[KB3078] Exclusiones automáticas en las aplicaciones de servidor de ESET para Windows

NOTA:

Esta página ha sido traducida por un ordenador. Haga clic en Inglés bajo Idiomas en esta página para mostrar el texto original. Si encuentra algo que no está claro, por favor, póngase en contacto con su soporte local.

Problema

Solución

Exclusiones específicas del sistema

Las aplicaciones de servidor de ESET generan automáticamente exclusiones para rutas y archivos basadas en la configuración de su sistema.

Activar o desactivar exclusiones automáticas en las aplicaciones de servidor de ESET para Windows

Exclusiones automáticas

Las exclusiones automáticas están todas habilitadas por defecto. La disponibilidad de exclusiones automáticas específicas puede variar en función de la aplicación de servidor de ESET instalada.

  1. Abra la ventana principal del programa de su aplicación ESET para Windows.

  2. Pulse la tecla F5 para abrir Configuración avanzada.

  3. Haga clic en Análisis, expanda ExclusionesExclusiones automáticas y haga clic en el conmutador situado junto a las exclusiones automáticas para activarlas o desactivarlas. Haga clic en Aceptar para guardar los cambios.


Lista detallada de exclusiones automáticas


ESET PROTECT On-Prem
%APPDATA%\ESET\ESET Administrador remoto\Servidor\*.*

Microsoft Windows Server

Windows Update:

%windir%\SoftwareDistribution\Datastore\ Datastore.edb
%windir%\SoftwareDistribution\Datastore\Logs\ Edb*.jrs
Edb.chk
Tmp.edb

Seguridad de Windows:

%windir%\Security\Database\ *.edb
*.sdb
*.log
*.chk
*.jrs
*.csv
*.cmtx

Política de grupo:

%allusersprofile%\ NTUser.pol
%SystemRoot%\System32\GroupPolicy\Machine\
%SystemRoot%\System32\GroupPolicy\NUser
Registry.pol
Registry.tmp

Active Directory:

%windir%\Ntds\ Ntds.dit
Ntds.pat
EDB*.log
Res*.log
Res*.jrs
Temp.edb
Edb.chk

SYSVOL:

%windir%\Ntfrs\ jetsysedb.chk
jetNtfrs.jdb
jetlog*.log
jetLogEdb*.jrs
*.log
%systemroot%\Sysvol\Staging areas\ Nntfrs_cmp*.*
Replica_Root_DO_NOT_REMOVE_NtFrs_PreInstall_Directory\ Ntfrs*.*
%systemroot%\Sysvol\Sysvol\ *.adm
*.admx
*.adml
Registry.pol
*.aas
*.inf
Fdeploy.inf
Scripts.ini
*.ins
Oscfilter.ini

FRS (File Replication Service) y DFSR (Distributed File System Replication):

%systemdrive%\System Volume Information\DFSR\ $db_normal$
FileIDTable_2
SimilarityTable_2
*.xml
$db_dirty$
Dfsr.db
Fsr.chk
*.frx
*.log
Fsr*.jrs
Tmp.edb

DHCP:

%systemroot%\System32\DHCP\ *.mdb
*.pat
*.log
*.chk
*.edb

DNS:

%systemroot%\System32\Dns\ *.log
*.dns
BOOT

WINS:

%systemroot%\System32\Wins\ *.chk
*.log
*.mdb

Servicios de certificación:

%systemroot%\system32\CertLog\ *.edb
*.edb.chk
*.log

MSMQ:

%SystemRoot%\system32\MSMQ\storage\ *.mq
lqs\*.????????
QMLog
*.lq1
*.lq2

Servicio de licencias de Terminal Server:

%systemroot%\system32\LServer\ *.edb
*.log
*.tmp
*.chk

Servicio de impresión:

%systemroot%\system32\spool\PRINTERS\ *.spl
*.shd

Pagefile:

C:\Pagefile.sys

Servicios de actualización de Windows:

C:\WSUS\UpdateServicesDbFiles\ SUSDB.mdf
SUSDB_log.ldf

Clúster de conmutación por error:

\Device\CSVVolume?\*
\Device\CSVVolume??\*
\Device\CSVVolume??\*

Copia de seguridad de Windows Server:

