Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Podsumowanie
Ten artykuł zawiera wskazówki dotyczące konfigurowania oprogramowania antywirusowego na Windows komputerach z systemem SQL Server, w tym procesów, folderów i rozszerzeń nazw plików do wykluczenia ze skanowania antywirusowego. Odpowiednie wykluczenia antywirusowe pomagają chronić pliki bazy danych, kopie zapasowe, wykazy pełnotekstowe i usługi SQL Server, takie jak Usługi Analysis Services (SSAS), Integration Services (SSIS), Reporting Services (SSRS), PolyBase i Serwer raportów usługi Power BI z problemów z wydajnością i blokowaniem plików związanych ze skanowaniem.
Oceń ryzyko bezpieczeństwa dla każdego komputera SQL Server indywidualnie i wybierz narzędzia zgodne z tym poziomem ryzyka. Przetestuj pełny system pod reprezentatywnym obciążeniem zarówno przed, jak i po zainstalowaniu oprogramowania antywirusowego, aby zmierzyć wpływ na stabilność i wydajność. Oprogramowanie antywirusowe zużywa zasoby systemowe w czasie wykonywania, dlatego testowanie pomaga wykryć niekorzystne skutki na hoście i na samym SQL Server.
Czynniki ryzyka zabezpieczeń
Podczas podejmowania decyzji o rozwiązaniach chroniących przed złośliwym oprogramowaniem należy wziąć pod uwagę następujące czynniki:
- Wartość biznesowa informacji przechowywanych na komputerze.
- Wymagany poziom zabezpieczeń dla informacji.
- Koszt utraty dostępu do informacji.
- Ryzyko propagowania wirusów lub nieprawidłowych informacji z tego komputera.
Serwery wysokiego ryzyka
Każdy serwer jest zagrożony infekcją. Serwery o najwyższym ryzyku zazwyczaj spełniają co najmniej jedno z następujących kryteriów:
- Serwery są otwarte dla publicznego Internetu.
- Serwery mają otwarte porty do serwerów, które nie są chronione przez zaporę.
- Serwery odczytują lub wykonują pliki z innych serwerów.
- Serwery uruchamiają serwery HTTP, takie jak Internet Information Services (IIS) lub Apache.
- Serwery hostują udziały plikowe.
- Serwery używają Poczta bazy danych do obsługi przychodzących lub wychodzących wiadomości e-mail.
Serwery, które nie spełniają kryteriów serwera wysokiego ryzyka, są zazwyczaj narażone na mniejsze ryzyko, chociaż nie zawsze.
Typy oprogramowania antywirusowego
Produkty antywirusowe zazwyczaj należą do kilku kategorii. Każda kategoria współdziała z SQL Server inaczej, dzięki czemu pomaga wiedzieć, co robi każdy rodzaj przed zaplanowaniem wykluczeń.
Aktywne skanowanie wirusów: tego rodzaju skanowanie sprawdza przychodzące i wychodzące pliki wirusów.
Oprogramowanie do skanowania antywirusowego: Oprogramowanie do skanowania antywirusowego skanuje istniejące pliki pod kątem infekcji. Wykrywa problemy po zainfekowaniu plików przez wirusa. Tego rodzaju skanowanie może spowodować następujące problemy z odzyskiwaniem bazy danych programu SQL Server oraz z plikiem katalogu pełnotekstowego programu SQL Server:
Jeśli oprogramowanie antywirusowe otworzy plik bazy danych w momencie, gdy program SQL Server próbuje otworzyć bazę danych, baza danych, do której należy ten plik, może zostać oznaczona jako podejrzana. Program SQL Server otwiera bazę danych podczas jej uruchamiania lub gdy baza danych z włączonym automatycznym zamykaniem została zamknięta i jest ponownie dostępna. Pliki bazy danych programu SQL Server mają zwykle rozszerzenia nazw plików .mdf, .ldf lub .ndf.
Jeśli oprogramowanie antywirusowe otworzy plik katalogu pełnotekstowego programu SQL Server, gdy Full-Text Search próbuje użyć tego pliku, mogą wystąpić problemy z katalogiem pełnotekstowym.
Oprogramowanie do skanowania luk w zabezpieczeniach: zestaw narzędzi rozwiązania zabezpieczające firmy Microsoft Compliance Toolkit zawiera zestaw narzędzi, których administratorzy przedsiębiorstwa mogą używać do wykonywania wielu zadań zabezpieczeń. Te zadania obejmują pobieranie, analizowanie, testowanie, edytowanie i przechowywanie Microsoft zalecanych punktów odniesienia konfiguracji zabezpieczeń dla Windows i innych produktów Microsoft oraz porównywanie ich z innymi konfiguracjami zabezpieczeń. Aby go pobrać, przejdź do zestawu narzędzi rozwiązania zabezpieczające firmy Microsoft Compliance Toolkit 1.0.
