G1. Dr.Web Server設定ファイル |
drwcsd.conf Dr.Web Server設定ファイルは、デフォルトではDr.Web Serverインストール フォルダの etc サブフォルダ内にあります。Dr.Web Serverがコマンドラインパラメータで動作している場合、設定ファイルの標準以外のロケーション、および名前を設定できます(詳細は付録H3. Dr.Web Serverを参照してください)。 Dr.Web Server設定ファイルを手動で管理するには次を行います。 1.Dr.Web Serverを停止します(の Dr.Web Serverの起動と停止参照)。 2.Self-Protectionを無効にします(Self-ProtectionがアクティブなAgentをインストールした場合 - Agentのコンテキストメニュー内)。 3.Dr.Web Server設定ファイルを管理します。 4.Dr.Web Serverを起動します(の Dr.Web Serverの起動と停止参照)。 Dr.Web Server設定ファイルフォーマット Dr.Web Server設定ファイルはXMLフォーマットです。 Dr.Web Server設定ファイルパラメータ: •<version value=''> 設定ファイルの現在のバージョンです。 •<name value=''/> Dr.Web ServerまたはDr.Web Serverのクラスタの名前。これは、Agent、Agentインストーラ、Control Centerによって検索される場合に使用されます。Dr.Web Serverソフトウェアがインストールされているコンピューター名を使用するには、値を空白のままにします(デフォルトでは""が使用されます)。 •<id value="" /> Dr.Web Serverの一意の識別子です。これまでのバージョンではDr.Web Serverライセンスキー内に置かれていましたが、バージョン10以降ではDr.Web Server設定ファイル内に保存されています。 暗号化ソルトです。管理者パスワードに付加されるランダムなデータの文字列です。組み合わされた値はハッシュ関数によってハッシュ化され、ブルートフォースクラッキングからパスワードを保護するために単一のハッシュとしてデータベースに格納されます。ソルトは、Dr.Web Serverをインストールした後、または以前のバージョンからアップグレードした後に、デフォルトで生成されます。値が空の場合は、パスワード暗号化を使用しません(推奨されません)。
•<location city="" country="" department="" floor="" latitude="" longitude="" organization="" province="" room="" street="" /> Dr.Web Serverの地理的位置です。 属性の説明:
•<threads count=''/> Agentからのデータを処理するスレッドの数です。最小値は5で、デフォルトでは5になっています。このパラメータはDr.Web Serverのパフォーマンスに影響します。テクニカルサポートからの指示がない限り、変更しないことを推奨します。 •<newbie approve-to-group='' default-rate='' mode=''/> 新規端末のアクセスモードです。 属性の説明:
詳細については、の 新しい端末の承認ポリシーを参照してください。 •<emplace-auto enabled=""/> すでにインストールされているアカウントが足りない場合に、グループインストールパッケージを使用してAgentをインストールする際にControl Center内で端末アカウントを作成するモードです。
•<unauthorized-to-newbie enabled=''/> 未承認端末に対するアクションのポリシーです。enabledに使用できる値は以下のとおりです。 ▫yes - 承認に失敗した端末(データベースの破損時など)は自動的に新規端末にリセットされます。 ▫no(デフォルト)- 通常の動作モードです。 •<maximum-authorization-queue size="" /> Dr.Web Server上での承認待ちキュー内の端末数上限です。デフォルト設定の変更は、テクニカルサポートによる指示があった場合のみ行うようにしてください。 •<reverse-resolve enabled="" /> IPアドレスをDr.Web Serverログファイル内の DNS 名で置き換えます。enabledに使用できる値は以下のとおりです。 ▫yes - DNS名を表示します。 ▫no(デフォルト)- IPアドレスを表示します。 •<replace-netbios-names enabled="" host="" /> コンピューターのNetBIOS名をDNS名で置き換えます。 属性の説明:
•<agent-host-names mode="" /> Dr.Web Serverにアクセスする際のアンチウイルスネットワークのコンピューター名の表示モードです。modeの可能な値: ▫netbios - NetBIOS名を表示します(属性が空の場合、またはパラメータがない場合はデフォルトで使用されます)。 ▫fqdn - 完全に修飾されたDNS名(FQDN)を表示します。 ▫host - 部分的に修飾されたDNS名(FQDNのドットの前)を表示します。 •<dns> DNS設定です。 <timeout value=''/> DNS正引き・逆引きのタイムアウト(秒)です。解決するまでの待ち時間に制限を設けない場合は値を空白のままにします。 <retry value="" /> DNSクエリの解決に失敗した場合に、クエリを繰り返す回数の上限です。 <cache enabled="" negative-ttl="" positive-ttl="" /> DNSサーバーの応答をキャッシュに保存する時間(TTL)を設定します。 属性の説明:
<servers> デフォルトのシステムリストに置き換わるDNSサーバーリストです。1つ以上の<server address="" />子エレメントを持ち、そのaddressパラメータがサーバーのIPアドレスを定義します。 <domains> デフォルトのシステムリストに置き換わるDNSドメインリストです。1つ以上の<domain name="" />子エレメントを持ち、そのnameパラメータがドメイン名を定義します。 •<cache> キャッシュの設定です。 <cache>エレメントには以下の子エレメントが含まれます。 ▫<interval value="" /> 全てのキャッシュをフラッシュする間隔(秒)です。 ▫<quarantine ttl="" /> Dr.Web Server隔離ファイルをクリーンアップする間隔(秒)です。デフォルトでは604800(1週間)になっています。 ▫<download ttl="" /> 個人のインストールパッケージをクリーンアップする間隔(秒)です。デフォルトでは604800(1週間)になっています。 ▫<repository ttl="" /> Dr.Web Serverリポジトリ内のファイルをクリーンアップする間隔(秒)です。 ▫<file ttl="" /> ファイルキャッシュをクリーンアップする間隔(秒)です。デフォルトでは604800(1週間)になっています。 •<replace-station-description enabled="" /> Dr.Web Server上の端末の説明と、端末上のページの フィールドを同期させます。enabledに使用できる値は以下のとおりです。 ▫yes - Dr.Web Server上の説明を端末上の説明と置き換えます。 ▫no(デフォルト)- 端末上の説明を無視します。 •<time-discrepancy value="" /> Dr.Web ServerとDr.Web Agent間のシステム時間の許容する差異(分単位)を指定します。指定値よりも差が大きい場合はDr.Web Serverの端末ステータスにその旨が表示されます。デフォルトでは3分に指定されています。値が空の場合、または0が指定されている場合、システム時間の違いはチェックされません。 •<encryption mode="" /> トラフィックの暗号化モードです。modeに使用できる値は以下のとおりです。 ▫yes – 暗号化を使用します。 ▫no – 暗号化を使用しません。 ▫possible - 暗号化が可能です。 デフォルトはyesです。 詳細については、の トラフィックの暗号化と圧縮を参照してください。 •<compression level="" mode="" /> トラフィック圧縮モードです。 属性の説明:
詳細については、の トラフィックの暗号化と圧縮を参照してください。 •<track-agent-jobs enabled="" /> ワークステーション上で実行されたタスクの結果をモニタリングし、Dr.Web Serverデータベース内に保存します。enabledの値にはyesまたはnoを使用できます。 •<track-agent-status enabled="" /> 端末の状態における変更をモニタリングし、情報をDr.Web Serverデータベース内に保存します。enabledの値にはyesまたはnoを使用できます。 •<track-virus-bases enabled="" /> 端末上のウイルスデータベースの状態の変更(構成、変更)をモニタリングし、情報をDr.Web Serverデータベース内に保存します。enabledの値にはyesまたはnoを使用できます。<track-agent-status enabled="no" />の場合、このパラメータは無視されます。 •<track-agent-modules enabled="" /> 端末上のモジュールのバージョンをモニタリングし、情報をDr.Web Serverデータベース内に保存します。enabledの値にはyesまたはnoを使用できます。 •<track-agent-components enabled="" /> 端末上のインストールされたコンポーネントリストをモニタリングし、情報をDr.Web Serverデータベース内に保存します。enabledの値にはyesまたはnoを使用できます。 •<track-agent-userlogon enabled="" /> 端末上のユーザーセッションをモニタリングし、情報をDr.Web Serverデータベース内に保存します。enabledの値にはyesまたはnoを使用できます。 •<track-agent-environment enabled="" /> 端末上のハードウェアとソフトウェアの構成をモニタリングし、情報をDr.Web Serverデータベース内に保存します。enabledの値にはyesまたはnoを使用できます。 •<keep-run-information enabled="" /> 端末上で動作するアンチウイルスコンポーネントの開始と停止に関する情報をモニタリングし、それらの情報をDr.Web Serverデータベース内に保存します。enabledの値にはyesまたはnoを使用できます。 •<keep-infection enabled="" /> 端末上の脅威検出をモニタリングし、情報をDr.Web Serverデータベース内に保存します。enabledの値にはyesまたはnoを使用できます。 •<keep-scan-errors enabled="" /> 端末上のスキャンエラーをモニタリングし、情報をDr.Web Serverデータベース内に保存します。