Erfassen von Protokollen für den VMware Carbon Black Cloud Endpoint Sensor
Summary: Befolgen Sie diese Anleitung, um zu erfahren, wie Sie Protokolle für VMware Carbon Black Cloud Endpoint unter Windows, Mac oder Linux erfassen.
Instructions
In diesem Artikel werden die Methoden zum Erfassen der Protokolle von VMware Carbon Black Cloud Endpoint Sensor beschrieben.
Betroffene Produkte:
- VMware Carbon Black Cloud Endpoint
Betroffene Versionen:
- v3.3.0 und höher (Windows)
- v3.1.0 und höher (Mac)
- v2.5.0 und höher (Linux)
Betroffene Betriebssysteme:
- Windows
- Mac
- Linux
Klicken Sie auf Windows, Mac oder Linux , um weitere Informationen zum Protokollerfassungsprozess zu erhalten.
Windows
Klicken Sie auf die entsprechende Client-Version, um die jeweiligen Installationsschritte anzuzeigen. Weitere Informationen finden Sie unter Identifizieren der Sensorversion von VMware Carbon Black Cloud Endpoint.
- Melden Sie sich am betroffenen Endpunkt an.
- Klicken Sie mit der rechten Maustaste auf das Startmenü von Windows und wählen Sie Ausführen aus.

- Geben Sie in der Benutzeroberfläche
cmdund drücken Sie dann STRG+UMSCHALT+EINGABETASTE. Dadurch wird die Eingabeaufforderung als Administrator ausgeführt.
- Geben Sie in der Eingabeaufforderung
CD [DIRECTORY]ein, und drücken Sie anschließend die Eingabetaste.
Hinweis:[DIRECTORY]= Verzeichnis des VMware Carbon Black Cloud Endpoint-Sensors- Die Standardinstallation
[DIRECTORY]istC:\Program Files\Confer.
- Typ
repcli capture [DESTINATION DIRECTORY]ein, und drücken Sie anschließend die Eingabetaste.
Hinweis:[DESTINATION DIRECTORY]= Zielziel für Protokoll-Bundle - Navigieren Sie im Windows-Explorer zum
[DESTINATION DIRECTORY]die in Schritt 5 verwendet werden. - Klicken Sie mit der rechten Maustaste auf
psc_sensor.zipund klicken Sie dann auf Umbenennen.
- Rename
psc_sensor.zipan[MACHINENAME]_psc_sensor.zip.Hinweis:[MACHINENAME]= Vollständig qualifizierter Domainname des Endpunkts
- Melden Sie sich am betroffenen Endpunkt an.
- Klicken Sie mit der rechten Maustaste auf das Startmenü von Windows und wählen Sie Ausführen aus.

- Geben Sie in der Benutzeroberfläche
cmdund drücken Sie dann STRG+UMSCHALT+EINGABETASTE. Dadurch wird die Eingabeaufforderung als Administrator ausgeführt.
- Geben Sie in der Eingabeaufforderung
CD [DIRECTORY]ein, und drücken Sie anschließend die Eingabetaste.
Hinweis:[DIRECTORY]= Verzeichnis des VMware Carbon Black Cloud Endpoint-Sensors- Die Standardinstallation
[DIRECTORY]istC:\Program Files\Confer.
- Typ
repcli captureein, und drücken Sie anschließend die Eingabetaste.
- Navigieren Sie im Windows Explorer zu
C:\Windows\TEMP\confer-temp. - Wenn Sie eine Eingabeaufforderung zum Ordnerzugriff erhalten, klicken Sie auf Weiter. Andernfalls fahren Sie mit Schritt 8 fort.

- Klicken Sie mit der rechten Maustaste auf
confer_dump.zipund klicken Sie dann auf Umbenennen.
- Rename
confer_dump.zipan[MACHINENAME]_confer_dump.zip.Hinweis:[MACHINENAME]= Vollständig qualifizierter Domainname des Endpunkts
Mac
Klicken Sie auf die entsprechende Client-Version, um die jeweiligen Installationsschritte anzuzeigen. Weitere Informationen finden Sie unter Identifizieren der Sensorversion von VMware Carbon Black Cloud Endpoint.
- Melden Sie sich am betroffenen Endpunkt an.
- Klicken Sie im Apple-Menü auf Start und wählen Sie Dienstprogramme.

- Doppelklicken Sie auf Terminal.

