Предлагаем вам подписаться на рассылку новостей о публикации новых статей в Базе знаний.

Примите участие в опросе, посвященном оценке удобства использования нашего Сайта Технической поддержки! Ваше мнение очень важно для того, чтобы сделать наш Сайт удобнее!

 Оцените удобство использования Сайта технической поддержки (корпоративные пользователи):
Простота доступа к нужной
информации *
Очень доволен
Доволен
Не знаю
Не доволен
Очень не доволен
Комментарии

Выберите язык:    Русский  German  Japan  Poland  English  
Начало / Защита для корпоративных пользователей /  Средства удаленного управления /  Kaspersky Administration Kit 6.0 MP1 \ MP2 /  События, отчеты, уведомления

 
Поиск по сайту:  
Как искать? Номер статьи:   
 

Kaspersky Administration Kit 6.0 MP1 \ MP2

 
В чем заключается наблюдение за системной антивирусной защиты сети?
 ID статьи: 1159    Другие языки:  German  Japan  Poland  English      Просмотров за неделю 24    Дата последней модификации статьи 08.04.2009 09:57 Версия для печати

Полезные ссылки
 



 

Информация из статьи применима к Kaspersky Administration Kit 6.0 MP1

Наблюдение за системой антивирусной защиты сети является очень важным этапом в поддержке построенной логической сети. Оно заключается в анализе событий, происходящих в работе логической сети, и статусов клиентских компьютеров.

Для правильной настройки получения событий администратору логической сети необходимо ответить на два таких вопроса:

  1. Какие события нужны администратору для анализа состояния логической сети?

  2. Нужно ли администратору оповещение об этих событиях? Оно может быть настроено по e-mail, средствами NET SEND или запуском какого-либо файла на компьютере-Сервере администрирования.

Виды событий

Все события, возникающие в работе логической сети, можно условно разделить на три группы:

  • события, происходящие в работе Сервера администрирования и логической сети в целом - настраиваются в свойствах Сервера администрирования на закладке События;

  • события, происходящие в работе антивирусного приложения, установленного на клиентском компьютере - настраиваются в политике приложения на закладке События;

  • результаты выполнения задачи - настраиваются в свойствах каждой задачи на закладке Уведомления.

    Здесь важно отметить, что что результатом выполнения задачи является ее статус - "выполнилась/не выполнилась". А также то, что результат может быть только у задачи, которая запустилась на выполнение.
    В свойствах каждой задачи есть кнопка Результаты, которая открывает окно результатов этой задачи. Для задач, вполняемых Сервером администрирования, здесь также можно следить за ходом ее выполнения.

    ЗамечаниеС ходом выполнения задач Антивирусов (проверки, обновления клиентского компьютера)  - отчетами этих задач - можно ознакомиться только через интерфейс Антивируса. 

 

Хранение событий

Сохранять информацию о ходе выполнения/результатах задачи и возникновении событий можно:

  • в базе данных Сервера администрирования
  • на клиентском компьютере
  • в журнале событий Windows (Windows Event Log)
    • на компьютере, где установлен Сервер администрирования
    • на клиентском компьютере

При этом для задач возможно ограничить объем хранимых сообщений и регистрировать:

  • только результаты выполнения задачи (вариант Сохранять только результат выполнения).

    ЗамечаниеРезультатом выполнения задачи является статус Выполнилась или Ошибка выполнения.

  • результаты выполнения задачи и информация о ходе выполнения задачи при условии, что она передается на Сервер продуктом, который выполняет эту задачу (вариант Сохранять события о ходе выполнения задачи).

    Например, Антивирус Касперского 6.0 для Windows Workstations не передает на Сервер детальной информации о том, какие файлы были скачены в процессе обновления, поэтому эти данные не будут отражены в окне результатов задачи. Однако в отчете задачи обновления самого Сервера администрирования такая информация будет представлена.

  • все возможные сообщения, возникающие при выполнении задачи (такие как Ожидает выполнения, Изменена, Выполняется и др.) (вариант Сохранять все события).

 

Как ознакомиться с возникшими событиями / результатами выполнения задачи?

