ИСПРАВЛЕНИЕ: Сканирование вредоносных программ продолжается дольше, чем в Microsoft Forefront угроз управления шлюзом 2010 при установке параметра «Блокировать файлы размером более (МБ)» для очень больших файлов

Код статьи: 2518663 - Список продуктов, к которым относится данная статья.
ВажныеДанная статья содержит сведения, которые помогают уменьшить значения параметров безопасности либо отключить функции безопасности на компьютере. Эти изменения для устранения определенной проблемы. Перед внесением изменений рекомендуется оценить риски, связанные с реализацией этого разрешения в конкретной среде. Если вы решили реализовать это решение, примите любые дополнительные меры для защиты вашей системы.
Развернуть все | Свернуть все

На этой странице

Проблема

При использовании сканирование вредоносного программного обеспечения Microsoft Forefront угроз управления шлюза (TMG) 2010, можно ограничить размер файлов, загруженных с помощью Блокировать файлы размером более (МБ) параметр.

Примечание В Блокировать файлы размером более (МБ)включен параметр Параметры проверки на вкладке Осмотр вредоносного программного обеспечения диалоговое окно.

Если значение данного параметра таким образом, чтобы TMG 2010 сканирует файлы очень большого размера, TMG вредоносных программ сканирование занимает больше времени, чем ожидалось. Например файл 4 гигабайта (ГБ) может продолжаться в течение 30 минут для механизма проверки вредоносного программного обеспечения для сканирования.

Примечание Не удается настроить TMG вредоносные программы сканирования для выполнения частичного сканирования и сканирования только первые несколько мегабайт загруженные файлы.

Решение

ПредупреждениеЭто разрешение может сделать компьютер или в сети более уязвимы для атак злоумышленников и проникновения потенциально опасных программ, например вирусов. Корпорация Майкрософт не рекомендует это разрешение, но предоставляет эти данные таким образом, имеется возможность реализовать это решение по собственному усмотрению. Использование данного разрешения на ваш собственный риск.

Для решения этой проблемы, установите обновление, описанное в следующей статье базы знаний Майкрософт:
2517957 Программное обеспечение обновлений 1 4 для управления угрозами Forefront шлюза (TMG) 2010 пакетом обновления 1
Данное исправление содержит новый параметр ScanMaxSizeOnlyIfExceeds. Этот параметр изменяет поведение элемента Блокировать файлы размером более (МБ) параметр конфигурации не ограничение на максимальный размер загруженных файлов в пределах частичного сканирования в мегабайтах, при установке ScanMaxSizeOnlyIfExceeds Кому Значение true.

Когда ScanMaxSizeOnlyIfExceeds имеет значение Значение true, ограничения размера не применяются для загружаемых файлов. Однако при загрузке файла больше, чем значение, которое вБлокировать файлы размером более (МБ) сканирование параметр, только часть файла (равно размеру, установленному в соответствующий параметр).

Значение по умолчанию ScanMaxSizeOnlyIfExceeds является Значение false. Можно применить этот параметр на уровне массива или на уровне правила. Включить параметр с помощью сценария, выберите соответствующий сценарий из тех, которые представлены ниже и запустить его на один из элементов массива. Можно также использовать консоль управления TMG, чтобы задать значение Блокировать файлы размером более (МБ) параметр.

Arrary уровня сценария

Скопируйте следующий сценарий в Блокнот, сохранить сценарий с именем EnableMaxSizeScanAllowRule.vbs, а затем в командной строке выполните сценарий следующим образом:
Cscript EnableMaxSizeScanAllowRule.vbs
Const SE_VPS_GUID = "{DFAEF493-C442-4F80-9622-5DA4143287D8}"
Const SE_VPS_NAME = "ScanMaxSizeOnlyIfExceeds"
Const SE_VPS_VALUE = true

Sub SetValue()

    ' Create the root obect.
    Dim root  ' The FPCLib.FPC root object
    Set root = CreateObject("FPC.Root")

    'Declare the other objects needed.
    Dim array       ' An FPCArray object
    Dim VendorSets  ' An FPCVendorParametersSets collection
    Dim VendorSet   ' An FPCVendorParametersSet object

    ' Get references to the array object
    ' and the network rules collection.
    Set array = root.GetContainingArray
    set malwareInspectionSettings = array.MalwareInspectionSettings
    set scannerSettings = malwareInspectionSettings.ScannerSettings
    Set VendorSets = scannerSettings.VendorParametersSets

    On Error Resume Next
    Set VendorSet = VendorSets.Item( SE_VPS_GUID )

    If Err.Number <> 0 Then
        Err.Clear

        ' Add the item
        Set VendorSet = VendorSets.Add( SE_VPS_GUID )
        CheckError
        WScript.Echo "New VendorSet added... " & VendorSet.Name

    Else
        WScript.Echo "Existing VendorSet found... value- " &  VendorSet.Value(SE_VPS_NAME)
    End If

    if VendorSet.Value(SE_VPS_NAME) <> SE_VPS_VALUE Then

        Err.Clear
        VendorSet.Value(SE_VPS_NAME) = SE_VPS_VALUE

        If Err.Number <> 0 Then
            CheckError
        Else
            VendorSets.Save false, true
            CheckError

