Aktivieren oder Deaktivieren der höchsten Protokollierungsstufe in Kaspersky Security for 6.x Agentless und Erstellen von Protokolldateien
Der Artikel bezieht sich auf:
- Kaspersky Security for Virtualization 6.1 Agentless
- Kaspersky Security for Virtualization 6.0 Agentless
die höchste Protokollierungsstufe aktivieren oder deaktivieren
Um die höchste Protokollierungsstufe für das Programm, den Connector oder Administrationsagenten zu aktivieren bzw. zu deaktivieren, geben Sie den folgenden Befehl ein:
- um zu aktivieren:
/opt/kaspersky/ksv/libexec/logcontrol.sh -d1
- um zu deaktivieren:
/opt/kaspersky/ksv/libexec/logcontrol.sh -d0
die höchste Protokollierungsstufe aktivieren oder deaktivieren und Ergebnisse im Systemverlauf aufzeichnen
Um die höchste Protokollierungsstufe für das Programm, den Connector oder Administrationsagenten zu aktivieren bzw. zu deaktivieren und die Ergebnisse der Protokollierung im Systemlaufwerk aufzuzeichnen, geben Sie den folgenden Befehl ein:
- um zu aktivieren:
/opt/kaspersky/ksv/libexec/logcontrol.sh -d1 -s1
- um zu deaktivieren:
/opt/kaspersky/ksv/libexec/logcontrol.sh -d0 -s0
Protokolldatei für das Verwaltungs-Plug-in erstellen
Führen Sie die folgenden Aktionen auf dem Gerät mit der installierten Administrationskonsole und dem Haupt- oder Client-Verwaltungs-Plug-in aus:
- Öffnen Sie den Registrierungs-Editor.
- Wechseln Sie je nach der Programmversion zum folgenden Abschnitt:
- für das Haupt-Verwaltungs-Plug-in:
- für 64-Bit Betriebssysteme: HKEY_LOCAL_MACHINE/SOFTWARE/WOW6432Node/Kaspersky Lab/Components/34/Products/KSV/6.0.0.0/settings/Trace
- für 32-Bit-Betriebssysteme: HKEY_LOCAL_MACHINE/SOFTWARE/Kaspersky Lab/Components/34/Products/KSV/5.0.0.0/settings/Trace
- für das Client-Hauptverwaltungs-Plug-in:
- für 64-Bit Betriebssysteme: HKEY_LOCAL_MACHINE/SOFTWARE/WOW6432Node/Kaspersky Lab/Components/34/Products/KSVT/6.0.0.0/settings/Trace
- für 32-Bit-Betriebssysteme: HKEY_LOCAL_MACHINE/SOFTWARE/Kaspersky Lab/Components/34/Products/KSV/5.0.0.0/settings/Trace
- für das Haupt-Verwaltungs-Plug-in:
- Ändern Sie den Wert von TraceToFileEnable auf 1 und legen Sie die erforderliche Protokollierungsstufe von TraceToFileLevel von 0 bis 1000.
- Reproduzieren Sie das Problem.
- Ändern Sie den Wert TraceToFileEnable auf „0“:
Die Protokolldatei wird im Ordner %Program Files%\Kaspersky Lab\Kaspersky Security Center\Plugins\KSV6.plg\ unter dem Namen trace.log erstellt.
Protokolldatei für die Komponente „Schutz vor bedrohlichen Dateien“ erstellen
- Öffnen Sie die Konfigurationsdatei ksv.cfg:
mcedit /etc/opt/kaspersky/ksv/ksv.cfg
- Legen Sie im Abschnitt [process] den Wert trace-level = 1000 fest.
- Speichern Sie die geänderte Datei ksv.cfg, indem Sie die Taste F2 drücken.
- Starten Sie den Dienst der Komponente „Schutz vor bedrohlichen Dateien“ neu:
/etc/init.d/ksv restart
- Starten Sie den Administrationsagenten auf der SVM neu:
/etc/init.d/klnagent64 restart
- Reproduzieren Sie das Problem.
