> For the complete documentation index, see [llms.txt](https://docs.konnekt.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.konnekt.io/de/troubleshooting/slow-performance-or-errors-caused-by-antivirus-scanning.md).

# Langsame Leistung oder durch Antivirenscans verursachte Fehler

## Problem

Nach der Bereitstellung von KONNEKT treten bei Benutzern auf zugeordneten Laufwerken eines oder mehrere der folgenden Symptome auf:

* Das Durchsuchen von Ordnern ist deutlich langsam oder läuft in eine Zeitüberschreitung
* Das Öffnen von Dateien dauert viel länger als erwartet
* Datei-Uploads schlagen zeitweise fehl (Fehler erscheinen unter **Fehler** im KONNEKT-Explorer-Fenster)
* Das KONNEKT-Symbol im Infobereich wird während der normalen Nutzung kurz rot

Diese Symptome sind oft **zeitweise,** sie treten zu bestimmten Tageszeiten auf (typischerweise morgens) und klingen nach einiger Zeit von selbst wieder ab.

## Hintergrund

KONNEKT arbeitet online. Jeder Dateizugriff auf einem von KONNEKT zugeordneten Laufwerk führt zu einer Anforderung an SharePoint Online über die Microsoft Graph API. Microsoft wendet **Drosselungsgrenzen** auf diese Anforderungen an. Wenn das Limit überschritten wird, antwortet SharePoint Online mit HTTP 429 (Too Many Requests), und KONNEKT muss vor einem erneuten Versuch warten.

Die Echtzeit-Überprüfung durch Antivirenprogramme (AV) ist eine der häufigsten Ursachen für unerwartete Drosselung. Wenn AV-Software einen von KONNEKT verwendeten Laufwerksbuchstaben scannt, liest sie jede Datei, auf die sie stößt. Jeder Dateizugriff verbraucht API-Kapazität (genannt **Ressourceneinheiten**). Ein einzelner AV-Durchlauf über eine Bibliothek mit 5.000 Dateien kann in sehr kurzer Zeit erhebliche API-Kapazität verbrauchen und lässt wenig Raum für tatsächliche Benutzeraktivität.

Dies betrifft alle Echtzeit-AV-Produkte, darunter:

* Microsoft Defender for Endpoint
* CrowdStrike Falcon
* SentinelOne
* Sophos
* Andere Endpunktschutzplattformen

> **Hinweis:** Dies ist kein Fehler in KONNEKT oder in Ihrer AV-Software. Dieses Verhalten ist zu erwarten, wenn Echtzeit-Scans auf ein rein Online-Laufwerk angewendet werden. Die Lösung besteht darin, KONNEKT-Pfade von der Echtzeitüberprüfung auszunehmen.

## Lösung

Fügen Sie in Ihrem AV-Produkt Ausnahmen für KONNEKT-Laufwerksbuchstaben und -Prozesse hinzu. Die genauen Schritte hängen von Ihrer AV-Lösung und der Verwaltungsmethode ab.

### Microsoft Defender über Intune (empfohlen)

Wenn **Manipulationsschutz** über Intune verwaltet wird, müssen Sie Ausnahmen über die Intune-Endpunktsicherheitsrichtlinie konfigurieren. PowerShell-Befehle funktionieren nicht, wenn der Manipulationsschutz aktiviert ist.

1. Öffnen Sie den **Microsoft Intune Admin Center**
2. Navigieren Sie zu **Endpunktsicherheit** > **Antivirus**
3. Erstellen oder bearbeiten Sie eine **Microsoft Defender Antivirus** Richtlinie
4. Unter **Konfigurationseinstellungen**, fügen Sie Folgendes hinzu:

**Pfadausnahmen:** fügen Sie jeden von Ihrer Organisation verwendeten KONNEKT-Laufwerksbuchstaben hinzu, z. B.:

```
M:\
S:\
K:\
```

**Prozessausnahmen:**

```
C:\Program Files\Konnekt\Konnekt.exe
C:\Program Files\Konnekt\KonnektStarter.exe
```

5. Weisen Sie die Richtlinie den entsprechenden Geräte- oder Benutzergruppen zu
6. Warten Sie, bis die Richtlinie auf die Endpunkte synchronisiert wurde

### Microsoft Defender über PowerShell (Fallback)

Wenn der Manipulationsschutz **nicht** über Intune verwaltet wird, können Sie PowerShell verwenden:

```powershell
Add-MpPreference -ExclusionPath "M:\"
Add-MpPreference -ExclusionPath "S:\"
Add-MpPreference -ExclusionProcess "C:\Program Files\Konnekt\Konnekt.exe"
Add-MpPreference -ExclusionProcess "C:\Program Files\Konnekt\KonnektStarter.exe"
```

> **Wichtig:** Ersetzen Sie `M:\` und `S:\` durch die tatsächlichen Laufwerksbuchstaben, die in Ihrer KONNEKT-Bereitstellung verwendet werden. Wenn Sie die automatische Zuordnung verwenden, berücksichtigen Sie, welche Laufwerksbuchstaben Ihren Benutzern zugewiesen werden.

