dlplogs
Klienty rejestrują transmisje zasobów cyfrowych (zablokowane i dozwolone transmisje) i natychmiast wysyłają dzienniki na serwer. Jeśli klient nie może wysłać dzienników, ponawia próbę po 5 minutach.
Aby dzienniki nie zajmowały zbyt dużo miejsca na dysku twardym, można je ręcznie usunąć lub skonfigurować harmonogram ich usuwania. Więcej informacji na temat zarządzania dziennikami zawiera temat Zarządzanie dziennikami.
Aby wyświetlić dzienniki kontroli zasobów cyfrowych:
Dzienniki > Dzienniki komputerów w sieci > Zagrożenia bezpieczeństwa
Komputery w sieci > Zarządzanie klientem
W drzewie klientów kliknij ikonę domeny głównej , aby dołączyć wszystkie klienty, lub wybierz określone domeny lub klienty.
Kliknij kolejno opcje Dzienniki > Dzienniki kontroli zasobów cyfrowych lub Wyświetl dzienniki > Dzienniki kontroli zasobów cyfrowych.
Określ kryteria dziennika i kliknij przycisk Wyświetl dzienniki.
Wyświetl dzienniki. Dziennik zawiera następujące informacje:
Data i godzina wykrycia transmisji zasobu cyfrowego
Komputer, na którym wykryto transmisję
Domena komputera
Adres IP komputera
Proces, który umożliwił transmisję zasobu cyfrowego. Proces jest zależny od kanału. Szczegółowe informacje zawiera sekcja Procesy według kanału.
Kanał, przez który został przesłany zasób cyfrowych
Operacja dokonana dla transmisji
Szablon, który wywołał wykrycie
Nazwa użytkownika zalogowanego na komputerze
Opis zawierający dodatkowe szczegóły dotyczące transmisji. Szczegółowe informacje zawiera sekcja Opisy.
Aby zapisać dziennik jako plik rozdzielany przecinkami (CSV), kliknij opcję Eksport do CSV. Otwórz plik lub zapisz go w określonym miejscu.
Poniższa tabela zawiera procesy wyświetlane w kolumnie Proces w dziennikach kontroli zasobów cyfrowych.
Procesy według kanału |
Kanał |
Proces |
Oprogramowanie do synchronizacji (ActiveSync) |
Pełna ścieżka i nazwa procesu oprogramowania do synchronizacji Przykład: C:\Windows\system32\WUDFHost.exe |
Rejestrator danych (CD/DVD) |
Pełna ścieżka i nazwa procesu rejestratora danych Przykład: C:\Windows\Explorer.exe |
Schowek systemu Windows |
Pełna ścieżka i nazwa procesu ShowMsg.exe ShowMsg.exe to proces kontroli zasobów cyfrowych, który monitoruje zdarzenia schowka. Przykład: C:\Windows\system32\ShowMsg.exe |
Klient wiadomości e-mail: Lotus Notes |
Pełna ścieżka i nazwa procesu dla programu Lotus Notes Przykład: C:\Program Files\IBM\Lotus\Notes\nlnotes.exe |
Klient wiadomości e-mail: Microsoft Outlook |
Pełna ścieżka i nazwa procesu dla programu Microsoft Outlook Przykład: C:\Program Files\Microsoft Office\Office12\ |
Wiadomości e-mail: wszystkie klienty używające protokołu SMTP |
Pełna ścieżka i nazwa procesu dla klienta wiadomości e-mail Przykład: C:\Program Files\Mozilla Thunderbird\thunderbird.exe |
Magazyn wymienny |
Nazwa procesu aplikacji, która przesłała dane na urządzenie pamięci masowej lub w jego obrębie Przykład: explorer.exe |
FTP |
Pełna ścieżka i nazwa procesu dla klienta FTP Przykład: D:\Program Files\FileZilla FTP Client\filezilla.exe |
HTTP |
"Aplikacja HTTP" |
HTTPS |
Pełna ścieżka i nazwa procesu przeglądarki lub aplikacji Przykład: C:\Program Files\Internet Explorer\iexplore.exe |
Aplikacja do wiadomości błyskawicznych |
Pełna ścieżka i nazwa procesu aplikacji do wiadomości błyskawicznych Przykład: C:\Program Files\Skype\Phone\Skype.exe |
Aplikacja do wiadomości błyskawicznych: MSN |
Przykład: C:\Program Files\Windows Live\Messenger\
|
Aplikacja peer-to-peer |
Pełna ścieżka i nazwa procesu aplikacji peer-to-peer Przykład: D:\Program Files\BitTorrent\bittorrent.exe |
Szyfrowanie PGP |
Pełna ścieżka i nazwa procesu oprogramowania do szyfrowania PGP Przykład: C:\Program Files\PGP Corporation\PGP Desktop\ |
Drukarka |
Pełna ścieżka i nazwa procesu aplikacji, która zainicjowała operację drukarki Przykład: C:\Program Files\Microsoft Office\Office12\ |
Protokół SMB |
Pełna ścieżka i nazwa procesu aplikacji, z której uzyskano dostęp do udostępnianego pliku (kopiowanie lub tworzenie nowego pliku) Przykład: C:\Windows\Explorer.exe |
Poczta przez sieć Web (tryb HTTP) |
"Aplikacja HTTP" |
Poczta przez sieć Web (tryb HTTPS) |
Pełna ścieżka i nazwa procesu przeglądarki lub aplikacji Przykład: C:\Program Files\Mozilla Firefox\firefox.exe |
Kolumna Opis w dziennikach kontroli zasobów cyfrowych zawiera dodatkowe szczegóły dotyczące transmisji zasobów cyfrowych. Szczegóły są oddzielone przecinkami i dostępne tylko w przypadku transmisji przez określone kanały. Opis o długości przekraczającej 256 znaków zostaje automatycznie obcięty.
Poniższa tabela zawiera wyświetlane szczegóły.
Opisy transmisji zasobów cyfrowych |
Kanał |
Szczegóły |
Klient wiadomości e-mail: Lotus Notes |
Adresy e-mail są podane w formacie X.400 lub SMTP.
|
Klient wiadomości e-mail: Microsoft Outlook |
Adresy e-mail są podane w formacie X.400 lub SMTP.
|
Wiadomości e-mail: wszystkie klienty używające protokołu SMTP |
|
FTP |
Nazwa użytkownika wprowadzona podczas logowania się na serwer FTP |
HTTP/HTTPS |
Adres URL strony lub witryny Web |
Poczta przez sieć Web |
|
Zobacz również: