Добавление отпечатков вручную#
Как правило, база данных отпечатков заполняется при помощи задач (см. Задачи отпечатков). Предусмотрена также возможность добавлять отпечатки напрямую, без необходимости создавать, настраивать и запускать задачу. Эта функция предназначена для оперативного снятия отпечатков файлов и сохранения их в базе данных.
Чтобы оперативно снять и сохранить отпечатки, используйте команду Добавить отпечаток, имеющуюся на каждой классификации в узле консоли База отпечатков. Отпечатки будут добавлены в классификацию, для которой выполняется эта команда. Команда предлагает выбрать файлы, а затем сервер снимает и сохраняет отпечатки этих файлов в базе данных.
Команда Добавить отпечаток использует стандартное диалоговое окно для выбора файлов, дополненное флажком, который действует, если выбран файл архива (например, .zip-файл): Распаковывать архивы — если этот флажок установлен, отпечаток снимается с каждого файла, содержащегося в архиве. В противном случае архив обрабатывается таким же образом, как и любой двоичный файл, и отпечаток будет снят только с самого файла архива.
По завершении команды появляется диалоговое окно со списком добавленных отпечатков, в котором предоставляются следующие сведения по каждому отпечатку:
Имя — Имя, идентифицирующее отпечаток. При добавлении отпечатка в базу данных сервер присваивает ему имя файла, с которого этот отпечаток был снят.
Тип источника — Тип файла для снятия отпечатка или прочерк в случае пустого файла. Возможны следующие типы:
Текст - В файле имеется только текстовый контент (например, это текстовый файл). Отпечаток снимается с текстового контента.
Бинарный - В файле нет текстового контента (например, это файл изображения). Отпечаток снимается с двоичных данных источника.
Текст/Бинарный - В файле имеется как текстовый, так и двоичный контент (например, это документ Microsoft Word или файл .pdf). Отпечаток снимается с контента каждого типа отдельно.
<Имя классификации> - Процент элементов (хэшей) отпечатка, соответствующих указанной классификации. В списке может быть несколько имен, поскольку различные отпечатки и их отдельные элементы могут соответствовать различным классификациям.
Полный путь — Путь и имя файла, с которого данный отпечаток был снят. Это может быть путь на локальном сервере или UNC-путь на сетевом файловом сервере. Если файл содержится в архиве, отображается путь к архиву и путь к файлу внутри архива.
Информация — Результат операции:
Добавлен — Отпечаток успешно снят и сохранен в базе данных.
Добавлен, Поврежденные данные — Не удалось снять отпечаток текстового контента, возможно, из-за повреждения текстовых данных. Отпечаток снят только с двоичных данных.
Добавлен, Защищено паролем — Не удалось снять отпечаток текстового контента, т.к. текстовые данные защищены паролем. Отпечаток снят только с двоичных данных.
Уже существует — Отпечаток данного файла уже есть в базе данных.
Пусто — Файл для снятия отпечатка не содержит данных. Отпечаток не создан.
Ошибка: <сообщение> - Сообщение об ошибке, если снять отпечаток по какой-то причине не удалось.