[KB3078] Automatiske ekskluderinger i ESET-serverapplikasjoner for Windows

MERK:

Denne siden er oversatt av en datamaskin. Klikk på engelsk under Språk på denne siden for å se originalteksten. Hvis noe er uklart, kan du kontakte din lokale kundestøtte.

Problemstilling

Løsning

Systemspesifikke utelukkelser

ESET-serverprogrammer genererer automatisk ekskluderinger for baner og filer basert på systeminnstillingene dine.

Aktiver eller deaktiver automatiske ekskluderinger i ESET-serverapplikasjoner for Windows

Automatiske ekskluderinger

Alle automatiske ekskluderinger er aktivert som standard. Tilgjengeligheten av spesifikke automatiske ekskluderinger kan variere avhengig av hvilket ESET-serverprogram som er installert.

  1. Åpne hovedprogramvinduet i ESET Windows-programmet ditt.

  2. Trykk på F5-tasten for å åpne Avansert oppsett.

  3. Klikk på Skanninger, utvid UtelukkelserAutomatiske utelukkelser, og klikk på bryteren ved siden av automatiske utelukkelser for å aktivere eller deaktivere dem. Klikk på OK for å lagre endringene.


Detaljert liste over automatiske ekskluderinger


ESET PROTECT On-Prem
%APPDATA%\ESET\ESET Ekstern administrator\Server\*.*

Microsoft Windows Server

Windows Update:

%windir%\SoftwareDistribution\Datastore\ Datastore.edb
%windir%\SoftwareDistribution\Datastore\Logs\ Edb*.jrs
Edb.chk
Tmp.edb

Windows Security:

%windir%\Security\Database\ *.edb
*.sdb
*.log
*.chk
*.jrs
*.csv
*.cmtx

Gruppepolicy:

%allusersprofile%\\ NTUser.pol
%SystemRoot%\System32\GroupPolicy\Machine\
%SystemRoot%\System32\GroupPolicy\User\
Registry.pol
Registry.tmp

Active Directory:

%windir%\Ntds\ Ntds.dit
Ntds.pat
EDB*.log
Res*.log
Res*.jrs
Temp.edb
Edb.chk

SYSVOL:

%windir%\Ntfrs\ jetsysedb.chk
jetNtfrs.jdb
jetlog*.log
jetLogEdb*.jrs
*.log
%systemroot%\Sysvol\Staging areas\ Nntfrs_cmp*.*
Replica_Root\DO_NOT_REMOVE_NtFrs_PreInstall_Directory\ Ntfrs*.*
%systemroot%\Sysvol\Sysvol\ *.adm
*.admx
*.adml
Registry.pol
*.aas
*.inf
Fdeploy.inf
Scripts.ini
*.ins
Oscfilter.ini

FRS (File Replication Service) og DFSR (Distributed File System Replication):

%systemstasjon%\Systemvoluminformasjon\DFSR\ $db_normal$
FileIDTable_2
SimilarityTable_2
*.xml
$db_dirty$
Dfsr.db
Fsr.chk
*.frx
*.log
Fsr*.jrs
Tmp.edb

DHCP:

%systemroot%\System32\DHCP\ *.mdb
*.pat
*.log
*.chk
*.edb

DNS:

%systemroot%\System32\Dns\ *.log
*.dns
BOOT

WINS:

%systemroot%\System32\Wins\ *.chk
*.log
*.mdb

Sertifikattjenester:

%systemroot%\system32\CertLog\ *.edb
*.edb.chk
*.log

MSMQ:

%SystemRoot%\system32\MSMQ\storage\ *.mq
lqs\*.????????
QMLog
*.lq1
*.lq2

Lisensieringstjeneste for terminalserver:

%systemroot%\system32\LServer\ *.edb
*.log
*.tmp
*.chk

Utskriftstjeneste:

%systemroot%\system32\system32\spool\PRINTERS\ *.spl
*.shd

Sidefil

C:\Pagefile.sys

Windows Update Services:

C:\WSUS\UpdateServicesDbFiles\ SUSDB.mdf
SUSDB_log.ldf

Failover-klynge:

\Device\CSVVolume?\*
\Device\CSVVolume??\*
\Device\CSVVolume???\*

Sikkerhetskopiering av Windows Server:

\Enhet\HarddiskVolume*\EFI\Microsoft\Boot\ \Enhet\HarddiskVolumeShadowCopy???\\ BCD
BCD.LOG
bootmgfw.efi

Windows-funksjon for datadeduplikering:

\\?\Volume{GUID}\System Volume Information\Dedup \ChunkStore\*
\Logs\*.etl
\Logs\*.log
\State\**

Microsoft SQL Server

C:\<PROGRAM_FILES>[1]\Microsoft SQL Server\<INSTANCE_ID>[2]\MSSQL\Data\

*.mdf
*.ldf
*.ndf

C:\<PROGRAM_FILES>[1]\Microsoft SQL Server\MSSQL.X\MSSQL\Backup\

*.bak
*.trn

C:\<PROGRAM_FILES>[1]\Microsoft SQL Server\MSSQL.X\MSSQL\FTData\

*.*

C:\<PROGRAM_FILES>[1]\Microsoft SQL Server\<INSTANCE_ID>[2]\OLAP\Data\

*.*

C:\<PROGRAM_FILES>[1]\Microsoft SQL Server\<INSTANCE_ID>[2]\OLAP\Temp\

*.*

C:\<PROGRAM_FILES>[1]\Microsoft SQL Server\<INSTANCE_ID>[2]\OLAP\Backup\

*.*

C:\<PROGRAM_FILES>[1]\Microsoft SQL Server\<INSTANCE_ID>[2]\OLAP\Log\

*.*

[1] - PROGRAM_FILES endres basert på 32-biters eller 64-biters SQL-installasjon.

[2] - INSTANCE_ID er SQL-forekomst-ID-en.


Microsoft Exchange Server

De automatiske ekskluderingene for Exchange-servere er basert på Microsofts anbefalinger. ESET Mail Security for Microsoft Exchange Server bruker bare katalog-/mappeutelukkelser(prosessutelukkelser og filtypeutelukkelser brukes ikke). Se følgende Microsoft Knowledgebase-artikler for mer informasjon:


Microsoft SharePoint

Visse mapper må kanskje ekskluderes fra antivirusskanning når du bruker antivirusprogramvare på filnivå i SharePoint.

Utelukkelser:

C:\Program Files\Common Files\Microsoft Shared\Web Server Extensions\XX[1]\Logs\ *.log
**\*.log[2]
*.usage[1]
data*.dat[3]
**\*usage[3]
**\Usa*.tmp[3]
%WINDIR%\Syswow64\LogFiles\SharePoint\[4] *.log
%WINDIR%\System32\LogFiles\SharePoint\[5] *.log

SharePoint 2010:

C:\Users\search_account[6]\AppData\Local\Temp\gthrsvc_SPSearch4\[4] *.*
C:\Documents and Settings\search_account[6]\Local Settings\Temp\gthrsvc_SPSearch4\[5] *.*

[1] -XX representerer en versjon av Microsoft SharePoint Server

[2] -SharePoint 2010

[3] -SharePoint 2013

[4] -64-biters Microsoft SharePoint Server

[5] -32-biters Microsoft SharePoint Server

[6] -Navn på en konto som SharePoint-søketjenesten kjører som

SharePoint 2013:

C:\Program Files\Microsoft Office Servers\15.0\Data\Office Server\Applications\gthrsvc\ *.*

Microsoft Internet Information Services (IIS)
%systemroot%\IIS Midlertidige komprimerte filer\ *.* (IIS 5, IIS 6)
%SystemDrive%\inetpub\temp\IIS Temporary Compressed Files\ *.* (IIS 7+)
%SystemDrive%\inetpub\temp\ASP Kompilerte maler\ *.* (IIS 7+)
%systemroot%\System32\LogFiles\ *\*.log ( IIS 5, IIS 6)
%systemstasjon%\inetpub\logger\logfiler\ *\*.log (IIS 7, IIS 8)
%systemroot%\system32\inetsrv\ metabase.bin (IIS 5)
MetaBase.xml (IIS 6)
MBschema.xml (IIS 6)
%systemroot%\system32\inetsrv\config\ *.config (IIS 7+)

Microsoft Hyper-V
Klyngeinstallasjon

Hyper-V installert i en klynge støttes ikke av automatiske ekskluderinger.

