Come raccogliere i registri per il sensore VMware Carbon Black Cloud Endpoint
Summary: Informazioni su come raccogliere i registri per VMware Carbon Black Cloud Endpoint su Windows, Mac o Linux seguendo queste istruzioni.
Instructions
Questo articolo descrive i metodi di raccolta dei registri dei sensori VMware Carbon Black Cloud Endpoint.
Prodotti interessati:
- VMware Carbon Black Cloud Endpoint
Versioni interessate:
- v3.3.0 e versioni successive (Windows)
- v3.1.0 e versioni successive (Mac)
- v2.5.0 e versioni successive (Linux)
Sistemi operativi interessati:
- Windows
- Mac
- Linux
Cliccare su Windows, Mac o Linux per ulteriori informazioni sul processo di raccolta dei registri.
Windows
Cliccare sulla versione del client appropriata per gli specifici passaggi di installazione. Per ulteriori informazioni, fare riferimento all'articolo Come identificare la versione del sensore di VMware Carbon Black Cloud Endpoint.
- Accedere all'endpoint interessato.
- Cliccare con il pulsante destro del mouse sul menu Start di Windows, quindi scegliere Esegui.

- Nell'interfaccia utente di Esegui, digitare
cmde quindi premere CTRL+MAIUSC+INVIO. Viene eseguito il prompt dei comandi come amministratore.
- Nel prompt dei comandi, digitare
CD [DIRECTORY]e premere INVIO.
Nota:[DIRECTORY]= directory del sensore VMware Carbon Black Cloud Endpoint- L'installazione predefinita
[DIRECTORY]èC:\Program Files\Conferdegli host.
- Tipo
repcli capture [DESTINATION DIRECTORY]e premere INVIO.
Nota:[DESTINATION DIRECTORY]= destinazione di destinazione per il pacchetto di log - In Esplora risorse, accedere alla finestra di dialogo
[DESTINATION DIRECTORY]utilizzato nel passaggio 5. - Cliccare con il tasto destro del mouse
psc_sensor.zipe quindi fare clic su Rinomina.
- Ridenominazione
psc_sensor.zipsu[MACHINENAME]_psc_sensor.zipdegli host.Nota:[MACHINENAME]= nome di dominio completo dell'endpoint
- Accedere all'endpoint interessato.
- Cliccare con il pulsante destro del mouse sul menu Start di Windows, quindi scegliere Esegui.

- Nell'interfaccia utente di Esegui, digitare
cmde quindi premere CTRL+MAIUSC+INVIO. Viene eseguito il prompt dei comandi come amministratore.
- Nel prompt dei comandi, digitare
CD [DIRECTORY]e premere INVIO.
Nota:[DIRECTORY]= directory del sensore VMware Carbon Black Cloud Endpoint- L'installazione predefinita
[DIRECTORY]èC:\Program Files\Conferdegli host.
- Tipo
repcli capturee premere INVIO.
- In Windows Explorer accedere a:
C:\Windows\TEMP\confer-tempdegli host. - Se viene richiesto l'accesso alla cartella, cliccare su Continua. Altrimenti, andare al passaggio 8.

- Cliccare con il tasto destro del mouse
confer_dump.zipe quindi fare clic su Rinomina.
- Ridenominazione
confer_dump.zipsu[MACHINENAME]_confer_dump.zipdegli host.Nota:[MACHINENAME]= nome di dominio completo dell'endpoint
Mac
Cliccare sulla versione del client appropriata per gli specifici passaggi di installazione. Per ulteriori informazioni, consultare Come identificare la versione del sensore VMware Carbon Black Cloud Endpoint.
- Accedere all'endpoint interessato.
- Nel menu Apple, cliccare su Vai, quindi selezionare Utility.

- Cliccare due volte su Terminale.

- In Terminale digitare
type sudo /Applications/VMware\ Carbon\ Black\ Cloud/repcli.bundle/Contents/MacOS/repcli capture [UNINSTALL_CODE] [DESTINATION DIRECTORY]e premere INVIO.
Nota:[UNINSTALL_CODE]= Codice di rimozione per VMware Carbon Black Cloud Endpoint- Per ulteriori informazioni sui codici di rimozione, consultare Come gestire il codice di disinstallazione di VMware Carbon Black Cloud Endpoint.
[DESTINATION DIRECTORY]= destinazione di destinazione per il pacchetto di log
- Inserire la password per sudo, quindi premere Invio.
- Accedere al
[DESTINATION DIRECTORY], fare clic con il pulsante destro del mouseconfer.zip, quindi selezionare Rinomina. - Ridenominazione
confer.zipsu[MACHINENAME]_confer_dump.zipdegli host.Nota:[MACHINENAME]= nome di dominio completo dell'endpoint
- Accedere all'endpoint interessato.
- Nel menu Apple, cliccare su Vai, quindi selezionare Utility.

- Cliccare due volte su Terminale.

- In Terminale digitare
sudo /Applications/Confer.app/uninstall -l [UNINSTALL_CODE] -d [DESTINATION DIRECTORY]e premere INVIO.
Nota:[UNINSTALL_CODE]= Codice di rimozione per VMware Carbon Black Cloud Endpoint- Per ulteriori informazioni sui codici di rimozione, consultare Come gestire il codice di disinstallazione di VMware Carbon Black Cloud Endpoint.
[DESTINATION DIRECTORY]= destinazione di destinazione per il pacchetto di log
- Inserire la password per sudo, quindi premere Invio.
- Accedere al
[DESTINATION DIRECTORY], fare clic con il pulsante destro del mouseconfer.zip, quindi selezionare Rinomina. - Ridenominazione
confer.zipsu[MACHINENAME]_confer_dump.zipdegli host.Nota:[MACHINENAME]= nome di dominio completo dell'endpoint
Linux
Cliccare sulla versione del client appropriata per gli specifici passaggi di installazione. Per ulteriori informazioni, consultare Come identificare la versione del sensore VMware Carbon Black Cloud Endpoint.
- Accedere all'endpoint interessato.
- Aprire Terminale.
Nota: il layout dell'interfaccia utente può differire tra le distribuzioni Linux. - In Terminale digitare
su roote premere INVIO. - Inserire la password per
roote premere INVIO.
- Tipo
sudo /opt/carbonblack/psc/bin/collectdiags.she premere INVIO. - Recuperare il log da
/tmpdegli host. Il nome del file è espresso nel formatodiags_[HOSTNAME]_[EPOCH_TIME]_[RANDOM].tgz
- Accedere all'endpoint interessato.
- Aprire Terminale.
Nota: il layout dell'interfaccia utente può differire tra le distribuzioni Linux. - In Terminale digitare
su roote premere INVIO. - Inserire la password per
roote premere INVIO.
- Tipo
sudo tar cvf $(hostname –long)_$(date +"%Y-%b-%d_%H-%M-$S")_logs.tgz /var/opt/carbonblack/psc/loge premere INVIO. - Recuperare il log da
/var/opt/carbonblack/psc/logdegli host.
Per contattare il supporto, consultare l'articolo Numeri di telefono internazionali del supporto di Dell Data Security.
Accedere a TechDirect per generare una richiesta di supporto tecnico online.
Per ulteriori approfondimenti e risorse accedere al forum della community Dell Security.