[KB7123] ESET Encryption Log Collector ESET Endpoint Encryptionis ja ESET Full Disk Encryptionis

MÄRGE:

See lehekülg on tõlgitud arvuti poolt. Klõpsa selle lehekülje keelte all inglise keeles, et kuvada originaaltekst. Kui midagi jääb ebaselgeks, võta palun ühendust oma kohaliku klienditoega.

Väljaanne

  • Teil on vaja genereerida logi, kasutades ESET Encryption Log Collector'i

Üksikasjad


Klõpsake laiendamiseks

ESET Encryption Log Collector kogub teavet masina konfiguratsiooni ja kasutaja seadete kohta. Teave masina Full Disk Encryptioni ja serveri pilvepakettide kohta hoitakse krüpteeritud olekus, mis on väljaspool teie organisatsiooni kellelegi kättesaamatu.

Alates versioonist 3.3.0.88 ja uuematest versioonidest võivad ZIP-failis olla järgmised failid:

Failinimi Eesmärk Kohalolek
admin_log.txt Sisaldab halduskomponendi kaudu kogutud teavet, tarkvarafailide asukohti, võtmefaile, aktiivseid protsesse, draiveriteavet ja kettateavet Alati (administraator)
blat_log.txt Sisaldab teavet, mis on seotud paigaldamise ja uuendamise ajal kasutatud uuendamisprotsessidega

Alati

current_dlploy.txt Sisaldab logiteavet pilves toimuva suhtluse kohta hallatavas keskkonnas Hallatav
dlpcrashdumps.txt Sisaldab teavet kõikide komponentide kohta, mis on tekitanud crash-dumpeid Alati
eediag_log_ _ Sisaldab teavet, mis on kogutud kasutaja kontekstis töötamise ajal, sealhulgas võtmefaili hetkeseisundit ja mõningaid süsteemiinfo andmeid Alati
evt_application.txt Sisaldab hiljutisi sissekandeid masinate rakendussündmuste logis Alati
evt_crash.txt Sisaldab kõigi rakendussündmuste logi salvestatud rakenduste kokkuvarisemise logi Alati
evt_deslock.txt Sisaldab masina lõpp-punkti krüpteerimise sündmuste logi viimaseid kirjeid Alati
evt_power.txt Sisaldab toitesündmuste, käivitamise, väljalülitamise ja toiteallikate katkestuste logi Alati
evt_system.txt Sisaldab hiljutisi kirjeid süsteemi sündmuste logis Alati
SafeStart.txt Sisaldab FDE Safe Start'i poolt edastatud teavet, kui seda kasutati Alati
Teenused.txt Sisaldab teavet kõigi hetkel paigaldatud teenuste kohta Alati
sysinfo.txt Sisaldab teavet, mis tavaliselt saadetakse tagasi ettevõtlusserverile Alati
system.nfo Sisaldab Microsofti süsteemiteabe tööriista MSInfo32 eksporti Alati (administraator)
update_db.xml Sisaldab krüpteeritud koopiaid uuendustest ja vastustest, kui seda kasutatakse hallatavas keskkonnas Hallatav
x_dlploadr.bin Sisaldab FDE metaandmeid, kus x on kettatäht, millelt fail leiti FDE krüpteeritud
_dlploy.txt Sisaldab logiteavet pilvesuhtluse kohta hallatavas keskkonnas, üks iga leitud kasutaja profiili kohta Haldatud (admin)
_esdirect.txt Sisaldab logiteavet automaatse registreerimise funktsiooni kohta hallatavas keskkonnas, üks iga leitud kasutaja profiili kohta Hallatud (Admin)
efde_ais_ Sisaldab EFDE-teenuse logimisandmeid Ainult EFDE
Staatus Sisaldab teavet praeguse EFDE staatuse kohta Ainult EFDE

Ei muuda ZIP-faili sisu.


Lahendus

ESET Encryption Log Collector kogub teavet ESET Endpoint Encryption (EEE) ja ESET Full Disk Encryption (EFDE) kohta, mida ei ole võimalik saada, kui käivitate seda mõnes teises kasutajakontekstis.

  1. Logige Windowsi sisse probleemiga seotud kasutajana.

  2. Laadige alla ESET Encryption Log Collector.

    Laadige tööriist alla iga kord, kui soovite seda kasutada

    Laadige ESET Encryption Log Collector alla iga kord, kui teil on vaja koguda logisid, et tagada uusim versioon.

Versioon Viimati uuendatud SHA256 Hash
3.9 09/24/2024 F90B742EB68F3E77D9E09CE9DA100168A6D564500D2A4CC78E37BED8D4185ED6
  1. Käivitage ESET Encryption Log Collector.

  2. Klõpsake nuppu Next.

    Joonis 1-1
  3. ESET Encryption Log Collector kogub vajalikku teavet.

    Joonis 1-2
  4. Teabe kogumise ajal üritab ESET Encryption Log Collector tõusta, et koguda lisateavet.

    • Administraatori õigustega kasutajad: Klõpsake Yes, et nõustuda UAC (User Account Control) nõudega.

      Joonis 1-3
    • Kasutajad ilma administraatori õigustega: Klõpsake OK ja sisestage administraatori volitused, kui seda küsitakse.

      Joonis 1-4
  • Administraatori õigustega ei saa käivitada: Kui teil ei ole võimalik ESET Encryption Log Collector'i tõsta, võidakse küsida lisateavet.

    Administraatori komponendi vahelejätmiseks klõpsake nuppu No. Kui sisestasite volitused valesti, klõpsake Yes ja sisestage parool uuesti.

    Joonis 1-5

  1. Avaneb ESET Encryption Admin Diagnostics aken. ESET Encryption Log Collector otsib süsteemis konkreetseid EEE- ja EFDE-faile. ESET Encryption Log Collector ei loe, kataloogi, analüüsi ega salvesta midagi, mis on seotud muude kui .dat-failidega. .dat-faile loetakse, et teha kindlaks, kas need vastavad konkreetsele päisele. Kui failid ei vasta ESET Encryption Log Collector'i spetsifikatsioonidele, ignoreeritakse neid.

    Joonis 1-6
  2. Pärast ESET Encryption Log Collector'i lõpetamist luuakse töölaual .zip-fail, mille failinimi algab eediag_log, millele järgneb praegune kellaaeg ja kuupäev UTC-vormingus.

    Joonis 1-7