Przejdź do głównej zawartości
Pomoc techniczna
Zaloguj się przy użyciu konta Microsoft
Zaloguj się lub utwórz konto.
Witaj,
Wybierz inne konto.
Masz wiele kont
Wybierz konto, za pomocą którego chcesz się zalogować.

Streszczenie

Rozważmy następujący scenariusz. Zaloguj się do systemu i zawiadomienie wirująca ikona dla programu Microsoft Forefront Endpoint Protection 2010 lub Microsoft System Center Endpoint Protection 2012. (To oznacza, że aplikacja wykonuje akcję). Otwórz interfejsu użytkownika aplikacji i Zauważ, że skanowanie jest uruchomiony.

W tym scenariuszu wartość, która jest wyświetlana na czas rozpoczęcia w aplikacji interfejsu użytkownika może nie odzwierciedlać czasu rzeczywistego rozpoczęcia skanowania w toku Jeśli skanowanie został rozpoczęty, zanim zostanie zalogowany.

Uwaga Jeśli skanowanie została uruchomiona, zanim użytkownik zalogowany, wartość Godzina rozpoczęcia będzie godzina uruchomienia interfejsu użytkownika (gdy rozpoczęto proces Msseces.exe).

Więcej informacji

Po uruchomieniu skanowania, jest rejestrowany identyfikator zdarzenia 1000. Sygnatura czasowa identyfikator zdarzenia 1000 można uznać za godzinę rozpoczęcia skanowania (chociaż może być rejestrowanie nieznaczne opóźnienie). Można skorelować rozpoczęcia i zatrzymywania zdarzenia w dzienniku zdarzeń za pomocą wartość ScanID, która jest częścią dane zdarzenie.
Jeśli zdarzenia uruchamiania skanowania (identyfikator zdarzenia 1000) nie ma korelacji zdarzenia zatrzymania skanowania, skanowanie jest nadal w toku.

Aby określić, kiedy rozpoczęła skanowanie w toku, należy przejrzeć dziennik systemu. Aby to zrobić, wykonaj następujące kroki:

  1. Otwórz dziennik systemu.

  2. Przefiltrować dziennik systemu w następujący sposób:

    Identyfikator zdarzenia: 1000-1002
    Źródło: Microsoft ochrony przed złośliwym oprogramowaniem

  3. Wyszukaj ostatni identyfikator zdarzenia 1000, a następnie zapisać jego wartość ScanID.

  4. Jeśli po ostatnim identyfikator zdarzenia 1000, która ma sam ScanID, która została zapisana w kroku 1 występuje nie identyfikator zdarzenia 1001 i 1002, ostatni 1000 Identyfikator_zdarzenia można użyć do określenia godziny rozpoczęcia skanowania w toku.


Potrzebujesz dalszej pomocy?

Chcesz uzyskać więcej opcji?

Poznaj korzyści z subskrypcji, przeglądaj kursy szkoleniowe, dowiedz się, jak zabezpieczyć urządzenie i nie tylko.

Społeczności pomagają zadawać i odpowiadać na pytania, przekazywać opinie i słuchać ekspertów z bogatą wiedzą.

Czy te informacje były pomocne?

Jaka jest jakość języka?
Co wpłynęło na Twoje wrażenia?
Jeśli naciśniesz pozycję „Wyślij”, Twoja opinia zostanie użyta do ulepszania produktów i usług firmy Microsoft. Twój administrator IT będzie mógł gromadzić te dane. Oświadczenie o ochronie prywatności.

Dziękujemy za opinię!

×