تعليمات ESET عبر الإنترنت

البحث العربية
تحديد الموضوع

قائمة المكونات / الملفات المجمَّعة

يوضح هذا القسم الملفات الواردة في ملف .zip الناتج. الوصف مقسّم إلى أقسام فرعية استناداً إلى نوع المعلومات (ملفات ومكونات).

الموقع / اسم الملف

الوصف

metadata.txt

يحتوي على بيانات إنشاء أرشيف .zip وإصدار ESET Log Collector وإصدار منتج ESET ومعلومات الترخيص الأساسية.

collector_log.txt

نسخة من ملف السجل من واجهة المستخدم الرسومية، تحتوي على بيانات حتى وقت إنشاء ملف .zip.

معالجات Windows

اسم المكون

ملف تعريف التجميع

الموقع / اسم الملف

الوصف

افتراضي

اكتشاف التهديد

العمليات الجارية

(المعالجات المفتوحة وملفات DLL المحملة)

Windows\Processes\Processes.txt

ملف نصي يحتوي على قائمة العمليات الجارية في الجهاز. تتم طباعة العناصر التالية لكل عملية:

  • مُعرف العملية
  • مُعرف العملية الأصل
  • عدد مؤشرات الترابط
  • عدد المعالجات المفتوحة المجمّعة حسب النوع
  • الوحدات النمطية المحمَّلة
  • حساب المستخدم قيد التشغيل ضمن
  • استخدام الذاكرة
  • الطابع الزمني للبدء
  • وقت المستخدم وKernel
  • إحصائيات الإدخال/الإخراج
  • سطر الأوامر

العمليات الجارية

(المعالجات المفتوحة وملفات DLL المحملة)

Windows\ProcessesTree.txt

ملف نصي يحتوي على شجرة العمليات الجارية في الجهاز. تتم طباعة العناصر التالية لكل عملية:

  • مُعرف العملية
  • حساب المستخدم قيد التشغيل ضمن
  • الطابع الزمني للبدء
  • سطر الأوامر

سجلات Windows

اسم المكون

ملف تعريف التجميع

الموقع / اسم الملف

الوصف

افتراضي

اكتشاف التهديد

سجل أحداث التطبيق

Windows\Logs\Application.xml

يسجل حدث تطبيق Windows بتنسيق XML مخصص. يتم تضمين الرسائل فقط من آخر 30 يوماً.

سجل أحداث النظام

Windows\Logs\System.xml

يسجل حدث نظام Windows بتنسيق XML مخصص. يتم تضمين الرسائل فقط من آخر 30 يوماً.

خدمات الوحدة الطرفية - سجل الحدث التشغيلي LSM*

Windows\Logs\LocalSessionManager-Operational.evtx

يحتوي سجل أحداث Windows على معلومات حول جلسات RDP.

سجلات تثبيت برامج التشغيل

Windows\Logs\catroot2_dberr.txt

تحتوي على معلومات حول الكتالوجات التي تمت إضافتها إلى "catstore" خلال تثبيت برامج التشغيل.

سجلات SetupAPI*

Windows\Logs\SetupAPI\setupapi*.log

السجلات النصية لتثبيت الأجهزة والتطبيقات.

سجل الحدث التشغيلي لنشاط WMI

Windows\Logs\WMI-Activity.evtx

سجل أحداث Windows الذي يحتوي على بيانات تتبع نشاط WMI. يتم تضمين الرسائل فقط من آخر 30 يوماً.

سجل أحداث التطبيق

Windows\Logs\Application.evtx

ملف سجل أحداث تطبيق Windows. يتم تضمين الرسائل فقط من آخر 30 يوماً.

سجل أحداث النظام

Windows\Logs\System.evtx

ملف سجل أحداث نظام Windows. يتم تضمين الرسائل فقط من آخر 30 يوماً.

محتوى مفتاح تسجيل الخدمات

 

 

Windows\Services.reg

يحتوي على محتوى مفتاح تسجيل لـ KEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services قد يكون جمع هذا المفتاح مفيداً في حالة حدوث مشكلات مع برامج التشغيل.

*Windows Vista والإصدارات الأحدث

تكوين النظام

اسم المكون

ملف تعريف التجميع

الموقع / اسم الملف

الوصف

افتراضي

اكتشاف التهديد

معلومات محركات الأقراص

Windows\drives.txt

Windows\volumes.txt

ملف نصي مجمّع يحتوي على معلومات حول محركات الأقراص ووحدات التخزين.

