Τεύχος
- Ενεργοποίηση ή απενεργοποίηση των αυτόματων αποκλεισμών στις εφαρμογές διακομιστή ESET για Windows
- Αναλυτική λίστα των αυτόματων αποκλεισμών
Λύση
Ενεργοποίηση ή απενεργοποίηση των αυτόματων αποκλεισμών στις εφαρμογές διακομιστή ESET για Windows
-
Ανοίξτε το κύριο παράθυρο προγράμματος της εφαρμογής ESET Windows.
-
Πατήστε το πλήκτρο F5 για να ανοίξετε τη ρύθμιση για προχωρημένους.
-
Κάντε κλικ στην επιλογή Σάρωση, επεκτείνετε την επιλογή Αποκλεισμοί → Αυτόματοι αποκλεισμοί και κάντε κλικ στο κουμπί εναλλαγής δίπλα στους αυτόματους αποκλεισμούς για να τους ενεργοποιήσετε ή να τους απενεργοποιήσετε. Κάντε κλικ στο OK για να αποθηκεύσετε τις αλλαγές.

Αναλυτική λίστα των αυτόματων αποκλεισμών
- ESET PROTECT On-Prem
- Microsoft Windows Server
- Microsoft SQL Server
- Microsoft Exchange Server
- Microsoft SharePoint
- Υπηρεσίες Internet Information Services (IIS) της Microsoft
- Microsoft Hyper-V
- Microsoft Lync/Skype for Business Server
- Κοινή χρήση αρχείων Microsoft Lync/Skype for Business Server
- Microsoft Configuration Manager
- Kerio Connect
- Kerio Control
- Microsoft ISA Server
- Microsoft Forefront Threat Management Gateway
ESET PROTECT On-Prem
%APPDATA%\ESET\ESET Απομακρυσμένος διαχειριστής\Server\*.*
Microsoft Windows Server
Windows Update:
%windir%\Διανομή λογισμικού\Datastore\ |
Datastore.edb |
%windir%\SoftwareDistribution\Datastore\Logs\ |
Edb*.jrs |
Ασφάλεια των Windows:
%windir%\\Security\Database\ |
*.edb |
Πολιτική ομάδας:
%allusersprofile%\\ |
NTUser.pol |
%SystemRoot%\System32\GroupPolicy\Machine\%SystemRoot%\System32\GroupPolicy\User\ |
Registry.pol |
Active Directory:
%windir%\Ntds\ |
Ntds.dit |
SYSVOL:
%windir%\Ntfrs\ |
jetsysedb.chk |
%systemroot%\Sysvol\Staging areas\ |
Nntfrs_cmp*.* |
Replica_Root\DO_NOT_REMOVE_NtFrs_PreInstall_Directory\ |
Ntfrs*.* |
%systemroot%\Sysvol\Sysvol\ |
*.adm |
FRS (File Replication Service) και DFSR (Distributed File System Replication):
%systemdrive%\System Volume Information\DFSR\ |
$db_normal$ |
DHCP:
%systemroot%\System32\DHCP\ |
*.mdb |
DNS:
%systemroot%\System32\Dns\ |
*.log |
WINS:
%systemroot%\System32\Wins\ |
*.chk |
Υπηρεσίες πιστοποιητικών:
%systemroot%\system32\CertLog\ |
*.edb |
MSMQ:
%SystemRoot%\system32\MSMQ\storage\ |
*.mq |
Υπηρεσία αδειοδότησης τερματικού διακομιστή:
%systemroot%\system32\LServer\ |
*.edb |
Υπηρεσία εκτύπωσης:
%systemroot%\system32\spool\PRINTERS\ |
*.spl |
Αρχείο σελίδων:
C:\Pagefile.sys |
Υπηρεσίες ενημέρωσης των Windows:
C:\WSUS\UpdateServicesDbFiles\ |
SUSDB.mdf |
Συστάδα αποτυχίας:
\Device\CSVVolume?\* |
Δημιουργία αντιγράφων ασφαλείας του Windows Server:
\Device\HarddiskVolume*\EFI\Microsoft\Boot\ \Device\HarddiskVolumeShadowCopy ???\ |
BCD |
Χαρακτηριστικό γνώρισμα Data Deduplication των Windows:
\?\?\Volume{GUID}\System Volume Information\Dedup |
\ChunkStore\* |
Microsoft SQL Server
|
|
*.mdf |
|
|
*.bak
*.trn |
|
|
*.* |
|
|
*.* |
|
|
*.* |
|
|
*.* |
|
|
*.* |
[1] - Το PROGRAM_FILES αλλάζει ανάλογα με την εγκατάσταση της SQL 32-bit ή 64-bit.
