Så här samlar man in VMware Carbon Black Endpoint Sensor-loggar med hjälp av Live Response
Summary: VMware Carbon Black Endpoint Sensor-loggar kan samlas in på distans med Live Response enligt dessa instruktioner.
Symptoms
Så här samlar du in VMware Carbon Black Endpoint- och Carbon Black Defense-loggar på distans med hjälp av Live Response-funktionen i VMware Carbon Black Cloud Console.
Berörda produkter:
- VMware Carbon Black Endpoint
Berörda versioner:
- v3.4 och senare
Berörda operativsystem:
- Windows
Cause
Inte applicerbart
Resolution
VMware Carbon Black Clouds Live Response-funktion är en metod för att samla in sensorloggar på distans från Microsoft Windows slutpunkter för att ge support för felsökning.
Se till att Live Response-policyn är aktiverad för slutpunkten. Standardinställningen är ”inaktiv”.
Om du vill samla in loggar med Live Response måste en administratör först aktivera policyn, köra Live Response och sedan hämta loggar. Klicka på lämpligt alternativ för mer information.
Aktivera policy
Så här kontrollerar du att principen är aktiverad:
- Öppna webbläsaren och gå till [REGION].conferdeploy.net.
- Amerika = https://defense-prod05.conferdeploy.net/
- Europa = https://defense-eu.conferdeploy.net/
- Asien/Stillahavsområdet = https://defense-prodnrt.conferdeploy.net/
- Australien och Nya Zeeland: https://defense-prodsyd.conferdeploy.net
- Logga in på VMware Carbon Black Cloud.

- Klicka på Enforce i den vänstra menyn.

- Klicka på Policies.

- Välj en policy.

- Klicka på fliken Sensor och kontrollera att Enable Live Response är markerat.

Kör Live Response
Live Response är olika för olika versioner av VMware Carbon Black Cloud Endpoint Sensor. Klicka på versionerna nedan om du vill ha mer information om dem.
Så här använder du Live Response med version 3.6 och senare:
- Klicka på Endpoints i den vänstra menyn.

- I användargränssnittet för alla sensorer:
- Leta reda på aktuellt enhetsnamn.
- Klicka på listrutan under Actions.
- Klicka på Live Response.

- När Live Response har anslutits skriver du
cd c:\program files\conferoch trycker sedan på Retur.

- Skriv
execfg cmd /c repcli capture “[PATH]”och tryck sedan på Retur. Det här kör RepCLI-verktyget för att registrera loggning.

[PATH] = Den absoluta sökvägen till loggdestinationsmappen
När insamlingen är klar visas ett meddelande om att insamlade loggar placeras i den angivna målmappen med filnamnet psc_sensor.zip
Så här använder du Live Response med version 3.4 till 3.5:
- Klicka på Endpoints i den vänstra menyn.

- I användargränssnittet All Esensors (UI):
- Leta reda på aktuellt enhetsnamn.
- Klicka på listrutan under Actions.
- Klicka på Live Response.

- När Live Response har anslutits skriver du
cd c:\program files\conferoch trycker sedan på Retur.

- Skriv
execfg repcli captureoch tryck sedan på Retur. Det här kör RepCLI-verktyget för att registrera loggning.

När insamlingen är klar visas ett meddelande om att insamlade loggar placeras med C:\Windows\Temp\cb-temp filnamnet psc_sensor.zip
Ladda ner loggar
Så här laddar du ner loggarna:
- Skriv
cd C:\Windows\Temp\cb-tempoch tryck sedan på Retur.
confer.log behövs kan du samla in det direkt genom att bläddra till C:\Program Files\Confer, skriva get confer.logoch sedan trycka på Retur.
- Skriv
get psc_sensor.zipoch tryck sedan på Retur.

- Filen laddas ner till din lokala dator med ett alfanumeriskt filnamn. Byt namn på filen om du vill lägga till ett .zip-tillägg.
- Exempel på alfanumeriskt filnamn:
36355d97-18f4-416e-be8f-473bda7c30fb. - Exempel på ändrat filnamn:
SensorCapture.zip.
Om du vill kontakta support, se Dell Data Security telefonnummer till internationell support.
Gå till TechDirect för att skapa en begäran om teknisk support online.
Om du vill ha mer information och resurser kan du gå med i Dell Security Community-forumet.