[KB3078] Windows용 ESET 서버 애플리케이션의 자동 제외 기능

참고:

이 페이지는 컴퓨터로 번역되었습니다. 이 페이지의 언어 아래에서 영어를 클릭하면 원문을 볼 수 있습니다. 불분명한 내용이 있으면 현지 지원팀에 문의하세요.

문제

해결 방법

시스템별 제외

ESET 서버 응용프로그램은 시스템 설정에 따라 경로 및 파일에 대한 제외를 자동으로 생성합니다.

Windows용 ESET 서버 응용프로그램에서 자동 제외 사용 또는 사용 안 함

자동 제외

자동 제외는 기본적으로 모두 사용하도록 설정되어 있습니다. 특정 자동 제외의 사용 가능 여부는 설치된 ESET 서버 애플리케이션에 따라 다를 수 있습니다.

  1. ESET Windows 애플리케이션의 기본 프로그램 창 열기.

  2. F5 키를 눌러 고급 설정을 엽니다.

  3. 스캔을 클릭하고 제외자동 제외를 확장한 다음 자동 제외 옆의 토글을 클릭하여 활성화 또는 비활성화합니다. 확인을 클릭하여 변경 내용을 저장합니다.


자동 제외의 상세 목록


ESET PROTECT 온-프레미스
앱데이터%\ESET\ESET 원격 관리자\서버\*.*

Microsoft Windows 서버

Windows Update:

바람%\소프트웨어 배포\데이터스토어\ Datastore.edb
windir%\소프트웨어 배포\데이터스토어\로그\ Edb*.jrs
Edb.chk
Tmp.edb

Windows 보안:

windir%\Security\Database\ *.edb
*.sdb
*.log
*.chk
*.jrs
*.csv
*.cmtx

그룹 정책

모든사용자프로필%\ NTUser.pol
%시스템루트%\시스템32\그룹정책\컴퓨터\
%시스템 루트%\시스템32\그룹 정책\사용자\
Registry.pol
Registry.tmp

Active Directory:

windir%\Ntds\ Ntds.dit
Ntds.pat
EDB*.log
Res*.log
Res*.jrs
Temp.edb
Edb.chk

SYSVOL:

windir%\Ntfrs\ jetsysedb.chk
jetNtfrs.jdb
jetlog*.log
jetLogEdb*.jrs
*.log
시스템 루트%\ 시스템 볼륨\ 스테이징 영역\ Nntfrs_cmp*.*
Replica_Root\DO_NOT_REMOVE_NtFrs_PreInstall_Directory\ Ntfrs*.*
시스템 루트%\Sysvol\Sysvol\ *.adm
*.admx
*.adml
Registry.pol
*.aas
*.inf
Fdeploy.inf
Scripts.ini
*.ins
Oscfilter.ini

FRS(파일 복제 서비스) 및 DFSR(분산 파일 시스템 복제):

시스템 드라이브%\시스템 볼륨 정보\DFSR\ db_normal$
FileIDTable_2
SimilarityTable_2
*.xml
$db_dirty$
Dfsr.db
Fsr.chk
*.frx
*.log
Fsr*.jrs
Tmp.edb

DHCP:

시스템루트%\시스템32\DHCP\ *.mdb
*.pat
*.log
*.chk
*.edb

DNS:

시스템루트%\시스템32\Dns\ *.log
*.dns
BOOT

WINS:

시스템루트%\시스템32\승리\ *.chk
*.log
*.mdb

인증서 서비스:

시스템루트%\시스템32\CertLog\ *.edb
*.edb.chk
*.log

MSMQ:

시스템 루트%\시스템32\MSMQ\스토리지\ *.mq
lqs\*.????????
QMLog
*.lq1
*.lq2

터미널 서버 라이선스 서비스:

시스템 루트%\시스템32\LServer\ *.edb
*.log
*.tmp
*.chk

인쇄 서비스:

시스템루트%\시스템32\스풀\프린터스\ *.spl
*.shd

페이지 파일

C:\Pagefile.sys

Windows 업데이트 서비스:

C:\WSUS\UpdateServicesDbFiles\ SUSDB.mdf
SUSDB_log.ldf

장애 조치 클러스터:

\장치\CSVVolume?\*
\장치\CSVVolume???\*
\장치\CSVVolume???\*

Windows Server 백업:

\장치\하드디스크볼륨*\EFI\소프트웨어\부팅\ \장치\하드디스크볼륨섀도카피???\ BCD
BCD.LOG
bootmgfw.efi

Windows 데이터 중복 제거 기능:

\\?\Volume{GUID}\시스템 볼륨 정보\Dedup \청크스토어\*
\로그\*.etl
\로그\*.log
\State\*

Microsoft SQL Server

C:\<PROGRAM_FILES>[1]\Microsoft SQL Server\<INSTANCE_ID>[2]\MSSQL\Data\

*.mdf
*.ldf
*.ndf

C:\<PROGRAM_FILES>[1]\Microsoft SQL Server\MSSQL.X\MSSQL\Backup\

*.bak
*.trn

C:\<PROGRAM_FILES>[1]\Microsoft SQL Server\MSSQL.X\MSSQL\FTData\

*.*

C:\<PROGRAM_FILES>[1]\Microsoft SQL Server\<INSTANCE_ID>[2]\OLAP\Data\ ..

*.*

C:\<PROGRAM_FILES>[1]\Microsoft SQL Server\<INSTANCE_ID>[2]\OLAP\Temp\ ..

*.*

C:\<PROGRAM_FILES>[1]\Microsoft SQL Server\<INSTANCE_ID>[2]\OLAP\Backup\

*.*

C:\<PROGRAM_FILES>[1]\Microsoft SQL Server\<INSTANCE_ID>[2]\OLAP\Log\

*.*

[1] - 32비트 또는 64비트 SQL 설치에 따라 PROGRAM_FILES가 변경됩니다.

[2] - INSTANCE_ID는 SQL 인스턴스 ID입니다.


Microsoft Exchange Server

Exchange 서버에 대한 자동 제외는 Microsoft의 권장 사항을 기반으로 합니다. Microsoft Exchange Server용 ESET Mail Security는 디렉터리/폴더 제외만 적용합니다(프로세스 제외파일 이름 확장자 제외는 적용되지 않음). 자세한 내용은 다음 Microsoft 기술 자료 문서를 참조하십시오:


Microsoft SharePoint

SharePoint에서 파일 수준 바이러스 백신 소프트웨어를 사용하는 경우 특정 폴더를 바이러스 백신 검사에서 제외해야 할 수 있습니다.

제외 위치

C:\프로그램 파일\일반 파일\Microsoft 공유\웹 서버 확장\XX[1]\로그\ *.log
**\*.log[2]
*.usage[1]
data*.dat[3]
**\*usage[3]
**\Usa*.tmp[3]
%WINDIR%\Syswow64\LogFiles\SharePoint\[4] *.log
%WINDIR%\System32\LogFiles\SharePoint\[5] *.log

SharePoint 2010:

C:\사용자\검색_계정[6]\앱데이터\로컬\Temp\gthrsvc_SPSearch4\[4] *.*
C:\문서 및 설정\search_account[6]\로컬 설정\Temp\gthrsvc_SPSearch4\[5] *.*

[1] -XX는 Microsoft SharePoint Server 버전을 나타냅니다

[2] -SharePoint 2010

[3] -SharePoint 2013

[4] -64비트 마이크로소프트 셰어포인트 서버

[5] -32비트 Microsoft SharePoint Server

[6] - SharePoint 검색 서비스가 실행 중인 계정 이름

SharePoint 2013:

C:\프로그램 파일\마이크로소프트 오피스 서버\15.0\데이터\오피스 서버\응용 프로그램\gthrsvc\ *.*

Microsoft IIS(인터넷 정보 서비스)
시스템 루트%\IIS 임시 압축 파일\ *.* (IIS 5, IIS 6)
시스템 드라이브%\inetpub\temp\IIS 임시 압축 파일\ *.* (IIS 7+)
%SystemDrive%\inetpub\temp\ASP 컴파일된 템플릿\ *.* (IIS 7+)
시스템 루트%\시스템32\로그 파일\ *\*.log (IIS 5, IIS 6)
시스템드라이브%\inetpub\logs\logfiles\ *\*.log (IIS 7, IIS 8)
systemroot%\system32\inetsrv\ metabase.bin (IIS 5)
MetaBase.xml (IIS 6)
MBschema.xml (IIS 6)
systemroot%\system32\inetsrv\config\ *.config (IIS 7+)

Microsoft Hyper-V
클러스터 설치

클러스터에 설치된 Hyper-V는 자동 제외 기능이 지원되지 않습니다.

