(企业管理手册)SAV管理
控制台用户手册
eScanAV 管理控制台用户指南
本文档旨在提供 eScanAV 管理控制台的相关信息
(仅 eScanAV网络版具备管理控制台功能)
深圳麦克沃德科技有限公司
eScanAV 用户指南
eScanAV软件遵循许可协议,仅在符合许可协议的前提上方可有效使用。
版权声明
Copyright (C) 2010. 版权所有。
MicroWorld旗下的所有技术文件均为 MicroWorld科技公司产品,其所有权归
MicroWorld科技公司。
深圳麦克沃德科技有限公司是 MicroWorld Software Services Pvt., Ltd.在
中国大陆和澳门区域关于 eScanAV和 MailScan产品线的唯一合法供应商。
无担保声明。该技术文件无售后保证。深圳麦克沃德科技有限公司不担保其信息
的准确性和效用性。使用者独立承担使用该技术文件或信息的相应责任。
文件中可能会有某些不恰当的技术表达以及印刷错误。本说明文件中的信息如有
更改,恕不另行通知。
该文件内容未经 MicroWorld科技公司书面许可,不得进行任何形式的复制。
商标
MicroWorld, MicroWorld 标志,eScan, eScan 标志,MWL,Mailscan等均为
MicroWorld旗下商标。MicroVision, MicroVision标志,eScanAV,eScanAV标
志等均为麦克沃德旗下商标。
本说明文件中述及的商品名称均为相应公司的商标或注册商标。MicroWorld软
件服务私营有限公司(MicroWorld)及深圳麦克沃德科技有限公司对不属于自己
的商标和商品名称不拥有任何使用权和资本权益。MicroWorld及深圳麦克沃德
科技有限公司努力确保信息的准确度,促进信息的精确和全面。MicroWorld软
件服务私营有限公司保留在对该文件中的信息进行修改的权利,恕不另行通知。
如无特别说明,文件中例子所涉及的公司、名字以及数据均为虚构。
该文件内容未经 MicroWorld软件服务私营有限公司的书面许可,严禁以任何方
式进行复制。
本说明文件中述及的其他商标和商品名称为相应公司的商标或注册商标。
技术支持: support@
营销: sales@
发行者: MicroWorld
2009年 5月
图表目录
该指南手册中包括以下图表:
图 典型用户界面
图 设置主机配置
图 配置许可
图 配置设置规则
图 配置设置规则(新策略)
图 为配置选择用户
图 发送报告配置
图 设置报告发送时间
目录
前言—欢迎使用................................................................5
指南结构框架...............................................................6
排版体例说明...............................................................6
联系方式...................................................................7
入门准备......................................................................8
用户界面...................................................................8
屏幕控件...................................................................9
eScanAV 管理控制台............................................................9
eServ重要术语 ............................................................10
启动 eServ ................................................................11
屏幕导航..................................................................11
左窗格....................................................................11
服务.........................................................................14
设置主机配置..............................................................16
获得 eScanAV的安装状态....................................................20
通过 IP获得客户端状态 ....................................................23
域设置....................................................................24
配置许可..................................................................24
配置设置规则..............................................................25
更新所有客户端............................................................30
关闭管理控制台............................................................30
连接错误..................................................................31
系统......................................................................31
更新......................................................................31
自动安装..................................................................32
被感染机器................................................................32
