如何收集 Secureworks Taegis XDR 代理程序的日志

Summary: 了解如何按照这些适用于 Windows 或 Linux 的分步说明收集 Secureworks Taegis XDR 代理程序的日志。

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

本文讨论收集 Secureworks Taegis XDR 代理日志的方法。

受影响的产品:

  • Secureworks Taegis XDR

受影响的操作系统:

  • Windows
  • Linux

单击 WindowsLinux 以了解日志收集过程。

Windows

通过手动收集日志对 Secureworks Taegis XDR 代理进行故障处理。

  • 安装日志:用于对安装问题进行故障处理
  • 代理程序日志:用于对激活、通信和行为问题进行故障处理

单击相应的日志记录类型以了解更多信息。

安装

  1. 右键单击 Windows 的“开始”菜单,然后单击运行
    在该节点上运行
  2. 在“运行”UI中,键入 %temp% ,然后单击 OK
    “运行”UI
    提醒: %temp% 是 的 Windows 变量 C:\Users\[USERNAME]\AppData\Local\Temp
  3. 捕获名为 MSIXXXXX.LOG
    要捕获的日志文件示例
    提醒:XXXXX 是随机生成的字母和数字。

代理

  1. 创建一个临时日志文件夹,标题为 Logs
  2. 右键单击 Windows 的“开始”菜单,然后单击运行
    在该节点上运行
  3. 在“运行”UI中,键入 C:\Program Files (x86)\Dell SecureWorks\Red Cloak ,然后单击 OK
    “运行”UI
  4. 按类型排序以显示所有 .log 文件。
    日志文件示例
  5. 将所有 .log 和 .dmp 文件复制到 Logs 文件夹(步骤 1)。
  6. 右键单击 Windows 的“开始”菜单,然后单击运行
    在该节点上运行
  7. 在“运行”UI中,键入 C:\Program Files (x86)\Dell SecureWorks\Ignition\ ,然后单击 OK
    Dell SecureWorks Ignition 目录
  8. 将所有.log文件复制到 Logs 文件夹(步骤 1)。
  9. 右键单击 Logs 文件夹,选择 发送到,然后单击 压缩 (zipped) 文件夹
    将日志添加到压缩文件夹

Linux

通过手动收集日志对 Secureworks Taegis XDR 代理进行故障处理。

  • 安装日志:用于对安装问题进行故障处理
  • 代理程序日志:用于对激活、通信和行为问题进行故障处理

安装

在 Linux 端点上运行安装时,屏幕上的任何错误都显示为文本。没有要收集的日志文件。
安装期间显示的错误示例

代理

要成功分载日志,Secureworks Taegis XDR 代理需要:

  • 第三方 FTP(文件传输协议)客户端
    • FTP 客户端的示例包括(但不限于):
      • Filezilla
      • WinSCP
      • CuteFTP
  • 存储设备(在 Linux 服务器之外)
  1. 在 FTP 客户端中,使用 FTP 用户登录到 Linux 服务器。
    使用 FTP 客户端登录
  2. 请转至 /opt/secureworks/redcloak/log 然后将该文件夹中的所有文件保存在本地。
    要保存的日志文件示例

要联系支持部门,请参阅 Dell Data Security 国际支持电话号码
转至 TechDirect,在线生成技术支持请求。
要获得更多见解和资源,请加入戴尔安全社区论坛

Affected Products

Secureworks
Article Properties
Article Number: 000195101
Article Type: How To
Last Modified: 18 Jul 2025
Version:  6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.