[KB3078] Автоматичне виключення файлів для серверних продуктів ESET

ПРИМІТКА:

Ця сторінка перекладена за допомогою комп'ютера. Клацніть англійську мову в розділі Мови на цій сторінці, щоб переглянути оригінальний текст. Якщо вам щось незрозуміло, зверніться до місцевої служби підтримки.

Проблема

Деталі


Клацніть, щоб розгорнути

Наведена нижче інформація є прикладом типових виключених файлів. Він не є точною відповідністю для кожної системи, оскільки кожна з них має свої специфічні файли та налаштування. Шляхи та файли, показані нижче, можуть не відповідати кожній системі.


Вирішення

Перегляньте список винятків для сканування файлів у продукті ESET для захисту серверів

  1. Відкрийте головне вікно програми вашого продукту ESET для Windows.

  2. Натисніть клавішу F5, щоб відкрити Розширені налаштування.

  3. Клацніть Механізм виявлення, розгорніть Винятки (залежно від серверного продукту ESET, який ви використовуєте) і натисніть кнопку Змінити поруч із Винятки для продуктивності.


Перегляньте приклади типових винятків для сканування файлів

Windows Server

Windows Update:

%windir%\SoftwareDistribution\Datastore\ Datastore.edb
%windir%\SoftwareDistribution\Datastore\Logs Res*.log
Res*.jrs
Edb.chk
Tmp.edb


Безпека Windows:

%windir%\Security\Database\ *.edb
*.sdb
*.log
*.chk
*.jrs


Активний каталог:

%windir%\Ntds\ Ntds.dit
Ntds.pat
EDB*.log
Res*.log
Res*.jrs
Ntds.pat
Temp.edb
Edb.chk


SYSVOL:

%windir%\Ntfrs\ jetsysedb.chk
jetNtfrs.jdb
jetlog*.log
jetLogEdb*.jrs
*.log
%systemroot%\Sysvol\Термінальні області\ Nntfrs_cmp*.*
Replica_Root\DO_NOT_REMOVE_NtFrs_PreInstall_Directory\ Ntfrs*.*
%systemroot%\Sysvol\Sysvol\ *.adm
*.admx
*.adml
Registry.pol
*.aas
*.inf
Fdeploy.inf
Scripts.ini
*.ins
Oscfilter.ini


FRS (Служба реплікації файлів):

%systemdrive%\Інформація про системний том\DFSR\ $db_normal$
FileIDTable_2
SimilarityTable_2
*.xml
$db_dirty$
Dfsr.db
Fsr.chk
*.frx
*.log
Fsr*.jrs
Tmp.edb


DHCP:

%systemroot%\System32\DHCP\ *.mdb
*.pat
*.log
*.chk
*.edb


DNS:

%systemroot%\System32\Dns\ *.log
*.dns
BOOT


ВИГРАШ:

%systemroot%\System32\Wins\ *.chk
*.log
*.mdb


Служби сертифікації:

%systemroot%\system32\CertLog\ *.edb
*.edb.chk
*.log


MSMQ:

%SystemRoot%\system32\MSMQ\ *.*
%SystemRoot%\system32\MSMQ\storage\ *.*


Служба ліцензування термінальних серверів:

%systemroot%\system32\LServer\ *.edb
*.log
*.tmp
*.chk


Служба друку:

%systemroot%\system32\spool\PRINTERS\ *.spl
*.shd


Файл сторінок:

C:\Pagefile.sys


Служби оновлення Windows:

C:\WSUS\UpdateServicesDbFiles\ SUSDB.mdf
SUSDB_log.ldf


Кластер відмовостійкості:

\Device\CSVVolume?\*
\Device\CSVVolume??\*
\Device\CSVVolume???\*


Повернутися до початку


Сервер Microsoft Exchange Server

Автоматичні виключення для серверів Exchange засновані на рекомендаціях корпорації Майкрософт. ESET Mail Security для сервера Microsoft Exchange Server застосовує лише винятки для каталогів/папок(винятки для процесів і розширення імен файлів не застосовуються). Докладні відомості див. в наступних статтях бази знань Microsoft:


Kerio Connect

Виключається папка сховища Kerio Connect (наприклад, C:Program FilesKerioMailServerstore*.*). Розташування теки зберігання Kerio зчитується з конфігураційного файлу mailserver.cfg (тег).


Керування Kerio

Виключається папка встановлення (наприклад, C:Program Files (x86)KerioWinRoute Firewall*.*).


