Configuration de la stratégie dans la section Configuration d'événement

Pour éviter le débordement de la base de données du Serveur d'administration, nous vous recommandons d’enregistrer uniquement des événements importants dans la base de données.

Pour configurer l’enregistrement d'événements importants dans la base de données du Serveur d'administration :

  1. Sous l'onglet APPAREILS, sélectionnez STRATÉGIES ET PROFILS.
  2. Cliquez sur la stratégie pour Kaspersky Endpoint Security for Windows.

    La fenêtre des propriétés de la stratégie sélectionnée s'ouvre.

  3. Dans la fenêtre des propriétés de la stratégie, ouvrez l'onglet Configuration de l'événement.
  4. Dans la section Critique, cliquez sur Ajouter des événements et cochez les cases en regard des événements suivants uniquement :
    • Contrat de licence non respecté
    • Lancement automatique de l'application désactivé
    • Erreur d'activation
    • Menace active détectée Lancer la désinfection avancée
    • Désinfection impossible
    • Détection d'un lien malveillant déjà ouvert
    • Processus terminé
    • Activité réseau interdite
    • Détection d'une attaque réseau
    • Lancement de l'application interdit
    • Accès refusé
    • Erreur locale de mise à jour
    • Vous ne pouvez pas lancer deux tâches simultanément
    • Erreur de coopération avec Kaspersky Security Center
    • Certains composant n'ont pas été mis à jour
    • Erreur d'application des règles de chiffrement/déchiffrement des fichiers
    • Erreur d'activation du mode portable
    • Erreur de désactivation du mode portable
    • Echec du chargement du module de chiffrement
    • Impossible d'appliquer la stratégie
    • Erreur de modification de la composition de l'application
  5. Cliquez sur le bouton OK.
  6. Dans la section Erreur de fonctionnement, cliquez sur Ajouter des événements et cochez les cases en regard des événements suivants uniquement :
    • Erreur dans les paramètres de la tâche Les paramètres de la tâche n'ont pas été appliqués
  7. Cliquez sur le bouton OK.
  8. Dans la section Attention, cliquez sur Ajouter des événements et cochez les cases en regard des événements suivants uniquement :
    • L'auto-protection de l'application est désactivée
    • Les modules de protection sont désactivés
    • Le code d'activation de réserve est incorrect
    • Un logiciel légitime qui peut servir à endommager votre ordinateur ou vos données personnelles a été détecté
    • L'objet est supprimé
    • L'objet est désinfecté
    • L'utilisateur a refusé la stratégie de chiffrement
    • Fichier restauré de la quarantaine
    • Fichier placé en quarantaine
    • Message de blocage du démarrage de l’application envoyé à l’administrateur
    • Message de blocage de l’accès à l’appareil envoyé à l’administrateur
    • Message de blocage de l’accès à la page Web envoyé à l’administrateur
  9. Cliquez sur le bouton OK.
  10. Dans la section Info, cliquez sur Ajouter des événements et cochez les cases en regard des événements suivants uniquement :
    • Une copie de sauvegarde de l’objet créé
    • Lancement de l'application interdit en mode de test
  11. Cliquez sur le bouton OK.

L’enregistrement des événements importants dans la base de données du Serveur d'administration est configuré.

Haut de page