היכנס דרך Microsoft
היכנס או צור חשבון.
שלום,
בחר חשבון אחר.
יש לך חשבונות מרובים
בחר את החשבון שברצונך להיכנס באמצעותו.

חל על:

Windows Server 2022, כל המהדורות
Windows Server 2019, כל המהדורות
Windows Server 2016, כל המהדורות
Windows Server 2012 R2, כל המהדורות
Windows Server 2012, כל המהדורות
Windows Server 2008 R2 SP1,
כל המהדורות Windows 11, כל
המהדורות Windows 10, כל המהדורות
Windows 8.1, כל המהדורות
Windows 7, כל המהדורות

מבוא

מאמר זה מכיל המלצות שיעזרו למנהל מערכת לקבוע את הגורם לאי-יציבות פוטנציאלית בתרחיש הבא:

תסמינים

המחשב מבוסס Windows או מבוסס Windows Server נתקל בבעיות הבאות:

  • ביצועי מערכת

    • שימוש גבוה ב- CPU או ב- CPU מוגבר

      • מצב משתמש

      • מצב ליבה

    • דליפות זיכרון ליבה

      • מאגר שאינו בקובץ הקידוד

      • מאגר בעמודים

      • דליפת ידית

    • איטיות

      • העתקת קובץ בעת שימוש בסייר Windows

        • העתקת קובץ בעת שימוש ביישום מסוף (לדוגמה, cmd.exe)

      • פעולות גיבוי

  • יציבות

    • אטיות היישום

      • גישה לשיתוף רשת או לכונן ממופה

      • חוסר תגובה זמני בסייר Windows

    • כשל ביישום

      • הפרת גישה

    • היישום מפסיק להגיב

      • מבוי סתום

        • קריאה לפרוצדורה מרוחקת (RPC)

        • רכיבי Named pipe

      • תנאי מירוץ

      • דליפת זיכרון של בתים פרטיים

      • דליפת זיכרון של בתים וירטואליים

      • פיצול זיכרון של בתים וירטואליים

  • בעיות מהימנות של מערכת ההפעלה

    • המערכת מפסיקה להגיב (עליך לכפות הפעלה מחדש כדי לשחזר)

      • מבוי סתום

      • תנאי מירוץ

      • דליפות ידית

      • דליפות מאגר שאינן בקובץ הקידוד

      • דליפות מאגר בדף

  • שגיאות עצירה (נקראות גם בדיקות באגים)

לקבלת מידע נוסף, עיין במאמרים הבאים:

פתרון

לפני שתוסיף פריטים שאינם נכללים באנטי-וירוס, בצע את הפעולות הבאות:

  1. עדכן את ההגדרות עבור תוכנית האנטי-וירוס של הספק החיצוני. אם הבעיה נמשכת, שלח תוצאה חיובית מוטעית (fp) לתמיכה בספק האנטי-וירוס של הספק החיצוני.

  2. ודא שלא הגדרת פונקציונליות ספציפית במצב קשיח או אגרסיבי שגורמת ליותר מהסימפטומים הבאים:

    • תוצאות חיוביות מוטעות

    • בעיות תאימות יישומים

    • שימוש מוגבר במשאבים (לדוגמה, שימוש גבוה ב- CPU (מצב משתמש או מצב ליבה) או שימוש גבוה בזיכרון (מצב משתמש או מצב ליבה)

    • האטה איטית

    • אפליקציות מפסיקות להגיב

    • כשלים ביישום

    • המערכת לא מגיבה

  3. עדכן את הגירסה של תוכנית האנטי-וירוס של הספק החיצוני. לחלופין, לבדיקה, ראה כיצד
    לבטל באופן זמני את ההפעלה של מנהל ההתקן של מסנן מצב ליבה ב- Windows

  4. עבוד עם ספק האנטי-וירוס של הספק החיצוני כדי לפתור בעיות נוספות. ייתכן שיהיה עליך להשתמש בנתונים מתקדמים מסוג זה כדי לעזור לצמצם את הבעיה:

פתרון עוקף

חשובמאמר זה מכיל מידע המראה כיצד לפתור בעיות אבטחה נמוכות יותר או כיצד לבטל באופן זמני תכונות אבטחה במחשב. באפשרותך לבצע שינויים אלה כדי להבין את אופי הבעיה הספציפית. לפני שתבצע שינויים אלה, מומלץ להעריך את הסיכונים המשויכים ליישום פתרון זה בסביבה המסוימת שלך. אם תיישם פתרון זה, בצע את השלבים הנו נוספים המתאימים כדי לסייע בהגנה על המחשב.

