Gromadzenie dzienników czujnika punktu końcowego VMware Carbon Black Cloud Endpoint
Summary: Dowiedz się, jak zbierać dzienniki dla punktu końcowego VMware Carbon Black Cloud Endpoint w systemie Windows, Mac lub Linux, postępując zgodnie z poniższymi instrukcjami.
Instructions
W tym artykule opisano metody zbierania dzienników czujników punktu końcowego VMware Carbon Black Cloud Endpoint.
Dotyczy produktów:
- VMware Carbon Black Cloud Endpoint
Dotyczy wersji:
- Wersja 3.3.0 lub nowsza (Windows)
- Wersja 3.1.0 lub nowsza (Mac)
- 2.5.0 i nowsze (Linux)
Dotyczy systemów operacyjnych:
- Windows
- Mac
- Linux
Kliknij pozycję Windows, Mac lub Linux , aby uzyskać więcej informacji na temat procesu zbierania dzienników.
Windows
Kliknij odpowiednią wersję klienta, aby uzyskać szczegółowe instrukcje dotyczące instalacji. Aby uzyskać więcej informacji, zapoznaj się z artykułem Identyfikowanie wersji czujnika punktów końcowych VMware Carbon Black Cloud Endpoint.
- Zaloguj się do punktu końcowego, którego dotyczy problem.
- Prawym przyciskiem myszy kliknij menu Start systemu Windows, a następnie wybierz opcję Uruchom.

- W oknie Uruchom wpisz
cmd, a następnie naciśnij CTRL+SHIFT+ENTER. Spowoduje to uruchomienie wiersza polecenia jako administrator.
- W wierszu polecenia wpisz
CD [DIRECTORY]i naciśnij klawisz Enter.
Uwaga:[DIRECTORY]= Katalog czujnika VMware Carbon Black Cloud Endpoint- Domyślna instalacja
[DIRECTORY]jestC:\Program Files\Confer.
- Wpisz
repcli capture [DESTINATION DIRECTORY]i naciśnij klawisz Enter.
Uwaga:[DESTINATION DIRECTORY]= Miejsce docelowe dla pakietu dzienników - W Eksploratorze Windows przejdź do
[DESTINATION DIRECTORY]użyte w kroku 5. - Kliknij prawym przyciskiem myszy
psc_sensor.zip, a następnie kliknij przycisk Zmień nazwę.
- Zmiana nazwy
psc_sensor.zipna[MACHINENAME]_psc_sensor.zip.Uwaga:[MACHINENAME]= W pełni kwalifikowana nazwa domeny punktu końcowego
- Zaloguj się do punktu końcowego, którego dotyczy problem.
- Prawym przyciskiem myszy kliknij menu Start systemu Windows, a następnie wybierz opcję Uruchom.

- W oknie Uruchom wpisz
cmd, a następnie naciśnij CTRL+SHIFT+ENTER. Spowoduje to uruchomienie wiersza polecenia jako administrator.
- W wierszu polecenia wpisz
CD [DIRECTORY]i naciśnij klawisz Enter.
Uwaga:[DIRECTORY]= Katalog czujnika VMware Carbon Black Cloud Endpoint- Domyślna instalacja
[DIRECTORY]jestC:\Program Files\Confer.
- Wpisz
repcli capturei naciśnij klawisz Enter.
- W Eksploratorze Windows przejdź do
C:\Windows\TEMP\confer-temp. - Jeśli zostanie wyświetlony monit o dostęp do folderu, kliknij przycisk Kontynuuj. W przeciwnym razie przejdź do kroku 8.

- Kliknij prawym przyciskiem myszy
confer_dump.zip, a następnie kliknij przycisk Zmień nazwę.
- Zmiana nazwy
confer_dump.zipna[MACHINENAME]_confer_dump.zip.Uwaga:[MACHINENAME]= W pełni kwalifikowana nazwa domeny punktu końcowego
Mac
Kliknij odpowiednią wersję klienta, aby uzyskać szczegółowe instrukcje dotyczące instalacji. Aby uzyskać więcej informacji , zapoznaj się z artykułem Jak zidentyfikować wersję czujnika punktu końcowego VMware Carbon Black Cloud.
- Zaloguj się do punktu końcowego, którego dotyczy problem.
- W menu Apple kliknij pozycję Idź i wybierz opcję Narzędzia.

