转储文件包含有关在创建转储文件时 Kaspersky Endpoint Security 进程的工作内存的所有信息。如果需要,您可以启用在应用程序崩溃时创建转储文件。
您可以使用 kesl.ini 配置文件,以及使用 Kaspersky Security Center 管理控制台或 Kaspersky Security Center Web Console 在 Kaspersky Endpoint Security 策略设置中配置转储文件的创建。默认情况下,转储文件存储在 /var/opt/kaspersky/kesl/common/dumps 和 /var/opt/kaspersky/kesl/common/dumps-user 目录中。需要 root 特权才能访问转储文件。转储文件的最大数量有限。
根据操作系统设置,可能无法创建用户转储文件。确保使用sysctl kernel.yama.ptrace_scope=0
配置系统内核。
只要应用程序在使用中,转储文件就会存储在计算机上,并且删除应用程序后会永久删除转储文件。转储文件不会自动发送到卡巴斯基。
转储文件可能包含个人数据。建议在将信息发送到卡巴斯基之前保护信息,以避免未经授权的访问。
要使用 kesl.ini 配置文件启用转储文件创建:
CoreDumps=yes