שלט אזהרה

  • איננו ממליצים על פתרון זה. עם זאת, אנו מספקים מידע זה כדי שתוכל ליישם פתרון זה לפי שיקול דעתך. השתמש בפתרון זה על-פי הסיכון שלך.

  • פתרון זה עלול להפוך מחשב או רשת לפגיעים יותר לתקיפות של משתמשים זדוניים או תוכנות זדוניות כגון וירוסים. 

  • מומלץ להחיל הגדרות אלה באופן זמני כדי להעריך את אופן הפעולה של המערכת.

  • אנו מודעים לסיכון לאי-הכללת הקבצים או התיקיות הספציפיים המוזכרים במאמר זה מסריקה המתבצעת על-ידי תוכנת האנטי-וירוס שלך. המערכת שלך תהיה בטוחה יותר אם לא תכלול קבצים או תיקיות בסריקה.

  • בעת סריקת קבצים אלה, הביצועים ובעיות המהימנות של מערכת ההפעלה עלולות להתרחש עקב נעילת קבצים.

  • אל תכלול אף אחד מקבצים אלה בהתבסס על סיומת שם הקובץ. לדוגמה, אל תכלול את כל הקבצים בעלי הסיומת .dit ל- Microsoft אין שליטה על קבצים אחרים העשויים להשתמש באותן סיומות של הקבצים המתוארים במאמר זה.

  • מאמר זה מספק שמות קבצים ותיקיות שלא ניתן לא לכלל. כל הקבצים והתיקיות המתוארים במאמר זה מוגנים כברירת מחדל כדי לאפשר גישת מערכת ומנהל מערכת בלבד, והם מכילים רכיבי מערכת הפעלה בלבד. אי-הכללה של תיקיה שלמה עשויה להיות פשוטה יותר, אך ייתכן שלא תספק הגנה רבה יותר כמו אי-הכללה של קבצים ספציפיים בהתבסס על שמות קבצים.

  • הוספת אי-הכללות של אנטי-וירוס צריכה להיות תמיד ההוספה האחרונה אם אין אפשרות אחרת. 

ביטול סריקה של קבצי Windows Update או עדכון אוטומטי

  • בטל את הסריקה של קובץ מסד Windows Update או של עדכון אוטומטי (Datastore.edb). קובץ זה ממוקם בתיקיה הבאה:

         %windir%\SoftwareDistribution\Datastore

  • בטל את הסריקה של קבצי יומן הרישום הממוקמים בתיקיה הבאה:

         %windir%\SoftwareDistribution\Datastore\Logs

    באופן ספציפי, אל תכלול את הקבצים הבאים:

    • Edb*.jrs

    • Edb.chk

    • Tmp.edb

  • התו הכללי (*) מציין שייתכן שישנם כמה קבצים.

ביטול סריקה של אבטחת Windows קבצים

  • הוסף את הקבצים הבאים בנתיב %windir%\Security\Database של רשימת הפריטים שלא ייכללו:

    • *.edb

    • *.sdb

    • *.יומן

    • *.chk

    • *.jrs

    • *.xml

    • *.csv

    • *.cmtx

    הערה אם קבצים אלה אינם נכללים, תוכנת אנטי-וירוס עשויה למנוע גישה מתאימה לקבצים אלה, ומסדי נתונים של אבטחה עלולים להיפגם. סריקת קבצים אלה עשויה למנוע את השימוש בקבצים או למנוע החלה של מדיניות אבטחה על הקבצים. אין לסרוק קבצים אלה מאחר שתוכנת אנטי-וירוס עשויה לא להתייחס אליהם כראוי כקבצים קנייניים של מסד נתונים.

    אלה הם אי-ההכללות המומלצות. ייתכן שיש סוגי קבצים אחרים שאינם כלולים במאמר זה שאין לכלול.

ביטול סריקה של מדיניות קבוצתית הקשורים לקבצים

  • מדיניות קבוצתית רישום משתמשים. קבצים אלה ממוקמים בתיקיה הבאה:

         %allusersprofile%\

    באופן ספציפי, אל תכלול את הקובץ הבא:

         NTUser.pol

  • מדיניות קבוצתית הגדרות לקוח. קבצים אלה ממוקמים בתיקיה הבאה:

         %SystemRoot%\System32\GroupPolicy\Machine\
         %SystemRoot%\System32\GroupPolicy\User\

    באופן ספציפי, אל תכלול את הקבצים הבאים:

         Registry.pol
         Registry.tmp

הערה: מדיניות קבוצתית פריטים שאינם נכללים חלים על Windows Server בלבד. אם אתה משתמש באנטי-Microsoft Defender, מדיניות קבוצתית ייכללו בפריטים שאינם נכללים בתפקידי שרת אוטומטיים.

ביטול הסריקה של קבצי פרופיל משתמש

  • פרטי רישום משתמשים וקבצים תומכים. הקבצים ממוקמים בתיקיה הבאה:

         userprofile%\

    באופן ספציפי, אל תכלול את הקבצים הבאים:

         NTUser.dat*

הפעלת תוכנת אנטי-וירוס בבקרי תחום

מאחר שבקרי תחום מספקים שירות חשוב ללקוחות, יש למזער את הסיכון להפרעה בפעילויות שלהם מקוד זדוני, מתוכנות זדוניות או מווירוס. תוכנת אנטי-וירוס היא הדרך המקובלת להפחית את הסיכון להידבקות. התקן וקבע את התצורה של תוכנת האנטי-וירוס כך שהסיכון לבקר התחום יופחת ככל האפשר והביצועים יושפעו מעט ככל האפשר. הרשימה הבאה כוללת המלצות שיעזרו לך לקבוע את התצורה של תוכנת האנטי-וירוס ולהתקין אותה בבקר תחום של Windows Server.

אזהרה מומלץ להחיל את התצורה הבאה שצוינה על מערכת בדיקה כדי לוודא שבסביבה הספציפית שלך היא אינה מציגה גורמים בלתי צפויים או פוגעת ביציבות המערכת. הסיכון מסריקה רבה מדי הוא שקבצים מסומנים בדגל באופן בלתי הולם בעת שינוי. פעולה זו גורמת לשכפול רב מדי ב- Active Directory. אם הבדיקה מוודאת שהשכפול אינו מושפע מההמלצות הבאות, באפשרותך להחיל את תוכנת האנטי-וירוס על סביבת הייצור.

הערה המלצות ספציפיות מספקי תוכנות אנטי-וירוס עשויות להחלף בהמלצות במאמר זה.

  • יש להתקין תוכנת אנטי-וירוס בכל בקרי התחום בארגון. באופן אידיאלי, נסה להתקין תוכנה כזו בכל מערכות השרתים והלקוח האחרות שיש לקיים אינטראקציה עם בקרי התחום. היא מיטבית ללכוד את התוכנה הזדונית בשלב המוקדם ביותר, כגון בחומת האש או במערכת הלקוח שבה מוצגת התוכנה הזדונית. הדבר מונע מהתוכנות הזדוניות להגיע אי פעם למערכות התשתית שהלקוחות מסתמך אליהן.

  • השתמש בגירסה של תוכנת אנטי-וירוס המיועדת לפעול עם בקרי תחום של Active Directory ומשתמשת בממשקי תיכנות היישומים (API) הנכונים כדי לגשת לקבצים בשרת. גירסאות קודמות של רוב תוכנות הספק משנה באופן בלתי הולם מטה-נתונים של קובץ בעת סריקת הקובץ. פעולה זו גורמת למנגנון שירות שכפול הקבצים לזהות שינוי קובץ ולכן לתזמן את הקובץ לשכפול. גירסאות חדשות יותר מונעות בעיה זו.
    לקבלת מידע נוסף, עיין במאמר הבא ב- Microsoft Knowledge Base:

    815263תוכניות אנטי-וירוס, גיבוי מיטוב דיסקים ותוכניות התואמות לשירות שכפול הקבצים

  • אל תשתמש בבקר תחום כדי לגלוש באינטרנט או כדי לבצע פעילויות אחרות שעשויות להציג קוד זדוני.

