Problema
- Abilitare o disabilitare le esclusioni automatiche nelle applicazioni server ESET per Windows
- Elenco dettagliato delle esclusioni automatiche
Soluzione
Abilitare o disabilitare le esclusioni automatiche nelle applicazioni server ESET per Windows
-
Aprire la finestra del programma principale dellapplicazione.
-
Premere il tasto F5 per aprire la configurazione avanzata.
-
Fare clic su Scansioni, espandere Esclusioni → Esclusioni automatiche e fare clic sulla levetta accanto alle esclusioni automatiche per attivarle o disattivarle. Fare clic su OK per salvare le modifiche.

Elenco dettagliato delle esclusioni automatiche
- ESET PROTECT On-Prem
- Microsoft Windows Server
- Microsoft SQL Server
- Microsoft Exchange Server
- Microsoft SharePoint
- Microsoft Internet Information Services (IIS)
- Microsoft Hyper-V
- Microsoft Lync/Skype for Business Server
- Condivisione file di Microsoft Lync/Skype for Business Server
- Microsoft Configuration Manager
- Kerio Connect
- Kerio Control
- Microsoft ISA Server
- Microsoft Forefront Threat Management Gateway
ESET PROTECT On-Prem
%APPDATA%\ESET\ESET Amministratore remoto\Server\*.*
Microsoft Windows Server
Windows Update:
%windir%\SoftwareDistribution\Datastore\ |
Datastore.edb |
%windir%\SoftwareDistribution\Datastore\Logs\ |
Edb*.jrs |
Sicurezza di Windows:
%windir%\Security\Database\ |
*.edb |
Criteri di gruppo:
%allusersprofile%\ |
NTUser.pol |
%SystemRoot%\System32\GroupPolicy\Machine\%SystemRoot%\System32\GroupPolicy\User\ |
Registry.pol |
Active Directory:
%windir%\Ntds\ |
Ntds.dit |
SYSVOL:
%windir%\Ntfrs\ |
jetsysedb.chk |
%systemroot%\Sysvol\Staging areas\ |
Nntfrs_cmp*.* |
Replica_Root\DO_NOT_REMOVE_NtFrs_PreInstall_Directory\ |
Ntfrs*.* |
%systemroot%\Sysvol\Sysvol\ |
*.adm |
FRS (File Replication Service) e DFSR (Distributed File System Replication):
%systemdrive%\Informazioni sul volume di sistema\DFSR\ |
$db_normal$ |
DHCP:
%systemroot%\System32\DHCP\ |
*.mdb |
DNS:
%systemroot%\System32\Dns\ |
*.log |
WINS:
%systemroot%\System32\Wins\ |
*.chk |
Servizi di certificazione:
%systemroot%\system32\CertLog\ |
*.edb |
MSMQ:
%SystemRoot%\system32\MSMQ\storage\ |
*.mq |
Servizio licenze Terminal Server:
%systemroot%\system32\LServer\ |
*.edb |
Servizio di stampa:
%systemroot%\system32\spool\PRINTERS\ |
*.spl |
Pagefile:
C:\Pagefile.sys |
Servizi di aggiornamento di Windows:
C:\WSUS\UpdateServicesDbFiles\ |
SUSDB.mdf |
Cluster Failover:
\Device\CSVVolume?\* |
Backup di Windows Server:
\Dispositivo Disco Rigido-Volume* EFI-Microsoft-Boot\ ´DispositivoDispositivoDispositivoDispositivoDispositivoDispositivoVolumeShadowCopy ??\ |
BCD |
Funzione di deduplicazione dei dati di Windows:
\\¿Volume{GUID}¿Informazioni sul volume di sistema¿Dedup |
\ChunkStore\* |
Server Microsoft SQL
|
|
*.mdf |
|
|
*.bak
*.trn |
|
|
*.* |
|
|
*.* |
|
|
*.* |
|
|
*.* |
|
|
*.* |
[1] - PROGRAM_FILES cambia in base all'installazione di SQL a 32 o 64 bit.
[2] - INSTANCE_ID è l'ID dell'istanza SQL.
