[KB3078] Αυτόματες εξαιρέσεις στις εφαρμογές διακομιστή ESET για Windows

ΣΗΜΕΙΩΣΗ:

Αυτή η σελίδα έχει μεταφραστεί από υπολογιστή. Κάντε κλικ στα Αγγλικά στην ενότητα Γλώσσες σε αυτή τη σελίδα για να εμφανίσετε το πρωτότυπο κείμενο. Εάν βρείτε κάτι που δεν είναι σαφές, παρακαλούμε επικοινωνήστε με την τοπική σας υποστήριξη.

Τεύχος

Λύση

Εξαιρέσεις που αφορούν το σύστημα

Οι εφαρμογές διακομιστή της ESET δημιουργούν αυτόματα αποκλεισμούς για διαδρομές και αρχεία με βάση τις ρυθμίσεις του συστήματός σας.

Ενεργοποίηση ή απενεργοποίηση των αυτόματων αποκλεισμών στις εφαρμογές διακομιστή ESET για Windows

Αυτόματοι αποκλεισμοί

Όλες οι αυτόματες εξαιρέσεις είναι ενεργοποιημένες από προεπιλογή. Η διαθεσιμότητα συγκεκριμένων αυτόματων αποκλεισμών ενδέχεται να διαφέρει ανάλογα με την εγκατεστημένη εφαρμογή διακομιστή ESET.

  1. Ανοίξτε το κύριο παράθυρο προγράμματος της εφαρμογής ESET Windows.

  2. Πατήστε το πλήκτρο F5 για να ανοίξετε τη ρύθμιση για προχωρημένους.

  3. Κάντε κλικ στην επιλογή Σάρωση, επεκτείνετε την επιλογή ΑποκλεισμοίΑυτόματοι αποκλεισμοί και κάντε κλικ στο κουμπί εναλλαγής δίπλα στους αυτόματους αποκλεισμούς για να τους ενεργοποιήσετε ή να τους απενεργοποιήσετε. Κάντε κλικ στο OK για να αποθηκεύσετε τις αλλαγές.


Αναλυτική λίστα των αυτόματων αποκλεισμών


ESET PROTECT On-Prem
%APPDATA%\ESET\ESET Απομακρυσμένος διαχειριστής\Server\*.*

Microsoft Windows Server

Windows Update:

%windir%\Διανομή λογισμικού\Datastore\ Datastore.edb
%windir%\SoftwareDistribution\Datastore\Logs\ Edb*.jrs
Edb.chk
Tmp.edb

Ασφάλεια των Windows:

%windir%\\Security\Database\ *.edb
*.sdb
*.log
*.chk
*.jrs
*.csv
*.cmtx

Πολιτική ομάδας:

%allusersprofile%\\ NTUser.pol
%SystemRoot%\System32\GroupPolicy\Machine\
%SystemRoot%\System32\GroupPolicy\User\
Registry.pol
Registry.tmp

Active Directory:

%windir%\Ntds\ Ntds.dit
Ntds.pat
EDB*.log
Res*.log
Res*.jrs
Temp.edb
Edb.chk

SYSVOL:

%windir%\Ntfrs\ jetsysedb.chk
jetNtfrs.jdb
jetlog*.log
jetLogEdb*.jrs
*.log
%systemroot%\Sysvol\Staging areas\ Nntfrs_cmp*.*
Replica_Root\DO_NOT_REMOVE_NtFrs_PreInstall_Directory\ Ntfrs*.*
%systemroot%\Sysvol\Sysvol\ *.adm
*.admx
*.adml
Registry.pol
*.aas
*.inf
Fdeploy.inf
Scripts.ini
*.ins
Oscfilter.ini

FRS (File Replication Service) και DFSR (Distributed File System Replication):

%systemdrive%\System Volume Information\DFSR\ $db_normal$
FileIDTable_2
SimilarityTable_2
*.xml
$db_dirty$
Dfsr.db
Fsr.chk
*.frx
*.log
Fsr*.jrs
Tmp.edb

DHCP:

%systemroot%\System32\DHCP\ *.mdb
*.pat
*.log
*.chk
*.edb

DNS:

%systemroot%\System32\Dns\ *.log
*.dns
BOOT

WINS:

%systemroot%\System32\Wins\ *.chk
*.log
*.mdb

Υπηρεσίες πιστοποιητικών:

%systemroot%\system32\CertLog\ *.edb
*.edb.chk
*.log

MSMQ:

%SystemRoot%\system32\MSMQ\storage\ *.mq
lqs\*.????????
QMLog
*.lq1
*.lq2

Υπηρεσία αδειοδότησης τερματικού διακομιστή:

%systemroot%\system32\LServer\ *.edb
*.log
*.tmp
*.chk

Υπηρεσία εκτύπωσης:

%systemroot%\system32\spool\PRINTERS\ *.spl
*.shd

Αρχείο σελίδων:

C:\Pagefile.sys

Υπηρεσίες ενημέρωσης των Windows:

C:\WSUS\UpdateServicesDbFiles\ SUSDB.mdf
SUSDB_log.ldf

Συστάδα αποτυχίας:

