问题
- ESET 技术支持代理请求提供 ESET 安全身份验证 (ESA) 日志
解决方案
手动收集日志
安装或更新 ESET Secure Authentication (ESA) 时,会在"%ProgramData%ESET Secure Authentication"中创建日志。如果在使用 ESA 时遇到问题,可以方便地生成详细日志。
- 在%ProgramData%\ESET Secure Authentication\logs 文件夹中,创建loglevel.txt 文件。
- 编辑该文件,键入跟踪并保存更改。
- 打开 Windows 任务管理器,单击服务。
- 查找并右键单击ESACore,然后选择重新启动。
- 查找并右键单击正在排除故障的 ESA 服务,然后选择重新启动。
- 如果要排除在 Internet 信息服务 (IIS) 下运行的 ESA 组件的故障,请重新启动 IIS 服务。
- 如果要对 ESA 的 AD FS 组件进行故障排除,请重新启动 Active Directory Federation Services 服务。
- 复制您遇到的问题。
- 删除loglevel.txt文件,并重新启动正在运行的 ESA 服务。
如果 ESET 技术支持要求您提供日志,请使用ESET 日志收集器收集所需信息。
ESA 服务
在 Windows 任务管理器中,"服务"选项卡显示可用的 ESA 服务,如下所述:
| 名称 | 描述 | 用于 |
| ESACore | ESET 安全身份验证核心服务 | 处理用户身份验证请求并管理 ESET 安全身份验证的配置 |
| ESANtlm 代理服务 | ESET 安全身份验证 NTLM 代理服务 | 使用 MS-CHAPv2 检查 RADIUS 身份验证的用户密码 |
| EsaCpProxy | ESET 安全身份验证凭证提供程序代理服务 | 为 RDP 和 Windows 登录提供 ESET 安全身份验证功能 |
| ESARadius | ESET 安全身份验证 RADIUS 服务 | 支持使用 ESET 安全身份验证进行双因素身份验证的 RADIUS 服务器 |
| Elasticsearch-service-x64 | Elasticsearch 7.4.0 (elasticsearch-service-x64) | Elasticsearch 7.4.0 Windows 服务 -https://elastic.co |
在 IIS 下运行的 ESA 组件
ESA Identity Provider Connector 或用于 Web 应用程序的 ESA 组件在 IIS 下运行。要重新启动它们,请重新启动 IIS 服务。
从 ESET 安全身份验证 (ESA) 移动应用程序提交日志
- 打开 ESA 移动应用程序,点击菜单→关于。
- 点击 "关于 "屏幕中的文本五次以初始化日志收集。在此期间,操作按钮将显示但不可用。
- 日志收集完成后,操作按钮将变为可用。要通过默认邮件应用程序向我们的支持团队发送信息,请轻敲 "共享"。 要在自定义邮件应用程序中粘贴信息,请轻敲 "复制"。