Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Summary
Bu makalede, virüs taramasının dışında tutulacak işlemler, klasörler ve dosya adı uzantıları dahil olmak üzere SQL Server çalıştıran Windows bilgisayarlarda virüsten koruma yazılımı ayarlama yönergeleri sağlanır. Uygun virüsten koruma dışlamaları, veritabanı dosyalarının, yedeklemelerin, tam metin kataloglarının ve Analysis Services (SSAS), Integration Services (SSIS), Reporting Services (SSRS), PolyBase ve Power BI Rapor Sunucusu gibi SQL Server hizmetlerinin taramayla ilgili performans sorunlarına ve dosya kilitlemeye karşı korunmasına yardımcı olur.
Her SQL Server bilgisayar için güvenlik riskini ayrı ayrı değerlendirin ve bu risk düzeyine uyan araçları seçin. Kararlılık ve performans üzerindeki herhangi bir etkiyi ölçmek için virüsten koruma yazılımı yüklemeden önce ve yükledikten sonra, tam sistemi temsili bir yük altında test edin. Virüsten koruma yazılımı çalışma zamanında sistem kaynaklarını kullanır, bu nedenle test, konak üzerindeki ve SQL Server üzerindeki olumsuz etkileri belirlemenize yardımcı olur.
Güvenlik riski faktörleri
Kötü amaçlı yazılımdan koruma çözümlerine karar verirken aşağıdaki faktörleri göz önünde bulundurun:
- Bilgisayarda depolanan bilgilerin iş değeri.
- Bilgiler için gerekli güvenlik düzeyi.
- Bilgilere erişimi kaybetmenin maliyeti.
- Bu bilgisayardan virüs veya kötü bilgilerin yayılma riski.
Yüksek riskli sunucular
Herhangi bir sunucu bulaşma riski altındadır. En yüksek riskli sunucular genellikle aşağıdaki ölçütlerden birini veya daha fazlasını karşılar:
- Sunucular genel İnternet'e açıktır.
- Sunucuların güvenlik duvarı arkasında olmayan sunuculara açık bağlantı noktaları vardır.
- Sunucular diğer sunuculardan dosyaları okur veya yürütür.
- Sunucular, Internet Information Services (IIS) veya Apache gibi HTTP sunucuları çalıştırır.
- Sunucularda dosya paylaşımları bulunur.
- Sunucular gelen veya giden e-posta iletilerini işlemek için Veritabanı Postası kullanır.
Yüksek riskli sunucu ölçütlerini karşılamayan sunucular genellikle her zaman olmasa da daha düşük risk altındadır.
Virüsten koruma yazılımı türleri
Virüsten koruma ürünleri genellikle birkaç kategoriye ayrılır. Her kategori SQL Server farklı etkileşimde bulunur, bu nedenle dışlamaları planlamadan önce her türün ne yaptığını bilmenize yardımcı olur.
Etkin virüs taraması: Bu tür bir tarama, virüsler için gelen ve giden dosyaları denetler.
Virüs süpürme yazılımı: Virüs süpürme yazılımı dosya bulaşması için mevcut dosyaları tarar. Bir virüs dosyalara bulaştıktan sonra sorunları algılar. Bu tür bir tarama, aşağıdaki SQL Server veritabanı kurtarma ve SQL Server tam metin katalog dosyası sorunlarına neden olabilir:
SQL Server veritabanını açmaya çalıştığında virüs süpürme yazılımı bir veritabanı dosyasını açarsa, dosyanın ait olduğu veritabanı şüpheli olarak işaretlenebilir. SQL Server başlatıldığında veya Otomatik Kapatma etkin olan bir veritabanı kapatıldığında ve yeniden erişildiğinde veritabanını açar. SQL Server veritabanı dosyaları genellikle .mdf, .ldf veya .ndf dosya adı uzantılarına sahiptir.
Virüs tarama yazılımı, Full-Text Search dosyayı kullanmaya çalıştığında bir SQL Server tam metin kataloğu dosyasını açarsa, tam metin kataloğunda sorunlar yaşayabilirsiniz.
Güvenlik açığı tarama yazılımı: Microsoft Güvenlik Uyumluluk Araç Seti, kuruluş yöneticilerinin çok çeşitli güvenlik görevlerini gerçekleştirmek için kullanabileceği bir dizi araç içerir. Bu görevler, Windows ve diğer Microsoft ürünleri için önerilen Microsoft güvenlik yapılandırma temellerini indirme, analiz etme, test etme, düzenleme ve depolamayı ve bunları diğer güvenlik yapılandırmalarıyla karşılaştırmayı içerir. İndirmek için Microsoft Güvenlik Uyumluluğu Araç Seti 1.0'a gidin.
