Cum de a alege software antivirus pentru a rula pe computere care execută SQL Server

ID articol: 309422 - Vizualizați produsele pentru care se aplică acest articol.
Măriți totul | Reduceți totul

În această pagină

Rezumat

Acest articol conține liniile directoare generale pentru a vă ajuta să decideți ce fel de software antivirus pentru a rula pe computere care execută Microsoft SQL Server din mediul dvs.

Informații suplimentare

Vă recomandăm insistent că ați evalua individual risc de securitate pentru fiecare computer pe care se execută SQL Server în mediul dumneavoastră și să selectați instrumente care sunt potrivite pentru nivelul de risc de securitate de fiecare computer pe care se execută SQL Server. În plus, vă recomandăm că, înainte de a roll out orice proiect de protecție împotriva virușilor, vă testa sistemul sub o încărcare completă să măsurați orice modificări în stabilitate și performanță.

protecție software împotriva virusului necesită unele resurse de sistem pentru a executa. Trebuie să efectuați testare înainte și după ce instalați software antivirus pentru a determina dacă există orice efect de performanță pe computer care execută SQL Server.

Factorii de risc de securitate

  • Valoarea afacerii tale de informații stocate pe computer.
  • Nivelul de securitate necesare pentru aceste informații.
  • Costul de a pierde acorda acces la aceste informații.
  • Riscul de virus sau informații rău de înmul?ire din acel computer.

fermă de servere grad ridicat de risc

Orice server este la un risc de infecție. Serverele de cel mai înalt risc în general, să îndeplinească una sau mai multe dintre următoarele criterii:
  • Serverele sunt pe Internet.
  • Serverele au porturi deschise la fermă de servere care nu sunt în spatele unui firewall.
  • Serverele citit sau executa fișiere de pe alte fermă de servere.
  • fermă de servere rula fermă de servere HTTP, cum ar fi Internet Information Services (IIS) sau Apache. (De exemplu: SQL XML pentru SQL Server 2000.)
  • Serverele sunt de găzduire, de asemenea, partajări de fișiere.
  • fermă de servere folosi SQL Mail sau E-mail baza acoperire de date pentru a gestiona mesajele de e-mail de intrare sau ieșire.
fermă de servere care nu îndeplinesc criteriile pentru un server de grad ridicat de risc sunt, în general, la un risc mai mic, deși nu întotdeauna.

Tipuri de instrument de virus

  • Active virus de scanare: acest tip de scanare verifică Fișiere primite și trimise pentru a detecta viruși.
  • Virus matura software-ul: software-ul matura Virus scanează fișierele existente pentru fișier infecție. Aceasta detectează fișiere după ce acestea sunt infectate cu un virus. Acest tip de scanare poate cauza următoarele restaurarea bazei acoperire de date SQL Server și SQL Server catalog de text integral fișierul probleme:
    • Dacă matura virus a deschis un fișier bază acoperire de date și încă a se deschide când SQL Server încearcă să deschidă baza acoperire de date (de exemplu, atunci când începe SQL Server sau când SQL Server se deschide o bază acoperire de date AutoClose a închis), baza acoperire de date căreia îi aparține fișierul ar putea fi marcat ca suspect. Fișiere bază acoperire de date SQL Server au de obicei .mdf, .ldf și sufixe de fișier .ndf.
    • Dacă software-ul matura virus a unui fișier de text complet catalog SQL Server deschide serviciul Microsoft Search (MSSearch) încearcă să acceseze fișierul, poate avea probleme cu catalog text complet.
  • Vulnerabilitate software de scanare: Microsoft Security Tool Kit CD include cele mai bune practici orientări, informații despre modul de a contribui la securizarea sistemului, și pachete pachet Service Pack și actualizări care poate proteja sistemul împotriva atacurilor de virus. De asemenea, furnizează instrumente Microsoft a asigura sistemele dumneavoastră și păstrați-le sigure. Pentru a descărca, vizitați următorul site Web Microsoft:
    http://www.Microsoft.com/Security/
  • Software-ul antispyware: Spyware și software nedorit se referă la software-ul care efectuează anumite activități pe computer, de obicei fără acordul dvs. Pentru mai multe informații despre cum să contribui?i la protejarea computerului de spyware și software nedorit, vizitați următorul site Web Microsoft:
    http://www.Microsoft.com/Protect/computer/spyware/default.mspx
    În plus, Microsoft a lansat Instrumentul de eliminare Software rău-intenționat Microsoft Windows pentru a ajuta la eliminarea software rău intenționate specifice, larg răspândite, din computere care execută Windows Server 2003, Windows XP sau Microsoft Windows 2000. Pentru mai multe informații despre instrumentul de eliminare Software rău-intenționat Microsoft Windows, faceți clic pe următorul număr de articol pentru a vedea articolul în bază de cunoștințe Microsoft:
    890830Instrumentul de eliminare Software rău-intenționat Microsoft Windows ajută la eliminarea software rău intenționate specifice, larg răspândite, din computere care execută Windows Vista, Windows Server 2003, Windows XP sau Windows 2000

