D1. Descrizione degli avvisi predefiniti

Le variabili utilizzate nella modifica dei modelli di avviso sono riportate in Allegato D3.

Nome avviso

Ragione per l'invio dell'avviso

Informazioni addizionali

Amministratori

 

Amministratore sconosciuto

Viene inviato se nel Pannello di controllo ha tentato di autenticarsi un amministratore con un nome utente sconosciuto.

 

Errore di autenticazione dell'amministratore

Viene inviato se un amministratore non ha potuto autenticarsi nel Pannello di controllo. La causa dell'errore di autenticazione è riportata nel testo dell'avviso.

 

Altro

 

Errore di registrazione del log del Server

Viene inviato in caso di un errore durante la registrazione di informazioni nel log di funzionamento del Server. La causa dell'errore di registrazione nel log è riportata nel testo dell'avviso.

 

Errore di rotazione del log del Server

Viene inviato in caso di un errore durante la rotazione del log di funzionamento del Server. La causa dell'errore di rotazione del log è riportata nel testo dell'avviso.

 

Il server adiacente non si collega da molto tempo

Viene inviato secondo un task nel calendario del Server. Informa che un Server adiacente non si è collegato a questo Server da molto tempo. La data dell'ultima connessione è riportata nel testo dell'avviso.

Il periodo, durante il quale un Server adiacente deve essere scollegato affinché venga mandato un avviso, viene impostato nel task Il server adiacente non si connette da molto tempo nel calendario di Server che può essere configurato nella sezione Amministrazione → Scheduler del Server Dr.Web.

Report statistico

Viene inviato dopo la generazione di un report periodico secondo un task nel calendario del Server. Inoltre nell'avviso è riportato il percorso attraverso cui è possibile scaricare il file di report.

Il report viene creato secondo il task Creazione del report statistico nel calendario di Server che può essere configurato nella sezione Amministrazione → Scheduler del Server Dr.Web.

Report di riepilogo di Protezione preventiva

Viene inviato se è stato ricevuto dalle postazioni della rete un gran numero di report dal componente Protezione preventiva.

Per inviare un singolo avviso sul report dalla Protezione preventiva, è necessario spuntare il flag Raggruppa i report di Protezione preventiva nella sezione Amministrazione → Configurazione del Server Dr.Web → Statistiche. I parametri di raggruppamento dei report vengono impostati nella stessa sezione.

Un’epidemia nella rete

Viene inviato se è stata rilevata un'epidemia nella rete antivirus. Questo significa che nel periodo di tempo impostato sono state rilevate nella rete più minacce del numero impostato.

Per inviare avvisi di epidemie, è necessario spuntare il flag Tieni d'occhio epidemie nella sezione Amministrazione → Configurazione del Server Dr.Web → Statistiche. I parametri di definizione dell'epidemia vengono impostati nella stessa sezione.

Nuovi arrivi

 

La postazione è in attesa di conferma

Viene inviato se una nuova postazione ha richiesto di essere connessa al Server e l'amministratore deve confermare o negare manualmente l'accesso per la postazione.

Tale situazione potrebbe verificarsi se nella sezione Amministrazione → Configurazione del Server Dr.Web → Generali all'impostazione Modalità di registrazione dei nuovi arrivi è assegnato il valore Conferma l'accesso manualmente.

La postazione è stata rifiutata automaticamente

Viene inviato se una nuova postazione ha richiesto di essere connessa al Server ed è stata declinata dal Server in maniera automatica.

Tale situazione potrebbe verificarsi se nella sezione Amministrazione → Configurazione del Server Dr.Web → Generali all'impostazione Modalità di registrazione dei nuovi arrivi è assegnato il valore Sempre nega l'accesso.

La postazione è stata rifiutata dall’amministratore

Viene inviato se una nuova postazione ha richiesto di essere connessa al Server ed è stata declinata dall'amministratore in maniera manuale.

