Konfigurowanie oprogramowania antywirusowego do pracy z programem SQL Server

Podsumowanie

Ten artykuł zawiera wskazówki dotyczące konfigurowania oprogramowania antywirusowego na Windows komputerach z systemem SQL Server, w tym procesów, folderów i rozszerzeń nazw plików do wykluczenia ze skanowania antywirusowego. Odpowiednie wykluczenia antywirusowe pomagają chronić pliki bazy danych, kopie zapasowe, wykazy pełnotekstowe i usługi SQL Server, takie jak Usługi Analysis Services (SSAS), Integration Services (SSIS), Reporting Services (SSRS), PolyBase i Serwer raportów usługi Power BI z problemów z wydajnością i blokowaniem plików związanych ze skanowaniem.

Oceń ryzyko bezpieczeństwa dla każdego komputera SQL Server indywidualnie i wybierz narzędzia zgodne z tym poziomem ryzyka. Przetestuj pełny system pod reprezentatywnym obciążeniem zarówno przed, jak i po zainstalowaniu oprogramowania antywirusowego, aby zmierzyć wpływ na stabilność i wydajność. Oprogramowanie antywirusowe zużywa zasoby systemowe w czasie wykonywania, dlatego testowanie pomaga wykryć niekorzystne skutki na hoście i na samym SQL Server.

Czynniki ryzyka zabezpieczeń

Podczas podejmowania decyzji o rozwiązaniach chroniących przed złośliwym oprogramowaniem należy wziąć pod uwagę następujące czynniki:

  • Wartość biznesowa informacji przechowywanych na komputerze.
  • Wymagany poziom zabezpieczeń dla informacji.
  • Koszt utraty dostępu do informacji.
  • Ryzyko propagowania wirusów lub nieprawidłowych informacji z tego komputera.

Serwery wysokiego ryzyka

Każdy serwer jest zagrożony infekcją. Serwery o najwyższym ryzyku zazwyczaj spełniają co najmniej jedno z następujących kryteriów:

  • Serwery są otwarte dla publicznego Internetu.
  • Serwery mają otwarte porty do serwerów, które nie są chronione przez zaporę.
  • Serwery odczytują lub wykonują pliki z innych serwerów.
  • Serwery uruchamiają serwery HTTP, takie jak Internet Information Services (IIS) lub Apache.
  • Serwery hostują udziały plikowe.
  • Serwery używają Poczta bazy danych do obsługi przychodzących lub wychodzących wiadomości e-mail.

Serwery, które nie spełniają kryteriów serwera wysokiego ryzyka, są zazwyczaj narażone na mniejsze ryzyko, chociaż nie zawsze.

Typy oprogramowania antywirusowego

Produkty antywirusowe zazwyczaj należą do kilku kategorii. Każda kategoria współdziała z SQL Server inaczej, dzięki czemu pomaga wiedzieć, co robi każdy rodzaj przed zaplanowaniem wykluczeń.

  • Aktywne skanowanie wirusów: tego rodzaju skanowanie sprawdza przychodzące i wychodzące pliki wirusów.

  • Oprogramowanie do skanowania antywirusowego: Oprogramowanie do skanowania antywirusowego skanuje istniejące pliki pod kątem infekcji. Wykrywa problemy po zainfekowaniu plików przez wirusa. Tego rodzaju skanowanie może spowodować następujące problemy z odzyskiwaniem bazy danych programu SQL Server oraz z plikiem katalogu pełnotekstowego programu SQL Server:

    • Jeśli oprogramowanie antywirusowe otworzy plik bazy danych w momencie, gdy program SQL Server próbuje otworzyć bazę danych, baza danych, do której należy ten plik, może zostać oznaczona jako podejrzana. Program SQL Server otwiera bazę danych podczas jej uruchamiania lub gdy baza danych z włączonym automatycznym zamykaniem została zamknięta i jest ponownie dostępna. Pliki bazy danych programu SQL Server mają zwykle rozszerzenia nazw plików .mdf, .ldf lub .ndf.

    • Jeśli oprogramowanie antywirusowe otworzy plik katalogu pełnotekstowego programu SQL Server, gdy Full-Text Search próbuje użyć tego pliku, mogą wystąpić problemy z katalogiem pełnotekstowym.

  • Oprogramowanie do skanowania luk w zabezpieczeniach: zestaw narzędzi rozwiązania zabezpieczające firmy Microsoft Compliance Toolkit zawiera zestaw narzędzi, których administratorzy przedsiębiorstwa mogą używać do wykonywania wielu zadań zabezpieczeń. Te zadania obejmują pobieranie, analizowanie, testowanie, edytowanie i przechowywanie Microsoft zalecanych punktów odniesienia konfiguracji zabezpieczeń dla Windows i innych produktów Microsoft oraz porównywanie ich z innymi konfiguracjami zabezpieczeń. Aby go pobrać, przejdź do zestawu narzędzi rozwiązania zabezpieczające firmy Microsoft Compliance Toolkit 1.0.

