配置与管理在AMP的排除终端的

Similar documents
思科身份服务引擎支持的 Mac OS X AV/AS 产品合规性模块版本

UFO-用友电子表软件

epub 61-2

CANVIO_AEROCAST_CS_EN.indd

2

致理技術學院資訊管理學系專題企劃書格式建議書

Windows 2000/2003/xp (FRS) SYSVOL Domain Policies Scripts Staging Domain staging areas Domain name staging areas Domain name Policies Scripts AD 1.2 A

识别和更改日志记录器和HDS日志保持和清除设置

Forrester Wave Chris Sherman Christopher McClean Salvatore Schiano Peggy Dostie Forrester Bromium Carbon Black Crow

!!! #! #!

会 文 化 的 封 闭 隔 绝 政 治 的 对 立 与 社 会 制 度 的 差 异 迫 使 这 些 大 陆 迁 台 的 外 省 人 # 变 成 了 有 家 归 不 得 的 流 亡 者 与 故 乡 的 一 切 从 此 天 各 一 方 摆 荡 在 新 旧 环 境 的 焦 躁 中 这 些 跋 涉 过 动

,,,,,,,,,,,, :?,,? ( )??,,??,,?,,? ( )?,?,,? ( ),? 阿 英 夜 半 的 尖 叫 已 经 持 续 了 一 个 月, 她 说 不 知 道 为 什 么 会 这 样, 也 控 制 不 了 听 到 人 家 的 谈 论, 我 很 不 开 心 我 根 本 不 知

壹 前 言 一. 研 究 動 機 學 者 指 出 轉 換 時 期 是 孩 子 飲 食 習 慣 建 立 的 關 鍵 時 期, 若 孩 子 累 積 不 好 得 經 驗, 到 兩 歲 時 可 能 會 出 現 偏 食 情 況 ( 張 雪 惠, ) 嬰 兒 的 副 食 品 是 邁 入 寶 寶

目 录 一 重 要 提 示... 3 二 公 司 主 要 财 务 数 据 和 股 东 变 化... 3 三 重 要 事 项... 7 四 附 录 / 25

!!! #! #!!!!

年 第 期!! %! # # &! #! ( % & 余 牧 人 # 抗 战 八 年 来 的 中 国 教 会 # 基 督 教 丛 刊 第 期 年 月 第 页 参 见 刘 吉 西 等 编 # 四 川 基 督 教 巴 蜀 书 社 年 版 秦 和 平 # 基 督 宗 教 在 西 南 民 族 地 区 的 传

!!!!!!!

# # # # # # #!# # 铏 描 写 的 这 个 故 事 当 然 是 出 于 想 象 # 和 傅 会 # 而 作 为 便 于 讨 论 相 关 问 题 我 们 有 必 要 先! %!! #!!!!!!!!!!!! #!! #! # # 鷟 的 游 仙 窟! 记 叙 其 与 崔 十 娘 五 嫂

欧 洲 研 究 年 第 期!! # % & # ( ) ( ) % &

近 代 史 研 究 % 年 第 期! # % # & % % % % % % % %

!

# % % 狥 名 已 矣 心 斋 王 &

合 情 合 理 即 是 好 法 # # # # 鸣 珂 劳 远 望 展 纸 托 情 深 世 乱 关 河 隔 旅 怀 岁 月 侵 家 珍 次 第 数 好 句 短 长 吟 清 越 东 山 志 流 风 自 可 钦! 理 要 层 层 觅 情 须 一 往 深 常 存 春 夏 意 不 让 雪 霜 侵 越 石 霄

沦 陷 时 期 北 平 日 伪 的 金 融 体 系 及 掠 夺 手 段!!

中 国 社 会 科 学 年 第 期! % &! % & ( ( ( ( ) ) ( ( ( ( ) + ) (


!!

社 会 学 研 究., ( 二 ) 社 会 的 生 产 作 为 独 特 的 转 型 问 题,, :,,,, :,, :,?,?,,, ( ),, (. ) (- ) ( ), (. ) ( )(, ), : +,? 1 ( 三 ) 转 型 社 会 与 转 型 社 会 学 的 使 命,,,,,,, 1

对 法 理 学 知 识 谱 系 的 一 种 考 察 一 追 求 作 为 客 观 实 体 的 法 律 # # # % & # # ( ) % & % & ( % & % & ) # % & % &

李 自 然 % 试 论 乾 隆 对 回 民 的 政 策 兼 评 李 普 曼 论 大 清 律 例 当 中 的 伊 斯 兰 教 和 穆 斯 林! # # # # #! # # & # # ( # # ) # # # # # & 清 高 宗 实 录 卷 清 高 宗 实 录 卷 ( 清 高 宗 实 录 卷

书 评 :,,,, :,,,,, ( ),, :?,,,, ( ),,, ( ), :,,, :,,?,?,,,,,,,,

,,,,,,,,, (, ),,,,,,,,,,,,,,,,,, (,,,,,, ),,,,,,,, ( ),,, (, ),,,, % %,,,,,, (, )(, ), ( ), ( ) ( ), ( ), ( ) ( ),,,,, ( ),,,

北京农学院2014年就业质量年度报告

欧 洲 研 究 年 第 期! # % # %! #

数 据 库!!