Tale situazione può verificarsi se nella sezione Amministrazione → Configurazione del Server Dr.Web → Generali all'impostazione Modalità di registrazione dei nuovi arrivi è assegnato il valore Conferma l'accesso manualmente e l'amministratore ha selezionato per la postazione la variante Rete antivirus → Postazioni non confermate → Nega l’accesso delle postazioni selezionate.

Licenze

 

È stato raggiunto il limite di licenze trasferite

Viene inviato se un Server adiacente ha richiesto più licenze da rilasciare di quante sono disponibili nella chiave di licenza.

 

È stato raggiunto il limite di postazioni online

Viene inviato se con la connessione di una postazione al Server viene scoperto che il numero di postazioni nel gruppo, in cui rientra la postazione da connettere, ha raggiunto il limite indicato nella chiave di licenza assegnata a questo gruppo.

 

È scaduto il periodo di trasferimento di licenze

Viene inviato se è scaduto il periodo di rilascio di licenze a un Server adiacente dalla chiave di licenza di questo Server.

Il periodo di rilascio di licenze ai Server adiacenti viene configurato nella sezione Amministrazione → Configurazione del Server Dr.Web → Licenze.

Chiave di licenza è aggiornata automaticamente

Viene inviato se la chiave di licenza è stata aggiornata automaticamente. In particolare, la nuova chiave è stata caricata e distribuita con successo su tutti gli oggetti della chiave di licenza vecchia.

Per informazioni dettagliate sull'aggiornamento automatico delle licenze consultare il Manuale dell'amministratore, p. Aggiornamento automatico delle licenze.

La chiave di licenza è bloccata

Viene inviato se durante l'aggiornamento del repository dal Sistema di aggiornamento mondiale Dr.Web sono state ricevute informazioni su quello che la chiave di licenza era stata bloccata. L'ulteriore uso di questa chiave non è possibile.

Per ricevere informazioni dettagliate sul motivo del blocco, contattare il servizio di supporto tecnico.

Chiave di licenza non può essere aggiornata automaticamente

Viene inviato se la chiave di licenza non può essere aggiornata automaticamente in quanto la lista dei componenti concessi in licenza della chiave corrente è diversa da quella della chiave nuova. La nuova chiave è stata caricata con successo, ma non è stata distribuita su tutti gli oggetti della chiave di licenza vecchia. È necessario sostituire manualmente la chiave di licenza.

Per informazioni dettagliate sull'aggiornamento automatico delle licenze consultare il Manuale dell'amministratore, p. Aggiornamento automatico delle licenze.

Scadenza della chiave di licenza

Viene inviato se la chiave di licenza è già scaduta.

 

È stato superato il limite al numero di licenze

Viene inviato se all'avvio del Server viene rilevato che il numero di postazioni in un determinato gruppo ha già superato il numero di licenze nella chiave di licenza assegnata a questo gruppo.

 

Si avvicina il limite di postazioni nel gruppo

Viene inviato se il numero di postazioni in un gruppo si sta avvicinando al limite di licenza indicato nella chiave assegnata a questo gruppo.

Numero di licenze libere rimaste nella chiave, con cui viene inviato l'avviso: meno di tre licenze o meno del 5% del totale licenze nella chiave.

Repository

 

Stato aggiornato del prodotto nel repository

Viene inviato se durante un controllo degli aggiornamenti di repository viene scoperto che il prodotto richiesto è già nello stato aggiornato. Non è necessario aggiornare questo prodotto da SAM.

 

È stato avviato un aggiornamento del prodotto nel repository

Viene inviato se durante un controllo degli aggiornamenti di repository viene scoperto che è necessario un aggiornamento dei prodotto richiesti. Si avvia un aggiornamento da SAM.

 

Spazio insufficiente su disco

Viene inviato se sta per esaurirsi lo spazio sul disco su cui si trova la directory Server var.

Una mancanza di spazio su disco viene determinata se sono rimasti meno di 315 MB o meno di 1000 nodes (in caso dei SO della famiglia UNIX), se questi valori non sono ridefiniti dalle variabili di ambiente.

