Kaspersky Embedded Systems Security 3.x

啟用、設定和停用追蹤記錄。KAVSHELL TRACE

2023年10月25日

ID 146718

KAVSHELL TRACE 指令可用來啟用或停用 Kaspersky Embedded Systems Security for Windows 所有子系統的即時偵錯記錄,以及設定記錄詳細等級。

Kaspersky Embedded Systems Security for Windows 會以未加密的形式將資訊寫入到偵錯檔案和 Dump 檔案。

KAVSHELL TRACE 指令語法

KAVSHELL TRACE </ON /F:<包含追蹤檔案的資料夾的路徑> [/S:<記錄檔案的大小上限(以百萬位元組為單位) >] [/LVL: debug|info|warning|error|critical] [/r: <要輪替的追蹤檔案數量上限>] | /OFF>

如果啟用了偵錯記錄並且您希望變更其設定,請輸入 KAVSHELL TRACE 指令並帶 /ON 選項,同時使用 /S 和 /LVL 參數指定偵錯記錄設定(請參閱下表)。

KAVSHELL TRACE 指令參數

敘述

/ON

啟用偵錯記錄。

/F:<具有追蹤檔案的資料夾>

該參數指定將儲存跟蹤記錄檔案的資料夾的完整路徑(必需)。

如果指定的資料夾路徑不存在,將不會建立偵錯記錄。不能指定其他受防護裝置的網路磁碟機上的資料夾位置。

如果該參數指定的路徑包含空白,則需要用引號將路徑括起來,例如 /F:"C:\Trace Folder"。

指定偵錯檔案路徑時可以使用系統環境變數;不允許使用者環境變數。

/S: <最大記錄檔案大小(以 MB 為單位)>

此指令可設定一個偵錯記錄檔的大小上限。一旦記錄檔案大小達到上限時,Kaspersky Embedded Systems Security for Windows 會將資訊記錄到新檔案中;之前的記錄檔案會被儲存。

如果未指定此指令參數的值,一個記錄檔的大小上限為 50 MB。

/LVL:debug|info|warning|error|critical

該參數設定記錄詳細級別,從所有事件都記錄到記錄中的最大級別(“所有診斷資訊”)到僅記錄嚴重事件的最小級別(“緊急事件”)。

如果未指定該參數,“所有診斷資訊”詳細級別中包括的所有事件都會記錄到偵錯記錄中。

/r:<要輪替的追蹤檔案的數量上限>

此選項啟用追蹤檔案的輪替。如果啟用追蹤檔案輪替並且已達到<要輪替的追蹤檔案數量上限>,則在建立新的檔案之前,會刪除最舊的檔案。

可用值:從 1 到 999。如果未指定值,則不會啟用追蹤檔案輪替,且應用程式會傳回錯誤。

/OFF

此選項停用偵錯記錄。

KAVSHELL TRACE 指令範例

要啟用使用“所有診斷資訊”詳細級別和最大記錄大小 200MB 的偵錯記錄,並且將記錄檔案儲存到資料夾“C:\Trace Folder”,請執行以下指令:

KAVSHELL TRACE /ON /F:"C:\Trace Folder" /S:200

要啟用使用“重要事件”詳細級別的偵錯記錄,並且將記錄檔案儲存到資料夾“C:\Trace Folder”,請執行以下指令:

KAVSHELL TRACE /ON /F:"C:\Trace Folder" /LVL:warning

若要使用重要事件詳細程度啟用追蹤記錄,請將記錄檔儲存到 C:\Trace 資料夾,若要在達到 50 個檔案上限後啟用追蹤檔案輪替,請執行以下命令:

KAVSHELL TRACE /ON /F:"C:\Trace Folder" /LVL:warning /r:50

要停用偵錯記錄,請執行以下指令:

KAVSHELL TRACE /OFF

KAVSHELL TRACE 命令的傳回代碼

此文章對您有幫助嗎?
我們可以如何改善?
感謝您的意見回饋!您正協助我們改善。
感謝您的意見回饋!您正協助我們改善。