Firma Microsoft wydała również narzędzie do usuwania złośliwego oprogramowania systemu Windows, aby pomóc w usunięciu określonego, powszechnie rozpowszechnionego złośliwego oprogramowania z komputerów. Aby uzyskać więcej informacji na temat narzędzia microsoft Windows Do usuwania złośliwego oprogramowania, zobacz Usuwanie określonego rozpowszechnionego złośliwego oprogramowania za pomocą narzędzia do usuwania złośliwego oprogramowania systemu Windows (KB890830).
Uwaga
Windows Server 2016 i nowsze wersje automatycznie włączają program antywirusowy Microsoft Defender. Upewnij się, że Microsoft Defender jest skonfigurowany tak, aby wykluczać pliki Filestream. W przeciwnym razie wydajność tworzenia kopii zapasowych i przywracania może ulec pogorszeniu. Aby uzyskać więcej informacji, zobacz Konfigurowanie i weryfikowanie wykluczeń na potrzeby skanowania programu antywirusowego Microsoft Defender.
Procesy programu SQL Server do wykluczenia ze skanowania wirusów
Podczas konfigurowania oprogramowania antywirusowego upewnij się, że z skanowania antywirusowego wykluczysz następujące procesy (zgodnie z wymaganiami).
- sqlservr.exe (aparat bazy danych programu SQL Server)
- sqlagent.exe (SQL Server Agent)
- sqlbrowser.exe (usługa SQL Server Browser)
- %ProgramFiles%\Microsoft SQL Server\1<NN>\Shared\SQLDumper.exe (narzędzie SQLDumper)
Aby uzyskać zaktualizowaną listę usług i ścieżek plików, zobacz Usługi zainstalowane przez program SQL Server.
Aplikacje zainstalowane na komputerze z programem SQL Server mogą ładować moduły do procesu programu SQL Server (sqlservr.exe). Aplikacje używają tej funkcji do uruchamiania logiki biznesowej lub monitorowania i ochrony włamań. Aby wykryć, czy do przestrzeni pamięci procesu został załadowany nieznany moduł lub moduł z oprogramowania firmy zewnętrznej, sprawdź wyniki dynamicznego widoku zarządzania (DMV) sys.dm_os_loaded_modules.
W niektórych przypadkach aplikacje lub sterowniki przechwytują kod SQL Server lub systemu Windows w celu zapewnienia ochrony przed złośliwym oprogramowaniem lub usług monitorowania. Jeśli jednak te aplikacje lub sterowniki nie są prawidłowo zaprojektowane, mogą one powodować szeroką gamę problemów dotyczących produktów, takich jak SQL Server. Aby uzyskać informacje o objazdach innych firm lub podobnych technikach w programie SQL Server, zobacz Detours lub podobne techniki mogą powodować nieoczekiwane zachowania w programie SQL Server.
Konfigurowanie oprogramowania antywirusowego dla SQL Server Database Engine
Ta sekcja dotyczy instalacji programu SQL Server w systemach operacyjnych Windows, zarówno autonomicznych instalacji, jak i instancji klastra pracy awaryjnej (FCI). Te same wykluczenia dotyczą obecnie obsługiwanych wersji, w tym SQL Server 2016, 2017, 2019, 2022 i 2025.
Katalogi i rozszerzenia nazw plików do wykluczenia ze skanowania antywirusowego
Podczas konfigurowania oprogramowania antywirusowego upewnij się, że z skanowania wirusów wykluczysz następujące pliki lub katalogi (zgodnie z wymaganiami). Wykluczenia mogą poprawić wydajność SQL Server i zapewnić, że pliki nie są zablokowane, gdy usługa SQL Server ich potrzebuje. Należy pamiętać, że jeśli jakikolwiek wykluczony plik zostanie zainfekowany, oprogramowanie antywirusowe nie może wykryć infekcji. Aby uzyskać więcej informacji na temat domyślnych lokalizacji plików dla programu SQL Server, zobacz Lokalizacje plików dla domyślnych i nazwanych wystąpień programu SQL Server.
Pliki danych programu SQL Server
Te pliki zwykle mają jedno z następujących rozszerzeń nazw plików:
- .mdf
- .ldf
- .ndf
Domyślnie pliki danych znajdują się w następujących katalogach. Jednak administratorzy bazy danych systemu mogą umieścić je w dowolnym katalogu.
| wystąpienie programu SQL Server | Domyślny katalog danych |
|---|---|
| Domyślna instancja SQL Server | %ProgramFiles%\Microsoft SQL Server\MSSQL<NN>. MSSQLSERVER\MSSQL\DATA |
| nazwana instancja programu SQL Server | %ProgramFiles%\Microsoft SQL Server\MSSQL<NN>.<InstanceName>\MSSQL\DATA |
Uwaga
<NN> i <InstanceName> są symbolami zastępczymi.
