ID do artigo: 823166 - Última revisão: sábado, 7 de abril de 2012 - Revisão: 2.0 Visão geral do software antivírus e Exchange Server 2003
Nesta páginaSumárioEste artigo contém uma visão geral dos diferentes tipos de
programas de verificação de vírus que normalmente são usados com Microsoft Exchange Server
2003. Este artigo lista as vantagens, desvantagens e solução de problemas
Considerações sobre os diferentes tipos de scanners. Este artigo não
Descrever SMTP Simple Mail Transfer Protocol () soluções de filtragem
geralmente instalado em um servidor diferente do Exchange 2003
computador. Scanners de nível de arquivoScanners de nível de arquivo são usados com freqüência e podem ser mais problemática para uso com o Exchange 2003. Scanners de nível de arquivo podem ser residente na memória ou sob demanda:
Observação Mesmo se você mover bancos de dados do Exchange e arquivos de log para novas locais e exclua essas pastas, o arquivo. chk ainda poderá ser examinado. Para mais informações sobre o que pode ocorrer se o arquivo. chk for examinado, clique no números de artigo seguintes para visualizar os artigos na Base de dados de Conhecimento da Microsoft: 253111
(http://support.microsoft.com/kb/253111/
)
Eventos de erro são registrados quando o serviço de banco de dados Exchange Server é negado o acesso de gravação para seus próprios arquivos. edb ou o arquivo. chk 176239
(http://support.microsoft.com/kb/176239/
)
Não inicie o banco de dados; log circular excluiu o arquivo de log muito cedo Muitos scanners de nível de arquivo agora suportam a digitalização
processos. Isso pode também afetar adversamente o Exchange. Portanto, você deve
Exclua os seguintes processos de scanners de nível de arquivo:
Scanners MAPIA primeira geração de scanners de vírus que incluem uma troca agente são baseadas em MAPI. Esses scanners realizam um logon MAPI para cada caixa de correio e em seguida, examiná-lo de vírus conhecidos.O scanner MAPI possui as seguintes vantagens sobre o scanner de arquivo:
O scanner MAPI possui as seguintes desvantagens:
Scanners de API de Verificação de VírusVirus Scanning Application Programming Interface (API) também é conhecido como Virus API (VAPI), Antivirus API (AVAPI) ou API de Verificação de Vírus (VSAPI).API de Verificação de Vírus 1.0 foi introduzido no Microsoft Exchange Server 5.5 Service Pack 3 (SP3) e era padrão até o lançamento do Exchange 2000. Muitos aprimoramentos foram feitos para API de Verificação de Vírus 1.0 para melhorar desempenho com Exchange Server. Para obter mais informações, Clique no número abaixo para ler o artigo na Microsoft Base de Conhecimento: 248838
(http://support.microsoft.com/kb/248838/
)
Exchange Server Service 5.5 que armazenamento de informações do Pack 3 correções disponíveis Exchange 2000 Server Service Pack 1 (SP1) inclui o API de Verificação de Vírus 2.0. API de Verificação de Vírus 2.0 não é suportada Exchange Server 5.5. API de Verificação de Vírus 1.0 e 2.0 tanto de API de Verificação de Vírus suporte a varredura sob demanda. O Exchange 2003 agora inclui varredura de vírus API 2.5. API de Verificação de Vírus 2.5 inclui os recursos anteriores do vírus Scanning API 2.0 além para os seguintes aprimoramentos:
Quando você usa um scanner virus scanning API e um cliente tenta abrir uma mensagem, uma comparação é feita para certificar-se de que o corpo da mensagem e anexos foram examinados pelo vírus atual arquivo de assinatura. Se o arquivo de assinatura de vírus atual não examinou o conteúdo, o componente correspondente da mensagem é enviado para o antivírus produto do fornecedor para verificação antes do lançamento do componente mensagem para o cliente. O cliente pode estar usando um cliente MAPI convencional ou um Internet Protocolo (IP)-com base no cliente como, por exemplo, Post Office Protocol versão 3 (POP3) Microsoft Outlook Web Access (OWA) e Internet Message Access Protocol Versão 4rev1 (IMAP4). API de Verificação de Vírus 2.0 e API de Verificação de Vírus 2.5 processa todos os dados de mensagem corpo e anexo usando uma única fila. Itens por demanda enviados a essa fila são marcados como alta prioridade. No Exchange 2003, essa fila agora é atendida por uma série de segmentos, e itens de alta prioridade sempre têm precedência. O número padrão de segmentos é 2 vezes número de processos mais 1. Isso torna possível para vários itens sejam enviados para o produto do