[KB7323] Paramètres recommandés pour ESET File Security installé sur un terminal ou un serveur Citrix (7.x)

NOTE:

Cette page a été traduite par un ordinateur. Cliquez sur English sous Languages sur cette page pour afficher le texte original. Si vous estimez que quelque chose n'est pas clair, veuillez contacter votre support local.

Problème

  • Les serveurs Citrix et autres serveurs de terminaux doivent être configurés à l'aide des paramètres suivants lors de l'exécution des produits ESET
  • Désactiver l'interface graphique d'ESET File Security pour éviter qu'elle ne démarre à chaque fois qu'un utilisateur se connecte

Détails


Cliquer pour agrandir

Les produits serveur ESET peuvent fonctionner dans des environnements virtualisés (tels que Citrix) en utilisant les paramètres par défaut. En apportant quelques petites modifications, vous pouvez minimiser l'impact sur les performances des produits ESET sur votre machine virtuelle.

Normalement, l'interface graphique d'ESET File Security démarre chaque fois qu'un utilisateur distant se connecte au serveur et crée une session de terminal. Cela n'est généralement pas souhaitable sur les serveurs de terminaux.


Solution

ESET business product no longer supported

This content applies to an ESET product version that is currently in End of Life status and is no longer supported. This content is no longer updated. 

For a complete list of supported products and support level definitions, review the ESET End of Life policy for business products.

Upgrade ESET business products.

Effectuez les procédures ci-dessous dans l'ordre pour obtenir les meilleures performances sur un serveur sur lequel ESET File Security for Microsoft Windows Server (EFSW) est installé.

  1. Conditions préalables
  2. Désactiver l'interface utilisateur graphique (GUI)
  3. (serveurs Citrix uniquement) Analyser les événements d'exécution de fichiers et les lecteurs locaux uniquement
  4. (uniquement pour les serveurs Citrix) Ajouter les exclusions nécessaires

I. Conditions préalables

Utilisateurs du serveur 2008/2008R2 : Il existe deux façons de vérifier que le module de protection réseau d'ESET File Security for Microsoft Windows Server (EFSW) est installé.

a. Si vous avez déjà installé EFSW, suivez les instructions ci-dessous pour activer le module de protection du réseau.

  1. Double-cliquez sur le programme d'installation que vous avez utilisé pour installer EFSW (par exemple, efsw_nt64_ENU.msi), cliquez sur Exécuter , puis sur Suivant.

  2. Cliquez sur Modifier dans l'écran Configuration de la sécurité des fichiers ESET.

Figure 1-1
  1. Cliquez sur l'option de menu déroulant Composant du produit en regard de Protection du réseau, cliquez sur La fonctionnalité entière sera installée sur le disque dur local , puis cliquez sur Modifier.

Figure 1-2

Vous verrez maintenant les modules de protection de l'accès au Web et de protection du client de messagerie dans la section ConfigurationOrdinateur d' EFSW.

b. Si vous installez EFSW pour la première fois, suivez les instructions ci-dessous pour activer le module de protection du réseau. Vous pouvez modifier les composants installés à tout moment en exécutant le programme d'installation. Cette opération peut être effectuée sans redémarrer le serveur. L'interface graphique redémarrera et vous ne verrez que les composants que vous avez choisi d'installer.

  1. Double-cliquez sur le programme d'installation EFSW que vous avez téléchargé (par exemple, efsw_nt64_ENU.msi), cliquez sur Exécuter , puis sur Suivant.

Pour obtenir des instructions illustrées sur le téléchargement et l'installation d'ESET File Security, consultez l'article suivant de la base de connaissances ESET

Installer et activer ESET File Security pour Microsoft Windows Server (7.x)

  1. Sélectionnez Personnalisé dans l'écran d'installation du type d'installation et cliquez sur Suivant.
Figure 1-3
  1. Cliquez sur l'option de menu déroulant Composant du produit en regard de Protection réseau, cliquez sur La fonction entière sera installée sur le disque dur local , puis cliquez sur Suivant.
Figure 1-4
  1. Cliquez sur Installer.

II. Désactiver l'interface utilisateur graphique (GUI)

Les étapes de cette section empêcheront l'interface graphique de se lancer automatiquement au démarrage. Cependant, vous pouvez toujours accéder à l'interface graphique à tout moment à partir du menu Démarrer.

a. Appliquez la stratégie ESET Security Management Center (ESMC) File Security for Windows Server - Visibility -Silent mode pour activer le mode silencieux sur tout serveur affecté à cette stratégie.