Microsoft PowerPoint - 5-人事室-印手冊用

Microsoft Word - ¼¯±ô¤p«Ä.doc

一 朝 鲜 人 移 居 中 国 东 北 的 过 程 及 主 要 政 治 因 素 关 于 朝 鲜 人 移 居 中 国 东 北 的 过 程 加 利 福 尼 亚 州 立 大 学 教 授 将 移 民 过 程 分 为 个 阶 段 即 第 一 阶 段 是 年 以 前 这 时 期 移 入 中 国 东 北 的 朝

%!!

,,,,, ( ), ;,, ( ), ( ),, ( ), ( ),,,,,,,,,, ( ), (, );,,, (, ),,,,, (, : ) :,,,,, ( ),,,,,,,,,,,,,, ( ),,,,,,,,,,

( 附 件 一 ) 中 華 民 國 兒 童 教 保 聯 合 總 會 幼 兒 教 育 及 照 顧 法 第 十 八 條 修 正 草 案 建 議 對 照 教 育 部 版 條 文 教 保 服 務 人 員 條 例 第 19 條 草 案 本 法 施 行 前 已 於 私 立 托 兒 所 任 職, 於 本 法 施

侵 略 性 是 我 们 称 之 为 自 恋 的 认 同 模 式 的 相 关 倾 向 而 这 种 认 同 模 式 决 定 了 人 的 自 我 以 及 人 的 世 界 特 有 的 实 体 域 的 形 式 结 构

第十二課:出埃及記第三十二章

袁 华 第 四 军 医 大 学 西 京 医 院 琚 芬 第 四 军 医 大 学 西 京 医 院 段 强 第 四 军 医 大 学 西 京 医 院 张 盘 德 佛 山 市 第 一 人 民 医 院 潘 燕 霞 福 建 医 科 大 学 刘

( 六 ) 誰 該 做 佛 事? 50 ( 七 ) 誦 經 做 什 么? 53 ( 八 ) 拜 懺 做 什 么? 56 ( 九 ) 放 焰 口 做 什 么? 58 ( 十 ) 人 鬼 之 間 的 佛 事 60 兩 類 超 度 亡 與 存 ( 一 ) 前 言 64 ( 二 ) 超 度 亡 靈 64 (

KIS

Autodesk Product Design Suite Standard 系统统需求 典型用户户和工作流 Autodesk Product Design Suite Standard 版本为为负责创建非凡凡产品的设计师师和工程师提供供基本方案设计和和制图工具, 以获得令人惊叹叹的产品

目录 1 H3C R4900 G2 服务器可选部件与操作系统兼容性列表 控制卡 GPU 卡 网卡 FC HBA 卡 TPM/TCM 模块 NVMe SSD PCle 加速卡 1-31 i

1 SQL Server 2005 SQL Server Microsoft Windows Server 2003NTFS NTFS SQL Server 2000 Randy Dyess DBA SQL Server SQL Server DBA SQL Server SQL Se

untitled

第二章 糖尿病之醫療照顧準則


附表2:

用友零售案例集V4

untitled

Chapter 2

IP505SM_manual_cn.doc

PowerPoint 簡報

Cisco WebEx Meetings Server 2.6 版常见问题解答

Windows Server2003終端機服務 (M )

ebook140-8

第53期内页.cdr

1406.indd

上图专刊2006-3AAA.doc

衡山靈學創始人 超越時代的靈學明師 許衡山 老師 許衡山老師 出生於西元 1942 年 於 1980 年代啟發先天眼竅 自證其道 了悟真理 許 老師首先發現 人人皆可開發出第三眼能力與靈性能量 並藉由系統化的研究 將種種 生命現象與宇宙真理做深入淺出的剖析 並為生命的最終意義指出一條明路 現代文明昌

슬로시티번역,더빙 등 보고서(중문)_두현.hwp

untitled


?