- Geben Sie im Terminal
type sudo /Applications/VMware\ Carbon\ Black\ Cloud/repcli.bundle/Contents/MacOS/repcli capture [UNINSTALL_CODE] [DESTINATION DIRECTORY]ein, und drücken Sie anschließend die Eingabetaste.
Hinweis:[UNINSTALL_CODE]= Entfernungscode für VMware Carbon Black Cloud Endpoint- Weitere Informationen zu Entfernungscodes finden Sie unter Verwalten des Deinstallationscodes für VMware Carbon Black Cloud Endpoint.
[DESTINATION DIRECTORY]= Zielziel für Protokoll-Bundle
- Geben Sie das Kennwort für sudo ein und drücken Sie dann die Eingabetaste.
- Gehen Sie zu
[DESTINATION DIRECTORY]klicken, klicken Sie mit der rechten Maustasteconfer.zip, und wählen Sie dann Umbenennen aus. - Rename
confer.zipan[MACHINENAME]_confer_dump.zip.Hinweis:[MACHINENAME]= Vollständig qualifizierter Domainname des Endpunkts
- Melden Sie sich am betroffenen Endpunkt an.
- Klicken Sie im Apple-Menü auf Start und wählen Sie Dienstprogramme.

- Doppelklicken Sie auf Terminal.

- Geben Sie im Terminal
sudo /Applications/Confer.app/uninstall -l [UNINSTALL_CODE] -d [DESTINATION DIRECTORY]ein, und drücken Sie anschließend die Eingabetaste.
Hinweis:[UNINSTALL_CODE]= Entfernungscode für VMware Carbon Black Cloud Endpoint- Weitere Informationen zu Entfernungscodes finden Sie unter Verwalten des Deinstallationscodes für VMware Carbon Black Cloud Endpoint.
[DESTINATION DIRECTORY]= Zielziel für Protokoll-Bundle
- Geben Sie das Kennwort für sudo ein und drücken Sie dann die Eingabetaste.
- Gehen Sie zu
[DESTINATION DIRECTORY]klicken, klicken Sie mit der rechten Maustasteconfer.zip, und wählen Sie dann Umbenennen aus. - Rename
confer.zipan[MACHINENAME]_confer_dump.zip.Hinweis:[MACHINENAME]= Vollständig qualifizierter Domainname des Endpunkts
Linux
Klicken Sie auf die entsprechende Client-Version, um die jeweiligen Installationsschritte anzuzeigen. Weitere Informationen finden Sie unter Identifizieren der Sensorversion von VMware Carbon Black Cloud Endpoint.
- Melden Sie sich am betroffenen Endpunkt an.
- Öffnen Sie Terminal.
Hinweis: Das Layout der Benutzeroberfläche (UI) kann sich zwischen Linux-Distributionen unterscheiden. - Geben Sie im Terminal
su rootein, und drücken Sie anschließend die Eingabetaste. - Geben Sie das Kennwort ein für
rootein, und drücken Sie anschließend die Eingabetaste.
- Typ
sudo /opt/carbonblack/psc/bin/collectdiags.shein, und drücken Sie anschließend die Eingabetaste. - Rufen Sie das Protokoll ab von
/tmp. Der Dateiname hat folgendes Formatdiags_[HOSTNAME]_[EPOCH_TIME]_[RANDOM].tgz
- Melden Sie sich am betroffenen Endpunkt an.
- Öffnen Sie Terminal.
Hinweis: Das Layout der Benutzeroberfläche (UI) kann sich zwischen Linux-Distributionen unterscheiden. - Geben Sie im Terminal
su rootein, und drücken Sie anschließend die Eingabetaste. - Geben Sie das Kennwort ein für
rootein, und drücken Sie anschließend die Eingabetaste.
- Typ
sudo tar cvf $(hostname –long)_$(date +"%Y-%b-%d_%H-%M-$S")_logs.tgz /var/opt/carbonblack/psc/logein, und drücken Sie anschließend die Eingabetaste. - Rufen Sie das Protokoll ab von
/var/opt/carbonblack/psc/log.
Nutzen Sie zur Kontaktaufnahme mit dem Support die internationalen Support-Telefonnummern von Dell Data Security.
Gehen Sie zu TechDirect, um online eine Anfrage an den technischen Support zu erstellen.
Zusätzliche Einblicke und Ressourcen erhalten Sie im Dell Security Community Forum.