Collegamenti rigidi
Un collegamento rigido è la rappresentazione Windows file System di un file con cui più di un percorso fa riferimento a un singolo file nello stesso volume. Questo approccio è ora utilizzato per Microsoft Windows gli aggiornamenti di 10 febbraio. La gestione dei collegamenti rigidi da parte di MACC causa checksum discordanze e altri problemi durante le Microsoft Windows 10 installazioni di aggiornamento. Questo problema si verifica anche con MACC 7.0.x e 8.0.x.
Al momento, quando si modifica il contenuto dei collegamenti rigidi, le informazioni sull'inventario (checksum, stato) vengono aggiornate solo per il percorso corrente modificato. Per impostazione predefinita, tutti i file dispongono di almeno un collegamento fisso. L'evento di modifica file non include l'elenco dei collegamenti rigidi associati a tale file. Poiché le informazioni di inventario non vengono aggiornate contemporaneamente per tutti i percorsi, l'esecuzione dello stesso file da un percorso diverso comporta un
checksum-mismatch. Questa discordanza influisce sul processo di aggiornamento Windows.
Catalog Cert Extraction
Microsoft Windows i file binari possono essere firmati a catalogo o disporre di una firma incorporata. MACC utilizza codice specifico per estrarre i certificati incorporati. I certificati possono essere estratti in kernel spazio e/o spazio utente. L'estrazione dei certificati incorporati si verifica rapidamente ed è l'unico tipo di firma supportata con MACC fino al 7.0.x rilascio.
In MACC 7.0.x, è stato introdotto il supporto per l'esecuzione basata sulla reputazione. In uno dei flussi di lavoro, è possibile consentire o bloccare un file in base alla reputazione del certificato. Poiché diversi file in Microsoft Windows sono in realtà firmati catalogo, questa funzionalità richiede l'estrazione delle firme del catalogo. Microsoft aveva fornito le API per estrarre i certificati del catalogo per i file binari. Queste API vengono utilizzate da MACC. Queste API sono lente e incidono significativamente sulle prestazioni. Per mitigare questo effetto, MACC archivia i certificati nell'inventario, in modo che, una volta estratti, possano essere riutilizzati. Archiviarli nell'inventario significa che, durante il tempo di merge dell'inventario, è necessario estrarre i certificati una sola volta. Quando viene eseguito un upgrade, i file vengono modificati, l'inventario viene Unito e viene eseguita l'estrazione del certificato del catalogo.
Se tutta la reputazione è disattivata, non è necessario estrarre i certificati del catalogo.
sadmin config set CatalogCertExtractionDisabled=1
È necessario riattivare questa funzione utilizzando il comando Esegui in ePO. Creare un'attività client (Esegui comando) con i seguenti comandi: (la parola chiave Sadmin non è necessaria)
Bu
config set SoPriority = 2
config set MaplCommLostRestart = 0
so-c
config set MaplCommLostRestart = 5
config set SoPriority = 1
UE