חל על:
Windows Server 2025, כל המהדורות Windows Server 2022, כל המהדורות Windows Server 2019, כל המהדורות Windows Server 2016, כל המהדורות Windows Server 2012 R2, כל המהדורות Windows Server 2012, כל המהדורות Windows 11, כל המהדורות Windows 10 כל המהדורותמבוא
מאמר זה מכיל המלצות שיעזרו למנהל מערכת לקבוע את הגורם לאי-יציבות פוטנציאלית בתרחיש הבא:
-
הבעיה מתרחשת במחשב שבו פועלת גירסה של Windows או Windows Server המופיעה במקטע "חל על".
-
המערכת המקומית משמשת יחד עם תוכנת אנטי-וירוס בסביבה של תחום של Active Directory או בסביבה עסקית מנוהלת.
-
אם אתה משתמש באנטי-Microsoft Defender, ייתכן שחלק מהפריטים שלא ייכללו במאמר זה או את כולם, יהיו מוכללים או שלא ייכללו אוטומטית. לקבלת מידע נוסף, עיין במאמרים הבאים:
תסמינים
המחשב שלך המבוסס על Windows Windows Server מבוסס-Windows חווה את הבעיות הבאות:
-
ביצועי מערכת
-
שימוש גבוה ב- CPU או ב- CPU מוגבר
-
מצב משתמש
-
מצב ליבה
-
-
דליפות זיכרון ליבה
-
מאגר שאינו בקובץ הקידוד
-
מאגר בעמודים
-
דליפת ידית
-
-
איטיות
-
העתקת קובץ בעת שימוש בסייר Windows
-
העתקת קובץ בעת שימוש ביישום מסוף (לדוגמה, cmd.exe)
-
-
פעולות גיבוי
-
-
-
יציבות
-
אטיות היישום
-
גישה לשיתוף רשת או לכונן ממופה
-
חוסר תגובה זמני בסייר Windows
-
-
כשל ביישום
-
הפרת גישה
-
-
היישום מפסיק להגיב
-
מבוי סתום
-
קריאה לפרוצדורה מרוחקת (RPC)
-
רכיבי Named pipe
-
-
תנאי מירוץ
-
דליפת זיכרון של בתים פרטיים
-
דליפת זיכרון של בתים וירטואליים
-
פיצול זיכרון של בתים וירטואליים
-
-
-
בעיות מהימנות של מערכת ההפעלה
-
המערכת מפסיקה להגיב (עליך לכפות הפעלה מחדש כדי לשחזר)
-
מבוי סתום
-
תנאי מירוץ
-
דליפות ידית
-
דליפות מאגר שאינן בקובץ הקידוד
-
דליפות מאגר בדף
-
-
-
שגיאות עצירה (נקראות גם בדיקות באגים)
לקבלת מידע נוסף, עיין במאמרים הבאים:
פתרון
לפני שתוסיף פריטים שאינם נכללים באנטי-וירוס, בצע את הפעולות הבאות:
-
עדכן את ההגדרות עבור תוכנית האנטי-וירוס של הספק החיצוני. אם הבעיה נמשכת, שלח תוצאה חיובית מוטעית (FP) לתמיכה בספק האנטי-וירוס של הספק החיצוני.
