Platí pro:
Windows Server 2025, všechny edice Windows Server 2022, všechny edice Windows Server 2019, všechny edice Windows Server 2016, všechny edice Windows Server 2012 R2, všechny edice Windows Server 2012, všechny edice Windows 11, všechny edice Windows 10, všechny ediceÚvod
Tento článek obsahuje doporučení, která správci pomohou určit příčinu potenciální nestability v následujícím scénáři:
-
K tomuto problému dochází na počítači s verzí Windows nebo Windows Server, která je uvedená v části Platí pro.
-
Místní systém se používá společně s antivirovým softwarem v prostředí domény služby Active Directory nebo ve spravovaném podnikovém prostředí.
-
Pokud používáte Microsoft Defender Antivirus, můžou být některá nebo všechna navrhovaná vyloučení uvedená v tomto článku integrovaná nebo poskytovaná automatickými vyloučeními. Další informace najdete v následujících článcích:
Příznaky
U počítače se systémem Windows nebo Windows Server dochází k následujícím problémům:
-
Výkon systému
-
Vysoké využití procesoru nebo zvýšené využití procesoru
-
Uživatelský režim
-
Režim jádra
-
-
Nevrácení paměti jádra
-
Nestránkovaný fond
-
Stránkovaný fond
-
Nevracení rukojeti
-
-
Pomalost
-
Kopírování souborů při použití Průzkumníka Windows
-
Kopírování souboru při použití konzolové aplikace (například cmd.exe)
-
-
Operace zálohování
-
-
-
Stabilita
-
Pomalost aplikace
-
Přístup k síťové sdílené složce nebo mapované jednotce
-
Dočasný nedostatek odpovědí v Průzkumníku Windows
-
-
Selhání aplikace
-
Narušení přístupu
-
-
Aplikace přestane reagovat
-
Zablokování
-
Vzdálené volání procedur (RPC)
-
Pojmenované kanály
-
-
Podmínky časování
-
Nevrácená paměť privátních bajtů
-
Nevracení paměti virtuálních bajtů
-
Fragmentace paměti virtuálních bajtů
-
-
-
Problémy se spolehlivostí operačního systému
-
Systém přestane reagovat (abyste se mohli obnovit, musíte vynutit restartování).
-
Zablokování
-
Podmínky časování
-
Zpracování netěsností
-
Nevracení nestránkovaného fondu
-
Nevracení stránkovaného fondu
-
-
-
Chyby Stop (označované také jako kontroly chyb)
Další informace najdete v následujících článcích:
Řešení
Před přidáním vyloučení antivirové ochrany postupujte takto:
-
Aktualizujte definice antivirového programu jiného výrobce. Pokud problém přetrvává, odešlete falešně pozitivní (FP) na podporu dodavatele antivirového softwaru třetí strany.
-
Ověřte, že jste nenastavili konkrétní funkci v posílené nebo agresivní režimu, který způsobuje více z následujících příznaků:
-
Falešně pozitivní výsledky
-
Problémy s kompatibilitou aplikací
-
Zvýšené využití prostředků (například vysoké využití procesoru (uživatelský režim nebo režim jádra) nebo vysoké využití paměti (uživatelský režim nebo režim jádra)
-
Zpomalení
-
Aplikace přestanou reagovat
-
Selhání aplikací
-
Nereagující systém
-
-
Aktualizujte verzi antivirového programu jiného výrobce. Nebo pokud chcete testovat, přečtěte si téma Jak dočasně deaktivovat ovladač filtru režimu jádra ve Windows.
-
Při řešení dalších potíží spolupracujte s dodavatelem antivirového softwaru od jiného výrobce. Možná budete muset mít k dispozici následující druh pokročilých dat, která vám pomůžou problém zúžit:
Alternativní řešení
DůležitýTento článek obsahuje informace, které ukazují, jak snížit nastavení zabezpečení nebo jak dočasně vypnout funkce zabezpečení v počítači. Tyto změny můžete provést, abyste porozuměli povaze konkrétního problému. Před provedením těchto změn doporučujeme vyhodnotit rizika spojená s implementací tohoto alternativního řešení v konkrétním prostředí. Pokud toto alternativní řešení implementujete, proveďte příslušné další kroky, které pomohou chránit počítač.
