VMware Carbon Black Cloud Endpoint Sensörü İçin Günlük Toplama
Summary: Bu talimatları izleyerek Windows, Mac veya Linux'ta VMware Carbon Black Cloud Endpoint için günlükleri toplamayı öğrenin.
Instructions
Bu makalede, VMware Carbon Black Cloud Endpoint sensör günlüklerini toplama yöntemleri açıklanmaktadır.
Etkilenen Ürünler:
- VMware Carbon Black Cloud Endpoint
Etkilenen Sürümler:
- v3.3.0 ve üzeri (Windows)
- v3.1.0 ve sonraki sürümler (Mac)
- v2.5.0 ve üzeri (Linux)
Etkilenen İşletim Sistemleri:
- Windows
- Mac
- Linux
Günlük toplama işlemi hakkında daha fazla bilgi için Windows, Mac veya Linux'a tıklayın.
Windows
Belirli yükleme adımları için ilgili istemci sürümüne tıklayın. Daha fazla bilgi için VMware Carbon Black Cloud Endpoint Sensör Sürümünü Tanımlama makalesine başvurun.
- Etkilenen uç noktada oturum açın.
- Windows başlangıç menüsüne sağ tıklayın ve Çalıştır öğesine tıklayın.

- Run UI alanına şunu yazın:
cmdve ardından CTRL+SHIFT+ENTER tuşlarına basın. Bu, Komut İstemini yönetici olarak çalıştırır.
- Komut İstemi'ne şunu yazın
CD [DIRECTORY]ve Enter tuşuna basın.
Not:[DIRECTORY]= VMware Carbon Black Cloud Endpoint sensörü dizini- Varsayılan yükleme
[DIRECTORY]dirC:\Program Files\Confer.
- Şunu yazın:
repcli capture [DESTINATION DIRECTORY]ve Enter tuşuna basın.
Not:[DESTINATION DIRECTORY]= Günlük paketi için hedef hedef - Windows Gezgini'nde şuraya gidin:
[DESTINATION DIRECTORY]Adım 5'te kullanılır. - Şuna sağ tıklayın:
psc_sensor.zipve ardından Yeniden Adlandır'ı tıklatın.
- Yeniden Adlandır
psc_sensor.zipözniteliğinin değerini[MACHINENAME]_psc_sensor.zip.Not:[MACHINENAME]= Uç noktanın tam nitelikli etki alanı adı
- Etkilenen uç noktada oturum açın.
- Windows başlangıç menüsüne sağ tıklayın ve Çalıştır öğesine tıklayın.

- Run UI alanına şunu yazın:
cmdve ardından CTRL+SHIFT+ENTER tuşlarına basın. Bu, Komut İstemini yönetici olarak çalıştırır.
- Komut İstemi'ne şunu yazın
CD [DIRECTORY]ve Enter tuşuna basın.
Not:[DIRECTORY]= VMware Carbon Black Cloud Endpoint sensörü dizini- Varsayılan yükleme
[DIRECTORY]dirC:\Program Files\Confer.
- Şunu yazın:
repcli captureve Enter tuşuna basın.
- Windows Gezgini'nde şuraya gidin:
C:\Windows\TEMP\confer-temp. - Klasör erişimi için istenirse Devam öğesine tıklayın. Aksi durumda 8. adıma gidin.

- Şuna sağ tıklayın:
confer_dump.zipve ardından Yeniden Adlandır'ı tıklatın.
- Yeniden Adlandır
confer_dump.zipözniteliğinin değerini[MACHINENAME]_confer_dump.zip.Not:[MACHINENAME]= Uç noktanın tam nitelikli etki alanı adı
Mac
Belirli yükleme adımları için ilgili istemci sürümüne tıklayın. Daha fazla bilgi için VMware Carbon Black Cloud Endpoint Sensör Sürümünü Tanımlama başlıklı makaleye başvurun.
- Etkilenen uç noktada oturum açın.
- Apple menüsünde Git öğesine tıklayın ve İzlenceler öğesini seçin.

- Terminal'e çift tıklayın.

