Jak zbierać dzienniki VMware Carbon Black Endpoint Sensor za pomocą funkcji Live Response

Podsumowanie: Dowiedz się, jak zdalnie zbierać dzienniki VMware Carbon Black Endpoint Sensor za pomocą funkcji Live Response w systemie Windows, postępując zgodnie z poniższymi instrukcjami.

Ten artykuł dotyczy Ten artykuł nie dotyczy Ten artykuł nie jest powiązany z żadnym konkretnym produktem. Nie wszystkie wersje produktu zostały zidentyfikowane w tym artykule.

Instrukcje

Zapoznaj się z instrukcjami dotyczącymi zdalnego zbierania dzienników VMware Carbon Black Endpoint i Carbon Black Defense za pomocą funkcji Live Response w konsoli VMware Carbon Black Cloud.


Dotyczy produktów:

  • VMware Carbon Black Endpoint

Dotyczy wersji:

  • 3.4 i nowsze

Dotyczy systemów operacyjnych:

  • Windows

Funkcja Live Response VMware Carbon Black Cloud jest metodą pozwalającą zdalnie gromadzić dzienniki czujników z punktów końcowych Microsoft Windows, aby zapewnić pomoc techniczną w celu rozwiązywania problemów.

Upewnij się, że dla tego punktu końcowego są włączone zasady Live Response. Ustawienie domyślne to Wyłączone.

Aby zebrać dzienniki przy użyciu funkcji Live Response, administrator musi najpierw włączyć zasady, uruchomić Live Response, a następnie pobrać dzienniki. Aby uzyskać więcej informacji, kliknij odpowiednią operację.

Uwaga: ten artykuł skupia się na gromadzeniu dzienników przy użyciu funkcji Live Response. Aby uzyskać więcej informacji o ręcznym gromadzeniu dzienników we wszystkich systemach operacyjnych, należy zapoznać się z sekcją Jak zbierać dzienniki dla VMware Carbon Black Cloud Endpoint Sensor.

Włącz zasady

  1. W przeglądarce internetowej przejdź do REGION.conferdeploy.net<>.
    Uwaga: <REGION> = Region najemcy
  2. Zaloguj się do VMware Carbon Black Cloud.
    Logowanie VMware Carbon Black Cloud
  3. W okienku po lewej stronie kliknij pozycję Enforce.
    Enforce
  4. Kliknij opcję Policies.
    Zasadami
  5. Wybierz zasady.
    Wybór zasad
  6. Kliknij kartę Sensor i sprawdź, czy wybrano opcję Enable Live Response .
    Włączanie Live Response

Uruchom Live Response

Uruchamianie funkcji Live Response różni się w zależności od tego, czy narzędzie VMware Carbon Black Cloud Endpoint Sensor jest uruchomione w wersji 3.6 i nowszej , czy też w wersji od 3.4 do 3.5 . Kliknij odpowiednią wersję, aby uzyskać więcej informacji.

Uwaga: Aby uzyskać więcej informacji na temat rozpoznawania wersji, należy zapoznać się z artykułem Identyfikowanie wersji czujnika VMware Carbon Black Cloud Endpoint.

Wersja 3.6 lub nowsza

  1. W lewym okienku menu kliknij opcję Endpoints.
    Punkty końcowe
  2. W interfejsie użytkownika (UI) All Sensors :
    1. Odszukaj właściwą nazwę urządzenia.
    2. Kliknij pole listy rozwijanej w obszarze Actions.
    3. Kliknij opcję Live Response.
    Interfejs użytkownika All Sensors
  3. Po nawiązaniu połączenia z funkcją Live Response wpisz cd c:\program files\confer i naciśnij klawisz Enter.
    Zmiana katalogu w Live Response
  4. Wpisz execfg cmd /c repcli capture "<PATH>" i naciśnij klawisz Enter. Uruchomi to narzędzie RepCLI w celu przechwycenia rejestrowania.
    Przechwytywanie rejestrowania w Live Response
    Uwaga: <PATH> = Ścieżka bezwzględna folderu docelowego dziennika
  5. Po zakończeniu przechwytywania zostanie wyświetlony monit wskazujący, że przechwycone dzienniki są umieszczane w określonym folderze docelowym z plikiem o nazwie psc_sensor.zip.
    Uwaga: Może to potrwać kilka minut, w zależności od przepustowości sieci zarówno dla punktu końcowego, na którym są przechwytywane dzienniki, jak i urządzenia odbierającego pliki.

Wersje od 3.4 do 3.5

  1. W lewym okienku menu kliknij opcję Endpoints.
    Punkty końcowe
  2. W interfejsie użytkownika (UI) wszystkich czujników elektronicznych :
    1. Odszukaj właściwą nazwę urządzenia.
    2. Kliknij pole listy rozwijanej w obszarze Actions.
    3. Kliknij opcję Live Response.
    Interfejs użytkownika All Sensors
  3. Po nawiązaniu połączenia z funkcją Live Response wpisz cd c:\program files\confer i naciśnij klawisz Enter.
    Zmiana katalogu w Live Response
  4. Wpisz execfg repcli capture i naciśnij klawisz Enter. Uruchomi to narzędzie RepCLI w celu przechwycenia rejestrowania.
    Przechwytywanie rejestrowania w Live Response
  5. Po zakończeniu przechwytywania zostanie wyświetlony monit wskazujący, że przechwycone dzienniki są umieszczane w C:\Windows\Temp\cb-temp z plikiem o nazwie psc_sensor.zip.
    Uwaga: Może to potrwać kilka minut, w zależności od przepustowości sieci zarówno dla punktu końcowego, na którym są przechwytywane dzienniki, jak i urządzenia odbierającego pliki.

Pobierz dzienniki

  1. Wpisz cd C:\Windows\Temp\cb-temp i naciśnij klawisz Enter.
    Uwaga: Gdyby tylko confer.log jest wymagane, można je zebrać bezpośrednio, przeglądając C:\Program Files\ConferWpisując get confer.log, a następnie naciskając klawisz Enter.
  2. Wpisz get psc_sensor.zip i naciśnij klawisz Enter.
    Pobieranie pliku za pomocą Live Response
  3. Plik zostanie pobrany na komputer lokalny, a jego nazwa będzie alfanumeryczna. Zmień nazwę pliku, aby dodać rozszerzenie .zip.
    Uwaga:
    • przykładowa nazwa pliku alfanumerycznego: 36355d97-18f4-416e-be8f-473bda7c30fb
    • Przykładowa zmieniona nazwa pliku: SensorCapture.zip

Aby skontaktować się z pomocą techniczną, przejdź do sekcji Numery telefonów międzynarodowej pomocy technicznej Dell Data Security.
Przejdź do TechDirect, aby wygenerować zgłoszenie online do pomocy technicznej.
Aby uzyskać dodatkowe informacje i zasoby, dołącz do Forum społeczności Dell Security.

Dodatkowe informacje

  

Filmy

  

Produkty, których dotyczy problem

VMware Carbon Black
Właściwości artykułu
Numer artykułu: 000175263
Typ artykułu: How To
Ostatnia modyfikacja: 05 maj 2026
Wersja:  20
Znajdź odpowiedzi na swoje pytania u innych użytkowników produktów Dell
Usługi pomocy technicznej
Sprawdź, czy Twoje urządzenie jest objęte usługą pomocy technicznej.