  • Firma Microsoft wydała również narzędzie do usuwania złośliwego oprogramowania systemu Windows, aby pomóc w usunięciu określonego, powszechnie rozpowszechnionego złośliwego oprogramowania z komputerów. Aby uzyskać więcej informacji na temat narzędzia microsoft Windows Do usuwania złośliwego oprogramowania, zobacz Usuwanie określonego rozpowszechnionego złośliwego oprogramowania za pomocą narzędzia do usuwania złośliwego oprogramowania systemu Windows (KB890830).

Uwaga

Windows Server 2016 i nowsze wersje automatycznie włączają program antywirusowy Microsoft Defender. Upewnij się, że Microsoft Defender jest skonfigurowany tak, aby wykluczać pliki Filestream. W przeciwnym razie wydajność tworzenia kopii zapasowych i przywracania może ulec pogorszeniu. Aby uzyskać więcej informacji, zobacz Konfigurowanie i weryfikowanie wykluczeń na potrzeby skanowania programu antywirusowego Microsoft Defender.

Procesy programu SQL Server do wykluczenia ze skanowania wirusów

Podczas konfigurowania oprogramowania antywirusowego upewnij się, że z skanowania antywirusowego wykluczysz następujące procesy (zgodnie z wymaganiami).

  • sqlservr.exe (aparat bazy danych programu SQL Server)
  • sqlagent.exe (SQL Server Agent)
  • sqlbrowser.exe (usługa SQL Server Browser)
  • %ProgramFiles%\Microsoft SQL Server\1<NN>\Shared\SQLDumper.exe (narzędzie SQLDumper)

Aby uzyskać zaktualizowaną listę usług i ścieżek plików, zobacz Usługi zainstalowane przez program SQL Server.

Aplikacje zainstalowane na komputerze z programem SQL Server mogą ładować moduły do procesu programu SQL Server (sqlservr.exe). Aplikacje używają tej funkcji do uruchamiania logiki biznesowej lub monitorowania i ochrony włamań. Aby wykryć, czy do przestrzeni pamięci procesu został załadowany nieznany moduł lub moduł z oprogramowania firmy zewnętrznej, sprawdź wyniki dynamicznego widoku zarządzania (DMV) sys.dm_os_loaded_modules.

W niektórych przypadkach aplikacje lub sterowniki przechwytują kod SQL Server lub systemu Windows w celu zapewnienia ochrony przed złośliwym oprogramowaniem lub usług monitorowania. Jeśli jednak te aplikacje lub sterowniki nie są prawidłowo zaprojektowane, mogą one powodować szeroką gamę problemów dotyczących produktów, takich jak SQL Server. Aby uzyskać informacje o objazdach innych firm lub podobnych technikach w programie SQL Server, zobacz Detours lub podobne techniki mogą powodować nieoczekiwane zachowania w programie SQL Server.

Konfigurowanie oprogramowania antywirusowego dla SQL Server Database Engine

Ta sekcja dotyczy instalacji programu SQL Server w systemach operacyjnych Windows, zarówno autonomicznych instalacji, jak i instancji klastra pracy awaryjnej (FCI). Te same wykluczenia dotyczą obecnie obsługiwanych wersji, w tym SQL Server 2016, 2017, 2019, 2022 i 2025.

Katalogi i rozszerzenia nazw plików do wykluczenia ze skanowania antywirusowego

Podczas konfigurowania oprogramowania antywirusowego upewnij się, że z skanowania wirusów wykluczysz następujące pliki lub katalogi (zgodnie z wymaganiami). Wykluczenia mogą poprawić wydajność SQL Server i zapewnić, że pliki nie są zablokowane, gdy usługa SQL Server ich potrzebuje. Należy pamiętać, że jeśli jakikolwiek wykluczony plik zostanie zainfekowany, oprogramowanie antywirusowe nie może wykryć infekcji. Aby uzyskać więcej informacji na temat domyślnych lokalizacji plików dla programu SQL Server, zobacz Lokalizacje plików dla domyślnych i nazwanych wystąpień programu SQL Server.

