logman
OfficeScan tiene dei registri completi e aggiornati sul rilevamento dei rischi per la sicurezza, sugli eventi e sugli aggiornamenti. Questi registri consentono di valutare i criteri di protezione della propria organizzazione e di identificare i client esposti a maggiori rischi di infezione o di attacco. I registri permettono inoltre di controllare la connessione client-server e di verificare che gli aggiornamenti dei componenti siano stati completati.
OfficeScan inoltre utilizza un meccanismo centralizzato di verifica dell'orario per garantire la coerenza temporale tra i client e il server OfficeScan. Tale verifica previene le incoerenze nei registri provocate dalle differenze di orario, fuso orario e ora legale che possono generare confusione nell'analisi dei registri.
OfficeScan esegue la verifica temporale per tutti i registri ad eccezione dei registri degli aggiornamenti del server e degli eventi di sistema.
Il server OfficeScan riceve i seguenti registri dai client:
Il server OfficeScan genera i seguenti registri:
I seguenti registri sono inoltre disponibili sui client e sul server OfficeScan:
Per evitare che le dimensioni dei registri occupino troppo spazio nel disco rigido, eliminare i registri manualmente oppure configurare una pianificazione per eliminarli dalla console Web.
Per eliminare i registri in base a una pianificazione:
Registri > Manutenzione registri
Selezionare Attiva eliminazione pianificata dei registri.
Selezionare i tipi di registro da eliminare. Tutti i registri generati con OfficeScan, ad eccezione dei registri di debug, possono essere eliminati in base ad una pianificazione. Per i registri di debug, disattivare la registrazione di debug per interrompere la raccolta dei registri.
Per i registri di virus e minacce informatiche, è possibile eliminare i registri generati da alcuni tipi di scansione e da Damage Cleanup Services. Per i registri di spyware e grayware, è possibile eliminare i registri di alcuni tipi di scansione. Per maggiori dettagli sui tipi di scansione, consultare Tipi di scansione.
Selezionare se eliminare i registri di tutti i tipi di registri selezionati o solo quelli precedenti a un certo numero di giorni.
Specificare la frequenza e l'ora di eliminazione dei registri.
Fare clic su Salva.
Per eliminare manualmente i registri:
Registri > Registri dei computer collegati in rete > Rischi per la sicurezza
Computer collegati in rete > Gestione client
Nella struttura dei client, fare clic sull'icona del dominio principale per includere tutti i client oppure selezionare domini o client specifici.
Eseguire una delle operazioni riportate di seguito.
Se si accede alla schermata Registri del rischio per la sicurezza per i computer in rete, fare clic suElimina registri oppure Visualizza registri > Elimina registri.
Se si accede alla schermata Gestione client, fare clic su Registri > Elimina registri.
Selezionare i tipi di registro da eliminare. È possibile eliminare manualmente solo i seguenti registri:
Registri di virus/minacce informatiche
Registri spyware/grayware
Registri del firewall
Registri di reputazione Web
Registri di controllo dispositivo
Registri di Monitoraggio del comportamento
Registri di Controllo risorse digitali
Per i registri di virus e minacce informatiche, è possibile eliminare i registri generati da alcuni tipi di scansione e da Damage Cleanup Services. Per i registri di spyware e grayware, è possibile eliminare i registri di alcuni tipi di scansione. Per maggiori dettagli sui tipi di scansione, consultare Tipi di scansione.
Selezionare se eliminare i registri di tutti i tipi di registri selezionati o solo quelli precedenti a un certo numero di giorni.
Fare clic su Elimina.