Настройка антивирусного программного обеспечения для работы с SQL Server

Сводка

В этой статье приводятся рекомендации по настройке антивирусного программного обеспечения на Windows компьютерах, работающих SQL Server, включая процессы, папки и расширения имен файлов для исключения из сканирования вирусов. Правильные исключения антивирусной программы помогают защитить файлы базы данных, резервные копии, полнотекстовые каталоги и службы SQL Server, такие как Analysis Services (SSAS), Integration Services (SSIS), Reporting Services (SSRS), PolyBase и Сервер отчетов Power BI, от проблем с производительностью, связанных со сканированием, и от блокировки файлов.

Оцените риск безопасности для каждого SQL Server компьютера по отдельности и выберите средства, соответствующие уровню риска. Проверьте полную систему под репрезентативной нагрузкой как до, так и после установки антивирусного программного обеспечения, чтобы оценить любое влияние на стабильность и производительность. Антивирусное программное обеспечение использует системные ресурсы во время выполнения, поэтому тестирование помогает обнаружить неблагоприятные последствия для узла и самого SQL Server.

Факторы риска безопасности

При принятии решения по борьбе с вредоносными программами следует учитывать следующие факторы:

  • Бизнес-ценность сведений, хранящихся на компьютере.
  • Требуемый уровень безопасности для сведений.
  • Стоимость потери доступа к информации.
  • Риск распространения вирусов или плохой информации с этого компьютера.

Серверы с высоким уровнем риска

Любой сервер находится под угрозой заражения. Серверы с высоким уровнем риска обычно соответствуют одному или нескольким из следующих критериев:

  • Серверы открыты для общедоступного Интернета.
  • Серверы имеют открытые порты для серверов, которые не стоят за брандмауэром.
  • Серверы считывают или выполняют файлы с других серверов.
  • На серверах работают HTTP-серверы, такие как Internet Information Services (IIS) или Apache.
  • Серверы содержат общие файловые ресурсы.
  • Серверы используют Database Mail для обработки входящих или исходящих сообщений электронной почты.

Серверы, которые не соответствуют критериям сервера с высоким уровнем риска, обычно подвергаются более низкому риску, хотя и не всегда.

Типы антивирусного программного обеспечения

Антивирусные продукты обычно делятся на несколько категорий. Каждая категория взаимодействует с SQL Server по-разному, поэтому полезно понимать, как работает каждый тип, прежде чем планировать исключения.

  • Активная проверка на вирусы: этот вид проверки проверяет входящие и исходящие файлы на наличие вирусов.

  • Программа антивирусной проверки: программа антивирусной проверки сканирует существующие файлы на наличие заражения. Он обнаруживает проблемы после того, как вирус заразит файлы. Этот вид сканирования может вызвать следующие проблемы с восстановлением базы данных SQL Server и с файлами полнотекстового каталога SQL Server:

    • Если программное обеспечение очистки вирусов открывает файл базы данных, когда SQL Server пытается открыть базу данных, база данных, к которой принадлежит файл, может быть помечена как подозреваемый. SQL Server открывает базу данных при запуске или при закрытии базы данных с поддержкой автоматического закрытия и повторного доступа к ней. Файлы баз данных SQL Server обычно имеют расширения имен файлов .mdf, .ldf или .ndf.

    • Если антивирусное программное обеспечение открывает файл полнотекстового каталога SQL Server в тот момент, когда полнотекстовый поиск пытается использовать этот файл, могут возникнуть проблемы с полнотекстовым каталогом.

  • Программное обеспечение для сканирования уязвимостей: Microsoft Security Compliance Toolkit включает набор инструментов, которые корпоративные администраторы могут использовать для выполнения широкого спектра задач безопасности. Эти задачи включают загрузку, анализ, тестирование, редактирование и хранение базовых показателей конфигурации безопасности, рекомендуемых Microsoft для Windows и других продуктов Microsoft, а также сравнение их с другими конфигурациями безопасности. Чтобы скачать его, перейдите в Microsoft Security Compliance Toolkit 1.0.

