对于大部分杀毒软件的需求就是安装后,能清除病毒即可。而日志查询也是针对全局查询导出,有单独查询的需求也是针对服务器多,而且是清楚服务器IP后或者计算机名称后进行单独查询。
对于终端数量多时,需要对特定终端进行日志查询等操作,知道终端对应的用户名称进行查询是最快捷的方式。下面介绍EDR支持的配置的方式,终端与用户名称进行绑定。
1.LDAP同步设置 1.1LDAP服务器基本配置 1.2架构启用同步 1.3用户同步 若对域用户属性查询位置查找不方便,建议可以用ADExplorer工具查询对应的属性。(工具使用简单,对接AD域后就可以选择查看) 1.4效果展示 2.登记资产信息 2.1通过策略下发用户必填项 2.2终端用户填写相关信息 2.3效果展示 3、使用对应用户名称,可以筛选对应的终端,可以在终端分组界面与日志查询界面使用。 |