가상 머신 구성이 저장된 폴더의 제외:

가상 머신\*.xml 가상 머신 캐시\*.xml 가상 머신 캐시\*\*.bin 가상 머신 캐시\*\*.vsv 스냅숏\*.xml 스냅숏\*\*.bin 스냅숏\*\*.vsv 스냅숏 캐시\*.xml

가상 드라이브 파일 제외

*.vhd *.avhd *.vhdx *.avhdx

비즈니스용 Microsoft Lync/Skype 서버
%시스템드라이브%\RtcReplicaRoot\*.* 

비즈니스용 Microsoft Lync/Skype 서버 파일 공유

파일 공유 제외는 데이터베이스에서 자동으로 생성됩니다.


Microsoft 구성 관리자

Server

프로그램파일%\마이크로소프트 구성 관리자\받은 편지함 "\\*\\*.CIV"
"\\*\\*.MIF"
"\\*\\*.PKN"
"\\*\\*.POL"
"\\*\\*.SID"
"\\*\\*.SMX"
"\\*\\*.XML"
"\\*\\*.ZIP"
%ProgramFiles%\Microsoft Configuration Manager\Logs \*\*.LO_
\*\*.LOG
%ProgramFiles%\Microsoft Configuration Manager\EasySetupPayload \*\*.CONFIG
\*\*.CSV
\*\*.INI
\*\*.JSON
\*\*.XML
\*\*.XSD
\*\*.XSL
\*\*.XSLT
\*\*.ZIP
%ProgramFiles%\Microsoft Configuration Manager\MP\OUTBOXES \*\*.POL
%ProgramFiles%\SMS_CCM\ServiceData \*\*.msg
\*\*.que
windir%\CCM\ServiceData

\*\*.DAT

\*\*.POL

\*\*.SDF

MCM 체계에 따라 제외된 단위입니다.

SCCMContentLib

\*\*.INI

\*\*.SIG

SMS_DP$

\*\*.LO_

\*\*.LOG

SMSPKG

\*\*.7Z

\*\*.CSV

\*\*.JSON

\*\*.SDB

\*\*.SDF

\*\*.WIM

\*\*.XML

\*\*.XSD

\*\*.XSL

\*\*.ZIP

SMSPKGSIG

\*\*.CFG

\*\*.CIP

\*\*.CONFIG

\*\*.configuration

\*\*.DB

\*\*.EVS

\*\*.INI

\*\*.JSON

\*\*.LDF

\*\*.LOG

\*\*.MUI

\*\*.SDB

\*\*.SDP

\*\*.SER

\*\*.SMS

\*\*.TCF

\*\*.WSF

\*\*.XML

\*\*.XSD

\*\*.XSL

\*\*.XSLT

\*\*.ZIP

SMSSIG$

\*\*.TAR

위치에 따라 제외된 단위(예: D:\\SMSPKGD$, G:\\SMSPKGG$).

\*\*.7Z

\*\*.CSV

\*\*.JSON

\*\*.SDB

\*\*.SDF

\*\*.WIM

\*\*.XML

\*\*.XSD

\*\*.XSL

\*\*.ZIP

Client

windir%\CCM \*\*.SDF
C:\Windows\CCMCache

\*\*.CAB

\*\*.SDF

C:\Windows\CCMSetup

\*\*.LOG

windir%\CCM\Logs

\*\*.LOG

\*\*.XML

C:\프로그램 파일\마이크로소프트 정책 플랫폼\authorityDb

\*\*.SDF

windir%\CCM\temp

\*\*.LOG

\*\*.XML


Kerio Connect

Kerio Connect의 저장소 폴더는 제외됩니다(예: C:\Program Files\Kerio\MailServer\store).


Kerio Control

설치 폴더가 제외됩니다(예: C:\Program Files\Kerio\MailServer).


Microsoft ISA 서버

제외됩니다:

programFiles%\Microsoft ISA Server\*.* %ProgramFiles%\Microsoft ISA Server\Logs\*.* %ProgramFiles%\Microsoft SQL Server\*.* 

Microsoft Forefront 위협 관리 게이트웨이

제외

%ProgramFiles%\Microsoft Forefront 스레드 관리 게이트웨이\*.* %ProgramFiles%\Microsoft SQL Server\MSSQL10.ISARS\*.* %ProgramFiles%\Microsoft SQL Server\MSSQL10.MSFW\*.* %SystemRoot%\Temp\ScanStorage\*.* %ProgramFiles%\Microsoft Forefront 위협 관리 게이트웨이\Logs\*.*

웹 캐시 및 텍스트 로그의 디렉터리도 제외됩니다.