  • Корпорация Майкрософт также выпустила средство удаления вредоносных программ Windows, чтобы удалить конкретное, распространенное вредоносное программное обеспечение с компьютеров. Дополнительные сведения об средстве удаления вредоносных программ Microsoft Windows см. в статье "Удаление конкретных распространенных вредоносных программ" с помощью средства удаления вредоносных программ Windows (KB890830).

Примечание.

Windows Server 2016 и более поздних версиях автоматически включите антивирусную программу Microsoft Defender. Убедитесь, что Microsoft Defender настроен для исключения файлов Filestream. В противном случае производительность резервного копирования и восстановления может снизиться. Дополнительные сведения см. в разделе Настройка и проверка исключений для сканирований антивирусной программы Microsoft Defender.

Процессы SQL Server, которые следует исключить из антивирусной проверки

При настройке антивирусного программного обеспечения убедитесь, что вы исключите следующие процессы (как применимо) из сканирования вирусов.

  • sqlservr.exe (SQL Server ядро СУБД)
  • sqlagent.exe (агент SQL Server)
  • sqlbrowser.exe (служба браузера SQL Server)
  • %ProgramFiles%\Microsoft SQL Server\1<NN>\Shared\SQLDumper.exe (служебная программа SQLDumper)

Обновленный список служб и путей к файлам см. в статьях "Службы", установленные SQL Server.

Приложения, установленные на компьютере SQL Server, могут загружать модули в процесс SQL Server (sqlservr.exe). Приложения используют эту функцию для выполнения бизнес-логики или для мониторинга и защиты вторжений. Чтобы определить, был ли неизвестный модуль или модуль из стороннего программного обеспечения загружен в пространство памяти процесса, проверьте выходные данные sys.dm_os_loaded_modules динамического административного представления (DMV).

В некоторых случаях приложения или драйверы перехватывают выполнение кода SQL Server или Windows для защиты от вредоносных программ или мониторинга. Но если эти приложения или драйверы не разработаны правильно, они могут вызвать широкий спектр проблем для продуктов, таких как SQL Server. Дополнительные сведения о сторонних detours или аналогичных методах в SQL Server см. в статье Detours или аналогичные методы могут привести к непредвиденному поведению в SQL Server.

Настройка антивирусного программного обеспечения для SQL Server Database Engine

Этот раздел относится к установкам SQL Server в операционных системах Windows, как автономным, так и установкам Failover Cluster Instance (FCI). Те же исключения применяются к поддерживаемым в настоящее время выпускам, включая SQL Server 2016, 2017, 2019, 2022 и 2025.

Каталоги и расширения имен файлов для исключения из проверки вирусов

При настройке антивирусного программного обеспечения убедитесь, что вы исключите следующие файлы или каталоги (как применимо) из сканирования вирусов. Исключения могут повысить производительность SQL Server и помочь убедиться, что файлы не заблокированы, когда служба SQL Server нуждается в них. Помните, что если любой исключенный файл заразится, антивирусное программное обеспечение не может обнаружить инфекцию. Дополнительные сведения о расположении файлов SQL Server по умолчанию см. в статье Расположения файлов для экземпляров SQL Server по умолчанию и именованных экземпляров.

Файлы данных SQL Server

Эти файлы обычно имеют одно из следующих расширений имени файла:

  • .mdf
  • .ldf
  • .ndf

По умолчанию файлы данных находятся в следующих каталогах. Однако администраторы базы данных системы могут размещать их в любом каталоге.

Экземпляр SQL Server Каталог данных по умолчанию
Экземпляр SQL Server по умолчанию %ProgramFiles%\Microsoft SQL Server\MSSQL<NN>. MSSQLSERVER\MSSQL\DATA
Именованный экземпляр SQL Server %ProgramFiles%\Microsoft SQL Server\MSSQL<NN>.<InstanceName>\MSSQL\DATA

Примечание.

<NN> и <InstanceName> являются заполнителями.

Файлы резервного копирования SQL Server

Эти файлы обычно имеют одно из следующих расширений имени файла:

  • .bak
  • .trn

По умолчанию папки резервного копирования находятся в следующих каталогах. Однако администраторы баз данных могут размещать файлы резервного копирования в любом каталоге.