Microsoft, bilgisayarlardan yaygın olarak karşılaşılan belirli kötü amaçlı yazılımların kaldırılmasına yardımcı olmak için Windows Kötü Amaçlı Yazılımları Temizleme Aracı'nı da yayımladı. Microsoft Windows Kötü Amaçlı Yazılımları Temizleme Aracı hakkında daha fazla bilgi için bkz . Windows Kötü Amaçlı Yazılımları Temizleme Aracı (KB890830) ile yaygın olarak karşılaşılan belirli kötü amaçlı yazılımları kaldırma.
Not
Windows Server 2016 ve sonraki sürümler Microsoft Defender Virüsten Koruma'yı otomatik olarak etkinleştirir. dosya akışı dosyalarını dışlamak için Microsoft Defender ayarlandığından emin olun. Aksi takdirde yedekleme ve geri yükleme performansı düşebilir. Daha fazla bilgi için bkz. Microsoft Defender Virüsten Koruma taramaları için dışlamaları yapılandırma ve doğrulama.
Virüs taramasından hariç tutulacak SQL Server işlemleri
Virüsten koruma yazılımınızı ayarlarken, aşağıdaki işlemleri (uygun olduğunda) virüs taramasından dışladığınızdan emin olun.
- sqlservr.exe (SQL Server Veritabanı Altyapısı)
- sqlagent.exe (SQL Server Aracısı)
- sqlbrowser.exe (SQL Server Browser hizmeti)
- %ProgramFiles%\Microsoft SQL Server\1<NN>\Shared\SQLDumper.exe (SQLDumper yardımcı programı)
Hizmetlerin ve dosya yollarının güncelleştirilmiş listesi için bkz . SQL Server tarafından yüklenen hizmetler.
SQL Server bilgisayarına yüklenen uygulamalar, modülleri SQL Server işlemine (sqlservr.exe) yükleyebilir. Uygulamalar, iş mantığını çalıştırmak veya yetkisiz erişim izleme ve koruma için bu işlevi kullanır. Bilinmeyen bir modülün veya üçüncü taraf yazılımdan bir modülün işlem belleği alanına yüklenip yüklenmediğini algılamak için sys.dm_os_loaded_modules Dinamik Yönetim Görünümü(DMV) çıktısını denetleyin.
Bazı durumlarda, uygulamalar veya sürücüler kötü amaçlı yazılımlara karşı koruma ya da izleme hizmetleri sağlamak için SQL Server veya Windows kodunu başka bir yola yönlendirir. Ancak bu uygulamalar veya sürücüler doğru tasarlanmamışsa, SQL Server gibi ürünler için çok çeşitli sorunlara neden olabilir. SQL Server'daki üçüncü taraf saptırmalar veya benzer teknikler hakkında bilgi için bkz . Detours veya benzer teknikler SQL Server'da beklenmeyen davranışlara neden olabilir.
SQL Server Database Engine için virüsten koruma yazılımı ayarlama
Bu bölüm, hem tek başına hem de Yük Devretme Kümesi Örnekleri (FCI) olmak üzere Windows işletim sistemlerindeki SQL Server yüklemeleri için geçerlidir. Aynı dışlamalar SQL Server 2016, 2017, 2019, 2022 ve 2025 dahil olmak üzere şu anda desteklenen sürümler için de geçerlidir.
Virüs taramasının dışında tutulacak dizinler ve dosya adı uzantıları
Virüsten koruma yazılımınızı ayarlarken, aşağıdaki dosyaları veya dizinleri (uygun olduğu şekilde) virüs taramasından dışladığınızdan emin olun. Dışlamalar SQL Server performansını geliştirebilir ve SQL Server hizmeti gerektiğinde dosyaların kilitlenmediğinden emin olunmasını sağlar. Dışlanan herhangi bir dosyaya virüs bulaşırsa virüsten koruma yazılımınızın bulaşmayı algılayamadığını unutmayın. SQL Server için varsayılan dosya konumları hakkında daha fazla bilgi için bkz . SQL Server'ın Varsayılan ve Adlandırılmış Örnekleri için Dosya Konumları.
SQL Server veri dosyaları
Bu dosyalar genellikle aşağıdaki dosya adı uzantılarından birine sahiptir:
- .mdf
- .ldf
- .ndf
Varsayılan olarak, veri dosyaları aşağıdaki dizinlerde bulunur. Ancak, sistemin veritabanı yöneticileri bunları herhangi bir dizine yerleştirebilir.
| SQL Server örneği | Varsayılan veri dizini |
|---|---|
| SQL Server varsayılan örneği | %ProgramFiles%\Microsoft SQL Server\MSSQL<NN>. MSSQLSERVER\MSSQL\DATA |
| SQL Server adlandırılmış örnek | \Microsoft SQL Server\MSSQL<NN>%ProgramFiles%.<InstanceName>\MSSQL\DATA |
Not
<NN> ve <InstanceName> yer tutucularıdır.