Pliki danych programu SQL Server

Te pliki zwykle mają jedno z następujących rozszerzeń nazw plików:

  • .mdf
  • .ldf
  • .ndf

Domyślnie pliki danych znajdują się w następujących katalogach. Jednak administratorzy bazy danych systemu mogą umieścić je w dowolnym katalogu.

wystąpienie programu SQL Server Domyślny katalog danych
Domyślna instancja SQL Server %ProgramFiles%\Microsoft SQL Server\MSSQL<NN>. MSSQLSERVER\MSSQL\DATA
nazwana instancja programu SQL Server %ProgramFiles%\Microsoft SQL Server\MSSQL<NN>.<InstanceName>\MSSQL\DATA

Uwaga

<NN> i <InstanceName> są symbolami zastępczymi.

Pliki kopii zapasowej programu SQL Server

Te pliki zwykle mają jedno z następujących rozszerzeń nazw plików:

  • .bak
  • .trn

Domyślnie foldery kopii zapasowych znajdują się w następujących katalogach. Administratorzy baz danych mogą jednak umieszczać pliki kopii zapasowej w dowolnym katalogu.

wystąpienie programu SQL Server Domyślny katalog kopii zapasowej
Domyślna instancja SQL Server %ProgramFiles%\Microsoft SQL Server\MSSQL<NN>. MSSQLSERVER\MSSQL\Backup
nazwana instancja programu SQL Server %ProgramFiles%\Microsoft SQL Server\MSSQL<NN>.<InstanceName>\MSSQL\Backup

Pliki wykazu pełnotekstowego

wystąpienie programu SQL Server Proces/plik wykonywalny
Domyślna instancja SQL Server %ProgramFiles%\Microsoft SQL Server\MSSQL<NN>.MSSQLSERVER\MSSQL\FTDATA
nazwana instancja programu SQL Server %ProgramFiles%\Microsoft SQL Server\MSSQL<NN>.<InstanceName>\MSSQL\FTDATA

Pliki śledzenia

Te pliki zwykle mają rozszerzenie nazwy pliku .trc. Są one generowane podczas ręcznego konfigurowania śledzenia SQL lub po włączeniu inspekcji C2 dla serwera.

Obiekty docelowe pliku zdarzenia rozszerzonego

  • Zazwyczaj zapisywany jako .xel lub .xem.
  • Pliki generowane przez system są zapisywane w folderze LOG dla tego wystąpienia.

Pliki inspekcji SQL

Te pliki mają rozszerzenie pliku .sqlaudit. Aby uzyskać więcej informacji, zobacz Inspekcja programu SQL Server (aparat bazy danych).

Pliki zapytań SQL

Te pliki zazwyczaj mają rozszerzenie nazwy pliku .sql i zawierają instrukcje języka Transact-SQL.

Pliki danych FILESTREAM

  • Brak określonego rozszerzenia pliku dla plików.
  • Struktura folderów zidentyfikowana przez typ kontenera FILESTREAM z sys.database_files zawiera pliki.
  • <drive>:\RsFxName
    • <drive> odnosi się do dysku głównego struktury folderów określonej przez typ kontenera FILESTREAM w sys.database_files.

Zdalne pliki usługi Blob Storage

Pliki zrzutu wyjątków

Pliki zrzutu pamięci zwykle mają rozszerzenie .mdmp. Te pliki generowane przez system są zapisywane w podfolderze \LOG dla tego wystąpienia lub w folderze, do którego wskazuje następujący klucz rejestru: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft SQL Server\<nazwa> wystąpienia\CPE. Aby uzyskać więcej informacji na temat zrzutów pamięci, zobacz Używanie narzędzia Sqldumper.exe do generowania pliku zrzutu w programie SQL Server.

Pliki OLTP w pamięci

W istocie technologia OLTP w pamięci ma dwa zestawy plików:

  • Pliki związane z natywnie skompilowanymi procedurami składowanymi i tabelami zoptymalizowanymi pod kątem pamięci.

    • Pliki OLTP w pamięci są zwykle przechowywane w podfolderze xtp w katalogu DATA dla wystąpienia.

    • Formaty plików obejmują następujące typy:

      • xtp_<t/p>_<dbid>_<objid>.c
      • xtp_<t/p>_<dbid>_<objid>.dll
      • xtp_<t/p>_<dbid>_<objid>.obj
      • xtp_<t/p>_<dbid>_<objid>.out
      • xtp_<t/p>_<dbid>_<objid>.pdb
      • xtp_<t/p>_<dbid>_<objid>.xml

      Uwaga

      xtp to prefiks używany do wskazywania skojarzenia z olTP w pamięci. Symbol zastępczy <t/p> reprezentuje wartość "t" dla tabeli lub "p" dla procedury. Symbol zastępczy <dbid> odwołuje się do identyfikatora bazy danych użytkownika, w której znajduje się obiekt zoptymalizowany pod kątem pamięci. Symbol zastępczy <objid> wskazuje identyfikator obiektu przypisany do obiektu zoptymalizowanego pod kątem pamięci (tabeli lub procedury).