病毒报告..................................................................32
许可......................................................................32
屏蔽主机..................................................................33
用户在线更新..............................................................33
报告.........................................................................33
发送报告配置..............................................................34
日志浏览..................................................................35
即时发送报告..............................................................36
其他报告目录..............................................................36
附件.........................................................................37
在 windows NT/2000/XP下启动隐藏共享文件夹 ................................38
在 windows 95/98/ME下启动远程安装配置.....................................39
前言—欢迎使用
eScanAV 管理控制台发挥中央服务器的功能,可以在 eScanAV网络里对多个
用户实现远程安装以及更新和升级。在一个大型的公司网络体系中,设立一个中
央更新体系可以降低大量成本和避免网络交通堵塞。eScanAV 管理控制台通过一
个中央服务器便可实现对各个计算机的配置,统一为各个计算机下载更新、配置
许可或选择安全策略。
eScanAV防毒与内容安全解决方案为个人计算机及计算机网络提供全面的、
全天候的安全防护服务。软件一旦安装,就将永远保持活跃的保护状态,使计算
机网络远离病毒的袭击,用户可以轻松进行日常工作、上网、互发电子邮件、下
载和运行所需的程序。
eScanAV是一个全方位的内容安全和扫描软件包,为电子邮件以及附件中的
内容进行病毒防杀。在电子邮件到达之前,eScanAV便对其中的病毒情况、受限
的话语以及内容、内置 Java小应用程序等进行扫描查处。因此,eScanAV从各
个角度提供了前所未有的实时安全防护。同时,它与互联网同步为整个网络组织
机构提供实时的安全防护,发挥着中央安全管理系统的功能。网络管理员可以从
一台主控台上为其网络计算机配置全球安全策略。
eScanAV还可以解读不同的文件类型、数据流以及压缩方式。它可以深入数
据流,辨认出复杂的文件结构。其界面易于操作,用户可以从 eScanAV网站下载
更新。总而言之,eScanAV实现了 “计算机根本的便利和信心”。
eScanAV防毒与内容安全应用包括四个模块:
eScanAV for Windows: 提供防毒引擎,对系统进行扫描和防护,避免病毒
和其他威胁的攻击。用户可以设置自动扫描机制。
eScanAV防毒: 检测系统,快速扫描病毒以及其他威胁。
eScanAV更新: 允许下载更新,检测和移除新的病毒。
内容管理员: 设置安全策略,允许或阻止某种特定类型的内容。
eScanAV 管理控制台: 允许远程设置和管理拥有多个用户的 eScanAV网络。
不同的 eScanAV版本在具体操作上有所差异。更多详情,请参考 eScanAV产
品介绍章节的内容。
关于本指南
本文件就以下几个内容进行陈述:
·读者
·指南结构框架
·排版体例说明
·联系方式
读者
本指南针对 eScanAV应用安装和使用的系统管理员和使用者。
指南结构框架
本指南由不同的章节组成。
入门准备:介绍典型界面以及其控件、不同类型的域、对话栏、选项卡以及具体
操作方式。
eScanAV 管理控制台:发挥中央服务器功能,允许对所有 eScanAV用户进行远程
软件安装、设置升级、更新、安全策略等操作。本章同时提供关于“发送报告配
置”的详细信息。因此,本章被命名为“eScanAV 管理控制台”。
附录:简要介绍运行和持续使用 eScanAV的建议。
排版体例说明
本指南中会用到以下排版体例。
表达(格式) 代表意义
黑体 菜单或一个菜单选项。如果黑体有“”,则表
示该名称显示在界面上。
“” 前几个字已经表征一个长的名字,那么后面
的……便用“”圈起。
小型大写字母 对话栏/子窗口中的按钮
斜体 对话栏/子窗口里的输入域
输入字体 需要输入的内容
超链接 一个超级连接,单击进入相关选项
任务 标识一个关键任务
·当在菜单进行导航选择时,以下习惯表达会用到: menu > menu>…
例如……eScan> 监视器> 设置. 意思是:在 eScanAV中,选择(单击)监视器,
然后选择(单击)设置。
联系方式
我们通过邮件、电话以及聊天室等方式为顾客提供 24x7的技术支持。
聊天室
·在“eScanchat”聊天室与我们的技术支持团队沟通,可通过 MSN或雅虎信使服
务登录。
邮件
·如果您对我们的产品有任何疑问或是对本指南有任何建议或评价,请发送邮件
到以下地址:support@
如需技术支持,请联系:support@
如需获取 eScanAV相关问题解决方案,请登录:
如需在线帮助,请登录:
如需咨询销售相关问题,请联系:sales@
入门准备
本章详细介绍技术用语的标准表达以及相关概念,包括典型用户界面构成、屏幕
导航、各种标志和按钮的使用、各种域及输入值。
用户界面
用户界面是一个软件直接面对用户的图形界面。一个软件包括多个不同的屏幕界
面。用户可以通过界面进行操作、执行任务、输入参数值或设置首选项等。本部
分将讲解一个典型的用户界面的组成成分。
图 典型用户界面
屏幕控件
典型的屏幕控件以及功能解释如下:
屏幕控件 功能
eScanAV 管理控制台
(eScanAV Management Console)
启动 eScanAV 管理控制台(仅可用于
eScanAV PRO 和 eScanAV Corporate版
本)
邮件报告配置(Configure Report Mailing) 配置 eServ自动邮件登录报告
即时邮件报告(Mail Reports Now) eServ中邮件得到即时报告
删除(Delete) 删除用户登录报告
删除手游用户登录记录 (Delete All User
Logs)
删除所有的用户登录记录
