[KB3078] Automātiskie izslēgšanas gadījumi ESET servera lietojumprogrammās operētājsistēmai Windows

PIEZĪME:

Šo lapu ir iztulkojis dators. Lai parādītu oriģināltekstu, šīs lapas sadaļā Valodas noklikšķiniet uz Angļu valoda. Ja jums kaut kas nav skaidrs, lūdzu, sazinieties ar vietējo atbalsta dienestu.

Izdevums

Risinājums

Sistēmai specifiski izņēmumi

ESET servera lietojumprogrammas automātiski ģenerē izņēmumus ceļiem un failiem, pamatojoties uz jūsu sistēmas iestatījumiem.

Ieslēgt vai izslēgt automātiskos izslēgumus ESET servera lietojumprogrammās operētājsistēmai Windows

Automātiskie izņēmumi

Pēc noklusējuma visi automātiskie izslēgumi ir ieslēgti. Konkrētu automātisko izslēgšanu pieejamība var atšķirties atkarībā no instalētās ESET servera lietojumprogrammas.

  1. Atveriet ESET Windows lietojumprogrammas galveno programmas logu.

  2. Nospiediet taustiņu F5, lai atvērtu paplašināto iestatīšanu.

  3. Noklikšķiniet uz Skenēšana, izvērsiet IzslēgumiAutomātiskie izslēgumi un noklikšķiniet uz pārslēdzēja blakus automātiskajiem izslēgumiem, lai tos ieslēgtu vai izslēgtu. Lai saglabātu izmaiņas, noklikšķiniet uz Labi.


Detalizēts automātisko izslēgšanu saraksts


ESET PROTECT On-Prem
%APPDATA%\ESET\ESET Remote Administrator\Server\*.*

Microsoft Windows Server

Windows Update:

programmatūras izplatīšana\Datu glabātava\Datubāze\ Datastore.edb
%windir%\SoftwareDistribution\Datastore\Logs\ Edb*.jrs
Edb.chk
Tmp.edb

Windows Security:

%windir%\Datubāze\Datubāze\ *.edb
*.sdb
*.log
*.chk
*.jrs
*.csv
*.cmtx

Grupas politika:

%allusersprofile%\ NTUser.pol
%SystemRoot%\System32\GroupPolicy\Machine\
%SystemRoot%\System32\GroupPolicy\User\
Registry.pol
Registry.tmp

Active Directory:

%windir%\\Ntds\ Ntds.dit
Ntds.pat
EDB*.log
Res*.log
Res*.jrs
Temp.edb
Edb.chk

SYSVOL:

%windir%\\Ntfrs\ jetsysedb.chk
jetNtfrs.jdb
jetlog*.log
jetLogEdb*.jrs
*.log
%systemroot%\\Sysvol\Staging areas\ Nntfrs_cmp*.*
Replica_Root\DO_NOT_REMOVE_NtFrs_PreInstall_Directory\ Ntfrs*.*
%systemroot%\\Sysvol\Sysvol\ *.adm
*.admx
*.adml
Registry.pol
*.aas
*.inf
Fdeploy.inf
Scripts.ini
*.ins
Oscfilter.ini

FRS (File Replication Service) un DFSR (Distributed File System Replication):

%systemdrive%\\Sistēmas sējuma informācija\DFSR\ $db_normal$
FileIDTable_2
SimilarityTable_2
*.xml
$db_dirty$
Dfsr.db
Fsr.chk
*.frx
*.log
Fsr*.jrs
Tmp.edb

DHCP:

%systemroot%\System32\DHCP\ *.mdb
*.pat
*.log
*.chk
*.edb

DNS:

%systemroot%\System32\Dns\ *.log
*.dns
BOOT

WINS:

%systemroot%\System32\Wins\ *.chk
*.log
*.mdb

Sertifikātu pakalpojumi:

%systemroot%\System32\CertLog\ *.edb
*.edb.chk
*.log

MSMQ:

%SystemRoot%\System32\MSMQ\glabāšana\ *.mq
lqs\*.????????
QMLog
*.lq1
*.lq2

Terminal Server Licencēšanas pakalpojums:

%systemroot%\\system32\LServer\ *.edb
*.log
*.tmp
*.chk

Drukas pakalpojums:

%systemroot%\system32\spool\PRINTERS\ *.spl
*.shd

Pagefile:

C:\Pagefile.sys

Windows atjaunināšanas pakalpojumi:

C:\WSUS\UpdateServicesDbFiles\ SUSDB.mdf
SUSDB_log.ldf

Failover klasteris:

\Device\CSVVVolume?\*
\Device\CSVVVolume??\*
\Device\CSVVVolume???\*

Windows servera dublējums:

