《分享》SEP於Terminal Server的最佳化設定 | |
Symantec於 SEP 11 時代,會於使用者登入桌面時,運行了以下三支程式。
ccApp.exe,SmcGui.exe,ProtectionUtilSurrogate.exe(64位元OS才有)
當安裝SEP於Terminal Server時,會因多個使用者的登入,而分別運作N次這三支程式。
而這樣的結果,會有機會咬住咬住系統資源,甚至造成系統效能低落的狀況。
對此問題,Symantec提出了以下連結的解決方法,
SEP Citrix-Terminal Servers.pdf
針對 SmcGui.exe 與 ProtectionUtilSurrogate.exe 部分,
可透過輸入 smc -stop 指令,停止SEP運作後,
將以下路徑之 SmcGui.exe 改名,
C:\Program Files\Symantec\Symantec Endpoint Protection
然後再另建一個新的純文字檔,並命名為 SmcGui.exe 以取代原本的檔案。
最後輸入 smc -start 指令,啟動SEP即可。
對於 ccApp.exe 的部分,則要在註冊機碼中的 Run 機碼中,刪掉 ccApp.exe 的鍵值,
這樣在使用者登入時,就不會再去啟動 ccApp.exe 了∼
32位元機碼路徑如下
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
64位元機碼路徑如下
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run
而在 SEP 12 時代,ccApp.exe,SmcGui.exe,ProtectionUtilSurrogate.exe 這幾支程式已被 ccSvcHst.exe 取代。
但相同的狀況還是會發生。
為了避免多個使用者登入時,產生多個 ccSvcHst.exe 檔,而咬住系統效能,
則必需透過修改註冊機碼來達成此目的,參考連結如下:
http://www.symantec.com/business/support...70&locale=en_US
其實要做的事情只有一個,就是把以下機碼路徑的 LaunchSmcGui 鍵值由 1 改為 0 即可。
HKLM\SOFTWARE\Symantec\Symantec Endpoint Protection\SMC
但在SEP “竄改防護” 機制的保護下,此機碼值是不被允許修改的。
所以再修改前,我們必需停用用戶端管理設定的“竄改防護”。
然後我們就可以到機碼路徑去修改 LaunchSmcGui 值,
或直接解壓本文之附加檔案,執行其中的 LaunchSmcGui.reg 檔來修改鍵值。
♥順子老婆的網拍,請多關照∼
If you don't like something, change it.
If you can't change it, change your attitude.
Don't complain!
|