建立獲取檔案工作

您可以從具有 Endpoint Agent 元件的主機擷取檔案。為此,您必須建立一個獲取檔案工作。

要下載的檔案不得超過 100 MB。如果檔案超過 100 MB,工作將結束並出現錯誤。

若要建立獲取檔案工作:

  1. 在應用程式網頁介面視窗中,選擇“工作”區域。

    這將開啟工作表。

  2. 點擊新增按鈕並在獲取資料下拉清單中選擇檔案

    這將開啟工作建立視窗。

  3. 配置以下設定:
    1. 檔案路徑— 您想要接收的檔案的路徑。

      如果要求的檔案已連結到其他 NTFS 資料流,則執行該工作將產生請求的檔案連結到的 NTFS 資料流的所有檔案。

      您也可以指定此檔案的備用資料流的路徑。在這種情況下,您僅接收指定流的檔案。

      建立工作時,應用程式不會檢查您要接收的檔案的指定路徑是否有效。

    2. MD5/SHA256— 要接收的檔案的 MD5- 或 SHA256 雜湊。該欄位是可選的。
    3. 如果您不想掃描檔案,則清除傳送以進行掃描核取方塊。

      預設已選擇該核取方塊。

    4. 敘述是工作描述。該欄位是可選的。
    5. 主機是主機的名稱或 IP 位址。

      您只能指定一台主機。

  4. 點擊新增

將建立獲取檔案工作。工作建立後自動執行。

透過此工作接收的檔案將被放入儲存中。如果取得檔案工作成功完成,則可以將接收的檔案下載到本機

如果您使用分佈式解決方案多租戶模式,則壓縮檔案將被放置在 Central Node 伺服器的儲存中,在主機欄位中指定的主機已連接該 Central Node 伺服器。

您也可以從工作報告視窗下載該檔案。

若要從工作報告視窗下載檔案:

  1. 在應用程式網頁介面視窗中,選擇“工作”區域。

    這將開啟工作表。

  2. 開啟您想複製的取得檔案工作。
  3. 報告部分,點擊主機的名稱或 IP 位址。

    這將開啟一個視窗,其中包含有關檔案的資訊。

  4. 點擊下載

該檔案將被儲存到瀏覽器下載資料夾中的本機電腦。

具有安全稽核員角色的使用者無法建立獲取檔案工作。

具有安全官角色的使用者無權存取工作。

另請參閱

管理工作

檢視工作表

檢視有關工作的資訊

建立取證收集工作

建立登錄機碼檢索工作

建立 NTFS 中繼檔檢索工作

建立處理程序記憶體傾印檢索工作

建立磁碟映像檢索工作

建立 RAM 傾印檢索工作

建立處理程序終止工作

建立工作以使用 YARA 規則掃描主機

建立服務管理工作

建立應用程式執行工作

建立檔案刪除工作

建立檔案隔離工作

建立隔離檔案還原工作

建立工作副本

刪除工作

依建立時間篩選工作

按類型篩選工作

按名稱篩選工作

按檔案名稱和路徑篩選工作

依描述篩選工作

按伺服器名稱篩選工作

根據建立工作的使用者的名稱篩選工作

依處理狀態篩選工作

清除工作篩選器

頁面頂部