Как собрать журналы датчика VMware Carbon Black Cloud Endpoint

Resumo: Узнайте, как собрать журналы для VMware Carbon Black Cloud Endpoint в Windows, Mac или Linux, выполнив следующие инструкции.

Este artigo aplica-se a Este artigo não se aplica a Este artigo não está vinculado a nenhum produto específico. Nem todas as versões do produto estão identificadas neste artigo.

Instruções

В этой статье рассматриваются методы сбора журналов датчиков VMware Carbon Black Cloud Endpoint.


Затронутые продукты:

  • VMware Carbon Black Cloud Endpoint

Затронутые версии:

  • v3.3.0 и более поздние версии (Windows)
  • v3.1.0 и более поздние версии (Mac)
  • v2.5.0 и более поздние версии (Linux)

Затронутые операционные системы:

  • Windows
  • Mac
  • Linux

Сведения о том, как получить файл HAR для поиска и устранения неисправностей в VMware Carbon Black Cloud, см. в документе Как получить файл HAR для VMware Carbon Black Cloud.

Нажмите Windows, Mac или Linux для получения дополнительной информации о процессе сбора журналов.

Windows

Выберите нужную версию клиента, чтобы ознакомиться с конкретными пошаговыми инструкциями для установки. Дополнительную информацию см. в документе Как определить версию датчика VMware Carbon Black Cloud Endpoint.

Для получения информации о сборе журналов Windows с помощью Live Response см. документ Как собрать журналы датчиков VMware Carbon Black Endpoint с помощью Live Response.
  1. Войдите в систему затронутой конечной точки.
  2. Нажмите правой кнопкой мыши меню Windows «Пуск» и выберите пункт Выполнить.
    Выполните
  3. В пользовательском интерфейсе «Выполнить» введите cmd затем нажмите клавиши CTRL+SHIFT+ENTER. При этом запускается командная строка с правами администратора.
    Пользовательский интерфейс «Выполнить»
  4. В командной строке введите CD [DIRECTORY] и затем нажмите клавишу Enter.
    Команда в командной строке
    Примечание.
    • [DIRECTORY] = Каталог датчика VMware Carbon Black Cloud Endpoint.
    • Установка по умолчанию [DIRECTORY] является C:\Program Files\Confer.
  5. Тип repcli capture [DESTINATION DIRECTORY] и затем нажмите клавишу Enter.
    Команда в командной строке
    Примечание. [DESTINATION DIRECTORY] = Целевое место назначения для пакета журналов.
  6. В Проводнике Windows перейдите в каталог [DESTINATION DIRECTORY] (используется для шага 5).
  7. Нажмите правой кнопкой мыши на файл psc_sensor.zip , а затем нажмите кнопку Переименовать.
    «Rename»
  8. «Rename» psc_sensor.zip на [MACHINENAME]_psc_sensor.zip.
    Примечание. [MACHINENAME] = Полное доменное имя конечной точки.
  1. Войдите в систему затронутой конечной точки.
  2. Нажмите правой кнопкой мыши меню Windows «Пуск» и выберите пункт Выполнить.
    Выполните
  3. В пользовательском интерфейсе «Выполнить» введите cmd затем нажмите клавиши CTRL+SHIFT+ENTER. При этом запускается командная строка с правами администратора.
    Пользовательский интерфейс «Выполнить»
  4. В командной строке введите CD [DIRECTORY] и затем нажмите клавишу Enter.
    Команда в командной строке
    Примечание.
    • [DIRECTORY] = Каталог датчика VMware Carbon Black Cloud Endpoint.
    • Установка по умолчанию [DIRECTORY] является C:\Program Files\Confer.
  5. Тип repcli capture и затем нажмите клавишу Enter.
    Команда в командной строке
  6. В Проводнике Windows перейдите в каталог C:\Windows\TEMP\confer-temp.
  7. При появлении запроса на доступ к папке нажмите Продолжить. В противном случае перейдите к шагу 8.
    Запрос UAC
  8. Нажмите правой кнопкой мыши на файл confer_dump.zip , а затем нажмите кнопку Переименовать.
    «Rename»
  9. «Rename» confer_dump.zip на [MACHINENAME]_confer_dump.zip.
    Примечание. [MACHINENAME] = Полное доменное имя конечной точки.