معلومات الأجهزة

Windows/devices/*.txt

الملفات النصية المجمعة المتعددة التي تتضمن معلومات الفئات والواجهات حول الأجهزة.

تكوين الشبكة

Config\network.txt

الملف النصي الذي يحتوي على تكوين الشبكة. (نتيجة تنفيذ ipconfig /all)

سجل ESET SysInspector

Config\SysInspector.xml

سجل SysInspector بتنسيق XML.

كتالوج Winsock LSP

Config\WinsockLSP.txt

جمع إخراج أمر netsh winsock show catalog.

عوامل تصفية WFP*

Config\WFPFilters.xml

تكوين عوامل تصفية WFP مجمعة بتنسيق XML.

إكمال محتوى سجل Windows

Windows\Registry\*

ملفات ثنائية متعددة مجمعة تحتوي على بيانات سجل Windows.

قائمة الملفات الموجودة في الدلائل المؤقتة

Windows\TmpDirs\*.txt

ملفات نصية متعددة مجمعة مع محتوى لدلائل مؤقتة لمستخدم النظام، و %windir%/temp, %TEMP% ودلائل %TMP%.

مهام Windows المجدولة

Windows\Scheduled Tasks\*.*

جمّع ملفات xml متعددة تحتوي على جميع المهام من Windows Task Scheduler للمساعدة في الكشف عن البرامج الضارة التي تستغل "أداة جدولة المهام". نظراً لأن الملفات موجودة في مجلدات فرعية، يتم جمع البنية بأكملها.

مستودع WMI

Windows\WMI Repository\*.*

تم جمع عدة ملفات ثنائية تحتوي على بيانات قاعدة بيانات WMI (معلومات التعريف، والتعريف والبيانات الثابتة لفئات WMI). قد يساعد تجميع هذه الملفات في تحديد البرامج الضارة التي تستخدم WMI للاستمرار (مثل Turla). نظراً لوجود ملفات WMI في مجلدات فرعية، يتم جمع البنية بأكملها.

أدوار وميزات Windows Server

Windows\server_features.txt

ملف نصي يحتوي على شجرة بجميع ميزات Windows Server. تحتوي كل ميزة على المعلومات التالية:

  • الحالة المثبّتة
  • الاسم المترجم
  • اسم الرمز
  • الحالة (متوفرة على نظام التشغيل Microsoft Windows Server 2012 والإصدارات الأحدث)

*Windows 7 والإصدارات الأحدث

برنامج تثبيت ESET

اسم المكون

ملف تعريف التجميع

الموقع / اسم الملف

الوصف

افتراضي

اكتشاف التهديد

سجلات برنامج تثبيت ESET

ESET\Installer\*.log

سجلات التثبيت التي تم إنشاؤها خلال تثبيت منتجات ESET NOD32 Antivirus وESET Smart Security 10 Premium.

ESET Remote Administrator

اسم المكون

ملف تعريف التجميع

الموقع / اسم الملف

الوصف

افتراضي

اكتشاف التهديد

سجلات EP/ESMC/ERA Server

ERA\Server\Logs\RemoteAdministratorServerDiagnostic<datetime>.zip

إنشاء سجلات منتجات Server في أرشيف ZIP. تحتوي على سجلات التتبع والحالة والخطأ الأخير.

سجلات EP/ESMC/ERA Agent

ERA\Agent\Logs\RemoteAdministratorAgentDiagnostic<datetime>.zip

إنشاء سجلات منتجات Agent في أرشيف ZIP. تحتوي على سجلات التتبع والحالة والخطأ الأخير.

معلومات عملية EP/ESMC/ERA والتفريغات

ERA\Server\Process and old dump\RemoteAdministratorServerDiagnostic<datetime>.zip

تفريغ (تفريغات) عمليات Server.

معلومات عملية EP/ESMC/ERA والتفريغات

ERA\Agent\Process and old dump\RemoteAdministratorAgentDiagnostic<datetime>.zip

تفريغ (تفريغات) عمليات Agent.

تكوين EP/ESMC/ERA

ERA\Server\Config\RemoteAdministratorServerDiagnostic<datetime>.zip

ملفات معلومات التطبيقات وتكوين Server في أرشيف ZIP.

