Содержание
- Удаленная диагностика клиентских устройств
- Открытие окна удаленной диагностики
- Включение и выключение трассировки для программ
- Загрузка файла трассировки программы
- Удаление файлов трассировки
- Загрузка параметров программ
- Загрузка журналов событий
- Запуск, остановка и перезапуск программы
- Запуск удаленной диагностики Агента администрирования Kaspersky Security Center и скачивание результатов
- Запуск программы на клиентском устройстве
- Создание файла дампа для программы
Удаленная диагностика клиентских устройств
Вы можете использовать удаленную диагностику для удаленного выполнения следующих операций на клиентских устройствах:
- включения и выключения трассировки, изменения уровня трассировки и загрузки файла трассировки;
- загрузки системной информации и параметров программы;
- загрузки журналов событий;
- создание файла дампа для программы;
- запуска диагностики и загрузки результатов диагностики;
- запуск, остановка и перезапуск программ.
Вы можете использовать журнал событий и диагностические отчеты, загруженные с клиентского устройства, для устранения неполадок самостоятельно. Также если вы обращаетесь в Службу технической поддержки "Лаборатории Касперского", специалист технической поддержки "Лаборатории Касперского" может попросить вас загрузить файлы трассировки, файлы дампа, журнал событий и диагностические отчеты с клиентского устройства для дальнейшего анализа в "Лаборатории Касперского".
Удаленная диагностика выполняется с использованием Сервера администрирования.
Открытие окна удаленной диагностики
Чтобы выполнить удаленную диагностику клиентского устройства, сначала нужно открыть окно удаленной диагностики.
Чтобы открыть окно удаленной диагностики:
- Чтобы выбрать устройство, для которого вы хотите открыть окно удаленной диагностики, выполните одно из следующих действий:
- Если устройство принадлежит к группе администрирования, перейдите в раздел Устройства → Управляемые устройства.
- Если устройство принадлежит к группе нераспределенных устройств, перейдите на Обнаружение устройств и развертывание → Нераспределенные устройства.
- Нажмите на имя требуемого устройства.
- В открывшемся окне свойств устройства выберите закладку Дополнительно.
- В появившемся окне нажмите на кнопку Удаленная диагностика.
В результате открывается окно Открыть клиентского устройства.
Включение и выключение трассировки для программ
Вы можете включать и выключать трассировку для программ, включая трассировку xperf.
Включение и выключение трассировки
Чтобы включить или выключить трассировку на удаленном устройстве:
- Откройте утилиту удаленной диагностики клиентского устройства.
- В окне удаленной диагностики нажмите на кнопку Открыть.
- В отобразившемся окне Статусы и журнал событий выберите раздел Программы "Лаборатории Касперского".
Откроется список программ "Лаборатории Касперского", установленных на устройстве.
- В дереве объектов устройства выберите программу, для которой требуется включить или выключить трассировку.
Отображается список параметров удаленной диагностики.
- Если вы хотите включить трассировку:
- В разделе Трассировка, нажмите на кнопку Включить трассировку.
- В открывшемся окне Изменить уровень трассировки рекомендуется не менять значения, заданные по умолчанию. При необходимости специалист Службы технической поддержки проведет вас через процесс настройки. Доступны следующие параметры:
- Уровень трассировки
- Трассировка на основе ротации
Этот параметр доступен только для Kaspersky Endpoint Security.
- Нажмите на кнопку Сохранить.
Трассировка включена для выбранной программы. В некоторых случаях для включения трассировки программы безопасности требуется перезапустить эту программу и ее задачу.
- Если вы хотите выключить трассировку для выбранной программы, нажмите на кнопку Выключить трассировку.
Трассировка выключена для выбранной программы.
Включение трассировки Xperf
Для Kaspersky Endpoint Security специалисты Службы технической поддержки могут попросить вас включить трассировку Xperf для получения информации о производительности системы.
Чтобы включить и настроить трассировку Xperf:
- Откройте утилиту удаленной диагностики клиентского устройства.
- В окне удаленной диагностики нажмите на кнопку Открыть.
- В отобразившемся окне Статусы и журнал событий выберите раздел Программы "Лаборатории Касперского".
Откроется список программ "Лаборатории Касперского", установленных на устройстве.
- В списке программ выберите Kaspersky Endpoint Security для Windows.
Отображается список параметров удаленной диагностики для Kaspersky Endpoint Security для Windows.
- В разделе Трассировка Xperf нажмите на кнопку Включить трассировку Xperf.
Если трассировка Xperf уже включена, отображается кнопка Выключить трассировку Xperf.
