Dépanner une Utilisation Élevée de l'UC

S'applique À : WatchGuard Advanced EPDR, WatchGuard EPDR, WatchGuard EDR, WatchGuard EPP, WatchGuard EDR Core

Il arrive qu'un produit WatchGuard Endpoint Security ait pour conséquence que des applications tierces génèrent une utilisation élevée de l'UC. Cette situation peut provoquer des problèmes tels qu'un ralentissement des applications, des erreurs d'exécutions d'applications ou des comportements indésirables de l'application tierce.

Configurer les Paramètres des Types des Fichiers

Pour dépanner un problème d'utilisation élevée de l'UC, vous pouvez modifier les paramètres des types de fichiers.

Dans les paramètres d'Antivirus d'un profil de paramètres de stations de travail et serveurs, désactivez deux options parmi les suivantes :

  • Analyser les Fichiers Compressés dans les E-mails
  • Analyser les Fichiers Compressés sur Disque

Si l'utilisation élevée de l'UC cesse, suivez les instructions de la section Collecter des Données de cette rubrique.

Pour plus d'informations, consultez Configurer l'Analyse Antivirus.

Interface utilisateur d'Analyse des Fichiers Compressés

Configurer les Exclusions

Pour dépanner un problème d'utilisation élevée de l'UC, vous pouvez créer des exclusions de manière à ce que WatchGuard Endpoint Security n'analyse pas certains fichiers et dossiers.

Si vous rencontrez un problème avec un logiciel qui gère de nombreux fichiers d'un type spécifique, créez des exclusions pour les éléments suivants :

  • Chemin d'accès d'installation du logiciel.
  • Répertoire d'accès du dossier où le logiciel enregistre les informations qu'il gère.
  • Type d'extension de fichier des fichiers que le logiciel gère.

Si vous rencontrez un problème avec un logiciel qui gère de nombreux fichiers d'un type spécifique, ne créez pas d'exclusions pour les éléments suivants :

  • Chemins d'accès ou fichiers susceptibles de générer un risque de sécurité.
  • Extensions de fichier spécifiques. Par exemple, les fichiers .EXE ou .DLL.
  • Chemins d'accès d'importance. Par exemple : C:\Windows.

Pour de plus amples informations concernant les exclusions, consultez Créer des Exclusions dans WatchGuard Endpoint Security.

Tester les Problèmes de l'UC de la Protection Antivirus

Afin de déterminer si la protection antivirus entraîne un problème d'utilisation élevée de l'UC, incluez l'ordinateur affecté dans un profil temporaire où vous activez uniquement la protection d'Antivirus de Fichiers.

Screenshot of the File Antivirus protection toggle

Si le problème est résolu lorsque vous déplacez l'ordinateur dans un profil temporaire, replacez-le dans son profil d'origine et suivez les instructions de la section Collecter des Données de cette rubrique.

Si la cause de l'utilisation élevée de l'UC est liée au processus de l'antivirus, créez un vidage de mémoire et envoyez les informations à l'Assistance.

Configurer Windows Server

Si vous utilisez Microsoft Windows Server 2016 ou Microsoft Windows Server 2019 et rencontrez un problème d'utilisation en % élevée de l'UC, vous pouvez désactiver Windows Defender pour tenter de résoudre le problème. Il arrive que Windows Defender cause un ralentissement lorsque plusieurs produits logiciels de sécurité sont exécutés par le système d'exploitation. Sur Windows Server 2016 et Windows Server 2019, Windows Defender n'est pas désactivé par défaut lorsque vous installez un produit antivirus non édité par Microsoft.

Pour désactiver Windows Defender, vous devez modifier l'entrée de registre du logiciel. Pour plus d'informations, consultez ce contenu d'aide Microsoft :
https://docs.microsoft.com/en-us/microsoft-365/security/defender-endpoint/microsoft-defender-antivirus-compatibility?view=o365-worldwide

Collecter des Données

Lorsque vous contactez l'Assistance, collectez ces informations pour aider l'assistance à résoudre votre cas.

  • Fournit une description du problème.
  • Utilisez Pserrortrace pour générer un fichier de diagnostic.
  • Utilisez NNSDiag pour générer un fichier de diagnostic.
  • Utilisez PSInfo pour fournir des journaux de diagnostic.