Pliki kopii zapasowej programu SQL Server
Te pliki zwykle mają jedno z następujących rozszerzeń nazw plików:
- .bak
- .trn
Domyślnie foldery kopii zapasowych znajdują się w następujących katalogach. Administratorzy baz danych mogą jednak umieszczać pliki kopii zapasowej w dowolnym katalogu.
| wystąpienie programu SQL Server | Domyślny katalog kopii zapasowej |
|---|---|
| Domyślna instancja SQL Server | %ProgramFiles%\Microsoft SQL Server\MSSQL<NN>. MSSQLSERVER\MSSQL\Backup |
| nazwana instancja programu SQL Server | %ProgramFiles%\Microsoft SQL Server\MSSQL<NN>.<InstanceName>\MSSQL\Backup |
Pliki wykazu pełnotekstowego
| wystąpienie programu SQL Server | Proces/plik wykonywalny |
|---|---|
| Domyślna instancja SQL Server | %ProgramFiles%\Microsoft SQL Server\MSSQL<NN>.MSSQLSERVER\MSSQL\FTDATA |
| nazwana instancja programu SQL Server | %ProgramFiles%\Microsoft SQL Server\MSSQL<NN>.<InstanceName>\MSSQL\FTDATA |
Pliki śledzenia
Te pliki zwykle mają rozszerzenie nazwy pliku .trc. Są one generowane podczas ręcznego konfigurowania śledzenia SQL lub po włączeniu inspekcji C2 dla serwera.
Obiekty docelowe pliku zdarzenia rozszerzonego
- Zazwyczaj zapisywany jako .xel lub .xem.
- Pliki generowane przez system są zapisywane w folderze LOG dla tego wystąpienia.
Pliki inspekcji SQL
Te pliki mają rozszerzenie pliku .sqlaudit. Aby uzyskać więcej informacji, zobacz Inspekcja programu SQL Server (aparat bazy danych).
Pliki zapytań SQL
Te pliki zazwyczaj mają rozszerzenie nazwy pliku .sql i zawierają instrukcje języka Transact-SQL.
Pliki danych FILESTREAM
- Brak określonego rozszerzenia pliku dla plików.
- Struktura folderów zidentyfikowana przez typ kontenera FILESTREAM z sys.database_files zawiera pliki.
<drive>:\RsFxName-
<drive>odnosi się do dysku głównego struktury folderów określonej przez typ kontenera FILESTREAM w sys.database_files.
-
Zdalne pliki usługi Blob Storage
- Odwołuje się do katalogu, który przechowuje pliki tymczasowe i dzienniki usług Reporting Services (RSTempFiles i LogFiles). Aby uzyskać więcej informacji, zobacz Pliki dziennika i źródła usług Reporting Services — SQL Server Reporting Services (SSRS) i RsReportServer.config Configuration File — SQL Server Reporting Services (SSRS).
Pliki zrzutu wyjątków
Pliki zrzutu pamięci zwykle mają rozszerzenie .mdmp. Te pliki generowane przez system są zapisywane w podfolderze \LOG dla tego wystąpienia lub w folderze, do którego wskazuje następujący klucz rejestru: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft SQL Server\<nazwa> wystąpienia\CPE. Aby uzyskać więcej informacji na temat zrzutów pamięci, zobacz Używanie narzędzia Sqldumper.exe do generowania pliku zrzutu w programie SQL Server.
Pliki OLTP w pamięci
W istocie technologia OLTP w pamięci ma dwa zestawy plików:
Pliki związane z natywnie skompilowanymi procedurami składowanymi i tabelami zoptymalizowanymi pod kątem pamięci.
Pliki OLTP w pamięci są zwykle przechowywane w podfolderze xtp w katalogu DATA dla wystąpienia.
Formaty plików obejmują następujące typy:
- xtp_<t/p>_<dbid>_<objid>.c
- xtp_<t/p>_<dbid>_<objid>.dll
- xtp_<t/p>_<dbid>_<objid>.obj
- xtp_<t/p>_<dbid>_<objid>.out
- xtp_<t/p>_<dbid>_<objid>.pdb
- xtp_<t/p>_<dbid>_<objid>.xml
Uwaga
xtp to prefiks używany do wskazywania skojarzenia z olTP w pamięci. Symbol zastępczy
<t/p>reprezentuje wartość "t" dla tabeli lub "p" dla procedury. Symbol zastępczy<dbid>odwołuje się do identyfikatora bazy danych użytkownika, w której znajduje się obiekt zoptymalizowany pod kątem pamięci. Symbol zastępczy<objid>wskazuje identyfikator obiektu przypisany do obiektu zoptymalizowanego pod kątem pamięci (tabeli lub procedury).
