Як збирати журнали для сенсора кінцевої точки VMware Carbon Black Cloud

Resumo: Дізнайтеся, як збирати логи для VMware Carbon Black Cloud Endpoint на Windows, Mac або Linux, дотримуючись цих інструкцій.

Este artigo aplica-se a Este artigo não se aplica a Este artigo não está vinculado a nenhum produto específico. Nem todas as versões do produto estão identificadas neste artigo.

Instruções

У цій статті розглядаються методи збору журналів сенсорів кінцевих точок VMware Carbon Black Cloud.


Уражені продукти:

  • VMware Carbon Black Cloud Endpoint

Впливові версії:

  • v3.3.0 та пізніші версії (Windows)
  • v3.1.0 і пізніші версії (Mac)
  • v2.5.0 і пізніші версії (Linux)

Уражені операційні системи:

  • Windows
  • Mac
  • Linux

Примітка: Для отримання інформації про захоплення HAR-файлу для усунення несправностей VMware Carbon Black Cloud зверніться до розділу How to Capture a HAR File for VMware Carbon Black Cloud.

Натисніть Windows, Mac або Linux для отримання додаткової інформації про процес збору логів.

Windows

Натисніть на відповідну версію клієнта для конкретних етапів встановлення. Для детальнішої інформації дивіться «Як ідентифікувати версію VMware Carbon Black Cloud Endpoint Sensor ».

Примітка: Для отримання інформації про те, як збирати логи Windows за допомогою Live Response, зверніться до розділу How to Collect VMware Carbon Black Endpoint Sensor Logs Using Live Response.
  1. Увійдіть у відповідну кінцеву точку.
  2. Клацніть правою кнопкою миші по меню «Пуск» Windows, а потім виберіть «Запустити».
    Біжи
  3. У UI Run — набрати cmd а потім натисніть CTRL+SHIFT+ENTER. Це запускає командний рядок як адміністратор.
    Інтерфейс запуску
  4. У командному рядку введіть CD [DIRECTORY] а потім натисніть Enter.
    Команда командного рядка
    Примітка.
    • [DIRECTORY] = Каталог сенсора кінцевої точки VMware Carbon Black Cloud
    • Стандартна інсталяція [DIRECTORY] є C:\Program Files\Confer.
  5. Тип repcli capture [DESTINATION DIRECTORY] а потім натисніть Enter.
    Команда командного рядка
    Примітка. [DESTINATION DIRECTORY] = Цільовий пункт призначення для log bundle
  6. У Windows Explorer перейдіть до [DESTINATION DIRECTORY] використовується у Кроці 5.
  7. Клацніть правою кнопкою миші psc_sensor.zip а потім натисніть «Перейменувати».
    Перейменування
  8. Перейменування psc_sensor.zip до [MACHINENAME]_psc_sensor.zip.
    Примітка. [MACHINENAME] = Повністю кваліфіковане доменне ім'я кінцевої точки
  1. Увійдіть у відповідну кінцеву точку.
  2. Клацніть правою кнопкою миші по меню «Пуск» Windows, а потім виберіть «Запустити».
    Біжи
  3. У UI Run — набрати cmd а потім натисніть CTRL+SHIFT+ENTER. Це запускає командний рядок як адміністратор.
    Інтерфейс запуску
  4. У командному рядку введіть CD [DIRECTORY] а потім натисніть Enter.
    Команда командного рядка
    Примітка.
    • [DIRECTORY] = Каталог сенсора кінцевої точки VMware Carbon Black Cloud
    • Стандартна інсталяція [DIRECTORY] є C:\Program Files\Confer.
  5. Тип repcli capture а потім натисніть Enter.
    Команда командного рядка
  6. У Windows Explorer перейдіть за C:\Windows\TEMP\confer-temp.
  7. Якщо запитають доступ до папки, натисніть «Продовжити». В іншому випадку переходьте до Кроку 8.
    Запит UAC
  8. Клацніть правою кнопкою миші confer_dump.zip а потім натисніть «Перейменувати».
    Перейменування
  9. Перейменування confer_dump.zip до [MACHINENAME]_confer_dump.zip.
    Примітка. [MACHINENAME] = Повністю кваліфіковане доменне ім'я кінцевої точки

Mac

Натисніть на відповідну версію клієнта для конкретних етапів встановлення. Для детальнішої інформації дивіться «Як ідентифікувати версію VMware Carbon Black Cloud Endpoint Sensor».

