logman
Program OfficeScan prowadzi obszerne dzienniki, w których odnotowywane są informacje o wykrytych zagrożeniach bezpieczeństwa, zdarzeniach oraz aktualizacjach. Dzienników tych można użyć do oceny reguł ochrony, a także do identyfikacji klientów, którzy są bardziej narażeni na zarażenie wirusami i ataki. Ponadto za pomocą dzienników można sprawdzić połączenie między klientem a serwerem i ustalić, czy aktualizacje zostały prawidłowo zainstalowane.
Program OfficeScan korzysta również z centralnego mechanizmu weryfikacji czasu do zapewnienia spójności czasu serwerów i klientów OfficeScan. Zapobiega to niespójności danych dziennika powodowanych przez strefy czasowe, czas letni oraz różnice czasu, która może prowadzić do trudności podczas analizy danych zapisanych w dziennikach.
Program OfficeScan przeprowadza weryfikację czasu w odniesieniu do wszystkich dzienników z wyjątkiem serwera aktualizacji i dzienników zdarzeń systemowych.
Serwer OfficeScan otrzymuje następujące dzienniki od klientów:
Serwer OfficeScan tworzy następujące dzienniki:
Na serwerze i klientach OfficeScan dostępne są również następujące dzienniki:
Aby dzienniki nie zajmowały zbyt dużo miejsca na dysku twardym, można je ręcznie usunąć lub skonfigurować harmonogram ich usuwania za pomocą konsoli Web.
Aby usunąć dzienniki na bazie harmonogramu:
Dzienniki > Obsługa dziennika
Zaznacz pole Włącz planowe usuwanie dzienników.
Wybierz typy dzienników do usunięcia. Wszystkie dzienniki wygenerowane przez program OfficeScan z wyjątkiem dzienników diagnostycznych mogą być usuwane zgodnie z harmonogramem. W przypadku dzienników diagnostycznych należy wyłączyć funkcję rejestracji danych, aby zatrzymać pobieranie informacji do dzienników.
W przypadku dzienników wirusów/złośliwego oprogramowania można usuwać dzienniki utworzone przez określone typy skanowania i usługi Damage Cleanup Services. W przypadku dzienników programowania spyware/grayware można usuwać dzienniki dotyczące określonych typów skanowania. Szczegółowe informacje o typach skanowania zawiera temat Typy skanowania.
Ustal, czy mają być usuwane dzienniki wszystkich wybranych typów, czy tylko starsze niż określona liczba dni.
Określ czas i częstotliwość usuwania dzienników.
Kliknij przycisk Zapisz.
Aby ręcznie usunąć dzienniki:
Dzienniki > Dzienniki komputerów w sieci > Zagrożenia bezpieczeństwa
Komputery w sieci > Zarządzanie klientem
W drzewie klientów kliknij ikonę domeny głównej , aby dołączyć wszystkie klienty, lub wybierz określone domeny lub klienty.
Wykonaj jedną z następujących czynności:
W przypadku dostępu do ekranu Dzienniki zagrożeń bezpieczeństwa dla komputerów w sieci kliknij opcję Usuń dzienniki lub Wyświetl dzienniki > Usuń dzienniki.
W przypadku dostępu do ekranu zarządzania klientem kliknij kolejno opcje Dzienniki > Usuń dzienniki.
Wybierz typy dzienników do usunięcia. Tylko następujące typy dzienników mogą być usuwane ręcznie:
Dzienniki wirusów/złośliwego oprogramowania
Dzienniki spyware/grayware
Dzienniki zapory
Dzienniki usługi Web Reputation
Dzienniki kontroli urządzeń
Dzienniki monitorowania zachowania
Dzienniki kontroli zasobów cyfrowych
W przypadku dzienników wirusów/złośliwego oprogramowania można usuwać dzienniki utworzone przez określone typy skanowania i usługi Damage Cleanup Services. W przypadku dzienników programowania spyware/grayware można usuwać dzienniki dotyczące określonych typów skanowania. Szczegółowe informacje o typach skanowania zawiera temat Typy skanowania.
Ustal, czy mają być usuwane dzienniki wszystkich wybranych typów, czy tylko starsze niż określona liczba dni.
Kliknij przycisk Usuń.