SQL Server yedekleme dosyaları
Bu dosyalar genellikle aşağıdaki dosya adı uzantılarından birine sahiptir:
- .bak
- .trn
Varsayılan olarak, yedekleme klasörleri aşağıdaki dizinlerde bulunur. Ancak, veritabanı yöneticileri yedekleme dosyalarını herhangi bir dizine yerleştirebilir.
| SQL Server örneği | Varsayılan yedekleme dizini |
|---|---|
| SQL Server varsayılan örneği | %ProgramFiles%\Microsoft SQL Server\MSSQL<NN>. MSSQLSERVER\MSSQL\Backup |
| SQL Server adlandırılmış örnek | \Microsoft SQL Server\MSSQL<NN>%ProgramFiles%.<InstanceName>\MSSQL\Backup |
Tam Metin katalog dosyaları
| SQL Server örneği | İşlem/Yürütülebilir dosya |
|---|---|
| SQL Server varsayılan örneği | %ProgramFiles%\Microsoft SQL Server\MSSQL<NN>.MSSQLSERVER\MSSQL\FTDATA |
| SQL Server adlandırılmış örnek | \Microsoft SQL Server\MSSQL<NN>%ProgramFiles%.<InstanceName>\MSSQL\FTDATA |
dosyaları izleme
Bu dosyalar genellikle .trc dosya adı uzantısına sahiptir. SQL izlemeyi el ile ayarladığınızda veya sunucu için C2 denetimini açtığınızda oluşturulurlar.
Genişletilmiş Olay dosyası hedefleri
- Genellikle .xel veya .xem olarak kaydedilir.
- Sistem tarafından oluşturulan dosyalar bu örneğin LOG klasörüne kaydedilir.
SQL denetim dosyaları
Bu dosyalar .sqlaudit dosya adı uzantısına sahiptir. Daha fazla bilgi için bkz . SQL Server Denetimi (Veritabanı Altyapısı).
SQL sorgu dosyaları
Bu dosyalar genellikle .sql dosya adı uzantısına sahiptir ve Transact-SQL deyimleri içerir.
FILESTREAM veri dosyaları
- Dosyalar için belirli bir dosya uzantısı yok.
- sys.database_files'den FILESTREAM kapsayıcı türü tarafından tanımlanan klasör yapısı dosyaları içerir.
<drive>:\RsFxName- ,
<drive>sys.database_files'den FILESTREAM kapsayıcı türü tarafından tanımlanan klasör yapısının kök sürücüsüne başvurur.
- ,
Uzaktaki Blob Depolama dosyaları
- Reporting Services geçici dosyalarını ve günlüklerini (RSTempFiles ve LogFiles) depolayan dizine başvurur. Daha fazla bilgi için bkz. Reporting Services Günlük Dosyaları ve Kaynakları - SQL Server Reporting Services (SSRS) ve RsReportServer.config Yapılandırma Dosyası - SQL Server Reporting Services (SSRS).
Hata döküm dosyaları
Bellek dökümü dosyaları genellikle .mdmp dosya adı uzantısını kullanır. Sistem tarafından oluşturulan bu dosyalar, bu örneğin \LOG alt klasörüne veya aşağıdaki kayıt defteri anahtarının işaretdiği klasöre kaydedilir: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft SQL Server\<örnek adı>\CPE. Bellek dökümleri hakkında daha fazla bilgi için bkz . SQL Server'da döküm dosyası oluşturmak için Sqldumper.exe aracını kullanma.
Bellek içi OLTP dosyaları
Özünde, Bellek İçi OLTP teknolojisi iki dosya kümesine sahiptir:
Yerel olarak derlenmiş depolanmış yordamlar ve bellek için optimize edilmiş tablolar ile ilgili dosyalar.
Bellek içi OLTP dosyaları genellikle örneğin DATA dizini altında bir xtp alt klasöründe depolanır.
Dosya biçimleri aşağıdaki türleri içerir:
- xtp_<t/p>_<dbid>_<objid>.c
- xtp_<t/p>_<dbid>_<objid>.dll
- <xtp_t/p>_<dbid>_<objid>.obj
- xtp_<t/p>_<dbid>_<objid>.out
- xtp_<t/p>_<dbid>_<objid>.pdb
- xtp_<t/p>_<dbid>_<objid>.xml
Not
xtp , Bellek içi OLTP ile ilişkilendirmeyi belirtmek için kullanılan bir ön ektir. Yer tutucu
<t/p>, tablo için "t" veya yordam için "p" öğesini temsil eder.<dbid>yer tutucusu, bellek için optimize edilmiş nesnenin bulunduğu kullanıcı veritabanının veritabanı kimliğini ifade eder. Yer tutucu<objid>, bellek için iyileştirilmiş nesneye (tablo veya yordam) atanan nesne kimliğini gösterir.
