Ereignisliste

Folgende Tabelle enthält alle Linux-relevanten Ereignisse, die im DriveLock Operations Center (DOC) angezeigt werden. Der Auslöser für jedes der unten aufgelisteten Ereignisse ist DriveLock.

Eine Auflistung aller Ereignisse, die in Zusammenhang mit DriveLock wichtig sind, finden Sie im DOC.

Der DriveLock Linux-Agent meldet folgende Ereignisse an den DES:

Ereignis ID

Ebene

Text

Beschreibung

105

Information

Dienst gestartet

Der Dienst [Name] wurde gestartet.

108

Information

Dienst beendet

Der Dienst [Name] wurde beendet.

110

Audit

Laufwerk verbunden, nicht gesperrt

Das Laufwerk [Name] ([Kategorie]) wurde dem System hinzugefügt. Es handelt sich um ein [Typ]-Bus-Gerät. Das Laufwerk sollte für diese Benutzerkennung [gesperrt/entsperrt] sein. Geräteidentifikation: [ID] [ID] (Rev. [rev]) (Seriennummer [Nummer]) Angewendete Whitelist-Regel: [Regel] Bildschirm-Status (Tasten [Win]-[L]): [Status]

111

Audit

Laufwerk verbunden und gesperrt

Das Laufwerk [Name] ([Kategorie]) wurde dem System hinzugefügt. Es konnte aufgrund eines Systemfehlers nicht gesperrt werden. Es handelt sich um ein [Typ]-Bus-Gerät. Das Laufwerk sollte für diese Benutzerkennung [gesperrt/entsperrt] sein. Geräteidentifikation: [ID] [ID] (Rev. [rev]) (Seriennummer [Nummer]) Angewendete Whitelist-Regel: [Regel] Bildschirm-Status (Tasten [Win]-[L]): [Status]

129

Audit

Gerät verbunden und gesperrt

Das Gerät [Name] wurde an den Computer angeschlossen. Es wurde gesperrt. Gerätetyp: [Typ] Hardware-ID: [ID] Klassen-ID: [ID] Angewendete Whitelist-Regel: [Name] Bildschirm-Status (Tasten [Win]-[L]): [Status]

130

Audit

Gerät verbunden und freigegeben

Das Gerät [Name] wurde an den Computer angeschlossen. Gerätetyp: [Typ] Hardware-ID: [ID] Klassen-ID: [ID] Angewendete Whitelist-Regel: [Name] Bildschirm-Status (Tasten [Win]-[L]): [Status]

131

Audit

Temporäre Freigabe

Der {Product} Agent wurde durch einen Administrator temporär freigegeben. Administrator-Computer: [ComputerName] (Eindeutige ID [ComputerGuid]). Administratorkennung: [UserName] (Domäne [Domain], SID [SID])

132

Audit

Temporäre Freigabe abgebrochen

Die temporäre Freigabe des {Product} Agenten wurde durch einen Administrator vorzeitig beendet. Administrator-Computer: [ComputerName] (Eindeutige ID [ComputerGuid]). Administratorkennung: [UserName] (Domäne [Domain], SID [SID]

139

Warnung

Temporäre Freigabe beendet

Die temporäre Freigabe des Agenten wurde beendet, da die konfigurierte Zeit abgelaufen ist.

152

Warnung

Richtliniendateispeicher-Entpackfehler

Der Richtliniendateispeicher [Name] kann nicht entpackt werden. Einige Funktionen, welche diese Dateien benötigen, werden fehlschlagen.

153

Warnung

Konfigurationsdatei angewendet

Die Konfigurationsdatei [Name] wurde erfolgreich angewendet.

154

Fehler

Konfigurations-Datei Download-Fehler

Die Konfigurationsdatei [Name] kann nicht heruntergeladen werden. Fehler-Code: [Code] Fehler: [Fehler]

158

Fehler

Konfigurations-Datei Fehler

Die Konfigurationsdatei [Name] kann nicht gelesen werden. Fehler-Code: [Code] Fehler: [Fehler]

191

Warnung

{PrefixEnterpriseService} ausgewählt

Der {PrefixEnterpriseService} [Name] wurde von {Product} ausgewählt. Verbindungs-ID: [ID] Benutzt für: [Inventory/Recovery/Events]

192

Warnung

{PrefixEnterpriseService} nicht verfügbar

Es ist kein {PrefixEnterpriseService} verfügbar, weil keine gültige Verbindung konfiguriert ist.

