Dell Endpoint Security Suite Enterprisen lokien kerääminen
Summary: Lisätietoja Dell Endpoint Security Suite Enterprisen lokien keräämisestä näiden ohjeiden avulla.
Instructions
- Toukokuussa 2022 Dell Endpoint Security Suite Enterprisen ylläpito on päättynyt. Dell ei enää päivitä tätä tuotetta ja sitä käsitteleviä artikkeleja. Lisätietoja on artikkelissa Dell Data Security -tuotteen elinkaari (tuen päättyminen ja käytöstä poistuminen). Jos sinulla on kysyttävää vaihtoehtoisista artikkelista, ota yhteys myyntitiimiin tai lähetä sähköpostia osoitteeseen endpointsecurity@dell.com.
- Lisätietoja nykyisistä tuotteista on sivulla Endpoint Security.
Tässä artikkelissa käsitellään Dell Endpoint Security Suite Enterprisen lokien keräämistä. On erittäin suositeltavaa kerätä lokit ennen vianmääritystä tai yhteyden ottamista Dell Data Protection ProSupport -tukeen.
Tuotteet, joita asia koskee:
- Dell Endpoint Security Suite Enterprise
Käyttöjärjestelmät, joita asia koskee:
- Windows
- Mac
- Linux
Dell Endpoint Security Suite Enterprisen lokitietojen keräysprosessi määräytyy sen mukaan, onko käytössä Windows, Mac vai Linux. Katso lisätietoja valitsemalla asianmukainen käyttöjärjestelmä.
Windows
Jos haluat kerätä lokeja Windowsissa, sinun on otettava monisanaisuus käyttöön, toistettava ongelma ja siepattava lokit. Katso lisätietoja valitsemalla asianmukainen vaihe.
- Napsauta Windowsin Käynnistä-valikkoa hiiren kakkospainikkeella ja valitse Suorita.

- Kirjoita Suorita-käyttöliittymään
regeditja paina sitten CTRL+VAIHTO+ENTER. Tällöin rekisterieditori suoritetaan järjestelmänvalvojana.
- Siirry rekisterieditorissa kohtaan
HKEY_LOCAL_MACHINE\Software\Dell\Dell Data Protection\. - Napsauta Dell Data Protection -kansiota hiiren kakkospainikkeella, valitse Uusi ja valitse sitten DWORD-arvo (32-bittinen).
Huomautus: Jos DWORD nimeltä LogVerbosity on olemassa, siirry vaiheeseen 6. - Nimeä DWORD
LogVerbosity.
- Kaksoisnapsauta
LogVerbosity. - Täytä Value data -kenttään
fja paina sitten OK.
Tallenna lokit suorittamalla DiagnosticInfo. Lisätietoja on artikkelissa Dell Data Security -lokien kerääminen DiagnosticInfo-toiminnon avulla.
Mac
Jos haluat kerätä lokeja Macissa, sinun on otettava monisanaisuus käyttöön, toistettava ongelma ja siepattava lokit. Katso lisätietoja valitsemalla asianmukainen vaihe.
- Valitse omenavalikosta Siirry ja Lisäohjelmat.

- Kaksoisnapsauta Lisäohjelmat-valikossa kohtaa Pääte.

- Kirjoita Päätteeseen
sudo nano /Library/Application\ Support/com.dell.csfagent/LocalMachine/software/dell/dell\ data\ protection/values.xmlja paina sitten Enter-näppäintä.
Huomautus: hakemiston kirjainkoko on merkitsevä. - Anna sen tilin tunnistetiedot, jossa on
sudoja paina sitten Enter-näppäintä.
- Muokkaa painamalla I-näppäintä.

- Alapuolella
SupportUrlarvomerkkijono, tyyppi<value name="LogVerbosity" type="int">15</value>.
- Sulje näppäinyhdistelmällä CTRL+X.

- Tallenna painamalla Y-näppäintä.

- Paina Enter tallentaaksesi nimen ilman muutoksia.

- Etsi Endpoint Security Suite Enterprise [VERSION].dmg.
- Kirjoita Päätteeseen
hdiutil attach –owners on /Users/test/Desktop/Endpoint\ Security\ Suite\ Enterprise-1.5.0.5-Release.dmg –shadowja paina sitten Enter-näppäintä.
Huomautus: esimerkkikuvassa oleva polku voi vaihdella ympäristön mukaan. - Kirjoita Päätteeseen
cd /Volumes/Endpoint\ Security\ Suite\ Enterprise\ for\ Mac/Utilities/ja paina sitten Enter-näppäintä.
- Kirjoita Päätteeseen
sudo ./DellCSFConfig.app/Contents/MacOS/DellCSFConfig –logverbosity 15ja paina sitten Enter-näppäintä.
Huomautus: esimerkkikuvassa oleva polku voi vaihdella ympäristön mukaan. - Anna sudo-oikeuksilla varustetun tilin tunnistetiedot ja paina sitten Enter-näppäintä.

- Valitse omenavalikosta Siirry ja Lisäohjelmat.