Denetim noktası ve delta dosyalarıyla ilgili dosyalar.
- Dosyalar için belirli bir dosya uzantısı yok.
-
sys.database_filesiçindeki FILESTREAM kapsayıcı türü tarafından tanımlanan klasör yapısı dosyaları içerir.
DBCC CHECKDB dosyaları
DBCC CHECKDB dosyaları aşağıdaki biçimi kullanır:
<Database_data_filename.extension>_MSSQL_DBCC<database_id_of_snapshot>
Bunlar geçici dosyalardır. Daha fazla bilgi için bkz . İç veritabanı anlık görüntüsü.
Çoğaltma
Aşağıdaki tablo, Çoğaltma yürütülebilir dosyalarını ve sunucu tarafı COM nesnelerini içerir. DBCC CHECKDB, komutun DBCC süresi boyunca geçici dosyalar oluşturur ve ardından bunları otomatik olarak kaldırır.
Çoğaltma yürütülebilir dosyaları ve sunucu tarafı COM nesneleri
Varsayılan konum İşlem/Yürütülebilir dizin x86 varsayılan konumu <sürücü>:\Program Files (x86)\Microsoft SQL Server\<NNN>\COM\ x64 varsayılan konumu <drive>:\Program Files\Microsoft SQL Server\<NNN>\COM\ Not
Yer tutucu,
<NNN>sürüme özgü bilgileri temsil eder. Doğru değeri bulmak için yüklemenizi denetleyin veya Dosya Yollarını Belirtme bölümünde "Çoğaltma ve sunucu tarafı COM nesneleri" araması yapın. Örneğin, SQL Server 2022'nin tam yolu Drive<:\Program Files\Microsoft SQL Server\160\COM\ şeklindedir>.SQL Server 2017 CU22'den başlayarak (SQL 2019 RTM ve sonraki sürümler dahil), İşlemsel Çoğaltma kullanıyorsanız ve Distribution Agent OLEDB akış profilini kullanıyorsa veya
-UseOledbStreamingparametresini kullanıyorsanız, Distribution Agent, işin çağrıldığı dağıtım aracısını çalıştıran hesabın AppData klasöründe geçici dosyalar (*.lob) oluşturur. Örneğin, C:\Users\<DistributionAgentAccount>\AppData\Temp\*.lob. SQL Server'ın önceki sürümleri için varsayılan COM klasörü (zaten listelenmiş) kullanılır.Daha fazla bilgi için bkz . "Dağıtım aracısı geçici dosyalar oluşturamadı" hata iletisi.
Çoğaltma Anlık Görüntüsü klasöründeki dosyalar
Anlık görüntü dosyalarının varsayılan yolu \Microsoft SQL Server\MSSQL NN'dir<.> MSSQLSERVER\MSSQL\ReplData. Bu dosyalar genellikle .sch, .idx, .bcp, .pre, .cft, .dri, .trg veya .prc gibi dosya adı uzantılarına sahiptir.
Yük Devretme Kümesi Örnekleri için Dikkat Edilmesi Gerekenler
Virüsten koruma yazılımını bir SQL Server kümesinde çalıştırabilirsiniz. Ancak virüsten koruma yazılımının küme kullanan bir sürüm olduğundan emin olmanız gerekir.
Küme kullanan sürümler ve birlikte çalışabilirlik hakkında virüsten koruma satıcınıza başvurun.
Bir kümede virüsten koruma yazılımı çalıştırıyorsanız, bu konumları da virüs taramasından dışladığınızdan emin olun:
- Q:\ (Quorum sürücüsü)
- C:\Windows\Cluster
- MSDTC sürücüsündeki MSDTC dizini
Veritabanını bir diske yedeklerseniz veya işlem günlüğünü bir diske yedeklerseniz, yedekleme dosyalarını virüs taramasının dışında tutabilirsiniz.
Kümede virüsten koruma ile ilgili dikkat edilmesi gerekenler hakkında daha fazla bilgi için bkz.: Küme farkındalığı olmayan virüsten koruma yazılımı, Küme Hizmetleri ile ilgili sorunlara neden olabilir.
Arc özellikli SQL Server
Arc özellikli bir SQL Server örneğinde virüsten koruma yazılımı çalıştırdığınızda, bazı dosyalar ve yürütülebilir dosyalar (sistem nesneleri olarak da adlandırılır) işaretlenebilir. Ancak bu sistem nesneleri Arc özellikli SQL Server'ın düzgün çalışması için gereklidir. En iyi performans ve kararlılığı sağlamak için bu gerekli sistem nesnelerini virüsten koruma taramasının dışında tutmanızı öneririz.
