메인 콘텐츠로 건너뛰기
Waters Korea

MassLynx에 권장되는 바이러스 백신 제외, 방화벽 설정 및 UAC 설정 - WKB21150

Article number: 21150To English version

목적 또는 목표

실시간 바이러스 백신 스캐닝에서 제외해야 하는 MassLynx 폴더 목록입니다.

환경

  • MassLynx
  • 바이러스 백신 소프트웨어 - 모든 공급업체

절차

Waters는 다음을 권장합니다.

  • Waters 디지털 서명이 있는 모든 파일을 실시간 스캔에서 제외합니다.


  • 가능하면 다음 폴더도 제외하십시오. C:\MassLynx and sub-foldersC:\Program Files (x86)\ Waters InstrumentsAny folder where MassLynx 프로젝트가 저장됩니다.



  • OALogin이 사용 중인 경우 C:\OALogin을 제외시킵니다.
  • OAToolkit이 사용 중인 경우 C:\OAToolkit을 제외시킵니다. 
  • 샘플이 기기에서 실행되지 않는 기간에는 전체 바이러스 백신 스캔을 예약해야 합니다.
  • 실시간 자동 바이러스 백신 업데이트를 비활성화하고 Windows를 설정하여 사용자에게 바이러스 백신 업데이트를 수동으로 다운로드하고 설치하도록 합니다. 데이터를 수집하지 않을 때는 바이러스 백신 업데이트 (정의 업데이트 포함)만 다운로드하고 설치하십시오.

추가 정보

Anti-Virus 소프트웨어

MassLynx는 SCN 릴리스 노트에 지정된 대로 Cortex XDR Advanced Endpoint Protection이 활성화된 상태(Anti-Exploit 및 Anti-Malware 보호)로 테스트되었습니다. 

Symantec Endpoint를 사용 중인 경우 'Network Threat Protection'을 해제하십시오.

Trend micro Office Scan을 사용 중인 경우 'Behaviour Monitoring'을 선택 취소합니다.

위에서 언급한 제외 항목 외에도, 다음 응용 프로그램이 설치된 경우 바이러스 백신 스캔에서 다음 폴더를 제외시킵니다.

  • C:\PLGS3.0.3\(또는 경우에 따라 다른 PLGS 버전)
  • C:\Program Files(x86)\Nonlinear Dynamics\
  • C:\Program Files\Waters\(DynamX 설치 폴더 포함)
  • C:\BiopharmaLynx1.3.x\
  • C:\Driftscope\
  • C:\MSeDataviewer\
  • C:\MassFragment\
  • 모든 PLGS3 데이터베이스의 위치, C:\ProgramData\Waters\ 포함

참고: 일부 고객은 데이터를 수집하지 않을 때 전체 바이러스 스캔을 예약할 수 없다고 말합니다. 이러한 고객은 바이러스 백신 스캔이 기기 PC의 CPU와 하드 드라이브에 상당한 부담을 가한다는 반응을 보입니다. 이러한 추가 로드에서 올바르게 작동하는지 확인하기 위해 기기 PC를 테스트하지 않습니다. 따라서 이는 고객에게 이러한 위험이 있음을 알려야 합니다.

참고: 경우에 따라 MassLynx 소프트웨어를 설치하기 위해 AV 소프트웨어를 완전히 제거해야 합니다. MassLynx가 설치된 후, AV 소프트웨어를 다시 설치한 다음 위의 예외를 설정합니다.

Waters 고객 워크스테이션에 AV 소프트웨어를 설치하고 유지 관리할 책임이 없습니다. 워크스테이션을 도메인에 연결하고 AV 소프트웨어를 설치하는 것은 고객의 책임입니다. Waters AV 소프트웨어 설정에 대한 일반적인 조언을 제공할 수 있지만, MassLynx와 함께 시장에 나와 있는 모든 유형의 AV 소프트웨어를 테스트할 수는 없습니다.

방화벽

기기 LAN(공용 도메인)에서 Windows 방화벽 및 설치된 보안 소프트웨어에 포함된 모든 독점 방화벽을 포함하여 모든 방화벽이 비활성화되었는지 확인합니다. 일부 보안 소프트웨어에서는 방화벽의 이름이 다릅니다. 예를 들어 Symantec의 Network Threat Protection(네트워크 위협 방지)은 사실상 방화벽입니다.

  • Windows PC 방화벽은 때때로 Windows 업데이트에 의해 다시 활성화 될 수 있으므로 Windows가 업데이트될 때마다 방화벽이 여전히 비활성화 되었는지 확인해야 합니다.
  • 고객의 네트워크에 대한 다른 방화벽 제한 사항이 존재할 경우, 네트워크를 통해 데이터를 읽거나 쓰는 경우, 모든 MassLynx 관련 프로세스와 Java 프로세스(PLGS 및 BPL은 java 기반)를 통과하도록 방화벽을 설정해야 할 수 있습니다.

사용자 계정 컨트롤

MassLynx를 설치하고 사용하는 동안, Control Panel > System and Security > Action Center의 'User Account Control Settings'(UAC) 슬라이더를 가장 낮은 설정으로 설정해야 합니다(알리지 않음). UAC 설정이 높을수록 관리자 권한을 가진 계정이 관리자 권한으로 프로세스를 실행할 수 없게 됩니다. 이로 인해 소프트웨어 설치 및 또는 ACQUITY 모듈 설정에 문제가 발생할 수 있습니다.

참고: Windows Control panel에서 UAC 슬라이더를 최저 설정으로 설정하는 것은 'UAC: 'Run all administrators in Admin Approval Mode' 로컬 보안 정책을 비활성화하는 것과 같습니다.
참고: UAC 설정을 수정한 후에는 항상 PC를 재부팅하십시오.

MassLynx는 내장된 로컬 관리자로 설치해야 합니다. 타사 PC에서 관리자가 전체 관리자 권한으로 모든 응용 프로그램과 프로세스를 실행하도록 하려면 다음 로컬 보안 정책이 비활성화되어 있는지 확인합니다.

UAC: 'Admin Approval Mode for the built-in Administrator’

이 보안 정책은 다음과 같습니다.

  • Windows Search 필드에 'secpol.msc'를 입력한 다음 'secpol.msc' 프로그램을 클릭합니다.
  • Local Policies를 두 번 클릭합니다.
  • Security Options를 두 번 클릭합니다.
  • 'User Access Control: Admin Approval Mode for the built-in Administrator'까지 아래로 스크롤하여 그룹 정책이 비활성화되었는지 확인합니다.

id21150, MLYNX, MLYNXV41, SUPMM

  • 이 기사가 도움이 되셨나요?