Giám sát tính toàn vẹn của tập tin không thể hoạt động nếu không chỉ định phạm vi giám sát. Điều này có nghĩa là bạn phải chỉ định đường dẫn đến các tập tin và thư mục để thành Giám sát tính toàn vẹn của tập tin kiểm soát các thay đổi. Bạn nên thêm các đối tượng hiếm khi được sửa đổi hoặc các đối tượng chỉ quản trị viên mới có quyền truy cập. Làm vậy sẽ làm giảm số lượng sự kiện của Giám sát tính toàn vẹn của tập tin.
Để giảm số lượng sự kiện, bạn cũng có thể thêm loại trừ vào các quy tắc giám sát. Các mục loại trừ có mức độ ưu tiên cao hơn các mục phạm vi giám sát. Ví dụ: tổ chức sử dụng một ứng dụng có các tập tin bạn muốn theo dõi tính toàn vẹn. Để thực hiện, bạn cần thêm đường dẫn đến thư mục có ứng dụng (ví dụ: C:\Users\Testadmin\Desktop\Utilities
). Bạn có thể loại trừ các tập tin nhật ký khỏi quy tắc giám sát vì các tập tin như vậy không ảnh hưởng đến bảo mật hệ thống. Hơn nữa, ứng dụng liên tục sửa đổi tập tin nhật ký, tạo ra một số lượng lớn các sự kiện tương tự. Để tránh điều này, hãy thêm tập tin nhật ký vào các trường hợp ngoại lệ (ví dụ: C:\Users\Testadmin\Desktop\Utilities\*.log
).
Cách chỉnh sửa phạm vi giám sát trong Bảng điều khiển quản trị (MMC)
Khi cấu hình phạm vi giám sát, đảm bảo rằng đường dẫn đến thư mục hoặc tập tin bắt đầu bằng ký tự ổ đĩa hoặc biến môi trường hệ thống. Ứng dụng này không hỗ trợ các biến môi trường do người dùng định nghĩa. Nếu đường dẫn đến thư mục hoặc tập tin được chỉ định sai, Kaspersky Endpoint Security sẽ không thêm phạm vi giám sát đã chỉ định.
Sử dụng ký tự đại diện:
*
(hoa thị) thay thế bất kỳ nhóm ký tự nào bộ ký tự, ngoại trừ các ký tự \
và /
(ký tự ngăn cách tên của các tập tin và thư mục trong đường dẫn đến tập tin và thư mục). Ví dụ, ký tự đại diện C:\*\*.txt
sẽ bao gồm tất cả đường dẫn đến các tập tin có phần mở rộng TXT nằm trong các thư mục trên ổ C:, nhưng không phải trong các thư mục con.*
liên tiếp thay thế bất kỳ nhóm ký tự nào (bao gồm nhóm rỗng) trong tên tập tin hoặc thư mục, bao gồm các ký tự \
và /
(ký tự ngăn cách tên của các tập tin và thư mục trong đường dẫn đến tập tin và thư mục). Ví dụ, ký tự đại diện C:\Folder\**\*.txt
sẽ bao gồm tất cả đường dẫn đến các tập tin có phần mở rộng TXT nằm trong các thư mục con bên trong Folder
, ngoại trừ chính Folder
. Một đại diện phải có ít nhất một cấp lồng ghép. C:\**\*.txt
không phải là một đại diện hợp lệ.?
(dấu hỏi) thay thế bất kỳ ký tự đơn nào, ngoại trừ các ký tự \
và /
(ký tự ngăn cách tên của các tập tin và thư mục trong đường dẫn đến tập tin và thư mục). Ví dụ: đại diện C:\Folder\???.txt
sẽ bao gồm các đường dẫn đến tất cả các tập tin có trong thư mục Folder
có phần mở rộng TXT và tên có ba ký tự.*
cùng ?
khi nhập tên đại diện. Các mục loại trừ có mức độ ưu tiên cao hơn các mục phạm vi giám sát.Một quy tắc mới được thêm vào danh sách quy tắc giám sát. Bạn có thể tắt quy tắc giám sát mà không cần xóa quy tắc đó khỏi danh sách quy tắc. Để thực hiện, hãy bỏ chọn hộp kiểm bên cạnh đối tượng.
Cách chỉnh sửa phạm vi giám sát trong Bảng điều khiển web
Cửa sổ thuộc tính chính sách sẽ được mở ra.
Khi cấu hình phạm vi giám sát, đảm bảo rằng đường dẫn đến thư mục hoặc tập tin bắt đầu bằng ký tự ổ đĩa hoặc biến môi trường hệ thống. Ứng dụng này không hỗ trợ các biến môi trường do người dùng định nghĩa. Nếu đường dẫn đến thư mục hoặc tập tin được chỉ định sai, Kaspersky Endpoint Security sẽ không thêm phạm vi giám sát đã chỉ định.
Sử dụng ký tự đại diện:
*
(hoa thị) thay thế bất kỳ nhóm ký tự nào bộ ký tự, ngoại trừ các ký tự \
và /
(ký tự ngăn cách tên của các tập tin và thư mục trong đường dẫn đến tập tin và thư mục). Ví dụ, ký tự đại diện C:\*\*.txt
sẽ bao gồm tất cả đường dẫn đến các tập tin có phần mở rộng TXT nằm trong các thư mục trên ổ C:, nhưng không phải trong các thư mục con.*
liên tiếp thay thế bất kỳ nhóm ký tự nào (bao gồm nhóm rỗng) trong tên tập tin hoặc thư mục, bao gồm các ký tự \
và /
(ký tự ngăn cách tên của các tập tin và thư mục trong đường dẫn đến tập tin và thư mục). Ví dụ, ký tự đại diện C:\Folder\**\*.txt
sẽ bao gồm tất cả đường dẫn đến các tập tin có phần mở rộng TXT nằm trong các thư mục con bên trong Folder
, ngoại trừ chính Folder
. Một đại diện phải có ít nhất một cấp lồng ghép. C:\**\*.txt
không phải là một đại diện hợp lệ.?
(dấu hỏi) thay thế bất kỳ ký tự đơn nào, ngoại trừ các ký tự \
và /
(ký tự ngăn cách tên của các tập tin và thư mục trong đường dẫn đến tập tin và thư mục). Ví dụ: đại diện C:\Folder\???.txt
sẽ bao gồm các đường dẫn đến tất cả các tập tin có trong thư mục Folder
có phần mở rộng TXT và tên có ba ký tự.*
cùng ?
khi nhập tên đại diện. Các mục loại trừ có mức độ ưu tiên cao hơn các mục phạm vi giám sát.Một quy tắc mới được thêm vào danh sách quy tắc giám sát. Bạn có thể tắt quy tắc giám sát mà không cần xóa quy tắc đó khỏi danh sách quy tắc. Để thực hiện, hãy gạt công tắc bật/tắt bên cạnh sang vị trí tắt.
Cách chỉnh sửa phạm vi giám sát trong giao diện ứng dụng
Khi cấu hình phạm vi giám sát, đảm bảo rằng đường dẫn đến thư mục hoặc tập tin bắt đầu bằng ký tự ổ đĩa hoặc biến môi trường hệ thống. Ứng dụng này không hỗ trợ các biến môi trường do người dùng định nghĩa. Nếu đường dẫn đến thư mục hoặc tập tin được chỉ định sai, Kaspersky Endpoint Security sẽ không thêm phạm vi giám sát đã chỉ định.
Sử dụng ký tự đại diện:
*
(hoa thị) thay thế bất kỳ nhóm ký tự nào bộ ký tự, ngoại trừ các ký tự \
và /
(ký tự ngăn cách tên của các tập tin và thư mục trong đường dẫn đến tập tin và thư mục). Ví dụ, ký tự đại diện C:\*\*.txt
sẽ bao gồm tất cả đường dẫn đến các tập tin có phần mở rộng TXT nằm trong các thư mục trên ổ C:, nhưng không phải trong các thư mục con.*
liên tiếp thay thế bất kỳ nhóm ký tự nào (bao gồm nhóm rỗng) trong tên tập tin hoặc thư mục, bao gồm các ký tự \
và /
(ký tự ngăn cách tên của các tập tin và thư mục trong đường dẫn đến tập tin và thư mục). Ví dụ, ký tự đại diện C:\Folder\**\*.txt
sẽ bao gồm tất cả đường dẫn đến các tập tin có phần mở rộng TXT nằm trong các thư mục con bên trong Folder
, ngoại trừ chính Folder
. Một đại diện phải có ít nhất một cấp lồng ghép. C:\**\*.txt
không phải là một đại diện hợp lệ.?
(dấu hỏi) thay thế bất kỳ ký tự đơn nào, ngoại trừ các ký tự \
và /
(ký tự ngăn cách tên của các tập tin và thư mục trong đường dẫn đến tập tin và thư mục). Ví dụ: đại diện C:\Folder\???.txt
sẽ bao gồm các đường dẫn đến tất cả các tập tin có trong thư mục Folder
có phần mở rộng TXT và tên có ba ký tự.*
cùng ?
khi nhập tên đại diện. Các mục loại trừ có mức độ ưu tiên cao hơn các mục phạm vi giám sát.Một quy tắc mới được thêm vào danh sách quy tắc giám sát. Bạn có thể tắt quy tắc giám sát mà không cần xóa quy tắc đó khỏi danh sách quy tắc. Để thực hiện, hãy gạt công tắc bật/tắt bên cạnh sang vị trí tắt.