fornecedor de antivírus em mesmo tempo. Além disso, segmentos de clientes não estão ligados a valores de tempo limite são Aguardando os itens a serem lançados. Após os itens são examinados e marcados como seguros, o segmento do cliente é notificado que o item está disponível. Por padrão, o cliente segmento espera até três minutos para ser notificado da disponibilidade do dados solicitados antes do tempo limite ocorre. API de Verificação de Vírus 2.0 e API de Verificação de Vírus 2.5 incluem uma recurso de varredura de mensagem pró-ativo. Em API de Verificação de Vírus 1.0, informações de anexo de mensagem é examinada apenas quando é usado. No API de Verificação de Vírus 2.0 e 2.5 do API de Verificação de Vírus, os itens são enviados um comum informações armazenar fila conforme eles são enviados para as informações armazene. Cada um desses itens recebe uma baixa prioridade na fila, portanto, esses itens não interferem com a varredura de itens de alta prioridade. Quando todos os os itens de alta prioridade tiverem sido examinados, vírus ou API de Verificação de Vírus 2.0 Scanning API 2.5 começa a examinar itens de baixa prioridade. A prioridade dos itens é atualizada dinamicamente para alta prioridade se um cliente tenta usar o item enquanto o item estiver na fila de baixa prioridade. Um máximo de 30 itens pode existir em mesmo tempo na fila de baixa prioridade e o conteúdo dessa fila são determinada no primeiro a entrar, primeiro fora de base. API de Verificação de Vírus 2.0 e API de Verificação de Vírus 2.5 incluem um plano de fundo melhor processo de digitalização. Em API de Verificação de Vírus 1.0, verificação em segundo plano é conduzido fazendo uma única passe sobre a tabela de anexos. API de Verificação de Vírus 1.0 envia anexos que não foram examinados pelo produto do fornecedor de antivírus atual ou assinatura arquivo diretamente para a biblioteca de antivírus de vínculo dinâmico (DLL). Cada particular armazenamentos de informações e informações públicas recebe um segmento para executar Essa verificação em segundo plano. Após o segmento concluir essa passagem da tabela de anexos o segmento espera por uma reinicialização do processo de armazenamento de informações antes de conduzir outra passagem. No API de Verificação de Vírus 2.0 e 2.5, de API de Verificação de Vírus cada MDB Messaging Database ainda recebe um segmento para conduzir o plano de fundo processo de digitalização. No entanto, no Exchange 2003, o processo de digitalização do plano de fundo navega pelas várias pastas que compõem a caixa de correio de cada usuário. Como itens que não foram examinados são encontrados, são enviados para o antivírus produto do fornecedor e o processo de exame continua. Fornecedor de software antivírus produtos também podem forçar o início de uma verificação em segundo plano por meio de um conjunto de chaves do registro. O recurso mais solicitado para além API de Verificação de Vírus 1.0 é aquele que fornece detalhes de mensagem, de modo que o Exchange os administradores podem controlar a existência de vírus, determinar como vírus penetrou na organização e determinar os usuários afetados. Isso recurso foi adicionado no API de Verificação de Vírus 2.0 porque a varredura não é mais baseado diretamente a tabela de anexos. API de Verificação de Vírus Contadores de desempenho podem ser usados para controlar o desempenho do vírus Scanning API e para aperfeiçoar a solução de problemas de vírus e API de Verificação de Vírus 2.0 Scanning API 2.5. Usando esses contadores, o administrador pode determinar como quantidade de informações está sendo digitalizado e a rapidez com que as informações estão sendo examinado. Isso ajuda o administrador a dimensionar os servidores com mais precisão. API de Verificação de Vírus 2.0 e API de Verificação de Vírus 2.5 também incluem eventos log que é específico para o virus scanning API. Eventos registrados incluem:
