[KB3078] Automatikus kizárások az ESET Windows szerveralkalmazásokban

MEGJEGYZÉS:

Az oldal fordítása mesterséges intelligencia segítségével készült. Az eredeti szöveg megjelenítéséhez válassza ki az oldal jobb felső részén található legördülő menüből az angol nyelvet. Ha kérdése merülne fel ESET termékekkel kapcsolatban, forduljon ügyfélszolgálatunkhoz!

Kiadvány

Megoldás

Rendszer-specifikus kizárások

Az ESET kiszolgálóalkalmazások a rendszerbeállítások alapján automatikusan létrehozzák az elérési utakra és fájlokra vonatkozó kizárásokat.

Automatikus kizárások engedélyezése vagy letiltása az ESET Windows kiszolgálóalkalmazásokban

Automatikus kizárások

Az automatikus kizárások alapértelmezés szerint mind engedélyezve vannak. Az egyes automatikus kizárások elérhetősége a telepített ESET kiszolgálóalkalmazástól függően eltérő lehet.

  1. #@##publication_url id='351' language='1' content='Az ESET Windows alkalmazás fő programablakának megnyitása' target='_blank'#@#.

  2. Nyomja meg az F5 billentyűt a Speciális beállítások megnyitásához.

  3. Kattintson a Beolvasások gombra, bontsa ki a KizárásokAutomatikus kizárások menüpontot, és kattintson az automatikus kizárások melletti kapcsolóra azok engedélyezéséhez vagy letiltásához. Kattintson az OK gombra a módosítások mentéséhez.


Az automatikus kizárások részletes listája


ESET PROTECT On-Prem
%APPDATA%\ESET\ESET\ESET Távoli rendszergazda\Server\*.*

Microsoft Windows Server

Windows Update:

%windir%\\SoftwareDistribution\Datastore\ Datastore.edb
%windir%\SoftwareDistribution\Datastore\Logs\ Edb*.jrs
Edb.chk
Tmp.edb

Windows biztonság:

%windir%\\Security\Database\ *.edb
*.sdb
*.log
*.chk
*.jrs
*.csv
*.cmtx

Csoportházirend:

%allusersprofile%\\ NTUser.pol
%SystemRoot%\System32\GroupPolicy\Machine\
%SystemRoot%\System32\GroupPolicy\User\
Registry.pol
Registry.tmp

Active Directory:

%windir%\Ntds\ Ntds.dit
Ntds.pat
EDB*.log
Res*.log
Res*.jrs
Temp.edb
Edb.chk

SYSVOL:

%windir%\Ntfrs\ jetsysedb.chk
jetNtfrs.jdb
jetlog*.log
jetLogEdb*.jrs
*.log
%systemroot%\Sysvol\Staging areas\ Nntfrs_cmp*.*
Replica_Root\DO_NOT_REMOVE_NtFrs_PreInstall_Directory\ Ntfrs*.*
%systemroot%\Sysvol\Sysvol\ *.adm
*.admx
*.adml
Registry.pol
*.aas
*.inf
Fdeploy.inf
Scripts.ini
*.ins
Oscfilter.ini

FRS (File Replication Service) és DFSR (Distributed File System Replication):

%systemdrive%\System Volume Information\DFSR\ $db_normal$
FileIDTable_2
SimilarityTable_2
*.xml
$db_dirty$
Dfsr.db
Fsr.chk
*.frx
*.log
Fsr*.jrs
Tmp.edb

DHCP:

%systemroot%\System32\DHCP\ *.mdb
*.pat
*.log
*.chk
*.edb

DNS:

%systemroot%\System32\Dns\ *.log
*.dns
BOOT

WINS:

%systemroot%\System32\WINS\ *.chk
*.log
*.mdb

Tanúsítványszolgáltatások:

%systemroot%\system32\CertLog\ *.edb
*.edb.chk
*.log

MSMQ:

%SystemRoot%\system32\MSMQ\storage\ *.mq
lqs\*.????????
QMLog
*.lq1
*.lq2

Terminálkiszolgáló licencelő szolgáltatás:

%systemroot%\system32\LServer\ *.edb
*.log
*.tmp
*.chk

Nyomtatási szolgáltatás:

%systemroot%\system32\spool\PRINTERS\ *.spl
*.shd

Pagefile:

C:\Pagefile.sys

Windows Update Services:

C:\WSUS\UpdateServicesDbFiles\ SUSDB.mdf
SUSDB_log.ldf

Failover fürt:

\Device\CSVVolume?\*
\Device\CSVVolume??\*
\Device\CSVVolume???\*

Windows Server biztonsági mentés:

\Device\HarddiskVolume*\EFI\Microsoft\Boot\ \Device\HarddiskVolumeShadowCopy ???\\ BCD
BCD.LOG
bootmgfw.efi

Windows Data Deduplication funkció:

\\?\Volume{GUID}\System Volume Information\Dedup \ChunkStore\*
\Logs\*.etl
\Logs\*.log
\State\*

Microsoft SQL Server

C:\<PROGRAM_FILES>[1]\Microsoft SQL Server\<INSTANCE_ID>[2]\MSSQL\Data\

*.mdf
*.ldf
*.ndf

C:\<PROGRAM_FILES>[1]\Microsoft SQL Server\MSSQL.X\MSSQL\Backup\

*.bak
*.trn

C:\<PROGRAM_FILES>[1]\Microsoft SQL Server\MSSQL.X\MSSQL\FTData\

*.*

C:\<PROGRAM_FILES>[1]\Microsoft SQL Server\<INSTANCE_ID>[2]\OLAP\Data\

*.*

C:\<PROGRAM_FILES>[1]\Microsoft SQL Server\<INSTANCE_ID>[2]\OLAP\Temp\

*.*

C:\<PROGRAM_FILES>[1]\Microsoft SQL Server\<INSTANCE_ID>[2]\OLAP\Backup\

*.*

C:\<PROGRAM_FILES>[1]\Microsoft SQL Server\<INSTANCE_ID>[2]\OLAP\Log\

*.*

[1] - A PROGRAM_FILES a 32 bites vagy 64 bites SQL telepítés alapján változik.

[2] - INSTANCE_ID az SQL-példány azonosítója.


Microsoft Exchange Server

Az Exchange szerverek automatikus kizárásai a Microsoft ajánlásain alapulnak. Az ESET Mail Security for Microsoft Exchange Server csak a könyvtár/mappa kizárásokat alkalmazza(a folyamatok és a fájlnévkiterjesztések kizár ásai nem kerülnek alkalmazásra). A részletekért lásd a következő Microsoft Knowledgebase cikkeket:


Microsoft SharePoint

Előfordulhat, hogy bizonyos mappákat ki kell zárni a víruskeresésből, ha fájlszintű víruskereső szoftvert használ a SharePointban.

Kizárások:

C:\Program Files\Common Files\Microsoft Shared\Web Server Extensions\XX[1]\Naplók\ *.log
**\*.log[2]
*.usage[1]
data*.dat[3]
**\*usage[3]
**\Usa*.tmp[3]
%WINDIR%\Syswow64\LogFiles\SharePoint\[4] *.log
%WINDIR%\System32\LogFiles\SharePoint\[5] *.log

SharePoint 2010:

C:\Users\search_account[6]\AppData\Local\Temp\gthrsvc_SPSearch4\[4] *.*
C:\Dokumentumok és beállítások\search_account[6]\Lokálisbeállítások\Temp\gthrsvc_SPSearch4\[5] *.*

[1] -XX a Microsoft SharePoint Server egy verzióját jelöli

[2] -SharePoint 2010

[3] -SharePoint 2013

[4] -64 bites Microsoft SharePoint Server

[5] -32 bites Microsoft SharePoint Server

[6] -A fiók neve, amelyik a SharePoint keresőszolgáltatás futtatásához használt fiók neve

SharePoint 2013:

C:\Program Files\Microsoft Office Servers\15.0\Data\Office Server\Applications\gthrsvc\ *.*

Microsoft Internet Information Services (IIS)
%systemroot%\\IIS ideiglenes tömörített fájlok\ *.* (IIS 5, IIS 6)
%SystemDrive%\inetpub\temp\IIS ideiglenes tömörített fájlok\ *.* (IIS 7+)
%SystemDrive%\inetpub\temp\ASP Compiled Templates\ *.* (IIS 7+)
%systemroot%\System32\LogFiles\ *\*.log (IIS 5, IIS 6)
%systemdrive%\inetpub\logs\logfiles\ *\*.log (IIS 7, IIS 8)
%systemroot%\system32\inetsrv\ metabase.bin (IIS 5)
MetaBase.xml (IIS 6)
MBschema.xml (IIS 6)
%systemroot%\system32\inetsrv\config\ *.config (IIS 7+)

Microsoft Hyper-V
Klaszter telepítése

A fürtbe telepített Hyper-V-t nem támogatják az automatikus kizárások.

