Содержание
- Удаленная диагностика клиентских устройств
- Открытие окна удаленной диагностики
- Включение и выключение трассировки для программ
- Загрузка файла трассировки программы
- Удаление файлов трассировки
- Загрузка параметров программ
- Загрузка журналов событий
- Запуск, остановка и перезапуск программы
- Запуск удаленной диагностики программы и загрузка результатов
- Запуск программы на клиентском устройстве
- Загрузка и удаление файлов из Карантина и Резервного хранилища
Удаленная диагностика клиентских устройств
Вы можете использовать удаленную диагностику для удаленного выполнения следующих операций на клиентских устройствах:
- включения и выключения трассировки, изменения уровня трассировки и загрузки файла трассировки;
- загрузки системной информации и параметров программы;
- загрузки журналов событий;
- создание файла дампа для программы;
- запуска диагностики и загрузки результатов диагностики;
- запуск, остановка и перезапуск программ.
Вы можете использовать журнал событий и диагностические отчеты, загруженные с клиентского устройства, для устранения неполадок самостоятельно. Также если вы обращаетесь в Службу технической поддержки "Лаборатории Касперского", специалист технической поддержки "Лаборатории Касперского" может попросить вас загрузить файлы трассировки, файлы дампа, журнал событий и диагностические отчеты с клиентского устройства для дальнейшего анализа в "Лаборатории Касперского".
Удаленная диагностика выполняется с использованием Сервера администрирования.
Открытие окна удаленной диагностики
Чтобы выполнить удаленную диагностику клиентского устройства, сначала нужно открыть окно удаленной диагностики.
Чтобы открыть окно удаленной диагностики:
- Чтобы выбрать устройство, для которого вы хотите открыть окно удаленной диагностики, выполните одно из следующих действий:
- Если устройство принадлежит к группе администрирования, перейдите в раздел Устройства → Управляемые устройства.
- Если устройство принадлежит к группе нераспределенных устройств, перейдите на Обнаружение устройств и развертывание → Нераспределенные устройства.
- Нажмите на имя требуемого устройства.
- В открывшемся окне свойств устройства выберите закладку Дополнительно.
- В появившемся окне нажмите на кнопку Удаленная диагностика.
В результате открывается окно Удаленная диагностика клиентского устройства.
Включение и выключение трассировки для программ
Вы можете включать и выключать трассировку для программ, включая трассировку xperf.
Включение и выключение трассировки
Чтобы включить или выключить трассировку на удаленном устройстве:
- Откройте утилиту удаленной диагностики клиентского устройства.
- В окне удаленной диагностики нажмите на кнопку Удаленная диагностика.
- В отобразившемся окне Статусы и журнал событий выберите раздел Программы "Лаборатории Касперского".
Откроется список программ "Лаборатории Касперского", установленных на устройстве.
- В дереве объектов устройства выберите программу, для которой требуется включить или выключить трассировку.
Отображается список параметров удаленной диагностики.
- Если вы хотите включить трассировку:
- В разделе Трассировка, нажмите на кнопку Включить трассировку.
- В открывшемся окне Изменить уровень трассировки рекомендуется не менять значения, заданные по умолчанию. При необходимости специалист Службы технической поддержки проведет вас через процесс настройки. Доступны следующие параметры:
- Уровень трассировки
- Трассировка на основе ротации
Этот параметр доступен только для Kaspersky Endpoint Security.
- Нажмите на кнопку Сохранить.
Трассировка включена для выбранной программы. В некоторых случаях для включения трассировки программы безопасности требуется перезапустить эту программу и ее задачу.
- Если вы хотите выключить трассировку для выбранной программы, нажмите на кнопку Выключить трассировку.
Трассировка выключена для выбранной программы.
Включение трассировки Xperf
Для Kaspersky Endpoint Security специалисты Службы технической поддержки могут попросить вас включить трассировку Xperf для получения информации о производительности системы.
Чтобы включить и настроить трассировку Xperf:
- Откройте утилиту удаленной диагностики клиентского устройства.
- В окне удаленной диагностики нажмите на кнопку Удаленная диагностика.
- В отобразившемся окне Статусы и журнал событий выберите раздел Программы "Лаборатории Касперского".
Откроется список программ "Лаборатории Касперского", установленных на устройстве.
- В списке программ выберите Kaspersky Endpoint Security для Windows.
Отображается список параметров удаленной диагностики для Kaspersky Endpoint Security для Windows.
- В разделе Трассировка Xperf нажмите на кнопку Включить трассировку Xperf.
Если трассировка Xperf уже включена, отображается кнопка Выключить трассировку Xperf.
