Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Сводка
В этой статье приводятся рекомендации по настройке антивирусного программного обеспечения на Windows компьютерах, работающих SQL Server, включая процессы, папки и расширения имен файлов для исключения из сканирования вирусов. Правильные исключения антивирусной программы помогают защитить файлы базы данных, резервные копии, полнотекстовые каталоги и службы SQL Server, такие как Analysis Services (SSAS), Integration Services (SSIS), Reporting Services (SSRS), PolyBase и Сервер отчетов Power BI, от проблем с производительностью, связанных со сканированием, и от блокировки файлов.
Оцените риск безопасности для каждого SQL Server компьютера по отдельности и выберите средства, соответствующие уровню риска. Проверьте полную систему под репрезентативной нагрузкой как до, так и после установки антивирусного программного обеспечения, чтобы оценить любое влияние на стабильность и производительность. Антивирусное программное обеспечение использует системные ресурсы во время выполнения, поэтому тестирование помогает обнаружить неблагоприятные последствия для узла и самого SQL Server.
Факторы риска безопасности
При принятии решения по борьбе с вредоносными программами следует учитывать следующие факторы:
- Бизнес-ценность сведений, хранящихся на компьютере.
- Требуемый уровень безопасности для сведений.
- Стоимость потери доступа к информации.
- Риск распространения вирусов или плохой информации с этого компьютера.
Серверы с высоким уровнем риска
Любой сервер находится под угрозой заражения. Серверы с высоким уровнем риска обычно соответствуют одному или нескольким из следующих критериев:
- Серверы открыты для общедоступного Интернета.
- Серверы имеют открытые порты для серверов, которые не стоят за брандмауэром.
- Серверы считывают или выполняют файлы с других серверов.
- На серверах работают HTTP-серверы, такие как Internet Information Services (IIS) или Apache.
- Серверы содержат общие файловые ресурсы.
- Серверы используют Database Mail для обработки входящих или исходящих сообщений электронной почты.
Серверы, которые не соответствуют критериям сервера с высоким уровнем риска, обычно подвергаются более низкому риску, хотя и не всегда.
Типы антивирусного программного обеспечения
Антивирусные продукты обычно делятся на несколько категорий. Каждая категория взаимодействует с SQL Server по-разному, поэтому полезно понимать, как работает каждый тип, прежде чем планировать исключения.
Активная проверка на вирусы: этот вид проверки проверяет входящие и исходящие файлы на наличие вирусов.
Программа антивирусной проверки: программа антивирусной проверки сканирует существующие файлы на наличие заражения. Он обнаруживает проблемы после того, как вирус заразит файлы. Этот вид сканирования может вызвать следующие проблемы с восстановлением базы данных SQL Server и с файлами полнотекстового каталога SQL Server:
Если программное обеспечение очистки вирусов открывает файл базы данных, когда SQL Server пытается открыть базу данных, база данных, к которой принадлежит файл, может быть помечена как подозреваемый. SQL Server открывает базу данных при запуске или при закрытии базы данных с поддержкой автоматического закрытия и повторного доступа к ней. Файлы баз данных SQL Server обычно имеют расширения имен файлов .mdf, .ldf или .ndf.
Если антивирусное программное обеспечение открывает файл полнотекстового каталога SQL Server в тот момент, когда полнотекстовый поиск пытается использовать этот файл, могут возникнуть проблемы с полнотекстовым каталогом.
Программное обеспечение для сканирования уязвимостей: Microsoft Security Compliance Toolkit включает набор инструментов, которые корпоративные администраторы могут использовать для выполнения широкого спектра задач безопасности. Эти задачи включают загрузку, анализ, тестирование, редактирование и хранение базовых показателей конфигурации безопасности, рекомендуемых Microsoft для Windows и других продуктов Microsoft, а также сравнение их с другими конфигурациями безопасности. Чтобы скачать его, перейдите в Microsoft Security Compliance Toolkit 1.0.
Корпорация Майкрософт также выпустила средство удаления вредоносных программ Windows, чтобы удалить конкретное, распространенное вредоносное программное обеспечение с компьютеров. Дополнительные сведения об средстве удаления вредоносных программ Microsoft Windows см. в статье "Удаление конкретных распространенных вредоносных программ" с помощью средства удаления вредоносных программ Windows (KB890830).
