下文的表格顯示了重要性等級為警告的卡巴斯基安全管理中心雲端主控台管理伺服器事件。
對於應用程式可以產生的每個事件,您可以在應用程式政策的事件組態標籤上指定通知設定和儲存設定。對於管理伺服器,您還可以在管理伺服器屬性中檢視和設定事件清單。如果要一次為所有事件設定通知設定,請在管理伺服器內容中設定常規通知設定。
管理伺服器警告事件
事件類型顯示名稱 |
事件類型 ID |
事件類型 |
敘述 |
預設儲存期限 |
---|---|---|---|---|
已超過產品授權數量限制 |
4098 |
KLSRV_EV_LICENSE_CHECK_100_110 |
卡巴斯基安全管理中心雲端主控台會每天檢查一次是否超過產品授權限制。 當管理伺服器發現安裝在用戶端裝置上的 Kaspersky 應用程式超過了產品授權限制,以及由單一產品授權覆寫的目前使用的產品授權單元數量達到了該產品授權覆寫的單元總數的 100% 到 110%,則該類型的事件發生。 即便當該事件發生時,用戶端裝置是被防護的。 您可以透過以下方式回應事件:
|
90 天 |
裝置在網路上已長時間沒有活動 |
4103 |
KLSRV_EVENT_HOSTS_NOT_VISIBLE |
當受管理裝置顯示閒置狀態時,有時會發生該類型的事件。 最常在停用受管理裝置時發生。 您可以透過以下方式回應事件:
|
90 天 |
裝置名稱衝突 |
4102 |
KLSRV_EVENT_HOSTS_CONFLICT |
當管理伺服器將兩個或更多受管理裝置視為單一裝置時,會發生此類事件。 當複製的硬碟用在受管理裝置上進行軟體佈署,並且沒有將網路代理切換到參考裝置上的專用磁碟複製模式時,通常會發生這種情況。 為避免此問題,請在複製該裝置硬碟之前將網路代理切換到參考裝置上的磁碟複製模式。 |
90 天 |
裝置狀態為「警告」 |
4114 |
KLSRV_HOST_STATUS_WARNING |
當受管理裝置被分配警告狀態時,該類型的事件發生。您可設定將裝置狀態變更為警告的條件。 |
90 天 |
已授權應用程式群組之一的安裝即將達到限制 |
4127 |
KLSRV_INVLICPROD_FILLED |
當已授權應用程式群組中包含的協力廠商應用程式的安裝數量達到產品授權金鑰屬性中指定之最大允許值的 90% 時,將發生此類事件。 您可以透過以下方式回應事件:
您可以使用已授權應用程式群組的功能管理協力廠商應用程式的產品授權金鑰。 |
90 天 |
憑證已被請求 |
4133 |
KLSRV_CERTIFICATE_REQUESTED |
當無法自動重新發佈行動裝置管理憑證時,將發生此類事件。 以下可能是事件的原因和適當的回應:
|
90 天 |
憑證已刪除 |
4134 |
KLSRV_CERTIFICATE_REMOVED |
當管理員為行動裝置管理移除任何類型的憑證(一般、郵件、VPN)時,會發生此類事件。 移除憑證後,透過此憑證連線的行動裝置將無法連線到管理伺服器。 在調查與行動裝置管理相關的故障時,此事件可能會有所幫助。 |
90 天 |
APN 憑證已到期 |
4135 |
KLSRV_APN_CERTIFICATE_EXPIRED |
當 APNs 憑證過期時,會發生此類事件。 您需要手動續訂 APNs 憑證並將其安裝在 iOS MDM 伺服器上。 |
90 天 |
APN 憑證即將到期 |
4136 |
KLSRV_APN_CERTIFICATE_EXPIRES_SOON |
當 APNs 憑證剩餘時間不足 14 天時,就會發生此類事件。 當 APNs 憑證到期時,您需要手動續訂 APNs 憑證並將其安裝在 iOS MDM 伺服器上。 建議您在到期日之前安排續訂 APNs 憑證。 |
90 天 |
傳送 FCM 訊息到行動裝置失敗 |
4138 |
KLSRV_GCM_DEVICE_ERROR |
當配置行動裝置管理使用 Google Firebase Cloud Messaging (FCM) 連線到具有 Android 作業系統的受管理行動裝置並且 FCM 伺服器無法處理從管理伺服器收到的某些要求時,會發生此類事件。這意味著某些受管理行動裝置將不會收到推送通知。 讀取事件事件敘述詳細資訊中的 HTTP 程式碼,並據此做出回應。如需從 FCM 伺服器接收到的 HTTP 程式碼以及相關錯誤的詳細資訊,請參閱 Google Firebase 服務文件(請參閱「下游訊息錯誤回應程式碼」一章)。 |
90 天 |
傳送 FCM 訊息到 FCM 伺服器時發生 HTTP 錯誤 |
4139 |
KLSRV_GCM_HTTP_ERROR |
當配置行動裝置管理使用 Google Firebase Cloud Messaging (FCM) 連線到具有 Android 作業系統的受管理行動裝置並且 FCM 伺服器透過 200 (OK) 以外的 HTTP 程式碼還原管理伺服器的要求時,會發生此類事件。 以下可能是事件的原因和適當的回應:
|
90 天 |
傳送 FCM 訊息到 FCM 伺服器失敗 |
4140 |
KLSRV_GCM_GENERAL_ERROR |
使用 Google Firebase Cloud Messaging HTTP 通訊協定時,由於管理伺服器端發生意外錯誤,因此會發生此類事件。 讀取事件敘述中的詳細資訊,並據此做出回應。 如果您自己找不到問題的解決方案,建議您與卡巴斯基技術支援聯絡。 |
90 天 |
連到從屬管理伺服器的連線已中斷 |
4116 |
KLSRV_EV_SLAVE_SRV_DISCONNECTED |
當與次要管理伺服器的連線中斷時,會發生此類事件。 在安裝了次要管理伺服器的裝置上讀取作業係統記錄,並據此做出回應。 |
90 天 |
連到主管理伺服器的連線已中斷 |
4118 |
KLSRV_EV_MASTER_SRV_DISCONNECTED |
當與主要管理伺服器的連線中斷時,會發生此類事件。 在安裝了主要管理伺服器的裝置上讀取作業係統記錄,並據此做出回應。 |
90 天 |
稽核:SIEM 伺服器連線測試失敗 |
5120 |
KLAUD_EV_SIEM_TEST_FAILED |
當 SIEM 伺服器自動連線測試失敗時,會發生此類型的事件。 |
90 天 |