Як збирати журнали для агента кінцевих точок Secureworks Red Cloak
Summary: Дізнайтеся покрокові інструкції про те, як збирати журнали для агента Secureworks Red Cloak Endpoint для Windows або Linux.
Instructions
У цій статті розглядаються методи збору журналів агентів Secureworks Red Cloak Endpoint.
Продукти, на які вплинули:
- Кінцева точка Secureworks Red Cloak
Операційні системи, яких це стосується:
- Вікна
- Лінукс
Виберіть Windows або Linux , щоб розпочати процес збирання журналів.
Вікна
Користувач може усунути неполадки агента Secureworks Red Cloak Endpoint, вручну зібравши:
- Журнали встановлення: Використовується для усунення проблем із встановленням.
- Журнали агентів: Використовується для усунення проблем з активацією, зв'язком і поведінкою.
Клацніть відповідний тип журналу для отримання додаткової інформації.
Встановлюйте журнали
- Клацніть правою кнопкою миші меню «Пуск» Windows і виберіть команду «Виконати».

- В інтерфейсі «Виконати » введіть
%temp%і натисніть кнопку OK.
Примітка:%temp%є змінною Windows дляC:\Users\[USERNAME]\AppData\Local\Temp. - Зчитуйте журнали MSI з іменами
MSI<XXXXX>.LOG.
Примітка:<XXXXX>являє собою випадково згенеровані букви і цифри.
Журнали агентів
- Створіть тимчасову папку журналу з назвою Журнали.
- Клацніть правою кнопкою миші меню «Пуск» Windows і виберіть команду «Виконати».

- В інтерфейсі «Виконати » введіть
C:\Program Files (x86)\Dell SecureWorks\Red Cloakі натисніть кнопку OK.
- Сортуйте за типом, щоб відобразити всі .log файли.

- Скопіюйте всі файли .log та .dmp до папки «Журнали» (крок 1).
- Клацніть правою кнопкою миші меню «Пуск» Windows і виберіть команду «Виконати».

- В інтерфейсі «Виконати » введіть
C:\Program Files (x86)\Dell SecureWorks\Ignition\і натисніть кнопку OK.
- Скопіюйте всі .log файли в папку
Logs(Крок 1). - Клацніть правою кнопкою миші піктограму
Logsз кроку 1, виберіть Надіслати до, а потім натисніть Стиснена (архівована) папка.
Лінукс
Користувач може усунути неполадки агента Secureworks Red Cloak Endpoint, вручну зібравши:
- Журнали встановлення: Використовується для усунення проблем із встановленням.
- Журнали агентів: Використовується для усунення проблем з активацією, зв'язком і поведінкою.
Клацніть відповідний тип журналу для отримання додаткової інформації.
Встановлюйте журнали
Коли інсталяція виконується на кінцевій точці Linux, будь-які помилки відображаються у вигляді тексту на екрані. Немає файлів журналів, які потрібно збирати.
Журнали агентів
Для успішного вивантаження журналів агенту Secureworks Red Cloak Endpoint потрібно:
- Сторонній клієнт FTP (протокол передачі файлів)
- Приклади FTP-клієнта включають (але не обмежуються ними):
- Filezilla
- Компанія WinSCP
- CuteFTP
- Приклади FTP-клієнта включають (але не обмежуються ними):
- Пристрій зберігання даних (за межами сервера Linux)
- У FTP-клієнті авторизуйтесь за допомогою користувача FTP на сервері Linux.

- Іти до
/opt/secureworks/redcloak/logа потім збережіть усі файли з цієї папки локально.
Щоб зв'язатися зі службою підтримки, зверніться до номерів телефонів міжнародної підтримки Dell Data Security.
Перейдіть до TechDirect , щоб згенерувати запит на технічну підтримку онлайн.
Щоб отримати додаткову статистику та ресурси, приєднуйтесь до форуму спільноти Dell Security Community.