文章摘要:洞察眼服务器共享文件访问日志记录软件、Windows文件服务器共享文件管理软件常见问题!作者:洞察眼 日期:2023.5.26虽然“洞察眼服务器共享文件管理软件”(下载地址:http://www.dongchayan.com/gongxiangwenjianshenji.html)的操作使用极为简单,但是由于用户环境多种多样,加上使用者设置不当等原因,使得在使用&l
洞察眼服务器共享文件访问日志记录软件、Windows文件服务器共享文件管理软件常见问题! 作者:洞察眼 日期:2023.5.26
虽然“洞察眼服务器共享文件管理软件”(下载地址:http://www.dongchayan.com/gongxiangwenjianshenji.html)的操作使用极为简单,但是由于用户环境多种多样,加上使用者设置不当等原因,使得在使用“洞察眼共享文件访问权限设置软件”时经常出现无法正常启动或监控共享文件访问功能无法充分发挥的情况,因此我们针对用户常见的问题提出了如下对策,可以帮助用户充分解决使用问题,帮助用户实现洞察眼共享文件访问控制软件的管理目的。 一、在Win7 64位系统、Server 2023 64位系统上启动监控失败的问题 洞察眼共享文件审计系统目前支持Windows XP、win7、Windows 2003 Server、Windows 2023 Server等微软主流操作系统。因此,在其他操作系统安装本系统的时候,可能出现无法启动监控、无法记录共享文件访问记录的情况;同时,针对Windows 2023 server(x64)操作系统,由于没有经过数字签署的驱动操作系统是不允许安装和启动的。因此,我们需要重启服务器,并在启动时按下F8键,用“禁用驱动程序签名强制”模式进入系统后就可以强制关掉驱动签名验证才可以正常启动监控(如下图所示);你也可以安装压缩包里面的“SetupReadyDriverPlus.exe”(连续点击下一步即可),则每次重启服务器会自动进入““禁用驱动程序签名强制”模式,从而避免了人工选择。
图:禁用windows 2023-64位(注意64位其他windows操作系统也需要禁用)操作系统的强制签名认证
二、如果安装的时候报“Windows Installer”安装程序包有问题等提示。 则你需要安装光盘里面附带的“vcredist_x86.exe”(英文操作系统需向我公司索取),然后重新安装本系统即可;同时,如果您在安装的过程中,报如下错误:
图:安装报错
这种情况一般发生在Win7、Win8或Server 2023操作系统上,解决方法:右键选择程序,然后以管理员运行安装即可。 三、虚拟机安装洞察眼局域网共享文件访问控制软件的设置问题。 在虚拟机运行本系统时,请将虚拟机的网卡连接设置为“桥接”,方法:右键点击虚拟机,然后选择“设置”,如下图所示:
点击左侧的“网络适配器”,然后在右侧的“网络连接”这里选择“桥接模式”,然后点击下面的“确定”即可。如下图所示:
然后为虚拟机分配一个IP地址(和您的局域网其他电脑IP段一致,比如你的IP地址是172.16.0.223,则虚拟机的IP地址应该为172.16.0.X),然后您就可以通过你本机在地址栏输入虚拟机的IP地址访问虚拟机的已经设置监控的共享文件了,如下图所示:
同时,针对一些用户在虚拟机里面无法是用加密狗的情况,洞察眼公司推出了软加密方案,也即通过序列号的方式为客户激活洞察眼共享文件审计系统,而不需要通过加密狗进行正版验证了,激活方法非常简单,用户只需要在洞察眼共享文件审计系统的安装目录下面找到:HwGetter.exe ,双击,然后会在同一目录下面形成”register.dat.temp “的一个文件,将此文件发送给洞察眼公司,然后由我们为您生成注册文件,发回给用户,然后将注册文件放到共享文件审计系统的安装目录下面即可。
然后重新启动服务器,或者点击桌面的”停止洞察眼共享审计系统“,然后再点击”启动洞察眼共享文件审计系统“,然后重新登录系统之后,就可以注册成功,并且在程序的右上角会显示”注册“字样,如下图所示:
图:这里显示”注册“字样即注册成正式版了
四、无法登陆软件界面或者登陆进去无法显示共享文件夹、无法显示启动监控按钮等。 有时候安装完毕洞察眼共享文件审计系统之后,打开登录页面无法登录或者登陆进去之后不显示本机的共享文件,也不显示启动监控按钮,如下图所示:
图:登陆进去之后不显示共享文件也不显示启动监控按钮
解决方法一、更改IE浏览器的增强性安全配置
1、关闭Windows 2003中IE增强的安全配置的方法 点击“开始”=>“设置”=>“控制面板”=>双击 “添加或删除程序” 图标=>点击“添加和删除Windows组件”,这时会弹出“添加和删除Windows组件”对话框。用鼠标选中“Internet Explorer增强的安全配置” 选项,将它前面方格内的勾去除,然后单击“下一步”按钮,就能将该选项从系统中删除了,再单击一下“完成”按钮,退出组件删除提示窗口,如图:
图:关闭Windows Server 2003系统IE增强配置的方法
2、关闭Windows 2023中IE增强的安全配置的方法
点击“开始”=>“管理工具”=>“服务器管理器”=>选中服务管理器的左侧树视图的根节点,点击“服务器摘要”下的“配置IE ESC”,弹出“增强的安全配置”对话框,将管理员和用户的默认 “启用” 选项改为 “禁用” 即可。
配置完成后,即可成功显示共享文件和启动监控按钮了,同时也不会有烦人的提示了。 如下图如 解决方法二、通过自定义IE的安全配置来实现。 这种情况一般是系统尚未初始化完毕,这种情况你可以关闭浏览器重试,如果不行则需要重新启动操作系统再进行登录。同时,有些情况下登陆到洞察眼共享文件审计系统里面之后,您可能会发现无法显示共享文件,同时也不显示“启动”和“停止”监控按钮,那么这种情况下,一般是浏览器的安全配置有问题,需要进行一些设置。具体:打开浏览器-工具-Internet选项-安全-自定义级别(注意如果这里是灰色不可点击的状态,则就需要按照上面的步骤取消IE增强配置了),然后在这里选择如下几个选项,并点击“确定”即可,如下图示所示:
图1:对标记为可安全执行脚本的ActiveX控件执行脚本,选择“启用” 图2:运行ActiveX控件和插件,选择“启用” 图:Java小程序脚本和活动脚本都选择“启用”
五、安装正式版后登陆进去软件界面,点击“查询日志”时提示“DatabaseError at /admin/monitor/monitorrec/c"的错误。 如果您安装过“洞察眼共享文件审计系统“V4.0之前的试用版或正式版,并且您需要在同一个电脑上安装V4.0试用版或正式版,则您需要卸载之前的版本,并且还需要删除整个安装目录(默认路径为C:\Program Files (x86)\DSZ);如果您并没有删除安装目录就安装了V4.0版本,则可能无法监控日志并报如下错误,这个时候您需要到安装目录下面删除两个文件:config和monitor(此两个文件出于日志连续保存的需要在程序卸载的时候并没有自动删除),然后重启服务器就可以监控了;如果删除两个文件的时候提示正在占用无法删除,则你需要先停止洞察眼共享文件,然后再删除就可以了。如下图:
图:查询日志出错
图:删除上图两个文件 图:停止监控然后就可以删除上述两个文件了
六、如果监控客户端的IP地址出现IPv6的地址信息,则可以禁用客户端的IPv6服务,或者直接禁用服务器上的IPv6服务(方法:打开“本地连接”-属性-然后取消勾选IPv6前面的勾,然后点击“确定”即可),即可不再记录IPv6而记录IPv4的地址了。如下图所示:
图:记录客户端IPv6地址
图:禁用IPv6服务
七、在多个共享文件服务器的情况下,如果想汇总查询访问日志,则不能使用系统自带的数据库Sqlite,而必须使用SQL Server、MySql、Oracle等数据库,并且需要配置监控日志的存储路径。
八、洞察眼共享文件审计系统试用版每次运行4个小时或监控1000条日志后就会停止工作(以先到为准),你只有重新启动服务器才可以重新运行4小时或再次记录1000条日志。
九、洞察眼共享文件审计系统在英文操作系统下运行时,则需将本系统及其相关插件(例如vcredist_x86.exe),必须存放并安装在英文路径下,否则可能出现异常情况。 十、如果用户的操作系统是Win7、Win8或者Server2023等服务器操作系统,我们建议在安装和使用本系统的时候关闭账户控制。 具体方法:Win7可以通过开始-运行-UAC,回车,然后将UAC的提示条拉到较低部,同时还需要下载UAC关闭工具(下文),如下图所示:
图:选择“从不通知”
然后下载自动关闭UAC的工具(下载地址:http://www.dongchayan.com/download/uac.rar),选择“立即关闭UAC",并点击下面的”确定“按钮。如下图所示:
图:关闭UAC账户
十一、在使用Oracle数据库的情况下,需要安装“instantclient-basic-win32”,可以向我公司技术人员索取。 十二、如果您还有其他问题,请通过以下两种方式寻求我公司技术支持: 1、点击您下载的软件压缩包里面的“请求洞察眼公司远程协助.exe”的方式享受洞察眼公司实时的、“人工现场”技术支持服务。 方法:请点击压缩包里面的“请求洞察眼公司远程协助.exe”,然后告诉我们ID和密码,即可为您提供实时的远程服务,便于迅速为您排查问题,成功启用本系统的所有功能。如下图所示:
如果有杀毒软件拦截,一定要放行才可以打开。如下图所示:
然后将此远程协助软件形成的ID和密码告知洞察眼公司服务人员,如下图所示:
图:点击“请求对方远程协助”
如果您发现对话框这里,无法找到远程协助的电脑小图标,无法点击“请求对方远程协助”,这是因为尚未添加QQ好友,同时无法添加QQ好友也无法发送QQ截图。如下图所示:
图:需要先添加好友才可以发送协助
如有其它问题,联系我司解决 洞察眼(北京)软件工程有限公司 地址:北京海淀区中关村北大街116号北京大学科技园2号楼 邮编:100080 电话总机:010-62656060 公司传真:010-82825052 公司邮箱:grabsun@dongchayan.com 官方网址1:http://www.dongchayan.com 官方网址2:http://www.dongchayan.com 官方网址3:http://www.dashizhi.com(洞察眼的拼音)售前咨询热线:4007-06-05-04(免长途话费,周一至周五,早9点至晚5点半)。 ☎销售1:高先生:010-82825512(直拨);分机:010-62656060-602 邮件:gaofei@dongchayan.com ☎销售2:肖女士:010-82825051(直拨); 分机:010-62656060-601邮件:xiaoyao@dongchayan.com ☎销售3:何女士:010-82825052(直拨); 分机:010-62656060-604 邮件:hexiaoli@dongchayan.com 技术支持1:陈先生:010-82825062 技术支持2:郑先生:010-62656060-605 技术支持邮箱:tech@dongchayan.com 客户服务信箱:service@dongchayan.com 传真1:010-82825512 传真2:010-82825062