ESET-i veebispikker

Otsing Eesti
Valige teema

ESET Log Collector käsurida

Käsurea liides võimaldab teil kasutada rakendust ESET Log Collector ilma GUI-ta. Näiteks serverituuma või nanoserveri installimisel või juhul, kui teil on vaja kasutada käsurida GUI asemel. Saadaval on täiendav ainult käsurea funktsioon, mis teisendab ESET-i kahendlogifaili XML-vormingusse või tekstifailiks.

Käsurea spikker – käivitage start /wait ESETLogCollector.exe /? süntaksispikri kuvamiseks. See loetleb ka saadaolevad sihtmärgid (artefaktid), mida saab koguda. Loendi sisu oleneb tuvastatud ESET-i turbetoote tüübist, mis on installitud süsteemi, kus ESET Log Collector-d kasutate. Saadaval on ainult asjakohased artefaktid.


note

Soovitame kasutada eesliidet start/wait, kui käsu käivitate, kuna ESET Log Collector on eelkõige GUI tööriist ja Windowsi käsurea tõlgendaja (kest) ei oota täitmisfaili lõppu ning naaseb selle asemel kohe ja kuvab uue viiba. Eesliite start /wait kasutamisel panete Windowsi kesta ESET Log Collector lõppu ootama.

Kui kasutate rakendust ESET Log Collector esmakordselt, peate nõustuma rakenduse ESET Log Collector lõppkasutaja litsentsilepinguga (EULA). EULA-ga nõustumiseks käivitage kõige esimene käsk parameetriga /accepteula. Kõik edasised käsud käivitatakse ilma /accepteula parameetrita. Kui otsustate lõppkasutaja litsentsilepingu (EULA) tingimustega mitte nõustuda ja te ei kasuta parameetrit /accepteula, siis teie käsku ei täideta.

Samuti tuleb esimese parameetrina määrata parameeter /accepteula, näiteks:

start /wait ESETLogCollector.exe /accepteula /age:90 /otype:fbin /targets:prodcnf,qinfo,warn,threat,ondem collected_eset_logs.zip

 

Kasutamine:

[start /wait] ESETLogCollector.exe [language] [options] <out_zip_file> – kogub logisid määratud valikute kohaselt ja loob ZIP-vormingus väljund-arhiivifaili.

[start /wait] ESETLogCollector.exe [language] /Bin2XML [/All] [/UTC] <eset_binary_log> <output_xml_file> – teisendab kogutud ESET-i kahendlogifaili (.dat) XML-failiks.

[start /wait] ESETLogCollector.exe [language] /Bin2Txt [/All] [/UTC] <eset_binary_log> <output_txt_file> – teisendab kogutud ESET-i kahendlogifaili (.dat) tekstifailiks.

Eksportige ja koguge installitud süsteemiserte lüliti /certificates abil. Kasutage seda funktsiooni, kui proovite lahendada süsteemi installitud sertidega seotud probleemi. Serdi eksportimine toimub pakkfailiga, mis kogub ka teavet konkreetsete kontode kohta, mis võib aidata probleemi põhjust uurida.

[start /wait] ESETLogCollector.exe [language] /Certificates <out_zip_file>

 

Keel:

/Lang:<langID|?> – saate alistada kasutajaliidese vaikekeele määratud keelega.

langID (Language ID) – aktsepteeritud väärtused: ARE|BGR|CSY|DAN|DEU|ELL|ENU|ESL|ESN|ETI|FIN|FRA|FRC|HUN|CHS|CHT|ITA|JPN|KKZ|KOR|LTH|NLD|NOR|PLK|PTB|ROM|RUS|SKY|SLV|SVE|THA|TRK|UKR

? – kuvab kõigi toetatud keele ID-de loendi.

/LangIDs – samaväärne valikuga /Lang:?.

Suvandid:

/Age:<days> – kogutud logikirjete maksimaalne vanus päevades. Väärtuste vahemik on 0–999, 0 tähendab lõpmatust, vaikeväärtus on 30.


note

Kui valite kogumisvormingu Filtreeritud XML või Filtreeritud kahendfaili kogumisvormingu, tähendab filtreerimine, et kogutakse ainult viimase päevade arvu kirjed (selle määrab parameeter /Age:<days>). Valiku Algne kahendfail kettalt korral eiratakse parameetrit /Age:<days> kõigi ESET-i logide puhul. Teiste logide puhul (nt Windowsi sündmuste logid, Microsoft SharePointi logid või IBM Domino logid) rakendatakse parameetrit /Age:<days> nii, et mitte-ESET-i logikirjed saab piirata määratud päevade arvuga ja algseid ESET-i kahendfaile saab vanusepiirita koguda (kopeerida).

