[KB3078] Windows için ESET sunucu uygulamalarında otomatik dışlamalar

NOT:

Bu sayfa bir bilgisayar tarafından çevrilmiştir. Orijinal metni görüntülemek için bu sayfadaki Diller altında İngilizce'ye tıklayın. Anlaşılmayan bir şey bulursanız, lütfen yerel destek biriminizle iletişime geçin.

Sorun

Çözüm

Sisteme özgü istisnalar

ESET sunucu uygulamaları, sistem ayarlarınıza göre yollar ve dosyalar için otomatik olarak dışlamalar oluşturur.

Windows için ESET sunucu uygulamalarında otomatik dışlamaları etkinleştirme veya devre dışı bırakma

Otomatik istisnalar

Otomatik dışlamaların tümü varsayılan olarak etkindir. Belirli otomatik dışlamaların kullanılabilirliği, yüklü ESET sunucu uygulamasına bağlı olarak farklılık gösterebilir.

  1. ESET Windows uygulamanızın ana program penceresini açın.

  2. Gelişmiş kurulumu açmak için F5 tuşuna basın.

  3. Taramalar'ı tıklatın, DışlamalarOtomatik Dışlamalar'ı genişletin ve etkinleştirmek veya devre dışı bırakmak için otomatik dışlamaların yanındaki geçişi tıklatın. Değişiklikleri kaydetmek için Tamam 'a tıklayın.


Otomatik istisnaların ayrıntılı listesi


ESET PROTECT Şirket İçi
aPPDATA%\ESET\ESET Uzak Yönetici\Server\*.*

Microsoft Windows Sunucusu

Windows Update:

windir%\SoftwareDistribution\Datastore\ Veri deposu.edb
windir%\SoftwareDistribution\Datastore\Logs\ Edb*.jrs
Edb.chk
Tmp.edb

Windows Güvenliği:

%windir%\Güvenlik\Veritabanı\ *.edb
*.sdb
*.log
*.chk
*.jrs
*.csv
*.cmtx

Grup İlkesi:

allusersprofile%\ NTUser.pol
systemRoot%\System32\GroupPolicy\Machine\
systemRoot%\System32\GroupPolicy\User\
Registry.pol
Registry.tmp

Aktif Dizin:

%windir%\Ntds\ Ntds.dit
Ntds.pat
EDB*.log
Res*.log
Res*.jrs
Temp.edb
Edb.chk

SYSVOL:

%windir%\Ntfrs\ jetsysedb.chk
jetNtfrs.jdb
jetlog*.log
jetLogEdb*.jrs
*.log
systemroot%\Sysvol\Staging alanları\ Nntfrs_cmp*.*
Replica_Root\DO_NOT_REMOVE_NtFrs_PreInstall_Directory\ Ntfrs*.*
systemroot%\Sysvol\Sysvol\ *.adm
*.admx
*.adml
Registry.pol
*.aas
*.inf
Fdeploy.inf
Scripts.ini
*.ins
Oscfilter.ini

FRS (Dosya Çoğaltma Hizmeti) ve DFSR (Dağıtılmış Dosya Sistemi Çoğaltma):

sistem sürücüsü%\Sistem Birimi Bilgileri\DFSR\ $db_normal$
FileIDTable_2
SimilarityTable_2
*.xml
$db_dirty$
Dfsr.db
Fsr.chk
*.frx
*.log
Fsr*.jrs
Tmp.edb

DHCP:

systemroot%\System32\DHCP\ *.mdb
*.pat
*.log
*.chk
*.edb

DNS:

systemroot%\System32\Dns\ *.log
*.dns
BOOT

WINS:

systemroot%\System32\Wins\ *.chk
*.log
*.mdb

Sertifika Hizmetleri:

systemroot%\system32\CertLog\ *.edb
*.edb.chk
*.log

MSMQ:

systemRoot%\system32\MSMQ\storage\ *.mq
lqs\*.????????
QMLog
*.lq1
*.lq2

Terminal Server Lisanslama Hizmeti:

systemroot%\system32\LServer\ *.edb
*.log
*.tmp
*.chk

Yazdırma Hizmeti:

systemroot%\system32\spool\PRINTERS\ *.spl
*.shd

Pagefile:

C:\Pagefile.sys

Windows Güncelleme Hizmetleri:

C:\WSUS\UpdateServicesDbFiles\ SUSDB.mdf
SUSDB_log.ldf

Yük devretme kümesi:

\Device\CSVVolume?\*
\Device\CSVVolume??\*
\Device\CSVVolume???\*

Windows Server yedeklemesi:

\Device\HarddiskVolume*\EFI\Microsoft\Boot\ \Device\HarddiskVolumeShadowCopy???\ BCD
BCD.LOG
bootmgfw.efi

Windows Veri Tekilleştirme özelliği:

\\?\Volume{GUID}\Sistem Birimi Bilgileri\Dedup \ChunkStore\*
\Logs\*.etl
\Logs\*.log
\State\*

Microsoft SQL Server

C:\<PROGRAM_FILES>[1]\Microsoft SQL Server\<INSTANCE_ID>[2]\MSSQL\Data\

*.mdf
*.ldf
*.ndf

C:\<PROGRAM_FILES>[1]\Microsoft SQL Server\MSSQL.X\MSSQL\Backup\

*.bak
*.trn

C:\<PROGRAM_FILES>[1]\Microsoft SQL Server\MSSQL.X\MSSQL\FTData\

*.*

C:\<PROGRAM_FILES>[1]\Microsoft SQL Server\<INSTANCE_ID>[2]\OLAP\Data\

*.*

C:\<PROGRAM_FILES>[1]\Microsoft SQL Server\<INSTANCE_ID>[2]\OLAP\Temp\

*.*

C:\<PROGRAM_FILES>[1]\Microsoft SQL Server\<INSTANCE_ID>[2]\OLAP\Backup\

*.*

C:\<PROGRAM_FILES>[1]\Microsoft SQL Server\<INSTANCE_ID>[2]\OLAP\Log\

*.*

[1] - PROGRAM_FILES 32 bit veya 64 bit SQL kurulumuna göre değişir.

[2] - INSTANCE_ID SQL örnek kimliğidir.


Microsoft Exchange Sunucusu

Exchange Sunucuları için Otomatik dışlamalar Microsoft'un önerilerine dayanır. Microsoft Exchange Server için ESET Mail Security yalnızca Dizin/Klasör dışlamalarını uygular(İşlem dışlamaları ve Dosya adı uzantısı dışlamaları uygulanmaz). Ayrıntılar için aşağıdaki Microsoft Knowledgebase makalelerine bakın:


Microsoft SharePoint

SharePoint'te dosya düzeyinde antivirüs yazılımı kullandığınızda belirli klasörlerin antivirüs taramasından hariç tutulması gerekebilir.

Dışlamalar:

C:\Program Files\Common Files\Microsoft Shared\Web Server Extensions\XX[1]\Logs\ *.log
**\*.log[2]
*.usage[1]
data*.dat[3]
**\*usage[3]
**\Usa*.tmp[3]
wINDIR%\Syswow64\LogFiles\SharePoint\[4] *.log
wINDIR%\System32\LogFiles\SharePoint\[5] *.log

SharePoint 2010:

C:\Users\search_account[6]\AppData\Local\Temp\gthrsvc_SPSearch4\[4] *.*
C:\Documents and Settings\search_account[6]\Local Settings\Temp\gthrsvc_SPSearch4\[5] *.*

[1] -XX, Microsoft SharePoint Server'ın bir sürümünü temsil eder

[2] -SharePoint 2010

[3] -SharePoint 2013

[4] -64-bit Microsoft SharePoint Server

[5] -32-bit Microsoft SharePoint Server

[6] - SharePoint arama hizmetinin çalıştığı hesabın adı

SharePoint 2013:

C:\Program Files\Microsoft Office Servers\15.0\Data\Office Server\Applications\gthrsvc\ *.*

Microsoft İnternet Bilgi Hizmetleri (IIS)
systemroot%\IIS Geçici Sıkıştırılmış Dosyalar\ *.* (IIS 5, IIS 6)
systemDrive%\inetpub\temp\IIS Geçici Sıkıştırılmış Dosyalar\ *.* (IIS 7+)
systemDrive%\inetpub\temp\ASP Derlenmiş Şablonlar\ *.* (IIS 7+)
systemroot%\System32\LogFiles\ *\*.log (IIS 5, IIS 6)
sistem sürücüsü%\inetpub\logs\logfiles\ *\*.log (IIS 7, IIS 8)
systemroot%\system32\inetsrv\ metabase.bin (IIS 5)
MetaBase.xml (IIS 6)
MBschema.xml (IIS 6)
systemroot%\system32\inetsrv\config\ *.config (IIS 7+)

Microsoft Hyper-V
Küme kurulumu

Bir kümede yüklü olan Hyper-V, otomatik dışlamalar tarafından desteklenmez.

