Collecte des logs pour Dell Endpoint Security Suite Enterprise
Summary: Pour en savoir plus sur la collecte des journaux pour Dell Endpoint Security Suite Enterprise, suivez ces instructions.
Instructions
- depuis mai 2022, Dell Endpoint Security Suite Enterprise n’est plus couvert par les services de maintenance. Ce produit et ses articles ne sont plus mis à jour par Dell. Pour plus d’informations, consultez l’article Politique relative à la fin de vie et à la fin de prise en charge de Dell Data Security. Si vous avez des questions concernant des articles, contactez votre équipe des ventes ou endpointsecurity@dell.com.
- Consultez l’article sur la sécurité des points de terminaison pour plus d’informations sur les produits actuels.
Cet article explique comment collecter des journaux pour Dell Endpoint Security Suite Enterprise. Il est vivement recommandé de collecter les journaux avant de dépanner ou de contacter Dell Data Protection ProSupport.
Produits concernés :
- Dell Endpoint Security Suite Enterprise
Systèmes d’exploitation concernés :
- Windows
- Mac
- Linux
Le processus de collecte des journaux pour Dell Endpoint Security Suite Enterprise varie selon que vous utilisez Windows, Mac ou Linux. Cliquez sur le système d’exploitation approprié pour obtenir plus d’informations.
Windows
Pour collecter des journaux dans Windows, vous devez activer Verbosity, reproduire le problème, puis capturer les journaux. Cliquez sur l’étape appropriée pour obtenir plus d’informations.
- Cliquez avec le bouton droit de la souris sur le menu Démarrer de Windows, puis cliquez sur Exécuter.

- Dans l’interface d’exécution, saisissez
regeditpuis appuyez sur CTRL+MAJ+ENTRÉE. Cette commande permet d’exécuter l’éditeur du registre en tant qu’administrateur.
- Dans l’éditeur du Registre, accédez à
HKEY_LOCAL_MACHINE\Software\Dell\Dell Data Protection\. - Cliquez avec le bouton droit de la souris sur le dossier Dell Data Protection, sélectionnez Nouveau, puis cliquez sur Valeur DWORD 32 bits.
Remarque : S’il existe une valeur DWORD nommée LogVerbosity, allez à l’étape 6. - Nommage du DWORD
LogVerbosity.
- Double clic
LogVerbosity. - Renseignez les données de valeur avec
fpuis appuyez sur OK.
Exécutez DiagnosticInfo pour capturer les logs. Pour plus d’informations, voir l’article Collecter des journaux pour Dell Data Security à l’aide de DiagnosticInfo.
Mac
Pour collecter des journaux dans Mac, vous devez activer Verbosity, reproduire le problème, puis capturer les journaux. Cliquez sur l’étape appropriée pour obtenir plus d’informations.
- Dans le menu Pomme, cliquez sur Accéder, puis sélectionnez Utilitaires.

- Dans le menu Utilitaires , double-cliquez sur Terminal.

- Dans Terminal, saisissez
sudo nano /Library/Application\ Support/com.dell.csfagent/LocalMachine/software/dell/dell\ data\ protection/values.xmlpuis appuyez sur Entrée.
Remarque : Le chemin est sensible à la casse. - Saisissez les informations d’identification d’un compte avec
sudopuis appuyez sur Entrée.
- Appuyez sur la touche I pour apporter des modifications.

- Au-dessous de l’attribut
SupportUrlChaîne de valeur, type<value name="LogVerbosity" type="int">15</value>.
- Appuyez sur la combinaison de touches CTRL + X pour quitter.

- Appuyez sur la touche Y pour continuer.

- Appuyez sur Entrée pour enregistrer le nom sans modification.

- Localisez Endpoint Security Suite Enterprise [VERSION].dmg.
- Dans Terminal, saisissez
hdiutil attach –owners on /Users/test/Desktop/Endpoint\ Security\ Suite\ Enterprise-1.5.0.5-Release.dmg –shadowpuis appuyez sur Entrée.
Remarque : Le chemin fourni en exemple peut différer de celui de votre environnement. - Dans Terminal, saisissez
cd /Volumes/Endpoint\ Security\ Suite\ Enterprise\ for\ Mac/Utilities/puis appuyez sur Entrée.
- Dans Terminal, saisissez
sudo ./DellCSFConfig.app/Contents/MacOS/DellCSFConfig –logverbosity 15puis appuyez sur Entrée.
Remarque : Le chemin fourni en exemple peut différer de celui de votre environnement. - Saisissez les informations d’identification d’un compte disposant de droits sudo, puis appuyez sur Entrée.

- Dans le menu Pomme, cliquez sur Accéder, puis sélectionnez Utilitaires.