  • מומלץ למזער את עומסי העבודה בבקרי תחום. כאשר הדבר אפשרי, הימנע משימוש בבקרי תחום בתפקיד שרת קבצים. פעולה זו מפחיתה את פעילות סריקת הווירוסים במשותפים של קבצים וממזערת את ת הראש של הביצועים.

  • אל תמקם מסד נתונים של Active Directory או FRS ותרשום קבצים באמצעי אחסון דחוסים של מערכת הקבצים NTFS.

ביטול הסריקה של קבצים הקשורים ל- Active Directory ול- Active Directory

  • אל תכלול את קבצי מסד הנתונים הראשיים של NTDS. המיקום של קבצים אלה מצוין במפתח המשנה הבא של הרישום:



    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Parameters\DSA Database File מיקום ברירת המחדל הוא %windir%\Ntds. באופן ספציפי, אל תכלול את הקבצים הבאים:

    • Ntds.dit

    • Ntds.pat

  • אל תכלול את קבצי יומן הטרנזקציות של Active Directory. המיקום של קבצים אלה מצוין במפתח המשנה הבא של הרישום:



    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Parameters\Database Log Files Path מיקום ברירת המחדל הוא %windir%\Ntds. באופן ספציפי, אל תכלול את הקבצים הבאים:

    • EDB*.log

    • Res*.log

    • Edb*.jrs

    • Ntds.pat

  • אל תכלול את הקבצים בתיקיה NTDS Working שצוינה במפתח המשנה הבא של הרישום:



    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Parameters\DSA Working Directory באופן ספציפי, אל תכלול את הקבצים הבאים:

    • עבודה זמנית

    • Edb.chk

ביטול הסריקה של קבצי SYSVOL

  • בטל את הסריקה של קבצים בתיקיה עבודה של שירות שכפול הקבצים (FRS) שצוינה במפתח המשנה הבא של הרישום:



    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NtFrs\Parameters\Working Directory מיקום ברירת המחדל הוא %windir%\Ntfrs. אל תכלול את הקבצים הבאים הקיימים בתיקיה:

    • edb.chk בתיקיה %windir%\Ntfrs\jet\sys

    • Ntfrs.jdb בתיקיה %windir%\Ntfrs\jet

    • *.log in the %windir%\Ntfrs\jet\log folder

  • בטל את הסריקה של קבצים בקובצי יומן הרישום של מסד הנתונים של FRS שצוינו במפתח המשנה הבא של הרישום:



    HKEY_LOCAL_MACHINE\SYSTEM\Currentcontrolset\Services\Ntfrs\Parameters\DB Log File Directory מיקום ברירת המחדל הוא %windir%\Ntfrs. אל תכלול את הקבצים הבאים:

    • Edb*.log (אם מפתח הרישום אינו מוגדר)

    • FRS Working Dir\Jet\Log\Edb*.jrs

  • הערההגדרות עבור פריטים שאינם נכללים בקובץ ספציפי מתסמכים כאן לצרכים מלאים. כברירת מחדל, תיקיות אלה מאפשרות גישה רק למערכת ולמנהלי מערכת. ודא כי הגנות הנכונות נמצאות בתוקף. תיקיות אלה מכילות רק קבצי עבודה של רכיבים עבור FRS ו- DFSR.

  • בטל את הסריקה של התיקיה NTFRS Staging, כפי שצוין במפתח המשנה הבא של הרישום:



    HKEY_LOCAL_MACHINE\SYSTEM\Currentcontrolset\Services\NtFrs\Parameters\Replica Sets\GUID\Replica Set Stage כברירת מחדל, אחסון זמני משתמש במיקום הבא:

    %systemroot%\Sysvol\Staging areas

  • בטל את הסריקה של תיקיית אחסון זמני של DFSR כפי שצוין בתכונה msDFSR-StagingPath של האובייקט CN=SYSVOL Subscription,CN=Domain System Volume,CN=DFSR-LocalSettings,CN=DomainControllerName,OU=Domain Controllers,DC=DomainName ב- AD DS. תכונה זו מכילה את הנתיב למיקום הממשי שבו משתמש שכפול DFS כדי לשלב קבצים. באופן ספציפי, אל תכלול את הקבצים הבאים:

    • Ntfrs_cmp*.*

    • *.frx

  • כבה את הסריקה של קבצים בתיקיה Sysvol\Sysvol או SYSVOL_DFSR\Sysvol.

