O que deve ser excluído de uma verificação de vírus em um servidor baseado em Microsoft (IIS, MSSQL, etc.)?

4

Eu quero impedir que o software antivírus afete o desempenho em uma instalação do TFS - o que deve ser excluído da verificação antivírus? IIS? MSSQL? Estou me abrindo para possíveis ataques, excluindo-os? Eu vi algumas recomendações que dizem que o software antivírus pode interferir na capacidade do MSSQL Server de abrir seus arquivos de banco de dados.

    
por Luke 31.07.2009 / 19:56

8 respostas

3

Há um bom artigo da base de conhecimento sobre software antivírus e MSSQL Server aqui:

link

Existe uma discussão não relacionada à Microsoft sobre este tópico para vários softwares de servidor Microsoft aqui:

link

Artigo da McAfee sobre o VirusScan Enterprise e o MSSQL Server:

link

    
por 31.07.2009 / 20:03
1

Normalmente, o fabricante do antivírus terá documentação disponível em seu site, detalhando o que excluir de vários aplicativos e como excluí-lo. Eu começaria a olhar para lá.

    
por 31.07.2009 / 20:06
1

Veja a seguinte postagem no blog sobre a verificação de vírus com o TFS:

Também vale a pena observar que o software antivírus pode causar problemas de desempenho no cliente do TFS por motivos semelhantes aos do servidor. Quando um arquivo é baixado, nos bastidores, o arquivo é primeiro colocado em um diretório temporário e, em seguida, é movido do diretório temporário para o local real.

Você pode diagnosticar se o antivírus está afetando o desempenho dessa maneira desativando-o temporariamente, realizando uma grande operação Get e comparando o tempo gasto para baixar os arquivos com o tempo gasto quando o antivírus está habilitado.

    
por 31.07.2009 / 21:44
1

Você pode encontrar uma postagem sobre quais pastas excluir do software antivírus em um servidor Team Foundation aqui: link

    
por 08.03.2012 / 10:49
0

Uma maneira de saber com certeza seria usar o ProcMon da SysInternal para capturar todos os arquivo IO que acontece em uma base regular.

Inicie o ProcMon e deixe-o capturar por um tempo. Por padrão, ele armazena a captura no arquivo de troca e registra mais do que apenas a unidade de E / S. Portanto, se você for capturar por muito tempo, será necessário alterar o arquivo de apoio e capturar apenas o acesso à unidade. Depois de parar a captura, clique em Ferramentas e, em seguida, em Resumo do Arquivo. Isso fornecerá uma lista de arquivos que foram acessados, classificados da maioria para os menos acessados.

Execute o Process Monitor agora em Live.Sysinternals.com

    
por 31.07.2009 / 22:34
0

Eu costumava ver problemas com alguns programas antivírus ao varrer sites da Web ASP.NET. Eles poderiam bloquear arquivos que precisavam ser graváveis, especialmente no caso de arquivos que são compilados e / ou compilados em tempo real.

Eu tenho preocupações com o antivírus que "toca" arquivos que fazem com que um aplicativo ASP.NET seja reiniciado - qualquer coisa na pasta bin, web.config, etc. Eu não tenho casos específicos além de "preocupação", no entanto.

    
por 01.08.2009 / 02:06
0

Este site pode ajudar: link

    
por 20.11.2009 / 05:15
0

A Microsoft publicou suas próprias diretrizes em KB 2636507: Exclusões de antivírus para o Microsoft Team Foundation Server .

    
por 18.02.2014 / 03:04