This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Windows 10 and Enpoint Security and Control

Hello together,

I think it's better to open a new thread for this issue, although there is a similar thread for the preview version of Windows 10: https://www.astaro.org/gateway-products/endpoint-protection-antivirus-device-control/56726-windows-10-preview-endpoint-protection.html

Originally Posted by Taomyn:
I've been finding that the normal installer keeps failing on installing the A/V Scanner part, although sometimes it will succeed so I'm thinking it's a network issue. What then discovered is by using the URL in the UTM console and replacing the text "slim" at the end with "full" that it downloads the entire thing and is more successful.


With an upgrade of Windows 7 Professional 64 Bit to Windows 10 Professional 64 Bit (official release) a only had to uninstall and reinstall Sophos Endpoint Security and Control because the SAV tray icon was away. The reinstallation with the slim package worked.

Now I upgraded a Windows 7 Home Premium 32 Bit to Windows 10 Home 32 Bit (official release) and again I had to reinstall Endpoint Security but I'm not able to install the AV component even when using the full package. I get the message of a failed internet connection. But after the update procedure is starting.

When I was installing the full package I first had the AV component installed. The SAVService process worked when looking at the task manager. But a bit later the AV component is not installed any more. It Looks like the update of the AV component isn't working.

I have two more systems to upgrade but I will wait until it's clear how to workaround this issue. The official article of Sophos do not describe this issue: https://www.sophos.com/en-us/support/knowledgebase/122507.aspx (and linked articles).

A manual installation of the AV component from 
C:\ProgramData\Sophos\AutoUpdate\Cache\decoded\savxp
 stops at "Erforderliche Daten werden ermittelt" or "Gathering Data". Where can I find a setup log file to see why the installation is not going on?

Thank you

TheExpert


This thread was automatically locked due to age.
  • Hello together,

    after deactivating the Windows Defender on Windows 10 Home I was able to install the AV component via the update procedure of Endpoint Security and Control.

    But it seems that it doesn't get the policy from my UTM. All configuration options can be changed. Normally some items are greyed out if the client is configured by the central policy settings of the UTM.

    Does any one know how to get the UTM policy for this client?

    Thank you

    TheExpert

    Kind Regards

    TheExpert

  • Just updated to Windows 10. Sophos Endpoint from UTM not liking it. Several installs and uninstalls later and it still leaves the Primary location details blank.

    Following the troubleshooting here:
    https://www.sophos.com/en-us/support/knowledgebase/119638.aspx#New

    and I believe there may be a certificate issue as my browser reports a security cert issue when I go to the URL in my config.xml

    https://mcs1-a1d6.broker.sophos.com/sophos/management/ep/

    Is this similar to the issues you are having?
  • Just updated to Windows 10. Sophos Endpoint from UTM not liking it. Several installs and uninstalls later and it still leaves the Primary location details blank.

    Following the troubleshooting here:
    https://www.sophos.com/en-us/support/knowledgebase/119638.aspx#New

    and I believe there may be a certificate issue as my browser reports a security cert issue when I go to the URL in my config.xml

    https://mcs1-a1d6.broker.sophos.com/sophos/management/ep/

    Is this similar to the issues you are having?


    No, your issue isn't similar to mine. The primary location is filled out every time. And Sophos Endpoint Security and Control Version 11.0.5 UTM is officially supported for Windows 10.

    Do you use the UTM as proxy? Are the filter exceptions set correctly for Sophos LiveUpdate? I had a connection problem with a system in my DMZ. The workaround was to set a DNS host group for all.broker.sophos.com and use it as destination to skip the transparent proxy.

    Kind Regards

    TheExpert

  • I've bypassed the UTM straight to the internet and still getting cert issues. 

    the broker link even comes up with a certificate error from work so I believe it is a Sophos central issue.
  • But it seems that it doesn't get the policy from my UTM. All configuration options can be changed. Normally some items are greyed out if the client is configured by the central policy settings of the UTM.


    I restarted the system but it's still the same. At the UTM I see the system with the options enabled but it shows that the AV policy isn't compliant. It looks like the UTM policy isn't synced to the client. The client seems to work as standalone system. How can I change it to a managed client of the UTM?

    Kind Regards

    TheExpert

  • Hello together,

    now I started a complete uninstallation of Sophos Endpoint Security and Control and reinstalled it again with the full package and finally the client gets the policy from the UTM.

    But it was a hard fight against the Windows Defender because it activated itself again and again while the installation of Sophos was ongoing.

    Regards

    TheExpert

    Kind Regards

    TheExpert