Примечание.
Windows Server 2016 и более поздних версиях автоматически включите антивирусную программу Microsoft Defender. Убедитесь, что Microsoft Defender настроен для исключения файлов Filestream. В противном случае производительность резервного копирования и восстановления может снизиться. Дополнительные сведения см. в разделе Настройка и проверка исключений для сканирований антивирусной программы Microsoft Defender.
Процессы SQL Server, которые следует исключить из антивирусной проверки
При настройке антивирусного программного обеспечения убедитесь, что вы исключите следующие процессы (как применимо) из сканирования вирусов.
- sqlservr.exe (SQL Server ядро СУБД)
- sqlagent.exe (агент SQL Server)
- sqlbrowser.exe (служба браузера SQL Server)
- %ProgramFiles%\Microsoft SQL Server\1<NN>\Shared\SQLDumper.exe (служебная программа SQLDumper)
Обновленный список служб и путей к файлам см. в статьях "Службы", установленные SQL Server.
Приложения, установленные на компьютере SQL Server, могут загружать модули в процесс SQL Server (sqlservr.exe). Приложения используют эту функцию для выполнения бизнес-логики или для мониторинга и защиты вторжений. Чтобы определить, был ли неизвестный модуль или модуль из стороннего программного обеспечения загружен в пространство памяти процесса, проверьте выходные данные sys.dm_os_loaded_modules динамического административного представления (DMV).
В некоторых случаях приложения или драйверы перехватывают выполнение кода SQL Server или Windows для защиты от вредоносных программ или мониторинга. Но если эти приложения или драйверы не разработаны правильно, они могут вызвать широкий спектр проблем для продуктов, таких как SQL Server. Дополнительные сведения о сторонних detours или аналогичных методах в SQL Server см. в статье Detours или аналогичные методы могут привести к непредвиденному поведению в SQL Server.
Настройка антивирусного программного обеспечения для SQL Server Database Engine
Этот раздел относится к установкам SQL Server в операционных системах Windows, как автономным, так и установкам Failover Cluster Instance (FCI). Те же исключения применяются к поддерживаемым в настоящее время выпускам, включая SQL Server 2016, 2017, 2019, 2022 и 2025.
Каталоги и расширения имен файлов для исключения из проверки вирусов
При настройке антивирусного программного обеспечения убедитесь, что вы исключите следующие файлы или каталоги (как применимо) из сканирования вирусов. Исключения могут повысить производительность SQL Server и помочь убедиться, что файлы не заблокированы, когда служба SQL Server нуждается в них. Помните, что если любой исключенный файл заразится, антивирусное программное обеспечение не может обнаружить инфекцию. Дополнительные сведения о расположении файлов SQL Server по умолчанию см. в статье Расположения файлов для экземпляров SQL Server по умолчанию и именованных экземпляров.
Файлы данных SQL Server
Эти файлы обычно имеют одно из следующих расширений имени файла:
- .mdf
- .ldf
- .ndf
По умолчанию файлы данных находятся в следующих каталогах. Однако администраторы базы данных системы могут размещать их в любом каталоге.
| Экземпляр SQL Server | Каталог данных по умолчанию |
|---|---|
| Экземпляр SQL Server по умолчанию | %ProgramFiles%\Microsoft SQL Server\MSSQL<NN>. MSSQLSERVER\MSSQL\DATA |
| Именованный экземпляр SQL Server | %ProgramFiles%\Microsoft SQL Server\MSSQL<NN>.<InstanceName>\MSSQL\DATA |
Примечание.
<NN> и <InstanceName> являются заполнителями.