EP.pdf

Acronis True Image 2015

Microsoft Word - 34

配置在UCS前端服务器的虚拟机作为SPAN目的地

ebook204-2

第 一 节 认 识 自 我 的 意 义 一 个 人 只 有 认 识 自 我, 才 能 够 正 确 地 认 识 到 自 己 的 优 劣 势, 找 出 自 己 的 职 业 亮 点, 为 自 己 的 顺 利 求 职 推 波 助 澜 ; 一 个 人 只 有 认 识 自 我, 才 能 在 求 职 中 保 持

软件测试(TA07)第一学期考试

Microsoft Word 二專招生簡章_全_.doc

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

1 旅 游 安 全 与 应 急 任 课 教 师 : 李 峰 开 课 学 院 : 资 源 学 院 课 程 简 介 : 课 程 主 要 讲 授 内 容 : 旅 游 安 全 现 象 和 旅 游 安 全 认 知 ; 旅 游 者 与 旅 游 活 动 的 安 全 管 理 ; 旅 游 安 全 保 障 ; 旅 游

經濟統計資料庫管理資訊系統


Trend Micro

营 销 策 划 岗 部 门 招 聘 职 位 招 聘 人 数 岗 位 职 责 基 本 要 求 岗 位 任 职 要 求 6 参 与 项 目 产 品 研 究 客 户 需 求 研 究 竞 争 环 境 研 究 价 格 研 究 等 项 目 市 场 研 究 ; 7 公 司 经 纪 业 务 的 品 牌 管 理, 对

1 o o o CPU o o o o o SQL Server 2005 o CPU o o o o o SQL Server o Microsoft SQL Server 2005

ClientHelpSymantec™ Endpoint Protection 及 Symantec Network Access Control 客户端指南

静态分析 投放文件 行为分析 互斥量 (Mutexes) 执行的命令 创建的服务 启动的服务 进程 cmd.exe PID: 2520, 上一级进程 PID: 2556 cmd.exe PID: 2604, 上一级进程 PID: 2520 访问的文件 C:\Users\test\AppData\Lo

F4

Windows RTEMS 1 Danilliu MMI TCP/IP QEMU i386 QEMU ARM POWERPC i386 IPC PC104 uc/os-ii uc/os MMI TCP/IP i386 PORT Linux ecos Linux ecos ecos eco

手册 doc

幻灯片 1

Enter the help project title here

全 国 中 小 企 业 股 份 转 让 系 统 有 限 责 任 公 司 : 贵 公 司 于 2015 年 12 月 22 日 提 出 了 深 圳 市 伊 登 软 件 股 份 有 限 公 司 ( 以 下 简 称 伊 登 软 件 或 公 司 ) 股 票 在 全 国 中 小 企 业 股 份 转 让 系 统

User Group SMTP

Sophos Central 快速安裝手冊

24 第 3 章 创 建 Access 数 据 库 和 表 3.1 创 建 Access 数 据 库 Access 2003 中 的 数 据 库 属 于 关 系 型 数 据 库, 以.mdb 为 文 件 的 后 缀, 建 立 一 个 数 据 库 的 同 时, 就 创 建 了 数 据 库 中 的 对

穨UPSentry_SC_.PDF

internet security 2013 kaspersky cracked

Transcription:

配置与管理在 AMP 的排除终端的 Contents Introduction Prerequisites Requirements Components Used 背景信息排除类型文件扩展路径通配符威胁进程检测安全漏洞代码预防恶意活动保护 Configure Verify Troubleshoot 附录 A: 推荐的排除 Windows 工作站 ( 通用的 ) Windows 服务器 ( 通用的 ) Windows - 域控制器 Windows - IIS Windows - Exchange 服务器 Windows - SQL server Windows - Symantec 终端保护 Windows - Windows - Avira Windows - Altiris 用 Symantec Windows - 趋向 Windows - 卡巴斯基 Windows - McAfee Windows - 防御者 Windows - Microsoft 最前方 Windows - Microsoft 安全客户端 Windows - Sophos Windows - VSE Mac - 工作站 ( 通用的 ) Mac - Jabber Mac - JAMF 凯斯普尔 Mac - McAfee Mac - Crashplan

Mac - 融合 Mac - 办公室 Windows - 湖边软件 - Systrack Windows - SAS 应用程序 Windows - Splunk Windows - Diebold 华沙 Windows - 一驱动 Windows - 办公室 Introduction 本文描述如何创建排除, 以便终端 (A4E) 连接器的一 AMP 不扫描程序的目录 这完成为了防止冲突或性能问题在 FireAMP 连接器和抗病毒或其他应用程序之间 这对包含字符串 A4E 连接器发现作为有恶意或发出与检查的文件的抗病毒签名是特别重要的 Note:Cisco 技术支持中心 (TAC) 不跟踪应用程序的潜在无限数量的库存 在附录的排除列表是指南 对于其他信息, 请读正式用户指南和文档 Prerequisites Requirements Cisco 建议您有终端的 (A4E) A4E Cloud 控制台知识, AMP 和抗病毒产品 Components Used This document is not restricted to specific software and hardware versions. The information in this document was created from the devices in a specific lab environment.all of the devices used in this document started with a cleared (default) configuration.if your network is live, make sure that you understand the potential impact of any command. 背景信息 排除类型 有可用的排除的五种类型在可以通过第 3. 层加的 A4E 控制台和两的 如果使用错误的排除类型, 排除不会作用 注释每种类型格式为了验证是重要的排除在调整的进程中适当地被添加了 文件扩展 此排除类型用于排除某一扩展名的文件, 不管哪里位于机器 示例 :.log.txt.db