Upozornění
-
Toto alternativní řešení nedoporučujeme. Tyto informace ale poskytujeme, abyste mohli toto alternativní řešení implementovat podle vlastního uvážení. Toto alternativní řešení použijte na vlastní nebezpečí.
-
Toto alternativní řešení může stát počítač nebo síť zranitelnější vůči útokům uživatelů se zlými úmysly nebo škodlivého softwaru, jako jsou viry.
-
Doporučujeme, abyste tato nastavení dočasně použili k vyhodnocení chování systému.
-
Jsme si vědomi rizika vyloučení konkrétních souborů nebo složek uvedených v tomto článku z kontrol provedených vaším antivirovým softwarem. Váš systém bude bezpečnější, pokud z kontrol nevyloučíte žádné soubory nebo složky.
-
Při kontrole těchto souborů může kvůli zamykání souborů dojít k problémům s výkonem a spolehlivostí operačního systému.
-
Nevylučujte žádný z těchto souborů na základě přípony názvu souboru. Nevylučujte například všechny soubory, které mají příponu .dit. Společnost Microsoft nemá žádnou kontrolu nad jinými soubory, které můžou používat stejné přípony jako soubory popsané v tomto článku.
-
Tento článek obsahuje názvy souborů i složky, které je možné vyloučit. Všechny soubory a složky popsané v tomto článku jsou chráněny výchozími oprávněními, která umožňují přístup pouze systému a správce, a obsahují pouze součásti operačního systému. Vyloučení celé složky může být jednodušší, ale nemusí poskytovat takovou ochranu jako vyloučení konkrétních souborů založených na názvech souborů.
-
Přidání antivirových vyloučení by vždy mělo být poslední možností, pokud není možné použít žádnou jinou možnost.
Vypnutí kontroly služba Windows Update nebo automatických aktualizací souborů
-
Vypněte kontrolu služba Windows Update nebo souboru databáze s automatickou aktualizací (Datastore.edb). Tento soubor se nachází v následující složce:
%windir%\SoftwareDistribution\Datastore
-
Vypněte kontrolu souborů protokolu, které jsou umístěné v následující složce:
%windir%\SoftwareDistribution\Datastore\Logs
Konkrétně vylučte následující soubory:-
Edb*.jrs
-
Edb.chk
-
Tmp.edb
-
-
Zástupný znak (*) označuje, že může existovat několik souborů.
Vypnutí kontroly souborů Zabezpečení Windows
-
Do cesty %windir%\Security\Database v seznamu vyloučení přidejte následující soubory:
-
*.Edb
-
*.Sdb
-
*.kláda
-
*.chk
-
*.jrs
-
*.xml
-
*.csv
-
*.cmtx
Poznámka Pokud tyto soubory nejsou vyloučeny, antivirový software může zabránit odpovídajícímu přístupu k těmto souborům a databáze zabezpečení mohou být poškozeny. Kontrola těchto souborů může zabránit použití souborů nebo může bránit použití zásad zabezpečení na soubory. Tyto soubory by se neměly kontrolovat, protože antivirový software s nimi nemusí správně zacházet jako s proprietárními databázovými soubory.
Toto jsou doporučená vyloučení. V tomto článku by mohly být vyloučeny jiné typy souborů, které nejsou zahrnuty. -
Vypnutí kontroly souborů souvisejících s Zásady skupiny
-
Zásady skupiny informace o registru uživatelů. Tyto soubory jsou umístěné v následující složce:
Počítač: %allusersprofile%\
Uživatelé: %ProgramData%\Microsoft\GroupPolicy\Users\<User Sid>\ Konkrétně vylučte následující soubor:NTUser.pol
-
Zásady skupiny soubory nastavení klienta. Tyto soubory jsou umístěné v následující složce:
%SystemRoot%\System32\GroupPolicy\Machine\
%SystemRoot%\System32\GroupPolicy\User\ Konkrétně vylučte následující soubory:Registr.pol
Registry.tmp
Vypnutí kontroly souborů profilů uživatelů
-
Informace o registru uživatelů a podpůrné soubory Soubory jsou umístěné v následující složce:
%userprofile%\ Konkrétně vylučte následující soubory: NTUser.dat*
Spouštění antivirového softwaru na řadičích domény
Vzhledem k tomu, že řadiče domény poskytují klientům důležitou službu, je nutné minimalizovat riziko přerušení jejich aktivit škodlivým kódem, malwarem nebo virem. Antivirový software je obecně přijímaný způsob, jak snížit riziko infekce. Nainstalujte a nakonfigurujte antivirový software tak, aby se co nejvíce snížilo riziko pro řadič domény a co nejméně ovlivnil výkon. Následující seznam obsahuje doporučení, která vám pomůžou nakonfigurovat a nainstalovat antivirový software na Windows Server řadiči domény.
