VMware Carbon Black Cloud Endpoint -anturin lokien kerääminen
Summary: Opi keräämään VMware Carbon Black Cloud Endpoint -lokit Windowsissa, Macissa tai Linuxissa näiden ohjeiden mukaisesti.
Instructions
Tässä artikkelissa käsitellään VMware Carbon Black Cloud Endpoint -anturin lokien keräämistä.
Tuotteet, joita asia koskee:
- VMware Carbon Black Cloud Endpoint
Versiot, joita asia koskee:
- 3.3.0 ja uudemmat (Windows)
- 3.1.0 ja uudemmat (Mac)
- 2.5.0 ja uudemmat (Linux)
Käyttöjärjestelmät, joita asia koskee:
- Windows
- Mac
- Linux
Napsauta Windows, Mac tai Linux saadaksesi lisätietoja lokien keräysprosessista.
Windows
Katso tarkat asennusohjeet valitsemalla asianmukainen versio. Lisätietoja on artikkelissa VMware Carbon Black Cloud Endpoint -anturin version tunnistaminen.
- Kirjaudu sisään päätepisteeseen.
- Napsauta Windowsin Käynnistä-valikkoa hiiren kakkospainikkeella ja valitse Suorita.

- Kirjoita Suorita-käyttöliittymään
cmdja paina sitten CTRL+VAIHTO+ENTER. Tämä suorittaa komentokehotteen järjestelmänvalvojana.
- Kirjoita komentokehotteeseen
CD [DIRECTORY]ja paina sitten Enter-näppäintä.
Huomautus:[DIRECTORY]= VMware Carbon Black Cloud Endpoint -tunnistimen hakemisto- Oletusasennus
[DIRECTORY]onC:\Program Files\Confer.
- Kirjoita
repcli capture [DESTINATION DIRECTORY]ja paina sitten Enter-näppäintä.
Huomautus:[DESTINATION DIRECTORY]= Lokipaketin kohdekohde - Valitse Windowsin Resurssienhallinnassa
[DESTINATION DIRECTORY]käytetään vaiheessa 5. - Napsauta hiiren kakkospainiketta
psc_sensor.zipja valitse sitten Nimeä uudelleen.
- Nimetä uudelleen
psc_sensor.zipjotta[MACHINENAME]_psc_sensor.zip.Huomautus:[MACHINENAME]= Täydellinen päätepisteen verkkotunnus
- Kirjaudu sisään päätepisteeseen.
- Napsauta Windowsin Käynnistä-valikkoa hiiren kakkospainikkeella ja valitse Suorita.

- Kirjoita Suorita-käyttöliittymään
cmdja paina sitten CTRL+VAIHTO+ENTER. Tämä suorittaa komentokehotteen järjestelmänvalvojana.
- Kirjoita komentokehotteeseen
CD [DIRECTORY]ja paina sitten Enter-näppäintä.
Huomautus:[DIRECTORY]= VMware Carbon Black Cloud Endpoint -tunnistimen hakemisto- Oletusasennus
[DIRECTORY]onC:\Program Files\Confer.
- Kirjoita
repcli captureja paina sitten Enter-näppäintä.
- Valitse Resurssienhallinnassa
C:\Windows\TEMP\confer-temp. - Jos näyttöön tulee kehote kansion käytöstä, valitse Jatka. Siirry muutoin vaiheeseen 8.

- Napsauta hiiren kakkospainiketta
confer_dump.zipja valitse sitten Nimeä uudelleen.
- Nimetä uudelleen
confer_dump.zipjotta[MACHINENAME]_confer_dump.zip.Huomautus:[MACHINENAME]= Täydellinen päätepisteen verkkotunnus
Mac
Katso tarkat asennusohjeet valitsemalla asianmukainen versio. Lisätietoja on artikkelissa VMware Carbon Black Cloud Endpoint Sensor -version tunnistaminen.
- Kirjaudu sisään päätepisteeseen.
- Valitse omenavalikosta Siirry ja Lisäohjelmat.