Файлы резервного копирования SQL Server
Эти файлы обычно имеют одно из следующих расширений имени файла:
- .bak
- .trn
По умолчанию папки резервного копирования находятся в следующих каталогах. Однако администраторы баз данных могут размещать файлы резервного копирования в любом каталоге.
| Экземпляр SQL Server | Каталог резервного копирования по умолчанию |
|---|---|
| Экземпляр SQL Server по умолчанию | %ProgramFiles%\Microsoft SQL Server\MSSQL<NN>. MSSQLSERVER\MSSQL\Backup |
| Именованный экземпляр SQL Server | %ProgramFiles%\Microsoft SQL Server\MSSQL<NN>.<Имя_экземпляра>\MSSQL\Backup |
Файлы полнотекстового каталога
| Экземпляр SQL Server | Процесс/Исполняемый файл |
|---|---|
| Экземпляр SQL Server по умолчанию | %ProgramFiles%\Microsoft SQL Server\MSSQL<NN>.MSSQLSERVER\MSSQL\FTDATA |
| Именованный экземпляр SQL Server | %ProgramFiles%\Microsoft SQL Server\MSSQL<NN>.<InstanceName>\MSSQL\FTDATA |
Файлы трассировки
Обычно эти файлы имеют расширение TRC-файла . Они создаются при настройке трассировки SQL вручную или при включении аудита C2 на сервере.
Целевые объекты файла расширенных событий
- Обычно сохраняется как XEL или XEM.
- Созданные системой файлы сохраняются в папке LOG для этого экземпляра.
Файлы аудита SQL
Эти файлы имеют расширение имени файла .sqlaudit . Дополнительные сведения см. в статье Аудит SQL Server (ядро СУБД).
Файлы SQL-запросов
Эти файлы обычно имеют расширение имени файла .sql и содержат инструкции Transact-SQL.
Файлы данных файлового потока
- Для файлов нет определенного расширения.
- Структура папок, определяемая типом контейнера FILESTREAM из sys.database_files содержит файлы.
<drive>:\RsFxName- Это
<drive>относится к корневому диску структуры папок, определяемой типом контейнера FILESTREAM из sys.database_files.
- Это
Файлы в удаленном BLOB-хранилище
- Ссылается на каталог, в который хранятся временные файлы и журналы служб Reporting Services (RSTempFiles и LogFiles). Дополнительные сведения см. в статьях "Файлы журналов служб Reporting Services и источники" — SQL Server Reporting Services (SSRS) и в файле конфигурации RsReportServer.config — SQL Server Reporting Services (SSRS).
Файлы дампа исключений
Файлы дампа памяти обычно используют расширение имени MDMP-файла . Эти файлы, созданные системой, сохраняются в подпапке \LOG для этого экземпляра или в папке, на которую указывает следующий раздел реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft SQL Server\<instance name>\CPE. Дополнительные сведения о дампах памяти см. в разделе "Использование средства Sqldumper.exe" для создания файла дампа в SQL Server.
Файлы OLTP в памяти
По сути, технология OLTP в памяти имеет два набора файлов:
Файлы, связанные с хранимыми процедурами, скомпилированными в машинный код, и оптимизированными для памяти таблицами.
Файлы OLTP в памяти обычно хранятся в подпапке xtp в каталоге DATA для экземпляра.
Форматы файлов включают следующие типы:
- xtp_<t/p>_<dbid>_<objid>.c
- xtp_<t/p>_<dbid>_<objid>.dll
- <xtp_t/p>_<dbid>_<objid>.obj
- xtp_<t/p>_<dbid>_<objid>.out
- xtp_<t/p>_<dbid>_<objid>.pdb
- xtp_<t/p>_<dbid>_<objid>.xml
Примечание.
xtp — это префикс, используемый для указания связи с OLTP в памяти. Заполнитель
<t/p>представляет "t" для таблицы или "p" для процедуры. Заполнитель<dbid>ссылается на идентификатор базы данных пользователя, в которой находится оптимизированный для памяти объект. Заполнитель<objid>указывает идентификатор объекта, назначенный оптимизированной для памяти объекту (таблице или процедуре).
Файлы, связанные с контрольными точками и дельта-файлами.
- Для файлов нет определенного расширения.
- Структура папок, определяемая типом контейнера FILESTREAM из
sys.database_files, содержит файлы.
Файлы DBCC CHECKDB
Файлы DBCC CHECKDB используют следующий формат:
<Database_data_filename.extension>_MSSQL_DBCC<database_id_of_snapshot>
Это временные файлы. Дополнительные сведения см. в разделе "Внутренний моментальный снимок базы данных".
