管理伺服器警告事件

下表顯示具有警告重要等級的卡巴斯基安全管理中心管理伺服器事件。

對於應用程式可以產生的每個事件,您可以在應用程式政策的事件配置標籤上指定通知設定和儲存設定。對於管理伺服器,您還可以在管理伺服器屬性中檢視和設定事件清單。如果要一次為所有事件設定通知設定,請在管理伺服器內容中設定常規通知設定

管理伺服器警告事件

事件類型顯示名稱

事件類型 ID

事件類型

敘述

預設儲存期限

已偵測到頻繁事件

 

KLSRV_EVENT_SPAM_EVENTS_DETECTED

當管理伺服器在受管理裝置上偵測到頻繁發生的事件時,就會發生這種類型的事件。有關詳細資訊,請參閱以下部分: 阻止頻繁事件

90 天

已超過產品授權數量限制

4098

KLSRV_EV_LICENSE_CHECK_100_110

每天一次,卡巴斯基安全管理中心 Linux 檢查是否超過產品授權限制。

當管理伺服器發現安裝在用戶端裝置上的 Kaspersky 應用程式超過了產品授權限制,以及由單一產品授權覆寫的目前使用的產品授權單元數量達到了該產品授權覆寫的單元總數的 100% 到 110%,則該類型的事件發生。

即便當該事件發生時,用戶端裝置是被防護的。

您可以透過以下方式回應事件:

  • 檢視受管理裝置清單。刪除不在使用的裝置。
  • 為更多裝置提供產品授權(新增有效的啟動碼或金鑰檔案至管理伺服器)。

卡巴斯基安全管理中心 Linux 決定當產品授權限制被超過時產生事件的規則

90 天

裝置在網路上已長時間沒有活動

4103

KLSRV_EVENT_HOSTS_NOT_VISIBLE

當受管理裝置顯示閒置狀態時,有時會發生該類型的事件。

最常在停用受管理裝置時發生。

您可以透過以下方式回應事件:

90 天

裝置名稱衝突

4102

KLSRV_EVENT_HOSTS_CONFLICT

當管理伺服器將兩個或更多受管理裝置視為單一裝置時,會發生此類事件。

當複製的硬碟用在受管理裝置上進行軟體佈署,並且沒有將網路代理切換到參考裝置上的專用磁碟複製模式時,通常會發生這種情況。

為避免此問題,請在複製該裝置硬碟之前將網路代理切換到參考裝置上的磁碟複製模式

90 天

裝置狀態為“警告”

 

 

 

4114

 

 

 

KLSRV_HOST_STATUS_WARNING

 

 

 

當受管理裝置被分配警告狀態時,該類型的事件發生。您可設定裝置狀態要變更為警告的條件

 

 

 

 

 

90 天

 

 

 

憑證已被請求

4133

KLSRV_CERTIFICATE_REQUESTED

當無法自動重新發佈行動裝置管理憑證時,將發生此類事件。

以下可能是事件的原因和適當的回應:

  • 已針對憑證的以下內容啟動自動重新發佈:已停用如果可能,自動重新發佈憑證選項。這可能是由於建立憑證期間發生的錯誤。可能需要手動重新發佈憑證。
  • 如果您使用與公開金鑰基礎架構的整合,則可能是由於缺少適用於與 PKI 整合和發佈憑證之帳戶的 SAM-Account-Name 屬性。檢視帳戶屬性。

90 天

憑證已刪除

4134

KLSRV_CERTIFICATE_REMOVED

當管理員為行動裝置管理移除任何類型的憑證(一般、郵件、VPN)時,會發生此類事件。

移除憑證後,透過此憑證連線的行動裝置將無法連線到管理伺服器。

在調查與行動裝置管理相關的故障時,此事件可能會有所幫助。

90 天

APNs 憑證已到期

4135

KLSRV_APN_CERTIFICATE_EXPIRED

當 APNs 憑證過期時,會發生此類事件。

您需要手動續訂 APNs 憑證並將其安裝在 iOS MDM 伺服器上。

未儲存

APNs 憑證即將到期

4136

KLSRV_APN_CERTIFICATE_EXPIRES_SOON

當 APNs 憑證剩餘時間不足 14 天時,就會發生此類事件。

當 APNs 憑證到期時,您需要手動續訂 APNs 憑證並將其安裝在 iOS MDM 伺服器上。

建議您在到期日之前安排續訂 APNs 憑證。

未儲存

傳送 FCM 訊息到行動裝置失敗

4138

KLSRV_GCM_DEVICE_ERROR

當配置行動裝置管理使用 Google Firebase Cloud Messaging (FCM) 連線到具有 Android 作業系統的受管理行動裝置並且 FCM 伺服器無法處理從管理伺服器收到的某些要求時,會發生此類事件。這意味著某些受管理行動裝置將不會收到推送通知。

