システムwiki

Microsoft System Centerエンドポイント保護は、多くの誤検知を生成します

SergioT 解決済 最終更新日:2021-04-30 15:02

私のWindows Server 2012 R2では、Microsoft System Center Endpoint Protectionのスタンドアロンのインストールがあります.

私の電子メールサーバーとしてHmailServerを使用します.SCEPを外部のアンチウイルスとして電子メールとして使用する可能性があり、その可能性を利用しています.

その効果は、MPCMDRUN.exeのコマンドラインでhmailServerを提供し、検査された電子メールにウイルスがあること、およびHmailServerがその添付ファイルを削除する必要があることを意味すると指示しました.

使用しているコマンドラインは次のとおりです.

"c:¥Program Files¥Microsoftセキュリティクライアント¥mpcmdrun.exe"-scan-scantype 3-file "%f"-disableleMediation

私はこの設定をテストしました.HmailServerのApplicationとデバッグログを有効にし、テストEメールを送信することができました. https://www.aleph-tec.com/eicar/index.php. それはOKをテストしました.
数日後に戻って、ウイルスを含むものとして多くの電子メールを報告し、添付ファイルを削除しました.私はそれらのうちの少なくともいくつかがウイルスを持っていないことを確認することができました.最終的に私は外付けウイルス対策の使用を無効にしなければなりませんでした.

最初は私は次のようにコマンドラインを持っていました:

"c:¥Program Files¥Microsoft Security Client¥mpcmdrun.exe"-scan-scantype 3-file "%file%"--disableLemediation

最終的には、パラメータ-file "%file%"を-file "%f"

に変更しました

この変化が偽陽性の犯人であることができますか?

どんなアイデアも評価されます.

返信リスト(回答:2)

1 #
LeBoule 2

これは、サーバーApplicationおよび/またはエンドポイント保護のサポートを提供しない消費者固有のフォーラムです.

あなたがアドバイスを求めることを提案する https://www.microsoft.com/ja-jp/cloud-platform/system-center-Configuration-Manager. または
TechNetフォーラム: https://technet.microsoft.com/ja-jp/library/mt629512.aspx?f=255&mspperror=-247217396

頑張って...

応答1# ->にスキップ
2 #
SergioT
ありがとうございました.