\Dispositivo: HarddiskVolume*, MicrosoftBoot*, HarddiskVolumeShadowCopy*, MicrosoftBoot*, MicrosoftBoot*, MicrosoftBoot*, MicrosoftBoot*, MicrosoftBoot*, MicrosoftBoot*, MicrosoftBoot*, MicrosoftBoot*, MicrosoftBoot*, MicrosoftBoot*, MicrosoftBoot*, MicrosoftBoot* BCD
BCD.LOG
bootmgfw.efi

Función de deduplicación de datos de Windows:

\\Información de volumen del sistema \ChunkStore\*
\Logs\*.etl
\Logs\*.log
\State\*

Servidor Microsoft SQL

C:\<PROGRAM_FILES>[1]\Microsoft SQL Server\<INSTANCE_ID>[2]\MSSQL\Data\

*.mdf
*.ldf
*.ndf

C:³<PROGRAM_FILES>[1]³³Microsoft SQL Server³MSSQL.X³MSSQL³Backup

*.bak
*.trn

C:³<PROGRAM_FILES>[1]\Microsoft SQL Server\MSSQL.X\MSSQL\FTData\

*.*

C:³<PROGRAM_FILES>[1]³³Microsoft SQL Server³<INSTANCE_ID>[2]³³OLAP\Data\

*.*

C:Archivos de programa[1] Microsoft SQL Server [2] Temp

*.*

C:Archivos de programa[1] Microsoft SQL Server [2] Backup

*.*

C:³<PROGRAM_FILES>[1]³³Microsoft SQL Server³<INSTANCE_ID>[2]³³OLAP\Log\

*.*

[1] - PROGRAM_FILES cambia en función de si la instalación de SQL es de 32 o 64 bits.

[2] - INSTANCE_ID es el ID de la instancia SQL.


Servidor Microsoft Exchange

Las exclusiones automáticas para Exchange Servers se basan en las recomendaciones de Microsoft. ESET Mail Security para Microsoft Exchange Server sólo aplica exclusiones de directorio/carpeta( no se aplicanexclusiones de proceso ni exclusiones de extensión de nombre de archivo ). Consulte los siguientes artículos de Microsoft Knowledgebase para obtener más información:


Microsoft SharePoint

Es posible que haya que excluir ciertas carpetas del análisis antivirus cuando se utiliza software antivirus a nivel de archivos en SharePoint.

Exclusiones:

C:\Archivos de programa\Archivos comunes\Microsoft Shared\Web Server Extensions\XX[1]\Logs\ *.log
**\a*.log[2]
*.usage[1]
data*.dat[3]
**\a*usage[3]
**\a*.tmp[3]
%WINDIR%\Syswow64\LogFiles\SharePoint\[4] *.log
%WINDIR%System32\LogFiles\SharePoint[5] *.log

SharePoint 2010:

C:\Users\search_account[6]\AppData\Local\Temp\gthrsvc_SPSearch4[4] *.*
C:Documentos y configuraciones cuenta_de_busqueda[6]configuraciones_locales_temp_gthrsvc_SPSearch4[5] *.*

[1] -XX representa una versión de Microsoft SharePoint Server

[2] -SharePoint 2010

[3] -SharePoint 2013

[4] -Microsoft SharePoint Server de 64 bits

[5] -Microsoft SharePoint Server de 32 bits

[6] -Nombre de la cuenta con la que se ejecuta el servicio de búsqueda de SharePoint

SharePoint 2013:

C:\Archivos de programa\Microsoft Office Servers\15.0\Data\Office Server\Applications\gthrsvc\ *.*

Microsoft Internet Information Services (IIS)
archivos comprimidos temporales de IIS *.* (IIS 5, IIS 6)
archivos comprimidos temporales de IIS *.* (IIS 7+)
%UnidadSistema%\inetpub\temp\ASP Plantillas compiladas\ *.* (IIS 7+)
%systemroot%\System32\LogFiles\ *\*.log (IIS 5, IIS 6)
%systemdrive%\inetpub\logs\logfiles\ *\*.log (IIS 7, IIS 8)
%systemroot%\system32\inetsrv\ metabase.bin (IIS 5)
MetaBase.xml (IIS 6)
MBschema.xml (IIS 6)
%systemroot%\system32\inetsrv\config\ *.config (IIS 7+)

Microsoft Hyper-V
Instalación en clúster

Hyper-V instalado en un cluster no admite exclusiones automáticas.

