计算机详细信息

要查找有关计算机的详细信息,请在静态或动态组中选择一个客户端计算机,然后单击显示详细信息或单击计算机名称以在右侧显示计算机预览侧面板。

信息窗口由以下部分组成:

details_default 概述:

以下为具有计算机情况概述的磁贴。

计算机

单击编辑图标 edit_default 以更改计算机的名称或说明。如果已存在具有相同名称的其他托管计算机,可以选择允许复制名称

单击选择标记分配标记

FQDN - 计算机的完全限定域名


note

如果您使客户端计算机和 ESET PROTECT 服务器在 Active Directory 下运行,则可以使用静态组同步任务自动填充名称说明字段。

 

父组 - 更改计算机的父静态组。

IP - 计算机的 IP 地址。

已应用策略计数 - 单击数字以查看已应用策略的列表。

动态组成员 - 最近复制期间,其中存在客户端计算机的动态组列表。

 

硬件

此磁贴包含关键硬件参数的列表、有关操作系统的信息和唯一标识符。单击磁贴以查看详细信息 - 硬件选项卡。

 

警报

警报 - 指向当前计算机的问题列表的链接。

未解决的检测计数 - 未解决检测的计数。单击计数以查看未解决检测的列表。

上次连接时间 - 上次连接显示上次连接托管设备的日期和时间。绿色点表示计算机在 10 分钟之前已连接。上次连接信息会亮显,以指示计算机未连接:

o黄色(错误)- 计算机未连接 2-14 天。

o红色(警告)- 计算机未连接超过 14 天。

上次扫描时间 - 上次扫描的时间信息。

检测引擎 - 目标设备上检测引擎的版本。

已更新 - 更新状态。

 

产品和许可证

计算机上安装的 ESET 组件列表。单击磁贴以查看详细信息 - 产品和许可证选项卡。

 

说明

加密磁贴仅在受 ESET Full Disk Encryption 支持的工作站上可见。

 

ESET Dynamic Threat Defense

磁贴会提供有关服务的基本信息。它可以有两种磁贴状态:

白色 - 默认状态。在 ESET Dynamic Threat Defense 激活并起作用后,磁贴仍处于白色状态。

黄色 - 如果 ESET Dynamic Threat Defense 服务存在问题,则磁贴会变为黄色,并显示有关该问题的信息。

可用操作:

启用 - 此选项在导入产品许可证后可用。单击它可为当前计算机上的 ESET Dynamic Threat Defense 产品设置激活任务和策略。


note

每个具有 ESET Dynamic Threat Defense 的设备都需要启用 ESET LiveGrid® 信誉系统和 ESET LiveGrid® 反馈系统。请检查设备策略。

已提交的文件 - 访问已提交的文件菜单的快捷方式。

了解更多 - 访问产品页面的快捷方式。

 

用户

已登录的用户(仅限计算机) - 设备上登录的用户的域和用户名。

已分配的用户

o单击分配用户,以将计算机用户中的某个用户分配给此设备。


important

一台计算机在一次操作中只能分配给最多 200 个用户。

o单击垃圾桶图标 delete_default 以取消分配当前用户。

o单击已分配用户的用户名可显示其帐户信息。

 

位置(仅限移动设备) iOS Apple Business Manager (ABM) 中的设备仅在“丢失模式”处于激活状态时才可定位

 

虚拟化

将计算机标记为用于克隆的主计算机并显示 VDI 设置后,将显示该磁贴。单击齿轮图标可更改 VDI 设置。

 

单击网络隔离按钮以在计算机上运行网络隔离客户端任务:

disconnect_normal 与网络隔离

mn_icn_connect_normal 结束网络隔离

 

虚拟化按钮可用于设置用于克隆的计算机。当克隆计算机或更改计算机的硬件时需要它。

标记为用于克隆的主计算机

禁用硬件检测 - 永久禁用硬件更改的检测。此操作不可逆转!

取消标记为用于克隆的主计算机 - 删除主标记。在这个应用之后,计算机的每个新克隆将产生一个问题


important

硬件指纹检测在以下平台上不受支持:

Linux、macOS、Android、iOS

通过 ESET 虚拟服务器代理主机 (ESET Virtualization Security) 管理的系统

未安装有 ESET Management 服务器代理的计算机


gear_icon 配置

配置选项卡 - 包含已安装 ESET 产品(ESET Management 服务器代理、ESET Endpoint 等)的配置列表。可用操作包括:

单击请求配置为 ESET Management 服务器代理创建任务,以收集所有托管产品的配置。在该任务提交给 ESET Management 服务器代理后,将立即执行,结果将在下次连接时提交给 ESET PROTECT 服务器。这将允许您查看所有托管产品配置的列表。

