事件通知设置使您可以选择配置和编写消息文本的方式。
要配置事件通知设置:
将打开“日志和通知设置”窗口。
只能为以下事件配置用户通知:“检测到对象”事件、“检测到不受信任的外部设备并限制该设备”事件和“主机被列为不信任”事件。
您可以为多个事件类型创建相同消息:为一个事件类型选择通知方式后,使用 Ctrl 或 Shift 键选择要使用相同消息的其他事件类型,然后单击“消息文本”按钮。
如果您希望在连接 SMTP 服务器时应用用户账户身份验证,请在“身份验证设置”组中选择“使用 SMTP 身份验证”,然后指定要身份验证其用户账户的用户的名称和密码。
请注意,如果受保护设备正在运行 Microsoft Windows Server 2008 及 Microsoft Windows Server 的后续版本,则不使用 Windows Messenger 服务通知。
指定可执行文件的路径时可使用系统环境变量;不允许使用用户环境变量。
如果您希望限制一种事件类型在一段时间内的消息数量,请在“高级”选项卡上选择“发送相同通知不超过”,然后指定次数和时间间隔。
将保存配置的通知设置。
事件信息字段
变量 |
描述 |
---|---|
%EVENT_TYPE% |
事件类型。 |
%EVENT_TIME% |
事件时间。 |
%EVENT_SEVERITY% |
重要性级别。 |
%OBJECT% |
对象名称(在“实时服务器保护”和“按需扫描”任务中)。 “软件模块更新”任务包括更新的名称和带有更新信息的网页地址。 |
%VIRUS_NAME% |
根据病毒百科全书分类确定的对象名称。该名称包含在 Kaspersky Security for Windows Server 检测对象时返回的检测到的对象全名中。您可以在任务日志中查看检测到的对象的全名。 |
%VIRUS_TYPE% |
根据 Kaspersky 分类确定的检测到的对象类型,例如“病毒”或“木马”。它包含在 Kaspersky Security for Windows Server 发现被感染的对象或疑似感染的对象时返回的检测到的对象全名中。您可以在任务日志中查看检测到的对象的全名。 |
%USER_COMPUTER% |
在“实时文件保护”任务和“RPC 网络存储保护”任务中,访问了设备上的对象的用户的受保护设备名称。 |
%USER_NAME% |
在“实时文件保护”任务和“RPC 网络存储保护”任务中,访问设备上的对象的用户的名称。 |
%FROM_COMPUTER% |
发出通知的受保护设备的名称。 |
%EVENT_REASON% |
发生事件的原因(某些事件没有该字段)。 |
%ERROR_CODE% |
错误代码(仅用于“内部任务错误”事件)。 |
%TASK_NAME% |
任务名称(仅适用于与任务性能相关的事件)。 |