日志文件
该部分允许您修改 ESET Server Security 日志记录的配置。
将产生大量数据,因为默认情况下所有日志记录选项都处于启用状态。建议您选择性地禁用对于问题没有用或与问题不相关的组件的日志记录。
使用开关可启用或禁用特定功能。还可以组合使用这些选项,具体取决于 ESET Server Security 中各个组件的可用性。
•群集诊断日志记录 - 群集日志记录将包括在常规诊断日志记录中。 •OneDrive 诊断日志记录 - OneDrive 日志记录将包含在常规诊断日志记录中。 |
定义日志的管理方式。这对于防止磁盘空间耗尽非常重要。默认设置允许自动删除旧的日志,以节省磁盘空间。 自动删除记录 将删除超过指定天数(下面)的日志条目。 删除超过以下天数的记录(天数) 指定天数。 如果已超过日志大小,则自动删除旧记录 如果日志大小超过最大日志大小 [MB],将删除旧的日志记录,直到达到减少的日志大小 [MB]。 备份自动删除的记录 自动删除的日志记录和文件将备份到指定目录下,并且可以选择压缩为 ZIP 文件 备份诊断日志 将备份自动删除的诊断日志。如果未启用,则不备份诊断日志记录。 备份文件夹 将存储日志备份的文件夹。您可以启用使用 ZIP 压缩的日志备份。 自动优化日志文件 如果执行,则碎片百分比高于如果未使用记录数超过 (%)字段中指定的值后,将自动整理日志文件碎片。单击优化以开始整理日志文件的碎片。将删除所有空白日志条目,以改善性能并提高日志处理速度。尤其在日志包含大量条目时,可以感受到这种改善效果。 启用文本协议 支持采用不同于日志文件的其他文件格式存储日志: •目标目录 - 将存储日志文件的目录(仅适用于文本/CSV)。每个日志部分都具有其自己的文件,该文件具有预定义的文件名(例如,如果您使用纯文本文件格式存储日志,则日志文件的检测到的威胁部分将使用 virlog.txt)。 •类型 - 如果您选择文本文件格式,日志将存储在文本文件中;数据将由制表符分隔。这也适用于由逗号分隔的 CSV 文件格式。如果您选择事件,则日志将存储在 Windows 事件日志(可以使用控制面板中的事件查看器进行查看)而非文件中。 •删除所有日志文件 - 将擦除当前在类型下拉菜单中选定的所有存储日志。
审核日志 跟踪配置或防护中的更改。由于产品配置的修改可能会极大地影响产品运行的方式,因此您出于审核目的可能想要跟踪所做的更改。将在日志文件 > 审核日志部分中看到所做更改的日志记录。 |