重要说明: 正确安装顺序(全新安装)是先 ENS,然后帐。
要确保帐和 ENS 可以在端点上共存,您必须禁用帐内存保护功能。您可以使用以下选项禁用内存保护,具体取决于是否在已帐启用的系统上安装了帐或 ENS 的全新安装。
情况1: 当 ENS 已在客户端时,部署帐。
在此情况下,我们建议用户在启用帐时禁用 MP 功能。要禁用 MP 功能,请执行以下步骤:
对于托管 ePO:
- 要在配置启用任务时禁用内存保护(MP)功能,请在 "初始功能配置" 部分下选择 " MP 禁用" 选项。
注意: 在初始功能配置中禁用 MP 功能是永久性的。您在安装后不能再次启用。通过策略对 MP 状态所做的任何更改都会在端点上被忽略。
方案2: 在具有帐启用的客户端上部署 ENS。
EPO 托管部署:
下面的步骤详细说明了如何使用这些方法来禁用该功能。
- 登录到 ePO控制台。
- 点击菜单,政策,策略目录。
- Solidcore <version number>:Application Control 从产品下拉列表中选择(根据扩展版本) 条目而有所不同。
- 选择Application Control 选项 (Windows)条目来自类别下拉列表中。
- 单击策略存在 副本 McAfee Default ,请指定策略名称,然后单击 确定。
- 双击创建的策略,然后单击特征选项 卡。
- 选择从 ePO 实施功能控制,则取消选择内存保护选项功能控制,然后单击救.
- 将该策略应用到相关端点。
- 执行重新启动。
注意: 要启用或禁用帐 MP,需要重新启动。禁用策略将只会设置状态,更改将不会发生,除非下一次重新启动。请参阅以下示例:
C:\>sadmin features list:
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
mp-vasr-forced-relocation
|
|
|
|
|
|
|
|
|
|
|
|
|
|
注意: 要使用
sc:run command 客户端任务禁用 MP,请参阅
KB81202-Agent 报告内存保护启用,但应用程序控制功能策略配置为不强制实施内存保护。在步骤5中使用以下参数:
features disable MP.
针对独立环境执行以下步骤:
- 以管理员身份在端点上运行 Solidifier 命令。行界面(CLI)。
- 使用以下命令。恢复 CLI (如果尚未执行此操作): Sadmin recover 。
注意: 用户必须提供 Solidcore CLI 密码才能恢复。有关详细信息,请与 Solidcore 管理员联系。
- 执行命令。 <sadmin features disable mp> 。
- 重新启动系统。
- 系统出现 MP 已禁用。
- 使用以下命令。锁定 CLI: Sadmin lockdown 。
注意: 要启用或禁用帐内存保护,请执行重新启动。通过命令。禁用只会设置状态,更改将不会发生,除非下一次重新启动。