Événements d'information du Serveur d'administration

Le tableau ci-dessous montre les événements du Serveur d'administration de Kaspersky Security Center au niveau de gravité Information.

Pour chaque événement pouvant être généré par une application, vous pouvez spécifier les paramètres de notification et les paramètres de stockage sous l'onglet Configuration des événements dans la stratégie de l'application. Pour le Serveur d'administration, vous pouvez également consulter et configurer la liste des événements dans les propriétés du Serveur d'administration. Si vous souhaitez configurer les paramètres de notification pour tous les événements à la fois, configurez les paramètres de notification généraux dans les propriétés du Serveur d'administration.

Événements informatifs du Serveur d'administration

Nom affiché du type d'événement

ID de type d'événement

Type d'événement

Durée de stockage par défaut

Remarques

Clé de licence utilisée à plus de 90 %

4097

KLSRV_EV_LICENSE_CHECK_90

30 jours

 

Un nouvel appareil a été détecté

4100

KLSRV_EVENT_HOSTS_NEW_DETECTED

30 jours

 

L'appareil a été ajouté automatiquement au groupe

4101

KLSRV_EVENT_HOSTS_NEW_REDIRECTED

30 jours

 

L'appareil a été déplacé automatiquement selon la règle

1074

KLSRV_HOST_MOVED_WITH_RULE_EX

30 jours

 

L'appareil a été supprimé du groupe : longue absence d'activité sur le réseau

4104

KLSRV_INVISIBLE_HOSTS_REMOVED

30 jours

 

Pour un des groupes des applications sous licence, le nombre d'installations autorisées est épuisé à plus de 95 %

4128

KLSRV_INVLICPROD_EXPIRED_SOON

30 jours

 

Des fichiers à envoyer à Kaspersky pour analyse ont été détectés

4131

KLSRV_APS_FILE_APPEARED

30 jours

 

L'ID d'instance FCM de l'appareil mobile a modifié

4137

KLSRV_GCM_DEVICE_REGID_CHANGED

30 jours

 

Les mises à jour ont bien été copiées dans le dossier indiqué

4122

KLSRV_UPD_REPL_OK

30 jours

 

La connexion au Serveur d'administration secondaire a été établie

4115

KLSRV_EV_SLAVE_SRV_CONNECTED

30 jours

 

La connexion au Serveur d'administration principal a été établie

4117

KLSRV_EV_MASTER_SRV_CONNECTED

30 jours

 

Les bases de données ont été mises à jour

4144

KLSRV_UPD_BASES_UPDATED

30 jours

 

Audit : une connexion au Serveur d'administration a été établie

4147

KLAUD_EV_SERVERCONNECT

30 jours

 

Audit : un objet a été modifié

4148

KLAUD_EV_OBJECTMODIFY

30 jours

Cet événement permet de suivre les modifications apportées aux objets suivants :

  • Groupe d'administration
  • Groupe de sécurité
  • Utilisateur
  • Paquet
  • Tâche
  • Stratégie
  • Serveur
  • Serveur virtuel

Audit : l'état de l'objet a été modifié

4150

KLAUD_EV_TASK_STATE_CHANGED

30 jours

Par exemple, cet événement se produit lorsqu'une tâche a échoué avec une erreur.

Audit : les paramètres de groupe ont été modifiés

4149

KLAUD_EV_ADMGROUP_CHANGED

30 jours

 

Audit : la connexion au Serveur d'administration a été interrompue

4151

KLAUD_EV_SERVERDISCONNECT

30 jours

 

Audit : les propriétés de l'objet ont été modifiées

4152

KLAUD_EV_OBJECTPROPMODIFIED

30 jours

Cet événement suit les modifications apportées aux propriétés suivantes :

  • Utilisateur
  • Licence
  • Serveur
  • Serveur virtuel

Audit : les autorisations de l'utilisateur ont été modifiées

4153

KLAUD_EV_OBJECTACLMODIFIED

30 jours

 

Audit : les clés de chiffrement ont été importées ou exportées à partir du Serveur d'administration

5100

KLAUD_EV_DPEKEYSEXPORT

30 jours

 

Haut de page