Kiadvány
- Naplót kell létrehoznia az ESET Encryption Log Collector segítségével
Részletek
Kattintson a bővítéshez
Az ESET Encryption Log Collector információkat gyűjt a gép konfigurációjáról és a felhasználó beállításairól. A gép teljes lemeztitkosítására és a kiszolgáló felhőcsomagjaira vonatkozó információk titkosított állapotban maradnak, amelyhez a szervezeten kívül senki sem férhet hozzá.
A 3.3.0.88-as verziótól kezdve a következő fájlok jelenhetnek meg a ZIP-fájlban:
| Filename | Cél | Jelenlét |
|---|---|---|
| admin_log.txt | Tartalmazza a felügyeleti komponenssel gyűjtött információkat, a szoftverfájlok helyét, a kulcsfájlokat, az aktív folyamatokat, az illesztőprogramok adatait és a lemezinformációkat | Mindig (admin) |
| blat_log.txt | A telepítés és frissítés során használt frissítési folyamatokkal kapcsolatos információkat tartalmaz |
Mindig |
| current_dlploy.txt | Naplózási információkat tartalmaz a felhőalapú kommunikációról egy felügyelt környezetben | Irányított |
| dlpcrashdumps.txt | Tartalmazza az összes olyan komponensre vonatkozó információkat, amelyek összeomlási mentéseket generáltak | Mindig |
| eediag_log_ | A felhasználói környezetben történő futtatás során gyűjtött információkat tartalmazza, beleértve a kulcsfájlok aktuális állapotát és néhány rendszerinformációt | Mindig |
| evt_application.txt | A gépek alkalmazási eseménynaplójának legutóbbi bejegyzéseit tartalmazza | Mindig |
| evt_crash.txt | Tartalmazza az alkalmazás eseménynaplóban rögzített összes alkalmazásösszeomlás naplóját | Mindig |
| evt_deslock.txt | A gépek végponti titkosítási eseménynaplójának legutóbbi bejegyzéseit tartalmazza | Mindig |
| evt_power.txt | Naplót tartalmaz az áramellátási eseményekről, az indításról, a leállításról és az áramellátás megszakításáról | Mindig |
| evt_system.txt | A rendszer eseménynaplójának legutóbbi bejegyzéseit tartalmazza | Mindig |
| SafeStart.txt | Az FDE Safe Start által jelentett információkat tartalmazza, ha azt használták | Mindig |
| Szolgáltatások.txt | A jelenleg telepített összes szolgáltatásról tartalmaz információkat | Mindig |
| sysinfo.txt | Olyan információkat tartalmaz, amelyeket rendszerint visszaküldenek a vállalati kiszolgálónak | Mindig |
| system.nfo | Tartalmazza a Microsoft rendszerinformációs eszközéből, az MSInfo32-ből származó exportot | Mindig (admin) |
| update_db.xml | A frissítések és válaszok titkosított másolatait tartalmazza, ha kezelt környezetben használják | Irányított |
| x_dlploadr.bin | Tartalmazza az FDE metaadatokat, ahol x a meghajtó betűje, amelyen a fájlt találták | FDE titkosított |
| _dlploy.txt | Naplózási információkat tartalmaz a felhőalapú kommunikációról a kezelt környezeten belül, egyet-egyet minden egyes felhasználói profilhoz | Kezelt (Admin) |
| _esdirect.txt | Naplózási információkat tartalmaz az automatikus regisztrációs funkcióhoz egy kezelt környezetben, egyet minden egyes talált felhasználói profilhoz | Kezelt (Admin) |
| efde_ais_ | Az EFDE szolgáltatás naplózási információit tartalmazza | Csak EFDE |
| Állapot | Az EFDE aktuális állapotával kapcsolatos információkat tartalmaz | Csak EFDE |
Ne módosítsa a ZIP-fájl tartalmát.
Megoldás
Az ESET Encryption Log Collector olyan információkat gyűjt az ESET Endpoint Encryption (EEE) és az ESET Full Disk Encryption (EFDE) szolgáltatásokkal kapcsolatban, amelyek nem érhetők el, ha más felhasználói környezetben futtatja.
-
Jelentkezzen be a Windows rendszerbe a problémát észlelő felhasználóként.
-
Töltse le az ESET Encryption Log Collector programot.
| Verzió | Utolsó frissítés | SHA256 Hash |
|---|---|---|
| 3.9 | 09/24/2024 | F90B742EB68F3E77D9E09CE9DA100168A6D564500D2A4CC78E37BED8D4185ED6 |
-
Futtassa az ESET Encryption Log Collector programot.
-
Kattintson a Tovább gombra.
1-1. ábra -
Az ESET Encryption Log Collector összegyűjti a szükséges információkat.
1-2. ábra -
Az információgyűjtés során az ESET Encryption Log Collector megpróbál felemelkedni, hogy további információkat gyűjtsön.
-
Rendszergazda jogokkal rendelkező felhasználók: Kattintson az Igen gombra az UAC (User Account Control) felszólítás elfogadásához.
1-3. ábra
-
-
-
Rendszergazda jogokkal nem rendelkező felhasználók: Kattintson az OK gombra, és a kérésre adja meg a rendszergazdai hitelesítő adatokat.
1-4. ábra
-
-
Nem futtatható a rendszergazdai jogokkal: Ha nem tudja felemelni az ESET Encryption Log Collector-t, további információkat kérhet.
Kattintson a Nem gombra az Adminisztratív komponens kihagyásához. Ha rosszul adta meg a hitelesítő adatokat, kattintson az Igen gombra, és írja be újra a jelszót.
1-5. ábra
-
Az ESET Encryption Admin Diagnostics ablak fog megjelenni. Az ESET Encryption Log Collector átkutatja a rendszert bizonyos EEE és EFDE fájlok után. Az ESET Encryption Log Collector nem olvas, nem katalogizál, nem elemez és nem tárol semmit, ami a következő fájlokra vonatkozik
.datfájlokat..data fájlok beolvasása annak megállapítására történik, hogy megfelelnek-e az adott fejlécnek. Ha a fájlok nem felelnek meg az ESET Encryption Log Collector specifikációinak, a rendszer figyelmen kívül hagyja őket.
1-6. ábra -
Az ESET Encryption Log Collector befejezése után egy
.zipfájl jön létre az asztalon, amelynek fájlneve a következővel kezdődikeediag_logamelyet az aktuális idő és dátum követ UTC formátumban.
1-7. ábra