Så här samlar du in loggar för Secureworks Taegis XDR-agenten

Summary: Lär dig hur du samlar in loggar för Secureworks Taegis XDR-agenten genom att följa dessa stegvisa instruktioner för Windows eller Linux.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

I den här artikeln beskrivs metoderna för att samla in Secureworks Taegis XDR-agentloggar.

Berörda produkter:

  • Secureworks Taegis™ XDR.

Berörda operativsystem:

  • Windows
  • Linux

Klicka på Windows eller Linux för logginsamlingsprocessen.

Windows

Felsök Secureworks Taegis XDR-agenten genom att samla in loggar manuellt.

  • Installera loggar: Används för att felsöka installationsproblem
  • Agentloggar : Används för att felsöka aktiverings-, kommunikations- och beteendeproblem

Klicka på loggtyperna nedan om du vill ha mer information om dem.

Installera

  1. Högerklicka på Windows startmeny och klicka sedan på Kör.
    Kör
  2. I användargränssnittet Kör skriver du %temp% och klicka sedan på OK.
    Körgränssnittt
    Obs! %temp% är Windows-variabeln för C:\Users\[USERNAME]\AppData\Local\Temp.
  3. Samla in MSI-loggarna med namnet MSIXXXXX.LOG.
    Exempel på loggfiler som ska samlas in
    Obs! Informationen XXXXX är slumpmässigt genererade bokstäver och siffror.

Agent

  1. Skapa en tillfällig loggmapp med namnet Logs.
  2. Högerklicka på Windows startmeny och klicka sedan på Kör.
    Kör
  3. I användargränssnittet Kör skriver du C:\Program Files (x86)\Dell SecureWorks\Red Cloak och klicka sedan på OK.
    Körgränssnittt
  4. Sortera efter typ för att visa alla .log filer.
    Exempel på loggfiler
  5. Kopiera alla .log och .dmp filer till Logs mapp (steg 1).
  6. Högerklicka på Windows startmeny och klicka sedan på Kör.
    Kör
  7. I användargränssnittet Kör skriver du C:\Program Files (x86)\Dell SecureWorks\Ignition\ och klicka sedan på OK.
    Dell SecureWorks tändningskatalog
  8. Kopiera alla .log filer till Logs mapp (steg 1).
  9. Högerklicka på Logs mapp från steg 1, välj Skicka till och klicka sedan på Komprimerad (zippad) mapp.
    Lägga till loggar i en zippad mapp

Linux

Felsök Secureworks Taegis XDR-agenten genom att samla in loggar manuellt.

  • Installera loggar: Används för att felsöka installationsproblem
  • Agentloggar : Används för att felsöka aktiverings-, kommunikations- och beteendeproblem

Installera

När installationen körs på en Linux-slutpunkt visas eventuella fel som text på skärmen. Det finns inga loggfiler att samla in.
Exempelfel som visas under installationen

Agent

För att kunna avlasta loggar kräver Secureworks Taegis XDR-agenten:

  • En FTP-klient (File Transfer Protocol) från tredje part
    • Exempel på en FTP-klient inkluderar (men är inte begränsade till):
      • Filezilla Filezilla
      • WinSCP (WinSCP)
      • Söt FTP
  • En lagringsenhet (utanför Linux-servern)
  1. I FTP-klienten loggar du in med en FTP-användare på Linux-servern.
    Logga in med en FTP-klient
  2. Gå till /opt/secureworks/redcloak/log och spara sedan alla filer från den mappen lokalt.
    Exempel på loggfiler som ska sparas

Om du vill kontakta support, se Dell Data Security telefonnummer till internationell support.
Gå till TechDirect för att skapa en begäran om teknisk support online.
Om du vill ha mer information och resurser kan du gå med i Dell Security Community-forumet.

Affected Products

Secureworks
Article Properties
Article Number: 000195101
Article Type: How To
Last Modified: 18 Jul 2025
Version:  6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.