Сбор логов компонента самозащиты
Обзор
Логи компонента самозащиты:
Это файлы с диагностической информацией для расследования инцидентов. На конечной точке они собираются в усеченном виде для экономии места на диске.
Хранятся в следующей папке
C:\ProgramData\BI.Zone\Sensors\SP Service\log.
Размер логов может быть большим, поэтому данные рекомендуется архивировать.
Помимо диагностических логов компонент сохраняет в журнале операционной системы события, касающиеся самозащиты. Эти данные также полезны для диагностики и располагаются в файле: C:\Windows\System32\winevt\Logs\BiZone-Sensors-SP%4Operational.evtx.
Собрать логи можно как на конечной точке, так и через веб-интерфейс.
Решаемые проблемы
Сбор логов компонента самозащиты помогает устранить неполадки:
Сбор на конечной точке
Соберите следующие данные:
C:\ProgramData\BI.Zone\Sensors\SP Service\log\.C:\Windows\System32\winevt\Logs\BiZone-Sensors-SP%4Operational.evtx
Архивируйте данные.
Передайте архив сотрудникам BI.ZONE.
Сбор через веб-интерфейс
Создайте задачу File Grabber - Multiple file/folder download и укажите пути:
C:\ProgramData\BI.Zone\Sensors\SP Service\log\C:\Windows\System32\winevt\Logs\BiZone-Sensors-SP%4Operational.evtx
Запустите задачу и дождитесь ее завершения.
Передайте архив сотрудникам BI.ZONE.