顯示具有 antivis 標籤的文章。 顯示所有文章
顯示具有 antivis 標籤的文章。 顯示所有文章

2024年2月13日 星期二

SQL Server 載入防毒軟體模組的處理

        防毒軟體相信在很多的主機上都會安裝,在 SQL Server 上也是不例外,但因為防毒軟體造成的影響,在真的遇到時,如果發現兇手是防毒時,真的會爆火氣,但在沒有相對的證據指出是防毒造成的影響時,真的很難說服客戶進行移除。 

 另一方面,就算客戶暫時停用防毒程式,但這樣就真的沒有影響了嗎?其實答案為 "否",因為已載入至執行的程式中,就算你把主程式停用,但已載入的部份,還是有很大的影響,所以通常要說服客戶進行移除防毒。 一般在證據的收集上,如果是服務無法啟動,我們就透過微軟的一個內部人幾乎都要會的軟體 Process Monitor 進行收集,藉以找出是否是被其他的程式所影響,這也是一個我們主要找出的方法之一。

近日,遇到一個效能的案件,透過先前介紹的工具完整的收集客戶問題發生的區間,其中就發現 SQL Server 竟然載入了 TrendMicro 的 perfiCrcPerfMonMgr.dll 模組,進一步的確認的確是趨視 (TrendMicro) 的防毒軟體,如下所示。


DMV - -- sys.dm_os_loaded_modules --
C:\Program Files (x86)\Trend Micro\OfficeScan Client\perfiCrcPerfMonMgr.dll 

後來在想為何這個模組會載入至 SQL Server,而且進一步的查詢,發現這個載入其實代表安裝防毒軟體時,沒有設定排除 SQL Server,其實常見許多的客戶也是沒有進行這個設定,一但沒有設定,後續可能會造成效能問或相關檔案的毀損,所以最後的方法,就是要設定下列的作法即可,設定後,一來不會將相關的模組植入至 SQL Server 的執行中,也可以避免防毒軟體掃描造成相關的 mdf, ldf 的檔案毀損。

相關參考:

建議設定與解決方法:

最後建議,除了可以透過上述的 DMV 進行收集之外,也可以透過上面介紹的 LogScout 或 PSSDiag 統一收集後,也可以透過 SQL Nexus 進行分析,找出此問題,所以再次強烈的推薦給大家。


2012年3月23日 星期五

如何設定防毒軟體排除SQL Server的相關設定

        防毒軟體其實一直以來扮演著非常重要的角色,但是相對的有時候與許多不同的應用程式的合作上,反而會造成 "些微" 的相互影響,由其是資料庫的部份,所以在這篇我們就來介紹如何進行SQL Server與防毒軟體間的設定,在之前的文章中,我曾經介紹過,在Windows 2008R2上可以安裝的防毒軟體 [Windows Server 2008 R2與防毒軟體],本篇我來介紹另一套軟體,名稱為 [Microsoft Forefront Endpoint Protection (FEP) 2010 ],我也以此軟體來進行設定。

檔案下載: Forefront Endpoint Protection 2010 Evaluation
http://www.microsoft.com/download/en/details.aspx?displaylang=en&id=7022

在使用前我們先透過 [Virus Bulletin] 的網站確認一下目前此軟體的表現,我選擇了幾個目前市面上比較常見的防毒軟體進行比較,結果如下,看起來其實也是有不錯的表現。


接下來我們來看一下此防毒軟體的資源使用率,在捉圖前,我先進行掃毒的動作,然後直接進行捉圖,從工作管理員中可以看到記憶體的使用量與CPU並不高,所以個人認為表現不錯。

CPU使用率約在3%以下,記憶體約使用5M左右。


1、Forefront Endpoint Protection 2010 下載安裝

1-1 目前下載的語系中並沒有繁體中文,你可以先下載英文版,但是請大家不用緊張,因為下載後會自動變成中文的語系,我猜應該是跟你的作業系統語系有相關,所以自動切換的。

1-2 後面的步驟,請接續一步一步的裝下去吧。






1-3 安裝完成後,會嘗試的透過網路進行更新。



1-4 更新完新後,建議可以先進行系統掃描。


2、防毒軟體與SQL Server的設定。

2-1 開啟 Fontfront 的主控台,選擇 [設定] -> [已排除的檔案類型],請將下列的副檔名輸入。
  • mdf
  • ldf
  • ndf
  • trn
  • trc
PS:此處我與KB不太相同是我沒有將bak的副檔名也輸入,這個可以看你的情況,因為在我的環境中有時候bak的檔案也滿多的,所以我也希望可以掃描。


 2-2 選擇 [設定] -> [已排除的檔案與位置],請將下列的檔案路徑加入。
  • C:\Program Files\Microsoft SQL Server\MSSQL11.MSSQLSERVER\MSSQL\DATA
  • C:\Program Files\Microsoft SQL Server\MSSQL11.MSSQLSERVER\OLAP\DATA
  • C:\Program Files\Microsoft SQL Server\MSSQL11.MSSQLSERVER\OLAP\Temp
  • C:\Program Files\Microsoft SQL Server\MSSQL11.MSSQLSERVER\OLAP\Backup
  • C:\Program Files\Microsoft SQL Server\MSSQL11.MSSQLSERVER\OLAP\OLAP\Log
PS:檔案路徑的部份,建議可以將你備份的存放位置也加入。

2-3 選擇 [設定] -> [已排除的程序],請將下列的程序加入。
  • C:\Program Files\Microsoft SQL Server\MSSQL11.MSSQLSERVER\OLAP\bin\MSMDSrv.exe
  • C:\Program Files\Microsoft SQL Server\MSSQL11.MSSQLSERVER\Reporting Services\ReportServer\Bin\ReportingServicesService.exe
  • C:\Program Files\Microsoft SQL Server\MSSQL11.MSSQLSERVER\\MSSQL\Binn\SQLServr.exe


參考連結:
is your Anti-Virus Strangling SQL Server?
http://blogs.msdn.com/b/boduff/archive/2009/07/27/is-your-anti-virus-strangling-sql-server.aspx
How to choose antivirus software to run on computers that are running SQL Server http://support.microsoft.com/kb/309422/en-us
Forefront Endpoint Protection 2010 Evaluation
http://www.microsoft.com/download/en/details.aspx?displaylang=en&id=7022
Virus Bulletin:VB100 Results
http://www.virusbtn.com/vb100/archive/compare?tab=onDemand&id=52&id2=15&id3=10&id4=84&id5=93&id6=3

關鍵字:SQL ServerAnti-VirusantivirusMicrosoft Forefront Endpoint Protection