IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration SQL Server Discussion :

Antivirus et charge SQLserver.exe


Sujet :

Administration SQL Server

  1. #1
    Membre averti
    Inscrit en
    Février 2006
    Messages
    12
    Détails du profil
    Informations forums :
    Inscription : Février 2006
    Messages : 12
    Par défaut Antivirus et charge SQLserver.exe
    Bonjour,
    Voici ma config:
    • Serveur Intel Xeon 2 x 3.06GHz 4GB RAM (dont 3GB pour SQL)
    • Serveur Windows 2003 Standard Edition SP2
    • SQL 2005 SP3 - Plusieurs bases dont la plus grosse = 40GB avec env 1100 connexions ouvertes
    • McAfee VirusScan Entreprise V8.7i


    En cherchant à améliorer les temps de réponses aux requêtes SQL qui s'étaient dégradés ces derniers mois, je me suis aperçu que le process sqlserver.exe utilisait en permanence env 60% de la CPU.
    En désactivant l'antivirus, sqlserver.exe est retombé à 25% et les temps de réponses se sont largement améliorés.
    Le pb est que les repertoires des bases étaient déjà exclus du scan et que je constate toujours la même chose si j'exclus tout les disques du serveur

    Le support MacAfee a annoncé que le pb ne venait pas d'eux et je n'ai pas encore contacté Mircosoft
    Une idée, des pistes de recherches, des tests à réaliser ? Merci

    Pierre

  2. #2
    Expert confirmé
    Avatar de mikedavem
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Août 2005
    Messages
    5 450
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 47
    Localisation : France, Ain (Rhône Alpes)

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : Distribution

    Informations forums :
    Inscription : Août 2005
    Messages : 5 450
    Par défaut
    Bonjour,

    Avez vous regardé si la vérification à l'accès n'était pas activé sur l'antivirus pour les fichiers de bases de données (extension MDF etc ...) ?

    ++

  3. #3
    Membre averti
    Inscrit en
    Février 2006
    Messages
    12
    Détails du profil
    Informations forums :
    Inscription : Février 2006
    Messages : 12
    Par défaut
    Oui les fichiers .bak, .mdf, .ldf, .ndf, .trn sont exclus sur les évenements Onread et On write

    Merci tout de même.

    Pierre

  4. #4
    Rédacteur

    Avatar de SQLpro
    Homme Profil pro
    Expert bases de données / SQL / MS SQL Server / Postgresql
    Inscrit en
    Mai 2002
    Messages
    22 042
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Var (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Expert bases de données / SQL / MS SQL Server / Postgresql
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2002
    Messages : 22 042
    Billets dans le blog
    6
    Par défaut
    De toutes façon l'utilisation de tout antivirus sur un serveur de bases de données est catastrophique pour les performances. En aucun cas vous ne devriez avoir un tel service sur un serveur de SGBDR C/S.
    Prévoyez ceci en amont, par exemple avec un DMZ. Si votre serveur de BD est attaqué par un serveur web ou d'objet, alors il n'y a pas lieu de mettre quoi que ce soit. Il suffit de sécuriser la connexion entre les serveurs et interdire toute autre connexion.

    A +
    Frédéric Brouard - SQLpro - ARCHITECTE DE DONNÉES - expert SGBDR et langage SQL
    Le site sur les SGBD relationnels et le langage SQL: http://sqlpro.developpez.com/
    Blog SQL, SQL Server, SGBDR : http://blog.developpez.com/sqlpro
    Expert Microsoft SQL Server - M.V.P. (Most valuable Professional) MS Corp.
    Entreprise SQL SPOT : modélisation, conseils, audit, optimisation, formation...
    * * * * * Expertise SQL Server : http://mssqlserver.fr/ * * * * *

  5. #5
    Membre émérite
    Profil pro
    Inscrit en
    Février 2008
    Messages
    758
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2008
    Messages : 758
    Par défaut
    Hello,

    Pour appuyer un peu plus encore contre la présence d'un AV sur un serveur qui fait des entrées/sorties comme SQL Server, il faut savoir qu'un agent résidant passe le plus clair de son temps à lire des pages en mémoire et vérifier leur contenu pour voir si elles ne contiennent pas une signature de virus connu, et donc génère énormément de défauts de page.