enabledの値にはyesまたはnoを使用できます。 •<keep-scan-statistics enabled="" /> 端末上のスキャン統計をモニタリングし、情報をDr.Web Serverデータベース内に保存します。enabledの値にはyesまたはnoを使用できます。 •<keep-installation enabled="" /> 端末上でのAgentのインストールに関する情報をモニタリングし、それらの情報をDr.Web Serverデータベース内に保存します。enabledの値にはyesまたはnoを使用できます。 •<keep-blocked-devices enabled="" /> Office Control コンポーネントによってブロックされたデバイスに関する情報をモニタリングし、その情報をDr.Web Serverデータベースに保存します。enabledの値にはyesまたはnoを使用できます。 •<keep-appcontrol-activity enabled="" /> Application Controlによって検出された端末でのプロセスアクティビティをモニタリングし(Applicationsカタログにファイリングするため)、その情報をDr.Web Serverデータベースに保存します。enabledの値にはyesまたはnoを使用できます。 •<keep-appcontrol-block enabled="" /> Application Controlによる端末でのプロセスのブロックをモニタリングし、その情報をDr.Web Serverデータベースに保存します。enabledの値にはyesまたはnoを使用できます。 •<quarantine enabled="" /> 端末上での隔離の状態に関する情報をモニタリングし、それらの情報をDr.Web Serverデータベース内に保存します。enabledの値にはyesまたはnoを使用できます。 •<update-bandwidth queue-size="" value="" /> Dr.Web ServerからAgentに対して更新を配信する際の、ネットワークトラフィック帯域幅の上限(KB/秒)です。 属性の説明:
•<install-bandwidth queue-size="" value="" /> 端末上でのDr.Web Agentインストール中にデータをやり取りする際のネットワークトラフィック帯域幅の上限です(KB/秒)。 属性の説明:
•<geolocation enabled="" startup-sync="" /> Dr.Web Server間の位置情報の同期を有効にします。 属性の説明:
•<audit enabled="" /> Dr.Web Security Control Center での管理者による操作をモニタリングし、情報をDr.Web Serverデータベース内に保存します。enabledの値にはyesまたはnoを使用できます。 •<audit-internals enabled="" /> Dr.Web Serverの内部動作をモニタリングし、情報をDr.Web Serverデータベース内に保存します。enabledの値にはyesまたはnoを使用できます。 •<audit-xml-api enabled="" /> Web API経由でのDr.Web Serverの動作をモニタリングし、情報をDr.Web Serverデータベース内に保存します。enabledの値にはyesまたはnoを使用できます。 •<proxy auth-list="" enabled="" host="" password="" user="" /> HTTPプロキシサーバー経由でのDr.Web Serverとの接続パラメータです。 属性の説明:
•<statistics enabled="" id="" interval="" /> ウイルスイベントに関する統計をDoctor Webのhttps://stat.drweb.com/に送信するパラメータです。 属性の説明:
•<cluster> マルチサーバーアンチウイルスネットワーク設定内でデータをやり取りする際のDr.Web Serverクラスタのパラメータです。 1つまたは複数の<on multicast-group="" port="" interface="" /> 子エレメントが含まれます。 属性の説明:
•<multicast-updates enabled="" /> マルチキャストプロトコルを介したワークステーションへのアップデート送信の設定を許可します。enabledの値にはyesまたはnoを使用できます。 <multicast-updates>には、複数の子エレメントと属性が含まれます。
オプションで、<multicast-updates>には、ACLリストの作成に使用される<acl>子エレメントを含めることもできます。これにより、現在のDr.Web Serverからマルチキャストプロトコルを介してマルチキャスト更新を受信することを許可されているワークステーションのTCPアドレスの範囲を制限できます。<acl>は当初は存在しません。つまり、デフォルトでは制限は適用されません。 <acl>には次の子エレメントが含まれます。 ▫<priority mode="" /> リストの優先度を設定します。modeに使用できる値は、allowまたはdenyです。<priority mode="deny"/>値では、<deny>リストが<allow>リストよりも優先度が高くなります。いずれのリストにも含まれていないアドレス、または両方のリストに含まれているアドレスは拒否されます。許可されるのは、<allow>リストに含まれ、<deny>リストには含まれていないアドレスのみです。 ▫<allow> マルチキャストプロトコルを介した更新の受信が許可されたTCPアドレスのリスト。<allow>エレメントには1つまたは複数の、IPv4フォーマットで許可されたアドレスを指定する<ip address="" />子エレメント、および、IPv6フォーマットで許可されたアドレスを指定する<ip6 address="" />が含まれます。address属性は、ネットワークアドレスを<IP address>/[<prefix>]のフォーマットで定義します。 ▫<deny> マルチキャストプロトコルを介した更新の受信を許可されていないTCPアドレスのリスト。<deny>エレメントには1つまたは複数の、IPv4フォーマットで拒否されたアドレスを指定する<ip address="" />子エレメント、および、IPv6フォーマットで拒否されたアドレスを指定する<ip6 address="" />が含まれます。address属性は、ネットワークアドレスを<IP address>/[<prefix>]のフォーマットで定義します。
•<database connections="" /> データベースの定義です。 属性の説明:
<database />エレメントには以下の子エレメントが含まれます。
•<sqlite dbfile="" cache="" cachesize="" readuncommitted="" precompiledcache="" synchronous="" openmutex="" checkintegrity="" autorepair="" mmapsize="" wal="" wal-max-pages="" wal-max-seconds="" /> SQLite3(組み込みデータベース)を定義します。 属性の説明:
•<pgsql dbname="drwcs" host="localhost" port="5432" options="" requiressl="" user="" password="" temp_tablespaces="" default_transaction_isolation="" debugproto ="yes" /> PostgreSQL外部データベースを定義します。 属性の説明:
•<oracle connectionstring="" user="" password="" client="" prefetch-rows="0" prefetch-mem="0" /> Oracle外部データベースを定義します。 属性の説明:
•<odbc dsn="drwcs" user="" pass="" transaction="DEFAULT" /> ODBC経由での外部データベースへの接続を定義します。 属性の説明:
•<mysql dbname="drwcs" host="localhost" port="3306" user="" password="" ssl="no" debug="no" /> MySQL/MariaDB内部データベースを定義します。 属性の説明:
•<acl> アクセス制限リストです。セキュリティ タブで、Agent、ネットワークインストーラ、他の(隣接の)Dr.Web ServerがDr.Web Serverにアクセスできるネットワークアドレスに対する制限を設定できます。 <acl>エレメントには、該当する接続の種類に対する制限を設定する以下の子エレメントが含まれます。 ▫<install> - Dr.Web AgentのインストーラがDr.Web Serverに接続することのできるIPアドレス制限のリストです。 ▫<agent> - Dr.Web AgentがDr.Web Serverに接続することのできるIPアドレス制限のリストです。 ▫<links> - 隣接するDr.Web ServerがDr.Web Serverに接続することのできるIPアドレス制限のリストです。 ▫<discovery> - Dr.Web Server検索サービスがブロードキャストクエリを受け取るIPアドレス制限のリストです。 全ての子エレメントは、以下の制限を定義するネストされたエレメントの同じ構造を持っています。 ▫<priority mode="" /> リストの優先順位です。modeに使用できる値は、allowまたはdenyです。<priority mode="deny" />値では、<deny>リストが<allow>リストよりも高い優先度を持ちます。いずれのリストにも含まれていないアドレス、または両方のリストに含まれているアドレスは拒否されます。<allow>リストに含まれており、<deny>リストには含まれていないアドレスのみが許可されます。 ▫<allow> アクセスが許可されるTCPアドレスのリストです。<allow />エレメントには1つまたは複数の<ip address="" />と<ip6 address="" />子エレメントが含まれます。前者はIPv4フォーマットで許可するアドレスを指定し、後者はIPv6フォーマットで許可するアドレスを指定します。address属性は<IP address>/[<prefix>]フォーマットでネットワークアドレスを定義します。 ▫<deny> アクセスが拒否されるTCPアドレスのリストです。<deny /> エレメントには1つまたは複数の<ip address="" />と<ip6 address="" />子エレメントが含まれます。前者はIPv4フォーマットで拒否するアドレスを指定し、後者はIPv6フォーマットで拒否するアドレスを指定します。address属性は<IP address>/[<prefix>]フォーマットでネットワークアドレスを定義します。 •<scripts profile="" stack="" trace="" /> スクリプトプロファイリングパラメータ設定です。 属性の説明:
•<lua-module-path> Luaインタプリターのパスです。
<lua-module-path>エレメントには以下の子エレメントが含まれます。 ▫<cpath root="" /> - バイナリモジュールフォルダへのパスです。rootに使用できる値:home(デフォルト)、var、bin、lib ▫<path value="" /> - スクリプトフォルダへのパスです。<jobs />または<hooks />エレメントの子ではない場合、両方で使用されます。value属性で指定されたパスは<cpath>エレメントのroot属性内のパスからの相対になります。 ▫<jobs> - Dr.Web Serverスケジュールのタスクに対するパスです。 <jobs> エレメントには、スクリプトフォルダへのパスを指定する1つまたは複数の<path value="" />子エレメントが含まれます。 ▫<hooks> - Dr.Web Serverのユーザーフックに対するパスです。 <hooks> エレメントには、スクリプトフォルダへのパスを指定する1つまたは複数の<path value="" />子エレメントが含まれます。 •<transports> クライアントと接続するためにDr.Web Serverが使用するトランスポートプロトコルパラメータの設定です。1つまたは複数の<transport discovery="" ip="" name="" multicast="" multicast-group="" port="" />子エレメントが含まれます。 属性の説明:
•<protocols> 無効なプロトコルのリストです。1つまたは複数の<protocol enabled="" name="" />子エレメントが含まれます。 属性の説明:
•<plugins> 無効なプラグインのリストです。1つまたは複数の<plugin enabled="" name="" />子エレメントが含まれます。 属性の説明:
•<license> ライセンスの設定です。 <license>エレメントには以下の子エレメントが含まれます。 ▫<limit-notify min-count="" min-percent="" /> ライセンスキー内のライセンス数の制限に関する通知のためのオプションです。 属性の説明:
▫<license-report report-period="" active-stations-period="" /> ライセンス使用状況に関するレポートのオプションです。 属性の説明:
▫<exchange> Dr.Web Server間のライセンス伝播の設定です。 <exchange> エレメントには以下の子エレメントが含まれます。 ▪<expiration-interval value="" /> ▪<prolong-preact value="" /> ▪<check-interval value="" /> エレメントの説明:
•<email from="" debug="" /> Control CenterからEメールを送信(管理者への通知として、または端末のインストールパッケージを送信する場合など)するためのパラメータです。 属性の説明:
<email> エレメントには以下の子エレメントが含まれます。 ▫<smtp server="" user="" pass="" port="" start_tls="" auth_plain="" auth_login="" auth_cram_md5="" auth_digest_md5="" auth_ntlm="" conn_timeout="" /> メールを送信するためのSMTPサーバーのパラメータ設定です。 属性の説明:
▫<ssl enabled="" verify_cert="" ca_certs="" /> メール送信のためのSSLトラフィック暗号化パラメータです。 属性の説明:
•<track-epidemic enabled="" aggregation-period="" check-period="" threshold="" most-active="" /> ネットワーク内での大規模感染トラッキングのパラメータ設定です。 属性の説明:
•<track-hips-storm enabled="" aggregation-period="" check-period="" threshold="" most-active="" /> 予防的保護コンポーネントの複数のイベントを追跡するためのパラメータの設定です。 属性の説明:
•<track-appctl-storm enabled="" aggregation-period="" check-period="" threshold="" most-active="" /> Application Controllコンポーネントの複数のイベントを追跡するためのパラメータの設定です。 属性の説明:
•<track-disconnect enabled="" aggregation-period="" check-period="" single-alert-threshold="" summary-alert-threshold="" min-session-duration="" /> クライアントとの複数の異常終了した接続を追跡するためのパラメータの設定です。 属性の説明:
•<default-lang value="" /> Dr.Web Serverデータベースから言語設定を受け取ることができなかった場合に、コンポーネントおよびDr.Web Serverシステムによってデフォルトで使用される言語です。特に、データベースが破損して言語設定を取得することができない場合にDr.Web Security Control Centerおよび管理者通知システムで使用されます。 |