home
***
CD-ROM
|
disk
|
FTP
|
other
***
search
/
Chip 2005 February
/
CMCD0205.ISO
/
Software
/
Demo
/
Sophos
/
angz.exe
/
DEU
/
READNTG.TXT
< prev
next >
Wrap
Text File
|
2004-11-18
|
26KB
|
657 lines
Sophos Anti-Virus fⁿr Windows NT/2000/XP/2003 Versionsinfo
----------------------------------------------------------
Produktversion : 3.88.0
Virus Engine Version : 2.26.0
Virendaten-Version : 3.88, Dezember 2004
www.sophos.com - www.sophos.de
Inhalt
------
1 Neu in dieser Version
2 Wichtige Informationen fⁿr MailMonitor-Anwender
3 Allgemeines
4 Weitere Informationen
5 Informationen zu vorherigen Versionen
6 Bekannte Probleme
7 Fehlersuche
8 KompatibilitΣt
1 Neu in dieser Version
-----------------------
* Es wurde ein Fix erstellt, mit dem die Namen von Dateien und Ordnern, die
Alternate Data Streams (ADS) haben, und in denen Viren gefunden wurden,
korrekt gemeldet werden.
Mehr ⁿber die ADS-Funktion von NTFS finden Sie auf folgender Website:
http://support.microsoft.com/kb/105763
Als Standardvorgabe ist die Funktion fⁿr die ▄berprⁿfung von ADS deaktiviert.
Um sie zu aktivieren, erstellen Sie folgenden Registrierungseintrag:
Key: HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\ADVANCED
Value Name: Scan Streams
Type: REG_DWORD
Data: 0x00000001
* Das Setup-Programm von Sophos Anti-Virus wurde geΣndert, um alle Dateien
mit dem Namen DELST??.TXT zu l÷schen, die im System- und im TEMP-Ordner des
Benutzers als Teil des Updates erstellt wurden.
Bitte beachten Sie, dass dieser Fix nur temporΣre Dateien betrifft, die
in Zukunft erstellt werden. Bereits vorhandene DELST??.TXT Dateien mⁿssen
manuell entfernt werden.
* Es wurde ein Fix erstellt, der ein Problem l÷sen soll, das bei der ▄berprⁿfung
von Ordnern auftritt, deren Namen Doppelbyte-Zeichen enthalten. Dies trifft
nur auf solche Ordner zu, wenn sie fⁿr eine Sofort- oder eine zeitgesteuerte
▄berprⁿfung angegeben sind.
* Neue Virendaten
2 Wichtige Informationen fⁿr MailMonitor-Anwender
-------------------------------------------------
Anwender von MailMonitor sollten die nachfolgenden Anleitungen befolgen,
nachdem sie auf die neue Version von Sophos Anti-Virus aktualisiert haben.
a) MailMonitor fⁿr SMTP
Anwender von MailMonitor fⁿr SMTP, die Version 1.2.0 verwenden, mⁿssen
nach einem Update auf diese Version von Sophos Anti-Virus keine Ma▀nahmen
ergreifen. Anwendern, die frⁿhere Versionen von MailMonitor im Einsatz
haben, wird empfohlen, auf die aktuelle Version zu aktualisieren.
Anwender, die MailMonitor nicht aktualisieren m÷chten, mⁿssen den Dienst
"MailMonitor for SMTP" nach dem Update auf diese Version von Sophos Anti-
Virus neu starten.
b) MailMonitor fⁿr Exchange
Anwender von MailMonitor fⁿr Exchange 2000 sollten sich vergewissern, dass
sie Version 1.0.1 (oder h÷her) des Produkts verwenden, bevor sie auf diese
Version von Sophos Anti-Virus aktualisieren.
c) MailMonitor fⁿr Notes/Domino
Geben Sie am Domino-Server folgendes ein:
tell savdb quit
tell savmail quit
load savdb
load savmail
3 Allgemeines
-------------
a) Archivtypen
Archive werden nicht standardmΣ▀ig ⁿberprⁿft. Um die ▄berprⁿfung von
Archiven zu aktivieren, wΣhlen Sie diese Option von Sophos Anti-Virus. Je
nach der Anzahl der vorhandenen Archive kann sich die ▄berprⁿfungszeit
erh÷hen.