配置许可(Deploy License) 为使用 eServ 的所有用户配置许可
刷新用户(Refresh User) 刷新及检查用户更新配置
刷新所有用户(Refresh All) 刷新及检查所有用户更新配置
关闭管理控制台
(Shutdown Management Console)
关闭 eServ
任务选项(Options for the task) 显示所选任务相关的任务选项
动作按钮(Action Buttons) 帮助执行与任务相关的功能选项。请参考
“动作按钮”章节关于不同动作按钮的详
细解释。
eScanAV 管理控制台
eScanAV 管理控制台发挥中央服务器的功能,可以在 eScanAV网络里对多个用户
实现远程安装以及更新和升级。在一个大型的公司网络体系中,设立一个中央更
新体系可以降低大量成本和避免网络交通堵塞。eScanAV 管理控制台通过一个
中央服务器便可实现对各个计算机的配置,统一为各个计算机下载更新、配置许
可或选择安全策略。
eScanAV 管理控制台为计算机网络的安全防护问题提供有效的解决方案,包括安
装、控制管理、配置更新、升级、许可、安全策略、计算机恶意软件处理等。eServ
以其稳定性著称。它不仅有效适用于少数计算机组成的小型网络,而且适用于由
大量计算机组成的大型网络。
eScanAV FTP 服务器会按照预定的间隔时间从互联网自动下载更新,并存放于系
统硬盘的专门目录中,例如文档服务器,所有的网络用户都可以获取使用。安全
策略和许可能够全方位地分配给所有计算机用户。这样可以确保统一性和连贯性
并可避免人工操作而产生的错误。
用户可以在一个局域网内创立多个 eScanAV服务器。如果一个 eScanAV服务器出
现问题,更新程序可以从另外的 eScanAV服务器获取。作为 eScanAV服务器的计
算机无需是专业的及计算机,但是必须联网。eServ任务在后台运行,而用户可
照常进行日常的计算机使用工作。
在同一个网络中,没有安装、下载及运行更新的单台含恶意软件的计算机会影响
到整个网络的运行。
本章讲述关于相关屏幕导航、使用域以及运行任务的信息。eScanAV 管理控制
台的功能仅对 eScanAV for SMB/SME和 eScanAV Corporate/ Enterprise产品有
效。
本章节的读者对象为系统管理员以及其他管理 eScanAV网络的合格人员。
eServ重要术语
信息发布机制 eScanAV服务器拥有一个信息发布机制,用于向客户端汇报
eScanAV服务器在网络中的运行情况。它通过用户数据报协议(UDP)实现。客
户端具有信息听取机制,负责听取 UDP信息汇报情况并更新与服务器 IP地址相
关的信息。
若一台计算机没有联网而被用作 eScanAV信息发布服务器,系统管理员可以在另
外一台计算机通过代理或拨号调制解调器登录。eScanAV信息发布服务器会获取
更新并将更新资源配置给客户端。
中央报告及更新 更新通过 eScanAV服务器被配置到各 eScanAV客户端。eScanAV
客户端也可以依照设定的时间间隔获取更新。eScanAV服务器使用基于 HTTP和
FTP的 TCP / IP行业标准协议来实现文件传输和数据交流。eScanAV客户端可以
自动检测到 eScanAV更新服务器。
全面活动日志 eScanAV服务器保存所有关于 eScanAV客户端的全部活动日志。
日志内容包括安全违反/侵袭事件、计算机名、时间日期和时间、所采取的措施
等。活动日志可通过 eScanAV服务器在预设的时间间隔内自动获取。eScanAV服
务器允许管理员找出安全违反/侵袭事件的源头。
配置 指的是服务器把资源分配给多个用户,如许可、升级、设置规则等。配置
不是通过服务器“分”给用户而实现,而是由用户主动“获取”的。换言之,eScanAV
客户端从 eScanAV服务器上获取更新和升级。
远程安装 实现远程安装或卸载 eScanAV和其他软件。
启动 eServ
在应用工具栏中选择该图标。
·屏幕显示图 。在屏幕上有两个面板。
·右边的面板显示管理控制台的各项活动。左边的面板显示连接到服务器并从服
务器获取更新的客户端计算机。
请注意:工具栏中的一些图标只有在选择了报告或服务设置后才能使用。单击 F5
可刷新屏幕。
屏幕导航
左窗格:图 是一个目录,显示 eScanAV网络中的用户,列出网络中的所有
计算机。它们按照域进行排列。单击左窗格中的不同项目,可以执行相关任务。
右窗格:该窗格显示出 eServ的活动情况。运行菜单中的任务时,活动或任务结
果便会在此窗格显示。右窗格下方设有不同按键。这些按键可以执行具体的任务,
其相应结果会在界面上显示。
左窗格
左窗格显示 eScanAV网络的虚拟图示。在一个典型的网络里,多台计算机以域为
单位进行组合。多个域便组成一个网络。eServ可以实现从一台服务器远程管理
所有网络中的计算机。
右键单击节点、域或单个计算机,可以执行如主机配置、IP设置、远程安装或
配置等相关任务。
右键单击一个项目对象,会弹出列表。列表中显示执行各种任务的连接。以下表
格是各种任务的简单介绍。所单击的项目决定链接的可用性。
下拉的菜单名
(Dropdown Menu Name)
描述
(Description)
刷新用户日志(Refresh User Log) 选定用户,刷新用户日志
搜索计算机(Find Computer) 允许在网络中搜索计算机
获得 eScanAV的安装状态
(Get Status of eScanAV
Installation)
选定用户,获取其 eScanAV安装状态
设置主机配置(Set Host Configuration) 为选定用户进行主机配置设定
域设置(Set Domain Settings) 为选定用户进行域设置
移置主机/IP到其它域
(Move Host/IP to another Domain)
允许把主机/IP从一个域移至另一个域
显示该主机的系统信息
(Show System Information of this
Host)
选定的主机屏幕显示出用户系统信息。多个图标
可供选择提供该系统的不同信息和功能。
增加域(Add Domain) 允许增加域
通过 IP获得客户端状态 在选定域中通过 IP获得客户端状态
(Get Client Status by IP)
根据 EMC设置菜单中的日志设置选项,可以设定日志文件保存的时间。客户端便
会显示出一个有日期的文件夹。文件夹名显示的是日志文件保存的起始日期。
选择其中的一个文件,右键单击后,便显示出下拉菜单。
查看日志文件(View log file):显示选定日志文件的具体内容。
删除日志文件(Delete Log File):删除选定日志文件。
日志文件生成后方显示 pop协议。
·右键单击一个客户端后便显示以下列表。
获得 eScanAV的安装状态(Get Status of eScanAV Installation) 获取选定
客户端的 eScanAV安装状态
设置主机配置(Set Host Configuration)允许设定主机的用户名和密码。输入远
