For the complete documentation index, see llms.txt. This page is also available as Markdown.

Rendimiento lento o errores causados por el análisis del antivirus

Problema

Tras implementar KONNEKT, los usuarios experimentan uno o más de los siguientes síntomas en las unidades asignadas:

  • La exploración de carpetas es notablemente lenta o agota el tiempo de espera

  • Abrir archivos tarda mucho más de lo esperado

  • Las cargas de archivos fallan de forma intermitente (los errores aparecen en Errores la ventana del Explorador de KONNEKT)

  • El icono de KONNEKT en la bandeja se vuelve brevemente rojo durante el uso normal

Estos síntomas suelen ser intermitentes, aparecen en ciertos momentos del día (normalmente por las mañanas) y se resuelven por sí solos después de un tiempo.

Antecedentes

KONNEKT funciona en línea. Cada archivo leído en una unidad asignada de KONNEKT genera una solicitud a SharePoint Online a través de la API de Microsoft Graph. Microsoft aplica límites de limitación a estas solicitudes. Cuando se supera el límite, SharePoint Online responde con HTTP 429 (Demasiadas solicitudes) y KONNEKT debe esperar antes de reintentar.

El análisis antivirus (AV) en tiempo real es una de las causas más comunes de la limitación inesperada. Cuando el software antivirus analiza una letra de unidad de KONNEKT, lee cada archivo que encuentra. Cada lectura de archivo consume capacidad de la API (llamada Unidades de recursos). Un único análisis antivirus de una biblioteca con 5.000 archivos puede consumir una capacidad significativa de la API en muy poco tiempo, dejando poco margen para la actividad real del usuario.

Esto afecta a todos los productos antivirus en tiempo real, incluidos:

  • Microsoft Defender for Endpoint

  • CrowdStrike Falcon

  • SentinelOne

  • Sophos

  • Otras plataformas de protección de endpoints

Nota: Esto no es un error de KONNEKT ni de su software antivirus. Es el comportamiento esperado cuando se aplica análisis en tiempo real a una unidad que solo está en línea. La solución es excluir las rutas de KONNEKT del análisis en tiempo real.

Solución

Agregue exclusiones para las letras de unidad y los procesos de KONNEKT en su producto antivirus. Los pasos exactos dependen de su solución antivirus y del método de administración.

Microsoft Defender mediante Intune (recomendado)

Si Protección contra manipulaciones se administra mediante Intune, debe configurar las exclusiones mediante la directiva de Intune Endpoint Security. Los comandos de PowerShell no funcionarán cuando Protección contra manipulaciones esté habilitada.

  1. Abra la centro de administración de Microsoft Intune

  2. Ve a seguridad de endpoints > Antivirus

  3. Cree o edite una Microsoft Defender Antivirus directiva

  4. Debajo Configuración, agregue lo siguiente:

Exclusiones de ruta: agregue cada letra de unidad de KONNEKT que use su organización, por ejemplo:

Exclusiones de proceso:

  1. Asigne la directiva a los grupos de dispositivos o usuarios correspondientes

  2. Permita tiempo para que la directiva se sincronice con los endpoints

Microsoft Defender mediante PowerShell (alternativa)

Si Protección contra manipulaciones está no administrada mediante Intune, puede usar PowerShell:

Importante: Reemplace M:\ y S:\ con las letras de unidad reales utilizadas en su implementación de KONNEKT. Si usa asignación automática, tenga en cuenta qué letras de unidad se asignan a sus usuarios.

Reglas de Microsoft Defender - Reducción de la superficie de ataque (ASR)

Si usa reglas ASR, consulte también "Acción de riesgo bloqueada" para ver exclusiones adicionales de KONNEKT requeridas para ASR.

CrowdStrike Falcon

  1. Abra la Consola Falcon

  2. Ve a seguridad de endpoints > Políticas de prevención

  3. Debajo Aprendizaje automático y / o Exclusiones de visibilidad del sensor, agregue:

Exclusiones de directorio: Las letras de unidad de KONNEKT de su organización (p. ej. M:\, S:\)

Exclusiones de proceso: Konnekt.exe, KonnektStarter.exe

SentinelOne

  1. Abra la Consola de administración de SentinelOne

  2. Ve a Centinelas > Exclusiones

  3. Añadir Exclusiones de ruta para sus letras de unidad de KONNEKT

  4. Añadir Ruta del proceso exclusiones para:

Otros productos antivirus

Para cualquier otro producto antivirus, configure las siguientes exclusiones en su consola de administración de protección de endpoints:

Tipo de exclusión
Valor

Ruta / directorio

Cada letra de unidad de KONNEKT, p. ej. M:\, S:\

Proceso

C:\Program Files\Konnekt\Konnekt.exe

Proceso

C:\Program Files\Konnekt\KonnektStarter.exe

Cómo verificar el problema

Si no está seguro de si el análisis antivirus está causando el problema, puede comprobarlo con los siguientes pasos:

  1. Abra KONNEKT Preferencias (haga clic con el botón derecho en el icono de KONNEKT en la bandeja)

  2. Establezca Nivel de registro a Depuración (consulte también Preparación del registro de depuración)

  3. Reproduzca el comportamiento lento

  4. En el registro de depuración, busque entradas repetidas que indiquen limitación (respuestas HTTP 429 o mensajes de reintento) durante períodos en los que ningún usuario esté trabajando activamente con archivos

Si ve entradas de limitación que se producen a intervalos regulares o durante momentos en los que están configurados análisis programados del antivirus, esto indica claramente que la causa es el análisis antivirus.

Recomendación

Recomendamos configurar exclusiones de AV para las letras de unidad y los procesos de KONNEKT antes al desplegar KONNEKT a los usuarios finales. Esto evita que se produzcan incidentes de limitación durante la implementación y evita errores visibles para el usuario que pueden generar tickets de soporte innecesarios.

Por lo general, se recomienda implementar estas exclusiones mediante una directiva de Intune o GPO para garantizar que se apliquen de forma coherente en todos los dispositivos.

Véase también: Atributo sin conexión, el mecanismo integrado de KONNEKT para reducir el uso de ancho de banda de las vistas previas y la indexación.

Última actualización

¿Te fue útil?