  • Pliki związane z punktami kontrolnymi i plikami różnicowymi.

    • Brak określonego rozszerzenia pliku dla plików.
    • Struktura folderów zidentyfikowana przez typ kontenera FILESTREAM z sys.database_files zawiera pliki.

Pliki DBCC CHECKDB

Pliki DBCC CHECKDB używają następującego formatu:

<Database_data_filename.extension>_MSSQL_DBCC<database_id_of_snapshot>

Są to pliki tymczasowe. Aby uzyskać więcej informacji, zobacz Wewnętrzna migawka bazy danych.

Replikacja

Poniższa tabela zawiera pliki wykonywalne replikacji i obiekty COM po stronie serwera. DBCC CHECKDB tworzy pliki tymczasowe przez czas trwania DBCC polecenia, po którym automatycznie je usuwa.

  • Pliki wykonywalne replikacji i obiekty COM po stronie serwera

    Lokalizacja domyślna Folder procesu/programu wykonywalnego
    Lokalizacja domyślna x86 <drive>:\Program Files (x86)\Microsoft SQL Server\<NNN>\COM\
    Lokalizacja domyślna x64 <drive>:\Program Files\Microsoft SQL Server\<NNN>\COM\

    Uwaga

    Symbol <NNN> zastępczy reprezentuje informacje specyficzne dla wersji. Aby znaleźć właściwą wartość, sprawdź w swojej instalacji lub wyszukaj hasło „Replikacja i obiekty COM po stronie serwera” w sekcji Określanie ścieżek plików. Na przykład pełna ścieżka dla SQL Server 2022 to <Drive>:\Program Files\Microsoft SQL Server\160\COM\.

  • Począwszy od SQL Server 2017 CU22 (w tym SQL Server 2019 RTM i nowszych wersji), jeśli używasz replikacji transakcyjnej, a Agent dystrybucji korzysta z profilu przesyłania strumieniowego OLE DB, lub jeśli używasz parametru -UseOledbStreaming, Agent dystrybucji tworzy pliki tymczasowe (*.lob) w folderze AppData konta, na którym działa agent dystrybucji dla wywoływanego zadania. Na przykład C:\Users\<DistributionAgentAccount>\AppData\Temp\*.lob. W przypadku wcześniejszych wersji programu SQL Server jest używany domyślny folder COM (już wymieniony).

    Aby uzyskać więcej informacji, zobacz komunikat o błędzie "Agent dystrybucji nie może utworzyć plików tymczasowych".

  • Pliki w folderze migawki replikacji

    Domyślną ścieżką dla plików migawek jest \Microsoft SQL Server\MSSQL<NN>. MSSQLSERVER\MSSQL\ReplData. Te pliki zwykle mają rozszerzenia nazw plików, takie jak .sch, .idx, .bcp, .pre, .cft, .dri, .trg lub .chrl.

Zagadnienia dotyczące wystąpień klastra trybu failover

Oprogramowanie antywirusowe można uruchamiać w klastrze programu SQL Server. Należy jednak upewnić się, że oprogramowanie antywirusowe jest wersją z obsługą klastra.

Skontaktuj się ze swoim dostawcą oprogramowania antywirusowego, aby uzyskać informacje o wersjach zgodnych z klastrami i ich współpracy.

Jeśli używasz oprogramowania antywirusowego w klastrze, upewnij się, że te lokalizacje zostały również wykluczone ze skanowania antywirusowego:

  • Q:\ (dysk kworum)
  • C:\Windows\Cluster
  • Katalog MSDTC na dysku MSDTC

Jeśli utworzysz kopię zapasową bazy danych na dysku lub utworzysz kopię zapasową dziennika transakcji na dysku, możesz wykluczyć pliki kopii zapasowej ze skanowania antywirusowego.

Aby uzyskać więcej informacji na temat zagadnień dotyczących oprogramowania antywirusowego w klastrze, zobacz Oprogramowanie antywirusowe, które nie jest świadome klastra, może powodować problemy z usługami klastra.

Serwer SQL zintegrowany z Arc

Po uruchomieniu oprogramowania antywirusowego na wystąpieniu SQL Server z włączoną obsługą Arc niektóre pliki i pliki wykonywalne (nazywane również obiektami systemowymi) mogą być oznaczone. Jednak te obiekty systemowe są niezbędne do prawidłowego działania programu SQL Server z obsługą usługi Arc. Aby zapewnić optymalną wydajność i stabilność, zalecamy wykluczenie tych niezbędnych obiektów systemowych ze skanowania antywirusowego.

