Проблема
- Потрібно створити журнал за допомогою ESET Encryption Log Collector
Деталі
Клацніть, щоб розгорнути
ESET Encryption Log Collector збирає інформацію про конфігурацію комп'ютера та налаштування користувача. Інформація про повне шифрування диска комп'ютера та хмарні пакети сервера зберігається в зашифрованому стані, недоступному для сторонніх осіб за межами вашої організації.
Починаючи з версії 3.3.0.88 і вище, у ZIP-архіві можуть міститися такі файли:
| Назва файлу | Призначення | Наявність |
|---|---|---|
| admin_log.txt | Містить інформацію, зібрану за допомогою адміністративного компонента, розташування програмних файлів, файлів ключів, активних процесів, інформацію про драйвери та інформацію про диск | Завжди (Адміністратор) |
| blat_log.txt | Містить інформацію, пов'язану з процесами оновлення, використаними під час інсталяції та оновлення |
Завжди |
| current_dlploy.txt | Містить інформацію про хмарні комунікації у керованому середовищі | Кероване |
| dlpcrashdumps.txt | Містить інформацію про всі компоненти, які згенерували аварійні дампи | Завжди |
| eediag_log_ _ | Містить інформацію, зібрану під час роботи у контексті користувача, включаючи поточний стан ключового файлу та деяку системну інформацію | Завжди |
| evt_application.txt | Містить останні записи у машинному журналі подій програми | Завжди |
| evt_crash.txt | Містить журнал усіх збоїв програми, записаних у журналі подій програми | Завжди |
| evt_deslock.txt | Містить останні записи у журналі подій Endpoint Encryption машини | Завжди |
| evt_power.txt | Містить журнал подій живлення, запуску, вимкнення та переривання живлення | Завжди |
| evt_system.txt | Містить останні записи у системному журналі подій | Завжди |
| SafeStart.txt | Містить інформацію, отриману від FDE Safe Start, якщо він використовувався | Завжди |
| Services.txt | Містить інформацію про всі встановлені на даний момент служби | Завжди |
| sysinfo.txt | Містить інформацію, яка зазвичай надсилається назад на сервер підприємства | Завжди |
| system.nfo | Містить експорт з MSInfo32, інструменту системної інформації Microsoft | Завжди (адміністратор) |
| update_db.xml | Містить зашифровані копії оновлень та відповідей, якщо використовується у керованому середовищі | Керований |
| x_dlploadr.bin | Містить метадані FDE, де x - це буква диска, на якому було знайдено файл | FDE Зашифровано |
| _dlploy.txt | Містить інформацію про хмарні з'єднання у керованому середовищі, по одному для кожного знайденого профілю користувача | Керований (Admin) |
| _esdirect.txt | Містить інформацію про реєстрацію функції автоматичної реєстрації у керованому середовищі, по одному для кожного знайденого профілю користувача | Керований (Адміністратор) |
| efde_ais_ | Містить інформацію про реєстрацію для служби EFDE | Тільки EFDE |
| Статус | Містить інформацію щодо поточного статусу EFDE | Тільки EFDE |
Не змінюйте вміст ZIP-архіву.
Рішення
ESET Encryption Log Collector збирає інформацію про ESET Endpoint Encryption (EEE) і ESET Full Disk Encryption (EFDE), яку неможливо отримати, якщо запустити його в контексті іншого користувача.
-
Увійдіть у Windows під обліковим записом користувача, у якого виникла проблема.
| Версія | Останнє оновлення | Геш-сума SHA256 |
|---|---|---|
| 3.9 | 09/24/2024 | F90B742EB68F3E77D9E09CE9DA100168A6D564500D2A4CC78E37BED8D4185ED6 |
-
Запустіть ESET Encryption Log Collector.
-
Натисніть кнопку Далі.
Малюнок 1-1 -
ESET Encryption Log Collector збере необхідну інформацію.
Малюнок 1-2 -
Під час збору інформації ESET Encryption Log Collector намагатиметься підвищити рівень, щоб зібрати додаткову інформацію.
-
Користувачі з правами адміністратора: Натисніть Так, щоб прийняти підказку Контроль облікових записів користувачів (UAC).
Рисунок 1-3
-
-
-
Користувачі без прав адміністратора: Натисніть OK і введіть облікові дані адміністратора, коли з'явиться відповідний запит.
Малюнок 1-4
-
-
Неможливо запустити з правами адміністратора: Якщо вам не вдається підвищити рівень доступу до ESET Encryption Log Collector, може з'явитися запит на додаткову інформацію.
Натисніть Ні, щоб пропустити компонент Адміністратор. Якщо ви ввели облікові дані неправильно, натисніть Так і введіть пароль ще раз.
Малюнок 1-5
-
Запуститься вікно Діагностика адміністратора ESET Encryption. ESET Encryption Log Collector шукає в системі певні файли EEE та EFDE. ESET Encryption Log Collector не читає, не каталогізує, не аналізує і не зберігає нічого, що стосується інших файлів, окрім файлів
.dat. файли.datбудуть прочитані, щоб визначити, чи відповідають вони певному заголовку. Якщо файли не відповідають специфікаціям ESET Encryption Log Collector, вони ігноруються.
Малюнок 1-6 -
Після завершення роботи ESET Encryption Log Collector на робочому столі буде створено файл
.zip, ім'я якого починається зeediag_log, за яким слідує поточний час і дата у форматі UTC.
Малюнок 1-7