- В открывшемся окне Изменить уровень трассировки Xperf, в зависимости от запроса специалиста Службы технической поддержки, выполните следующее:
- Выберите один из уровней трассировки:
- Выберите один из уровней трассировки Xperf:
Также вам могут предложить включить параметр Размер файлов ротации (МБ), чтобы предотвратить чрезмерное увеличение файла трассировки. Затем укажите максимальный размер файла трассировки. Когда файл достигает максимального размера, самый старый файл трассировки будет перезаписан новым файлом.
- Определите размер файла ротации.
- Нажмите на кнопку Сохранить.
Трассировка Xperf включена и настроена.
Чтобы выключить трассировку Xperf:
- Откройте утилиту удаленной диагностики клиентского устройства.
- В окне удаленной диагностики нажмите на кнопку Удаленная диагностика.
- В отобразившемся окне Статусы и журнал событий выберите раздел Программы "Лаборатории Касперского".
Откроется список программ "Лаборатории Касперского", установленных на устройстве.
- В списке программ выберите Kaspersky Endpoint Security для Windows.
Отобразятся параметры трассировки для Kaspersky Endpoint Security для Windows.
- В разделе Трассировка Xperf, нажмите на кнопку Выключить трассировку Xperf.
Если трассировка Xperf уже выключена, отображается кнопка Включить трассировку Xperf.
Трассировка Xperf выключена.
В началоЗагрузка файла трассировки программы
Чтобы загрузить файл трассировки программы:
- Откройте утилиту удаленной диагностики клиентского устройства.
- В окне удаленной диагностики нажмите на кнопку Удаленная диагностика.
- В отобразившемся окне Статусы и журнал событий выберите раздел Программы "Лаборатории Касперского".
Откроется список программ "Лаборатории Касперского", установленных на устройстве.
В разделе Трассировка нажмите на кнопку Файлы трассировки.
Откроется окно Журналы событий трассировки устройства, где отображается список файлов трассировки.
- В списке файлов трассировки выберите требуемый файл.
- Выполните одно из следующих действий:
- Загрузите выбранный файл, нажав на кнопку Загрузить весь файл.
- Загрузите часть выбранного файла:
- Нажмите на кнопку Загрузить часть.
- В открывшемся окне укажите имя и часть файла для загрузки в соответствии с вашими требованиями.
- Нажмите на кнопку Загрузить.
Выбранный файл или его часть загружается в указанное вами расположение.
Удаление файлов трассировки
Вы можете удалить файлы трассировки, которые больше не нужны.
Чтобы удалить файл трассировки, выполните следующее действие:
- Откройте утилиту удаленной диагностики клиентского устройства.
- В появившемся окне удаленной диагностики нажмите на кнопку Удаленная диагностика.
- В открывшемся окне Статусы и журнал событий, убедитесь, что выбран раздел Журнал событий операционной системы.
- В разделе Файлы трассировки нажмите на кнопку Журналы службы Центра обновления Windows или на кнопку Журналы удаленной установки, в зависимости от того, какие файлы трассировки вы хотите удалить.
Откроется список файлов трассировки.
- В списке файлов трассировки выберите файл, который вы хотите удалить.
- Нажмите на кнопку Удалить.
Выбранный файл трассировки будет удален.
Загрузка параметров программ
Чтобы загрузить с клиентского устройства параметры программ:
- Откройте утилиту удаленной диагностики клиентского устройства.
- В появившемся окне удаленной диагностики нажмите на кнопку Удаленная диагностика.
- В открывшемся окне Статусы и журнал событий, убедитесь, что выбран раздел Журнал событий операционной системы.
- В разделе Информация о системе нажмите на кнопку Загрузить файл для загрузки системной информации о клиентском устройстве.
- В разделе Параметры программы нажмите на кнопку Загрузить файл для загрузки информации о параметрах программ, установленных на устройстве.
Информация загружается в папку, указанную вами, в виде файла.
В началоЗагрузка журналов событий
Чтобы загрузить с удаленного устройства журнал событий:
- Откройте утилиту удаленной диагностики клиентского устройства.
- В окне удаленной диагностики нажмите на кнопку Журнал событий устройства.
- В окне Журнал событий всех устройств выберите соответствующий журнал событий.
- Выполните одно из следующих действий:
- Загрузите выбранный журнал событий, нажав на кнопку Загрузить весь файл.
- Загрузите часть выбранного журнала событий:
- Нажмите на кнопку Загрузить часть.
- В открывшемся окне укажите имя и часть файла для загрузки в соответствии с вашими требованиями.
- Нажмите на кнопку Загрузить.
Выбранный журнал событий или его часть загружаются в указанное вами место.
В началоЗапуск, остановка и перезапуск программы
Вы можете запускать, останавливать и перезапускать программы на клиентском устройстве.
Чтобы запустить, остановить или перезапустить программу:
- Откройте утилиту удаленной диагностики клиентского устройства.
- В окне удаленной диагностики нажмите на кнопку Удаленная диагностика.
- В отобразившемся окне Статусы и журнал событий выберите раздел Программы "Лаборатории Касперского".
Откроется список программ "Лаборатории Касперского", установленных на устройстве.
- В списке программ выберите программу, которую вы хотите запустить, остановить или перезапустить.
- Выберите действие, нажав на одну из следующих кнопок:
- Остановить программу.
Эта кнопка доступна, только если программа в данный момент запущена.
- Перезапустить программу.
Эта кнопка доступна, только если программа в данный момент запущена.
- Запустить программу.
Эта кнопка доступна, только если программа в данный момент не запущена.
- Остановить программу.
В зависимости от выбранного вами действия требуемая программа запустится, остановится или перезапустится на клиентском устройстве.
Если вы перезапустите Агент администрирования, появится сообщение о том, что текущее соединение устройства с Сервером администрирования будет потеряно.
В началоЗапуск удаленной диагностики программы и загрузка результатов
Чтобы запустить диагностику программы на удаленном устройстве и загрузить ее результаты:
- Откройте утилиту удаленной диагностики клиентского устройства.
- В окне удаленной диагностики нажмите на кнопку Удаленная диагностика.
- В отобразившемся окне Статусы и журнал событий выберите раздел Программы "Лаборатории Касперского".
Откроется список программ "Лаборатории Касперского", установленных на устройстве.
- В списке программ выберите программу, для которой вы хотите запустить удаленную диагностику.
Отображается список параметров удаленной диагностики.
- В разделе Отчет диагностики нажмите на кнопку Выполнить диагностику.
Запускается процесс удаленной диагностики и генерируется отчет о диагностике. По завершении процесса диагностики кнопка Загрузить отчет диагностики становится доступной.
- Нажмите на кнопку Загрузить отчет диагностики, чтобы загрузить отчет.
Отчет загружается в указанное вами место.
В началоЗапуск программы на клиентском устройстве
Вам может потребоваться запустить программу на клиентском устройстве, если вас об этом попросит специалист Службы технической поддержки "Лаборатории Касперского".
Вам не нужно устанавливать программу самостоятельно на этом устройстве.
Чтобы запустить программу на клиентском устройстве:
- Откройте утилиту удаленной диагностики клиентского устройства.
- В появившемся окне удаленной диагностики нажмите на кнопку Удаленная диагностика.
- В отобразившемся окне Статусы и журнал событий выберите раздел Запуск удаленной программы.
- В окне Запуск удаленной программы, в разделе Файлы программы выполните одно из следующих действий в зависимости от того, что вас попросит сделать специалист "Лаборатории Касперского":
- Выберите ZIP-архив с программой, которую вы хотите запустить на клиентском устройстве, нажав на кнопку Обзор.
- Укажите программу командной строки и ее аргументы, если необходимо.
- Следуйте далее указаниям специалиста.
Загрузка и удаление файлов из Карантина и Резервного хранилища
В этом разделе представлена информация о том, как загрузить и удалить файлы из Карантина и Резервного хранилища в Kaspersky Security Center 13.2 Web Console.
Загрузка файлов из Карантина и Резервного хранилища
Вы можете загрузить файлы из Карантина и Резервного хранилища, только если выполняется одно из двух условий: либо включен параметр Не разрывать соединение с Сервером администрирования в свойствах устройства, либо используется шлюз соединения. Иначе загрузка невозможна.
Чтобы сохранить копию файла из карантина или резервного хранилища на жесткий диск:
- Выполните одно из следующих действий:
- Если вы хотите сохранить копию файла из Карантина, перейдите в раздел Операции → Хранилища → Карантин.
- Если вы хотите сохранить копию файла из Резервного хранилища, перейдите в раздел Операции → Хранилища → Резервное хранилище.
- В открывшемся окне выберите файл, который вы хотите загрузить, и нажмите Загрузить.
Начнется загрузка. Копия файла, помещенного в Карантин на клиентском устройстве, сохраняется в указанную папку.
Об удалении объектов из Карантина, Резервного хранилища или Активных угроз
Когда программы безопасности "Лаборатории Касперского", установленные на клиентских устройствах, помещают объекты на Карантин, в Резервное хранилище или Активные угрозы, они передают информацию о добавленных объектах в разделы Карантин, Резервное хранилище или Активные угрозы в Kaspersky Security Center. При открытии одного из этих разделов выберите объект из списка и нажмите на кнопку Удалить, Kaspersky Security Center выполняет одно из следующих действий или оба действия:
- Удаляет выбранный объект из списка.
- Удаляет выбранный объект из хранилища.
Действие, которое необходимо выполнить, определяется программой "Лаборатории Касперского", поместившей выбранный объект в хранилище. Программа "Лаборатории Касперского" указана в поле Запись добавлена. Подробную информацию о том, какое действие необходимо выполнить, см. в документации к программе "Лаборатории Касперского".