\Device\HarddiskVolume*\EFI\Microsoft\Boot\ \Device\HarddiskVolumeShadowCopy???\?? BCD
BCD.LOG
bootmgfw.efi

Windows datu dublēšanas funkcija:

\\?\Volume{GUID}\System Volume Information\Dedupup \ChunkStore\*
\Logs\*.etl
\Logs\*.log
\State\*

Microsoft SQL Server

C:\<PROGRAM_FILES>[1]\Microsoft SQL Server\<INSTANCE_ID>[2]\MSSQL\Data\

*.mdf
*.ldf
*.ndf

C:\<PROGRAM_FILES>[1]\Microsoft SQL Server\MSSQL.X\MSSQL\Backup\

*.bak
*.trn

C:\<PROGRAM_FILES>[1]\Microsoft SQL Server\MSSQL.X\MSSQL\FTData\

*.*

C:\<PROGRAM_FILES>[1]\Microsoft SQL Server\<INSTANCE_ID>[2]\OLAP\Data\

*.*

C:\<PROGRAM_FILES>[1]\Microsoft SQL Server\<INSTANCE_ID>[2]\OLAP\Temp\

*.*

C:\<PROGRAM_FILES>[1]\Microsoft SQL Server\<INSTANCE_ID>[2]\OLAP\Backup\

*.*

C:\<PROGRAM_FILES>[1]\Microsoft SQL Server\<INSTANCE_ID>[2]\OLAP\Log\

*.*

[1] - PROGRAM_FILES mainās atkarībā no 32 vai 64 bitu SQL instalācijas.

[2] - INSTANCE_ID ir SQL gadījuma ID.


Microsoft Exchange serveris

Automātiskie izslēgšanas iestatījumi Exchange serveriem ir balstīti uz Microsoft ieteikumiem. ESET Mail Security for Microsoft Exchange Server piemēro tikai direktoriju/apliecību mapju izslēgšanu(procesu izslēgšana un failu nosaukumu paplašinājumu izslēgšana netiek piemērota). Sīkākai informācijai skatiet šādus Microsoft zināšanu bāzes rakstus:


Microsoft SharePoint

Izmantojot failu līmeņa antivīrusu programmatūru SharePoint, dažas mapes var būt jāizslēdz no antivīrusu skenēšanas.

Izslēgšana:

C:\Program Files\Common Files\Microsoft Shared\Web Server Extensions\XX[1]\Logs\ *.log
**\*.log[2]
*.usage[1]
data*.dat[3]
**\*usage[3]
**\Usa*.tmp[3]
%WINDIR%\\Syswow64\LogFiles\SharePoint\[4] *.log
%WINDIR%\System32\LogFiles\SharePoint\[5] *.log

SharePoint 2010:

C:\Users\search_account[6]\AppData\Local\Temp\gthrsvc_SPSearch4\[4] *.*
C:\Documents and Settings\search_account[6]\Local Settings\Temp\gthrsvc_SPSearch4\[5] *.*

[1] -XX apzīmē Microsoft SharePoint Server versiju

[2] -SharePoint 2010

[3] -SharePoint 2013

[4] -64 bitu Microsoft SharePoint Server

[5] -32 bitu Microsoft SharePoint Server

[6] -Nosaukuma nosaukums kontam, kā darbojas SharePoint meklēšanas pakalpojums

SharePoint 2013:

C:\Program Files\Microsoft Office Servers\15.0\Data\Office Server\Applications\gthrsvc\ *.*

Microsoft Interneta informācijas pakalpojumi (IIS)
%systemroot%\\IIS pagaidu saspiestās datnes\ *.* (IIS 5, IIS 6)
%SystemDrive%\inetpub\temp\IIS pagaidu saspiestie faili\ *.* (IIS 7+)
%SystemDrive%\inetpub\temp\ASP Saliktie šabloni\ *.* (IIS 7+)
%systemroot%\System32\LogFiles\ *\*.log (IIS 5, IIS 6)
%systemdrive%\inetpub\logs\logfiles\ *\*.log (IIS 7, IIS 8)
%systemroot%\system32\inetsrv\ metabase.bin (IIS 5)
MetaBase.xml (IIS 6)
MBschema.xml (IIS 6)
%systemroot%\system32\inetsrv\config\ *.config (IIS 7+)

Microsoft Hyper-V
Klastera instalēšana

Hyper-V, kas instalēta klasterī, netiek atbalstīti automātiskie izslēgšanas gadījumi.

