Добавление отпечатков вручную

Добавление отпечатков вручную#

Как правило, база данных отпечатков заполняется при помощи задач (см. Задачи отпечатков). Предусмотрена также возможность добавлять отпечатки напрямую, без необходимости создавать, настраивать и запускать задачу. Эта функция предназначена для оперативного снятия отпечатков файлов и сохранения их в базе данных.

Чтобы оперативно снять и сохранить отпечатки, используйте команду Добавить отпечаток, имеющуюся на каждой классификации в узле консоли База отпечатков. Отпечатки будут добавлены в классификацию, для которой выполняется эта команда. Команда предлагает выбрать файлы, а затем сервер снимает и сохраняет отпечатки этих файлов в базе данных.

Команда Добавить отпечаток использует стандартное диалоговое окно для выбора файлов, дополненное флажком, который действует, если выбран файл архива (например, .zip-файл): Распаковывать архивы — если этот флажок установлен, отпечаток снимается с каждого файла, содержащегося в архиве. В противном случае архив обрабатывается таким же образом, как и любой двоичный файл, и отпечаток будет снят только с самого файла архива.

По завершении команды появляется диалоговое окно со списком добавленных отпечатков, в котором предоставляются следующие сведения по каждому отпечатку:

  • Имя — Имя, идентифицирующее отпечаток. При добавлении отпечатка в базу данных сервер присваивает ему имя файла, с которого этот отпечаток был снят.

  • Тип источника — Тип файла для снятия отпечатка или прочерк в случае пустого файла. Возможны следующие типы:

  • Текст - В файле имеется только текстовый контент (например, это текстовый файл). Отпечаток снимается с текстового контента.

  • Бинарный - В файле нет текстового контента (например, это файл изображения). Отпечаток снимается с двоичных данных источника.

  • Текст/Бинарный - В файле имеется как текстовый, так и двоичный контент (например, это документ Microsoft Word или файл .pdf). Отпечаток снимается с контента каждого типа отдельно.

  • <Имя классификации> - Процент элементов (хэшей) отпечатка, соответствующих указанной классификации. В списке может быть несколько имен, поскольку различные отпечатки и их отдельные элементы могут соответствовать различным классификациям.

  • Полный путь — Путь и имя файла, с которого данный отпечаток был снят. Это может быть путь на локальном сервере или UNC-путь на сетевом файловом сервере. Если файл содержится в архиве, отображается путь к архиву и путь к файлу внутри архива.

  • Информация — Результат операции:

  • Добавлен — Отпечаток успешно снят и сохранен в базе данных.

  • Добавлен, Поврежденные данные — Не удалось снять отпечаток текстового контента, возможно, из-за повреждения текстовых данных. Отпечаток снят только с двоичных данных.

  • Добавлен, Защищено паролем — Не удалось снять отпечаток текстового контента, т.к. текстовые данные защищены паролем. Отпечаток снят только с двоичных данных.

  • Уже существует — Отпечаток данного файла уже есть в базе данных.

  • Пусто — Файл для снятия отпечатка не содержит данных. Отпечаток не создан.

  • Ошибка: <сообщение> - Сообщение об ошибке, если снять отпечаток по какой-то причине не удалось.