Ereignisliste
Folgende Tabelle enthält alle Linux-relevanten Ereignisse, die im DriveLock Operations Center (DOC) angezeigt werden. Der Auslöser für jedes der unten aufgelisteten Ereignisse ist DriveLock.
Eine Auflistung aller Ereignisse, die in Zusammenhang mit DriveLock wichtig sind, finden Sie im DOC.
Der DriveLock Linux-Agent meldet folgende Ereignisse an den DES:
Ereignis ID |
Ebene |
Text |
Beschreibung |
---|---|---|---|
105 |
Information |
Dienst gestartet |
Der Dienst [Name] wurde gestartet. |
108 |
Information |
Dienst beendet |
Der Dienst [Name] wurde beendet. |
110 |
Audit |
Laufwerk verbunden, nicht gesperrt |
Das Laufwerk [Name] ([Kategorie]) wurde dem System hinzugefügt. Es handelt sich um ein [Typ]-Bus-Gerät. Das Laufwerk sollte für diese Benutzerkennung [gesperrt/entsperrt] sein. Geräteidentifikation: [ID] [ID] (Rev. [rev]) (Seriennummer [Nummer]) Angewendete Whitelist-Regel: [Regel] Bildschirm-Status (Tasten [Win]-[L]): [Status] |
111 |
Audit |
Laufwerk verbunden und gesperrt |
Das Laufwerk [Name] ([Kategorie]) wurde dem System hinzugefügt. Es konnte aufgrund eines Systemfehlers nicht gesperrt werden. Es handelt sich um ein [Typ]-Bus-Gerät. Das Laufwerk sollte für diese Benutzerkennung [gesperrt/entsperrt] sein. Geräteidentifikation: [ID] [ID] (Rev. [rev]) (Seriennummer [Nummer]) Angewendete Whitelist-Regel: [Regel] Bildschirm-Status (Tasten [Win]-[L]): [Status] |
129 |
Audit |
Gerät verbunden und gesperrt |
Das Gerät [Name] wurde an den Computer angeschlossen. Es wurde gesperrt. Gerätetyp: [Typ] Hardware-ID: [ID] Klassen-ID: [ID] Angewendete Whitelist-Regel: [Name] Bildschirm-Status (Tasten [Win]-[L]): [Status] |
130 |
Audit |
Gerät verbunden und freigegeben |
Das Gerät [Name] wurde an den Computer angeschlossen. Gerätetyp: [Typ] Hardware-ID: [ID] Klassen-ID: [ID] Angewendete Whitelist-Regel: [Name] Bildschirm-Status (Tasten [Win]-[L]): [Status] |
131 |
Audit |
Temporäre Freigabe |
Der {Product} Agent wurde durch einen Administrator temporär freigegeben. Administrator-Computer: [ComputerName] (Eindeutige ID [ComputerGuid]). Administratorkennung: [UserName] (Domäne [Domain], SID [SID]) |
132 |
Audit |
Temporäre Freigabe abgebrochen |
Die temporäre Freigabe des {Product} Agenten wurde durch einen Administrator vorzeitig beendet. Administrator-Computer: [ComputerName] (Eindeutige ID [ComputerGuid]). Administratorkennung: [UserName] (Domäne [Domain], SID [SID] |
139 |
Warnung |
Temporäre Freigabe beendet |
Die temporäre Freigabe des Agenten wurde beendet, da die konfigurierte Zeit abgelaufen ist. |
152 |
Warnung |
Richtliniendateispeicher-Entpackfehler |
Der Richtliniendateispeicher [Name] kann nicht entpackt werden. Einige Funktionen, welche diese Dateien benötigen, werden fehlschlagen. |
153 |
Warnung |
Konfigurationsdatei angewendet |
Die Konfigurationsdatei [Name] wurde erfolgreich angewendet. |
154 |
Fehler |
Konfigurations-Datei Download-Fehler |
Die Konfigurationsdatei [Name] kann nicht heruntergeladen werden. Fehler-Code: [Code] Fehler: [Fehler] |
158 |
Fehler |
Konfigurations-Datei Fehler |
Die Konfigurationsdatei [Name] kann nicht gelesen werden. Fehler-Code: [Code] Fehler: [Fehler] |
191 |
Warnung |
{PrefixEnterpriseService} ausgewählt |
Der {PrefixEnterpriseService} [Name] wurde von {Product} ausgewählt. Verbindungs-ID: [ID] Benutzt für: [Inventory/Recovery/Events] |
