[KB3078] Exclusões automáticas nos aplicativos de servidor da ESET para Windows

NOTA:

Esta página foi traduzida por um computador. Clique em inglês em Idiomas nesta página para exibir o texto original. Se você encontrar algo que não esteja claro, por favor entre em contato com o suporte local.

Problema

Solução

Exclusões específicas do sistema

Os aplicativos do servidor ESET geram automaticamente exclusões para caminhos e arquivos com base nas configurações do sistema.

Ativar ou desativar as exclusões automáticas nos aplicativos do servidor ESET para Windows

Exclusões automáticas

As exclusões automáticas estão todas ativadas por padrão. A disponibilidade de exclusões automáticas específicas pode diferir dependendo do aplicativo do servidor ESET instalado.

  1. Abra a janela principal do programa de seu aplicativo ESET Windows.

  2. Pressione a tecla F5 para abrir a Configuração avançada.

  3. Clique em Rastreamentos, expanda ExclusõesExclusões automáticas e clique no botão de alternância ao lado das exclusões automáticas para ativá-las ou desativá-las. Clique em OK para salvar as alterações.


Lista detalhada de exclusões automáticas


ESET PROTECT no local
%APPDATA%\ESET\ESET Administrador remoto\Servidor\*.*

Microsoft Windows Server

Windows Update:

%windir%\SoftwareDistribution\Datastore\ Armazenamento de dados.edb
%windir%\SoftwareDistribution\Datastore\Logs\ Edb*.jrs
Edb.chk
Tmp.edb

Segurança do Windows:

%windir%\Security\Database\ *.edb
*.sdb
*.log
*.chk
*.jrs
*.csv
*.cmtx

Política de grupo:

%allusersprofile%\ NTUser.pol
%SystemRoot%\System32\GroupPolicy\Machine\
%SystemRoot%\System32\GroupPolicy\User\
Registry.pol
Registry.tmp

Active Directory:

%windir%\Ntds\ Ntds.dit
Ntds.pat
EDB*.log
Res*.log
Res*.jrs
Temp.edb
Edb.chk

SYSVOL:

%windir%\Ntfrs\ jetsysedb.chk
jetNtfrs.jdb
jetlog*.log
jetLogEdb*.jrs
*.log
%systemroot%\Sysvol\Staging areas\ Nntfrs_cmp*.*
Replica_Root\DO_NOT_REMOVE_NtFrs_PreInstall_Directory\ Ntfrs*.*
%systemroot%\Sysvol\Sysvol\ *.adm
*.admx
*.adml
Registry.pol
*.aas
*.inf
Fdeploy.inf
Scripts.ini
*.ins
Oscfilter.ini

FRS (Serviço de Replicação de Arquivos) e DFSR (Replicação Distribuída de Sistema de Arquivos):

%systemdrive%\Informações sobre o volume do sistema\DFSR\ $db_normal$
FileIDTable_2
SimilarityTable_2
*.xml
$db_dirty$
Dfsr.db
Fsr.chk
*.frx
*.log
Fsr*.jrs
Tmp.edb

DHCP:

%systemroot%\System32\DHCP\ *.mdb
*.pat
*.log
*.chk
*.edb

DNS:

%systemroot%\System32\Dns\ *.log
*.dns
BOOT

WINS:

%systemroot%\System32\Wins\ *.chk
*.log
*.mdb

Serviços de certificado:

%systemroot%\system32\CertLog\ *.edb
*.edb.chk
*.log

MSMQ:

%SystemRoot%\system32\MSMQ\storage\ *.mq
lqs\*.????????
QMLog
*.lq1
*.lq2

Serviço de licenciamento do Terminal Server:

%systemroot%\system32\LServer\ *.edb
*.log
*.tmp
*.chk

Serviço de impressão:

%systemroot%\system32\spool\PRINTERS\ *.spl
*.shd

Arquivo de página:

C:\Pagefile.sys

Serviços do Windows Update:

C:\WSUS\UpdateServicesDbFiles\ SUSDB.mdf
SUSDB_log.ldf

Cluster de failover:

\Device\CSVVolume?\*
\Device\CSVVolume??\*
\Device\CSVVolume???\*

Backup do Windows Server:

\Device\HarddiskVolume*\EFI\Microsoft\Boot\ \Device\HarddiskVolumeShadowCopy ???\ BCD
BCD.LOG
bootmgfw.efi