Репликация
В следующей таблице приведены исполняемые файлы Replication и серверные COM-объекты. DBCC CHECKDB создает временные файлы в течение длительности DBCC команды, после которой она удаляет их автоматически.
Исполняемые файлы репликации и серверные COM-объекты
Расположение по умолчанию Каталог процесса/исполняемого файла Расположение по умолчанию x86 <drive>:\Program Files (x86)\Microsoft SQL Server\<NNN>\COM\ Расположение по умолчанию x64 <диск>:\Program Files\Microsoft SQL Server\<NNN>\COM\ Примечание.
Заполнитель
<NNN>представляет сведения о конкретной версии. Чтобы найти правильное значение, проверьте установку или выполните поиск по запросу "Репликация и серверные COM-объекты" в разделе "Указание путей к файлам". Например, полный путь для SQL Server 2022 — <Drive>:\Program Files\Microsoft SQL Server\160\COM\.Начиная с SQL Server 2017 CU22 (включая SQL 2019 RTM и более поздние версии), если вы используете транзакционную репликацию и агент распространения использует профиль потоковой передачи OLE DB, или если вы используете параметр
-UseOledbStreaming, агент распространения создает временные файлы (*.lob) в папке AppData учетной записи, от имени которой запускается задание агента распространения. Например, C:\Users\DistributionAgentAccount<\>AppData\Temp\*.lob. Для предыдущих версий SQL Server используется папка COM по умолчанию (уже указанная).Дополнительные сведения см. в разделе "Не удалось создать временные файлы" сообщения об ошибке агента распространителя.
Файлы в папке моментального снимка репликации
Путь по умолчанию для файлов моментальных снимков — \Microsoft SQL Server\MSSQL<NN>. MSSQLSERVER\MSSQL\ReplData. Обычно эти файлы имеют расширения имен файлов, такие как SCH, IDX, BCP, PRE, CFT, .dri, TRG или PRC.
Рекомендации по экземплярам отказоустойчивого кластера
Антивирусное программное обеспечение можно запустить в кластере SQL Server. Однако необходимо убедиться, что антивирусное программное обеспечение является версией, поддерживающей кластер.
Обратитесь к поставщику антивирусной программы о версиях с поддержкой кластера и взаимодействии.
Если вы используете антивирусное программное обеспечение на кластере, убедитесь, что вы также исключили следующие расположения из антивирусной проверки:
- Q:\ (диск кворума)
- C:\Windows\Cluster
- Каталог MSDTC на диске MSDTC
При резервном копировании базы данных на диск или резервном копировании журнала транзакций на диск можно исключить файлы резервной копии из сканирования вирусов.
Дополнительные сведения об особенностях использования антивирусного ПО в кластере см. в статье Антивирусное программное обеспечение, не предназначенное для работы с кластером, может вызывать проблемы со службами кластеров.
SQL Server с поддержкой Arc
При запуске антивирусного программного обеспечения на экземпляре SQL Server с поддержкой Arc некоторые файлы и исполняемые файлы (также называемые системными объектами) могут быть помечены. Однако эти системные объекты необходимы для правильной работы SQL Server с поддержкой Arc. Чтобы обеспечить оптимальную производительность и стабильность, рекомендуется исключить эти необходимые системные объекты из антивирусной проверки.
Начиная с SQL Server 2025, экземпляры SQL Server могут использовать управляемое удостоверение машины Azure Arc. Возможно, потребуется добавить исключение для папки токенов. Выполните действия, описанные в разделе "Настройка управляемого удостоверения для SQL Server с поддержкой Arc", чтобы правильно настроить путь к папке.
Мы также рекомендуем обновить расширение, так как оно включает текущие обновления системы безопасности и компонентов. Дополнительные сведения см. в последнем выпуске расширения.
Настройка антивирусного программного обеспечения для служб Analysis Services
Можно исключить следующие каталоги и процессы служб Analysis Services (SSAS) из антивирусного сканирования, чтобы уменьшить конкуренцию за ресурсы и избежать блокировки файлов при обработке кубов и выполнении запросов.