تكوين EP/ESMC/ERA

ERA\Agent\Config\RemoteAdministratorAgentDiagnostic<datetime>.zip

ملفات معلومات التطبيقات وتكوين Agent في أرشيف ZIP.

سجلات EP/ESMC/ERA Rogue Detection Sensor

ERA\RD Sensor\Rogue Detection SensorDiagnostic<datetime>.zip

ملف ZIP يحتوي على سجل تتبع RD Sensor وسجل الخطأ الأخير وسجل الحالة والتكوين والتفريغ (التفريغات) وملفات المعلومات العامة.

سجلات EP/ESMC/ERA MDMCore

ERA\MDMCore\RemoteAdministratorMDMCoreDiagnostic<datetime>.zip

ملف ZIP يحتوي على سجل تتبع MDMCore وسجل الخطأ الأخير وسجل الحالة والتفريغ (التفريغات) وملفات المعلومات العامة.

سجلات EP/ESMC/ERA Proxy

ERA\Proxy\RemoteAdministratorProxyDiagnostic<datetime>.zip

ملف ZIP يحتوي على سجل تتبع ERA Proxy وسجل الخطأ الأخير وسجل الحالة والتكوين والتفريغ (التفريغات) وملفات المعلومات العامة.

قاعدة بيانات عامل EP/ESMC/ERA

ERA\Agent\Database\data.db

ملف قاعدة بيانات EP/ESMC/ERA Agent.

تكوين Apache Tomcat

ERA\Apache\Tomcat\conf\*.*

ملفات التكوين Apache Tomcat، تحتوي على نسخة من ملف server.xml بدون معلومات حساسة.

سجلات Apache Tomcat

ERA\Apache\Tomcat\logs\*.log

ERA\Apache\Tomcat\EraAppData\logs\*.log

ERA\Apache\Tomcat\EraAppData\WebConsole\*.log

سجل (سجلات) Apache Tomcat بتنسيق نصي الموجودة في تثبيت Apache Tomcat أو دليل التطبيق. تحتوي أيضاً على سجلات WebConsole.

تكوين وكيل Apache HTTP

ERA\Apache\Proxy\conf\httpd.conf

ملف تكوين وكيل Apache HTTP.

سجلات وكيل Apache HTTP

ERA\Apache\Proxy\logs\*.log

سجل (سجلات) Apache HTTP الموجودة بتنسيق نصي.

*خادم EP/ESMC/ERA أو عامل EP/ESMC/ERA

تكوين ESET

اسم المكون

ملف تعريف التجميع

الموقع / اسم الملف

الوصف

افتراضي

اكتشاف التهديد

تكوين منتج ESET

info.xml

ملف XML معلوماتي يسرد بالتفصيل منتج ESET المُثبّت على نظام. يحتوي على معلومات النظام الأساسية ومعلومات المنتج المُثبّت وقائمة بالوحدات النمطية للمنتجات.

تكوين منتج ESET

versions.csv

منذ الإصدار 4.0.3.0، يتم تضمين الملف دائماً (دون أي تبعيات). يجب أن يكون versions.csv موجوداً في دليل ESET AppData ليتم تضمينه.

تكوين منتج ESET

features_state.txt

يحتوي على معلومات حول ميزات منتج ESET وحالاتها (نشط، غير نشط، غير مدمج). دائماً يتم تجميع الملف ولا يتم ربطه بأي مكون قابل للتحديد.

تكوين منتج ESET

Configuration\product_conf.xml

إنشاء XML مع تكوين المنتج المُصدّر.

قائمة بيانات ESET وتثبيت ملفات الدليل

ESET\Config\data_dir_list.txt

إنشاء ملف نصي يحتوي على قائمة بالملفات في دليل ESET AppData وجميع الدلائل الفرعية.

قائمة بيانات ESET وتثبيت ملفات الدليل

ESET\Config\install_dir_list.txt

إنشاء ملف نصي يحتوي على قائمة بالملفات في دليل ESET Install وجميع الدلائل الفرعية.

برامج تشغيل ESET

ESET\Config\drivers.txt

جمع معلومات حول برامج تشغيل ESET المُثبّتة.

تكوين جدار الحماية الشخصي من ESET

ESET\Config\EpfwUser.dat

نسخ ملف مع تكوين جدار الحماية الشخصي من ESET.

