[KB6845] 从 ESET 安全身份验证 (ESA) 收集日志

注意:

本页已由电脑翻译。点击本页面语言下的英文,显示原文。如果你发现有什么不清楚的地方,请联系你当地的支持。

问题

  • ESET 技术支持代理请求提供 ESET 安全身份验证 (ESA) 日志

解决方案

手动收集日志

安装或更新 ESET Secure Authentication (ESA) 时,会在"%ProgramData%ESET Secure Authentication"中创建日志。如果在使用 ESA 时遇到问题,可以方便地生成详细日志。
  1. %ProgramData%\ESET Secure Authentication\logs 文件夹中,创建loglevel.txt 文件。
  2. 编辑该文件,键入跟踪并保存更改。
  3. 打开 Windows 任务管理器,单击服务
  4. 查找并右键单击ESACore,然后选择重新启动

  5. 查找并右键单击正在排除故障的 ESA 服务,然后选择重新启动

  6. 复制您遇到的问题。

  7. 删除loglevel.txt文件,并重新启动正在运行的 ESA 服务。

如果 ESET 技术支持要求您提供日志,请使用ESET 日志收集器收集所需信息。


ESA 服务

在 Windows 任务管理器中,"服务"选项卡显示可用的 ESA 服务,如下所述:

名称 描述 用于
ESACore ESET 安全身份验证核心服务 处理用户身份验证请求并管理 ESET 安全身份验证的配置
ESANtlm 代理服务 ESET 安全身份验证 NTLM 代理服务 使用 MS-CHAPv2 检查 RADIUS 身份验证的用户密码
EsaCpProxy ESET 安全身份验证凭证提供程序代理服务 为 RDP 和 Windows 登录提供 ESET 安全身份验证功能
ESARadius ESET 安全身份验证 RADIUS 服务 支持使用 ESET 安全身份验证进行双因素身份验证的 RADIUS 服务器
Elasticsearch-service-x64 Elasticsearch 7.4.0 (elasticsearch-service-x64) Elasticsearch 7.4.0 Windows 服务 -https://elastic.co

在 IIS 下运行的 ESA 组件

ESA Identity Provider Connector 或用于 Web 应用程序的 ESA 组件在 IIS 下运行。要重新启动它们,请重新启动 IIS 服务。


从 ESET 安全身份验证 (ESA) 移动应用程序提交日志

  1. 打开 ESA 移动应用程序,点击菜单关于
  2. 点击 "关于 "屏幕中的文本五次以初始化日志收集。在此期间,操作按钮将显示但不可用。

  3. 日志收集完成后,操作按钮将变为可用。要通过默认邮件应用程序向我们的支持团队发送信息,请轻敲 "共享"。 要在自定义邮件应用程序中粘贴信息,请轻敲 "复制"。