Для проверки по расписанию в Microsoft Forefront Protection 2010 for SharePoint (FPSP) в соответствии с потребностями конкретной среды можно настроить различные параметры конфигурации. В их число входит выбор числа антивирусных ядер для каждой проверки, задание действия при обнаружении вредоносной программы и указание, следует ли помещать обнаруженные файлы в карантин.

Настройка запланированной проверки

  1. В окне Консоль администрирования Forefront Protection 2010 for SharePoint выберите представление Управление политиками и в разделе Защита от вредоносных программ нажмите кнопку По расписанию.

  2. В разделе Общие параметры области Защита от вредоносных программ — По расписанию настройте следующий параметр.

    • Включить проверку по расписанию с помощью антивирусных программ — установите или снимите этот флажок, чтобы включить или отключить проверку на вирусы по расписанию. По умолчанию этот параметр включен.

  3. В области Защита от вредоносных программ — По расписанию в разделе Ядра и производительность укажите количество антивирусных ядер, которые будут использоваться при этой проверке. Дополнительные сведения см. в разделе Настройка количества антивирусных ядер, используемых для проверки.

  4. В разделе Действия при проверке области Защита от вредоносных программ — По расписанию настройте указанные ниже параметры.

    1. Действие — выберите действие, которое будет выполняться при обнаружении вредоносной программы. Дополнительные сведения см. в разделе Настройка действия, выполняемого при обнаружении вредоносной программы.

    2. Файлы на карантине — с помощью раскрывающегося списка включите (выбрав пункт Да) или отключите (выбрав пункт Нет) сохранение зараженных файлов, обнаруженных при проверке. По умолчанию карантин включен. Включение карантина позволяет сохранить удаленные файлы в безопасном месте, откуда их можно будет восстановить. Дополнительные сведения о карантине см. в разделе Просмотр карантина и управление им.

    3. Изменить текст об удалении вредоносных программ — можно ввести Текст для удаления, на который при удалении будет заменяться содержимое зараженного файла. В тексте для удаления по умолчанию указывается, что зараженный файл был удален, а также имя файла и название обнаруженной вредоносной программы. Чтобы изменить текст по умолчанию, нажмите кнопку Изменить текст для удаления, внесите изменения в текст удаления в диалоговом окне Изменение текста для удаления вредоносной программы и нажмите кнопку ОК, чтобы вернуться в область Защита от вредоносных программ — По расписанию.

      Примечание.
      Программа FPSP позволяет указывать ключевые слова, которые можно использовать в поле текста для удаления, чтобы получить информацию из зараженного сообщения. Чтобы воспользоваться ключевыми словами, в диалоговом окне Текст для удаления вредоносной программы щелкните слово правой кнопкой мыши, выберите команду Вставить поле и выберите необходимый макрос. Дополнительные сведения об этой функции см. в разделе Макросы подстановки ключевых слов.
  5. Нажмите кнопку Сохранить.

Настройка дополнительных параметров проверки по расписанию

В разделе Дополнительные параметры области Защита от вредоносных программ — Проверка по расписанию можно настроить следующие дополнительные параметры. После внесения изменений нажмите кнопку Сохранить.

  • Проверять DOC-файлы как контейнеры — при проверке по расписанию структурированные файлы, а также файлы, в которых используется OLE-формат внедрения данных (например, файлы в форматах DOC, XLS, PPT и SHS), будут проверяться как контейнеры. Это обеспечивает проверку всех внедренных файлов, поскольку потенциально они могут быть носителями вредоносных программ. По умолчанию этот параметр включен.

  • Подавлять уведомления о вредоносных программах — подавляет отправку уведомлений Обнаружен вирус, даже если эти уведомления включены. Этот параметр по умолчанию отключен.

  • Задать приоритет — задает приоритет процессора, чтобы предоставить более важным заданиям приоритет над проверкой по расписанию в условиях нехватки ресурсов сервера. Выберите в раскрывающемся списке Задать приоритет один из указанных ниже параметров. Средний (по умолчанию), Ниже среднего или Низкий.

  • Максимальное время проверки контейнера (сек) — определяет максимальное время в секундах, в течение которого при проверке по расписанию будет проверяться сжатый файл, прежде чем возникнет происшествие "ScanTimeExceeded". Этот параметр предназначен для предотвращения отказа в обслуживании в результате атак типа "смертоносный ZIP-файл". Значение по умолчанию — 600 секунд (10 минуты).

Примечание.
Параметры Расписания описаны в разделе Настройка запуска проверки по расписанию. Параметры Цели проверки описаны в разделе Выбор сайтов для проверки по расписанию.

Связанные разделы