Comment collecter des journaux pour le capteur VMware Carbon Black Cloud Endpoint
Summary: Découvrez comment collecter des journaux pour VMware Carbon Black Cloud Endpoint sur Windows, Mac ou Linux en suivant ces instructions.
Instructions
Cet article décrit les méthodes de collecte des journaux de capteur de VMware Carbon Black Cloud Endpoint
Produits concernés :
- VMware Carbon Black Cloud Endpoint
Versions concernées :
- v3.3.0 et versions supérieures (Windows)
- v3.1.0 et versions supérieures (Mac)
- v2.5.0 et versions supérieures (Linux)
Systèmes d’exploitation concernés :
- Windows
- Mac
- Linux
Cliquez sur Windows, Mac ou Linux pour plus d’informations sur le processus de collecte des logs.
Windows
Cliquez sur la version client appropriée pour connaître les étapes d’installation. Pour plus d’informations, consultez l’article Comment identifier la version du capteur de VMware Carbon Black Cloud Endpoint.
- Ouvrez une session sur le point de terminaison concerné.
- Cliquez avec le bouton droit de la souris sur le menu Démarrer de Windows, puis sélectionnez Exécuter.

- Dans l’interface d’exécution, saisissez
cmdpuis appuyez sur CTRL+MAJ+ENTRÉE. Cette manipulation ouvre l’invite de commande en tant qu’administrateur.
- Dans l’invite de commandes, saisissez
CD [DIRECTORY]puis appuyez sur Entrée.
Remarque :[DIRECTORY]= Répertoire du capteur VMware Carbon Black Cloud Endpoint- L’installation par défaut
[DIRECTORY]estC:\Program Files\Confer.
- Saisissez
repcli capture [DESTINATION DIRECTORY]puis appuyez sur Entrée.
Remarque :[DESTINATION DIRECTORY]= Destination cible pour le bundle de logs - Dans l’Explorateur Windows, accédez à la page
[DESTINATION DIRECTORY]utilisé à l’étape 5. - Cliquez avec le bouton droit de la souris sur
psc_sensor.zip, puis cliquez sur Renommer.
- Rename (Renommer)
psc_sensor.zipto[MACHINENAME]_psc_sensor.zip.Remarque :[MACHINENAME]= nom de domaine complet du point de terminaison
- Ouvrez une session sur le point de terminaison concerné.
- Cliquez avec le bouton droit de la souris sur le menu Démarrer de Windows, puis sélectionnez Exécuter.

- Dans l’interface d’exécution, saisissez
cmdpuis appuyez sur CTRL+MAJ+ENTRÉE. Cette manipulation ouvre l’invite de commande en tant qu’administrateur.
- Dans l’invite de commandes, saisissez
CD [DIRECTORY]puis appuyez sur Entrée.
Remarque :[DIRECTORY]= Répertoire du capteur VMware Carbon Black Cloud Endpoint- L’installation par défaut
[DIRECTORY]estC:\Program Files\Confer.
- Saisissez
repcli capturepuis appuyez sur Entrée.
- Dans l’Explorateur Windows, accédez à
C:\Windows\TEMP\confer-temp. - Si vous êtes invité à accéder au dossier, cliquez sur Continuer. Sinon, passez à l’étape 8.

- Cliquez avec le bouton droit de la souris sur
confer_dump.zip, puis cliquez sur Renommer.
- Rename (Renommer)
confer_dump.zipto[MACHINENAME]_confer_dump.zip.Remarque :[MACHINENAME]= nom de domaine complet du point de terminaison
Mac
Cliquez sur la version client appropriée pour connaître les étapes d’installation. Pour plus d’informations, voir l’article Identification de la version du capteur VMware Carbon Black Cloud Endpoint.
- Ouvrez une session sur le point de terminaison concerné.
- Dans le menu Apple, cliquez sur Accéder, puis sélectionnez Utilitaires.

