ID do artigo: 328841 - Última revisão: quarta-feira, 25 de julho de 2007 - Revisão: 13.4 Exchange e software antivírus
Importante Este artigo contém informações que mostra como ajudar a reduzir as configurações de segurança ou como desativar os recursos de segurança em um computador. Você pode fazer essas alterações para contornar um problema específico. Antes de fazer essas alterações, recomendamos que avalie os riscos associados à implementação dessa solução alternativa no ambiente específico. Se você implementar essa solução alternativa, execute quaisquer etapas apropriadas adicionais para ajudar a proteger seu sistema. Nesta páginaSumárioEste artigo fornece uma visão geral dos diferentes tipos de verificação de vírus programas que são usados normalmente com o Exchange 2000 Server. O artigo lista as vantagens e desvantagens e considerações de solução de problemas para os diferentes tipos de scanners. Este artigo não descrever SMTP filtragem soluções são normalmente instaladas em um servidor de rede separado do computador com Exchange 2000 Server. Scanners de nível de arquivoScanners de nível de arquivo são usados com freqüência e podem ser mais problemático para uso com o Exchange 2000 Server. Scanners de nível de arquivo podem ser "Memória residente"ou"por demanda":
822936
(http://support.microsoft.com/kb/822936/
)
Fluxo de mensagem para a fila de entrega local é muito lento Excluir os seguintes tipos de arquivo de "demanda" e "residente na memória" nível de arquivo scanners:
Observação: mesmo se você move os bancos de dados e arquivos de log para novos locais e exclua essas pastas, o arquivo .chk ainda pode ser examinado. Para obter mais informações sobre o que pode ocorrer se o arquivo .chk for examinado, clique nos números abaixo para ler os artigos na Base de dados de Conhecimento: 253111
(http://support.microsoft.com/kb/253111/
)
Eventos de erro são registrados quando o serviço de banco de dados do Exchange Server é negado acesso de gravação para seus próprios arquivos .edb ou para o arquivo .chk 176239
(http://support.microsoft.com/kb/176239/
)
Banco de dados não inicia; log circular excluído o arquivo de log muito cedo Scanners MAPIA primeira geração de scanners de vírus que incluía um agente do Exchange foram com base em MAPI. Esses scanners executam um logon MAPI para cada caixa de correio em examiná-lo de vírus conhecidos.O scanner MAPI possui as seguintes vantagens sobre o scanner de arquivo:
VAPI, AVAPI ou VSAPI scannersVírus Application Programming Interface, ou Virus API (VAPI) também é conhecido como Antivirus API (AVAPI) ou VSAPI (Virus Scanning API).VAPI 1.0 foi introduzido no Exchange Server 5.5 Service Pack 3 (SP3) e foi usado até que o Exchange 2000 Server. Muitos aprimoramentos foram feitos para VAPI 1.0 para melhorar o desempenho com o Exchange Server 5.5. Para obter mais informações sobre esse tópico, clique no número abaixo para ler o artigo na Base de dados de Conhecimento: 248838
(http://support.microsoft.com/kb/248838/
)
Armazenamento de informações do Exchange Server 5.5 Service Pack 3 corrige disponível Exchange 2000 Server Service Pack 1 (SP1) introduziu VAPI 2.0. VAPI 2.0 não é suportado no Exchange 5.5. VAPI 1.0 e 2.0 VAPI suportam verificação sob demanda. Quando você usa um VAPI scanner e um cliente tenta abrir uma mensagem, uma comparação é feita para certificar-se de que o corpo da mensagem e anexos foram examinados pelo arquivo de assinatura de vírus atual. Se o arquivo de assinatura ou de fornecedor atual não examinou o conteúdo, o componente correspondente mensagem é enviado para o fornecedor de software antivírus para verificação antes desse componente mensagem seja liberado para o cliente. O cliente pode estar usando um cliente MAPI convencional ou Internet de um cliente baseado no protocolo como, por exemplo, Post Office Protocol versão 3 (POP3), Microsoft Outlook Web Access (OWA), protocolo, versão 4rev1 (IMAP4). No 2.0 VAPI, uma única fila processa todos os dados da mensagem corpo e anexo. Itens enviados a esta fila como "demanda" itens são enviados como itens de alta prioridade. Essa fila agora é atendida por uma série de segmentos com itens de alta prioridade sempre levando precedência. O número padrão de segmentos é 2 * 'number_of_processors' + 1. Isso torna possível para vários itens simultaneamente sejam enviados para o fornecedor. Além disso, threads de cliente não mais são ligados a valores de "tempo limite" que estão