Проблема
- Увімкнення або вимкнення автоматичних винятків у серверних програмах ESET для Windows
- Детальний список автоматичних винятків
Рішення
Увімкнення та вимкнення автоматичних винятків у серверних програмах ESET для Windows
-
Натисніть клавішу F5, щоб відкрити Додаткові налаштування.
-
Клацніть Сканування, розгорніть Винятки → Автоматичні винятки та встановіть перемикач поряд з автоматичними виключеннями, щоб увімкнути або вимкнути їх. Натисніть OK, щоб зберегти зміни.

Детальний список автоматичних винятків
- ESET PROTECT On-Prem
- Microsoft Windows Server
- Microsoft SQL Server
- Microsoft Exchange Server
- Microsoft SharePoint
- Microsoft Internet Information Services (IIS)
- Microsoft Hyper-V
- Microsoft Lync/Skype для бізнес-серверів
- Загальний файловий ресурс Microsoft Lync/Skype для бізнес-серверів
- Microsoft Configuration Manager
- Kerio Connect
- Kerio Control
- Microsoft ISA Server
- Microsoft Forefront Threat Management Gateway
ESET PROTECT On-Prem
%APPDATA%\ESET\ESET Віддалений адміністратор\Сервер\*.*
Microsoft Windows Server
Windows Update:
%windir%\SoftwareDistribution\Datastore\ |
Datastore.edb |
%windir%\SoftwareDistribution\Datastore\Logs |
Edb*.jrs |
Безпека Windows:
%windir%\Security\Database\ |
*.edb |
Групова політика:
%allusersprofile%\ |
NTUser.pol |
%SystemRoot%\System32\GroupPolicy\Machine\%SystemRoot%\System32\GroupPolicy\User\ |
Registry.pol |
Активний каталог:
%windir%\Ntds\ |
Ntds.dit |
SYSVOL:
%windir%\Ntfrs\ |
jetsysedb.chk |
%systemroot%\Sysvol\Термінальні області\ |
Nntfrs_cmp*.* |
Replica_Root\DO_NOT_REMOVE_NtFrs_PreInstall_Directory\ |
Ntfrs*.* |
%systemroot%\Sysvol\Sysvol\ |
*.adm |
FRS (Служба реплікації файлів) і DFSR (Розподілена реплікація файлової системи):
%systemdrive%\Інформація про системний том\DFSR\ |
$db_normal$ |
DHCP:
%systemroot%\System32\DHCP\ |
*.mdb |
DNS:
%systemroot%\System32\Dns\ |
*.log |
ВИГРАШ:
%systemroot%\System32\Wins\ |
*.chk |
Служби сертифікації:
%systemroot%\system32\CertLog\ |
*.edb |
MSMQ:
%SystemRoot%\system32\MSMQ\storage\ |
*.mq |
Служба ліцензування термінальних серверів:
%systemroot%\system32\LServer\ |
*.edb |
Служба друку:
%systemroot%\system32\spool\PRINTERS\ |
*.spl |
Файл сторінок:
C:\Pagefile.sys |
Служби оновлення Windows:
C:\WSUS\UpdateServicesDbFiles\ |
SUSDB.mdf |
Кластер відмовостійкості:
\Device\CSVVolume?\* |
Резервна копія сервера Windows:
\Device\HarddiskVolume*\EFI\Microsoft\Boot\ \Device\HarddiskVolumeShadowCopy???\ |
BCD |
Функція дедуплікації даних Windows:
\\?\Volume{GUID}\Інформація про системний том\Dedup |
\ChunkStore\* |
Microsoft SQL Server
|
|
*.mdf |
|
|
*.bak
*.trn |
|
|
*.* |
|
|
*.* |
|
|
*.* |
|
|
*.* |
|
|
*.* |
[1] - PROGRAM_FILES змінюється на основі 32-бітної або 64-бітної установки SQL.
[2] - INSTANCE_ID - ідентифікатор екземпляра SQL.