- Kliknij dwukrotnie ikonę Terminal.

- W terminalu wpisz
type sudo /Applications/VMware\ Carbon\ Black\ Cloud/repcli.bundle/Contents/MacOS/repcli capture [UNINSTALL_CODE] [DESTINATION DIRECTORY]i naciśnij klawisz Enter.
Uwaga:[UNINSTALL_CODE]= Kod usuwania dla VMware Carbon Black Cloud Endpoint- Aby uzyskać więcej informacji na temat kodów usuwania, zapoznaj się z tematem Zarządzanie kodem odinstalowywania programu VMware Carbon Black Cloud Endpoint.
[DESTINATION DIRECTORY]= Miejsce docelowe dla pakietu dzienników
- Wpisz hasło do polecenia sudo, a następnie naciśnij klawisz Enter.
- Przejdź do
[DESTINATION DIRECTORY], kliknij prawym przyciskiem myszyconfer.zip, a następnie wybierz polecenie Zmień nazwę. - Zmiana nazwy
confer.zipna[MACHINENAME]_confer_dump.zip.Uwaga:[MACHINENAME]= W pełni kwalifikowana nazwa domeny punktu końcowego
- Zaloguj się do punktu końcowego, którego dotyczy problem.
- W menu Apple kliknij pozycję Idź i wybierz opcję Narzędzia.

- Kliknij dwukrotnie ikonę Terminal.

- W terminalu wpisz
sudo /Applications/Confer.app/uninstall -l [UNINSTALL_CODE] -d [DESTINATION DIRECTORY]i naciśnij klawisz Enter.
Uwaga:[UNINSTALL_CODE]= Kod usuwania dla VMware Carbon Black Cloud Endpoint- Aby uzyskać więcej informacji na temat kodów usuwania, zapoznaj się z tematem Zarządzanie kodem odinstalowywania programu VMware Carbon Black Cloud Endpoint.
[DESTINATION DIRECTORY]= Miejsce docelowe dla pakietu dzienników
- Wpisz hasło do polecenia sudo, a następnie naciśnij klawisz Enter.
- Przejdź do
[DESTINATION DIRECTORY], kliknij prawym przyciskiem myszyconfer.zip, a następnie wybierz polecenie Zmień nazwę. - Zmiana nazwy
confer.zipna[MACHINENAME]_confer_dump.zip.Uwaga:[MACHINENAME]= W pełni kwalifikowana nazwa domeny punktu końcowego
Linux
Kliknij odpowiednią wersję klienta, aby uzyskać szczegółowe instrukcje dotyczące instalacji. Aby uzyskać więcej informacji , zapoznaj się z artykułem Jak zidentyfikować wersję czujnika punktu końcowego VMware Carbon Black Cloud.
- Zaloguj się do punktu końcowego, którego dotyczy problem.
- Otwórz Terminal.
Uwaga: układ interfejsu użytkownika może różnić w zależności od dystrybucji systemu Linux. - W terminalu wpisz
su rooti naciśnij klawisz Enter. - Wprowadź hasło dla
rooti naciśnij klawisz Enter.
- Wpisz
sudo /opt/carbonblack/psc/bin/collectdiags.shi naciśnij klawisz Enter. - Pobierz dziennik z
/tmp. Nazwa pliku jest w formaciediags_[HOSTNAME]_[EPOCH_TIME]_[RANDOM].tgz
- Zaloguj się do punktu końcowego, którego dotyczy problem.
- Otwórz Terminal.
Uwaga: układ interfejsu użytkownika może różnić w zależności od dystrybucji systemu Linux. - W terminalu wpisz
su rooti naciśnij klawisz Enter. - Wprowadź hasło dla
rooti naciśnij klawisz Enter.
- Wpisz
sudo tar cvf $(hostname –long)_$(date +"%Y-%b-%d_%H-%M-$S")_logs.tgz /var/opt/carbonblack/psc/logi naciśnij klawisz Enter. - Pobierz dziennik z
/var/opt/carbonblack/psc/log.
Aby skontaktować się z pomocą techniczną, przejdź do sekcji Numery telefonów międzynarodowej pomocy technicznej Dell Data Security.
Przejdź do TechDirect, aby wygenerować zgłoszenie online do pomocy technicznej.
Aby uzyskać dodatkowe informacje i zasoby, dołącz do Forum społeczności Dell Security.