dlplogs
客户端会记录数字资产传输(阻止和允许的传输),并立即将日志发送给服务器。如果客户端无法发送日志,它会在 5 分钟后重试。
要防止日志大小占用太多的硬盘空间,请手动删除日志或者配置日志删除时间表。有关管理日志的详细信息,请参阅管理日志。
查看数字资产控制日志:
日志 > 联网计算机日志 > 安全风险
联网计算机 > 客户端管理
在客户端树中,单击根域图标 以包含所有客户端,或者选择特定域或客户端。
单击日志 > 数字资产控制日志或查看日志 > 数字资产控制日志。
指定日志条件,然后单击显示日志。
查看日志。日志包含以下信息:
检测到日期/时间数字资产传输
检测到传输的计算机
计算机的域
计算机的 IP 地址
促进传输数字资产的进程。进程视通道而有所不同。有关详细信息,请参阅与通道有关的进程。
通过其传输数字资产的通道
对传输采取的操作
触发检测的模板
登录计算机的用户名
描述,其中包含有关传输的其他详细信息。有关详细信息,请参阅描述。
要将日志保存到一个逗号分隔值 (CSV) 文件,请单击导出为 CSV 格式。打开文件或将其保存到特定位置。
下表列出了数字资产控制日志中进程列下显示的进程。
与通道有关的进程 |
通道 |
进程 |
同步软件 (ActiveSync) |
同步软件的完整路径和进程名称 示例: C:\Windows\system32\WUDFHost.exe |
数据记录器 (CD/DVD) |
数据记录器的完整路径和进程名称 示例: C:\Windows\Explorer.exe |
Windows 剪贴板 |
ShowMsg.exe 的完整路径和进程名称 ShowMsg.exe 是监控剪贴板事件的数字资产控制进程。 示例: C:\Windows\system32\ShowMsg.exe |
电子邮件客户端 — Lotus Notes |
Lotus Notes 的完整路径和进程名称 示例: C:\Program Files\IBM\Lotus\Notes\nlnotes.exe |
电子邮件客户端 — Microsoft Outlook |
Microsoft Outlook 的完整路径和进程名称 示例: C:\Program Files\Microsoft Office\Office12\ |
电子邮件客户端 — 使用 SMTP 协议的所有客户端 |
电子邮件客户端的完整路径和进程名称 示例: C:\Program Files\Mozilla Thunderbird\thunderbird.exe |
可移动存储 |
将数据传输至存储设备或在存储设备内部传输数据的应用程序的进程名称 示例: explorer.exe |
FTP |
FTP 客户端的完整路径和进程名称 示例: D:\Program Files\FileZilla FTP Client\filezilla.exe |
HTTP |
"HTTP 应用程序" |
HTTPS |
浏览器或应用程序的完整路径和进程名称 示例: C:\Program Files\Internet Explorer\iexplore.exe |
IM 应用程序 |
IM 应用程序的完整路径和进程名称 示例: C:\Program Files\Skype\Phone\Skype.exe |
IM 应用程序 — MSN |
示例: C:\Program Files\Windows Live\Messenger\
|
对等应用程序 |
对等应用程序的完整路径和进程名称 示例: D:\Program Files\BitTorrent\bittorrent.exe |
PGP 加密 |
PGP 加密软件的完整路径和进程名称 示例: C:\Program Files\PGP Corporation\PGP Desktop\ |
打印机 |
启动打印机操作的应用程序的完整路径和进程名称 示例: C:\Program Files\Microsoft Office\Office12\ |
SMB 协议 |
从中执行共享文件访问(复制或创建新文件)的应用程序的完整路径和进程名称 示例:C:\Windows\Explorer.exe |
Webmail(HTTP 模式) |
"HTTP 应用程序" |
Webmail(HTTPS 模式) |
浏览器或应用程序的完整路径和进程名称 示例: C:\Program Files\Mozilla Firefox\firefox.exe |
数字资产控制日志中的描述列显示了有关数字资产传输的其他详细信息。详细信息之间使用逗号分隔,而且只有在通过特定通道传输时才可用。超过 256 个字符的描述会自动截断。
下表列出了显示的详细信息。
数字资产传输描述 |
通道 |
详细信息 |
电子邮件客户端 — Lotus Notes |
电子邮件地址的格式为 X.400 或 SMTP。
|
电子邮件客户端 — Microsoft Outlook |
电子邮件地址的格式为 X.400 或 SMTP。
|
电子邮件客户端 — 使用 SMTP 协议的所有客户端 |
|
FTP |
用来登录 FTP 服务器的用户名 |
HTTP/HTTPS |
Web 站点或网页的 URL |
Webmail |
|
另请参阅: