Sådan indsamler du logfiler for VMware Carbon Black Cloud Endpoint-sensoren

Resumo: Få mere at vide om, hvordan du indsamler logfiler til VMware Carbon Black Cloud Endpoint på Windows, Mac eller Linux ved at følge denne vejledning.

Este artigo aplica-se a Este artigo não se aplica a Este artigo não está vinculado a nenhum produto específico. Nem todas as versões do produto estão identificadas neste artigo.

Instruções

Denne artikel beskriver metoderne til indsamling af VMware Carbon Black Cloud Endpoint-sensorlogfiler.


Berørte produkter:

  • VMware Carbon Black Cloud Endpoint

Berørte versioner:

  • v3.3.0 og nyere (Windows)
  • v3.1.0 og nyere (Mac)
  • v2.5.0 og nyere (Linux)

Påvirkede operativsystemer:

  • Windows
  • Mac
  • Linux

Du kan finde flere oplysninger om, hvordan du registrerer en HAR-fil til fejlfinding i VMware Carbon Black Cloud, i denne vejledning, Sådan hentes en HAR-fil til VMware Carbon Black Cloud.

Klik på Windows, Mac eller Linux for at få flere oplysninger om processen til indsamling af logfiler.

Windows

Klik på den relevante version for at se de specifikke installationstrin. Se Sådan identificerer du VMware Carbon Black Cloud Endpoint-versionen for yderligere oplysninger.

Se Sådan indsamles en VMware Carbon Black Endpoint-sensorlogfiler ved hjælp af Live Response for at finde flere oplysninger om, hvordan du indsamler Windows-logfiler.
  1. Log på det berørte slutpunkt.
  2. Højreklik på startmenuen i Windows, og vælg herefter Kør.
    Kør
  3. I brugergrænsefladen Kør skal du skrive cmd og derefter trykke på CTRL+SKIFT+ENTER. Dette vil køre Kommandoprompt som administrator.
    Brugergrænsefladen Kør
  4. Skriv i kommandoprompt CD [DIRECTORY] Tryk derefter på "Enter".
    Kommandoprompt, kommando
    Bemærk:
    • [DIRECTORY] [DIRECTORY] = Mappe for VMware Carbon Black Cloud Endpoint-sensoren.
    • Standardinstallationen [DIRECTORY] er C:\Program Files\Confer.
  5. Type repcli capture [DESTINATION DIRECTORY] Tryk derefter på "Enter".
    Kommandoprompt, kommando
    Bemærk: [DESTINATION DIRECTORY] = Måldestination for logbundt
  6. I Windows Stifinder skal du gå til [DESTINATION DIRECTORY] brugt i trin 5.
  7. Højreklik psc_sensor.zip , og klik derefter på Omdøb.
    Omdøb
  8. Omdøb psc_sensor.zip Til... [MACHINENAME]_psc_sensor.zip.
    Bemærk: [MACHINENAME] [MACHINENAME] = Fuldt kvalificeret domænenavn for slutpunktet.
  1. Log på det berørte slutpunkt.
  2. Højreklik på startmenuen i Windows, og vælg herefter Kør.
    Kør
  3. I brugergrænsefladen Kør skal du skrive cmd og derefter trykke på CTRL+SKIFT+ENTER. Dette vil køre Kommandoprompt som administrator.
    Brugergrænsefladen Kør
  4. Skriv i kommandoprompt CD [DIRECTORY] Tryk derefter på "Enter".
    Kommandoprompt, kommando
    Bemærk:
    • [DIRECTORY] [DIRECTORY] = Mappe for VMware Carbon Black Cloud Endpoint-sensoren.
    • Standardinstallationen [DIRECTORY] er C:\Program Files\Confer.
  5. Type repcli capture Tryk derefter på "Enter".
    Kommandoprompt, kommando
  6. I Windows Stifinder skal du gå til C:\Windows\TEMP\confer-temp.
  7. Hvis du bliver bedt om at åbne mapper, skal du klikke på Fortsæt. Ellers skal du gå til trin 8.
    UAC-prompt
  8. Højreklik confer_dump.zip , og klik derefter på Omdøb.
    Omdøb
  9. Omdøb confer_dump.zip Til... [MACHINENAME]_confer_dump.zip.
    Bemærk: [MACHINENAME] [MACHINENAME] = Fuldt kvalificeret domænenavn for slutpunktet.

Mac

Klik på den relevante version for at se de specifikke installationstrin. Se Sådan identificerer du VMware Carbon Black Cloud Endpoint-versionen for yderligere oplysninger.

  1. Log på det berørte slutpunkt.
  2. I Apple-menuen skal du klikke på Start og derefter vælge Hjælpeprogrammer.
    Hjælpeprogram:
  3. Dobbeltklik på Terminal.
    Terminal
  4. Skriv i Terminal type sudo /Applications/VMware\ Carbon\ Black\ Cloud/repcli.bundle/Contents/MacOS/repcli capture [UNINSTALL_CODE] [DESTINATION DIRECTORY] Tryk derefter på "Enter".
    Terminalkommando
    Bemærk:
  5. Udfyld adgangskoden for sudo, og tryk derefter på Enter.
  6. Gå til [DESTINATION DIRECTORY], højreklik confer.zip, og vælg derefter Omdøb.
  7. Omdøb confer.zip Til... [MACHINENAME]_confer_dump.zip.
    Bemærk: [MACHINENAME] [MACHINENAME] = Fuldt kvalificeret domænenavn for slutpunktet.
  1. Log på det berørte slutpunkt.
  2. I Apple-menuen skal du klikke på Start og derefter vælge Hjælpeprogrammer.
    Hjælpeprogram:
  3. Dobbeltklik på Terminal.
    Terminal
  4. Skriv i Terminal sudo /Applications/Confer.app/uninstall -l [UNINSTALL_CODE] -d [DESTINATION DIRECTORY] Tryk derefter på "Enter".
    Terminalkommando
    Bemærk:
  5. Udfyld adgangskoden for sudo, og tryk derefter på Enter.
  6. Gå til [DESTINATION DIRECTORY], højreklik confer.zip, og vælg derefter Omdøb.
  7. Omdøb confer.zip Til... [MACHINENAME]_confer_dump.zip.
    Bemærk: [MACHINENAME] [MACHINENAME] = Fuldt kvalificeret domænenavn for slutpunktet.

Linux

Klik på den relevante version for at se de specifikke installationstrin. Se Sådan identificerer du VMware Carbon Black Cloud Endpoint-versionen for yderligere oplysninger.

  1. Log på det berørte slutpunkt.
  2. Åbn Terminal.
    Terminal
    Brugergrænsefladens layout kan variere mellem Linux-distributioner.
  3. Skriv i Terminal su root Tryk derefter på "Enter".
  4. Udfyld adgangskoden til root Tryk derefter på "Enter".
    Terminalkommando
  5. Type sudo /opt/carbonblack/psc/bin/collectdiags.sh Tryk derefter på "Enter".
  6. Hent loggen fra /tmp. Filnavnet er i formatet diags_[HOSTNAME]_[EPOCH_TIME]_[RANDOM].tgz
  1. Log på det berørte slutpunkt.
  2. Åbn Terminal.
    Terminal
    Brugergrænsefladens layout kan variere mellem Linux-distributioner.
  3. Skriv i Terminal su root Tryk derefter på "Enter".
  4. Udfyld adgangskoden til root Tryk derefter på "Enter".
    Terminalkommando
  5. Type sudo tar cvf $(hostname –long)_$(date +"%Y-%b-%d_%H-%M-$S")_logs.tgz /var/opt/carbonblack/psc/log Tryk derefter på "Enter".
  6. Hent loggen fra /var/opt/carbonblack/psc/log.

Mais informações

    

Vídeos

    

Produtos afetados

VMware Carbon Black
Propriedades do artigo
Número do artigo: 000125504
Tipo de artigo: How To
Último modificado: 10 ago. 2026
Versão:  24
Encontre as respostas de outros usuários da Dell para suas perguntas.
Serviços de suporte
Verifique se o dispositivo está coberto pelos serviços de suporte.