Sollen Benachrichtigungen über Ereignisse eingestellt werden, müssen zunächst die Art der Benachrichtigung und der Inhalt der Textnachricht festgelegt sein.
So konfigurieren Sie die Benachrichtigungseinstellungen von Ereignissen:
Das Fenster Einstellungen für Protokolle und Benachrichtigungen wird geöffnet.
Sie können Benutzerbenachrichtigungen nur für folgende Ereignisse konfigurieren: Objekt gefunden, Nicht vertrauenswürdiges externes Gerät erkannt und eingeschränkt und Host wurde der Liste der nicht vertrauenswürdigen Hosts hinzugefügt.
So können Sie den gleichen Nachrichtentext für mehrere Ereignistypen festlegen: Wählen Sie zuerst die Benachrichtigungsmethode für einen Ereignistyp aus. Markieren Sie dann mithilfe der Tasten Strg oder Umschalt die übrigen Ereignistypen, für die Sie den gleichen Nachrichtentext festlegen möchten. Klicken Sie erst dann auf die Schaltfläche Text der Nachricht.
Wenn Sie bei der Verbindung mit einem SMTP-Server die Authentifizierung für Benutzerkonten verwenden möchten, aktivieren Sie in der Gruppe Einstellungen für die Authentifizierung das Kontrollkästchen SMTP-Authentifizierung verwenden und tragen Sie Name und Kennwort des Benutzers ein, dessen Benutzerkonto geprüft werden soll.
Benachrichtigungen mithilfe des Windows Messenger Dienstes werden nicht verwendet, wenn das geschützte Gerät unter Microsoft Windows Server 2008 bzw. den nachfolgenden Versionen von Microsoft Windows Server arbeitet.
Wenn Sie den Pfad einer ausführbaren Datei angeben, können Sie Umgebungsvariable des Systems verwenden. Benutzerdefinierte Umgebungsvariable können hingegen nicht verwendet werden.
Wenn Sie die Anzahl der Benachrichtigungen eines Ereignistyps innerhalb eines bestimmten Zeitraums begrenzen möchten, aktivieren Sie auf der Registerkarte Erweitert das Kontrollkästchen Die gleiche Benachrichtigung senden höchstens und legen Sie eine Anzahl und ein Zeitintervall fest.
Die festgelegten Benachrichtigungseinstellungen werden gespeichert.
Felder mit Informationen über Ereignisse
Variable |
Beschreibung |
|---|---|
%EVENT_TYPE% |
Ereignistyp. |
%EVENT_TIME% |
Zeitpunkt, zu dem ein Ereignis eingetreten ist. |
%EVENT_SEVERITY% |
Prioritätsstufe. |
%OBJECT% |
Name des Objekts (in den Aufgaben zum Echtzeitschutz für Server und zur Untersuchung auf Befehl). In der Aufgabe Update der Programm-Module steht der Name des Updates und die Adresse der Internetseite mit näheren Angaben zum Update. |
%VIRUS_NAME% |
Name des Objekts gemäß der Klassifizierung der Viren-Enzyklopädie. Dieser Name gehört zur vollständigen Bezeichnung des gefundenen Objekts, die Kaspersky Security für Windows Server beim Fund eines Objekts zurückgibt. Den vollständigen Namen des gefundenen Objekts finden Sie im Protokoll der Aufgabenausführung. |
%VIRUS_TYPE% |
Typ des gefundenen Objekts gemäß der Klassifizierung von Kaspersky, beispielsweise "Virus" oder "Trojaner". Gehört zur vollständigen Bezeichnung eines gefundenen Objekts, die Kaspersky Security für Windows Server zurückgibt, nachdem ein Objekt als infiziert oder möglicherweise infiziert eingestuft wurde. Den vollständigen Namen des gefundenen Objekts finden Sie im Protokoll der Aufgabenausführung. |
%USER_COMPUTER% |
In den Aufgaben zum Echtzeitschutz für Dateien und zum Schutz von per RPC-Protokoll verbundenen Netzwerkspeichern ist das der Name des geschützten Geräts, das auf das Objekt auf dem Gerät zugegriffen hat. |
%USER_NAME% |
In den Aufgaben zum Echtzeitschutz für Dateien und zum Schutz von per RPC-Protokoll verbundenen Netzwerkspeichern ist das der Name des Benutzers, der auf das Objekt auf dem Gerät zugegriffen hat. |
%FROM_COMPUTER% |
Name des geschützten Geräts, von dem die Benachrichtigung geschickt wurde. |
%EVENT_REASON% |
Grund für Eintreten eines Ereignisses (Dieses Feld ist für bestimmte Ereignisse nicht verfügbar). |
%ERROR_CODE% |
Fehlercode (nur das Ereignis "Interner Aufgabenfehler"). |
%TASK_NAME% |
Aufgabenname (nur für Ereignisse, die mit der Aufgabenausführung verbunden sind). |