[KB3078] Esclusioni automatiche nelle applicazioni server di ESET per Windows

NOTA:

Questa pagina è stata tradotta da un computer. Fai clic su English sotto Languages in questa pagina per visualizzare il testo originale. Se trovi qualcosa di poco chiaro, contatta il tuo supporto locale.

Problema

Soluzione

Esclusioni specifiche del sistema

Le applicazioni server di ESET generano automaticamente esclusioni per percorsi e file in base alle impostazioni del sistema.

Abilitare o disabilitare le esclusioni automatiche nelle applicazioni server ESET per Windows

Esclusioni automatiche

Le esclusioni automatiche sono tutte abilitate per impostazione predefinita. La disponibilità di specifiche esclusioni automatiche può variare a seconda dell'applicazione server ESET installata.

  1. Aprire la finestra del programma principale dellapplicazione.

  2. Premere il tasto F5 per aprire la configurazione avanzata.

  3. Fare clic su Scansioni, espandere EsclusioniEsclusioni automatiche e fare clic sulla levetta accanto alle esclusioni automatiche per attivarle o disattivarle. Fare clic su OK per salvare le modifiche.


Elenco dettagliato delle esclusioni automatiche


ESET PROTECT On-Prem
%APPDATA%\ESET\ESET Amministratore remoto\Server\*.*

Microsoft Windows Server

Windows Update:

%windir%\SoftwareDistribution\Datastore\ Datastore.edb
%windir%\SoftwareDistribution\Datastore\Logs\ Edb*.jrs
Edb.chk
Tmp.edb

Sicurezza di Windows:

%windir%\Security\Database\ *.edb
*.sdb
*.log
*.chk
*.jrs
*.csv
*.cmtx

Criteri di gruppo:

%allusersprofile%\ NTUser.pol
%SystemRoot%\System32\GroupPolicy\Machine\
%SystemRoot%\System32\GroupPolicy\User\
Registry.pol
Registry.tmp

Active Directory:

%windir%\Ntds\ Ntds.dit
Ntds.pat
EDB*.log
Res*.log
Res*.jrs
Temp.edb
Edb.chk

SYSVOL:

%windir%\Ntfrs\ jetsysedb.chk
jetNtfrs.jdb
jetlog*.log
jetLogEdb*.jrs
*.log
%systemroot%\Sysvol\Staging areas\ Nntfrs_cmp*.*
Replica_Root\DO_NOT_REMOVE_NtFrs_PreInstall_Directory\ Ntfrs*.*
%systemroot%\Sysvol\Sysvol\ *.adm
*.admx
*.adml
Registry.pol
*.aas
*.inf
Fdeploy.inf
Scripts.ini
*.ins
Oscfilter.ini

FRS (File Replication Service) e DFSR (Distributed File System Replication):

%systemdrive%\Informazioni sul volume di sistema\DFSR\ $db_normal$
FileIDTable_2
SimilarityTable_2
*.xml
$db_dirty$
Dfsr.db
Fsr.chk
*.frx
*.log
Fsr*.jrs
Tmp.edb

DHCP:

%systemroot%\System32\DHCP\ *.mdb
*.pat
*.log
*.chk
*.edb

DNS:

%systemroot%\System32\Dns\ *.log
*.dns
BOOT

WINS:

%systemroot%\System32\Wins\ *.chk
*.log
*.mdb

Servizi di certificazione:

%systemroot%\system32\CertLog\ *.edb
*.edb.chk
*.log

MSMQ:

%SystemRoot%\system32\MSMQ\storage\ *.mq
lqs\*.????????
QMLog
*.lq1
*.lq2

Servizio licenze Terminal Server:

%systemroot%\system32\LServer\ *.edb
*.log
*.tmp
*.chk

Servizio di stampa:

%systemroot%\system32\spool\PRINTERS\ *.spl
*.shd

Pagefile:

C:\Pagefile.sys

Servizi di aggiornamento di Windows:

C:\WSUS\UpdateServicesDbFiles\ SUSDB.mdf
SUSDB_log.ldf

Cluster Failover:

\Device\CSVVolume?\*
\Device\CSVVolume??\*
\Device\CSVVolume??\*

Backup di Windows Server:

\Dispositivo Disco Rigido-Volume* EFI-Microsoft-Boot\ ´DispositivoDispositivoDispositivoDispositivoDispositivoDispositivoVolumeShadowCopy ??\ BCD
BCD.LOG
bootmgfw.efi

Funzione di deduplicazione dei dati di Windows:

\\¿Volume{GUID}¿Informazioni sul volume di sistema¿Dedup \ChunkStore\*
\Logs\*.etl
\Logs\*.log
\State\*

Server Microsoft SQL

C:\\<PROGRAM_FILES>[1]\Microsoft SQL Server\<INSTANCE_ID>[2]\MSSQL\Data\

*.mdf
*.ldf
*.ndf

C:\<PROGRAM_FILES>[1]\Microsoft SQL Server\MSSQL.X\MSSQL\Backup\

*.bak
*.trn

C:\<PROGRAM_FILES>[1]\Microsoft SQL Server\MSSQL.X\MSSQL\FTData\

*.*

C:\<PROGRAM_FILES>[1]\Microsoft SQL Server\<INSTANCE_ID>[2]\OLAP\Data\

*.*

C:\<PROGRAM_FILES>[1]\Microsoft SQL Server\<INSTANCE_ID>[2]\OLAP\Temp\

*.*

C:\<PROGRAM_FILES>[1]\Microsoft SQL Server\<INSTANCE_ID>[2]\OLAP\Backup\

*.*

C:\<PROGRAM_FILES>[1]\Microsoft SQL Server\<INSTANCE_ID>[2]\OLAP\Log\

*.*

[1] - PROGRAM_FILES cambia in base all'installazione di SQL a 32 o 64 bit.

[2] - INSTANCE_ID è l'ID dell'istanza SQL.


Server Microsoft Exchange

Le esclusioni automatiche per Exchange Server si basano sulle raccomandazioni di Microsoft. ESET Mail Security per Microsoft Exchange Server applica solo le esclusioni di directory/cartelle(le esclusioni di processo e le esclusioni di estensione dei nomi di file non vengono applicate). Per ulteriori informazioni, consultare i seguenti articoli della Knowledgebase Microsoft:


Microsoft SharePoint

È possibile che alcune cartelle debbano essere escluse dalla scansione antivirus quando si utilizza un software antivirus a livello di file in SharePoint.

Esclusioni:

C:\Program Files\Common Files\Microsoft Shared\Web Server Extensions\XX[1]\Logs\ *.log
**\*.log[2]
*.usage[1]
data*.dat[3]
**\*usage[3]
**\Usa*.tmp[3]
%WINDIR%\Syswow64\LogFiles\SharePoint\[4] *.log
%WINDIR%\System32\LogFiles\SharePoint\[5] *.log

SharePoint 2010:

C:\Users\search_account[6]AppData\Local\Temp\gthrsvc_SPSearch4\[4] *.*
C:\Documents and Settings\search_account[6]\LocalSettings\Temp\gthrsvc_SPSearch4\[5] *.*

[1] -XX rappresenta una versione di Microsoft SharePoint Server

[2] -SharePoint 2010

[3] -SharePoint 2013

[4] -64-bit Microsoft SharePoint Server

[5] -32-bit Microsoft SharePoint Server

[6] -Nome dell'account con cui viene eseguito il servizio di ricerca SharePoint

SharePoint 2013:

C:\Program Files\Microsoft Office Servers\15.0\Data\Office Server\Applications\gthrsvc\ *.*

Microsoft Internet Information Services (IIS)
%systemroot%\IIS File temporanei compressi\ *.* (IIS 5, IIS 6)
%SystemDrive%\inetpub\temp\IIS File temporanei compressi\ *.* (IIS 7+)
%SystemDrive%\inetpub\temp\ASP Modelli compilati\ *.* (IIS 7+)
%systemroot%\System32\LogFiles\ *\*.log (IIS 5, IIS 6)
%systemdrive%\inetpub\logs\logfiles\ *\*.log (IIS 7, IIS 8)
%systemroot%\system32\inetsrv\ metabase.bin (IIS 5)
MetaBase.xml (IIS 6)
MBschema.xml (IIS 6)
%systemroot%\system32\inetsrv\config\ *.config (IIS 7+)

Microsoft Hyper-V
Installazione in cluster

Hyper-V installato in un cluster non è supportato da esclusioni automatiche.

