logman
OfficeScan guarda registros completos de las detecciones de riesgos de seguridad, sucesos y actualizaciones. Puede utilizar estos registros para valorar las políticas de protección de la organización e identificar los clientes que tienen un mayor riesgo de sufrir una infección o un ataque. Utilice también estos registros para comprobar la conexión cliente-servidor y ver si se realizaron correctamente las actualizaciones de componentes.
OfficeScan también utiliza un mecanismo de verificación de tiempo central para garantizar la consistencia de tiempo entre en servidor de OfficeScan y los clientes. Esta función evita que las inconsistencias provocadas por las zonas horarias, el horario de verano y las diferencias horarias puedan dar lugar a confusiones al visualizar los registros.
OfficeScan lleva a cabo una comprobación de la hora de todos los registros excepto de los registros de actualización del servidor y de sucesos del sistema.
El servidor de OfficeScan recibe los siguientes registros de los clientes:
El servidor de OfficeScan crea los registros siguientes:
Los siguientes registros también se encuentran en el servidor y los clientes de OfficeScan:
Para evitar que los registros ocupen demasiado espacio en el disco duro, elimínelos manualmente o configure un programa de eliminación de registros desde la consola Web.
Para eliminar los registros según un programa:
Registros > Mantenimiento de los registros
Seleccione Activar la eliminación programada de registros.
Seleccione los tipos de registros que deben eliminarse. Todos los registros generados por OfficeScan, excepto los de depuración, se pueden eliminar en función de un programa. Para el caso de los registros de depuración, desactive la creación de registros de depuración para detener la recopilación de registros.
En el caso de los registros de virus y malware, se pueden eliminar los registros generados a partir de determinados tipos de exploración y de Damage Cleanup Services. En el caso de los registros de spyware y grayware, puede eliminar los registros de determinados tipos de exploración. Para obtener información detallada acerca de los tipos de exploración, consulte Tipos de exploración.
Seleccione si deben eliminarse los registros de todos los tipos de archivos seleccionados o sólo los que superan un determinado número de días.
Especifique la frecuencia y la hora de la eliminación de registros.
Haga clic en Guardar.
Para eliminar registros manualmente:
Registros > Registros de equipos conectados en red > Riesgos de seguridad
Equipos en red > Administración de clientes
En el árbol de clientes, haga clic en el icono del dominio raíz para incluir todos los clientes o seleccionar dominios o clientes específicos.
Siga uno de los pasos siguientes:
Si accede a la pantalla Registros de riesgos de seguridad para equipos en red, haga clic en Eliminar registros o Ver registros > Eliminar registros.
Si accede a la pantalla Administración de clientes, haga clic en Registros > Eliminar registros.
Seleccione los tipos de registros que deben eliminarse. Solo se pueden eliminar de forma manual los siguientes registros:
Registros de virus/malware
Registros de spyware/grayware
Registros del cortafuegos
Registros de reputación Web
Registros de control de dispositivos
Registros de supervisión del comportamiento
Registros de control de activo digital
En el caso de los registros de virus y malware, se pueden eliminar los registros generados a partir de determinados tipos de exploración y de Damage Cleanup Services. En el caso de los registros de spyware y grayware, puede eliminar los registros de determinados tipos de exploración. Para obtener información detallada acerca de los tipos de exploración, consulte Tipos de exploración.
Seleccione si deben eliminarse los registros de todos los tipos de archivos seleccionados o sólo los que superan un determinado número de días.
Haga clic en Eliminar.