Экземпляр SQL Server Каталог резервного копирования по умолчанию
Экземпляр SQL Server по умолчанию %ProgramFiles%\Microsoft SQL Server\MSSQL<NN>. MSSQLSERVER\MSSQL\Backup
Именованный экземпляр SQL Server %ProgramFiles%\Microsoft SQL Server\MSSQL<NN>.<Имя_экземпляра>\MSSQL\Backup

Файлы полнотекстового каталога

Экземпляр SQL Server Процесс/Исполняемый файл
Экземпляр SQL Server по умолчанию %ProgramFiles%\Microsoft SQL Server\MSSQL<NN>.MSSQLSERVER\MSSQL\FTDATA
Именованный экземпляр SQL Server %ProgramFiles%\Microsoft SQL Server\MSSQL<NN>.<InstanceName>\MSSQL\FTDATA

Файлы трассировки

Обычно эти файлы имеют расширение TRC-файла . Они создаются при настройке трассировки SQL вручную или при включении аудита C2 на сервере.

Целевые объекты файла расширенных событий

  • Обычно сохраняется как XEL или XEM.
  • Созданные системой файлы сохраняются в папке LOG для этого экземпляра.

Файлы аудита SQL

Эти файлы имеют расширение имени файла .sqlaudit . Дополнительные сведения см. в статье Аудит SQL Server (ядро СУБД).

Файлы SQL-запросов

Эти файлы обычно имеют расширение имени файла .sql и содержат инструкции Transact-SQL.

Файлы данных файлового потока

  • Для файлов нет определенного расширения.
  • Структура папок, определяемая типом контейнера FILESTREAM из sys.database_files содержит файлы.
  • <drive>:\RsFxName
    • Это <drive> относится к корневому диску структуры папок, определяемой типом контейнера FILESTREAM из sys.database_files.

Файлы в удаленном BLOB-хранилище

Файлы дампа исключений

Файлы дампа памяти обычно используют расширение имени MDMP-файла . Эти файлы, созданные системой, сохраняются в подпапке \LOG для этого экземпляра или в папке, на которую указывает следующий раздел реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft SQL Server\<instance name>\CPE. Дополнительные сведения о дампах памяти см. в разделе "Использование средства Sqldumper.exe" для создания файла дампа в SQL Server.

Файлы OLTP в памяти

По сути, технология OLTP в памяти имеет два набора файлов:

  • Файлы, связанные с хранимыми процедурами, скомпилированными в машинный код, и оптимизированными для памяти таблицами.

    • Файлы OLTP в памяти обычно хранятся в подпапке xtp в каталоге DATA для экземпляра.

    • Форматы файлов включают следующие типы:

      • xtp_<t/p>_<dbid>_<objid>.c
      • xtp_<t/p>_<dbid>_<objid>.dll
      • <xtp_t/p>_<dbid>_<objid>.obj
      • xtp_<t/p>_<dbid>_<objid>.out
      • xtp_<t/p>_<dbid>_<objid>.pdb
      • xtp_<t/p>_<dbid>_<objid>.xml

      Примечание.

      xtp — это префикс, используемый для указания связи с OLTP в памяти. Заполнитель <t/p> представляет "t" для таблицы или "p" для процедуры. Заполнитель <dbid> ссылается на идентификатор базы данных пользователя, в которой находится оптимизированный для памяти объект. Заполнитель <objid> указывает идентификатор объекта, назначенный оптимизированной для памяти объекту (таблице или процедуре).

  • Файлы, связанные с контрольными точками и дельта-файлами.

    • Для файлов нет определенного расширения.
    • Структура папок, определяемая типом контейнера FILESTREAM из sys.database_files, содержит файлы.

Файлы DBCC CHECKDB

Файлы DBCC CHECKDB используют следующий формат:

<Database_data_filename.extension>_MSSQL_DBCC<database_id_of_snapshot>

Это временные файлы. Дополнительные сведения см. в разделе "Внутренний моментальный снимок базы данных".

Репликация

В следующей таблице приведены исполняемые файлы Replication и серверные COM-объекты. DBCC CHECKDB создает временные файлы в течение длительности DBCC команды, после которой она удаляет их автоматически.