程安装所需的初始信息。所输入的数据供 eServ来获取客户端状态。
刷新选定主机的用户日志(Refresh User Logs of selected Host(s)) 该项显
示选定客户端更新的信息。
显示选定主机的系统信息(Show System Information of Selected Host(s))
该项从 eServ显示客户端的系统信息。有许多图标可供使用,提供如计算机信息、
操作系统安装等方面的信息。
IP地址(IP-Address) 该项显示选定主机的 IP地址。
添加被禁用主机列表中的主机/IP(Add Host / IP in the List of blocked
hosts) 该项允许增加被禁用的选定主机/IP,阻止选定主机/IP 连接到 eScanAV
服务器以及下载更新。
右窗格
·右窗格显示所选择执行的任务或活动。
·界面下方图标显示出更多的执行功能和任务,如获取系统信息、获取更新、自
动安装、检索感染计算机、生成详细的病毒报告以及配置许可。
·eServ信息发布(Announcements of eServ)。一般而言,信息显示出日志事件
执行的日期和时间,由两列组成:日志事件简单描述日志事件,而日期-时间栏
则记录日志事件发生时的日期和时间。单击后会出现如下对话框。
Select All:选择所有客户端
Clear All:清除所有客户端的显示
Delete:从日志文件中删除日志事件
Print:打印日志事件。选定某些客户端或是所有客户端,然后单击打印。所有
事件会在一个文本文档中打印出来。
服务
eScanAV管理控制台发挥中央服务器的功能, eScanAV产品可以让系统管理员
对所有用户实现更新和升级。
服务包括设置和运行 eScanAV管理控制台的一系列任务。其中有:启动/关闭信
息发布;配置许可和升级以及设置规则。eScanAV管理控制台在一台服务器上就
可以完成所有任务。
启动/关闭信息发布(Start/Stop Announcement)
网络/标准视图(Network / Normal View)
EMC设置(EMC Settings)
设置主机配置(Set Host Configuration)
配置许可(Deploy License)
配置设置规则(Deploy RuleSets)
更新所有客户端(Update All Clients)
关闭管理控制台(Shutdown Management Console)
获得 eScanAV的安装状态(Get status of eScanAV Installation)
通过 IP获得客户端状态(Get Client status by IP)
连接错误(Connection Errors)
启动/关闭信息发布(Start/Stop Announcement)
eScanAV服务器拥有一个信息发布机制,用于向客户端汇报 eScanAV服务器在网
络中的运行情况。它通过用户数据报协议(UDP)实现。客户端具有信息听取机
制,负责听取 UDP信息汇报情况并更新与服务器 IP地址相关的信息。
若一台计算机没有联网而被用作 eScanAV信息发布服务器,系统管理员可以在另
外一台计算机通过代理或拨号调制解调器登录。eScanAV信息发布服务器会获取
更新并将更新资源配置给客户端。
·在图 中,选择服务(Services)或在工具栏中选择图标。下拉列表中显示
任务列表。第一个任务是关闭信息发布(Stop Announcement)。
·这表明信息发布机制处于运行状态。单击该选项,信息发布机制就会关闭,进
而显示为启动信息发布(Start Announcement)。一旦信息发布被关闭,客户端
将不能下载更新。
网络/标准视图(Network / Normal View)
eScanAV管理控制台有两个视图:网络视图和标准视图。
网络视图:在网络视图中,所有的域位于左边并且显示该域中所有的客户端。
标准视图:在标准视图中,可以添加新的域以及新的客户端。管理员可以按 IP
将客户端归类,还可以将任意 IP或客户端拖放到任意的域。
EMC设置
该界面允许为本地 eServ服务器进行配置设置。如果服务器具有多个 IP,可以
选择其中一个 IP用于信息发布。同时,还可设置 FTP客户端上传文件的最大容
量。
域名 描述
启用“配置设置规则”向导中的高级
设置(Enable Advanced Settings in
'Deploy Rule – Sets' wizard)
启用规则设置。
启动 eScanAV管理控制台启动选项中
的 eScanRAD (Start eScanRAD at
eScanAV Management Console
Startup)
允许 eScanRAD安装到系统的启动之中。
UDP 信息发布 Ip
(UDP Announcement IP)
从下拉列表中选择一个 IP用于信息发布。如
0,0,0,0值被选定,那么 eServ便确定了可行 IP。
允许客户端上传
(Allow Upload from Clients) 选定复选框以允许 FTP客户端上传文件。
FTP客户端最大允许流量
(Maximum FTP Clients allowed)
同时选定 FTP客户端上传文件的最大流量。如果选
择 0,那么就意味着没有数量的限制。
保存日志的期限
(No of Days Keep Logs)
选定日志保存期限
设置主机配置
主机是指在网络中被选择安装 eScanAV的计算机或用户。该菜单可以添加主机的
IP地址以及为主机配置 eScanAV远程安装选项。
启动主机配置
·在图 中,选择远程安装设置(Remote Install Settings)或在工具栏中
选择图标。
·屏幕显示如图 。
·现存主机名、用户名、启动自动安装后的标志以及备注等信息显示在一个不可
编辑的显示域中。
图 设置主机配置
添加 IP范围(Add IP Range)
参照通过 IP获得客户端状态
标签页名称 描述
添加主机/IP
(To Add
Host/IP)
添加主机/IP
选定按钮查看主机配置对话框。
可以为 eServ网络添加一个新
的主机。
输入计算机名、用户名、密码
和备注,单击保存(Save)。
移除主机/IP
(Remove
Host/IP)
该按钮可从已经启动远程安装的列表中移除一个主机/IP。选定主机然后
单击该按钮。出现警告提示,提醒该主机的用户设置和日志文件会被删
除。从中选择是或否。
主机设置
(Host
Settings)
此项进行配置主机。首先输入所需的初始信息来进行远程安装。此处输
入的数据是由 eServ使用以获得客户端状态。主机在 eScanAV环境中可
以是客户端或服务器。以下对话框将出现:
选定的主机/客户名和 IP地址将以不可修改的形式出现在主机/名字/IP
的显示栏里。输入用户名和密码。若要启动主机的远程安装,选择复选
框“启动自动安装(Enable Auto-Install)”。单击保存(Save)。
设置
(Settings)
配置 eScanAV安装