192 |
Warnung |
{PrefixEnterpriseService} nicht verfügbar |
Es ist kein {PrefixEnterpriseService} verfügbar, weil keine gültige Verbindung konfiguriert ist. |
199 |
Warnung |
Laufwerke temporär freigegeben |
Folgende Laufwerkstypen wurden durch den Administrator temporär freigegeben: [DriveType1] [DriveType2] [DriveType3] [DriveType4] [DriveType5] [DriveType6] [DriveType7] [DriveType8] [DriveType9] [DriveType10] |
200 |
Warnung |
Geräte temporär freigegeben |
Folgende Geräteklassen wurden durch den Administrator temporär freigegeben: [DeviceTypes] |
221 |
Warnung |
Anwendungs-Hashdatenbank nicht vorhanden |
Die Anwendungs-Hashdatenbank [FileName] ist im Richtliniendateispeicher nicht vorhanden. Bitte überprüfen Sie, ob die Gruppenrichtlinie oder die Konfigurationsdatei ordnungsgemäß angewendet werden. Regel: [ObjectID] |
222 |
Warnung |
Kann Anwendungs-Hashdatenbank nicht öffnen |
Die Anwendungs-Hashdatenbank [FileName] kann nicht geöffnet werden. Bitte überprüfen Sie die Datenbank mit der Management-Konsole. Die zugrundeliegende ALF-Regel wird nicht funktionieren. Regel: [ObjectID] |
235 |
Fehler |
SSL: Kann nicht initialisiert werden |
Das Modul für verschlüsselte Kommunikation (SSL) konnte nicht initialisiert werden. Fehler: [Fehler] |
236 |
Fehler |
Fernkontrolle: Kann Server nicht initialisieren |
Die Serverkomponente für Agentenfernkontrolle konnte nicht initialisiert werden. Agentenfernkontrolle ist nicht verfügbar. Fehler: [Fehler] |
237 |
Fehler |
Fernkontrolle: Interner Fehler |
Agentenfernkontrolle: Ein interner SOAP-Kommunikationsfehler ist aufgetreten. Fehler: [Fehler] |
238 |
SuccessAudit |
Fernkontrolle: Funktion aufgerufen |
Eine Funktion der Agentenfernkontrolle wurde aufgerufen. Aufrufende IP-Adresse: [IP-Adresse] Aufgerufene Funktion: [Funktion] |
243 |
Fehler |
Kann Konfigurationsdatenbank nicht öffnen |
Eine Konfigurationsdatenbank konnte nicht geöffnet werden. Datenbank-Datei: [Name] Fehler-Code: [Code] Fehler: [Fehler] |
246 |
Fehler |
Kann Konfigurationsstatus nicht speichern |
Der {Product}-Agent kann den Konfigurationsstatus nicht speichern, der von anderen {Product}-Komponenten benutzt wird. Fehler-Code: [Code] Fehler: [Fehler] |
247 |
Fehler |
Kann Konfigurations-Speicher nicht initialisieren |
Der {Product}-Agent kann den Konfigurationsdatenbank-Speicher nicht initialisieren. |
249 |
Fehler |
Konfigurationsdatei: Alles-Sperren-Konfiguration wird angewendet |
Eine Konfiguration mit Konfigurations-Dateien wurde erkannt aber es konnten keine Einstellungen aus einer Konfigurationsdatenbank gelesen werden. {Product} wird eine Konfiguration verwenden, in der alle Wechseldatenträger gesperrt sind. |
250 |
Warnung |
Konfigurationsdatei: Benutze zwischengespeicherte Kopie |
Die Konfigurationsdatei [Name] konnte nicht von ihrem ursprünglichen Ort geladen werden. Eine lokal zwischengespeicherte Kopie wird benutzt. |
251 |
Fehler |
Konfigurationsdatei: Kann nicht extrahiert werden. |
Eine {Product}-Konfigurationsdatei konnte nicht extrahiert werden. Einstellungen aus dieser Datei werden nicht angewendet. Datenbankdatei: [Name] Fehler-Code: [Code] Fehler: [Fehler] |
264 |
Fehler |
Kann Konfigurationsdatenbank nicht mit RSoP zusammenführen |