L’aggiornamento del prodotto nel repository è stato congelato

Viene inviato se un prodotto in repository è stato congelato dall'amministratore. Il prodotto non viene aggiornato da SAM.

I prodotti dei repository, incluso il congelamento e lo scongelamento, vengono gestiti nella sezione Amministrazione → Configurazione dettagliata del repository.

Impossibile aggiornare il prodotto nel repository

Viene inviato se è occorso un errore durante l'aggiornamento da SAM di un prodotto di repository. Il nome del prodotto e la causa concreta dell'errore di aggiornamento vengono riportati nel testo dell'avviso.

 

Il prodotto nel repository è stato aggiornato

Viene inviato in caso di un aggiornamento riuscito del repository da SAM.

 

Postazioni

 

Disconnessione inaspettata

Viene inviato se si è interrotta in modo anomalo una connessione con un client (postazione, installer di Agent, Server adiacente).

 

Errore critico di aggiornamento della postazione

Viene inviato se da una postazione è arrivato un avviso di un errore occorso durante un aggiornamento dei componenti antivirus dal Server.

 

Postazione sconosciuta

Viene inviato se una nuova postazione ha richiesto di essere connessa al Server ma non è stata ammessa alla considerazione della conferma o della negazione di registrazione.

 

È stata rilevata una minaccia alla sicurezza

Viene inviato se da una postazione è arrivato un avviso di rilevamento di minacce. Nell'avviso all'amministratore sono riportate inoltre informazioni dettagliate sulle minacce rilevate.

 

È stata rilevata una minaccia alla sicurezza in base agli hash di minacce conosciuti

Viene inviato se da una postazione è arrivato un avviso di rilevamento delle minacce dalla lista degli hash di minacce conosciuti. Nell'avviso all'amministratore sono riportate inoltre informazioni dettagliate sulle minacce rilevate.

L'avviso sul rilevamento in base alla lista degli hash conosciuti è possibile solo se è stato concesso in licenza l'uso dei bollettini degli hash di minacce conosciuti (basta la licenza in almeno una delle chiavi di licenza utilizzate dal Server).

La disponibilità della licenza è riportata nelle informazioni sulla chiave di licenza che possono essere visualizzate nella sezione Gestione licenze, parametro Liste consentite dei bollettini di hash (se le funzionalità non sono concesse in licenza, questo parametro è assente).

Report di Protezione preventiva

Viene inviato quando viene ricevuto un report dal componente Protezione preventiva da una postazione di questo Server o di un Server adiacente.

 

Report di Protezione preventiva sul rilevamento di minacce in base agli hash di minacce conosciuti

Viene inviato quando viene ricevuto un report dal componente Protezione preventiva da una postazione di questo Server o di un Server adiacente nel caso di rilevamento delle minacce dalla lista degli hash di minacce conosciuti.

L'avviso sul rilevamento in base alla lista degli hash conosciuti è possibile solo se è stato concesso in licenza l'uso dei bollettini degli hash di minacce conosciuti (basta la licenza in almeno una delle chiavi di licenza utilizzate dal Server).

La disponibilità della licenza è riportata nelle informazioni sulla chiave di licenza che possono essere visualizzate nella sezione Gestione licenze, parametro Liste consentite dei bollettini di hash (se le funzionalità non sono concesse in licenza, questo parametro è assente).

Errore di autenticazione della postazione

Viene inviato se al tentativo di connessione al Server una postazione ha fornito credenziali non valide. Nell'avviso sono inoltre riportate le azioni successive che dipendono dai criteri di approvazione di postazioni.

I criteri di approvazione di postazioni vengono configurati nell'impostazione Modalità di registrazione dei nuovi arrivi nella sezione Amministrazione → Configurazione del Server Dr.Web → Generali.

Errore di scansione

Viene inviato se da una postazione è arrivato un avviso di un errore occorso durante una scansione.