Durch die Aktivierung der Archivⁿberprⁿfung werden ARJ-, CMZ-, GZIP-, RAR-,
RAR3-, TAR-, UUE-, ZIP-, LHA-, LZH-, BZip2-, Stuffit-, und sich selbst
entpackende Archive dieser Typen, zipmail-Dateien, compressed help sowie
mit MS Compress komprimierte Dateien ⁿberprⁿft.
Sich selbst entpackende Archive werden nur dann als Archive ⁿberprⁿft, wenn
die Archivⁿberprⁿfung fⁿr diesen Archivtyp aktiviert wurde. Sonst werden
sie nur als Programme ⁿberprⁿft.
Wenn sowohl die Archivⁿberprⁿfung als auch die ▄berprⁿfung auf Macintosh-
Viren aktiviert sind, werden ebenfalls BinHex- und MacBinary-Dateien
ⁿberprⁿft.
Unix ELF-Dateien werden ⁿberprⁿft, entweder, wenn ihre Dateierweiterung in
der Liste der ausfⁿhrbaren Dateien aufgefⁿhrt ist oder wenn "Alle Dateien"
gewΣhlt wurde.
b) Liste der Dateierweiterungen
Dateien mit den nachfolgenden Erweiterungen werden standardmΣ▀ig bei
Sofortstart- und zeitgesteuerten ▄berprⁿfungen gescannt.
..., 386, 3GR, ADD, ASP, BAT, CHM, CMD, COM, CPL, DBX, DLL, DMD, DOC, DOT,
DRV, EML, EXE, FLT, FON, FOT, HLP, HT?, HTA, HTML, I13, IFS, INI, JS, JSE,
LNK, MOD, MPD, MPP, MPT, MSO, NWS, OCX, OV?, PDF, PDR, PIF, PL, POT, PPS,
PPT, PRC, RTF, SCR, SH, SHB, SHS, SRC, SWF, SYS, VB?, VXD, WBK, XL?,
4 Weitere Informationen
-----------------------
Die nachfolgenden Hinweise erfordern unter UmstΣnden die Anwendung des
Registrierungseditors (REGEDT32.EXE). Microsoft hat bezⁿglich des
Registrierungseditors folgende Warnung ver÷ffentlicht:
"Die nicht ordnungsgemΣ▀e Anwendung des Registrierungseditors kann zu
ernsthaften, systemweiten Problemen fⁿhren, wodurch eine Neuinstallation
von Windows NT erforderlich werden kann. Microsoft gibt keine Garantie
dafⁿr, dass Probleme aus der Anwendung des Registrierungseditors gel÷st
werden k÷nnen. Sie verwenden dieses Tool auf eigene Gefahr."
a) Systemvoraussetzungen
Diese Version von Sophos Anti-Virus fⁿr Windows NT/2000/XP erfordert
Windows 4.0 oder h÷her. Diese Version lΣuft nicht auf Windows NT 3.51.
b) Neustart nach InterCheck-Upgrade
Wenn der InterCheck-Treiber nach einem Upgrade von einer frⁿheren Version
von Sophos Anti-Virus fⁿr Windows NT/2000/XP mit einem Upgrade aktualisiert
wurde, muss das System neu gestartet werden, bevor der neue InterCheck-
Treiber aktiv wird. Ein Neustart des Systems unmittelbar nach dem Upgrade
ist nicht erforderlich. InterCheck funktioniert weiterhin, die neuen
Funktionen werden aktiv, sobald das System neu gestartet wurde.
c) Setup
"Setup /update" hat nun PrioritΣt vor Arbeitsplatzinstallationen, z.B.
schlΣgt "setup /update" nicht mehr fehl, wenn ein Arbeitsplatzrechner
gerade eine Anfrage fⁿr ein Update stellt oder gerade eine Aktualisierung
durchfⁿhrt.