SQL Server 2025'den başlayarak, SQL Server örnekleri Azure Arc makinesinin yönetilen kimliğini kullanabilir. Belirteç klasörü için bir muafiyet eklemeniz gerekebilir. Kurulumu ve klasör yolunu doğru şekilde yapmak için Arc özellikli SQL Server için yönetilen kimlik yapılandırma'daki adımları izleyin.
Ayrıca, devam eden güvenlik ve özellik güncelleştirmelerini içerdiğinden uzantıyı güncel tutmanızı öneririz. Daha fazla bilgi için en son uzantı sürümüne bakın.
Analysis Services için virüsten koruma yazılımı ayarlama
Aşağıdaki Analysis Services (SSAS) dizinlerini ve işlemlerini virüsten koruma taramasının dışında tutarak çakışmayı azaltabilir ve küp işleme ve sorgular sırasında dosya kilitlerinden kaçınabilirsiniz.
Virüs taramasının dışında tutulacak SSAS işlemleri
| SSAS örneği | İşlem/Yürütülebilir dosya |
|---|---|
| Varsayılan örnek | %ProgramFiles%\Microsoft SQL Server\\MSAS<ID>.MSSQLSERVER\OLAP\bin\MSMDSrv.exe |
| Adlandırılmış örnek | %ProgramFiles%\Microsoft SQL Server\\MSAS<ID>.<InstanceName>\OLAP\bin\MSMDSrv.exe |
<ID>, derleme kimliğinin yer tutucusudur. Örneğin, varsayılan Analysis Services 2022 örneği ikili konumu C:\Program Files\Microsoft SQL Server\MSAS16'dır. MSSQLSERVER\OLAP\bin.
Virüs taramasının dışında tutulacak SSAS dizinleri ve dosya adı uzantıları
Virüsten koruma yazılımınızı ayarlarken, aşağıdaki SSAS dosyalarını veya dizinlerini (uygun olduğunda) virüs taramasından dışladığınızdan emin olun. Dosyaların dışlanması SSAS performansını artırır ve SQL Server hizmeti gerektiğinde dosyaların kilitlenmemesini sağlar. Dışlanan bir dosyaya virüs bulaşırsa virüsten koruma yazılımınız bulaşmayı algılayamaz.
Analysis Services için veri dizini
Tüm Analysis Services veri dosyalarını barındıran dizin, Analysis Services örneğinin özelliğinde DataDir belirtilir. Aşağıdaki tabloda SSAS örneğinin varsayılan yolu gösterilmektedir:
| SSAS örneği | Varsayılan veri dizini |
|---|---|
| Varsayılan örnek | C:\Program Files\Microsoft SQL Server\MSAS<ID>.MSSQLSERVER\OLAP\Data |
| Adlandırılmış örnek | C:\Program Files\Microsoft SQL Server\MSAS<Id>.<InstanceName>\OLAP\Data |
Analysis Services için geçici dosyalar
Analysis Services 2012 ve sonraki sürümleri için, işleme sırasında geçici dosyalar Analysis Services örneğinin özelliği tarafından TempDir belirtilir. Varsayılan olarak, bu özellik boştur. Bu özellik boş olduğunda, varsayılan dizin kullanılır. Aşağıdaki tablo varsayılan olarak Temp yolunu gösterir.
| SSAS örneği | Geçici dosyalar dizini |
|---|---|
| Varsayılan örnek | C:\Program Files\Microsoft SQL Server\MSAS<ID>.MSSQLSERVER\OLAP\Temp |
| Adlandırılmış örnek | C:\Program Files\Microsoft SQL Server\MSAS<Id>.<InstanceName>\OLAP\Temp |
Analysis Services için yedekleme dosyaları
Analysis Services 2012 ve sonraki sürümlerinde, yedekleme dosyası konumu özelliği tarafından BackupDir belirtilen konumdur. Aşağıdaki tabloda Analysis Service örneği için varsayılan yedekleme yolu gösterilmektedir:
| SSAS örneği | Yedekleme dosyaları dizini (varsayılan) |
|---|---|
| Varsayılan örnek | C:\Program Files\Microsoft SQL Server\MSAS<ID>.MSSQLSERVER\OLAP\Backup |
| Adlandırılmış örnek | C:\Program Files\Microsoft SQL Server\MSAS<Id>.<InstanceName>\OLAP\Backup |
Bu dizini Analysis Services örneğinin özelliklerinde değiştirebilirsiniz. Herhangi bir yedekleme komutu da farklı bir konuma işaret edebilir. Alternatif olarak, yedekleme dosyaları geri yükleme için başka bir yere kopyalanabilir.