路径 此排除可以用于为了排除单个文件夹或文件 路径排除递归 ( 在该路径内的所有子文件夹也将被排除 ) 路径排除是能使用恒定的特殊项目标识列表的唯一部分 (CSIDL) 作为通配符 两种路径格式是 : CSIDL_WINDOWS\system32 C:\Windows\system32 Note: 通配符星形 * 字符是无效为在路径排除内的使用 仅并且, 为了 Windows 机器 ( 不影响 Mac/Linux) : 添加 \ 到路径排除的结尾轻微更改工作情况 这是最容易展示与示例 如果排除 C:\Test, AMP 将排除在 因此 C:\Test, C:\Testing, C:\Test _Two 等等 ( 和所有子目录的文件 ) 如果排除 C:\Test\, AMP 只将排除在 因此 C:\Test ( 和子目录的文件 ) 它不会排除在 C:\Testing, C:\Test _Two 等等的文件 通配符 此排除类型, 当您可以无法期望文件夹或文件名时, 最好使用 您在单个排除能使用多个通配符 通配符示例是 : 威胁 C:\Program Files\MyApplication\ *.log C:\Users\ * \ MyApplication \ C:\ProgramData\ * \ MyApplication \ * \ *.log 此排除帮助防止一个或更多文件被扫描和被发现基于威胁名字 如果期望各种各样的名字对于一个特定文件, 这可以是有用的 威胁名字一些示例如下 : 进程 W32.B76344BA43-95.SBX.TG W32.Auto:dfd99f89d2.in05.Talos 进程排除可以用于防止 A4E 扫描根据进程和子流程的所有文件 您能并用任一进程或充分的文件路径的 SHA256 哈希或者 SHA256 和文件路径 如果使用数据两个部分那么必须符合两个情况为了排除能工作 您能也选择排除子流程 示例如下 : C:\Program Files\MyApplication.exe MyApplication.exe 的 SHA256 两个在上面

Note: 或更高要求 v5.1.13 以被启用的子进程排除使用进程排除 检测安全漏洞代码预防 检测安全漏洞代码预防排除是有用排除不兼容 DLL, 直到对引擎的一次更新可以完成解决问题 要确定适当的排除, 请与 TAC 联系 Note: 或更高要求 Windows 连接器 v6.0.1 使用检测安全漏洞代码预防排除 恶意活动保护 MAP 排除, 如果进程被标记如有恶意根据其工作情况类似于的认为的有恶意的工作情况, 可以使用 如果排除对于 MAP 是必需的, 请与 TAC 联系 Note: 或更高要求 Windows 连接器 v6.1.1 以被启用的子进程排除使用进程排除

Configure 为了创建排除, 请完成这些步骤 : 1. 选择在 A4E Cloud 控制台的 Management> 排除 2. 请编辑现有的排除集 ( 首选 ) 或点击创建设置的排除为了建立排除一张新的列表 输入一个名字对于列表并且点击创建 3. 点击添加排除为了添加排除到您的列表 将提示您输入排除的一条路径

4. 输入您在您的终端上安装然后点击创建软件产品的 CSIDL Note:CSIDL 值识别应用程序使用的特殊文件夹 这独立系统和对立于系统的所有文件名或位置 Note: 在早先屏幕画面, 目录名称为 Symantec 被排除 一旦 CSIDL 在运行 FireAMP 连接器的计算机被装载, CSIDL 解决到完整路径, C:\ProgramData\Symantec 5. 选择 Management> 策略 点击在相应的策略旁边编辑 从自定义排除集合下拉列表, 请选择排除设置您被创建 总是请切记策略能 HAS 一与 IT 产生关联的仅排除 SET Note: 一旦创建了排除集, 您必须添加它到您创建了的所有策略

6. 点击更新策略并且重复您想要排除集合应用的所有其他策略的步骤 Note: 当连接器接受更新的策略更改时, 有策略更新和下个心跳线间隔之间的延迟 提示 : 为了确定您的当前安全产品或应用程序的 CSIDLs, 请联系制造商 关于 CSIDLs 一张完全列表, 请参见 Microsoft Dev 中心 - 桌面 Verify 当前没有可用于此配置的验证过程 Troubleshoot 目前没有针对此配置的故障排除信息 附录 A: 推荐的排除 凭 Microsoft 抗病毒排除列表, Cisco 建议您排除 : Windows 工作站 ( 通用的 ) 扩展名 :.db 日记帐 扩展名 :.dbwal 扩展名 :.dbshm 扩展名 :.pst 扩展名 :.log 路径 :CSIDL_BASEDIR 路径 :CSIDL_SYSTEM \ emptyregdb.dat 路径 :CSIDL_SYSTEM\CatRoot2 路径 :CSIDL_WINDOWS \ 预取

