Jak zebrać dzienniki dotyczące rozwiązania Dell Endpoint Security Suite Enterprise
Summary: Dowiedz się, jak zbierać dzienniki rozwiązania Dell Endpoint Security Suite Enterprise, korzystając z tych instrukcji.
Instructions
- Od maja 2022 r. oprogramowanie Dell Endpoint Security Suite Enterprise osiągnęło koniec konserwacji. Ten produkt i związane z nim artykuły nie są już aktualizowane przez Dell. Aby uzyskać więcej informacji, zapoznaj się z artykułem Zasady dotyczące cyklu życia produktu (koniec wsparcia technicznego i koniec przydatności do użycia) dla programu Dell Data Security. Jeśli masz pytania dotyczące innych artykułów, skontaktuj się z działem sprzedaży lub napisz wiadomość na adres endpointsecurity@dell.com.
- Aby uzyskać dodatkowe informacje na temat obecnych produktów, zapoznaj się z artykułem Endpoint Security.
W tym artykule opisano sposób gromadzenia dzienników rozwiązania Dell Endpoint Security Suite Enterprise. Zanim skontaktujesz się z działem wsparcia Dell Data Protection ProSupport, zalecamy zebrać dzienniki.
Dotyczy produktów:
- Dell Endpoint Security Suite Enterprise
Dotyczy systemów operacyjnych:
- Windows
- Mac
- Linux
Proces gromadzenia dzienników rozwiązania Dell Endpoint Security Suite Enterprise zależy od tego, czy używany jest system Windows, Mac czy Linux. Kliknij odpowiedni system operacyjny, aby uzyskać więcej informacji.
Windows
Aby zebrać dzienniki w systemie Windows, należy włączyć szczegółowość, odtworzyć problem, a następnie przechwycić dzienniki. Kliknij odpowiedni krok, aby uzyskać więcej informacji.
- Prawym przyciskiem myszy kliknij menu Start systemu Windows, a następnie kliknij opcję Uruchom.

- W oknie Uruchom wpisz
regedit, a następnie naciśnij CTRL+SHIFT+ENTER. Edytor rejestru zostanie uruchomiony jako administrator.
- W Edytorze rejestru przejdź do
HKEY_LOCAL_MACHINE\Software\Dell\Dell Data Protection\. - Kliknij prawym przyciskiem myszy folder Dell Data Protection, wybierz Nowy, a następnie kliknij wartość DWORD (32-bity).
Uwaga: jeśli wpis DWORD o nazwie LogVerbosity istnieje, przejdź do kroku 6. - Nazwij DWORD
LogVerbosity.
- Kliknij dwukrotnie
LogVerbosity. - Wypełnij dane wartości za pomocą
fi naciśnij OK.
Uruchom narzędzie DiagnosticInfo, aby przechwycić dzienniki. Aby uzyskać więcej informacji, zapoznaj się z tematem Zbieranie dzienników programu Dell Data Security przy użyciu DiagnosticInfo.
Mac
Aby zebrać dzienniki na komputerze Mac, musisz włączyć szczegółowość, odtworzyć problem, a następnie przechwycić dzienniki. Kliknij odpowiedni krok, aby uzyskać więcej informacji.
- W menu Apple kliknij pozycję Idź i wybierz opcję Narzędzia.

- W menu Narzędzia kliknij dwukrotnie pozycję Terminal.

- W Terminalu wpisz
sudo nano /Library/Application\ Support/com.dell.csfagent/LocalMachine/software/dell/dell\ data\ protection/values.xmli naciśnij klawisz Enter.
Uwaga: W przypadku ścieżki rozróżnia się wielkie i małe litery. - Wprowadź poświadczenia konta za pomocą
sudoprawa, a następnie naciśnij Enter.
- Naciśnij klawisz I, aby edytować.

- Pod filtrem
SupportUrlciąg wartości, typ<value name="LogVerbosity" type="int">15</value>.
- Naciśnij klawisze CTRL+X, aby wyjść.

- Naciśnij klawisz Y, aby zapisać.

- Naciśnij Enter, aby zapisać nazwę bez zmian.

- Odszukaj plik Endpoint Security Suite Enterprise [VERSION].dmg.
- W Terminalu wpisz
hdiutil attach –owners on /Users/test/Desktop/Endpoint\ Security\ Suite\ Enterprise-1.5.0.5-Release.dmg –shadowi naciśnij klawisz Enter.
Uwaga: przykładowa ścieżka w używanym środowisku może być inna. - W Terminalu wpisz
cd /Volumes/Endpoint\ Security\ Suite\ Enterprise\ for\ Mac/Utilities/i naciśnij klawisz Enter.
- W Terminalu wpisz
sudo ./DellCSFConfig.app/Contents/MacOS/DellCSFConfig –logverbosity 15i naciśnij klawisz Enter.
Uwaga: przykładowa ścieżka w używanym środowisku może być inna. - Wpisz poświadczenia dla konta z prawami sudo i naciśnij klawisz Enter.

- W menu Apple kliknij pozycję Idź i wybierz opcję Narzędzia.