Analysis Services günlük dosyalarını barındıran dizin
Varsayılan olarak, Analysis Services 2012 ve sonraki sürümlerde günlük dosyasının konumu, LogDir özelliğinde belirtilen konumdur. Varsayılan olarak, Log yolunun konumu aşağıdaki gibidir:
| SSAS örneği | Günlük dosyaları dizini |
|---|---|
| Varsayılan örnek | C:\Program Files\Microsoft SQL Server\MSAS<ID>.MSSQLSERVER\OLAP\Log |
| Adlandırılmış örnek | C:\Program Files\Microsoft SQL Server\MSAS<Id>.<InstanceName>\OLAP\Log |
Analysis Services 2012 ve sonraki sürümleri için varsayılan veri dizinlerinde depolanmayan bölümlerin dizinleri
Bölümleri oluşturduğunuzda, bu konumlar Bölüm Sihirbazı'nın İşleme ve Depolama Konumları sayfasının Depolama konumu bölümünde tanımlanır. Bu konumları taramanın dışında tutmayı unutmayın.
Integration Services için virüsten koruma yazılımı ayarlama
Paket yürütme hatalarını ve yavaşlamalarını önlemek için aşağıdaki SQL Server Integration Services (SSIS) işlemlerini ve dizinlerini virüsten koruma taramasının dışında tutun.
Virüs taramasının dışında tutulacak SSIS işlemleri
| Hizmet | İşlem/Yürütülebilir dosya |
|---|---|
| SSIS örneği | %Program Dosyaları%\Microsoft SQL Server\<VersionNum>\DTS\Binn\ISServerExec.exe |
| DTSExec örneği | %Program Dosyaları%\Microsoft SQL Server\<VersionNum>\DTS\Binn\DTExec.exe |
Not
Yer tutucu <VersionNum> sürüme özgü ayrıntılara başvurur.
Virüs taramasının dışında tutulacak SSIS dizinleri
Virüsten koruma yazılımınızı ayarlarken, aşağıdaki dosyaları veya dizinleri (uygun olduğu şekilde) virüs taramasından dışladığınızdan emin olun. Bu eylem performansı artırır ve SSIS hizmetine ihtiyaç duyduğunda dosyaların kilitlenmemesini sağlar. Dışlanan bir dosyaya virüs bulaşırsa virüsten koruma yazılımınız bulaşmayı algılayamaz.
| Açıklama | Hariç tutulacak dizinler |
|---|---|
| Hariç tutulacak dizinler | %Program Dosyaları%\Microsoft SQL Server\<VersionNum>\DTS |
Not
Yer tutucu <VersionNum> sürüme özgü ayrıntılara başvurur.
PolyBase için virüsten koruma yazılımı ayarlama
Aşağıdaki PolyBase hizmet işlemlerini ve dizinlerini virüsten koruma taramasının dışında tutun.
Virüs taramasının dışında tutulacak PolyBase işlemleri
| Hizmet | İşlem/Yürütülebilir dosya |
|---|---|
| PolyBase Engine hizmeti | \Microsoft SQL Server\<InstanceID>%ProgramFiles%.<InstanceName>\MSSQL\Binn\Polybase\mpdwsvc.exe |
| PolyBase Veri Taşıma (DMS) ve Altyapı hizmetleri | \Microsoft SQL Server\<InstanceID>%ProgramFiles%.<InstanceName>\MSSQL\Binn\Polybase\mpdwsvc.exe |
PolyBase Veri Taşıma hizmeti (DMS) ve Altyapı hizmetleri, farklı komut satırı parametreleriyle aynı yürütülebilir dosyayı kullanır.
Virüs taramasının dışında tutulacak PolyBase dizinleri ve dosya adı uzantıları
Virüsten koruma yazılımınızı ayarlarken, aşağıdaki dosyaları veya dizinleri (uygun olduğu şekilde) virüs taramasından dışladığınızdan emin olun. Bu eylem performansı artırır ve PolyBase hizmetine ihtiyaç duyduğunda dosyaların kilitlenmemesini sağlar. Dışlanan bir dosyaya virüs bulaşırsa virüsten koruma yazılımınız bulaşmayı algılayamaz.
| Açıklama | Hariç tutulacak dizinler |
|---|---|
| PolyBase günlük dosyaları | \Microsoft SQL Server\<InstanceID>%ProgramFiles%.<InstanceName>\MSSQL\Log\Polybase\ |
Reporting Services için virüsten koruma yazılımı ayarlama
Aşağıdaki SQL Server Reporting Services (SSRS) işlemlerini ve dizinlerini virüsten koruma taramasının dışında tutun. SSRS 2017'de yükleme düzeni değiştiğinden dışlamalar SSRS sürümüne göre değişiklik gösterir.