199

Warnung

Laufwerke temporär freigegeben

Folgende Laufwerkstypen wurden durch den Administrator temporär freigegeben:

[DriveType1] [DriveType2] [DriveType3] [DriveType4] [DriveType5] [DriveType6] [DriveType7] [DriveType8] [DriveType9] [DriveType10]

200

Warnung

Geräte temporär freigegeben

Folgende Geräteklassen wurden durch den Administrator temporär freigegeben: [DeviceTypes]

221

Warnung

Anwendungs-Hashdatenbank nicht vorhanden

Die Anwendungs-Hashdatenbank [FileName] ist im Richtliniendateispeicher nicht vorhanden. Bitte überprüfen Sie, ob die Gruppenrichtlinie oder die Konfigurationsdatei ordnungsgemäß angewendet werden. Regel: [ObjectID]

222

Warnung

Kann Anwendungs-Hashdatenbank nicht öffnen

Die Anwendungs-Hashdatenbank [FileName] kann nicht geöffnet werden. Bitte überprüfen Sie die Datenbank mit der Management-Konsole. Die zugrundeliegende ALF-Regel wird nicht funktionieren. Regel: [ObjectID]

235

Fehler

SSL: Kann nicht initialisiert werden

Das Modul für verschlüsselte Kommunikation (SSL) konnte nicht initialisiert werden. Fehler: [Fehler]

236

Fehler

Fernkontrolle: Kann Server nicht initialisieren

Die Serverkomponente für Agentenfernkontrolle konnte nicht initialisiert werden. Agentenfernkontrolle ist nicht verfügbar. Fehler: [Fehler]

237

Fehler

Fernkontrolle: Interner Fehler

Agentenfernkontrolle: Ein interner SOAP-Kommunikationsfehler ist aufgetreten. Fehler: [Fehler]

238

SuccessAudit

Fernkontrolle: Funktion aufgerufen

Eine Funktion der Agentenfernkontrolle wurde aufgerufen. Aufrufende IP-Adresse: [IP-Adresse] Aufgerufene Funktion: [Funktion]

243

Fehler

Kann Konfigurationsdatenbank nicht öffnen

Eine Konfigurationsdatenbank konnte nicht geöffnet werden. Datenbank-Datei: [Name] Fehler-Code: [Code] Fehler: [Fehler]

246

Fehler

Kann Konfigurationsstatus nicht speichern

Der {Product}-Agent kann den Konfigurationsstatus nicht speichern, der von anderen {Product}-Komponenten benutzt wird. Fehler-Code: [Code] Fehler: [Fehler]

247

Fehler

Kann Konfigurations-Speicher nicht initialisieren

Der {Product}-Agent kann den Konfigurationsdatenbank-Speicher nicht initialisieren.

249

Fehler

Konfigurationsdatei: Alles-Sperren-Konfiguration wird angewendet

Eine Konfiguration mit Konfigurations-Dateien wurde erkannt aber es konnten keine Einstellungen aus einer Konfigurationsdatenbank gelesen werden. {Product} wird eine Konfiguration verwenden, in der alle Wechseldatenträger gesperrt sind.

250

Warnung

Konfigurationsdatei: Benutze zwischengespeicherte Kopie

Die Konfigurationsdatei [Name] konnte nicht von ihrem ursprünglichen Ort geladen werden. Eine lokal zwischengespeicherte Kopie wird benutzt.

251

Fehler

Konfigurationsdatei: Kann nicht extrahiert werden.

Eine {Product}-Konfigurationsdatei konnte nicht extrahiert werden. Einstellungen aus dieser Datei werden nicht angewendet. Datenbankdatei: [Name] Fehler-Code: [Code] Fehler: [Fehler]

264

Fehler

Kann Konfigurationsdatenbank nicht mit RSoP zusammenführen

Die Konfigurationsdatenbank [Name] kann nicht mit dem Richtlinienergebnissatz zusammengeführt werden.

