Включение, настройка и выключение журналов трассировки. KAVSHELL TRACE

Команда KAVSHELL TRACE позволяет включать или выключать ведение журнала трассировки всех подсистем Kaspersky Embedded Systems Security для Windows, а также устанавливать уровень детализации информации в журнале.

Kaspersky Embedded Systems Security для Windows записывает информацию в файлы трассировки и файлы дампов в незашифрованном виде.

Синтаксис команды KAVSHELL TRACE

KAVSHELL TRACE </ON /F:<путь к папке с файлами журнала трассировки> [/S:<максимальный размер файла журнала в мегабайтах>] [/LVL:debug|info|warning|error|critical] [/r:<максимальное количество файлов трассировки для ротации>] | /OFF>

Если ведется журнал трассировки и вы хотите изменить его параметры, введите команду KAVSHELL TRACE с ключом /ON и с помощью ключей /S и /LVL задайте параметры журнала трассировки (см. таблицу ниже).

Ключи / параметры команды KAVSHELL TRACE

Ключ

Описание

/ON

Включить ведение журнала трассировки.

/F:<папка с файлами журнала трассировки>

Этот параметр указывает полный путь к папке, в которую будут сохранены файлы журнала трассировки (обязательный).

Если вы укажете путь к несуществующей папке, журнал трассировки не будет создан. Пути к папкам на сетевых дисках других защищаемых устройств указывать нельзя.

Если указанный параметром путь содержит пробел, заключите его в кавычки, например: /F:"C:\Trace Folder".

Указывая путь к папке с файлами журнала трассировки, вы можете использовать системные переменные окружения; вы не можете использовать пользовательские переменные окружения.

/S: <максимальный размер файла журнала в мегабайтах>

Этот ключ устанавливает максимальный размер одного файла журнала трассировки. Как только файл журнала достигнет максимального размера, Kaspersky Embedded Systems Security для Windows начнет записывать информацию в новый файл; предыдущий файл журнала сохранится.

Если значение этого параметра не указано, максимальный размер одного файла журнала составит 50 МБ.

/LVL:debug|info|warning|error|critical

Этот параметр устанавливает уровень детализации журнала от максимального (Вся отладочная информация), при котором в журнал записываются все события, до минимального (Критические события), при котором в журнал записываются только критические события.

Если значение этого параметра не указано, в журнал трассировки будут записываться все события с уровнем детализации Вся отладочная информация.

/r:<максимальное количество файлов трассировки для ротации>

Этот параметр включает ротацию файлов трассировки. Если включена ротация файлов трассировки и достигнуто <максимальное количество файлов трассировки для ротации>, перед созданием нового файла самый старый файл удаляется.

Доступные значения: от 1 до 999. Если значение не указано, ротация файлов трассировки не включается и программа возвращает ошибку.

/OFF

Этот параметр выключает ведение журнала трассировки.

Пример команды KAVSHELL TRACE

Чтобы включить ведение журнала трассировки с уровнем детализации Вся отладочная информация и максимальным размером файла журнала 200 МБ и сохранить файл журнала в папке C:\Trace Folder, выполните команду:

KAVSHELL TRACE /ON /F:"C:\Trace Folder" /S:200

Чтобы включить ведение журнала трассировки с уровнем детализации Важные события и сохранить файл журнала в папку C:\Trace Folder, выполните команду:

KAVSHELL TRACE /ON /F:"C:\Trace Folder" /LVL:warning

Чтобы включить журнал трассировки с использованием уровня детализации Важные события, сохранить файл журнала в папку C:\Trace Folder и включить ротацию файлов трассировки при достижении предельного количества 50 файлов, выполните следующую команду:

KAVSHELL TRACE /ON /F:"C:\Trace Folder" /LVL:warning /r:50

Чтобы выключить ведение журнала трассировки, выполните команду:

KAVSHELL TRACE /OFF

Коды возврата команды KAVSHELL TRACE.

В начало