Процессы SSAS, исключаемые из антивирусной проверки
| Экземпляр SSAS | Процесс/Исполняемый файл |
|---|---|
| Экземпляр по умолчанию | %ProgramFiles%\Microsoft SQL Server\\MSAS<ID>. MSSQLSERVER\OLAP\bin\MSMDSrv.exe |
| Именованный экземпляр | %ProgramFiles%\Microsoft SQL Server\\MSAS<ID>.<Имя экземпляра>\OLAP\bin\MSMDSrv.exe |
<ID> является заполнителем для идентификатора сборки. Например, двоичное расположение экземпляра служб Analysis Services 2022 по умолчанию — C:\Program Files\Microsoft SQL Server\MSAS16. MSSQLSERVER\OLAP\bin.
Каталоги SSAS и расширения файлов, которые следует исключить из проверки на вирусы
При настройке антивирусного программного обеспечения убедитесь, что вы исключите следующие файлы или каталоги SSAS (как применимо) из сканирования вирусов. Исключение файлов улучшает производительность службы SSAS и помогает убедиться, что файлы не блокировались, когда служба SQL Server нуждается в них. Если исключенный файл заразится, антивирусное программное обеспечение не может обнаружить инфекцию.
Каталог данных для служб Analysis Services
Каталог, содержащий все файлы данных служб Analysis Services, указывается в DataDir свойстве экземпляра служб Analysis Services. В следующей таблице показан путь по умолчанию экземпляра SSAS:
| Экземпляр SSAS | Каталог данных по умолчанию |
|---|---|
| Экземпляр по умолчанию | C:\Program Files\Microsoft SQL Server\MSAS<ID>. MSSQLSERVER\OLAP\Data |
| Именованный экземпляр | C:\Program Files\Microsoft SQL Server\MSAS<ID>.<Имя_экземпляра>\OLAP\Data |
Временные файлы для служб Analysis Services
Для служб Analysis Services 2012 и более поздних версий временные файлы во время обработки задаются свойством TempDir экземпляра служб Analysis Services. По умолчанию это свойство пусто. Если это свойство пусто, используется каталог по умолчанию. В следующей таблице по умолчанию показан путь temp .
| Экземпляр SSAS | Каталог временных файлов |
|---|---|
| Экземпляр по умолчанию | C:\Program Files\Microsoft SQL Server\MSAS<ID>. MSSQLSERVER\OLAP\Temp |
| Именованный экземпляр | C:\Program Files\Microsoft SQL Server\MSAS<ID>.<Имя_экземпляра>\OLAP\Temp |
Файлы резервного копирования для служб Analysis Services
В службах Analysis Services 2012 и более поздних версиях расположение файла резервной копии — это расположение, указанное свойством BackupDir . В следующей таблице показан путь резервного копирования по умолчанию для экземпляра службы Analysis Service:
| Экземпляр SSAS | Каталог файлов резервного копирования (по умолчанию) |
|---|---|
| Экземпляр по умолчанию | C:\Program Files\Microsoft SQL Server\MSAS<ID>.MSSQLSERVER\OLAP\Backup |
| Именованный экземпляр | C:\Program Files\Microsoft SQL Server\MSAS<ID>.<Имя_экземпляра>\OLAP\Backup |
Этот каталог можно изменить в свойствах экземпляра служб Analysis Services. Любая команда резервного копирования также может указывать на другое расположение. Кроме того, файлы резервной копии можно скопировать в другом месте для восстановления.
Каталог, в котором хранятся файлы журналов служб Analysis Services
По умолчанию в службах Analysis Services 2012 и более поздних версиях расположение файла журнала — это расположение, указанное свойством LogDir . По умолчанию путь к журналу расположен следующим образом:
| Экземпляр SSAS | Каталог файлов журнала |
|---|---|
| Экземпляр по умолчанию | C:\Program Files\Microsoft SQL Server\MSAS<ID>. MSSQLSERVER\OLAP\Log |
| Именованный экземпляр | C:\Program Files\Microsoft SQL Server\MSAS<ID>.<Имя_экземпляра>\OLAP\Log |
Каталоги для секций, не хранящихся в каталогах данных по умолчанию для служб Analysis Services 2012 и более поздних версий
При создании секций эти расположения определяются в разделе расположения хранилища на странице "Расположения обработки и хранилища" мастера секционирования. Не забудьте исключить эти расположения из сканирования.
Настройка антивирусного программного обеспечения для служб Integration Services
Исключите следующие процессы и каталоги SQL Server Integration Services (SSIS) из антивирусной проверки, чтобы избежать сбоев выполнения пакетов и замедления.
Процессы SSIS, исключаемые из антивирусной проверки
| Услуга | Процесс/Исполняемый файл |
|---|---|
| Экземпляр SSIS | %Program Файлы%\Microsoft SQL Server\<VersionNum>\DTS\Binn\ISServerExec.exe |
| Экземпляр DTSExec | %Program Файлы%\Microsoft SQL Server\<VersionNum>\DTS\Binn\DTExec.exe |
Примечание.
Заполнитель <VersionNum> ссылается на сведения о конкретной версии.
Каталоги SSIS, которые следует исключить из антивирусной проверки
При настройке антивирусного программного обеспечения убедитесь, что вы исключите следующие файлы или каталоги (как применимо) из сканирования вирусов. Это действие повышает производительность и помогает убедиться, что файлы не заблокированы, когда служба SSIS нуждается в них. Если исключенный файл заразится, антивирусное программное обеспечение не может обнаружить инфекцию.
| Описание | Каталоги для исключения |
|---|---|
| Каталоги для исключения | %Program файлы%\Microsoft SQL Server\<VersionNum>\DTS |
Примечание.
Заполнитель <VersionNum> ссылается на сведения о конкретной версии.
Настройка антивирусного программного обеспечения для PolyBase
Исключите следующие процессы и каталоги служб PolyBase из антивирусной проверки.
Процессы PolyBase, исключаемые из антивирусной проверки
| Услуга | Процесс/Исполняемый файл |
|---|---|
| Служба модуля PolyBase | %ProgramFiles%\Microsoft SQL Server\<InstanceID>.<Имя экземпляра>\MSSQL\Binn\Polybase\mpdwsvc.exe |
| Службы перемещения данных PolyBase (DMS) и службы ядра | %ProgramFiles%\Microsoft SQL Server\<InstanceID>.<Имя экземпляра>\MSSQL\Binn\Polybase\mpdwsvc.exe |
Службы перемещения данных PolyBase (DMS) и службы ядра используют один и тот же исполняемый файл с разными параметрами командной строки.
Каталоги PolyBase и расширения файлов, которые следует исключить из антивирусной проверки
При настройке антивирусного программного обеспечения убедитесь, что вы исключите следующие файлы или каталоги (как применимо) из сканирования вирусов. Это действие повышает производительность и помогает убедиться, что файлы не заблокированы, когда служба PolyBase нуждается в них. Если исключенный файл заразится, антивирусное программное обеспечение не может обнаружить инфекцию.
| Описание | Каталоги для исключения |
|---|---|
| Файлы журнала PolyBase | %ProgramFiles%\Microsoft SQL Server\<InstanceID>.<InstanceName>\MSSQL\Log\Polybase\ |
Настройка антивирусного программного обеспечения для Reporting Services
Исключите следующие процессы и каталоги SQL Server Reporting Services (SSRS) из антивирусной проверки. Исключения зависят от версии SSRS, так как макет установки изменился в SSRS 2017.
Процессы SSRS, которые следует исключить из антивирусной проверки
Исполняемые файлы, которые необходимо исключить, менялись в разных версиях SSRS. В следующей таблице перечислены их в соответствии с версией SSRS.
