跳转至主要内容
  • 快速、轻松地下订单
  • 查看订单并跟踪您的发货状态
  • 创建并访问您的产品列表
  • 使用“Company Administration”(公司管理),管理Dell EMC站点、产品和产品级联系人。

DiagnosticInfo를 사용하여 Dell 데이터 보안 로그를 수집하는 방법

摘要: DiagnosticInfo를 사용하여 Dell Data Security 및 Dell Data Protection 애플리케이션에 대한 로그를 수집할 수 있습니다.

本文可能已自动翻译。如果您对其质量有任何反馈,请使用此页面底部的表单告知我们。

文章内容


症状

참고:

이 문서에서는 Dell Data Security(이전 Dell Data Protection) 솔루션을 실행하는 Windows 시스템에서 DiagnosticInfo를 사용하여 로그를 수집하는 단계를 제공합니다.


영향을 받는 제품:

  • Dell Encryption Enterprise
  • Dell Encryption Personal
  • Dell Data Guardian
  • Dell Security Management Server
  • Dell BitLocker Manager
  • Dell Encryption Self-Encrypting Drive Manager
  • Dell Threat Defense
  • VMware Carbon Black Cloud Endpoint
  • Dell Data Protection | Personal Edition
  • Dell Data Protection | Enterprise Edition
  • Dell Data Protection | Enterprise Edition Server
  • Dell Data Protection | Security Tools
  • Dell Data Protection | Cloud Edition
  • Dell Data Protection | Secure Lifecycle
  • Dell Data Protection | BitLocker Manager
  • Dell Data Protection | SED(Self-Encrypting Drive) Manager

영향을 받는 버전:

  • v8.0.x 이상

영향을 받는 운영 체제:

  • Windows

原因

해당 사항 없음

解决方案

다음을 통해 DiagnosticInfo를 실행할 수 있습니다.

  • 사용자 인터페이스(UI)
  • CLI(Command Line Interface)

자세한 내용을 확인하려면 해당 방법을 클릭하십시오.

UI

UI로 로그를 수집하려면 다음을 수행합니다.

  1. DiagnosticInfo.exe를 두 번 클릭합니다.

DiagnosticInfo.exe

참고: DiagnosticInfo.exe는 다음을 통해 얻을 수 있습니다.
  • 정책 기반 암호화(DDSSetup.exe 또는 DDPSetup.exe) 제품 디렉토리에서 다음을 수행합니다. (C:\Program Files\Dell\Dell Data Protection\Encryption).
  • Dell Security Management Server 설치에 .zip 파일이 있습니다.
    • v9.8.2 이상: Security Management Server\x64\Program Files 64\Dell\Enterprise Edition\Diagnostics가 표시될 수 있습니다.
    • V9.6.0~9.7.0: Installers\Enterprise Server\x64\Program Files 64\Dell\Enterprise Edition\Diagnostics가 표시될 수 있습니다.
    • v9.5.0 이하: Dell Data Security ProSupport를 통해 자세한 내용은 Dell Data Security 국제 지원 전화번호를 참조하십시오.
  • Dell Data Security ProSupport를 통해 자세한 내용은 Dell Data Security 국제 지원 전화번호를 참조하십시오.
  1. 다음 중 하나를 선택하십시오.
    1. Client 라디오 버튼을 클릭한 다음 3단계로 이동합니다.
    2. Server 라디오 버튼을 클릭한 다음 4단계로 이동합니다.

클라이언트 및 서버 라디오 버튼

  1. 수집할 적절한 클라이언트 로그를 확인한 다음 Next를 클릭합니다.

수집할 클라이언트 로그의 예

참고: 사용 가능한 클라이언트 로그 유형에 대한 선택 사항은 DiagnosticInfo의 버전에 따라 다릅니다. 사용 중인 DiagnosticInfo의 버전에 따라 수집할 수 있는 클라이언트 로그의 예를 보여 주는 예제 이미지
  1. 수집할 적절한 서버 로그를 확인하고 Next를 클릭합니다.

수집할 서버 로그의 예

참고: 사용 가능한 서버 로그 유형에 대한 선택 사항은 DiagnosticInfo의 버전에 따라 다릅니다. 사용 중인 DiagnosticInfo의 버전에 따라 수집할 수 있는 서버 로그의 예를 보여 주는 예제 이미지
  1. 필요한 경우 로그와 관련된 주석을 작성한 후 Next를 클릭합니다.

선택적 설명 필드

  1. PasswordConfirm Password를 입력한 다음 Password Hint(선택 사항)를 입력합니다. 입력한 후에 Next를 클릭합니다.

암호, 암호 확인 및 암호 힌트 필드

참고: 지원 담당자에게 비밀번호를 제공해야 합니다.
  1. 로그 번들을 저장할 디렉토리로 이동한 다음 Finish를 클릭합니다.

찾아보기 버튼 및 마침 버튼

참고: 기본 로그 번들 형식(.cmg)은 Dell Data Security ProSupport에서만 액세스할 수 있습니다. 또는 Self-extracting executable을 선택하여 비밀번호가 있는 누구나 액세스할 수 있는 번들(.exe)을 만들 수 있습니다(6단계). 이 옵션은 로그를 내부에서 읽는 데 유용할 수 있습니다.
  1. 3단계 또는 4단계에서 선택한 로그가 DiagnosticInfo에서 수집됩니다.