Varování Doporučujeme použít následující zadanou konfiguraci na testovací systém, abyste se ujistili, že v konkrétním prostředí tato konfigurace nezavádí neočekávané faktory nebo neohrožuje stabilitu systému. Riziko přílišné kontroly spočívá v tom, že se soubory nesprávně označí jako změněné. To způsobí příliš velkou replikaci ve službě Active Directory. Pokud testování ověří, že replikace není ovlivněna následujícími doporučeními, můžete antivirový software použít v produkčním prostředí. Poznámka Doporučení uvedená v tomto článku můžou nahradit konkrétní doporučení od dodavatelů antivirového softwaru.-
Antivirový software musí být nainstalovaný na všech řadičích domény v podniku. V ideálním případě zkuste takový software nainstalovat na všechny ostatní serverové a klientské systémy, které musí komunikovat s řadiči domény. Je optimální zachytit malware co nejdříve, například v bráně firewall nebo v klientském systému, kde se malware zavádí. Tím se zabrání tomu, aby se malware vůbec dostal do systémů infrastruktury, na kterých jsou klienti závislí.
-
Použijte verzi antivirového softwaru, která je navržená pro práci s řadiči domény služby Active Directory a která používá správná rozhraní API pro přístup k souborům na serveru. Starší verze softwaru většiny dodavatelů při kontrole souboru nesprávně mění metadata souboru.
-
Nepoužívejte řadič domény k procházení internetu nebo provádění jiných aktivit, které by mohly zavádět škodlivý kód.
-
Doporučujeme minimalizovat úlohy na řadičích domény. Pokud je to například možné, nepoužívejte řadiče domény v roli souborového serveru. Tento postup snižuje aktivitu vyhledávání virů u sdílených složek a minimalizuje režii na výkon.
-
Neumisťujte soubory služby Active Directory a protokolů na komprimované svazky systému souborů NTFS.
Vypnutí kontroly souborů souvisejících se službou Active Directory a Active Directory
-
Vylučte hlavní databázové soubory NTDS. Umístění těchto souborů je určeno v následujícím podklíči registru:
-
Ntds.dit
-
Ntds.pat
-
-
Vylučte soubory protokolu transakcí služby Active Directory. Umístění těchto souborů je určeno v následujícím podklíči registru:
-
EDB*.log
-
Res*.log
-
Edb*.jrs
-
Ntds.pat
-
-
Vylučte soubory v pracovní složce NTDS zadané v následujícím podklíči registru:
-
Temp.edb
-
Edb.chk
-
Vypnutí kontroly souborů SYSVOL
-
Vypněte kontrolu souborů ve složce Sysvol\Sysvol nebo ve složce SYSVOL_DFSR\Sysvol.
Aktuální umístění složky Sysvol\Sysvol nebo SYSVOL_DFSR\Sysvol a všech podsložek je cílem opětovné analýzy systému souborů kořenového adresáře sady replik. Složky Sysvol\Sysvol a SYSVOL_DFSR\Sysvol používají ve výchozím nastavení následující umístění:%systemroot%\Sysvol\Domain
%systemroot%\Sysvol_DFSR\DomainNa cestu k aktuálně aktivnímu adresáři SYSVOL odkazuje sdílená složka NETLOGON a dá se určit podle názvu hodnoty SysVol v následujícím podklíči:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Netlogon\Parameters
-
Z této složky a všech jejích podsložek vylučte následující soubory:
-
*.Adm
-
*.admx
-
*.adml
-
Registr.pol
-
Registry.tmp
-
*.Aas
-
*.Inf
-
Scripts.ini
-
*.klávesa Insert
-
Oscfilter.ini
-
-
Vypněte kontrolu souborů v databázi DFSR a pracovních složkách. Umístění je určeno v následujícím podklíči registru:
%systemdrive%\System Volume Information\DFSR
Z této složky a všech jejích podsložek vylučte následující soubory:-
$db_normal$
-
FileIDTable_*
-
SimilarityTable_*
-
*.xml
-
$db_dirty$
-
$db_clean$
-
$db_lost$
-
Dfsr.db
-
Fsr.chk
-
*.frx
-
*.kláda
-
Fsr*.jrs
-
Tmp.edb
Poznámka Pokud je některá z těchto složek nebo souborů přesunuta nebo umístěna do jiného umístění, zkontrolujte nebo vylučte ekvivalentní prvek.
-
Vypnutí kontroly souborů DFS
Stejné prostředky, které jsou vyloučené pro sadu replik SYSVOL, musí být také vyloučeny, pokud se dfsr používá k replikaci sdílených složek, které jsou mapovány na kořen DFS a propojení cílů na Windows Server členských počítačích nebo řadičích domény.
Vypnutí kontroly souborů DHCP
Ve výchozím nastavení se soubory DHCP, které by měly být vyloučeny, nacházejí v následující složce na serveru:
%systemroot%\System32\DHCP
Z této složky a všech jejích podsložek vylučte následující soubory:
-
*.mdb
-
*.zaťukat
-
*.kláda
-
*.chk
-
*.Edb
Umístění souborů DHCP je možné změnit. Pokud chcete zjistit aktuální umístění souborů DHCP na serveru, zkontrolujte parametry DatabasePath, DhcpLogFilePath a BackupDatabasePath zadané v následujícím podklíči registru:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\DHCPServer\Parameters
Vypnutí kontroly souborů DNS
Ve výchozím nastavení používá DNS následující složku:
%systemroot%\System32\Dns Vylučte z této složky a všech jejích podsložek následující soubory:
-
*.kláda
-
*.dns
-
BOTA
Vypnutí kontroly souborů WINS
Ve výchozím nastavení používá služba WINS následující složku:
%systemroot%\System32\Wins
Z této složky a všech jejích podsložek vylučte následující soubory:
-
*.chk
-
*.kláda
-
*.mdb
Pro počítače, na kterých běží verze Systému Windows s technologií Hyper-V
V některých scénářích může být na Windows Server počítačích s nainstalovanou rolí Hyper-V nutné nakonfigurovat součást kontroly v reálném čase v rámci antivirového softwaru tak, aby se vyloučily soubory a celé složky. Další informace najdete v následujícím článku znalostní báze Knowledge Base:
-
961804Virtuální počítače chybí nebo dojde k chybě 0x800704C8, 0x80070037 nebo 0x800703E3 při pokusu o spuštění nebo vytvoření virtuálního počítače
Další kroky
Pokud doporučení uvedená v tomto článku zlepší výkon nebo stabilitu vašeho systému, požádejte dodavatele antivirového softwaru o pokyny nebo aktualizovanou verzi nebo nastavení antivirového softwaru.
Poznámka Váš externí dodavatel antivirového softwaru může spolupracovat s podpora Microsoftu týmem na komerčně přiměřeném úsilí.
Reference
Smlouva o poskytování služeb společnosti Microsoft
Historie změn
Následující tabulka shrnuje nejdůležitější změny tohoto tématu.
Datum |
Popis |
---|---|
úterý 17. srpna 2021 |
Byla aktualizována poznámka v části Další informace: "Poznámka v Windows 10, Windows Server 2016 a novější..." |
úterý 2. listopadu 2021 |
Byla aktualizována poznámka v části Další informace: "Platí také pro Windows Server 2012 R2..." |
úterý 14. března 2022 |
Revidoval se celý článek. Přidali jsme oddíly Příznaky a Řešení a přeuspořádal zbývající obsah. |
úterý 14. července 2023 |
V části Úvod byla přidána třetí odrážka. Přidali jsme nadpis oddílu Příznaky. Byla odebrána část Další informace. |
úterý 7. srpna 2023 |
Opravili jsme problémy s rozložením, které v seznamech vyloučení běžely najednou několik řádků. |
22. května 2025 |
Odebrali jsme Windows Server 2008 a Windows 7 z části Platí pro a odstranili veškerý související obsah. Přidání Windows Server 2025 do možnosti Platí pro. Aktualizovaly se odkazy křížových odkazů. |