  • Исполняемые файлы репликации и серверные COM-объекты

    Расположение по умолчанию Каталог процесса/исполняемого файла
    Расположение по умолчанию x86 <drive>:\Program Files (x86)\Microsoft SQL Server\<NNN>\COM\
    Расположение по умолчанию x64 <диск>:\Program Files\Microsoft SQL Server\<NNN>\COM\

    Примечание.

    Заполнитель <NNN> представляет сведения о конкретной версии. Чтобы найти правильное значение, проверьте установку или выполните поиск по запросу "Репликация и серверные COM-объекты" в разделе "Указание путей к файлам". Например, полный путь для SQL Server 2022 — <Drive>:\Program Files\Microsoft SQL Server\160\COM\.

  • Начиная с SQL Server 2017 CU22 (включая SQL 2019 RTM и более поздние версии), если вы используете транзакционную репликацию и агент распространения использует профиль потоковой передачи OLE DB, или если вы используете параметр -UseOledbStreaming, агент распространения создает временные файлы (*.lob) в папке AppData учетной записи, от имени которой запускается задание агента распространения. Например, C:\Users\DistributionAgentAccount<\>AppData\Temp\*.lob. Для предыдущих версий SQL Server используется папка COM по умолчанию (уже указанная).

    Дополнительные сведения см. в разделе "Не удалось создать временные файлы" сообщения об ошибке агента распространителя.

  • Файлы в папке моментального снимка репликации

    Путь по умолчанию для файлов моментальных снимков — \Microsoft SQL Server\MSSQL<NN>. MSSQLSERVER\MSSQL\ReplData. Обычно эти файлы имеют расширения имен файлов, такие как SCH, IDX, BCP, PRE, CFT, .dri, TRG или PRC.

Рекомендации по экземплярам отказоустойчивого кластера

Антивирусное программное обеспечение можно запустить в кластере SQL Server. Однако необходимо убедиться, что антивирусное программное обеспечение является версией, поддерживающей кластер.

Обратитесь к поставщику антивирусной программы о версиях с поддержкой кластера и взаимодействии.

Если вы используете антивирусное программное обеспечение на кластере, убедитесь, что вы также исключили следующие расположения из антивирусной проверки:

  • Q:\ (диск кворума)
  • C:\Windows\Cluster
  • Каталог MSDTC на диске MSDTC

При резервном копировании базы данных на диск или резервном копировании журнала транзакций на диск можно исключить файлы резервной копии из сканирования вирусов.

Дополнительные сведения об особенностях использования антивирусного ПО в кластере см. в статье Антивирусное программное обеспечение, не предназначенное для работы с кластером, может вызывать проблемы со службами кластеров.

SQL Server с поддержкой Arc

При запуске антивирусного программного обеспечения на экземпляре SQL Server с поддержкой Arc некоторые файлы и исполняемые файлы (также называемые системными объектами) могут быть помечены. Однако эти системные объекты необходимы для правильной работы SQL Server с поддержкой Arc. Чтобы обеспечить оптимальную производительность и стабильность, рекомендуется исключить эти необходимые системные объекты из антивирусной проверки.

Начиная с SQL Server 2025, экземпляры SQL Server могут использовать управляемое удостоверение машины Azure Arc. Возможно, потребуется добавить исключение для папки токенов. Выполните действия, описанные в разделе "Настройка управляемого удостоверения для SQL Server с поддержкой Arc", чтобы правильно настроить путь к папке.

Мы также рекомендуем обновить расширение, так как оно включает текущие обновления системы безопасности и компонентов. Дополнительные сведения см. в последнем выпуске расширения.

Настройка антивирусного программного обеспечения для служб Analysis Services

Можно исключить следующие каталоги и процессы служб Analysis Services (SSAS) из антивирусного сканирования, чтобы уменьшить конкуренцию за ресурсы и избежать блокировки файлов при обработке кубов и выполнении запросов.

Процессы SSAS, исключаемые из антивирусной проверки

Экземпляр SSAS Процесс/Исполняемый файл
Экземпляр по умолчанию %ProgramFiles%\Microsoft SQL Server\\MSAS<ID>. MSSQLSERVER\OLAP\bin\MSMDSrv.exe
Именованный экземпляр %ProgramFiles%\Microsoft SQL Server\\MSAS<ID>.<Имя экземпляра>\OLAP\bin\MSMDSrv.exe

<ID> является заполнителем для идентификатора сборки. Например, двоичное расположение экземпляра служб Analysis Services 2022 по умолчанию — C:\Program Files\Microsoft SQL Server\MSAS16. MSSQLSERVER\OLAP\bin.

Каталоги SSAS и расширения файлов, которые следует исключить из проверки на вирусы

При настройке антивирусного программного обеспечения убедитесь, что вы исключите следующие файлы или каталоги SSAS (как применимо) из сканирования вирусов. Исключение файлов улучшает производительность службы SSAS и помогает убедиться, что файлы не блокировались, когда служба SQL Server нуждается в них. Если исключенный файл заразится, антивирусное программное обеспечение не может обнаружить инфекцию.

Каталог данных для служб Analysis Services

Каталог, содержащий все файлы данных служб Analysis Services, указывается в DataDir свойстве экземпляра служб Analysis Services. В следующей таблице показан путь по умолчанию экземпляра SSAS:

Экземпляр SSAS Каталог данных по умолчанию
Экземпляр по умолчанию C:\Program Files\Microsoft SQL Server\MSAS<ID>. MSSQLSERVER\OLAP\Data
Именованный экземпляр C:\Program Files\Microsoft SQL Server\MSAS<ID>.<Имя_экземпляра>\OLAP\Data

Временные файлы для служб Analysis Services

Для служб Analysis Services 2012 и более поздних версий временные файлы во время обработки задаются свойством TempDir экземпляра служб Analysis Services. По умолчанию это свойство пусто. Если это свойство пусто, используется каталог по умолчанию. В следующей таблице по умолчанию показан путь temp .

Экземпляр SSAS Каталог временных файлов
Экземпляр по умолчанию C:\Program Files\Microsoft SQL Server\MSAS<ID>. MSSQLSERVER\OLAP\Temp
Именованный экземпляр C:\Program Files\Microsoft SQL Server\MSAS<ID>.<Имя_экземпляра>\OLAP\Temp

Файлы резервного копирования для служб Analysis Services

В службах Analysis Services 2012 и более поздних версиях расположение файла резервной копии — это расположение, указанное свойством BackupDir . В следующей таблице показан путь резервного копирования по умолчанию для экземпляра службы Analysis Service:

Экземпляр SSAS Каталог файлов резервного копирования (по умолчанию)
Экземпляр по умолчанию C:\Program Files\Microsoft SQL Server\MSAS<ID>.MSSQLSERVER\OLAP\Backup
Именованный экземпляр C:\Program Files\Microsoft SQL Server\MSAS<ID>.<Имя_экземпляра>\OLAP\Backup

Этот каталог можно изменить в свойствах экземпляра служб Analysis Services. Любая команда резервного копирования также может указывать на другое расположение. Кроме того, файлы резервной копии можно скопировать в другом месте для восстановления.

Каталог, в котором хранятся файлы журналов служб Analysis Services

По умолчанию в службах Analysis Services 2012 и более поздних версиях расположение файла журнала — это расположение, указанное свойством LogDir . По умолчанию путь к журналу расположен следующим образом:

Экземпляр SSAS Каталог файлов журнала
Экземпляр по умолчанию C:\Program Files\Microsoft SQL Server\MSAS<ID>. MSSQLSERVER\OLAP\Log
Именованный экземпляр C:\Program Files\Microsoft SQL Server\MSAS<ID>.<Имя_экземпляра>\OLAP\Log

Каталоги для секций, не хранящихся в каталогах данных по умолчанию для служб Analysis Services 2012 и более поздних версий

При создании секций эти расположения определяются в разделе расположения хранилища на странице "Расположения обработки и хранилища" мастера секционирования. Не забудьте исключить эти расположения из сканирования.

Настройка антивирусного программного обеспечения для служб Integration Services

Исключите следующие процессы и каталоги SQL Server Integration Services (SSIS) из антивирусной проверки, чтобы избежать сбоев выполнения пакетов и замедления.

Процессы SSIS, исключаемые из антивирусной проверки

Услуга Процесс/Исполняемый файл
Экземпляр SSIS %Program Файлы%\Microsoft SQL Server\<VersionNum>\DTS\Binn\ISServerExec.exe
Экземпляр DTSExec %Program Файлы%\Microsoft SQL Server\<VersionNum>\DTS\Binn\DTExec.exe

Примечание.

Заполнитель <VersionNum> ссылается на сведения о конкретной версии.

Каталоги SSIS, которые следует исключить из антивирусной проверки

При настройке антивирусного программного обеспечения убедитесь, что вы исключите следующие файлы или каталоги (как применимо) из сканирования вирусов. Это действие повышает производительность и помогает убедиться, что файлы не заблокированы, когда служба SSIS нуждается в них. Если исключенный файл заразится, антивирусное программное обеспечение не может обнаружить инфекцию.

Описание Каталоги для исключения
Каталоги для исключения %Program файлы%\Microsoft SQL Server\<VersionNum>\DTS

Примечание.

Заполнитель <VersionNum> ссылается на сведения о конкретной версии.

Настройка антивирусного программного обеспечения для PolyBase

Исключите следующие процессы и каталоги служб PolyBase из антивирусной проверки.

Процессы PolyBase, исключаемые из антивирусной проверки

Услуга Процесс/Исполняемый файл
Служба модуля PolyBase %ProgramFiles%\Microsoft SQL Server\<InstanceID>.<Имя экземпляра>\MSSQL\Binn\Polybase\mpdwsvc.exe
Службы перемещения данных PolyBase (DMS) и службы ядра %ProgramFiles%\Microsoft SQL Server\<InstanceID>.<Имя экземпляра>\MSSQL\Binn\Polybase\mpdwsvc.exe

Службы перемещения данных PolyBase (DMS) и службы ядра используют один и тот же исполняемый файл с разными параметрами командной строки.

Каталоги PolyBase и расширения файлов, которые следует исключить из антивирусной проверки

При настройке антивирусного программного обеспечения убедитесь, что вы исключите следующие файлы или каталоги (как применимо) из сканирования вирусов. Это действие повышает производительность и помогает убедиться, что файлы не заблокированы, когда служба PolyBase нуждается в них. Если исключенный файл заразится, антивирусное программное обеспечение не может обнаружить инфекцию.

Описание Каталоги для исключения
Файлы журнала PolyBase %ProgramFiles%\Microsoft SQL Server\<InstanceID>.<InstanceName>\MSSQL\Log\Polybase\

Настройка антивирусного программного обеспечения для Reporting Services

Исключите следующие процессы и каталоги SQL Server Reporting Services (SSRS) из антивирусной проверки. Исключения зависят от версии SSRS, так как макет установки изменился в SSRS 2017.

Процессы SSRS, которые следует исключить из антивирусной проверки

Исполняемые файлы, которые необходимо исключить, менялись в разных версиях SSRS. В следующей таблице перечислены их в соответствии с версией SSRS.

Версия SSRS Процесс/Исполняемый файл
SSRS 2016 %ProgramFiles%\Microsoft SQL Server\<InstanceID>.<InstanceName>\Reporting Services\ReportServer\Bin\ReportingServicesService.exe

%ProgramFiles%\Microsoft SQL Server\<InstanceID>.<InstanceName>\Reporting Services\RSWebApp\Microsoft.ReportingServices.Portal.WebHost.exe
SSRS 2017 и более поздних версий %ProgramFiles%\Microsoft SQL Server Reporting Services\SSRS\Management\RSManagement.exe

%ProgramFiles%\Microsoft SQL Server Reporting Services\SSRS\Portal\RSPortal.exe

%ProgramFiles%\Microsoft SQL Server Reporting Services\SSRS\ReportServer\bin\ReportingServicesService.exe

%ProgramFiles%\Microsoft SQL Server Reporting Services\SSRS\RSHostingService\RSHostingService.exe

