[KB7323] Anbefalede indstillinger for ESET File Security installeret på en terminal eller Citrix-server (7.x)

BEMÆRK:

Denne side er blevet oversat af en computer. Klik på engelsk under Sprog på denne side for at få vist den originale tekst. Hvis du finder noget uklart, bedes du kontakte din lokale support.

Problem

  • Citrix og andre terminalservere skal konfigureres ved hjælp af disse parametre, når de kører ESET-produkter
  • Deaktiver ESET File Security GUI for at forhindre, at den starter op, hver gang en bruger logger ind

Detaljer om problemet


Klik for at udvide

ESET-serverprodukter kan køre i virtualiserede miljøer (f.eks. Citrix) med standardindstillinger. Ved at foretage nogle få små ændringer kan du minimere den indvirkning på ydeevnen, som ESET-produkterne vil have på din virtuelle maskine.

Normalt starter ESET File Security GUI op, hver gang en fjernbruger logger på serveren og opretter en terminalsession. Det er normalt ikke ønskeligt på terminalservere.


Løsning

ESET business product no longer supported

This content applies to an ESET product version that is currently in End of Life status and is no longer supported. This content is no longer updated. 

For a complete list of supported products and support level definitions, review the ESET End of Life policy for business products.

Upgrade ESET business products.

Udfør nedenstående procedurer i rækkefølge for at opnå den bedste ydelse på en server med ESET File Security for Microsoft Windows Server (EFSW) installeret.

  1. Forudsætninger
  2. Deaktiver den grafiske brugergrænseflade (GUI)
  3. (kun Citrix-servere) Scan kun filudførelseshændelser og lokale drev
  4. (kun Citrix-servere) Tilføj nødvendige udelukkelser

I. Forudsætninger

Brugere af Server 2008/2008R2: Der er to måder at kontrollere, at netværksbeskyttelsesmodulet i ESET File Security for Microsoft Windows Server (EFSW) er installeret.

a. Hvis du allerede har installeret EFSW, skal du følge instruktionerne nedenfor for at aktivere netværksbeskyttelsesmodulet.

  1. Dobbeltklik på det installationsprogram, du brugte til at installere EFSW (f.eks. efsw_nt64_ENU.msi), klik på Kør , og klik derefter på Næste.

  2. Klik på Modify på skærmen ESET File Security Setup.

Figur 1-1
  1. Klik på rullemenuen Produktkomponent ved siden af Netværksbeskyttelse, klik på Hele funktionen installeres på den lokale harddisk , og klik derefter på Modificer.

Figur 1-2

Du vil nu se modulerne Beskyttelse af webadgang og Beskyttelse af e-mailklient i opsætningenComputer i EFSW.

b. Hvis du installerer EFSW for første gang, skal du følge instruktionerne nedenfor for at aktivere netværksbeskyttelsesmodulet. Du kan til enhver tid ændre installerede komponenter ved at køre installationsprogrammet. Dette kan gøres uden at genstarte serveren. GUI'en genstarter, og du vil kun se de komponenter, du har valgt at installere.

  1. Dobbeltklik på det EFSW-installationsprogram, du har downloadet (f.eks. efsw_nt64_ENU.msi), klik på Kør , og klik derefter på Næste.

For illustrerede instruktioner til at downloade og installere ESET File Security, se følgende ESET Knowledgebase-artikel

Installer og aktiver ESET File Security til Microsoft Windows Server (7.x)

  1. Vælg Brugerdefineret på installationsskærmen for installationstype , og klik på Næste.
Figur 1-3
  1. Klik på rullemenuen Produktkomponent ved siden af Netværksbeskyttelse, klik på Hele funktionen installeres på den lokale harddisk , og klik derefter på Næste .
Figur 1-4
  1. Klik på Installer.