路径 :CSIDL_PROGRAM_FILES \ Windows 防御者 路径 :CSIDL_PROGRAM_FILESX86\Windows 防御者 路径 : CSIDL_COMMON_APPDATA \ Microsoft \ Windows 防御者 路径 :CSIDL_WINDOWS\system32\GroupPolicy\registry.pol 路径 :CSIDL_WINDOWS \ SoftwareDistribution \ Datastore \ Datastore.edb 路径 :CSIDL_WINDOWS \ SoftwareDistribution \ Datastore \ 日志 \ edb.chk 路径 :CSIDL_WINDOWS\SoftwareDistribution\Datastore\Logs\Edbres00001.jrs 路径 :CSIDL_WINDOWS\SoftwareDistribution\Datastore\Logs\Edbres00002.jrs 路径 :CSIDL_WINDOWS\SoftwareDistribution\Datastore\Logs\Res1.log 路径 :CSIDL_WINDOWS\SoftwareDistribution\Datastore\Logs\Res2.log 路径 :CSIDL_WINDOWS \ SoftwareDistribution \ Datastore \ 日志 \ tmp.edb 通配符 :CSIDL_WINDOWS \ 安全 \ 数据库 \ *.chk 通配符 :CSIDL_WINDOWS \ 安全 \ 数据库 \ *.edb 通配符 :CSIDL_WINDOWS \ 安全 \ 数据库 \ *.jrs 通配符 :CSIDL_WINDOWS \ 安全 \ 数据库 \ *.log 通配符 :CSIDL_WINDOWS \ 安全 \ 数据库 \ *.sdb 通配符 :CSIDL_WINDOWS \ SoftwareDistribution \ Datastore \ 日志 \ *.log 通配符 :CSIDL_WINDOWS \ SoftwareDistribution \ Datastore \ \ 日志 \ edb*.log 通配符 :* \ 系统容量信息 \ tracking.log$ Windows 服务器 ( 通用的 ) 路径 :CSIDL_BASEDIR 路径 :CSIDL_SYSTEM \ emptyregdb.dat 路径 :CSIDL_SYSTEM\CatRoot2 路径 :CSIDL_WINDOWS \ 预取 路径 :CSIDL_WINDOWS\system32\GroupPolicy\registry.pol 路径 :CSIDL_WINDOWS \ SoftwareDistribution \ Datastore \ Datastore.edb 路径 :CSIDL_WINDOWS \ SoftwareDistribution \ Datastore \ 日志 \ edb.chk 路径 :CSIDL_WINDOWS\SoftwareDistribution\Datastore\Logs\Edbres00001.jrs 路径 :CSIDL_WINDOWS\SoftwareDistribution\Datastore\Logs\Edbres00002.jrs 路径 :CSIDL_WINDOWS\SoftwareDistribution\Datastore\Logs\Res1.log 路径 :CSIDL_WINDOWS\SoftwareDistribution\Datastore\Logs\Res2.log 路径 :CSIDL_WINDOWS \ SoftwareDistribution \ Datastore \ 日志 \ tmp.edb 路径 : C:\inetpub\temp\IIS 临时压缩文件 路径 :CSIDL_WINDOWS \ IIS 临时压缩文件 路径 : CSIDL_WINDOWS\system32\inetsrv 路径 : CSIDL_WINDOWS\system32\inetsrv\w3wp.exe 路径 : CSIDL_WINDOWS\SysWOW64\inetsrv\w3wp.exe 路径 : CSIDL_COMMON_APPDATA \ ntuser.pol 路径 : CSIDL_WINDOWS\System32\LogFiles 路径 : CSIDL_WINDOWS\SysWow64\LogFiles 路径 : CSIDL_PROGRAM_FILES \ Microsoft SQL Server\MSSQL10.MSSQLSERVER\MSSQL\Binn\SQLServr.exe 路径 : CSIDL_PROGRAM_FILES \ Microsoft SQL Server\MSRS10.MSSQLSERVER\Reporting 服务 \ ReportServer \ Bin \ ReportingServicesService.exe