- W menu Narzędzia kliknij dwukrotnie pozycję Terminal.

- Wpisz
sudo sh. Nie naciskaj klawisza Enter.
- Odszukaj, a następnie kliknij dwukrotnie plik Endpoint Security Suite Enterprise [VERSION].dmg, aby wyodrębnić instalator.
- Kliknij dwukrotnie folder Narzędzia .

- Odszukaj GetLogs.sh i przejdź do kroku 7. Getlogs.sh to skrypt powłoki, którego program Dell Data Protection używa do gromadzenia danych logowania na komputerach Mac.
Uwaga: Użyj wersji getlogs.sh dołączonej do produktu. Starsze wersje getlogs.sh mogą nie gromadzić wszystkich wymaganych informacji. - Przeciągnij GetLogs.sh do okna terminala po
sudo sh(Krok 3), a następnie naciśnij Enter. Spowoduje to wypełnienie ścieżki lokalizacji dla GetLogs.sh.
- Wprowadź poświadczenia konta za pomocą
sudoprawa, a następnie naciśnij Enter, aby uruchomić getlogs.sh.Uwaga: Często zdarza się, że w terminalu jest wyświetlanyResource busyprzez kilka minut, ponieważ zbiera wszystkie wymagane informacje. Jeśli agent szyfrowania nie jest zainstalowany, zostanie również wyświetlony komunikatno Agent installed on system. - Po zakończeniu skryptu powłoki dane wyjściowe dziennika (DellLogs.zip) można pobrać z Go , a następnie Home.

Linux
Aby zebrać dzienniki w systemie Linux, należy włączyć szczegółowość, odtworzyć problem, przechwycić dzienniki, a następnie zebrać dzienniki. Kliknij odpowiedni krok, aby uzyskać więcej informacji.
- Otwórz Terminal.

- W Terminalu wpisz
cd /usr/lib/dell/esse/i naciśnij klawisz Enter.
Uwaga:- ścieżka będzie widoczna tylko wtedy, gdy w środowisku zainstalowane jest rozwiązanie Dell Endpoint Security Suite Enterprise for Linux.
- W poleceniach są rozróżniane wielkie i małe litery.
- Wpisz
sudo ./CsfConfig -logverbosity 15i naciśnij klawisz Enter.
- Wprowadź poświadczenia konta za pomocą
sudoprawa, a następnie naciśnij Enter.
- Otwórz Terminal.

- W Terminalu wpisz
sudo '/usr/lib/dell/esse/getlogs.sh'i naciśnij klawisz Enter.
Uwaga:- ścieżka będzie widoczna tylko wtedy, gdy w środowisku zainstalowane jest rozwiązanie Dell Endpoint Security Suite Enterprise for Linux.
- W poleceniach są rozróżniane wielkie i małe litery.
- przykładowa ścieżka w używanym środowisku może być inna.
- Wprowadź poświadczenia konta za pomocą
sudoprawa, a następnie naciśnij Enter, aby uruchomić getlogs.sh.
Uwaga: Na przykładowym obrazieadminto przykładowe konto. Konto w środowisku użytkownika będzie inne. - Po zakończeniu zbierania dzienników wpisz
sudo cp /root/DellLogs.tar.gz /home/admin/Desktop/DellLogs.tar.gzi naciśnij klawisz Enter.
Uwaga: przykładowa ścieżka w używanym środowisku może być inna.
Aby pomyślnie odciążyć dzienniki, rozwiązanie Dell Endpoint Security Suite Enterprise dla systemu Linux wymaga:
- Klient FTP (protokołu transferu plików) innego producenta
- Przykłady klienta FTP mogą obejmować:
- Filezilla
- WinSCP
- CuteFTP
- Przykłady klienta FTP mogą obejmować:
- Urządzenie pamięci masowej
- W kliencie FTP zaloguj się jako użytkownik FTP do punktu końcowego przez rozwiązanie Dell Endpoint Security Suite Enterprise for Linux.
Uwaga:- Firma Dell nie wspiera ani nie wspiera żadnego wymienionego produktu innej firmy. Wymienione klienty to tylko przykłady produktów, których klient może użyć. W celu uzyskania informacji na temat instalacji, konfiguracji i zarządzania skontaktuj się z producentem produktu.
- Interfejs użytkownika klienta FTP może różnić się od przykładów zrzutu ekranu.
- Domyślny port dla serwera SFTP to 22. Jeśli połączenie nie powiedzie się, upewnij się, że zapory nie blokują portu 22.
- Przejdź do przechwyconego dziennika (
/home/admin/Desktop/DellLogs.tar.gz), a następnie zapisz pakiet lokalnie.
Uwaga: Programy do archiwizacji plików (takie jak WinZip, WinRAR i 7Zip) mogą odczytywać pakiet dzienników .tar.
Aby skontaktować się z pomocą techniczną, przejdź do sekcji Numery telefonów międzynarodowej pomocy technicznej Dell Data Security.
Przejdź do TechDirect, aby wygenerować zgłoszenie online do pomocy technicznej.
Aby uzyskać dodatkowe informacje i zasoby, dołącz do Forum społeczności Dell Security.