Sådan indsamles logfiler til Secureworks Taegis XDR-agent

Summary: Få mere at vide om, hvordan du indsamler logfiler til Secureworks Taegis XDR-agenten ved at følge disse trinvise instruktioner til Windows eller Linux.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Denne artikel beskriver metoderne til indsamling af Secureworks Taegis XDR-agentlogfiler.

Berørte produkter:

  • Secureworks Taegis XDR

Påvirkede operativsystemer:

  • Windows
  • Linux

Klik på Windows eller Linux for processen til indsamling af logfiler.

Windows

Foretag fejlfinding af Secureworks Taegis XDR-agenten ved manuel indsamling af logfiler.

  • Installer logfiler: Bruges til fejlfinding af installationsproblemer
  • Agentlogfiler : Bruges til fejlfinding af aktiverings-, kommunikations- og adfærdsproblemer

Klik på den pågældende logføringstype for at få flere oplysninger.

Installer

  1. Højreklik på startmenuen i Windows, og klik herefter på Kør.
    Kør
  2. I brugergrænsefladen Kør skal du skrive %temp% og klik derefter på OK.
    Brugergrænsefladen Kør
    Bemærk: %temp% er Windows-variablen for C:\Users\[USERNAME]\AppData\Local\Temp.
  3. Hent de navngivne MSI-logfiler MSIXXXXX.LOG.
    Eksempler på logfiler, der skal hentes
    Bemærk: Ikonet XXXXX er tilfældigt genererede bogstaver og tal.

Agent

  1. Opret en midlertidig logmappe med titlen Logs.
  2. Højreklik på startmenuen i Windows, og klik herefter på Kør.
    Kør
  3. I brugergrænsefladen Kør skal du skrive C:\Program Files (x86)\Dell SecureWorks\Red Cloak og klik derefter på OK.
    Brugergrænsefladen Kør
  4. Sortér efter type for at få vist alle .log filer.
    Eksempel på logfiler
  5. Kopier alle .log- og .dmp-filer til Logs mappe (trin 1).
  6. Højreklik på startmenuen i Windows, og klik herefter på Kør.
    Kør
  7. I brugergrænsefladen Kør skal du skrive C:\Program Files (x86)\Dell SecureWorks\Ignition\ og klik derefter på OK.
    Dell SecureWorks Tændingsmappe
  8. Kopier alle .log filer til Logs mappe (trin 1).
  9. Højreklik på ikonet Logs fra trin 1, vælg Send til, og klik derefter på Komprimeret (zippet) mappe.
    Tilføjelse af logfiler til en zippet mappe

Linux

Foretag fejlfinding af Secureworks Taegis XDR-agenten ved manuel indsamling af logfiler.

  • Installer logfiler: Bruges til fejlfinding af installationsproblemer
  • Agentlogfiler : Bruges til fejlfinding af aktiverings-, kommunikations- og adfærdsproblemer

Installer

Når installationen køres på et Linux-slutpunkt, vises eventuelle fejl som tekst på skærmen. Der er ingen logfiler, der skal indsamles.
Eksempel på fejl vist under installationen

Agent

For at kunne aflaste logfiler kræver Secureworks Taegis XDR-agenten:

  • En tredjeparts FTP-klient (filoverførselsprotokol)
    • Eksempler på en FTP-klient omfatter (men er ikke begrænset til):
      • Filezilla
      • WinSCP
      • CuteFTP
  • En lagerenhed (uden for Linux-serveren)
  1. Log ind på Linux-serveren med en FTP-klient.
    Log på med en FTP-klient
  2. Gå til /opt/secureworks/redcloak/log og gem derefter alle filer fra den mappe lokalt.
    Eksempel på logfiler, der skal gemmes

For at kontakte support kan du bruge internationale supporttelefonnumre til Dell Data Security.
Gå til TechDirect for at oprette en anmodning om teknisk support online.
Hvis du vil have yderligere indsigt og ressourcer, skal du tilmelde dig Dell Security Community-forummet.

Affected Products

Secureworks
Article Properties
Article Number: 000195101
Article Type: How To
Last Modified: 18 Jul 2025
Version:  6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.