Rendimiento lento o errores causados por el análisis del antivirus
Problema
Tras implementar KONNEKT, los usuarios experimentan uno o más de los siguientes síntomas en las unidades asignadas:
La exploración de carpetas es notablemente lenta o agota el tiempo de espera
Abrir archivos tarda mucho más de lo esperado
Las cargas de archivos fallan de forma intermitente (los errores aparecen en Errores la ventana del Explorador de KONNEKT)
El icono de KONNEKT en la bandeja se vuelve brevemente rojo durante el uso normal
Estos síntomas suelen ser intermitentes, aparecen en ciertos momentos del día (normalmente por las mañanas) y se resuelven por sí solos después de un tiempo.
Antecedentes
KONNEKT funciona en línea. Cada archivo leído en una unidad asignada de KONNEKT genera una solicitud a SharePoint Online a través de la API de Microsoft Graph. Microsoft aplica límites de limitación a estas solicitudes. Cuando se supera el límite, SharePoint Online responde con HTTP 429 (Demasiadas solicitudes) y KONNEKT debe esperar antes de reintentar.
El análisis antivirus (AV) en tiempo real es una de las causas más comunes de la limitación inesperada. Cuando el software antivirus analiza una letra de unidad de KONNEKT, lee cada archivo que encuentra. Cada lectura de archivo consume capacidad de la API (llamada Unidades de recursos). Un único análisis antivirus de una biblioteca con 5.000 archivos puede consumir una capacidad significativa de la API en muy poco tiempo, dejando poco margen para la actividad real del usuario.
Esto afecta a todos los productos antivirus en tiempo real, incluidos:
Microsoft Defender for Endpoint
CrowdStrike Falcon
SentinelOne
Sophos
Otras plataformas de protección de endpoints
Nota: Esto no es un error de KONNEKT ni de su software antivirus. Es el comportamiento esperado cuando se aplica análisis en tiempo real a una unidad que solo está en línea. La solución es excluir las rutas de KONNEKT del análisis en tiempo real.
Solución
Agregue exclusiones para las letras de unidad y los procesos de KONNEKT en su producto antivirus. Los pasos exactos dependen de su solución antivirus y del método de administración.
Microsoft Defender mediante Intune (recomendado)
Si Protección contra manipulaciones se administra mediante Intune, debe configurar las exclusiones mediante la directiva de Intune Endpoint Security. Los comandos de PowerShell no funcionarán cuando Protección contra manipulaciones esté habilitada.
Abra la centro de administración de Microsoft Intune
Ve a seguridad de endpoints > Antivirus
Cree o edite una Microsoft Defender Antivirus directiva
Debajo Configuración, agregue lo siguiente:
Exclusiones de ruta: agregue cada letra de unidad de KONNEKT que use su organización, por ejemplo:
Exclusiones de proceso:
Asigne la directiva a los grupos de dispositivos o usuarios correspondientes
Permita tiempo para que la directiva se sincronice con los endpoints
Microsoft Defender mediante PowerShell (alternativa)
Si Protección contra manipulaciones está no administrada mediante Intune, puede usar PowerShell:
Importante: Reemplace
M:\yS:\con las letras de unidad reales utilizadas en su implementación de KONNEKT. Si usa asignación automática, tenga en cuenta qué letras de unidad se asignan a sus usuarios.
Reglas de Microsoft Defender - Reducción de la superficie de ataque (ASR)
Si usa reglas ASR, consulte también "Acción de riesgo bloqueada" para ver exclusiones adicionales de KONNEKT requeridas para ASR.
CrowdStrike Falcon
Abra la Consola Falcon
Ve a seguridad de endpoints > Políticas de prevención
Debajo Aprendizaje automático y / o Exclusiones de visibilidad del sensor, agregue:
Exclusiones de directorio: Las letras de unidad de KONNEKT de su organización (p. ej. M:\, S:\)
Exclusiones de proceso: Konnekt.exe, KonnektStarter.exe
SentinelOne
Abra la Consola de administración de SentinelOne
Ve a Centinelas > Exclusiones
Añadir Exclusiones de ruta para sus letras de unidad de KONNEKT
Añadir Ruta del proceso exclusiones para:
Otros productos antivirus
Para cualquier otro producto antivirus, configure las siguientes exclusiones en su consola de administración de protección de endpoints:
Ruta / directorio
Cada letra de unidad de KONNEKT, p. ej. M:\, S:\
Proceso
C:\Program Files\Konnekt\Konnekt.exe
Proceso
C:\Program Files\Konnekt\KonnektStarter.exe
Cómo verificar el problema
Si no está seguro de si el análisis antivirus está causando el problema, puede comprobarlo con los siguientes pasos:
Abra KONNEKT Preferencias (haga clic con el botón derecho en el icono de KONNEKT en la bandeja)
Establezca Nivel de registro a Depuración (consulte también Preparación del registro de depuración)
Reproduzca el comportamiento lento
En el registro de depuración, busque entradas repetidas que indiquen limitación (respuestas HTTP 429 o mensajes de reintento) durante períodos en los que ningún usuario esté trabajando activamente con archivos
Si ve entradas de limitación que se producen a intervalos regulares o durante momentos en los que están configurados análisis programados del antivirus, esto indica claramente que la causa es el análisis antivirus.
Recomendación
Recomendamos configurar exclusiones de AV para las letras de unidad y los procesos de KONNEKT antes al desplegar KONNEKT a los usuarios finales. Esto evita que se produzcan incidentes de limitación durante la implementación y evita errores visibles para el usuario que pueden generar tickets de soporte innecesarios.
Por lo general, se recomienda implementar estas exclusiones mediante una directiva de Intune o GPO para garantizar que se apliquen de forma coherente en todos los dispositivos.
Véase también: Atributo sin conexión, el mecanismo integrado de KONNEKT para reducir el uso de ancho de banda de las vistas previas y la indexación.
Última actualización
¿Te fue útil?