287

Fehler

Kein Server für Inventarisierung definiert

Es ist kein Server für den Upload von Hard- und Softwareinventarisierungsdaten definiert.

288

Information

Inventarisierung erfolgreich

Hard- und Softwareinventarisierungsdaten wurden erfolgreich gesammelt und hochgeladen. DES-Server: [Servername] Verbindungs-ID: [ID]

289

Information

Inventarisierung fehlgeschlagen

Beim Sammeln von Hard- und Softwareinventarisierungsdaten ist ein Fehler aufgetreten. DES-Server: [Servername] Verbindungs-ID: [ID] Fehler: [Fehler]

294

Fehler

Kann zentral gespeicherte Richtlinie nicht laden

Die zentral gespeicherte Richtlinie [Name] kann nicht heruntergeladen werden. Server: [Name] Fehler: [Fehler]

295

Fehler

Zentral gespeicherte Konfiguration: Kann nicht extrahiert werden.

Eine zentral gespeicherte Richtlinie konnte nicht extrahiert werden. Einstellungen aus dieser Datei werden nicht angewendet. Konfigurations-ID: [ID] Fehler: [Fehler]

297

Fehler

Zentral gespeicherte Richtlinie: Alles-Sperren-Konfiguration wird angewendet

Eine Konfiguration mit zentral gespeicherter Richtlinie wurde erkannt aber es konnten keine Einstellungen vom Server geladen werden. {Product} wird eine Konfiguration verwenden, in der alle Wechseldatenträger gesperrt sind.

299

Information

Zentral gespeicherte Richtlinie heruntergeladen

Die zentral gespeicherte Richtlinie [Name] wurde erfolgreich heruntergeladen. Konfigurations-ID: [ID] Version: [Version]

443

Fehler

Start einer Komponente fehlgeschlagen

Eine {Product}-Systemkomponente konnte auf diesem Computer nicht gestartet werden. Fehlercode: [Code] Fehler-Code: [Code] Fehler: [Fehler]] Komponenten-ID: [ID]

452

Warnung

Falscher Hash-Algorithmus in Anwendungs-Hashdatenbank

Die Anwendungs-Hashdatenbank [FileName] verwendet einen anderen Hash-Algorithmus als den global definierten Hash-Algorithmus. Anwendungen in der Datenbank werden nicht erkannt. Regel: [ObjectID]

473

Audit

Prozess gesperrt

Die Ausführung eines Prozesses wurde verhindert. Prozess: [ProcessName] Datei Hash: [ProcessHash] Angewendete Regel: [ObjectID] Regel-Typ: [WlType] Dateibesitzer (Benutzername): [UserName] Dateibesitzer (Benutzer SID): [SID] Dateiversion: [FileVersion] Zertifikatsherausgeber: [CertIssuer] Zertifikat herausgegeben für: [CertSubject] Zertifikatsseriennummer: [CertSerNo] Zertifikatsfingerabdruck: [CertThumbprint] Beschreibung: [VerDescription] Produkt: [VerProduct] Befehlszeile: [CmdLine] Aufrufender Prozess: [ProcessName] ([ProcessGuid]

474

Audit

Prozess gestartet

Ein Prozess wurde gestartet. Prozess: [ProcessName] Datei Hash: [ProcessHash] Angewendete Regel: [ObjectID] Regel-Typ: [WlType] Dateibesitzer (Benutzername): [UserName] Dateibesitzer (Benutzer SID): [SID] Dateiversion: [FileVersion] Zertifikatsherausgeber: [CertIssuer] Zertifikat herausgegeben für: [CertSubject] Zertifikatsseriennummer: [CertSerNo] Zertifikatsfingerabdruck: [CertThumbprint] Beschreibung: [VerDescription] Produkt: [VerProduct] Eindeutige Process ID: [ProcessGuid] Befehlszeile: [CmdLine] Aufrufender Prozess: [ProcessName] ([ProcessGuid]

520

Fehler

Alle {PrefixES} nicht erreichbar

Die Unternehmensrichtlinie kann nicht geladen werden. Alle konfigurierten {PrefixEnterpriseService}s sind nicht erreichbar.

