Select the product you need help with
Logiciels antivirus peuvent modifier les descripteurs de sécurité et entraîner excessive de la réplication de données FRS dans SYSVOL et DFSNuméro d'article: 284947 - Voir les produits auxquels s'applique cet article SommaireRésumé Le service de réplication de fichiers (FRS) est un moteur de réplication multithread multimaître qui remplace le service lmrepl dans les 3. x et les versions 4.0 de Microsoft contrôleurs de domaine Windows 2000 de Windows NT. et serveurs utilisent FRS pour répliquer les stratégies système et d'ouverture de session les scripts qui résident dans le volume système (SYSVOL) pour les clients Windows 2000 et versions antérieures. Service de réplication de fichiers peut également répliquer des fichiers et répertoires entre des serveurs Windows 2000 qui sont membres du mêmes à tolérance de pannes système de fichiers distribués (DFS) racine ou liaison réplicas. Service de réplication de fichiers démarre la réplication sur Clôturé » des fichiers dans arborescences de répertoire dans lequel la réplication a été activée. Événements peuvent déclencher la réplication inclure la création ou la suppression d'un fichier, une modification de version un fichier existant, ou la réinitialisation des autorisations sur un fichier ou répertoire. Cet article décrit les problèmes qui se produisent lorsque certains programmes antivirus qui ne sont pas compatibles FRS effectuer des analyses antivirus sur répertoires que fichiers de réplication FRS ordinateur hôte. Symptômes supplémentaires incluent :
Plus d'informations Le service de réplication de fichier (FRS) surveille les journaux USN NTFS fichier système pour modifications aux fichiers et répertoires qui se produisent dans les arborescences de réplication FRS Sysvol et DFS. Certains utilitaires antivirus modifier le descripteur de sécurité pendant les analyses antivirus. Un descripteur de sécurité est un attribut du système de fichiers des lecteurs au format NTFS qui définit qui et le type d'accès aux utilisateurs et groupes sont aux fichiers et répertoires. Service de réplication de fichiers correctement enregistre la modification du fichier et le répertoire dans le journal NTFS USN et puis files d'attente de la modification de son répertoire de transit pour la réplication à tous les directs et transitifs en aval partenaires. Partenaires en aval sont les ordinateurs dans un DFS ou qu'ont objets de connexion entrante à partir d'un ordinateur qui est l'envoi des modifications pour modifiés fichiers du jeu de réplicas SYSVOL. Analyses antivirus contre les répertoires de réplication FRS grands peuvent entraîner la réplication des centaines de mégaoctets ou même les valeur gigaoctets de fichiers chaque fois qu'une analyse a lieu. Le numéro et taux de fichiers modifiés nécessitant une réplication souvent deviennent unsustainable, en particulier lorsque les analyses de virus sont lieu sur plus d'un membre d'un jeu de réplicas SYSVOL ou DFS. Responsables de Symantec décrivent la modification du NAV du descripteur de sécurité de la manière suivante : Lors d'une analyse NAV va enregistrer divers attributs du fichier (attributs de fichier, le descripteur de sécurité GetFileSecurity, dernier horodatage d'accès et ainsi de suite) avant l'analyse afin que le fichier peut être restauré à son état d'origine. Plusieurs de ces attributs, y compris les descripteurs de sécurité (SetFileSecurity) sont restaurées. Dans le cas de réplication FRS, appel de la SetFileSecurity API Windows pour restaurer la réplication de déclencheurs de descripteur de sécurité. Le même effet peut être dupliquée dans l'onglet sécurité de l'Explorateur Windows en accorder des autorisations de fichier pour accéder à un fichier à un utilisateur, puis supprimer immédiatement l'accès à droite. Ce problème ne se produit pas sur tous les fichiers, mais plutôt sur conteneur de fichiers, notamment ceux avec .exe, .doc, .ppt, .xls, .zip, .arc et extensions .cab. Afficher des motifs de modification USN sur fichiers FRS répliquéLes fichiers journaux de débogage FRS et les fichiers journaux sortant du service de réplication de fichiers de base de données le type de modification ayant initié la réplication d'un fichier ou un répertoire d'enregistrement. Utilisez la méthode suivante pour déterminer si les programmes anti-virus provoquent trafic de réplication FRS excessif dans votre environnement.Remarque : les exemples de cet article illustrent comment rechercher les journaux de débogage pour raison de modifications.
Motifs de modification du service de réplication de fichiers dans le débogage FRS et journaux sortantIndicateurs qui sont définis dans le journal de débogage NTFRS décrivent les modifications apportées aux fichiers de réplication FRS. Réplication FRS est affirmée sur les fichiers fermés résidant sur des partitions au format NTFS 5.0 dans les répertoires de réplication FRS. Les motifs de modifications de répertoires de réplication FRS sont affichés dans la table suivante :Close - Change log close record Create - File or dir was created Delete - File or dir was deleted RenNew - File or dir was renamed DatOvrWrt - Main file data stream was overwritten DatExt - Main file data stream was extended DatTrunc - Main file data stream was truncated Info - Basic info change (attrib, last write time, and so forth) Oid - Object Id change StreamNam - Alternate data stream name change StrmOvrWrt - Alternate data stream was overwritten StrmExt - Alternate data stream was extended StrmTrunc - Alternate data stream was truncated EAChg - Extended file attribute was changed Security - File access permissions changes IndexableChg - File change requires re-indexing. HLink - Hardlink change CompressChg - File compression attribute changed EncryptChg - File encryption changed Reparse - Reparse point changed Éviter la réplication excessive par les utilitaires antivirusVous pouvez utiliser les étapes suivantes pour empêcher les programmes antivirus provoque excessive de réplication de répertoires surveillés de FRS :
Récupération de réplication excessiveSi excessive réplication comme une suite d'un programme antivirus réinitialisation des descripteurs de sécurité est découvert, considérez le plan d'action suivant :
PropriétésNuméro d'article: 284947 - Dernière mise à jour: vendredi 26 octobre 2007 - Version: 6.4 Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
Traduction automatique IMPORTANT : Cet article est issu du système de traduction automatique mis au point par Microsoft (http://support.microsoft.com/gp/mtdetails). Un certain nombre d?articles obtenus par traduction automatique sont en effet mis à votre disposition en complément des articles traduits en langue française par des traducteurs professionnels. Cela vous permet d?avoir accès, dans votre propre langue, à l?ensemble des articles de la base de connaissances rédigés originellement en langue anglaise. Les articles traduits automatiquement ne sont pas toujours parfaits et peuvent comporter des erreurs de vocabulaire, de syntaxe ou de grammaire (probablement semblables aux erreurs que ferait une personne étrangère s?exprimant dans votre langue !). Néanmoins, mis à part ces imperfections, ces articles devraient suffire à vous orienter et à vous aider à résoudre votre problème. Microsoft s?efforce aussi continuellement de faire évoluer son système de traduction automatique. La version anglaise de cet article est la suivante: 284947
(http://support.microsoft.com/kb/284947/en-us/
)
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT. | Traductions disponibles |




Retour au début