II. Deaktivering af den grafiske brugergrænseflade (GUI)

Trinnene i dette afsnit vil deaktivere GUI fra at starte automatisk ved opstart. Du kan dog stadig få adgang til GUI når som helst fra Startmenuen.

a. Anvend ESET Security Management Center (ESMC)-politikken File Security for Windows Server - Visibility -Silent mode for at aktivere silent mode på enhver server, der er tildelt denne politik.

  1. Åbn ESET Security Management Web Console (ESMC Web Console) i din webbrowser, og log ind.

  2. Klik på Computere, klik derefter på tandhjulsikonet ved siden af gruppenavnet, og vælg Administrer politikker.

Figur 2-1
  1. Klik på Add Policy i vinduet Policy application order.

Figur 2-2
  1. Markér afkrydsningsfeltet for politikken File Security for Windows Server - Visibility -Silent mode, og klik på OK.

Figur 2-3
  1. Klik på Luk.

Fortsæt til del III nedenfor, hvis du bruger en Citrix-server.

b. Opdater manuelt de enkelte klientarbejdsstationer ved hjælp af ESET Shell
Tjek eller ændr din GUI-tilstand

Hvis du vil finde ud af, hvilken tilstand der bruges i øjeblikket, skal du køre følgende kommando i ESET Shell:
get ui ui gui-start-modeFølgendekommandoer ændrer den GUI-tilstand, du bruger:

set ui ui gui-start-mode fullsetui ui gui-start-mode none

Hvis du vil se, hvilke politikker der er tildelt en bestemt gruppe, skal du vælge den pågældende gruppe og klikke på fanen Politikker for at se en liste over de politikker, der er tildelt gruppen. Du kan få flere oplysninger om politikker i kapitlet Politikker i onlinehjælpen. Udfør disse trin på individuelle klientarbejdsstationer
  1. Åbn ESET Shell ved at klikke på StartAlle programmerESET → ESET File Security (for Windows Server 2012 skal du skrive ESETShell i søgefeltet ).

  2. Højreklik på ESET Shell, og vælg Kør som administrator i genvejsmenuen. Hvis du bliver bedt om det, skal du indtaste brugernavn og adgangskode til den administrative konto.

  3. Skriv bogstavet "x" (uden anførselstegn) for at springe hjælpesektionen over.

  4. Skriv følgende kommando:

    set ui ui gui-start-mode none
Figur 2-4
  1. Tryk på Enter, og vent på, at kommandoen fuldføres.

  2. Luk vinduet.

Fortsæt til del III nedenfor, hvis du bruger en Citrix-server.

III. (kun Citrix-servere) Scan kun filudførelseshændelser og lokale drev

  1. Åbn ESET File Security ved at klikke på Start Alle programmer ESET ESET File Security.

  2. Tryk på F5-tasten for at åbne Avanceret opsætning.

  3. Klik på Detection Engine → Real-timefile system protection i hovedmenuen til venstre.

  1. Slå følgende fire funktioner fra ved at klikke på vippebjælkerne ved siden af Netværksdrev, Filåbning, Filoprettelse og Adgang til flytbare medier for at deaktivere dem, og klik på OK.

Fortsæt til del IV nedenfor for at tilføje undtagelser for en Citrix-server.

Figur 3-1

IV. (kun Citrix-servere) Tilføj nødvendige udelukkelser

  1. Åbn ESET File Security ved at klikke på Start Alle programmer ESET → ESET File Security.

  2. Tryk på F5-tasten for at åbne Avanceret opsætning.

  3. Klik på Detection Engine i hovedmenuen til venstre, klik derefter på Exclusions, og klik derefter på Edit ved siden af Performance exclusions.

Figur 4-1
  1. Klik på Tilføj, indtast C:\Program Files\Citrix\ i feltet ud for Sti, og klik på OKOK → OK.

    Du kan tilføje flere filstier, der skal udelukkes. Hvis du bruger et \ i slutningen af stien, vil ESET behandle det som et jokertegn, og alle børn af denne sti vil blive udelukket.

    Se den konsoliderede Citrix-liste over Antivirus-eksklusioner

Figur 4-2