Каталоги SSRS для исключения из антивирусной проверки

В следующей таблице перечислены каталоги SSRS, которые необходимо исключить:

Версия SSRS Каталоги для исключения
SSRS 2016 %ProgramFiles%\Microsoft SQL Server\<InstanceID>.<Имя_экземпляра>\Reporting Services
SSRS 2017 и более поздних версий %ProgramFiles%\Microsoft SQL Server Reporting Services\SSRS

%ProgramFiles%\Microsoft SQL Server Reporting Services\Shared Tools

Настройка антивирусного программного обеспечения для Сервер отчетов Power BI

Для Сервер отчетов Power BI исключите следующие процессы и каталоги из антивирусной проверки.

Процессы Сервер отчетов Power BI, которые следует исключить из антивирусной проверки

  • %ProgramFiles%\Сервер отчетов Microsoft Power BI\PBIRS\ASEngine\msmdsrv.exe
  • %ProgramFiles%\Сервер отчетов Microsoft Power BI\PBIRS\Management\RSManagement.exe
  • %ProgramFiles%\Сервер отчетов Microsoft Power BI\PBIRS\Office\RSOffice.exe
  • %ProgramFiles%\Сервер отчетов Microsoft Power BI\PBIRS\Portal\RSPortal.exe
  • %ProgramFiles%\Microsoft Сервер отчетов Power BI\PBIRS\PowerBI\Microsoft.Mashup.Container.exe
  • %ProgramFiles%\Сервер отчетов Microsoft Power BI\PBIRS\PowerBI\Microsoft.Mashup.Container.NetFX40.exe
  • %ProgramFiles%\Microsoft Сервер отчетов Power BI\PBIRS\PowerBI\Microsoft.Mashup.Container.NetFX45.exe
  • %ProgramFiles%\Сервер отчетов Microsoft Power BI\PBIRS\PowerBI\RSPowerBI.exe
  • %ProgramFiles%\Сервер отчетов Microsoft Power BI\PBIRS\ReportServer\bin\ReportingServicesService.exe
  • %ProgramFiles%\Сервер отчетов Microsoft Power BI\PBIRS\RSHostingService\RSHostingService.exe

Каталоги Сервер отчетов Power BI, которые следует исключить из антивирусной проверки

  • %ProgramFiles%\Сервер отчетов Microsoft Power BI\PBIRS
  • %ProgramFiles%\Сервер отчетов Microsoft Power BI\Shared Tools

Проверьте, какие тома сканируют антивирусные программы

Антивирусные программы используют драйверы фильтров для подключения к пути ввода-вывода на компьютере и сканирования пакетов ввода-вывода для известных шаблонов вирусов. В Windows используйте служебную программу Fltmc, чтобы вывести список фильтрующих драйверов и томов, которые они настроены сканировать. Выходные fltmc instances данные позволяют определить, какие тома или папки следует исключить из сканирования.

Запуск fltmc из запроса с повышенными привилегиями

fltmc instances

Определение антивирусного драйвера из выходных данных

Ниже приведен пример выходных данных. Используйте документ "Высоты выделенного фильтра" для поиска драйверов фильтров с помощью уникально назначенной высоты. Например, можно найти, что высота 328010 находится в таблице 320000 - 329998: таблица антивирусной защиты FSFilter в документе. Таким образом, на основе имени таблицы в документе вы знаете, что WdFilter.sys драйвер используется антивирусной программой на компьютере и что он разработан корпорацией Майкрософт.