- В открывшемся окне Изменить уровень трассировки Xperf, в зависимости от запроса специалиста Службы технической поддержки, выполните следующее:
- Выберите один из уровней трассировки:
- Выберите один из уровней трассировки Xperf:
Также вам могут предложить включить параметр Размер файлов ротации (МБ), чтобы предотвратить чрезмерное увеличение файла трассировки. Затем укажите максимальный размер файла трассировки. Когда файл достигает максимального размера, самый старый файл трассировки будет перезаписан новым файлом.
- Определите размер файла ротации.
- Нажмите на кнопку Сохранить.
Трассировка Xperf включена и настроена.
Чтобы выключить трассировку Xperf:
- Откройте утилиту удаленной диагностики клиентского устройства.
- В окне удаленной диагностики нажмите на кнопку Открыть.
- В отобразившемся окне Статусы и журнал событий выберите раздел Программы "Лаборатории Касперского".
Откроется список программ "Лаборатории Касперского", установленных на устройстве.
- В списке программ выберите Kaspersky Endpoint Security для Windows.
Отобразятся параметры трассировки для Kaspersky Endpoint Security для Windows.
- В разделе Трассировка Xperf, нажмите на кнопку Выключить трассировку Xperf.
Если трассировка Xperf уже выключена, отображается кнопка Включить трассировку Xperf.
Трассировка Xperf выключена.
В началоЗагрузка файла трассировки программы
Чтобы загрузить файл трассировки программы:
- Откройте утилиту удаленной диагностики клиентского устройства.
- В окне удаленной диагностики нажмите на кнопку Открыть.
- В отобразившемся окне Статусы и журнал событий выберите раздел Программы "Лаборатории Касперского".
Откроется список программ "Лаборатории Касперского", установленных на устройстве.
В разделе Трассировка нажмите на кнопку Файлы трассировки.
Откроется окно Журналы событий трассировки устройства, где отображается список файлов трассировки.
- В списке файлов трассировки выберите требуемый файл.
- Выполните одно из следующих действий:
- Загрузите выбранный файл, нажав на кнопку Загрузить весь файл.
- Загрузите часть выбранного файла:
- Нажмите на кнопку Загрузить часть.
- В открывшемся окне укажите имя и часть файла для загрузки в соответствии с вашими требованиями.
- Нажмите на кнопку Загрузить.
Выбранный файл или его часть загружается в указанное вами расположение.
В началоУдаление файлов трассировки
Вы можете удалить файлы трассировки, которые больше не нужны.
Чтобы удалить файл трассировки, выполните следующее действие:
- Откройте утилиту удаленной диагностики клиентского устройства.
- В появившемся окне удаленной диагностики нажмите на кнопку Открыть.
- В открывшемся окне Статусы и журнал событий, убедитесь, что выбран раздел Журнал событий операционной системы.
- В разделе Файлы трассировки нажмите на кнопку Журналы службы Центра обновления Windows или на кнопку Журналы удаленной установки, в зависимости от того, какие файлы трассировки вы хотите удалить.
Откроется список файлов трассировки.
- В списке файлов трассировки выберите файл, который вы хотите удалить.
- Нажмите на кнопку Удалить.
Выбранный файл трассировки будет удален.
В началоЗагрузка параметров программ
Чтобы загрузить с клиентского устройства параметры программ:
- Откройте утилиту удаленной диагностики клиентского устройства.
- В появившемся окне удаленной диагностики нажмите на кнопку Открыть.
- В открывшемся окне Статусы и журнал событий, убедитесь, что выбран раздел Журнал событий операционной системы.
- В разделе Информация о системе нажмите на кнопку Загрузить файл для загрузки системной информации о клиентском устройстве.
- В разделе Параметры программы нажмите на кнопку Загрузить файл для загрузки информации о параметрах программ, установленных на устройстве.
Информация загружается в папку, указанную вами, в виде файла.
В началоЗагрузка журналов событий
Чтобы загрузить с удаленного устройства журнал событий:
- Откройте утилиту удаленной диагностики клиентского устройства.
- В окне удаленной диагностики нажмите на кнопку Журнал событий устройства.
- В окне Журнал событий всех устройств выберите соответствующий журнал событий.
- Выполните одно из следующих действий:
- Загрузите выбранный журнал событий, нажав на кнопку Загрузить весь файл.
- Загрузите часть выбранного журнала событий:
- Нажмите на кнопку Загрузить часть.
- В открывшемся окне укажите имя и часть файла для загрузки в соответствии с вашими требованиями.
- Нажмите на кнопку Загрузить.
Выбранный журнал событий или его часть загружаются в указанное вами место.
В началоЗапуск, остановка и перезапуск программы
Вы можете запускать, останавливать и перезапускать программы на клиентском устройстве.
Чтобы запустить, остановить или перезапустить программу:
- Откройте утилиту удаленной диагностики клиентского устройства.
- В окне удаленной диагностики нажмите на кнопку Открыть.