-
ודא שלא הגדרת פונקציונליות ספציפית במצב קשיח או אגרסיבי שגורמת ליותר מהסימפטומים הבאים:
-
תוצאות חיוביות מוטעות
-
בעיות תאימות יישומים
-
שימוש מוגבר במשאבים (לדוגמה, שימוש גבוה ב- CPU (מצב משתמש או מצב ליבה) או שימוש גבוה בזיכרון (מצב משתמש או מצב ליבה)
-
האטה איטית
-
אפליקציות מפסיקות להגיב
-
כשלים ביישום
-
המערכת לא מגיבה
-
-
עדכן את הגירסה של תוכנית האנטי-וירוס של הספק החיצוני. לחלופין, לבדיקה, ראה כיצד לבטל באופן זמני את ההפעלה של מנהל ההתקן של מסנן מצב ליבה ב- Windows
-
עבוד עם ספק האנטי-וירוס של הספק החיצוני כדי לפתור בעיות נוספות. ייתכן שיהיה עליך להשתמש בנתונים מתקדמים מסוג זה כדי לעזור לצמצם את הבעיה:
פתרון עוקף
חשובמאמר זה מכיל מידע המראה כיצד לפתור בעיות אבטחה נמוכות יותר או כיצד לבטל באופן זמני תכונות אבטחה במחשב. באפשרותך לבצע שינויים אלה כדי להבין את אופי הבעיה הספציפית. לפני שתבצע שינויים אלה, מומלץ להעריך את הסיכונים המשויכים ליישום פתרון זה בסביבה המסוימת שלך. אם תיישם פתרון זה, בצע את השלבים הנו נוספים המתאימים כדי לסייע בהגנה על המחשב.
שלט אזהרה
-
איננו ממליצים על פתרון זה. עם זאת, אנו מספקים מידע זה כדי שתוכל ליישם פתרון זה לפי שיקול דעתך. השתמש בפתרון זה על-פי הסיכון שלך.
-
פתרון זה עלול להפוך מחשב או רשת לפגיעים יותר לתקיפות של משתמשים זדוניים או תוכנות זדוניות כגון וירוסים.
-
מומלץ להחיל הגדרות אלה באופן זמני כדי להעריך את אופן הפעולה של המערכת.
-
אנו מודעים לסיכון לאי-הכללת הקבצים או התיקיות הספציפיים המוזכרים במאמר זה מסריקה המתבצעת על-ידי תוכנת האנטי-וירוס שלך. המערכת שלך תהיה בטוחה יותר אם לא תכלול קבצים או תיקיות בסריקה.
-
בעת סריקת קבצים אלה, הביצועים ובעיות המהימנות של מערכת ההפעלה עלולות להתרחש עקב נעילת קבצים.
-
אל תכלול אף אחד מקבצים אלה בהתבסס על סיומת שם הקובץ. לדוגמה, אל תכלול את כל הקבצים בעלי סיומת .dit ל- Microsoft אין שליטה על קבצים אחרים העשויים להשתמש באותן סיומות של הקבצים המתוארים במאמר זה.
-
מאמר זה מספק שמות קבצים ותיקיות שלא ניתן לא לכלל. כל הקבצים והתיקיות המתוארים במאמר זה מוגנים כברירת מחדל כדי לאפשר גישת מערכת ומנהל מערכת בלבד, והם מכילים רכיבי מערכת הפעלה בלבד. אי-הכללה של תיקיה שלמה עשויה להיות פשוטה יותר, אך ייתכן שלא תספק הגנה רבה יותר כמו אי-הכללה של קבצים ספציפיים בהתבסס על שמות קבצים.
-
הוספת אי-הכללות של אנטי-וירוס צריכה להיות תמיד ההוספה האחרונה אם אין אפשרות אחרת.
ביטול סריקה של קבצי Windows Update או עדכון אוטומטי
-
בטל את הסריקה של קובץ מסד Windows Update או של עדכון אוטומטי (Datastore.edb). קובץ זה ממוקם בתיקיה הבאה:
%windir%\SoftwareDistribution\Datastore
-
בטל את הסריקה של קבצי יומן הרישום הממוקמים בתיקיה הבאה:
%windir%\SoftwareDistribution\Datastore\Logs
באופן ספציפי, אל תכלול את הקבצים הבאים:-
Edb*.jrs
-
Edb.chk
-
Tmp.edb
-
-
התו הכללי (*) מציין שייתכן שישנם כמה קבצים.