选定按钮,弹出以下设置(settings)复选框。可以进行:添加主机名
于列表中进行自动安装;在自动安装开始后设置时间间隔以及设定其他
eScanAV远程安装选项。
默认用户名
(Default
Username)
输入默认用户名
默认密码
(Default
Password)
输入默认密码
运行自动安装 选择实现远程安装
(Enable
Auto-Install)
按分钟设置间隔
(Interval in
Minutes)
输入时间间隔后,远程安装开始
IP范围设置
(IP Range
Settings)
允许多个 IP地址实现远程安装。下拉框中显示现存域。若要添加新的域,
则单击添加(Add),便出现一个“添加 IP范围(Add IP Range)”的对
话框。在该区域内输入要添加的 IP地址。选定“添加此 IP范围到自动
安装(Add this IP to Auto-Install)”的复选框,单击添加。新的 IP
范围便出现在下拉列表中。
添加 IP范围(Add
IP Range)
输入 IP地址,选择复选框“新增此 IP范围到自动安装(Add this IP
to Auto-Install)”的复选框,单击新增(Add)。
eScanAV安 装 选
项
(eScanAV
Install
Options)
单击按钮显示安装选项(Install Options)对话框。该对话框可配置远
程安装的其他设置。
客户端/服务器
(Client/Server
)
eScanAV可以安装在 IP范围中的客户端或服务器。如果网络中有大量的
客户端,该功能可以使 eScanAV的安装充当多个服务器。如果网络中计
算机数量不多,以客户端的形式安装。
更新服务器
(Update
Server)
若选择“客户端”作为模式,可以在下拉列表中选择服务器,从中获取
更新、升级等服务。
获得 eScanAV的安装状态
为客户提供 eScanAV安装详情和信息。
运行获得 eScanAV的安装状态
·在图 中,从左窗格中选择客户端或是从工具栏中选择。
·显示如下对话框。该对话框显示出关于 eScanAV软件的信息、版本情况、连接
状态等。通过滚动条可以查看详情。
·如果您双击客户端,将显示一个对话框,您可以进行主机的配置设置。
·在以上的屏幕显示中,右键单击客户端,将弹出以下列表,可以运行相关任务:
域名 描述
编辑主机配置(Edit Host Configuration) 打开主机配置对话框。编辑输入值并单击保
存。
刷新选定主机的情况
(Refresh Details of selected host(s))
显示选定主机更新信息。
远程安装/卸载/升级软件
(Remote Install/Uninstall/Upgrade
Software)
该按钮显示远程安装/卸载/升级软件的对话
框。可以进行软件远程安装的设置配置。
安装 eScanAV(Install eScanAV):若安装
eScanAV则单击该按钮。除了该按钮之外的其
他域都尚不可用。
eScanAV安 装 选 项 ( eScanAV Install
Options):打开 eScanAV安装选项中的对话
框。选择选项并单击“开始(Start)”。
安装其他软件(Install other Software):
若要安装其它软件则单击该按钮。启动后可
以进行以下操作:浏览系统里安装所需文件,
选择执行文件以及输入命令行参数。
编辑文本(Edit Script):编辑安装所需的
文本文件。
运行(Start):完成各项设置后,选择运行
(Start)按钮。以下状态框显示出安装的状
态。单击关闭(Close)来关闭该对话框。
远程卸载 eScanAV软件
(Remote Uninstall eScanAV Software)
选择该按钮来卸载选定客户端的 eScanAV软
件
改变选定主机的 eScanAV监控状态
(Change eScanAV Monitor Status of
Selected Host(s))
选定链接显示以下对话框,可以启动或停止
选定客户端的监控。
改变选定主机的可选择下载状态
(Change Alternate Download Status of
SelectedHosts)
可以改变备用地址或计算机 IP,各主机用户
可以从中下载 eScanAV
能动促使选定主机下载更新
(Force Selected Host(s) to Download
Updates)
选择该菜单可以使选定客户端下载更新和升
级。下载更新和升级一般是客户端的主动行
为,主机为被动端。但是在紧急情况,该菜
单可以强制促使客户端下载更新和升级。
扫描选定主机的本地驱动
(Scan Local Drives of Selected
Host(s))
该功能可以对选定主机的本地驱动进行病毒
扫描。扫描在后台运行,不会在屏幕出现其
它对话框。
扫描选定主机的系统驱动
(Scan System Drive of Selected
Host(s))
对选定主机的系统驱动进行扫描。
设置选定主机的更新服务器
(Set Update Server of Selected
Host(s))
单击链接显示以下对话框。该对话框要求填
写服务器具体的 IP地址,主机可以从中下载
更新。
扫描选定主机的内存
(Scan Memory of Selected Host(s))
对选定主机内存进行扫描
改变防火墙状态(Change Firewall Status) 对选定主机的防火墙状态进行更改,可以是
允许所有(Allow All)/有限过滤(Limited
Filter)/交互式过滤(Interactive Filter)。
通过 IP获得客户端状态
该功能可以从所有 IP地址中选定客户端,并获取它们的 eScanAV软件安装情况
及其它相关信息。
·在图 中,从左窗格中选择客户端或是从工具栏中选择。
·通过 IP获得客户端状态:显示“通过 IP获得客户端状态(Client Status by
IP)”对话框。在对话框中搜索 IP范围中的客户端。在两个域中输入第一个和最
后一个 IP地址,然后选择下一步(Next)>>。
·eServ搜索输入域内的 IP客户端。进度栏显出搜索状态。下一屏幕显示 eScanAV
安装的具体情况。请参考获得 eScanAV的安装状态。
域设置
在界面显示中,选择一个域,确定具体的用户名和设置密码。该功能对管理员连
接域发挥有效作用。界面显示“当您单击该菜单,则可添加域设置(When you
click the menu, Add Domain Settings)”。
域名显示在不可编辑的区域内。输入用户名和密码,然后单击保存。
配置许可
软件的注册需要许可授权码。若所使用的是试用版,只可运行 30天。期限一到
便会停止运行。这时需要购买许可授权码。配置许可功能可以从单一服务器上实
现对所有客户端许可配置。所有客户端的许可配置同时实现。
启动配置许可
·在图 中,选择配置许可(Deploy License)或单击工具栏中的。
·屏幕显示图 .