- В отобразившемся окне Статусы и журнал событий выберите раздел Программы "Лаборатории Касперского".
Откроется список программ "Лаборатории Касперского", установленных на устройстве.
- В списке программ выберите программу, которую вы хотите запустить, остановить или перезапустить.
- Выберите действие, нажав на одну из следующих кнопок:
- Остановить программу
Эта кнопка доступна, только если программа в данный момент запущена.
- Перезапустить программу
Эта кнопка доступна, только если программа в данный момент запущена.
- Запустить программу
Эта кнопка доступна, только если программа в данный момент не запущена.
- Остановить программу
В зависимости от выбранного вами действия требуемая программа запустится, остановится или перезапустится на клиентском устройстве.
Если вы перезапустите Агент администрирования, появится сообщение о том, что текущее соединение устройства с Сервером администрирования будет потеряно.
В началоЗапуск удаленной диагностики Агента администрирования Kaspersky Security Center и скачивание результатов
Чтобы запустить диагностику Агента администрирования Kaspersky Security Center на удаленном устройстве и загрузить ее результаты:
- Откройте утилиту удаленной диагностики клиентского устройства.
- В окне удаленной диагностики нажмите на кнопку Открыть.
- В отобразившемся окне Статусы и журнал событий выберите раздел Программы "Лаборатории Касперского".
Откроется список программ "Лаборатории Касперского", установленных на устройстве.
- В разделе списке программ выберите Агент администрирования Kaspersky Security Center Network.
Отображается список параметров удаленной диагностики.
- В разделе Отчет диагностики нажмите на кнопку Выполнить диагностику.
Запускается процесс удаленной диагностики и генерируется отчет о диагностике. По завершении процесса диагностики кнопка Загрузить отчет диагностики становится доступной.
- Нажмите на кнопку Загрузить отчет диагностики, чтобы загрузить отчет.
Отчет загружается в указанное вами место.
В началоЗапуск программы на клиентском устройстве
Вам может потребоваться запустить программу на клиентском устройстве, если вас об этом попросит специалист Службы технической поддержки "Лаборатории Касперского".
Вам не нужно устанавливать программу самостоятельно на этом устройстве.
Чтобы запустить программу на клиентском устройстве:
- Откройте утилиту удаленной диагностики клиентского устройства.
- В появившемся окне удаленной диагностики нажмите на кнопку Открыть.
- В отобразившемся окне Статусы и журнал событий выберите раздел Запуск удаленной программы.
- В окне Запуск удаленной программы, в разделе Файлы программы выполните одно из следующих действий в зависимости от того, что вас попросит сделать специалист "Лаборатории Касперского":
- Выберите ZIP-архив с программой, которую вы хотите запустить на клиентском устройстве, нажав на кнопку Обзор.
ZIP-архив должен содержать папку утилиты. Эта папка содержит исполняемый файл для запуска на удаленном устройстве.
- Укажите программу командной строки и ее аргументы, если необходимо. Для этого заполните поля Исполняемый файл в архиве для запуска на удаленном устройстве и Аргументы командной строки.
- Выберите ZIP-архив с программой, которую вы хотите запустить на клиентском устройстве, нажав на кнопку Обзор.
- Нажмите на кнопку Загрузить и запустить, чтобы запустить указанную программу на клиентском устройстве.
- Следуйте далее указаниям специалиста.
Создание файла дампа для программы
Файл дампа программы позволяет просматривать параметры программы, работающей на клиентском устройстве, в определенный момент времени. Этот файл также содержит информацию о модулях, которые были загружены для программы.
Получение файлов дампа с клиентских устройств с операционной системой Linux не поддерживается.
Чтобы получить файлы дампа с помощью удаленной диагностики, используется утилита kldumper. Эта утилита предназначена для получения файлов дампа процессов программ "Лаборатории Касперского" по запросу специалистов Службы технической поддержки. Подробную информацию о требованиях к использованию утилиты kldumper приведена в Базе знаний Kaspersky Security Center.
Чтобы создать файл дампа для программы:
- Откройте утилиту удаленной диагностики клиентского устройства.
- В появившемся окне удаленной диагностики нажмите на кнопку Открыть.
- В отобразившемся окне Статусы и журнал событий выберите раздел Запуск удаленной программы.
- В разделе Формирование дампа процесса укажите исполняемый файл программы, для которой вы хотите создать файл дампа.
- Нажмите на кнопку Загрузить дамп файла.
Архив с файлом дампа для указанной программы загружен.
Если указанная программа не запущена на клиентском устройстве, папка "result" в загруженном архиве будет пустой.
Если указанная программа запущена, но загрузка завершается с ошибкой или папка "result" в загруженном архиве пуста, см. Базу знаний Kaspersky Security Center.