路径 : CSIDL_PROGRAM_FILES \ Microsoft SQL Server\MSAS10.MSSQLSERVER\OLAP\Bin\MSMDSrv.exe 路径 : CSIDL_PROGRAM_FILES \ Microsoft SQL Server\MSSQL.1\MSSQL\Binn\SQLServr.exe 路径 : CSIDL_PROGRAM_FILES \ Microsoft SQL Server\MSSQL.3\Reporting 服务 \ ReportServer \ Bin \ ReportingServicesService.exe 路径 : CSIDL_PROGRAM_FILES \ Microsoft SQL Server\MSSQL.2\OLAP\Bin\MSMDSrv.exe 通配符 : CSIDL_WINDOWS \ 安全 \ 数据库 \ *.chk 通配符 :CSIDL_WINDOWS \ 安全 \ 数据库 \ *.edb 通配符 :CSIDL_WINDOWS \ 安全 \ \ 数据库 \ *.log 通配符 :CSIDL_WINDOWS \ 安全 \ 数据库 \ *.sdb 通配符 :CSIDL_WINDOWS \ 安全 \ 数据库 \ *.jrs 通配符 :* \ 系统容量信息 \ tracking.log$ 通配符 :CSIDL_WINDOWS \ SoftwareDistribution \ Datastore \ 日志 \ *.log 通配符 :CSIDL_WINDOWS \ SoftwareDistribution \ Datastore \ 日志 \ edb*.log 扩展名 :.bak 扩展名 :.ldf 扩展名 :.mdf 扩展名 :.trn 扩展名 :.abf 扩展名 :.ctl 扩展名 :.dbf 扩展名 :.rdo 扩展名 :.arc 扩展名 :.ndf 注意 : 频繁地更新 Microsoft 建议的另外的排除这里 Windows - 域控制器 路径 :CSIDL_COMMON_APPDATA \ ntuser.pol 路径 :CSIDL_WINDOWS\system32\GroupPolicy\registry.pol 路径 :CSIDL_WINDOWS \ SoftwareDistribution \ Datastore \ Datastore.edb 路径 :CSIDL_WINDOWS \ SoftwareDistribution \ Datastore \ 日志 \ edb.chk 路径 :CSIDL_WINDOWS\SoftwareDistribution\Datastore\Logs\Edbres00001.jrs 路径 :CSIDL_WINDOWS\SoftwareDistribution\Datastore\Logs\Edbres00002.jrs 路径 :CSIDL_WINDOWS\SoftwareDistribution\Datastore\Logs\Res1.log 路径 :CSIDL_WINDOWS\SoftwareDistribution\Datastore\Logs\Res2.log 路径 :CSIDL_WINDOWS \ SoftwareDistribution \ Datastore \ 日志 \ tmp.edb 路径 :CSIDL_WINDOWS \ ntds \ ntds.dit 路径 :CSIDL_WINDOWS \ ntds \ EDB.chk 路径 :CSIDL_WINDOWS \ ntds \ TEMP.edb 路径 :CSIDL_WINDOWS \ SYSVOL \ 域 \ DO_NOT_REMOVE_NtFrs_PreInstall_Directory 路径 :CSIDL_WINDOWS \ SYSVOL \ 试运行 路径 :CSIDL_WINDOWS \ SYSVOL \ 登台区 路径 :CSIDL_WINDOWS \ SYSVOL \ sysvol 路径 :CSIDL_WINDOWS\System32\ntfrs.exe 路径 :CSIDL_WINDOWS\System32\dfsr.exe

路径 :CSIDL_WINDOWS\System32\dfsrs.exe 路径 :CSIDL_WINDOWS\System32\dns.exe 通配符 :CSIDL_WINDOWS \ 安全 \ 数据库 \ *.edb 通配符 :CSIDL_WINDOWS \ 安全 \ \ 数据库 \ *.log 通配符 :CSIDL_WINDOWS \ 安全 \ 数据库 \ *.sdb 通配符 :CSIDL_WINDOWS \ 安全 \ 数据库 \ *.jrs 通配符 : CSIDL_WINDOWS \ SoftwareDistribution \ Datastore \ 日志 \ *.log 通配符 :CSIDL_WINDOWS \ SoftwareDistribution \ Datastore \ 日志 \ edb*.log 通配符 :CSIDL_WINDOWS \ ntds \ EDB*.log 通配符 :CSIDL_WINDOWS \ ntds \ Edbres*.jrs 通配符 :CSIDL_WINDOWS \ ntds \ *.pat 通配符 : CSIDL_WINDOWS\System32\DNS\*.dns 通配符 :CSIDL_WINDOWS\System32\DNS\*.scc Windows - IIS 路径 :CSIDL_COMMON_APPDATA \ ntuser.pol 路径 :CSIDL_WINDOWS\system32\GroupPolicy\registry.pol 路径 :C:\inetpub\temp\IIS 临时压缩文件 路径 :CSIDL_WINDOWS \ IIS 临时压缩文件 路径 :CSIDL_WINDOWS\system32\inetsrv 路径 :CSIDL_WINDOWS\system32\inetsrv\w3wp.exe 路径 :CSIDL_WINDOWS\SysWOW64\inetsrv\w3wp.exe 路径 :CSIDL_WINDOWS\System32\LogFiles 路径 :CSIDL_WINDOWS\SysWow64\LogFiles Windows - Exchange 服务器 路径 :CSIDL_PROGRAM_FILES \ Microsoft \ Exchange 服务器 \ 路径 : CSIDL_SYSTEM \ inetsrv Windows - SQL server 扩展名 :.bak 扩展名 :.ldf 扩展名 :.mdf 扩展名 :.trn 扩展名 :.abf 扩展名 :.ctl 扩展名 :.dbf 扩展名 :.rdo 扩展名 :.arc 扩展名 :.ndf 路径 :CSIDL_COMMON_APPDATA \ ntuser.pol 路径 :CSIDL_WINDOWS\system32\GroupPolicy\registry.pol 路径 :CSIDL_WINDOWS\System32\LogFiles 路径 :CSIDL_WINDOWS\SysWow64\LogFiles

