9
ドメインコントローラーにAV製品をインストールする必要がありますか?
サーバー、特にドメインコントローラーでサーバー固有のウイルス対策、通常のウイルス対策、またはウイルス対策をまったく実行しないでください。 これがなぜ私がこの質問をしているのかについての背景です: 私は、ウイルス対策ソフトウェアがすべてのWindowsマシンで実行されているべきだと疑問に思ったことはありません。最近、Active Directoryに関連する不明瞭な問題があり、ドメインコントローラーで実行されているウイルス対策ソフトウェアまで追跡しました。 具体的な問題は、Symantec Endpoint Protectionがすべてのドメインコントローラーで実行されていることでした。場合によっては、Exchangeサーバーが各DCのシマンテックの「ネットワーク脅威防止」で誤検知を順番にトリガーしました。Exchangeは、すべてのDCへのアクセスを使い果たした後、おそらくグローバルカタログサーバーと通信できなかったか、認証を実行できなかったために、要求を拒否し始めました。 停止は一度に約10分間続き、数日に1回発生します。問題を簡単に再現することができず、問題が自動的に解決した後、一般的に調査が行われたため、問題を特定するのに長い時間がかかりました。