Come abilitare il tracciamento in Kaspersky Security 11.x for Windows Server
Mostra le applicazioni e le versioni alle quali fa riferimento questo articolo
- Kaspersky Security 11.0.1 for Windows Server (versione 11.0.1.897)
- Kaspersky Security 11.0.0 for Windows Server (versione 11.0.0.480)
È possibile abilitare il tracciamento in Kaspersky Security for Windows Server nei seguenti modi:
Tramite la console
Prima di abilitare le tracce:
- La cartella selezionata come cartella Tracce deve già esistere.
- Non creare la cartella Tracce su unità di rete del server o su unità create utilizzando il comando SUBST.
- Tieni presente la distinzione tra lettere maiuscole e minuscole quando specifichi i sottosistemi per i quali è necessario abilitare le tracce, e separali con virgole.
- Assicurati che ci sia abbastanza spazio disponibile sul disco.
Per raccogliere tracce per Kaspersky Security for Windows Server tramite la console:
- Esegui la console e apri le proprietà del nodo Kaspersky Security.
- Apri la scheda Diagnostica malfunzionamento.
- Seleziona le caselle di controllo Scrivi informazioni di debug nel file di traccia e Crea file di dump per gli arresti anomali e specifica il percorso della cartella in cui verranno salvati i file di traccia.
- Fai clic su OK.
Le informazioni di debug di ciascun sottosistema vengono salvate in un file nella cartella specificata (cartella Tracce). Quando vengono raggiunte le dimensioni massime del file di traccia, viene creato il nuovo file e viene salvato quello vecchio.
Non lasciare le tracce abilitate a lungo, in quanto potrebbero influire sulle prestazioni del server.
Utilizzo dell'interfaccia diagnostica compatta
- Fai clic con il pulsante destro del mouse sull'icona dell'applicazione nell'area di notifica e seleziona Apri interfaccia diagnostica compatta.
- Vai a Risoluzione dei problemi.
- Seleziona le caselle di controllo Scrivi informazioni di debug nel file di traccia in questa cartella e Crea file di dump in caso di malfunzionamento in questa cartella e specifica il percorso della cartella in cui verranno salvati i file di traccia.
- Fai clic su Applica.
Per ottenere un file di traccia del connettore di Kaspersky Security for Windows Server, leggi le istruzioni di seguito.
Utilizzo del comando KAVSHELL TRACE
Utilizzando il comando KAVSHELL TRACE è possibile abilitare o disabilitare il tracciamento di tutti i sottosistemi di Kaspersky Security for Windows Server, nonché impostare il livello di dettaglio per il log.
Per avviare il tracciamento, apri la riga di comando ed esegui il comando:
Se il tracciamento è già abilitato e desideri modificare i parametri, esegui il comando KAVSHELL TRACE con la chiave /ON e imposta i parametri utilizzando le chiavi /S e /LVL.
Chiave | Descrizione |
---|---|
/S:<dimensione massima del file di log in MB> | La chiave imposta la dimensione massima per un file di traccia. Quando il file raggiunge la dimensione massima, Kaspersky Security for Windows Server creerà un nuovo file di traccia. Il file precedente verrà salvato. Senza questa chiave, la dimensione massima del file di log sarà di 50 MB. |
/LVL:debug|info|warning|error|critical | La chiave imposta il livello di dettaglio per il log con valori disponibili che vanno dal livello di dettaglio massimo (Tutte le informazioni di debug), che scrive tutti gli eventi, al livello di dettaglio minimo (Eventi critici), con il quale vengono registrati solo gli eventi critici. Senza questa chiave, il livello di dettaglio verrà impostato automaticamente su Tutte le informazioni di debug. |
La descrizione completa delle chiavi e dei codici restituiti è disponibile nella Guida online (articolo in inglese).
Per disabilitare il tracciamento, esegui il comando:
Tramite l'editor del Registro di sistema
Esegui il file REG:
- Per i sistemi operativi a 32 bit: trace_on_x86.reg da ksws11_traces_x86.zip.
Percorso della sezione nel Registro di sistema: HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\WSEE\11.0\Trace\
- Per i sistemi operativi a 64 bit: trace_on_x64.reg da ksws11_traces_x64.zip.
Percorso della sezione nel Registro di sistema: HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\WSEE\11.0\Trace\
Quando abiliti il tracciamento utilizzando i file REG, le tracce verranno scritte nella cartella C:\Temp. Per raccogliere correttamente le tracce, assicurati che la cartella esista.
Dopo aver aggiunto le chiavi al Registro di sistema, riavvia Kaspersky Security for Windows Server. Il tracciamento avrà inizio.
Per disabilitare le tracce, esegui il file REG:
- Per i sistemi operativi a 32 bit: trace_off_x86.reg da ksws11_traces_x86.zip.
- Per i sistemi operativi a 64 bit: trace_off_x64.reg da ksws11_traces_x64.zip.
Dopo aver aggiunto le chiavi al Registro di sistema, riavvia Kaspersky Security for Windows Server. Il tracciamento terminerà. Per ottenere un file di traccia del connettore di Kaspersky Security for Windows Server, leggi le istruzioni di seguito.
Come ottenere un file di traccia del connettore
Se è necessario anche un file di traccia del connettore di Kaspersky Security for Windows Server, riavvia Kaspersky Security 11 Network Agent dopo aver aggiunto i valori della chiave al Registro di sistema. A tale scopo:
- Apri la riga di comando.
- Esegui il comando: