[KB7123] ESET Encryption Log Collector в ESET Endpoint Encryption і ESET Full Disk Encryption

ПРИМІТКА:

Ця сторінка перекладена за допомогою комп'ютера. Клацніть англійську мову в розділі Мови на цій сторінці, щоб переглянути оригінальний текст. Якщо вам щось незрозуміло, зверніться до місцевої служби підтримки.

Проблема

  • Потрібно створити журнал за допомогою ESET Encryption Log Collector

Деталі


Клацніть, щоб розгорнути

ESET Encryption Log Collector збирає інформацію про конфігурацію комп'ютера та налаштування користувача. Інформація про повне шифрування диска комп'ютера та хмарні пакети сервера зберігається в зашифрованому стані, недоступному для сторонніх осіб за межами вашої організації.

Починаючи з версії 3.3.0.88 і вище, у ZIP-архіві можуть міститися такі файли:

Назва файлу Призначення Наявність
admin_log.txt Містить інформацію, зібрану за допомогою адміністративного компонента, розташування програмних файлів, файлів ключів, активних процесів, інформацію про драйвери та інформацію про диск Завжди (Адміністратор)
blat_log.txt Містить інформацію, пов'язану з процесами оновлення, використаними під час інсталяції та оновлення

Завжди

current_dlploy.txt Містить інформацію про хмарні комунікації у керованому середовищі Кероване
dlpcrashdumps.txt Містить інформацію про всі компоненти, які згенерували аварійні дампи Завжди
eediag_log_ _ Містить інформацію, зібрану під час роботи у контексті користувача, включаючи поточний стан ключового файлу та деяку системну інформацію Завжди
evt_application.txt Містить останні записи у машинному журналі подій програми Завжди
evt_crash.txt Містить журнал усіх збоїв програми, записаних у журналі подій програми Завжди
evt_deslock.txt Містить останні записи у журналі подій Endpoint Encryption машини Завжди
evt_power.txt Містить журнал подій живлення, запуску, вимкнення та переривання живлення Завжди
evt_system.txt Містить останні записи у системному журналі подій Завжди
SafeStart.txt Містить інформацію, отриману від FDE Safe Start, якщо він використовувався Завжди
Services.txt Містить інформацію про всі встановлені на даний момент служби Завжди
sysinfo.txt Містить інформацію, яка зазвичай надсилається назад на сервер підприємства Завжди
system.nfo Містить експорт з MSInfo32, інструменту системної інформації Microsoft Завжди (адміністратор)
update_db.xml Містить зашифровані копії оновлень та відповідей, якщо використовується у керованому середовищі Керований
x_dlploadr.bin Містить метадані FDE, де x - це буква диска, на якому було знайдено файл FDE Зашифровано
_dlploy.txt Містить інформацію про хмарні з'єднання у керованому середовищі, по одному для кожного знайденого профілю користувача Керований (Admin)
_esdirect.txt Містить інформацію про реєстрацію функції автоматичної реєстрації у керованому середовищі, по одному для кожного знайденого профілю користувача Керований (Адміністратор)
efde_ais_ Містить інформацію про реєстрацію для служби EFDE Тільки EFDE
Статус Містить інформацію щодо поточного статусу EFDE Тільки EFDE

Не змінюйте вміст ZIP-архіву.


Рішення

ESET Encryption Log Collector збирає інформацію про ESET Endpoint Encryption (EEE) і ESET Full Disk Encryption (EFDE), яку неможливо отримати, якщо запустити його в контексті іншого користувача.

  1. Увійдіть у Windows під обліковим записом користувача, у якого виникла проблема.

  2. Завантажте ESET Encryption Log Collector.

    Завантажуйте інструмент щоразу, коли хочете ним скористатися

    Завантажуйте ESET Encryption Log Collector щоразу, коли вам потрібно збирати журнали, щоб мати найновішу версію.

Версія Останнє оновлення Геш-сума SHA256
3.9 09/24/2024 F90B742EB68F3E77D9E09CE9DA100168A6D564500D2A4CC78E37BED8D4185ED6
  1. Запустіть ESET Encryption Log Collector.

  2. Натисніть кнопку Далі.

    Малюнок 1-1
  3. ESET Encryption Log Collector збере необхідну інформацію.

    Малюнок 1-2
  4. Під час збору інформації ESET Encryption Log Collector намагатиметься підвищити рівень, щоб зібрати додаткову інформацію.

    • Користувачі з правами адміністратора: Натисніть Так, щоб прийняти підказку Контроль облікових записів користувачів (UAC).

      Рисунок 1-3
    • Користувачі без прав адміністратора: Натисніть OK і введіть облікові дані адміністратора, коли з'явиться відповідний запит.

      Малюнок 1-4
  • Неможливо запустити з правами адміністратора: Якщо вам не вдається підвищити рівень доступу до ESET Encryption Log Collector, може з'явитися запит на додаткову інформацію.

    Натисніть Ні, щоб пропустити компонент Адміністратор. Якщо ви ввели облікові дані неправильно, натисніть Так і введіть пароль ще раз.

    Малюнок 1-5

  1. Запуститься вікно Діагностика адміністратора ESET Encryption. ESET Encryption Log Collector шукає в системі певні файли EEE та EFDE. ESET Encryption Log Collector не читає, не каталогізує, не аналізує і не зберігає нічого, що стосується інших файлів, окрім файлів .dat. файли .dat будуть прочитані, щоб визначити, чи відповідають вони певному заголовку. Якщо файли не відповідають специфікаціям ESET Encryption Log Collector, вони ігноруються.

    Малюнок 1-6
  2. Після завершення роботи ESET Encryption Log Collector на робочому столі буде створено файл .zip, ім'я якого починається з eediag_log, за яким слідує поточний час і дата у форматі UTC.

    Малюнок 1-7