FireAMP高速缓冲存储器和历史文件的删除在Windows.PDFVIP

FireAMP高速缓冲存储器和历史文件的删除在Windows.PDF

  1. 1、本文档共6页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
FireAMP高速缓冲存储器和历史文件的删除在Windows.PDF

FireAMP高速缓冲存储器和历史文件的删除在 Windows Contents Introduction 高速缓冲存储器和历史记录的数据库文件 目的 删除的原因 识别数据库文件 删除数据库文件的程序 步骤 1: 终止FireAMP连接器服务 用户界面 服务控制台 Prompt命令 步骤 2: 删除必需的数据库文件 缓存数据库文件 历史记录数据库文件 步骤 3: 开始FireAMP连接器服务 Introduction 本文提供为终端要求数据库文件删除在FireAMP的一些方案并且描述一个适当程序当必要时去除他 们。终端的FireAMP保持其最近文件检测和处理记录在数据库文件。在某些情况下, Cisco技术支 持工程师也许要求您删除某些数据库文件为了排除问题故障。 警告:您能删除数据库文件,只有当提示由Cisco技术支持。 高速缓冲存储器和历史记录的数据库文件 目的 高速缓冲存储器数据库文件维护文件的已知处理。历史记录数据库文件与源文件名字和SHA256值 一起跟踪所有FireAMP文件检测。 当您添加一张块列表到策略并且更新连接器时,一个特定文件的工作情况不立即更改。这是因为高 速缓冲存储器已经识别文件不是有恶意的。同样地,它不会由您的块列表更改也不会改写。处理更 改,当高速缓冲存储器每在您的策略的时间是过期,并且新的查找执行-首先您的列表和随后网云。 删除的原因 如果历史记录数据库和高速缓冲存储器数据库文件从目录删除,他们是被再创的新鲜的,当 FireAMP服务重新启动时。在某些情况下从FireAMP目录删除这些文件也许是必要的。例如,如果 要为一个特定文件测试简单的自定义检测或应用程序块列表。 很可能,数据库可能变得损坏,使您无法打开或查看在数据库的检测。或者,如果数据库是损坏在 系统它能造成在FireAMP连接器服务内的错误例如无法开始整体系统性能的连接器或降低。在这些 实例您也许要清除从连接器的历史文件,以便您可以避免从损坏的与表现有关的问题和能获取诊断 的新的日志。 识别数据库文件 在微软视窗,这些文件典型地寻找C:\Program Files\Sourcefire\fireAMP或C:\Program Files\Cisco\AMP。 高速缓冲存储器数据库文件的名字是: cache.db cache.db-shm cache.db-wal 历史记录数据库文件的名字是: history.db historyex.db historyex.db-shm historyex.db-wal 此屏幕画面显示在Windows文件Explorer的文件: 删除数据库文件的程序 步骤 1:终止FireAMP连接器服务 您能终止FireAMP连接器服务多种方式: 用户界面(UI) FireAMP连接器服务 Windows服务控制台 管理员的prompt命令 用户界面 Note:如果有连接器保护启用了您必须使用UI为了终止FireAMP连接器服务。 1. 打开从盘的UI并且点击设置。 2. 移动到底部并且扩展FireAMP连接器设置。 3. 在密码字段,请输入连接器保护密码。点击终止服务。 服务控制台 Note:为了终止和开始在服务控制台的服务您需要管理员特权。 为了从服务控制台终止FireAMP连接器服务,请完成这些步骤: 1. 连接对Start菜单。 2. 输入services.msc并且按Enter。服务控制台打开。 3. 选择FireAMP连接器服务并且用鼠标右键单击服务名称。 4. 选择终止为了终止服务。 Prompt命令 为了从管理员的prompt命令终止FireAMP连接器服务,请完成这些步骤: 1. 连接对Start菜单。 2. 输入cmd.exe并且按Enter。A命令提示窗口打开。 3. 输入net stop immunetprotect命令。如果有版本5.0.1或以上,请加入“名字类似 ‘immunetprotect%’”呼叫startservice发出命令的wmic服务 。 此屏幕画面显示顺利地被终止的服 务的示例 : 步骤 2:删除必需的数据库文件 缓存数据库文件 一旦服务被终止您能删除这三个缓存文件: 警告:如果不删除所有相关高速缓冲存储器数据库文件它能用被重建的数据库创建缓存问题。 同样地,服务也许不能开始或您也许体验从服务的下降的性能。 cache.db cache.db-shm ca

文档评论(0)

cdf1961 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档