Począwszy od SQL Server 2025, instancje SQL Server mogą używać zarządzanej tożsamości maszyny usługi Azure Arc. Może być konieczne dodanie wykluczenia dla folderu zawierającego token. Wykonaj kroki opisane w temacie Konfigurowanie zarządzanej tożsamości dla SQL Server obsługiwanego przez Arc, aby skonfigurować właściwą ścieżkę folderu.

Zalecamy również aktualizowanie rozszerzenia, ponieważ obejmuje on bieżące aktualizacje zabezpieczeń i funkcji. Aby uzyskać więcej informacji, zobacz najnowszą wersję rozszerzenia.

Konfigurowanie oprogramowania antywirusowego dla usług Analysis Services

Następujące katalogi i procesy usług Analysis Services (SSAS) można wykluczyć ze skanowania antywirusowego w celu zmniejszenia rywalizacji i uniknięcia blokad plików podczas przetwarzania modułu i zapytań.

Procesy SSAS do wykluczenia ze skanowania wirusów

instancja SSAS Proces/plik wykonywalny
Domyślna instancja %ProgramFiles%\Microsoft SQL Server\\MSAS<ID>. MSSQLSERVER\OLAP\bin\MSMDSrv.exe
Nazwana instancja %ProgramFiles%\Microsoft SQL Server\\MSAS<ID>.<InstanceName>\OLAP\bin\MSMDSrv.exe

<ID> jest symbolem zastępczym identyfikatora kompilacji. Na przykład domyślną lokalizacją binarną wystąpienia usług Analysis Services 2022 jest C:\Program Files\Microsoft SQL Server\MSAS16. MSSQLSERVER\OLAP\bin.

Katalogi usługi SSAS i rozszerzenia nazw plików, które należy wykluczyć ze skanowania antywirusowego

Podczas konfigurowania oprogramowania antywirusowego upewnij się, że z skanowania antywirusowego wykluczysz następujące pliki lub katalogi usług SSAS (zgodnie z wymaganiami). Wykluczenie plików zwiększa wydajność usług SSAS i pomaga upewnić się, że pliki nie są zablokowane, gdy usługa SQL Server ich potrzebuje. Jeśli wykluczony plik zostanie zainfekowany, oprogramowanie antywirusowe nie może wykryć infekcji.

Katalog danych dla usług Analysis Services

Katalog zawierający wszystkie pliki danych usług Analysis Services jest określony we właściwości DataDir instancji usług Analysis Services. Poniższa tabela przedstawia domyślną ścieżkę wystąpienia SSAS:

instancja SSAS Domyślny katalog danych
Domyślna instancja C:\Program Files\Microsoft SQL Server\MSAS<ID>. MSSQLSERVER\OLAP\Data
Nazwana instancja C:\Program Files\Microsoft SQL Server\MSAS<ID>.<InstanceName>\OLAP\Data

Pliki tymczasowe dla usług Analysis Services

W programie Analysis Services 2012 i nowszych wersjach pliki tymczasowe używane podczas przetwarzania określa właściwość TempDir instancji Analysis Services. Ta właściwość jest domyślnie pusta. Gdy ta właściwość jest pusta, zostanie użyty katalog domyślny. W poniższej tabeli przedstawiono domyślną ścieżkę temp .

instancja SSAS Katalog plików tymczasowych
Domyślna instancja C:\Program Files\Microsoft SQL Server\MSAS<ID>. MSSQLSERVER\OLAP\Temp
Nazwana instancja C:\Program Files\Microsoft SQL Server\MSAS<ID>.<InstanceName>\OLAP\Temp

Pliki kopii zapasowej dla usług Analysis Services

W usługach Analysis Services 2012 i nowszych wersjach lokalizacja pliku kopii zapasowej to lokalizacja określona BackupDir przez właściwość . W poniższej tabeli przedstawiono domyślną ścieżkę kopii zapasowej dla wystąpienia usługi Analysis Service:

instancja SSAS Katalog plików kopii zapasowych (ustawienie domyślne)
Domyślna instancja C:\Program Files\Microsoft SQL Server\MSAS<ID>.MSSQLSERVER\OLAP\Backup
Nazwana instancja C:\Program Files\Microsoft SQL Server\MSAS<ID>.<InstanceName>\OLAP\Backup

Ten katalog można zmienić we właściwościach instancji usług Analysis Services. Każde polecenie kopii zapasowej może również wskazywać inną lokalizację. Możesz też skopiować pliki kopii zapasowej w innym miejscu na potrzeby przywracania.

