Как собрать журналы датчика VMware Carbon Black Cloud Endpoint
Summary: Узнайте, как собрать журналы для VMware Carbon Black Cloud Endpoint в Windows, Mac или Linux, выполнив следующие инструкции.
Instructions
В этой статье рассматриваются методы сбора журналов датчиков VMware Carbon Black Cloud Endpoint.
Затронутые продукты:
- VMware Carbon Black Cloud Endpoint
Затронутые версии:
- v3.3.0 и более поздние версии (Windows)
- v3.1.0 и более поздние версии (Mac)
- v2.5.0 и более поздние версии (Linux)
Затронутые операционные системы:
- Windows
- Mac
- Linux
Нажмите Windows, Mac или Linux для получения дополнительной информации о процессе сбора журналов.
Windows
Выберите нужную версию клиента, чтобы ознакомиться с конкретными пошаговыми инструкциями для установки. Дополнительную информацию см. в документе Как определить версию датчика VMware Carbon Black Cloud Endpoint.
- Войдите в систему затронутой конечной точки.
- Нажмите правой кнопкой мыши меню Windows «Пуск» и выберите пункт Выполнить.

- В пользовательском интерфейсе «Выполнить» введите
cmdзатем нажмите клавиши CTRL+SHIFT+ENTER. При этом запускается командная строка с правами администратора.
- В командной строке введите
CD [DIRECTORY]и затем нажмите клавишу Enter.
Примечание.[DIRECTORY]= Каталог датчика конечной точки VMware Carbon Black Cloud- Установка по умолчанию
[DIRECTORY]естьC:\Program Files\Confer.
- Введите
repcli capture [DESTINATION DIRECTORY]и затем нажмите клавишу Enter.
Примечание.[DESTINATION DIRECTORY]= Целевой ресурс для пакета журналов - В Проводнике Windows перейдите в
[DESTINATION DIRECTORY]используется на шаге 5. - Нажмите правой кнопкой мыши на файл
psc_sensor.zip, а затем нажмите кнопку Переименовать.
- «Rename»
psc_sensor.zipна[MACHINENAME]_psc_sensor.zip.Примечание.[MACHINENAME]= полное доменное имя конечной точки
- Войдите в систему затронутой конечной точки.
- Нажмите правой кнопкой мыши меню Windows «Пуск» и выберите пункт Выполнить.

- В пользовательском интерфейсе «Выполнить» введите
cmdзатем нажмите клавиши CTRL+SHIFT+ENTER. При этом запускается командная строка с правами администратора.
- В командной строке введите
CD [DIRECTORY]и затем нажмите клавишу Enter.
Примечание.[DIRECTORY]= Каталог датчика конечной точки VMware Carbon Black Cloud- Установка по умолчанию
[DIRECTORY]естьC:\Program Files\Confer.
- Введите
repcli captureи затем нажмите клавишу Enter.
- В Проводнике Windows перейдите в каталог
C:\Windows\TEMP\confer-temp. - При появлении запроса на доступ к папке нажмите Продолжить. В противном случае перейдите к шагу 8.

- Нажмите правой кнопкой мыши на файл
confer_dump.zip, а затем нажмите кнопку Переименовать.
- «Rename»
confer_dump.zipна[MACHINENAME]_confer_dump.zip.Примечание.[MACHINENAME]= полное доменное имя конечной точки
Mac
Выберите нужную версию клиента, чтобы ознакомиться с конкретными пошаговыми инструкциями для установки. Дополнительные сведения см. в документе Как определить версию датчика VMware Carbon Black Cloud Endpoint.
- Войдите в систему затронутой конечной точки.
- В меню Apple нажмите Перейти и выберите пункт Утилиты.

- Дважды нажмите Terminal.

- В терминале введите
type sudo /Applications/VMware\ Carbon\ Black\ Cloud/repcli.bundle/Contents/MacOS/repcli capture [UNINSTALL_CODE] [DESTINATION DIRECTORY]и затем нажмите клавишу Enter.
Примечание.[UNINSTALL_CODE]= код удаления для VMware Carbon Black Cloud Endpoint- Дополнительные сведения о кодах удаления см. в статье Управление кодом удаления VMware Carbon Black Cloud Endpoint.
[DESTINATION DIRECTORY]= Целевой ресурс для пакета журналов
- Введите пароль для sudo и нажмите клавишу Enter.
- Перейдите на страницу
[DESTINATION DIRECTORY], щелкните правой кнопкой мышиconfer.zip, а затем выберите Переименовать. - «Rename»
confer.zipна[MACHINENAME]_confer_dump.zip.Примечание.[MACHINENAME]= полное доменное имя конечной точки
- Войдите в систему затронутой конечной точки.
- В меню Apple нажмите Перейти и выберите пункт Утилиты.

- Дважды нажмите Terminal.

- В терминале введите
sudo /Applications/Confer.app/uninstall -l [UNINSTALL_CODE] -d [DESTINATION DIRECTORY]и затем нажмите клавишу Enter.
Примечание.[UNINSTALL_CODE]= код удаления для VMware Carbon Black Cloud Endpoint- Дополнительные сведения о кодах удаления см. в статье Управление кодом удаления VMware Carbon Black Cloud Endpoint.
[DESTINATION DIRECTORY]= Целевой ресурс для пакета журналов
- Введите пароль для sudo и нажмите клавишу Enter.
- Перейдите на страницу
[DESTINATION DIRECTORY], щелкните правой кнопкой мышиconfer.zip, а затем выберите Переименовать. - «Rename»
confer.zipна[MACHINENAME]_confer_dump.zip.Примечание.[MACHINENAME]= полное доменное имя конечной точки
Linux
Выберите нужную версию клиента, чтобы ознакомиться с конкретными пошаговыми инструкциями для установки. Дополнительные сведения см. в документе Как определить версию датчика VMware Carbon Black Cloud Endpoint.
- Войдите в систему затронутой конечной точки.
- Откройте Terminal.
Примечание. Структура пользовательского интерфейса (UI) может отличаться в зависимости от дистрибутива Linux. - В терминале введите
su rootи затем нажмите клавишу Enter. - Введите пароль для
rootи затем нажмите клавишу Enter.
- Введите
sudo /opt/carbonblack/psc/bin/collectdiags.shи затем нажмите клавишу Enter. - Извлеките журнал из
/tmp. Формат имени файлаdiags_[HOSTNAME]_[EPOCH_TIME]_[RANDOM].tgz
- Войдите в систему затронутой конечной точки.
- Откройте Terminal.
Примечание. Структура пользовательского интерфейса (UI) может отличаться в зависимости от дистрибутива Linux. - В терминале введите
su rootи затем нажмите клавишу Enter. - Введите пароль для
rootи затем нажмите клавишу Enter.
- Введите
sudo tar cvf $(hostname –long)_$(date +"%Y-%b-%d_%H-%M-$S")_logs.tgz /var/opt/carbonblack/psc/logи затем нажмите клавишу Enter. - Извлеките журнал из
/var/opt/carbonblack/psc/log.
Чтобы связаться со службой поддержки, см. Номера телефонов международной службы поддержки Dell Data Security.
Перейдите в TechDirect, чтобы создать запрос на техническую поддержку в режиме онлайн.
Для получения дополнительной информации и ресурсов зарегистрируйтесь на форуме сообщества Dell Security.