ESET-online-ohje

Hae Suomi
Valitse aihe

Luettelo artefakteista / kerätyistä tiedostoista

Tässä osiossa on kuvaus tiedostoista, jotka ovat tuloksena saatavassa .zip-tiedostossa. Kuvaus jaetaan aliosioihin tietojen tyypin mukaan (tiedostot ja artefaktit).

Sijainti/tiedostonimi

Kuvaus

metadata.txt

Sisältää .zip-arkiston luontipäivämäärän, ESET Log Collector-version, ESET-tuoteversion ja peruskäyttöoikeustiedot.

collector_log.txt

Graafisesta käyttöliittymästä saadun lokitiedoston kopio, sisältää tiedot .zip-tiedoston luontiajankohtaan saakka.

Windows-prosessit

Artefaktin nimi

Keräysprofiili

Sijainti/tiedostonimi

Kuvaus

Oletus

Uhkien tunnistus

Käynnissä olevat prosessit

(avoimet tunnukset ja ladatut DLL-tiedostot)

Windows\Processes\Processes.txt

Tekstitiedosto, joka sisältää luettelon koneessa käynnissä olevista prosesseista. Kullekin prosessille tulostetaan seuraavat kohteet:

PID

Ylätason PID

Säikeiden määrä

Avointen tunnusten määrä tyypin mukaan ryhmiteltynä

Ladatut moduulit

Käyttäjätili, jolle se kuuluu

Muistin käyttö

Aloituksen aikaleima

Ydin ja käyttäjän aika

Siirräntätilastot

Komentorivi

Käynnissä olevat prosessit

(avoimet tunnukset ja ladatut DLL-tiedostot)

Windows\ProcessesTree.txt

Tekstitiedosto, joka sisältää puurakenteen koneessa käynnissä olevista prosesseista. Kullekin prosessille tulostetaan seuraavat kohteet:

PID

Käyttäjätili, jolle se kuuluu

Aloituksen aikaleima

Komentorivi

Windows-lokit

Artefaktin nimi

Keräysprofiili

Sijainti/tiedostonimi

Kuvaus

Oletus

Uhkien tunnistus

Sovellustapahtumaloki

Windows\Logs\Application.xml

Windows-sovelluksen tapahtumalokit mukautetussa XML-muodossa. Vain edellisten 30 päivän viestit sisällytetään.

Järjestelmätapahtumaloki

Windows\Logs\System.xml

Windows-järjestelmän tapahtumalokit mukautetussa XML-muodossa. Vain edellisten 30 päivän viestit sisällytetään.

Päätepalvelut – LSM-toimintotapahtumaloki*

Windows\Logs\LocalSessionManager-Operational.evtx

Windowsin tapahtumaloki, joka sisältää tietoja RDP-istunnoista.

Ohjainten asennuslokit

Windows\Logs\catroot2_dberr.txt

Sisältää tietoja luetteloista, jotka on lisätty "catstore"-tiedostoon ohjaiten asennuksen aikana.

SetupAPI-lokit*

Windows\Logs\SetupAPI\setupapi*.log

Laite- ja sovellusasennusten tekstilokit.

WMI-toiminnon käytössä oleva tapahtumaloki

Windows\Logs\WMI-Activity.evtx

Windowsin tapahtumaloki, joka sisältää WMI-toiminnon jäljitystietoja. Vain edellisten 30 päivän viestit sisällytetään.

Sovellustapahtumaloki

Windows\Logs\Application.evtx

Windows-sovelluksen tapahtumalokitiedosto. Vain edellisten 30 päivän viestit sisällytetään.

Järjestelmätapahtumaloki

Windows\Logs\System.evtx

Windows-järjestelmän tapahtumalokitiedosto. Vain edellisten 30 päivän viestit sisällytetään.

Palvelujen rekisteriavainsisältö

 

 

Windows\Services.reg

Sisältää kohteen KEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services rekisteriavaimen sisällön. Tämän avaimen kerääminen saattaa olla hyödyksi ohjaimissa olevien ongelmatapausten selvittämisessä.

*Windows Vista ja uudemmat

Järjestelmän määritys

Artefaktin nimi

Keräysprofiili

Sijainti/tiedostonimi

Kuvaus

Oletus

Uhkien tunnistus

Asemien tiedot

Windows\drives.txt

Windows\volumes.txt

Kerätty tekstitiedosto, joka sisältää levyjen ja levyasemien tiedot.

