Cuando se trata de asegurar su SQL Server, hay muchas mejores prácticas a seguir. Una práctica a menudo pasada por alto es excluir los archivos y carpetas de SQL Server de los escaneos antivirus. En este artículo, discutiremos por qué esto es importante y proporcionaremos una lista de archivos y procesos que deben ser excluidos.
El software antivirus juega un papel crucial en la protección de su servidor contra malware y otras amenazas de seguridad. Sin embargo, también puede tener consecuencias no deseadas cuando se trata de SQL Server. Si el software antivirus bloquea un archivo de SQL Server antes de que SQL Server pueda acceder a él, pueden ocurrir diversos problemas, que van desde la incapacidad de SQL Server para acceder a los archivos hasta la posible corrupción de la base de datos.
Un síntoma común de interferencia antivirus es que SQL Server se niega a iniciar o experimenta bloqueos aleatorios de CPU y E/S. Estos errores pueden ser frustrantes de solucionar y pueden tener un impacto significativo en el rendimiento y la estabilidad de su SQL Server.
Para evitar estos problemas, se recomienda excluir los siguientes archivos de los escaneos antivirus:
- Archivos de datos de SQL Server (la extensión típica es .mdf, .ndf y .ldf)
- Archivos de copia de seguridad de SQL Server (la extensión típica es .bak y .trn)
- Archivos de catálogo de texto completo
- Archivos de traza (la extensión típica es .trc)
- Archivos de auditoría de SQL
- Archivos de consulta de SQL (la extensión típica es .sql)
- Directorios que contienen datos y particiones de Analysis Services
- El directorio que contiene los archivos temporales de Analysis Services utilizados durante el procesamiento
- Archivos de copia de seguridad de Analysis Services
Además de excluir estos archivos, también es importante excluir ciertos procesos de los escaneos antivirus. Estos procesos incluyen:
- SQLServr.exe
- ReportingServicesService.exe
- MSMDSrv.exe
Si está trabajando con un entorno de SQL Server en clúster, se recomienda excluir el directorio C:\Windows\Cluster y la unidad de Quorum de los escaneos antivirus.
Aunque esta lista no es exhaustiva, proporciona un buen punto de partida para excluir archivos y procesos de SQL Server de los escaneos antivirus. Como DBA experimentado, es posible que tenga recomendaciones adicionales para agregar a esta lista. Comparta sus conocimientos en la sección de comentarios a continuación, ya que esto puede ser un recurso valioso para otros que buscan información sobre este tema.
Recuerde, implementar estas mejores prácticas ayudará a garantizar el funcionamiento fluido y la seguridad de su SQL Server.