图 . 配置许可
·单击是(Yes)以确认对 eScanAV客户端的许可配置。
·显示许可文件,eScanAV客户端一旦连接到 eScanAV服务器即可下载许可。
配置设置规则
设置规则是管理互联网而采用的一系列的安全策略。它们按照内容管理模块的方
式构成。eScanAV管理控制台可以从服务器实现对所有客户端的规则设置工作。
所有客户端的规则配置可以同时完成。
启动配置设置规则
·在图 中,选择配置设置规则(Deploy Rule Sets)或单击工具栏中的。
·屏幕显示图 . 该窗口会显示已配置的策略列表。
图 配置设置规则
·如要配置新的策略,单击创建新策略(Create New Policy)链接(屏幕显示
图 )
图 配置设置规则(新策略)
·该图表中各选项的解释如下,包括了内容管理器的各项功能。若要配置规则设
置以获得相关功能,选择复选框并单击。同时显示的还有内容管理器界面。做出
所需更改并选择配置(Deploy)。
域名 描述
反垃圾邮件(Anti-Spam) 选择复选框进行反垃圾邮件的规则设置。包括对发现邮件
就被禁的词汇或用语以及运行活动进行监测。
管理员密码
(Administrator Password)
选择复选框对 eScanAV客户端进行 eScanAV防护中心的密
码设置。一旦客户端下载该规则设置,打开 eScanAV防护
中心,便要求密码设置。
若要在 eScanAV内容管理处设置新的密码,则可启动复选
框,进行密码修改。
MWL涵盖清单
(MWL Inclusion List)
如果要在 MWL绑定内容中选择其中的一些文件,可以在
eScanAV文件夹中编辑 文件以及往其中添
加必要的文件。单击按钮查看 文件。
MWL排除清单
(MWL Exclusion List)
由于可能出现的兼容性问题,有些文件可能不会出现在
MWL层。这些文件被整合到了 MWL排除清单之中。选择复
选框并用 eServ查看该清单。单击按钮打开
文件。
文件防毒(File Anti-Virus) 选择复选框对客户端进行 eScanAV监控设置配置。
ODS/定 期 扫 描 设 置
(ODS/Schedule Scan
选择复选框设置 eScanAV ODS(按需扫描)配置以及定期
扫描配置。
Settings)
保密控制(Privacy Control) 选择复选框设置保密控制的规则配置,如清除客户端的浏
览记录。
网络防护(Web Protection) 选择复选框为客户端的网页扫描设置网络防护规则配置。
邮件防毒(Mail Anti-Virus) 选择复选框为客户端设置如邮件附件控制等策略。
通知(Notifications) 选择复选框设置eScanAV客户端系统的eScanAV通知配置。
端点安全(EndPoint Security) 选择复选框设置 eScanAV客户端系统的端点安全。
防火墙(Firewall) 选择复选框设置 eScanAV客户端系统的防火墙策略。
合并规则设置
(Merge Rule-sets)
当进行规则设置时,可在客户端计算机上合并新旧规格设
置。新的规则设置单上有关于 eScanAV配置的各种名称,
如禁止/允许站点、被禁用语、注册设置等。如果有选项
按钮没有被选择,那就意味着旧的规则设置单上已经被选
择。
高级设置(Advanced) 可以进行 eScanAV或 MailScan的规则设置。单击按钮可
以显示高级设置对话框。
单击编辑(Edit)。在弹出的对话框中可进行 eScanAV或
MailScan的配置。如选择编辑 MailScan Lite设置,就会
显示 的对话框。如选择编辑 eScanAV,就会
显示 对话框。
如果规则设置已经有配置记录,那么记录会适当显示在对
话框中。单击添加(Add),便会弹出添加(Add)的对话
框,可以输入新的文本用户名。
eScanAV包括不同的段,如 HTTP、FTP、Config等。这些
显示在段的下拉列表中。选择一个段。每一个段会在文本
用户名的下拉列表中显示关键字段或名称。在文本用户名
中,可以使用默认值,或是输入一个新的数据。
上一步(Back)/
下一步(Next)按钮
该按钮用于返回/进入下一个窗口。
全选(Select All)/
取消全选(Unselect All)
单击全选(Select All)按钮可选择全部的复选框选项。
一旦选择全选,该按钮就会转化为取消全选(Unselect
All)模式。单击取消全选(Unselect All)模式会取消
对所有复选框选项的选择。
配置(Deploy) 单击该按钮确定以上所进行的配置。
全选(Select All)/
取消全选(Unselect All)
单击全选(Select All)按钮可选择全部的复选框选项。
一旦选择全选,该按钮就会转化为取消全选(Unselect
All)模式。单击取消全选(Unselect All)模式会取消
对所有复选框选项的选择。
请注意:想要了解更多关于 eScanAV的功能特性信息,请单击 在线帮助
选择配置用户
·完成配置规则设置后,单击下一步(Next)按钮。
·屏幕显示图 。该对话框可设置规则配置的适用用户范围,可以选择部分
用户或全体用户。该功能可实现用户使用控制和内容控制。
图 为配置选择用户
所有用户(All Clients):配置规则设置适用于网络中的所有用户。
自定义用户(User Defined):网络中的所有用户个别用户。
更新所有客户端
最新防毒更新自动下载后,管理控制台可以对 eScanAV网络中的所有客户端进行
更新。该项功能可以确保所有客户端都获得了更新。
单击该链接,立即运行更新所有客户端的进程。进度条显示已更新用户的比例。
关闭管理控制台
该功能用于关闭 eServ.
·在图 中,选择。
·eServ弹出对话框询问是否确定关闭 eScanAV管理控制台。单击是(Yes)。
连接错误
本部分将为使用 eServ过程中可能出现的错误提供相应的解决方案。
错误名称/编码 错误信息 解决方案
错误 4000 (Error 4000) 不支持 OS 您可以把软件从 NT或更高级的操作
系 统 部 署 到 运 行 着
Win95/98/Me/NT/2000/XP/ME的 客
户端。但是,如果您要把软件从
Win95/98/Me的操作系统部署到运
行着 WinNT/2000/XP/ME的客户端,
那么就会出现错误 4000。解决此问
题的方法是管理控制台应具备 Win
NT或更高级的操作系统计算机。
登录失败 (Logon Failure)
/1326
未知用户名或错误密
码
如果在具备 Win NT或更高级的操作
系统计算机运行中遇到此问题,请
校对管理员密码。以防在运行 9x系
统计算机时出现此错误,请确保远
程管理密码正确。
错误 67 (Error 67) 找不到网络名 如 果 您 正 在 对 运 行 着 Win
NT/2000/XP操作系统计算机进行远
程设置,您需要启动客户端的隐藏
共享文件夹。
