ESET Log Collector parancssor
A parancssori felület egy olyan funkció, amely lehetővé teszi az ESET Log Collector használatát grafikus felhasználói felület nélkül. Ilyen eset lehet például egy Server Core- vagy Nano Server-telepítés, ha szükséges vagy egyszerűen csak szeretné a grafikus felhasználói felület nélkül használni a parancssort. Elérhető egy plusz parancssori funkció is, amely az ESET bináris naplófájljait XML formátumú vagy szöveges fájllá alakítja.
Parancssor súgója – Futtassa a start /wait ESETLogCollector.exe /? parancsot a szintaxis súgójának megjelenítéséhez. A parancs listázza az összegyűjthető elérhető célokat (összetevőket) is. A lista tartalma attól függ, hogy milyen típusú ESET biztonsági szoftver van telepítve a rendszeren, amelyen az ESET Log Collector fut. Csak a releváns összetevők érhetők el.
Megjegyzés Javasoljuk, hogy használja a start /wait előtagot bármilyen parancs végrehajtása előtt, mivel az ESET Log Collector elsődlegesen egy grafikus felhasználói felületi eszköz, és a Windows parancssori értelmező (felület) nem várja meg a végrehajtható fájl befejeződését, hanem azonnal visszaad és megjelenít egy új üzenetet. A start /wait előtag használatakor a Windows-felület megvárja az ESET Log Collector befejeződését. |
Ha most futtatja először az ESET Log Collector-t, az ESET Log Collector futtatásához fogadja el a Végfelhasználói licencszerződést (EULA). Az EULA elfogadásához futtassa a legelső parancsot az /accepteula paraméterrel. A későbbi parancsok az /accepteula paraméter nélkül is fognak futni. Ha nem fogadja el a Végfelhasználói licencszerződés feltételeit, és nem használja az /accepteula paramétert, a parancs nem lesz végrehajtva. Az /accepteula paramétert is meg kell határozni első paraméterként, például: start /wait ESETLogCollector.exe /accepteula /age:90 /otype:fbin /targets:prodcnf,qinfo,warn,threat,ondem collected_eset_logs.zip
Használat:
[start /wait] ESETLogCollector.exe [options] <out_zip_file> – Naplókat gyűjt a megadott beállítások szerint, és kimeneti tömörített fájlt hoz létre ZIP formátumban.
[start /wait] ESETLogCollector.exe /Bin2XML [/All] <eset_binary_log> <output_xml_file> – Az összegyűjtött ESET bináris naplófájlt (.dat) XML-fájllá konvertálja.
[start /wait] ESETLogCollector.exe /Bin2Txt [/All] <eset_binary_log> <output_txt_file> – Az összegyűjtött ESET bináris naplófájlt (.dat) szöveges fájllá konvertálja.
Beállítások:
/Age:<days> – Az összegyűjtött naplórekordok maximális kora napokban kifejezve. Az értéktartomány 0–999, a 0 végtelent jelent, az alapérték 30.
/OType:<xml|fbin|obin> – Az ESET-naplók gyűjteményformátuma:
xml – Szűrt XML
fbin – Szűrt bináris (alapértelmezett)
obin – Eredeti bináris lemezről
/All – A töröltként megjelölt rekordok fordítása is. Ez a paraméter csak az összegyűjtött ESET bináris naplófájl XML- vagy TXT-fájllá konvertálásakor érvényesül.
/Targets:<id1>[,<id2>...] – Az összegyűjtendő összetevők listája. Ha külön nincs megadva, a rendszer egy alapértelmezett készletet gyűjt. Az „all” (mind) adott érték az összes célt jelenti.
/NoTargets:<id1>[,<id2>...] – A kihagyandó összetevők listája. Ezt a listát a Targets (Célok) lista után alkalmazza a rendszer.
/Profile:<default|threat|all> – A Gyűjtemény profil összetevők definiált készlete:
Default – Általános támogatási esetekhez használt profil
Threat – Kártevőészlelési esetekhez kapcsolódó profil
All – Kiválasztja az összes elérhető célt
Megjegyzés A Szűrt XML vagy a Szűrt bináris gyűjteményformátum választásakor a szűrés azt jelenti, hogy csak a legutóbbi számú (az /Age:<days> paraméterrel megadott) nap rekordjai lesznek gyűjtve. Ha az Eredeti bináris lemezről formátumot választja, az /Age:<days> paraméter minden ESET-napló esetén mellőzve lesz. Egyéb naplók, például a Windows-eseménynaplók, a Microsoft SharePoint-naplók vagy az IBM Domino-naplók esetén a rendszer alkalmazza az /Age:<days> paramétert, így korlátozhatja a nem ESET-naplórekordokat adott számú napra, és időkorlát nélkül lehet az eredeti ESET bináris fájlokat gyűjteni (másolni). |
Megjegyzés Az /All paraméter lehetővé teszi az összes naplórekord konvertálását, beleértve a grafikus felhasználói felületen keresztül törölt, de az eredeti bináris fájlban törölt megjelöléssel megtalálhatókat (a grafikus felhasználói felületen nem látható naplórekordokat). |
|
|
|
|
|