\Device\CSVVolume?\*
\Device\CSVVolume??\*
\Device\CSVVolume???\*

Δημιουργία αντιγράφων ασφαλείας του Windows Server:

\Device\HarddiskVolume*\EFI\Microsoft\Boot\ \Device\HarddiskVolumeShadowCopy ???\ BCD
BCD.LOG
bootmgfw.efi

Χαρακτηριστικό γνώρισμα Data Deduplication των Windows:

\?\?\Volume{GUID}\System Volume Information\Dedup \ChunkStore\*
\Logs\*.etl
\Logs\*.log
\State\*

Microsoft SQL Server

C:\<PROGRAM_FILES>[1]\Microsoft SQL Server\<INSTANCE_ID>[2]\MSSQL\Data\

*.mdf
*.ldf
*.ndf

C:\<PROGRAM_FILES>[1]\Microsoft SQL Server\MSSQL.X\MSSQL\Backup\

*.bak
*.trn

C:\<PROGRAM_FILES>[1]\Microsoft SQL Server\MSSQL.X\MSSQL\FTData\

*.*

C:\<PROGRAM_FILES>[1]\Microsoft SQL Server\<INSTANCE_ID>[2]\OLAP\Data\

*.*

C:\<PROGRAM_FILES>[1]\Microsoft SQL Server\<INSTANCE_ID>[2]\OLAP\Temp\

*.*

C:\<PROGRAM_FILES>[1]\Microsoft SQL Server\<INSTANCE_ID>[2]\OLAP\Backup\

*.*

C:\<PROGRAM_FILES>[1]\Microsoft SQL Server\<INSTANCE_ID>[2]\OLAP\Log\

*.*

[1] - Το PROGRAM_FILES αλλάζει ανάλογα με την εγκατάσταση της SQL 32-bit ή 64-bit.

[2] - Το INSTANCE_ID είναι το αναγνωριστικό της περίπτωσης SQL.


Microsoft Exchange Server

Οι αυτόματες εξαιρέσεις για τους Exchange Servers βασίζονται στις συστάσεις της Microsoft. Το ESET Mail Security for Microsoft Exchange Server εφαρμόζει αποκλεισμούς μόνο για τους καταλόγους/φακέλους( δεν εφαρμόζονταιοι αποκλεισμοί διεργασιών και οι αποκλεισμοί επέκτασης ονόματος αρχείου ). Ανατρέξτε στα ακόλουθα άρθρα της βάσης γνώσεων της Microsoft για λεπτομέρειες:


Microsoft SharePoint

Ορισμένοι φάκελοι ενδέχεται να πρέπει να εξαιρεθούν από τη σάρωση από ιούς όταν χρησιμοποιείτε λογισμικό προστασίας από ιούς σε επίπεδο αρχείου στο SharePoint.

Εξαιρέσεις:

C:\Program Files\Common Files\Microsoft Shared\Web Server Extensions\XX[1]\Logs\ *.log
**\*.log[2]
*.usage[1]
data*.dat[3]
**\*usage[3]
**\Usa*.tmp[3]
%WINDIR%\Syswow64\LogFiles\SharePoint\[4] *.log
%WINDIR%\System32\LogFiles\SharePoint\[5] *.log

SharePoint 2010:

C:\Users\search_account[6]\AppData\Local\Temp\gthrsvc_SPSearch4\[4] *.*
C:\Documents and Settings\search_account[6]\LocalSettings\Temp\gthrsvc_SPSearch4\[5] *.*

[1] Το -XX αντιπροσωπεύει μια έκδοση του Microsoft SharePoint Server

[2] -SharePoint 2010

[3] -SharePoint 2013

[4] -64-bit Microsoft SharePoint Server

[5] -32-bit Microsoft SharePoint Server

[6] -Όνομα λογαριασμού με τον οποίο εκτελείται η υπηρεσία αναζήτησης του SharePoint

SharePoint 2013:

C:\Program Files\Microsoft Office Servers\15.0\Data\Office Server\Applications\gthrsvc\ *.*

Υπηρεσίες πληροφοριών Διαδικτύου της Microsoft (IIS)
%systemroot%\\IIS Προσωρινά συμπιεσμένα αρχεία\ *.* (IIS 5, IIS 6)
%SystemDrive%\inetpub\temp\IIS Προσωρινά συμπιεσμένα αρχεία\ *.* (IIS 7+)
%SystemDrive%\inetpub\temp\ASP Compiled Templates\ *.* (IIS 7+)
%systemroot%\System32\LogFiles\ *\*.log (IIS 5, IIS 6)
%systemdrive%\inetpub\logs\logfiles\ *\*.log (IIS 7, IIS 8)
%systemroot%\system32\inetsrv\ metabase.bin (IIS 5)
MetaBase.xml (IIS 6)
MBschema.xml (IIS 6)
%systemroot%\system32\inetsrv\config\ *.config (IIS 7+)

Microsoft Hyper-V
Εγκατάσταση συστάδας

Το Hyper-V που είναι εγκατεστημένο σε συστάδα δεν υποστηρίζεται από αυτόματες εξαιρέσεις.

