[KB3078] Automatiske filekskluderinger for ESET-serverprodukter

MERK:

Denne siden er oversatt av en datamaskin. Klikk på engelsk under Språk på denne siden for å se originalteksten. Hvis noe er uklart, kan du kontakte din lokale kundestøtte.

Problem

Detaljer


Klikk for å utvide

Informasjonen nedenfor er et eksempel på filer som vanligvis ekskluderes. Det er ikke en nøyaktig match for alle systemer, ettersom hvert system har sine spesifikke filer og oppsett. Banene og filene som vises nedenfor, samsvarer kanskje ikke med alle systemer.


Løsning

Se en liste over ekskluderte filer fra filskanning i ESET serversikkerhetsprodukt

  1. Åpne hovedprogramvinduet i ESET Windows-produktet ditt.

  2. Trykk på F5-tasten for å åpne Avansert oppsett.

  3. Klikk på Detection Engine, utvid Exclusions (avhengig av ESET-serverproduktet du bruker), og klikk på Edit ved siden av Performance exclusions.


Se eksempler på vanlige filskanningsutelukkelser

Windows Server

Windows Update:

%windir%\SoftwareDistribution\Datastore\ Datastore.edb
%windir%\SoftwareDistribution\Datastore\Logs Res*.log
Res*.jrs
Edb.chk
Tmp.edb


Windows-sikkerhet:

%windir%\Security\Database\ *.edb
*.sdb
*.log
*.chk
*.jrs


Active Directory:

%windir%\Ntds\ Ntds.dit
Ntds.pat
EDB*.log
Res*.log
Res*.jrs
Ntds.pat
Temp.edb
Edb.chk


SYSVOL:

%windir%\Ntfrs\ jetsysedb.chk
jetNtfrs.jdb
jetlog*.log
jetLogEdb*.jrs
*.log
%systemroot%\Sysvol\Staging-områder Nntfrs_cmp*.*
Replica_Root\DO_NOT_REMOVE_NtFrs_PreInstall_Directory\ Ntfrs*.*
%systemroot%\Sysvol\Sysvol\ *.adm
*.admx
*.adml
Registry.pol
*.aas
*.inf
Fdeploy.inf
Scripts.ini
*.ins
Oscfilter.ini


FRS (File Replication Service):

%systemstasjon%\Systemvolum Informasjon\DFSR\ $db_normal$
FileIDTable_2
SimilarityTable_2
*.xml
$db_dirty$
Dfsr.db
Fsr.chk
*.frx
*.log
Fsr*.jrs
Tmp.edb


DHCP:

%systemroot%\System32\DHCP\ *.mdb
*.pat
*.log
*.chk
*.edb


DNS:

%systemroot%\System32\Dns\ *.log
*.dns
BOOT


WINS:

%systemroot%\System32\Wins\ *.chk
*.log
*.mdb


Sertifikattjenester:

%systemroot%\system32\CertLog\ *.edb
*.edb.chk
*.log


MSMQ:

%SystemRoot%\system32\MSMQ\ *.*
%SystemRoot%\system32\MSMQ\storage\ *.*


Terminal Server-lisensieringstjeneste:

%systemroot%\system32\LServer\ *.edb
*.log
*.tmp
*.chk


Utskriftstjeneste:

%systemroot%\system32\system32\spool\PRINTERS\ *.spl
*.shd


Sidefil

C:\Pagefile.sys


Windows Update Services:

C:\WSUS\UpdateServicesDbFiles\ SUSDB.mdf
SUSDB_log.ldf


Failover-klynge:

\Device\CSVVolume?\*
\Device\CSVVolume??\*
\Device\CSVVolume???\*


Tilbake til toppen


Microsoft Exchange Server

De automatiske ekskluderingene for Exchange-servere er basert på Microsofts anbefalinger. ESET Mail Security for Microsoft Exchange Server bruker bare katalog-/mappeutelukkelser(prosessutelukkelser og filtypeutelukkelser brukes ikke). Se følgende Microsoft Knowledgebase-artikler for mer informasjon:


Kerio Connect

Kerio Connects lagringsmappe er ekskludert (for eksempel C:Program FilesKerioMailServerstore*.*). Plasseringen av Kerio Store-mappen leses fra konfigurasjonsfilen mailserver.cfg (tag).


Kerio-kontroll

Installasjonsmappen er ekskludert (for eksempel C:Program Files (x86)KerioWinRoute Firewall*.*).