محتوى مفتاح تسجيل ESET

ESET\Config\ESET.reg

يحتوي على محتوى مفتاح تسجيل لـ HKLM\SOFTWARE\ESET

كتالوج Winsock LSP

Config/WinsockLSP.txt

جمع إخراج أمر netsh winsock show catalog.

آخر نهج مطبق

ESET\Config\lastPolicy.dat

السياسة المطبقة من قبل EP/ESMC/ERA.

مكونات ESET

ESET\Config\msi_features.txt

المعلومات التي تم جمعها حول مكوّنات أداة تثبيت MSI لمنتج ESET المتاح.

تكوين نظام منع اختراق المضيف (HIPS)

ESET\Config\HipsRules.bin

بيانات قواعد نظام منع اختراق المضيف (HIPS).

تكوين الجهاز المنزلي المتصل

ESET\Config\homenet.dat

بيانات الجهاز المنزلي المتصل.

العزل

اسم المكون

ملف تعريف التجميع

الموقع / اسم الملف

الوصف

افتراضي

اكتشاف التهديد

معلومات حول الملفات المعزولة

ESET\Quarantine\quar_info.txt

إنشاء ملف نصي يتضمن قائمة بالكائنات المعزولة.

الملفات الصغيرة المعزولة (< 250 كيلوبايت)

ESET\Quarantine\*.*(< 250KB)

عزل الملفات الأصغر من 250 كيلوبايت.

الملفات الكبيرة المعزولة (> 250 كيلوبايت)

ESET\Quarantine\*.*(> 250KB)

عزل الملفات الأكبر من 250 كيلو بايت.

سجلات ESET

اسم المكون

ملف تعريف التجميع

الموقع / اسم الملف

الوصف

افتراضي

اكتشاف التهديد

سجل أحداث ESET

ESET\Logs\Common\warnlog.dat

سجل أحداث منتج ESET بتنسيق ثنائي.

سجل تهديدات ESET المكتشفة

ESET\Logs\Common\virlog.dat

سجل تهديدات ESET المكتشفة بتنسيق ثنائي.

سجلات فحص الكمبيوتر باستخدام ESET

ESET\Logs\Common\eScan\*.dat

سجل (سجلات) فحص الكمبيوتر باستخدام ESET بتنسيق ثنائي.

سجل ESET HIPS*

ESET\Logs\Common\hipslog.dat

سجل ESET HIPS بتنسيق ثنائي.

سجلات المراقبة الأبوية من ESET*

ESET\Logs\Common\parentallog.dat

سجل المراقبة الأبوية من ESET بتنسيق ثنائي.

سجل التحكم في الجهاز من ESET*

ESET\Logs\Common\devctrllog.dat

سجل التحكم في الجهاز من ESET بتنسيق ثنائي.

سجل حماية ESET Webcam*

ESET\Logs\Common\webcamlog.dat

سجل حماية ESET Webcam بتنسيق ثنائي.

سجل حماية الدفع المصرفي من ESET

ESET\Logs\Common\bpplog.dat

سجل حماية الدفع المصرفي من ESET بتنسيق ثنائي.

سجلات فحص قاعدة بيانات الخادم عند الطلب من ESET

ESET\Logs\Common\ServerOnDemand\*.dat

سجل (سجلات) الخادم عند الطلب من ESET بتنسيق ثنائي.

سجلات فحص Hyper-V server من ESET

ESET\Logs\Common\HyperVOnDemand\*.dat

سجل (سجلات) فحص خادم Hyper-V من ESET بتنسيق ثنائي.

سجلات فحص MS OneDrive

ESET\Logs\Common\O365OnDemand\*.dat

سجل (سجلات) فحص MS OneDrive بتنسيق ثنائي.

سجل الملفات المحظورة لـ ESET

ESET\Logs\Common\blocked.dat

سجل (سجلات) الملفات المحظورة بتنسيق ثنائي.

سجل الملفات المرسلة لـ ESET

ESET\Logs\Common\sent.dat

سجل (سجلات) الملفات المحظورة بتنسيق ثنائي.

سجل تدقيق ESET

ESET\Logs\Common\audit.dat

سجل (سجلات) تدقيق ESET في شكل ثنائي.

*لا يتم عرض الخيار إلا عند وجود الملف.

سجلات شبكة ESET

اسم المكون

ملف تعريف التجميع

الموقع / اسم الملف

الوصف

افتراضي

اكتشاف التهديد

سجل حماية شبكة ESET*

ESET\Logs\Net\epfwlog.dat

سجل حماية شبكة ESET بتنسيق ثنائي.