Scanners com base em ESECom base em ESE scanners, como algumas versões do Antigen usam uma interface entre o armazenamento de informações e o mecanismo de armazenamento extensível (ESE) que é suportado pelo Microsoft. Quando você usa esse tipo de software, você corre o risco de banco de dados danos e perda de dados se houver erros na implementação do software.Durante a instalação, o scanner com base em ESE altera o Exchange Para que seja dependente de específicas do serviço armazenamento de informações do servidor serviço. Isso garante que o serviço é iniciado antes de Exchange Server Inicia o serviço armazenamento de informações. Durante o processo de inicialização, o mecanismo de varredura serviço verifica se há versões apropriadas de seu software e de Exchange Server e as versões de arquivo apropriado. Se qualquer incompatibilidade for encontrada, o Antigen software desativa propriamente dito, permite o armazenamento de informações inicie sem proteção antivírus e notifica os administradores. Quando o Scanner com base em ESE inicia com êxito, a versão Microsoft do ESE. dll arquivo é renomeado temporariamente para Xese. dll e a versão do Antigen do Arquivo ESE. dll substitui o arquivo original. Após a versão do Antigen do Arquivo ESE. dll é carregado, a versão da Microsoft é renomeada de volta para ESE. dll e o armazenamento de informações do Exchange Server está habilitado para concluir sua inicialização processo. Clientes que contatam o Atendimento Microsoft Serviços podem ser solicitados a desativar o serviço do Antigen para ajudar a identificar problemas, mas os clientes são livres para ativar o software Antigen novamente após a raiz causa do problema é diagnosticada corretamente. Leituras adicionaisPara obter mais informações sobre software antivírus que é usado com o Exchange, clique no seguinte artigo números para visualizar os artigos na Base de dados de Conhecimento da Microsoft:285667
(http://support.microsoft.com/kb/285667/
)
Noções básicas sobre API de Verificação de Vírus 2.0 no Exchange 2000 Service Pack 1 298924
(http://support.microsoft.com/kb/298924/
)
Problemas causados por um backup ou por um exame da unidade m do Exchange 2000 245822
(http://support.microsoft.com/kb/245822/
)
Recomendações para solucionar problemas de um computador Exchange Server com software antivírus instalado 253111
(http://support.microsoft.com/kb/253111/
)
Eventos de erro são registrados quando o serviço de banco de dados Exchange Server é negado o acesso de gravação para seus próprios arquivos. edb ou o arquivo. chk 176239
(http://support.microsoft.com/kb/176239/
)
Não inicie o banco de dados; log circular excluiu o arquivo de log muito cedo As informações mais recentes sobre os alertas de vírus e segurança
e sobre fornecedores de software de proteção contra vírus, visite o seguinte Microsoft e
sites de terceiros:Microsoft http://www.microsoft.com
(http://www.microsoft.com)
ICSAICSA Labs, uma divisão da TruSecure Corporation, fornece Serviços de garantia de segurança de Internet. http://www.icsalabs.com
(http://www.icsalabs.com/)
CERT Coordination CenterO CERT Coordination Center é parte da Survivable Systems Initiative no Software Engineering Institute, um governo-financiado Centro de pesquisa e desenvolvimento patrocinado pelo U.S. Department of Defense e operado pelo Carnegie Mellon University. http://www.cert.org
(http://www.cert.org)
Computer Incident Advisory CapabilityComputer Incident Advisory Capability fornece na chamada Ajuda técnica e informações ao departamento de energia (DOE) sites que experiência de incidentes de segurança do computador. https://www.llnl.gov/STR/Mansur.HTML
(https://www.llnl.gov/str/Mansur.html)
McAfeehttp://www.McAfee.com/US/
(http://www.mcafee.com/us/)
Trend Microhttp://www.trendmicro.com/
(http://www.trendmicro.com/)
A Computer Associateshttp://CA.com/virusInfo
(http://ca.com/virusinfo)
Symantec (segurança de email para o Exchange, Symantec Antivirus e Norton AntiVirus)http://www.Symantec.com
(http://www.symantec.com)
Mais InformaçõesA Microsoft fornece informações de contato de terceiros para ajudá-lo a encontrar técnicas
suporte. Informações de contato podem ser alteradas sem aviso prévio. Microsoft não
garante a precisão dessas informações de contato de terceiros. Os produtos de terceiros mencionados neste artigo são fabricados por empresas independem da Microsoft. Microsoft torna nenhuma garantia, implícita ou não, em relação ao desempenho ou confiabilidade Esses produtos. A informação contida neste artigo aplica-se a:
Tradução automáticaIMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado. Clique aqui para ver a versão em Inglês deste artigo: 823166
(http://support.microsoft.com/kb/823166/en-us/
)
| Outros Recursos Outros Sites de Suporte
ComunidadesObtenha Ajuda AgoraTraduções deste artigo
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Voltar para o início