Laitteiden tiedot

Windows/devices/*.txt

Kerätty useita tekstitiedostoja, joissa on laitteiden luokka- ja liittymätietoja.

Verkon määritys

Config\network.txt

Kerätty tekstitiedosto, joka sisältää verkkomääritykset. (Tulos saadaan suorittamalla ipconfig /all)

ESET SysInspector -loki

Config\SysInspector.xml

SysInspector-loki XML-muodossa.

Winsock LSP -luettelo

Config\WinsockLSP.txt

Kerää netsh winsock show catalog -komennon tuloksen.

WFP-suodattimet*

Config\WFPFilters.xml

Kerätty WFP-suodattimien kokoonpanon XML-muodossa.

Kattava Windowsin rekisterin sisältö

Windows\Registry\*

Kerätyt binaaritiedostot, joissa on Windowsin rekisterin tietoja.

Tilapäisissä hakemistoissa olevien tiedostojen luettelo

Windows\TmpDirs\*.txt

Kerätyt tekstitiedostot, jossa on järjestelmän käyttäjän tilapäisten hakemistojen ja hakemistojen%windir%/temp, %TEMP% ja %TMP% sisältö.

Ajoitetut Windows-tehtävät

Windows\Scheduled Tasks\*.*

Useat kerätyt xml-tiedostot, jotka sisältävät kaikki Windowsin Tehtävien ajoituksen tehtävät ja auttavat tunnistamaan Tehtävien ajoitusta hyödyntäviä haittaohjelmia. Koska tiedostot sijaitsevat alikansioissa, koko rakenne kerätään.

WMI-varanto

Windows\WMI Repository\*.*

Kerätty useita WMI-tietokannan tietoja (WMI-luokkien metatiedot, määritelmät ja staattiset tiedot) sisältäviä binaaritiedostoja. Näiden tiedostojen kerääminen saattaa auttaa tunnistamaan haittaohjelmat, jotka käyttävät WMI:tä pysyvään hyödyntämiseen (kuten Turla). Koska WMI-tiedostot saattavat sijaita alikansioissa, koko rakenne kerätään.

Windows Server -roolit ja -toiminnot

Windows\server_features.txt

Tekstitiedosto, joka sisältää kaikkien Windows Server -ominaisuuksien puurakenteen. Jokainen ominaisuus sisältää seuraavat tiedot:

Asennettu tila

Lokalisoitu nimi

Koodin nimi

Tila (käytettävissä Microsoft Windows Server 2012:ssa ja uudemmissa)

*Windows 7 ja uudemmat

ESET-asennusohjelma

Artefaktin nimi

Keräysprofiili

Sijainti/tiedostonimi

Kuvaus

Oletus

Uhkien tunnistus

ESET-asennusohjelmalokit

ESET\Installer\*.log

Asennuslokit, jotka on luotu ESET NOD32 Antivirusin ja ESET Smart Security 10 Premium -tuotteiden asennuksen aikana.

ESET Remote Administrator

Artefaktin nimi

Keräysprofiili

Sijainti/tiedostonimi

Kuvaus

Oletus

Uhkien tunnistus

EP/ESMC/ERA-palvelimen lokit

ERA\Server\Logs\RemoteAdministratorServerDiagnostic<datetime>.zip

Luo palvelintuotelokit ZIP-arkistoon. Sisältää jäljitys-, tila- ja virhelokit.

EP/ESMC/ERA-agentin lokit

ERA\Agent\Logs\RemoteAdministratorAgentDiagnostic<datetime>.zip

Luo agenttituotelokit ZIP-arkistoon. Sisältää jäljitys-, tila- ja virhelokit.

EP/ESMC/ERA-prosessitiedot ja vedostiedostot

ERA\Server\Process and old dump\RemoteAdministratorServerDiagnostic<datetime>.zip

Palvelinprosessivedokset.

EP/ESMC/ERA-prosessitiedot ja vedostiedostot

ERA\Agent\Process and old dump\RemoteAdministratorAgentDiagnostic<datetime>.zip

Agenttiprosessivedokset.

EP/ESMC/ERA-kokoonpano

ERA\Server\Config\RemoteAdministratorServerDiagnostic<datetime>.zip

Palvelinkokoonpanon ja sovellustiedot sisältävät tiedostot ZIP-arkistossa.

EP/ESMC/ERA-kokoonpano

ERA\Agent\Config\RemoteAdministratorAgentDiagnostic<datetime>.zip

Agenttikokoonpanon ja sovellustiedot sisältävät tiedostot ZIP-arkistossa.

