Dodawanie lub wykluczanie wpisów do/z raportu zdarzeń

Logowanie zdarzeń jest dostępne tylko dla działań na plikach znajdujących się na nośnikach wymiennych.

W celu włączenia lub wyłączenia zapisywania zdarzeń:

  1. W oknie głównym aplikacji kliknij przycisk Ustawienia.
  2. W oknie ustawień aplikacji wybierz Kontrola zabezpieczeńKontrola urządzeń.
  3. W prawej części okna wybierz zakładkę Typy urządzeń.

    Zakładka Typy urządzeń zawiera reguły dostępu dla wszystkich urządzeń uwzględnionych w klasyfikacji modułu Kontrola urządzeń.

  4. W tabeli urządzeń wybierz Dyski wymienne.

    Przycisk Logowanie jest dostępny w górnej części tabeli.

  5. Kliknij przycisk Logowanie.

    Zostanie otwarte okno Ustawienia logowania.

  6. Wykonaj jedną z poniższych czynności:
    • Jeśli chcesz włączyć logowanie działań zapisu i usuwania plików na nośnikach wymiennych, zaznacz pole Włącz logowanie.

      Kaspersky Endpoint Security zapisze zdarzenie do pliku raportu i wyśle wiadomość na Serwer administracyjny Kaspersky Security Center za każdym razem, gdy użytkownik wykona działania zapisu lub usunięcia plików na nośnikach wymiennych.

    • W innym przypadku usuń zaznaczenie z pola Włącz logowanie.
  7. Określ, które działania mają być rejestrowane. W tym celu wykonaj jedną z następujących czynności:
    • Jeśli chcesz, żeby Kaspersky Endpoint Security zapisywał wszystkie zdarzenia, zaznacz pole Wszystkie formaty.
    • Jeśli chcesz, żeby Kaspersky Endpoint Security zapisywał tylko informacje o plikach określonego formatu, w sekcji Filtr formatów pliku zaznacz pola obok odpowiednich formatów plików.
  8. Kliknij przycisk Wybierz.

    Zostanie otwarte okno Wybierz użytkowników i/lub grupy.

    Jeśli użytkownicy określeni w sekcji Użytkownicy zapisują do plików znajdujących się na nośnikach wymiennych lub usuwają pliki z nośników wymiennych, Kaspersky Endpoint Security będzie zapisywał informacje o tych działaniach do raportu zdarzeń i wyśle wiadomość do Serwera administracyjnego Kaspersky Security Center.

  9. Wykonaj następujące czynności:
    • W celu dodania użytkowników lub grup użytkowników do tabeli w oknie Wybierz użytkowników i/lub grupy:
      1. W oknie Wybierz użytkowników i/lub grupy kliknij przycisk Dodaj.

        Zostanie otwarte standardowe okno Wybierz użytkowników lub grupy z Microsoft Windows.

      2. W oknie Wybierz użytkowników lub grupy określ użytkowników i/lub grupy użytkowników, dla których Kaspersky Endpoint Security rozpoznaje wybrane urządzenia jako zaufane.
      3. W oknie Wybierz użytkowników lub grupy kliknij przycisk OK.

        Nazwy użytkowników i/lub grup użytkowników, określone w oknie Wybierz użytkowników lub grupy, są wyświetlane w oknie Wybierz użytkowników i/lub grupy.

    • Aby usunąć użytkowników lub grupy użytkowników z tabeli w oknie Wybierz użytkowników i/lub grupy wybierz jeden lub więcej rzędów w tabeli i kliknij Usuń.

      W przypadku, gdy chcesz wybrać więcej rzędów, zaznacz je, trzymając wciśnięty klawisz CTRL.

  10. Zapisz swoje zmiany.

Możesz wyświetlić zdarzenia skojarzone z plikami na nośnikach wymiennych w Konsoli administracyjnej Kaspersky Security Center, w obszarze roboczym węzła Serwer administracyjny, na zakładce Zdarzenia. Aby zdarzenia były wyświetlane w lokalnym raporcie zdarzeń Kaspersky Endpoint Security, w ustawieniach powiadomień modułu Kontrola urządzeń należy zaznaczyć pole Operacja na pliku została wykonana.

Przejdź do góry