Jump to content


Photo
- - - - -

Логи Dr.web


  • Please log in to reply
13 replies to this topic

#1 Steedlol

Steedlol

    Newbie

  • Posters
  • 40 Posts:

Posted 25 January 2024 - 18:28

Здравствуйте!
Физического доступа к компьютеру нет, потому скинули только логи syslog.
Подскажите, пожалуйста, я правильно понимаю, судя по логам агент пытается подключиться к серверу централизованной защиты, но из-за истекшей лицензии происходит сбой и пишутся логи?

Attached Files



#2 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5,866 Posts:

Posted 25 January 2024 - 18:56

Лицензия не истекла – превышено количество лицензированных станций.


Семь раз отрежь – один раз проверь

#3 Steedlol

Steedlol

    Newbie

  • Posters
  • 40 Posts:

Posted 25 January 2024 - 19:04

А как это возможно? Если только станцию склонировали и залили вторую идентичную и веб ругается на неё?

#4 Steedlol

Steedlol

    Newbie

  • Posters
  • 40 Posts:

Posted 25 January 2024 - 19:10

Просто нам пытаются доказать, что этими действиями савз тормозит систему

Edited by Steedlol, 25 January 2024 - 19:13.


#5 Steedlol

Steedlol

    Newbie

  • Posters
  • 40 Posts:

Posted 25 January 2024 - 21:46

Лицензия не истекла – превышено количество лицензированных станций.


А что это значит?

#6 Steedlol

Steedlol

    Newbie

  • Posters
  • 40 Posts:

Posted 26 January 2024 - 08:07

И почему так часто пишутся данные логи?

#7 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5,866 Posts:

Posted 26 January 2024 - 10:19

 

Лицензия не истекла – превышено количество лицензированных станций.


А что это значит?

 

Это значит, что количество станций в группе антивирусной сети стало больше, чем позволяют суммарно все лицензионные ключи, распространённые на группу. Группа, первичная для этой станции.

 

И почему так часто пишутся данные логи?

Возможно, версия агента несвежая. По-моему, такое когда-то исправляли, в норме попытки подключения должны быть в среднем в 2.5 раза реже.


Семь раз отрежь – один раз проверь

#8 Steedlol

Steedlol

    Newbie

  • Posters
  • 40 Posts:

Posted 26 January 2024 - 10:30

Лицензия не истекла – превышено количество лицензированных станций.


А что это значит?

Это значит, что количество станций в группе антивирусной сети стало больше, чем позволяют суммарно все лицензионные ключи, распространённые на группу. Группа, первичная для этой станции.
 

И почему так часто пишутся данные логи?

Возможно, версия агента несвежая. По-моему, такое когда-то исправляли, в норме попытки подключения должны быть в среднем в 2.5 раза реже.
Версия анента 11.1.0
Количество станций не увеличилось. Единственное, ключ распространялся через центр управления на группу everyone, где и находится эта станция.
Лицензия покрывала с запасом количество станций, но скорей всего её действие закончилось (лицензия на год).
Станция была введена в антивирусную сеть при активной лицензии.
Может ли данное событие трактовать, что станция пытается подключиться к серверу с истекшей лицензией?

#9 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5,866 Posts:

Posted 26 January 2024 - 11:32

Версия анента 11.1.0

Что-то очень старое, похоже.

Лицензия покрывала с запасом количество станций, но скорей всего её действие закончилось (лицензия на год).
Станция была введена в антивирусную сеть при активной лицензии.
Может ли данное событие трактовать, что станция пытается подключиться к серверу с истекшей лицензией?

В норме, емнип, должно быть написано именно про истёкшую. Но в принципе не исключено, что прилетит именно то, что у Вас.


Семь раз отрежь – один раз проверь

#10 Steedlol

Steedlol

    Newbie

  • Posters
  • 40 Posts:

Posted 26 January 2024 - 16:58

А возможно настроить логирование данных событий в отдельный журнал, а не в syslog?
Пробую через команды drweb-ctl cfset root.log <путь> и drweb-ctl cfset root.defaultloglevel debug, файл создается, но данные события всё равно пишет в syslog

#11 Igorn

Igorn

    Advanced Member

  • Dr.Web Staff
  • 514 Posts:

Posted 30 January 2024 - 07:15

Пробую через команды drweb-ctl cfset root.log <путь> и drweb-ctl cfset root.defaultloglevel debug,

В ес-режиме надо настраивать логирование через веб-тнерфейс управления ЕС.

Для начала вам достаточно будет настроить для компонентов UNIX > Dr.Web ConfigD и UNIX > Агент Dr.Web



#12 Steedlol

Steedlol

    Newbie

  • Posters
  • 40 Posts:

Posted 31 January 2024 - 09:15

В ес-режиме надо настраивать логирование через веб-тнерфейс управления ЕС.
Для начала вам достаточно будет настроить для компонентов UNIX > Dr.Web ConfigD и UNIX > Агент Dr.Web


А если планируется использовать агента в автономном режиме, то тогда логгирование настраивается командами из консоли, которые я писал ранее?

#13 Igorn

Igorn

    Advanced Member

  • Dr.Web Staff
  • 514 Posts:

Posted 01 February 2024 - 13:45

Да. И тогда сделанные этими командами настройки сохраняются в файле /etc/opt/drweb.com/drweb.ini  (для  Линукс-ОС)



#14 Steedlol

Steedlol

    Newbie

  • Posters
  • 40 Posts:

Posted 03 February 2024 - 07:59

В ес-режиме надо настраивать логирование через веб-тнерфейс управления ЕС.
Для начала вам достаточно будет настроить для компонентов UNIX > Dr.Web ConfigD и UNIX > Агент Dr.Web

Подскажите, пожалуйста, где описана степень детализации журнала, настроенного через веб-интерфейс - оповещение, информация и т.д (их там 5 штук).
По поиску нигде найти не могу...


1 user(s) are reading this topic

0 members, 1 guests, 0 anonymous users