Slik samler du inn logger for VMware Carbon Black Cloud Endpoint-sensoren

Resumo: Finn ut hvordan du samler inn logger for VMware Carbon Black Cloud Endpoint på Windows, Mac eller Linux ved å følge disse instruksjonene.

Este artigo aplica-se a Este artigo não se aplica a Este artigo não está vinculado a nenhum produto específico. Nem todas as versões do produto estão identificadas neste artigo.

Instruções

Denne artikkelen omhandler metoder for innhenting av sensorlogger for VMware Carbon Black Cloud Endpoint.


Berørte produkter:

  • VMware Carbon Black Cloud Endpoint

Berørte versjoner:

  • v3.3.0 og nyere (Windows)
  • v3.1.0 og nyere (Mac)
  • v2.5.0 og nyere (Linux)

Berørte operativsystemer:

  • Windows
  • Mac
  • Linux

Hvis du vil ha informasjon om hvordan du innhenter en HAR-fil for feilsøking av VMware Carbon Black Cloud, kan du se Slik innhenter du en HAR-fil for VMware Carbon Black Cloud.

Klikk på Windows, Mac eller Linux hvis du vil ha mer informasjon om logginnsamlingsprosessen.

Windows

Klikk på den aktuelle klientversjonen for å se spesifikke installasjonstrinn. Se Identifisere VMware Carbon Black Cloud Endpoint-sensorversjonen hvis du vil ha mer informasjon.

Hvis du vil ha informasjon om hvordan du innhenter Windows-logger ved hjelp av Live Response, kan du se Slik innhenter du VMware Carbon Black Endpoint Sensor-logger ved hjelp av Live Response.
  1. Logg inn på det berørte endepunktet.
  2. Høyreklikk på Windows-startmenyen, og velg Kjør.
    Kjør
  3. I Run UI skriver du inn cmd og trykk deretter CTRL+SKIFT+ENTER. Dette vil kjøre ledetekst som administrator.
    Kjør-brukergrensesnittet
  4. I ledeteksten skriver du inn CD [DIRECTORY] Trykk deretter på "Enter".
    Ledetekst, kommando
    Merk:
    • [DIRECTORY] [KATALOG] = katalog for VMware Carbon Black Cloud Endpoint-sensoren.
    • Standard installasjon [DIRECTORY] er C:\Program Files\Confer.
  5. Type repcli capture [DESTINATION DIRECTORY] Trykk deretter på "Enter".
    Ledetekst, kommando
    Merk: [DESTINATION DIRECTORY] = Målmål for loggbunt
  6. I Windows Utforsker går du til [DESTINATION DIRECTORY] brukt i trinn 5.
  7. Høyreklikk psc_sensor.zip , og klikk deretter Gi nytt navn.
    Gi nytt navn
  8. Gi nytt navn psc_sensor.zip Til... [MACHINENAME]_psc_sensor.zip.
    Merk: [MACHINENAME] [MACHINENAME] = fullstendig domenenavn for endepunktet.
  1. Logg inn på det berørte endepunktet.
  2. Høyreklikk på Windows-startmenyen, og velg Kjør.
    Kjør
  3. I Run UI skriver du inn cmd og trykk deretter CTRL+SKIFT+ENTER. Dette vil kjøre ledetekst som administrator.
    Kjør-brukergrensesnittet
  4. I ledeteksten skriver du inn CD [DIRECTORY] Trykk deretter på "Enter".
    Ledetekst, kommando
    Merk:
    • [DIRECTORY] [KATALOG] = katalog for VMware Carbon Black Cloud Endpoint-sensoren.
    • Standard installasjon [DIRECTORY] er C:\Program Files\Confer.
  5. Type repcli capture Trykk deretter på "Enter".
    Ledetekst, kommando
  6. I Windows Utforsker går du til C:\Windows\TEMP\confer-temp.
  7. Hvis du blir bedt om å oppgi mappetilgang, klikker du på Continue (Fortsett). Hvis ikke, går du til trinn 8.
    UAC-ledetekst
  8. Høyreklikk confer_dump.zip , og klikk deretter Gi nytt navn.
    Gi nytt navn
  9. Gi nytt navn confer_dump.zip Til... [MACHINENAME]_confer_dump.zip.
    Merk: [MACHINENAME] [MACHINENAME] = fullstendig domenenavn for endepunktet.

