Problem
Detaljer om problemet
Klik for at udvide
Oplysningerne nedenfor er et eksempel på typisk udelukkede filer. Det er ikke et nøjagtigt match for alle systemer, da hvert system har sine specifikke filer og opsætning. De stier og filer, der vises nedenfor, svarer muligvis ikke til alle systemer.
Løsning
Se en liste over udelukkelser af filscanning i ESET-serversikkerhedsproduktet
Tryk på F5-tasten for at åbne Avanceret opsætning.
Klik på Detection Engine, udvid Exclusions (afhængigt af det ESET-serverprodukt, du bruger), og klik på Edit ved siden af Performance exclusions.
Figur 1-1
Se eksempler på almindelige udelukkelser af filscanning
- Windows-server
- Microsoft Exchange Server
- Kerio Connect
- Kerio Control
- Microsoft ISA Server 2006 a ForeFront TMG 2010
- Microsoft Lync / Skype for Business Server
- Microsoft SQL Server
- Microsoft SharePoint Server
- IIS (Internet Information Services)
- ESET PROTECT Server
- Microsoft Hyper-V
Windows Server
Windows Update:
%windir%\SoftwareDistribution\Datastore\ | Datalager.edb |
| Res*.log |
Windows sikkerhed:
%windir%\Security\Database\ | *.edb |
Active Directory:
%windir%\Ntds\ | Ntds.dit |
SYSVOL:
%windir%\Ntfrs\ | jetsysedb.chk |
%systemroot%\Sysvol\Staging-områder\ | Nntfrs_cmp*.* |
Replica_Root\DO_NOT_REMOVE_NtFrs_PreInstall_Directory\ | Ntfrs*.* |
%systemroot%\Sysvol\Sysvol\ | *.adm |
FRS (File Replication Service):
%systemdrive%\System Volume Information\DFSR\ | $db_normal$ |
DHCP:
%systemroot%\System32\DHCP\ | *.mdb |
DNS:
%systemroot%\System32\Dns\ | *.log |
WINS:
%systemroot%\System32\Wins\ | *.chk |
Certificate Services:
%systemroot%\system32\CertLog\ | *.edb |
MSMQ:
%SystemRoot%\system32\MSMQ\ | *.* |
%SystemRoot%\system32\MSMQ\storage\ | *.* |
Terminal Server Licensing Service:
%systemroot%\system32\LServer\ | *.edb |
Print Service:
%systemroot%\system32\spool\PRINTERS\ | *.spl |
Sidefil:
C:\Pagefile.sys |
Windows Update Services:
C:\WSUS\UpdateServicesDbFiles\ | SUSDB.mdf |
Failover-klynge:
\Device\CSVVolume?\* |
Microsoft Exchange Server
De automatiske udelukkelser for Exchange-servere er baseret på Microsofts anbefalinger. ESET Mail Security for Microsoft Exchange Server anvender kun udelukkelser af mapper(procesudelukkelser og udelukkelser af filtypenavne anvendes ikke). Se følgende Microsoft Knowledgebase-artikler for detaljer:
- Opdatering af Exchange Server Antivirus-udelukkelser
- Anbefalinger til virusscanning for Enterprise-computere, der kører aktuelt understøttede versioner af Windows
- Antivirusscanning på filniveau på Exchange 2007
- Antivirusscanning på filniveau på Exchange 2010
- Antivirussoftware i operativsystemet på Exchange-servere (Exchange 2013)
- Kørsel af Windows-antivirus-software på Exchange 2016-servere
Kerio Connect
Kerio Connects lagermappe er udelukket (f.eks. C:Program FilesKerioMailServerstore*.*
). Placeringen af Kerio Store-mappen læses fra konfigurationsfilen mailserver.cfg
(tag).
Kerio-kontrol
Installationsmappen er udelukket (f.eks. C:Program Files (x86)KerioWinRoute Firewall*
. *
).
