Как собрать журналы датчика VMware Carbon Black Endpoint с помощью Live Response

Сводка: Узнайте, как удаленно собирать журналы датчиков VMware Carbon Black Endpoint с помощью Live Response в Windows, следуя этим инструкциям.

Данная статья применяется к Данная статья не применяется к Эта статья не привязана к какому-либо конкретному продукту. В этой статье указаны не все версии продуктов.

Инструкции

Узнайте инструкции по удаленному сбору журналов VMware Carbon Black Endpoint и Carbon Black Defense с помощью функции Live Response в консоли VMware Carbon Black Cloud.


Затронутые продукты:

  • VMware Carbon Black Endpoint

Затронутые версии:

  • v3.4 и более поздние версии

Затронутые операционные системы:

  • Windows

Функция Live Response в VMware Carbon Black Cloud — это метод удаленного сбора журналов датчиков с конечных точек Microsoft Windows для поиска и устранения неисправностей.

Убедитесь, что политика Live Response включена для конечной точки. Значение по умолчанию — Отключено.

Для сбора журналов с помощью Live Response администратор должен сначала включить политику, запустить Live Response, а затем скачать журналы. Выберите нужное действие, чтобы ознакомиться с дополнительными сведениями.

Примечание. В этой статье рассказывается о том, как собирать журналы с помощью функции Live Response. Дополнительные сведения о ручном сборе журналов для всех операционных систем см. в разделе Как собрать журналы для датчика VMware Carbon Black Cloud Endpoint.

Включение политики

  1. В браузере перейдите по адресу <REGION.conferdeploy.net>.
    Примечание. <REGION> = регион пользователя
  2. Войдите в VMware Carbon Black Cloud.
    Вход в VMware Carbon Black Cloud
  3. На левой панели меню нажмите Enforce.
    Enforce
  4. Нажмите Policies.
    Политики
  5. Выберите политику.
    Выбор политики
  6. Перейдите на вкладку Датчик и убедитесь, что выбран параметр Включить динамический ответ .
    Enable Live Response

Запуск Live Response

Запуск Live Response различается в зависимости от того, запущен ли датчик VMware Carbon Black Cloud Endpoint версии 3.6 и более поздних версий или 3.4–3.5 . Выберите нужную версию, чтобы ознакомиться с дополнительными сведениями.

Примечание. Дополнительную информацию об определении версии см. в документе Как определить версию датчика VMware Carbon Black Cloud Endpoint.

v3.6 и более поздние версии

  1. На левой панели меню нажмите Endpoints.
    Endpoints
  2. В пользовательском интерфейсе (UI) All Sensors :
    1. Найдите нужное поле Device Name.
    2. Нажмите на раскрывающийся список Actions.
    3. Нажмите Live Response.
    Пользовательский интерфейс «All Sensors»
  3. После подключения Live Response введите cd c:\program files\confer и затем нажмите клавишу Enter.
    Изменение каталога в Live Response
  4. Введите execfg cmd /c repcli capture "<PATH>" и затем нажмите клавишу Enter. Это действие запускает утилиту RepCLI для записи журнала.
    Запись журнала в Live Response
    Примечание. <PATH> = абсолютный путь к папке назначения журнала
  5. После завершения записи появится запрос на размещение собранных журналов в указанную папку назначения с именем файла psc_sensor.zip.
    Примечание. Это может занять несколько минут в зависимости от пропускной способности сети для конечной точки, на которой выполняется сбор журналов, и устройства, получающего файлы.

v3.4–3.5

  1. На левой панели меню нажмите Endpoints.
    Endpoints
  2. В пользовательском интерфейсе (UI) All Esensors :
    1. Найдите нужное поле Device Name.
    2. Нажмите на раскрывающийся список Actions.
    3. Нажмите Live Response.
    Пользовательский интерфейс «All Sensors»
  3. После подключения Live Response введите cd c:\program files\confer и затем нажмите клавишу Enter.
    Изменение каталога в Live Response
  4. Введите execfg repcli capture и затем нажмите клавишу Enter. Это действие запускает утилиту RepCLI для записи журнала.
    Запись журнала в Live Response
  5. После завершения сбора появится запрос на размещение собранных журналов в C:\Windows\Temp\cb-temp с именем файла psc_sensor.zip.
    Примечание. Это может занять несколько минут в зависимости от пропускной способности сети для конечной точки, на которой выполняется сбор журналов, и устройства, получающего файлы.

Скачивание журналов

  1. Введите cd C:\Windows\Temp\cb-temp и затем нажмите клавишу Enter.
    Примечание. Если бы только confer.log является обязательным, его можно напрямую собрать, перейдя в C:\Program Files\ConferВвода get confer.log, а затем нажмите клавишу Enter.
  2. Введите get psc_sensor.zip и затем нажмите клавишу Enter.
    Получение файла с помощью Live Response
  3. Файл скачивается на локальный компьютер с буквенно-цифровым именем. Переименуйте файл, чтобы добавить расширение .zip.
    Примечание.
    • Пример буквенно-цифрового имени файла: 36355d97-18f4-416e-be8f-473bda7c30fb
    • Пример измененного имени файла: SensorCapture.zip

Чтобы связаться со службой поддержки, см. Номера телефонов международной службы поддержки Dell Data Security.
Перейдите в TechDirect, чтобы создать запрос на техническую поддержку в режиме онлайн.
Для получения дополнительной информации и ресурсов зарегистрируйтесь на форуме сообщества Dell Security.

Дополнительная информация

  

Видео

  

Затронутые продукты

VMware Carbon Black
Свойства статьи
Номер статьи: 000175263
Тип статьи: How To
Последнее изменение: 05 May 2026
Версия:  20
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.