ביטול סריקה של אבטחת Windows קבצים
-
הוסף את הקבצים הבאים בנתיב %windir%\Security\Database של רשימת הפריטים שלא ייכללו:
-
*.edb
-
*.sdb
-
*.יומן רישום
-
*.chk
-
*.jrs
-
*.xml
-
*.csv
-
*.cmtx
הערה אם קבצים אלה אינם נכללים, תוכנת אנטי-וירוס עשויה למנוע גישה מתאימה לקבצים אלה, ומסדי נתונים של אבטחה עלולים להיפגם. סריקת קבצים אלה עשויה למנוע את השימוש בקבצים או למנוע החלה של מדיניות אבטחה על הקבצים. אין לסרוק קבצים אלה מאחר שתוכנת אנטי-וירוס עשויה לא להתייחס אליהם כראוי כקבצים קנייניים של מסד נתונים.
אלה הם אי-ההכללות המומלצות. ייתכן שיש סוגי קבצים אחרים שאינם כלולים במאמר זה שאין לכלול. -
ביטול סריקה של מדיניות קבוצתית הקשורים לקבצים
-
מדיניות קבוצתית רישום משתמשים. קבצים אלה ממוקמים בתיקיה הבאה:
מחשב: %allusersprofile%\
משתמשים: %ProgramData%\Microsoft\GroupPolicy\Users\<User Sid>\ באופן ספציפי, אל תכלול את הקובץ הבא:NTUser.pol
-
מדיניות קבוצתית הגדרות לקוח. קבצים אלה ממוקמים בתיקיה הבאה:
%SystemRoot%\System32\GroupPolicy\Machine\
%SystemRoot%\System32\GroupPolicy\User\ באופן ספציפי, אל תכלול את הקבצים הבאים:Registry.pol
Registry.tmp
ביטול הסריקה של קבצי פרופיל משתמש
-
פרטי רישום משתמשים וקבצים תומכים. הקבצים ממוקמים בתיקיה הבאה:
%userprofile%\ באופן ספציפי, אל תכלול את הקבצים הבאים: NTUser.dat*
הפעלת תוכנת אנטי-וירוס בבקרי תחום
מאחר שבקרי תחום מספקים שירות חשוב ללקוחות, יש למזער את הסיכון להפרעה בפעילויות שלהם מקוד זדוני, מתוכנות זדוניות או מווירוס. תוכנת אנטי-וירוס היא הדרך המקובלת להפחית את הסיכון להידבקות. התקן וקבע את התצורה של תוכנת האנטי-וירוס כך שהסיכון לבקר התחום יופחת ככל האפשר והביצועים יושפעו מעט ככל האפשר. הרשימה הבאה מכילה המלצות שיעזרו לך לקבוע תצורה של תוכנת אנטי-וירוס ולהתקין אותה Windows Server תחום.
אזהרה מומלץ להחיל את התצורה הבאה שצוינה על מערכת בדיקה כדי לוודא שבסביבה הספציפית שלך, תצורה זו אינה גורמת לגורמים בלתי צפויים או לסכן את יציבות המערכת. הסיכון מסריקה רבה מדי הוא שקבצים מסומנים בדגל באופן בלתי הולם בעת שינוי. פעולה זו גורמת לשכפול רב מדי ב- Active Directory. אם הבדיקה מוודאת שהשכפול אינו מושפע מההמלצות הבאות, באפשרותך להחיל את תוכנת האנטי-וירוס על סביבת הייצור. הערה המלצות ספציפיות מספקי תוכנות אנטי-וירוס עשויות להחלף בהמלצות במאמר זה.-
יש להתקין תוכנת אנטי-וירוס בכל בקרי התחום בארגון. באופן אידיאלי, נסה להתקין תוכנה כזו בכל מערכות השרתים והלקוח האחרות שיש לקיים אינטראקציה עם בקרי התחום. היא מיטבית ללכוד את התוכנה הזדונית בשלב המוקדם ביותר, כגון בחומת האש או במערכת הלקוח שבה מוצגת התוכנה הזדונית. הדבר מונע מהתוכנות הזדוניות להגיע אי פעם למערכות התשתית שהלקוחות מסתמך אליהן.
