This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

a0490003 - Der Zugriff auf den On-Access-Treiber Benutzer (NT-Authorität\system wurde verweigert

Hi,

i have installed a new Sophos version 10.2 to xp sp3 client by GPO script.

I have deinstalled the old version before.

Now i get the error message (see subject) on all client. What should I do?

   Computername                            WKSXF8-10    Computerbeschreibung                       Betriebssystem                          Windows XP    Service Pack                            Service Pack 3    Domäne/Arbeitsgruppe                    SCHULNETZ    IP-Adresse                              10.101.224.172    Sophos Anti-Virus-Version               10.2.7 VDL4.88G    HIPS-Regeln                             9.7.8    HIPS-Konfiguration                      1.0.4    Erkennungsdaten                         4.88G    On-Access-Scans                         Aktiv    Antivirus- und HIPS-Richtlinie             Letzter geplanter Scan abgeschlossen.      Letzte vom Computer erhaltene Nachricht 06.05.2013 13:14:52    Auf dem neuesten Stand                  Ja    Update-Richtlinie                          Uhrzeit, zu der das installierte Paket bereit stand15.04.2013 16:43:02    Uhrzeit, zu der das nächste Paket bereit stand    Primärer Update-Server                  \\SERVER2008\SophosUpdate\CIDs\S000\SAVSCFXP\    Sekundärer Update-Server                   Client Firewall aktiviert                  Client Firewall-Richtlinie                 Client Firewall-Version                    Client Firewall-Modus                      Sophos NAC-Richtlinie                      Compliance Agent (NAC)-Version             Sophos NAC-Konformitätsprüfung             Application Control-Richtlinie             On-Access-Scan der Application Control  Inaktiv    Status des Data Control-Scans           Inaktiv    Status des Device Control-Scans         Inaktiv    Data Control-Richtlinienkonformität        Device Control-Richtlinienkonformität      Festplattenverschlüsselung                 Verschlüsselte Laufwerke                   Unverschlüsselte Laufwerke                 Richtlinie zur Festplattenverschlüsselung    Version des Encryption Agent               Hardware-Verschlüsselung                   Power-on Authentication aktiviert          Wake on LAN ist aktiviert.                 Manipulationsschutz-Status              Inaktiv    Konformität mit der Manipulationsschutz-Richtlinie    Patch-Analyse                              Patch-Richtlinie                           Patch Agent-Version                        Web Control-Status                      Inaktiv    Web Control-Richtlinie                     Gruppe                                  \Nicht zugewiesen

   Ausstehende Alerts und Fehler          

   Sophos Anti-Virus-Status                Zeitstempel          Code      Beschreibung                                                                       06.05.2013 12:58:42  a0490003  Der Zugriff auf den On-Access-Treiber durch den nicht privilegierten Benutzer (NT-AUTORITÄT\SYSTEM) wurde verweigert.

   Sophos AutoUpdate-Status                Zeitstempel          Code      Beschreibung                                                                       06.05.2013 13:14:19  0000006d  Updates werden erst nach Neustart umgesetzt

   Verlauf                                

   Sophos Anti-Virus-Status                Zeitstempel          Code      Beschreibung                                                                       06.05.2013 12:58:42  a0490003  Der Zugriff auf den On-Access-Treiber durch den nicht privilegierten Benutzer (NT-AUTORITÄT\SYSTEM) wurde verweigert.

   Sophos AutoUpdate-Status                Zeitstempel          Code      Beschreibung                                                                       06.05.2013 13:14:19  0000006d  Updates werden erst nach Neustart umgesetzt                                            06.05.2013 12:59:37  00000067  SAVXP konnte nicht installiert werden: MSI konnte nicht ausgeführt werden

   Installierte IDEs                       201246-b.ide  age-aaec.ide  age-aajp.ide  age-aajq.ide  age-aajz.ide 

:39843


This thread was automatically locked due to age.
  • Hello SophosUser2013,

    as for the a0490003: SYSTEM should be a member of the local SophosAdministrator group, please check this. Guess the error indicates that the account is in none of the Sophos groups (which should not be the case).

    Apart from that I see a pending restart (which would be normal) and a previous 00000067 (MSI has failed). Do all clients show the latter? Might be that the uninstall/install sequence messed up things. How (and why) did you uninstall? And your GPO script - did it just call setup.exe with the necessary parameters?   

    Christian

    :39849
  • Hi Christian, thks for fast answer!

    system is member of local sophosadmin group. Seem that the error is static, because there are some updates in the meantime and no new error. see below

    to your other questions:

    Clients had old sophos version; enterprise console was not available; Enterprise console new installed

    it was not possible to update the clients with the enterprise console function: Installation didn't start.

    I used the command setup from the task scheduler in a script: error 25012 MSI

    Then I deinstalled the old sophos version, reboot and install the new version: got the error above; will see what happened now ..

    If the error doesn't come again, I will delete the errors. In the other case I will add a new entry here. Thanks again

       Ausstehende Alerts und Fehler          

       Sophos Anti-Virus-Status                Zeitstempel          Code      Beschreibung                                                                       06.05.2013 11:57:14  a0490003  Der Zugriff auf den On-Access-Treiber durch den nicht privilegierten Benutzer (NT-AUTORITÄT\SYSTEM) wurde verweigert.

       Verlauf                                

       Sophos Anti-Virus-Status                Zeitstempel          Code      Beschreibung                                                                       06.05.2013 11:57:14  a0490003  Der Zugriff auf den On-Access-Treiber durch den nicht privilegierten Benutzer (NT-AUTORITÄT\SYSTEM) wurde verweigert.

       Sophos AutoUpdate-Status                Zeitstempel          Code      Beschreibung                                                                       06.05.2013 15:49:39  00000000  Update abgeschlossen                                                              

    06.05.2013 12:43:15  00000000  Update abgeschlossen                                                              

    06.05.2013 12:26:45  00000000  Update abgeschlossen                                                              

    06.05.2013 12:08:16  0000006d  Updates werden erst nach Neustart umgesetzt

       Installierte IDEs                       201246-b.ide  age-aaec.ide  age-aajp.ide  age-aajq.ide  age-aajz.ide                                             age-aakm.ide  age-aame.ide  age-aamp.ide  age-aamu.ide  age-aanc.ide 

    :39851
  • Hello SophosUser2013,

    the regular minor updates won't clear an "infrastructure" error but it might be that a reboot is all that is needed. Please post a follow up in any case - i.e. also when the error does not recur.

    Christian

    :39869