Directoare și extensii de nume de fișier pentru a exclude de la scanare de viruși

Atunci când configurați setările pentru antivirus produse de plastic, asigurați-vă că excludeți următoarele fișiere sau directoare (după caz) la virus de scanare. Face acest lucru îmbunătățește performanța de fișiere și vă ajută să asigurați-vă că fișierele nu sunt blocate când serviciul SQL Server trebuie să le folosească. Cu toate acestea, dacă aceste fișiere deveni infectate, software antivirus nu poate detecta infecția.

Notă Pentru mai multe informații despre locații de fișier implicit pentru SQL Server, consultați subiectul "Locatii pentru implicit și numit instanțe de SQL Server de fișiere" pentru dumneavoastră specifice versiune de SQL Server în SQL Server Books Online.


SQL Server 2012
http://msdn.Microsoft.com/en-us/library/ms143547.aspx

SQL Server 2008 R2
http://msdn.Microsoft.com/en-us/library/ms143547 (v=sql.105) .aspx
SQL Server 2008
http://msdn.Microsoft.com/en-us/library/ms143547 (SQL.100) .aspx
SQL Server 2005
http://msdn.Microsoft.com/en-us/library/ms143547 (SQL.90) .aspx
  • Fișierele acoperire de date SQL Server

    Aceste fișiere, de obicei, au una din următoarele extensii de nume de fișier:
    • .mdf
    • .ldf
    • .ndf
  • Fișierele copiere de rezervă SQL Server

    Aceste fi?iere au frecvent una din următoarele extensii de nume de fișier:
    • .bak
    • .trn
  • Fișierele catalog Text complet
    • Instanță implicită: Program Files\Microsoft SQL Server\MSSQL\FTDATA
    • Numit instanță: Program Files\Microsoft SQL Server\MSSQL$ instancename\FTDATA

  • Urme de fișiere
    Aceste fișiere, de obicei, au extensia de nume de fișier .trc. Aceste fișiere pot fi generate fie atunci când configurați profiler manual de urmărire sau atunci când activați C2 de audit pentru server.
  • SQL fișiere de audit (pentru SQL Server 2008 sau versiuni ulterioare)
    Aceste fi?iere au extensia de nume de fișier .sqlaudit. Pentru mai multe informații, consultați subiectul următoarele în manualele Online SQL Server:
    Audituri (General pagina)
  • Fișierele de interogare SQL
    Aceste fișiere de obicei au extensia de nume de fișier .sql și conțin instrucțiuni Transact-SQL.
  • Directorul care deține date consolidare servicii de analiză

    Notă
    director care deține Toate serviciile de analiză acoperire de date este specificată de proprietatea DataDir instan?ă de consolidare servicii de analiză. implicit, calea de acest director este C:\Program Files\Microsoft SQL Server\MSSQL.X\OLAP\Data. Dacă utilizați 2000 de consolidare servicii de analiză, puteți vizualiza și modifica directorul acoperire de date utilizând Managerul de analiză. Pentru aceasta, urmați acești pași:
    1. În analiza Manager, faceți clic dreapta pe server și apoi faceți clic pe Proprietăți.
    2. În Proprietăți casetă de dialog, faceți clic pe Generale fila. Directorul apare sub Date pliant.
  • Director care deține consolidare servicii de analiză fișierele temporare care sunt folosite în timpul analizei serviciilor de prelucrare

    Notă
    pentru serviciile de analiză 2005 și versiuni ulterioare, fișierele temporare în timpul prelucrării sunt specificată de proprietatea TempDir instan?ă de consolidare servicii de analiză. implicit, această proprietate este gol. Atunci când această proprietate este gol, directorul implicit este utilizat. Acest director este C:\Program Files\Microsoft SQL Server\MSSQL.X\OLAP\Data. Dacă utilizați 2000 de consolidare servicii de analiză, puteți vizualiza și modifica directorul care contine fisierele temporare în analiza Manager. Pentru aceasta, urmați acești pași:
    1. În analiza Manager, faceți clic dreapta pe server și apoi faceți clic pe Proprietăți.
    2. În casetă de dialog Proprietă?i , face?i clic pe Generale fila.
    3. Pe Generale fila, observa Director sub Folder de fișiere temporare.

