[KB8059] Pieprasīt žurnāla failus no Windows klientiem ESET PROTECT On-Prem programmā

PIEZĪME:

Šo lapu ir iztulkojis dators. Lai parādītu oriģināltekstu, šīs lapas sadaļā Valodas noklikšķiniet uz Angļu valoda. Ja jums kaut kas nav skaidrs, lūdzu, sazinieties ar vietējo atbalsta dienestu.

Izdevums

  • ESET tehniskais atbalsts ir pieprasījis Windows log faila kopiju no ESET PROTECT On-Prem

Sīkāka informācija


Noklikšķiniet, lai paplašinātu


Jūsu ESET drošības lietojumprogramma Windows saglabā žurnālus par visiem skenēšanas procesiem, kas tiek veikti jūsu datorā. Šie skenēšanas žurnāli ir noderīgi, lai noteiktu, vai iepriekšējie konstatējumi ir veiksmīgi iztīrīti vai dzēsti. Skatiet tālāk, lai uzzinātu vairāk informācijas par katru žurnāla faila veidu:

  • Atklāšanas: Detalizētu informāciju par jūsu ESET lietojumprogrammas moduļu atklātajām infiltrācijām.
  • Notikumi: Detalizēta informācija par visām svarīgākajām darbībām, ko veic jūsu ESET lietojumprogramma.
  • Datora skenēšana: Visu pabeigto manuālo vai plānoto skenēšanu rezultāti.
  • Bloķētie faili: Faili: Satur ierakstus par failiem, kas tika bloķēti un kuriem nebija iespējams piekļūt.
  • Nosūtītie faili: ESET LiveGrid vai ESET LiveGuard Advanced analīzei: satur ierakstus par failiem, kas tika nosūtīti uz ESET LiveGrid vai ESET LiveGuard Advanced analīzei.
  • Audita žurnāli: Satur informāciju par izmaiņu veikšanas datumu un laiku, izmaiņu veidu, aprakstu, avotu un lietotāju.
  • HIPS: HIPS: Ieraksts par konkrētiem noteikumiem, kurus lietotājs ir atzīmējis reģistrēšanai.
  • Ugunsmūris: Ugunsmūris: Tikai ESET Endpoint Security - parāda visus attālinātos uzbrukumus datoram, ko atklāj ugunsmūris.
  • Tīkla aizsardzība: Informācija par visiem uzbrukumiem jūsu datoram.
  • Filtrētās vietnes: Tīmekļa vietņu saraksts, kas tika bloķētas ar tīmekļa piekļuves aizsardzību vai tīmekļa kontroli.
  • Antispama aizsardzība: Aizsardzība pret surogātpastu: satur ierakstus, kas saistīti ar e-pasta ziņojumiem, kuri tika atzīmēti kā surogātpasts.
  • Tīmekļa kontrole: Tikai ESET Endpoint Security - parāda tīmekļa lapas, kas tika bloķētas vai atļautas ar Web kontroli, kā arī to, kā tika piemēroti filtrēšanas noteikumi.

Risinājums

Saistītie risinājumi: Mājas un mazo biroju lietotāji | Galapunktu lietotāji | SysInspector users

Katrs ESET PROTECT On-Prem komponents veic reģistrēšanu. Komponenti ieraksta informāciju par konkrētiem specifiskiem notikumiem žurnāla failos. Žurnāla failu atrašanās vieta atšķiras atkarībā no komponenta.

ESET PROTECT Windows komponenti Žurnāla failu atrašanās vieta
ESET PROTECT Serveris C:\ProgramData\ESET\RemoteAdministrator\Server\EraServerApplicationData\Logs\
ESET pārvaldības aģents
C:\ProgramData\ESET\RemoteAdministrator\Agent\EraAgentApplicationData\Logs\

Lai iegūtu vairāk informācijas, skatiet Agent savienojuma problēmu novēršana.
ESET PROTECT Web konsole un Apache Tomcat C:\ProgramData\ESET\RemoteAdministrator\Tomcat\Logs\

Lai iegūtu vairāk informācijas, skatiet Apache Tomcat 9 logošanas dokumentāciju.
Ļaundaru atklāšanas sensors C:\ProgramData\ESET\Rogue Detection Sensor\Logs\
ESET Bridge (HTTP proxy)
ESET Bridge (attiecas uz ESET PROTECT On-Prem 10.0 un jaunāku versiju)
Skatiet ESET Bridge tiešsaistes palīdzību.
Agrākas Windows operētājsistēmas C:\Documents and Settings\Visi lietotāji\Plication Data\ESET\

Apmeklējiet tēmu Tiešsaistes palīdzība, lai uzzinātu žurnāla failu atrašanās vietas Windows, Linux, ESET PROTECT Virtual Appliance un macOS.