| Версия SSRS | Процесс/Исполняемый файл |
|---|---|
| SSRS 2016 |
%ProgramFiles%\Microsoft SQL Server\<InstanceID>.<InstanceName>\Reporting Services\ReportServer\Bin\ReportingServicesService.exe %ProgramFiles%\Microsoft SQL Server\<InstanceID>.<InstanceName>\Reporting Services\RSWebApp\Microsoft.ReportingServices.Portal.WebHost.exe |
| SSRS 2017 и более поздних версий |
%ProgramFiles%\Microsoft SQL Server Reporting Services\SSRS\Management\RSManagement.exe %ProgramFiles%\Microsoft SQL Server Reporting Services\SSRS\Portal\RSPortal.exe %ProgramFiles%\Microsoft SQL Server Reporting Services\SSRS\ReportServer\bin\ReportingServicesService.exe %ProgramFiles%\Microsoft SQL Server Reporting Services\SSRS\RSHostingService\RSHostingService.exe |
Каталоги SSRS для исключения из антивирусной проверки
В следующей таблице перечислены каталоги SSRS, которые необходимо исключить:
| Версия SSRS | Каталоги для исключения |
|---|---|
| SSRS 2016 | %ProgramFiles%\Microsoft SQL Server\<InstanceID>.<Имя_экземпляра>\Reporting Services |
| SSRS 2017 и более поздних версий |
%ProgramFiles%\Microsoft SQL Server Reporting Services\SSRS %ProgramFiles%\Microsoft SQL Server Reporting Services\Shared Tools |
Настройка антивирусного программного обеспечения для Сервер отчетов Power BI
Для Сервер отчетов Power BI исключите следующие процессы и каталоги из антивирусной проверки.
Процессы Сервер отчетов Power BI, которые следует исключить из антивирусной проверки
- %ProgramFiles%\Сервер отчетов Microsoft Power BI\PBIRS\ASEngine\msmdsrv.exe
- %ProgramFiles%\Сервер отчетов Microsoft Power BI\PBIRS\Management\RSManagement.exe
- %ProgramFiles%\Сервер отчетов Microsoft Power BI\PBIRS\Office\RSOffice.exe
- %ProgramFiles%\Сервер отчетов Microsoft Power BI\PBIRS\Portal\RSPortal.exe
- %ProgramFiles%\Microsoft Сервер отчетов Power BI\PBIRS\PowerBI\Microsoft.Mashup.Container.exe
- %ProgramFiles%\Сервер отчетов Microsoft Power BI\PBIRS\PowerBI\Microsoft.Mashup.Container.NetFX40.exe
- %ProgramFiles%\Microsoft Сервер отчетов Power BI\PBIRS\PowerBI\Microsoft.Mashup.Container.NetFX45.exe
- %ProgramFiles%\Сервер отчетов Microsoft Power BI\PBIRS\PowerBI\RSPowerBI.exe
- %ProgramFiles%\Сервер отчетов Microsoft Power BI\PBIRS\ReportServer\bin\ReportingServicesService.exe
- %ProgramFiles%\Сервер отчетов Microsoft Power BI\PBIRS\RSHostingService\RSHostingService.exe
Каталоги Сервер отчетов Power BI, которые следует исключить из антивирусной проверки
- %ProgramFiles%\Сервер отчетов Microsoft Power BI\PBIRS
- %ProgramFiles%\Сервер отчетов Microsoft Power BI\Shared Tools
Проверьте, какие тома сканируют антивирусные программы
Антивирусные программы используют драйверы фильтров для подключения к пути ввода-вывода на компьютере и сканирования пакетов ввода-вывода для известных шаблонов вирусов. В Windows используйте служебную программу Fltmc, чтобы вывести список фильтрующих драйверов и томов, которые они настроены сканировать. Выходные fltmc instances данные позволяют определить, какие тома или папки следует исключить из сканирования.
Запуск fltmc из запроса с повышенными привилегиями
fltmc instances
Определение антивирусного драйвера из выходных данных
Ниже приведен пример выходных данных. Используйте документ "Высоты выделенного фильтра" для поиска драйверов фильтров с помощью уникально назначенной высоты. Например, можно найти, что высота 328010 находится в таблице 320000 - 329998: таблица антивирусной защиты FSFilter в документе. Таким образом, на основе имени таблицы в документе вы знаете, что WdFilter.sys драйвер используется антивирусной программой на компьютере и что он разработан корпорацией Майкрософт.