Esclusioni nelle cartelle in cui è memorizzata la configurazione della macchina virtuale:

Macchine virtuali\*.xml Macchine virtuali Cache\*.xml Macchine virtuali Cache\*.bin Macchine virtuali Cache\*.vsv Istantanee\*.xml Istantanee\*.bin Istantanee\*.vsv Istantanee Cache\*.xml

Esclusioni per i file delle unità virtuali:

*.vhd *.avhd *.vhdx *.avhdx

Microsoft Lync/Skype for Business Server
%SystemDrive%\RtcReplicaRoot\*.* 

Condivisione di file di Microsoft Lync/Skype for Business Server

Le esclusioni della condivisione file vengono generate automaticamente dal database.


Microsoft Configuration Manager

Server

%ProgramFiles%\Microsoft Configuration Manager\inboxes "\\**.CIV"
"\\*\\\*.MIF"
"\\**.PKN"
"\\\\CODE(0144).POL"
"\\\CODE(0144).SID"
"\\*.SMX"
"\\*.XML"
"\\\CODE(0144).ZIP"
%ProgramFiles%\Microsoft Configuration Manager\Logs \\*.LO_
\*\*LOG
%ProgramFiles%\Microsoft Configuration Manager\EasySetupPayload \*.CONFIG
\*\*CSV
\*.INI
\*\*JSON
\*\*XML
\*\*XSD
\*\*XSL
\*\*XSLT
\**.ZIP
%ProgramFiles%\Microsoft Configuration Manager\MP\OUTBOXES \*\*POL
%ProgramFiles%\SMS_CCM\ServiceData \*\*.MSG
\*\*.QUE
%Windir%\CCM\ServiceData

\*\*.DAT

\*\*POL

\*\*.SDF

Unità escluse in base allo schema MCM.

SCCMContentLib

\*\*.INI

\*\*.SIG

SMS_DP$

\*\*.LO_

\*\*.LOG

SMSPKG

\*\*.7Z

\*\*CSV

\**.JSON

\**.SDB

\**.SDF

\*\*WIM

\*\*XML

\*\*XSD

\*\*XSL

\**.ZIP

SMSPKGSIG

\**.CFG

\**.CIP

\**.CONFIG

\**.CONFIGURATION

\**.DB

\**.EVS

\\*.INI

\**.JSON

\**.LDF

\**.LOG

\**.MUI

\**.SDB

\**.SDP

\**.SER

\**.SMS

\*\*TCF

\*\*WSF

\*\*XML

\*\*XSD

\*\*XSL

\*\*XSLT

\**.ZIP

SMSSIG$

\*\*.TAR

Unità escluse in base alla posizione (ad esempio, D:\SMSPKGD$, G:\SMSPKGG$).

\*\*.7Z

\*\*.CSV

\*\*JSON

\*\*.SDB

\**.SDF

\*\*WIM

\*\*XML

\*\*XSD

\*\*XSL

\**.ZIP

Cliente

%Windir%\CCM \*\*.SDF
C:\Windows\CCMCache

\*\*CAB

\*\*.SDF

C:\Windows\CCMSetup

\*\*LOG

%Windir%\CCM\Logs

\*\*LOG

\*\*XML

C:\Program Files\Microsoft Policy Platform\authorityDb

\*\*SDF

%Windir%\CCM\temp

\*\*LOG

\*\*.XML


Kerio Connect

La cartella del negozio di Kerio Connect è esclusa (ad esempio, C:\Program Files\Kerio\MailServer\store).


Kerio Control

La cartella di installazione è esclusa (ad esempio, C:\Program Files\Kerio\MailServer).


Microsoft ISA Server

Esclusioni:

%ProgramFiles%\Microsoft ISA Server\*.* %ProgramFiles%\Microsoft ISA Server\Logs\*.* %ProgramFiles%\Microsoft SQL Server\*.* 

Microsoft Forefront Threat Management Gateway

Esclusioni:

%ProgramFiles%\Microsoft Forefront Thread Management Gateway\*.* %ProgramFiles%\Microsoft SQL Server\MSSQL10.ISARS\*.* %ProgramFiles%\Microsoft SQL Server\MSSQL10.MSFW\*.* %SystemRoot%\Temp\ScanStorage\*.* %ProgramFiles%\Microsoft Forefront Threat Management Gateway\Logs\*.*

Sono escluse anche le directory per la cache web e i registri di testo.