[KB3078] Windows用ESETサーバーアプリケーションの自動除外機能

注意事項

このページはコンピュータによって翻訳されています。このページの「言語」の「英語」をクリックすると、原文が表示されます。ご不明な点がございましたら、お近くのサポートまでお問い合わせください。

問題

解決方法

システム固有の除外

ESETサーバアプリケーションは、システム設定に基づいてパスやファイルの除外項目を自動的に生成します。

Windows用ESETサーバーアプリケーションで自動除外を有効または無効にする

自動除外

自動除外はデフォルトですべて有効になっています。インストールされている ESET サーバーアプリケーションによって、特定の自動除外を利用できるかどうかが異なる場合があります。

  1. ESETのWindowsアプリケーションのメインプログラムウィンドウを開く.

  2. F5キーを押して詳細設定を開きます。

  3. スキャン] をクリックし、[除外]→ [自動除外] を展開し、自動除外の横にあるトグルをクリックして有効または無効にします。OKをクリックして変更を保存する。


自動除外の詳細リスト


ESET PROTECT オンプレム
リモート管理者

Microsoft Windows Server

Windows Update:

Dataastore.edb Datastore.edb
Logs Edb*.jrs
Edb.chk
Tmp.edb

Windows セキュリティ:

.edb *.edb
*.sdb
*.log
*.chk
*.jrs
*.csv
*.cmtx

グループ・ポリシー:

グループ・ポリシー: %allusersprofile% NTUser.pol
グループ・ポリシー: %allusersprofile% NTUser.pol
User.pol %SystemRoot%System32
Registry.pol
Registry.tmp

Active Directory:

Ntds Ntds.dit
Ntds.pat
EDB*.log
Res*.log
Res*.jrs
Temp.edb
Edb.chk

SYSVOL:

windir%Ntfrs jetsysedb.chk
jetNtfrs.jdb
jetlog*.log
jetLogEdb*.jrs
*.log
ステージング領域 Nntfrs_cmp*.*.
Replica_Root\DO_NOT_REMOVE_NtFrs_PreInstall_Directory Ntfrs*.*
Sysvol *.adm
*.admx
*.adml
Registry.pol
*.aas
*.inf
Fdeploy.inf
Scripts.ini
*.ins
Oscfilter.ini

FRS(File Replication Service)とDFSR(Distributed File System Replication):

システム・ボリューム情報 $db_normal$
FileIDTable_2
SimilarityTable_2
*.xml
$db_dirty$
Dfsr.db
Fsr.chk
*.frx
*.log
Fsr*.jrs
Tmp.edb

DHCP:

DHCP: %systemroot%System32 *.mdb
*.pat
*.log
*.chk
*.edb

DNS:

.log *.log
*.dns
BOOT

WINS:

システムルート *.chk
*.log
*.mdb

証明書サービス:

証明書サービス: %systemroot%xxxxsystem32 *.edb
*.edb.chk
*.log

MSMQ

MSMQ: %SystemRoot%CacheSystem32 *

QMLog
*.lq1
*.lq2

ターミナル・サーバー・ライセンシング・サービス:

ターミナル・サーバー・ライセンス・サービス: %systemroot% regardsystem32 *.edb
*.log
*.tmp
*.chk

プリントサービス:

Print Service: %systemroot%xxxxxxspoolxxxxPRINTERS *.spl
*.shd

ページファイル:

C:⇄Pagefile.sys

Windows Update Services:

C:¥WindowsSUS¥UpdateServicesDbFiles SUSDB.mdf
SUSDB_log.ldf

Failover cluster:

\Device\CSVVolume?\*
\Device\CSVVolume??\*
\Device\CSVVolume???\*

Windows Serverのバックアップ:

\Windows Server バックアップ Windows Server バックアップ: Windows Server バックアップ: Windows Server バックアップ: Windows Server バックアップ: Windows Server バックアップ: Windows Server バックアップ: Windows Server バックアップ: Windows Server バックアップ: Windows Server バックアップ: Windows Server バックアップ: Windows Server バックアップ: BCD
BCD.LOG
bootmgfw.efi

Windows Data Deduplication機能:

\\システムボリューム情報 \ChunkStore*
¦Logs*.etl
¦Logs*.log
¦State* ...

