Перейти к содержимому


Фото
- - - - -

Логи Dr.web


  • Please log in to reply
13 ответов в этой теме

#1 Steedlol

Steedlol

    Newbie

  • Posters
  • 40 Сообщений:

Отправлено 25 Январь 2024 - 18:28

Здравствуйте!
Физического доступа к компьютеру нет, потому скинули только логи syslog.
Подскажите, пожалуйста, я правильно понимаю, судя по логам агент пытается подключиться к серверу централизованной защиты, но из-за истекшей лицензии происходит сбой и пишутся логи?

Прикрепленные файлы:

  • Прикрепленный файл  syslog.txt   638,53К   2 Скачано раз


#2 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5 858 Сообщений:

Отправлено 25 Январь 2024 - 18:56

Лицензия не истекла – превышено количество лицензированных станций.


Семь раз отрежь – один раз проверь

#3 Steedlol

Steedlol

    Newbie

  • Posters
  • 40 Сообщений:

Отправлено 25 Январь 2024 - 19:04

А как это возможно? Если только станцию склонировали и залили вторую идентичную и веб ругается на неё?

#4 Steedlol

Steedlol

    Newbie

  • Posters
  • 40 Сообщений:

Отправлено 25 Январь 2024 - 19:10

Просто нам пытаются доказать, что этими действиями савз тормозит систему

Сообщение было изменено Steedlol: 25 Январь 2024 - 19:13


#5 Steedlol

Steedlol

    Newbie

  • Posters
  • 40 Сообщений:

Отправлено 25 Январь 2024 - 21:46

Лицензия не истекла – превышено количество лицензированных станций.


А что это значит?

#6 Steedlol

Steedlol

    Newbie

  • Posters
  • 40 Сообщений:

Отправлено 26 Январь 2024 - 08:07

И почему так часто пишутся данные логи?

#7 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5 858 Сообщений:

Отправлено 26 Январь 2024 - 10:19

 

Лицензия не истекла – превышено количество лицензированных станций.


А что это значит?

 

Это значит, что количество станций в группе антивирусной сети стало больше, чем позволяют суммарно все лицензионные ключи, распространённые на группу. Группа, первичная для этой станции.

 

И почему так часто пишутся данные логи?

Возможно, версия агента несвежая. По-моему, такое когда-то исправляли, в норме попытки подключения должны быть в среднем в 2.5 раза реже.


Семь раз отрежь – один раз проверь

#8 Steedlol

Steedlol

    Newbie

  • Posters
  • 40 Сообщений:

Отправлено 26 Январь 2024 - 10:30

Лицензия не истекла – превышено количество лицензированных станций.


А что это значит?

Это значит, что количество станций в группе антивирусной сети стало больше, чем позволяют суммарно все лицензионные ключи, распространённые на группу. Группа, первичная для этой станции.
 

И почему так часто пишутся данные логи?

Возможно, версия агента несвежая. По-моему, такое когда-то исправляли, в норме попытки подключения должны быть в среднем в 2.5 раза реже.
Версия анента 11.1.0
Количество станций не увеличилось. Единственное, ключ распространялся через центр управления на группу everyone, где и находится эта станция.
Лицензия покрывала с запасом количество станций, но скорей всего её действие закончилось (лицензия на год).
Станция была введена в антивирусную сеть при активной лицензии.
Может ли данное событие трактовать, что станция пытается подключиться к серверу с истекшей лицензией?

#9 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5 858 Сообщений:

Отправлено 26 Январь 2024 - 11:32

Версия анента 11.1.0

Что-то очень старое, похоже.

Лицензия покрывала с запасом количество станций, но скорей всего её действие закончилось (лицензия на год).
Станция была введена в антивирусную сеть при активной лицензии.
Может ли данное событие трактовать, что станция пытается подключиться к серверу с истекшей лицензией?

В норме, емнип, должно быть написано именно про истёкшую. Но в принципе не исключено, что прилетит именно то, что у Вас.


Семь раз отрежь – один раз проверь

#10 Steedlol

Steedlol

    Newbie

  • Posters
  • 40 Сообщений:

Отправлено 26 Январь 2024 - 16:58

А возможно настроить логирование данных событий в отдельный журнал, а не в syslog?
Пробую через команды drweb-ctl cfset root.log <путь> и drweb-ctl cfset root.defaultloglevel debug, файл создается, но данные события всё равно пишет в syslog

#11 Igorn

Igorn

    Advanced Member

  • Dr.Web Staff
  • 514 Сообщений:

Отправлено 30 Январь 2024 - 07:15

Пробую через команды drweb-ctl cfset root.log <путь> и drweb-ctl cfset root.defaultloglevel debug,

В ес-режиме надо настраивать логирование через веб-тнерфейс управления ЕС.

Для начала вам достаточно будет настроить для компонентов UNIX > Dr.Web ConfigD и UNIX > Агент Dr.Web



#12 Steedlol

Steedlol

    Newbie

  • Posters
  • 40 Сообщений:

Отправлено 31 Январь 2024 - 09:15

В ес-режиме надо настраивать логирование через веб-тнерфейс управления ЕС.
Для начала вам достаточно будет настроить для компонентов UNIX > Dr.Web ConfigD и UNIX > Агент Dr.Web


А если планируется использовать агента в автономном режиме, то тогда логгирование настраивается командами из консоли, которые я писал ранее?

#13 Igorn

Igorn

    Advanced Member

  • Dr.Web Staff
  • 514 Сообщений:

Отправлено 01 Февраль 2024 - 13:45

Да. И тогда сделанные этими командами настройки сохраняются в файле /etc/opt/drweb.com/drweb.ini  (для  Линукс-ОС)



#14 Steedlol

Steedlol

    Newbie

  • Posters
  • 40 Сообщений:

Отправлено 03 Февраль 2024 - 07:59

В ес-режиме надо настраивать логирование через веб-тнерфейс управления ЕС.
Для начала вам достаточно будет настроить для компонентов UNIX > Dr.Web ConfigD и UNIX > Агент Dr.Web

Подскажите, пожалуйста, где описана степень детализации журнала, настроенного через веб-интерфейс - оповещение, информация и т.д (их там 5 штук).
По поиску нигде найти не могу...


Читают тему: 2

0 пользователей, 2 гостей, 0 скрытых