错误 86 (Error 86) 密码不正确 如果您对运行着 Win 95/98/Me进行
远程安装,您需要在启动相应客户
端的远程安装配置。
系统
屏幕显示 eServ的默认视图。请参考图 。
更新
记录事件后会显示日期和时间列表。您可以单击选择清除/删除所有记录或打印
该列表。
自动安装
显示自动安装的日志记录。按键 CTRL+T进行主机配置(Host Configuration)设
置。
被感染机器
您可以查看网络中被感染机器的名单列表。单击显示界面并选择更新(Refresh),
即可显示网络计算机名。单击显示界面,选择查看(View),然后双击该计算机
即可查看相关的病毒报告。
报告中显示计算机名/IP、检测到的病毒名、发现该病毒的位置以及所采取的处
理措施。
通过计算机可生成关于感染数、病毒数等内容的图表。单击图表(Graph),选择
其中一个选项并生成关于计算机感染数量、病毒数量、日期或所采取措施的图表。
默认生成的图表以窗口的形式显示。您可以选择图表类型,如条形图、堆叠图、
饼图等。工具栏中的滚动条可以控制图表向左、右、上、下移动。选定图表的一
个区域可以放大或缩小。
该图表可以以图片的形式保存或打印。
病毒报告
该软件还可以生成各种病毒活动报告。您可以选择为全部或部分 IP的计算机生
成报告。报告可以按日、周、月、年或安装起始日期等时间方式生成。您还可以
标明开始和终止日期来创建用户报告。
您可以通过计算机生成关于感染数、病毒数等内容的图表。单击图表(Graph),
选择其中一个选项并生成关于计算机感染数量、病毒数量、日期或所采取措施的
图表。
默认生成的图表以窗口的形式显示。您可以选择图表类型,如条形图、堆叠图、
饼图等。工具栏中的滚动条可以控制图表向左、右、上、下移动。选定图表的一
个区域可以放大或缩小。
该图表可以以图片的形式保存或打印。
许可
界面显示许可版本以及有关许可大小和距离更新剩余天数等信息。
屏蔽主机
界面显示被屏蔽链接 eScanAV服务器和下载更新的一个或是一系列 IP地址。单
击界面,选择添加屏蔽主机的 IP(Add IP Range in the List of blocked
hosts),可以添加禁止链接 eScanAV服务器的客户端。
若要移除屏蔽列表中的 IP,要选定 IP地址,然后单击并选择从屏蔽主机列表中
移除(Remove From the List of blocked Hosts)。
用户在线更新
界面显示所有链接到 eScanAV服务器的 eScanAV客户端的在线状态,以及运行
eScanAV客户端系统的在线进程状态。
报告
eScanAV 管理控制台发挥中央服务器的功能,可以在 eScanAV网络里对多个用户
实现远程安装以及更新和升级。在一个大型的公司网络体系中,设立一个中央更
新体系可以降低大量成本和避免网络交通堵塞。eScanAV 管理控制台通过一个
中央服务器便可实现对各个计算机的配置,统一为各个计算机下载更新、配置许
可或选择安全策略。
eScanAV FTP 服务器会按照预定的间隔时间从互联网自动下载更新,并存放于系
统硬盘的专门目录中,例如文档服务器,所有的网络用户都可以获取使用。安全
策略和许可能够全方位地分配给所有计算机用户。这样可以确保统一性和连贯性
并可避免人工操作而产生的错误。
用户可以在一个局域网内创立多个 eScanAV服务器。如果一个 eScanAV服务器出
现问题,更新程序可以从另外的 eScanAV服务器获取。作为 eScanAV服务器的计
算机无需是专业的及计算机,但是必须联网。eServ任务在后台运行,而用户可
照常进行日常的计算机使用工作。
报告促使客户端向系统管理员报告发送的自动实现。报告内容通常包括活动的一
些详细信息,例如下载文件信息、检测病毒等。
发送报告进程:在 eScanAV 管理控制台,选择报告(Reports)> 发送报告配置
(Configure Report Mailing)(设置发送配置及时间设置 )>浏览报告 (View
Reports)> 即时发生报告(Mail Reports Now)
·发送报告配置(Configure Report Mailing)
·日志浏览(View Log)
·即时发生报告(Mail Reports Now)
·其他报告目录(Other Report Menu)
发送报告配置
第一步,配置设置。首先确认发送者的邮件 ID、收信者、IP地址以及报告发送
的时间。报告由系统自动生成,无需用户干预。输入所有正确信息后,系统会自
动生成报告并在特定时间发送报告。
·在图 中,选择报告(Report),然后单击发送报告配置(Configure
Report Mailing),或者单击工具栏中的。
·显示图 。
·显示两个选项卡:发送配置(Mail Configuration)及时间设置(Schedule)。
·发送配置(Mail Configuration)设定发信者具体的邮件 ID、收信者、邮件服
务器的 IP地址以及端口。
·时间设置(Schedule)可以设置报告发送时间。
图 :发送报告配置(Configure Report Mailing)
域名 描述
运行发送报告(Enable email Reports) 选定复选框运行报告发送。选定复选框后,
各域名方可用。
报告发送者(Report Sender) 输入发送者的邮件 ID。
报告接收者(Report Recipient) 输入收信者的邮件 ID。
使用的邮件服务器 IP地址(Mail Server
IP address to be used)
输入报告发送处的邮件服务器的 IP地址。
端口(Port) 输入以上邮件服务器的端口。
·选定时间设置选项卡,显示图 。
图 设置报告发送时间
日志浏览
在“事件日志(Logged Event)”列表下可以浏览所有日志记录的详细报告。该
功能要在发送报告配置(Configure Report Mailing)完成后才能使用。
·选择要浏览的报告日志记录。
·查看报告目录,请单击浏览报告(View Reports)或在工具栏单击。
即时发送报告
该功能用于向发送报告配置(Configure Report Mailing)中设定的收信者发送
报告。
·在图 中,选择“事件日志(Logged Event)”列表下的活动选项。
·在报告(Reports)目录中,选择即时发生报告(Mail Reports Now),或单击
工具栏中的。报表发送至设定的收信者。
其他报告目录
报告(Reports)目录中的其他功能分析如下:选定日志事件或客户端,单击目
录选项进行运行。
删除日志(Delete log):删除选定的 eScanAV客户系统的日志事件。
删除所有用户日志(Delete All user Logs):删除界面上所有的日志记录事件。
刷新用户日志(Refresh User Logs):显示客户端刷新的日志。
刷新所有用户日志(Refresh All user Logs):显示刷新后所有客户端信息。
附件
eServ可以为您做什么?