Virüs taramasının dışında tutulacak SSRS işlemleri
Dışlamanız gereken yürütülebilir dosyalar SSRS'nin farklı sürümlerinde gelişti. Aşağıdaki tabloda bunları SSRS sürümüne göre listelemektedir.
| SSRS sürümü | İşlem/Yürütülebilir dosya |
|---|---|
| SSRS 2016 |
%ProgramFiles%\Microsoft SQL Server\<InstanceID>.<InstanceName>\Reporting Services\ReportServer\Bin\ReportingServicesService.exe %ProgramFiles%\Microsoft SQL Server\<InstanceID>.<InstanceName>\Reporting Services\RSWebApp\Microsoft.ReportingServices.Portal.WebHost.exe |
| SSRS 2017 ve sonraki sürümleri |
%ProgramFiles%\Microsoft SQL Server Reporting Services\SSRS\Management\RSManagement.exe %ProgramFiles%\Microsoft SQL Server Reporting Services\SSRS\Portal\RSPortal.exe %ProgramFiles%\Microsoft SQL Server Reporting Services\SSRS\ReportServer\bin\ReportingServicesService.exe %ProgramFiles%\Microsoft SQL Server Reporting Services\SSRS\RSHostingService\RSHostingService.exe |
Virüs taramasının dışında tutulacak SSRS dizinleri
Aşağıdaki tabloda, hariç tutmanız gereken SSRS dizinleri listelenir:
| SSRS sürümü | Hariç tutulacak dizinler |
|---|---|
| SSRS 2016 | \Microsoft SQL Server\<InstanceID>%ProgramFiles%.<InstanceName>\Reporting Services |
| SSRS 2017 ve sonraki sürümleri |
%ProgramFiles%\Microsoft SQL Server Reporting Services\SSRS %ProgramFiles%\Microsoft SQL Server Reporting Services\Shared Tools |
Power BI Rapor Sunucusu için virüsten koruma yazılımı ayarlama
Power BI Rapor Sunucusu için aşağıdaki işlemleri ve dizinleri virüsten koruma taramasının dışında tutun.
Virüs taramasının dışında tutulacak Power BI Rapor Sunucusu işlemleri
- %ProgramFiles%\Microsoft Power BI Rapor Sunucusu\PBIRS\ASEngine\msmdsrv.exe
- %ProgramFiles%\Microsoft Power BI Rapor Sunucusu\PBIRS\Management\RSManagement.exe
- %ProgramFiles%\Microsoft Power BI Rapor Sunucusu\PBIRS\Office\RSOffice.exe
- %ProgramFiles%\Microsoft Power BI Rapor Sunucusu\PBIRS\Portal\RSPortal.exe
- %ProgramFiles%\Microsoft Power BI Rapor Sunucusu\PBIRS\PowerBI\Microsoft.Mashup.Container.exe
- %ProgramFiles%\Microsoft Power BI Rapor Sunucusu\PBIRS\PowerBI\Microsoft.Mashup.Container.NetFX40.exe
- %ProgramFiles%\Microsoft Power BI Rapor Sunucusu\PBIRS\PowerBI\Microsoft.Mashup.Container.NetFX45.exe
- %ProgramFiles%\Microsoft Power BI Rapor Sunucusu\PBIRS\PowerBI\RSPowerBI.exe
- %ProgramFiles%\Microsoft Power BI Rapor Sunucusu\PBIRS\ReportServer\bin\ReportingServicesService.exe
- %ProgramFiles%\Microsoft Power BI Rapor Sunucusu\PBIRS\RSHostingService\RSHostingService.exe
Virüs taramasının dışında tutulacak Power BI Rapor Sunucusu dizinleri
- %ProgramFiles%\Microsoft Power BI Rapor Sunucusu\PBIRS
- %ProgramFiles%\Microsoft Power BI Rapor Sunucusu\Shared Tools
Virüsten koruma programlarının taradığı birimleri denetleme
Virüsten koruma programları, bir bilgisayardaki G/Ç yoluna eklemek ve bilinen virüs desenleri için G/Ç paketlerini taramak için filtre sürücülerini kullanır. Windows fltmc yardımcı programını kullanarak filtre sürücülerini ve taramak üzere ayarlandıkları birimleri listeleyin. Çıkış, fltmc instances hangi birimlerin veya klasörlerin taramanın dışında tutulabileceği konusunda size yol gösterebilir.
Yükseltilmiş bir istemden fltmc çalıştırma
fltmc instances
Çıkıştan virüsten koruma sürücüsünü tanımlama
Aşağıda örnek bir çıkış verilmişti. Benzersiz olarak atanan rakımı kullanarak filtre sürücülerini aramak için Ayrılmış filtre rakımları belgesini kullanın. Örneğin, yüksekliğin 328010 belgedeki 320000 - 329998: FSFilter Virüsten Koruma tablosunda olduğunu fark edebilirsiniz. Bu nedenle, belgedeki tablo adına bağlı olarak, sürücünün bilgisayarınızdaki virüsten koruma programı tarafından kullanıldığını ve Microsoft tarafından geliştirildiğini biliyorsunuz WdFilter.sys .