Mac

Klikk på den aktuelle klientversjonen for å se spesifikke installasjonstrinn. Se Identifisere VMware Carbon Black Cloud Endpoint-sensorversjonen hvis du vil ha mer informasjon.

  1. Logg inn på det berørte endepunktet.
  2. I Apple-menyen klikker du på Go (Gå) og velger Utilities (Verktøy).
    Verktøy:
  3. Dobbeltklikk på Terminal.
    Terminal
  4. I Terminal skriver du inn type sudo /Applications/VMware\ Carbon\ Black\ Cloud/repcli.bundle/Contents/MacOS/repcli capture [UNINSTALL_CODE] [DESTINATION DIRECTORY] Trykk deretter på "Enter".
    Terminal, kommando
    Merk:
  5. Skriv inn sudo-passordet, og trykk på Enter.
  6. Gå til [DESTINATION DIRECTORY], høyreklikk confer.zip, og velg deretter Gi nytt navn.
  7. Gi nytt navn confer.zip Til... [MACHINENAME]_confer_dump.zip.
    Merk: [MACHINENAME] [MACHINENAME] = fullstendig domenenavn for endepunktet.
  1. Logg inn på det berørte endepunktet.
  2. I Apple-menyen klikker du på Go (Gå) og velger Utilities (Verktøy).
    Verktøy:
  3. Dobbeltklikk på Terminal.
    Terminal
  4. I Terminal skriver du inn sudo /Applications/Confer.app/uninstall -l [UNINSTALL_CODE] -d [DESTINATION DIRECTORY] Trykk deretter på "Enter".
    Terminal, kommando
    Merk:
  5. Skriv inn sudo-passordet, og trykk på Enter.
  6. Gå til [DESTINATION DIRECTORY], høyreklikk confer.zip, og velg deretter Gi nytt navn.
  7. Gi nytt navn confer.zip Til... [MACHINENAME]_confer_dump.zip.
    Merk: [MACHINENAME] [MACHINENAME] = fullstendig domenenavn for endepunktet.

Linux

Klikk på den aktuelle klientversjonen for å se spesifikke installasjonstrinn. Se Identifisere VMware Carbon Black Cloud Endpoint-sensorversjonen hvis du vil ha mer informasjon.

  1. Logg inn på det berørte endepunktet.
  2. Åpne Terminal.
    Terminal
    Oppsettet for brukergrensesnittet (UI) kan avvike mellom Linux-distribusjonene.
  3. I Terminal skriver du inn su root Trykk deretter på "Enter".
  4. Fyll ut passordet for root Trykk deretter på "Enter".
    Terminal, kommando
  5. Type sudo /opt/carbonblack/psc/bin/collectdiags.sh Trykk deretter på "Enter".
  6. Hent loggen fra /tmp. Filnavnet er i formatet diags_[HOSTNAME]_[EPOCH_TIME]_[RANDOM].tgz
  1. Logg inn på det berørte endepunktet.
  2. Åpne Terminal.
    Terminal
    Oppsettet for brukergrensesnittet (UI) kan avvike mellom Linux-distribusjonene.
  3. I Terminal skriver du inn su root Trykk deretter på "Enter".
  4. Fyll ut passordet for root Trykk deretter på "Enter".
    Terminal, kommando
  5. Type sudo tar cvf $(hostname –long)_$(date +"%Y-%b-%d_%H-%M-$S")_logs.tgz /var/opt/carbonblack/psc/log Trykk deretter på "Enter".
  6. Hent loggen fra /var/opt/carbonblack/psc/log.

Mais informações

    

Vídeos

    

Produtos afetados

VMware Carbon Black
Propriedades do artigo
Número do artigo: 000125504
Tipo de artigo: How To
Último modificado: 10 ago. 2026
Versão:  24
Encontre as respostas de outros usuários da Dell para suas perguntas.
Serviços de suporte
Verifique se o dispositivo está coberto pelos serviços de suporte.