Выпуск
- Необходимо создать журнал с помощью ESET Encryption Log Collector
Подробности
Нажмите, чтобы развернуть
ESET Encryption Log Collector собирает информацию о конфигурации машины и настройках пользователя. Информация о полнодисковом шифровании машины и облачных пакетах сервера хранится в зашифрованном виде, недоступном для посторонних лиц.
Начиная с версии 3.3.0.88 и выше, в ZIP-файле могут присутствовать следующие файлы:
| Имя файла | Назначение | Наличие |
|---|---|---|
| admin_log.txt | Содержит информацию, собранную с помощью компонента администрирования, расположение программных файлов, Key-файлов, активных процессов, информацию о драйверах и дисках | Всегда (Администратор) |
| blat_log.txt | Содержит информацию, связанную с процессами обновления, используемыми во время установки и обновления |
Всегда |
| current_dlploy.txt | Содержит информацию журнала об облачных коммуникациях в управляемой среде | Управляемая |
| dlpcrashdumps.txt | Содержит информацию о компонентах, создавших дампы аварийных ситуаций | Всегда |
| eediag_log_ _ | Содержит информацию, собранную во время работы в контексте пользователя, включая текущее состояние файла ключей и некоторую системную информацию | Всегда |
| evt_application.txt | Содержит последние записи в журнале событий приложения машины | Всегда |
| evt_crash.txt | Содержит журнал всех аварий приложений, зарегистрированных в журнале событий приложений | Всегда |
| evt_deslock.txt | Содержит последние записи в журнале событий машины Endpoint Encryption | Всегда |
| evt_power.txt | Содержит журнал событий, связанных с питанием, запуском, выключением и прерываниями питания | Всегда |
| evt_system.txt | Содержит последние записи в журнале событий системы | Всегда |
| SafeStart.txt | Содержит информацию, сообщенную программой безопасного запуска FDE, если она использовалась | Всегда |
| Services.txt | Содержит информацию обо всех установленных в данный момент службах | Всегда |
| sysinfo.txt | Содержит информацию, которая обычно отправляется обратно на сервер предприятия | Всегда |
| system.nfo | Содержит экспорт из MSInfo32, инструмента системной информации Microsoft | Всегда (администратор) |
| update_db.xml | Содержит зашифрованные копии обновлений и ответов при использовании в управляемой среде | Управляемая |
| x_dlploadr.bin | Содержит метаданные FDE, где x - буква диска, на котором был найден файл | Зашифрованный FDE |
| _dlploy.txt | Содержит информацию журнала об облачных коммуникациях в управляемой среде, по одному для каждого найденного профиля пользователя | Управляемая (администратор) |
| _esdirect.txt | Содержит сведения о регистрации функции автоматической регистрации в управляемой среде, по одному для каждого найденного профиля пользователя | Управляемый (администратор) |
| efde_ais_ | Содержит информацию о регистрации для службы EFDE | Только EFDE |
| Статус | Содержит информацию о текущем состоянии EFDE | Только EFDE |
Не изменяйте содержимое ZIP-файла.
Решение
ESET Encryption Log Collector собирает информацию о ESET Endpoint Encryption (EEE) и ESET Full Disk Encryption (EFDE), которую невозможно получить, если запустить его в другом пользовательском контексте.
-
Войдите в Windows в качестве пользователя, столкнувшегося с проблемой.
| Версия | Последнее обновление | SHA256 Hash |
|---|---|---|
| 3.9 | 09/24/2024 | F90B742EB68F3E77D9E09CE9DA100168A6D564500D2A4CC78E37BED8D4185ED6 |
-
Запустите ESET Encryption Log Collector.
-
Нажмите кнопку Далее.
Рисунок 1-1 -
ESET Encryption Log Collector соберет необходимую информацию.
Рисунок 1-2 -
Во время сбора информации ESET Encryption Log Collector попытается подняться для сбора дополнительной информации.
-
Пользователи с правами администратора: Нажмите Да, чтобы принять приглашение User Account Control (UAC).
Рисунок 1-3
-
-
-
Пользователи без прав администратора: Нажмите OK и введите учетные данные администратора, когда появится запрос.
Рисунок 1-4
-
-
Невозможно запустить с правами администратора: Если вы не можете поднять права ESET Encryption Log Collector, может быть запрошена дополнительная информация.
Нажмите Нет, чтобы пропустить административный компонент. Если вы неправильно ввели учетные данные, нажмите Да и введите пароль еще раз.
Рисунок 1-5
-
Запустится окно ESET Encryption Admin Diagnostics. ESET Encryption Log Collector ищет в системе определенные файлы EEE и EFDE. ESET Encryption Log Collector не читает, не каталогизирует, не анализирует и не хранит ничего, относящегося к файлам, отличным от файлов
.dat. файлы.datбудут прочитаны, чтобы определить, соответствуют ли они определенному заголовку. Если файлы не соответствуют спецификациям ESET Encryption Log Collector, они игнорируются.
Рисунок 1-6 -
После завершения работы ESET Encryption Log Collector на рабочем столе будет создан
.zip-файлс именем, начинающимсяeediag_log, за которым следуют текущее время и дата в формате UTC.
Рисунок 1-7