Mac

Выберите нужную версию клиента, чтобы ознакомиться с конкретными пошаговыми инструкциями для установки. Дополнительные сведения см. в документе Как скачать датчик VMware Carbon Black Cloud Endpoint.

  1. Войдите в систему затронутой конечной точки.
  2. В меню Apple нажмите Перейти и выберите пункт Утилиты.
    Утилиты
  3. Дважды нажмите Terminal.
    Терминал
  4. В терминале введите type sudo /Applications/VMware\ Carbon\ Black\ Cloud/repcli.bundle/Contents/MacOS/repcli capture [UNINSTALL_CODE] [DESTINATION DIRECTORY] и затем нажмите клавишу Enter.
    Команда терминала
    Примечание.
  5. Введите пароль для sudo и нажмите клавишу Enter.
  6. Перейти к [DESTINATION DIRECTORY]Нажмите правой кнопкой мыши на файл confer.zip, а затем выберите Переименовать.
  7. «Rename» confer.zip на [MACHINENAME]_confer_dump.zip.
    Примечание. [MACHINENAME] = Полное доменное имя конечной точки.
  1. Войдите в систему затронутой конечной точки.
  2. В меню Apple нажмите Перейти и выберите пункт Утилиты.
    Утилиты
  3. Дважды нажмите Terminal.
    Терминал
  4. В терминале введите sudo /Applications/Confer.app/uninstall -l [UNINSTALL_CODE] -d [DESTINATION DIRECTORY] и затем нажмите клавишу Enter.
    Команда терминала
    Примечание.
  5. Введите пароль для sudo и нажмите клавишу Enter.
  6. Перейти к [DESTINATION DIRECTORY]Нажмите правой кнопкой мыши на файл confer.zip, а затем выберите Переименовать.
  7. «Rename» confer.zip на [MACHINENAME]_confer_dump.zip.
    Примечание. [MACHINENAME] = Полное доменное имя конечной точки.

Linux

Выберите нужную версию клиента, чтобы ознакомиться с конкретными пошаговыми инструкциями для установки. Дополнительные сведения см. в документе Как скачать датчик VMware Carbon Black Cloud Endpoint.

  1. Войдите в систему затронутой конечной точки.
  2. Откройте Terminal.
    Терминал
    Структура пользовательского интерфейса (UI) может отличаться в зависимости от дистрибутива Linux.
  3. В терминале введите su root и затем нажмите клавишу Enter.
  4. Введите пароль для root и затем нажмите клавишу Enter.
    Команда терминала
  5. Тип sudo /opt/carbonblack/psc/bin/collectdiags.sh и затем нажмите клавишу Enter.
  6. Извлеките журнал из /tmp. Имя файла имеет формат . diags_[HOSTNAME]_[EPOCH_TIME]_[RANDOM].tgz
  1. Войдите в систему затронутой конечной точки.
  2. Откройте Terminal.
    Терминал
    Структура пользовательского интерфейса (UI) может отличаться в зависимости от дистрибутива Linux.
  3. В терминале введите su root и затем нажмите клавишу Enter.
  4. Введите пароль для root и затем нажмите клавишу Enter.
    Команда терминала
  5. Тип sudo tar cvf $(hostname –long)_$(date +"%Y-%b-%d_%H-%M-$S")_logs.tgz /var/opt/carbonblack/psc/log и затем нажмите клавишу Enter.
  6. Извлеките журнал из /var/opt/carbonblack/psc/log.

Mais informações

    

Vídeos

    

Produtos afetados

VMware Carbon Black
Propriedades do artigo
Número do artigo: 000125504
Tipo de artigo: How To
Último modificado: 10 ago. 2026
Versão:  24
Encontre as respostas de outros usuários da Dell para suas perguntas.
Serviços de suporte
Verifique se o dispositivo está coberto pelos serviços de suporte.