有关应用程序的系统事件的 syslog 消息的内容
应用程序的系统事件包含有关集群节点的状态、应用程序模块和授权许可的信息。
所有类型事件的每个 syslog 消息都包含由操作系统中的 Syslog 协议参数定义的以下字段:
- 事件的日期和事件;
- 发生事件的主机名称;
- 应用程序的名称(值始终是
KWTS
)。
示例:
Jan 5 03:39:01 hostname KWTS: Anti-Phishing bases applied: publishing-time="2019-01-05T03:08:00"
|
下表列出了与每种类型的系统事件相对应的 syslog 消息的内容。
与系统事件类型相对应的 syslog 消息的内容
事件类型
|
事件说明
|
消息
|
应用程序已开启/已停止
|
应用程序已开启
|
审计已开启
|
应用程序已停止
|
审计已停止
|
反病毒模块数据库更新
|
数据库加载错误
|
反病毒库加载错误: <错误原因>
|
数据库更新错误
|
反病毒库更新错误: <错误原因>
|
数据库已成功加载
|
反病毒库已应用: publishing-time="<加载的日期和时间>", record-count=<记录号>
|
数据库已成功更新
|
反病毒库已更新
|
反钓鱼模块数据库更新
|
数据库加载错误
|
反钓鱼库加载错误: <错误原因>
|
数据库更新错误
|
反钓鱼库更新错误: <错误原因>
|
数据库已成功加载
|
反钓鱼库已应用: publishing-time="<加载的日期和时间>", record-count=<记录号>
|
数据库已成功更新
|
反钓鱼库已更新
|
授权许可
|
授权许可已到期。
|
授权许可密钥已到期: license-id="<授权许可序列号>" functionalityLevel="Full functionality" expiration-date="<授权许可到期日期和时间>”
|
授权许可错误
|
授权许可错误: <错误说明>
|
授权许可密钥被列入黑名单
|
授权许可被列入黑名单: license-id="<授权许可序列号>" functionalityLevel="Full functionality”
|
应用程序激活前阻止激活码
|
激活码被阻止则无法安装
|
授权许可丢失
|
无授权许可
|
激活码已成功添加
|
授权许可已安装: license-id="<授权许可序列号>" functionalityLevel="Full functionality”
|
授权许可密钥状态已成功更新
|
授权许可已更新: license-id="<授权许可序列号>" functionalityLevel="Full functionality”
|
激活码已成功删除
|
授权许可已移除: license-id="<授权许可序列号>" functionalityLevel="Full functionality”
|
授权许可即将到期
|
授权许可即将到期: license-id="<授权许可序列号>" functionalityLevel="Full functionality" days-left=<剩余天数>
|
授权许可宽限期有效
|
授权许可宽限期: license-id="<授权许可序列号>" functionalityLevel="Full functionality" days-left=<剩余天数>
|
授权许可有效
|
授权许可正常: license-id="<授权许可序列号>" functionalityLevel="Full functionality”
|
进程
|
应用程序进程已崩溃(在多次崩溃的情况下,消息指定崩溃的次数和发生的时间段)
|
<进程名称>在上 <分钟数> 分钟内已崩溃 [<崩溃次数> 次]
|
重启应用程序进程(在进程多次重启的情况下,消息指定重启的次数和发生的时间段)
|
<进程名称>在上 <分钟数> 分钟内已重启 [<重启次数> 次]
|
页面顶端