This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Temporarily disable on access scanning

Okay... I have just enabled endpoint protection and installed the client software on one of the computers on my network, so I can do some testing of this antivirus solution.

Everything installed okay and seems to be working; well kind of...

I have disabled Tamper Protection in the UTM (v9.204) for the workstation (under manage Computers), but everything, with the exception of right-click scanning is still greyed out in the Sophos Security and Control Center on the workstation.

What I want to achieve is the ability to enable/disable on access scanning on the workstation by the user, not disable on access scanning completely via a policy.

Two questions...
1. Why are all of the options greyed out when tamper protection for the workstation is disabled?
2. How do I enable/disable on access scanning on the workstation as a user?

PS. I have changed the tamper protection password to something less cryptic, but I see nowhere that I can use this password on the workstation, if in fact that is required.

So far I am not really loving this virus solution... someone please change my assessment of this AV solution, as it is not a viable solution for me at this time.


This thread was automatically locked due to age.
Parents
  • Thanks for that explanation Bob, it is all that I needed to get me on the right path.
    I was not aware that the Sophos install created local user groups on the workstation (probably should have looked, doh!!). After learing this the path was quite straight forward.
    * In AD, create a global security group called "Sophos Admins" and add the users requiring Sophos administrative rights to that group.
    * On the workstation, add the Sophos Admins domain group to the local SophosAdministrators group.

    Problem solved! Thanks. [:)]
Reply
  • Thanks for that explanation Bob, it is all that I needed to get me on the right path.
    I was not aware that the Sophos install created local user groups on the workstation (probably should have looked, doh!!). After learing this the path was quite straight forward.
    * In AD, create a global security group called "Sophos Admins" and add the users requiring Sophos administrative rights to that group.
    * On the workstation, add the Sophos Admins domain group to the local SophosAdministrators group.

    Problem solved! Thanks. [:)]
Children
No Data