Pliki związane z punktami kontrolnymi i plikami różnicowymi.
- Brak określonego rozszerzenia pliku dla plików.
- Struktura folderów zidentyfikowana przez typ kontenera FILESTREAM z
sys.database_fileszawiera pliki.
Pliki DBCC CHECKDB
Pliki DBCC CHECKDB używają następującego formatu:
<Database_data_filename.extension>_MSSQL_DBCC<database_id_of_snapshot>
Są to pliki tymczasowe. Aby uzyskać więcej informacji, zobacz Wewnętrzna migawka bazy danych.
Replikacja
Poniższa tabela zawiera pliki wykonywalne replikacji i obiekty COM po stronie serwera. DBCC CHECKDB tworzy pliki tymczasowe przez czas trwania DBCC polecenia, po którym automatycznie je usuwa.
Pliki wykonywalne replikacji i obiekty COM po stronie serwera
Lokalizacja domyślna Folder procesu/programu wykonywalnego Lokalizacja domyślna x86 <drive>:\Program Files (x86)\Microsoft SQL Server\<NNN>\COM\ Lokalizacja domyślna x64 <drive>:\Program Files\Microsoft SQL Server\<NNN>\COM\ Uwaga
Symbol
<NNN>zastępczy reprezentuje informacje specyficzne dla wersji. Aby znaleźć właściwą wartość, sprawdź w swojej instalacji lub wyszukaj hasło „Replikacja i obiekty COM po stronie serwera” w sekcji Określanie ścieżek plików. Na przykład pełna ścieżka dla SQL Server 2022 to <Drive>:\Program Files\Microsoft SQL Server\160\COM\.Począwszy od SQL Server 2017 CU22 (w tym SQL Server 2019 RTM i nowszych wersji), jeśli używasz replikacji transakcyjnej, a Agent dystrybucji korzysta z profilu przesyłania strumieniowego OLE DB, lub jeśli używasz parametru
-UseOledbStreaming, Agent dystrybucji tworzy pliki tymczasowe (*.lob) w folderze AppData konta, na którym działa agent dystrybucji dla wywoływanego zadania. Na przykład C:\Users\<DistributionAgentAccount>\AppData\Temp\*.lob. W przypadku wcześniejszych wersji programu SQL Server jest używany domyślny folder COM (już wymieniony).Aby uzyskać więcej informacji, zobacz komunikat o błędzie "Agent dystrybucji nie może utworzyć plików tymczasowych".
Pliki w folderze migawki replikacji
Domyślną ścieżką dla plików migawek jest \Microsoft SQL Server\MSSQL<NN>. MSSQLSERVER\MSSQL\ReplData. Te pliki zwykle mają rozszerzenia nazw plików, takie jak .sch, .idx, .bcp, .pre, .cft, .dri, .trg lub .chrl.
Zagadnienia dotyczące wystąpień klastra trybu failover
Oprogramowanie antywirusowe można uruchamiać w klastrze programu SQL Server. Należy jednak upewnić się, że oprogramowanie antywirusowe jest wersją z obsługą klastra.
Skontaktuj się ze swoim dostawcą oprogramowania antywirusowego, aby uzyskać informacje o wersjach zgodnych z klastrami i ich współpracy.
Jeśli używasz oprogramowania antywirusowego w klastrze, upewnij się, że te lokalizacje zostały również wykluczone ze skanowania antywirusowego:
- Q:\ (dysk kworum)
- C:\Windows\Cluster
- Katalog MSDTC na dysku MSDTC
Jeśli utworzysz kopię zapasową bazy danych na dysku lub utworzysz kopię zapasową dziennika transakcji na dysku, możesz wykluczyć pliki kopii zapasowej ze skanowania antywirusowego.
Aby uzyskać więcej informacji na temat zagadnień dotyczących oprogramowania antywirusowego w klastrze, zobacz Oprogramowanie antywirusowe, które nie jest świadome klastra, może powodować problemy z usługami klastra.
Serwer SQL zintegrowany z Arc
Po uruchomieniu oprogramowania antywirusowego na wystąpieniu SQL Server z włączoną obsługą Arc niektóre pliki i pliki wykonywalne (nazywane również obiektami systemowymi) mogą być oznaczone. Jednak te obiekty systemowe są niezbędne do prawidłowego działania programu SQL Server z obsługą usługi Arc. Aby zapewnić optymalną wydajność i stabilność, zalecamy wykluczenie tych niezbędnych obiektów systemowych ze skanowania antywirusowego.
