Slik samler du inn logger for Secureworks Taegis XDR-agent

Summary: Finn ut hvordan du samler inn logger for Secureworks Taegis XDR-agenten ved å følge disse trinnvise instruksjonene for Windows eller Linux.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Denne artikkelen beskriver metodene for å samle inn loggene for Secureworks Taegis XDR-agenten.

Berørte produkter:

  • Secureworks Taegis XDR

Berørte operativsystemer:

  • Windows
  • Linux

Klikk på Windows eller Linux for å samle inn logger.

Windows

Feilsøk Secureworks Taegis XDR-agenten ved å samle inn logger manuelt.

  • Installasjonslogger : Brukes til å feilsøke installasjonsproblemer
  • Agentlogger : Brukes til å feilsøke problemer med aktivering, kommunikasjon og atferd

Klikk på den aktuelle loggtypen for å få mer informasjon.

Installering

  1. Høyreklikk på Windows-startmenyen, og klikk deretter på Kjør.
    Kjør
  2. I Run UI skriver du inn %temp% , og klikk deretter OK.
    Kjør-brukergrensesnittet
    Merk: %temp% er Windows-variabelen for C:\Users\[USERNAME]\AppData\Local\Temp.
  3. Registrer MSI-loggene som er navngitt MSIXXXXX.LOG.
    Eksempel på loggfiler som skal registreres
    Merk: Informasjonen i XXXXX er tilfeldig genererte bokstaver og tall.

Agent

  1. Opprette en midlertidig loggmappe med tittelen Logs.
  2. Høyreklikk på Windows-startmenyen, og klikk deretter på Kjør.
    Kjør
  3. I Run UI skriver du inn C:\Program Files (x86)\Dell SecureWorks\Red Cloak , og klikk deretter OK.
    Kjør-brukergrensesnittet
  4. Sorter etter type for å vise alle .log filene.
    Eksempel på loggfiler
  5. Kopier alle .log og .dmp filer til Logs -mappen (trinn 1).
  6. Høyreklikk på Windows-startmenyen, og klikk deretter på Kjør.
    Kjør
  7. I Run UI skriver du inn C:\Program Files (x86)\Dell SecureWorks\Ignition\ , og klikk deretter OK.
    Dell SecureWorks Ignition-katalog
  8. Kopier alle filene .log til Logs -mappen (trinn 1).
  9. Høyreklikk på Logs -mappen fra trinn 1, velger du Send til, og klikker deretter Komprimert (zippet) mappe.
    Legge til logger i en zippet mappe

Linux

Feilsøk Secureworks Taegis XDR-agenten ved å samle inn logger manuelt.

  • Installasjonslogger : Brukes til å feilsøke installasjonsproblemer
  • Agentlogger : Brukes til å feilsøke problemer med aktivering, kommunikasjon og atferd

Installering

Når installasjonen kjøres på et Linux-endepunkt, vises eventuelle feil som tekst på skjermen. Det finnes ingen loggfiler som skal samles inn.
Eksempelfeil som vises under installasjonen

Agent

For å kunne avlaste logger krever Secureworks Taegis XDR-agenten:

  • En tredjeparts FTP-klient (File Transfer Protocol)
    • Eksempler på en FTP-klient inkluderer (men er ikke begrenset til):
      • Filezilla
      • WinSCP
      • CuteFTP
  • En lagringsenhet (utenfor Linux-serveren)
  1. I FTP-klienten logger du på Linux serveren med en FTP-bruker.
    Logge på med en FTP-klient
  2. Gå til /opt/secureworks/redcloak/log og lagre deretter alle filene fra den mappen lokalt.
    Eksempel på loggfiler som skal lagres

Når du skal kontakte kundestøtte, kan du se Dell Data Security internasjonale telefonnumre for støtte..
Gå til TechDirect for å generere en forespørsel om teknisk støtte på Internett.
Hvis du vil ha mer innsikt og flere ressurser, kan du bli med i fellesskapsforumet for Dell Security.

Affected Products

Secureworks
Article Properties
Article Number: 000195101
Article Type: How To
Last Modified: 18 Jul 2025
Version:  6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.