    Opțional, puteți adăuga un al doilea Director pentru analiza serviciilor 2000 utilizând intrarea de registry TempDirectory2. Dacă utilizați această intrare de registry, ia în considerare excluderea de la directorul de la care această intrare de registry puncte de scanare a viru?ilor. Pentru mai multe informații despre intrarea de registry TempDirecotry2, consultați secțiunea "TempDirectory2" din următorul site Web Rețea Microsoft pentru dezvoltatori (MSDN):
    http://msdn.Microsoft.com/en-us/library/aa902654 (SQL.80) .aspx #sql2k_anservregsettings_topic52

  • Analiza serviciilor fișiere de rezervă

    Notă implicit, în 2005 de consolidare servicii de analiză și versiuni ulterioare, locația fișierului copiere de rezervă este locația specificată de proprietatea BackupDir . implicit, acest director este C:\Program Files\Microsoft SQL Server\MSSQL.X\OLAP\Backup. Aveți posibilitatea să modificați acest director în proprietățile de instanță de serviciile de analiză. Orice comanda de copiere de rezervă poate indica o loca?ie diferită. Sau, fișiere de rezervă pot fi copiate în altă parte.
  • Director care deține consolidare servicii de analiză fi?iere jurnal

    Notă implicit, în 2005 de consolidare servicii de analiză și versiuni ulterioare, locația fișierului jurnal este locația specificată de proprietatea LogDir . implicit, acest director este C:\Program Files\Microsoft SQL Server\MSSQL.X\OLAP\Log.
  • Directoare pentru orice 2005 de consolidare servicii de analiză și partiții versiune ulterioară, care nu sunt stocate în directorul acoperire de date implicit

    Notă Când crea?i parti?ii, aceste locații sunt definite în secțiunea locul de depozitare a pagina de prelucrare și locații de stocare a Partition Wizard.
  • FileStream fișiere acoperire de date (SQL 2008 și versiunile ulterioare)
  • Fi?ierelor de stocare Blob la distan?ă (SQL 2008 și versiunile ulterioare)
  • Directorul care deține consolidare servicii de raportare temporary dosar și jurnalele (RSTempFiles și fișiere de jurnal)

Procese pentru a exclude de la scanare de viruși

SQL Server 2012
  • %ProgramFiles%\Microsoft SQL Server\MSSQL11.<Instance name="">\MSSQL\Binn\SQLServr.exe</Instance>
  • %ProgramFiles%\Microsoft SQL Server\MSRS11.<Instance name="">\Reporting Services\ReportServer\Bin\ReportingServicesService.exe</Instance>
  • %ProgramFiles%\Microsoft SQL Server\MSAS11.<Instance name="">\OLAP\Bin\MSMDSrv.exe</Instance>

SQL Server 2008 R2
  • %ProgramFiles%\Microsoft SQL Server\MSSQL10_50.<Instance name="">\MSSQL\Binn\SQLServr.exe</Instance>
  • %ProgramFiles%\Microsoft SQL Server\MSSQL10_50.<Instance name="">\Reporting Services\ReportServer\Bin\ReportingServicesService.exe</Instance>
  • %ProgramFiles%\Microsoft SQL Server\MSSQL10_50.<Instance name="">\OLAP\Bin\MSMDSrv.exe</Instance>
SQL Server 2008
  • %ProgramFiles%\Microsoft SQL Server\MSSQL10.<Instance name="">\MSSQL\Binn\SQLServr.exe</Instance>
  • %ProgramFiles%\Microsoft SQL Server\MSSQL10.<Instance name="">\Reporting Services\ReportServer\Bin\ReportingServicesService.exe</Instance>
  • %ProgramFiles%\Microsoft SQL Server\MSSQL10.<Instance name="">\OLAP\Bin\MSMDSrv.exe</Instance>
SQL Server 2005
  • %ProgramFiles%\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\SQLServr.exe
  • %ProgramFiles%\Microsoft SQL Server\MSSQL.3\Reporting Services\ReportServer\Bin\ReportingServicesService.exe
  • %ProgramFiles%\Microsoft SQL Server\MSSQL.2\OLAP\Bin\MSMDSrv.exe

Considerații pentru gruparea

Executați antivirus software pe un cluster SQL Server. Cu toate acestea, trebuie să vă asigurați că software antivirus este o versiune cluster-conștient. Contactați furnizorul de antivirus despre versiunile cluster-conștient și interoperabilitatea.

