Для проверки по расписанию в Microsoft Forefront Protection 2010 for SharePoint (FPSP) в соответствии с потребностями конкретной среды можно настроить различные параметры конфигурации. В их число входит выбор числа антивирусных ядер для каждой проверки, задание действия при обнаружении вредоносной программы и указание, следует ли помещать обнаруженные файлы в карантин.
Настройка запланированной проверки
-
В окне Консоль администрирования Forefront Protection 2010 for SharePoint выберите представление Управление политиками и в разделе Защита от вредоносных программ нажмите кнопку По расписанию.
-
В разделе Общие параметры области Защита от вредоносных программ — По расписанию настройте следующий параметр.
- Включить проверку по расписанию с помощью
антивирусных программ — установите или снимите этот флажок,
чтобы включить или отключить проверку на вирусы по расписанию. По
умолчанию этот параметр включен.
- Включить проверку по расписанию с помощью
антивирусных программ — установите или снимите этот флажок,
чтобы включить или отключить проверку на вирусы по расписанию. По
умолчанию этот параметр включен.
-
В области Защита от вредоносных программ — По расписанию в разделе Ядра и производительность укажите количество антивирусных ядер, которые будут использоваться при этой проверке. Дополнительные сведения см. в разделе Настройка количества антивирусных ядер, используемых для проверки.
-
В разделе Действия при проверке области Защита от вредоносных программ — По расписанию настройте указанные ниже параметры.
- Действие — выберите действие, которое будет выполняться
при обнаружении вредоносной программы. Дополнительные сведения см.
в разделе Настройка действия,
выполняемого при обнаружении вредоносной программы.
- Файлы на карантине — с помощью раскрывающегося списка
включите (выбрав пункт Да) или отключите (выбрав пункт
Нет) сохранение зараженных файлов, обнаруженных при
проверке. По умолчанию карантин включен. Включение карантина
позволяет сохранить удаленные файлы в безопасном месте, откуда их
можно будет восстановить. Дополнительные сведения о карантине см. в
разделе Просмотр
карантина и управление им.
- Изменить текст об удалении вредоносных программ — можно
ввести Текст для удаления, на который при удалении будет
заменяться содержимое зараженного файла. В тексте для удаления по
умолчанию указывается, что зараженный файл был удален, а также имя
файла и название обнаруженной вредоносной программы. Чтобы изменить
текст по умолчанию, нажмите кнопку Изменить текст для
удаления, внесите изменения в текст удаления в диалоговом окне
Изменение текста для удаления вредоносной программы и
нажмите кнопку ОК, чтобы вернуться в область Защита от
вредоносных программ — По расписанию.
Примечание. Программа FPSP позволяет указывать ключевые слова, которые можно использовать в поле текста для удаления, чтобы получить информацию из зараженного сообщения. Чтобы воспользоваться ключевыми словами, в диалоговом окне Текст для удаления вредоносной программы щелкните слово правой кнопкой мыши, выберите команду Вставить поле и выберите необходимый макрос. Дополнительные сведения об этой функции см. в разделе Макросы подстановки ключевых слов.
- Действие — выберите действие, которое будет выполняться
при обнаружении вредоносной программы. Дополнительные сведения см.
в разделе Настройка действия,
выполняемого при обнаружении вредоносной программы.
-
Нажмите кнопку Сохранить.
Настройка дополнительных параметров проверки по расписанию
В разделе Дополнительные параметры области Защита от вредоносных программ — Проверка по расписанию можно настроить следующие дополнительные параметры. После внесения изменений нажмите кнопку Сохранить.
- Проверять DOC-файлы как контейнеры —
при проверке по расписанию структурированные файлы, а также файлы,
в которых используется OLE-формат внедрения данных (например, файлы
в форматах DOC, XLS, PPT и SHS), будут проверяться как контейнеры.
Это обеспечивает проверку всех внедренных файлов, поскольку
потенциально они могут быть носителями вредоносных программ. По
умолчанию этот параметр включен.
- Подавлять уведомления о вредоносных
программах — подавляет отправку уведомлений Обнаружен
вирус, даже если эти уведомления включены. Этот параметр по
умолчанию отключен.
- Задать приоритет — задает приоритет
процессора, чтобы предоставить более важным заданиям приоритет над
проверкой по расписанию в условиях нехватки ресурсов сервера.
Выберите в раскрывающемся списке Задать приоритет один из
указанных ниже параметров. Средний (по умолчанию), Ниже
среднего или Низкий.
- Максимальное время проверки контейнера
(сек) — определяет максимальное время в секундах, в течение
которого при проверке по расписанию будет проверяться сжатый файл,
прежде чем возникнет происшествие "ScanTimeExceeded". Этот параметр
предназначен для предотвращения отказа в обслуживании в результате
атак типа "смертоносный ZIP-файл". Значение по умолчанию — 600
секунд (10 минуты).
Примечание. |
---|
Параметры Расписания описаны в разделе Настройка запуска проверки по расписанию. Параметры Цели проверки описаны в разделе Выбор сайтов для проверки по расписанию. |