    Lorsque windows translate l'adresse d'une page en adresse physique, mais que la page ne se trouve pas à l'adresse indiquée, le morceau de code qui trappe les interruptions dans windows (Dispatcher) est invoqué pour résoudre le problème, ce qui est très néfaste pour le déroulement de l'exécution d'un thread de SQL Server, car il sera interrompu dans son travail. Et comme l'agent résidant génère beaucoup de défauts de page, il génère du même coup beaucoup de changements de contexte au niveau Windows.

    Je suis d'accord avec Frédéric, sus aux antivirus sur les SGBDR.

    A+ David B.

  6. #6
    Expert confirmé
    Avatar de mikedavem
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Août 2005
    Messages
    5 450
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 47
    Localisation : France, Ain (Rhône Alpes)

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : Distribution

    Informations forums :
    Inscription : Août 2005
    Messages : 5 450
    Par défaut
    Plutôt d'accord avec vous également. Cependant pour bcp d'entreprises ne pas avoir danti virus sur un serveur n'est pas pensable. Comme tu l'expliques le problème de l'agent se pose bcp lors de l'analyse a l'accès. Chez le client actuel nous avons négocier sur le serveur de production la désactivation a l'accès de cet agent et décider de planification "légère" d'un scan aux heures creuses en excluant les fichiers de bases de données.

    ++

  7. #7
    Rédacteur

    Avatar de SQLpro
    Homme Profil pro
    Expert bases de données / SQL / MS SQL Server / Postgresql
    Inscrit en
    Mai 2002
    Messages
    22 042
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Var (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Expert bases de données / SQL / MS SQL Server / Postgresql
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2002
    Messages : 22 042
    Billets dans le blog
    6
    Par défaut
    C'est la moindre des choses, mais absolument pas suffisant pour les perf !

    A +
    Frédéric Brouard - SQLpro - ARCHITECTE DE DONNÉES - expert SGBDR et langage SQL
    Le site sur les SGBD relationnels et le langage SQL: http://sqlpro.developpez.com/
    Blog SQL, SQL Server, SGBDR : http://blog.developpez.com/sqlpro
    Expert Microsoft SQL Server - M.V.P. (Most valuable Professional) MS Corp.
    Entreprise SQL SPOT : modélisation, conseils, audit, optimisation, formation...
    * * * * * Expertise SQL Server : http://mssqlserver.fr/ * * * * *

  8. #8
    Expert confirmé
    Avatar de mikedavem
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Août 2005
    Messages
    5 450
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 47
    Localisation : France, Ain (Rhône Alpes)

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : Distribution

    Informations forums :
    Inscription : Août 2005
    Messages : 5 450
    Par défaut
    Il est clair que cela est au détriment des performances ... donc autant minimiser l'impact de l'antivirus .. La DSI doit en être consciente et faire un choix ...

    Les serveurs de bases de données ne présentent pas un fort risque de sécurité en général. Cependant certaines fonctionnalités de SQL Server peuvent nécessiter la présence d'un antivirus dans certains cas :

    - Utilisation des fonctions XML de SQL Server 2000 + IIS
    - Utilisation de SQL Mail qui gèrent les messages entrants et sortants ...

    ++

  9. #9
    Membre averti
    Inscrit en
    Février 2006
    Messages
    12
    Détails du profil
    Informations forums :
    Inscription : Février 2006
    Messages : 12
    Par défaut
    Bonjour et merci pour vos réponses.
    En ce qui concerne mon serveur, la nécessité d'un antivirus se justifie de part le fait qu'un de ses répertoires est partagé et monté en lecteur sur les postes de production. Donc plus de 300 postes peuvent accèder à ce partage et il suffit qu'un de ces postes ne soit pas à jour au niveau de son antivirus et ... Evidemment cette architecture est liée à une application développée par des personnes peu au fait de la sécurité.