Microsoft ISA Server 2006 і ForeFront TMG 2010

Сервер ISA:

%ProgramFiles%\Microsoft ISA Server\ *.*
%ProgramFiles%\Microsoft ISA Server\Logs *.*
%ProgramFiles%\Microsoft SQL Server\ *.*


Forefront TMG:

%ProgramFiles%\Microsoft Forefront Thread Management Gateway\ *.*
%ProgramFiles%\Microsoft SQL Server\MSSQL10.ISARS\ *.*
%ProgramFiles%\Microsoft SQL Server\MSSQL10.MSFW\ *.*
%SystemRoot%\Temp\ScanStorage\ *.*
%ProgramFiles%\Microsoft Forefront Threat Management Gateway\Logs *.*


Повернутися до початку


Сервер Microsoft Lync / Skype для бізнесу
%SystemDrive%\RtcReplicaRoot
*.*

Microsoft SQL Server
C:\Program Files\Microsoft SQL ServerMSSQL.X[1]\MSSQL\Backup\*.bak
*.trn
C:\Program Files\Microsoft SQL ServerMSSQL.X[1]\MSSQL\Data\ *.mdf
*.ldf
*.ndf
C:\Program Files\Microsoft SQL ServerMSSQL.X[1]\MSSQL\FTData\ *.*
C:\Program Files\Microsoft SQL ServerMSSQL.X[1]\OLAP\Data\ *.*
C:\Program Files\Microsoft SQL ServerMSSQL.X[1]\OLAP\Backup\ *.*
C:\Program Files\Microsoft SQL ServerMSSQL.X[1]\OLAP\Backup\ *.*

[1] - MSSQL.X являє собою ідентифікатор екземпляра SQL Server або ідентифікатор інсталяції SQL Server Analysis Services

Повернутися до початку


Microsoft SharePoint Server

Певні папки може бути виключено з антивірусного сканування, якщо ви використовуєте антивірусне програмне забезпечення файлового рівня в SharePoint.

Загальні:

C:\Program Files\Common Files\Microsoft Shared\Web Server Extensions\XX[2]\Logs\ *.log
***.log[3]
*.usage
data*.dat[4]
***usage[4]
**Usa*.tmp[4]
%WINDIR%\Syswow64\LogFiles\SharePoint\[5] *.log
%WINDIR%\System32\LogFiles\SharePoint\[6] *.log

[2] - XX представляє версію Microsoft SharePoint Server

[3] - SharePoint 2010

[4] - SharePoint 2013

[5] - 64-розрядний Microsoft SharePoint Server

[6] - 32-розрядний Microsoft SharePoint Server


SharePoint 2010:

C:\Users\search_account[7]\AppData\Local\Temp\gthrsvc_SPSearch4\[8] *.*
C:\Documents and Settings\search_account[7]\Local Settings\Temp\gthrsvc_SPSearch4\[9] *.*

[7] - Ім'я облікового запису, в якому запущено службу пошуку SharePoint

[8] - 64-розрядний сервер Microsoft SharePoint Server

[9] - 32-розрядний Microsoft SharePoint Server


SharePoint 2013:

C:\Program Files\Microsoft Office Servers\15.0\Data\Office Server\Applications\gthrsvc\ *.*


Повернутися до початку


IIS (Інформаційні служби Інтернету)
%systemroot%\IIS Temporary Compressed Files\Тимчасові стиснуті файли IIS *.*
%systemroot%\System32\LogFiles\ **.log (IIS 5, IIS 6)
%systemdrive%\inetpub\logs\logfiles **.log (IIS 7, IIS 8)
%systemroot%\system32\inetsrv\ metabase.bin (IIS 5)
MetaBase.xml (IIS 6)
MBschema.xml (IIS 6)
%systemroot%\system32\inetsrv\config\ *.config (IIS 7, IIS8)

ESET PROTECT Server


Windows Server 2016

%APPDATA%\ESET\RemoteAdministrator\Server\ *.*


Windows Server 2008:

C:\ProgramData\ESET\RemoteAdministrator\Server\ *.*


Windows Server 2003 (для ESET Remote Administrator):

C:\Documents and Settings\All Users\Application Data\ESET\ESET Remote Administrator\Server\ *.*

Microsoft Hyper-V

Виключення файлів у папках, де зберігаються конфігурації віртуальних машин:

Віртуальні машини\\*.xml
Кеш віртуальних машин\\*.xml
Virtual Machines Cache\\*\\*.bin
Virtual Machines Cache\\*\\*.vsv
Знімки\\*.xml
Знімки\\*\\*.bin
Знімки\\*\\*.vsv
Кеш знімків\\*.xml


Виключення файлів віртуальних дисків:

*.vhd
*.avhd
*.vhdx (Windows Server 2012 і новіші версії)
*.avhdx (Windows Server 2012 і новіші)
Hyper-V

Hyper-V, встановлений у кластері, спеціально не підтримується автоматичними виключеннями.

Повернутися до початку