Sådan indsamler du logfiler for VMware Carbon Black Endpoint Sensor ved hjælp af Live Response
Summary: Følg denne vejledning for at indsamle logfiler for VMware Carbon Black Endpoint Sensor eksternt ved hjælp af Live Response.
Symptoms
Sådan indsamler du VMware Carbon Black Endpoint- og Carbon Black Defense-logfiler eksternt ved hjælp af Live Response-funktionen i VMware Carbon Black Cloud-konsollen.
Berørte produkter:
- VMware Carbon Black Endpoint
Berørte versioner:
- v3.4 og nyere
Påvirkede operativsystemer:
- Windows
Cause
Ikke relevant
Resolution
VMware Carbon Black Clouds Live Response-funktion er en metode til at indsamle sensorlogfiler eksternt fra Microsoft Windows-slutpunkter for at yde support til fejlfinding.
Sørg for, at Live Response-politikken er aktiveret for slutpunktet. Standardindstillingen er Deaktiveret.
For at indsamle logfiler ved hjælp af Live Response skal en administrator først aktivere politik, køre Live Response og derefter downloade logfiler. Klik på den pågældende handling for at få flere oplysninger.
Aktiver politik
Sådan kontrolleres det, at politikken er aktiveret:
- Gå til [REGION].conferdeploy.net i en webbrowser.
- Amerika = https://defense-prod05.conferdeploy.net/
- Europa = https://defense-eu.conferdeploy.net/
- Asien og Stillehavsområdet = https://defense-prodnrt.conferdeploy.net/
- Australien og New Zealand = https://defense-prodsyd.conferdeploy.net
- Log på VMware Carbon Black Cloud.

- Klik på Gennemtving i menuen til venstre.

- Klik på Politikker.

- Vælg en politik.

- Klik på fanen Sensor , og kontroller, at Enable Live Response er valgt.

Kør Live Response
Kørsel af Live Response varierer afhængigt af versionen af VMware Carbon Black Cloud Endpoint Sensor. Klik på den relevante version for at få flere oplysninger.
Sådan bruges Live Response med version 3.6 og nyere:
- Klik på Slutpunkter i menuen til venstre.

- I brugergrænsefladen (UI) for alle sensorer:
- Find det relevante Enhedsnavn.
- Klik på rullelisten under Handlinger.
- Klik på Live Response.

- Når Live Response forbindes, skal du skrive
cd c:\program files\conferog derefter trykke på Enter.

- Skriv
execfg cmd /c repcli capture “[PATH]”, og tryk derefter på Enter. Dette kører RepCLI-hjælpeprogrammet for at registrere logføring.

[PATH] = Den absolutte sti til logfilens destinationsmappe
Når hentning er fuldført, vises en prompt, der angiver, at optagede logfiler er placeret i den angivne destinationsmappe med et filnavn på psc_sensor.zip
Sådan bruges Live Response med version 3.4 til 3.5:
- Klik på Slutpunkter i menuen til venstre.

- I brugergrænsefladen (UI) for alle Esensorer:
- Find det relevante Enhedsnavn.
- Klik på rullelisten under Handlinger.
- Klik på Live Response.

- Når Live Response forbindes, skal du skrive
cd c:\program files\conferog derefter trykke på Enter.

- Skriv
execfg repcli capture, og tryk derefter på Enter. Dette kører RepCLI-hjælpeprogrammet for at registrere logføring.

Når hentning er fuldført, vises en prompt, der angiver, at de indsamlede logfiler placeres C:\Windows\Temp\cb-temp med et filnavn på psc_sensor.zip
Download logfiler
Sådan downloades logfilerne:
- Skriv
cd C:\Windows\Temp\cb-temp, og tryk derefter på Enter.
confer.log er påkrævet, kan det indsamles direkte ved at søge efter C:\Program Files\Confer, skrive get confer.logog derefter trykke på Enter.
- Skriv
get psc_sensor.zip, og tryk derefter på Enter.

- Filen downloades til din lokale computer med et alfanumerisk filnavn. Omdøb filen for at tilføje .zip som filtypenavn.
- Eksempel på alfanumerisk filnavn
36355d97-18f4-416e-be8f-473bda7c30fb. - Eksempel på omdøbt filnavn:
SensorCapture.zip.
For at kontakte support kan du bruge internationale supporttelefonnumre til Dell Data Security.
Gå til TechDirect for at oprette en anmodning om teknisk support online.
Hvis du vil have yderligere indsigt og ressourcer, skal du tilmelde dig Dell Security Community-forummet.