-
השתמש בגירסה של תוכנת אנטי-וירוס המיועדת לפעול עם בקרי תחום של Active Directory ומשתמשת בממשקי תיכנות היישומים (API) הנכונים כדי לגשת לקבצים בשרת. גירסאות קודמות של רוב תוכנות הספק משנה באופן בלתי הולם מטה-נתונים של קובץ בעת סריקת הקובץ.
-
אל תשתמש בבקר תחום כדי לגלוש באינטרנט או לבצע פעילויות אחרות שעשויות להציג קוד זדוני.
-
מומלץ למזער את עומסי העבודה בבקרי תחום. לדוגמה, כאשר הדבר אפשרי, הימנע משימוש בבקרי תחום בתפקיד שרת קבצים. תרגול זה מצמצם את פעילות סריקת הווירוסים במשותפים של קבצים וממזער את ת הראש של הביצועים.
-
אל תמקם את Active Directory ותרשום קבצים באמצעי אחסון דחוסים של מערכת הקבצים NTFS.
ביטול הסריקה של קבצים הקשורים ל- Active Directory ול- Active Directory
-
אל תכלול את קבצי מסד הנתונים הראשיים של NTDS. המיקום של קבצים אלה מצוין במפתח המשנה הבא של הרישום:
-
Ntds.dit
-
Ntds.pat
-
-
אל תכלול את קבצי יומן הטרנזקציות של Active Directory. המיקום של קבצים אלה מצוין במפתח המשנה הבא של הרישום:
-
EDB*.log
-
Res*.log
-
Edb*.jrs
-
Ntds.pat
-
-
אל תכלול את הקבצים בתיקיה NTDS Working שצוינה במפתח המשנה הבא של הרישום:
-
עבודה זמנית
-
Edb.chk
-
ביטול הסריקה של קבצי SYSVOL
-
כבה את הסריקה של קבצים בתיקיה Sysvol\Sysvol או SYSVOL_DFSR\Sysvol.
המיקום הנוכחי של התיקיה Sysvol\Sysvol או SYSVOL_DFSR\Sysvol וכל תיקיות המשנה הוא יעד ניתוח מבנה הטקסט של מערכת הקבצים של הבסיס של קבוצת העותקים המשוכפלים. התיקיות Sysvol\Sysvol ו SYSVOL_DFSR\Sysvol משתמשות במיקומים הבאים כברירת מחדל:%systemroot%\Sysvol\Domain
%systemroot%\Sysvol_DFSR\Domainההפניה לנתיב ל- SYSVOL הפעיל כעת מתבצעת על-ידי השיתוף של NETLOGON ובאפשרותך לקבוע אותו לפי שם הערך SysVol במפתח המשנה הבא:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Netlogon\Parameters
-
אל תכלול את הקבצים הבאים בתיקיה זו ובתיקיות המשנה שלה:
-
*.adm
-
*.admx
-
*.adml
-
Registry.pol
-
Registry.tmp
-
*.aas
-
*.inf
-
Scripts.ini
-
*.ins
-
Oscfilter.ini
-
-
בטל את הסריקה של קבצים במסד הנתונים של DFSR ובתיקיות העבודה. המיקום מצוין במפתח המשנה הבא של הרישום:
%systemdrive%\System Volume Information\DFSR
אל תכלול את הקבצים הבאים בתיקיה זו ובתיקיות המשנה שלה:-
$db_normal$
-
FileIDTable_*
-
SimilarityTable_*
-
*.xml
-
$db_dirty$
-
$db_clean$
-
$db_lost$
-
Dfsr.db
-
Fsr.chk
-
*.frx
-
*.יומן רישום
-
Fsr*.jrs
-
Tmp.edb
הערה אם אחת מהתיקיות או הקבצים האלה מועברת או מועברת למיקום אחר, סרוק או אל תכלול את הרכיב המקביל.
-
ביטול סריקה של קבצי DFS
יש לכלול גם את אותם משאבים שלא נכללו עבור קבוצת עותקים משוכפלים של SYSVOL אם DFSR משמש לשכפול מיקומים משותפים הממופים ליעדי הבסיס של DFS וקישורים במחשבים Windows Server או בבקרי תחום.