路径 :CSIDL_PROGRAM_FILES \ Microsoft SQL Server\MSSQL10.MSSQLSERVER\MSSQL\Binn\SQLServr.exe 路径 :CSIDL_PROGRAM_FILES \ Microsoft SQL Server\MSRS10.MSSQLSERVER\Reporting 服务 \ ReportServer \ Bin \ ReportingServicesService.exe 路径 :CSIDL_PROGRAM_FILES \ Microsoft SQL Server\MSAS10.MSSQLSERVER\OLAP\Bin\MSMDSrv.exe 路径 :CSIDL_PROGRAM_FILES \ Microsoft SQL Server\MSSQL.1\MSSQL\Binn\SQLServr.exe 路径 :CSIDL_PROGRAM_FILES \ Microsoft SQL Server\MSSQL.3\Reporting 服务 \ ReportServer \ Bin \ ReportingServicesService.exe 路径 :CSIDL_PROGRAM_FILES \ Microsoft SQL Server\MSSQL.2\OLAP\Bin\MSMDSrv.exe 注意 : Microsoft 建议的另外的排除频繁地是 updatedhere Windows - Symantec 终端保护 路径 :CSIDL_COMMON_APPDATA \ Symantec 路径 :CSIDL_PROGRAM_FILES \ Symantec \ Symantec 终点保护 路径 :CSIDL_PROGRAM_FILESX86\Symantec\Symantec 终端保护 通配符 : CSIDL_WINDOWS \ 临时 \ musdmys_* 通配符 : CSIDL_WINDOWS \ 临时 \ content.zip.tmp \ *.diff 通配符 : CSIDL_WINDOWS \ 临时 \ content.zip.tmp \ SymDeltaDecompressOptions.xml 通配符 : CSIDL_WINDOWS \ 临时 \ content.zip.tmp \ cur.scr 通配符 : CSIDL_WINDOWS \ 临时 \ TMP*.tmp Windows - 路径 :CSIDL_WINDOWS\Temp\_avast5_ 路径 :CSIDL_WINDOWS \ 临时 \ _avast_ Windows - Avira 路径 :CSIDL_APPDATA \ Avira \ AntiVir 桌面 \ TEMP 路径 :CSIDL_LOCAL_APPDATA \ Avira \ AntiVir 桌面 \ TEMP 路径 :CSIDL_PROGRAM_FILES \ Avira \ AntiVir 桌面 \ TEMP Windows - Altiris 用 Symantec 路径 :CSIDL_PROGRAM_FILES \ Altiris \ Altiris 代理程序 \ TaskManagement 路径 :CSIDL_PROGRAM_FILES \ Altiris \ 库存 \ 发件箱 通配符 :* \ Windows \ 临时 \ AltirisScript*.cmd Windows - 趋向 路径 :CSIDL_PROGRAM_FILES \ Trend Micro 路径 :CSIDL_PROGRAM_FILESX86\Trend 简单

Windows - 卡巴斯基 路径 :CSIDL_COMMON_APPDATA \ 卡巴斯基杀毒软件 Windows - McAfee 路径 :CSIDL_PROGRAM_FILES \ McAfee 路径 :CSIDL_PROGRAM_FILESX86\McAfee 路径 :CSIDL_COMMON_APPDATA \ McAfee 路径 : CSIDL_PROGRAM_FILES \ 普通文件 \ McAfee Windows - 防御者 路径 :CSIDL_PROGRAM_FILES \ Windows 防御者 路径 :CSIDL_PROGRAM_FILESX86\Windows 防御者 路径 :CSIDL_COMMON_APPDATA \ Microsoft \ Windows 防御者 Windows - Microsoft 最前方 路径 :CSIDL_PROGRAM_FILES \ Microsoft 最前方 路径 :CSIDL_PROGRAM_FILESX86\Microsoft 最前方 Windows - Microsoft 安全客户端 路径 :CSIDL_PROGRAM_FILES \ Microsoft 安全客户端 路径 :CSIDL_PROGRAM_FILESX86\Microsoft 安全客户端 Windows - Sophos 路径 :CSIDL_PROGRAM_FILES \ Sophos 路径 :CSIDL_PROGRAM_FILESX86\Sophos 路径 : CSIDL_COMMON_APPDATA \ 抗病毒 Sophos \ 的 Sophos 路径 : CSIDL_COMMON_APPDATA \ Sophos Vista/Win7 和更新也要求此路径 路径 : C:\ProgramData\Sophos\AutoUpdate\Cache 路径 : C:\Program Files\Sophos\AutoUpdate\Cache 路径 : C:\ProgramData\Sophos 通配符 :C:\Windows\ServiceProfiles\LocalService\AppData\Local\Temp\Sophos * 通配符 :C:\Windows\Temp\Sophos * Windows - VSE 路径 :CSIDL_PROGRAM_FILES \ VSE 路径 :CSIDL_COMMON_APPDATA \ VSE Mac - 工作站 ( 通用的 )

