Wykluczanie procesów Syteca z oprogramowania antywirusowego
Wykluczanie procesów Syteca On-Premises z oprogramowania antywirusowego
Niektóre programy antywirusowe wykrywają pliki wykonywalne jako nieznane i w związku z tym blokują je domyślnie. Aby tego uniknąć, Syteca współpracuje z dostawcami antywirusów w celu stałego dopuszczenia plików wykonywalnych agenta Syteca. Jeśli podczas instalacji agenta Windows Syteca napotkasz blokowanie przez oprogramowanie antywirusowe, postępuj zgodnie z poniższymi wskazówkami.
Wykluczanie katalogów
Jeśli Twoje oprogramowanie antywirusowe obsługuje dodawanie do listy wyjątków całych katalogów wraz ze wszystkimi plikami wykonywalnymi, zaleca się wykluczenie katalogu głównego instalacji:
-
Dla komputerów z zainstalowanym agentem Syteca:
C:\Program Files\Ekran System\Ekran System\Client -
Dla komputerów z zainstalowanym Serwerem Aplikacji Syteca:
C:\Program Files\Ekran System\Ekran System
Aplikacje Syteca
-
DbSetupToolUI.exe
-
ServerTray.exe
-
TrayNotificationsUpdate.exe
-
agent.exe
-
ghosttunnel.exe
Usługi Syteca
-
EkranClient.exe (lub po zmianie nazwy)
-
EkranClientSession.exe (lub po zmianie nazwy)
-
EkranController.exe (lub po zmianie nazwy)
-
EkranServer.exe
Biblioteki DLL Syteca
-
C:\Program Files\Ekran System\Ekran System\Client\ESKeyHelper_x.x.x.dll
-
C:\Program Files\Ekran System\Ekran System\Client\SoundCaptureHook_x.x.x.dll
-
C:\Program Files\Ekran System\Ekran System\Client\FileUploadHook_x.x.x.dll
SQL Server
-
Plik wykonywalny SQL Server:
%ProgramFiles%\Microsoft SQL Server\MSSQL<SQLVersion>.<Instance Name>\MSSQL\Binn\SQLServr.exe -
Pliki danych SQL Server:
-
*.mdf
-
*.ldf
-
*.ndf
-
-
Pliki kopii zapasowych SQL Server:
-
*.bak
-
*.trn
-
-
Katalogi pełnotekstowe:
-
Instancja domyślna: %Program Files%\Microsoft SQL Server\MSSQL\FTDATA
-
Instancja nazwana: %Program Files%\Microsoft SQL Server\MSSQL$instancename\FTDATA
-
-
Pliki śledzenia:
-
*.trc (mogą być generowane podczas ręcznej konfiguracji profilera lub włączenia audytu C2).
-
-
Pliki audytu SQL (SQL Server 2008 lub nowszy):
-
*.sqlaudit
-
-
Pliki zapytań SQL:
-
*.sql
-
Microsoft IIS i ASP.NET
-
%SystemRoot%\Microsoft.NET\Framework\v2.0.50727\CONFIG
-
%SystemRoot%\Microsoft.NET\Framework64\v2.0.50727\CONFIG
-
%SystemRoot%\Microsoft.NET\Framework\v4.0.30319\Config
-
%SystemRoot%\Microsoft.NET\Framework64\v4.0.30319\Config
-
%SystemRoot%\Microsoft.NET\Framework\v2.0.50727\Temporary ASP.NET Files
-
%SystemRoot%\Microsoft.NET\Framework64\v2.0.50727\Temporary ASP.NET Files
-
%SystemRoot%\Microsoft.NET\Framework\v4.0.30319\Temporary ASP.NET Files
-
%SystemRoot%\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files
-
%SystemDrive%\Windows\System32\inetsrv\config
-
%systemroot%\system32\inetsrv\w3wp.exe
-
%systemroot%\SysWOW64\inetsrv\w3wp.exe
Pliki logów Syteca
-
C:\Program Files\Ekran System\Ekran System\ServerLogs
-
C:\Program Files\Ekran System\Ekran System\ClientLogs
-
C:\Users\Administrator\AppData\Local\Ekran System\PamConnectionManager.exe
-
C:\Users\SYTECAManagementTool\AppData\Local\ManagementTool.txt