Martin, Du hast natürlich auch recht, ich versteh Dich voll und ganz. Wir haben auch die (bittere) Erfahrung gemacht, daß man keine Anwendungen auf Servern "mixen" sollte, solange es nicht notwendig ist. Grad bei Windows-Systemen...
Aber was nützen alle Richtlinien und Verfahrensanweisungen, wenn sich der AD nicht dran hält?
Und trotzdem haben wir nur die lokalen Scanner und den Vorgeschalteten. Wir haben bisher eben auch trotz schlechter Erfahrung diese Variante gewählt. Dafür bekommen die ADs auch ihre Personal-Firewall und eine noch eindringlichere Anleitung, ihre Signaturen aktuell zu halten.
Es ist halt nur wichtig, daß man viele Seiten und Möglichkeiten kennt, der Weisheit letzter Schluß wird keine sein.
Drum ist Deine Info, aber auch die von Andreas grad für Außenstehende wichtig.
Ois chlor?!