Filter Volume Name Altitude Instance Name Frame SprtFtrs VlStatus
-------------------- ------------------------------------- ------------ ---------------------- ----- -------- --------
CldFlt C: 180451 CldFlt 0 0000000f
CldFlt \Device\HarddiskVolumeShadowCopy3 180451 CldFlt 0 0000000f
FileInfo 40500 FileInfo 0 0000000f
FileInfo C: 40500 FileInfo 0 0000000f
FileInfo 40500 FileInfo 0 0000000f
FileInfo \Device\HarddiskVolumeShadowCopy3 40500 FileInfo 0 0000000f
FileInfo X:\MSSQL15.SQL10\MSSQL\DATA 40500 FileInfo 0 0000000f
FileInfo \Device\Mup 40500 FileInfo 0 0000000f
FileInfo \Device\RsFx0603 40500 FileInfo 0 0000000f
MsSecFlt 385600 MsSecFlt Instance 0 0000000f
MsSecFlt C: 385600 MsSecFlt Instance 0 0000000f
MsSecFlt 385600 MsSecFlt Instance 0 0000000f
MsSecFlt \Device\HarddiskVolumeShadowCopy3 385600 MsSecFlt Instance 0 0000000f
MsSecFlt \Device\Mailslot 385600 MsSecFlt Instance 0 0000000f
MsSecFlt \Device\Mup 385600 MsSecFlt Instance 0 0000000f
MsSecFlt \Device\NamedPipe 385600 MsSecFlt Instance 0 0000000f
MsSecFlt \Device\RsFx0603 385600 MsSecFlt Instance 0 0000000f
RsFx0603 C: 41006.03 RsFx0603 MiniFilter Instance 0 00000000
RsFx0603 \Device\Mup 41006.03 RsFx0603 MiniFilter Instance 0 00000000
WdFilter 328010 WdFilter Instance 0 0000000f
WdFilter C: 328010 WdFilter Instance 0 0000000f
WdFilter 328010 WdFilter Instance 0 0000000f
WdFilter X:\MSSQL15.SQL10\MSSQL\DATA 328010 WdFilter Instance 0 0000000f
WdFilter \Device\HarddiskVolumeShadowCopy3 328010 WdFilter Instance 0 0000000f
WdFilter \Device\Mup 328010 WdFilter Instance 0 0000000f
WdFilter \Device\RsFx0603 328010 WdFilter Instance 0 0000000f
Wof C: 40700 Wof Instance 0 0000000f
Wof 40700 Wof Instance 0 0000000f
Wof \Device\HarddiskVolumeShadowCopy3 40700 Wof Instance 0 0000000f
bfs 150000 bfs 0 0000000f
bfs C: 150000 bfs 0 0000000f
bfs 150000 bfs 0 0000000f
bfs \Device\HarddiskVolumeShadowCopy3 150000 bfs 0 0000000f
bfs \Device\Mailslot 150000 bfs 0 0000000f
bfs \Device\Mup 150000 bfs 0 0000000f
bfs \Device\NamedPipe 150000 bfs 0 0000000f
bfs \Device\RsFx0603 150000 bfs 0 0000000f
bindflt C: 409800 bindflt Instance 0 0000000f
luafv C: 135000 luafv 0 0000000f
npsvctrig \Device\NamedPipe 46000 npsvctrig 0 00000008
storqosflt C: 244000 storqosflt 0 0000000f
Antivirüs sürücüsü tarafından taranan birimleri bulun
Örnek çıktıda, sürücünün X:\MSSQL15 taradığını WdFilter.sys fark edebilirsiniz. SQL10\MSSQL\DATA klasörü, bir SQL Server veri klasörü gibi görünüyor. Bu klasör virüsten koruma taramasının dışında tutulacak iyi bir adaydır.
SQL Server ürünler için güvenlik duvarı ayarlama
Aşağıdaki tabloda SQL Server ile güvenlik duvarı kullanma hakkında bilgiler yer alır:
| Ürün | Güvenlik duvarı yapılandırması hakkında bilgi |
|---|---|
| SQL Server Veritabanı Motoru | Windows Güvenlik Duvarı'nı SQL Server erişimine izin verecek şekilde yapılandırma |
| Analysis Services (SSAS) | Windows Güvenlik Duvarı'nı Analysis Services Erişimine İzin Verecek Şekilde Yapılandırma |
| Integration Services (SSIS) | Windows Güvenlik Duvarı'nı Integration Services ile SQL Server erişimine izin verecek şekilde yapılandırma |
| PolyBase | PolyBase için güvenlik duvarım üzerinden hangi bağlantı noktalarına izin vermeliyim? |
| Raporlama hizmetleri (SSRS) | Rapor Sunucusu Erişimi için Güvenlik Duvarı Yapılandırma |