aguardando para ser liberado os itens. Após os itens são examinados e marcados como seguros, o segmento do cliente é notificado que o item está disponível. Por padrão, o segmento do cliente espera até três minutos para ser notificado da disponibilidade dos dados solicitados antes um tempo limite ocorre. Um recurso mais recente no VAPI 2.0 é a verificação proativa baseada de mensagens. No VAPI 1.0, informações de anexo de mensagem foi digitalizadas apenas como ele foi usado. No 2.0 VAPI, itens são enviados para uma fila de armazenamento de informações comuns como eles são enviados para o armazenamento de informações. Cada um desses itens recebe uma baixa prioridade na fila, para que esses itens não interferem verificação dos itens de alta prioridade. Quando todos os itens de alta prioridade tiverem sido digitalizados, VAPI 2.0 começa a examinar itens de baixa prioridade. A prioridade dos itens é atualizada dinamicamente para alta prioridade se um cliente tenta usar o item enquanto o item está na fila de baixa prioridade. Um máximo de 30 itens pode existir ao mesmo tempo na fila de baixa prioridade, que é determinado no primeiro, primeiro out base. Última área de aprimoramento no processo de verificação é verificação em segundo plano. No VAPI 1.0, a verificação em segundo plano é conduzido fazendo uma única passagem sobre a tabela de anexo e enviar anexos que não foram examinados pelo arquivo de assinatura ou de fornecedor atual diretamente para a DLL de antivírus. Cada um dos armazenamentos de informações particulares e públicos recebe um segmento para executar esta verificação de plano de fundo e após o segmento concluir uma passagem da tabela anexo, o segmento espera por uma reinicialização do processo de armazenamento de informações antes de conduzir outra passagem. No 2.0 VAPI, cada MDB (Messaging Database) ainda recebe um segmento para conduzir o processo de exame em segundo plano. No entanto, agora o processo de exame em segundo plano navega série de pastas que compõem a caixa de correio de cada usuário. Como itens que não foram examinados são encontrados, eles são enviados ao fornecedor e continua o processo de digitalização. Fornecedores de software antivírus também podem forçar uma verificação em segundo plano para iniciar por meio de um conjunto de chaves do Registro. O recurso que foi mais solicitado para adição à VAPI 1.0 é a capacidade de fornecer detalhes da mensagem, para que os administradores do Exchange podem rastrear a existência de vírus, determinam como o vírus penetrou na organização e determinar quais usuários são afetados. Essa capacidade foi adicionada com VAPI 2.0 porque a verificação não mais diretamente com base fora da tabela de anexo. Para melhorar a solução de VAPI, o Exchange 2000 Server SP1 implementa novos contadores do Monitor de desempenho VAPI Exchange que os administradores podem usar para controlar o desempenho da API de verificação de vírus. Esses contadores dar o administrador a capacidade de determinar quanta informação está sendo examinada e a taxa na qual as informações está sendo examinadas. Isso ajuda o administrador a servidores de escala com mais precisão. O último recurso é o novo log de eventos é específico para o VAPI. Novos eventos são registrados incluem:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\MSExchangeIS\VirusScan Essa chave do Registro não existe se um scanner VAPI não está instalado.A seguir está um exemplo de um evento pôde ser registrado se o programa VSAPI verifica arquivos através do caminho //./backofficestorage/: Event ID: 2045 Source: McAfee GroupShield The description for Event ID ( 2045 ) in Source ( McAfee GroupShield ) cannot be found. The local computer may not have the necessary registry information or message DLL files to display messages from a remote computer. The On-Demand 4 Hours Cycle scanner failed to scan the item 'file://./backofficestorage/domain.com/mbx/Soverholt/Calendar/Jan-24 Email_Subject.EML' with error 80040e19. 299046
(http://support.microsoft.com/kb/299046/
)
Itens do calendário desaparecem das pastas do usuário 300608
(http://support.microsoft.com/kb/300608/
)
Um erro de "C1041737" e uma mensagem de evento ID 470 podem ser exibidas ao tentar montar bancos de dados 307824
(http://support.microsoft.com/kb/307824/
)
Você não pode instalar o componente notificações Exchange na unidade M de um servidor Exchange 2000 298924
(http://support.microsoft.com/kb/298924/
)