כיבוי הסריקה של קבצי DHCP
כברירת מחדל, קבצי DHCP שלא ייכללו קיימים בתיקיה הבאה בשרת:
%systemroot%\System32\DHCP
אל תכלול את הקבצים הבאים בתיקיה זו ובתיקיות המשנה שלה:
-
*.mdb
-
*.פאט
-
*.יומן רישום
-
*.chk
-
*.edb
ניתן לשנות את המיקום של קבצי DHCP. כדי לקבוע את המיקום הנוכחי של קבצי DHCP בשרת, בדוק את הפרמטרים DatabasePath, DhcpLogFilePath ו- BackupDatabasePath שצוינו במפתח המשנה הבא של הרישום:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\DHCPServer\Parameters
ביטול הסריקה של קבצי DNS
כברירת מחדל, DNS משתמש בתיקיה הבאה:
%systemroot%\System32\Dns אל תכלול את הקבצים הבאים בתיקיה זו ואת כל תיקיות המשנה שלה:
-
*.יומן רישום
-
*.dns
-
מגף
ביטול הסריקה של קבצי WINS
כברירת מחדל, WINS משתמשת בתיקיה הבאה:
%systemroot%\System32\Wins
אל תכלול את הקבצים הבאים בתיקיה זו ובתיקיות המשנה שלה:
-
*.chk
-
*.יומן רישום
-
*.mdb
עבור מחשבים שבהם פועלות גירסאות מבוססות Hyper-V של Windows
בתרחישים מסוימים, במחשבים Windows Server שבהם מותקן תפקיד Hyper-V, ייתכן שיהיה עליך לקבוע את תצורת רכיב הסריקה בזמן אמת בתוכנת האנטי-וירוס כדי לא לכלול קבצים ותיקיות שלמות. לקבלת מידע נוסף, עיין במאמר Knowledge Base הבא:
-
961804מחשבים וירטואליים חסרים, או 0x800704C8, 0x80070037 או 0x800703E3 מתרחשים כאשר אתה מנסה להפעיל או ליצור מחשב וירטואלי
השלבים הבאים
אם ביצועי המערכת או היציבות שלך השתפרו על-ידי ההמלצות המפורטות במאמר זה, פנה לספק תוכנת האנטי-וירוס לקבלת הוראות או לקבלת גירסה מעודכנת של תוכנת האנטי-וירוס או ההגדרות שלה.
הערה ספק האנטי-וירוס של הספק החיצוני שלך יכול לעבוד עם צוות התמיכה של Microsoft במאמץ סביר מבחינה מסחרית.
ספרי עזר
שינוי ההיסטוריה
הטבלה הבאה מסכמת את השינויים החשובים ביותר בנושא זה.
תאריך |
תיאור |
---|---|
ה-17 באוגוסט 2021 |
ההערה עודכנה בסעיף 'מידע נוסף': "הערה לגבי Windows 10, Windows Server 2016 ואילך..." |
הפצה ב- 2 בנובמבר 2021 |
עודכן ההערה בסעיף "מידע נוסף": "הדבר חל גם על Windows Server 2012 R2..." |
(יום שלישי 14 מרץ 2022) |
מאמר שלם מתוקן. נוספו המקטעים "תסמינים" ו"פתרון" וארגן מחדש את התוכן הנותר. |
ה-14 ביולי 2023 |
נוסף פריט תבליט שלישי במקטע "מבוא". נוספה כותרת מקטע "מאפייני הבעיה". הסרת את המקטע 'מידע נוסף'. |
ה-7 באוגוסט 2023 |
תוקנו בעיות פריסה שהריצו כמה שורות יחד ברשימות הפריטים שאינם נכללים. |
22 במאי 2025 |
הוסרה Windows Server 2008 ו- Windows 7 מ"חל על" ומחקה את כל התוכן הקשור. נוסף Windows Server 2025 ל"חל על". קישורים מעודכנים של הפניה מקושרת. |