    המיקום הנוכחי של התיקיה Sysvol\Sysvol או SYSVOL_DFSR\Sysvol וכל תיקיות המשנה הוא יעד ניתוח מבנה הטקסט של מערכת הקבצים של הבסיס של קבוצת העותקים המשוכפלים. התיקיות Sysvol\Sysvol ו SYSVOL_DFSR\Sysvol משתמשות במיקומים הבאים כברירת מחדל:

    %systemroot%\Sysvol\Domain
    %systemroot%\Sysvol_DFSR\Domain

    ההפניה לנתיב ל- SYSVOL הפעיל כעת מתבצעת על-ידי השיתוף של NETLOGON ובאפשרותך לקבוע אותו לפי שם הערך SysVol במפתח המשנה הבא:

    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Netlogon\Parameters

  • אל תכלול את הקבצים הבאים בתיקיה זו ובתיקיות המשנה שלה:

    • *.adm

    • *.admx

    • *.adml

    • Registry.pol

    • Registry.tmp

    • *.Aas

    • *.Inf

    • Scripts.ini

    • *.In

    • Oscfilter.ini

  • בטל את הסריקה של קבצים בתיקיה קדם-התקנה של FRS במיקום הבא:

    Replica_root\DO_NOT_REMOVE_NtFrs_PreInstall_Directory

    תיקיית קדם-ההתקנה פתוחה תמיד כאשר FRS פועל.

    אל תכלול את הקבצים הבאים בתיקיה זו ובתיקיות המשנה שלה:

    • Ntfrs*.*

  • בטל את הסריקה של קבצים במסד הנתונים של DFSR ובתיקיות העבודה. המיקום מצוין על-ידי מפתח המשנה הבא של הרישום:



    HKEY_LOCAL_MACHINE\SYSTEM\Currentcontrolset\Services\DFSR\Parameters\Replication Groups\GUID\Replica Set Configuration File=Path במפתח משנה זה של הרישום, "נתיב" הוא הנתיב של קובץ XML המציין את השם של קבוצת השכפול. בדוגמה זו, הנתיב יכיל את המילים "Domain System Volume".

    מיקום ברירת המחדל הוא התיקיה המוסתרת הבאה:

         %systemdrive%\System Volume Information\DFSR

    אל תכלול את הקבצים הבאים בתיקיה זו ובתיקיות המשנה שלה:

    • $db_normal$

    • FileIDTable_*

    • SimilarityTable_*

    • *.xml

    • $db_dirty$

    • $db_clean$

    • $db_lost$

    • Dfsr.db

    • Fsr.chk

    • *.frx

    • *.יומן

    • Fsr*.jrs

    • Tmp.edb

  • הערה אם אחת מהתיקיות או הקבצים האלה מועברת או מועברת למיקום אחר, סרוק או אל תכלול את הרכיב המקביל.

ביטול סריקה של קבצי DFS

יש לכלול גם את אותם משאבים שלא נכללו בקבוצת עותקים משוכפלים של SYSVOL כאשר FRS או DFSR משמשים לשכפול שיתופים הממופים לבסיס DFS ולמטרות קישור ב- Windows Server 2008 R2 או במחשבים חברים מבוססי Windows Server 2008 או בבקרי תחום.

