防護記錄檔案
本區段可讓您修改 ESET Server Security 記錄的設定。
診斷記錄
因為預設會啟用所有記錄選項,所以會產生大量資料。我們建議您選擇性地停用不實用或是與問題無關的元件記錄。
若要實際啟動記錄,您需要在主要功能表中的產品層級上打開一般診斷記錄,按 [設定] > [工具]。一旦防護記錄本身開啟,ESET Server Security 會根據在此區段啟用了什麼功能來收集詳細防護記錄。 |
使用切換來啟用或停用特定的功能。此選項也可以併用,取決於 ESET Server Security 中各元件的可用性。
指定資料庫掃描 掃描診斷記錄 - 將詳細資訊寫入至防護記錄,特別是需要疑難排解的時候。
[叢集診斷記錄] - 叢集記錄會包含在一般診斷記錄中。
OneDrive 診斷記錄 - OneDrive 記錄會包含在一般診斷記錄中。
防護記錄檔案
定義管理防護記錄的方式。避免用完磁碟空間是非常重要的一件事。預設設定會允許自動刪除較舊的防護記錄以節省硬碟空間。
自動刪除記錄—將刪除超過 (以下) 指定天數的防護記錄項目。
刪除超過日期的記錄 (天)—指定天數。
如果防護記錄大小超過,則自動刪除舊記錄—防護記錄檔案大小超過 [防護記錄大小上限 [MB]] 時,將刪除舊的防護記錄,直到達到 [減少後的防護記錄大小 [MB]] 為止。
備份自動刪除的記錄—將自動刪除的防護記錄與檔案備份到指定的目錄,並可選擇性壓縮成 ZIP 檔。
備份診斷防護記錄—將備份自動刪除的診斷防護記錄。未啟用則不會備份診斷防護記錄。
備份資料夾—將儲存防護記錄備份的資料夾。您可以啟用 [使用 ZIP 壓縮防護記錄備份]。
自動最佳化防護記錄檔案
啟用時,如果重組百分比高於 [如果未使用的記錄數目超過 (%)] 欄位中指定的數值,便會自動重組防護記錄檔案。按一下 [最佳化],開始重組防護記錄檔案。將會移除所有空白的防護記錄項目以提升效能及防護記錄處理速度。如果防護記錄包含大量的項目,則可明顯察覺此提升效果。
啟用文字通訊協定—啟用除了防護記錄檔案以外,還可用其他檔案格式來儲存防護記錄檔案:
•[目標目錄] - 防護記錄檔案所儲存的目錄 (僅適用於 Text/CSV)。每個防護記錄區段皆具備已預先定義檔案名稱的檔案 (例如,若您使用純文字檔案格式以儲存防護記錄,則 virlog.txt 適用於防護記錄檔案的 [偵測到威脅] 區段)。
•[類型] - 若您選擇 [文字] 檔案格式,則防護記錄將以文字檔格式儲存;而資料將以索引標籤分隔。相同方法也適用於以逗號分隔的 [CSV] 檔案格式。若您選擇 [事件],防護記錄將儲存於 Windows 事件記錄檔 (可使用 [控制台] 中的 [事件檢視器] 進行檢視),與檔案相反。
•[刪除所有防護記錄檔案] – 消除所有目前在 [類型] 下拉式功能表中所選取的已儲存防護記錄。
為了協助您更快速解決問題,ESET 技術支援可能會要求您提供電腦中的防護記錄。ESET Log Collector 讓收集所需資訊變得更加容易。如需 ESET Log Collector 的詳細資訊,請參閱我們的資料庫文章 。 |
審查防護記錄
追蹤配置或防護中的變更。由於產品配置的修改可能會大幅影響產品運作,您可能會希望追蹤變更以達到審查目的。您可以在 [防護記錄檔案] > 審核防護記錄區段中查看防護記錄變更。