Microsoft ISA Server 2006 og ForeFront TMG 2010

ISA-server:

%ProgramFiles%\Microsoft ISA Server\ *.*
%ProgramFiles%\Microsoft ISA Server\Logs\ *.*
%Programfiler %\Microsoft SQL Server\ *.*


Forefront TMG:

%ProgramFiles%\Microsoft Forefront Thread Management Gateway\ *.*
%Programfiler %\Microsoft SQL Server\MSSQL10.ISARS\ *.*
%ProgramFiles%\Microsoft SQL Server\MSSQL10.MSFW\ *.*
%SystemRoot%\Temp\ScanStorage\ *.*
%ProgramFiles%\Microsoft Forefront Threat Management Gateway\Logs\ *.*


Tilbake til toppen


Microsoft Lync / Skype for Business Server
%SystemDrive%\RtcReplicaRoot
*.*

Microsoft SQL Server
C:\Program Files\Microsoft SQL ServerMSSQL.X[1]\MSSQL\Backup\*.bak
*.trn
C:\Program Files\Microsoft SQL ServerMSSQL.X[1]\MSSQL\Data\ *.mdf
*.ldf
*.ndf
C:\Program Files\Microsoft SQL ServerMSSQL.X[1]\MSSQL\FTData\ *.*
C:\Program Files\Microsoft SQL ServerMSSQL.X[1]\OLAP\Data\ *.*
C:\Program Files\Microsoft SQL ServerMSSQL.X[1]\OLAP\Backup\ *.*
C:\Program Files\Microsoft SQL ServerMSSQL.X[1]\OLAP\Backup\ *.*

[1] - MSSQL.X representerer en ID for SQL Server Instance eller en installasjons-ID for SQL Server Analysis Services

Tilbake til toppen


Microsoft SharePoint Server

Visse mapper må kanskje ekskluderes fra antivirusskanning når du bruker antivirusprogramvare på filnivå i SharePoint.

Vanlig:

C:\Program Files\Common Files\Microsoft Shared\Web Server Extensions\XX[2]\Logs\ *.log
***.log[3]
*.usage
data*.dat[4]
***usage[4]
**Usa*.tmp[4]
%WINDIR%\Syswow64\LogFiles\SharePoint\[5] *.log
%WINDIR%\System32\LogFiles\SharePoint\[6] *.log

[2] - XX representerer en versjon av Microsoft SharePoint Server

[3] - SharePoint 2010

[4] - SharePoint 2013

[5] - 64-biters Microsoft SharePoint Server

[6] - 32-biters Microsoft SharePoint Server


SharePoint 2010:

C:\Users\search_account[7]\AppData\Local\Temp\gthrsvc_SPSearch4\[8] *.*
C:\Documents and Settings\search_account[7]\Local Settings\Temp\gthrsvc_SPSearch4\[9] *.*

[7] - Navn på en konto som SharePoint-søketjenesten kjører som

[8] - 64-biters Microsoft SharePoint Server

[9] - 32-biters Microsoft SharePoint Server


SharePoint 2013:

C:\Program Files\Microsoft Office Servers\15.0\Data\Office Server\Applications\gthrsvc\ *.*


Tilbake til toppen


IIS (Internett-informasjonstjenester)
%systemroot%\IIS Midlertidige komprimerte filer *.*
%systemroot%\System32\LogFiles\ **.log (IIS 5, IIS 6)
%systemstasjon%\inetpub\logs\logfiler\ **.log (IIS 7, IIS 8)
%systemroot%\system32\inetsrv\ metabase.bin (IIS 5)
MetaBase.xml (IIS 6)
MBschema.xml (IIS 6)
%systemroot%\system32\inetsrv\config\ *.config (IIS 7, IIS8)

ESET PROTECT Server


Windows Server 2016

%APPDATA%\ESET\RemoteAdministrator\Server\ *.*


Windows Server 2008:

C:\ProgramData\ESET\RemoteAdministrator\Server\ *.*


Windows Server 2003 (for ESET Remote Administrator):

C:\Documents and Settings\All Users\Application Data\ESET\ESET Remote Administrator\Server\ *.*

Microsoft Hyper-V

Filekskluderinger i mapper der konfigurasjonen av virtuelle maskiner er lagret:

Virtuelle maskiner\\\*.xml
Cache for virtuelle maskiner\\*.xml
Virtuelle maskiner Cache\\\*\\*.bin
Virtuelle maskiner Cache\\\*\\\*.vsv
Øyeblikksbilder\\*.xml
Øyeblikksbilder\\\*\\\*.bin
Øyeblikksbilder\\\*\\*.vsv
Øyeblikksbilder Cache\\\*.xml


Filekskluderinger av virtuelle stasjoner:

*.vhd
*.avhd
*.vhdx (Windows Server 2012 og nyere)
*.avhdx (Windows Server 2012 og nyere)
Hyper-V

Hyper-V installert i en klynge støttes ikke spesifikt av automatiske ekskluderinger.

Tilbake til toppen