如何收集 VMware Carbon Black Cloud Endpoint 传感器的日志

Resumo: 了解如何按照这些说明在 Windows、Mac 或 Linux 上收集 VMware Carbon Black Cloud Endpoint 的日志。

Este artigo aplica-se a Este artigo não se aplica a Este artigo não está vinculado a nenhum produto específico. Nem todas as versões do produto estão identificadas neste artigo.

Instruções

本文介绍收集 VMware Carbon Black Cloud Endpoint 传感器日志的方法。


受影响的产品:

  • VMware Carbon Black Cloud Endpoint

受影响的版本:

  • v3.3.0 及更高版本 (Windows)
  • v3.1.0 及更高版本 (Mac)
  • v2.5.0 及更高版本 (Linux)

受影响的操作系统:

  • Windows
  • Mac
  • Linux

有关如何获取 HAR 文件以对 VMware Carbon Black Cloud 进行故障处理的信息,请参阅如何获取 VMware Carbon Black Cloud 的 HAR 文件(英文版)。

有关日志收集过程的详细信息,请单击 WindowsMacLinux

Windows

单击相应的客户端版本,以了解特定的安装步骤。有关详细信息,请参阅如何确定 VMware Carbon Black Cloud Endpoint 传感器版本

有关如何使用 Live Response 收集 Windows 日志的信息,请参阅如何使用 Live Response 收集 VMware Carbon Black Endpoint 传感器日志
  1. 登录到受影响的端点。
  2. 右键单击Windows开始菜单,然后选择Run(运行)。
    运行
  3. 在“运行”UI中,键入 cmd 然后按 CTRL+SHIFT+ENTER。这将以管理员身份运行命令提示符。
    “运行”UI
  4. 在命令提示符处,键入 CD [DIRECTORY] 然后按 Enter。
    命令提示符命令
    注:
    • [DIRECTORY] = VMware Carbon Black Cloud Endpoint 传感器的目录。
    • 默认安装 [DIRECTORY]C:\Program Files\Confer
  5. 类型 repcli capture [DESTINATION DIRECTORY] 然后按 Enter。
    命令提示符命令
    注: [DESTINATION DIRECTORY] = 日志捆绑包的目标位置。
  6. 在 Windows 资源管理器中,转至: [DESTINATION DIRECTORY] 在步骤 5 中使用。
  7. 右键单击 psc_sensor.zip 然后单击 重命名
    重命名
  8. 重命名 psc_sensor.zip[MACHINENAME]_psc_sensor.zip
    注: [MACHINENAME] = 端点的完全限定域名。
  1. 登录到受影响的端点。
  2. 右键单击Windows开始菜单,然后选择Run(运行)。
    运行
  3. 在“运行”UI中,键入 cmd 然后按 CTRL+SHIFT+ENTER。这将以管理员身份运行命令提示符。
    “运行”UI
  4. 在命令提示符处,键入 CD [DIRECTORY] 然后按 Enter。
    命令提示符命令
    注:
    • [DIRECTORY] = VMware Carbon Black Cloud Endpoint 传感器的目录。
    • 默认安装 [DIRECTORY]C:\Program Files\Confer
  5. 类型 repcli capture 然后按 Enter。
    命令提示符命令
  6. 在 Windows 资源管理器中,转至: C:\Windows\TEMP\confer-temp
  7. 如果系统提示需要文件夹访问权限,请单击继续。否则,请转到步骤 8。
    UAC 提示符
  8. 右键单击 confer_dump.zip 然后单击 重命名
    重命名
  9. 重命名 confer_dump.zip[MACHINENAME]_confer_dump.zip
    注: [MACHINENAME] = 端点的完全限定域名。

Mac

单击相应的客户端版本,以了解特定的安装步骤。有关详细信息,请参阅如何确定 VMware Carbon Black Cloud Endpoint 传感器版本

  1. 登录到受影响的端点。
  2. 在Apple菜单中,单击Go(转至),然后选择Utilities(实用程序)。
    实用程序
  3. 双击 Terminal
    Terminal
  4. 在终端中,键入 type sudo /Applications/VMware\ Carbon\ Black\ Cloud/repcli.bundle/Contents/MacOS/repcli capture [UNINSTALL_CODE] [DESTINATION DIRECTORY] 然后按 Enter。
    终端命令
    注:
  5. 填充sudo的密码,然后按Enter键。
  6. 转至 [DESTINATION DIRECTORY]右键单击 confer.zip,然后选择 Rename
  7. 重命名 confer.zip[MACHINENAME]_confer_dump.zip
    注: [MACHINENAME] = 端点的完全限定域名。
  1. 登录到受影响的端点。
  2. 在Apple菜单中,单击Go(转至),然后选择Utilities(实用程序)。
    实用程序
  3. 双击 Terminal
    Terminal
  4. 在终端中,键入 sudo /Applications/Confer.app/uninstall -l [UNINSTALL_CODE] -d [DESTINATION DIRECTORY] 然后按 Enter。
    终端命令
    注:
  5. 填充sudo的密码,然后按Enter键。
  6. 转至 [DESTINATION DIRECTORY]右键单击 confer.zip,然后选择 Rename
  7. 重命名 confer.zip[MACHINENAME]_confer_dump.zip
    注: [MACHINENAME] = 端点的完全限定域名。

Linux

单击相应的客户端版本,以了解特定的安装步骤。有关详细信息,请参阅如何确定 VMware Carbon Black Cloud Endpoint 传感器版本

  1. 登录到受影响的端点。
  2. 打开终端
    Terminal
    对于各种 Linux 发行版本,用户界面 (UI) 布局可能会有所不同。
  3. 在终端中,键入 su root 然后按 Enter。
  4. 填充密码 root 然后按 Enter。
    终端命令
  5. 类型 sudo /opt/carbonblack/psc/bin/collectdiags.sh 然后按 Enter。
  6. 检索日志文件。 /tmp。文件名采用的格式为 diags_[HOSTNAME]_[EPOCH_TIME]_[RANDOM].tgz
  1. 登录到受影响的端点。
  2. 打开终端
    Terminal
    对于各种 Linux 发行版本,用户界面 (UI) 布局可能会有所不同。
  3. 在终端中,键入 su root 然后按 Enter。
  4. 填充密码 root 然后按 Enter。
    终端命令
  5. 类型 sudo tar cvf $(hostname –long)_$(date +"%Y-%b-%d_%H-%M-$S")_logs.tgz /var/opt/carbonblack/psc/log 然后按 Enter。
  6. 检索日志文件。 /var/opt/carbonblack/psc/log

Mais informações

    

Vídeos

    

Produtos afetados

VMware Carbon Black
Propriedades do artigo
Número do artigo: 000125504
Tipo de artigo: How To
Último modificado: 10 ago. 2026
Versão:  24
Encontre as respostas de outros usuários da Dell para suas perguntas.
Serviços de suporte
Verifique se o dispositivo está coberto pelos serviços de suporte.