Einige neue Kommandozeilenparameter wurden dem Setup-Programm hinzugefⁿgt:
-a nicht interaktive Installation
-updaccount=domain\username\password Update-Account-Information
-ni nicht interaktives Setup
-in unsichtbares Setup-Programm
-inl unsichtbares Ladeprogramm
Start von Setup in einer Terminal Client Session:
Wenn Sie Setup in einer Terminal Client Session starten m÷chten,
vergewissern
Sie sich, dass keine andere Instanz von Setup in einer anderen Session
lΣuft.
d) "Terminal Server" und "Citrix MetaFrame"
Wenn Sie Terminal Server oder Citrix MetaFrame installiert haben, k÷nnen
Sie das Sophos Anti-Virus Fenster und InterCheck Monitor in einem Terminal-
Client-Fenster starten. Es kann aber nur ein Benutzer Sophos Anti-Virus
starten und dieser muss mit Administratorrechten angemeldet sein.
SAV Interface Anwendungen, die in einer Terminal Client Session laufen,
werden jetzt korrekt in der SAVI-Registerkarte im Sophos Anti-Virus
Fenster gemeldet.
e) Benachrichtigungssubsystem
Es besteht nun die M÷glichkeit, die Anzeige einer Desktop-Nachricht, die
vom InterCheck-Client beim Schlie▀en veranlasst wurde, zu unterdrⁿcken.
Dafⁿr geben Sie folgenden Wert in die Registrierung ein:
Key: HLM\SOFTWARE\Sophos\SweepNT\SMMs\Desktop.smm
Value Name: Shutdown Message Action
Type: REG_DWORD
Data: 0x0000000F
Es ist nun m÷glich, dass SMTP SMM seinen Bericht als MIME-kodierte
Attachments versendet. Dafⁿr fⁿgen Sie folgende Werte in die Registrierung
ein:
Key: HLM\SOFTWARE\Sophos\SweepNT\SMMs\SMTP.smm
Value Name: Mime Encode
Type: REG_DWORD
Data: 0x00000001
Dateien, die extern gespeichert sind, werden gemeldet. Um diese Meldungen
zu unterdrⁿcken, fⁿgen Sie folgenden Wert in der Registrierung hinzu:
Key: HLM\SOFTWARE\Sophos\ADVANCED
Value Name: REPORT_OFF_LINE_FILES
Type: REG_DWORD
Data: 0x00000000
Verschlⁿsselte Dateien werden gemeldet. Um diese Meldungen zu
unterdrⁿcken, fⁿgen Sie folgenden Wert in der Registrierung hinzu:
Key: HLM\SOFTWARE\Sophos\ADVANCED
Value Name: REPORT_PASSWORD_ENCRYPTED
Type: REG_DWORD
Data: 0x00000000
f) Umgang mit extern gespeicherten Dateien
Als Standardvorgabe wΣhrend Sofortstart- und zeitgesteuerten ▄berprⁿfungen
greift Sophos Anti-Virus nicht auf extern gespeicherte Dateien zur
▄berprⁿfung zu. Diese Standardvorgabe kann ⁿbergangen werden, indem der
folgende Wert in die Registrierung eingefⁿgt wird:
Key: HLM\Software\Sophos\ADVANCED\
Value Name: SCAN_FILES_IN_HSM
Type: REG_DWORD
Data: 0x00000001
Als Standardvorgabe stellt Sophos Anti-Virus wΣhrend Sofortstart- und
zeitgesteuerten ▄berprⁿfungen die Zeit, zu der zuletzt auf eine Datei
zugegriffen wurde, zurⁿck. Dieses Standardverhalten kann ⁿbergangen werden,
indem Sie folgenden Wert in die Registrierung einfⁿgen:
Key: HLM\Software\Sophos\ADVANCED\
Value Name: RESET_LAST_ACCESSED_TIME
Type: REG_DWORD
Data: 0x00000000
g) Handling von Protokolldateien
Die Protokolldatei kann sehr gro▀ werden. SWEEP.LOG kann nicht gel÷scht
werden, wΣhrend der Dienst lΣuft. Jedoch k÷nnen Benutzer den Ort der Datei
SWEEP.LOG Σndern und dann das Original l÷schen.