Począwszy od SQL Server 2025, instancje SQL Server mogą używać zarządzanej tożsamości maszyny usługi Azure Arc. Może być konieczne dodanie wykluczenia dla folderu zawierającego token. Wykonaj kroki opisane w temacie Konfigurowanie zarządzanej tożsamości dla SQL Server obsługiwanego przez Arc, aby skonfigurować właściwą ścieżkę folderu.
Zalecamy również aktualizowanie rozszerzenia, ponieważ obejmuje on bieżące aktualizacje zabezpieczeń i funkcji. Aby uzyskać więcej informacji, zobacz najnowszą wersję rozszerzenia.
Konfigurowanie oprogramowania antywirusowego dla usług Analysis Services
Następujące katalogi i procesy usług Analysis Services (SSAS) można wykluczyć ze skanowania antywirusowego w celu zmniejszenia rywalizacji i uniknięcia blokad plików podczas przetwarzania modułu i zapytań.
Procesy SSAS do wykluczenia ze skanowania wirusów
| instancja SSAS | Proces/plik wykonywalny |
|---|---|
| Domyślna instancja | %ProgramFiles%\Microsoft SQL Server\\MSAS<ID>. MSSQLSERVER\OLAP\bin\MSMDSrv.exe |
| Nazwana instancja | %ProgramFiles%\Microsoft SQL Server\\MSAS<ID>.<InstanceName>\OLAP\bin\MSMDSrv.exe |
<ID> jest symbolem zastępczym identyfikatora kompilacji. Na przykład domyślną lokalizacją binarną wystąpienia usług Analysis Services 2022 jest C:\Program Files\Microsoft SQL Server\MSAS16. MSSQLSERVER\OLAP\bin.
Katalogi usługi SSAS i rozszerzenia nazw plików, które należy wykluczyć ze skanowania antywirusowego
Podczas konfigurowania oprogramowania antywirusowego upewnij się, że z skanowania antywirusowego wykluczysz następujące pliki lub katalogi usług SSAS (zgodnie z wymaganiami). Wykluczenie plików zwiększa wydajność usług SSAS i pomaga upewnić się, że pliki nie są zablokowane, gdy usługa SQL Server ich potrzebuje. Jeśli wykluczony plik zostanie zainfekowany, oprogramowanie antywirusowe nie może wykryć infekcji.
Katalog danych dla usług Analysis Services
Katalog zawierający wszystkie pliki danych usług Analysis Services jest określony we właściwości DataDir instancji usług Analysis Services. Poniższa tabela przedstawia domyślną ścieżkę wystąpienia SSAS:
| instancja SSAS | Domyślny katalog danych |
|---|---|
| Domyślna instancja | C:\Program Files\Microsoft SQL Server\MSAS<ID>. MSSQLSERVER\OLAP\Data |
| Nazwana instancja | C:\Program Files\Microsoft SQL Server\MSAS<ID>.<InstanceName>\OLAP\Data |
Pliki tymczasowe dla usług Analysis Services
W programie Analysis Services 2012 i nowszych wersjach pliki tymczasowe używane podczas przetwarzania określa właściwość TempDir instancji Analysis Services. Ta właściwość jest domyślnie pusta. Gdy ta właściwość jest pusta, zostanie użyty katalog domyślny. W poniższej tabeli przedstawiono domyślną ścieżkę temp .
| instancja SSAS | Katalog plików tymczasowych |
|---|---|
| Domyślna instancja | C:\Program Files\Microsoft SQL Server\MSAS<ID>. MSSQLSERVER\OLAP\Temp |
| Nazwana instancja | C:\Program Files\Microsoft SQL Server\MSAS<ID>.<InstanceName>\OLAP\Temp |
Pliki kopii zapasowej dla usług Analysis Services
W usługach Analysis Services 2012 i nowszych wersjach lokalizacja pliku kopii zapasowej to lokalizacja określona BackupDir przez właściwość . W poniższej tabeli przedstawiono domyślną ścieżkę kopii zapasowej dla wystąpienia usługi Analysis Service:
| instancja SSAS | Katalog plików kopii zapasowych (ustawienie domyślne) |
|---|---|
| Domyślna instancja | C:\Program Files\Microsoft SQL Server\MSAS<ID>.MSSQLSERVER\OLAP\Backup |
| Nazwana instancja | C:\Program Files\Microsoft SQL Server\MSAS<ID>.<InstanceName>\OLAP\Backup |
Ten katalog można zmienić we właściwościach instancji usług Analysis Services. Każde polecenie kopii zapasowej może również wskazywać inną lokalizację. Możesz też skopiować pliki kopii zapasowej w innym miejscu na potrzeby przywracania.
