Vzťahuje sa na:
Windows Server 2025, všetky vydania Windows Server 2022, všetky vydania Windows Server 2019, všetky vydania Windows Server 2016, všetky vydania Windows Server 2012 R2, všetky vydania Windows Server 2012, všetky vydania Windows 11, všetky vydania Windows 10, všetky vydaniaÚvod
Tento článok obsahuje odporúčania, ktoré správcovi pomôžu určiť príčinu potenciálnej nestability v nasledujúcom scenári:
-
Tento problém sa vyskytuje v počítači so spustenou verziou systému Windows alebo Windows Server, ktorý je uvedený v časti Vzťahuje sa na.
-
Lokálny systém sa používa spolu s antivírusovým softvérom v prostredí domény služby Active Directory alebo v spravovanom podnikovom prostredí.
-
Ak používate Microsoft Defender Antivirus, niektoré alebo všetky navrhované vylúčenia, ktoré sú uvedené v tomto článku, môžu byť vstavané alebo poskytované automatickými vylúčeniami. Ďalšie informácie nájdete v nasledujúcich článkoch:
Príznaky
V počítači s Windowsom alebo Windows Server sa môžu vyskytnúť tieto problémy:
-
Výkon systému
-
Vysoký procesor alebo zvýšené využitie procesora
-
Používateľský režim
-
Režim jadra
-
-
Pretekanie pamäte jadra
-
Nestranný fond
-
Fond stránkovaných strán
-
Manipulátor úniku
-
-
Pomalosť
-
Kopírovanie súboru pri používaní Windows Prieskumníka
-
Kopírovanie súboru pri používaní konzolovej aplikácie (napríklad cmd.exe)
-
-
Operácie zálohovania
-
-
-
Stabilita
-
Pomalosť aplikácie
-
Prístup k zdieľanému sieťovému alebo priradenému disku
-
Windows Prieskumník dočasný nedostatok odpovedí
-
-
Zlyhanie aplikácie
-
Porušenie prístupu
-
-
Aplikácia prestane reagovať
-
Uviaznutiu
-
Vzdialené volanie procedúr (RPC)
-
Pomenované presmerovania
-
-
Podmienky rasy
-
Pretekanie pamäte súkromných bajtov
-
Pretekanie pamäte virtuálnych bajtov
-
Fragmentácia pamäte virtuálnych bajtov
-
-
-
Problémy so spoľahlivosťou operačného systému
-
Systém prestane reagovať (obnovenie je potrebné vynútiť reštartovaním)
-
Uviaznutiu
-
Podmienky rasy
-
Manipulátory netesnosti
-
Netesnosti nestranovaného fondu
-
Presakovanie stránkovaného fondu
-
-
-
Zastaviť chyby (známe aj ako kontroly chýb)
Ďalšie informácie nájdete v nasledujúcich článkoch:
Riešenie
Pred pridaním antivírusových výnimiek postupujte podľa týchto krokov:
-
Aktualizujte definície antivírusového programu tretej strany. Ak problém pretrváva, odošlite falošne pozitívny (FP) tretej strane antivírusovej podpory dodávateľa.
-
Overte, či ste nenastavili konkrétnu funkciu v tvrdenom alebo agresívnom režime, ktorý spôsobuje ďalšie nasledujúce príznaky:
-
Falošne pozitívne výsledky
-
Problémy s kompatibilitou aplikácií
-
Zvýšené využitie prostriedkov (napríklad vysoké využitie procesora (používateľský režim alebo režim jadra) alebo vysoké využitie pamäte (používateľský režim alebo režim jadra)
-
Spomalenie
-
Aplikácie prestanú reagovať
-
Zlyhania aplikácie
-
Nereaguje systém
-
-
Aktualizujte verziu antivírusového programu tretej strany. Alebo, pre testovanie, pozrite si, ako dočasne deaktivovať ovládač filtra režimu jadra vo Windowse
-
Ďalšie riešenie problémov vám poskytne dodávateľ antivírusového softvéru tretej strany. Na zúženie problému môže byť potrebné mať k dispozícii nasledujúci druh rozšírených údajov:
Alternatívne riešenie
DôležitýTento článok obsahuje informácie, ktoré vám pomôžu znížiť nastavenia zabezpečenia alebo ako dočasne vypnúť funkcie zabezpečenia v počítači. Tieto zmeny môžete vykonať, aby ste porozumeli povahe konkrétneho problému. Pred vykonaním týchto zmien odporúčame vyhodnotiť riziká spojené s implementáciou tohto alternatívneho riešenia vo vašom konkrétnom prostredí. Ak implementujete toto alternatívne riešenie, vykonajte všetky potrebné dodatočné kroky na ochranu počítača.
