Как собрать журналы для Dell Endpoint Security Suite Enterprise
Summary: Ниже приведены инструкции по сбору журналов для Dell Endpoint Security Suite Enterprise.
Instructions
- По состоянию на май 2022 г., обслуживание Dell Endpoint Security Suite Enterprise прекращено. Этот продукт и статьи по нему больше не обновляются Dell. Подробнее см. в статье Политика жизненного цикла продукта (окончание поддержки и окончание срока эксплуатации) для Dell Data Security. Если у вас возникли вопросы по альтернативным статьям, обратитесь в отдел продаж или по адресу endpointsecurity@dell.com.
- Дополнительные сведения о текущих продуктах см. в разделе Endpoint Security.
В этой статье описывается сбор журналов для Dell Endpoint Security Suite Enterprise. Настоятельно рекомендуется выполнять сбор журналов перед устранением неполадок или перед обращением в службу поддержки Dell Data Protection ProSupport.
Затронутые продукты:
- Dell Endpoint Security Suite Enterprise
Затронутые операционные системы:
- Windows
- Mac
- Linux
Процесс сбора журналов для Dell Endpoint Security Suite Enterprise зависит от того, какая версия используется — Windows, Mac или Linux. Выберите нужную операционную систему, чтобы ознакомиться с дополнительными сведениями.
Windows
Для сбора журналов в Windows необходимо включить подробность, воспроизвести проблему, а затем Собрать журналы. Выберите нужный шаг, чтобы ознакомиться с дополнительными сведениями.
- Нажмите правой кнопкой мыши меню Windows «Пуск», затем нажмите Выполнить.

- В пользовательском интерфейсе «Выполнить» введите
regeditзатем нажмите клавиши CTRL+SHIFT+ENTER. Редактор реестра запускается с правами администратора.
- В редакторе реестра перейдите в раздел
HKEY_LOCAL_MACHINE\Software\Dell\Dell Data Protection\. - Нажмите правой кнопкой мыши папку Dell Data Protection, выберите New, затем выберите DWORD (32-bit) Value.
Примечание. Если файл DWORD с именем LogVerbosity уже существует, перейдите к шагу 6. - Присвойте DWORD имя
LogVerbosity.
- Двойной щелчок
LogVerbosity. - Заполните значение данных
fи нажмите OK.
Запустите DiagnosticInfo, чтобы собрать журналы. Для получения дополнительной информации см. статью Сбор журналов для Dell Data Security с помощью DiagnosticInfo.
Mac
Для сбора журналов в Mac необходимо включить подробность, воспроизвести проблему, а затем записать журналы. Выберите нужный шаг, чтобы ознакомиться с дополнительными сведениями.
- В меню Apple нажмите Перейти и выберите пункт Утилиты.

- В меню «Утилиты» дважды щелкните «Терминал».

- В поле Терминал введите
sudo nano /Library/Application\ Support/com.dell.csfagent/LocalMachine/software/dell/dell\ data\ protection/values.xmlи затем нажмите клавишу Enter.
Примечание. В этом пути регистр учитывается. - Введите учетные данные для учетной записи с помощью
sudoи нажмите клавишу Enter.
- Нажмите клавишу I, чтобы внести изменения.

- Под
SupportUrlСтрока значений, тип<value name="LogVerbosity" type="int">15</value>.
- Нажмите клавиши CTRL+X, чтобы выйти.

- Нажмите клавишу Y, чтобы сохранить.

- Нажмите Enter, чтобы сохранить имя без изменений.

- Найдите файл Endpoint Security Suite Enterprise [VERSION].dmg.
- В поле Терминал введите
hdiutil attach –owners on /Users/test/Desktop/Endpoint\ Security\ Suite\ Enterprise-1.5.0.5-Release.dmg –shadowи затем нажмите клавишу Enter.
Примечание. Путь в вашей среде может отличаться от показанного в этом примере. - В поле Терминал введите
cd /Volumes/Endpoint\ Security\ Suite\ Enterprise\ for\ Mac/Utilities/и затем нажмите клавишу Enter.
- В поле Терминал введите
sudo ./DellCSFConfig.app/Contents/MacOS/DellCSFConfig –logverbosity 15и затем нажмите клавишу Enter.
Примечание. Путь в вашей среде может отличаться от показанного в этом примере. - Введите учетные данные для учетной записи с правами sudo и нажмите клавишу Enter.

- В меню Apple нажмите Перейти и выберите пункт Утилиты.