Filter Volume Name Altitude Instance Name Frame SprtFtrs VlStatus
-------------------- ------------------------------------- ------------ ---------------------- ----- -------- --------
CldFlt C: 180451 CldFlt 0 0000000f
CldFlt \Device\HarddiskVolumeShadowCopy3 180451 CldFlt 0 0000000f
FileInfo 40500 FileInfo 0 0000000f
FileInfo C: 40500 FileInfo 0 0000000f
FileInfo 40500 FileInfo 0 0000000f
FileInfo \Device\HarddiskVolumeShadowCopy3 40500 FileInfo 0 0000000f
FileInfo X:\MSSQL15.SQL10\MSSQL\DATA 40500 FileInfo 0 0000000f
FileInfo \Device\Mup 40500 FileInfo 0 0000000f
FileInfo \Device\RsFx0603 40500 FileInfo 0 0000000f
MsSecFlt 385600 MsSecFlt Instance 0 0000000f
MsSecFlt C: 385600 MsSecFlt Instance 0 0000000f
MsSecFlt 385600 MsSecFlt Instance 0 0000000f
MsSecFlt \Device\HarddiskVolumeShadowCopy3 385600 MsSecFlt Instance 0 0000000f
MsSecFlt \Device\Mailslot 385600 MsSecFlt Instance 0 0000000f
MsSecFlt \Device\Mup 385600 MsSecFlt Instance 0 0000000f
MsSecFlt \Device\NamedPipe 385600 MsSecFlt Instance 0 0000000f
MsSecFlt \Device\RsFx0603 385600 MsSecFlt Instance 0 0000000f
RsFx0603 C: 41006.03 RsFx0603 MiniFilter Instance 0 00000000
RsFx0603 \Device\Mup 41006.03 RsFx0603 MiniFilter Instance 0 00000000
WdFilter 328010 WdFilter Instance 0 0000000f
WdFilter C: 328010 WdFilter Instance 0 0000000f
WdFilter 328010 WdFilter Instance 0 0000000f
WdFilter X:\MSSQL15.SQL10\MSSQL\DATA 328010 WdFilter Instance 0 0000000f
WdFilter \Device\HarddiskVolumeShadowCopy3 328010 WdFilter Instance 0 0000000f
WdFilter \Device\Mup 328010 WdFilter Instance 0 0000000f
WdFilter \Device\RsFx0603 328010 WdFilter Instance 0 0000000f
Wof C: 40700 Wof Instance 0 0000000f
Wof 40700 Wof Instance 0 0000000f
Wof \Device\HarddiskVolumeShadowCopy3 40700 Wof Instance 0 0000000f
bfs 150000 bfs 0 0000000f
bfs C: 150000 bfs 0 0000000f
bfs 150000 bfs 0 0000000f
bfs \Device\HarddiskVolumeShadowCopy3 150000 bfs 0 0000000f
bfs \Device\Mailslot 150000 bfs 0 0000000f
bfs \Device\Mup 150000 bfs 0 0000000f
bfs \Device\NamedPipe 150000 bfs 0 0000000f
bfs \Device\RsFx0603 150000 bfs 0 0000000f
bindflt C: 409800 bindflt Instance 0 0000000f
luafv C: 135000 luafv 0 0000000f
npsvctrig \Device\NamedPipe 46000 npsvctrig 0 00000008
storqosflt C: 244000 storqosflt 0 0000000f
Найти тома, сканируемые драйвером антивируса
В примере выходных данных можно заметить, что драйвер WdFilter.sys сканирует папку X:\MSSQL15.SQL10\MSSQL\DATA, которая, по-видимому, является папкой данных SQL Server. Эта папка является хорошим кандидатом для исключения из антивирусной проверки.
Настройка брандмауэра для продуктов SQL Server
В следующей таблице содержатся сведения об использовании брандмауэра с SQL Server:
| Продукт | Сведения о конфигурации брандмауэра |
|---|---|
| Ядро СУБД SQL Server | Настройка брандмауэра Windows для разрешения доступа к SQL Server |
| Службы анализа (SSAS) | Настройка брандмауэра Windows на разрешение доступа к службам Analysis Services |
| Службы интеграции (SSIS) | Настройка брандмауэра Windows для разрешения доступа SQL Server с помощью служб Integration Services |
| PolyBase | Какие порты следует разрешить через брандмауэр для PolyBase? |
| Службы отчетов (SSRS) | настроить брандмауэр для доступа к серверу отчетов |