Folder przechowujący pliki dziennika usługi Analysis Services

Domyślnie w programie Analysis Services 2012 i jego nowszych wersjach lokalizacją pliku dziennika jest lokalizacja określona przez właściwość LogDir. Domyślnie ścieżka dziennika znajduje się w następujący sposób:

instancja SSAS Katalog plików dziennika
Domyślna instancja C:\Program Files\Microsoft SQL Server\MSAS<ID>. MSSQLSERVER\OLAP\Log
Nazwana instancja C:\Program Files\Microsoft SQL Server\MSAS<ID>.<InstanceName>\OLAP\Log

Katalogi partycji, które nie są przechowywane w domyślnych katalogach danych dla usług Analysis Services 2012 i nowszych wersji

Podczas tworzenia partycji te lokalizacje są definiowane w sekcji lokalizacji Magazyn na stronie Lokalizacje przetwarzania i magazynu w Kreatorze partycji. Pamiętaj, aby wykluczyć te lokalizacje ze skanowania.

Konfigurowanie oprogramowania antywirusowego dla usług Integration Services

Wyklucz następujące procesy i katalogi SQL Server Integration Services (SSIS) ze skanowania antywirusowego, aby uniknąć błędów i spowolnień wykonywania pakietów.

Procesy SSIS wykluczone ze skanowania antywirusowego

Usługa Proces/plik wykonywalny
Instancja SSIS %Program Files%\Microsoft SQL Server\<VersionNum>\DTS\Binn\ISServerExec.exe
Instancja DTSExec %Program Files%\Microsoft SQL Server\<VersionNum>\DTS\Binn\DTExec.exe

Uwaga

Symbol zastępczy <VersionNum> odwołuje się do szczegółów specyficznych dla wersji.

Katalogi SSIS do wykluczenia ze skanowania antywirusowego

Podczas konfigurowania oprogramowania antywirusowego upewnij się, że z skanowania wirusów wykluczysz następujące pliki lub katalogi (zgodnie z wymaganiami). Ta akcja poprawia wydajność i pomaga upewnić się, że pliki nie są zablokowane, gdy usługa SSIS ich potrzebuje. Jeśli wykluczony plik zostanie zainfekowany, oprogramowanie antywirusowe nie może wykryć infekcji.

Opis Katalogi do wykluczenia
Katalogi do wykluczenia %Program Files%\Microsoft SQL Server\VersionNum<\>DTS

Uwaga

Symbol zastępczy <VersionNum> odwołuje się do szczegółów specyficznych dla wersji.

Konfigurowanie oprogramowania antywirusowego dla programu PolyBase

Wyklucz następujące procesy i katalogi usługi PolyBase ze skanowania antywirusowego.

Procesy PolyBase do wykluczenia ze skanowania antywirusowego

Usługa Proces/plik wykonywalny
Usługa silnika PolyBase %ProgramFiles%\Microsoft SQL Server\<InstanceID>.<InstanceName>\MSSQL\Binn\Polybase\mpdwsvc.exe
Usługi przenoszenia danych (DMS) i silnika PolyBase %ProgramFiles%\Microsoft SQL Server\<InstanceID>.<InstanceName>\MSSQL\Binn\Polybase\mpdwsvc.exe

Usługi przenoszenia danych PolyBase (DMS) i usługi aparatu używają tego samego pliku wykonywalnego z różnymi parametrami wiersza polecenia.

Katalogi PolyBase i rozszerzenia nazw plików do wykluczenia ze skanowania antywirusowego

Podczas konfigurowania oprogramowania antywirusowego upewnij się, że z skanowania wirusów wykluczysz następujące pliki lub katalogi (zgodnie z wymaganiami). Ta akcja zwiększa wydajność i pomaga upewnić się, że pliki nie są zablokowane, gdy usługa PolyBase ich potrzebuje. Jeśli wykluczony plik zostanie zainfekowany, oprogramowanie antywirusowe nie może wykryć infekcji.

Opis Katalogi do wykluczenia
Pliki dziennika programu PolyBase %ProgramFiles%\Microsoft SQL Server\<InstanceID>.<InstanceName>\MSSQL\Log\Polybase\

Konfigurowanie oprogramowania antywirusowego dla Reporting Services

Wyklucz następujące procesy i katalogi SQL Server Reporting Services (SSRS) ze skanowania antywirusowego. Wykluczenia różnią się w zależności od wersji usług SSRS, ponieważ układ instalacji został zmieniony w usługach SSRS 2017.

Procesy usług SSRS do wykluczenia ze skanowania wirusów

Pliki wykonywalne, które należy wykluczyć, ewoluowały w różnych wersjach usługi SSRS. W poniższej tabeli wymieniono je zgodnie z wersją usług SSRS.

