Kaspersky Endpoint Security 12 voor Windows

RESTORE. Bestanden terugzetten vanuit quarantaine

14 februari 2024

ID 215844

U kunt een bestand terugzetten vanuit quarantaine naar de oorspronkelijke map. Quarantaine is een speciale lokale opslagplaats op de computer. De gebruiker kan bestanden die de gebruiker gevaarlijk acht voor de computer in quarantaine plaatsen. Bestanden in quarantaine worden in een geëncrypte staat bewaard en vormen geen bedreiging voor de beveiliging van de computer. Kaspersky Endpoint Security gebruikt quarantaine alleen wanneer het werkt met oplossingen voor Detection and Response: EDR Optimum, EDR Expert, KATA (EDR), Kaspersky Sandbox. In alle andere gevallen plaatst Kaspersky Endpoint Security het relevante bestand in Back-up. Voor meer informatie over het beheer van Quarantaine als onderdeel van de oplossingen raadpleegt u de Kaspersky Sandbox Help, Kaspersky Endpoint Detection and Response Optimum Help, Kaspersky Endpoint Detection and Response Expert Help en Kaspersky Anti Targeted Attack Platform Help.

Voor het uitvoeren van deze opdracht moet Wachtwoordbeveiliging ingeschakeld zijn. De gebruiker moet de machtiging Terugzetten vanuit Back-up hebben.

Het object wordt in quarantaine geplaatst onder de systeemaccount (SYSTEEM).

Het herstellen van bestanden vanuit Quarantaine brengt de volgende speciale overwegingen met zich mee:

  • Als de doelmap is verwijderd of als de gebruiker geen toegangsrechten tot die map heeft, plaatst het programma het bestand in de map %DataRoot%\QB\Restored. Daarna moet u het bestand handmatig naar de bestemmingsmap verplaatsen.
  • Het programma behandelt de naam van het bestand dat wordt hersteld als hoofdlettergevoelig. Als u de hoofdletters in de bestandsnaam niet correct invoert, herstelt het programma het bestand niet.
  • Als de doelmap al een bestand met dezelfde naam heeft, annuleert het programma het terugzetten van het bestand.
  • Als u de KATA-oplossing (EDR) gebruikt, slaat het programma een kopie van het bestand op in quarantaine nadat het bestand is hersteld. U moet de quarantaine handmatig wissen. Voor EDR Optimum- en EDR Expert-oplossingen verwijdert het programma het bestand na herstel.

Syntaxis van opdracht

avp.com RESTORE [/REPLACE] <file name> /login=<user name> /password=<password>

Geavanceerde instellingen

 

/REPLACE

Overschrijf een bestaand bestand.

<bestandsnaam>

De naam van het bestand dat wordt teruggezet.

Authenticatie

 

/login=<gebruikersnaam> /password=<wachtwoord>

Gebruikersaccountgegevens met de vereiste machtigingen voor wachtwoordbeveiliging.

Voorbeeld:

avp.com RESTORE /REPLACE true_file.txt /login=KLAdmin /password=!Password1

Resultaatwaarden opdracht:

  • -1 betekent dat de opdracht niet wordt ondersteund door de versie van eht programma dat op het apparaat is geïnstalleerd.
  • 0 betekent dat de opdracht met succes is uitgevoerd.
  • 1 betekent dat een verplicht argument niet is doorgegeven aan de opdracht.
  • 2 betekent dat er zich een algemene fout heeft voorgedaan.
  • 4 betekent dat er een syntaxfout was.

Vond je dit artikel nuttig?
Wat kunnen we beter doen?
Bedankt voor je feedback! Je helpt ons verbeteren.
Bedankt voor je feedback! Je helpt ons verbeteren.