Cómo recopilar registros para el sensor VMware Carbon Black Cloud Endpoint
Summary: Obtenga información sobre cómo recolectar registros para VMware Carbon Black Cloud Endpoint en Windows, Mac o Linux siguiendo estas instrucciones.
Instructions
En este artículo, se analizan los métodos para recopilar los registros del sensor VMware Carbon Black Cloud Endpoint.
Productos afectados:
- VMware Carbon Black Cloud Endpoint
Versiones afectadas:
- v3.3.0 y versiones posteriores (Windows)
- v3.1.0 y versiones posteriores (Mac)
- v2.5.0 y versiones posteriores (Linux)
Sistemas operativos afectados:
- Windows
- Mac
- Linux
Haga clic en Windows, Mac o Linux para obtener más información sobre el proceso de recopilación de registros.
Windows
Haga clic en la versión de cliente correspondiente para obtener información sobre los pasos de instalación específicos. Para obtener más información, consulte Cómo identificar la versión del sensor VMware Carbon Black Cloud Endpoint.
- Inicie sesión en el terminal afectado.
- Haga clic con el botón derecho del mouse en el menú Inicio de Windows y seleccione Run (Ejecutar).

- En la interfaz de usuario Ejecutar, escriba
cmdy, a continuación, presione CTRL+MAYÚS+INTRO. De esta manera, se abre el símbolo del sistema como administrador.
- En el símbolo de sistema, escriba
CD [DIRECTORY]y, luego, presione Intro.
Nota:[DIRECTORY]= Directorio del sensor VMware Carbon Black Cloud Endpoint- La instalación predeterminada
[DIRECTORY]esC:\Program Files\Confer.
- Tipo
repcli capture [DESTINATION DIRECTORY]y, luego, presione Intro.
Nota:[DESTINATION DIRECTORY]= Destino del paquete de registros - En el Explorador de Windows, vaya a la
[DESTINATION DIRECTORY]utilizado en el Paso 5. - Haga clic con el botón secundario en
psc_sensor.zipy, a continuación, haga clic en Rename.
- Cambiar el nombre
psc_sensor.zipcomo[MACHINENAME]_psc_sensor.zip.Nota:[MACHINENAME]= Nombre de dominio completo del extremo
- Inicie sesión en el terminal afectado.
- Haga clic con el botón derecho del mouse en el menú Inicio de Windows y seleccione Run (Ejecutar).

- En la interfaz de usuario Ejecutar, escriba
cmdy, a continuación, presione CTRL+MAYÚS+INTRO. De esta manera, se abre el símbolo del sistema como administrador.
- En el símbolo de sistema, escriba
CD [DIRECTORY]y, luego, presione Intro.
Nota:[DIRECTORY]= Directorio del sensor VMware Carbon Black Cloud Endpoint- La instalación predeterminada
[DIRECTORY]esC:\Program Files\Confer.
- Tipo
repcli capturey, luego, presione Intro.
- En el Explorador de Windows, vaya a
C:\Windows\TEMP\confer-temp. - Si se le solicita acceso a la carpeta, haga clic en Continuar. De lo contrario, continúe con el Paso 8.

- Haga clic con el botón secundario en
confer_dump.zipy, a continuación, haga clic en Rename.
- Cambiar el nombre
confer_dump.zipcomo[MACHINENAME]_confer_dump.zip.Nota:[MACHINENAME]= Nombre de dominio completo del extremo
Mac
Haga clic en la versión de cliente correspondiente para obtener información sobre los pasos de instalación específicos. Consulte Cómo identificar la versión del sensor VMware Carbon Black Cloud Endpoint para obtener más información.
- Inicie sesión en el terminal afectado.
- En el menú Apple, haga clic en Go (Ir) y luego seleccione Utilities (Utilidades).

- Haga doble clic en Terminal.

- En el terminal, escriba
type sudo /Applications/VMware\ Carbon\ Black\ Cloud/repcli.bundle/Contents/MacOS/repcli capture [UNINSTALL_CODE] [DESTINATION DIRECTORY]y, luego, presione Intro.
Nota:[UNINSTALL_CODE]= Código de eliminación de VMware Carbon Black Cloud Endpoint- Para obtener más información sobre los códigos de eliminación, consulte Cómo administrar el código de desinstalación de VMware Carbon Black Cloud Endpoint.
[DESTINATION DIRECTORY]= Destino del paquete de registros
- Ingrese la contraseña de sudo y luego presione Intro.
- Vete a
[DESTINATION DIRECTORY], haga clic con el botón derecho del ratónconfer.zipy, a continuación, seleccione Cambiar nombre. - Cambiar el nombre
confer.zipcomo[MACHINENAME]_confer_dump.zip.Nota:[MACHINENAME]= Nombre de dominio completo del extremo
- Inicie sesión en el terminal afectado.
- En el menú Apple, haga clic en Go (Ir) y luego seleccione Utilities (Utilidades).

- Haga doble clic en Terminal.

- En el terminal, escriba
sudo /Applications/Confer.app/uninstall -l [UNINSTALL_CODE] -d [DESTINATION DIRECTORY]y, luego, presione Intro.
Nota:[UNINSTALL_CODE]= Código de eliminación de VMware Carbon Black Cloud Endpoint- Para obtener más información sobre los códigos de eliminación, consulte Cómo administrar el código de desinstalación de VMware Carbon Black Cloud Endpoint.
[DESTINATION DIRECTORY]= Destino del paquete de registros
- Ingrese la contraseña de sudo y luego presione Intro.
- Vete a
[DESTINATION DIRECTORY], haga clic con el botón derecho del ratónconfer.zipy, a continuación, seleccione Cambiar nombre. - Cambiar el nombre
confer.zipcomo[MACHINENAME]_confer_dump.zip.Nota:[MACHINENAME]= Nombre de dominio completo del extremo
Linux
Haga clic en la versión de cliente correspondiente para obtener información sobre los pasos de instalación específicos. Consulte Cómo identificar la versión del sensor VMware Carbon Black Cloud Endpoint para obtener más información.
- Inicie sesión en el terminal afectado.
- Abra Terminal.
Nota: El diseño de la interfaz de usuario (IU) puede variar entre las distribuciones de Linux. - En el terminal, escriba
su rooty, luego, presione Intro. - Ingrese la contraseña para
rooty, luego, presione Intro.
- Tipo
sudo /opt/carbonblack/psc/bin/collectdiags.shy, luego, presione Intro. - Recupere el registro de
/tmp. El nombre del archivo tiene el formatodiags_[HOSTNAME]_[EPOCH_TIME]_[RANDOM].tgz
- Inicie sesión en el terminal afectado.
- Abra Terminal.
Nota: El diseño de la interfaz de usuario (IU) puede variar entre las distribuciones de Linux. - En el terminal, escriba
su rooty, luego, presione Intro. - Ingrese la contraseña para
rooty, luego, presione Intro.
- Tipo
sudo tar cvf $(hostname –long)_$(date +"%Y-%b-%d_%H-%M-$S")_logs.tgz /var/opt/carbonblack/psc/logy, luego, presione Intro. - Recupere el registro de
/var/opt/carbonblack/psc/log.
Para comunicarse con el equipo de soporte, consulte los números de teléfono de soporte internacionales de Dell Data Security.
Vaya a TechDirect para generar una solicitud de soporte técnico en línea.
Para obtener información y recursos adicionales, únase al foro de la comunidad de seguridad de Dell.