521

Fehler

Kann Computer-Token nicht ermitteln

Der Computer-Token kann nicht ermittelt werden. Fehler-Code: [Code] Fehler: [Fehler]

522

Fehler

Fehler beim Laden von Richtlinienzuweisungen

Beim Laden der Richtliniezuweisungen von Server [Name] ist ein Fehler aufgetreten. Fehler: [Fehler]

523

Fehler

Richtlinienintegritätsprüfung fehlgeschlagen

Die Integrität einer zugewiesenen Richtlinie konnte nicht überprüft werden. Richtlinien-ID: [ID] Richtlinienname: [Name] Aktueller Hashwert: [Wert] Erwarteter Hashwert: [Wert]

533

Warnung

Keine Richtlinie - wurde gelöscht

Die Unternehmensrichtlinie wurde gelöscht, da der Computer für eine zu lange Zeit offline war.

546

Warnung

Applikationskontrolle temporär abgeschaltet

Applikationskontrolle wurde durch den Administrator temporär abgeschaltet. Geschriebene Dateien lernen: [LearnWrittenFiles] Ausgeführte Dateien lernen: [LearnExecutedFiles]

584

Information

Inventarisierung gestartet

Inventarisierung wurde durch den DES gestartet.

593

Information

Maschinelles Lernen abgeschlossen

Das maschinelle Lernen der lokalen Anwendungs-Whitelist wurde abgeschlossen.

594

Fehler

Fehler beim maschinellen Lernen

Beim maschinellen Lernen der lokalen Anwendungs-Whitelist ist ein Fehler aufgetreten. Schritt: [StepName] Fehlercode: [ErrorCode]

595

Fehler

Fehler beim maschinellen Lernen

Beim maschinellen Lernen der Anwendung "[FileName]" ist ein Fehler aufgetreten. Fehlercode: [ErrorCode] Fehler: [ErrorMessage]

596

Information

Maschinelles Lernen abgeschlossen

Maschinelles Lernen der Anwendung "[FileName]" abgeschlossen. Auslöser: [AlfLearnReason]

597

Fehler

Applikationskontrolle: Lizenz erforderlich

Die Unternehmensrichtlinie enthält Einstellungen für Funktionen der Applikationskontrolle, die eine gesonderte Lizenz erfordern. Fehler: [ErrorMessage]

639

Fehler

Server Zertifikat Fehler

Server Zertifikatsfehler aufgetreten. Zertifikat: [Name]. Fehlermeldung: [Text]

648

Audit

DLL gesperrt

Das Laden einer DLL wurde verhindert. Prozess: [ProcessName] ([ProcessGuid]) Angewendete Regel: [ObjectID] Regel-Typ: [WlType][WlType]LL Dateiname: [ProcessName] DLL Datei Hash: [ProcessHash] Dateibesitzer (Benutzername): [UserName] Dateibesitzer (Benutzer SID): [SID] Dateiversion: [FileVersion] Zertifikatsherausgeber: [CertIssuer] Zertifikat herausgegeben für: [CertSubject] Zertifikatsseriennummer: [CertSerNo] Zertifikatsfingerabdruck: [CertThumbprint] Beschreibung: [VerDescription] Produkt: [VerProduct]

649

Audit

DLL geladen

Eine DLL wurde geladen. Prozess: [ProcessName] ([ProcessGuid]) Angewendete Regel: [ObjectID] Regel-Typ: [WlType][WlType]LL Dateiname: [ProcessName] DLL Datei Hash: [ProcessHash] Dateibesitzer (Benutzername): [UserName] Dateibesitzer (Benutzer SID): [SID] Dateiversion: [FileVersion] Zertifikatsherausgeber: [CertIssuer] Zertifikat herausgegeben für: [CertSubject] Zertifikatsseriennummer: [CertSerNo] Zertifikatsfingerabdruck: [CertThumbprint] Beschreibung: [VerDescription] Produkt: [VerProduct]

679

Information

Maschinelles Lernen gestartet

Maschinelles Lernen der lokalen Anwendungs-Whitelist wurde gestartet.