Jak shromažďovat protokoly snímače VMware Carbon Black Endpoint pomocí funkce Live Response

Shrnutí: Podle těchto pokynů získáte informace o tom, jak vzdáleně shromažďovat protokoly snímače VMware Carbon Black Endpoint Sensor pomocí funkce Live Response v systému Windows.

Tento článek se vztahuje na Tento článek se nevztahuje na Tento článek není vázán na žádný konkrétní produkt. V tomto článku nejsou uvedeny všechny verze produktu.

Pokyny

Přečtěte si pokyny ke vzdálenému shromažďování protokolů VMware Carbon Black Endpoint a Carbon Black Defense pomocí funkce Live Response v konzoli VMware Carbon Black Cloud.


Dotčené produkty:

  • VMware Carbon Black Endpoint

Dotčené verze:

  • v3.4 a novější

Dotčené operační systémy:

  • Windows

Funkce Live Response konzole VMware Carbon Black Cloud je metoda vzdáleného shromažďování protokolů z koncových bodů se systémem Microsoft Windows, která slouží k zajištění podpory pro odstraňování problémů.

Zkontrolujte, zda je pro koncový bod povolena zásada Live Response. Výchozí nastavení je Zakázáno.

Pokud chce správce shromažďovat protokoly pomocí funkce Live Response, je nutné nejprve povolit zásadu, spustit funkci Live Response a poté stáhnout protokoly. Další informace získáte po kliknutí na příslušnou akci.

Poznámka: Tento článek se zaměřuje na shromažďování protokolů pomocí funkce Live Response. Další informace o ručním shromažďování protokolů pro všechny operační systémy naleznete v článku Jak shromažďovat protokoly snímače VMware Carbon Black Cloud Endpoint.

Povolení zásad

  1. Ve webovém prohlížeči přejděte na adresu <REGION.conferdeploy.net>.
    Poznámka: <REGION> = Oblast nájemce
  2. Přihlaste se do konzole VMware Carbon Black Cloud.
    Přihlášení do konzole VMware Carbon Black Cloud
  3. V levém podokně klikněte na položku Enforce.
    Enforce
  4. Klikněte na položku Policies.
    Zásady
  5. Vyberte zásadu.
    Výběr zásady
  6. Klikněte na kartu Sensor a ověřte, zda je vybrána možnost Enable Live Response .
    Enable Live Response

Spuštění funkce Live Response

Spuštění funkce Live Response se liší podle toho, zda je snímač VMware Carbon Black Cloud Endpoint Sensor spuštěn ve verzi 3.6 a novější nebo v3.4 až 3.5 . Další informace získáte po kliknutí na příslušnou verzi.

Poznámka: Další informace o zjištění verze naleznete v článku Jak zjistit verzi snímače VMware Carbon Black Cloud Endpoint.

v3.6 a novější

  1. V levém podokně klikněte na položku Endpoints.
    Endpoints
  2. V uživatelském rozhraní (UI) All Sensors :
    1. Najděte příslušný název zařízení v části Device Name.
    2. Klikněte na rozbalovací pole pod položkou Actions.
    3. Klikněte na položku Live Response.
    Uživatelské rozhraní All Sensors
  3. Jakmile se funkce Live Response připojí, zadejte příkaz cd c:\program files\confer a poté stiskněte Enter.
    Změna adresáře ve funkci Live Response
  4. Zadejte execfg cmd /c repcli capture "<PATH>" a poté stiskněte Enter. Tím spustíte nástroj RepCLI Utility pro záznam protokolů.
    Záznam protokolů ve funkci Live Response
    Poznámka: <PATH> = Absolutní cesta k cílové složce protokolu
  5. Po dokončení sběru se zobrazí výzva s oznámením, že zachycené protokoly jsou umístěny do zadané cílové složky s názvem souboru psc_sensor.zip.
    Poznámka: To může trvat několik minut v závislosti na šířce pásma sítě pro koncový bod, na kterém se protokoly zaznamenávají, a zařízení, které přijímá soubory.

v3.4 až 3.5

  1. V levém podokně klikněte na položku Endpoints.
    Endpoints
  2. V uživatelském rozhraní (UI) All Esensors :
    1. Najděte příslušný název zařízení v části Device Name.
    2. Klikněte na rozbalovací pole pod položkou Actions.
    3. Klikněte na položku Live Response.
    Uživatelské rozhraní All Sensors
  3. Jakmile se funkce Live Response připojí, zadejte příkaz cd c:\program files\confer a poté stiskněte Enter.
    Změna adresáře ve funkci Live Response
  4. Zadejte execfg repcli capture a poté stiskněte Enter. Tím spustíte nástroj RepCLI Utility pro záznam protokolů.
    Záznam protokolů ve funkci Live Response
  5. Po dokončení sběru se zobrazí výzva s oznámením, že zachycené protokoly jsou umístěny C:\Windows\Temp\cb-temp s názvem souboru psc_sensor.zip.
    Poznámka: To může trvat několik minut v závislosti na šířce pásma sítě pro koncový bod, na kterém se protokoly zaznamenávají, a zařízení, které přijímá soubory.

Stažení protokolů

  1. Zadejte cd C:\Windows\Temp\cb-temp a poté stiskněte Enter.
    Poznámka: Kéž by confer.log je vyžadováno, lze je přímo shromáždit procházením C:\Program Files\ConferPsaní get confer.loga stisknutím klávesy Enter.
  2. Zadejte get psc_sensor.zip a poté stiskněte Enter.
    Získání souboru pomocí funkce Live Response
  3. Soubor se stáhne do místního počítače pod alfanumerickým názvem. Přejmenujte soubor a přidejte příponu .zip.
    Poznámka:
    • Příklad alfanumerického názvu souboru: 36355d97-18f4-416e-be8f-473bda7c30fb
    • Příklad přejmenovaného názvu souboru: SensorCapture.zip

Chcete-li kontaktovat podporu, přečtěte si článek Telefonní čísla mezinárodní podpory Dell Data Security.
Přejděte na portál TechDirect a vygenerujte online žádost o technickou podporu.
Další informace a zdroje získáte na fóru komunity Dell Security.

Další informace

  

Videa

  

Dotčené produkty

VMware Carbon Black
Vlastnosti článku
Číslo článku: 000175263
Typ článku: How To
Poslední úprava: 05 kvě 2026
Verze:  20
Najděte odpovědi na své otázky od ostatních uživatelů společnosti Dell
Služby podpory
Zkontrolujte, zda se na vaše zařízení vztahují služby podpory.