通过右键菜单打开配置,然后将该配置转换为策略。单击配置以在查看器中查看它。

在打开配置后,您可以将该配置转换为策略。单击转换为策略,当前配置将传输到策略向导,您可以对配置进行修改并将其另存为新策略。

出于诊断和支持目的下载配置。单击所选配置,然后单击下拉菜单中的下载以进行诊断

已应用的策略选项卡 - 已应用到设备的策略列表。如果已为计算机上未安装的 ESET 产品或 ESET 产品功能应用了策略,则列出的策略将灰显。


note

可以看到已分配给选定设备的策略,以及已应用于包含设备的组的策略。

已锁定(不可编辑)策略的旁边有一个锁定图标 icon_locked_policy - 特定的内置策略(例如,自动更新策略或 ESET Dynamic Threat Defense 策略)或用户拥有读取但没有写入权限的策略。

单击manage_default管理策略以管理、编辑、分配或删除策略。 策略将基于其顺序(策略顺序列)进行应用。要更改策略应用的优先级,请选中策略旁边的复选框,然后单击立即应用稍后应用按钮。

已应用的排除选项卡 - 已应用到设备的排除列表。


icon_sysinspector_logs日志(仅限计算机)

SysInspector - 单击请求日志(仅限 Windows)以在所选客户端上运行 SysInspector 日志请求任务。任务完成后,新的条目将添加到 ESET SysInspector 日志列表中。单击列表中的日志即可浏览它

日志收集器 - 单击运行日志收集器以运行日志收集器任务。任务完成后,新的条目将添加到日志列表中。单击列表中的日志即可下载它。

诊断日志 - 依次单击诊断 > 打开以在当前计算机上启用“诊断”模式。诊断模式会使客户端将所有日志发送到 ESET PROTECT 服务器。您可以在 24 小时内浏览所有日志。日志分为 5 个类别:垃圾邮件日志、防火墙日志、HIPS 日志、设备控制日志、Web 控制日志。 依次单击诊断 > 重新发送所有日志,以在下次复制时重新发送来自服务器代理的所有日志。 依次单击诊断 > 关闭,以停止诊断模式。


note

每台设备的日志传送的文件大小限制为 200 MB。 您可以从 Web 控制台的显示详细信息 > 日志部分访问日志。 如果任务收集的日志大于 200 MB,则任务将失败。 如果任务失败,您可以:

在设备上本地收集日志。

更改日志的级别,然后重试任务:

o对于 Windows 目标,使用 /Targets:EraAgLogs 参数来仅收集 ESET Management 服务器代理日志。

o对于 Linux/macOS 目标,使用 --no-productlogs 参数从已安装的 ESET 安全产品排除日志。


play_default任务执行

已执行的任务列表。您可以过滤视图来缩小结果范围、查看任务详细信息,以及编辑、复制、删除或运行/重新运行任务。


icon_installed_applications 已安装的应用程序:

显示客户端上已安装的程序列表以及详细信息(如版本、大小、安全状态等)。您可以通过策略设置打开非 ESET 应用程序的报告。选择某个程序,然后单击卸载即可删除该程序。系统将要求您输入卸载参数。这些参数是安装程序(安装程序包)的可选命令行参数。卸载参数对于每个软件安装程序而言都是唯一的。您可以在特定产品的文档中找到详细信息。

如果 ESET 产品的更新可用,则可以通过单击更新 ESET 产品按钮来更新 ESET 产品。


note

ESET PROTECT 9.0 支持在托管计算机上自动升级 ESET Management 服务器代理

iOS 设备每天一次将已安装的软件列表报给 ESET PROTECT。用户无法强制刷新该列表。

 


icon_threats警报

显示警报列表及其详细信息:问题、状态、产品、已发生的警报、严重级别等。可直接在计算机部分中通过单击警报列中的警报计数来访问此列表。您可以通过一键式操作管理警报。


question_default问题(仅限计算机)

与克隆有关的问题列表位于问题选项卡上。阅读更多有关解决更改或克隆的计算机的问题内容。


icon_threat_and_quarantine检测和隔离

检测 - 显示所有检测类型,但可以按以下方式过滤检测 检测类别 - icon_antivirus 病毒防护icon_blocked 阻止的文件icon_ei_alert Enterprise Inspectoricon_firewall 防火墙icon_hips HIPSicon_web_protection Web 防护

隔离区 - 已隔离的检测列表及其详细信息,如检测名称、检测类型、对象名称、大小、首次发生时间、计数、用户原因等。


icon_more详细信息

基本 - 关于设备的信息:操作系统名称、类型、版本、序列号、FQDN 名称等。有关设备是否已静音、已托管、上次更新时间和已应用的策略数的信息。

硬件 - 有关计算机硬件、制造商和型号的信息以及有关网络的信息(IPv4、IPV6、子网、网络适配器...)。

产品和许可证 - 当前检测引擎版本、安装的 ESET 安全产品版本和使用的许可证。

加密 - 如果使用 ESET Full Disk Encryption,请参阅磁盘加密状态概述。