    Dans la config de McAfee on peut définir des process comme étant "low risk" et on peut exclure des répertoires, fichiers mais il n'est jamais question de scan de la mémoire auquel dbaffaleuf fait allusion. A moins qu'il ne parle de la swap? Quelqu'un peut m'éclairer ?

    Pierre

  10. #10
    Rédacteur

    Avatar de SQLpro
    Homme Profil pro
    Expert bases de données / SQL / MS SQL Server / Postgresql
    Inscrit en
    Mai 2002
    Messages
    22 042
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Var (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Expert bases de données / SQL / MS SQL Server / Postgresql
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2002
    Messages : 22 042
    Billets dans le blog
    6
    Par défaut
    Ton AV peut être programmé pour scruter les process auquel cas il accède à la RAM.

    Un serveur de SGBDR doit être installé sur un serveur dédié. Un SGBDR de type C/S est strictement incompatible en production avec tout autre process serveur ou application, partage, etc.
    On peut tolérer cela sur un serveur de DEV (auquel cas des perf catastrophiques ne sont pas génantes), mais en aucun cas sur de la prod !

    A +
    Frédéric Brouard - SQLpro - ARCHITECTE DE DONNÉES - expert SGBDR et langage SQL
    Le site sur les SGBD relationnels et le langage SQL: http://sqlpro.developpez.com/
    Blog SQL, SQL Server, SGBDR : http://blog.developpez.com/sqlpro
    Expert Microsoft SQL Server - M.V.P. (Most valuable Professional) MS Corp.
    Entreprise SQL SPOT : modélisation, conseils, audit, optimisation, formation...
    * * * * * Expertise SQL Server : http://mssqlserver.fr/ * * * * *

  11. #11
    Membre émérite
    Profil pro
    Inscrit en
    Février 2008
    Messages
    758
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2008
    Messages : 758
    Par défaut
    Dans le cas de McAffe, le scanner doit s'appeler mcshield.exe, qq chose comme ça. J'ai vu qu'ils ne le mettaient plus en realtime dans leur produit AV depuis février 2010 au profit d'un outil tiers (Artemis).

    Pour vérifier s'il y a scan de la mémoire, une manière simple consiste à ajouter la colonne Page Faults (ou Erreurs de Pages) dans Task Manager -> Processes , classer tous les processus sur cette colonne et vérifier si mcshield.exe est dans le 5 de tête. (sachant de sqlservr.exe n'est en général pas mal non plus).

    Par exemple, cf capture ci-joint.

    David B.
    Images attachées Images attachées  

  12. #12
    Membre averti
    Inscrit en
    Février 2006
    Messages
    12
    Détails du profil
    Informations forums :
    Inscription : Février 2006
    Messages : 12
    Par défaut
    Ok je ferai la manip au retour de mes vacances... Actuellement l'AV est désactivé pour ne pas géner la prod, donc tout va bien pour moi, c'est l'admin système qui claque des dents !!

    Je n'ai pas l'impression de pouvoir désactiver le scan des process, seulement de définir des process "Low risk" ou "High"? Je me renseigne.

    C'est sur qu'on ne devrait pas avoir autre chose qu'une base de données sur un serveur, hélas entre la théorie et la pratique...

    Merci à vous

    Pierre

Discussions similaires

  1. Taille du service sqlserver.exe
    Par alvadije dans le forum MS SQL Server
    Réponses: 6
    Dernier message: 16/12/2014, 08h53
  2. Réponses: 8
    Dernier message: 18/08/2010, 19h55
  3. Données dans un exe : « charge utile »
    Par Nikolas dans le forum C++
    Réponses: 17
    Dernier message: 18/03/2008, 20h18
  4. svchost.exe prend 100% de la charge du uc
    Par aaron4444 dans le forum Windows XP
    Réponses: 2
    Dernier message: 17/09/2006, 14h40
  5. [SQLServer 2000][W2000] Lissage de charge
    Par Débéa dans le forum MS SQL Server
    Réponses: 6
    Dernier message: 14/10/2005, 15h43

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo