Gehen Sie folgendermaßen vor, um die Einstellungen der Verarbeitung von Nachrichten bei der Antiviren-Untersuchung anzupassen:
# /opt/kaspersky/klms/bin/klms-control \
--get-rule-settings <Regel-ID> -f <Name der Datei für Regeleinstellungen>
oder
--get-rule-settings <Regelname> -f <Name der Datei für Regeleinstellungen>
<Der Regelname>
muss in doppelten Anführungszeichen angegeben werden, wenn er Leerzeichen enthält.
<avScanSettings>
den Wert Skip, Cure, DeleteMessage, DeleteAttachment
oder Reject
für den Parameter <infectedFirstAction
> an.Standardmäßig ist die Aktion Cure
festgelegt.
<avScanSettings>
den Wert DeleteMessage, DeleteAttachment
oder Reject
für den Parameter <infectedSecondAction
> an.Standardmäßig ist die Aktion DeleteAttachment
festgelegt.
<avScanSettings>
den Wert Skip, DeleteMessage, DeleteAttachment
oder Reject
für folgende Parameter an:<corruptedAction>
für eine Nachricht mit dem Status Corrupted.<encryptedAction>
für eine Nachricht mit dem Status Encrypted.Standardmäßig ist für alle aufgezählten Status die Aktion Skip
festgelegt.
DeleteMessage
oder DeleteAttachment
festgelegt haben, können Sie das Verschieben einer Nachrichtenkopie in den Speicher vor dem Löschen der Nachricht festlegen. Geben Sie dazu im Abschnitt <asScanSettings>
den Wert 1
für folgende Parameter:<backupInfected>
, wenn eine infizierte oder möglicherweise infizierte Nachricht gefunden wurde<backupCorrupted>
, wenn die Nachricht den Status Corrupted aufweist<backupEncrypted>
, wenn die Nachricht den Status Encrypted aufweist0
– keine Nachrichtenkopie in den Speicher verschieben.Skip
, Cure
oder DeleteAttachment
,
festgelegt haben, können Sie den Text der Markierung ändern, die im Feld Betreff der Nachricht hinzugefügt wird. Geben Sie dazu im Abschnitt <avScanSettings>
den Text der Markierung als Wert für folgende Parameter an:<infectedMark>
, wenn die Nachricht den Wert Infected oder Probably Infected aufweist<disinfectedMark>
für eine Nachricht mit dem Status Disinfected;<corruptedMark>
für eine Nachricht mit dem Status Corrupted;<encryptedMark>
für eine Nachricht mit dem Status Encrypted.# /opt/kaspersky/klms/bin/klms-control \
--set-rule-settings <Regel-ID> -f <Name der Datei für Regeleinstellungen>
oder
--set-rule-settings <Regelname> -f <Name der Datei für Regeleinstellungen>
<Der Regelname>
muss in doppelten Anführungszeichen angegeben werden, wenn er Leerzeichen enthält.
Enthält der Anhang ein Archiv mit Objekten mit verschiedenen Statusvarianten des Scans, wird für alle Objekte der Nachricht oder des Anhangs unter Berücksichtigung aller Statusvarianten, die den Archivobjekten zugewiesen wurden, eine einzige Aktion ausgeführt (jeweils die strengste der möglichen Aktionen).
Nach oben