dolezel.net

Co není v hlavě, je v blogu...

Souborový antivirus a AD

Pokud je nezbytně nutné mít na AD serveru souborový antivirus, tak je zapotřebí:

  1. na x64 systému používat x64 antivirus
  2. definovat bezpodmínečně výjimky, na které nesmí antivirus sahat. Jelikož nastavování per file nebo dle koncovek je pruda, je nejmenším zlem nastavit adresářové výjimky:
    c:\windows\NTDS\
    c:\windows\SYSVOL\sysvol\
    c:\windows\system32\Dns\
Pro tisk

Komentáře (6) -

  • michal zobec

    3. 10. 2010 19:23:14 |

    ad bod 2) kvůli výkonu nebo kvůli planým poplachům?

  • radek

    4. 10. 2010 18:43:04 |

    Kvůli možnosti naboření struktury AD databází antivirem, který si usmyslí, že nějak náhodný shluk bajtů uvnitř databáze je virovou signaturou.

  • michal zobec

    4. 10. 2010 20:27:09 |

    díky za osvětlení. ještě jsem se s tím nikdy nesetkal ani jsem se nedoslechl ty ano?

  • radek

    4. 10. 2010 21:06:13 |

    Ano, proto každý pořádný výrobce antiviru ve své znalostní bázi uvádí nutné kroky ke koexistenci antiviru a AD/Exchange/SQL.

  • michal zobec

    4. 10. 2010 21:39:22 |

    aha tak buď jsem nečetl pořádně nebo AVG na to kašle... osobně dělám to samé jen u souborů s virtuálními stroji ale jen kvůli výkonu... díky za tip Smile

    • radek

      4. 10. 2010 21:45:18 |

      No já psal pořádný Smile

Komentáře jsou uzavřeny