[KB8062] 安装在终端或 Citrix 服务器上的 ESET Server Security for Microsoft Windows Server 的建议设置

注意:

本页已由电脑翻译。点击本页面语言下的英文,显示原文。如果你发现有什么不清楚的地方,请联系你当地的支持。

问题

  • 为安装在终端或 Citrix 服务器上的 Microsoft Windows Server 配置 ESET Server Security

详细信息


单击展开

使用默认设置时,ESET 服务器应用程序可在虚拟化环境(如 Citrix)中运行。只需进行一些小的更改,即可将 ESET 应用程序对虚拟机性能的影响降至最低。

默认情况下,每次远程用户登录服务器并创建终端会话时,ESET Server Security for Microsoft Windows Server 主程序窗口都会启动。这在终端服务器上通常是不可取的。


解决方案

  1. 禁用 ESET Server Security for Microsoft Windows Server 图形用户界面 (GUI),防止每次用户登录时都启动它
  2. 仅扫描文件执行事件和本地驱动器(仅限 Citrix 服务器)
  3. 添加所需的排除项(仅限 Citrix 服务器)

I.禁用 ESET Server Security for Microsoft Windows Server 图形用户界面 (GUI)

通过 ESET PROTECT 或 ESET PROTECT On-Prem 分配可见性 - 静默模式策略,在服务器上启用静默模式,或使用 ESET Shell 手动更新单个客户端工作站。


通过 ESET PROTECT 或 ESET PROTECT On-Prem 分配可见性 - 静默模式策略,在服务器上启用静默模式
  1. 指定策略:


    ESET PROTECT

    单击 "配置" "高级设置" "ESET Server/File Security for Microsoft Windows Server"。单击可见性 - 静默模式策略,然后单击分配计算机


    ESET PROTECT On-Prem

    单击策略ESET Server/File Security for Microsoft Windows Server。单击可见性 - 静默模式策略,然后单击分配计算机


  2. 选择相应计算机旁边的复选框,然后单击确定

    有关应用策略的更多信息,请参阅如何将策略应用到客户端

  3. 如果使用的是 Citrix 服务器,请继续第 II 部分


使用 ESET Shell 手动更新单个客户端工作站
  1. 单击开始,键入ESET Shell,然后单击ESET Shell

    如果出现提示,请键入管理帐户的用户名和密码。如果首次打开 ESET Shell,请按X键跳过帮助部分。

  2. 键入以下命令并按Enter键:

    set ui ui gui-start-mode none
    检查或更改图形用户界面模式

    如果想了解当前使用的模式,请在 ESET Shell 中运行以下命令:

    get ui ui gui-start-mode

    以下命令将更改您正在使用的图形用户界面模式:

    set ui ui gui-start-mode full
    set ui ui gui-start-mode none
  3. 如果使用的是 Citrix 服务器,请继续阅读第二部分


II.仅扫描文件执行事件和本地驱动器(仅限 Citrix 服务器)

  1. 打开 ESET Server Security for Microsoft Windows Server 的主程序窗口

  2. F5键打开高级设置。

  3. 单击保护实时文件系统保护。禁用以下设置旁边的切换,然后单击确定

    • 网络驱动器
    • 文件打开
    • 文件创建
    • 可移动媒体启动扇区访问

  4. 继续第 III 部分,为 Citrix 服务器添加排除项。


III.添加所需的排除项(仅限 Citrix 服务器)

  1. 打开 ESET Server Security for Microsoft Windows Server 的主程序窗口

  2. F5键打开高级设置。

  3. 单击 "扫描",展开 "排除项",然后单击 "性能排除项"旁边的 "编辑"。

  4. 单击添加,在路径字段中输入C:\Program Files\Citrix\并单击确定 →确定→确定

    要添加要排除的其他文件路径,请在路径末尾键入\。ESET 会将\作为通配符处理,原始路径的所有子路径都将被排除。

    查看Citrix 反病毒排除综合列表