Usuário com melhor resposta
Flood no Event Viewer da Central de Segurança.

Pergunta
-
Boa tarde.
Migramos o ambiente onde trabalho para Windows 8.1. Em nosso ambiente temos anti-malware terceiro, então não utilizamos o Windows Defender, assim o desativamos com a policy "Turn off Windows Defender".
O problema é que os logs de eventos estão lotados com o evento 16, que fica repetindo a cada 50 segundos dizendo que a central de segurança não pôde parar o Defender e sobrescreve todos outros logs. Fora que esse processo deve estar consumindo os recursos das maquinas.
Não estou conseguindo identificar a origem desse comportamento da Central de Segurança. O Windows Defender está inacessível, como manda a policy.
Podem me ajudar?
sexta-feira, 13 de junho de 2014 17:31
Respostas
-
Acho que nem existe configuração relacionada exatamente a isso, fica mais facil desinstalar o antivirus e ver se o problema persiste, se pararem os problemas aí tem que verificar se tem algum patch para o antivirus.
Luiz Felipe S.T. Costa
Esse contedo e fornecido sem garantias de qualquer tipo, seja expressa ou implicita.
TechNet Community Support- Sugerido como Resposta Luiz Felipe S. T. Costa segunda-feira, 16 de junho de 2014 21:05
- Marcado como Resposta Luiz Felipe S. T. Costa quarta-feira, 18 de junho de 2014 12:16
segunda-feira, 16 de junho de 2014 21:05
Todas as Respostas
-
Não está usando Norton por acaso André?
http://community.norton.com/t5/Norton-Internet-Security-Norton/Windows-Defender/td-p/1089449
O jeito mais fácil de confirmar se não é o anti-malware de terceiro causando o problema é desinstalar ele em uma das estações e ver se ele continua gerando eventos.
Luiz Felipe S.T. Costa
Esse contedo e fornecido sem garantias de qualquer tipo, seja expressa ou implicita.
TechNet Community Support- Sugerido como Resposta Edinaldo Junior sábado, 14 de junho de 2014 00:05
sexta-feira, 13 de junho de 2014 18:27 -
Obrigado pela resposta Luiz Felipe. O antivírus é da Trend, mas o comportamento é o mesmo do tópico sugerido. Também, não consegui identificar se o comportamento vem do antivírus ou da Central de Segurança, que estaria identificando o antivírus e tentando encerrar o Defender. Poderia ser isso, não?
Sabe aonde ficaria essa configuração?
segunda-feira, 16 de junho de 2014 14:58 -
Acho que nem existe configuração relacionada exatamente a isso, fica mais facil desinstalar o antivirus e ver se o problema persiste, se pararem os problemas aí tem que verificar se tem algum patch para o antivirus.
Luiz Felipe S.T. Costa
Esse contedo e fornecido sem garantias de qualquer tipo, seja expressa ou implicita.
TechNet Community Support- Sugerido como Resposta Luiz Felipe S. T. Costa segunda-feira, 16 de junho de 2014 21:05
- Marcado como Resposta Luiz Felipe S. T. Costa quarta-feira, 18 de junho de 2014 12:16
segunda-feira, 16 de junho de 2014 21:05