- Dans le menu Utilitaires , double-cliquez sur Terminal.

- Saisissez
sudo sh. N’appuyez pas sur Entrée.
- Recherchez le fichier Endpoint Security Suite Enterprise [VERSION].dmg, puis double-cliquez dessus pour extraire le programme d’installation.
- Double-cliquez sur le dossier Utilitaires .

- Recherchez GetLogs.sh et allez à l’étape 7. Getlogs.sh est un script shell utilisé par Dell Data Protection pour collecter la journalisation Mac.
Remarque : Utilisez la version de getlogs.sh fournie avec le produit. Les anciennes versions de getlogs.sh peuvent ne pas recueillir toutes les informations requises. - Faites glisser GetLogs.sh vers la fenêtre du terminal après
sudo sh(Étape 3), puis appuyez sur Entrée. Cela permet d’indiquer le chemin d’accès à GetLogs.sh.
- Saisissez les informations d’identification d’un compte avec
sudopuis appuyez sur Entrée pour lancer getlogs.sh.Remarque : Il est courant que Terminal afficheResource busypendant plusieurs minutes, le temps qu’il rassemble toutes les informations requises. Si l’agent de chiffrement n’est pas installé, vous voyez égalementno Agent installed on system. - Une fois le script shell terminé, la sortie du journal (DellLogs.zip) peut être collectée à partir de Go , puis de Home.

Linux
Pour collecter des journaux sous Linux, vous devez activer Verbosity, reproduire le problème, capturer les journaux, puis collecter les journaux. Cliquez sur l’étape appropriée pour obtenir plus d’informations.
- Ouvrez le Terminal.

- Dans Terminal, saisissez
cd /usr/lib/dell/esse/puis appuyez sur Entrée.
Remarque :- Le chemin n’est présent que si Dell Endpoint Security Suite Enterprise pour Linux est installé dans l’environnement.
- Les commandes sont sensibles à la casse.
- Saisissez
sudo ./CsfConfig -logverbosity 15puis appuyez sur Entrée.
- Saisissez les informations d’identification d’un compte avec
sudopuis appuyez sur Entrée.
- Ouvrez le Terminal.

- Dans Terminal, saisissez
sudo '/usr/lib/dell/esse/getlogs.sh'puis appuyez sur Entrée.
Remarque :- Le chemin n’est présent que si Dell Endpoint Security Suite Enterprise pour Linux est installé dans l’environnement.
- Les commandes sont sensibles à la casse.
- Le chemin fourni en exemple peut différer de celui de votre environnement.
- Saisissez les informations d’identification d’un compte avec
sudopuis appuyez sur Entrée pour lancer getlogs.sh.
Remarque : Dans l’image d’exemple,adminest un exemple de compte. Cet exemple diffère de celui de votre environnement. - Une fois la collecte des logs terminée, saisissez
sudo cp /root/DellLogs.tar.gz /home/admin/Desktop/DellLogs.tar.gzpuis appuyez sur Entrée.
Remarque : Le chemin fourni en exemple peut différer de celui de votre environnement.
Pour décharger correctement les logs, Dell Endpoint Security Suite Enterprise pour Linux requiert :
- Un client FTP tiers (protocole de transfert de fichiers)
- Les exemples de clients FTP incluent, sans s’y limiter :
- FileZilla
- WinSCP
- CuteFTP
- Les exemples de clients FTP incluent, sans s’y limiter :
- Un appareil de stockage
- Dans le client FTP, connectez-vous en tant qu’utilisateur FTP au point de terminaison avec Dell Endpoint Security Suite Enterprise pour Linux.
Remarque :- Dell n’approuve ni ne prend en charge aucun produit tiers répertorié. Les clients répertoriés constituent des exemples de produits que le client peut utiliser. Contactez le fabricant du produit pour obtenir plus d’informations sur l’installation, la configuration et la gestion.
- L’interface utilisateur de votre client FTP peut différer des exemples de captures d’écran.
- Le port par défaut pour le protocole SFTP est le port 22. Si la connexion échoue, assurez-vous que les pare-feux ne bloquent pas le port 22.
- Accédez au journal capturé (
/home/admin/Desktop/DellLogs.tar.gz), puis enregistrez le bundle localement.
Remarque : Les programmes d’archivage de fichiers (tels que WinZip, WinRAR et 7Zip) peuvent lire le bundle de journaux .tar.
Pour contacter le support technique, consultez l’article Numéros de téléphone du support international Dell Data Security.
Accédez à TechDirect pour générer une demande de support technique en ligne.
Pour plus d’informations et de ressources, rejoignez le Forum de la communauté Dell Security.