VMware Carbon Black Cloud Endpoint -anturin lokien kerääminen

Resumo: Opi keräämään VMware Carbon Black Cloud Endpoint -lokit Windowsissa, Macissa tai Linuxissa näiden ohjeiden mukaisesti.

Este artigo aplica-se a Este artigo não se aplica a Este artigo não está vinculado a nenhum produto específico. Nem todas as versões do produto estão identificadas neste artigo.

Instruções

Tässä artikkelissa käsitellään VMware Carbon Black Cloud Endpoint -anturin lokien keräämistä.


Tuotteet, joita asia koskee:

  • VMware Carbon Black Cloud Endpoint

Versiot, joita asia koskee:

  • 3.3.0 ja uudemmat (Windows)
  • 3.1.0 ja uudemmat (Mac)
  • 2.5.0 ja uudemmat (Linux)

Käyttöjärjestelmät, joita asia koskee:

  • Windows
  • Mac
  • Linux

lisätietoja HAR-tiedoston keräämisestä VMware Carbon Black Cloudin vianmääritystä varten on artikkelissa VMware Carbon Black Cloudin HAR-tiedoston kerääminen.

Napsauta Windows, Mac tai Linux saadaksesi lisätietoja lokien keräysprosessista.

Windows

Katso tarkat asennusohjeet valitsemalla asianmukainen versio. Lisätietoja on artikkelissa VMware Carbon Black Cloud Endpoint -anturin version tunnistaminen.

lisätietoja Windows-lokien keräämisestä Live Responsen avulla on artikkelissa VMware Carbon Black Endpoint -anturin lokien kerääminen Live Responsen avulla.
  1. Kirjaudu sisään päätepisteeseen.
  2. Napsauta Windowsin Käynnistä-valikkoa hiiren kakkospainikkeella ja valitse Suorita.
    Suorita
  3. Kirjoita Suorita-käyttöliittymään cmd ja paina sitten CTRL+VAIHTO+ENTER. Tämä avaa komentokehotteen järjestelmänvalvojana.
    Suorita-kenttä
  4. Kirjoita komentokehotteeseen CD [DIRECTORY] ja painamalla Enter-näppäintä.
    Komentokehote-komento
    Huomautus:
    • [DIRECTORY] [HAKEMISTO] = VMware Carbon Black Cloud Endpoint -anturin hakemisto.
    • Oletusasennus [DIRECTORY] on C:\Program Files\Confer.
  5. Tyyppi repcli capture [DESTINATION DIRECTORY] ja painamalla Enter-näppäintä.
    Komentokehote-komento
    Huomautus: [DESTINATION DIRECTORY] = Lokipaketin kohdekohde
  6. Valitse Windowsin Resurssienhallinnassa [DESTINATION DIRECTORY] käytetään vaiheessa 5.
  7. Napsauta hiiren kakkospainiketta psc_sensor.zip ja valitse sitten Nimeä uudelleen.
    Nimeä uudelleen
  8. Nimeä uudelleen psc_sensor.zip muotoon [MACHINENAME]_psc_sensor.zip.
    Huomautus: [MACHINENAME] [LAITENIMI] = päätepisteen täydellinen toimialuenimi.
  1. Kirjaudu sisään päätepisteeseen.
  2. Napsauta Windowsin Käynnistä-valikkoa hiiren kakkospainikkeella ja valitse Suorita.
    Suorita
  3. Kirjoita Suorita-käyttöliittymään cmd ja paina sitten CTRL+VAIHTO+ENTER. Tämä avaa komentokehotteen järjestelmänvalvojana.
    Suorita-kenttä
  4. Kirjoita komentokehotteeseen CD [DIRECTORY] ja painamalla Enter-näppäintä.
    Komentokehote-komento
    Huomautus:
    • [DIRECTORY] [HAKEMISTO] = VMware Carbon Black Cloud Endpoint -anturin hakemisto.
    • Oletusasennus [DIRECTORY] on C:\Program Files\Confer.
  5. Tyyppi repcli capture ja painamalla Enter-näppäintä.
    Komentokehote-komento
  6. Valitse Resurssienhallinnassa C:\Windows\TEMP\confer-temp.
  7. Jos näyttöön tulee kehote kansion käytöstä, valitse Jatka. Siirry muutoin vaiheeseen 8.
    Käyttäjätilien valvonnan kehote
  8. Napsauta hiiren kakkospainiketta confer_dump.zip ja valitse sitten Nimeä uudelleen.
    Nimeä uudelleen
  9. Nimeä uudelleen confer_dump.zip muotoon [MACHINENAME]_confer_dump.zip.
    Huomautus: [MACHINENAME] [LAITENIMI] = päätepisteen täydellinen toimialuenimi.

