Obsah
- Je třeba vygenerovat protokol pomocí nástroje ESET Encryption Log Collector
Podrobnosti
Kliknutím rozbalte
ESET Encryption Log Collector shromažďuje informace o konfiguraci počítače a uživatelských nastaveních. Informace týkající se šifrování celého disku počítače a cloudových paketů serveru jsou uchovávány v zašifrovaném stavu, který je nepřístupný komukoli mimo vaši organizaci.
Od verze 3.3.0.88 a novější se v souboru ZIP mohou objevit následující soubory:
| Název souboru | Účel | Přítomnost |
|---|---|---|
| admin_log.txt | Obsahuje informace shromážděné prostřednictvím součásti pro správu, umístění softwarových souborů, soubory klíčů, aktivní procesy, informace o ovladačích a informace o disku | Vždy (správce) |
| blat_log.txt | Obsahuje informace týkající se procesů aktualizace používaných během instalace a aktualizace |
Vždy |
| current_dlploy.txt | Obsahuje informace o protokolování komunikace v cloudu v rámci spravovaného prostředí | Spravované stránky |
| dlpcrashdumps.txt | Obsahuje informace o všech součástech, které vygenerovaly výpisy havárií | Vždy |
| eediag_log_ | Obsahuje informace shromážděné během běhu v kontextu uživatele, včetně aktuálního stavu souboru klíčů a některých systémových informací | Vždy |
| evt_application.txt | Obsahuje nejnovější záznamy v protokolu událostí počítače Aplikace | Vždy |
| evt_crash.txt | Obsahuje protokol všech pádů aplikace zaznamenaných v protokolu událostí aplikace | Vždy |
| evt_deslock.txt | Obsahuje poslední záznamy v protokolu událostí zařízení Endpoint Encryption | Vždy |
| evt_power.txt | Obsahuje protokol událostí napájení, spuštění, vypnutí a přerušení napájení | Vždy |
| evt_system.txt | Obsahuje poslední záznamy v protokolu systémových událostí | Vždy |
| SafeStart.txt | Obsahuje informace hlášené nástrojem FDE Safe Start, pokud byl použit | Vždy |
| Services.txt | Obsahuje informace o všech aktuálně nainstalovaných službách | Vždy |
| sysinfo.txt | Obsahuje informace, které se obvykle odesílají zpět na server Enterprise Server | Vždy |
| system.nfo | Obsahuje export z MSInfo32, nástroje pro systémové informace společnosti Microsoft | Vždy (správce) |
| update_db.xml | Obsahuje šifrované kopie aktualizací a odpovědí, pokud se používá ve spravovaném prostředí | Spravované stránky |
| x_dlploadr.bin | Obsahuje metadata FDE, kde x bude písmeno jednotky, na které byl soubor nalezen | Šifrování FDE |
| _dlploy.txt | Obsahuje informace o protokolování komunikace v cloudu v rámci spravovaného prostředí, a to pro každý nalezený uživatelský profil | Spravované (Admin) |
| _esdirect.txt | Obsahuje informace o protokolování pro funkci automatického zápisu ve spravovaném prostředí, jeden pro každý nalezený profil uživatele | Spravované (Admin) |
| efde_ais_ | Obsahuje informace o protokolování služby EFDE | Pouze EFDE |
| Stav | Obsahuje informace týkající se aktuálního stavu EFDE | Pouze EFDE |
Neměňte obsah souboru ZIP.
Řešení
ESET Encryption Log Collector shromažďuje informace o ESET Endpoint Encryption (EEE) a ESET Full Disk Encryption (EFDE), které nelze získat, pokud jej spustíte v jiném uživatelském kontextu.
-
Přihlaste se do systému Windows jako uživatel, u kterého došlo k problému.
| Verze | Poslední aktualizace | SHA256 Hash |
|---|---|---|
| 3.9 | 09/24/2024 | F90B742EB68F3E77D9E09CE9DA100168A6D564500D2A4CC78E37BED8D4185ED6 |
-
Spusťte ESET Encryption Log Collector.
-
Klikněte na tlačítko Další.
Obrázek 1-1 -
ESET Encryption Log Collector shromáždí potřebné informace.
Obrázek 1-2 -
Během shromažďování informací se ESET Encryption Log Collector pokusí povýšit a shromáždit další informace.
-
Uživatelé s právy správce: Klepnutím na tlačítko Ano akceptujte výzvu Řízení uživatelských účtů (UAC).
Obrázek 1-3
-
-
-
Uživatelé bez práv správce: Klikněte na tlačítko OK a po výzvě zadejte pověření správce.
Obrázek 1-4
-
-
Nelze spustit s právy správce : Pokud se vám nepodaří povýšit ESET Encryption Log Collector, mohou být požadovány další informace.
Kliknutím na No (Ne) přeskočíte komponentu Administrative (Správa). Pokud jste přihlašovací údaje zadali nesprávně, klikněte na tlačítko Ano a zadejte heslo znovu.
Obrázek 1-5
-
Spustí se okno diagnostiky správce ESET Encryption. ESET Encryption Log Collector vyhledává v systému konkrétní soubory EEE a EFDE. ESET Encryption Log Collector nečte, nekatalogizuje, neanalyzuje ani neukládá nic, co by se týkalo jiných souborů než
.datsoubory..datsoubory budou přečteny, aby se zjistilo, zda odpovídají konkrétní hlavičce. Pokud soubory neodpovídají specifikacím nástroje ESET Encryption Log Collector, jsou ignorovány.
Obrázek 1-6 -
Po dokončení sběru protokolů ESET Encryption Log Collector se zobrazí tzv
.zipbude na ploše vytvořen soubor s názvem začínajícím naeediag_lognásledovaný aktuálním časem a datem ve formátu UTC.
Obrázek 1-7