כיבוי הסריקה של קבצי DHCP

כברירת מחדל, קבצי DHCP שלא ייכללו קיימים בתיקיה הבאה בשרת:

%systemroot%\System32\DHCP אל תכלול את הקבצים הבאים בתיקיה זו ובתיקיות המשנה שלה:

  • *.Mdb

  • *.פאט

  • *.יומן

  • *.chk

  • *.edb

ניתן לשנות את המיקום של קבצי DHCP. כדי לקבוע את המיקום הנוכחי של קבצי DHCP בשרת, בדוק את הפרמטרים DatabasePath, DhcpLogFilePath ו- BackupDatabasePath שצוינו במפתח המשנה הבא של הרישום:

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\DHCPServer\Parameters

ביטול הסריקה של קבצי DNS

כברירת מחדל, DNS משתמש בתיקיה הבאה:

%systemroot%\System32\Dns אל תכלול את הקבצים הבאים בתיקיה זו ואת כל תיקיות המשנה שלה:

  • *.יומן

  • *.Dns

  • אתחול

ביטול הסריקה של קבצי WINS

כברירת מחדל, WINS משתמשת בתיקיה הבאה:

     %systemroot%\System32\Wins
אל תכלול את הקבצים הבאים בתיקיה זו ובתיקיות המשנה שלה:

  • *.chk

  • *.יומן

  • *.Mdb

עבור מחשבים שבהם פועלות גירסאות מבוססות Hyper-V של Windows

בתרחישים מסוימים, במחשב מבוסס Windows Server 2008 שבו מותקן תפקיד Hyper-V או ב- Microsoft Hyper-V Server 2008 או במחשב מבוסס-Microsoft Hyper-V Server 2008 R2, ייתכן שיהיה צורך לקבוע את תצורת רכיב הסריקה בזמן אמת בתוכנת האנטי-וירוס כדי לא לכלול קבצים ותיקיות שלמות. לקבלת מידע נוסף, עיין במאמר הבא ב- Microsoft Knowledge Base:

  • 961804מחשבים וירטואליים חסרים, או 0x800704C8, 0x80070037 או 0x800703E3 מתרחשים כאשר אתה מנסה להפעיל או ליצור מחשב וירטואלי

השלבים הבאים

אם ביצועי המערכת או היציבות שלך השתפרו על-ידי ההמלצות המפורטות במאמר זה, פנה לספק תוכנת האנטי-וירוס לקבלת הוראות או לקבלת הוראות או לקבלת גירסה או הגדרות מעודכנות של תוכנת האנטי-וירוס.

הערה ספק האנטי-וירוס של הספק החיצוני שלך יכול לעבוד עם צוות התמיכה של Microsoft במאמצים סבירים מבחינה מסחרית.

ספרי עזר

הסכם שירות התמיכה בלקוחות של Microsoft

הסכם עבור שירותי Microsoft

יוזמת הווירוסים של Microsoft

שינוי ההיסטוריה

 הטבלה הבאה מסכמת חלק מהשינויים החשובים ביותר בנושא זה.

תאריך

תיאור

ה-17 באוגוסט 2021

ההערה עודכנה במקטע 'מידע נוסף': "הערה לגבי Windows 10, Windows Server 2016 ואילך..." 

הפצה ב- 2 בנובמבר 2021

ההערה עודכנה בסעיף "מידע נוסף": "הדבר חל גם על Windows Server 2012 R2..."

(יום שלישי 14 מרץ 2022)

תיקון של מאמר שלם. נוספו המקטעים "תסמינים" ו"פתרון" וארגן מחדש את התוכן הנותר.

ה-14 ביולי 2023

נוסף פריט תבליט שלישי במקטע "מבוא". נוספה כותרת מקטע "מאפייני הבעיה". הסרת את המקטע 'מידע נוסף'.

ה-7 באוגוסט 2023

תוקנו בעיות פריסה שהריצו כמה שורות יחד ברשימות הפריטים שאינם נכללים

זקוק לעזרה נוספת?

מעוניין באפשרויות נוספות?

גלה את יתרונות המנוי, עיין בקורסי הדרכה, למד כיצד לאבטח את המכשיר שלך ועוד.

קהילות עוזרות לך לשאול שאלות ולהשיב עליהן, לתת משוב ולשמוע ממומחים בעלי ידע עשיר.

האם מידע זה היה שימושי?

עד כמה אתם מרוצים מאיכות השפה?
מה השפיע על החוויה שלך?
בלחיצה על 'שלח', אתה מאפשר למשוב שלך לשפר מוצרים ושירותים של Microsoft. מנהל ה-IT שלך יוכל לאסוף נתונים אלה. הצהרת הפרטיות.

תודה על המשוב!

×