/NoSizeLimit – keelab failimahupiirangu (4 GB).

/OType:<xml|fbin|obin> – ESET-i logide kogumise vorming:

xml – filtritud XML

fbin – filtritud kahendfail (vaikimisi)

obin – algne kahendfail kettalt

/All - tõlgitakse ka kustutatuna märgitud kirjed. See parameeter kehtib ainult kogutud ESET-i kahendlogifaili teisendamisel XML- või TXT-failiks.


note

Parameeter /All võimaldab kõigi logikirjete teisendamist, sealhulgas need, mis kustutati programmi põhiakna kaudu, kuid mis on olemas kustutatuks märgitud algses kahendfailis (logikirjed, mis pole programmi põhiaknas nähtavad).

/UTC- teisendab logikirjete kellaajavormingu kohaliku aja asemel vormingusse UTC.

/Targets:<id1>[,<id2>...] – kogutavate artefaktide loend. Kui seda pole määratud, kogutakse vaikekomplekt. Eriväärtus „all” tähendab kõiki sihtmärke.

/NoTargets:<id1>[,<id2>...] – vahelejäetavate artefaktide loend. Seda rakendatakse pärast loendit Sihtmärkid.

/Profile:<default|threat|all> - kogumisprofiil on määratletud sihtmärkide kogum.

Default – üldisteks toesündmusteks kasutatav profiil

Threat – ohutuvastussündmustega seotud profiil

All – valib kõik saadaolevad sihtmärgid

/ProtectArch – arhiivi kaitsmine parooliga.

elc_cli_help


example

See näidiskäsk määrab keeleks itaalia keele. Saate kasutada kõiki saadaolevaid keeli:

ARE, BGR, CSY, DAN, DEU, ELL, ENU, ESL, ESN, ETI, FIN, FRA, FRC, HUN, CHS, CHT, ITA, JPN, KKZ, KOR, LTH, NLD, NOR, PLK, PTB, ROM, RUS, SKY, SLV, SVE, THA, TRK, UKR

/lang: ITA


example

See näidiskäsk kogub ESET-i tootekonfiguratsiooni, teavet karantiinis failide kohta, ESET-i sündmuste logi, ESET-i tuvastatud ohtude logi ja ESET-i arvuti kontrollimise logisid filtreeritud kahendfaili kogumisrežiimis viimase 90 päeva kirjetega.

start /wait ESETLogCollector.exe /age:90 /otype:fbin /targets:prodcnf,qinfo,warn,threat,ondem collected_eset_logs.zip


example

See näidiskäsk kogub töötavaid protsesse, süsteemi sündmuste logi, ESET-i SysInspectori logi, ESET-i tootekonfiguratsiooni, ESET-i sündmuste logi ja üldisi tootediagnostika logisid algses kahendfailis ketta kogumisrežiimist.

start /wait ESETLogCollector.exe /otype:obin /targets:proc,evlogsys,sysin,prodcnf,warn,diag collected_diag_logs.zip


example

See näidiskäsk kogub ERA agendi logisid, ERA serveri logisid, ERA konfiguratsiooni ja ERA ühendamata seadmete tuvastuse anduri logisid filtreeritud XML-i kogumisrežiimis viimase 10 päeva kirjetega.

start /wait ESETLogCollector.exe /age:10 /otype:xml /targets:eraag,erasrv,eraconf,erard collected_era_logs.zip


example

See näidiskäsk teisendab kogutud ESET-i kahendlogifailid (arvuti kontrollimise logi) XML-failivormingusse koos kõigi kirjetega (sh kustutatuks märgitud logid).

start /wait ESETLogCollector.exe /bin2xml /all C:\collected_eset_logs\ESET\Logs\Common\eScan\ndl27629.dat scan_log.xml

 

Samamoodi teisendatakse kogutud arvuti kontrollimise logifail tekstifailiks, kuid jäetakse välja kustutatuks märgitud logid.

start /wait ESETLogCollector.exe /bin2txt C:\collected_eset_logs\ESET\Logs\Common\eScan\ndl27629.dat scan_log.txt