Izslēgumi mapēs, kurās tiek glabāta virtuālo mašīnu konfigurācija:

Virtuālās mašīnas\*.xml Virtuālās mašīnas Cache\*.xml Virtuālās mašīnas Cache\*.bin Virtuālās mašīnas Cache\*.vsv Momentuzņēmumi\*.xml Momentuzņēmumi\*.xml Momentuzņēmumi\*.bin Momentuzņēmumi\*.vsv Momentuzņēmumi Cache\*.xml

Virtuālo disku failu izslēgšana:

*.vhd *.avhd *.vhdx *.avhdx Izslēgšanas kritēriji: *.vhd *.avhdx

Microsoft Lync/Skype for Business Server
%SystemDrive%\\RtcReplicaRoot\*.* 

Microsoft Lync/Skype for Business Server failu koplietošana

Failu koplietošanas izslēgšana tiek automātiski ģenerēta no datubāzes.


Microsoft Configuration Manager

Serveris

%ProgramFiles%\\Microsoft Configuration Manager\inboxes "\\\*\\*.CIV"
"\\\*\\*.MIF"
"\\\*\\*.PKN"
"\\*\*\\*.POL"
"\\*\*\\*.SID"
"\\\*\\\*.SMX"
"\\*\*\\*.XML"
"\\*\*\\*.ZIP"
%ProgramFiles%\\Microsoft Configuration Manager\Logs \*\*\*.LO_
\*\*\*.LOG
%ProgramFiles%\Microsoft Configuration Manager\EasySetupPayload \*\*.CONFIG
\*\*.CSV
\*\*\*.INI
\*\*.JSON
\*\*.XML
\*\*.XSD
\*\*.XSL
\*\*.XSLT
\*\*.ZIP
%ProgramFiles%\\Microsoft Configuration Manager\MP\OUTBOXES \*\*.POL
%ProgramFiles%\SMS_CCM\ServiceData \*\*.MSG
\*\*.QUE
%Windir%\CCM\ServiceData

\*\*.DAT

\*\*.POL

\*\*.SDF

Izslēgtās vienības, pamatojoties uz MCM shēmu.

SCCMContentLib

\*\*.INI

\*\*.SIG

SMS_DP$

\*\*.LO_

\*\*.LOG

SMSPKG

\*\*.7Z

\*\*\*.CSV

\*\*\*.JSON

\*\*.SDB

\*\*\*.SDF

\*\*\*.WIM

\*\*.XML

\*\*.XSD

\*\*.XSL

\*\*.ZIP

SMSPKGSIG

\*\*\*.CFG

\*\*\*.CIP

\*\*.CONFIG

\*\*\*.CONFIGURATION

\*\*.DB

\*\*.EVS

\*\*.INI

\*\*\*.JSON

\*\*\*.LDF

\*\*.LOG

\*\*.MUI

\*\*.SDB

\*\*.SDP

\*\*.SER

\*\*.SMS

\*\*\*.TCF

\*\*.WSF

\*\*.XML

\*\*.XSD

\*\*.XSL

\*\*.XSLT

\*\**.ZIP

SMSSIG$

\*\*.TAR

Izslēgtās vienības, pamatojoties uz atrašanās vietu (piemēram, D:\\SMSPKGD$, G:\\SMSPKGG$).

\*\*.7Z

\*\*\*.CSV

\*\*\*.JSON

\*\*.SDB

\*\*.SDF

\*\*\*.WIM

\*\*.XML

\*\*.XSD

\*\*.XSL

\*\*.ZIP

Klients

%Windir%\CCM \*\*.SDF
C:\Windows\CCMCache

\*\*.CAB

\*\*.SDF

C:\Windows\CCCCMSetup

\*\*.LOG

%Windir%\\CCM\Logs

\*\*.LOG

\*\*.XML

C:\Program Files\Microsoft Policy Platform\authorityDb

\*\*.SDF

%Windir%\CCM\temp

\*\*.LOG

\*\*.XML


Kerio Connect

Kerio Connect veikala mape ir izslēgta (piemēram, C:\Program Files\Kerio\MailServer\store).


Kerio Control

Instalācijas mape ir izslēgta (piemēram, C:\Program Files\Kerio\MailServer).


Microsoft ISA Server

Izslēgšana:

* %ProgramFiles%\\Microsoft ISA Server\*.* %ProgramFiles%\Microsoft ISA Server\Logs\*.* %ProgramFiles%\Microsoft SQL Server\*.* 

Microsoft Forefront draudu pārvaldības vārtejas

Izslēgumi:

%ProgramFiles%\\Microsoft Forefront Threat Management Gateway\*.* %ProgramFiles%\Microsoft SQL Server\MSSQL10.ISARS\*.* %ProgramFiles%\Microsoft SQL Server\MSSQL10.MSFW\*.* %SystemRoot%\Temp\ScanStorage\*.* %ProgramFiles%\Microsoft Forefront Threat Management Gateway\Logs\*.*

Tīmekļa kešatmiņas un teksta žurnālu direktoriji arī tiek izslēgti.