Recurso de desduplicação de dados do Windows:

\\?\Volume{GUID}\System Volume Information\Deduplication \ChunkStore\*
\Logs\*.etl
\Logs\*.log
\State\*

Servidor Microsoft SQL

C:\<PROGRAM_FILES>[1]\Microsoft SQL Server\<INSTANCE_ID>[2]\MSSQL\Data\

*.mdf
*.ldf
*.ndf

C:\<PROGRAM_FILES>[1]\Microsoft SQL Server\MSSQL.X\MSSQL\Backup\

*.bak
*.trn

C:\<PROGRAM_FILES>[1]\Microsoft SQL Server\MSSQL.X\MSSQL\FTData\

*.*

C:\<PROGRAM_FILES>[1]\Microsoft SQL Server\<INSTANCE_ID>[2]\OLAP\Data\

*.*

C:\<PROGRAM_FILES>[1]\Microsoft SQL Server\<INSTANCE_ID>[2]\OLAP\Temp\

*.*

C:\<PROGRAM_FILES>[1]\Microsoft SQL Server\<INSTANCE_ID>[2]\OLAP\Backup\

*.*

C:\<PROGRAM_FILES>[1]\Microsoft SQL Server\<INSTANCE_ID>[2]\OLAP\Log\

*.*

[1] - PROGRAM_FILES muda com base na instalação do SQL de 32 ou 64 bits.

[2] - INSTANCE_ID é o ID da instância do SQL.


Microsoft Exchange Server

As exclusões automáticas para Exchange Servers são baseadas nas recomendações da Microsoft. O ESET Mail Security para Microsoft Exchange Server aplica apenas exclusões de diretório/pasta(exclusões de processo e exclusões de extensão de nome de arquivo não são aplicadas). Consulte os seguintes artigos da Base de Conhecimento da Microsoft para obter detalhes:


Microsoft SharePoint

Algumas pastas podem ter que ser excluídas da verificação antivírus quando você usa o software antivírus em nível de arquivo no SharePoint.

Exclusões:

C:\Arquivos de Programas\Arquivos Comuns\Microsoft Shared\Extensões de Servidor Web\XX[1]\Logs\ *.log
**\*.log[2]
*.usage[1]
data*.dat[3]
**\*usage[3]
**\Usa*.tmp[3]
%WINDIR%\Syswow64\LogFiles\SharePoint\[4] *.log
%WINDIR%\System32\LogFiles\SharePoint\[5] *.log

SharePoint 2010:

C:\Usuários\busca_conta[6]\AppData\Local\Temp\gthrsvc_SPSearch4\[4] *.*
C:\Documents and Settings\search_account[6]\LocalSettings\Temp\gthrsvc_SPSearch4\[5] *.*

[1] -XX representa uma versão do Microsoft SharePoint Server

[2] -SharePoint 2010

[3] -SharePoint 2013

[4] - Microsoft SharePoint Server de 64 bits

[5] -Microsoft SharePoint Server de 32 bits

[6] -Nome de uma conta com a qual o serviço de pesquisa do SharePoint está sendo executado

SharePoint 2013:

C:\Program Files\Microsoft Office Servers\15.0\Data\Office Server\Applications\gthrsvc\ *.*

Serviços de Informações da Internet da Microsoft (IIS)
%systemroot%\Arquivos temporários compactados do IIS\ *.* (IIS 5, IIS 6)
%SystemDrive%\inetpub\temp\Arquivos temporários compactados do IIS\ *.* (IIS 7+)
%SystemDrive%\inetpub\temp\ASP Modelos compilados\ *.* (IIS 7+)
%systemroot%\System32\LogFiles\ *\*.log (IIS 5, IIS 6)
%systemdrive%\inetpub\logs\logfiles\ *\*.log (IIS 7, IIS 8)
%systemroot%\system32\inetsrv\ metabase.bin (IIS 5)
MetaBase.xml (IIS 6)
MBschema.xml (IIS 6)
%systemroot%\system32\inetsrv\config\ *.config (IIS 7+)

Microsoft Hyper-V
Instalação em cluster

O Hyper-V instalado em um cluster não é suportado por exclusões automáticas.

