您可以使用用户系统完整性检查任务(ODFIM 任务)在命令行中对设备运行系统完整性检查。
您可以手动启动、停止、暂停或恢复用户任务,并配置任务计划。您可以通过编辑这些任务的设置来配置系统完整性检查。
“系统完整性检查”任务设置
| 
 设置  | 
 描述  | 
 值  | 
|---|---|---|
| 
 
  | 
 启用在系统完整性检查任务完成后重建基线。  | 
 
 
  | 
| 
 
  | 
 将受监控文件的当前状态与其原始状态进行比较时,使用文件哈希 (SHA256) 作为标准。  | 
 
 
  | 
| 
 
  | 
 启用目录监控。  | 
 
 
  | 
| 
 
  | 
 启用跟踪上次文件访问时间。在 Linux 操作系统中,这是   | 
 
 
  | 
| 
 
  | 
 对  仅当为   | 
 
 
  | 
| 
 
  | 
 按名称或掩码从监控中排除对象。您可以使用此设置来按名称从指定的扫描范围中排除单个文件,或者使用 Shell 格式的掩码一次性排除多个文件。 在为此设置指定值之前,请确保已启用  您可以指定多个掩码。每个掩码必须在具有新索引的新行上指定。  | 
 默认值为未定义。  | 
| 
 [ScanScope.item_#] 部分包含系统完整性检查的监控范围。必须为任务指定至少一个监控范围。您可以按任意顺序指定多个 [ScanScope.item_#] 部分。应用程序将按索引升序处理范围。 [ScanScope.item_#] 部分包含以下设置:  | 
||
| 
 
  | 
 监控范围的说明;包含有关监控范围的其他信息。  | 
 默认值为未定义。  | 
| 
 
  | 
 启用指定范围的监控。  | 
 
 
  | 
| 
 
  | 
 监控目录的路径。  | 
 您可以使用掩码指定路径。 默认值:/opt/kaspersky/kesl/  | 
| 
 
  | 
 监控范围限制。在监控范围内,应用程序仅扫描使用 shell 格式的掩码指定的文件。 您可以按任意顺序指定多个   | 
 默认值:  | 
| 
 [ExcludedFromScanScope.item_#] 部分包含要从所有 [ScanScope.item_#] 部分中排除的对象。您可以按任意顺序指定多个 [ExcludedFromScanScope.item_#] 部分。应用程序将按索引升序处理范围。 [ExcludedFromScanScope.item_#] 部分包含以下设置:  | 
||
| 
 
  | 
 监控排除范围的说明,其中包含有关监控排除范围的其他信息。  | 
 默认值为未定义。  | 
| 
 
  | 
 从监控中排除指定的范围。  | 
 
 
  | 
| 
 
  | 
 包含从监控中排除的对象的目录的路径。  | 
 您可以使用掩码指定路径。 默认值为未定义。  | 
| 
 
  | 
 监控排除范围的限制。在监控排除范围中,应用程序仅排除使用 shell 格式的掩码指定的对象。 您可以按任意顺序指定多个   | 
 默认值:  |