سجل مواقع الويب التي تمت تصفيتها من ESET*

ESET\Logs\Net\urllog.dat

سجل عوامل تصفية مواقع الويب من ESET بتنسيق ثنائي.

سجل التحكم في ESET Web*

ESET\Logs\Net\webctllog.dat

سجل التحكم في ESET Web بتنسيق ثنائي.

سجلات ESET pcap

ESET\Logs\Net\EsetProxy*.pcapng

نسخ سجلات ESET pcap.

*لا يتم عرض الخيار إلا عند وجود الملف.

تشخيصات ESET

اسم المكون

ملف تعريف التجميع

الموقع / اسم الملف

الوصف

افتراضي

اكتشاف التهديد

قاعدة بيانات التخزين المؤقت المحلي

ESET\Diagnostics\local.db

قاعدة بيانات الملفات التي تم فحصها بواسطة ESET.

السجلات العامة لتشخيصات المنتجات

ESET\Diagnostics\*.*

الملفات (التفريغات الصغيرة) من مجلد تشخيصات ESET.

سجلات تشخيص ECP

ESET\Diagnostics\ECP\*.xml

يتم تجميع سجلات تشخيص بروتوكول اتصال ESET في حال وجود مشكلات في تنشيط المنتج والاتصال بخوادم التنشيط.

سجلات تشخيص EPNS

ESET\Diagnostics\*.*

يتم إنشاء سجلات تشخيص خدمة الإشعارات الفورية من ESET في حالة حدوث مشكلات.

التحديث

اسم المكون

ملف تعريف التجميع

الموقع / اسم الملف

الوصف

افتراضي

اكتشاف التهديد

سجلات تحديث المنتج

C:\ProgramData\ESET\ESET Security\MicroPcu

إنشاء XML مع تكوين المنتج المُصدّر.

ESET Secure Authentication

اسم المكون

ملف تعريف التجميع

الموقع / اسم الملف

الوصف

افتراضي

اكتشاف التهديد

سجلات ESA

ESA\*.log

السجل (السجلات) الذي تم تصديره من المصادقة الآمنة لـ ESET.

ESET Inspect

اسم المكون

ملف تعريف التجميع

الموقع / اسم الملف

الوصف

افتراضي

اكتشاف التهديد

سجلات EI Server

ESET\Inspect Server\Logs\*.log

افحص السجلات النصية لمنتج الخادم.

سجلات EI Agent

ESET\Inspect Connector\Logs\*.log

افحص السجلات النصية لمنتج الموصل.

تكوين EI Server

ESET\Inspect Server\\eiserver.ini

ملف .ini يحتوي على تكوين منتج Inspect Server.

تكوين EI Agent

ESET\Inspect Connector\eiconnector.ini

ملف .ini يحتوي على تكوين منتج Inspect Connector.

سياسة EI Server

ESET\Inspect Server\eiserver.policy.ini

ملف .ini يحتوي على سياسة منتج Inspect Server.

نهج EI Agent

ESET\Inspect Connector\eiconnector.policy.ini

ملف .ini يحتوي على سياسة منتج Inspect Connector.

شهادات EI Server

ESET\Inspect Server\Certificates\*.*

يحتوي على ملفات الشهادات المستخدمة من قبل منتج Inspect Server. نظراً لأن الملفات موجودة في مجلدات فرعية، يتم جمع البنية بأكملها.

شهادات EI Agent

ESET\Inspect Connector\Certificates\*.*

يحتوي على ملفات الشهادات المستخدمة من قبل منتج Inspect Connector. نظراً لأن الملفات موجودة في مجلدات فرعية، يتم جمع البنية بأكملها.

تفريغات EI Server

ESET\Inspect Server\Diagnostics\*.*

افحص ملفات تفريغ منتجات الخادم.

تكوين MySQL Server

ESET\Inspect Server\My SQL\my.ini

ملف .ini يحتوي على تكوين MySQL Server المستخدم من منتج ESET Inspect Server.

سجلات MySQL Server

ESET\Inspect Server\My SQL\EEI.err

سجل نصي للخطأ لـ MySQL Server المستخدَم من منتج ESET Inspect Server.

