RESTORE. Fájlok visszaállítása a Karanténból

2024. február 14.

ID 215844

A fájl a karanténból visszaállítható az eredeti mappába. A karantén egy speciális helyi tároló a számítógépen. A felhasználó karanténba helyezheti azokat a fájlokat, amelyeket veszélyesnek ítél meg a számítógépen. A karanténba helyezett fájlok titkosított állapotban vannak tárolva, és nem veszélyeztetik a készülék biztonságát. A Kaspersky Endpoint Security csak akkor használja a karantént, ha a Detection and Response megoldásokkal dolgozik: EDR Optimum, EDR Expert, KATA (EDR), Kaspersky Sandbox. Más esetekben a Kaspersky Endpoint Security a megfelelő fájlt a Biztonsági mentésbe helyezi. A megoldások részeként a karantén kezelésével kapcsolatos részletekért lásd a Kaspersky Sandbox súgót, a Kaspersky Endpoint Detection and Response Optimum súgót, a Kaspersky Endpoint Detection and Response Expert súgót és a Kaspersky Anti Targeted Attack Platform súgót.

A parancs végrehajtásához engedélyezni kell a Jelszóvédelmet. A felhasználónak rendelkeznie kell a Visszaállítás a Biztonsági mentésből jogosultsággal.

Az objektum karanténba helyezése a rendszerfiókban (SYSTEM) történik.

A fájlok visszaállítása a karanténból a következő speciális szempontokat foglalja magában:

  • Ha a célmappát törölték, vagy a felhasználónak nincs hozzáférési joga ehhez a mappához, az alkalmazás a fájlt a következő mappába helyezi: %DataRoot%\QB\Restored. Ezután manuálisan át kell helyeznie a fájlt a célmappába.
  • Az alkalmazás a visszaállítandó fájl nevében megkülönbözteti a kis- és nagybetűket. Ha a fájlnév megadásakor nem veszi figyelembe a kis- és nagybetűt, az alkalmazás nem állítja vissza a fájlt.
  • Ha a célmappában már van azonos nevű fájl, az alkalmazás megszakítja a fájl visszaállítását.
  • Ha a KATA (EDR) megoldást használja, az alkalmazás a fájl helyreállítása után a Karanténba menti a fájl egy másolatát. A Karantént manuálisan kell kiürítenie. Az EDR Optimum és EDR Expert megoldások esetében az alkalmazás a visszaállítás után törli a fájlt.

A parancs szintaxisa

avp.com RESTORE [/REPLACE] <fájlnév> /login=<felhasználónév> /password=<jelszó>

Speciális beállítások

 

/REPLACE

Meglévő fájl felülírása.

<fájlnév>

A visszaállítani kívánt fájl neve.

Hitelesítés

 

/login=<felhasználónév> /password=<jelszó>

Felhasználói fiók bejelentkezési adatai a szükséges Jelszóvédelem jogosultságokkal.

Példa:

avp.com RESTORE /REPLACE true_file.txt /login=KLAdmin /password=!Password1

A parancs visszatérési értékei:

  • A -1 azt jelenti, hogy a parancsot nem támogatja a számítógépre telepített alkalmazás verziója.
  • A 0 azt jelenti, hogy a parancs sikeresen végre lett hajtva.
  • Az 1 azt jelenti, hogy egy kötelező argumentum nem lett átadva a parancsnak.
  • A 2 azt jelenti, hogy általános hiba történt.
  • A 4 azt jelenti, hogy szintaktikai hiba történt.

Hasznosnak találta ezt a cikket?
Min tudnánk javítani?
Köszönjük a visszajelzést! Segít nekünk a fejlesztésben.
Köszönjük a visszajelzést! Segít nekünk a fejlesztésben.