- Kaksoisnapsauta Lisäohjelmat-valikossakohtaa Pääte.

- Kirjoita
sudo sh. Älä paina Enter-näppäintä.
- Pura asennusohjelma etsimällä Endpoint Security Suite Enterprise [VERSION].dmg ja kaksoisnapsauttamalla sitä.
- Kaksoisosoita Lisäohjelmat-kansiota .

- Etsi GetLogs.sh ja siirry vaiheeseen 7. Getlogs.sh on komentosarja, jota Dell Data Protection käyttää Mac-lokien keräämiseen.
Huomautus: Käytä tuotteeseen sisältyvää getlogs.sh versiota. Vanhemmat getlogs.sh-versiot eivät välttämättä kerää kaikkia tarvittavia tietoja. - Vedä GetLogs.sh pääteikkunaan sen jälkeen, kun
sudo sh(Vaihe 3) ja paina sitten Enter. Tämä täyttää GetLogs.sh sijaintipolun.
- Anna sen tilin tunnistetiedot, jossa on
sudoja suorita getlogs.sh painamalla Enter-näppäintä.Huomautus: Pääte näkyy tavallisestiResource busyuseita minuutteja, kun se kerää kaikki tarvittavat tiedot. Jos salausagenttia ei ole asennettu, näet myösno Agent installed on system. - Kun komentotulkkikomentosarja on suoritettu, lokituloste (DellLogs.zip) voidaan kerätä Go :sta ja sitten Home-kohdasta.

Linux
Jos haluat kerätä lokeja Linuxissa, sinun on otettava monisanaisuus käyttöön, toistettava ongelma, siepattava lokit ja kerättävä lokit. Katso lisätietoja valitsemalla asianmukainen vaihe.
- Avaa pääte.

- Kirjoita Päätteeseen
cd /usr/lib/dell/esse/ja paina sitten Enter-näppäintä.
Huomautus:- Polku on käytettävissä vain, jos ympäristöön on asennettu Dell Endpoint Security Suite Enterprise Linuxille.
- Komentojen kirjainkoko on merkitsevä.
- Kirjoita
sudo ./CsfConfig -logverbosity 15ja paina sitten Enter-näppäintä.
- Anna sen tilin tunnistetiedot, jossa on
sudoja paina sitten Enter-näppäintä.
- Avaa pääte.

- Kirjoita Päätteeseen
sudo '/usr/lib/dell/esse/getlogs.sh'ja paina sitten Enter-näppäintä.
Huomautus:- Polku on käytettävissä vain, jos ympäristöön on asennettu Dell Endpoint Security Suite Enterprise Linuxille.
- Komentojen kirjainkoko on merkitsevä.
- esimerkkikuvassa oleva polku voi vaihdella ympäristön mukaan.
- Anna sen tilin tunnistetiedot, jossa on
sudoja suorita getlogs.sh painamalla Enter-näppäintä.
Huomautus: Esimerkkikuvassaadminon esimerkkitili. Tili vaihtelee ympäristön mukaan. - Kun lokitietojen kerääminen on valmis, kirjoita
sudo cp /root/DellLogs.tar.gz /home/admin/Desktop/DellLogs.tar.gzja paina sitten Enter-näppäintä.
Huomautus: esimerkkikuvassa oleva polku voi vaihdella ympäristön mukaan.
Lokien purkamisen onnistumiseksi Dell Endpoint Security Suite Enterprise for Linux edellyttää seuraavia:
- Kolmannen osapuolen FTP (File Transfer Protocol) -asiakas
- esimerkkejä FTP-asiakassovelluksesta:
- Filezilla
- WinSCP
- CuteFTP
- esimerkkejä FTP-asiakassovelluksesta:
- Tallennuslaite
- Kirjaudu FTP-asiakasohjelmassa FTP-käyttäjänä päätepisteeseen Dell Endpoint Security Suite Enterprise for Linuxilla.
Huomautus:- Dell ei suosittele tai tue mitään luettelossa mainittuja kolmannen osapuolen tuotteita. Luetellut asiakasohjelmat ovat esimerkkejä tuotteista, joita asiakkaat voivat käyttää. Ota yhteys tuotevalmistajaan, jos haluat lisätietoja asetuksista, määrityksistä ja hallinnasta.
- FTP-käyttöliittymä saattaa poiketa esimerkkikuvista.
- SFTP-oletusportti on 22. Jos yhteys epäonnistuu, varmista, että palomuurit eivät estä porttia 22.
- Siirry kaapattuun lokiin (
/home/admin/Desktop/DellLogs.tar.gz) ja tallenna sitten paketti paikallisesti.
Huomautus: Tiedostojen arkistointiohjelmat (kuten WinZip, WinRAR ja 7Zip) voivat lukea .tar lokipaketin.
Jos haluat ottaa yhteyttä tukeen, katso luettelo Dell Data Securityn kansainvälisen tuen puhelinnumeroista.
TechDirectissä voit luoda teknisen tukipyynnön verkossa.
Lisätietoja ja resursseja on Dell Security Community Forum -keskustelufoorumilla.