Desempenho lento ou erros causados pela análise do antivírus
Problema
Depois de implementar o KONNEKT, os utilizadores podem apresentar um ou mais dos seguintes sintomas nas unidades mapeadas:
A navegação pelas pastas é visivelmente lenta ou expira
Abrir ficheiros demora muito mais tempo do que o esperado
Os carregamentos de ficheiros falham intermitentemente (os erros aparecem em Erros na janela do Explorador do KONNEKT)
O ícone de área de notificação do KONNEKT fica brevemente vermelho durante a utilização normal
Estes sintomas são frequentemente intermitentes, aparecem em determinadas alturas do dia (normalmente de manhã) e resolvem-se por si próprios passado algum tempo.
Contexto
O KONNEKT funciona online. Cada ficheiro lido numa unidade mapeada do KONNEKT resulta num pedido ao SharePoint Online através da API do Microsoft Graph. A Microsoft aplica limites de limitação de taxa a estes pedidos. Quando o limite é excedido, o SharePoint Online responde com HTTP 429 (Muitos Pedidos) e o KONNEKT tem de esperar antes de voltar a tentar.
A análise antivírus (AV) em tempo real é uma das causas mais comuns de limitação inesperada. Quando o software AV analisa uma letra de unidade do KONNEKT, lê todos os ficheiros que encontra. Cada leitura de ficheiro consome capacidade da API (chamada Unidades de recurso). Uma única análise AV de uma biblioteca com 5.000 ficheiros pode consumir uma quantidade significativa de capacidade da API num espaço de tempo muito curto, deixando pouco espaço para a atividade real do utilizador.
Isto afeta todos os produtos AV em tempo real, incluindo:
Microsoft Defender for Endpoint
CrowdStrike Falcon
SentinelOne
Sophos
Outras plataformas de proteção de endpoint
Nota: Isto não é um erro no KONNEKT nem no seu software AV. É o comportamento esperado quando a análise em tempo real é aplicada a uma unidade apenas online. A solução consiste em excluir os caminhos do KONNEKT da análise em tempo real.
Solução
Adicione exclusões para as letras das unidades e os processos do KONNEKT no seu produto AV. Os passos exatos dependem da sua solução AV e do método de gestão.
Microsoft Defender via Intune (recomendado)
Se Tamper Protection é gerido através do Intune, tem de configurar exclusões através da política de Segurança de Endpoint do Intune. Os comandos do PowerShell não funcionarão quando o Tamper Protection estiver ativado.
Abra o Centro de administração do Microsoft Intune
Navegue até Segurança de endpoint > Antivírus
Crie ou edite uma Microsoft Defender Antivirus política
Em Definições de configuração, adicione o seguinte:
Exclusões de caminho: adicione cada letra de unidade do KONNEKT usada pela sua organização, por exemplo:
Exclusões de processo:
Atribua a política aos grupos de dispositivos ou de utilizadores apropriados
Dê tempo para que a política seja sincronizada com os endpoints
Microsoft Defender via PowerShell (alternativa)
Se o Tamper Protection estiver não gerido através do Intune, pode utilizar o PowerShell:
Importante: Substitua
M:\eS:\pelas letras de unidade reais utilizadas na sua implementação do KONNEKT. Se utilizar mapeamento automático, considere que letras de unidade são atribuídas aos seus utilizadores.
Microsoft Defender - regras de Redução da Superfície de Ataque (ASR)
Se utilizar regras ASR, consulte também "Ação arriscada bloqueada" para ver as exclusões adicionais do KONNEKT necessárias para ASR.
CrowdStrike Falcon
Abra o Consola Falcon
Navegue até Segurança de endpoint > Políticas de prevenção
Em Aprendizagem automática e / ou Exclusões de visibilidade do sensor, adicione:
Exclusões de diretório: As letras das unidades KONNEKT (por ex. M:\, S:\)
Exclusões de processo: Konnekt.exe, KonnektStarter.exe
SentinelOne
Abra o Consola de gestão SentinelOne
Navegue até Sentinels > Exclusões
Adicionar Exclusões de caminho para as letras das unidades KONNEKT
Adicionar Caminho do processo exclusões para:
Outros produtos AV
Para qualquer outro produto AV, configure as seguintes exclusões na sua consola de gestão de proteção de endpoint:
Caminho / Diretório
Cada letra de unidade KONNEKT, por ex. M:\, S:\
Processo
C:\Program Files\Konnekt\Konnekt.exe
Processo
C:\Program Files\Konnekt\KonnektStarter.exe
Como verificar o problema
Se não tiver a certeza de que a análise AV está a causar o problema, pode verificar seguindo os passos abaixo:
Abra o KONNEKT Preferências (clique com o botão direito no ícone de área de notificação do KONNEKT)
Defina Nível de registo a Depuração (veja também Preparação do registo de depuração)
Reproduza o comportamento lento
No registo de depuração, procure entradas repetidas que indiquem limitação (respostas HTTP 429 ou mensagens de nova tentativa) durante períodos em que nenhum utilizador está ativamente a trabalhar com ficheiros
Se vir entradas de limitação a ocorrer em intervalos regulares ou durante alturas em que as análises agendadas do AV estão configuradas, isto indica fortemente que a causa é a análise AV.
Recomendação
Recomendamos configurar exclusões AV para as letras das unidades e os processos do KONNEKT antes antes de implementar o KONNEKT para os utilizadores finais. Isto evita que ocorram incidentes de limitação durante a implementação e evita erros visíveis para o utilizador que podem gerar pedidos de suporte desnecessários.
Em geral, recomenda-se implementar estas exclusões através de política do Intune ou GPO para garantir que são aplicadas de forma consistente em todos os dispositivos.
Ver também: Atributo offline, o mecanismo integrado do KONNEKT para reduzir a utilização de largura de banda devido a pré-visualizações e indexação.
Última atualização
Isto foi útil?