我正在尝试优化 700 Windows XP 工作站的启动过程,我们经常抱怨站点工作站的启动和登录时间。
分两部分来看,第一部分使用BootVis来监控和检查启动过程;第二部分使用Process Monitor来监控登录过程。使用 BootVis 的“启动完成”路径点作为衡量标准,我使用了一台 VMWare 工作站虚拟机,该虚拟机已作为通用测试机器使用了大约 18 个月(因此非常典型的现场机器)。在每次测试之前,我使用快照将虚拟机返回到初始状态。
从日志和报告来看,BootVis 造成最明显的延迟是来自Sophos Anti-Virus的访问扫描程序,其次是 mrxsmb。我调整了机器的策略(确保我强迫 Sophos 每次更新两次)并得出以下数字:
以上往往表明扫描所有文件,读取是迄今为止最昂贵的操作(可能完全没有必要)。我不能完全理解为什么禁用按访问扫描实际上会减慢启动顺序,但只是一小部分。最后三个结果几乎相同,这意味着我必须使用其他因素来影响我选择 Scan Executables、On Read 或 On Write 的决定。
更新:
我在同一个虚拟机上做了更多的测试(在一天中的不同时间,所以它们不能直接与上面的结果进行比较:
平均会导致 On Read 和 On Write 的值进一步收敛,有趣的是,使用 Sophos scan Executable Files 仅比未安装 Sophos …
我正在使用 Sophos UTM 9 SG210 防火墙,并在 SMTP 日志中注意到以前受信任的发件人已拒绝 50 封合法电子邮件。我已经将它们添加到豁免列表中,但想知道是否有任何方法可以检索那些被拒绝的电子邮件?拒绝的原因是 SPF 检查失败。