[2] - Το INSTANCE_ID είναι το αναγνωριστικό της περίπτωσης SQL.
Microsoft Exchange Server
Οι αυτόματες εξαιρέσεις για τους Exchange Servers βασίζονται στις συστάσεις της Microsoft. Το ESET Mail Security for Microsoft Exchange Server εφαρμόζει αποκλεισμούς μόνο για τους καταλόγους/φακέλους( δεν εφαρμόζονταιοι αποκλεισμοί διεργασιών και οι αποκλεισμοί επέκτασης ονόματος αρχείου ). Ανατρέξτε στα ακόλουθα άρθρα της βάσης γνώσεων της Microsoft για λεπτομέρειες:
- Ενημέρωση σχετικά με τις εξαιρέσεις κατά του ιού στον Exchange Server
- Συστάσεις σάρωσης ιών για υπολογιστές Enterprise που εκτελούν τις τρέχουσες υποστηριζόμενες εκδόσεις των Windows
- Σάρωση κατά των ιών σε επίπεδο αρχείων στον Exchange 2007
- Σάρωση κατά των ιών σε επίπεδο αρχείου στο Exchange 2010
- Λογισμικό προστασίας από ιούς στο λειτουργικό σύστημα σε διακομιστές Exchange (Exchange 2013)
- Εκτέλεση λογισμικού προστασίας από ιούς των Windows σε διακομιστές Exchange 2016
Microsoft SharePoint
Εξαιρέσεις:
C:\Program Files\Common Files\Microsoft Shared\Web Server Extensions\XX[1]\Logs\ |
*.log |
%WINDIR%\Syswow64\LogFiles\SharePoint\[4] |
*.log |
%WINDIR%\System32\LogFiles\SharePoint\[5] |
*.log |
SharePoint 2010:
C:\Users\search_account[6]\AppData\Local\Temp\gthrsvc_SPSearch4\[4] |
*.* |
C:\Documents and Settings\search_account[6]\LocalSettings\Temp\gthrsvc_SPSearch4\[5] |
*.* |
[1] Το -XX αντιπροσωπεύει μια έκδοση του Microsoft SharePoint Server
[2] -SharePoint 2010
[3] -SharePoint 2013
[4] -64-bit Microsoft SharePoint Server
[5] -32-bit Microsoft SharePoint Server
[6] -Όνομα λογαριασμού με τον οποίο εκτελείται η υπηρεσία αναζήτησης του SharePoint
SharePoint 2013:
C:\Program Files\Microsoft Office Servers\15.0\Data\Office Server\Applications\gthrsvc\ |
*.* |
Υπηρεσίες πληροφοριών Διαδικτύου της Microsoft (IIS)
%systemroot%\\IIS Προσωρινά συμπιεσμένα αρχεία\ |
*.* (IIS 5, IIS 6) |
%SystemDrive%\inetpub\temp\IIS Προσωρινά συμπιεσμένα αρχεία\ |
*.* (IIS 7+) |
%SystemDrive%\inetpub\temp\ASP Compiled Templates\ |
*.* (IIS 7+) |
%systemroot%\System32\LogFiles\ |
*\*.log (IIS 5, IIS 6) |
%systemdrive%\inetpub\logs\logfiles\ |
*\*.log (IIS 7, IIS 8) |
%systemroot%\system32\inetsrv\ |
metabase.bin (IIS 5)MetaBase.xml (IIS 6)MBschema.xml (IIS 6) |
%systemroot%\system32\inetsrv\config\ |
*.config (IIS 7+) |
Microsoft Hyper-V
Αποκλεισμοί σε φακέλους όπου αποθηκεύονται οι ρυθμίσεις παραμέτρων εικονικών μηχανών:
Xml Virtual Machines Cache\*.xml Virtual Machines Cache\*\*.bin Virtual Machines Cache\*\*.vsv Snapshots\*.xml Snapshots\*\*.bin Snapshots\*\*.vsv Snapshots Cache\*.xml
Εξαιρέσεις για αρχεία εικονικής μονάδας δίσκου:
*vhd *.avhd *.vhdx *.avhdx
Microsoft Lync/Skype for Business Server
%SystemDrive%\RtcReplicaRoot\*.*
Microsoft Lync/Skype for Business Server κοινόχρηστο αρχείο
Οι εξαιρέσεις κοινής χρήσης αρχείων δημιουργούνται αυτόματα από τη βάση δεδομένων.