Upozornenie
-
Toto alternatívne riešenie neodporúčame. Tieto informácie však poskytujeme, aby ste toto alternatívne riešenie mohli implementovať na základe vlastného uváženia. Toto alternatívne riešenie použite na vlastné riziko.
-
Týmto alternatívnym riešením môže byť počítač alebo sieť zraniteľnejšia voči útokom zlomyseľných používateľov alebo škodlivým softvérom, ako sú napríklad vírusy.
-
Odporúčame dočasne použiť tieto nastavenia na vyhodnotenie správania systému.
-
Sme si vedomí rizika vylúčenia konkrétnych súborov alebo priečinkov uvedených v tomto článku zo skenov vykonaných antivírusovým softvérom. Váš systém bude bezpečnejší, ak zo skenov nevylúpnete žiadne súbory ani priečinky.
-
Pri kontrole týchto súborov sa môžu vyskytnúť problémy so spoľahlivosťou výkonu a operačného systému z dôvodu uzamknutia súborov.
-
Na základe prípony súboru nevylúčte žiadny z týchto súborov. Nevylučujte napríklad všetky súbory, ktoré majú príponu .dit. Spoločnosť Microsoft nemá kontrolu nad inými súbormi, ktoré môžu používať rovnaké prípony ako súbory popísané v tomto článku.
-
Tento článok obsahuje názvy súborov aj priečinky, ktoré možno vylúčiť. Všetky súbory a priečinky, ktoré sú popísané v tomto článku, sú predvolene chránené povoleniami, ktoré umožňujú prístup iba systému SYSTEM a správcu, a obsahujú iba súčasti operačného systému. Vylúčenie celého priečinka môže byť jednoduchšie, ale nemusí poskytovať toľko ochrany ako vylúčenie konkrétnych súborov na základe názvov súborov.
-
Pridanie vylúčenia antivírusového softvéru by malo byť vždy poslednou možnosťou, ak nie je možná žiadna iná možnosť.
Vypnutie skenovania súborov Windows Update alebo automatickej aktualizácie
-
Vypnite skenovanie databázového súboru Windows Update alebo automatickej aktualizácie (Datastore.edb). Tento súbor sa nachádza v nasledujúcom priečinku:
%windir%\SoftwareDistribution\Datastore
-
Vypnite prehľadávanie súborov denníka, ktoré sa nachádzajú v nasledujúcom priečinku:
%windir%\SoftwareDistribution\Datastore\Logs
Konkrétne vylúčte nasledujúce súbory:-
Edb*.jrs
-
Edb.chk
-
Tmp.edb
-
-
Zástupný znak (*) označuje, že môže existovať niekoľko súborov.
Vypnutie skenovania Windows Zabezpečenie súborov
-
Pridajte nasledujúce súbory do %windir%\Security\Database cesty zoznamu výnimiek:
-
*.Edb
-
*.Sdb
-
*.klada
-
*.chk
-
*.jrs
-
*.xml
-
*.csv
-
*.cmtx
Poznámka Ak tieto súbory nie sú vylúčené, antivírusový softvér môže zabrániť príslušnému prístupu k týmto súborom a databázy zabezpečenia sa môžu poškodiť. Kontrola týchto súborov môže zabrániť použitiu súborov alebo môže zabrániť použitiu politiky zabezpečenia v súboroch. Tieto súbory by sa nemali kontrolovať, pretože antivírusový softvér ich nemusí správne považovať za vlastnícke databázové súbory.
Toto sú odporúčané vylúčenia. Môžu existovať aj iné typy súborov, ktoré nie sú zahrnuté v tomto článku, ktoré by mali byť vylúčené. -
Vypnutie skenovania súborov súvisiacich s skupinová politika
-
skupinová politika informácie o databáze Registry používateľa. Tieto súbory sa nachádzajú v nasledujúcom priečinku:
Počítač: %allusersprofile%\
Používatelia: %ProgramData%\Microsoft\GroupPolicy\Users\<Používateľ sid>\ Konkrétne vylúčte nasledujúci súbor:NTUser.pol
-
skupinová politika súbory nastavení klienta. Tieto súbory sa nachádzajú v nasledujúcom priečinku:
%SystemRoot%\System32\GroupPolicy\Machine\
%SystemRoot%\System32\GroupPolicy\User\ Konkrétne vylúčte nasledujúce súbory:Registry.pol
Registry.tmp
Vypnutie skenovania súborov používateľských profilov
-
Informácie o databáze Registry používateľa a podporné súbory. Súbory sa nachádzajú v nasledujúcom priečinku:
%userprofile%\ Konkrétne vylúčte nasledujúce súbory: NTUser.dat*
Spustenie antivírusového softvéru na radičoch domény
Keďže radiče domény poskytujú klientom dôležitú službu, riziko prerušenia ich aktivít spôsobené škodlivým kódom, malvérom alebo vírusom sa musí minimalizovať. Antivírusový softvér je všeobecne akceptovaný spôsob, ako znížiť riziko infekcie. Nainštalujte a nakonfigurujte antivírusový softvér tak, aby sa riziko pre radič domény čo najviac znížilo a aby bol výkon čo najmenší. Nasledujúci zoznam obsahuje odporúčania, ktoré vám pomôžu nakonfigurovať a nainštalovať antivírusový softvér do radiča domény Windows Server.
