dlplogs
用戶端會記錄數位資產傳輸(已封鎖和已允許的傳輸),並立即將記錄檔傳送給伺服器。如果用戶端無法傳送記錄檔,它會在 5 分鐘後重試。
如果要避免記錄檔佔去過多硬碟空間,請手動刪除記錄檔或設定記錄檔刪除預約時程。如需有關管理記錄檔的詳細資訊,請參閱管理記錄檔。
如果要檢視「數位資產存取控管」記錄檔:
「記錄檔|用戶端電腦記錄檔|安全威脅
用戶端電腦|用戶端管理」
在用戶端樹狀結構中,按一下根網域圖示 以包含全部用戶端,或者選取特定域或用戶端。
按一下「記錄檔|數位資產存取控管記錄檔」或「檢視記錄檔|數位資產存取控管記錄檔」。
指定記錄條件,然後按一下「顯示記錄檔」。
檢視記錄檔。記錄檔包含下列資訊:
偵測到日期/時間數位資產傳輸
偵測到傳輸的電腦
電腦網域
電腦的 IP 位址
促進傳輸數位資產的程序。程序視通道而有所不同。如需詳細資訊,請參閱依通道的處理程序。
透過其傳輸數位資產的通道
傳輸時的動作
觸發偵測的範本
登入電腦的使用者名稱
說明,其中包含傳輸的其他相關詳細資訊。如需詳細資訊,請參閱說明。
如果要將記錄檔儲存為逗號分隔值 (CSV) 檔案,請按一下「匯出到 CSV」。開啟檔案或將其儲存至特定位置。
下表列出「數位資產存取控管」記錄檔的「處理程序」欄下顯示的處理程序。
依通道的處理程序 |
通道 |
處理程序 |
同步處理軟體 (ActiveSync) |
同步處理軟體的完整路徑和處理程序名稱 例如: C:\Windows\system32\WUDFHost.exe |
資料錄製器 (CD/DVD) |
資料錄製器的完整路徑與程序名稱 例如: C:\Windows\Explorer.exe |
Windows 剪貼簿 |
ShowMsg.exe 的完整路徑與程序名稱 ShowMsg.exe 是監控剪貼簿事件的數位資產存取控管程序。 例如: C:\Windows\system32\ShowMsg.exe |
電子郵件用戶端 - Lotus Notes |
Lotus Notes 的完整路徑與程序名稱 例如: C:\Program Files\IBM\Lotus\Notes\nlnotes.exe |
電子郵件用戶端 - Microsoft Outlook |
Microsoft Outlook 的完整路徑與程序名稱 例如: C:\Program Files\Microsoft Office\Office12\ |
電子郵件用戶端 - 所有使用 SMTP 通訊協定的用戶端 |
電子郵件用戶端的完整路徑與程序名稱 例如: C:\Program Files\Mozilla Thunderbird\thunderbird.exe |
卸除式儲存 |
傳輸資料至儲存裝置或在儲存裝置內部傳輸資料的應用程式程序名稱 例如: explorer.exe |
FTP |
FTP 用戶端的完整路徑與程序名稱 例如: D:\Program Files\FileZilla FTP Client\filezilla.exe |
HTTP |
"HTTP 應用程式" |
HTTPS |
瀏覽器或應用程式的完整路徑與程序名稱 例如: C:\Program Files\Internet Explorer\iexplore.exe |
IM 應用程式 |
IM 應用程式的完整路徑與程序名稱 例如: C:\Program Files\Skype\Phone\Skype.exe |
IM 應用程式 - MSN |
例如: C:\Program Files\Windows Live\Messenger\
|
對等式應用程式 |
對等式應用程式的完整路徑與程序名稱 例如: D:\Program Files\BitTorrent\bittorrent.exe |
PGP 加密 |
PGP 加密軟體的完整路徑與程序名稱 例如: C:\Program Files\PGP Corporation\PGP Desktop\ |
印表機 |
開始印表機作業之應用程式的完整路徑與程序名稱 例如: C:\Program Files\Microsoft Office\Office12\ |
SMB 通訊協定 |
從中執行共享檔案存取(複製或建立新檔案)之應用程式的完整路徑與程序名稱 例如:C:\Windows\Explorer.exe |
網路郵件(HTTP 模式) |
"HTTP 應用程式" |
網路郵件(HTTPS 模式) |
瀏覽器或應用程式的完整路徑與程序名稱 例如: C:\Program Files\Mozilla Firefox\firefox.exe |
「數位資產存取控管」記錄檔的「說明」欄顯示有關數位資產傳輸的其他詳細資訊。詳細資訊之間使用逗點分隔,而且只有在透過特定通道傳輸時才可用。系統會自動截斷超過 256 個字元的說明。
下表列出顯示的詳細資訊。
數位資產傳輸說明 |
通道 |
詳細資訊 |
電子郵件用戶端 - Lotus Notes |
電子郵件信箱的格式為 X.400 或 SMTP。
|
電子郵件用戶端 - Microsoft Outlook |
電子郵件信箱的格式為 X.400 或 SMTP。
|
電子郵件用戶端 - 所有使用 SMTP 通訊協定的用戶端 |
|
FTP |
用來登入 FTP 伺服器的使用者名稱 |
HTTP/HTTPS |
網站或網頁的 URL |
網路郵件 |
|
請參閱: