Collecter des journaux du capteur VMware Carbon Black Endpoint à l’aide de Live Response

Sommaire: Découvrez comment collecter les journaux VMware Carbon Black Endpoint Sensor à distance avec Live Response sous Windows en suivant ces instructions.

Cet article s’applique à Cet article ne s’applique pas à Cet article n’est lié à aucun produit spécifique. Toutes les versions de produits ne sont pas identifiées dans cet article.

Instructions

Découvrez les instructions pour collecter les journaux VMware Carbon Black Endpoint et Carbon Black Defense à distance à l’aide de la fonctionnalité Live Response de la console VMware Carbon Black Cloud.


Produits concernés :

  • VMware Carbon Black Endpoint

Versions concernées :

  • v3.4 et versions ultérieures

Systèmes d’exploitation concernés :

  • Windows

La fonctionnalité Live Response de VMware Carbon Black Cloud est une méthode permettant de collecter à distance des journaux de capteur à partir de points de terminaison Microsoft Windows afin d'assurer le support en cas de dépannage.

Assurez-vous que la stratégie Live Response est activée pour le point de terminaison. Le paramètre par défaut est Désactivé.

Pour collecter les journaux à l'aide de Live Response, un administrateur doit d'abord Activer la stratégie, Exécuter Live Response, puis Télécharger les journaux. Cliquez sur l’action correspondante pour obtenir plus d’informations.

Remarque : cet article se concentre sur la collecte des journaux à l’aide de la fonctionnalité Live Response. Pour plus d'informations sur la collecte manuelle des journaux pour tous les systèmes d'exploitation, consultez l'article Comment collecter des journaux pour le capteur VMware Carbon Black Cloud Endpoint.

Activer la stratégie

  1. Dans un navigateur Web, accédez à <REGION.conferdeploy.net>.
    Remarque : <REGION> = région du client
  2. Connectez-vous à VMware Carbon Black Cloud.
    Connexion à VMware Carbon Black Cloud
  3. Dans le volet du menu de gauche, cliquez sur Appliquer.
    Appliquer
  4. Cliquez sur Stratégies.
    Politiques
  5. Sélectionnez une stratégie.
    Sélectionnez la stratégie
  6. Cliquez sur l’onglet Sensor et vérifiez que l’option Enable Live Response est sélectionnée.
    Activez Live Response

Exécuter Live Response

L’exécution de Live Response diffère selon que VMware Carbon Black Cloud Endpoint Sensor exécute les versions 3.6 et ultérieures ou les versions 3.4 à 3.5 . Cliquez sur la version appropriée pour obtenir plus d’informations.

Remarque : pour en savoir plus sur l'identification de la version, consultez l'article Comment identifier la version du capteur de VMware Carbon Black Cloud Endpoint.

v3.6 et versions ultérieures

  1. Dans le volet du menu de gauche, cliquez sur Points de terminaison.
    Terminal
  2. Dans l’interface utilisateur (UI) de Tous les capteurs :
    1. Recherchez le nom de l’appareil concerné.
    2. Cliquez sur la liste déroulante sous Actions.
    3. Cliquez sur Live Response.
    Interface utilisateur Tous les capteurs
  3. Une fois que Live Response est connecté, saisissez cd c:\program files\confer puis appuyez sur Entrée.
    Changez de répertoire dans Live Response
  4. Saisissez execfg cmd /c repcli capture "<PATH>" puis appuyez sur Entrée. Cette opération permet d'exécuter l'utilitaire RepCLI pour capturer les journaux.
    Collectez les journaux dans Live Response
    Remarque : <PATH> = Chemin absolu du dossier de destination du log
  5. Une fois la capture terminée, une invite indique que les journaux capturés sont placés dans le dossier de destination spécifié avec un nom de fichier de psc_sensor.zip.
    Remarque : Cette opération peut prendre plusieurs minutes, en fonction de la bande passante réseau du point de terminaison sur lequel les journaux sont capturés et de l’appareil qui reçoit les fichiers.

v3.4 à 3.5

  1. Dans le volet du menu de gauche, cliquez sur Points de terminaison.
    Terminal
  2. Dans l’interface utilisateur (UI) All Esensors :
    1. Recherchez le nom de l’appareil concerné.
    2. Cliquez sur la liste déroulante sous Actions.
    3. Cliquez sur Live Response.
    Interface utilisateur Tous les capteurs
  3. Une fois que Live Response est connecté, saisissez cd c:\program files\confer puis appuyez sur Entrée.
    Changez de répertoire dans Live Response
  4. Saisissez execfg repcli capture puis appuyez sur Entrée. Cette opération permet d'exécuter l'utilitaire RepCLI pour capturer les journaux.
    Collectez les journaux dans Live Response
  5. Une fois la capture terminée, une invite indique que les journaux capturés sont placés dans C:\Windows\Temp\cb-temp avec un nom de fichier de psc_sensor.zip.
    Remarque : Cette opération peut prendre plusieurs minutes, en fonction de la bande passante réseau du point de terminaison sur lequel les journaux sont capturés et de l’appareil qui reçoit les fichiers.

Télécharger les journaux

  1. Saisissez cd C:\Windows\Temp\cb-temp puis appuyez sur Entrée.
    Remarque : Si seulement l’option confer.log est obligatoire, il peut être collecté directement en naviguant vers C:\Program Files\ConferTapant get confer.log, puis appuyez sur Entrée.
  2. Saisissez get psc_sensor.zip puis appuyez sur Entrée.
    Obtenez un fichier à l'aide de Live Response
  3. Le fichier est téléchargé sur votre ordinateur local avec un nom de fichier alphanumérique. Renommez le fichier pour ajouter une extension zip.
    Remarque :
    • exemple de nom de fichier alphanumérique : 36355d97-18f4-416e-be8f-473bda7c30fb
    • Exemple de nom de fichier renommé : SensorCapture.zip

Pour contacter le support technique, consultez l’article Numéros de téléphone du support international Dell Data Security.
Accédez à TechDirect pour générer une demande de support technique en ligne.
Pour plus d’informations et de ressources, rejoignez le Forum de la communauté Dell Security.

Renseignements supplémentaires

  

Vidéos

  

Produits touchés

VMware Carbon Black
Propriétés de l’article
Numéro d’article: 000175263
Type d’article: How To
Dernière modification: 05 mai 2026
Version:  20
Obtenez des réponses à vos questions auprès d’autre utilisateurs de Dell
Services de soutien
Vérifiez si votre appareil est couvert par les services de soutien.