Создание задачи получения списка файлов, процессов
Вы можете получить список файлов, хранящихся в выбранной папке, и список процессов, запущенных на хосте. Для этого нужно создать задачу получения списка файлов, процессов.
Чтобы создать задачу получения списка файлов и процессов, выполните следующие действия:
В окне веб-интерфейса программы выберите раздел Задачи.
Откроется таблица задач.
Нажмите на кнопку Добавить и выберите Получить список файлов, процессов.
Откроется окно создания задачи.
Задайте значения следующих параметров:
В блоке параметров Тип информации установите флажки:
Список процессов, если хотите получить список процессов, запущенных на хосте в момент выполнения задачи.
Список файлов, если хотите получить список файлов, хранящихся в выбранной папке или во всех папках хоста в момент выполнения задачи.
Вы можете установить оба флажка одновременно.
Если вы установили флажок Список файлов, в блоке параметров Тип источника выберите один из вариантов:
Все локальные диски, если вы хотите, чтобы в список файлов были включены файлы, хранящиеся во всех папках локальных дисков на момент выполнения задачи.
Папка, если вы хотите, чтобы в список файлов были включены файлы, хранящиеся в указанной папке и следующих по пути папках диска на момент выполнения задачи.
Если вы выбрали Папка, в поле Начальная папка укажите путь к папке, с которой начнется поиск файлов.
Вы можете использовать следующие префиксы:
Системные переменные окружения.
Пользовательские переменные окружения.
При использовании пользовательских переменных окружения в список файлов будет включена информация о файлах в папках всех пользователей, определивших указанные переменные окружения. Если пользовательские переменные окружения переопределяет системные, в список файлов будет включена информация о файлах в папках по значению системных переменных окружения.
В поле Хосты укажите IP-адрес или имя хоста, на который хотите назначить задачу.
Задача получения списка файлов и / или процессов может быть назначена только на хосты с программой Kaspersky Endpoint Agent для Windows версии 3.10. Хосты с более ранними версиями программы Kaspersky Endpoint Agent для Windows, а также хосты с программой Kaspersky Endpoint Agent для Linux будут недоступны для выбора при назначении задачи.
При необходимости вы можете указать следующие параметры поиска файлов в папках:
В поле Маска файла укажите маску файлов, которые должны быть включены в список файлов.
Установите флажок Альтернативные потоки данных, если вы хотите, чтобы в список файлов была включена информация об альтернативных потоках данных.
Если запрашиваемый файл связан с дополнительными потоками данных NTFS, в результате выполнения задачи вы получите все файлы потоков данных NTFS, с которыми связан запрашиваемый файл.
По умолчанию флажок установлен.
В поле Максимальный уровень вложенности укажите максимальный уровень вложенности папок, в которых программа будет искать файлы.
В поле Исключения укажите путь к папкам, в которых хотите запретить поиск информации о файлах.
В поле Описание введите описание задачи.
Для пользователей с ролью Аудитор функция создания задачи получения списка файлов и процессов недоступна.
У пользователей с ролью Сотрудник службы безопасности нет доступа к задачам.