Сбор логов ОС
Обзор
Логи операционной системы — это файлы с диагностической информацией, создаваемой операционной системой и сторонними интегрируемыми в нее компонентами. Они хранятся в виде отдельных файлов-журналов для программы Windows Event Viewer.
Логи операционной системы можно получить как на конечной точке, так и через веб-интерфейс BI.ZONE EDR.
Решаемые проблемы
Сбор логов ОС помогает устранить неполадки:
Сбор на конечной точке
Получите логи (файлы) на конечной точке:
C:\Windows\System32\winevt\Logs\System.evtx.C:\Windows\System32\winevt\Logs\Application.evtx.C:\Windows\System32\winevt\Logs\BiZone-Sensors-SP%4Operational.evtx.
Архивируйте логи.
Передайте архив сотрудникам BI.ZONE.
Сбор через веб-интерфейс
Создайте задачу File Grabber: Multiple file/folder download и укажите пути:
C:\Windows\System32\winevt\Logs\System.evtx.C:\Windows\System32\winevt\Logs\Application.evtx.C:\Windows\System32\winevt\Logs\BiZone-Sensors-SP%4Operational.evtx.
Выполните задачу.
Архивируйте логи.
Передайте архив сотрудникам BI.ZONE.