[KB3078] Automatinės išimtys ESET serverio programose Windows sistemai

PASTABA:

Šį puslapį išvertė kompiuteris. Norėdami peržiūrėti originalų tekstą, spustelėkite anglų kalbą šio puslapio skiltyje Kalbos. Jei jums kas nors neaišku, kreipkitės į vietinę pagalbos tarnybą.

Problema

Sprendimas

Sistemai būdingos išimtys

ESET serverio programos automatiškai sukuria išimtis keliams ir failams pagal jūsų sistemos nustatymus.

Automatinių išimčių įjungimas arba išjungimas ESET serverio programose Windows

Automatinės išimtys

Pagal numatytuosius nustatymus visos automatinės išimtys yra įjungtos. Konkrečių automatinių išimčių prieinamumas gali skirtis priklausomai nuo įdiegtos ESET serverio programos.

  1. Atidarykite.

  2. Paspauskite F5 klavišą, kad atidarytumėte Išplėstinę sąranką.

  3. Spustelėkite Skenavimai, išskleiskite IšimtysAutomatinės išimtys ir spustelėkite šalia automatinių išimčių esantį perjungiklį, kad jas įjungtumėte arba išjungtumėte. Spustelėkite Gerai, kad išsaugotumėte pakeitimus.


Išsamus automatinių išimčių sąrašas


ESET PROTECT On-Prem
%APPDATA%\ESET\ESET Nuotolinis administratorius\Serveris\*.*

Microsoft Windows Server

Windows Update:

programinės įrangos platinimas\Duomenų saugykla\ Duomenų saugykla.edb
%windir%\\SoftwareDistribution\Datastore\Logs\ Edb*.jrs
Edb.chk
Tmp.edb

Windows Security:

%windir%\\Security\Databazė\ *.edb
*.sdb
*.log
*.chk
*.jrs
*.csv
*.cmtx

Grupės politika:

%allusersprofile%\ NTUser.pol
%SystemRoot%\System32\GroupPolicy\Machine\
%SystemRoot%\System32\GroupPolicy\User\
Registry.pol
Registry.tmp

Active Directory:

%windir%\Ntds\ Ntds.dit
Ntds.pat
EDB*.log
Res*.log
Res*.jrs
Temp.edb
Edb.chk

SYSVOL:

%windir%\Ntfrs\ jetsysedb.chk
jetNtfrs.jdb
jetlog*.log
jetLogEdb*.jrs
*.log
%systemroot%\Sysvol\Staging areas\ Nntfrs_cmp*.*
Replica_Root\DO_NOT_REMOVE_NtFrs_PreInstall_Directory\ Ntfrs*.*
%systemroot%\Sysvol\Sysvol *.adm
*.admx
*.adml
Registry.pol
*.aas
*.inf
Fdeploy.inf
Scripts.ini
*.ins
Oscfilter.ini

FRS (failų replikavimo paslauga) ir DFSR (paskirstytasis failų sistemos replikavimas):

%systemdrive%\\Sisteminio tomo informacija\DFSR\ $db_normal$
FileIDTable_2
SimilarityTable_2
*.xml
$db_dirty$
Dfsr.db
Fsr.chk
*.frx
*.log
Fsr*.jrs
Tmp.edb

DHCP:

%systemroot%\System32\DHCP\ *.mdb
*.pat
*.log
*.chk
*.edb

DNS:

%systemroot%\System32\Dns\ *.log
*.dns
BOOT

WINS:

%systemroot%\System32\Wins\ *.chk
*.log
*.mdb

Sertifikatų paslaugos:

%systemroot%\system32\CertLog\ *.edb
*.edb.chk
*.log

MSMQ:

%SystemRoot%\system32\MSMQ\storage\ *.mq
lqs\*.????????
QMLog
*.lq1
*.lq2

Terminalo serverio licencijavimo paslauga:

%systemroot%\system32\LServer\ *.edb
*.log
*.tmp
*.chk

Spausdinimo paslauga:

%systemroot%\system32\spool\PRINTERS\ *.spl
*.shd

Pagefile:

C:\Pagefile.sys

Windows Update Services:

C:\WSUS\UpdateServicesDbFiles\ SUSDB.mdf
SUSDB_log.ldf

Perdavimo per avariją klasteris:

\Device\CSVVVolume?\*
\Device\CSVVVolume??\*
\Device\CSVVVolume???\*

Windows serverio atsarginė kopija:

\Device\HarddiskVolume*\EFI\Microsoft\Boot\ \Device\HarddiskVolumeShadowCopy???\ BCD
BCD.LOG
bootmgfw.efi