- Deaktivieren Sie die Erstellung einer erweiterten Protokolldatei, indem Sie in der Datei ksv.cfg den Wert des Parameters trace-level = 0 angeben.
- Starten Sie den Administrationsagenten und den Dienst der Komponente „Schutz vor bedrohlichen Dateien“ neu.
Die Protokolldatei wird im folgenden Verzeichnis abgelegt: /var/log/ksv.
Standardmäßig zeichnet die Komponente „Schutz vor bedrohlichen Dateien“ die Protokolldatei im Systemverlauf (System log) auf.
Protokolldatei für die Komponente „Erkennen von Netzwerkbedrohungen“ erstellen
- Öffnen Sie die Konfigurationsdatei ksv.cfg:
mcedit /etc/opt/kaspersky/ksvns/ksv.cfg
- Legen Sie im Abschnitt [process] den Wert trace-level = 1000 fest.
- Speichern Sie die geänderte Datei ksv.cfg, indem Sie die Taste F2 drücken.
- Starten Sie den Dienst der Komponente „Erkennen vor Netzwerkbedrohungen“ neu:
/etc/init.d/ksvns restart
- Starten Sie den Administrationsagenten auf der SVM neu:
/etc/init.d/klnagent64 restart
- Reproduzieren Sie das Problem.
- Deaktivieren Sie die Erstellung einer erweiterten Protokolldatei, indem Sie in der Datei ksv.cfg den Wert des Parameters trace-level = 0 angeben.
- Starten Sie den Dienst der Komponente „Erkennen vor Netzwerkbedrohungen“ neuю
Die Protokolldatei wird im folgenden Verzeichnis abgelegt: /var/log/ksv.
Standardmäßig zeichnet die Komponente „Erkennen von Netzwerkbedrohungen“ die Protokolldatei im Systemverlauf (System log) auf.
Protokolldatei für die Komponente „Connector“ erstellen
- Öffnen Sie die Konfigurationsdatei connector.conf zur Bearbeitung:
- auf der SVM mit der installierten Komponente „Erkennen von Netzwerkbedrohungen“:
mcedit /etc/opt/kaspersky/ksv/connector.conf
- auf der SVM mit der installierten Komponente „Erkennen von Netzwerkbedrohungen“:
mcedit /etc/opt/kaspersky/ksvns/connector.conf
- auf der SVM mit der installierten Komponente „Erkennen von Netzwerkbedrohungen“:
- Legen Sie die Protokollierungsstufe traceLevel = 1000 fest.
- Speichern Sie die Änderungen an der Datei connector.conf, indem Sie die Taste F2 drücken.
- Starten Sie den Administrationsagenten auf der SVM neu:
/etc/init.d/klnagent64 restart
- Reproduzieren Sie das Problem.
- Deaktivieren Sie die Erstellung einer lokalen Protokolldatei, indem Sie den Wert trace-level = 0 in der Datei „connector.conf“ angeben.
- Starten Sie den Administrationsagenten neu.
Die Protokolldatei wird im folgenden Verzeichnis abgelegt: /var/log.
Protokolldatei für den Administrationsagenten erstellen
- Öffnen Sie die Datei „klnagent“ zur Bearbeitung:
- In der Datei klnagent ersetzen Sie ${BIN} innerhalb der Funktion start() durch ${BIN} -tl4 -tf /var/log/kaspersky/klnagent/klnagent.log
- Speichern Sie die Änderungen, indem Sie die Taste F2 drücken.
- Starten Sie den Administrationsagenten auf der SVM neu:
- Reproduzieren Sie das Problem.
- Deaktivieren Sie die Protokollierung, indem Sie ${BIN} -tl4 -tf /var/log/kaspersky/klnagent/klnagent.log innerhalb der Funktion start() durch ${BIN} ersetzen.
- Starten Sie den Administrationsagenten neu.
Die Protokolldatei wird im folgenden Verzeichnis abgelegt: /var/log.