Die Konfigurationsdatenbank [Name] kann nicht mit dem Richtlinienergebnissatz zusammengeführt werden. |
287 |
Fehler |
Kein Server für Inventarisierung definiert |
Es ist kein Server für den Upload von Hard- und Softwareinventarisierungsdaten definiert. |
288 |
Information |
Inventarisierung erfolgreich |
Hard- und Softwareinventarisierungsdaten wurden erfolgreich gesammelt und hochgeladen. DES-Server: [Servername] Verbindungs-ID: [ID] |
289 |
Information |
Inventarisierung fehlgeschlagen |
Beim Sammeln von Hard- und Softwareinventarisierungsdaten ist ein Fehler aufgetreten. DES-Server: [Servername] Verbindungs-ID: [ID] Fehler: [Fehler] |
294 |
Fehler |
Kann zentral gespeicherte Richtlinie nicht laden |
Die zentral gespeicherte Richtlinie [Name] kann nicht heruntergeladen werden. Server: [Name] Fehler: [Fehler] |
295 |
Fehler |
Zentral gespeicherte Konfiguration: Kann nicht extrahiert werden. |
Eine zentral gespeicherte Richtlinie konnte nicht extrahiert werden. Einstellungen aus dieser Datei werden nicht angewendet. Konfigurations-ID: [ID] Fehler: [Fehler] |
297 |
Fehler |
Zentral gespeicherte Richtlinie: Alles-Sperren-Konfiguration wird angewendet |
Eine Konfiguration mit zentral gespeicherter Richtlinie wurde erkannt aber es konnten keine Einstellungen vom Server geladen werden. {Product} wird eine Konfiguration verwenden, in der alle Wechseldatenträger gesperrt sind. |
299 |
Information |
Zentral gespeicherte Richtlinie heruntergeladen |
Die zentral gespeicherte Richtlinie [Name] wurde erfolgreich heruntergeladen. Konfigurations-ID: [ID] Version: [Version] |
443 |
Fehler |
Start einer Komponente fehlgeschlagen |
Eine {Product}-Systemkomponente konnte auf diesem Computer nicht gestartet werden. Fehlercode: [Code] Fehler-Code: [Code] Fehler: [Fehler]] Komponenten-ID: [ID] |
452 |
Warnung |
Falscher Hash-Algorithmus in Anwendungs-Hashdatenbank |
Die Anwendungs-Hashdatenbank [FileName] verwendet einen anderen Hash-Algorithmus als den global definierten Hash-Algorithmus. Anwendungen in der Datenbank werden nicht erkannt. Regel: [ObjectID] |
473 |
Audit |
Prozess gesperrt |
Die Ausführung eines Prozesses wurde verhindert. Prozess: [ProcessName] Datei Hash: [ProcessHash] Angewendete Regel: [ObjectID] Regel-Typ: [WlType] Dateibesitzer (Benutzername): [UserName] Dateibesitzer (Benutzer SID): [SID] Dateiversion: [FileVersion] Zertifikatsherausgeber: [CertIssuer] Zertifikat herausgegeben für: [CertSubject] Zertifikatsseriennummer: [CertSerNo] Zertifikatsfingerabdruck: [CertThumbprint] Beschreibung: [VerDescription] Produkt: [VerProduct] Befehlszeile: [CmdLine] Aufrufender Prozess: [ProcessName] ([ProcessGuid] |
474 |
Audit |
Prozess gestartet |
Ein Prozess wurde gestartet. Prozess: [ProcessName] Datei Hash: [ProcessHash] Angewendete Regel: [ObjectID] Regel-Typ: [WlType] Dateibesitzer (Benutzername): [UserName] Dateibesitzer (Benutzer SID): [SID] Dateiversion: [FileVersion] Zertifikatsherausgeber: [CertIssuer] Zertifikat herausgegeben für: [CertSubject] Zertifikatsseriennummer: [CertSerNo] Zertifikatsfingerabdruck: [CertThumbprint] Beschreibung: [VerDescription] Produkt: [VerProduct] Eindeutige Process ID: [ProcessGuid] Befehlszeile: [CmdLine] Aufrufender Prozess: [ProcessName] ([ProcessGuid] |
520 |
Fehler |
Alle {PrefixES} nicht erreichbar |