### Microsoft Defender - Regeln zur Reduzierung der Angriffsfläche (ASR)

Wenn Sie ASR-Regeln verwenden, siehe auch "[Riskante Aktion blockiert](/de/troubleshooting/risky-action-blocked.md)" für weitere KONNEKT-Ausnahmen, die für ASR erforderlich sind.

### CrowdStrike Falcon

1. Öffnen Sie den **Falcon-Konsole**
2. Navigieren Sie zu **Endpunktsicherheit** > **Präventionsrichtlinien**
3. Unter **Maschinelles Lernen** und / oder **Ausnahmen für die Sensorsichtbarkeit**, fügen Sie hinzu:

**Verzeichnisausnahmen:** Ihre KONNEKT-Laufwerksbuchstaben (z. B. `M:\`, `S:\`)

**Prozessausnahmen:** `Konnekt.exe`, `KonnektStarter.exe`

### SentinelOne

1. Öffnen Sie den **SentinelOne-Verwaltungskonsole**
2. Navigieren Sie zu **Sentinels** > **Ausnahmen**
3. Hinzufügen **Pfadausnahmen** für Ihre KONNEKT-Laufwerksbuchstaben
4. Hinzufügen **Prozesspfad** Ausnahmen für:

```
C:\Program Files\Konnekt\Konnekt.exe
C:\Program Files\Konnekt\KonnektStarter.exe
```

### Andere AV-Produkte

Konfigurieren Sie für jedes andere AV-Produkt die folgenden Ausnahmen in Ihrer Verwaltungskonsole für den Endpunktschutz:

| Ausnahmetyp        | Wert                                                 |
| ------------------ | ---------------------------------------------------- |
| Pfad / Verzeichnis | Jeder KONNEKT-Laufwerksbuchstabe, z. B. `M:\`, `S:\` |
| Prozess            | `C:\Program Files\Konnekt\Konnekt.exe`               |
| Prozess            | `C:\Program Files\Konnekt\KonnektStarter.exe`        |

## So überprüfen Sie das Problem

Wenn Sie sich nicht sicher sind, ob die AV-Überprüfung die Ursache des Problems ist, können Sie dies mit den folgenden Schritten überprüfen:

1. Öffnen Sie den KONNEKT **Einstellungen** (Klicken Sie mit der rechten Maustaste auf das KONNEKT-Symbol im Infobereich)
2. Setzen Sie **Protokollierungsstufe** zu **Debug** (siehe auch Vorbereitung des Debug-Logs)
3. Reproduzieren Sie das langsame Verhalten
4. Suchen Sie im Debug-Log nach wiederholten Einträgen, die eine Drosselung anzeigen (HTTP-429-Antworten oder Wiederholungsmeldungen) während Zeiträumen, in denen kein Benutzer aktiv mit Dateien arbeitet

Wenn Sie Drosselungseinträge in regelmäßigen Abständen oder zu Zeiten sehen, in denen geplante AV-Scans konfiguriert sind, spricht das stark dafür, dass die AV-Überprüfung die Ursache ist.

## Empfehlung

Wir empfehlen, AV-Ausnahmen für KONNEKT-Laufwerksbuchstaben und -Prozesse zu konfigurieren **bevor** bevor Sie KONNEKT an Endbenutzer bereitstellen. Dadurch werden Drosselungsereignisse während der Einführung verhindert und benutzerseitige Fehler vermieden, die unnötige Support-Tickets erzeugen können.

Es wird allgemein empfohlen, diese Ausnahmen über **Intune-Richtlinie** oder **GPO** bereitzustellen, um sicherzustellen, dass sie auf allen Geräten konsistent angewendet werden.

Siehe auch: [Offline-Attribut](/de/configuration/system-settings/offline-attribute.md), der integrierte Mechanismus von KONNEKT zur Reduzierung der Bandbreitennutzung durch Vorschauen und Indizierung.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.konnekt.io/de/troubleshooting/slow-performance-or-errors-caused-by-antivirus-scanning.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
