基于 Microsoft 的服务器(IIS、MSSQL 等)上的病毒扫描应排除哪些内容?

基于 Microsoft 的服务器(IIS、MSSQL 等)上的病毒扫描应排除哪些内容?

我想防止防病毒软件影响 TFS 安装的性能——应该从防病毒扫描中排除哪些?IIS?MSSQL?排除这些是否会让我面临可能的攻击?我看到一些建议说防病毒软件可能会干扰 MSSQL Server 打开其数据库文件的能力。

答案1

这里有一篇关于防病毒软件和 MSSQL Server 的非常好的知识库文章:

http://support.microsoft.com/kb/309422

这里针对许多不同的 Microsoft 服务器软件进行了有关此主题的非 Microsoft 讨论:

http://myitforum.com/cs2/blogs/scassells/archive/2007/05/14/what-anti-virus-scanning-exclusions-should-be-considered-for-system-and-servers.aspx

有关 VirusScan Enterprise 和 MSSQL Server 的 McAfee KB 文章:

https://kc.mcafee.com/corporate/index?page=content&id=KB51009&actp=search&searchid=1249063803684

答案2

通常,您的防病毒软件制造商会在其网站上提供文档,详细说明要排除哪些应用程序以及如何排除。我会从那里开始查找。

答案3

请查看以下有关使用 TFS 进行病毒扫描的博客文章:

另外值得注意的是,防病毒软件可能导致 TFS 客户端出现性能问题,原因与服务器上类似。下载文件时,后台会先将文件放入临时目录中,然后再从临时目录移动到实际位置。

您可以通过暂时禁用防病毒软件、执行大量获取操作,然后比较下载文件所花费的时间与启用 AV 时所花费的时间,来诊断防病毒软件是否以这种方式影响性能。

答案4

确定的一个方法是使用 SysInternal 的进程监控捕获定期发生的所有文件 IO。

启动 ProcMon 并让它捕获一段时间。默认情况下,它将捕获的内容存储在交换文件中,并且记录的不仅仅是驱动器 IO。因此,如果您要捕获的时间太长,您将需要更改备份文件并仅捕获驱动器访问。停止捕获后,单击“工具”,然后单击“文件摘要”。这将为您提供已访问的文件列表,按访问次数从多到少排序。

立即运行进程监视器来自 Live.Sysinternals.com

相关内容