EP/ESMC/ERA Rogue Detection -sensorilokit

ERA\RD Sensor\Rogue Detection SensorDiagnostic<datetime>.zip

ZIP-tiedosto, joka sisältää RD-tunnistimen jäljityslokin, edellisen virheen lokin, tilalokin, kokoonpanon, vedokset ja yleisiä tietoja sisältäviä tiedostoja.

EP/ESMC/ERA MDMCore -lokit

ERA\MDMCore\RemoteAdministratorMDMCoreDiagnostic<datetime>.zip

ZIP-tiedosto, joka sisältää MDMCore-jäljityslokin, edellisen virheen lokin, tilalokin, vedokset ja yleisiä tietoja sisältäviä tiedostoja.

EP/ESMC/ERA-välityspalvelinlokit

ERA\Proxy\RemoteAdministratorProxyDiagnostic<datetime>.zip

ZIP-tiedosto, joka sisältää ERA-välityspalvelimen jäljityslokin, edellisen virheen lokin, tilalokin, kokoonpanon, vedokset ja yleisiä tietoja sisältäviä tiedostoja.

EP/ESMC/ERA-agentin tietokanta

ERA\Agent\Database\data.db

EP/ESMC/ERA-agentin tietokantatiedosto.

Apache Tomcat -kokoonpano

ERA\Apache\Tomcat\conf\*.*

Apache Tomcat -kokoonpanotiedostot, joissa on kopio server.xml-tiedostosta ilman arkaluonteisia tietoja.

Apache Tomcat -lokit

ERA\Apache\Tomcat\logs\*.log

ERA\Apache\Tomcat\EraAppData\logs\*.log

ERA\Apache\Tomcat\EraAppData\WebConsole\*.log

Apache Tomcat -loki(t) tekstimuodossa Apache Tomcat -palvelimen asennus- tai sovellushakemistossa. Sisältää myös verkkokonsolilokit.

Apache HTTP -välityspalvelimen kokoonpano

ERA\Apache\Proxy\conf\httpd.conf

Apache HTTP -välityspalvelimen kokoonpanotiedosto.

Apache HTTP -välityspalvelimen lokit

ERA\Apache\Proxy\logs\*.log

Apache HTTP -välityspalvelinloki(t) tekstimuodossa.

*EP/ESMC/ERA-palvelin tai EP/ESMC/ERA-agentti

ESET-määritys

Artefaktin nimi

Keräysprofiili

Sijainti/tiedostonimi

Kuvaus

Oletus

Uhkien tunnistus

ESET-tuotemääritys

info.xml

Tietoja sisältävä XML, jossa on eritelty järjestelmään asennetun ESET-tuotteen tiedot. Se sisältää järjestelmän perustiedot, asennetun tuotteen tiedot ja tuotemoduulien luettelon.

ESET-tuotemääritys

versions.csv

Versiosta 4.0.3.0 alkaen tiedosto on aina mukana (ilman riippuvuussuhteita). Tiedoston versions.csv on oltava ESET AppData -hakemistossa, jotta se voidaan sisällyttää.

ESET-tuotemääritys

features_state.txt

Sisältää tietoja ESET-tuoteominaisuuksista ja niiden tiloista (Aktiivinen, Passiivinen, Ei integroitu). Tiedosto kerätään aina, eikä sitä sidota mihinkään valittavissa olevaan artefaktiin.

ESET-tuotemääritys

Configuration\product_conf.xml

Luo XML:n viedyllä tuotekokoonpanolla.

ESET-tietojen ja asennusten hakemistotiedostoluettelo

ESET\Config\data_dir_list.txt

Luo tekstitiedostonm joka sisältää luettelon ESET AppData -hakemistossa ja kaikissa sen alihakemistoissa olevista tiedostoista.

ESET-tietojen ja asennusten hakemistotiedostoluettelo

ESET\Config\install_dir_list.txt

Luo tekstitiedostonm joka sisältää luettelon ESET Install -hakemistossa ja kaikissa sen alihakemistoissa olevista tiedostoista.

ESET-ohjaimet

ESET\Config\drivers.txt

Kerää asennettujen ESET-ohjainten tiedot.

ESETin henkilökohtaisen palomuurin määritys

ESET\Config\EpfwUser.dat

Kopiotiedosto, jossa on ESETin henkilökohtaisen palomuurin määritys.