Varovanie Odporúčame použiť nasledujúcu zadanú konfiguráciu na testovací systém, aby ste sa uistili, že v konkrétnom prostredí táto konfigurácia nevedie k neočakávaným faktorom ani neohrozí stabilitu systému. Príliš veľké riziko skenovania spočíva v tom, že súbory sa nevhodne označia ako zmenené. To spôsobuje príliš veľa replikácie v službe Active Directory. Ak testovanie overí, že replikácia nie je ovplyvnená nasledujúcimi odporúčaniami, môžete antivírusový softvér použiť v produkčnom prostredí. Nota Odporúčania od dodávateľov antivírusového softvéru môžu nahrádzať odporúčania v tomto článku.-
Antivírusový softvér musí byť nainštalovaný vo všetkých radičoch domény v podniku. V ideálnom prípade sa pokúste nainštalovať takýto softvér na všetkých ostatných serveroch a klientskych systémoch, ktoré musia komunikovať s radičmi domény. Je optimálne chytiť malvér čo najskôr, napríklad v bráne firewall alebo v klientskom systéme, kde sa malvér zaviedol. To zabraňuje malvéru v dosiahnutí infraštruktúrnych systémov, od ktorých sú klienti závislí.
-
Používajte verziu antivírusového softvéru, ktorý je určený na prácu s radičmi domény služby Active Directory a ktorý používa správne rozhrania API na prístup k súborom na serveri. Staršie verzie softvéru väčšiny dodávateľov nevhodne menia metaúdaje súboru pri kontrole súboru.
-
Nepoužívajte radič domény na prehľadávanie internetu alebo iné aktivity, ktoré by mohli zavádzať škodlivý kód.
-
Odporúčame minimalizovať vyťaženia radičov domény. Ak je to možné, nepoužívajte napríklad radiče domény v role súborového servera. Táto prax znižuje aktivitu zisťovania vírusov v zdieľaniach súborov a minimalizuje režijné náklady na výkon.
-
Neumierajte súbory služby Active Directory a súbory denníka do komprimovaných zväzkov systému súborov NTFS.
Vypnutie skenovania súborov súvisiacich so službou Active Directory a službou Active Directory
-
Vylúčiť hlavné databázové súbory NTDS. Umiestnenie týchto súborov je zadané v nasledujúcom podkľúči databázy Registry:
-
Ntds.dit
-
Ntds.pat
-
-
Vylúčiť súbory denníka transakcií služby Active Directory. Umiestnenie týchto súborov je zadané v nasledujúcom podkľúči databázy Registry:
-
EDB*.log
-
Res*.log
-
Edb*.jrs
-
Ntds.pat
-
-
Vylúčte súbory v pracovnom priečinku NTDS, ktorý je zadaný v nasledujúcom podkľúči databázy Registry:
-
Temp.edb
-
Edb.chk
-
Vypnutie skenovania súborov SYSVOL
-
Vypnite skenovanie súborov v priečinku Sysvol\Sysvol alebo v priečinku SYSVOL_DFSR\Sysvol.
Aktuálne umiestnenie priečinka Sysvol\Sysvol alebo SYSVOL_DFSR\Sysvol a všetkých podpriečinkov je cieľom reparse systému súborov koreňovej množiny reparse repliky. Priečinky Sysvol\Sysvol a SYSVOL_DFSR\Sysvol predvolene používajú tieto umiestnenia:%systemroot%\Sysvol\Domain
%systemroot%\Sysvol_DFSR\DomainNa cestu k aktuálne aktívnemu SYSVOLu odkazuje podiel NETLOGON a dá sa určiť podľa názvu hodnoty SysVol v nasledujúcom podkľúči:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Netlogon\Parameters
-
Vylúčiť nasledujúce súbory z tohto priečinka a všetkých jeho podpriečinkov:
-
*.Adm
-
*.admx
-
*.adml
-
Registry.pol
-
Registry.tmp
-
*.Aas
-
*.Inf
-
Scripts.ini
-
*.Inov
-
Oscfilter.ini
-
-
Vypnite skenovanie súborov v databáze DFSR a pracovných priečinkoch. Umiestnenie je zadané v nasledujúcom podkľúči databázy Registry:
%systemdrive%\System Volume Information\DFSR
Vylúčiť nasledujúce súbory z tohto priečinka a všetkých jeho podpriečinkov:-
$db_normálny$
-
FileIDTable_*
-
SimilarityTable_*
-
*.xml
-
$db_dirty$
-
$db_clean$
-
$db_lost$
-
Dfsr.db
-
Fsr.chk
-
*.frx
-
*.klada
-
Fsr*.jrs
-
Tmp.edb
Poznámka Ak sa niektorý z týchto priečinkov alebo súborov premiestni alebo umiestni do iného umiestnenia, naskenujte alebo vylúčte ekvivalentný prvok.
