En todos los entornos de producción tenemos distintas soluciones de seguridad (Software – Hardware), y una de las más "comunes" y "sencillas" es la instalación de una solución de Antivirus (NOD32, Trend Micro, Kaspersky, McAfee, etc…). Por supuesto Lync no será una excepción para no tener instalada una solución de antivirus, pero también es cierto que todos sabemos que un antivirus mal configurado puede provocar una degradación considerable en nuestro sistema
Todos los fabricantes nos ofrecen documentación/recomendaciones de cómo debemos configurar nuestra solución de antivirus, si debemos realizar ciertas exclusiones en su protección activa, etc.. Para Lync MSFT no ofrece una serie de "recomendaciones" para configurar algunas exclusiones, aquí os dejo los procesos y directorios que debéis manejar como exclusión en vuestro antivirus:
- Procesos de Lync Server:
- ASMCUSvc.exe
- AVMCUSvc.exe
- DataMCUSvc.exe
- DataProxy.exe
- FileTransferAgent.exe
- IMMCUSvc.exe
- MasterReplicatorAgent.exe
- MediaRelaySvc.exe
- MediationServerSvc.exe
- MeetingMCUSvc.exe
- MRASSvc.exe
- OcsAppServerHost.exe
- QmsSvc.exe
- ReplicaReplicatorAgent.exe
- RTCArch.exe
- RtcCdr.exe
- RTCSrv.exe
- Procesos de IIS:
- %systemroot%\system32\inetsrv\w3wp.exe
- %systemroot%\SysWOW64\inetsrv\w3wp.exe
- Procesos de SQL Server:
- %ProgramFiles%\Microsoft SQL Server\MSSQL10.MSSQLSERVER\MSSQL\Binn\SQLServr.exe
- %ProgramFiles%\Microsoft SQL Server\MSRS10.MSSQLSERVER\Reporting Services\ReportServer\Bin\ReportingServicesService.exe
- %ProgramFiles%\Microsoft SQL Server\MSAS10.MSSQLSERVER\OLAP\Bin\MSMDSrv.exe
- Directorios y archivos:
- %systemroot%\System32\LogFiles
- %systemroot%\SysWow64\LogFiles
- %systemroot%\Windows\Assembly\GAC_MSIL
- %programfiles%\Microsoft Lync Server 2010 / 2013
- %programfiles%\commonfiles\Microsoft Lync Server 2010 / 2013
- %SystemDrive%\RtcReplicaRoot
- Almacén de recurso compartido de archivos (especificado en el Generador de topologías). Los almacenes de archivos se especifican en el Generador de topologías.
- Datos y archivos de registro de SQL Server, incluidos los relativos a la base de datos back-end, el almacén de usuarios, el almacén de archivado, el almacén de supervisión y el almacén de aplicaciones. Las bases de datos y los archivos de registro se pueden especificar en el Generador de topologías
Aprovecho para dejaros también por aquí un enlace a MSFT en donde nos recomienda que exclusiones debemos configurar en nuestros antivirus según la solución a implementar: http://social.technet.microsoft.com/wiki/contents/articles/953.microsoft-anti-virus-exclusion-list.aspx
- KB822158 Virus scanning recommendations for Enterprise computers that are running currently supported versions of Windows
- http://support.microsoft.com/kb/822158
- http://support.microsoft.com/kb/837932
- http://support.microsoft.com/kb/943556
- http://social.technet.microsoft.com/wiki/contents/articles/2179.aspx
- http://support.microsoft.com/default.aspx/kb/961804
- http://support.microsoft.com/kb/2628135
- http://blogs.msdn.com/b/virtual_pc_guy/archive/2005/09/14/466291.aspx
- http://support.microsoft.com/kb/840193
- http://blogs.technet.com/b/configurationmgr/archive/2010/11/30/configmgr-2007-antivirus-scan-and-exclusion-recommendations.aspx
- http://www.systemcenterblog.nl/2012/05/09/anti-virus-scan-exclusions-for-configuration-manager-2012/
- http://blogs.technet.com/b/systemcenterpfe/archive/2013/01/11/updated-system-center-2012-configuration-manager-antivirus-exclusions-with-more-details.aspx
- Exchange 2010: http://technet.microsoft.com/en-us/library/bb332342.aspx
- Exchange 2007: http://technet.microsoft.com/en-us/library/bb332342%28EXCHG.80%29.aspx
- http://support.microsoft.com/kb/328841
- http://support.microsoft.com/kb/823166
- http://support.microsoft.com/kb/245822
- http://technet.microsoft.com/en-us/library/bb332342%28EXCHG.80%29.aspx
- http://technet.microsoft.com/en-us/library/bb332342.aspx
- http://support.microsoft.com/kb/952167
- http://support.microsoft.com/kb/320111
- http://support.microsoft.com/kb/322941
For versions up to AX 2009 exclude:
- All the AOD, AOI, ADD, ADI, KHD & KHI files, or
- alternatively, the whole application folder
BizTalk Server
See recommendations in BizTalk performance optimization guides:
- http://msdn.microsoft.com/en-us/library/cc558617(BTS.10).aspx
- http://msdn.microsoft.com/en-us/library/ee377064(BTS.70).aspx
Espero que os sea de utilidad!!
Leave a Reply