ESET-rekisteriavaimen sisältö

ESET\Config\ESET.reg

Sisältää kohteen HKLM\SOFTWARE\ESET rekisteriavaimen sisällön

Winsock LSP -luettelo

Config/WinsockLSP.txt

Kerää netsh winsock show catalog -komennon tuloksen.

Viimeksi käytetty käytäntö

ESET\Config\lastPolicy.dat

EP/ESMC/ERA-käytäntö, joka on käytössä.

ESET-komponentit

ESET\Config\msi_features.txt

Käytettävissä olevista ESET-tuotteen MSI-asennusohjelman komponenteista kerätyt tiedot.

HIPS-kokoonpano

ESET\Config\HipsRules.bin

HIPS-sääntöjen tiedot.

Kodinvalvonnan kokoonpano

ESET\Config\homenet.dat

Kodinvalvonnan tiedot.

Karanteeni

Artefaktin nimi

Keräysprofiili

Sijainti/tiedostonimi

Kuvaus

Oletus

Uhkien tunnistus

Tietoja karanteenissa olevista tiedostoista

ESET\Quarantine\quar_info.txt

Luo tekstitiedoston, jossa on luettelo karanteenissa olevista objekteista.

Pienet karanteeniin asetetut tiedostot (< 250 kt)

ESET\Quarantine\*.*(< 250KB)

Karanteenitiedostot, joiden koko on alle 250 kt.

Suuret karanteeniin asetetut tiedostot (> 250 kt)

ESET\Quarantine\*.*(> 250KB)

Karanteenitiedostot, joiden koko on yli 250 kt.

ESET -lokit

Artefaktin nimi

Keräysprofiili

Sijainti/tiedostonimi

Kuvaus

Oletus

Uhkien tunnistus

ESET-tapahtumaloki

ESET\Logs\Common\warnlog.dat

ESET-tuotetapahtumaloki binaarimuodossa.

ESETin havaittujen uhkien loki

ESET\Logs\Common\virlog.dat

ESETin havaittujen uhkien loki binaarimuodossa.

ESET-tarkistuslokit (tietokone)

ESET\Logs\Common\eScan\*.dat

ESET-tarkistuslokit (tietokone) binaarimuodossa.

ESET HIPS -loki*

ESET\Logs\Common\hipslog.dat

ESET HIPS -loki binaarimuodossa.

ESET-käytönvalvontalokit*

ESET\Logs\Common\parentallog.dat

ESET-käytönvalvontaloki binaarimuodossa.

ESET-laitehallintaloki*

ESET\Logs\Common\devctrllog.dat

ESET-laitehallintaloki binaarimuodossa.

ESET-suojausloki (verkkokamera)*

ESET\Logs\Common\webcamlog.dat

ESET-suojausloki (verkkokamera) binaarimuodossa.

ESET:n pankkitoimintojen ja maksujen suojausloki

ESET\Logs\Common\bpplog.dat

ESET:n pankkitoimintojen ja maksujen suojausloki binaarimuodossa.

ESETin tarvepohjaisen palvelintietokantatarkistuksen lokit

ESET\Logs\Common\ServerOnDemand\*.dat

ESETin tarvepohjaisen palvelintarkistuksen lokit binaarimuodossa.

ESET Hyper-V -palvelimen tarkistuksen lokit

ESET\Logs\Common\HyperVOnDemand\*.dat

ESET Hyper-V -palvelimen tarkistusloki(t) binaarimuodossa.

MS OneDrive -tarkistuslokit

ESET\Logs\Common\O365OnDemand\*.dat

MS OneDrive -tarkistusloki(t) binaarimuodossa.

ESETin estettyjen tiedostojen loki

ESET\Logs\Common\blocked.dat

ESETin estettyjen tiedostojen loki(t) binaarimuodossa.

ESETin lähetettyjen tiedostojen loki

ESET\Logs\Common\sent.dat

ESETin lähetettyjen tiedostojen loki(t) binaarimuodossa.

ESET-tarkistusloki

ESET\Logs\Common\audit.dat

ESET-tarkistusloki(t) binaarimuodossa.

*Asetus on näkyvissä vain, kun tiedosto on olemassa.

ESETin verkkolokit

Artefaktin nimi

Keräysprofiili

Sijainti/tiedostonimi

Kuvaus

Oletus

Uhkien tunnistus

ESETin verkon suojauksen loki*

ESET\Logs\Net\epfwlog.dat

ESETin verkon suojauksen loki binaarimuodossa.