 

Errore di scansione al rilevamento di una minaccia in base agli hash di minacce conosciuti

Viene inviato se è occorso un errore di scansione al rilevamento di una minaccia dalla lista degli hash di minacce conosciuti.

L'avviso sul rilevamento in base alla lista degli hash conosciuti è possibile solo se è stato concesso in licenza l'uso dei bollettini degli hash di minacce conosciuti (basta la licenza in almeno una delle chiavi di licenza utilizzate dal Server).

La disponibilità della licenza è riportata nelle informazioni sulla chiave di licenza che possono essere visualizzate nella sezione Gestione licenze, parametro Liste consentite dei bollettini di hash (se le funzionalità non sono concesse in licenza, questo parametro è assente).

Impossibile creare un account di postazione

Viene inviato se non è possibile creare un nuovo account di postazione sul Server. I dettagli dell'errore vengono riportati nel file di log del Server.

 

La postazione non si connette al server da molto tempo

Viene inviato secondo un task nel calendario del Server. Informa che una postazione non si collega a questo Server da molto tempo. La data dell'ultima connessione è riportata nel testo dell'avviso.

Il periodo, durante il quale una postazione deve essere scollegata affinché venga mandato un avviso, viene impostato nel task La postazione non si connette da molto tempo nel calendario di Server che può essere configurato nella sezione Amministrazione → Scheduler del Server Dr.Web.

La postazione è stata confermata automaticamente

Viene inviato se una nuova postazione ha richiesto di essere connessa al Server ed è stata confermata dal Server in maniera automatica.

Tale situazione potrebbe verificarsi se nella sezione Amministrazione → Configurazione del Server Dr.Web → Generali all'impostazione Modalità di registrazione dei nuovi arrivi è assegnato il valore Consenti l'accesso automaticamente.

La postazione è stata confermata dall’amministratore

Viene inviato se una nuova postazione ha richiesto di essere connessa al Server ed è stata confermata dall'amministratore in maniera manuale.

Tale situazione potrebbe verificarsi se nella sezione Amministrazione → Configurazione del Server Dr.Web → Generali all'impostazione Modalità di registrazione dei nuovi arrivi è assegnato il valore Conferma l'accesso manualmente e l'amministratore ha selezionato per la postazione la variante Rete antivirus → Postazioni non confermate → Consenti alle postazioni selezionate di accedere e imposta gruppo primario.

La postazione è già registrata

Viene inviato se al Server tenta di connettersi una postazione con un identificatore che coincide con l'identificatore di una postazione già connessa a questo Server.

 

Statistiche di scansione

Viene inviato se da una postazione è arrivato un avviso di completamento di una scansione. Nell'avviso all'amministratore sono riportate inoltre le brevi statistiche della scansione.

 

È necessario riavviare la postazione

Viene inviato quando è richiesto il riavvio di una postazione per uno dei seguenti motivi:

per completare la cura,

per applicare gli aggiornamenti,

per modificare lo stato della virtualizzazione hardware,

per completare la cura e applicare gli aggiornamenti,

per completare la cura e modificare lo stato della virtualizzazione hardware,

per applicare gli aggiornamenti e modificare lo stato della virtualizzazione hardware,

per completare la cura, applicare gli aggiornamenti e modificare lo stato della virtualizzazione hardware.

 

È necessario riavviare la postazione per applicare gli aggiornamenti

Viene inviato se da una postazione è arrivato un avviso di ciò che un prodotto è stato installato o aggiornato ed è richiesto un riavvio della postazione.

 

Dispositivo è bloccato

Viene inviato se da una postazione è arrivato un avviso di ciò che uno dei dispositivi collegati alla postazione è stato bloccato dal componente antivirus Dr.Web.

 

Installazioni

 

L’installazione non è stata eseguita sulla postazione

Viene inviato se un errore è occorso durante l'installazione di Agent su una postazione. La causa concreta dell'errore è riportata nel testo dell'avviso.

 

L’installazione sulla postazione è stata completata con successo

Viene inviato in caso di un'installazione riuscita di Agent su una postazione.