Wersja usługi SSRS Proces/plik wykonywalny
SSRS 2016 %ProgramFiles%\Microsoft SQL Server\<InstanceID>.<InstanceName>\Reporting Services\ReportServer\Bin\ReportingServicesService.exe

%ProgramFiles%\Microsoft SQL Server\<InstanceID>.<InstanceName>\Reporting Services\RSWebApp\Microsoft.ReportingServices.Portal.WebHost.exe
SSRS 2017 i nowsze wersje %ProgramFiles%\Microsoft SQL Server Reporting Services\SSRS\Management\RSManagement.exe

%ProgramFiles%\Microsoft SQL Server Reporting Services\SSRS\Portal\RSPortal.exe

%ProgramFiles%\Microsoft SQL Server Reporting Services\SSRS\ReportServer\bin\ReportingServicesService.exe

%ProgramFiles%\Microsoft SQL Server Reporting Services\SSRS\RSHostingService\RSHostingService.exe

Katalogi SSRS do wykluczenia ze skanowania antywirusowego

W poniższej tabeli wymieniono katalogi SSRS, które należy wykluczyć:

Wersja usługi SSRS Katalogi do wykluczenia
SSRS 2016 %ProgramFiles%\Microsoft SQL Server\<InstanceID>.<InstanceName>\Reporting Services
SSRS 2017 i nowsze wersje %ProgramFiles%\Microsoft SQL Server Reporting Services\SSRS

%ProgramFiles%\Microsoft SQL Server Reporting Services\Shared Tools

Konfigurowanie oprogramowania antywirusowego dla Serwer raportów usługi Power BI

W przypadku Serwer raportów usługi Power BI wyklucz następujące procesy i katalogi ze skanowania antywirusowego.

Serwer raportów usługi Power BI — procesy, które należy wykluczyć ze skanowania antywirusowego

  • %ProgramFiles%\Microsoft Serwer raportów usługi Power BI\PBIRS\ASEngine\msmdsrv.exe
  • %ProgramFiles%\Microsoft Serwer raportów usługi Power BI\PBIRS\Management\RSManagement.exe
  • %ProgramFiles%\Microsoft Serwer raportów usługi Power BI\PBIRS\Office\RSOffice.exe
  • %ProgramFiles%\Microsoft Serwer raportów usługi Power BI\PBIRS\Portal\RSPortal.exe
  • %ProgramFiles%\Microsoft Serwer raportów usługi Power BI\PBIRS\PowerBI\Microsoft.Mashup.Container.exe
  • %ProgramFiles%\Microsoft Serwer raportów usługi Power BI\PBIRS\PowerBI\Microsoft.Mashup.Container.NetFX40.exe
  • %ProgramFiles%\Microsoft Serwer raportów usługi Power BI\PBIRS\PowerBI\Microsoft.Mashup.Container.NetFX45.exe
  • %ProgramFiles%\Microsoft Serwer raportów usługi Power BI\PBIRS\PowerBI\RSPowerBI.exe
  • %ProgramFiles%\Serwer raportów usługi Microsoft Power BI\PBIRS\ReportServer\bin\ReportingServicesService.exe
  • %ProgramFiles%\Microsoft Serwer raportów usługi Power BI\PBIRS\RSHostingService\RSHostingService.exe

Katalogi serwera raportów usługi Power BI do wykluczenia ze skanowania antywirusowego

  • %ProgramFiles%\Microsoft Serwer raportów usługi Power BI\PBIRS
  • %ProgramFiles%\Microsoft Serwer raportów usługi Power BI\Shared Tools

Sprawdź, które woluminy skanują programy antywirusowe

Programy antywirusowe korzystają ze sterowników filtrujących, aby dołączyć do ścieżki operacji wejścia/wyjścia w komputerze i skanować pakiety wejścia/wyjścia pod kątem znanych sygnatur wirusów. W Windows użyj narzędzia Fltmc, aby wyświetlić listę sterowników filtrów i woluminów, które są skonfigurowane do skanowania. Dane wyjściowe fltmc instances mogą pomóc określić, które woluminy lub foldery należy wykluczyć ze skanowania.

Uruchamianie polecenia fltmc z wiersza polecenia z podwyższonym poziomem uprawnień

fltmc instances

Identyfikowanie sterownika antywirusowego z danych wyjściowych

Oto przykładowe dane wyjściowe. Użyj dokumentu „Przydzielone wysokości filtrów”, aby wyszukać sterowniki filtrów za pomocą unikalnie przypisanej wysokości. Na przykład można zauważyć, że altitude 328010 znajduje się w dokumencie w tabeli 320000 - 329998: FSFilter Anti-Virus. W związku z tym, na podstawie nazwy tabeli w dokumencie, wiesz, że WdFilter.sys sterownik jest używany przez program antywirusowy na komputerze i że jest on opracowany przez firmę Microsoft.

