Отслеживание состояния антивирусной защиты с помощью информации в системном реестре

Чтобы отследить состояние антивирусной защиты на клиентском устройстве с помощью информации, записанной Агентом администрирования в системный реестр, в зависимости от операционной системы устройства:

Состояние антивирусной защиты соответствует значениям ключей, описанных в таблице ниже.

Ключи реестра и их возможные значения

Ключ (тип данных)

Значение

Описание

Protection_LastConnected (REG_SZ)

ДД-ММ-ГГГГ ЧЧ-ММ-СС

Дата и время (в формате UTC) последнего соединения с Сервером администрирования.

Protection_AdmServer (REG_SZ)

IP, DNS-имя или NetBIOS-имя

Имя Сервера администрирования, который управляет устройством.

Protection_NagentVersion (REG_SZ)

a.b.c.d

Номер сборки Агента администрирования, установленного на устройстве.

Protection_NagentFullVersion (REG_SZ)

a.b.c.d (патч1; патч2; ...; патчN)

Номер версии Агента администрирования (с патчами), установленного на устройстве.

Protection_HostId (REG_SZ)

Идентификатор устройства

Идентификатор устройства.

Protection_DynamicVM (REG_DWORD)

0 – нет

1 – да

Агент администрирования установлен в динамический режим для VDI.

Protection_AvInstalled (REG_DWORD)

0 – нет

1 – да

Программа безопасности установлена на устройстве.

Protection_AvRunning (REG_DWORD)

0 – нет

1 – да

Постоянная защита устройства включена.

Protection_HasRtp (REG_DWORD)

0 – нет

1 – да

Установлен компонент постоянной защиты.

Protection_RtpState (REG_DWORD)

Статус постоянной защиты:

0

Неизвестно.

1

Выключен

2

Приостановлена.

3

Запускается.

4

Включен.

5

Включен с высоким уровнем защиты (максимальная защита).

6

Включен с низким уровнем защиты (максимальная скорость).

7

Включен с параметрами по умолчанию (рекомендуемые параметры).

8

Включен с пользовательскими параметрами.

9

Сбой в работе.

Protection_LastFscan (REG_SZ)

ДД-ММ-ГГГГ ЧЧ-ММ-СС

Дата и время (в формате UTC) последней полной проверки.

Protection_BasesDate (REG_SZ)

ДД-ММ-ГГГГ ЧЧ-ММ-СС

Дата и время (в формате UTC) выпуска баз программы.

В начало