"Windows Data Deduplication" funkcija:

\\?\Volume{GUID}\System Volume Information\Dedup \ChunkStore\*
\Logs\*.etl
\Logs\*.log
\State\*

Microsoft SQL serveris

C:\<PROGRAM_FILES>[1]\Microsoft SQL Server\<INSTANCE_ID>[2]\MSSQL\Data\

*.mdf
*.ldf
*.ndf

C:\<PROGRAM_FILES>[1]\Microsoft SQL Server\MSSQL.X\MSSQL\Backup\

*.bak
*.trn

C:\<PROGRAM_FILES>[1]\Microsoft SQL Server\MSSQL.X\MSSQL\FTData\

*.*

C:\<PROGRAM_FILES>[1]\Microsoft SQL Server\<INSTANCE_ID>[2]\OLAP\Data\

*.*

C:\<PROGRAM_FILES>[1]\Microsoft SQL Server\<INSTANCE_ID>[2]\OLAP\Temp\

*.*

C:\<PROGRAM_FILES>[1]\Microsoft SQL Server\<INSTANCE_ID>[2]\OLAP\Backup\

*.*

C:\<PROGRAM_FILES>[1]\Microsoft SQL Server\<INSTANCE_ID>[2]\OLAP\Log\

*.*

[1] - PROGRAM_FILES keičiasi priklausomai nuo 32 arba 64 bitų SQL diegimo.

[2] - INSTANCE_ID yra SQL egzemplioriaus ID.


"Microsoft Exchange" serveris

Automatinės išimtys "Exchange" serveriams pagrįstos "Microsoft" rekomendacijomis. ESET Mail Security for Microsoft Exchange Server taiko tik katalogų / aplankų išimtis(procesų ir failų vardų plėtiniųišimtys netaikomos). Išsamesnės informacijos rasite šiuose Microsoft žinių bazės straipsniuose:


Microsoft SharePoint

Naudojant failų lygmens antivirusinę programinę įrangą "SharePoint" gali tekti pašalinti tam tikrus aplankus iš antivirusinės patikros.

Išimtys:

C:\Program Files\Common Files\Microsoft Shared\Web Server Extensions\XX[1]\Logs\ *.log
**\*.log[2]
*.usage[1]
data*.dat[3]
**\*usage[3]
**\Usa*.tmp[3]
%WINDIR%\\Syswow64\LogFiles\SharePoint\[4] *.log
%WINDIR%\System32\LogFiles\SharePoint\[5] *.log

SharePoint 2010:

C:\Users\search_account[6]\AppData\Local\Temp\gthrsvc_SPSearch4\[4] *.*
C:\Documents and Settings\search_account[6]\Local Settings\Temp\gthrsvc_SPSearch4\[5] *.*

[1] -XX reiškia "Microsoft SharePoint Server" versiją

[2] -SharePoint 2010

[3] -SharePoint 2013

[4] -64 bitų Microsoft SharePoint Server

[5] -32 bitų Microsoft SharePoint Server

[6] -Apskaitos, kaip veikia "SharePoint" paieškos paslauga, pavadinimas

SharePoint 2013:

C:\Program Files\Microsoft Office Servers\15.0\Data\Office Server\Applications\gthrsvc\ *.*

"Microsoft Internet Information Services" (IIS)
%systemroot%\IIS laikinieji suspausti failai\ *.* (IIS 5, IIS 6)
%SystemDrive%\inetpub\temp\IIS Laikini suspausti failai\ *.* (IIS 7+)
%SystemDrive%\inetpub\temp\ASP Parengti šablonai\ *.* (IIS 7+)
%systemroot%\System32\LogFiles\ *\*.log (IIS 5, IIS 6)
%systemdrive%\inetpub\logs\logfiles\ *\*.log (IIS 7, IIS 8)
%systemroot%\system32\inetsrv\ metabase.bin (IIS 5)
MetaBase.xml (IIS 6)
MBschema.xml (IIS 6)
%systemroot%\system32\inetsrv\config\ *.config (IIS 7+)

Microsoft Hyper-V
Klasterio diegimas

Klasteryje įdiegtai "Hyper-V" nepalaikomos automatinės išimtys.

