Cómo recopilar registros para el sensor VMware Carbon Black Cloud Endpoint

Resumo: Obtenga información sobre cómo recolectar registros para VMware Carbon Black Cloud Endpoint en Windows, Mac o Linux siguiendo estas instrucciones.

Este artigo aplica-se a Este artigo não se aplica a Este artigo não está vinculado a nenhum produto específico. Nem todas as versões do produto estão identificadas neste artigo.

Instruções

En este artículo, se analizan los métodos para recopilar los registros del sensor VMware Carbon Black Cloud Endpoint.


Productos afectados:

  • VMware Carbon Black Cloud Endpoint

Versiones afectadas:

  • v3.3.0 y versiones posteriores (Windows)
  • v3.1.0 y versiones posteriores (Mac)
  • v2.5.0 y versiones posteriores (Linux)

Sistemas operativos afectados:

  • Windows
  • Mac
  • Linux

Para obtener información sobre cómo capturar un archivo HAR para solucionar los problemas de VMware Carbon Black Cloud, consulte Cómo capturar un archivo HAR para VMware Carbon Black Cloud.

Haga clic en Windows, Mac o Linux para obtener más información sobre el proceso de recopilación de registros.

Windows

Haga clic en la versión de cliente correspondiente para obtener información sobre los pasos de instalación específicos. Para obtener más información, consulte Cómo identificar la versión del sensor VMware Carbon Black Cloud Endpoint.

Para obtener información sobre cómo recopilar los registros de Windows mediante Live Response, consulte Cómo recopilar los registros del sensor VMware Carbon Black Endpoint mediante Live Response.
  1. Inicie sesión en el terminal afectado.
  2. Haga clic con el botón derecho del mouse en el menú Inicio de Windows y seleccione Run (Ejecutar).
    Ejecutar
  3. En la interfaz de usuario Ejecutar, escriba cmd y, a continuación, presione CTRL+MAYÚS+INTRO. De esta manera, se abre el símbolo del sistema como administrador.
    Interfaz de usuario de Ejecutar
  4. En el símbolo de sistema, escriba CD [DIRECTORY] y, luego, presione Intro.
    Comando del símbolo del sistema
    Nota:
    • [DIRECTORY] = directorio del sensor VMware Carbon Black Cloud Endpoint.
    • La instalación predeterminada [DIRECTORY] es C:\Program Files\Confer.
  5. Tipo repcli capture [DESTINATION DIRECTORY] y, luego, presione Intro.
    Comando del símbolo del sistema
    Nota: [DESTINATION DIRECTORY] = destino del paquete de registros.
  6. En el Explorador de Windows, vaya a [DESTINATION DIRECTORY] (se utiliza para el paso 5).
  7. Hacer clic con el botón secundario psc_sensor.zip y, a continuación, haga clic en Rename.
    Renombrar
  8. Renombrar psc_sensor.zip en [MACHINENAME]_psc_sensor.zip.
    Nota: [MACHINENAME] = nombre de dominio completo del terminal.
  1. Inicie sesión en el terminal afectado.
  2. Haga clic con el botón derecho del mouse en el menú Inicio de Windows y seleccione Run (Ejecutar).
    Ejecutar
  3. En la interfaz de usuario Ejecutar, escriba cmd y, a continuación, presione CTRL+MAYÚS+INTRO. De esta manera, se abre el símbolo del sistema como administrador.
    Interfaz de usuario de Ejecutar
  4. En el símbolo de sistema, escriba CD [DIRECTORY] y, luego, presione Intro.
    Comando del símbolo del sistema
    Nota:
    • [DIRECTORY] = directorio del sensor VMware Carbon Black Cloud Endpoint.
    • La instalación predeterminada [DIRECTORY] es C:\Program Files\Confer.
  5. Tipo repcli capture y, luego, presione Intro.
    Comando del símbolo del sistema
  6. En el Explorador de Windows, vaya a C:\Windows\TEMP\confer-temp.
  7. Si se le solicita acceso a la carpeta, haga clic en Continuar. De lo contrario, continúe con el Paso 8.
    Símbolo del sistema de UAC
  8. Hacer clic con el botón secundario confer_dump.zip y, a continuación, haga clic en Rename.
    Renombrar
  9. Renombrar confer_dump.zip en [MACHINENAME]_confer_dump.zip.
    Nota: [MACHINENAME] = nombre de dominio completo del terminal.