Microsoft Configuration Manager
Διακομιστής
%ProgramFiles%\Microsoft Configuration Manager\inboxes |
"\\\*\\\*.CIV""\\\*\\\*.MIF""\\\*\\\*.PKN""\\\*\\\*.POL""\\*\\\*.SID""\\\*\\\*.SMX""\\*\\\*.XML""\\*\\\*.ZIP" |
%ProgramFiles%\Microsoft Configuration Manager\Logs |
\*\*.LO_\*\*.LOG |
%ProgramFiles%\Microsoft Configuration Manager\EasySetupPayload |
\*\*.CONFIG\*\*.CSV\*\*.INI\*\*.JSON\*\*.XML\*\*.XSD\*\*.XSL\*\*.XSLT\*\*.ZIP |
%ProgramFiles%\Microsoft Configuration Manager\MP\OUTBOXES |
\*\*.POL |
%ProgramFiles%\SMS_CCM\ServiceData |
\*\*.MSG |
%Windir%\CCM\ServiceData |
|
Εξαιρούμενες μονάδες με βάση το σύστημα MCM.
SCCMContentLib |
|
SMS_DP$ |
|
SMSPKG |
|
SMSPKGSIG |
|
SMSSIG$ |
|
Εξαιρούμενες μονάδες με βάση την τοποθεσία (για παράδειγμα, D:\\\SMSPKGD$, G:\\\SMSPKGG$).
|
|
Πελάτης
%Windir%\CCM |
\*\*.SDF |
C:\Windows\CCMCache |
|
C:\Windows\CCMSetup |
|
%Windir%\CCM\Logs |
|
C:\ Αρχεία προγραμμάτων\Πλατφόρμα πολιτικής της Microsoft\authorityDb |
|
%Windir%\CCM\temp |
|
Kerio Connect
Ο φάκελος αποθήκευσης του Kerio Connect αποκλείεται (για παράδειγμα, C:\Program Files\Kerio\MailServer\store).
Kerio Control
Ο φάκελος εγκατάστασης εξαιρείται (για παράδειγμα, C:\Program Files\Kerio\MailServer).
Microsoft ISA Server
Εξαιρέσεις:
%ProgramFiles%\Microsoft ISA Server\*.* %ProgramFiles%\Microsoft ISA Server\Logs\*.* %ProgramFiles%\Microsoft SQL Server\*.*
Πύλη διαχείρισης απειλών Microsoft Forefront
Εξαιρέσεις:
%ProgramFiles%\\Microsoft Forefront Threat Management Gateway\*.* %ProgramFiles%\Microsoft SQL Server\MSSQL10.ISARS\*.* %ProgramFiles%\Microsoft SQL Server\MSSQL10.MSFW\*.* %SystemRoot%\Temp\ScanStorage\*.* %ProgramFiles%\Microsoft Forefront Threat Management Gateway\Logs\*.*
Εξαιρούνται επίσης οι κατάλογοι για την προσωρινή μνήμη web και τα αρχεία καταγραφής κειμένου.