远程安装:您可以从一台计算机上完成 eScanAV在网络中多台客户端或工作站的
同步安装。远程安装在后台运行,工作站上的正常操作完全不受干扰。这不仅节
省时间、劳动,而且可以确保所有计算机全部得到安装。在一台计算机上安装该
软件需要 3或 4分钟。如果您要把该软件分别安装到 100台计算机上,则需要大
概 400分钟。除时间因素外,还会有其他因素干扰到各个工作站的安装进程,如
需要为单个工作站的安装准备 CD ROM驱动等。eServ的使用可以避免巨大成本
之忧。
首先,您需要在一台计算机上安装 eScanAV,这台计算机发挥着服务器的功能,
也称之为中央服务器。它不需要任何特别的“服务器硬件配置”,任何一台正常
运作的计算机均可。对客户端的计算机的远程安装和远程卸载在这台计算机上就
可以完成。
·只有作为中央服务器的计算机才需要自动下载更新。更新下载后便可部署到各
客户端。这减低了互联网访问成本以及实现对所有计算机统一的升级配置。
·服务器具有信息发布机制,每当获得新的更新或相关配置时会向客户端发布信
息。客户端具有信息听取机制,听取服务器所发布的信息。
·只需要在中央服务器上进行手动的升级安装,然后便可配置到所有单台计算机。
这确保了下载安装的低成本以及所有计算机的统一升级。
·相关安全策略可以先在中央处理器安装和测试,包括 eScanAV防护管理、附件
屏蔽、被禁止网站以及网页、脚本/垃圾邮件/邮件堵截等。然后安全策略被配置
到所有的客户端。它可以确保所有计算机都得到统一的安全策略部署。
·此外,eServ允许进行其它软件的远程安装和卸载。
远程配置:eServ可以简单地同时实现网络中所有客户端完成各种部署,如更新、
升级、许可以及安全策略等重要内容。更新对 MicroWorld软件中潜藏的病毒而
言是疫苗,具有专用的下载站点。一般而言,配置是客户端“拉资源”的操作,
客户端需要从服务器上获取更新。eServ则可以为您实现以下任务:
·只有作为中央服务器的计算机才需要自动下载更新。更新下载后便可部署到各
客户端。这减低了互联网访问成本以及实现对所有计算机统一的升级配置。
·服务器具有信息发布机制,每当获得新的更新或相关配置时会向客户端发布信
息。客户端具有信息听取机制,听取服务器所发布的信息。
·只需在中央服务器上进行手动的升级安装,然后便可配置到所有单台计算机。
这确保了下载安装的低成本以及所有计算机的统一升级。
·相关安全策略可以先在中央处理器安装和测试,包括 eScanAV防护管理、附件
屏蔽、被禁止网站以及网页、脚本/垃圾邮件/邮件堵截等。然后安全策略被配置
到所有的客户端。它可以确保所有计算机都得到统一的安全策略部署。
·所有客户端可以同时实现许可部署。
管理控制:eServ可以让您对所有客户端的互联网活动进行管理。首先,您在中
央服务器选定组织安全策略,然后将安全策略配置到所有客户端。eServ可以执
行以下任务:
·选择网络连接—可以设置网络连接或中断的时间间隔。
监控活动—可以实时查看任意客户端或所有客户端连接的站点和网页信息,创建
日志文件。
·邮件存档—可以登录您所在网络,对任何用户接收和发送的邮件进行存档,创
建邮件附件的存档文件。
恶意机器:某些机器因为某种原因无法从服务器获取更新。在这种情况下,服务
器可以迫使恶意计算机获取配置。如果同步运行的计算机有一台无法更新,则会
感染其他的计算机。
客户端状态:eServ允许管理员查看所有客户端状态。查看的信息包括日志事件、
上次获取更新情况、客户端感染情况、采取措施等。这些报告可以通过邮件的形
式发送到具体的 ID。这对恶意软件等可以采取即时和重点处理措施。
在 windows NT/2000/XP下启动隐藏共享文件夹
·运行 Win NT/2000/XP的客户端应该启动隐藏共享文件夹“admin$”。当运行
Windows的计算机安装了网络连接后,会在本地磁盘驱动自动生成隐藏共享文件。
可以禁止在运行时共享,但这一举措将会禁止自动共享。如果默认共享没有启动,
则通过 windows注册启动默认共享。
·注册路径
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanmanServer\Pa
rameters]
Name: AutoShareServer (For Windows NT/2000 Server), AutoShareWks
(Windows NT/2000 Workstaions)
Type: REG_DWORD (DWORD Value)
Value: (0 = disable shares, 1 = enable)
在 windows 95/98/ME下启动远程安装配置
·单击 开始>设置>控制面板>网络连接
·选择“权限控制”选项卡。
·查看被启动的单选按钮。一般来说,默认选定单选按钮“共享级别权限控制”。
另一个单选按钮是“用户级别权限控制”。启动远程安装的过程再两个选项中都
有解释。
当选定单选按钮“共享级别权限控制”是,依照以下程序运行远程管理。
·单击
开始>设置>控制面板>密码
在对话框中有三个选项卡。
·选择“远程管理”的选项卡,并选中其中的复选框“启用此服务器远程管理”。
输入远程管理密码,然后单击 OK。
·单击
开始>设置>控制面板>网络连接
·在“配置”选项卡上,选择按钮“文件和打印机共享…”。显示对话框“文件和
打印机共享”。
·选择复选框“允许其他用户访问我的文件”和“允许其他用户使用我的打印
机”,然后单击 OK。在主对话框里单击 OK。
当单选按钮“用户级别权限控制 l”被选定时,安装以下程序启动远程管理。
·单击
开始>设置>控制面板>密码
·选择“远程管理”的选项卡,并选中其中的复选框“启用此服务器远程管理”。
·选择添加“新增”。
·单击
开始>设置>控制面板>网络连接
·在选项卡“配置”中,选择“文件和打印机共享…”按钮。显示对话框“文件
和打印机共享”。
·选择复选框“允许其他用户访问我的文件”和“允许其他用户使用我的打印
机”,然后单击 OK。在主对话框里单击 OK。