Hallo,
kurz etwas zum Hintergrund meiner Frage:
Ich hatte auf 2 meiner Systeme am Testprogramm von Intercept X (Beta Programm) teilgenommen. Der Umstieg von der normalen Version lief einwandfrei, dann kam vor 3 oder 4 Tagen der Hinweis im Sophos Central das eine neue Beta zur verfügung steht. Ich habe das Update auf den beiden Systeme durchgeführt, es hat nur auf einem nicht geklappt.
Der Status war dann auf dem Client immer unbekannt und Sophos Central konnte nicht verbinden.
Ich konnte den Adminoberfläche lokal freischalten, und bis auf die Tamper Protection alle Dienste beenden, aber nicht die Tamper Protection.
Sophos ließ sich deswegen nicht deinstallieren.
Habe dann diverse Anleitungen gefunden, wie ich über den abgesicherten Modus und diverse RegKeys das Problem angeblich beheben können soll, hilft aber alles nichts.
Auch drüber insatllieren führt immer wieder zu dem Ergebnis das ich keine Security mehr habe und Sophos sagt unbekannter Fehler.
Core Agent ist jetzt Version 2.0 Beta 0.3, sonst wird keine weitere Software aufgeführt.
Ich weiss das es eine Beta ist und immer etwas passieren kann, ich kann den Client auch aus einem Backup wiederherstellen.
Aber was ist wenn das beim Kunden passiert im Rahmen eines "normalen" Updates!
Ich kenne von anderen AV Herstellen Tools, welche über den Support zu beziehen sind und im abgesicherten Modus, teilweise mit Veränderung von Reg Keys alles entfernen, so dass man wieder neu starten kann.
Gibt es so einen Lösung auch von Sophos?
Macht es sinn vor Sophos Central Updates per Policy Tamper immer zu deaktivieren, damit man nicht in diese Falle läuft.
Vielen Dank für Eure Tips
Olaf
This thread was automatically locked due to age.