Αποκλεισμοί σε φακέλους όπου αποθηκεύονται οι ρυθμίσεις παραμέτρων εικονικών μηχανών:

Xml Virtual Machines Cache\*.xml Virtual Machines Cache\*\*.bin Virtual Machines Cache\*\*.vsv Snapshots\*.xml Snapshots\*\*.bin Snapshots\*\*.vsv Snapshots Cache\*.xml

Εξαιρέσεις για αρχεία εικονικής μονάδας δίσκου:

*vhd *.avhd *.vhdx *.avhdx

Microsoft Lync/Skype for Business Server
%SystemDrive%\RtcReplicaRoot\*.* 

Microsoft Lync/Skype for Business Server κοινόχρηστο αρχείο

Οι εξαιρέσεις κοινής χρήσης αρχείων δημιουργούνται αυτόματα από τη βάση δεδομένων.


Microsoft Configuration Manager

Διακομιστής

%ProgramFiles%\Microsoft Configuration Manager\inboxes "\\\*\\\*.CIV"
"\\\*\\\*.MIF"
"\\\*\\\*.PKN"
"\\\*\\\*.POL"
"\\*\\\*.SID"
"\\\*\\\*.SMX"
"\\*\\\*.XML"
"\\*\\\*.ZIP"
%ProgramFiles%\Microsoft Configuration Manager\Logs \*\*.LO_
\*\*.LOG
%ProgramFiles%\Microsoft Configuration Manager\EasySetupPayload \*\*.CONFIG
\*\*.CSV
\*\*.INI
\*\*.JSON
\*\*.XML
\*\*.XSD
\*\*.XSL
\*\*.XSLT
\*\*.ZIP
%ProgramFiles%\Microsoft Configuration Manager\MP\OUTBOXES \*\*.POL
%ProgramFiles%\SMS_CCM\ServiceData \*\*.MSG
\*\*.QUE
%Windir%\CCM\ServiceData

\*\*.DAT

\*\*.POL

\*\*.SDF

Εξαιρούμενες μονάδες με βάση το σύστημα MCM.

SCCMContentLib

\*\*.INI

\*\*.SIG

SMS_DP$

\*\*.LO_

\*\*.LOG

SMSPKG

\*\*.7Z

\*\*.CSV

\*\*.JSON

\*\*.SDB

\*\*.SDF

\*\*.WIM

\*\*.XML

\*\*.XSD

\*\*.XSL

\*\*.ZIP

SMSPKGSIG

\*\*.CFG

\*\*.CIP

\*\*.CONFIG

\*\*.CONFIGURATION

\*\*.DB

\*\*.EVS

\*\*.INI

\*\*.JSON

\*\*.LDF

\*\*.LOG

\*\*.MUI

\*\*.SDB

\*\*.SDP

\*\*.SER

\*\*.SMS

\*\*.TCF

\*\*.WSF

\*\*.XML

\*\*.XSD

\*\*.XSL

\*\*.XSLT

\*\*.ZIP

SMSSIG$

\*\*.TAR

Εξαιρούμενες μονάδες με βάση την τοποθεσία (για παράδειγμα, D:\\\SMSPKGD$, G:\\\SMSPKGG$).

\*\*.7Z

\*\*.CSV

\*\*.JSON

\*\*.SDB

\*\*.SDF

\*\*.WIM

\*\*.XML

\*\*.XSD

\*\*.XSL

\*\*.ZIP

Πελάτης

%Windir%\CCM \*\*.SDF
C:\Windows\CCMCache

\*\*.CAB

\*\*.SDF

C:\Windows\CCMSetup

\*\*.LOG

%Windir%\CCM\Logs

\*\*.LOG

\*\*.XML

C:\ Αρχεία προγραμμάτων\Πλατφόρμα πολιτικής της Microsoft\authorityDb

\*\*.SDF

%Windir%\CCM\temp

\*\*.LOG

\*\*.XML


Kerio Connect

Ο φάκελος αποθήκευσης του Kerio Connect αποκλείεται (για παράδειγμα, C:\Program Files\Kerio\MailServer\store).


Kerio Control

Ο φάκελος εγκατάστασης εξαιρείται (για παράδειγμα, C:\Program Files\Kerio\MailServer).


Microsoft ISA Server

Εξαιρέσεις:

%ProgramFiles%\Microsoft ISA Server\*.* %ProgramFiles%\Microsoft ISA Server\Logs\*.* %ProgramFiles%\Microsoft SQL Server\*.* 

Πύλη διαχείρισης απειλών Microsoft Forefront

Εξαιρέσεις:

%ProgramFiles%\\Microsoft Forefront Threat Management Gateway\*.* %ProgramFiles%\Microsoft SQL Server\MSSQL10.ISARS\*.* %ProgramFiles%\Microsoft SQL Server\MSSQL10.MSFW\*.* %SystemRoot%\Temp\ScanStorage\*.* %ProgramFiles%\Microsoft Forefront Threat Management Gateway\Logs\*.*

Εξαιρούνται επίσης οι κατάλογοι για την προσωρινή μνήμη web και τα αρχεία καταγραφής κειμένου.