  1. Ouvrez la console Web de gestion de la sécurité ESET (ESMC Web Console) dans votre navigateur Web et connectez-vous.

  2. Cliquez sur Ordinateurs, puis sur l'icône de roue dentée en regard du nom du groupe et sélectionnez Gérer les politiques.

Figure 2-1
  1. Dans la fenêtre d'ordre d'application des politiques, cliquez sur Ajouter une politique.

Figure 2-2
  1. Cochez la case de la stratégie Sécurité des fichiers pour Windows Server - Visibilité - Mode silencieux et cliquez sur OK.

Figure 2-3
  1. Cliquez sur Fermer.

Passez à la partie III ci-dessous si vous utilisez un serveur Citrix.

b. Mettez à jour manuellement les postes de travail clients individuels à l'aide d'ESET Shell
Vérifiez ou modifiez votre mode GUI

Si vous souhaitez connaître le mode actuellement utilisé, exécutez la commande suivante dans ESET Shell :
get ui ui gui-start-mode Lescommandes suivantes modifieront le mode GUI que vous utilisez :

set ui ui gui-start-mode fullsetui ui gui-start-mode none

Pour voir quelles politiques sont affectées à un groupe particulier, sélectionnez ce groupe et cliquez sur l'onglet Politiques pour afficher la liste des politiques affectées au groupe. Pour plus d'informations sur les stratégies, consultez le chapitre Stratégies de l'aide en ligne. Procédez comme suit sur les postes de travail clients individuels
  1. Ouvrez ESET Shell en cliquant sur DémarrerTous les programmesESET ESET File Security (pour Windows Server 2012, tapez ESETShell dans le champ de recherche ).

  2. Cliquez avec le bouton droit de la souris sur ESET Shell et sélectionnez Exécuter en tant qu'administrateur dans le menu contextuel. Si vous y êtes invité, saisissez le nom d'utilisateur et le mot de passe du compte administratif.

  3. Tapez la lettre "x" (sans guillemets) pour ignorer la section d'aide.

  4. Tapez la commande suivante :

    set ui ui gui-start-mode none
Figure 2-4
  1. Appuyez sur Entrée et attendez la fin de la commande.

  2. Fermez la fenêtre.

Passez à la partie III ci-dessous si vous utilisez un serveur Citrix.

III. (serveurs Citrix uniquement) Analyser les événements d'exécution de fichiers et les lecteurs locaux uniquement

  1. Ouvrez ESET File Security en cliquant sur Démarrer Tous les programmes ESET ESET File Security.

  2. Appuyez sur la touche F5 pour ouvrir la configuration avancée.

  3. Cliquez sur Moteur de détectionProtection en temps réeldu système de fichiers dans le menu principal de gauche.

  1. Désactivez les quatre fonctionnalités suivantes en cliquant sur les barres de basculement situées en regard de Lecteurs réseau, Ouverture de fichiers, Création de fichiers et Accès aux supports amovibles pour les désactiver, puis cliquez sur OK.

Passez à la partie IV ci-dessous pour ajouter des exclusions pour un serveur Citrix.

Figure 3-1

IV. (uniquement pour les serveurs Citrix) Ajouter les exclusions nécessaires

  1. Ouvrez ESET File Security en cliquant sur Démarrer Tous les programmes ESET ESET File Security.

  2. Appuyez sur la touche F5 pour ouvrir la configuration avancée.

  3. Cliquez sur Moteur de détection dans le menu principal de gauche, puis sur Exclusions, et enfin sur Modifier en regard de Exclusions de performance.

Figure 4-1
  1. Cliquez sur Ajouter, saisissez C:\NProgram Files\NCitrix\Ndans le champ situé à côté de Chemin, puis cliquez sur OKOK → OK.

    Vous pouvez ajouter d'autres chemins d'accès aux fichiers à exclure. L'utilisation d'un \ à la fin du chemin d'accès fera en sorte qu'ESET le traitera comme un joker, et tous les enfants de ce chemin d'accès seront exclus.

    Afficher la liste consolidée Citrix des exclusions antivirus

Figure 4-2