Folder przechowujący pliki dziennika usługi Analysis Services
Domyślnie w programie Analysis Services 2012 i jego nowszych wersjach lokalizacją pliku dziennika jest lokalizacja określona przez właściwość LogDir. Domyślnie ścieżka dziennika znajduje się w następujący sposób:
| instancja SSAS | Katalog plików dziennika |
|---|---|
| Domyślna instancja | C:\Program Files\Microsoft SQL Server\MSAS<ID>. MSSQLSERVER\OLAP\Log |
| Nazwana instancja | C:\Program Files\Microsoft SQL Server\MSAS<ID>.<InstanceName>\OLAP\Log |
Katalogi partycji, które nie są przechowywane w domyślnych katalogach danych dla usług Analysis Services 2012 i nowszych wersji
Podczas tworzenia partycji te lokalizacje są definiowane w sekcji lokalizacji Magazyn na stronie Lokalizacje przetwarzania i magazynu w Kreatorze partycji. Pamiętaj, aby wykluczyć te lokalizacje ze skanowania.
Konfigurowanie oprogramowania antywirusowego dla usług Integration Services
Wyklucz następujące procesy i katalogi SQL Server Integration Services (SSIS) ze skanowania antywirusowego, aby uniknąć błędów i spowolnień wykonywania pakietów.
Procesy SSIS wykluczone ze skanowania antywirusowego
| Usługa | Proces/plik wykonywalny |
|---|---|
| Instancja SSIS | %Program Files%\Microsoft SQL Server\<VersionNum>\DTS\Binn\ISServerExec.exe |
| Instancja DTSExec | %Program Files%\Microsoft SQL Server\<VersionNum>\DTS\Binn\DTExec.exe |
Uwaga
Symbol zastępczy <VersionNum> odwołuje się do szczegółów specyficznych dla wersji.
Katalogi SSIS do wykluczenia ze skanowania antywirusowego
Podczas konfigurowania oprogramowania antywirusowego upewnij się, że z skanowania wirusów wykluczysz następujące pliki lub katalogi (zgodnie z wymaganiami). Ta akcja poprawia wydajność i pomaga upewnić się, że pliki nie są zablokowane, gdy usługa SSIS ich potrzebuje. Jeśli wykluczony plik zostanie zainfekowany, oprogramowanie antywirusowe nie może wykryć infekcji.
| Opis | Katalogi do wykluczenia |
|---|---|
| Katalogi do wykluczenia | %Program Files%\Microsoft SQL Server\VersionNum<\>DTS |
Uwaga
Symbol zastępczy <VersionNum> odwołuje się do szczegółów specyficznych dla wersji.
Konfigurowanie oprogramowania antywirusowego dla programu PolyBase
Wyklucz następujące procesy i katalogi usługi PolyBase ze skanowania antywirusowego.
Procesy PolyBase do wykluczenia ze skanowania antywirusowego
| Usługa | Proces/plik wykonywalny |
|---|---|
| Usługa silnika PolyBase | %ProgramFiles%\Microsoft SQL Server\<InstanceID>.<InstanceName>\MSSQL\Binn\Polybase\mpdwsvc.exe |
| Usługi przenoszenia danych (DMS) i silnika PolyBase | %ProgramFiles%\Microsoft SQL Server\<InstanceID>.<InstanceName>\MSSQL\Binn\Polybase\mpdwsvc.exe |
Usługi przenoszenia danych PolyBase (DMS) i usługi aparatu używają tego samego pliku wykonywalnego z różnymi parametrami wiersza polecenia.
Katalogi PolyBase i rozszerzenia nazw plików do wykluczenia ze skanowania antywirusowego
Podczas konfigurowania oprogramowania antywirusowego upewnij się, że z skanowania wirusów wykluczysz następujące pliki lub katalogi (zgodnie z wymaganiami). Ta akcja zwiększa wydajność i pomaga upewnić się, że pliki nie są zablokowane, gdy usługa PolyBase ich potrzebuje. Jeśli wykluczony plik zostanie zainfekowany, oprogramowanie antywirusowe nie może wykryć infekcji.
| Opis | Katalogi do wykluczenia |
|---|---|
| Pliki dziennika programu PolyBase | %ProgramFiles%\Microsoft SQL Server\<InstanceID>.<InstanceName>\MSSQL\Log\Polybase\ |
Konfigurowanie oprogramowania antywirusowego dla Reporting Services
Wyklucz następujące procesy i katalogi SQL Server Reporting Services (SSRS) ze skanowania antywirusowego. Wykluczenia różnią się w zależności od wersji usług SSRS, ponieważ układ instalacji został zmieniony w usługach SSRS 2017.