Išimtys aplankuose, kuriuose saugoma virtualios mašinos konfigūracija:

Virtualios mašinos\*.xml Virtualios mašinos Cache\*.xml Virtualios mašinos Cache\*.bin Virtualios mašinos Cache\*.vsv Momentiniai įrašai\*.xml Momentiniai įrašai\*.xml Momentiniai įrašai\*.bin Momentiniai įrašai\*.vsv Momentiniai įrašai Cache\*.xml

Virtualiųjų diskų failų išimtys:

*.vhd *.avhd *.vhdx *.avhdx

Microsoft Lync/Skype for Business Server
%SystemDrive%\\RtcReplicaRoot\*.* 

Microsoft Lync/Skype for Business Server failų bendrinimas

Failų bendrųjų failų išimtys generuojamos automatiškai iš duomenų bazės.


Microsoft Configuration Manager

Serveris

%ProgramFiles%\\Microsoft Configuration Manager\inboxes "\\*\*\*.CIV"
"\\*\\*.MIF"
"\\*\*\*.PKN"
"\\*\*\*.POL"
"\\*\*\*.SID"
"\\*\*\*.SMX"
"\\*\*\*.XML"
"\\*\*\*.ZIP"
%ProgramFiles%\\Microsoft Configuration Manager\Žurnalai \*\*\*.LO_
\**\*.LOG
%ProgramFiles%\Microsoft Configuration Manager\EasySetupPayload \*\*.CONFIG
\*\*.CSV
\*\*\*.INI
\*\*.JSON
\*\*.XML
\*\*\*.XSD
\*\*.XSL
\*\*.XSLT
\*\**.ZIP
%ProgramFiles%\\Microsoft Configuration Manager\MP\OUTBOXES \**\*.POL
%ProgramFiles%\SMS_CCM\ServiceData \*\*.MSG
\*\*.QUE
%Windir%\CCM\ServiceData

\*\*.DAT

\*\**.POL

\*\*.SDF

Neįtraukti vienetai pagal MCM schemą.

SCCMContentLib

\*\**.INI

\*\*.SIG

SMS_DP$

\*\*.LO_

\*\*.LOG

SMSPKG

\*\*.7Z

\*\*\*.CSV

\*\*\*.JSON

\*\**.SDB

\*\*\*.SDF

\*\*\*.WIM

\*\*.XML

\*\*.XSD

\*\*.XSL

\*\**.ZIP

SMSPKGSIG

\**\*.CFG

\*\*\*.CIP

\**\*.CONFIG

\*\**.CONFIGURATION

\*\**.DB

\*\*\*.EVS

\*\**.INI

\*\*\*.JSON

\*\*\*.LDF

\*\*.LOG

\*\*\*.MUI

\*\*.SDB

\*\*.SDP

\*\*.SER

\*\*.SMS

\*\*\*.TCF

\*\*.WSF

\*\**.XML

\*\*.XSD

\*\*.XSL

\*\*.XSLT

\**\*.ZIP

SMSSIG$

\*\*\*.TAR

Neįtraukti vienetai pagal vietą (pavyzdžiui, D:\\SMSPKGD$, G:\\SMSPKGG$).

\*\*.7Z

\*\*\*.CSV

\*\*\*.JSON

\*\*\*.SDB

\*\*.SDF

\*\*\*.WIM

\*\*.XML

\*\*.XSD

\*\*.XSL

\*\**.ZIP

Klientas

%Windir%\CCM \*\*.SDF
C:\Windows\CCMCache

\*\*\*.CAB

\*\*\*.SDF

C:\Windows\CCCCMSetup

\*\*.LOG

%Windir%\CCM\Logs

\*\*\*.LOG

\*\**.XML

C:\Program Files\Microsoft Policy Platform\authorityDb

\*\*.SDF

%Windir%\CCM\temp

\*\*.LOG

\*\**.XML


Kerio Connect

"Kerio Connect" saugyklos aplankas neįtrauktas (pavyzdžiui, C:\Program Files\Kerio\MailServer\store).


Kerio Control

Neįtraukiamas diegimo aplankas (pavyzdžiui, C:\Program Files\Kerio\MailServer).


Microsoft ISA Server

Išimtys:

%ProgramFiles%\\Microsoft ISA Server\*.* %ProgramFiles%\Microsoft ISA Server\Logs\*.* %ProgramFiles%\Microsoft SQL Server\*.* 

Microsoft Forefront grėsmių valdymo vartai

Išimtys:

%ProgramFiles%\\Microsoft Forefront Thread Management Gateway\*.* %ProgramFiles%\Microsoft SQL Server\MSSQL10.ISARS\*.* %ProgramFiles%\Microsoft SQL Server\MSSQL10.MSFW\*.* %SystemRoot%\Temp\ScanStorage\*.* %ProgramFiles%\Microsoft Forefront Threat Management Gateway\Logs\*.*

Taip pat neįtraukiami žiniatinklio talpyklos ir tekstinių žurnalų katalogai.