9
我应该在域控制器上安装AV产品吗?
我应该在服务器(尤其是域控制器)上运行服务器专用的防病毒软件,常规的防病毒软件,或者根本不运行防病毒软件吗? 这是一些为什么我问这个问题的背景: 我从来没有质疑过防病毒软件应该在所有Windows计算机上运行。最近,我遇到了一些与Active Directory相关的模糊问题,这些问题可以追溯到域控制器上运行的防病毒软件。 特定的问题是Symantec Endpoint Protection正在所有域控制器上运行。有时,我们的Exchange服务器会依次在每个DC上触发Symantec“网络威胁防护”中的假阳性。耗尽对所有DC的访问权限后,Exchange开始拒绝请求,可能是因为它无法与任何Global Catalog服务器通信或无法执行任何身份验证。 一次中断大约持续十分钟,并且每隔几天就会发生一次。解决问题花了很长时间,因为它不容易重现,并且通常在问题解决后进行调查。