防毒系统双刃剑,保安全又保性能--WindowsServer

简介:

对于运行 Windows Server 2008 R2、Windows Server 2008、Windows Server 2003、Windows 2000、Windows XP、Windows Vista 或 Windows 7 的计算机

请关闭对 Windows Update 或与自动更新相关的文件的扫描

  • 请关闭对 Windows Update 或自动更新数据库文件 (Datastore.edb) 的扫描。该文件位于以下文件夹:
    %windir%\SoftwareDistribution\Datastore
  • 请关闭对以下文件夹中日志文件的扫描:
    %windir%\SoftwareDistribution\Datastore\Logs
    具体来说,要排除下列文件:
    • Res*.log
    • Res*.jrs
    • Edb.chk
    • Tmp.edb
    通配符 (*) 表明可能包含多个文件。

请关闭对 Windows 安全文件的扫描

  • 请添加排除列表的 %windir%\Security\Database 路径中的以下文件:
    • *.edb
    • *.sdb
    • *.log
    • *.chk
    • *.jrs
    注意 如果不排除这些文件,防病毒软件可能会阻止正确访问这些文件,安全数据库会被损坏。扫描这些文件可防止文件被使用或防止这些文件应用安全策略。不应对这些文件进行扫描,因为防病毒软件可能不会将它们当做专用的数据库文件来处理。

关闭对组策略相关文件的扫描

  • 组策略用户注册表信息。这些文件位于下面的文件夹中:
    %allusersprofile%\
    具体来说,要排除以下文件:
    NTUser.pol
  • 组策略客户端设置文件。该文件位于以下文件夹中:
    %Systemroot%\\System32\\GroupPolicy\
    具体来说,要排除下列文件:
    Registry.pol

 

对于 Windows Server 2008 R2、Windows Server 2008、Windows Server 2003 和 Windows 2000 域控制器
 

关闭对 Active Directory 及其相关文件的扫描

  • 排除主 NTDS 数据库文件。这些文件的位置在以下注册表项中指定:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NTDS\Parameters\DSA Database File
    默认位置是 %windir%\Ntds。具体来说,要排除下列文件:
    Ntds.dit 
    Ntds.pat
  • 排除 Active Directory 事务日志文件。这些文件的位置在以下注册表项中指定:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NTDS\Parameters\Database Log Files Path
    默认位置为 %windir%\Ntds。 具体来说,要排除下列文件:
    • EDB*.log
    • Res*.log
    • Res*.jrs
    • Ntds.pat
    注意:Windows Server 2003 不再使用 Ntds.pat 文件。
  • 排除在以下注册表项中指定的 NTDS 工作文件夹中的文件:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NTDS\Parameters\DSA Working Directory
    具体来说,要排除下列文件:
    • Temp.edb
    • Edb.chk

关闭对 SYSVOL 文件的扫描

  • 关闭对以下注册表项中指定的文件复制服务 (FRS) 工作文件夹中的文件的扫描
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NtFrs\Parameters\Working Directory
    默认位置是 %windir%\Ntfrs。排除存在于该文件夹中的以下文件:
    • edb.chk
    • Ntfrs.jdb
    • *.log
  • 关闭对以下注册表项中指定的 FRS 数据库日志文件中的文件的扫描:
    HKEY_LOCAL_MACHINE\System\Currentcontrolset\Services\Ntfrs\Parameters\DB Log File Directory
    默认位置是 %windir%\Ntfrs。排除以下文件:
    • Eedb*.log(如果未设置注册表项)。
    • FRS 工作文件夹\Jet\Log\Edb*.jrs(Windows Server 2008 和 Windows Server 2008 R2)。
    • Edb*.jrs(Windows Server 2008 和 Windows Server 2008 R2)。
    注意 排除指定文件的设置在此处有完整介绍。默认状态下,这些文件夹只允许访问系统和管理员。请验证正确的保护已就位。这些文件夹只包含 FRS 和 DFSR 的组件工作文件。
  • 请关闭对以下注册表项中指定的暂存文件的扫描。
    HKEY_LOCAL_MACHINE\System\Currentcontrolset\Services\NtFrs\Parameters\Replica Sets\GUID\Replica Set Stage

    默认状态下,暂存文件使用以下位置:
    %systemroot%\Sysvol\Staging areas
    排除下列文件:
    • Nntfrs_cmp*.*
  • 请关闭对 Sysvol\Sysvol 文件夹中的文件的扫描。 

    Sysvol\Sysvol 文件夹的当前位置及其所有子文件夹是副本集根的文件系统重分析目标。Sysvol\Sysvol 文件夹使用以下位置:
    %systemroot%\Sysvol\Sysvol
    从该文件夹及其所有子文件夹中排除下列文件:
    • *.adm
    • *.admx
    • *.adml
    • Registry.pol
    • *.aas
    • *.inf
    • Fdeploy.inf
    • Scripts.ini
    • *.ins
    • Oscfilter.ini
  • 关闭对以下位置的 FRS 预安装文件夹中的文件的扫描:
    Replica_root\DO_NOT_REMOVE_NtFrs_PreInstall_Directory
    当 FRS 运行时,预安装文件夹始终处于打开状态。 

    从该文件夹及其所有子文件夹中排除下列文件:
    • Ntfrs*.*
  • 关闭对 DFSR 数据库和工作文件夹中的文件的扫描。位置由以下注册表项指定:
    HKEY_LOCAL_MACHINE\System\Currentcontrolset\Services\DFSR\Parameters\Replication Groups\GUID\Replica Set Configuration File=Path >
    在该注册表项中,“Path”是表明复制组名称的 XML 文件的路径。在该示例中,此路径包含“Domain System Volume”。

