- 在应用程序控制台树中,展开“系统审查”节点。
- 选择“文件完整性监控”子节点。
- 在“文件完整性监控”节点的结果窗格中,单击“文件操作监控规则”链接。
将打开“文件操作监控”窗口。
- 通过以下方式之一添加监控范围:
- 如果要通过标准的 Microsoft Windows 对话框来选择文件夹:
- 在窗口的左侧,单击“浏览”按钮。
将打开标准的 Microsoft Windows“浏览文件夹”窗口。
- 在打开的窗口中,选择要监控操作的文件夹,然后单击“确定”按钮。
- 单击“添加”按钮可让 Kaspersky Security for Windows Server 开始监控指定监控范围内的文件操作。
- 如果想要手动指定监控范围,请使用支持的掩码添加路径:
- <*.ext> - 带有 <ext> 扩展名的所有文件,与其位置无关;
- <*\name.ext> - 带有 <name> 名称和 <ext> 扩展名的所有文件,与其位置无关;
- <\dir\*> - 位于 <\dir> 文件夹中的所有文件;
- <\dir\*\name.ext> - <\dir> 文件夹及其所有子文件夹中带有 <name> 名称和 <ext> 扩展名的所有文件。
当手动指定监控范围时,请确保路径为以下格式:<卷字母>:\<掩码>。如果缺少卷字母,则 Kaspersky Security for Windows Server 将不会添加指定的监控范围。
在屏幕的右侧,“规则描述”选项卡将显示受信任用户和为此监控范围选定的文件操作标记。
- 在添加的监控范围列表中,选择您要配置其设置的范围。
- 选择“受信任用户”选项卡。
- 单击“添加”按钮。
将打开标准的 Microsoft Windows“选择用户或组”窗口。
- 选择针对选定的监控范围 Kaspersky Security for Windows Server 将视为受信任的用户或用户组。
- 单击“确定”。
默认情况下,Kaspersky Security for Windows Server 将未列入受信任用户列表的所有用户视为不受信任,并为他们生成严重事件。
- 选择“设置文件操作标记”选项卡。
- 如果需要,执行以下操作来选择多个标记:
- 选择“基于以下标记检测文件操作”选项。
- 在可用文件操作列表中,选中要监控的操作旁边的复选框。
默认情况下,Kaspersky Security for Windows Server 将检测所有文件操作标记,即,已选择“基于所有可识别的标记检测文件操作”选项。
- 如果执行操作后,您想要 Kaspersky Security for Windows Server 计算文件校验和,请执行以下操作:
- 在“校验和计算”部分中,选中“”复选框。
- 在“使用算法计算校验和”下拉列表中,选择以下选项之一:
- 如果必要,通过执行以下步骤添加排除的监控范围:
- 选择“设置排除”选项卡。
- 选中“”复选框。
- 单击“浏览”按钮。
将打开标准的 Microsoft Windows“浏览文件夹”窗口。
- 在打开的窗口中,指定要从监控范围中排除的文件夹。
- 单击“确定”。
- 单击“添加”按钮。
指定的文件夹被添加到排除范围列表。
您也可以使用与用于指定监控范围相同的掩码来添加排除的监控范围。
- 单击“保存”按钮以应用新的规则配置。