[KB8062] Paramètres recommandés pour ESET Server Security pour Microsoft Windows Server installé sur un terminal ou un serveur Citrix

NOTE:

Cette page a été traduite par un ordinateur. Cliquez sur English sous Languages sur cette page pour afficher le texte original. Si vous estimez que quelque chose n'est pas clair, veuillez contacter votre support local.

Problème

  • Configurer ESET Server Security pour Microsoft Windows Server installé sur un terminal ou un serveur Citrix

Détails


Cliquez pour développer

Les applications serveur ESET peuvent fonctionner dans des environnements virtualisés (tels que Citrix) lorsque les paramètres par défaut sont utilisés. Apportez quelques modifications mineures pour minimiser l'impact des applications ESET sur les performances de votre machine virtuelle.

Par défaut, la fenêtre principale du programme ESET Server Security pour Microsoft Windows Server démarre chaque fois qu'un utilisateur distant se connecte au serveur et crée une session de terminal. Cela n'est généralement pas souhaitable sur les serveurs de terminaux.


Solution

  1. Désactivez l'interface utilisateur graphique (GUI) d'ESET Server Security pour Microsoft Windows Server pour l'empêcher de démarrer chaque fois qu'un utilisateur se connecte
  2. Analyser les événements d'exécution de fichiers et les lecteurs locaux uniquement (serveurs Citrix uniquement)
  3. Ajouter les exclusions requises (serveurs Citrix uniquement)

I. Désactiver l'interface utilisateur graphique (GUI) d'ESET Server Security pour Microsoft Windows Server

Attribuez la politique Visibilité - Mode silencieux via ESET PROTECT ou ESET PROTECT On-Prem pour activer le mode silencieux sur un serveur, ou mettez à jour manuellement les postes de travail clients individuels à l'aide d'ESET Shell.


Attribuer la stratégie Visibilité - Mode silencieux via ESET PROTECT ou ESET PROTECT On-Prem pour activer le mode silencieux sur un serveur
  1. Attribuer la politique :


    ESET PROTECT

    Cliquez sur ConfigurationConfiguration avancéeESET Server/File Security for Microsoft Windows Server. Cliquez sur la stratégie Visibilité - Mode silencieux et cliquez sur Attribuer des ordinateurs.


    ESET PROTECT On-Prem

    Cliquez sur StratégiesESET Server/File Security pour Microsoft Windows Server. Cliquez sur la stratégie Visibilité - Mode silencieux, puis sur Attribuer des ordinateurs.


  2. Cochez la case en regard de l'ordinateur approprié et cliquez sur OK.

    Pour plus d'informations sur l'application des stratégies, voir comment les stratégies sont appliquées aux clients.

  3. Si vous utilisez un serveur Citrix, passez à la section II.


Mise à jour manuelle des postes clients individuels à l'aide d'ESET Shell
  1. Cliquez sur Démarrer, tapez ESET Shell et cliquez sur ESET Shell.

    Si vous y êtes invité, saisissez le nom d'utilisateur et le mot de passe du compte administratif. Si vous ouvrez ESET Shell pour la première fois, appuyez sur la touche X pour ignorer la section d'aide.

  2. Saisissez la commande suivante et appuyez sur la touche Entrée:

    set ui ui gui-start-mode none
    Vérifier ou modifier le mode de l'interface utilisateur graphique

    Si vous souhaitez connaître le mode actuellement utilisé, exécutez la commande suivante dans ESET Shell :

    get ui ui gui-start-mode

    Les commandes suivantes modifieront le mode GUI que vous utilisez :

    set ui ui gui-start-mode full
    set ui ui gui-start-mode none
  3. Si vous utilisez un serveur Citrix, passez à la section II.


II. Analyse des événements d'exécution de fichiers et des lecteurs locaux uniquement (serveurs Citrix uniquement)

  1. Ouvrir la fenêtre du programme principal dESET.

  2. Appuyez sur F5 pour ouvrir la configuration avancée.

  3. Cliquez sur ProtectionsProtection en temps réel du système de fichiers. Désactivez la case à cocher en regard des paramètres suivants et cliquez sur OK:

    • Lecteurs réseau
    • Ouverture de fichiers
    • Création de fichiers
    • Accès au secteur d'amorçage des supports amovibles

  4. Passez à la section III pour ajouter des exclusions pour un serveur Citrix.


III. Ajouter les exclusions requises (serveurs Citrix uniquement)

  1. Ouvrez la fenêtre du programme principal dESET.

  2. Appuyez sur F5 pour ouvrir la configuration avancée.

  3. Cliquez sur Analyses, développez Exclusions et cliquez sur Modifier en regard de Exclusions de performances.

  4. Cliquez sur Ajouter, tapez C:\NProgram Files\NCitrix\Ndans le champ Chemin et cliquez sur OKOK → OK.

    Pour ajouter d'autres chemins de fichiers à exclure, saisissez \Nà la fin du chemin. ESET traitera \N comme un joker et tous les enfants du chemin d'origine seront exclus.

    Affichez la liste consolidée Citrix des exclusions antivirus.