Все события, которые сохраняются на Сервере администрирования, доступны для просмотра в узле События Консоли администрирования. Для просмотра событий одной выбранной задачи откройте ее и на закладке Общие нажмите кнопку Результаты.

Если для хранения результатов был выбран вариант Локально на клиентском компьютере, то для того чтобы с ними ознакомиться необходимо установить на этом клиентском компьютере Консоль администрирования (без Сервера администрирования) и изменить в системном реестре значение ключа HKEY_CURRENT_USER\Software\KasperskyLab\Components\34 на ShowLocalComputer = 1 (DWORD). Изменение этого ключа включит отображение в Консоли узла Локальный компьютер. Для просмотра информации о результатах выполнения задачи откройте узел Локальный компьютер >Управлять задачами>выберите нужную задачу и нажмите кнопку Результаты.

Доступ к информации, сохраненной в системном журнале Windows, осуществляется при помощи стандартного инструмента Windows просмотра и управления журналами Просмотр событий.

 

Как настроить уведомление о возникновении события / о результатах выполнения задачи?

Если администратору необходимо получать уведомления о возникновении событий, то сначала рекомендуем настроить параметры отсылки таких оповещений. Если сделать это один раз на закладке Уведомления в свойствах Сервера администрирования, то в дальнейшем нигде дополнительно этого делать будет не нужно, если только не понадобится изменить указанные данные для конкретных событий/задач.

 

В окне, открывающемся по кнопке Параметры можно указать информацию, которая будет отражаться в полях От и Тема. Поле От можно оставить пустым, и тогда почтовое сообщение будет приходить от адреса, указанного в поле Адрес получателя (см. картинку), или ввести реальный адрес, существующий на указанном почтовом сервере.

Для настройки текста сообщения нажмите кнопку Сообщение. Администратор может ограничить количество получаемых сообщений в единицу времени - настройка этих параметров производится при нажатии кнопки Ограничение для уведомлений.

После того как вы настроили параметры отсылки оповещений, проверьте корректность введенных данных - нажмите кнопку Проверить. Если все настроено правильно, то Вы получите сообщение по электронной почте, средствами NET SEND или запустится указанный файл.

Замечание

Файл будет запускаться на компьютере-Сервере администрирования!

 

Выбор способов уведомления о событиях / результатах выполнения задачи производится:

  • для задач - на закладке любой задачи Уведомление в группе Уведомлять о результатах. Вы можете получать уведомление о любом результате выполнения задачи или только о неуспешном результате. Для того чтобы получать уведомления только об ошибках установите флаг Уведомлять только об ошибках.



  • для событий - в политике приложения на закладке События. Для выбора типов уведомления выделите событие и установите нужные флажки. Настройка способов хранения событий и уведомлений о них производится в окне, открывающемся по кнопке Свойства.

    ВниманиеПараметры сохранения и рассылки информации о возникновении событий задаются для выделенных событий. Для выбора всех или нескольких событий нажмите кнопку Выбрать все или воспользуйтесь клавишами клавиатуры Shift или Ctrl.


 

Администратор может использовать такие способы уведомления:

    • электронное письмо,
    • уведомление по сети средствами NET SEND,
    • запуск исполняемого файла на компьютере-Сервере администрирования.

 

Внимание

По умолчанию, используются параметры уведомлений, заданные в свойствах Сервера администрирования на закладке Уведомление, и в задаче/политике отражаются именно эти данные. Чтобы получить доступ к их изменению, необходимо снять флаг Использовать настройки Сервера администрирования в нужной группе настроек.

 

Замечание

Текст уведомления един для всех типов уведомления!

 

Замечание

В качестве адреса почтового сервера можно использовать IP-адрес или имя компьютера в сети MS Windows (NetBIOS-имя). Адреса компьютеров-получателей оповещений средствами NET SEND указываются в тех же форматах. Допускается ввод нескольких адресов разделенных запятой или точкой с запятой.


 Помогла ли вам предложенная статья?

                       

 Оставить подробный отзыв.

 

Kaspersky Lab

Copyright © 1997 - 2010 Kaspersky Lab
Карта сайта  |   Связаться с нами  |  International Support Service  |  Прислать вирус
Войти в Персональный кабинет  |   Зарегистрироваться  |   FAQ по Персональному кабинету