Sanal makine yapılandırmasının depolandığı klasörlerdeki dışlamalar:

Virtual Machines\*.xml Virtual Machines Cache\*.xml Virtual Machines Cache\*\*.bin Virtual Machines Cache\*\*.vsv Snapshots\*.xml Snapshots\*\*.bin Snapshots\*\*.vsv Snapshots Cache\*.xml

Sanal sürücü dosyaları için dışlamalar:

*.vhd *.avhd *.vhdx *.avhdx

Microsoft Lync/Skype for Business Server
systemDrive%\RtcReplicaRoot\*.* 

Microsoft Lync/Skype for Business Server dosya paylaşımı

Dosya paylaşım istisnaları veritabanından otomatik olarak oluşturulur.


Microsoft Yapılandırma Yöneticisi

Sunucu

programDosyaları%\Microsoft Configuration Manager\inboxes "\\*\*.CIV"
"\\*\*.MIF"
"\\*\*.PKN"
"\\*\\*.POL"
"\\*\*.SID"
"\\*\*.SMX"
"\\*\*.XML"
"\\*\*.ZIP"
programDosyaları%\Microsoft Configuration Manager\Logs \*\*.LO_
\*\*.LOG
programDosyaları%\Microsoft Configuration Manager\EasySetupPayload \*\*.CONFIG
\*\*.CSV
\*\*.INI
\*\*.JSON
\*\*.XML
\*\*.XSD
\*\*.XSL
\*\*.XSLT
\*\*.ZIP
programDosyaları%\Microsoft Configuration Manager\MP\OUTBOXES \*\*.POL
programDosyaları%\SMS_CCM\ServiceData \*\*.MSG
\*\*.QUE
windir%\CCM\ServiceData

\*\*.DAT

\*\*.POL

\*\*.SDF

MCM şemasına göre hariç tutulan birimler.

SCCMContentLib

\*\*.INI

\*\*.SIG

SMS_DP$

\*\*.LO_

\*\*.LOG

SMSPKG

\*\*.7Z

\*\*.CSV

\*\*.JSON

\*\*.SDB

\*\*.SDF

\*\*.WIM

\*\*.XML

\*\*.XSD

\*\*.XSL

\*\*.ZIP

SMSPKGSIG

\*\*.CFG

\*\*.CIP

\*\*.CONFIG

\*\*.YAPILANDIRMA

\*\*.DB

\*\*.EVS

\*\*.INI

\*\*.JSON

\*\*.LDF

\*\*.LOG

\*\*.MUI

\*\*.SDB

\*\*.SDP

\*\*.SER

\*\*.SMS

\*\*.TCF

\*\*.WSF

\*\*.XML

\*\*.XSD

\*\*.XSL

\*\*.XSLT

\*\*.ZIP

SMSSIG$

\*\*.TAR

Konuma göre hariç tutulan birimler (örneğin ,D:\\SMSPKGD$, G:\\SMSPKGG$).

\*\*.7Z

\*\*.CSV

\*\*.JSON

\*\*.SDB

\*\*.SDF

\*\*.WIM

\*\*.XML

\*\*.XSD

\*\*.XSL

\*\*.ZIP

Müşteri

windir%\CCM \*\*.SDF
C:\Windows\CCMCache

\*\*.CAB

\*\*.SDF

C:\Windows\CCMSetup

\*\*.LOG

windir%\CCM\Logs

\*\*.LOG

\*\*.XML

C:\Program Files\Microsoft Policy Platform\authorityDb

\*\*.SDF

windir%\CCM\temp

\*\*.LOG

\*\*.XML


Kerio Connect

Kerio Connect'in mağaza klasörü hariç tutulur (örneğin, C:\Program Files\Kerio\MailServer\store).


Kerio Kontrol

Yükleme klasörü hariç tutulur (örneğin, C:\Program Files\Kerio\MailServer).


Microsoft ISA Sunucusu

Dışlamalar:

program Dosyaları%\Microsoft ISA Server\*.* %Program Dosyaları%\Microsoft ISA Server\Logs\*.* %Program Dosyaları%\Microsoft SQL Server\*.* 

Microsoft Forefront Tehdit Yönetimi Ağ Geçidi

Dışlamalar:

programFiles%\Microsoft Forefront Thread Management Gateway\*.* %ProgramFiles%\Microsoft SQL Server\MSSQL10.ISARS\*.* %ProgramFiles%\Microsoft SQL Server\MSSQL10.MSFW\*.* %SystemRoot%\Temp\ScanStorage\*.* %ProgramFiles%\Microsoft Forefront Threat Management Gateway\Logs\*.*

Web önbelleği ve metin günlükleri için dizinler de hariç tutulur.