1.
2.
3. 右键单击并选择创建新配置。
4. 指定工作站设置节点中的设置:
• 工作站设置节点 > 用户操作窗格
— 显示任务栏图标 — 选中此复选框可在工作站的任务栏中显示 Faronics Anti-Virus 防病毒图标。如果没有选中此复选框,则 Faronics Anti-Virus 防病毒将对用户隐藏。
— 允许手动扫描 — 选中此复选框可允许用户手动启动工作站的 Faronics Anti-Virus 防病毒扫描。
— 允许用户对扫描结果进行操作 — 选中此复选框可允许工作站用户对扫描结果进行操作。
— 允许用户中止本地启动扫描 — 选中该复选框可让用户中止在工作站本地启动的扫描。
• 工作站设置节点 > 记录操作
—
— 日志记录文件数 - 指定日志记录文件的数目。日志记录信息按顺序存储到文件。例如,如果指定了 3 个文件 A、B 和 C,则 Faronics Anti-Virus 防病毒首先将错误日志写入到文件 A。如果文件 A 已满,则开始写入到文件 B,最后写入到文件 C。一旦文件 C 已满,将删除文件 A 中的数据,并写入新的日志记录数据。
— 文件大小 — 选择每个文件的大小(以 MB 为单位)。
• 工作站设置节点 > Windows 安全中心窗格
— 集成到 Windows 安全中心 — 选中此复选框可将 Faronics Anti-Virus 防病毒集成到 Windows 安全中心。Windows 安全中心将通过系统任务栏通知您 Faronics Anti-Virus 防病毒是否处于活动状态。
•
— 如果在过去 X 小时内未与 Faronics Core Server 通信,连接到更新 Web 服务器:选中该复选框以连接到“更新 Web 服务器”并下载病毒定义(如果工作站与 Faronics Core Server 失去连接)。如果您没有选中此复选框,则工作站与 Faronics Core Server 失去连接时不会更新病毒定义。
•
•
• 代理服务器需要授权(登录凭据)- 如果服务器需要身份验证,请指定以下字段的值:
• 身份验证类型 — 选择身份验证类型。
— 用户名 — 指定用户名。
— 密码 — 指定密码。
— 域 — 指定域。
• 启用 Rootkit 检测 — 检测计算机是否感染 Rootkit。
• 扫描压缩包 - 扫描 zip 文件中的内容。选中该选项,在扫描时扫描存档文件(例如,.RAR 和 .ZIP 文件)。当发现 .RAR 文件内包含受感染的文件时,将隔离该 .RAR 文件。如果发现 .ZIP 文件内包含受感染的文件,则受感染的文件会被隔离,并替换为一个说明该文件受到感染而已被隔离的 .TXT 文件。指定文件大小限制。
• 排除可移动驱动器(例如,USB)— 从扫描进程中排除可移动驱动器。此时将不会扫描任何外部硬盘、USB 驱动器等。
• 扫描 Cookie — 扫描工作站上保存的 Cookie。
• 扫描注册表 - 扫描注册表。
• 扫描正在运行的进程 - 扫描所有正在运行的进程。
•
• 插入时扫描 USB 驱动器 — 选中该复选框以在插入时扫描 USB 驱动器,并选择以下选项之一:
— 中断活动的扫描以执行 USB 扫描 — 选择此选项可在 USB 驱动器插入时,中断活动的扫描以执行 USB 扫描。活动的扫描一旦中断,将无法自动恢复,必须手动重启。
— 正在进行其他扫描时不执行 USB 扫描 — 选择此选项可确保活动的扫描不会因 USB 驱动器的插入而中断。活动的扫描完成后,必须手动扫描 USB 驱动器。
• 扫描节点 > 计划窗格 - 指定以下设置:
— 启用快速扫描 — 选中此复选框可启用“快速扫描”。
— 启动 — 指定开始时间。
— 停止 — 指定结束时间。启动时间与停止时间之间间隔不得超过 23.59 小时。如果所有文件在停止时间以前扫描完毕,则扫描结束。如果扫描在停止时间尚未完成,则会在停止时间中止扫描。或者,选择扫描完成时以确保扫描完成。
— 天 — 选择执行已排程快速扫描的日期。
— 启用深度扫描 — 选中此复选框可启用“深度扫描”。
— 启动 — 指定开始时间。
— 停止 — 指定结束时间。启动时间与停止时间之间间隔不得超过 23.59 小时。如果所有文件在停止时间以前扫描完毕,则扫描结束。如果扫描在停止时间尚未完成,则会在停止时间中止扫描。或者,选择扫描完成时以确保扫描完成。
— 天 — 选择执行已排程深度扫描的日期。
— 以 x 分钟为单位随机排程扫描开始时间 — 指定分钟数。随机排程扫描开始时间以减少对网络流量的影响。Faronics Anti-Virus 将在扫描开始时向 Faronics Core 报告。如果同时开始对多个系统进行扫描,可能会影响网络流量。启动时未执行的扫描选项:如果排程扫描期间工作站没有开启,选择以下任何一项扫描执行方式:
— 不执行快速扫描 — 如果您不想在启动时执行快速扫描,请选择此选项。
— 大约启动 x 分钟后执行快速扫描 — 指定 Faronics Anti-Virus 防病毒应在启动多少分钟后执行快速扫描。
5.
a. 单击添加。
b.
c. 文件完整路径将添加到“扫描例外”窗格中。
6. 指定主动保护窗格中的设置:
• 启用主动保护 — 选择此选项可启用实时保护。主动保护是指 Faronics Anti-Virus 防病毒在后台进行实时扫描,不会对系统性能产生任何影响。如果存在实时从 Internet 感染病毒的风险,请选择此选项。
• 允许用户关闭主动保护 — 选择此选项可允许用户关闭主动保护。如果用户安装或使用了可能被误认为病毒的软件(例如,在 Microsoft Office 中运行的高级宏或复杂的批处理文件),请选择此选项。
• 显示主动保护警报 — 选择此选项可在主动保护期间检测到威胁时显示警报。如果不希望显示警报,请不要选中此复选框。
7. 清理操作 -对受感染的文件进行的默认操作
•
•
• 删除隔离区中早于以下时间的项目 — 指定项目在隔离区中保留的天数。默认为 3 天。
8. 指定防火墙保护节点中的设置:
• 防火墙保护节点 > 程序规则窗格
— 名称 — 规则的名称。
— 程序 — 程序的名称,包括完整路径和扩展名。
—
— 信任区出站 — 对来自信任区程序的出站通信应执行的操作(允许或阻止)。
—
—
• 防火墙保护节点 > 网络规则窗格
• 防火墙保护节点 > 高级规则窗格
— 名称 — 规则的名称。
— 程序 — 程序的名称和路径。
—
—
— 协议 — 协议的名称。
— 本地端口 — 本地端口的详细信息。
— 远程端口 — 远程端口的详细信息。
• 防火墙保护节点 > 信任区窗格
— 名称 — 信任区的名称。
— 说明 — 信任区的说明。
—
9.