Як збирати журнали для датчика кінцевих точок VMware Carbon Black Cloud
Summary: Дізнайтеся, як збирати журнали для VMware Carbon Black Cloud Endpoint на Windows, Mac або Linux, дотримуючись цих інструкцій.
Instructions
У цій статті розглядаються методи збору журналів датчиків VMware Carbon Black Cloud Endpoint.
Продукти, на які вплинули:
- Кінцева точка VMware Carbon Black Cloud
Версії, яких це стосується:
- v3.3.0 і пізніші (Windows)
- v3.1.0 і новіші (Mac)
- v2.5.0 і пізніші (Linux)
Операційні системи, яких це стосується:
- Вікна
- Комп'ютер Mac
- Лінукс
Клацніть Windows, Mac або Linux , щоб отримати додаткові відомості про процес збирання журналів.
Вікна
Натисніть відповідну версію клієнта для конкретних кроків встановлення. Довідка: Як визначити версію датчика кінцевих точок VMware Carbon Black Cloud для отримання додаткової інформації.
- Увійдіть до системи на ураженій кінцевій точці.
- Клацніть правою кнопкою миші меню «Пуск» Windows і виберіть «Виконати».

- В інтерфейсі «Виконати» введіть
cmdі натисніть сполучення клавіш CTRL+SHIFT+ENTER. Це запускає командний рядок від імені адміністратора.
- У командному рядку введіть
CD [DIRECTORY]і натисніть клавішу Enter.
Примітка:[DIRECTORY]= Каталог датчика кінцевої точки VMware Carbon Black Cloud- Інсталяція за замовчуванням
[DIRECTORY]єC:\Program Files\Confer.
- Тип
repcli capture [DESTINATION DIRECTORY]і натисніть клавішу Enter.
Примітка:[DESTINATION DIRECTORY]= Цільове призначення для пакета журналів - У Провіднику Windows перейдіть до розділу
[DESTINATION DIRECTORY]використовується на кроці 5. - Клацніть правою кнопкою миші
psc_sensor.zipі виберіть пункт Перейменувати.
- Перейменувати
psc_sensor.zipдо[MACHINENAME]_psc_sensor.zip.Примітка:[MACHINENAME]= Повне доменне ім'я кінцевої точки
- Увійдіть до системи на ураженій кінцевій точці.
- Клацніть правою кнопкою миші меню «Пуск» Windows і виберіть «Виконати».

- В інтерфейсі «Виконати» введіть
cmdі натисніть сполучення клавіш CTRL+SHIFT+ENTER. Це запускає командний рядок від імені адміністратора.
- У командному рядку введіть
CD [DIRECTORY]і натисніть клавішу Enter.
Примітка:[DIRECTORY]= Каталог датчика кінцевої точки VMware Carbon Black Cloud- Інсталяція за замовчуванням
[DIRECTORY]єC:\Program Files\Confer.
- Тип
repcli captureі натисніть клавішу Enter.
- У Провіднику Windows перейдіть до розділу
C:\Windows\TEMP\confer-temp. - Якщо з'явиться запит на доступ до папки, натисніть Продовжити. В іншому випадку перейдіть до кроку 8.

- Клацніть правою кнопкою миші
confer_dump.zipі виберіть пункт Перейменувати.
- Перейменувати
confer_dump.zipдо[MACHINENAME]_confer_dump.zip.Примітка:[MACHINENAME]= Повне доменне ім'я кінцевої точки
Комп'ютер Mac
Натисніть відповідну версію клієнта для конкретних кроків встановлення. Довідка: Як визначити версію датчика кінцевих точок VMware Carbon Black Cloud для отримання додаткової інформації.
- Увійдіть до системи на ураженій кінцевій точці.
- У меню Apple натисніть «Перейти », а потім виберіть «Утиліти».

- Двічі клацніть Термінал.

- У Терміналі введіть
type sudo /Applications/VMware\ Carbon\ Black\ Cloud/repcli.bundle/Contents/MacOS/repcli capture [UNINSTALL_CODE] [DESTINATION DIRECTORY]і натисніть клавішу Enter.
Примітка:[UNINSTALL_CODE]= Код видалення для кінцевої точки VMware Carbon Black Cloud- Для отримання додаткової інформації про коди видалення перегляньте статтю Як керувати кодом видалення кінцевих точок VMware Carbon Black Cloud.
[DESTINATION DIRECTORY]= Цільове призначення для пакета журналів
- Введіть пароль для sudo і натисніть клавішу Enter.
- Іти до
[DESTINATION DIRECTORY], клацніть правою кнопкою мишіconfer.zip, а потім виберіть пункт Перейменувати. - Перейменувати
confer.zipдо[MACHINENAME]_confer_dump.zip.Примітка:[MACHINENAME]= Повне доменне ім'я кінцевої точки
- Увійдіть до системи на ураженій кінцевій точці.
- У меню Apple натисніть «Перейти », а потім виберіть «Утиліти».

- Двічі клацніть Термінал.

- У Терміналі введіть
sudo /Applications/Confer.app/uninstall -l [UNINSTALL_CODE] -d [DESTINATION DIRECTORY]і натисніть клавішу Enter.
Примітка:[UNINSTALL_CODE]= Код видалення для кінцевої точки VMware Carbon Black Cloud- Для отримання додаткової інформації про коди видалення перегляньте статтю Як керувати кодом видалення кінцевих точок VMware Carbon Black Cloud.
[DESTINATION DIRECTORY]= Цільове призначення для пакета журналів
- Введіть пароль для sudo і натисніть клавішу Enter.
- Іти до
[DESTINATION DIRECTORY], клацніть правою кнопкою мишіconfer.zip, а потім виберіть пункт Перейменувати. - Перейменувати
confer.zipдо[MACHINENAME]_confer_dump.zip.Примітка:[MACHINENAME]= Повне доменне ім'я кінцевої точки
Лінукс
Натисніть відповідну версію клієнта для конкретних кроків встановлення. Довідка: Як визначити версію датчика кінцевих точок VMware Carbon Black Cloud для отримання додаткової інформації.
- Увійдіть до системи на ураженій кінцевій точці.
- Відкрийте Термінал.
Примітка: Компонування інтерфейсу користувача (UI) може відрізнятися у різних дистрибутивів Linux. - У Терміналі введіть
su rootі натисніть клавішу Enter. - Введіть пароль для
rootі натисніть клавішу Enter.
- Тип
sudo /opt/carbonblack/psc/bin/collectdiags.shі натисніть клавішу Enter. - Отримання журналу з
/tmp. Ім'я файлу має форматdiags_[HOSTNAME]_[EPOCH_TIME]_[RANDOM].tgz
- Увійдіть до системи на ураженій кінцевій точці.
- Відкрийте Термінал.
Примітка: Компонування інтерфейсу користувача (UI) може відрізнятися у різних дистрибутивів Linux. - У Терміналі введіть
su rootі натисніть клавішу Enter. - Введіть пароль для
rootі натисніть клавішу Enter.
- Тип
sudo tar cvf $(hostname –long)_$(date +"%Y-%b-%d_%H-%M-$S")_logs.tgz /var/opt/carbonblack/psc/logі натисніть клавішу Enter. - Отримання журналу з
/var/opt/carbonblack/psc/log.
Щоб зв'язатися зі службою підтримки, зверніться до номерів телефонів міжнародної підтримки Dell Data Security.
Перейдіть до TechDirect , щоб згенерувати запит на технічну підтримку онлайн.
Щоб отримати додаткову статистику та ресурси, приєднуйтесь до форуму спільноти Dell Security Community.