McAfee-Protokolle sicher bereinigen

McAfee-Protokolle sicher bereinigen

Das Verzeichnis C:\ProgramData\McAfee\MCP\Logs nimmt 3,2 GB ein. Aus dem Namen des Verzeichnisses geht hervor, dass die Protokolle für McAfee Client Proxy (MCP) bestimmt sind.

Die Dateien in diesem Verzeichnis haben die folgenden Namen:

  • McpContinuousEtlTraces.etl_<#>(wobei <#>es sich um eine 1- bis 5-stellige Zahl handelt). Einige dieser Dateien haben 153600 KB, als wäre das die maximal zulässige Größe. Sechs andere Dateien haben Dutzende von MB. Und mehr als 1800 Dateien haben <= 4 KB.

  • Mcp.log(0 KB)

  • ContinuousTraceRun.log(404 KB)

Es scheint, dass ich auf einen großen Teil davon verzichten könnte, wenn nicht sogar auf alles, aber ich bin mir nicht sicher. Ich bin mir auch nicht sicher, ob es in Ordnung ist, sie einfach zu löschen, oder ob das über andere Mittel erfolgen sollte, die sich entsprechend um einen Index kümmern, z. B.

Gibt es eine sichere Möglichkeit, dieses Verzeichnis zu bereinigen?

Antwort1

Gibt es eine sichere Möglichkeit, dieses Verzeichnis zu bereinigen?

Die von McAfee Client Proxy generierten Protokolle werden von McAfee ePolicy Orchestrator (McAfee ePO) gesteuert und verwaltet. Sie müssen die entsprechenden Änderungen am ePO-Server vornehmen, um die Generierung zusätzlicher Protokolle zu verhindern.

Als Benutzer mit erhöhten Rechten könnten Sie die betreffenden Protokolle löschen. Ich würde jedoch nicht versuchen, diese Protokolle zu löschen, ohne die Erlaubnis eines autorisierten Benutzers in Ihrem Netzwerk einzuholen.

Von MCP generierte Protokolle werden normalerweise aus einem bestimmten Grund generiert. Wenn ein Benutzer Protokolle zerstören würde, die von einer Anwendung generiert wurden, die ich ausdrücklich aktiviert habe, hätte er ungefähr 5 Minuten, nachdem ich festgestellt habe, dass diese Protokolle fehlen, keinen Zugriff mehr auf mein Netzwerk.

Ich bin mir nicht sicher, ob es ausreicht, sie einfach zu löschen, oder ob das über andere Mittel erfolgen sollte, die sich entsprechend um einen Index kümmern, z. B.

Protokolldateien können sicher gelöscht werden. Sie enthalten nur die Daten, für die sie konfiguriert wurden, aber ihre Existenz dient einem bestimmten Zweck. In Ihrem speziellen Fall verfügen normale Benutzer normalerweise nicht über ausreichende Berechtigungen, um Dateien zu löschen, die in einem beliebigen Ordner enthalten C:\ProgramData\sind, darunter..\McAfee\MCP\Logs\

verwandte Informationen