[KB8059] Запит файлів журналів від клієнтів Windows в ESET PROTECT On-Prem

ПРИМІТКА:

Ця сторінка перекладена за допомогою комп'ютера. Клацніть англійську мову в розділі Мови на цій сторінці, щоб переглянути оригінальний текст. Якщо вам щось незрозуміло, зверніться до місцевої служби підтримки.

Проблема

  • Технічна підтримка ESET запросила копію файлу журналу Windows з ESET PROTECT On-Prem

Деталі


Клацніть, щоб розгорнути


Програма ESET для захисту Windows зберігає журнали всіх сканувань, які виконуються на вашому комп'ютері. Ці журнали сканування допомагають визначити, чи було успішно очищено або видалено попередні виявлення. Нижче наведено докладні відомості про кожен тип файлів журналів:

  • Виявлення: Докладні відомості про проникнення, виявлені модулями програм ESET.
  • Події: Детальна інформація про всі важливі дії, виконані програмою ESET.
  • Сканування комп'ютера: Результати всіх завершених ручних або запланованих перевірок.
  • Заблоковані файли: Містить записи про файли, які було заблоковано і до яких неможливо отримати доступ.
  • Надіслані файли: Містить записи про файли, які було надіслано до ESET LiveGrid або ESET LiveGuard Advanced для аналізу.
  • Журнали аудиту: Містить інформацію про дату та час виконання змін, тип змін, опис, джерело та користувача.
  • HIPS: Запис певних правил, які користувач позначив для реєстрації.
  • Брандмауер: Тільки в ESET Endpoint Security - відображає всі віддалені атаки на ваш комп'ютер, виявлені брандмауером.
  • Захист мережі: Відомості про будь-які атаки на ваш комп'ютер.
  • Відфільтровані веб-сайти: Список веб-сайтів, заблокованих засобами захисту доступу до Інтернету або веб-контролю.
  • Захист від спаму: Містить записи, пов'язані з повідомленнями електронної пошти, які були позначені як спам.
  • Веб-контроль: Тільки в ESET Endpoint Security - показує веб-сторінки, які було заблоковано або дозволено за допомогою веб-контролю, а також те, як було застосовано правила фільтрації.

Рішення

Схожі рішення: Користувачі домашніх компютерів | Користувачі кінцевих точок | Користувачі SysInspector

Кожен компонент ESET PROTECT On-Prem виконує ведення журналу. Компоненти записують інформацію про певні події у файли журналів. Розташування файлів журналів залежить від компонента.

Компоненти ESET PROTECT для Windows Розташування файлів журналів
ESET PROTECT Server C:\ProgramData\ESET\RemoteAdministrator\Server\EraServerApplicationData\Logs\
Агент керування ESET
C:\ProgramData\ESET\RemoteAdministrator\Agent\EraAgentApplicationData\Logs\

Для отримання додаткової інформації див. статтю Усунення несправностей підключення агента.
Веб-консоль ESET PROTECT та Apache Tomcat C:\ProgramData\ESET\RemoteAdministrator\Tomcat\Logs\

Для отримання додаткової інформації див. документацію по веденню журналів Apache Tomcat 9.
Датчик виявлення несанкціонованого доступу C:\ProgramData\ESET\Rogue Detection Sensor\Logs
ESET Bridge (HTTP-проксі)
ESET Bridge (застосовується до ESET PROTECT On-Prem версій 10.0 і новіших)
Див. інтерактивну довідку ESET Bridge.
Більш ранні операційні системи Windows C:\Documents and Settings\All Users\Application Data\ESET\

Відвідайте роз ділОнлайн-довідки, щоб дізнатися про розташування файлів журналів у Windows, Linux, ESET PROTECT Virtual Appliance та macOS.