Le tableau ci-dessous montre les événements du Serveur d'administration de Kaspersky Security Center au niveau de gravité Information.
Pour chaque événement pouvant être généré par une application, vous pouvez spécifier les paramètres de notification et les paramètres de stockage sous l'onglet Configuration des événements dans la stratégie de l'application. Pour le Serveur d'administration, vous pouvez également consulter et configurer la liste des événements dans les propriétés du Serveur d'administration. Si vous souhaitez configurer les paramètres de notification pour tous les événements à la fois, configurez les paramètres de notification généraux dans les propriétés du Serveur d'administration.
Événements informatifs du Serveur d'administration
Nom affiché du type d'événement |
ID de type d'événement |
Type d'événement |
Durée de stockage par défaut |
Remarques |
---|---|---|---|---|
Clé de licence utilisée à plus de 90 % |
4097 |
KLSRV_EV_LICENSE_CHECK_90 |
30 jours |
|
Un nouvel appareil a été détecté |
4100 |
KLSRV_EVENT_HOSTS_NEW_DETECTED |
30 jours |
|
L'appareil a été ajouté automatiquement au groupe |
4101 |
KLSRV_EVENT_HOSTS_NEW_REDIRECTED |
30 jours |
|
L'appareil a été déplacé automatiquement selon la règle |
1074 |
KLSRV_HOST_MOVED_WITH_RULE_EX |
30 jours |
|
L'appareil a été supprimé du groupe : longue absence d'activité sur le réseau |
4104 |
KLSRV_INVISIBLE_HOSTS_REMOVED |
30 jours |
|
Pour un des groupes des applications sous licence, le nombre d'installations autorisées est épuisé à plus de 95 % |
4128 |
KLSRV_INVLICPROD_EXPIRED_SOON |
30 jours |
|
Des fichiers à envoyer à Kaspersky pour analyse ont été détectés |
4131 |
KLSRV_APS_FILE_APPEARED |
30 jours |
|
L'ID d'instance FCM de l'appareil mobile a modifié |
4137 |
KLSRV_GCM_DEVICE_REGID_CHANGED |
30 jours |
|
Les mises à jour ont bien été copiées dans le dossier indiqué |
4122 |
KLSRV_UPD_REPL_OK |
30 jours |
|
La connexion au Serveur d'administration secondaire a été établie |
4115 |
KLSRV_EV_SLAVE_SRV_CONNECTED |
30 jours |
|
La connexion au Serveur d'administration principal a été établie |
4117 |
KLSRV_EV_MASTER_SRV_CONNECTED |
30 jours |
|
Les bases de données ont été mises à jour |
4144 |
KLSRV_UPD_BASES_UPDATED |
30 jours |
|
Audit : une connexion au Serveur d'administration a été établie |
4147 |
KLAUD_EV_SERVERCONNECT |
30 jours |
|
Audit : un objet a été modifié |
4148 |
KLAUD_EV_OBJECTMODIFY |
30 jours |
Cet événement permet de suivre les modifications apportées aux objets suivants :
|
Audit : l'état de l'objet a été modifié |
4150 |
KLAUD_EV_TASK_STATE_CHANGED |
30 jours |
Par exemple, cet événement se produit lorsqu'une tâche a échoué avec une erreur. |
Audit : les paramètres de groupe ont été modifiés |
4149 |
KLAUD_EV_ADMGROUP_CHANGED |
30 jours |
|
Audit : la connexion au Serveur d'administration a été interrompue |
4151 |
KLAUD_EV_SERVERDISCONNECT |
30 jours |
|
Audit : les propriétés de l'objet ont été modifiées |
4152 |
KLAUD_EV_OBJECTPROPMODIFIED |
30 jours |
Cet événement suit les modifications apportées aux propriétés suivantes :
|
Audit : les autorisations de l'utilisateur ont été modifiées |
4153 |
KLAUD_EV_OBJECTACLMODIFIED |
30 jours |
|
Audit : les clés de chiffrement ont été importées ou exportées à partir du Serveur d'administration |
5100 |
KLAUD_EV_DPEKEYSEXPORT |
30 jours |
|