h) SNMP-Benachrichtigung
Es gibt ein Benachrichtigungsmodul zum Erzeugen von SNMP-Traps. Es sind
vier Arten von Traps m÷glich. Diese sind die folgenden zugewiesenen OIDs
(Object Identifiers):
1.3.6.1.4.1.2604.2.1.1.1.1 Virenwarnung
1.3.6.1.4.1.2604.2.1.1.1.2 Fehlermeldung
1.3.6.1.4.1.2604.2.1.1.1.3 Information
1.3.6.1.4.1.2604.2.1.1.1.4 Test-Trap
Jedes Trap enthΣlt einen Text mit der Version von SAV und informiert
ⁿber die Art der Benachrichtigung.
Die Daten sind folgende zugewiesene OIDs:
1.3.6.1.4.1.2604.2.1.1.2.1.1 Text der Virenwarnung
1.3.6.1.4.1.2604.2.1.1.2.1.2 Text der Fehlermeldung
1.3.6.1.4.1.2604.2.1.1.2.1.3 Text der Informationsmeldung
1.3.6.1.4.1.2604.2.1.1.2.1.4 Test-Trap-String
1.3.6.1.4.1.2604.2.1.1.2.2 Versions-String
Hinweis: Es ist nicht m÷glich, den MIB remote abzufragen. Ausschlie▀lich
das Trap stellt die Daten zur Verfⁿgung.
i) Vireninformationen
Bei Fragen zu Viren werden Anwender auf die Sophos Website weitergeleitet,
wo sie aktuelle Informationen ⁿber Viren finden.
5 Informationen zu vorherigen Versionen
---------------------------------------
November 2004 (3.87)
* Verbesserter Umgang mit ZIP-Dateien
* Es wurde eine Verbesserung fⁿr FΣlle implementiert, bei denen
eine Anwendung versucht, Windows wΣhrend eines Sophos Anti-Virus
Updates herunterzufahren. Dies wird nun verhindert, so dass das
Update erfolgreich abgeschlossen wird.
* Wenn SAVCLI32 gestartet wird, wΣhrend das Sophos Anti-Virus Setup-
Programm beginnt, wird SAVCLI32 automatisch beendet, damit sich
das Setup nicht aufhΣngt.
* Es wurde ein Problem mit dem Setup-Programm behoben. Wenn ein zentrales
Installationsverzeichnis auf einem Server erstellt und dann Sophos
Anti-Virus auf einem Arbeitsplatzrechner installiert wurde, war als
Standard nur "InterCheck-Client" (und nicht " InterCheck-Server")
bei der Installation ausgewΣhlt.
* Eine geringfⁿgige ─nderung wurde am Konfigurations-Dialogfenster
vorgenommen. Wenn "Mailboxen ⁿberprⁿfen" nicht ausgewΣhlt ist, wird
die Option "Mailboxen desinfizieren" deaktiviert.
* Der On-Access-Scanner enthΣlt eine Problembehebung fⁿr ein Problem beim
Speichern von Microsoft Office Dokumenten auf NetWare-Freigaben. Das
Problem ist aufgetreten, wenn der Scanner so eingestellt war, dass er
Dateien "beim Schreiben" ⁿberprⁿft hat.
Nach dem Update von Sophos Anti-Virus auf diese Version mⁿssen Sie
den Computer neu starten, damit diese ─nderung wirksam wird. Dies
gilt auch fⁿr automatische Updates.
Sollten nach dem Update von Sophos Anti-Virus Leistungseinbu▀en
auftreten oder Fehler gemeldet werden, wenn Sie versuchen Excel-Dateien
auf Windows-Freigaben zu speichern, folgen Sie bitte den Schritten
unter 6g.