Exclusiones en carpetas donde se almacena la configuración de máquinas virtuales:

Máquinas virtuales\*.xml Máquinas virtuales Cache\*.xml Máquinas virtuales Cache\*.bin Máquinas virtuales Cache\*.vsv Snapshots\*.xml Snapshots\*.bin Snapshots\*.vsv Snapshots Cache\*.xml

Exclusiones para archivos de unidades virtuales:

*.vhd *.avhd *.vhdx *.avhdx

Servidor Microsoft Lync/Skype for Business
unidad del sistema %RtcReplicaRoot*.* 

Uso compartido de archivos de Microsoft Lync/Skype for Business Server

Las exclusiones de recursos compartidos de archivos se generan automáticamente a partir de la base de datos.


Administrador de configuración de Microsoft

Servidor

%ProgramFiles%\Microsoft Configuration Manager\inboxes "\\*\\*.CIV"
"\\*\*.MIF"
"\\*\*.PKN"
"\\*.POL"
"\N-.SID"
"SMX"
"XML"
"\\*\*.ZIP"
%ProgramFiles%\Microsoft Configuration Manager\Logs \*\*.LO_
\*\*.LOG
%ProgramFiles%\Microsoft Configuration Manager\EasySetupPayload \*\*.CONFIG
\*\*.CSV
\*.INI
\*\*JSON
\*\*XML
\*\*XSD
\*\*XSL
\*\*XSLT
\*\*ARCHIVOS DE PROGRAMA
%ProgramFiles%\Microsoft Configuration Manager\MP\OUTBOXES \*\*.POL
%ProgramFiles%SMS_CCM\ServiceData \*\*.MSG
\*\*.QUE
%Windir%CCM\ServiceData

\*\*DAT

****.POL

\*\*.SDF

Unidades excluidas según el esquema MCM.

SCCMContentLib

\*\*.INI

\*\*.SIG

SMS_DP$

\*\*.LO_

\*\*SMS_DP$

SMSPKG

\*\*.7Z

\*\*SMS_DP$

\*\*JSON

\*\*SDB

\*.SDF

\*\*WIM

\*\*XML

\*\*XSD

\*\*XSL

\*.ZIP

SMSPKGSIG

\*.CFG

\*\*CIP

\*.CONFIG

\*\*.CONFIGURATION

\*.DB

\*.EVS

\*.INI

\*.JSON

\*.LDF

\*.LOG

\*.MUI

**.SDB

\*.SDP

\*.SER

\*\*SMS

\*.TCF

\*\*FSM

\*\*XML

\*\*XSD

\*\*XSL

\*\*XSLT

\*\*ZIP

SMSSIG$

\*\*.TAR

Unidades excluidas en función de la ubicación (por ejemplo, D:\\SMSPKGD$, G:\SMSPKGG$).

\*\*.7Z

\*\*.CSV

\*\*.JSON

\*\*SDB

\*.SDF

\*\*WIM

\*\*XML

\*\*XSD

\*\*XSL

\*\*ZIP

Cliente

%Windir%\CCM \*\*CLIENTE %WINDIR%CCM
C:\Windows\CCMCache

\*\*CAB

\*\*.SDF

C:³³Windows³CCMSetup

\*\*.LOG

%Windir%CCM\Logs

\*\*.LOG

\*\*ARCHIVOS DE PROGRAMA

C:Archivos de programa Plataforma de políticas de Microsoft AutorityDb

\*\*.SDF

%Windir%CCM\temp

\*\*.LOG

\*\*XML


Kerio Connect

Se excluye la carpeta store de Kerio Connect (por ejemplo, C:\Program Files\Kerio\MailServer\store).


Kerio Control

Se excluye la carpeta de instalación (por ejemplo, C:\Program Files\Kerio\MailServer).


Microsoft ISA Server

Exclusiones:

%ProgramFiles%\Microsoft ISA Server\*.* %ProgramFiles%\Microsoft ISA Server\Logs\*.* %ProgramFiles%\Microsoft SQL Server\*.* 

Puerta de enlace de gestión de amenazas de Microsoft Forefront

Exclusiones:

%ProgramFiles%\Microsoft Forefront Threat Management Gateway\*.* %ProgramFiles%\Microsoft SQL Server\MSSQL10.ISARS\*.* %ProgramFiles%\Microsoft SQL Server\MSSQL10.MSFW\*.* %SystemRoot%\Temp\ScanStorage\*.* %ProgramFiles%\Microsoft Forefront Threat Management Gateway\Logs\*.*

También se excluyen los directorios de caché web y registros de texto.