Logboeken verzamelen voor de VMware Carbon Black Cloud Endpoint-sensor
Summary: Leer hoe u logboeken verzamelt voor VMware Carbon Black Cloud Endpoint op Windows, Mac of Linux door deze instructies te volgen.
Instructions
In dit artikel worden de methoden besproken voor het verzamelen van VMware Carbon Black Cloud Endpoint-sensorlogboeken.
Betreffende producten:
- VMware Carbon Black Cloud Endpoint
Betreffende versies:
- v3.3.0 en hoger (Windows)
- v3.1.0 en hoger (Mac)
- v2.5.0 en hoger (Linux)
Betreffende besturingssystemen:
- Windows
- Mac
- Linux
Klik op Windows, Mac of Linux voor meer informatie over het verzamelen van logboeken.
Windows
Klik op de van toepassing zijnde clientversie voor specifieke installatiestappen. Raadpleeg De versie van de VMware Carbon Black Cloud Endpoint-sensor bepalen voor meer informatie.
- Meld u aan bij het betreffende eindpunt.
- Klik met de rechtermuisknop op het Windows-startmenu en selecteer vervolgens Uitvoeren.

- Typ in de UI-RUN
cmden druk vervolgens op CTRL+SHIFT+ENTER. Hiermee wordt de opdrachtprompt als beheerder uitgevoerd.
- Typ in de opdrachtprompt
CD [DIRECTORY]en druk vervolgens op Enter.
Opmerking:[DIRECTORY]= Directory van de VMware Carbon Black Cloud Endpoint sensor- De standaardinstallatie
[DIRECTORY]isC:\Program Files\Conferte installeren.
- Typ
repcli capture [DESTINATION DIRECTORY]en druk vervolgens op Enter.
Opmerking:[DESTINATION DIRECTORY]= Doelbestemming voor logboekbundel - Ga in Windows Verkenner naar het pictogram
[DESTINATION DIRECTORY]gebruikt in stap 5. - Klik met de rechtermuisknop
psc_sensor.zipen klik vervolgens op Naam wijzigen.
- Herdopen
psc_sensor.zipAan[MACHINENAME]_psc_sensor.zipte installeren.Opmerking:[MACHINENAME]= Volledig gekwalificeerde domeinnaam van eindpunt
- Meld u aan bij het betreffende eindpunt.
- Klik met de rechtermuisknop op het Windows-startmenu en selecteer vervolgens Uitvoeren.

- Typ in de UI-RUN
cmden druk vervolgens op CTRL+SHIFT+ENTER. Hiermee wordt de opdrachtprompt als beheerder uitgevoerd.
- Typ in de opdrachtprompt
CD [DIRECTORY]en druk vervolgens op Enter.
Opmerking:[DIRECTORY]= Directory van de VMware Carbon Black Cloud Endpoint sensor- De standaardinstallatie
[DIRECTORY]isC:\Program Files\Conferte installeren.
- Typ
repcli captureen druk vervolgens op Enter.
- Ga in Windows Verkenner naar
C:\Windows\TEMP\confer-tempte installeren. - Klik op Doorgaan als u wordt gevraagd om toegang tot de map. Ga anders verder met stap 8.

- Klik met de rechtermuisknop
confer_dump.zipen klik vervolgens op Naam wijzigen.
- Herdopen
confer_dump.zipAan[MACHINENAME]_confer_dump.zipte installeren.Opmerking:[MACHINENAME]= Volledig gekwalificeerde domeinnaam van eindpunt
Mac
Klik op de van toepassing zijnde clientversie voor specifieke installatiestappen. Raadpleeg De versie van de VMware Carbon Black Cloud Endpoint-sensor identificeren voor meer informatie.
- Meld u aan bij het betreffende eindpunt.
- Klik in het Apple-menu op Start en selecteer Hulpprogramma's.

- Dubbelklik op Terminal.

- Typ in Terminal
type sudo /Applications/VMware\ Carbon\ Black\ Cloud/repcli.bundle/Contents/MacOS/repcli capture [UNINSTALL_CODE] [DESTINATION DIRECTORY]en druk vervolgens op Enter.
Opmerking:[UNINSTALL_CODE]= Verwijderingscode voor VMware Carbon Black Cloud Endpoint- Raadpleeg voor meer informatie over verwijderingscodes De verwijderingscode van VMware Carbon Black Cloud Endpoint beheren.
[DESTINATION DIRECTORY]= Doelbestemming voor logboekbundel
- Voer het wachtwoord voor sudo in en druk op Enter.
- Ga naar:
[DESTINATION DIRECTORY], klik met de rechtermuisknopconfer.zipen selecteer vervolgens Naam wijzigen. - Herdopen
confer.zipAan[MACHINENAME]_confer_dump.zipte installeren.Opmerking:[MACHINENAME]= Volledig gekwalificeerde domeinnaam van eindpunt
- Meld u aan bij het betreffende eindpunt.
- Klik in het Apple-menu op Start en selecteer Hulpprogramma's.

- Dubbelklik op Terminal.

- Typ in Terminal
sudo /Applications/Confer.app/uninstall -l [UNINSTALL_CODE] -d [DESTINATION DIRECTORY]en druk vervolgens op Enter.
Opmerking:[UNINSTALL_CODE]= Verwijderingscode voor VMware Carbon Black Cloud Endpoint- Raadpleeg voor meer informatie over verwijderingscodes De verwijderingscode van VMware Carbon Black Cloud Endpoint beheren.
[DESTINATION DIRECTORY]= Doelbestemming voor logboekbundel
- Voer het wachtwoord voor sudo in en druk op Enter.
- Ga naar:
[DESTINATION DIRECTORY], klik met de rechtermuisknopconfer.zipen selecteer vervolgens Naam wijzigen. - Herdopen
confer.zipAan[MACHINENAME]_confer_dump.zipte installeren.Opmerking:[MACHINENAME]= Volledig gekwalificeerde domeinnaam van eindpunt
Linux
Klik op de van toepassing zijnde clientversie voor specifieke installatiestappen. Raadpleeg De versie van de VMware Carbon Black Cloud Endpoint-sensor identificeren voor meer informatie.
- Meld u aan bij het betreffende eindpunt.
- Open Terminal.
Opmerking: De indeling van de gebruikersinterface (UI) kan verschillen tussen Linux-distributies. - Typ in Terminal
su rooten druk vervolgens op Enter. - Voer het wachtwoord in voor
rooten druk vervolgens op Enter.
- Typ
sudo /opt/carbonblack/psc/bin/collectdiags.shen druk vervolgens op Enter. - Haal het logboek op van
/tmpte installeren. De bestandsnaam heeft de indelingdiags_[HOSTNAME]_[EPOCH_TIME]_[RANDOM].tgz
- Meld u aan bij het betreffende eindpunt.
- Open Terminal.
Opmerking: De indeling van de gebruikersinterface (UI) kan verschillen tussen Linux-distributies. - Typ in Terminal
su rooten druk vervolgens op Enter. - Voer het wachtwoord in voor
rooten druk vervolgens op Enter.
- Typ
sudo tar cvf $(hostname –long)_$(date +"%Y-%b-%d_%H-%M-$S")_logs.tgz /var/opt/carbonblack/psc/logen druk vervolgens op Enter. - Haal het logboek op van
/var/opt/carbonblack/psc/logte installeren.
Als u contact wilt opnemen met support, raadpleegt u de internationale telefoonnummers voor support van Dell Data Security.
Ga naar TechDirect om online een aanvraag voor technische support te genereren.
Voor meer informatie over inzichten en hulpbronnen kunt u zich aanmelden bij het Dell Security Community Forum.