本主題介紹文件級(jí)防病毒程序?qū)\(yùn)行 Microsoft Exchange Server 2013 的計(jì)算機(jī)的影響。如果按照本主題中所述的建議操作,可以幫助提高 Exchange 組織的安全性并改善運(yùn)行狀況。
文件級(jí)掃描程序經(jīng)常使用。但是,如果配置不正確,可能會(huì)導(dǎo)致 Exchange 2013 出現(xiàn)問(wèn)題。文件級(jí)掃描程序包括下列兩種類型:
“駐留在內(nèi)存中的文件級(jí)掃描”是指文件級(jí)防病毒軟件中始終加載在內(nèi)存中的部分。該部分檢查硬盤上以及計(jì)算機(jī)內(nèi)存中使用的所有文件。
“按需運(yùn)行的文件級(jí)掃描”是指文件級(jí)防病毒軟件中可以配置為手動(dòng)或按計(jì)劃掃描硬盤上的文件的部分。某些版本的防病毒軟件會(huì)在病毒定義更新后自動(dòng)開始按需運(yùn)行的掃描,以確保使用最新的定義掃描所有文件。
在 Exchange 2013 中使用文件級(jí)掃描程序時(shí)可能會(huì)出現(xiàn)下列問(wèn)題:
文件級(jí)掃描程序可能會(huì)在文件正在使用時(shí)掃描文件,也可能按計(jì)劃的間隔掃描文件。這樣可能會(huì)造成 Exchange 2013 嘗試使用文件時(shí),掃描程序鎖定或隔離了相應(yīng)的 Exchange 日志文件或數(shù)據(jù)庫(kù)文件。此行為可能會(huì)導(dǎo)致 Exchange 2013 的嚴(yán)重故障,還可能會(huì)導(dǎo)致 -1018 事件日志錯(cuò)誤。
文件級(jí)掃描程序無(wú)法抵御電子郵件病毒(例如 Storm Worm)的攻擊。Storm Worm 是通過(guò)電子郵件傳播的后門特洛伊木馬程序。這種蠕蟲將受感染的計(jì)算機(jī)連接到僵尸網(wǎng)絡(luò),在這種網(wǎng)絡(luò)中,計(jì)算機(jī)用于周期性、突發(fā)性地發(fā)送垃圾郵件。
在 Exchange 2013 中使用文件級(jí)掃描的建議
如果要在 Exchange 2013 服務(wù)器上部署文件級(jí)掃描程序,請(qǐng)確保為按內(nèi)存駐留掃描和文件級(jí)掃描設(shè)置適當(dāng)?shù)呐懦?guī)則(例如目錄排除、進(jìn)程排除和文件擴(kuò)展名排除)。本節(jié)介紹建議的目錄排除、進(jìn)程排除和文件擴(kuò)展名排除。
目錄
目錄排除
必須為運(yùn)行文件級(jí)防病毒掃描程序的每個(gè) Exchange 服務(wù)器排除特定的目錄。本節(jié)介紹應(yīng)從文件級(jí)掃描中排除的目錄。
郵箱服務(wù)器
郵箱數(shù)據(jù)庫(kù)
Exchange 數(shù)據(jù)庫(kù)、檢查點(diǎn)文件和日志文件。默認(rèn)情況下,這些文件位于 %ExchangeInstallPath%Mailbox 文件夾的子文件夾中。若要確定郵箱數(shù)據(jù)庫(kù)、事務(wù)日志文件和檢查點(diǎn)文件的位置,請(qǐng)運(yùn)行以下命令:Get-MailboxDatabase-Server <servername>| Format-List *path*
數(shù)據(jù)庫(kù)內(nèi)容索引。默認(rèn)情況下,這些文件與數(shù)據(jù)庫(kù)文件位于同一文件夾中。
組指標(biāo)文件。默認(rèn)情況下,這些文件位于 %ExchangeInstallPath%GroupMetrics 文件夾中。
常用的日志文件,例如郵件跟蹤日志文件和日歷修復(fù)日志文件。默認(rèn)情況下,這些文件位于%ExchangeInstallPath%TransportRoles\Logs 文件夾和 %ExchangeInstallPath%Logging 文件夾的子文件夾中。若要確定所使用的日志路徑,請(qǐng)?jiān)?/span> Exchange 命令行管理程序中運(yùn)行以下命令: Get-MailboxServer<servername> | Format-List *path*
脫機(jī)通訊簿文件。默認(rèn)情況下,這些文件位于 %ExchangeInstallPath%ClientAccess\OAB 文件夾下的子文件夾中。
%SystemRoot%\System32\Inetsrv 文件夾中的 IIS 系統(tǒng)文件。
郵箱數(shù)據(jù)庫(kù)臨時(shí)文件夾:%ExchangeInstallPath%Mailbox\MDBTEMP
“郵箱數(shù)據(jù)庫(kù)”列表中列出的所有項(xiàng)目以及 %Windir%\Cluster 中存在的群集仲裁數(shù)據(jù)庫(kù)。
見(jiàn)證目錄文件。這些文件位于環(huán)境中的其他服務(wù)器上,通常是未與郵箱服務(wù)器安裝在同一臺(tái)計(jì)算機(jī)上的客戶端訪問(wèn)服務(wù)器。默認(rèn)情況下,見(jiàn)證目錄文件位于%SystemDrive%:\DAGFileShareWitnesses\<DAGFQDN> 中。