Utelukkelser i mapper der konfigurasjonen av virtuelle maskiner er lagret:

Virtuelle maskiner\*.xml Virtuelle maskiner Cache\*.xml Virtuelle maskiner Cache\*\*.bin Virtuelle maskiner Cache\*\*.vsv Øyeblikksbilder\*.xml Øyeblikksbilder\\*\*.bin Øyeblikksbilder\*\*.vsv Øyeblikksbilder Cache\*.xml

Unntak for virtuelle stasjonsfiler:

*.vhd *.avhd *.vhdx *.avhdx

Microsoft Lync/Skype for Business Server
%SystemDrive%\RtcReplicaRoot\*.* 

Microsoft Lync/Skype for Business Server-fildeling

Fildelingsekskluderinger genereres automatisk fra databasen.


Microsoft Configuration Manager

Server

%ProgramFiles%\Microsoft Configuration Manager\inboxes "\\*\\\*.CIV"
"\\*\\\*.MIF"
"\\*\\*.PKN"
"\\*\\*.POL"
"\\\*\\*.SID"
"\\*\\*.SMX"
"\\*\\*.XML"
"\\*\\\*.ZIP"
%Programfiler%\Microsoft Configuration Manager\Logger \*\*"***.LO_
\*\*.LOG
%ProgramFiles%\Microsoft Configuration Manager\EasySetupPayload \*\*.CONFIG
\*\*.CSV
\*\*.INI
\*\*.JSON
\*\*.XML
\*\*.XSD
\*\*.XSL
\*\*.XSLT
\*\*.ZIP
%ProgramFiles%\Microsoft Configuration Manager\MP\OUTBOXES \*\*.POL
%ProgramFiles%\SMS_CCM\ServiceData \*\*.MSG
\*\*.QUE
%Windir%\CCM\ServiceData

\*\*.DAT

\*\*.POL

\*\*.SDF

Ekskluderte enheter basert på MCM-ordningen.

SCCMContentLib

\*\*.INI

\*\*.SIG

SMS_DP$

\*\*.LO_

\*\*.LOG

SMSPKG

\*\*.7Z

\*\*.CSV

\*\*.JSON

\*\*.SDB

\*\*.SDF

\*\*.WIM

\**.XML

\*\*XSD

\***.XSL

\*\*.ZIP

SMSPKGSIG

\***.CFG

\***.CIP

\***.CONFIG

\**\*.CONFIGURATION

\*\*.DB

\***.EVS

\*\*.INI

\*\*.JSON

\***.LDF

\*\*.LOG

\***.MUI

\*\*.SDB

\*\*.SDP

\*\*.SER

\*\*.SMS

\*\*.TCF

\*\*.WSF

\*\*.XML

\*\*XSD

\*\*XSL

\*\*.XSLT

\*\*.ZIP

SMSSIG$

\*\*.TAR

Ekskluderte enheter basert på plassering (for eksempel D:\\SM\SPKGD$, G:\\SM\SPKGG$).

\*\*.7Z

\*\*.CSV

\*\*.JSON

\*\*.SDB

\*\*.SDF

\*\*.WIM

\**.XML

\*\*XSD

\***.XSL

\*\*.ZIP

Klient

%Windir%\CCM \*\*.SDF
C:\Windows\CCMCache

\**.CAB

\*\*.SDF

C:\Windows\CCMSetup

\*\*.LOG

%Windir%\CCM\Logs

\*\*.LOG

\*\*.XML

C:\Program Files\Microsoft Policy Platform\authorityDb

\*\*.SDF

%Windir%\CCM\temp

\*\*.LOG

\*\*.XML


Kerio Connect

Kerio Connects lagringsmappe er ekskludert (for eksempel C:\Program Files\Kerio\MailServer\store).


Kerio Control

Installasjonsmappen er ekskludert (for eksempel C:\Program Files\Kerio\MailServer).


Microsoft ISA Server

Utelukkelser:

%ProgramFiles%\Microsoft ISA Server\*.* %ProgramFiles%\Microsoft ISA Server\Logs\*.* %ProgramFiles%\Microsoft SQL Server\*.* 

Microsoft Forefront Threat Management Gateway

Utelukkelser:

%Programfiler%\Microsoft Forefront Threat Management Gateway\*.* %Programfiler%\Microsoft SQL Server\MSSQL10.ISARS\*.* %Programfiler%\Microsoft SQL Server\MSSQL10.MSFW\*.* %SystemRoot%\Temp\ScanStorage\*.* %Programfiler%\Microsoft Forefront Threat Management Gateway\Logs\*.* %Programfiler%\Microsoft Forefront Threat Management Gateway\Logs\*.*

Kataloger for nettbuffer og tekstlogger er også ekskludert.