Cómo recolectar registros para el agente de Secureworks Taegis XDR

Summary: Obtenga información sobre cómo recopilar registros para el agente de Secureworks Taegis XDR siguiendo estas instrucciones paso a paso para Windows o Linux.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

En este artículo, se analizan los métodos para recopilar los registros del agente de Secureworks Taegis XDR.

Productos afectados:

  • Secureworks Taegis XDR

Sistemas operativos afectados:

  • Windows
  • Linux

Haga clic en Windows o Linux para ver el proceso de recopilación de registros.

Windows

Solucione problemas del agente de Secureworks Taegis XDR mediante la recopilación manual de registros.

  • Registros de Install: Se utiliza para solucionar problemas de instalación
  • Registros del agente: Se utiliza para solucionar problemas de activación, comunicación y comportamiento

Haga clic en el tipo de registro correspondiente para obtener más información.

Install

  1. Haga clic con el botón secundario en el menú Inicio de Windows y haga clic en Ejecutar.
    Ejecutar
  2. En la interfaz de usuario Ejecutar, escriba %temp% y, a continuación, haga clic en OK.
    Interfaz de usuario de Ejecutar
    Nota: %temp% es la variable de Windows para C:\Users\[USERNAME]\AppData\Local\Temp.
  3. Capture los registros de MSI denominados MSIXXXXX.LOG.
    Ejemplos de archivos de registro que se capturarán
    Nota: La variable XXXXX son letras y números generados aleatoriamente.

Agente

  1. Cree una carpeta de registro temporal con el título Logs.
  2. Haga clic con el botón secundario en el menú Inicio de Windows y haga clic en Ejecutar.
    Ejecutar
  3. En la interfaz de usuario Ejecutar, escriba C:\Program Files (x86)\Dell SecureWorks\Red Cloak y, a continuación, haga clic en OK.
    Interfaz de usuario de Ejecutar
  4. Ordene por tipo para mostrar todos los archivos .log.
    Ejemplos de archivos de registro
  5. Copie todos los archivos .log y .dmp en Logs carpeta (Paso 1).
  6. Haga clic con el botón secundario en el menú Inicio de Windows y haga clic en Ejecutar.
    Ejecutar
  7. En la interfaz de usuario Ejecutar, escriba C:\Program Files (x86)\Dell SecureWorks\Ignition\ y, a continuación, haga clic en OK.
    Directorio de Dell SecureWorks Ignition
  8. Copie todos los archivos .log en Logs carpeta (Paso 1).
  9. Haga clic con el botón secundario en Logs en el paso 1, seleccione Enviar a y, a continuación, haga clic en Carpeta comprimida (en zip).
    Agregar registros a una carpeta comprimida

Linux

Solucione problemas del agente de Secureworks Taegis XDR mediante la recopilación manual de registros.

  • Registros de Install: Se utiliza para solucionar problemas de instalación
  • Registros del agente: Se utiliza para solucionar problemas de activación, comunicación y comportamiento

Install

Cuando la instalación se ejecuta en un terminal de Linux, los errores se muestran como texto en la pantalla. No se recopilan archivos de registro.
Ejemplo de error que se muestra durante la instalación

Agente

Para descargar correctamente los registros, el agente de Secureworks Taegis XDR requiere lo siguiente:

  • Un cliente FTP (protocolo de transferencia de archivos) de otros fabricantes
    • Algunos ejemplos de un cliente FTP incluyen, entre otros:
      • Filezilla
      • WinSCP
      • CuteFTP
  • Un dispositivo de almacenamiento (fuera del servidor Linux)
  1. En el cliente FTP, inicie sesión con un usuario de FTP en el servidor Linux.
    Inicio de sesión con un cliente FTP
  2. Vaya a /opt/secureworks/redcloak/log y, a continuación, guarde todos los archivos de esa carpeta localmente.
    Ejemplos de archivos de registro que se guardarán

Para comunicarse con el equipo de soporte, consulte los números de teléfono de soporte internacionales de Dell Data Security.
Vaya a TechDirect para generar una solicitud de soporte técnico en línea.
Para obtener información y recursos adicionales, únase al foro de la comunidad de seguridad de Dell.

Affected Products

Secureworks
Article Properties
Article Number: 000195101
Article Type: How To
Last Modified: 18 Jul 2025
Version:  6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.