Procesy usług SSRS do wykluczenia ze skanowania wirusów
Pliki wykonywalne, które należy wykluczyć, ewoluowały w różnych wersjach usługi SSRS. W poniższej tabeli wymieniono je zgodnie z wersją usług SSRS.
| Wersja usługi SSRS | Proces/plik wykonywalny |
|---|---|
| SSRS 2016 |
%ProgramFiles%\Microsoft SQL Server\<InstanceID>.<InstanceName>\Reporting Services\ReportServer\Bin\ReportingServicesService.exe %ProgramFiles%\Microsoft SQL Server\<InstanceID>.<InstanceName>\Reporting Services\RSWebApp\Microsoft.ReportingServices.Portal.WebHost.exe |
| SSRS 2017 i nowsze wersje |
%ProgramFiles%\Microsoft SQL Server Reporting Services\SSRS\Management\RSManagement.exe %ProgramFiles%\Microsoft SQL Server Reporting Services\SSRS\Portal\RSPortal.exe %ProgramFiles%\Microsoft SQL Server Reporting Services\SSRS\ReportServer\bin\ReportingServicesService.exe %ProgramFiles%\Microsoft SQL Server Reporting Services\SSRS\RSHostingService\RSHostingService.exe |
Katalogi SSRS do wykluczenia ze skanowania antywirusowego
W poniższej tabeli wymieniono katalogi SSRS, które należy wykluczyć:
| Wersja usługi SSRS | Katalogi do wykluczenia |
|---|---|
| SSRS 2016 | %ProgramFiles%\Microsoft SQL Server\<InstanceID>.<InstanceName>\Reporting Services |
| SSRS 2017 i nowsze wersje |
%ProgramFiles%\Microsoft SQL Server Reporting Services\SSRS %ProgramFiles%\Microsoft SQL Server Reporting Services\Shared Tools |
Konfigurowanie oprogramowania antywirusowego dla Serwer raportów usługi Power BI
W przypadku Serwer raportów usługi Power BI wyklucz następujące procesy i katalogi ze skanowania antywirusowego.
Serwer raportów usługi Power BI — procesy, które należy wykluczyć ze skanowania antywirusowego
- %ProgramFiles%\Microsoft Serwer raportów usługi Power BI\PBIRS\ASEngine\msmdsrv.exe
- %ProgramFiles%\Microsoft Serwer raportów usługi Power BI\PBIRS\Management\RSManagement.exe
- %ProgramFiles%\Microsoft Serwer raportów usługi Power BI\PBIRS\Office\RSOffice.exe
- %ProgramFiles%\Microsoft Serwer raportów usługi Power BI\PBIRS\Portal\RSPortal.exe
- %ProgramFiles%\Microsoft Serwer raportów usługi Power BI\PBIRS\PowerBI\Microsoft.Mashup.Container.exe
- %ProgramFiles%\Microsoft Serwer raportów usługi Power BI\PBIRS\PowerBI\Microsoft.Mashup.Container.NetFX40.exe
- %ProgramFiles%\Microsoft Serwer raportów usługi Power BI\PBIRS\PowerBI\Microsoft.Mashup.Container.NetFX45.exe
- %ProgramFiles%\Microsoft Serwer raportów usługi Power BI\PBIRS\PowerBI\RSPowerBI.exe
- %ProgramFiles%\Serwer raportów usługi Microsoft Power BI\PBIRS\ReportServer\bin\ReportingServicesService.exe
- %ProgramFiles%\Microsoft Serwer raportów usługi Power BI\PBIRS\RSHostingService\RSHostingService.exe
Katalogi serwera raportów usługi Power BI do wykluczenia ze skanowania antywirusowego
- %ProgramFiles%\Microsoft Serwer raportów usługi Power BI\PBIRS
- %ProgramFiles%\Microsoft Serwer raportów usługi Power BI\Shared Tools
Sprawdź, które woluminy skanują programy antywirusowe
Programy antywirusowe korzystają ze sterowników filtrujących, aby dołączyć do ścieżki operacji wejścia/wyjścia w komputerze i skanować pakiety wejścia/wyjścia pod kątem znanych sygnatur wirusów. W Windows użyj narzędzia Fltmc, aby wyświetlić listę sterowników filtrów i woluminów, które są skonfigurowane do skanowania. Dane wyjściowe fltmc instances mogą pomóc określić, które woluminy lub foldery należy wykluczyć ze skanowania.
Uruchamianie polecenia fltmc z wiersza polecenia z podwyższonym poziomem uprawnień
fltmc instances
Identyfikowanie sterownika antywirusowego z danych wyjściowych
Oto przykładowe dane wyjściowe. Użyj dokumentu „Przydzielone wysokości filtrów”, aby wyszukać sterowniki filtrów za pomocą unikalnie przypisanej wysokości. Na przykład można zauważyć, że altitude 328010 znajduje się w dokumencie w tabeli 320000 - 329998: FSFilter Anti-Virus. W związku z tym, na podstawie nazwy tabeli w dokumencie, wiesz, że WdFilter.sys sterownik jest używany przez program antywirusowy na komputerze i że jest on opracowany przez firmę Microsoft.