            If Err.Number = 0 Then
                WScript.Echo "Done with " & SE_VPS_NAME & ", saved!"
            End If
        End If
    Else
        WScript.Echo "Done with " & SE_VPS_NAME & ", no change!"
    End If

End Sub

Sub CheckError()

    If Err.Number <> 0 Then
        WScript.Echo "An error occurred: 0x" & Hex(Err.Number) & " " & Err.Description
        Err.Clear
    End If

End Sub

SetValue

Уровень сценарий правила

Скопируйте в Блокнот следующий сценарий, сохранить сценарий с именем EnableMaxSizeScanAllowRule.vbs и затем в командной строке выполните сценарий следующим образом:
Cscript EnableMaxSizeScanAllowRule /RuleName:»MyRule
В местозаполнителе MyRule Имя правила доступа TMG соответствующие.
Const SE_VPS_GUID = "{DFAEF493-C442-4F80-9622-5DA4143287D8}"
Const SE_VPS_NAME = "ScanMaxSizeOnlyIfExceeds"
Const SE_VPS_VALUE = true

Sub SetValue()

    ' Create the root obect.
    Dim root  ' The FPCLib.FPC root object
    Set root = CreateObject("FPC.Root")

    'Declare the other objects needed.
    Dim array       ' An FPCArray object
    Dim VendorSets  ' An FPCVendorParametersSets collection
    Dim VendorSet   ' An FPCVendorParametersSet object

    ' Get references to the array object
    ' and the network rules collection.
    Set array = root.GetContainingArray
    ruleName= WScript.Arguments.Named("RuleName")
    set rule = array.ArrayPolicy.PolicyRules.Item(ruleName)


    set malwareInspectionSettings = rule.MalwareInspectionProperties
    set scannerSettings = malwareInspectionSettings.ScannerSettings
    Set VendorSets = scannerSettings.VendorParametersSets

    On Error Resume Next
    Set VendorSet = VendorSets.Item( SE_VPS_GUID )

    If Err.Number <> 0 Then
        Err.Clear

        ' Add the item
        Set VendorSet = VendorSets.Add( SE_VPS_GUID )
        CheckError
        WScript.Echo "New VendorSet added... " & VendorSet.Name

    Else
        WScript.Echo "Existing VendorSet found... value- " &  VendorSet.Value(SE_VPS_NAME)
    End If

    if VendorSet.Value(SE_VPS_NAME) <> SE_VPS_VALUE Then

        Err.Clear
        VendorSet.Value(SE_VPS_NAME) = SE_VPS_VALUE

        If Err.Number <> 0 Then
            CheckError
        Else
            VendorSets.Save false, true
            CheckError

            If Err.Number = 0 Then
                WScript.Echo "Done with " & SE_VPS_NAME & ", saved!"
            End If
        End If
    Else
        WScript.Echo "Done with " & SE_VPS_NAME & ", no change!"
    End If

End Sub

Sub CheckError()

    If Err.Number <> 0 Then
        WScript.Echo "An error occurred: 0x" & Hex(Err.Number) & " " & Err.Description
        Err.Clear
    End If

End Sub

SetValue




Чтобы отменить изменения, внесенные с помощью массива сценарий или правило и вернуться к поведению по умолчанию Блокировать файлы размером более (МБ) параметр, измените сценарий соответствующим и измените следующую строку из:
Const SE_VPS_VALUE = true
Чтобы:
Const SE_VPS_VALUE = false
Запустите сценарий, используя соответствующие инструкции.

Дополнительная информация

Важно! Имейте в виду, что при установке ScanMaxSizeOnlyIfExceeds Кому Значение false, вводят угрозу безопасности. Это происходит потому, что большой файл, содержащий вредоносные программы в непроверенные раздел файла может передаваться по TMG для клиента.

Корпорация Майкрософт рекомендует полное сканирование. Таким образом мы рекомендуем использовать этот параметр только после тщательно риск при использовании подхода в защите для обнаружения вредоносных программ, включая соответствующие клиентские борьбы с вредоносными программами.

Свойства

Код статьи: 2518663 - Последнее изменение :: 15 июня 2011 г. - Редакция: 1.0
Информация в данной статье относится к следующим продуктам.
  • Microsoft Forefront Threat Management Gateway 2010 Service Pack 1 на следующих платформах
    • Microsoft Forefront Threat Management Gateway 2010 Enterprise
    • Microsoft Forefront Threat Management Gateway 2010 Standard
Ключевые слова: 
kbbug kbfix kbqfe kbexpertiseinter kbsurveynew kbmt KB2518663 KbMtru
Переведено с помощью машинного перевода
ВНИМАНИЕ! Перевод данной статьи был выполнен не человеком, а с помощью программы машинного перевода, разработанной корпорацией Майкрософт. Корпорация Майкрософт предлагает вам статьи, переведенные как людьми, так и средствами машинного перевода, чтобы у вас была возможность ознакомиться со статьями базы знаний KB на родном языке. Однако машинный перевод не всегда идеален. Он может содержать смысловые, синтаксические и грамматические ошибки, подобно тому как иностранец делает ошибки, пытаясь говорить на вашем языке. Корпорация Майкрософт не несет ответственности за неточности, ошибки и возможный ущерб, причиненный в результате неправильного перевода или его использования. Корпорация Майкрософт также часто обновляет средства машинного перевода.
Эта статья на английском языке:2518663

Отправить отзыв