Filter                Volume Name                              Altitude        Instance Name       Frame   SprtFtrs  VlStatus
--------------------  -------------------------------------  ------------  ----------------------  -----   --------  --------
CldFlt                C:                                        180451     CldFlt                    0     0000000f
CldFlt                \Device\HarddiskVolumeShadowCopy3         180451     CldFlt                    0     0000000f
FileInfo                                                         40500     FileInfo                  0     0000000f
FileInfo              C:                                         40500     FileInfo                  0     0000000f
FileInfo                                                         40500     FileInfo                  0     0000000f
FileInfo              \Device\HarddiskVolumeShadowCopy3          40500     FileInfo                  0     0000000f
FileInfo              X:\MSSQL15.SQL10\MSSQL\DATA                40500     FileInfo                  0     0000000f
FileInfo              \Device\Mup                                40500     FileInfo                  0     0000000f
FileInfo              \Device\RsFx0603                           40500     FileInfo                  0     0000000f
MsSecFlt                                                        385600     MsSecFlt Instance         0     0000000f
MsSecFlt              C:                                        385600     MsSecFlt Instance         0     0000000f
MsSecFlt                                                        385600     MsSecFlt Instance         0     0000000f
MsSecFlt              \Device\HarddiskVolumeShadowCopy3         385600     MsSecFlt Instance         0     0000000f
MsSecFlt              \Device\Mailslot                          385600     MsSecFlt Instance         0     0000000f
MsSecFlt              \Device\Mup                               385600     MsSecFlt Instance         0     0000000f
MsSecFlt              \Device\NamedPipe                         385600     MsSecFlt Instance         0     0000000f
MsSecFlt              \Device\RsFx0603                          385600     MsSecFlt Instance         0     0000000f
RsFx0603              C:                                         41006.03  RsFx0603 MiniFilter Instance    0     00000000
RsFx0603              \Device\Mup                                41006.03  RsFx0603 MiniFilter Instance    0     00000000
WdFilter                                                        328010     WdFilter Instance         0     0000000f
WdFilter              C:                                        328010     WdFilter Instance         0     0000000f
WdFilter                                                        328010     WdFilter Instance         0     0000000f
WdFilter              X:\MSSQL15.SQL10\MSSQL\DATA               328010     WdFilter Instance         0     0000000f
WdFilter              \Device\HarddiskVolumeShadowCopy3         328010     WdFilter Instance         0     0000000f
WdFilter              \Device\Mup                               328010     WdFilter Instance         0     0000000f
WdFilter              \Device\RsFx0603                          328010     WdFilter Instance         0     0000000f
Wof                   C:                                         40700     Wof Instance              0     0000000f
Wof                                                              40700     Wof Instance              0     0000000f
Wof                   \Device\HarddiskVolumeShadowCopy3          40700     Wof Instance              0     0000000f
bfs                                                             150000     bfs                       0     0000000f
bfs                   C:                                        150000     bfs                       0     0000000f
bfs                                                             150000     bfs                       0     0000000f
bfs                   \Device\HarddiskVolumeShadowCopy3         150000     bfs                       0     0000000f
bfs                   \Device\Mailslot                          150000     bfs                       0     0000000f
bfs                   \Device\Mup                               150000     bfs                       0     0000000f
bfs                   \Device\NamedPipe                         150000     bfs                       0     0000000f
bfs                   \Device\RsFx0603                          150000     bfs                       0     0000000f
bindflt               C:                                        409800     bindflt Instance          0     0000000f
luafv                 C:                                        135000     luafv                     0     0000000f
npsvctrig             \Device\NamedPipe                          46000     npsvctrig                 0     00000008
storqosflt            C:                                        244000     storqosflt                0     0000000f

Найти тома, сканируемые драйвером антивируса

В примере выходных данных можно заметить, что драйвер WdFilter.sys сканирует папку X:\MSSQL15.SQL10\MSSQL\DATA, которая, по-видимому, является папкой данных SQL Server. Эта папка является хорошим кандидатом для исключения из антивирусной проверки.

Настройка брандмауэра для продуктов SQL Server

В следующей таблице содержатся сведения об использовании брандмауэра с SQL Server:

Продукт Сведения о конфигурации брандмауэра
Ядро СУБД SQL Server Настройка брандмауэра Windows для разрешения доступа к SQL Server
Службы анализа (SSAS) Настройка брандмауэра Windows на разрешение доступа к службам Analysis Services
Службы интеграции (SSIS) Настройка брандмауэра Windows для разрешения доступа SQL Server с помощью служб Integration Services
PolyBase Какие порты следует разрешить через брандмауэр для PolyBase?
Службы отчетов (SSRS) настроить брандмауэр для доступа к серверу отчетов