Filter                Volume Name                              Altitude        Instance Name       Frame   SprtFtrs  VlStatus
--------------------  -------------------------------------  ------------  ----------------------  -----   --------  --------
CldFlt                C:                                        180451     CldFlt                    0     0000000f
CldFlt                \Device\HarddiskVolumeShadowCopy3         180451     CldFlt                    0     0000000f
FileInfo                                                         40500     FileInfo                  0     0000000f
FileInfo              C:                                         40500     FileInfo                  0     0000000f
FileInfo                                                         40500     FileInfo                  0     0000000f
FileInfo              \Device\HarddiskVolumeShadowCopy3          40500     FileInfo                  0     0000000f
FileInfo              X:\MSSQL15.SQL10\MSSQL\DATA                40500     FileInfo                  0     0000000f
FileInfo              \Device\Mup                                40500     FileInfo                  0     0000000f
FileInfo              \Device\RsFx0603                           40500     FileInfo                  0     0000000f
MsSecFlt                                                        385600     MsSecFlt Instance         0     0000000f
MsSecFlt              C:                                        385600     MsSecFlt Instance         0     0000000f
MsSecFlt                                                        385600     MsSecFlt Instance         0     0000000f
MsSecFlt              \Device\HarddiskVolumeShadowCopy3         385600     MsSecFlt Instance         0     0000000f
MsSecFlt              \Device\Mailslot                          385600     MsSecFlt Instance         0     0000000f
MsSecFlt              \Device\Mup                               385600     MsSecFlt Instance         0     0000000f
MsSecFlt              \Device\NamedPipe                         385600     MsSecFlt Instance         0     0000000f
MsSecFlt              \Device\RsFx0603                          385600     MsSecFlt Instance         0     0000000f
RsFx0603              C:                                         41006.03  RsFx0603 MiniFilter Instance    0     00000000
RsFx0603              \Device\Mup                                41006.03  RsFx0603 MiniFilter Instance    0     00000000
WdFilter                                                        328010     WdFilter Instance         0     0000000f
WdFilter              C:                                        328010     WdFilter Instance         0     0000000f
WdFilter                                                        328010     WdFilter Instance         0     0000000f
WdFilter              X:\MSSQL15.SQL10\MSSQL\DATA               328010     WdFilter Instance         0     0000000f
WdFilter              \Device\HarddiskVolumeShadowCopy3         328010     WdFilter Instance         0     0000000f
WdFilter              \Device\Mup                               328010     WdFilter Instance         0     0000000f
WdFilter              \Device\RsFx0603                          328010     WdFilter Instance         0     0000000f
Wof                   C:                                         40700     Wof Instance              0     0000000f
Wof                                                              40700     Wof Instance              0     0000000f
Wof                   \Device\HarddiskVolumeShadowCopy3          40700     Wof Instance              0     0000000f
bfs                                                             150000     bfs                       0     0000000f
bfs                   C:                                        150000     bfs                       0     0000000f
bfs                                                             150000     bfs                       0     0000000f
bfs                   \Device\HarddiskVolumeShadowCopy3         150000     bfs                       0     0000000f
bfs                   \Device\Mailslot                          150000     bfs                       0     0000000f
bfs                   \Device\Mup                               150000     bfs                       0     0000000f
bfs                   \Device\NamedPipe                         150000     bfs                       0     0000000f
bfs                   \Device\RsFx0603                          150000     bfs                       0     0000000f
bindflt               C:                                        409800     bindflt Instance          0     0000000f
luafv                 C:                                        135000     luafv                     0     0000000f
npsvctrig             \Device\NamedPipe                          46000     npsvctrig                 0     00000008
storqosflt            C:                                        244000     storqosflt                0     0000000f

Znajdowanie woluminów skanowanych przez sterownik antywirusowy

W przykładowych danych wyjściowych można zauważyć, że sterownik WdFilter.sys skanuje folder X:\MSSQL15.SQL10\MSSQL\DATA, który wydaje się folderem danych programu SQL Server. Ten folder jest dobrym kandydatem do wykluczenia ze skanowania antywirusowego.

Konfigurowanie zapory dla produktów SQL Server

Poniższa tabela zawiera informacje o sposobie używania zapory z programem SQL Server:

Produkt Informacje o konfiguracji zapory
Silnik bazy danych SQL Server Konfigurowanie Zapory systemu Windows w celu zezwolenia na dostęp do programu SQL Server
Analysis Services (SSAS) Konfigurowanie zapory systemu Windows w celu zezwolenia na dostęp do usług Analysis Services
Integration Services (SSIS) Konfigurowanie zapory systemu Windows w celu zezwolenia na dostęp do programu SQL Server za pomocą usług Integration Services
PolyBase Które porty należy zezwolić za pośrednictwem zapory dla programu PolyBase?
Usługi raportowania (SSRS) Konfigurowanie zapory na potrzeby dostępu do serwera raportów