  1. Увійдіть у відповідну кінцеву точку.
  2. У меню Apple натисніть Go і виберіть Utilities.
    Комунальні послуги
  3. Подвійний клік на терміналі.
    Кінчик:
  4. У терміналі, тип type sudo /Applications/VMware\ Carbon\ Black\ Cloud/repcli.bundle/Contents/MacOS/repcli capture [UNINSTALL_CODE] [DESTINATION DIRECTORY] а потім натисніть Enter.
    Термінальна команда
    Примітка.
  5. Введіть пароль для sudo і натисніть Enter.
  6. Перейдіть на сторінку . [DESTINATION DIRECTORY], правий клік confer.zip, а потім виберіть Rename.
  7. Перейменування confer.zip до [MACHINENAME]_confer_dump.zip.
    Примітка. [MACHINENAME] = Повністю кваліфіковане доменне ім'я кінцевої точки
  1. Увійдіть у відповідну кінцеву точку.
  2. У меню Apple натисніть Go і виберіть Utilities.
    Комунальні послуги
  3. Подвійний клік на терміналі.
    Кінчик:
  4. У терміналі, тип sudo /Applications/Confer.app/uninstall -l [UNINSTALL_CODE] -d [DESTINATION DIRECTORY] а потім натисніть Enter.
    Термінальна команда
    Примітка.
  5. Введіть пароль для sudo і натисніть Enter.
  6. Перейдіть на сторінку . [DESTINATION DIRECTORY], правий клік confer.zip, а потім виберіть Rename.
  7. Перейменування confer.zip до [MACHINENAME]_confer_dump.zip.
    Примітка. [MACHINENAME] = Повністю кваліфіковане доменне ім'я кінцевої точки

Linux

Натисніть на відповідну версію клієнта для конкретних етапів встановлення. Для детальнішої інформації дивіться «Як ідентифікувати версію VMware Carbon Black Cloud Endpoint Sensor».

  1. Увійдіть у відповідну кінцеву точку.
  2. Відкритий термінал.
    Кінчик:
    Примітка: Розташування інтерфейсу користувача (UI) може відрізнятися між дистрибутивами Linux.
  3. У терміналі, тип su root а потім натисніть Enter.
  4. Заповніть пароль для root а потім натисніть Enter.
    Термінальна команда
  5. Тип sudo /opt/carbonblack/psc/bin/collectdiags.sh а потім натисніть Enter.
  6. Отримати журнал з /tmp. Ім'я файлу у форматі diags_[HOSTNAME]_[EPOCH_TIME]_[RANDOM].tgz
  1. Увійдіть у відповідну кінцеву точку.
  2. Відкритий термінал.
    Кінчик:
    Примітка: Розташування інтерфейсу користувача (UI) може відрізнятися між дистрибутивами Linux.
  3. У терміналі, тип su root а потім натисніть Enter.
  4. Заповніть пароль для root а потім натисніть Enter.
    Термінальна команда
  5. Тип sudo tar cvf $(hostname –long)_$(date +"%Y-%b-%d_%H-%M-$S")_logs.tgz /var/opt/carbonblack/psc/log а потім натисніть Enter.
  6. Отримати журнал з /var/opt/carbonblack/psc/log.

Produtos afetados

VMware Carbon Black
Propriedades do artigo
Número do artigo: 000125504
Tipo de artigo: How To
Último modificado: 10 ago. 2026
Versão:  24
Encontre as respostas de outros usuários da Dell para suas perguntas.
Serviços de suporte
Verifique se o dispositivo está coberto pelos serviços de suporte.