Oktober 2004 (3.86)
* Die Datei-Erweiterung .MD? wurde aus der Liste der Dateitypen, die
standardmΣ▀ig ⁿberprⁿft werden, entfernt.
* Es wurde ein Fehler behoben, aufgrund dessen die Version von Sophos
Anti-Virus in der Windows-Registrierung als 0.0.0 angegeben wurde. Dadurch
hat SAVAdmin angezeigt, dass auf dem Computer Sophos Anti-Virus Version
0.0.0
installiert ist.
Die Registrierung und SAVAdmin sollten jetzt korrekterweise 3.86.1 als
Version anzeigen.
* Versionsnummerierung
Bisher galt die Versionsnummer der Virendaten als Gesamtprodukt-Versions-
nummer von Sophos Anti-Virus, z. B.:
Produktversion: 3.85, September 2004
Ab jetzt gibt es eine andere Gesamtprodukt-Versionsnummer, so dass die
Virendaten aktualisiert werden k÷nnen, ohne dass die Produkt-Versionsnummer
geΣndert werden muss, z. B.:
Produktversion: 3.86.0
Virendaten-Version: 3.86, Oktober 2004
* Verbesserter Umgang mit Outlook Express
* Problembehebung bei SMTP-E-Mail-Benachrichtigungen
Es wurde ein Problem behoben, das aufgetreten ist, wenn der Name eines
Windows-Computers geΣndert wurde, auf dem kein Client fⁿr Microsoft
Networks installiert war. Zuvor wurde dadurch der falsche Computername
in der Betreffzeile von SMTP-E-Mail-Benachrichtigungen verwendet.
* Das Setup-Programm wurde so verΣndert, dass SAV Interface, wenn es mit
dem Befehlszeilenparameter "config=4" (Dienst nach Fertigstellung des
Setup nicht neu starten) gestartet wird, bei der Fertigstellung korrekt
neu registriert wird.
* Wenn Sie ein Downgrade des On-Access-Scanners auf eine frⁿhere Version
durchfⁿhren, wird durch eine Verbesserung des Setup-Programms die
M÷glichkeit
einer InkompatibilitΣt zwischen der bereits installierten Version und der
Downgrade-Version minimiert.
* Das Setup-Programm wurde geΣndert, um ein Problem zu beheben, bei
dem Windows Security Console in Windows XP gelegentlich den Installations-
Status von Sophos Anti-Virus nicht korrekt angezeigt.
* On-Access-▄berprⁿfung von Citrix Client-Laufwerksverknⁿpfungen
Wenn Anwender von Citrix Metaframe im Rahmen einer Session lokale Laufwerke
verbinden, werden diese Laufwerke jetzt von der Sophos Anti-Virus Kopie des
Servers ⁿberprⁿft. Dies bedeutet, dass Sie Sophos Anti-Virus nicht auf
dem Client-Computer installiert sein muss.
* Ein m÷gliches Problem bei der Interaktion zwischen SAV Interface Objekten
und dem Setup-Programm wurde behoben. Das Problem konnte in seltenen
FΣllen dazu fⁿhren, dass das Setup-Programm fehlgeschlug.
* Behebung eines Problems mit gesperrten DLLs, das das Setup-Programm
betrifft
Gelegentlich konnte das Setup-Programm aufgrund gesperrter DLLs nicht
erfolgreich starten. Am Setup-Programm und an Sophos Anti-Virus wurden
─nderungen vorgenommen, um diesen Fehler zu reduzieren.
September 2004 (3.85)
* Verbesserter Umgang mit PDF, RAR und HTML
* Verbesserte ▄berprⁿfung von Access-Datenbanken
* Wenn das Benutzerrecht "Auslassen der durchsuchenden ▄berprⁿfung"
entfernt wird, funktioniert Sophos Anti-Virus auf Windows XP trotzdem
korrekt.
* Die Ausnahmeliste kann jetzt bis zu 126 EintrΣge enthalten.