- Terminal'e şunu yazın:
type sudo /Applications/VMware\ Carbon\ Black\ Cloud/repcli.bundle/Contents/MacOS/repcli capture [UNINSTALL_CODE] [DESTINATION DIRECTORY]ve Enter tuşuna basın.
Not:[UNINSTALL_CODE]= VMware Carbon Black Cloud Endpoint için kaldırma kodu- Kaldırma kodları hakkında daha fazla bilgi için VMware Carbon Black Cloud Endpoint Kaldırma Kodunu Yönetme başlıklı makaleye başvurun.
[DESTINATION DIRECTORY]= Günlük paketi için hedef hedef
- Sudo komutu için parola alanını doldurun ve Enter tuşuna basın.
- Şu adrese gidin:
[DESTINATION DIRECTORY], sağ tıklamaconfer.zipve ardından Yeniden Adlandır'ı seçin. - Yeniden Adlandır
confer.zipözniteliğinin değerini[MACHINENAME]_confer_dump.zip.Not:[MACHINENAME]= Uç noktanın tam nitelikli etki alanı adı
- Etkilenen uç noktada oturum açın.
- Apple menüsünde Git öğesine tıklayın ve İzlenceler öğesini seçin.

- Terminal'e çift tıklayın.

- Terminal'e şunu yazın:
sudo /Applications/Confer.app/uninstall -l [UNINSTALL_CODE] -d [DESTINATION DIRECTORY]ve Enter tuşuna basın.
Not:[UNINSTALL_CODE]= VMware Carbon Black Cloud Endpoint için kaldırma kodu- Kaldırma kodları hakkında daha fazla bilgi için VMware Carbon Black Cloud Endpoint Kaldırma Kodunu Yönetme başlıklı makaleye başvurun.
[DESTINATION DIRECTORY]= Günlük paketi için hedef hedef
- Sudo komutu için parola alanını doldurun ve Enter tuşuna basın.
- Şu adrese gidin:
[DESTINATION DIRECTORY], sağ tıklamaconfer.zipve ardından Yeniden Adlandır'ı seçin. - Yeniden Adlandır
confer.zipözniteliğinin değerini[MACHINENAME]_confer_dump.zip.Not:[MACHINENAME]= Uç noktanın tam nitelikli etki alanı adı
Linux
Belirli yükleme adımları için ilgili istemci sürümüne tıklayın. Daha fazla bilgi için VMware Carbon Black Cloud Endpoint Sensör Sürümünü Tanımlama başlıklı makaleye başvurun.
- Etkilenen uç noktada oturum açın.
- Terminal'i açın.
Not: Kullanıcı arabirimi (UI) düzeni Linux dağıtımları arasında farklılık gösterebilir. - Terminal'e şunu yazın:
su rootve Enter tuşuna basın. - Şunun için parolayı doldurun:
rootve Enter tuşuna basın.
- Şunu yazın:
sudo /opt/carbonblack/psc/bin/collectdiags.shve Enter tuşuna basın. - Günlüğü şuradan al:
/tmp. Dosya adı şu biçimdedir:diags_[HOSTNAME]_[EPOCH_TIME]_[RANDOM].tgz
- Etkilenen uç noktada oturum açın.
- Terminal'i açın.
Not: Kullanıcı arabirimi (UI) düzeni Linux dağıtımları arasında farklılık gösterebilir. - Terminal'e şunu yazın:
su rootve Enter tuşuna basın. - Şunun için parolayı doldurun:
rootve Enter tuşuna basın.
- Şunu yazın:
sudo tar cvf $(hostname –long)_$(date +"%Y-%b-%d_%H-%M-$S")_logs.tgz /var/opt/carbonblack/psc/logve Enter tuşuna basın. - Günlüğü şuradan al:
/var/opt/carbonblack/psc/log.
Destek ile iletişime geçmek için Dell Data Security Uluslararası Destek Telefon Numaraları başlıklı makaleye başvurun.
Çevrimiçi olarak teknik destek talebi oluşturmak için TechDirect adresine gidin.
Daha fazla faydalı bilgi ve kaynak için Dell Security Topluluk Forumu'na katılın.