Avamar : Performances de sauvegarde affectées par l’analyse des fichiers en temps réel du logiciel antivirus

Summary: Le logiciel antivirus pour l’analyse en temps réel des fichiers a un impact sur les performances de sauvegarde ou de restauration du client Avamar.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Les performances de sauvegarde d’une instance Avamar Client sont relativement lentes pendant l’analyse antivirus des fichiers.

Les conditions suivantes sont réunies :
  • Les messages d’état du log client indiquent une faible utilisation du processeur par avtar.exe (voir l’article Dell Avamar : comment interpréter les lignes d’état des journaux de sauvegarde avtar)
  • La sauvegarde n’est pas freinée par l’encombrement du réseau.
  • Le logiciel antivirus est installé sur le client.
  • Le logiciel antivirus est configuré pour analyser les fichiers en temps réel « lors de l’accès » (lorsqu’une application accède aux fichiers).
Pour diagnostiquer ou visualiser le problème, lors d’une sauvegarde, utilisez le Task Manager :
  1. Onglet Processes > View > sélectionnez Columns
  2. Activez les colonnes I/O Read Bytes et I/O Reads.
  3. Surveillez le processus antivirus lorsqu’une sauvegarde est en cours.
  4. Si le nombre d’octets de lecture d’E/S ou de lectures d’E/S de l’application antivirus est fortement incrémenté lors de la sauvegarde, cela peut indiquer un problème.

Cause

La fonctionnalité d’analyse lors de l’accès de l’antivirus entre en conflit avec le avtar processus des E/S de stockage en interceptant les fichiers auxquels le processus avtar tente d’y accéder.

L’antivirus peut analyser le stockage de snapshots dont le contenu contient avtar processus d’accès au snapshot pris dans le cadre de la sauvegarde.

Cette charge supplémentaire sur le matériel de stockage réduit la vitesse potentielle d’analyse des fichiers de la sauvegarde.

Resolution

 

Pour tester, désactivez temporairement la fonctionnalité antivirus à l’accès ou d’analyse en temps réel , puis réexécutez la sauvegarde.



Configurez temporairement une machine virtuelle (VM) de test pour effectuer une sauvegarde au niveau du client sans antivirus installé, enregistrez le calendrier, puis installez l’antivirus et comparez.

Comparez les performances de la dernière sauvegarde avec celles des sauvegardes antérieures pour lesquelles l’analyse en temps réel était active. Consultez l’intégralité du log client en recherchant la section Backed-up.

Ajoutez manuellement --status=120 dans les options supplémentaires pour augmenter la fréquence des messages d’état pour le test.

 

avtar Info <6083>: Backed-up 344.3 GB in 862.43 minutes: 24 GB/hour (1,508,688 files/hour)

 

Si les performances de sauvegarde sont améliorées avec l’analyse à l’accès désactivée, configurez le logiciel antivirus pour qu’il approuve l’activité des applications par les fichiers binaires Avamar ou pour qu’il ignore les lectures.
En plus de l' avtar.exe, les exécutables à approuver ou dont l’intégrité est confirmée à partir de l’ANALYSE LORS DE L’ACCÈS de l’antivirus sont indiqués ci-dessous. Les fichiers sont généralement installés dans le dossier c:\program files\avs\bin  :

 

avsql.exe       Microsoft SQL Server
avexchglr.exe   Exchange Server GLR
avexvss.exe     Exchange Server
axionfs.exe     Exchange Server GLR
avoracle.exe    Oracle
avlotus.exe     Lotus Notes
avscc.exe       Desktop Icon
avagent.exe     Communication service between the client and Avamar server
avvss.exe       Disaster Recovery, BMR
avmossvss.exe   SharePoint Servers
avupdate.exe    Client update tool

 

Il peut être nécessaire d’ajouter une exclusion pour les clichés instantanés de volume :
  • À l’exception de l’annuaire :
    • Recherchez les paramètres antivirus : Localisez les paramètres ou le panneau de configuration de votre logiciel antivirus. 
    • Accéder à la liste d’exclusion d’analyse : Accédez à la section permettant d’ajouter ou de gérer des exclusions d’analyse, souvent intitulées « Exclusions », « Liste d’exclusion d’analyse », ou similaire. 
    • Ajoutez l’annuaire : Saisissez ou collez le chemin d’accès \Device\HardDiskVolumeShadowCopy* dans la liste d’exclusion et enregistrez les modifications. 
  • Exclusion du processus :

    • Recherchez les paramètres antivirus : Localisez les paramètres ou le panneau de configuration de votre logiciel antivirus.
    • Exclusions de processus d’accès : Recherchez la section d’ajout ou de gestion des exclusions de processus.
    • Ajoutez le processus : Ajouter "vssvc.exe" à la liste des processus exclus. 

Pour répertorier le chemin absolu du volume de clichés instantanés, utilisez une invite de commande avec élévation de privilèges, puis exécutez la commande «vssadmin List Shadows" commande.

\\?\GLOBALROOT\Device\HarddiskVolumeShadowCopy*\
\\?\GLOBALROOT\Device\HarddiskVolumeShadowCopy*

 

Après la résolution de ce type d’interférence du logiciel antivirus, si les performances de sauvegarde sont toujours faibles, consultez l’article Dell : Performances de sauvegarde Avamar lentes : comment corriger et identifier les goulots d’étranglement (CHEMIN DE RÉSOLUTION)

Additional Information

Le comportement décrit se produit avec n’importe quel programme antivirus qui effectue une analyse « en temps réel » ou « à l’accès ».
Vous trouverez ci-dessous des liens vers des suggestions d’articles de la documentation en ligne de divers fournisseurs d’antivirus qui traitent de ce comportement ou de la façon de l’atténuer.
Certains programmes antivirus conservent les sommes de contrôle de hachage ou MD5 des programmes exclus ou répertoriés comme fiables. Lors de la mise à niveau du logiciel Avamar, le hachage ou la somme de contrôle MD5 doit être recalculé en fonction des exigences du fournisseur du logiciel.

Protection des points de terminaison Symantec

Analyse Trend Micro Office

Sophos

Quick Heal Endpoint Security

ESET Endpoint Antivirus

Panda Security

CrowdStrike

Microsoft

Carbon Black

Fortinet

Trellix (FireEye)
 

Remarque : la politique de processus à faible risque de Trellix permet aux utilisateurs de désactiver l’analyse en lecture et l’analyse en écriture pour tout processus ajouté à la politique. Cette configuration permet au processus de s’exécuter tout en empêchant l’analyse de l’activité du disque causée par le processus.

Cisco AMP

Rapid7

Affected Products

Avamar Client for Windows, Avamar Desktop/Laptop Option, Avamar Plug-in for Exchange 2007, Avamar Plug-in for Exchange VSS, Avamar Plug-in for Hyper-V VSS, Avamar Plug-in for IBM DB2, Avamar Plug-in for Lotus Domino, Avamar Plug-in for Oracle , Avamar Plug-in for SAP with Oracle ...

Products

Avamar, Avamar Plug-in for SharePoint, Avamar Plug-in for SharePoint VSS, Avamar Plug-in for SQL, Avamar Server, Avamar Virtual Edition
Article Properties
Article Number: 000065139
Article Type: Solution
Last Modified: 31 Jul 2025
Version:  20
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.