Reference Guide
68
配置实时病毒监控
要尽可能避免 DPM 服务器的性能降级,请禁用所有保护的数据源副本的病毒实时
监控,方法是通过禁用 DPM 进程 msDPMprotectionagent.exe(位于 Microsoft Data
Protection Manager\DPM\bin 中)的实时监控。实时监控副本会使性能降级,原因
是导致每次 DPM 对副本应用更改时,防病毒软件均会扫描所有受影响的文件。
此外,如果在使用 DPM 管理员控制台时遇到性能降级,请禁用 csc.exe 进程(位于
Windows\Microsoft.net\Framework\v2.0.50727 文件夹中)的实时监控。csc.exe 进程为
C# 编译器。实时监控 csc.exe 进程会使性能降级,原因是导致防病毒软件扫描在生成
XML 消息时 csc.exe 进程发出的文件。
有关配置各进程实时监控的说明,请参阅防病毒产品的说明文件。
设置受感染文件的选项
要避免副本和恢复点的数据损坏,请在 DPM 服务器上将防病毒软件配置为删除受感染的
文件,而不是自动清除或隔离这些文件。自动清除和隔离可导致数据损坏,原因是这些进
程会导致防病毒软件以 DPM 无法检测出的更改修改文件。任何时候 DPM 尝试同步经过
另一程序修改的副本时,均可能导致副本和恢复点的数据损坏。将防病毒软件配置为删除
受感染的文件,即可避免此问题。不过,请注意,每次防病毒软件从副本中删除文件时,
必须运行手动同步进行一致性检查。有关将防病毒软件配置为删除受感染文件的说明,请
参阅产品说明文件。
另请参阅
安全注意事项
配置防火墙
如果要保护的计算机位于防火墙之后,则必须配置防火墙,允许 DPM 服务器、其保护
的计算机以及域控制器之间的通信。
协议和端口
根据您的网络配置,可能需要执行防火墙配置以启用 DPM、所保护的服务器以及域控
制器之间的通信。为帮助进行防火墙配置,下表提供了关于 DPM 使用的协议和端口的
详情。










