[KB7123] ESET Encryption Log Collector в ESET Endpoint Encryption и ESET Full Disk Encryption

примечание:

Этот документ переведен для вашего удобства с помощью машинного перевода. Пожалуйста, будьте уверены, что мы приложили все усилия, чтобы обеспечить максимально точный перевод. Однако ни один автоматизированный перевод не призван заменить переводчика-человека. Официальным текстом является английская версия, которую можно найти, нажав на English справа от этого текста (или внизу, если вы читаете с мобильного). Если у вас возникли вопросы или замечания относительно точности переведенного текста, пожалуйста, обратитесь к официальной версии на английском языке или свяжитесь с местной службой поддержки. Спасибо за ваше терпение.

Выпуск

  • Необходимо создать журнал с помощью ESET Encryption Log Collector

Подробности


Нажмите, чтобы развернуть

ESET Encryption Log Collector собирает информацию о конфигурации машины и настройках пользователя. Информация о полнодисковом шифровании машины и облачных пакетах сервера хранится в зашифрованном виде, недоступном для посторонних лиц.

Начиная с версии 3.3.0.88 и выше, в ZIP-файле могут присутствовать следующие файлы:

Имя файла Назначение Наличие
admin_log.txt Содержит информацию, собранную с помощью компонента администрирования, расположение программных файлов, Key-файлов, активных процессов, информацию о драйверах и дисках Всегда (Администратор)
blat_log.txt Содержит информацию, связанную с процессами обновления, используемыми во время установки и обновления

Всегда

current_dlploy.txt Содержит информацию журнала об облачных коммуникациях в управляемой среде Управляемая
dlpcrashdumps.txt Содержит информацию о компонентах, создавших дампы аварийных ситуаций Всегда
eediag_log_ _ Содержит информацию, собранную во время работы в контексте пользователя, включая текущее состояние файла ключей и некоторую системную информацию Всегда
evt_application.txt Содержит последние записи в журнале событий приложения машины Всегда
evt_crash.txt Содержит журнал всех аварий приложений, зарегистрированных в журнале событий приложений Всегда
evt_deslock.txt Содержит последние записи в журнале событий машины Endpoint Encryption Всегда
evt_power.txt Содержит журнал событий, связанных с питанием, запуском, выключением и прерываниями питания Всегда
evt_system.txt Содержит последние записи в журнале событий системы Всегда
SafeStart.txt Содержит информацию, сообщенную программой безопасного запуска FDE, если она использовалась Всегда
Services.txt Содержит информацию обо всех установленных в данный момент службах Всегда
sysinfo.txt Содержит информацию, которая обычно отправляется обратно на сервер предприятия Всегда
system.nfo Содержит экспорт из MSInfo32, инструмента системной информации Microsoft Всегда (администратор)
update_db.xml Содержит зашифрованные копии обновлений и ответов при использовании в управляемой среде Управляемая
x_dlploadr.bin Содержит метаданные FDE, где x - буква диска, на котором был найден файл Зашифрованный FDE
_dlploy.txt Содержит информацию журнала об облачных коммуникациях в управляемой среде, по одному для каждого найденного профиля пользователя Управляемая (администратор)
_esdirect.txt Содержит сведения о регистрации функции автоматической регистрации в управляемой среде, по одному для каждого найденного профиля пользователя Управляемый (администратор)
efde_ais_ Содержит информацию о регистрации для службы EFDE Только EFDE
Статус Содержит информацию о текущем состоянии EFDE Только EFDE

Не изменяйте содержимое ZIP-файла.


Решение

ESET Encryption Log Collector собирает информацию о ESET Endpoint Encryption (EEE) и ESET Full Disk Encryption (EFDE), которую невозможно получить, если запустить его в другом пользовательском контексте.

  1. Войдите в Windows в качестве пользователя, столкнувшегося с проблемой.

  2. Загрузите ESET Encryption Log Collector.

    Загружайте инструмент каждый раз, когда хотите его использовать

    Загружайте ESET Encryption Log Collector каждый раз, когда вам нужно собирать журналы, чтобы убедиться, что у вас самая последняя версия.

Версия Последнее обновление SHA256 Hash
3.9 09/24/2024 F90B742EB68F3E77D9E09CE9DA100168A6D564500D2A4CC78E37BED8D4185ED6
  1. Запустите ESET Encryption Log Collector.

  2. Нажмите кнопку Далее.

    Рисунок 1-1
  3. ESET Encryption Log Collector соберет необходимую информацию.

    Рисунок 1-2
  4. Во время сбора информации ESET Encryption Log Collector попытается подняться для сбора дополнительной информации.

    • Пользователи с правами администратора: Нажмите Да, чтобы принять приглашение User Account Control (UAC).

      Рисунок 1-3
    • Пользователи без прав администратора: Нажмите OK и введите учетные данные администратора, когда появится запрос.

      Рисунок 1-4
  • Невозможно запустить с правами администратора: Если вы не можете поднять права ESET Encryption Log Collector, может быть запрошена дополнительная информация.

    Нажмите Нет, чтобы пропустить административный компонент. Если вы неправильно ввели учетные данные, нажмите Да и введите пароль еще раз.

    Рисунок 1-5

  1. Запустится окно ESET Encryption Admin Diagnostics. ESET Encryption Log Collector ищет в системе определенные файлы EEE и EFDE. ESET Encryption Log Collector не читает, не каталогизирует, не анализирует и не хранит ничего, относящегося к файлам, отличным от файлов .dat. файлы .dat будут прочитаны, чтобы определить, соответствуют ли они определенному заголовку. Если файлы не соответствуют спецификациям ESET Encryption Log Collector, они игнорируются.

    Рисунок 1-6
  2. После завершения работы ESET Encryption Log Collector на рабочем столе будет создан .zip-файл с именем, начинающимся eediag_log, за которым следуют текущее время и дата в формате UTC.

    Рисунок 1-7