[KB8062] Impostazioni consigliate per ESET Server Security per Windows Server installato su un server terminal o Citrix

Problema

  • Ti consigliamo di configurare Citrix e altri server terminal utilizzando questi parametri quando esegui ESET Server Security per Microsoft Windows Server.

Dettagli


Click to expand

I prodotti server di ESET possono essere eseguiti in ambienti virtualizzati (come Citrix) utilizzando le impostazioni predefinite. Apporta alcune piccole modifiche per ridurre al minimo l'impatto dei prodotti ESET sulle prestazioni della macchina virtuale. 

La finestra principale di ESET Server Security si avvia normalmente ogni volta che un utente remoto accede al server e crea una sessione terminal. Questo comportamento è generalmente indesiderato sui server terminal.


Soluzione

  1. Disabilita l'interfaccia grafica utente (GUI) di ESET Server Security per impedirne l'avvio ogni volta che un utente accede.
  2. Scansiona solo gli eventi di esecuzione dei file e le unità locali (solo per server Citrix).
  3. Aggiungi le esclusioni necessarie (solo per server Citrix).

I. Disabilita l'interfaccia grafica utente (GUI). 

  1. Abilita la modalità silenziosa sul server
  2. Aggiorna manualmente le singole postazioni client utilizzando ESET Shell
A. Abilita la modalità silenziosa sul server

Assegna la policy Visibility - Silent mode su ESET Server Security in ESET PROTECT per abilitare la modalità silenziosa su un server.

  1. Apri la web console ESET Protect

  2. Fai clic su Criteri, espandi Criteri Integrati, seleziona ESET Server/File Security for Windows Server e seleziona la casella accanto a Visibilità: modalità silenziosa. Fai clic su Assegna → Assegna a Computer.

    Figura 1-1
  3. Seleziona il computer appropriato e fai clic su OK

    Utenti Citrix

    Se stai utilizzando un server Citrix, continua alla Sezione II.

    Figura 1-2
B. Aggiorna manualmente le singole postazioni client utilizzando ESET Shell
Verifica o modifica la modalità GUI

Se vuoi scoprire quale modalità è attualmente in uso, esegui il seguente comando in ESET Shell :

get ui ui gui-start-mode

I seguenti comandi cambieranno la modalità GUI che stai utilizzando:

set ui ui gui-start-mode full
set ui ui gui-start-mode none

Per vedere quali policy sono assegnate a un gruppo specifico, seleziona quel gruppo e fai clic sulla scheda Policies per visualizzare l'elenco delle policy assegnate al gruppo. Vedi ulteriori informazioni sulle policy.

  1. Fai clic sull'icona Start , digita ESET Shell e fai clic su ESET Shell.

    Se richiesto, inserisci il nome utente e la password dell'account amministrativo. Se stai aprendo ESET Shell per la prima volta, premi X per saltare la sezione di aiuto.

    Figura 2-1
  2. Digita il seguente comando:

    set ui ui gui-start-mode none
    Figura 2-2
  3. Premi Invio e attendi il completamento del comando. Chiudi la finestra di ESET Shell.

    Utenti Citrix

    Se stai utilizzando un server Citrix, continua alla Sezione II.


II. Scansiona solo gli eventi di esecuzione dei file e le unità locali (solo per server Citrix)

  1. Apri la finestra principale del programma di ESET Server Security for Microsoft Windows Server.

  2. Premi F5 per aprire la configurazione avanzata.

  3. Fai clic su Protezioni → Protezione file system in tempo reale. Fai clic sugli interruttori accanto alle seguenti quattro funzionalità per disabilitarle. Quando hai finito, fai clic su OK.

    • Unità di rete
    • Apertura File
    • Creazione File
    • Accesso al settore di avvio supporto rimovibili

Figura 3-1

Continua alla Sezione III per aggiungere esclusioni per un server Citrix.


III. Aggiungi le esclusioni necessarie (solo per server Citrix) 

  1. Per aprire ESET Server Security, fai clic sull'icona Start , vai su ESET e fai clic su ESET Server Security.

  2. Premi il tasto F5 per aprire la configurazione avanzata.

  3. Fai clic su Controlli, espandi Esclusioni e fai clic su Edit accanto a Esclusioni dal controllo.

    Figura 4-1
  1. Fai clic su Aggiungi, digita C:\Program Files\Citrix nel campo Percorso e fai clic su Salva → Salva → Salva.

    Per aggiungere ulteriori percorsi di file da escludere, digita \ alla fine del percorso. ESET tratterà \ come un carattere jolly e tutti gli elementi figli del percorso originale saranno esclusi.

    Visualizza l'elenco consolidato delle esclusioni antivirus di Citrix
    Figura 4-2