Mac

Katso tarkat asennusohjeet valitsemalla asianmukainen versio. Lisätietoja on artikkelissa VMware Carbon Black Cloud Endpoint -anturin version tunnistaminen.

  1. Kirjaudu sisään päätepisteeseen.
  2. Valitse omenavalikosta Siirry ja Lisäohjelmat.
    Apuohjelma:
  3. Kaksoisnapsauta kohtaa Pääte.
    Pääte
  4. Kirjoita päätteeseen: type sudo /Applications/VMware\ Carbon\ Black\ Cloud/repcli.bundle/Contents/MacOS/repcli capture [UNINSTALL_CODE] [DESTINATION DIRECTORY] ja painamalla Enter-näppäintä.
    Terminaalin komento
    Huomautus:
  5. Kirjoita sudo-salasana ja paina Enter-näppäintä.
  6. Siirry kohtaan [DESTINATION DIRECTORY], napsauta hiiren kakkospainikkeella confer.zipja valitse sitten Nimeä uudelleen.
  7. Nimeä uudelleen confer.zip muotoon [MACHINENAME]_confer_dump.zip.
    Huomautus: [MACHINENAME] [LAITENIMI] = päätepisteen täydellinen toimialuenimi.
  1. Kirjaudu sisään päätepisteeseen.
  2. Valitse omenavalikosta Siirry ja Lisäohjelmat.
    Apuohjelma:
  3. Kaksoisnapsauta kohtaa Pääte.
    Pääte
  4. Kirjoita päätteeseen: sudo /Applications/Confer.app/uninstall -l [UNINSTALL_CODE] -d [DESTINATION DIRECTORY] ja painamalla Enter-näppäintä.
    Terminaalin komento
    Huomautus:
  5. Kirjoita sudo-salasana ja paina Enter-näppäintä.
  6. Siirry kohtaan [DESTINATION DIRECTORY], napsauta hiiren kakkospainikkeella confer.zipja valitse sitten Nimeä uudelleen.
  7. Nimeä uudelleen confer.zip muotoon [MACHINENAME]_confer_dump.zip.
    Huomautus: [MACHINENAME] [LAITENIMI] = päätepisteen täydellinen toimialuenimi.

Linux

Katso tarkat asennusohjeet valitsemalla asianmukainen versio. Lisätietoja on artikkelissa VMware Carbon Black Cloud Endpoint -anturin version tunnistaminen.

  1. Kirjaudu sisään päätepisteeseen.
  2. Avaa pääte.
    Pääte
    käyttöliittymän asettelu voi vaihdella Linux-jakelun mukaan.
  3. Kirjoita päätteeseen: su root ja painamalla Enter-näppäintä.
  4. Kirjoita salasana kohteelle root ja painamalla Enter-näppäintä.
    Terminaalin komento
  5. Tyyppi sudo /opt/carbonblack/psc/bin/collectdiags.sh ja painamalla Enter-näppäintä.
  6. Nouda loki kohteesta /tmp. Tiedostonimi on muodossa diags_[HOSTNAME]_[EPOCH_TIME]_[RANDOM].tgz
  1. Kirjaudu sisään päätepisteeseen.
  2. Avaa pääte.
    Pääte
    käyttöliittymän asettelu voi vaihdella Linux-jakelun mukaan.
  3. Kirjoita päätteeseen: su root ja painamalla Enter-näppäintä.
  4. Kirjoita salasana kohteelle root ja painamalla Enter-näppäintä.
    Terminaalin komento
  5. Tyyppi sudo tar cvf $(hostname –long)_$(date +"%Y-%b-%d_%H-%M-$S")_logs.tgz /var/opt/carbonblack/psc/log ja painamalla Enter-näppäintä.
  6. Nouda loki kohteesta /var/opt/carbonblack/psc/log.

Mais informações

    

Vídeos

    

Produtos afetados

VMware Carbon Black
Propriedades do artigo
Número do artigo: 000125504
Tipo de artigo: How To
Último modificado: 10 ago. 2026
Versão:  24
Encontre as respostas de outros usuários da Dell para suas perguntas.
Serviços de suporte
Verifique se o dispositivo está coberto pelos serviços de suporte.