[KB8059] Lokitiedostojen pyytäminen Windows-asiakkailta ESET PROTECT On-Prem -ohjelmassa

HUOM:

Tämä sivu on käännetty tietokoneella. Klikkaa englantia tämän sivun Kielet-kohdassa näyttääksesi alkuperäisen tekstin. Jos jokin on epäselvää, ota yhteyttä paikalliseen tukeen.

 

Kysymys

  • ESETin tekninen tuki on pyytänyt kopiota Windows-lokitiedostosta ESET PROTECT On-Prem -ohjelmasta

Yksityiskohdat


Laajenna klikkaamalla


ESET-tietoturvasovelluksesi Windowsille pitää lokitietoja kaikista tietokoneellasi suoritetuista tarkistuksista. Näistä tarkistuslokeista on apua sen määrittämisessä, onko aiemmat havainnot puhdistettu tai poistettu onnistuneesti. Alla on lisätietoja kustakin lokitiedostotyypistä:

  • Havaintoja: Yksityiskohtaiset tiedot ESET-sovellusmoduulien havaitsemista tunkeutumisista.
  • Tapahtumat: Yksityiskohtaiset tiedot kaikista ESET-sovelluksen suorittamista tärkeistä toimista.
  • Tietokoneen tarkistus: Kaikkien suoritettujen manuaalisten tai suunniteltujen tarkistusten tulokset.
  • Estetyt tiedostot: Sisältää tietueet tiedostoista, jotka on estetty eikä niitä ole voitu käyttää.
  • Lähetetyt tiedostot: Sisältää tiedot tiedostoista, jotka lähetettiin ESET LiveGridiin tai ESET LiveGuard Advancediin analysoitavaksi.
  • Tarkastuslokit: Sisältää tietoja muutoksen päivämäärän ja kellonajan, muutoksen tyypin, kuvauksen, lähteen ja käyttäjän.
  • HIPS: Tietue tietyistä säännöistä, jotka käyttäjä on merkinnyt lokitusta varten.
  • Palomuuri: Vain ESET Endpoint Securityssä - näyttää kaikki palomuurin havaitsemat tietokoneeseen kohdistuvat etähyökkäykset.
  • Verkkosuojaus: Tietoja kaikista tietokoneeseen kohdistuneista hyökkäyksistä.
  • Suodatetut verkkosivustot: Luettelo verkkosivuista, jotka on estetty verkkokäyttösuojauksella tai verkkovalvonnalla.
  • Roskapostin vastainen suojaus: Sisältää roskapostiksi merkittyihin sähköpostiviesteihin liittyviä tietueita.
  • Web Control: Vain ESET Endpoint Security -ohjelmassa - näyttää Web Controlin estämät tai sallimat verkkosivut sekä sen, miten suodatussääntöjä sovellettiin.

Ratkaisu

Aiheeseen liittyvät ratkaisut: Home and small office users | Endpoint users | SysInspector users

Jokainen ESET PROTECT On-Prem -komponentti suorittaa lokitiedostoja. Komponentit kirjoittavat tietoja tietyistä erityistapahtumista lokitiedostoihin. Lokitiedostojen sijainti vaihtelee komponentin mukaan.

ESET PROTECT Windows -komponentit Lokitiedostojen sijainti
ESET PROTECT Server C:\ProgramData\ESET\RemoteAdministrator\Server\EraServerApplicationData\Logs\
ESET Management Agent
C:\ProgramData\ESET\RemoteAdministrator\Agent\EraAgentApplicationData\Logs\

Lisätietoja on kohdassa Agenttiyhteyden vianmääritys.
ESET PROTECT -verkkokonsoli ja Apache Tomcat C:\ProgramData\ESET\RemoteAdministrator\Tomcat\Logs\

Lisätietoja on kohdassa Apache Tomcat 9:n lokidokumentaatio.
Rogue Detection -anturi C:\ProgramData\ESET\Rogue Detection Sensor\Logs\
ESET Bridge (HTTP-välityspalvelin)
ESET Bridge (koskee ESET PROTECT On-Prem -versioita 10.0 ja uudempia)
Katso ESET Bridge -ohjelman online-ohje.
Aikaisemmat Windows-käyttöjärjestelmät C:\Dokumentit ja asetukset\Kaikki käyttäjät\Sovellustiedot\ESET\

Katso lokitiedostojen sijainnit Windowsissa, Linuxissa, ESET PROTECT Virtual Appliancessa ja macOS:ssäOnline Help -aiheesta.