ESETin suodatettujen verkkosivujen loki*

ESET\Logs\Net\urllog.dat

ESETin suodatettujen verkkosivujen loki binaarimuodossa.

ESETin Internetin hallinnan loki*

ESET\Logs\Net\webctllog.dat

ESETin Internetin hallinnan loki binaarimuodossa.

ESET pcap -lokit

ESET\Logs\Net\EsetProxy*.pcapng

Kopioi ESET pcap -lokit.

*Asetus on näkyvissä vain, kun tiedosto on olemassa.

ESET-diagnostiikka

Artefaktin nimi

Keräysprofiili

Sijainti/tiedostonimi

Kuvaus

Oletus

Uhkien tunnistus

Paikallinen välimuistitietokanta

ESET\Diagnostics\local.db

ESETin skannattujen tiedostojen tietokanta.

Tuotteen yleiset diagnostiikkalokit

ESET\Diagnostics\*.*

Tiedostot (minivedokset) ESET-diagnostiikkakansiosta.

ECP-diagnostiikkalokit

ESET\Diagnostics\ECP\*.xml

ESET Communication Protocol -diagnostiikkalokit luodaan, jos ongelmia ilmenee tuoteaktivoinnissa ja aktivointipalvelinyhteyksissä.

EPNS-diagnostiikkalokit

ESET\Diagnostics\*.*

ESET:n push-ilmoituspalvelun diagnostiikkalokit luodaan ongelmatilanteissa.

Päivitys

Artefaktin nimi

Keräysprofiili

Sijainti/tiedostonimi

Kuvaus

Oletus

Uhkien tunnistus

Tuotepäivityslokit

C:\ProgramData\ESET\ESET Security\MicroPcu

Luo XML:n viedyllä tuotekokoonpanolla.

ESET Secure Authentication

Artefaktin nimi

Keräysprofiili

Sijainti/tiedostonimi

Kuvaus

Oletus

Uhkien tunnistus

ESA-lokit

ESA\*.log

Viedyt lokit ESETin suojatusta todennuksesta.

ESET Inspect

Artefaktin nimi

Keräysprofiili

Sijainti/tiedostonimi

Kuvaus

Oletus

Uhkien tunnistus

EI-palvelimen lokit

ESET\Inspect Server\Logs\*.log

Tarkasta palvelintuotteen tekstilokit.

EI-agentin lokit

ESET\Inspect Connector\Logs\*.log

Tarkasta liitintuotteen tekstilokit.

EI-palvelimen kokoonpano

ESET\Inspect Server\\eiserver.ini

Tarkistuspalvelimen tuotekokoonpanon sisältävä .ini-tiedosto.

EI-agentin kokoonpano

ESET\Inspect Connector\eiconnector.ini

Tarkistusliittimen tuotekokoonpanon sisältävä .ini-tiedosto.

EI-palvelimen käytäntö

ESET\Inspect Server\eiserver.policy.ini

Tarkistuspalvelimen tuotekäytännön sisältävä .ini-tiedosto.

EI-agentin käytäntö

ESET\Inspect Connector\eiconnector.policy.ini

Tarkistusliittimen tuotekäytännön sisältävä .ini-tiedosto.

EI-palvelimen sertifikaatit

ESET\Inspect Server\Certificates\*.*

Sisältää tarkistuspalvelintuotteen käyttämät sertifiointitiedostot. Koska tiedostot sijaitsevat alikansioissa, koko rakenne kerätään.

EI-agentin sertifikaatit

ESET\Inspect Connector\Certificates\*.*

Sisältää tarkistusliitintuotteen käyttämät sertifiointitiedostot. Koska tiedostot sijaitsevat alikansioissa, koko rakenne kerätään.

EI-palvelimen vedokset

ESET\Inspect Server\Diagnostics\*.*

Tarkistuspalvelintuotteen vedostiedostot.

MySQL-palvelinkokoonpano

ESET\Inspect Server\My SQL\my.ini

ESET Inspect Server -tuotteen käyttämän MySQL-palvelinkokoonpanon sisältämä .ini-tiedosto.

MySQL-palvelinlokit

ESET\Inspect Server\My SQL\EEI.err

ESET Inspect Server -tuotteen käyttämän MySQL-palvelimen virhetekstiloki.