Kizárások a virtuális gép konfigurációját tároló mappákban:

Virtuális gépek Cache\*.xml Virtuális gépek Cache\*.xml Virtuális gépek Cache\*\*.bin Virtuális gépek Cache\*\*.vsv Pillanatképek\*.xml Pillanatképek\*\*.bin Pillanatképek\*\*.vsv Pillanatképek Cache\*.xml

Kizárások a virtuális meghajtófájlokhoz:

*.vhd *.avhd *.vhdx *.avhdx

Microsoft Lync/Skype for Business Server
%SystemDrive%\RtcReplicaRoot\*.* 

Microsoft Lync/Skype for Business Server fájlmegosztás

A fájlmegosztási kizárások automatikusan generálódnak az adatbázisból.


Microsoft Configuration Manager

Kiszolgáló

%ProgramFiles%\Microsoft Configuration Manager\inboxes "\\\*\\\*.CIV"
"\\\*\\\\*.MIF"
"\\\\*\\\\*.PKN"
"\\\\*\\\\\*.POL"
"\\\*\\\\\*.SID"
"\\\*\\\\\*.SMX"
"\\\*\\\\\*.XML"
"\\\*\\\\\*.ZIP"
%ProgramFiles%\Microsoft Configuration Manager\Naplók \*\*\*.LO_
\*\*.LOG
%ProgramFiles%\Microsoft Configuration Manager\EasySetupPayload \*\*.CONFIG
\*\*.CSV
\*\*.INI
\*\*.JSON
\*\*.XML
\*\*.XSD
\*\*.XSL
\*\*.XSLT
\*\*.ZIP
%ProgramFiles%\Microsoft Configuration Manager\MP\OUTBOXES \*\*.POL
%ProgramFiles%\SMS_CCM\ServiceData \*\*.MSG
\*\*.QUE
%Windir%\CCM\ServiceData

\*\*.DAT

\*\*.POL

\*\*.SDF

Kizárt egységek az MCM rendszer alapján.

SCCMContentLib

\*\*.INI

\*\*.SIG

SMS_DP$

\*\*.LO_

\*\*.LOG

SMSPKG

\*\*.7Z

\*\*.CSV

\*\*.JSON

\*\*.SDB

\*\*.SDF

\*\*.WIM

\*\*.XML

\*\*.XSD

\*\*.XSL

\*\*.ZIP

SMSPKGSIG

\*\*.CFG

\*\*.CIP

\*\*.CONFIG

\*\*.CONFIGURATION

\*\*.DB

\*\*.EVS

\*\*.INI

\*\*.JSON

\*\*.LDF

\*\*.LOG

\*\*.MUI

\*\*.SDB

\*\*.SDP

\*\*.SER

\*\*.SMS

\*\*.TCF

\*\*.WSF

\*\*.XML

\*\*.XSD

\*\*.XSL

\*\*.XSLT

\*\*.ZIP

SMSSIG$

\*\*.TAR

Kizárt egységek a hely alapján (például D:\\\\SMSPKGD$, G:\\\SMSPKGG$).

\*\*.7Z

\*\*.CSV

\*\*.JSON

\*\*.SDB

\*\*.SDF

\*\*.WIM

\*\*.XML

\*\*.XSD

\*\*.XSL

\*\*.ZIP

Ügyfél

%Windir%\CCM \*\*.SDF
C:\Windows\CCMCache

\*\*.CAB

\*\*.SDF

C:\Windows\CCMSetup

\*\*.LOG

%Windir%\CCM\Logs

\*\*.LOG

\*\*.XML

C:\Program Files\Microsoft Policy Platform\authorityDb

\*\*.SDF

%Windir%\CCM\temp

\*\*.LOG

\*\*.XML


Kerio Connect

A Kerio Connect tároló mappája ki van zárva (például C:\Program Files\Kerio\MailServer\store).


Kerio Control

A telepítési mappa ki van zárva (például C:\Program Files\Kerio\MailServer).


Microsoft ISA Server

Kizárások:

%ProgramFiles%\Microsoft ISA Server\*.* %ProgramFiles%\Microsoft ISA Server\Logs\*.* %ProgramFiles%\Microsoft SQL Server\*.* %ProgramFiles%\Microsoft SQL Server\*.* 

Microsoft Forefront Threat Management Gateway

Kizárások:

%ProgramFiles%\\Microsoft Forefront Threat Management Gateway\*.* %ProgramFiles%\\Microsoft SQL Server\MSSQL10.ISARS\*.* %ProgramFiles%\\Microsoft SQL Server\MSSQL10.MSFW\*.* %SystemRoot%\Temp\ScanStorage\*.* %ProgramFiles%\\Microsoft Forefront Threat Management Gateway\Logs\*.*

A webes gyorsítótár és a szöveges naplók könyvtárai szintén ki vannak zárva.