Sådan indsamler du logfiler for VMware Carbon Black Cloud Endpoint-sensoren
Summary: Få mere at vide om, hvordan du indsamler logfiler til VMware Carbon Black Cloud Endpoint på Windows, Mac eller Linux ved at følge denne vejledning.
Instructions
Denne artikel beskriver metoderne til indsamling af VMware Carbon Black Cloud Endpoint-sensorlogfiler.
Berørte produkter:
- VMware Carbon Black Cloud Endpoint
Berørte versioner:
- v3.3.0 og nyere (Windows)
- v3.1.0 og nyere (Mac)
- v2.5.0 og nyere (Linux)
Påvirkede operativsystemer:
- Windows
- Mac
- Linux
Klik på Windows, Mac eller Linux for at få flere oplysninger om processen til indsamling af logfiler.
Windows
Klik på den relevante version for at se de specifikke installationstrin. Se Sådan identificerer du VMware Carbon Black Cloud Endpoint-versionen for yderligere oplysninger.
- Log på det berørte slutpunkt.
- Højreklik på startmenuen i Windows, og vælg herefter Kør.

- I brugergrænsefladen Kør skal du skrive
cmdog derefter trykke på CTRL+SKIFT+ENTER. Dette kører kommandoprompt som administrator.
- Skriv i kommandoprompt
CD [DIRECTORY]og derefter trykke på Enter.
Bemærk:[DIRECTORY]= Mappe til VMware Carbon Black Cloud Endpoint-sensor- Standardinstallationen
[DIRECTORY]erC:\Program Files\Confer.
- Skriv
repcli capture [DESTINATION DIRECTORY]og derefter trykke på Enter.
Bemærk:[DESTINATION DIRECTORY]= Måldestination for logbundt - I Windows Stifinder skal du gå til
[DESTINATION DIRECTORY]brugt i trin 5. - Højreklik
psc_sensor.zip, og klik derefter på Omdøb.
- Omdøb
psc_sensor.ziptil[MACHINENAME]_psc_sensor.zip.Bemærk:[MACHINENAME]= Fuldt kvalificeret domænenavn på slutpunkt
- Log på det berørte slutpunkt.
- Højreklik på startmenuen i Windows, og vælg herefter Kør.

- I brugergrænsefladen Kør skal du skrive
cmdog derefter trykke på CTRL+SKIFT+ENTER. Dette kører kommandoprompt som administrator.
- Skriv i kommandoprompt
CD [DIRECTORY]og derefter trykke på Enter.
Bemærk:[DIRECTORY]= Mappe til VMware Carbon Black Cloud Endpoint-sensor- Standardinstallationen
[DIRECTORY]erC:\Program Files\Confer.
- Skriv
repcli captureog derefter trykke på Enter.
- I Windows Stifinder skal du gå til
C:\Windows\TEMP\confer-temp. - Hvis du bliver bedt om at åbne mapper, skal du klikke på Fortsæt. Ellers skal du gå til trin 8.

- Højreklik
confer_dump.zip, og klik derefter på Omdøb.
- Omdøb
confer_dump.ziptil[MACHINENAME]_confer_dump.zip.Bemærk:[MACHINENAME]= Fuldt kvalificeret domænenavn på slutpunkt
Mac
Klik på den relevante version for at se de specifikke installationstrin. Se Sådan identificerer du VMware Carbon Black Cloud Endpoint Sensor-versionen for at få flere oplysninger.
- Log på det berørte slutpunkt.
- I Apple-menuen skal du klikke på Start og derefter vælge Hjælpeprogrammer.

- Dobbeltklik på Terminal.

- Skriv i Terminal
type sudo /Applications/VMware\ Carbon\ Black\ Cloud/repcli.bundle/Contents/MacOS/repcli capture [UNINSTALL_CODE] [DESTINATION DIRECTORY]og derefter trykke på Enter.
Bemærk:[UNINSTALL_CODE]= Fjernelseskode for VMware Carbon Black Cloud Endpoint- Du kan finde flere oplysninger om fjernelseskoder under Sådan administrerer du VMware Carbon Black Cloud Endpoint-afinstallationskoden.
[DESTINATION DIRECTORY]= Måldestination for logbundt
- Udfyld adgangskoden for sudo, og tryk derefter på Enter.
- Gå til
[DESTINATION DIRECTORY], højreklikconfer.zip, og vælg derefter Omdøb. - Omdøb
confer.ziptil[MACHINENAME]_confer_dump.zip.Bemærk:[MACHINENAME]= Fuldt kvalificeret domænenavn på slutpunkt
- Log på det berørte slutpunkt.
- I Apple-menuen skal du klikke på Start og derefter vælge Hjælpeprogrammer.

- Dobbeltklik på Terminal.

- Skriv i Terminal
sudo /Applications/Confer.app/uninstall -l [UNINSTALL_CODE] -d [DESTINATION DIRECTORY]og derefter trykke på Enter.
Bemærk:[UNINSTALL_CODE]= Fjernelseskode for VMware Carbon Black Cloud Endpoint- Du kan finde flere oplysninger om fjernelseskoder under Sådan administrerer du VMware Carbon Black Cloud Endpoint-afinstallationskoden.
[DESTINATION DIRECTORY]= Måldestination for logbundt
- Udfyld adgangskoden for sudo, og tryk derefter på Enter.
- Gå til
[DESTINATION DIRECTORY], højreklikconfer.zip, og vælg derefter Omdøb. - Omdøb
confer.ziptil[MACHINENAME]_confer_dump.zip.Bemærk:[MACHINENAME]= Fuldt kvalificeret domænenavn på slutpunkt
Linux
Klik på den relevante version for at se de specifikke installationstrin. Se Sådan identificerer du VMware Carbon Black Cloud Endpoint Sensor-versionen for at få flere oplysninger.
- Log på det berørte slutpunkt.
- Åbn Terminal.
Bemærk: Brugergrænsefladens layout kan variere mellem Linux-distributioner. - Skriv i Terminal
su rootog derefter trykke på Enter. - Udfyld adgangskoden til
rootog derefter trykke på Enter.
- Skriv
sudo /opt/carbonblack/psc/bin/collectdiags.shog derefter trykke på Enter. - Hent loggen fra
/tmp. Filnavnet er i formatetdiags_[HOSTNAME]_[EPOCH_TIME]_[RANDOM].tgz
- Log på det berørte slutpunkt.
- Åbn Terminal.
Bemærk: Brugergrænsefladens layout kan variere mellem Linux-distributioner. - Skriv i Terminal
su rootog derefter trykke på Enter. - Udfyld adgangskoden til
rootog derefter trykke på Enter.
- Skriv
sudo tar cvf $(hostname –long)_$(date +"%Y-%b-%d_%H-%M-$S")_logs.tgz /var/opt/carbonblack/psc/logog derefter trykke på Enter. - Hent loggen fra
/var/opt/carbonblack/psc/log.
For at kontakte support kan du bruge internationale supporttelefonnumre til Dell Data Security.
Gå til TechDirect for at oprette en anmodning om teknisk support online.
Hvis du vil have yderligere indsigt og ressourcer, skal du tilmelde dig Dell Security Community-forummet.