* Verbesserter On-Access-Scanner
Mit diesem On-Access-Scanner wird ein Problem behoben, bei dem die
Leistung reduziert wurde, wenn infizierte Dateien in einem Netzwerk
ⁿberprⁿft wurden. Das Problem betrifft nur Anwender mit Windows XP
Service Pack 2.
Mit diesem On-Access-Scanner wird au▀erdem ein Problem behoben, das
bei der Abmeldung auftreten kann, wenn sich servergespeicherte
Benutzerprofile auf einem NetApp-Filter befinden. Der Fehler wurde
in den NetApp-Versionen Data ONTAP 6.4.3 und 6.4.4R1 beobachtet,
ist aber m÷glicherweise nicht auf diese Versionen beschrΣnkt. Er tritt
nur auf Windows XP-Arbeitsplatzrechnern auf, auf denen ein spezielles
Microsoft Redirector Hotfix (KB321936) installiert ist, und wenn
die ▄berprⁿfung des On-Access-Scanners auf "Beim Schreiben"
eingestellt ist.
Nach dem Update von Sophos Anti-Virus auf diese Version mⁿssen Sie den
Computer neu starten, damit diese ─nderungen wirksam werden. Dies gilt
auch fⁿr automatische Updates.
6 Bekannte Probleme
-------------------
a) NetWare-Server und Windows 2000-Arbeitsplatzrechner
Dieses Problem tritt nur dann auf, wenn das Setup- bzw. Update-Programm
auf Windows 2000-Computern lΣuft, wΣhrend sich das zentrale
Installationsverzeichnis auf einem NetWare-Server befindet.
Wenn eine neue IDE-Datei in ein zentrales Installationsverzeichnis (CID)
auf einem NetWare-Server kopiert und ein Setup /Update auf einem
Windows 2000-Arbeitsplatzrechner gestartet werden soll, verwenden Sie
bitte die folgende Kommandozeile an Stelle des im Benutzerhandbuch
angegebenen Befehls:
setup /update /srcpath=\\netwareserver\cidpath
wobei \\netwareserver\cidpath der vollstΣndige UNC-Pfad zum zentralen
Installationsverzeichnis ist.
b) SAV32CLI und Setup
Wenn SAV32CLI aktiv ist, wΣhrend das Setup gestartet wird, schlΣgt das
Setup
fehl. Um dieses Problem zu umgehen, schlie▀en Sie SAV32CLI, bevor Sie
das Setup starten.
Die Hilfe-Meldung in SAV32CLI erwΣhnt derzeit keine neuen Optionen
(speziell -cdr und -oe).
c) InterCheck-Server und Windows 2000
InterCheck-Server wird bei Installationen unter Windows 2000 als Standard
gewΣhlt. Wenn InterCheck-Server nicht gewⁿnscht wird, sollte diese Option
wΣhrend der Installation deaktiviert werden.
d) Wenn es notwendig ist, InterCheck Server auf dem Terminal Server zu
installieren, sollte auch InterCheck Client installiert werden. Bei
nachfolgenden Installationen von InterCheck Server muss InterCheck Client
nicht mehr gleichzeitig installiert werden.
e) Update von Sophos Anti-Virus auf Windows XP
Wenn Sie auf einem einzelnen Windows XP Home-Computer versuchen, die
aktuelle Version von Sophos Anti-Virus zu installieren oder zu
aktualisieren, funktioniert die Installation oder das Update unter den
folgenden Bedingungen nicht:
* Ein Benutzer hat die Version September 2003 (3.73) oder eine frⁿhere
Version von Sophos Anti-Virus und/oder InterCheck Monitor gestartet.
* Dieser Benutzer ist angemeldet und ein zweiter Benutzer meldet sich an
dem Computer an.
* Der zweite Benutzer installiert die aktuelle Version von Sophos
Anti-Virus oder aktualisiert Sophos Anti-Virus vom September 2003 (3.73)
oder eine frⁿhere Version auf diese Version.
