[KB7123] Coletor de registros do ESET Encryption no ESET Endpoint Encryption e no ESET Full Disk Encryption

NOTA:

Esta página foi traduzida por um computador. Clique em inglês em Idiomas nesta página para exibir o texto original. Se você encontrar algo que não esteja claro, por favor entre em contato com o suporte local.

Problema

  • Você precisa gerar um registro usando o Coletor de registros de criptografia da ESET

Detalhes


Clique para expandir

O ESET Encryption Log Collector reúne informações sobre a configuração da máquina e as definições do usuário. As informações relacionadas à Criptografia de disco completo da máquina e aos pacotes de nuvem do servidor são mantidas em um estado criptografado, que é inacessível para qualquer pessoa fora de sua organização.

A partir da versão 3.3.0.88 e posteriores, os seguintes arquivos podem aparecer no arquivo ZIP:

Nome do arquivo Finalidade Presença
admin_log.txt Contém informações coletadas por meio do componente administrativo, locais de arquivos de software, arquivos-chave, processos ativos, informações de driver e informações de disco Sempre (Admin)
blat_log.txt Contém informações relacionadas aos processos de upgrade usados durante a instalação e os upgrades

Sempre (Admin)

current_dlploy.txt Contém informações de registro sobre comunicações na nuvem em um ambiente gerenciado Gerenciado
dlpcrashdumps.txt Contém informações sobre quaisquer componentes que tenham gerado despejos de falhas Sempre
eediag_log_ _ Contém informações coletadas durante a execução no contexto do usuário, incluindo o estado atual do arquivo de chaves e algumas informações do sistema Sempre
evt_application.txt Contém entradas recentes no registro de eventos do aplicativo das máquinas Sempre
evt_crash.txt Contém um log de todas as falhas de aplicativos registradas no log de eventos do aplicativo Sempre
evt_deslock.txt Contém entradas recentes no log de eventos de criptografia de ponto de extremidade de máquinas Sempre
evt_power.txt Contém um registro de eventos de energia, inicialização, desligamento e interrupções de energia Sempre
evt_system.txt Contém entradas recentes no registro de eventos do sistema Sempre
SafeStart.txt Contém informações relatadas pelo FDE Safe Start, se ele tiver sido usado Sempre
Services.txt Contém informações sobre todos os serviços instalados atualmente Sempre
sysinfo.txt Contém informações que normalmente são enviadas de volta para um Enterprise Server Sempre
system.nfo Contém uma exportação do MSInfo32, uma ferramenta de informações do sistema da Microsoft Sempre (administrador)
update_db.xml Contém cópias criptografadas de atualizações e respostas quando usado em um ambiente gerenciado Gerenciado
x_dlploadr.bin Contém os metadados do FDE, em que x será a letra da unidade em que o arquivo foi encontrado FDE criptografado
_dlploy.txt Contém informações de registro sobre comunicações na nuvem em um ambiente gerenciado, uma para cada perfil de usuário encontrado Gerenciado (Admin)
_esdirect.txt Contém informações de registro para o recurso de inscrição automática em um ambiente gerenciado, uma para cada perfil de usuário encontrado Gerenciado (Admin)
efde_ais_ Contém informações de registro para o serviço EFDE Somente EFDE
Status Contém informações relacionadas ao status atual do EFDE Somente EFDE

Não modifique o conteúdo do arquivo ZIP.


Solução

O ESET Encryption Log Collector reúne informações sobre o ESET Endpoint Encryption (EEE) e o ESET Full Disk Encryption (EFDE) que não podem ser obtidas se você executá-lo em outro contexto de usuário.

  1. Faça login no Windows como o usuário que está enfrentando o problema.

  2. Faça o download do Coletor de registros de criptografia da ESET.

    Faça o download da ferramenta sempre que desejar utilizá-la

    Faça o download do Coletor de logs de criptografia da ESET sempre que precisar coletar logs para garantir que tenha a versão mais recente.

Versão atualizada Última atualização Hash SHA256
3.9 09/24/2024 F90B742EB68F3E77D9E09CE9DA100168A6D564500D2A4CC78E37BED8D4185ED6
  1. Execute o Coletor de registros do ESET Encryption.

  2. Clique em Avançar.

    Figura 1-1
  3. O ESET Encryption Log Collector coletará as informações necessárias.

    Figura 1-2
  4. Durante a coleta de informações, o ESET Encryption Log Collector tentará se elevar para coletar informações adicionais.

    • Usuários com direitos de administrador: Clique em Sim para aceitar o prompt do Controle de conta de usuário (UAC).

      Figura 1-3
    • Usuários sem direitos de administrador: Clique em OK e digite as credenciais de Administrador quando solicitado.

      Figura 1-4
  • Não é possível executar com direitos de administrador: Se não for possível elevar o ESET Encryption Log Collector, informações adicionais poderão ser solicitadas.

    Clique em Não para ignorar o componente Administrativo. Se você digitou as credenciais incorretamente, clique em Sim e digite a senha novamente.

    Figura 1-5

  1. A janela Diagnóstico do administrador do ESET Encryption será executada. O Coletor de registros de criptografia da ESET pesquisa o sistema em busca de arquivos EEE e EFDE específicos. O Coletor de registros do ESET Encryption não lê, cataloga, analisa ou armazena nada relacionado a arquivos que não sejam arquivos .dat. os arquivos .dat serão lidos para determinar se correspondem ao cabeçalho específico. Se os arquivos não corresponderem às especificações do Coletor de registros do ESET Encryption, eles serão ignorados.

    Figura 1-6
  2. Após a conclusão do Coletor de registros do ESET Encryption, um arquivo .zip será criado na Área de trabalho com um nome de arquivo que começa com eediag_log seguido pela hora e data atuais no formato UTC.

    Figura 1-7