Die Unternehmensrichtlinie kann nicht geladen werden. Alle konfigurierten {PrefixEnterpriseService}s sind nicht erreichbar. |
521 |
Fehler |
Kann Computer-Token nicht ermitteln |
Der Computer-Token kann nicht ermittelt werden. Fehler-Code: [Code] Fehler: [Fehler] |
522 |
Fehler |
Fehler beim Laden von Richtlinienzuweisungen |
Beim Laden der Richtliniezuweisungen von Server [Name] ist ein Fehler aufgetreten. Fehler: [Fehler] |
523 |
Fehler |
Richtlinienintegritätsprüfung fehlgeschlagen |
Die Integrität einer zugewiesenen Richtlinie konnte nicht überprüft werden. Richtlinien-ID: [ID] Richtlinienname: [Name] Aktueller Hashwert: [Wert] Erwarteter Hashwert: [Wert] |
533 |
Warnung |
Keine Richtlinie - wurde gelöscht |
Die Unternehmensrichtlinie wurde gelöscht, da der Computer für eine zu lange Zeit offline war. |
546 |
Warnung |
Applikationskontrolle temporär abgeschaltet |
Applikationskontrolle wurde durch den Administrator temporär abgeschaltet. Geschriebene Dateien lernen: [LearnWrittenFiles] Ausgeführte Dateien lernen: [LearnExecutedFiles] |
584 |
Information |
Inventarisierung gestartet |
Inventarisierung wurde durch den DES gestartet. |
593 |
Information |
Maschinelles Lernen abgeschlossen |
Das maschinelle Lernen der lokalen Anwendungs-Whitelist wurde abgeschlossen. |
594 |
Fehler |
Fehler beim maschinellen Lernen |
Beim maschinellen Lernen der lokalen Anwendungs-Whitelist ist ein Fehler aufgetreten. Schritt: [StepName] Fehlercode: [ErrorCode] |
595 |
Fehler |
Fehler beim maschinellen Lernen |
Beim maschinellen Lernen der Anwendung "[FileName]" ist ein Fehler aufgetreten. Fehlercode: [ErrorCode] Fehler: [ErrorMessage] |
596 |
Information |
Maschinelles Lernen abgeschlossen |
Maschinelles Lernen der Anwendung "[FileName]" abgeschlossen. Auslöser: [AlfLearnReason] |
597 |
Fehler |
Applikationskontrolle: Lizenz erforderlich |
Die Unternehmensrichtlinie enthält Einstellungen für Funktionen der Applikationskontrolle, die eine gesonderte Lizenz erfordern. Fehler: [ErrorMessage] |
639 |
Fehler |
Server Zertifikat Fehler |
Server Zertifikatsfehler aufgetreten. Zertifikat: [Name]. Fehlermeldung: [Text] |
648 |
Audit |
DLL gesperrt |
Das Laden einer DLL wurde verhindert. Prozess: [ProcessName] ([ProcessGuid]) Angewendete Regel: [ObjectID] Regel-Typ: [WlType][WlType]LL Dateiname: [ProcessName] DLL Datei Hash: [ProcessHash] Dateibesitzer (Benutzername): [UserName] Dateibesitzer (Benutzer SID): [SID] Dateiversion: [FileVersion] Zertifikatsherausgeber: [CertIssuer] Zertifikat herausgegeben für: [CertSubject] Zertifikatsseriennummer: [CertSerNo] Zertifikatsfingerabdruck: [CertThumbprint] Beschreibung: [VerDescription] Produkt: [VerProduct] |
649 |
Audit |
DLL geladen |
Eine DLL wurde geladen. Prozess: [ProcessName] ([ProcessGuid]) Angewendete Regel: [ObjectID] Regel-Typ: [WlType][WlType]LL Dateiname: [ProcessName] DLL Datei Hash: [ProcessHash] Dateibesitzer (Benutzername): [UserName] Dateibesitzer (Benutzer SID): [SID] Dateiversion: [FileVersion] Zertifikatsherausgeber: [CertIssuer] Zertifikat herausgegeben für: [CertSubject] Zertifikatsseriennummer: [CertSerNo] Zertifikatsfingerabdruck: [CertThumbprint] Beschreibung: [VerDescription] Produkt: [VerProduct] |
679 |
Information |
Maschinelles Lernen gestartet |
Maschinelles Lernen der lokalen Anwendungs-Whitelist wurde gestartet. |