讀取事件事件敘述詳細資訊中的 HTTP 程式碼,並據此做出回應。如需從 FCM 伺服器接收到的 HTTP 程式碼以及相關錯誤的詳細資訊,請參閱 Google Firebase 服務文件(請參閱「下游訊息錯誤回應程式碼」一章)。

90 天

傳送 FCM 訊息到 FCM 伺服器時發生 HTTP 錯誤

4139

KLSRV_GCM_HTTP_ERROR

當配置行動裝置管理使用 Google Firebase Cloud Messaging (FCM) 連線到具有 Android 作業系統的受管理行動裝置並且 FCM 伺服器透過 200 (OK) 以外的 HTTP 程式碼還原管理伺服器的要求時,會發生此類事件。

以下可能是事件的原因和適當的回應:

  • FCM 伺服器端出現問題。讀取事件事件敘述詳細資訊中的 HTTP 程式碼,並據此做出回應。如需從 FCM 伺服器接收到的 HTTP 程式碼以及相關錯誤的詳細資訊,請參閱 Google Firebase 服務文件(請參閱「下游訊息錯誤回應程式碼」一章)。
  • 代理伺服器端的問題(如果使用代理伺服器)。讀取事件詳細資訊中的 HTTP 程式碼,並據此做出回應。

90 天

傳送 FCM 訊息到 FCM 伺服器失敗

4140

KLSRV_GCM_GENERAL_ERROR

使用 Google Firebase Cloud Messaging HTTP 通訊協定時,由於管理伺服器端發生意外錯誤,因此會發生此類事件。

讀取事件敘述中的詳細資訊,並據此做出回應。

如果您自己找不到問題的解決方案,建議您與卡巴斯基技術支援聯絡。

90 天

硬碟剩餘空間少

4105

KLSRV_NO_SPACE_ON_VOLUMES

當安裝管理伺服器的裝置硬碟空間不足時,就會發生此類事件。

釋出裝置上的磁碟空間。

90 天

管理伺服器資料庫的剩餘空間少

4106

KLSRV_NO_SPACE_IN_DATABASE

如果管理伺服器資料庫受限制則該類型的事件發生。如果您不糾正情況,管理伺服器資料庫就將達到其容量且管理伺服器將不工作。

以下是根據您使用的 DBMS,該事件的原因,以及到該事件的正確回應。

DBMS 選項處檢視資訊。

90 天

連到從屬管理伺服器的連線已中斷

4116

KLSRV_EV_SLAVE_SRV_DISCONNECTED

當與次要管理伺服器的連線中斷時,會發生此類事件。

在安裝了次要管理伺服器的裝置上讀取作業係統記錄,並據此做出回應。

90 天

連到主管理伺服器的連線已中斷

4118

KLSRV_EV_MASTER_SRV_DISCONNECTED

當與主要管理伺服器的連線中斷時,會發生此類事件。

在安裝了主要管理伺服器的裝置上讀取作業係統記錄,並據此做出回應。

90 天

已註冊 Kaspersky 軟體模組的新更新

4141

KLSRV_SEAMLESS_UPDATE_REGISTERED

當管理伺服器為需要批准安裝的受管理裝置上安裝的 Kaspersky 軟體註冊新更新時,將發生此類事件。

使用卡巴斯基安全管理中心網頁主控台核准或拒絕更新。

90 天

超過資料庫中的事件數量限制,刪除事件開始

4145

KLSRV_EVP_DB_TRUNCATING

當從管理伺服器資料庫刪除舊事件在管理伺服器資料庫達到容量後開始時,該類型的事件發生。

您可以透過以下方式回應事件:

未儲存

超過資料庫中的事件數量限制,事件已被刪除

4146

KLSRV_EVP_DB_TRUNCATED

當從管理伺服器資料庫刪除舊事件在管理伺服器資料庫達到容量後完成時,該類型的事件發生。

您可以透過以下方式回應事件:

未儲存

稽核:SIEM 伺服器連線測試失敗

5120

KLAUD_EV_SIEM_TEST_FAILED

當 SIEM 伺服器自動連線測試失敗時,會發生此類型的事件。

90 天

另請參閱:

管理伺服器緊急事件

管理伺服器功能失效事件

管理伺服器資訊事件

卡巴斯基安全管理中心 Linux 中的事件

頁頂