-
Vypnutie skenovania súborov DFS
Rovnaké zdroje, ktoré sú vylúčené pre skupinu replík SYSVOL, sa musia vylúčiť aj vtedy, ak sa DFSR používa na replikáciu akcií, ktoré sú priradené ku koreňovej časti DFS a cieľov prepojenia v počítačoch Windows Server členov alebo radičoch domény.
Vypnutie skenovania súborov DHCP
V predvolenom nastavení, DHCP súbory, ktoré by mali byť vylúčené, sa nachádzajú v nasledujúcom priečinku na serveri:
%systemroot%\System32\DHCP
Vylúčiť nasledujúce súbory z tohto priečinka a všetkých jeho podpriečinkov:
-
*.mdb
-
*.Pat
-
*.klada
-
*.chk
-
*.Edb
Umiestnenie súborov DHCP je možné zmeniť. Ak chcete určiť aktuálne umiestnenie súborov DHCP na serveri, skontrolujte parametre DatabasePath, DhcpLogFilePath a BackupDatabasePath , ktoré sú zadané v nasledujúcom podkľúči databázy Registry:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\DHCPServer\Parameters
Vypnutie skenovania DNS súborov
Dns predvolene používa nasledujúci priečinok:
%systemroot%\System32\Dns Vylúčiť nasledujúce súbory z tohto priečinka a všetkých jeho podpriečinkov:
-
*.klada
-
*.Dns
-
TOPÁNKA
Vypnutie skenovania súborov WINS
Funkcia WINS predvolene používa nasledujúci priečinok:
%systemroot%\System32\Wins
Vylúčiť nasledujúce súbory z tohto priečinka a všetkých jeho podpriečinkov:
-
*.chk
-
*.klada
-
*.mdb
Pre počítače so spustenými verziami Windowsu s hyper-V
V niektorých scenároch môže byť v Windows Server počítačoch s nainštalovanou rolou Hyper-V potrebné nakonfigurovať súčasť skenovania v reálnom čase v antivírusovom softvéri tak, aby sa vylúčili súbory a celé priečinky. Ďalšie informácie nájdete v nasledujúcom článku databázy Knowledge Base:
-
961804Chýbajú virtuálne počítače alebo sa pri pokuse o spustenie alebo vytvorenie virtuálneho počítača vyskytne chyba 0x800704C8, 0x80070037 alebo 0x800703E3
Ďalšie kroky
Ak sa výkon alebo stabilita systému zlepšia odporúčaniami uvedenými v tomto článku, pokyny alebo aktualizovanú verziu antivírusového softvéru získate od dodávateľa antivírusového softvéru.
Poznámka Váš dodávateľ antivírusového softvéru tretej strany môže spolupracovať s tímom podpory spoločnosti Microsoft s komerčne primeraným úsilím.
Referencie
Zmluva o poskytovaní služieb spoločnosti Microsoft
Zmluva o poskytovaní služieb spoločnosti Microsoft
História zmien
Nasledujúca tabuľka obsahuje súhrn najdôležitejších zmien tejto témy.
Dátum |
Popis |
---|---|
17. augusta 2021 |
Aktualizovala sa poznámka v časti Ďalšie informácie: Poznámka o Windows 10, Windows Server 2016 a novšom... |
2. novembra 2021 |
Aktualizovala sa poznámka v časti Ďalšie informácie: Platí to aj pre Windows Server 2012 R2..." |
14. marca 2022 |
Revidovaný celý článok. Pridali sme sekcie Príznaky a Riešenie a zmeňte usporiadanie zostávajúceho obsahu. |
14. júla 2023 |
Pridala sa tretia položka s odrážkami v sekcii Úvod. Pridal sa nadpis sekcie Príznaky. Odstránila sa časť Ďalšie informácie. |
7. augusta 2023 |
Opravené problémy s rozložením, ktoré spájali niekoľko riadkov v zoznamoch výnimiek. |
22. mája 2025 |
Odstránené Windows Server 2008 a Windows 7 z "Vzťahuje sa na" a odstránil všetok súvisiaci obsah. Pridané Windows Server 2025 do časti Vzťahuje sa na. Aktualizované prepojenia krížových odkazov. |