Cómo recolectar registros de VMware Carbon Black Endpoint Sensor mediante Live Response

Resumen: Obtenga información sobre cómo recopilar registros de VMware Carbon Black Endpoint Sensor de forma remota con Live Response en Windows siguiendo estas instrucciones.

Este artículo se aplica a Este artículo no se aplica a Este artículo no está vinculado a ningún producto específico. No se identifican todas las versiones del producto en este artículo.

Instrucciones

Obtenga información sobre las instrucciones para recopilar registros de VMware Carbon Black Endpoint y Carbon Black Defense de forma remota mediante la función Live Response en VMware Carbon Black Cloud Console.


Productos afectados:

  • VMware Carbon Black Endpoint

Versiones afectadas:

  • v3.4 y posterior

Sistemas operativos afectados:

  • Windows

La característica Live Response de VMware Carbon Black Cloud es un método para recolectar registros de sensores de forma remota desde terminales Microsoft Windows a fin de proporcionar soporte para la solución de problemas.

Asegúrese de que la política Live Response esté activada para el terminal. La configuración predeterminada es Deshabilitado.

Para recolectar registros mediante Live Response, un administrador primero debe realizar las acciones Enable Policy, Run Live Response y, luego, Download Logs. Haga clic en la acción correspondiente para obtener más información.

Nota: En este artículo, se describe cómo recolectar registros mediante la característica Live Response. Para obtener más información sobre cómo recolectar registros manualmente para todos los sistemas operativos, consulte Cómo recopilar registros para el sensor VMware Carbon Black Cloud Endpoint.

Habilitar política

  1. En un navegador web, vaya a <REGION.conferdeploy.net>.
    Nota: <REGION> = región del grupo de usuarios
  2. Sign In en VMware Carbon Black Cloud.
    Inicio de sesión en VMware Carbon Black Cloud
  3. En el panel de menú izquierdo, haga clic en Enforce.
    Enforce
  4. Haga clic en Policies.
    Políticas
  5. Seleccione una política.
    Selección de políticas
  6. Haga clic en la pestaña Sensor y verifique que la opción Enable Live Response esté seleccionada.
    Activar Live Response

Ejecutar Live Response

La ejecución de Live Response difiere en función de si se ejecuta v3.6 y versiones posteriores o v3.4 a 3.5 de VMware Carbon Black Cloud Endpoint Sensor. Haga clic en la versión correspondiente para obtener más información.

Nota: Para obtener más información sobre la identificación de la versión, consulte Cómo identificar la versión del sensor VMware Carbon Black Cloud Endpoint.

v3.6 y posteriores

  1. En el panel de menú izquierdo, haga clic en Endpoints.
    Endpoints
  2. En la interfaz de usuario (IU) de Todos los sensores :
    1. Busque el nombre del dispositivo correspondiente.
    2. Haga clic en el cuadro desplegable en Actions.
    3. Haga clic en Live Response.
    Interfaz de usuario All Sensors
  3. Una vez que Live Response se conecte, escriba cd c:\program files\confer y, luego, presione Intro.
    Cambio de directorio en Live Response
  4. Escriba execfg cmd /c repcli capture "<PATH>" y, luego, presione Intro. Esto ejecuta la utilidad RepCLI para capturar el registro.
    Captura del registro en Live Response
    Nota: <PATH> = La ruta absoluta de la carpeta de destino del registro
  5. Una vez finalizada la captura, un símbolo del sistema indica que los registros capturados se colocan en la carpeta de destino especificada con el nombre de archivo psc_sensor.zip.
    Nota: Esto puede tardar varios minutos, según el ancho de banda de red tanto para el terminal en el que se capturan los registros como para el dispositivo que recibe los archivos.

v3.4 a 3.5

  1. En el panel de menú izquierdo, haga clic en Endpoints.
    Endpoints
  2. En la interfaz de usuario (IU) de todos los esensores :
    1. Busque el nombre del dispositivo correspondiente.
    2. Haga clic en el cuadro desplegable en Actions.
    3. Haga clic en Live Response.
    Interfaz de usuario All Sensors
  3. Una vez que Live Response se conecte, escriba cd c:\program files\confer y, luego, presione Intro.
    Cambio de directorio en Live Response
  4. Escriba execfg repcli capture y, luego, presione Intro. Esto ejecuta la utilidad RepCLI para capturar el registro.
    Captura del registro en Live Response
  5. Una vez finalizada la captura, un símbolo del sistema indica que los registros capturados se colocan en C:\Windows\Temp\cb-temp con un nombre de archivo de psc_sensor.zip.
    Nota: Esto puede tardar varios minutos, según el ancho de banda de red tanto para el terminal en el que se capturan los registros como para el dispositivo que recibe los archivos.

Download Logs

  1. Escriba cd C:\Windows\Temp\cb-temp y, luego, presione Intro.
    Nota: Si tan solo el confer.log se requiere, se puede recopilar directamente navegando a C:\Program Files\ConferMecanografía get confer.logy, a continuación, presione Intro.
  2. Escriba get psc_sensor.zip y, luego, presione Intro.
    Obtención de archivos con Live Response
  3. El archivo se descarga en la computadora local con un nombre de archivo alfanumérico. Cambie el nombre del archivo para agregar una extensión .zip.
    Nota:
    • Ejemplo de nombre de archivo alfanumérico: 36355d97-18f4-416e-be8f-473bda7c30fb
    • Ejemplo de nombre de archivo con nombre nuevo: SensorCapture.zip

Para comunicarse con el equipo de soporte, consulte los números de teléfono de soporte internacionales de Dell Data Security.
Vaya a TechDirect para generar una solicitud de soporte técnico en línea.
Para obtener información y recursos adicionales, únase al foro de la comunidad de seguridad de Dell.

Información adicional

  

Videos

  

Productos afectados

VMware Carbon Black
Propiedades del artículo
Número del artículo: 000175263
Tipo de artículo: How To
Última modificación: 05 may 2026
Versión:  20
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.