Microsoft ISA Server 2006 og ForeFront TMG 2010
ISA-server:
%ProgramFiles%\Microsoft ISA Server\ | *.* |
%ProgramFiles%\Microsoft ISA Server\Logs\ | *.* |
%ProgramFiles%\Microsoft SQL Server\ | *.* |
Forefront TMG:
%ProgramFiles%\Microsoft Forefront Thread Management Gateway\ | *.* |
%ProgramFiles%\Microsoft SQL Server\MSSQL10.ISARS\ | *.* |
%ProgramFiles%\Microsoft SQL Server\MSSQL10.MSFW\ | *.* |
%SystemRoot%\Temp\ScanStorage\ | *.* |
%ProgramFiles%\Microsoft Forefront Threat Management Gateway\Logs\ | *.* |
Microsoft Lync / Skype for Business Server
%SystemDrive%\RtcReplicaRoot | *.* |
Microsoft SQL Server
C:\Program Files\Microsoft SQL ServerMSSQL.X[1]\MSSQL\Backup\*
.bak
*.trn
C:\Program Files\Microsoft SQL ServerMSSQL.X [1]\MSSQL\Data\ | *.mdf |
C:\Program Files\Microsoft SQL ServerMSSQL.X | *.* |
C:\Program Files\Microsoft SQL ServerMSSQL.X [1]\OLAP\Data\ | *.* |
C:\Program Files\Microsoft SQL ServerMSSQL.X [1]\OLAP\Backup\ | *.* |
C:\Program Files\Microsoft SQL ServerMSSQL.X [1]\OLAP\Backup\ | *.* |
[1] - MSSQL.X repræsenterer et ID for en SQL Server-forekomst eller et installations-ID for SQL Server Analysis Services
Microsoft SharePoint Server
Almindeligvis:
C:\Program Files\Common Files\Microsoft Shared\Web Server Extensions\XX[2]\Logs\ | *.log |
%WINDIR%\Syswow64\LogFiles\SharePoint\ [5] | *.log |
%WINDIR%\System32\LogFiles\SharePoint\ [6] | *.log |
[2] - XX repræsenterer en version af Microsoft SharePoint Server
[3] - SharePoint 2010
[4] - SharePoint 2013
[5] - 64-bit Microsoft SharePoint Server
[6] - 32-bit Microsoft SharePoint Server
SharePoint 2010:
C:\Users\search_account [7]\AppData\Local\Temp\gthrsvc_SPSearch4\ [8] | *.* |
C:\Documents and Settings\search_account [7]\Local Settings\Temp\gthrsvc_SPSearch4\ [9] | *.* |
[7] - Navnet på en konto, som SharePoint-søgetjenesten kører som
[8] - 64-bit Microsoft SharePoint Server
[9] - 32-bit Microsoft SharePoint Server
SharePoint 2013:
C:\Program Files\Microsoft Office Servers\15.0\Data\Office Server\Applications\gthrsvc\ | *.* |
IIS (Internet Information Services)
%systemroot%\IIS Midlertidige komprimerede filer\ | *.* |
%systemroot%\System32\LogFiles\ | **.log (IIS 5, IIS 6) |
%systemdrive%\inetpub\logs\logfiles\ | **.log (IIS 7, IIS 8) |
%systemroot%\system32\inetsrv\ | metabase.bin (IIS 5) |
%systemroot%\system32\inetsrv\config\ | *.config (IIS 7, IIS8) |
ESET PROTECT Server
Windows Server 2016
%APPDATA%\ESET\RemoteAdministrator\Server\ | *.* |
Windows Server 2008:
C:\ProgramData\ESET\RemoteAdministrator\Server\ | *.* |
Windows Server 2003 (til ESET Remote Administrator):
C:\Documents and Settings\All Users\Application Data\ESET\ESET Remote Administrator\Server\ | *.* |
Microsoft Hyper-V
Fileksklusioner i mapper, hvor konfigurationen af den virtuelle maskine er gemt:
Virtuelle maskiner\\*.xml |
Cache for virtuelle maskiner\\*.xml |
Virtuelle maskiner Cache\\*\\*.bin |
Virtuelle maskiner Cache\\*\\*.vsv |
Snapshots\\*.xml |
Snapshots\\*\\*.bin |
Snapshots\\*\\*.vsv |
Snapshots Cache\\*.xml |
Filudelukkelser af virtuelle drev:
*.vhd |
*.avhd |
*.vhdx (Windows Server 2012 og nyere) |
*.avhdx (Windows Server 2012 og nyere) |