[KB8062] Paramètres recommandés pour ESET Server Security pour Windows Server installé sur un terminal ou un serveur Citrix

NOTE:

Cette page a été traduite par un ordinateur. Cliquez sur English sous Languages sur cette page pour afficher le texte original. Si vous estimez que quelque chose n'est pas clair, veuillez contacter votre support local.

Problème

  • Nous vous recommandons de configurer Citrix et d'autres serveurs de terminaux à l'aide de ces paramètres lors de l'exécution d'ESET Server Security pour Microsoft Windows Server

Détails


Cliquez pour agrandir


Les produits serveur ESET peuvent fonctionner dans des environnements virtualisés (tels que Citrix) en utilisant les paramètres par défaut. Apportez quelques modifications mineures pour minimiser l'impact des produits ESET sur les performances de votre machine virtuelle.

La fenêtre principale du programme ESET Server Security démarre normalement chaque fois qu'un utilisateur distant se connecte au serveur et crée une session de terminal. Cela n'est généralement pas souhaitable sur les serveurs de terminaux.


Solution

  1. Désactivez l'interface utilisateur graphique (GUI) d'ESET Server Security pour l'empêcher de démarrer à chaque fois qu'un utilisateur se connecte
  2. Analyser les événements d'exécution de fichiers et les lecteurs locaux uniquement (serveurs Citrix uniquement)
  3. Ajouter les exclusions nécessaires (serveurs Citrix uniquement)

I. Désactiver l'interface utilisateur graphique (GUI)

  1. Activer le mode silencieux sur le serveur
  2. Mettre à jour manuellement les postes de travail clients individuels à l'aide d'ESET Shell
A. Activer le mode silencieux sur le serveur

Attribuez la politique Visibilité - Mode silencieux sur ESET Server Security dans ESET PROTECT ou ESET PROTECT On-Prem pour activer le mode silencieux sur un serveur.

  1. Cliquez sur Stratégies, développez Stratégies intégrées, sélectionnez ESET Server/File Security for Windows Server et cochez la case en regard de Visibilité - Mode silencieux. Cliquez sur AttribuerAttribuer des ordinateurs.

    Figure 1-1
  2. Sélectionnez l'ordinateur approprié et cliquez sur OK.

    Utilisateurs Citrix

    Si vous utilisez un serveur Citrix, passez à la section II.

    Figure 1-2
B. Mise à jour manuelle des postes clients individuels à l'aide d'ESET Shell
Vérifier ou modifier le mode de l'interface graphique

Si vous souhaitez connaître le mode actuellement utilisé, exécutez la commande suivante dans ESET Shell :

get ui ui gui-start-mode

Les commandes suivantes modifieront le mode GUI que vous utilisez :

set ui ui gui-start-mode full
set ui ui gui-start-mode none

Pour voir quelles politiques sont assignées à un groupe spécifique, sélectionnez ce groupe et cliquez sur l'onglet Politiques pour afficher une liste des politiques assignées au groupe. Voir plus d'informations sur les stratégies.

  1. Cliquez sur l'icône Démarrer , tapez ESET Shell et cliquez sur ESET Shell.

    Si vous y êtes invité, saisissez le nom d'utilisateur et le mot de passe du compte administratif. Si vous ouvrez ESET Shell pour la première fois, appuyez sur X pour ignorer la section d'aide.

    Figure 2-1
  2. Tapez la commande suivante :

    set ui ui gui-start-mode none
    Figure 2-2
  3. Appuyez sur Entrée et attendez la fin de la commande. Fermez la fenêtre ESET Shell.

    Utilisateurs Citrix

    Si vous utilisez un serveur Citrix, passez à la section II.


II. Analyser les événements d'exécution de fichiers et les lecteurs locaux uniquement (serveurs Citrix uniquement)

  1. Ouvrir la fenêtre du programme principal dESET.

  2. Appuyez sur F5 pour ouvrir la configuration avancée.

  3. Cliquez sur ProtectionsProtection en temps réel du système de fichiers. Cliquez sur les boutons en regard des quatre fonctions suivantes pour les désactiver. Lorsque vous avez terminé, cliquez sur OK.

    • Lecteurs réseau
    • Ouverture de fichiers
    • Création de fichiers
    • Accès aux supports amovibles
      Figure 3-1

Passez à la section III pour ajouter des exclusions pour un serveur Citrix.


III. Ajouter les exclusions nécessaires (serveurs Citrix uniquement)

  1. Pour ouvrir ESET Server Security, cliquez sur l'icône Démarrer , naviguez jusqu'à ESET et cliquez sur ESET Server Security.

  2. Appuyez sur la touche F5 pour ouvrir la configuration avancée.

  3. Cliquez sur Scans, développez Exclusions et cliquez sur Edit (Modifier) en regard de Performance exclusions (Exclusions de performance).

    Figure 4-1
  1. Cliquez sur Ajouter, tapez C:\NProgram Files\NCitrix\Ndans le champ Chemin et cliquez sur OKOK → OK.

    Pour ajouter d'autres chemins de fichiers à exclure, tapez \Nà la fin du chemin. ESET traitera \N comme un joker et tous les enfants du chemin d'origine seront exclus.

    Affichez la liste consolidée Citrix des exclusions antivirus.

    Figure 4-2