[KB8059] Lokitiedostojen pyytäminen Windows-asiakkailta ESET PROTECT On-Prem -ohjelmassa

HUOM:

Tämä sivu on käännetty tietokoneella. Klikkaa englantia tämän sivun Kielet-kohdassa näyttääksesi alkuperäisen tekstin. Jos jokin on epäselvää, ota yhteyttä paikalliseen tukeen.

 

Kysymys

  • ESETin tekninen tuki on pyytänyt kopiota Windows-lokitiedostosta

Yksityiskohdat


Laajenna klikkaamalla


ESET Windows -tuotteesi pitää lokitietoja kaikista tietokoneellasi suoritetuista tarkistuksista. Näistä tarkistuslokeista on hyötyä määritettäessä, onko aiemmat havainnot puhdistettu tai poistettu onnistuneesti. Alla on lisätietoja kustakin lokitiedostotyypistä:

  • Havaintoja: Yksityiskohtaiset tiedot ESET-tuotteen havaitsemista tunkeutumisista Moduulit.
  • Tapahtumat: Yksityiskohtaiset tiedot kaikista ESET-tuotteen suorittamista tärkeistä toimista.
  • Tietokoneen tarkistus: Kaikkien suoritettujen manuaalisten tai suunniteltujen tarkistusten tulokset.
  • Estetyt tiedostot: Sisältää tietueet tiedostoista, jotka on estetty eikä niihin ole voitu päästä käsiksi.
  • Lähetetyt tiedostot: Sisältää tiedot tiedostoista, jotka lähetettiin ESET LiveGridiin tai ESET LiveGuard Advancediin analysoitavaksi.
  • Tarkastuslokit: Sisältää tietoja muutoksen päivämäärän ja kellonajan, muutoksen tyypin, kuvauksen, lähteen ja käyttäjän.
  • HIPS: Tietue tietyistä säännöistä, jotka käyttäjä on merkinnyt kirjaamista varten.
  • Palomuuri: Vain ESET Endpoint Securityssä: Näyttää kaikki palomuurin havaitsemat tietokoneeseen kohdistuvat etähyökkäykset.
  • Verkkosuojaus: Tietoja kaikista tietokoneeseen kohdistuneista hyökkäyksistä.
  • Suodatetut verkkosivustot: Luettelo verkkosivuista, jotka on estetty verkkokäyttösuojauksella tai verkkovalvonnalla.
  • Roskapostin vastainen suojaus: Sisältää tietueita, jotka liittyvät roskapostiksi merkittyihin sähköpostiviesteihin.
  • Web Control: Vain ESET Endpoint Securityssä: Näyttää Web Controlin estämät tai sallimat verkkosivut sekä sen, miten suodatussääntöjä sovellettiin.

Ratkaisu

Kotikäyttäjät

Endpoint users

Luo SysInspector-loki ja lähetä se ESETin tekniseen tukeen analysoitavaksi

Jokainen ESET PROTECT On-Prem -komponentti suorittaa lokitiedostoja. ESET PROTECT On-Prem -komponentit kirjoittavat tietoja tietyistä tapahtumista lokitiedostoihin. Lokitiedostojen sijainti vaihtelee komponentista riippuen.

ESET PROTECT Windows -komponentit Lokitiedostojen sijainti
ESET PROTECT Server C:\ProgramData\ESET\RemoteAdministrator\Server\EraServerApplicationData\Logs\
ESET Management Agent C:\ProgramData\ESET\RemoteAdministrator\Agent\EraAgentApplicationData\Logs\

Lisätietoja on kohdassa Agenttiyhteyden vianmääritys.
ESET PROTECT -verkkokonsoli ja Apache Tomcat C:\ProgramData\ESET\RemoteAdministrator\Tomcat\Logs\

Lisätietoja on osoitteessa https://tomcat.apache.org/tomcat-9.0-doc/logging.html.
Rogue Detection Sensor C:\ProgramData\ESET\Rogue Detection Sensor\Logs\
ESET Bridge (HTTP-välityspalvelin)
ESET Bridge (koskee ESET PROTECT On-Prem -versioita 10.0 ja uudemmat)
Katso ESET Bridge -ohjelman online-ohje.
Aikaisemmat Windows-käyttöjärjestelmät C:\ Documents and Settings\All Users\Application Data\ESETET\...

Katso lokitiedostojen sijainnit Windows-, Linux-, ESET PROTECT Virtual Appliance- ja macOS-käyttöjärjestelmissäOnline Help -aiheesta.