Registro de servidores y clientes para capturas
Resolution
Resumen
Los registros de trampas pueden ser referenciados para proporcionar una comprensión más profunda del sistema y los problemas que se encuentran.
Detalles
En el ESMServer, los logs de las trampas (núcleo log-Server. log, Console log-DebugWeb. log) se encuentran en:
C:\ProgramData\Cyvera\Logs
En la máquina del cliente de las trampas:
Service. log
- Windows Vista y por encima de
C:\ProgramData\Cyvera\Logs - Windows XP
C:\Document y Settings\All Users\Application Data\Cyvera\Logs
Console. log
- Windows Vista y por encima de
C:\Users\<USERNAME>\AppData\Roaming\Cyvera </USERNAME> - Windows XP
C:\Document y configuración \<USERNAME>\Application Data\Cyvera\Logs </USERNAME>
Análisis de registros
Hay pocas maneras de buscar problemas en los registros de trampas.
- Busque las palabras clave en los registros.
Las siguientes palabras señalan y describen su severidad:- SEGUIMIENTO
- DEPURACIÓN
- INFO
- ADVERTENCIA
- Error< found="" in="" most="">
- ERROR GRAVE
- Busque el problema en el registro buscando cualquier cambio en el orden de las notificaciones:
Entradas de registro conocidas en reventados (Service. log)
Iniciar servicio
Palabras clave: "CyveraService Service Started"

Directiva actualizada
Palabras clave: "política de actualización"

Registro de prevención
Palabras clave: "prevención recibida"

Un registro de acción de tiempo
Keywords: "ejecutando una vez actionParameters"
![]()
Flujo de proceso
Palabras clave: "ProcessNotification llamado"
Control de incendios forestales
Palabras clave: "Wildfire. Wildfire hash"

No hay conexión con el servidor
Palabras clave: "error al contactar con el servidor"
![]()
Entradas de registro conocidas en el servidor ESM (Server. log)
Iniciar servicio
Palabras clave: "Inicio del servicio"
Actualización de la Directiva de cliente
Palabras clave: "GetPolicyFinal"

Latido del cliente
Palabras clave: "llamada de latido desde la máquina"
Obtención de la prevención del cliente
Palabras clave: "prevención"
![]()
Acción realizada
Palabras clave "ReportImmidiateActionDone"
Inspección de hachís Wildfire
Palabras clave: "Wildfire result for hash"
![]()
No hay conexión a dB

No hay conexión con incendios forestales