路径 :/private/var/vm 路径 :ght-v100 路径 :/.MobileBackups 路径 : /Volumes/MobileBackups/ 路径 :/Quarantine 路径 : /Volumes/Time 机器备份 通配符 : /Volumes/*/.Spotlight-V100 通配符 :/Volumes/*/.Spotlight-V100* 通配符 :/Volumes/ */Backups.backupdb 通配符 : /Users/ */Documents/Microsoft 用户数据 / 办公室 2011 Identities/* 通配符 : /Users/ */Library/Group Containers/* 办公室 /Outlook /Outlook 15 个 Profiles/* 通配符 : /Users/ */Library/Caches/Outlook/* 通配符 : /Users/ */Library/Caches/TemporaryItems/Outlook Temp/*kcIB* Mac - Jabber 路径 :/bin/ps 路径 :/usr/bin/grep 通配符 :/Users/ */Library/Logs/Jabber Mac - JAMF 凯斯普尔 路径 :/usr/bin/sw_vers 通配符 :/Library/Application Support/JAMF/Usage/201*-*-*/.dat* Mac - McAfee 路径 :/Library/McAfee/ 路径 :/Library/Application 技术支持 /McAfee/ Mac - Crashplan 路径 :/Library/Caches/CrashPlan/ 通配符 :/Library/Logs/CrashPlan/ *.log Mac - 融合 路径 :/Library/Logs/VMware/ Mac - 办公室 通配符 :/Users/ */Documents/Microsoft 用户数据 / 办公室 2011 Identities/* 通配符 :/Users/ */Library/Group Containers/* 办公室 /Outlook /Outlook 15 个 Profiles/* 通配符 :/Users/ */Library/Caches/Outlook/* 通配符 :/Users/ */Library/Caches/TemporaryItems/Outlook Temp/*kcIB* Windows - 湖边软件 - Systrack

通配符 :* \ 程序文件 (x86)\systrack\lsiagent\condense\*\*\*.tmp 通配符 :* \ 程序文件 (x86)\systrack\lsiagent\condense\*\*.hld Windows - SAS 应用程序 扩展名 :.lck 扩展名 :.sd2 扩展名 :.sc2 扩展名 :.SPDS 扩展名 :.utl 通配符 :*.sas* ( 请参阅在通配符部分的附注 ) 并且 SAS 工作位置需要被排除, 但是文件夹也许是不同的用不同的 SAS 版本 Windows - Splunk 路径 : CSIDL_PROGRAM_FILES \ Splunk 路径 : CSIDL_PROGRAM_FILESX86\Splunk 路径 : CSIDL_PROGRAM_FILES \ Splunk \ var \ 解放 \ splunk 路径 : CSIDL_PROGRAM_FILESX86\Splunk\var\lib\splunk 路径 : CSIDL_PROGRAM_FILES \ SplunkUniversalForwarder 路径 : CSIDL_PROGRAM_FILESX86\SplunkUniversalForwarder Windows - Diebold 华沙 这些是 Diebold 华沙银行业务软件的必需的排除 没有这些排除到位应用程序不会适当地安装 如果软件在 AMP 安装之前安装, 不用这些排除到位系统也许变得无答复 路径排除 路径 :C:\Program 文件 (x86)\diebold\warsaw 路径 : C:\Program Files\Diebold\Warsaw 路径 :C:\Windows\System32\drivers\wsddfac.sys 新版本也许要求 : 路径 :C:\Windows\System32\drivers\gbpddfac64.sys 路径 :C:\Program 文件 (x86)\gas Tecnologia \ 华沙 路径 :C:\Windows\Temp\Diebold\Warsaw 通配符排除 通配符 :C:\Windows\Temp\warsaw _* 通配符 :C:\Users\ * \ AppData \ 本地 \ 临时 \ warsaw_* 通配符 :C:\Users\ * \ AppData \ 本地 \ 临时 \ *-*.tmp 通配符 :C:\Windows\System32\drivers\*-*.tmp Windows - 一驱动 通配符 : C:\Users\ * \ OneDrive

Windows - 办公室 通配符 : C:\Users\ * \ AppData \ 本地 \ Microsoft \ 办公室 \ * \ OfficeFileCache