Server Microsoft Exchange
Le esclusioni automatiche per Exchange Server si basano sulle raccomandazioni di Microsoft. ESET Mail Security per Microsoft Exchange Server applica solo le esclusioni di directory/cartelle(le esclusioni di processo e le esclusioni di estensione dei nomi di file non vengono applicate). Per ulteriori informazioni, consultare i seguenti articoli della Knowledgebase Microsoft:
- Aggiornamento sulle esclusioni antivirus di Exchange Server
- Raccomandazioni per la scansione antivirus per i computer aziendali che utilizzano le versioni di Windows attualmente supportate
- Scansione antivirus a livello di file su Exchange 2007
- Scansione antivirus a livello di file su Exchange 2010
- Software antivirus nel sistema operativo sui server Exchange (Exchange 2013)
- Esecuzione del software antivirus di Windows sui server Exchange 2016
Microsoft SharePoint
Esclusioni:
C:\Program Files\Common Files\Microsoft Shared\Web Server Extensions\XX[1]\Logs\ |
*.log |
%WINDIR%\Syswow64\LogFiles\SharePoint\[4] |
*.log |
%WINDIR%\System32\LogFiles\SharePoint\[5] |
*.log |
SharePoint 2010:
C:\Users\search_account[6]AppData\Local\Temp\gthrsvc_SPSearch4\[4] |
*.* |
C:\Documents and Settings\search_account[6]\LocalSettings\Temp\gthrsvc_SPSearch4\[5] |
*.* |
[1] -XX rappresenta una versione di Microsoft SharePoint Server
[2] -SharePoint 2010
[3] -SharePoint 2013
[4] -64-bit Microsoft SharePoint Server
[5] -32-bit Microsoft SharePoint Server
[6] -Nome dell'account con cui viene eseguito il servizio di ricerca SharePoint
SharePoint 2013:
C:\Program Files\Microsoft Office Servers\15.0\Data\Office Server\Applications\gthrsvc\ |
*.* |
Microsoft Internet Information Services (IIS)
%systemroot%\IIS File temporanei compressi\ |
*.* (IIS 5, IIS 6) |
%SystemDrive%\inetpub\temp\IIS File temporanei compressi\ |
*.* (IIS 7+) |
%SystemDrive%\inetpub\temp\ASP Modelli compilati\ |
*.* (IIS 7+) |
%systemroot%\System32\LogFiles\ |
*\*.log (IIS 5, IIS 6) |
%systemdrive%\inetpub\logs\logfiles\ |
*\*.log (IIS 7, IIS 8) |
%systemroot%\system32\inetsrv\ |
metabase.bin (IIS 5)MetaBase.xml (IIS 6)MBschema.xml (IIS 6) |
%systemroot%\system32\inetsrv\config\ |
*.config (IIS 7+) |
Microsoft Hyper-V
Esclusioni nelle cartelle in cui è memorizzata la configurazione della macchina virtuale:
Macchine virtuali\*.xml Macchine virtuali Cache\*.xml Macchine virtuali Cache\*.bin Macchine virtuali Cache\*.vsv Istantanee\*.xml Istantanee\*.bin Istantanee\*.vsv Istantanee Cache\*.xml
Esclusioni per i file delle unità virtuali:
*.vhd *.avhd *.vhdx *.avhdx
Microsoft Lync/Skype for Business Server
%SystemDrive%\RtcReplicaRoot\*.*
Condivisione di file di Microsoft Lync/Skype for Business Server
Le esclusioni della condivisione file vengono generate automaticamente dal database.
Microsoft Configuration Manager
Server
%ProgramFiles%\Microsoft Configuration Manager\inboxes |
"\\**.CIV""\\*\\\*.MIF""\\**.PKN""\\\\CODE(0144).POL""\\\CODE(0144).SID""\\*.SMX""\\*.XML""\\\CODE(0144).ZIP" |
%ProgramFiles%\Microsoft Configuration Manager\Logs |
\\*.LO_\*\*LOG |
%ProgramFiles%\Microsoft Configuration Manager\EasySetupPayload |
\*.CONFIG\*\*CSV\*.INI\*\*JSON\*\*XML\*\*XSD\*\*XSL\*\*XSLT\**.ZIP |
%ProgramFiles%\Microsoft Configuration Manager\MP\OUTBOXES |
\*\*POL |
%ProgramFiles%\SMS_CCM\ServiceData |
\*\*.MSG |
%Windir%\CCM\ServiceData |
|
Unità escluse in base allo schema MCM.
SCCMContentLib |
|
SMS_DP$ |
|
SMSPKG |
|
SMSPKGSIG |
|
SMSSIG$ |
|
Unità escluse in base alla posizione (ad esempio, D:\SMSPKGD$, G:\SMSPKGG$).
|
|
Cliente
%Windir%\CCM |
\*\*.SDF |
C:\Windows\CCMCache |
|
C:\Windows\CCMSetup |
|
%Windir%\CCM\Logs |
|
C:\Program Files\Microsoft Policy Platform\authorityDb |
|
%Windir%\CCM\temp |
|
Kerio Connect
La cartella del negozio di Kerio Connect è esclusa (ad esempio, C:\Program Files\Kerio\MailServer\store).
Kerio Control
La cartella di installazione è esclusa (ad esempio, C:\Program Files\Kerio\MailServer).
Microsoft ISA Server
Esclusioni:
%ProgramFiles%\Microsoft ISA Server\*.* %ProgramFiles%\Microsoft ISA Server\Logs\*.* %ProgramFiles%\Microsoft SQL Server\*.*
Microsoft Forefront Threat Management Gateway
Esclusioni:
%ProgramFiles%\Microsoft Forefront Thread Management Gateway\*.* %ProgramFiles%\Microsoft SQL Server\MSSQL10.ISARS\*.* %ProgramFiles%\Microsoft SQL Server\MSSQL10.MSFW\*.* %SystemRoot%\Temp\ScanStorage\*.* %ProgramFiles%\Microsoft Forefront Threat Management Gateway\Logs\*.*
Sono escluse anche le directory per la cache web e i registri di testo.