- Double cliquez sur Terminal.

- Dans Terminal, saisissez
type sudo /Applications/VMware\ Carbon\ Black\ Cloud/repcli.bundle/Contents/MacOS/repcli capture [UNINSTALL_CODE] [DESTINATION DIRECTORY]puis appuyez sur Entrée.
Remarque :[UNINSTALL_CODE]= Code de suppression pour VMware Carbon Black Cloud Endpoint- Pour plus d’informations sur les codes de suppression, voir Gestion du code de désinstallation de VMware Carbon Black Cloud Endpoint.
[DESTINATION DIRECTORY]= Destination cible pour le bundle de logs
- Saisissez le mot de passe sudo, puis appuyez sur Entrée.
- Rendez-vous sur
[DESTINATION DIRECTORY], cliquez avec le bouton droit de la sourisconfer.zip, puis sélectionnez Renommer. - Rename (Renommer)
confer.zipto[MACHINENAME]_confer_dump.zip.Remarque :[MACHINENAME]= nom de domaine complet du point de terminaison
- Ouvrez une session sur le point de terminaison concerné.
- Dans le menu Apple, cliquez sur Accéder, puis sélectionnez Utilitaires.

- Double cliquez sur Terminal.

- Dans Terminal, saisissez
sudo /Applications/Confer.app/uninstall -l [UNINSTALL_CODE] -d [DESTINATION DIRECTORY]puis appuyez sur Entrée.
Remarque :[UNINSTALL_CODE]= Code de suppression pour VMware Carbon Black Cloud Endpoint- Pour plus d’informations sur les codes de suppression, voir Gestion du code de désinstallation de VMware Carbon Black Cloud Endpoint.
[DESTINATION DIRECTORY]= Destination cible pour le bundle de logs
- Saisissez le mot de passe sudo, puis appuyez sur Entrée.
- Rendez-vous sur
[DESTINATION DIRECTORY], cliquez avec le bouton droit de la sourisconfer.zip, puis sélectionnez Renommer. - Rename (Renommer)
confer.zipto[MACHINENAME]_confer_dump.zip.Remarque :[MACHINENAME]= nom de domaine complet du point de terminaison
Linux
Cliquez sur la version client appropriée pour connaître les étapes d’installation. Pour plus d’informations, voir l’article Identification de la version du capteur VMware Carbon Black Cloud Endpoint.
- Ouvrez une session sur le point de terminaison concerné.
- Ouvrez le Terminal.
Remarque : La disposition de l’interface utilisateur peut différer selon les distributions Linux. - Dans Terminal, saisissez
su rootpuis appuyez sur Entrée. - Saisissez le mot de passe pour
rootpuis appuyez sur Entrée.
- Saisissez
sudo /opt/carbonblack/psc/bin/collectdiags.shpuis appuyez sur Entrée. - Récupérez le journal à partir de
/tmp. Le nom du fichier est au formatdiags_[HOSTNAME]_[EPOCH_TIME]_[RANDOM].tgz
- Ouvrez une session sur le point de terminaison concerné.
- Ouvrez le Terminal.
Remarque : La disposition de l’interface utilisateur peut différer selon les distributions Linux. - Dans Terminal, saisissez
su rootpuis appuyez sur Entrée. - Saisissez le mot de passe pour
rootpuis appuyez sur Entrée.
- Saisissez
sudo tar cvf $(hostname –long)_$(date +"%Y-%b-%d_%H-%M-$S")_logs.tgz /var/opt/carbonblack/psc/logpuis appuyez sur Entrée. - Récupérez le journal à partir de
/var/opt/carbonblack/psc/log.
Pour contacter le support technique, consultez l’article Numéros de téléphone du support international Dell Data Security.
Accédez à TechDirect pour générer une demande de support technique en ligne.
Pour plus d’informations et de ressources, rejoignez le Forum de la communauté Dell Security.