Kaspersky Endpoint Security 12 for Linux

应用程序管理插件跟踪文件

2024年8月2日

ID 265036

管理插件跟踪文件不会自动发送到卡巴斯基。

跟踪文件以人类可读的格式保存。建议在将信息发送到卡巴斯基之前保护信息,以避免未经授权的访问。

MMC 管理插件跟踪文件

如果您使用管理控制台来管理 Kaspersky Endpoint Security,则有关 MMC 管理插件运行时发生的事件的信息可以保存到安装管理服务器的设备上的 Kaspersky Endpoint Security MMC 插件跟踪文件中。文件名包含应用程序版本号、文件创建日期和时间以及进程标识符 (PID)。此文件包含有关 MMC 插件操作期间发生的事件的信息,特别是有关策略和任务的操作信息。

默认情况下,不生成 MMC 插件跟踪文件。您可以使用注册表项创建 MMC 插件跟踪文件。有关如何创建跟踪文件的详细信息,请联系技术支持代表。

MMC 插件创建的所有跟踪文件都位于用户在注册表项配置期间指定的文件夹中。

Web 管理插件跟踪文件

如果您使用 Web Console 管理 Kaspersky Endpoint Security,则有关 Web 管理插件运行时发生的事件的信息可能会写入 Web 插件跟踪文件。

如果在 Web Console 安装向导中启用了 Web Console 活动日志记录,则会自动创建 Web 插件的跟踪文件(有关更多详细信息,请参阅“Kaspersky Security Center 帮助”)。

Web 插件的跟踪文件存储在 Web Console 安装文件夹的“logs”子文件夹中。

管理插件跟踪文件的内容

跟踪文件包含以下常规数据:

  • 事件时间。
  • 执行线程的编号。
  • 造成一个事件的应用程序组件。
  • 事件严重程度(信息性事件、警告、严重事件、错误)。
  • 对涉及应用程序组件执行命令的事件的描述以及执行此命令的结果。

除了常规数据之外,跟踪文件还可能包含以下信息:

  • 个人数据,包括姓氏、名字和中间名(如果此类数据是文件路径的一部分)。
  • 用于登录操作系统的账户名(如果用户账户名是文件名的一部分)。

您觉得这篇文章有帮助吗?
我们可以做什么更好?
感谢您的反馈!你正在帮助我们进步。
感谢您的反馈!你正在帮助我们进步。