Запись событий в журнал доступна только для операций с файлами на съемных дисках.
Чтобы включить или выключить запись событий в журнал, выполните следующие действия:
На закладке Типы устройств находятся правила доступа для всех устройств, которые есть в классификации компонента Контроль устройств.
В верхней части таблицы станет доступной кнопка Запись событий в журнал.
Откроется окно Параметры записи событий в журнал.
Kaspersky Endpoint Security будет сохранять событие в файл журнала и отправлять сообщение на Сервер администрирования Kaspersky Security Center, когда пользователь совершает операции записи или удаления с файлами на съемных дисках.
Откроется окно Выбор пользователей и/или групп.
Когда пользователи, указанные в блоке Пользователи, будут производить запись в файлы, расположенные на съемных дисках, или удалять файлы со съемных дисков, Kaspersky Endpoint Security будет сохранять информацию о совершенной операции в журнал событий и отправлять сообщение на Сервер администрирования Kaspersky Security Center.
Откроется стандартное окно Microsoft Windows Выбор пользователей или групп.
Имена пользователей и / или групп пользователей, заданных в окне Microsoft Windows Выбор пользователей или групп, отобразятся в окне Выбор пользователей и/или групп.
Чтобы выбрать несколько строк, выделяйте их, удерживая клавишу CTRL.
Вы можете просмотреть события, связанные с файлами на съемных дисках, в Консоли администрирования Kaspersky Security Center в рабочей области для узла Сервер администрирования на закладке События. Чтобы события отображались в локальном журнале событий Kaspersky Endpoint Security, требуется установить флажок Выполнена операция с файлом в параметрах уведомлений для компонента Контроль устройств.
В начало