Mac

Haga clic en la versión de cliente correspondiente para obtener información sobre los pasos de instalación específicos. Para obtener más información, consulte Cómo identificar la versión del sensor VMware Carbon Black Cloud Endpoint.

  1. Inicie sesión en el terminal afectado.
  2. En el menú Apple, haga clic en Go (Ir) y luego seleccione Utilities (Utilidades).
    Utilidades
  3. Haga doble clic en Terminal.
    Terminal
  4. En el terminal, escriba type sudo /Applications/VMware\ Carbon\ Black\ Cloud/repcli.bundle/Contents/MacOS/repcli capture [UNINSTALL_CODE] [DESTINATION DIRECTORY] y, luego, presione Intro.
    Comando de terminal
    Nota:
  5. Ingrese la contraseña de sudo y luego presione Intro.
  6. Vaya a [DESTINATION DIRECTORY]Hacer clic con el botón secundario confer.zipy, a continuación, seleccione Cambiar nombre.
  7. Renombrar confer.zip en [MACHINENAME]_confer_dump.zip.
    Nota: [MACHINENAME] = nombre de dominio completo del terminal.
  1. Inicie sesión en el terminal afectado.
  2. En el menú Apple, haga clic en Go (Ir) y luego seleccione Utilities (Utilidades).
    Utilidades
  3. Haga doble clic en Terminal.
    Terminal
  4. En el terminal, escriba sudo /Applications/Confer.app/uninstall -l [UNINSTALL_CODE] -d [DESTINATION DIRECTORY] y, luego, presione Intro.
    Comando de terminal
    Nota:
  5. Ingrese la contraseña de sudo y luego presione Intro.
  6. Vaya a [DESTINATION DIRECTORY]Hacer clic con el botón secundario confer.zipy, a continuación, seleccione Cambiar nombre.
  7. Renombrar confer.zip en [MACHINENAME]_confer_dump.zip.
    Nota: [MACHINENAME] = nombre de dominio completo del terminal.

Linux

Haga clic en la versión de cliente correspondiente para obtener información sobre los pasos de instalación específicos. Para obtener más información, consulte Cómo identificar la versión del sensor VMware Carbon Black Cloud Endpoint.

  1. Inicie sesión en el terminal afectado.
  2. Abra Terminal.
    Terminal
    El diseño de la interfaz de usuario (IU) puede variar entre las distribuciones de Linux.
  3. En el terminal, escriba su root y, luego, presione Intro.
  4. Ingrese la contraseña de ddp_admin. root y, luego, presione Intro.
    Comando de terminal
  5. Tipo sudo /opt/carbonblack/psc/bin/collectdiags.sh y, luego, presione Intro.
  6. Recupere el archivo de registro. /tmp. El nombre del archivo tiene el formato diags_[HOSTNAME]_[EPOCH_TIME]_[RANDOM].tgz
  1. Inicie sesión en el terminal afectado.
  2. Abra Terminal.
    Terminal
    El diseño de la interfaz de usuario (IU) puede variar entre las distribuciones de Linux.
  3. En el terminal, escriba su root y, luego, presione Intro.
  4. Ingrese la contraseña de ddp_admin. root y, luego, presione Intro.
    Comando de terminal
  5. Tipo sudo tar cvf $(hostname –long)_$(date +"%Y-%b-%d_%H-%M-$S")_logs.tgz /var/opt/carbonblack/psc/log y, luego, presione Intro.
  6. Recupere el archivo de registro. /var/opt/carbonblack/psc/log.

Mais informações

    

Vídeos

    

Produtos afetados

VMware Carbon Black
Propriedades do artigo
Número do artigo: 000125504
Tipo de artigo: How To
Último modificado: 10 ago. 2026
Versão:  24
Encontre as respostas de outros usuários da Dell para suas perguntas.
Serviços de suporte
Verifique se o dispositivo está coberto pelos serviços de suporte.