ESET Full Disk Encryption

Artefaktin nimi

Keräysprofiili

Sijainti/tiedostonimi

Kuvaus

Oletus

Uhkien tunnistus

EFDE-lokit

EFDE\AIS\Logs\*.*

EFDE\Core\*.log

ESET Full Disk Encryptionista viedyt lokit (AIS ja Core).

EFDE-käyttöoikeustiedot

EFDE\AIS\Licesne\*.*

EFDE:n käyttöoikeuksien datatiedostot.

EFDE-kokoonpano

EFDE\AIS\lastpolicy.dat

Sisältää EFDE-kokoonpanon.

ESET Email -lokit (ESET Mail Security for Exchange, ESET Mail Security for Domino)

Artefaktin nimi

Keräysprofiili

Sijainti/tiedostonimi

Kuvaus

Oletus

Uhkien tunnistus

ESETin roskapostiloki

ESET\Logs\Email\spamlog.dat

ESET-roskapostiloki binaarimuodossa.

ESET-harmaalistausloki

ESET\Logs\Email\greylistlog.dat

ESET-harmaalistausloki binaarimuodossa.

ESETin SMTP-suojausloki

ESET\Logs\Email\smtpprot.dat

ESETin SMTP-suojausloki binaarimuodossa.

ESETin sähköpostipalvelimen suojausloki

ESET\Logs\Email\mailserver.dat

ESETin sähköpostipalvelimen suojausloki binaarimuodossa.

ESET-diagnostisen sähköpostinkäsittelyn lokit

ESET\Logs\Email\MailServer\*.dat

ESET-diagnostisen sähköpostinkäsittelyn lokit binaarimuodossa, suora kopio levyltä.

ESETin roskapostiloki*

ESET\Logs\Email\spamlog.dat

ESET-roskapostiloki binaarimuodossa.

ESET-roskapostisuojauksen määritys- ja diagnostiikkalokit

ESET\Logs\Email\Antispam\antispam.*.log

ESET\Config\Antispam\*.*

Kopioi ESET-roskapostisuojauksen määritys- ja diagnostiikkalokit.

*Asetus on näkyvissä vain, kun tiedosto on olemassa.

ESET Sharepoint -lokit (ESET Security for SharePoint)

Artefaktin nimi

Keräysprofiili

Sijainti/tiedostonimi

Kuvaus

Oletus

Uhkien tunnistus

ESET SHPIO.log

ESET\Log\ESHP\SHPIO.log

ESET-diagnostiikkaloki SHPIO.exe-apuohjelmasta.

Tuotekohtaiset lokit – asetukset ovat saatavilla tietylle tuotteelle.

Domino (ESET Mail Security for Domino)

Artefaktin nimi

Keräysprofiili

Sijainti/tiedostonimi

Kuvaus

Oletus

Uhkien tunnistus

Domino IBM_TECHNICAL_SUPPORT lokit + huomiot.ini

LotusDomino\Log\notes.ini

IBM Domino -kokoonpanotiedosto.

Domino IBM_TECHNICAL_SUPPORT lokit + huomiot.ini

LotusDomino\Log\IBM_TECHNICAL_SUPPORT\*.*

IBM Domino -lokit, jotka ovat enintään 30 päivää vanhoja.

MS SharePoint (ESET Security for SharePoint)

Artefaktin nimi

Keräysprofiili

Sijainti/tiedostonimi

Kuvaus

Oletus

Uhkien tunnistus

MS SharePoint -lokit

SharePoint\Logs\*.log

MS SharePoint -lokit, jotka ovat enintään 30 päivää vanhoja.

SharePoint-rekisteriavaimen sisältö

SharePoint\WebServerExt.reg

Sisältää kohteen HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\Web Server Extensions rekisteriavaimen sisällön. Käytettävissä vain, kun ESET Security for SharePoint on asennettu.

MS Exchange (ESET Mail Security for Exchange)

Artefaktin nimi

Keräysprofiili

Sijainti/tiedostonimi

Kuvaus

Oletus

Uhkien tunnistus

MS Exchange -siirtoagenttien rekisteröinti

Exchange\agents.config

MS Exchange -siirtoagenttien rekisteröinnin config file. Microsoft Exchange Server 2007 ja uudemmat.

MS Exchange -siirtoagenttien rekisteröinti

Exchange\sinks_list.txt

MS Exchange -tapahtumanielujen rekisteröintivedos. Microsoft Exchange Server 2000 ja 2003.

MS Exchange EWS-lokit

Exchange\EWS\*.log

EWS Exchange -palvelinlokien kokoaminen.