Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Anleitung zum Aktivieren des Kompatibilitätsmodus für Anwendungsprobleme mit Dell Threat Defense und Dell Endpoint Security Suite Enterprise

Summary: Aktivieren Sie den Speicherkompatibilitätsmodus in Dell Threat Defense und Dell Endpoint Security Suite Enterprise, um Kompatibilitätsprobleme mit anderen Anwendungen zu beheben.

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Symptoms

Hinweis:

Betroffene Produkte:

  • Dell Endpoint Security Suite Enterprise
  • Dell Threat Defense

Memory Protection und Script Control basieren auf einem Speicherfiltertreiber, der zum frühestmöglichen Zeitpunkt während des Prozessstarts injiziert wird. Obwohl Threat Defense Memory Protection nicht unterstützt, treten diese Probleme auf, wenn Script Control auf Threat Defense aktiviert ist. Produkte von Drittanbietern, die ebenfalls Speicherprozesse überwachen, handhaben Injektionen anders und sind möglicherweise nicht so früh im Prozess auf die Injektion vorbereitet wie Memory Protection. Dies führt dazu, dass die Drittanbieteranwendung abstürzt. Um dieses Problem zu beheben, können Sie einen Registrierungsschlüssel hinzufügen, damit Memory Protection auf die gleiche Weise wie andere Anwendungen injizieren kann.

Cause

Nicht zutreffend

Resolution

Warnung: Dell empfiehlt, den Kompatibilitätsmodus nicht dauerhaft zu einer Produktionsumgebung hinzuzufügen, da dies zu einer Änderung des Schutzstatus für Endpunkte führen kann, auf die der Kompatibilitätsmodus angewendet wird. Der Kompatibilitätsmodus ändert den Punkt, an dem Advanced Threat Prevention von Dell in einen laufenden Prozess integriert wird, um dessen Aktionen zu überwachen. Dieses kleine Zeitfenster kann eine Gelegenheit für fortschrittliche Malware bieten, bösartiges Verhalten auszuführen.

Die Advanced Threat Prevention (ATP)-Engine von Dell Threat Defense oder Dell Endpoint Security Suite Enterprise muss über einen aktivierten Kompatibilitätsmodus verfügen, um potenzielle Konflikte zu lösen.

Hinweis: Der Kompatibilitätsmodus muss zur Registrierung hinzugefügt werden, bevor Sie Memory Protection und Script Control in der Policy aktivieren.

So aktivieren Sie den Kompatibilitätsmodus:

  1. Klicken Sie mit der rechten Maustaste auf das Startmenü von Windows und klicken Sie auf Run (Ausführen).

Klicken Sie auf Run (Ausführen).
Abbildung 1: (Nur in englischer Sprache) Click Run

  1. Geben Sie in der Eingabeaufforderung den Befehl regedit ein und klicken Sie auf OK. Dadurch wird der Registrierungseditor geöffnet.

Geben Sie <B>regedit</B> ein.
Abbildung 2: (Nur Englisch) Geben Sie regedit ein.

Warnung: Der nächste Schritt ist eine Bearbeitung der Windows-Registrierung:
  1. Navigieren Sie im Registrierungs-Editor zu HKEY_LOCAL_MACHINE\Software\Cylance\Desktop.
  2. Klicken Sie mit der rechten Maustaste auf den Ordner Desktop und klicken Sie dann auf Berechtigungen.

Klicken Sie auf Permissions
Abbildung 3: (Nur Englisch) Klicken Sie auf Permissions

  1. Aktivieren Sie in der Benutzeroberfläche für Berechtigungen für den Desktop die Option Vollzugriff für den aktiven Nutzer und klicken Sie dann auf OK.

Aktivieren Sie die Option
Abbildung 4: (Nur Englisch) Aktivieren Sie die Option "Volle Kontrolle

Hinweis: In diesem Beispiel ist der aktive Nutzer Teil der Gruppe Nutzer. Dieser Nutzer oder diese Gruppe kann sich von Ihrer Umgebung unterscheiden.
  1. Klicken Sie mit der rechten Maustaste auf den Ordner Desktop , klicken Sie auf Neu, und wählen Sie DWORD aus.

Klicken Sie auf DWORD-Wert (32-Bit)
Abbildung 5: (Nur Englisch) Klicken Sie auf DWORD-Wert (32-Bit)

  1. Benennen Sie den DWORD-Kompatibilitätsmodusund drücken Sie dann die Eingabetaste.
  2. Klicken Sie mit der rechten Maustaste auf CompatibilityMode und klicken Sie dann auf Modify.

SLN309160_en_US__8ddpkm1116f
Abbildung 6: (Nur Englisch) Klicken Sie auf Modify

  1. Ändern Sie die Wertedaten in 1 und klicken Sie dann auf OK.

Wertdaten auf 1 aktualisieren
Abbildung 7: (Nur Englisch) Wertdaten auf 1 aktualisieren

  1. Beenden Sie den Registrierungs-Editor.
  2. Starten Sie den Computer neu, um die Änderungen am Kompatibilitätsmodus zu übernehmen.

Aktivieren des Kompatibilitätsmodus mithilfe der Befehlszeilenoption

Mit PSExec So fügen Sie diesen Registrierungsschlüssel ein:

psexec -s reg add HKEY_LOCAL_MACHINE\SOFTWARE\Cylance\Desktop /v CompatibilityMode /t REG_BINARY /d 01

PSexec kann hier bei Microsoft erworben werden: https://docs.microsoft.com/en-us/sysinternals/downloads/psexec Dieser Hyperlink führt Sie zu einer Website außerhalb von Dell Technologies.

Hinweis: PSexec wird häufig als potenziell unerwünschtes Programm (PUP) angesehen und kann automatisch unter Quarantäne gestellt werden, bevor es ausgeführt werden kann.

Nutzen Sie zur Kontaktaufnahme mit dem Support die internationalen Support-Telefonnummern von Dell Data Security.
Gehen Sie zu TechDirect, um online eine Anfrage an den technischen Support zu erstellen.
Zusätzliche Einblicke und Ressourcen erhalten Sie im Dell Security Community Forum.

Additional Information

 

Videos

 

Article Properties


Affected Product

Dell Threat Defense, Dell Endpoint Security Suite Enterprise

Last Published Date

09 Feb 2024

Version

10

Article Type

Solution