[KB8597] 为 ESET Inspect Server 安装 MySQL 服务器

注意:

本页已由电脑翻译。点击本页面语言下的英文,显示原文。如果你发现有什么不清楚的地方,请联系你当地的支持。

问题

解决方案

前提条件

  • 如果操作系统需要,安装 Microsoft .NET Framework 版本 4

安装和配置 MySQL 服务器

  1. 下载 Windows 版 MySQL 服务器安装文件并运行安装文件。

  2. 在 "选择安装类型"屏幕上,选择 "仅服务器",然后单击 "下一步"。

  3. 继续运行 MySQL 安装程序,直至到达 "类型和联网"屏幕。在该屏幕的 "配置类型"字段中,选择 "专用计算机"。在"连接 "下,键入你喜欢的端口号(或使用预选的默认端口),然后单击 "下一步"。

  4. 在 "身份验证方法"屏幕上,选择首选身份验证方法,然后单击下一步

  5. 在 "账户和角色"页面,设置MySQL 根密码。添加 MySQL 数据库管理员用户:单击 "添加用户",键入名称,选择DB 管理员角色,为用户设置密码,然后单击 "确定"。单击下一步

    用户名和密码

    记住您创建的 MySQL 数据库管理员用户的凭据;在安装 ESET Inspect Server 时将需要这些凭据。

  6. 在 "Windows 服务"屏幕上,选择 "将MySQL 服务器配置为 Windows 服务 "和 "在系统启动时启动 MySQL 服务器"旁边的复选框,然后单击 "下一步"。

  7. 在 "服务器文件权限"页面,选择以"是 "开头的选项,授予完全访问权限,然后单击 "下一步"。

  8. 在 "应用配置"页面,单击 "执行"。

  9. 单击完成

  10. 单击下一步 完成


编辑 MySQL 配置文件 (my.ini)

编辑 MySQL 配置文件 (my.ini)

确保my.ini文件以 ANSI 格式保存,而不是 UTF-8。使用保存时能保留文件编码格式的文本编辑器。

MySQL 常规日志和二进制日志

随着时间的推移,MySQL 的常规日志和二进制日志会变得非常大。如果不需要它们,请禁用它们,或使用 MySQL 配置参数限制其大小和保留时间。

  1. 备份当前的 MySQL 配置文件(my.ini)。该文件通常位于C:\ProgramData\MySQL\MySQL Server {version} 中。

  2. 打开my.ini文件。找到以下参数,并按以下说明修改它们的值。如果没有参数,请在文件末尾添加。

    常用(MySQL 5 和 8)

    • open_files_limit 设置为至少30000
    • innodb_flush_log_at_trx_commit 设置为 0
    • innodb_buffer_pool_size 设置为可用内存的 80%(至少 1GB);以内存为 16GB 的服务器为例:innodb_buffer_pool_size=12G
    • max_connections=300
    • slow-query-log=0
    • local_infile=1
    • wait_timeout=900
    • disable-log-bin(禁用二进制日志记录;如果喜欢,可使用skip-log-bin)

    MySQL 8

    innodb_redo_log_capacity 设置innodb_buffer_pool_size的值

    MySQL 5

    • innodb_log_file_size 设置innodb_buffer_pool_size的 50
    • event_scheduler=ON
  3. 保存对my.ini文件的更改,然后重启 MySQL 服务。要重启服务,请以管理员身份运行 "命令提示符 "并执行以下命令:

    net stop mysql net start mysql

    要检查 MySQL 服务是否正在运行,请运行

    sc query mysql

    mysql替换为服务名称,例如,mysql80(MySQL 8.0)或mysql57(MySQL 5.7),具体取决于您的安装。


MySQL 数据存储建议

MySQL 数据库是 ESET Inspect Server 的重要组件,会占用大量磁盘空间。为确保操作系统的稳定性并保持性能,我们建议您将 MySQL 数据和临时文件夹移动到专用卷(分区)separate server

ESET Inspect On-Prem 会监控以下位置的磁盘空间:

  • MySQL 数据文件夹 - MySQL 保存 ESET Inspect 数据库的位置 my.ini 中的datadir)
  • MySQL 临时文件夹 - MySQL 存储临时表的位置(my .ini 中的tmpdir)
  • ESET Inspect Server 数据文件夹-通常位于C:\ProgramData\ESET\Inspect Server\Server

如果 MySQL 数据库与 ESET Inspect Server 运行在同一台计算机上,ESET Inspect On-Prem 会在以下情况下停止接受新事件:

  • 包含 MySQL 数据文件夹的磁盘上剩余可用空间少于 3
  • 磁盘上 MySQL 临时文件夹剩余可用空间少于 3
  • 磁盘上的 ESET Inspect Server 数据文件夹剩余可用空间少于 5

如果 ESET Inspect Server 数据文件夹和 MySQL 临时文件夹共享同一磁盘,当磁盘上的可用空间低于 10% 时,ESET Inspect On-Prem 将停止接受新事件。

当 MySQL 数据库与 ESET Inspect On-Prem 托管在同一台计算机上时,请确保包含 MySQL 临时文件夹的磁盘上至少有 10% 的可用空间,以便清除过程正常运行。任何与清除相关的问题都会在 ESET Inspect On-Prem控制面板的 "事件加载"选项卡上的 "每台计算机处理和存储的事件"图表中以红色标记显示。


将 MySQL 数据和临时文件夹移动到专用卷(分区)

  1. 确保托管 MySQL 服务器的计算机上有专用卷(分区)。

  2. 停止 MySQL 服务。要停止服务,请以管理员身份运行 "命令提示符 "并执行以下命令:

    net stop mysql

    要检查 MySQL 服务是否正在运行,请运行

    sc query mysql

    mysql替换为服务名称,例如,mysql80(MySQL 8.0)或mysql57(MySQL 5.7),具体取决于您的安装。

  3. 将 MySQL 数据文件夹移到专用卷(分区),例如,移到E:\。数据文件夹通常位于C:\ProgramData\MySQL\MySQL Server {version}\Data 下。要验证其位置,请打开 MySQL 配置文件(my.ini),该文件通常位于C:\ProgramData\MySQL\MySQL Server {version} 中,并搜索指定位置路径的datadir

  4. 打开my.ini文件,更新datadir以指向 MySQL 数据文件夹的新位置,例如datadir=E:\Data

    编辑 MySQL 配置文件 (my.ini)

    确保my.ini文件以 ANSI 格式保存,而不是 UTF-8。使用能在保存时保留文件编码格式的文本编辑器。

  5. 使网络服务能访问 MySQL 数据文件夹,这是 MySQL 服务在 Windows 上正常启动和运行的必要条件:

    1. 转到 MySQL 数据文件夹的新位置。

    2. 右键单击数据文件夹并选择 "属性"。

    3. 在 "数据属性"窗口中,单击 "安全"选项卡。

    4. 单击编辑 添加

    5. 输入要选择的对象名称字段中,键入网络服务,然后单击检查名称。名称应有下划线,表示已识别。单击确定

    6. 组或用户名下选择网络服务,选择允许 完全控制下的复选框,然后单击确定 → 确定

  6. 移动或创建 MySQL 临时文件夹:

    1. 如果已经有一个 MySQL 临时文件夹,将其移动到一个专用卷(分区),例如E:\。否则,创建文件夹(例如,E:\MySQLTemp)。临时文件夹不应位于 MySQL 数据文件夹内;不过,如果可用,它可以放在同一卷(分区)或单独的卷上。

    2. 打开my.ini文件,检查tmpdir变量是否存在。如果不存在,请在[mysqld] 下添加该变量。将tmpdir设置为指向新的临时文件夹,例如tmpdir=E:\MySQLTemp

  7. 保存对my.ini文件的更改并启动 MySQL 服务。要启动服务,以管理员身份运行命令提示符并执行以下命令:

    net start mysql

    要检查 MySQL 服务是否正在运行,请运行

    sc query mysql

    mysql替换为服务名称,例如,mysql80(MySQL 8.0)或mysql57(MySQL 5.7),具体取决于您的安装情况。