Slik samler du inn logger for VMware Carbon Black Cloud Endpoint-sensoren
Summary: Finn ut hvordan du samler inn logger for VMware Carbon Black Cloud Endpoint på Windows, Mac eller Linux ved å følge disse instruksjonene.
Instructions
Denne artikkelen omhandler metoder for innhenting av sensorlogger for VMware Carbon Black Cloud Endpoint.
Berørte produkter:
- Sluttpunkt for VMware Carbon Black Cloud
Berørte versjoner:
- v3.3.0 og nyere (Windows)
- v3.1.0 og nyere (Mac)
- v2.5.0 og nyere (Linux)
Berørte operativsystemer:
- Windows
- Mac
- Linux
Klikk på Windows, Mac eller Linux hvis du vil ha mer informasjon om logginnsamlingsprosessen.
Windows
Klikk på den aktuelle klientversjonen for å se spesifikke installasjonstrinn. Se Identifisere VMware Carbon Black Cloud Endpoint-sensorversjonen hvis du vil ha mer informasjon.
- Logg inn på det berørte endepunktet.
- Høyreklikk på Windows-startmenyen, og velg Kjør.

- I Run UI skriver du inn
cmdog trykk deretter CTRL+SKIFT+ENTER. Dette kjører ledeteksten som administrator.
- I ledeteksten skriver du inn
CD [DIRECTORY], og trykk deretter Enter.
Merk:[DIRECTORY]= Katalog over VMware Carbon Black Cloud Endpoint-sensor- Standard installasjon
[DIRECTORY]erC:\Program Files\Confer.
- Skriv inn
repcli capture [DESTINATION DIRECTORY], og trykk deretter Enter.
Merk:[DESTINATION DIRECTORY]= Målmål for loggbunt - I Windows Utforsker går du til
[DESTINATION DIRECTORY]brukt i trinn 5. - Høyreklikk
psc_sensor.zip, og klikk deretter Gi nytt navn.
- Gi nytt navn
psc_sensor.ziptil[MACHINENAME]_psc_sensor.zip.Merk:[MACHINENAME]= Fullstendig domenenavn for endepunktet
- Logg inn på det berørte endepunktet.
- Høyreklikk på Windows-startmenyen, og velg Kjør.

- I Run UI skriver du inn
cmdog trykk deretter CTRL+SKIFT+ENTER. Dette kjører ledeteksten som administrator.
- I ledeteksten skriver du inn
CD [DIRECTORY], og trykk deretter Enter.
Merk:[DIRECTORY]= Katalog over VMware Carbon Black Cloud Endpoint-sensor- Standard installasjon
[DIRECTORY]erC:\Program Files\Confer.
- Skriv inn
repcli capture, og trykk deretter Enter.
- I Windows Utforsker går du til
C:\Windows\TEMP\confer-temp. - Hvis du blir bedt om å oppgi mappetilgang, klikker du på Continue (Fortsett). Hvis ikke, går du til trinn 8.

- Høyreklikk
confer_dump.zip, og klikk deretter Gi nytt navn.
- Gi nytt navn
confer_dump.ziptil[MACHINENAME]_confer_dump.zip.Merk:[MACHINENAME]= Fullstendig domenenavn for endepunktet
Mac
Klikk på den aktuelle klientversjonen for å se spesifikke installasjonstrinn. Se Slik identifiserer du VMware Carbon Black Cloud Endpoint Sensor Version for mer informasjon.
- Logg inn på det berørte endepunktet.
- I Apple-menyen klikker du på Go (Gå) og velger Utilities (Verktøy).

- Dobbeltklikk på Terminal.

- I Terminal skriver du inn
type sudo /Applications/VMware\ Carbon\ Black\ Cloud/repcli.bundle/Contents/MacOS/repcli capture [UNINSTALL_CODE] [DESTINATION DIRECTORY], og trykk deretter Enter.
Merk:[UNINSTALL_CODE]= Fjerning av kode for VMware Carbon Black Cloud Endpoint- Hvis du vil ha mer informasjon om fjerningskoder, kan du se Slik administrerer du avinstalleringskoden for VMware Carbon Black Cloud Endpoint.
[DESTINATION DIRECTORY]= Målmål for loggbunt
- Skriv inn sudo-passordet, og trykk på Enter.
- Gå til
[DESTINATION DIRECTORY], høyreklikkconfer.zip, og velg deretter Gi nytt navn. - Gi nytt navn
confer.ziptil[MACHINENAME]_confer_dump.zip.Merk:[MACHINENAME]= Fullstendig domenenavn for endepunktet
- Logg inn på det berørte endepunktet.
- I Apple-menyen klikker du på Go (Gå) og velger Utilities (Verktøy).

- Dobbeltklikk på Terminal.

- I Terminal skriver du inn
sudo /Applications/Confer.app/uninstall -l [UNINSTALL_CODE] -d [DESTINATION DIRECTORY], og trykk deretter Enter.
Merk:[UNINSTALL_CODE]= Fjerning av kode for VMware Carbon Black Cloud Endpoint- Hvis du vil ha mer informasjon om fjerningskoder, kan du se Slik administrerer du avinstalleringskoden for VMware Carbon Black Cloud Endpoint.
[DESTINATION DIRECTORY]= Målmål for loggbunt
- Skriv inn sudo-passordet, og trykk på Enter.
- Gå til
[DESTINATION DIRECTORY], høyreklikkconfer.zip, og velg deretter Gi nytt navn. - Gi nytt navn
confer.ziptil[MACHINENAME]_confer_dump.zip.Merk:[MACHINENAME]= Fullstendig domenenavn for endepunktet
Linux
Klikk på den aktuelle klientversjonen for å se spesifikke installasjonstrinn. Se Slik identifiserer du VMware Carbon Black Cloud Endpoint Sensor Version for mer informasjon.
- Logg inn på det berørte endepunktet.
- Åpne Terminal.
Merk: Oppsettet for brukergrensesnittet (UI) kan avvike mellom Linux-distribusjonene. - I Terminal skriver du inn
su root, og trykk deretter Enter. - Fyll ut passordet for
root, og trykk deretter Enter.
- Skriv inn
sudo /opt/carbonblack/psc/bin/collectdiags.sh, og trykk deretter Enter. - Hent loggen fra
/tmp. Filnavnet er i formatetdiags_[HOSTNAME]_[EPOCH_TIME]_[RANDOM].tgz
- Logg inn på det berørte endepunktet.
- Åpne Terminal.
Merk: Oppsettet for brukergrensesnittet (UI) kan avvike mellom Linux-distribusjonene. - I Terminal skriver du inn
su root, og trykk deretter Enter. - Fyll ut passordet for
root, og trykk deretter Enter.
- Skriv inn
sudo tar cvf $(hostname –long)_$(date +"%Y-%b-%d_%H-%M-$S")_logs.tgz /var/opt/carbonblack/psc/log, og trykk deretter Enter. - Hent loggen fra
/var/opt/carbonblack/psc/log.
Når du skal kontakte kundestøtte, kan du se Dell Data Security internasjonale telefonnumre for støtte..
Gå til TechDirect for å generere en forespørsel om teknisk støtte på Internett.
Hvis du vil ha mer innsikt og flere ressurser, kan du bli med i fellesskapsforumet for Dell Security.