Filter Volume Name Altitude Instance Name Frame SprtFtrs VlStatus
-------------------- ------------------------------------- ------------ ---------------------- ----- -------- --------
CldFlt C: 180451 CldFlt 0 0000000f
CldFlt \Device\HarddiskVolumeShadowCopy3 180451 CldFlt 0 0000000f
FileInfo 40500 FileInfo 0 0000000f
FileInfo C: 40500 FileInfo 0 0000000f
FileInfo 40500 FileInfo 0 0000000f
FileInfo \Device\HarddiskVolumeShadowCopy3 40500 FileInfo 0 0000000f
FileInfo X:\MSSQL15.SQL10\MSSQL\DATA 40500 FileInfo 0 0000000f
FileInfo \Device\Mup 40500 FileInfo 0 0000000f
FileInfo \Device\RsFx0603 40500 FileInfo 0 0000000f
MsSecFlt 385600 MsSecFlt Instance 0 0000000f
MsSecFlt C: 385600 MsSecFlt Instance 0 0000000f
MsSecFlt 385600 MsSecFlt Instance 0 0000000f
MsSecFlt \Device\HarddiskVolumeShadowCopy3 385600 MsSecFlt Instance 0 0000000f
MsSecFlt \Device\Mailslot 385600 MsSecFlt Instance 0 0000000f
MsSecFlt \Device\Mup 385600 MsSecFlt Instance 0 0000000f
MsSecFlt \Device\NamedPipe 385600 MsSecFlt Instance 0 0000000f
MsSecFlt \Device\RsFx0603 385600 MsSecFlt Instance 0 0000000f
RsFx0603 C: 41006.03 RsFx0603 MiniFilter Instance 0 00000000
RsFx0603 \Device\Mup 41006.03 RsFx0603 MiniFilter Instance 0 00000000
WdFilter 328010 WdFilter Instance 0 0000000f
WdFilter C: 328010 WdFilter Instance 0 0000000f
WdFilter 328010 WdFilter Instance 0 0000000f
WdFilter X:\MSSQL15.SQL10\MSSQL\DATA 328010 WdFilter Instance 0 0000000f
WdFilter \Device\HarddiskVolumeShadowCopy3 328010 WdFilter Instance 0 0000000f
WdFilter \Device\Mup 328010 WdFilter Instance 0 0000000f
WdFilter \Device\RsFx0603 328010 WdFilter Instance 0 0000000f
Wof C: 40700 Wof Instance 0 0000000f
Wof 40700 Wof Instance 0 0000000f
Wof \Device\HarddiskVolumeShadowCopy3 40700 Wof Instance 0 0000000f
bfs 150000 bfs 0 0000000f
bfs C: 150000 bfs 0 0000000f
bfs 150000 bfs 0 0000000f
bfs \Device\HarddiskVolumeShadowCopy3 150000 bfs 0 0000000f
bfs \Device\Mailslot 150000 bfs 0 0000000f
bfs \Device\Mup 150000 bfs 0 0000000f
bfs \Device\NamedPipe 150000 bfs 0 0000000f
bfs \Device\RsFx0603 150000 bfs 0 0000000f
bindflt C: 409800 bindflt Instance 0 0000000f
luafv C: 135000 luafv 0 0000000f
npsvctrig \Device\NamedPipe 46000 npsvctrig 0 00000008
storqosflt C: 244000 storqosflt 0 0000000f
Znajdowanie woluminów skanowanych przez sterownik antywirusowy
W przykładowych danych wyjściowych można zauważyć, że sterownik WdFilter.sys skanuje folder X:\MSSQL15.SQL10\MSSQL\DATA, który wydaje się folderem danych programu SQL Server. Ten folder jest dobrym kandydatem do wykluczenia ze skanowania antywirusowego.
Konfigurowanie zapory dla produktów SQL Server
Poniższa tabela zawiera informacje o sposobie używania zapory z programem SQL Server:
| Produkt | Informacje o konfiguracji zapory |
|---|---|
| Silnik bazy danych SQL Server | Konfigurowanie Zapory systemu Windows w celu zezwolenia na dostęp do programu SQL Server |
| Analysis Services (SSAS) | Konfigurowanie zapory systemu Windows w celu zezwolenia na dostęp do usług Analysis Services |
| Integration Services (SSIS) | Konfigurowanie zapory systemu Windows w celu zezwolenia na dostęp do programu SQL Server za pomocą usług Integration Services |
| PolyBase | Które porty należy zezwolić za pośrednictwem zapory dla programu PolyBase? |
| Usługi raportowania (SSRS) | Konfigurowanie zapory na potrzeby dostępu do serwera raportów |