ESET Full Disk Encryption

اسم المكون

ملف تعريف التجميع

الموقع / اسم الملف

الوصف

افتراضي

اكتشاف التهديد

سجلات EFDE

EFDE\AIS\Logs\*.*

EFDE\Core\*.log

السجلات التي يتم تصديرها (AIS and Core) من ESET Full Disk Encryption.

بيانات ترخيص EFDE

EFDE\AIS\Licesne\*.*

ملفات بيانات ترخيص EFDE.

تكوين EFDE

EFDE\AIS\lastpolicy.dat

يحتوي على تكوين EFDE.

سجلات البريد الإلكتروني من ESET (ESET Mail Security for Exchange، ESET Mail Security for Domino)

اسم المكون

ملف تعريف التجميع

الموقع / اسم الملف

الوصف

افتراضي

اكتشاف التهديد

سجل بريد ESET العشوائي

ESET\Logs\Email\spamlog.dat

سجل بريد ESET العشوائي بتنسيق ثنائي.

سجل القائمة الرمادية لـ ESET

ESET\Logs\Email\greylistlog.dat

سجل القائمة الرمادية لـ ESET بتنسيق ثنائي.

سجل حماية ESET SMTP

ESET\Logs\Email\smtpprot.dat

سجل حماية ESET SMTP بتنسيق ثنائي.

سجل حماية خادم بريد ESET

ESET\Logs\Email\mailserver.dat

سجل حماية خادم بريد ESET بتنسيق ثنائي.

سجلات معالجة البريد الإلكتروني لتشخيص ESET

ESET\Logs\Email\MailServer\*.dat

سجلات معالجة البريد الإلكتروني لتشخيص ESET بتنسيق ثنائي، نسخة مباشرة من القرص.

سجل بريد ESET العشوائي*

ESET\Logs\Email\spamlog.dat

سجل بريد ESET العشوائي بتنسيق ثنائي.

تكوين مكافحة البريد العشوائي لـ ESET والسجلات التشخيصية

ESET\Logs\Email\Antispam\antispam.*.log

ESET\Config\Antispam\*.*

نسخ تكوين مكافحة البريد العشوائي لـ ESET والسجلات التشخيصية.

*لا يتم عرض الخيار إلا عند وجود الملف.

سجلات ESET SharePoint (ESET Security for SharePoint)

اسم المكون

ملف تعريف التجميع

الموقع / اسم الملف

الوصف

افتراضي

اكتشاف التهديد

ESET SHPIO.log

ESET\Log\ESHP\SHPIO.log

سجل تشخيص ESET من أداة SHPIO.exe.

سجلات خاصة بالمنتجات - الخيارات متوفرة لمنتج محدد.

Domino (ESET Mail Security for Domino)

اسم المكون

ملف تعريف التجميع

الموقع / اسم الملف

الوصف

افتراضي

اكتشاف التهديد

سجلات Domino IBM_TECHNICAL_SUPPORT + notes.ini

LotusDomino\Log\notes.ini

ملف تكوين IBM Domino.

سجلات Domino IBM_TECHNICAL_SUPPORT + notes.ini

LotusDomino\Log\IBM_TECHNICAL_SUPPORT\*.*

سجلات IBM Domino، ليست أقدم من 30 يوماً.

MS SharePoint (ESET Security for SharePoint)

اسم المكون

ملف تعريف التجميع

الموقع / اسم الملف

الوصف

افتراضي

اكتشاف التهديد

سجلات MS SharePoint

SharePoint\Logs\*.log

سجلات MS SharePoint، ليست أقدم من 30 يوماً.

محتوى مفتاح تسجيل SharePoint

SharePoint\WebServerExt.reg

يحتوي على محتوى مفتاح تسجيل لـ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\Web Server Extensions يتوفر فقط عند تثبيت ESET Security for SharePoint.

MS Exchange (ESET Mail Security for Exchange)

اسم المكون

ملف تعريف التجميع

الموقع / اسم الملف

الوصف

افتراضي

اكتشاف التهديد

تسجيل عوامل نقل MS Exchange

Exchange\agents.config

config file تسجيل عوامل نقل MS Exchange. لـ Microsoft Exchange Server 2007 والإصدارات الأحدث.

تسجيل عوامل نقل MS Exchange

Exchange\sinks_list.txt

تفريغ تسجيل مصادر أحداث MS Exchange. لـ Microsoft Exchange Server 2000 و2003.

سجلات MS Exchange EWS

Exchange\EWS\*.log

تجميع سجلات EWS Exchange Server.