- Kaksoisnapsauta kohtaa Pääte.

- Kirjoita Päätteeseen
type sudo /Applications/VMware\ Carbon\ Black\ Cloud/repcli.bundle/Contents/MacOS/repcli capture [UNINSTALL_CODE] [DESTINATION DIRECTORY]ja paina sitten Enter-näppäintä.
Huomautus:[UNINSTALL_CODE]= VMware Carbon Black Cloud Endpointin poistokoodi- Lisätietoja poistokoodeista on artikkelissa VMware Carbon Black Cloud Endpoint -asennuksen poistokoodin hallinta.
[DESTINATION DIRECTORY]= Lokipaketin kohdekohde
- Kirjoita sudo-salasana ja paina Enter-näppäintä.
- Siirry
[DESTINATION DIRECTORY], napsauta hiiren kakkospainikkeellaconfer.zipja valitse sitten Nimeä uudelleen. - Nimetä uudelleen
confer.zipjotta[MACHINENAME]_confer_dump.zip.Huomautus:[MACHINENAME]= Täydellinen päätepisteen verkkotunnus
- Kirjaudu sisään päätepisteeseen.
- Valitse omenavalikosta Siirry ja Lisäohjelmat.

- Kaksoisnapsauta kohtaa Pääte.

- Kirjoita Päätteeseen
sudo /Applications/Confer.app/uninstall -l [UNINSTALL_CODE] -d [DESTINATION DIRECTORY]ja paina sitten Enter-näppäintä.
Huomautus:[UNINSTALL_CODE]= VMware Carbon Black Cloud Endpointin poistokoodi- Lisätietoja poistokoodeista on artikkelissa VMware Carbon Black Cloud Endpoint -asennuksen poistokoodin hallinta.
[DESTINATION DIRECTORY]= Lokipaketin kohdekohde
- Kirjoita sudo-salasana ja paina Enter-näppäintä.
- Siirry
[DESTINATION DIRECTORY], napsauta hiiren kakkospainikkeellaconfer.zipja valitse sitten Nimeä uudelleen. - Nimetä uudelleen
confer.zipjotta[MACHINENAME]_confer_dump.zip.Huomautus:[MACHINENAME]= Täydellinen päätepisteen verkkotunnus
Linux
Katso tarkat asennusohjeet valitsemalla asianmukainen versio. Lisätietoja on artikkelissa VMware Carbon Black Cloud Endpoint Sensor -version tunnistaminen.
- Kirjaudu sisään päätepisteeseen.
- Avaa pääte.
Huomautus: käyttöliittymän asettelu voi vaihdella Linux-jakelun mukaan. - Kirjoita Päätteeseen
su rootja paina sitten Enter-näppäintä. - Kirjoita salasana kohteelle
rootja paina sitten Enter-näppäintä.
- Kirjoita
sudo /opt/carbonblack/psc/bin/collectdiags.shja paina sitten Enter-näppäintä. - Nouda loki kohteesta
/tmp. Tiedostonimi on muodossadiags_[HOSTNAME]_[EPOCH_TIME]_[RANDOM].tgz
- Kirjaudu sisään päätepisteeseen.
- Avaa pääte.
Huomautus: käyttöliittymän asettelu voi vaihdella Linux-jakelun mukaan. - Kirjoita Päätteeseen
su rootja paina sitten Enter-näppäintä. - Kirjoita salasana kohteelle
rootja paina sitten Enter-näppäintä.
- Kirjoita
sudo tar cvf $(hostname –long)_$(date +"%Y-%b-%d_%H-%M-$S")_logs.tgz /var/opt/carbonblack/psc/logja paina sitten Enter-näppäintä. - Nouda loki kohteesta
/var/opt/carbonblack/psc/log.
Jos haluat ottaa yhteyttä tukeen, katso luettelo Dell Data Securityn kansainvälisen tuen puhelinnumeroista.
TechDirectissä voit luoda teknisen tukipyynnön verkossa.
Lisätietoja ja resursseja on Dell Security Community Forum -keskustelufoorumilla.