Dacă executați antivirus software pe un cluster, asigurați-vă că aveți, de asemenea, exclude aceste locații din virus de scanare:
  • Q:\ (Unitatea de cvorum)
  • C:\Windows\Cluster

Dacă ați spate sus date un disc sau copiere de rezervă jurnal de tranzacții un disc, puteți exclude spate dosar de scanare de viruși.

Referințe

Pentru a găsi informații generale despre securitate SQL Server, vizitați următoarele teme în manualele Online SQL Server:
Securizarea SQL Server

Liste de verificare de securitate pentru motorul de baze acoperire de date

Pentru a găsi informații generale despre securitate SQL Server, vizitați următorul site Web Microsoft. (Această informație include cele mai bune practici, diverse modele de securitate și buletine de securitate).

http://www.Microsoft.com/SQL/Technologies/Security/default.mspx
Pentru mai multe informații despre antivirus considerații suplimentare pe un cluster, faceți clic pe următorul număr de articol pentru a vedea articolul în bază de cunoștințe Microsoft:
250355software antivirus poate cauza probleme cu consolidare servicii de Cluster
Pentru recomandări generale la Microsoft pentru scanarea pe sisteme de Enterprise, faceți clic pe următorul număr de articol pentru a vedea articolul în bază de cunoștințe Microsoft:
822158 Recomandări pentru Enterprise computere care execută în prezent de scanare antivirus acceptă versiunile de Windows

Pentru informații despre ocolurile de ter? sau tehnici similare în SQL Server, faceți clic pe următorul număr de articol pentru a vedea articolul în bază de cunoștințe Microsoft:
920925 Utilizarea ocolurile de ter? sau tehnici similare nu este acceptată în SQL Server

Proprietă?i

ID articol: 309422 - Ultima examinare: 26 martie 2013 - Revizie: 3.0
Se aplică la:
  • Microsoft SQL Server 7.0 Standard Edition
  • Microsoft SQL Server 2000 Developer Edition
  • Microsoft SQL Server 2000 Enterprise Edition
  • Microsoft SQL Server 2000 Personal Edition
  • Microsoft SQL Server 2000 Standard Edition
  • Microsoft SQL Server 2005 Standard Edition
  • Microsoft SQL Server 2005 Developer Edition
  • Microsoft SQL Server 2005 Enterprise Edition
  • Microsoft SQL Server 2005 Express Edition
  • Microsoft SQL Server 2005 Workgroup Edition
  • Microsoft SQL Server 2008 Developer
  • Microsoft SQL Server 2008 Enterprise
  • Microsoft SQL Server 2008 Standard
  • Microsoft SQL Server 2008 Web
  • Microsoft SQL Server 2008 Workgroup
  • Microsoft SQL Server 2008 R2 Standard
  • Microsoft SQL Server 2008 R2 Developer
  • Microsoft SQL Server 2008 R2 Enterprise
  • Microsoft SQL Server 2008 R2 Web
  • Microsoft SQL Server 2008 R2 Workgroup
  • Microsoft SQL Server 2012 Developer
  • Microsoft SQL Server 2012 Enterprise
  • Microsoft SQL Server 2012 Standard
  • Microsoft SQL Server 2012 Web
Cuvinte cheie: 
kbsql2005cluster kbinfo kbmt KB309422 KbMtro
Traducere automată
IMPORTANT: Acest articol a fost tradus de software-ul de traducere automată Microsoft, si nu de un traducător. Microsoft vă oferă atât articole traduse de persoane, cât și articole traduse automat, astfel incat aveti access la toate articolele din Baza noastră de informatii în limba dvs. materna. Totuși, un articol tradus automat nu este întotdeauna perfect. Acesta poate conține greșeli de vocabular, sintaxă sau gramatică, la fel cum un vorbitor străin poate face greșeli vorbind limba dvs. materna. Compania Microsoft nu este responsabilă pentru nici o inexactitate, eroare sau daună cauzată de traducerea necorespunzătoare a conținutului sau de utilizarea traducerii necorespunzătoare de către clienții nostri. De asemenea, Microsoft actualizează frecvent software-ul de traducere automată.
Face?i clic aici pentru a vizualiza versiunea în limba engleză a acestui articol: 309422

Trimite?i feedback