Como coletar logs do sensor do VMware Carbon Black Cloud Endpoint

Resumo: Saiba como coletar logs do VMware Carbon Black Cloud Endpoint no Windows, Mac ou Linux seguindo estas instruções.

Este artigo aplica-se a Este artigo não se aplica a Este artigo não está vinculado a nenhum produto específico. Nem todas as versões do produto estão identificadas neste artigo.

Instruções

Este artigo apresenta informações sobre os métodos para coletar logs do sensor do VMware Carbon Black Cloud Endpoint.


Produtos afetados:

  • VMware Carbon Black Cloud Endpoint

Versões afetadas:

  • v3.3.0 e posterior (Windows)
  • v3.1.0 e posterior (Mac)
  • v2.5.0 e posterior (Linux)

Sistemas operacionais afetados:

  • Windows
  • Mac
  • Linux

Para obter informações sobre como capturar um arquivo HAR para solucionar problemas com o VMware Carbon Black Cloud, consulte Como capturar um arquivo HAR para o VMware Carbon Black Cloud.

Clique em Windows, Mac ou Linux para obter mais informações sobre o processo de coleta de logs.

Windows

Clique na versão de client adequada para ver as etapas de instalação específicas. Consulte Como identificar a versão do sensor do VMware Carbon Black Cloud Endpoint para obter mais informações.

Para obter informações sobre como coletar logs do Windows usando o Live Response, consulte Como coletar logs do sensor do VMware Carbon Black Endpoint usando o Live Response.
  1. Faça login no endpoint afetado.
  2. Clique com o botão direito do mouse no menu Iniciar do Windows e selecione Executar.
    Execute
  3. Na IU Executar, digite cmd e, em seguida, pressione CTRL+SHIFT+ENTER. Isso executa o prompt de comando como administrador.
    IU Executar
  4. No prompt de comando, digite CD [DIRECTORY] e pressione Enter.
    Comando do prompt de comando
    Nota:
    • [DIRECTORY] = diretório do sensor do VMware Carbon Black Cloud Endpoint.
    • A instalação padrão [DIRECTORY] está definido como C:\Program Files\Confer.
  5. Tipo repcli capture [DESTINATION DIRECTORY] e pressione Enter.
    Comando do prompt de comando
    Nota: [DESTINATION DIRECTORY] = destino do pacote de logs.
  6. No Windows Explorer, vá para [DESTINATION DIRECTORY] (usado para a Etapa 5).
  7. Clique com o botão direito psc_sensor.zip e, em seguida, clique em Renomear.
    Renomear
  8. Renomear psc_sensor.zip para [MACHINENAME]_psc_sensor.zip.
    Nota: [MACHINENAME] = nome de domínio totalmente qualificado do endpoint.
  1. Faça login no endpoint afetado.
  2. Clique com o botão direito do mouse no menu Iniciar do Windows e selecione Executar.
    Execute
  3. Na IU Executar, digite cmd e, em seguida, pressione CTRL+SHIFT+ENTER. Isso executa o prompt de comando como administrador.
    IU Executar
  4. No prompt de comando, digite CD [DIRECTORY] e pressione Enter.
    Comando do prompt de comando
    Nota:
    • [DIRECTORY] = diretório do sensor do VMware Carbon Black Cloud Endpoint.
    • A instalação padrão [DIRECTORY] está definido como C:\Program Files\Confer.
  5. Tipo repcli capture e pressione Enter.
    Comando do prompt de comando
  6. No Windows Explorer, vá para C:\Windows\TEMP\confer-temp.
  7. Se for solicitado o acesso à pasta, clique em Continuar. Caso contrário, avance para a etapa 8.
    Prompt do UAC
  8. Clique com o botão direito confer_dump.zip e, em seguida, clique em Renomear.
    Renomear
  9. Renomear confer_dump.zip para [MACHINENAME]_confer_dump.zip.
    Nota: [MACHINENAME] = nome de domínio totalmente qualificado do endpoint.

Mac

Clique na versão de client adequada para ver as etapas de instalação específicas. Consulte Como identificar a versão do sensor do VMware Carbon Black Cloud Endpoint para obter mais informações.

  1. Faça login no endpoint afetado.
  2. No menu Apple, clique em Go e, em seguida, selecione Utilities.
    Utilitários
  3. Clique duas vezes em Terminal.
    Terminal
  4. Em Terminal, digite type sudo /Applications/VMware\ Carbon\ Black\ Cloud/repcli.bundle/Contents/MacOS/repcli capture [UNINSTALL_CODE] [DESTINATION DIRECTORY] e pressione Enter.
    Comando de terminal
    Nota:
  5. Informe a senha de sudo e pressione Enter.
  6. Vá até [DESTINATION DIRECTORY]Clique com o botão direito confer.zipe, em seguida, selecione Renomear.
  7. Renomear confer.zip para [MACHINENAME]_confer_dump.zip.
    Nota: [MACHINENAME] = nome de domínio totalmente qualificado do endpoint.
  1. Faça login no endpoint afetado.
  2. No menu Apple, clique em Go e, em seguida, selecione Utilities.
    Utilitários
  3. Clique duas vezes em Terminal.
    Terminal
  4. Em Terminal, digite sudo /Applications/Confer.app/uninstall -l [UNINSTALL_CODE] -d [DESTINATION DIRECTORY] e pressione Enter.
    Comando de terminal
    Nota:
  5. Informe a senha de sudo e pressione Enter.
  6. Vá até [DESTINATION DIRECTORY]Clique com o botão direito confer.zipe, em seguida, selecione Renomear.
  7. Renomear confer.zip para [MACHINENAME]_confer_dump.zip.
    Nota: [MACHINENAME] = nome de domínio totalmente qualificado do endpoint.

Linux

Clique na versão de client adequada para ver as etapas de instalação específicas. Consulte Como identificar a versão do sensor do VMware Carbon Black Cloud Endpoint para obter mais informações.

  1. Faça login no endpoint afetado.
  2. Abra o Terminal.
    Terminal
    O layout da IU (interface do usuário) pode ser diferente entre as distribuições Linux.
  3. Em Terminal, digite su root e pressione Enter.
  4. Preencha a senha para ddp_admin. root e pressione Enter.
    Comando de terminal
  5. Tipo sudo /opt/carbonblack/psc/bin/collectdiags.sh e pressione Enter.
  6. Recupere o arquivo de log. /tmp. O nome do arquivo está no formato diags_[HOSTNAME]_[EPOCH_TIME]_[RANDOM].tgz
  1. Faça login no endpoint afetado.
  2. Abra o Terminal.
    Terminal
    O layout da IU (interface do usuário) pode ser diferente entre as distribuições Linux.
  3. Em Terminal, digite su root e pressione Enter.
  4. Preencha a senha para ddp_admin. root e pressione Enter.
    Comando de terminal
  5. Tipo sudo tar cvf $(hostname –long)_$(date +"%Y-%b-%d_%H-%M-$S")_logs.tgz /var/opt/carbonblack/psc/log e pressione Enter.
  6. Recupere o arquivo de log. /var/opt/carbonblack/psc/log.

Mais informações

    

Vídeos

    

Produtos afetados

VMware Carbon Black
Propriedades do artigo
Número do artigo: 000125504
Tipo de artigo: How To
Último modificado: 10 ago. 2026
Versão:  24
Encontre as respostas de outros usuários da Dell para suas perguntas.
Serviços de suporte
Verifique se o dispositivo está coberto pelos serviços de suporte.