默認(rèn)情況下,在 Exchange 服務(wù)器的 %TMP% 文件夾中執(zhí)行內(nèi)容轉(zhuǎn)換。
默認(rèn)情況下,在 %ExchangeInstallPath%Working\OleConverter 文件夾中執(zhí)行富文本格式 (RTF) 到 MIME/HTML 的轉(zhuǎn)換。
日志文件,例如郵件跟蹤和連接日志。默認(rèn)情況下,這些文件位于%ExchangeInstallPath%TransportRoles\Logs 文件夾的子文件夾中。若要確定所使用的日志路徑,請(qǐng)?jiān)?/span> Exchange 命令行管理程序中運(yùn)行以下命令: Get-TransportService<servername> | Format-List *logpath*,*tracingpath*
分揀和重播消息目錄文件夾。默認(rèn)情況下,這些文件夾位于 %ExchangeInstallPath%TransportRoles 文件夾中。若要確定所使用的日志路徑,請(qǐng)?jiān)?/span> Exchange 命令行管理程序中運(yùn)行以下命令:Get-TransportService<servername>| Format-List *dir*path*
隊(duì)列數(shù)據(jù)庫(kù)、檢查點(diǎn)和日志文件。默認(rèn)情況下,這些文件位于 %ExchangeInstallPath%TransportRoles\Data\Queue文件夾中。
發(fā)件人信譽(yù)數(shù)據(jù)庫(kù)、檢查點(diǎn)和日志文件。默認(rèn)情況下,這些文件位于%ExchangeInstallPath%TransportRoles\Data\SenderReputation 文件夾中。
用于執(zhí)行轉(zhuǎn)換的臨時(shí)文件夾:
內(nèi)容掃描組件由惡意軟件代理和數(shù)據(jù)丟失預(yù)防 (DLP) 使用。默認(rèn)情況下,這些文件位于 %ExchangeInstallPath%FIP-FS 文件夾中。
日志文件,例如連接日志。默認(rèn)情況下,這些文件位于%ExchangeInstallPath%TransportRoles\Logs\Mailbox 文件夾的子文件夾中。若要確定所使用的日志路徑,請(qǐng)?jiān)?/span> Exchange 命令行管理程序中運(yùn)行以下命令: Get-MailboxTransportService<servername> | Format-List *logpath*
不同區(qū)域的語(yǔ)法文件,例如 en-EN 或 es-ES。默認(rèn)情況下,這些文件存儲(chǔ)在%ExchangeInstallPath%UnifiedMessaging\grammars 文件夾的子文件夾中。
語(yǔ)音提示、問(wèn)候語(yǔ)和信息性消息文件。默認(rèn)情況下,這些文件存儲(chǔ)在%ExchangeInstallPath%UnifiedMessaging\Prompts 文件夾的子文件夾中
暫時(shí)存儲(chǔ)在 %ExchangeInstallPath%UnifiedMessaging\voicemail 文件夾中的語(yǔ)音郵件文件。
統(tǒng)一消息生成的臨時(shí)文件。默認(rèn)情況下,這些文件存儲(chǔ)在%ExchangeInstallPath%UnifiedMessaging\temp 文件夾中。
Exchange Server 安裝程序臨時(shí)文件。這些文件通常位于 %SystemRoot%\Temp\ExchangeSetup 中。
客戶端訪問(wèn)服務(wù)器
對(duì)于使用 Internet 信息服務(wù) (IIS) 7.0 的服務(wù)器,用于 Microsoft Outlook Web App 的壓縮文件夾。默認(rèn)情況下,IIS 7.0 的壓縮文件夾的路徑是 %SystemDrive%\inetpub\temp\IISTemporary Compressed Files。
%SystemRoot%\System32\Inetsrv 文件夾中的 IIS 系統(tǒng)文件
Inetpub\logs\logfiles\w3svc
POP3 文件夾:%ExchangeInstallPath%Logging\POP3
IMAP4 文件夾:%ExchangeInstallPath%Logging\IMAP4
日志文件,例如連接日志和協(xié)議日志。默認(rèn)情況下,這些文件位于%ExchangeInstallPath%TransportRoles\Logs\FrontEnd 文件夾的子文件夾中。若要確定所使用的日志路徑,請(qǐng)?jiān)?/span> Exchange 命令行管理程序中運(yùn)行以下命令: Get-FrontEndTransportService<servername> | Format-List *logpath*
Exchange Server 安裝程序臨時(shí)文件。這些文件通常位于 %SystemRoot%\Temp\ExchangeSetup 中。
聯(lián)系客服