- В меню «Утилиты» дважды щелкните «Терминал».

- Введите
sudo sh. Не нажимайте клавишу Enter.
- Найдите и дважды нажмите файл Endpoint Security Suite Enterprise [VERSION].dmg, чтобы извлечь установщик.
- Дважды щелкните папку Утилиты .

- Найдите файл GetLogs.sh и перейдите к шагу 7. Getlogs.sh — это сценарий оболочки, который Dell Data Protection использует для сбора журналов на Mac.
Примечание. Используйте ту версию getlogs.sh, которая входит в комплект поставки продукта. В более старых версиях getlogs.sh может быть собрана не вся необходимая информация. - Перетащите GetLogs.sh в окно терминала после
sudo sh(шаг 3), а затем нажмите клавишу Enter. Путь к местоположению для GetLogs.sh будет заполнен.
- Введите учетные данные для учетной записи с помощью
sudoи нажмите клавишу Enter, чтобы запустить getlogs.sh.Примечание. Обычно в Терминале отображаетсяResource busyв течение нескольких минут, пока он собирает всю необходимую информацию. Если агент шифрования не установлен, вы также увидитеno Agent installed on system. - После завершения сценария оболочки выходные данные журнала (DellLogs.zip) можно получить в Go , а затем Home.

Linux
Для сбора журналов в Linux необходимо включить подробность, воспроизвести проблему, собрать журналы и затем собрать журналы. Выберите нужный шаг, чтобы ознакомиться с дополнительными сведениями.
- Откройте Terminal.

- В поле Терминал введите
cd /usr/lib/dell/esse/и затем нажмите клавишу Enter.
Примечание.- Этот путь будет отображаться только в том случае, если в среде установлен пакет Dell Endpoint Security Suite Enterprise для Linux.
- При вводе команд учитывается регистр.
- Введите
sudo ./CsfConfig -logverbosity 15и затем нажмите клавишу Enter.
- Введите учетные данные для учетной записи с помощью
sudoи нажмите клавишу Enter.
- Откройте Terminal.

- В поле Терминал введите
sudo '/usr/lib/dell/esse/getlogs.sh'и затем нажмите клавишу Enter.
Примечание.- Этот путь будет отображаться только в том случае, если в среде установлен пакет Dell Endpoint Security Suite Enterprise для Linux.
- При вводе команд учитывается регистр.
- Путь в вашей среде может отличаться от показанного в этом примере.
- Введите учетные данные для учетной записи с помощью
sudoи нажмите клавишу Enter, чтобы запустить getlogs.sh.
Примечание. На изображении в примереadminявляется примером учетной записи. Учетная запись в вашей среде будет отличаться. - После завершения сбора данных журнала введите
sudo cp /root/DellLogs.tar.gz /home/admin/Desktop/DellLogs.tar.gzи затем нажмите клавишу Enter.
Примечание. Путь в вашей среде может отличаться от показанного в этом примере.
Для успешной выгрузки журналов Dell Endpoint Security Suite Enterprise для Linux требуется:
- Сторонний клиент FTP (протокол передачи файлов).
- Примеры клиентов FTP включают (но не ограничиваются):
- Filezilla
- WinSCP
- CuteFTP
- Примеры клиентов FTP включают (но не ограничиваются):
- Устройство хранения данных.
- В клиенте FTP выполните вход в качестве пользователя FTP на конечную точку с пакетом Dell Endpoint Security Suite Enterprise для Linux.
Примечание.- Dell не рекомендует и не поддерживает перечисленные продукты сторонних производителей. Перечисленные клиенты служат примерами продуктов, которые может использовать заказчик. Для получения информации об установке, конфигурации и управлении обратитесь к производителю продукта.
- Пользовательский интерфейс клиента FTP может отличаться от примеров на снимках экрана.
- Порт по умолчанию для SFTP — 22. В случае сбоя подключения убедитесь, что межсетевые экраны не блокируют порт 22.
- Перейдите к собранному журналу (
/home/admin/Desktop/DellLogs.tar.gz), а затем сохраните пакет локально.
Примечание. Программы архивирования файлов (такие как WinZip, WinRAR и 7Zip) могут считывать .tar пакет журналов.
Чтобы связаться со службой поддержки, см. Номера телефонов международной службы поддержки Dell Data Security.
Перейдите в TechDirect, чтобы создать запрос на техническую поддержку в режиме онлайн.
Для получения дополнительной информации и ресурсов зарегистрируйтесь на форуме сообщества Dell Security.