Microsoft SQL Server

C:︓Microsoft SQL Server<INSTANCE_ID>[2]︓MSSQL︓Data

*.mdf
*.ldf
*.ndf

C:¥Microsoft SQL Server¥MSSQL.X¥MSSQL¥Backup¥Data

*.bak
*.trn

C:◆<PROGRAM_FILES>[1]◆Microsoft SQL ServerMSSQL.X ◆FTData

*.*

C:¥Microsoft SQL Server¥MSSQL.X¥MSSQLFTData

*.*

C:◆<PROGRAM_FILES>[1]◆Microsoft SQL Server<INSTANCE_ID>[2]◆OLAP\Temp

*.*

C:◆<PROGRAM_FILES>[1]◆Microsoft SQL Server<INSTANCE_ID>[2]◆OLAP\Backup

*.*

C:◆<PROGRAM_FILES>[1]◆Microsoft SQL Server<INSTANCE_ID>[2]◆OLAPacheLog

*.*

[PROGRAM_FILESは、32ビットまたは64ビットのSQLインストールによって変わります。

[INSTANCE_ID は SQL インスタンス ID です。


Microsoft Exchange Server

Exchange Server の自動除外は、Microsoft の推奨事項に基づいています。ESET Mail Security for Microsoft Exchange Server は、ディレクトリ/フォルダ除外のみを適用します(プロセス除外と ファイル名拡張子除外は適用されません)。詳細については、以下の Microsoft Knowledgebase の記事を参照してください:


Microsoft SharePoint

SharePoint でファイルレベルのウイルス対策ソフトウェアを使用する場合、特定のフォルダをウイルス対策スキャンから除外する必要がある場合があります。

除外する

C:︓Program Files︓Common Files︓Microsoft Shared︓Web Server Extensions︓XXX[1]︓Logs *.log
****.log[2]
*.usage[1]
data*.dat[3]
****usage[3]
**Usa*.tmp[3]
%WINDIR%¥Syswow64¥LogFiles¥SharePoint[4] *.log
%WINDIR%System32\LogFiles\SharePoint[5] *.log

SharePoint 2010:

C:¥Users¥Search_account[6]¥AppData¥Local¥Temp¥gthrsvc_SPSearch4¥[4] *.*
C:■Documents and Settings■search_account[6]■Local Settings■Temp■gthrsvc_SPSearch4↩[5] *.*

[XX は Microsoft SharePoint Server のバージョンを表します。

[2] -SharePoint 2010

[SharePoint 2013

[4] -64 ビット Microsoft SharePoint Server

[5] -32 ビット Microsoft SharePoint Server

[6] -SharePoint 検索サービスが実行されているアカウント名

SharePoint 2013:

SharePoint 2013としてSharePoint検索サービスを実行するアカウント名: C:¥Program Files¥Microsoft Office Servers¥Data¥Office Server¥Applications¥gthrsvc *.*

Microsoft Internet Information Services (IIS)
IIS Temporary Compressed Files *.*(iis 5, iis 6)
IIS Temporary Compressed Files *.*(IIS 7+)
ASP Compiled Templates *.*(IIS 7+)
ログファイル *\*.*.log(IIS 5, IIS 6)
システムドライブ %systemdrive%inetpub\logs *\*ログ(IIS 7, IIS 8)
メタベース.bin (IIS 5, IIS 6) metabase.bin(IIS 5)
MetaBase.xml(IIS 6)
MBschema.xml(IIS 6)
.config (IIS 7+) *.config(IIS 7+)

Microsoft Hyper-V
クラスタインストール

クラスタにインストールされた Hyper-V は、自動除外ではサポートされません。

仮想マシン構成が保存されているフォルダーの除外:

Virtual Machines*.xml Virtual Machines Cache**.xml Virtual Machines Cache**.bin Virtual Machines Cache***.vsv Snapshots**.xml Snapshots***.bin Snapshots Cache***.vsv Snapshots Cache**.xml

仮想ドライブ・ファイルの除外:

*.vhd *.avhd *.vhdx *.avhdx

Microsoft Lync/Skype for Business Server
%SystemDrive%RtcReplicaRoot*.*. 

Microsoft Lync/Skype for Business Serverファイル共有

ファイル共有の除外はデータベースから自動的に生成されます。


Microsoft 構成マネージャ

サーバ

Microsoft Configuration Managerinboxes "♪♪♪♪*.CIV"
"♪♪♪♪♪♪♪♪♪♪♪"
"♪♪♪♪♪♪♪♪♪♪♪♪♪"
"♪♪♪♪♪♪♪♪♪♪♪♪"
"˶**.SID"
"˶**.SMX""˶**.SMX""˶**.SMX"
"\**.XML"
"\*Pache*.ZIP"
Microsoft Configuration Manager Logs \*\*LO_
\*\*LOG
Microsoft Configuration Manager EasySetupPayload \*\*¦Easy Setup Payload
\*\*Ⱜ.CSV
\*\*Ȃ.INI
\*\*Ÿ JSON
\*\*Ÿ XML
\*\*XSD
\*\*XSL
\*\*XSLT
\*\*Ÿ ZIP
Microsoft Configuration Manager \*\*POL
SMS_CCM ServiceData
\*\*¦SMS_CCM Service Data
%Windir%CCM_ServiceData