    默认位置为以下隐藏文件夹:
    %systemdrive%\System Volume Information\DFSR
    从该文件夹及其所有子文件夹中排除下列文件:
    • $db_normal$
    • FileIDTable_2
    • SimilarityTable_2
    • *.xml
    • $db_dirty$
    • Dfsr.db
    • Fsr.chk
    • *.frx
    • *.log
    • Fsr*.jrs
    • Tmp.edb
    如果这些文件夹或文件中的任何一个发生了移动,或被置于其他位置,则会扫描或排除等效元素。

关闭对 DFS 文件的扫描

在使用 FRS 或 DFSR 复制映射到 DFS 根和基于 Windows Server 2008 R2、Windows Server 2008、Windows Server 2003 或 Windows 2000 成员计算机或域控制器上的链接目标的共享时,还必须排除为 SYSVOL 副本集排除的相同资源。

关闭对 DHCP 文件的扫描

默认状态下,应当被排除的 DHCP 文件位于服务器上的以下文件夹中:

%systemroot%\System32\DHCP

从该文件夹及其所有子文件夹中排除下列文件:

  • *.mdb
  • *.pat
  • *.log
  • *.chk
  • *.edb

DHCP 文件的位置可以更改。要确定服务器上 DHCP 文件的当前位置,请检查在以下注册表子项中指定的 DatabasePathDhcpLogFilePath 和 BackupDatabasePath 参数:

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\DHCPServer\Parameters

 

对于 Windows Server 2008、Windows Server 2003 和 Windows 2000 域控制器

关闭对 DNS 文件的扫描

默认状态下,DNS 使用以下文件夹:

%systemroot%\System32\Dns

从该文件夹及其所有子文件夹中排除下列文件:

  • *.log
  • *.dns
  • BOOT

关闭对 WINS 文件的扫描

默认情况下,WINS 使用以下文件夹:

%systemroot%\System32\Wins

从该文件夹及其所有子文件夹中排除以下文件:

  • *.chk
  • *.log
  • *.mdb

 

本文转自  

zhxhua

 51CTO博客,原文链接:http://blog.51cto.com/virtualtop/547835 ,如需转载请自行联系原作者

相关文章
|
7天前
|
安全 数据安全/隐私保护 数据中心
服务器中毒怎么办?企业数据安全需重视
互联网企业包括基础层、服务层和终端层,后者涉及网络服务、内容提供、应用服务等。随着业务发展,企业积累了大量数据,数据安全成为关注焦点,尤其是防范服务器中毒导致的数据泄露。中毒迹象包括文件消失、程序异常、启动项可疑、运行缓慢、杀毒软件失效、系统语言改变、蓝屏或黑屏、主页篡改、广告弹窗、程序图标篡改等。中毒原因可能源自源程序漏洞、FTP漏洞、不安全的上网行为和弱后台口令。处理中毒需断网、备份重要文件、运行杀毒软件、在DOS下杀毒、恢复系统并更改网络密码。预防措施包括打补丁、安装杀毒软件、定期扫描、谨慎点击链接和下载、不随意执行附件程序等。
|
1月前
|
存储 监控 安全
服务器防护:保障企业数据安全的坚固堡垒
在数字化时代,服务器作为存储、处理和传输企业关键数据的核心设备,其安全性显得尤为重要。服务器防护不仅是技术层面的挑战,更是企业安全战略的重要组成部分。本文将探讨服务器防护的重要性、常见威胁以及应对策略。
|
3月前
|
安全 Linux 应用服务中间件
Linux系统管理与服务器安全:构建稳健云数据中心
Linux系统管理与服务器安全:构建稳健云数据中心
140 0
|
8月前
|
存储 监控 安全
【网络安全】等保测评-安全物理环境
【网络安全】等保测评-安全物理环境
216 0
|
11月前
|
运维 安全 物联网
带你读《网络安全等级保护2.0定级测评实施与运维》——1.2 等保 2.0 时代的主要变化
带你读《网络安全等级保护2.0定级测评实施与运维》——1.2 等保 2.0 时代的主要变化
|
运维 监控 安全
ToDesk企业版使用测试:破解企业远程办公难题,更安全更高效
ToDesk企业版使用测试:破解企业远程办公难题,更安全更高效
255 1
|
存储
如果不买安全产品日志会对等保测评有影响吗?
如果不买安全产品日志会对等保测评有影响吗?
83 0
|
云安全 安全 网络安全
相比快照备份,云安全中心防勒索解决方案有哪些优势?
相比快照备份,云安全中心防勒索解决方案有哪些优势?
216 0
|
存储 安全 网络协议
合规安全大考核:移动应用安全策略全盘点
移动应用涵盖用户大量个人数据,一旦发生泄漏可能对个人、社会造成重大影响,同时对移动应用产业长远的发展来说也是毁灭性打击。移动应用开发者,也应注意开发过程中的规范性、安全性,敬畏安全问题,防范合规风险。
880 0
合规安全大考核:移动应用安全策略全盘点
|
云安全 分布式计算 资源调度
TeamTNT变种攻击Hadoop集群,云上服务对外开放需谨慎
近日,阿里云安全监测到TeamTNT变种,除了沿用之前攻击手法,最新利用了Hadoop Yarn未授权访问漏洞进行传播,同时使用多个域名和IP确保恶意文件落地,对脚本进行二进制化封装以对抗主机端检测。
542 0
TeamTNT变种攻击Hadoop集群,云上服务对外开放需谨慎