In diesem Falle, wenn das Setup-Programm mit dem Kopieren der
Installationsdateien beginnt, wird folgende Meldung angezeigt:
"Fehler beim Erstellen der Datei C:\Programme\Sophos SWEEP for
NT\SHRDRES.DLL"
Klicken Sie auf "Abbrechen". Das Setup-Programm zeigt folgende Meldung an:
"Sophos Setup konnte diese Installation nicht fertig stellen."
Klicken Sie auf "Beenden".
Damit die Installation oder das Update funktioniert, tun Sie folgendes:
Schlie▀en Sie fⁿr alle Benutzer, die auf dem Computer die Version
September 2003 (3.73) oder eine frⁿhere Version von Sophos Anti-Virus
und/oder InterCheck Monitor gestartet haben, Sophos Anti-Virus und/oder
InterCheck Monitor. Fahren Sie dann mit der Installation oder dem Update
fort.
f) Wenn ein nicht interaktives Setup auf dem Terminal Server gestartet wird,
wΣhrend das Sophos Anti-Virus Fenster oder InterCheck Monitor in einer
Terminal Client Session aktiv sind, kann das Setup einfrieren oder
das Sophos Anti-Virus Fenster oder InterCheck Monitor k÷nnen nach dem
abgeschlossenen Setup nicht wieder gestartet werden. Das Setup muss das
Update abgeschlossen haben, so dass der Anwender das Setup ⁿber den
Task-Manager beenden kann und/oder manuell das Sophos Anti-Virus
Fenster oder den InterCheck Monitor starten kann.
g) Wenn Sie Windows 2000 oder h÷her im Einsatz haben, und Sie den
On-Access-Scanner so konfiguriert haben, dass Dateien "beim
Schreiben" ⁿberprⁿft werden, kann dies dazu fⁿhren, dass das
Speichern von Microsoft Office Dokumenten auf Windows-Netzwerk-
Freigaben sehr lange dauert. Um dieses Problem zu umgehen, sollten
Sie unter Windows den Cache fⁿr die Client-Seite ausschalten.
Dies kann auf zwei Wegen geschehen:
* Deaktivieren Sie die Opportunistic Locking Funktion auf dem
Arbeitsplatzrechner.
* Deaktivieren Sie die Opportunistic Locking Funktion auf dem
Server, auf dem sich die Freigabe befindet.
NΣhere Informationen darⁿber finden Sie im Microsoft Knowledgebase
Artikel 296264: "Configuring Opportunistic Locking in Windows"
(http://support.microsoft.com/default.aspx?scid=kb;en-us;296264)
Damit diese ─nderungen wirksam werden, mⁿssen Sie den Computer
neu starten.
7 Fehlersuche
-------------
a) Fehler bei Zugriff auf Netzwerkfreigaben von Remote-Computern aus
Nach der Installation von Sophos Anti-Virus fⁿr Windows NT/2000/XP k÷nnen
Probleme beim Zugriff auf Netzwerkfreigaben auf Remote-Computern auftreten.
Eventuell erscheinen folgende Fehlermeldungen:
"Es ist nicht genug Serverspeicher verfⁿgbar, um diesen Befehl auszufⁿhren."
"Fⁿr diesen Vorgang ist nicht genug Arbeitsspeicher verfⁿgbar. Bitte
schlie▀en Sie einige Anwendungen und versuchen Sie es erneut."
ZusΣtzlich kann der Windows-NT-Server eine oder beide der folgenden
Meldungen im Systemprotokoll auffⁿhren:
Event ID : 2011
Source : Srv
Beschreibung: Der Konfigurationsparameter "IRPStackSize" des Servers ist
zu klein, um ein lokales GerΣt zu verwenden. Bitte erh÷hen
Sie den Wert dieses Parameters.
Event ID : 0
Source : Srv
Beschreibung: Eine Beschreibung des Ereignisses ID 0 konnte nicht
gefunden werden. Es enthΣlt die Zeichenkette
\device\LanManServer.