\*\*˂˂.DAT

\*\*Ÿ POL

\*\*Ÿ サービスデータ

MCMスキームに基づく除外単位。

SCCMContentLib

\*\*を含む。

\*\*SIG

SMS_DP$

\*\*SIG

\*\*LOG

SMSPKG

\*\*.7Z

\*\*Ÿ CSV

\*\*Ÿ JSON

\*\*Ÿ Ÿ Ÿ Ÿ Ÿ Ÿ Ÿ Ÿ Ÿ Ÿ Ÿ Ÿ Ÿ Ÿ Ÿ SDB

\*\*Ÿ Ÿ Ÿ Ÿ Ÿ Ÿ Ÿ Ÿ Ÿ Ÿ Ÿ Ÿ Ÿ Ÿ Ÿ SDF

\*\*WIM

\*\*XML

\*\*XSD

\*\*XSL

\*\*Ÿ ZIP

SMSPKGSIG

\*\*iii.

\*\*Ÿ CIP

\*\*.CONFIG

\*\*.Configuration

\*\*Ÿ DB

\*\*Ъ.EVS

\*\*Ÿ INI

\*\*JSON

\*\*Ÿ LDF

\*\*Ÿ LOG

\*\*.MUI

\*\*Ÿ SDB

\*\*Ÿ SDP

\*\*SER

\*\*Ÿ SMS

\*\*Ÿ TCF

\*\*.WSF

\*\*XML

\*\*XSD

\*\*XSL

\*\*XSLT

\*\*Ÿ ZIP

SMSSIG$.

\*\*.TAR

位置による除外単位(例えば、D:㏄SMSPKGD$、G:㏄SMSPKGG$)。

\*\*.7Z

\*\*Ÿ Ÿ Ÿ Ÿ Ÿ Ÿ Ÿ Ÿ Ÿ Ÿ Ÿ Ÿ Ÿ Ÿ.CSV

\*\*Ÿ Ÿ Ÿ Ÿ Ÿ Ÿ Ÿ Ÿ Ÿ Ÿ Ÿ Ÿ Ÿ Ÿ Ÿ JSON

\*\*Ÿ Ÿ Ÿ Ÿ Ÿ Ÿ Ÿ Ÿ Ÿ Ÿ Ÿ Ÿ Ÿ Ÿ Ÿ SDB

\*\*Ÿ Ÿ Ÿ Ÿ Ÿ Ÿ Ÿ Ÿ Ÿ Ÿ Ÿ Ÿ Ÿ Ÿ Ÿ SDF

\*\*WIM

\*\*XML

\*\*XSD

\*\*XSL

\*\*Ÿ ZIP

Client

%Windir%CCM \*\*SDF
C:Windows

\*\*CAB

\*\*ⰪⰪⰪ

C:¦WindowsCCMSetup

\*\*ⰪⰪ.LOG

%Windir%CCM

\*\*˂˂.LOG

\*\*.XML

C:¥Program Files¥Microsoft Policy Platform¥authorityDb

\*\*ⰪⰪ.SDF

%Windir%CCM

\*\*ⰪⰪ.LOG

\*\*Ⱜ.XML


Kerio Connect

Kerio Connectのstoreフォルダが除外されます(例:C:︙Program Files︙Kerio︙MailServer︙store)。


Kerio Control

インストールフォルダが除外されます(例:C:㊟Program Files㊟Kerio㊟MailServer)。


Microsoft ISA Server

除外されます:

Microsoft ISA Server Exclusions: %ProgramFiles%Microsoft ISA Server*.* %ProgramFiles%Microsoft ISA ServerLogs*.* %ProgramFiles%Microsoft SQL Server*.* 

Microsoft Forefront 脅威管理ゲートウェイ

除外:

%ProgramFiles%Microsoft Forefront Thread Management Gateway*.* %ProgramFiles%Microsoft SQL ServerMSSQL10.ISARS*.* %ProgramFiles%Microsoft SQL ServerMSSQL10.MSFW*.* %SystemRoot%TempScanStorage*.* %ProgramFiles%Microsoft Forefront Threat Management Gateway

Web キャッシュおよびテキスト ログ用のディレクトリも除外されます。