Як збирати журнали для агента кінцевих точок Secureworks Red Cloak

Summary: Дізнайтеся покрокові інструкції про те, як збирати журнали для агента Secureworks Red Cloak Endpoint для Windows або Linux.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

У цій статті розглядаються методи збору журналів агентів Secureworks Red Cloak Endpoint.


Продукти, на які вплинули:

  • Кінцева точка Secureworks Red Cloak

Операційні системи, яких це стосується:

  • Вікна
  • Лінукс

Виберіть Windows або Linux , щоб розпочати процес збирання журналів.

Вікна

Користувач може усунути неполадки агента Secureworks Red Cloak Endpoint, вручну зібравши:

Клацніть відповідний тип журналу для отримання додаткової інформації.

Встановлюйте журнали

  1. Клацніть правою кнопкою миші меню «Пуск» Windows і виберіть команду «Виконати».
    Бігти
  2. В інтерфейсі «Виконати » введіть %temp% і натисніть кнопку OK.
    Інтерфейс запуску
    Примітка: %temp% є змінною Windows для C:\Users\[USERNAME]\AppData\Local\Temp.
  3. Зчитуйте журнали MSI з іменами MSI<XXXXX>.LOG.
    Приклади журналів MSI
    Примітка: <XXXXX> являє собою випадково згенеровані букви і цифри.

Журнали агентів

  1. Створіть тимчасову папку журналу з назвою Журнали.
  2. Клацніть правою кнопкою миші меню «Пуск» Windows і виберіть команду «Виконати».
    Бігти
  3. В інтерфейсі «Виконати » введіть C:\Program Files (x86)\Dell SecureWorks\Red Cloak і натисніть кнопку OK.
    Інтерфейс запуску
  4. Сортуйте за типом, щоб відобразити всі .log файли.
    Приклади файлів журналу
  5. Скопіюйте всі файли .log та .dmp до папки «Журнали» (крок 1).
  6. Клацніть правою кнопкою миші меню «Пуск» Windows і виберіть команду «Виконати».
    Бігти
  7. В інтерфейсі «Виконати » введіть C:\Program Files (x86)\Dell SecureWorks\Ignition\ і натисніть кнопку OK.
    Довідник запалювання
  8. Скопіюйте всі .log файли в папку Logs (Крок 1).
  9. Клацніть правою кнопкою миші піктограму Logs з кроку 1, виберіть Надіслати до, а потім натисніть Стиснена (архівована) папка.
    Додавання журналів до заархівованої папки

Лінукс

Користувач може усунути неполадки агента Secureworks Red Cloak Endpoint, вручну зібравши:

Клацніть відповідний тип журналу для отримання додаткової інформації.

Встановлюйте журнали

Коли інсталяція виконується на кінцевій точці Linux, будь-які помилки відображаються у вигляді тексту на екрані. Немає файлів журналів, які потрібно збирати.
Приклад помилки

Журнали агентів

Для успішного вивантаження журналів агенту Secureworks Red Cloak Endpoint потрібно:

  • Сторонній клієнт FTP (протокол передачі файлів)
    • Приклади FTP-клієнта включають (але не обмежуються ними):
      • Filezilla
      • Компанія WinSCP
      • CuteFTP
  • Пристрій зберігання даних (за межами сервера Linux)
  1. У FTP-клієнті авторизуйтесь за допомогою користувача FTP на сервері Linux.
    FTP-клієнт
  2. Іти до /opt/secureworks/redcloak/log а потім збережіть усі файли з цієї папки локально. Приклади файлів журналу

Щоб зв'язатися зі службою підтримки, зверніться до номерів телефонів міжнародної підтримки Dell Data Security.
Перейдіть до TechDirect , щоб згенерувати запит на технічну підтримку онлайн.
Щоб отримати додаткову статистику та ресурси, приєднуйтесь до форуму спільноти Dell Security Community.

Affected Products

Secureworks
Article Properties
Article Number: 000201786
Article Type: How To
Last Modified: 06 Aug 2025
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.