事件日志显示受管理设备上发生的事件和常规事件。此信息可在 Kaspersky Next 管理控制台的“信息面板”→“事件日志”选项卡中找到。
事件日志包含以下详情列:
事件严重性(按降序排列):
严重事件表示可能导致数据丢失、运行故障或严重错误的问题。
功能失败表示应用程序运行过程中出现的严重问题、错误或故障。
警告并不一定很严重,但预示着未来可能出现问题。
信息事件用于告知用户某个操作或程序已成功完成,或应用程序运行正常。
已发生事件的类别和描述。例如,将用户账户添加到用户列表后,日志将显示一个事件,事件类别为“已添加用户”,描述为“已添加别名为 <用户别名>、电子邮件地址为 <电子邮件地址> 的用户”。
事件在事件数据库中注册的日期和时间。该值显示开启管理控制台的设备操作系统的时间。
发生事件的设备的名称,以及设备所有者的电子邮件地址或别名。
默认情况下,事件日志不显示任何数据。
要查看列表中的事件:
单击“检索最新事件”按钮。
您可以过滤事件日志。
默认显示快速过滤器。它允许您按事件严重级别过滤显示的记录。
要将快速过滤器应用到事件日志:
在“显示事件”旁边,单击带有所需严重级别的链接。
要移除快速过滤器:
单击“全部”链接。
要将扩展过滤器应用到事件日志:
事件发生的时间段。
事件的严重级别。
发生事件的设备的类型。该列表包含受保护设备的操作系统和其他事件的“常规”。
您可以按任意列对事件日志进行排序。
要对事件日志进行排序:
单击带有列名称的链接。
列名称以大写字母显示。在列名称旁边,向上的箭头 (˄) 指示排序方向。要更改排序方向,请再次单击。在列名称旁边,会出现一个向下的箭头 (˅)。
默认情况下,事件日志按“日期和时间”列排序。
页面顶部