Problemas causados por um backup ou por um exame da unidade M do Exchange 2000 Com base em ESE scannersCom base em ESE scanners como algumas versões do Antigen usam uma interface entre o armazenamento de informações e o mecanismo de armazenamento extensível (ESE) que é suportado pela Microsoft. Quando você usar esse tipo de software, você corre o risco de banco de dados danos e perda de dados se há erros na implementação do software.Durante a instalação, o scanner com base em ESE altera o serviço armazenamento de informações do Exchange Server para que seja dependente do serviço específico. Isso torna-se de que o serviço é iniciado antes do início do serviço armazenamento de informações do Exchange Server. Durante o processo de inicialização serviço do scanner verifica versões apropriadas de seu software e o Exchange Server e versões de arquivo apropriado. Se qualquer incompatibilidade for encontrada, Antigen desativa próprio software, permite o armazenamento de informações iniciar sem proteção antivírus e notifica os administradores. Quando o scanner com base em ESE inicia com êxito, a versão da Microsoft do ESE.dll arquivo é renomeado temporariamente como Xese.dll e a versão do Antigen do arquivo ESE.dll substitui o arquivo original. Após a versão do Antigen do arquivo ESE.dll é carregada, a versão Microsoft é renomeada de volta para ESE.dll e o armazenamento de informações do Exchange Server está habilitado para concluir seu processo de inicialização. Os clientes que contate o Atendimento Microsoft podem ser solicitados a desativar o serviço do Antigen para ajudar a identificar problemas, mas os clientes estão livres para habilitar o software de Antigen novamente após a causa do problema é diagnosticada corretamente. Leituras adicionaisPara obter mais informações sobre software Virus Scanning que é usado com o Exchange, clique nos números abaixo para ler os artigos na Base de dados de Conhecimento:285667
(http://support.microsoft.com/kb/285667/
)
Noções básicas sobre virus scanning API 2.0 no Exchange 2000 Server Service Pack 1 298924
(http://support.microsoft.com/kb/298924/
)
Problemas causados por um backup ou por um exame da unidade M do Exchange 2000 245822
(http://support.microsoft.com/kb/245822/
)
Recomendações para solucionar problemas de um computador com Exchange Server com software antivírus instalado 253111
(http://support.microsoft.com/kb/253111/
)
Eventos de erro são registrados quando o serviço de banco de dados do Exchange Server é negado acesso de gravação para seus próprios arquivos .edb ou para o arquivo .chk 176239
(http://support.microsoft.com/kb/176239/
)
Banco de dados não inicia; log circular excluído o arquivo de log muito cedo Para obter informações mais recentes sobre vírus e alertas de segurança e fornecedores de software de proteção contra vírus, use os seguintes recursos: Microsofthttp://www.microsoft.com
(http://www.microsoft.com)
ICSAICSA, uma afiliada GartnerGroup fornece serviços de garantia de segurança de Internet.http://www.icsa.net
(http://www.icsa.net)
CERT Coordination CenterO CERT Coordination Center é parte da Survivable Systems Initiative no Software Engineering Institute, uma pesquisa nacionalmente patrocinado e Centro de desenvolvimento que é patrocinado pelo U.S. Department of Defense e operado pelo Carnegie Mellon University.http://www.cert.org
(http://www.cert.org)
Rede Associateshttp://www.mcafee.com/us/
(http://www.mcafee.com/us/)
Micro tendênciahttp://www.antivirus.com
(http://www.antivirus.com)
Computer Associateshttp://ca.com/us/anti-virus.aspx
(http://ca.com/us/anti-virus.aspx)
Norton AntiVirus (Symantec)http://www.norton.com
(http://www.norton.com)
A Microsoft fornece informações de contatos de terceiros para ajudar a encontrar suporte técnico. Informações de contato podem ser alteradas sem aviso prévio. A Microsoft não garante a precisão dessas informações de contato de terceiros.Os produtos de terceiros que este artigo discute são fabricados por empresas independem da Microsoft. Microsoft não oferece garantia, implícita ou não, em relação ao desempenho ou confiabilidade desses produtos.
Tradução automáticaIMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado. Clique aqui para ver a versão em Inglês deste artigo: 328841
(http://support.microsoft.com/kb/328841/en-us/
)
| Outros Recursos Outros Sites de Suporte
ComunidadesObtenha Ajuda AgoraTraduções deste artigo
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Voltar para o início