Diese EinschrΣnkung wird von der Standardkonfiguration des NT-Servers
verursacht. Das Problem kann mit folgendem Eintrag in der Registrierung
behoben werden:
Key: HLM\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters\
Value Name: IrpStackSize
Type: REG_DWORD
Data: 0x6
Sie k÷nnen mit REGEDT32 den Eintrag in der Registrierung Σndern oder
erstellen. Die ─nderungen werden erst nach einem Neustart wirksam. Sollten
weiterhin Probleme auftreten, kann ein h÷herer Wert gewΣhlt werden. Der
gⁿltige Bereich fⁿr diesen Parameter liegt zwischen 0x1 und 0xC (1 bis 12).
Weitere Informationen finden Sie in der Microsoft Knowledge Base, Artikel
ID Q198386.
b) Update-Dienst "SWEEP for Windows NT"
Um fehlerfrei zu funktionieren, muss der Auto-Update-Dienst als
"LocalSystem"- Account installiert werden, und "Allow Service to Interact
with Desktop" muss aktiviert sein.
c) InterCheck-Protokoll
Damit das InterCheck-Protokoll fehlerfrei funktionieren kann, muss der
Netzwerkdienst "SWEEP for Windows NT" einen Account benutzen, der die
InterCheck-Serverfreigabe sichten kann. Dies k÷nnte nicht der Fall sein,
wenn die Auto-Update-Option wΣhrend der Installation nicht gewΣhlt wurde.
Sollte ein InterCheck-Protokoll nicht einwandfrei funktionieren, kann ein
geeigneter Account wie folgt gewΣhlt werden:
* Gehen Sie zu Systemsteuerung|Dienste.
* WΣhlen Sie den Netzwerkdienst "SWEEP for Windows NT".
* Klicken Sie auf "Startart ...".
* WΣhlen Sie unter "Anmelden als:" das Feld "Dieses Konto:".
* Geben Sie einen Account im Format DOMAIN\User ein, mit Zugriff auf das
entsprechende InterCheck-Server-Share.
* Geben Sie das entsprechende Kennwort ein.
* Klicken Sie auf "OK", um die ─nderungen zu bestΣtigen.
* Beenden und starten Sie dann den Dienst neu.
d) Terminal Services
Damit Terminal Services korrekt funktionieren, muss der Benutzer das
Sophos Anti-Virus Fenster und InterCheck Monitor als Terminal Clients oder
auf der Konsole mit Administratorrechten ÷ffnen.
8 KompatibilitΣt
----------------
a) Unterstⁿtzung von Banyan VINES
Bitte beachten Sie, dass InterCheck keine Dateien auf Remote-Laufwerken
unter Banyan VINES ⁿberprⁿft, es sei denn, die Netzwerkunterstⁿtzung fⁿr
Banyan VINES wurde beim Start mit gestartet.
b) PATHWORKS-Server Version 4
Windows-NT-Clients, die einen PATHWORKS 4-Server fⁿr die
Zentralinstallation benutzen, k÷nnen sich wiederholt automatisch
aktualisieren. Dieses Problem tritt nur bei PATHWORKS 4, nicht bei neueren
PATHWORKS-Versionen, auf.
c) Bay Networks (Performance Technologies) Instant Internet
Ein Konflikt zwischen der Version des WinSock-Clients, der von der Instant-
Internet-Anwendung installiert wurde, und dem Sophos-SMTP.SMM-Modul kann
dazu fⁿhren, dass der Sophos-Anti-Virus-Dienst nicht mehr startet oder
nicht korrekt beendet wird.
Um dieses Problem zu umgehen, fⁿgen Sie folgenden Wert zur Registrierung
hinzu:
Key: HLM\Software\Sophos\SweepNT\SMMS\SMTP\
Value Name: No Startup Check
Type: REG_DWORD
Data: 0x1
Auf diese Weise wird verhindert, dass das SMTP-Modul wΣhrend des Starts
nach den entsprechenden Netzwerktransport-Protokollen sucht.