Exclusões em pastas onde a configuração da máquina virtual está armazenada:

Virtual Machines\*.xml Virtual Machines Cache\*.xml Virtual Machines Cache\*\*.bin Virtual Machines Cache\*\*.vsv Snapshots\*.xml Snapshots\*\*.bin Snapshots\*\*.vsv Snapshots Cache\*.xml

Exclusões para arquivos de unidade virtual:

*.vhd *.avhd *.vhdx *.avhdx

Microsoft Lync/Skype for Business Server
%SystemDrive%\RtcReplicaRoot\*.* 

Compartilhamento de arquivos do Microsoft Lync/Skype for Business Server

As exclusões de compartilhamento de arquivos são geradas automaticamente a partir do banco de dados.


Microsoft Configuration Manager

Servidor

%ProgramFiles%\Microsoft Configuration Manager\inboxes "\\*\\*.CIV"
"\\*\\*.MIF"
"\\*\\*.PKN"
"\\*\\*.POL"
"\\*\\*.SID"
"\\*\\*.SMX"
"\\*\\*.XML"
"\\*\\*.ZIP"
%ProgramFiles%\Microsoft Configuration Manager\Logs \*\*.LO_
\*\*.LOG
%ProgramFiles%\Microsoft Configuration Manager\EasySetupPayload \*\*.CONFIG
\*\*.CSV
\*\*.INI
\*\*.JSON
\*\*.XML
\*\*.XSD
\*\*.XSL
\*\*.XSLT
\*\*.ZIP
%ProgramFiles%\Microsoft Configuration Manager\MP\OUTBOXES \*\*.POL
%ProgramFiles%\SMS_CCM\ServiceData \*\*.MSG
\*\*.QUE
%Windir%\CCM\ServiceData

\*\*.DAT

\*\*.POL

\*\*.SDF

Unidades excluídas com base no esquema MCM.

SCCMContentLib

\*\*.INI

\*\*.SIG

SMS_DP$

\*\*.LO_

\*\*.LOG

SMSPKG

\*\*.7Z

\*\*.CSV

\*\*.JSON

\*\*.SDB

\*\*.SDF

\*\*.WIM

\*\*.XML

\*\*.XSD

\*\*.XSL

\*\*.ZIP

SMSPKGSIG

\*\*.CFG

\*\*.CIP

\*\*.CONFIG

\*\*.CONFIGURATION

\*\*.DB

\*\*.EVS

\*\*.INI

\*\*.JSON

\*\*.LDF

\*\*.LOG

\*\*.MUI

\*\*.SDB

\*\*.SDP

\*\*.SER

\*\*.SMS

\*\*.TCF

\*\*.WSF

\*\*.XML

\*\*.XSD

\*\*.XSL

\*\*.XSLT

\*\*.ZIP

SMSSIG$

\*\*.TAR

Unidades excluídas com base na localização (por exemplo, D:\\SMSPKGD$, G:\\SMSPKGG$).

\*\*.7Z

\*\*.CSV

\*\*.JSON

\*\*.SDB

\*\*.SDF

\*\*.WIM

\*\*.XML

\*\*.XSD

\*\*.XSL

\*\*.ZIP

Cliente

%Windir%\CCM \*\*.SDF
C:\Windows\CCMCache

\*\*.CAB

\*\*.SDF

C:\Windows\CCMSetup

\*\*.LOG

%Windir%\CCM\Logs

\*\*.LOG

\*\*.XML

C:\Arquivos de programas\Microsoft Policy Platform\authorityDb

\*\*.SDF

%Windir%\CCM\temp

\*\*.LOG

\*\*.XML


Kerio Connect

A pasta store do Kerio Connect é excluída (por exemplo, C:\Program Files\Kerio\MailServer\store).


Kerio Control

A pasta de instalação é excluída (por exemplo, C:\Program Files\Kerio\MailServer).


Microsoft ISA Server

Exclusões:

%ProgramFiles%\Microsoft ISA Server\*.* %ProgramFiles%\Microsoft ISA Server\Logs\*.* %ProgramFiles%\Microsoft SQL Server\*.* 

Microsoft Forefront Threat Management Gateway

Exclusões:

%ProgramFiles%\Microsoft Forefront Threat Management Gateway\*.* %ProgramFiles%\Microsoft SQL Server\MSSQL10.ISARS\*.* %ProgramFiles%\Microsoft SQL Server\MSSQL10.MSFW\*.* %SystemRoot%\Temp\ScanStorage\*.* %ProgramFiles%\Microsoft Forefront Threat Management Gateway\Logs\*.*

Os diretórios para cache da Web e registros de texto também são excluídos.