Сервер Microsoft Exchange Server
Автоматичні виключення для серверів Exchange засновані на рекомендаціях Microsoft. ESET Mail Security для Microsoft Exchange Server застосовує лише виключення для каталогів/папок(виключення для процесів і розширення імен файлів не застосовуються). Докладні відомості див. в наступних статтях бази знань Microsoft:
- Оновлення антивірусних винятків сервера Exchange Server
- Рекомендації щодо сканування на віруси для корпоративних комп'ютерів, на яких працюють поточні підтримувані версії Windows
- Антивірусне сканування на рівні файлів в Exchange 2007
- Антивірусне сканування на рівні файлів в Exchange 2010
- Антивірусне програмне забезпечення в операційній системі на серверах Exchange (Exchange 2013)
- Запуск антивірусного програмного забезпечення Windows на серверах Exchange 2016
Microsoft SharePoint
Винятки:
C:\Program Files\Common Files\Microsoft Shared\Web Server Extensions\XX[1]\Logs\ |
*.log |
%WINDIR%\Syswow64\LogFiles\SharePoint\[4] |
*.log |
%WINDIR%\System32\LogFiles\SharePoint\[5] |
*.log |
SharePoint 2010:
C:\Users\search_account[6]\AppData\Local\Temp\gthrsvc_SPSearch4\[4] |
*.* |
C:\Documents and Settings\search_account[6]\Local Settings\Temp\gthrsvc_SPSearch4\[5] |
*.* |
[1] -XX представляє версію Microsoft SharePoint Server
[2] -SharePoint 2010
[3] -SharePoint 2013
[4] -64-розрядний Microsoft SharePoint Server
[5] -32-розрядний Microsoft SharePoint Server
[6] -Назва облікового запису, в якому запущено службу пошуку SharePoint
SharePoint 2013:
C:\Program Files\Microsoft Office Servers\15.0\Data\Office Server\Applications\gthrsvc\ |
*.* |
Microsoft Internet Information Services (IIS)
%systemroot%\IIS Temporary Compressed Files\Тимчасові стиснуті файли IIS |
*.* (IIS 5, IIS 6) |
%SystemDrive%\inetpub\temp\IIS Temporary Compressed Files\ |
*.* (IIS 7+) |
%SystemDrive%\inetpub\temp\Скомпільовані шаблони ASP |
*.* (IIS 7+) |
%systemroot%\System32\LogFiles\ |
*\*.log (IIS 5, IIS 6) |
%systemdrive%\inetpub\logs\logfiles\ |
*\*.log (IIS 7, IIS 8) |
%systemroot%\system32\inetsrv\ |
metabase.bin (IIS 5)MetaBase.xml (IIS 6)MBschema.xml (IIS 6) |
%systemroot%\system32\inetsrv\config\ |
*.config (IIS 7+) |
Microsoft Hyper-V
Винятки в папках, де зберігаються конфігурації віртуальних машин:
Virtual Machines\*.xml Virtual Machines Cache\*.xml Virtual Machines Cache\*\*.bin Virtual Machines Cache\*\*.vsv Snapshots\*.xml Snapshots\*\*.bin Snapshots\*\*.vsv Snapshots Cache\*.xml
Винятки для файлів віртуальних дисків:
*.vhd *.avhd *.vhdx *.avhdx
Microsoft Lync/Skype для бізнес-серверів
%SystemDrive%\RtcReplicaRoot\*.*
Загальний файловий ресурс Microsoft Lync/Skype для Business Server
Винятки для файлового ресурсу генеруються автоматично з бази даних.
Microsoft Configuration Manager
Сервер
%ProgramFiles%\Microsoft Configuration Manager\inboxes |
"\\*\\*.CIV""\\*\\*.MIF""\\*\\*.PKN""\\*\\*.POL""SID""\\*\\*.SMX""\\*\\*.XML""\\*\\*.ZIP" |
%ProgramFiles%\Microsoft Configuration Manager\Logs |
\*\*.LO_\*\*.LOG |
%ProgramFiles%\Microsoft Configuration Manager\EasySetupPayload |
\*\*.CONFIG\*\*.CSV\*\*.INI\*\*.JSON\*\*.XML\*\*XSD\*\*XSL\*\*XSLT\*\*.ZIP |
%ProgramFiles%\Microsoft Configuration Manager\MP\OUTBOXES |
\*\*.POL |
%ProgramFiles%\SMS_CCM\ServiceData |
\*\*.MSG |
%Windir%\CCM\ServiceData |
|
Виключено модулі на основі схеми MCM.
SCCMContentLib |
|
SMS_DP$ |
|
SMSPKG |
|
SMSPKGSIG |
|
SMSSIG$ |
|
Виключені одиниці на основі розташування (наприклад, D:\\SMSPKGD$, G:\\SMSPKGG$).
|
|
Клієнт
%Windir%\CCM |
\*\*.SDF |
C:\Windows\CCMCache |
|
C:\Windows\CCMSetup |
|
%Windir%\CCM\Logs |
|
C:\Program Files\Microsoft Policy Platform\authorityDb |
|
%Windir%\CCM\temp |
|
Kerio Connect
Теку зберігання Kerio Connect виключено (наприклад, C:\Program Files\Kerio\MailServer\store).
Kerio Control
Виключено папку встановлення (наприклад, C:\Program Files\Kerio\MailServer).
Microsoft ISA Server
Виключення:
%ProgramFiles%\Microsoft ISA Server\*.* %ProgramFiles%\Microsoft ISA Server\Logs\*.* %ProgramFiles%\Microsoft SQL Server\*.*
Microsoft Forefront Threat Management Gateway
Виключення:
%ProgramFiles%\Microsoft Forefront Thread Management Gateway\*.* %ProgramFiles%\Microsoft SQL Server\MSSQL10.ISARS\*.* %ProgramFiles%\Microsoft SQL Server\MSSQL10.MSFW\*.* %SystemRoot%\Temp\ScanStorage\*.* %ProgramFiles%\Microsoft Forefront Threat Management Gateway\Logs\*.*
Також виключаються каталоги для веб-кешу і текстових журналів.