DiagnosticInfo 수집 로그

참고: 로그 수집 프로세스 중에는 DiagnosticInfo에 최대 30분 동안 "not responding"이 표시될 수 있습니다.
  1. DiagnosticInfo 실행이 완료되면 이전 7단계에 지정한 위치에 로그 번들이 생성됩니다.

CLI

참고: DiagnosticInfo를 실행하려면 관리자 권한이 필요합니다.
 
번들 스위치 필수 목적
/shield Shield 또는 Server Dell Encryption 클라이언트에서 로그 파일을 수집합니다. 을 함께 /server사용할 수 없습니다.
/server Server 또는 Shield Dell Security Management Server에서 로그를 수집합니다. 을 함께 /client사용할 수 없습니다.
/silent 자동으로 실행됩니다.
/password 지정된 비밀번호로 데이터를 암호화하는 데 사용됩니다. 케이스를 작업하는 기술 지원 담당자에게 비밀번호를 제공해야 합니다.
/hint 아니요 에 대한 /password힌트
/comment 아니요 로그 번들에 연결할 주석입니다.
/filename 아니요 기본 파일 이름 [Machine][Year][Month][Day]를 사양과 함께 재정의합니다.
/selfextractingexe 아니요 대신 자동 압축 해제 실행 파일을 생성합니다 .cmg.
 
로그 스위치 목적
/all 또는 에 연결된 /shield/server모든 항목을 수집합니다. 이 스위치는 다른 로그 스위치를 재정의합니다.
/installer 관련 설치 프로그램 로그를 수집합니다.
/registry 연결된 /shield 레지스트리 항목을 수집합니다 /server.
/eventlogs 애플리케이션, 시스템 및 보안 이벤트 로그를 수집합니다.
/msinfo 를 사용하여 MSINFO.EXE시스템 정보를 수집합니다.
/systeminfo 를 사용하여 SYSTEMINFO.EXE시스템 정보를 수집합니다.
/gpo 를 사용하여 GPRESULT.EXEGPO(Group Policy Object) 설정을 수집합니다.
/driverelevation 를 사용하여 FLTMC.EXE활성 파일 드라이버 및 해당 순서를 수집합니다.
/wsscan 암호화된 파일 목록을 수집합니다.
/dotnetdllver 이 스위치에는 버전 11.3 이상을 실행하는 Dell Data Security 소프트웨어에서 수집된 DiagnosticInfo 유틸리티가 필요합니다.
모든 .NET DLL 파일의 버전 번호를 수집합니다.
/windowsupdatelist 이 스위치에는 버전 11.3 이상을 실행하는 Dell Data Security 소프트웨어에서 수집된 DiagnosticInfo 유틸리티가 필요합니다.
Microsoft WMIC(WMI Command-Line) 유틸리티를 사용하여 Windows 업데이트 목록을 수집합니다.
/instlledProducts 이 스위치에는 버전 11.3 이상을 실행하는 Dell Data Security 소프트웨어에서 수집된 DiagnosticInfo 유틸리티가 필요합니다.
시스템에 설치된 모든 제품을 수집합니다.
/hardwareSerials 이 스위치에는 버전 11.3 이상을 실행하는 Dell Data Security 소프트웨어에서 수집된 DiagnosticInfo 유틸리티가 필요합니다.
BIOS 및 BASEBOARD의 일련 번호를 수집합니다.
/windowslogs 이 스위치에는 버전 11.3 이상을 실행하는 Dell Data Security 소프트웨어에서 수집된 DiagnosticInfo 유틸리티가 필요합니다.
CBS, DISM 및 업데이트 로그에서 Windows 로그를 수집합니다.
/carbonblackdata 이 스위치에는 버전 11.3 이상을 실행하는 Dell Data Security 소프트웨어에서 수집된 DiagnosticInfo 유틸리티가 필요합니다.
VMware Carbon Black과 관련된 모든 데이터를 수집합니다. VMware Carbon Black이 설치된 경우에만 해당됩니다.
/dellthreatdefense 이 스위치에는 버전 11.3 이상을 실행하는 Dell Data Security 소프트웨어에서 수집된 DiagnosticInfo 유틸리티가 필요합니다.
Dell Threat Defense에 대한 설치 로그를 수집합니다. Dell Threat Defense가 설치된 경우에만 적용됩니다.
 
참고: DiagnosticInfo는 활성 사용자의 데스크탑에서 생성됩니다.

예 #1

DiagnosticInfo.exe /shield /silent /password Ex@mpl3 /Hint "Password Example"

예 #1에는 다음이 포함됩니다.

  • 설치 프로그램 = DiagnosticInfo.exe
  • 모드 = Shield
  • Silent install = Yes
  • 암호 = Ex@mpl3
  • 힌트 = Password Example
  • 주석 = 아니요
    • 정의하지 않았으므로 기본값이 사용됩니다.
  • 파일 이름 = [컴퓨터][연도][월][일]
    • 정의하지 않았으므로 기본값이 사용됩니다.
  • EXE 또는 CMG = CMG
    • 정의하지 않았으므로 기본값이 사용됩니다.
  • 수집된 로그:
    • 정의하지 않았으므로 기본값이 사용됩니다.
      • 제품 로그
      • MSINFO
      • SystemInfo
      • 레지스트리
      • 드라이버 권한 상승
      • 이벤트 로그

예 #2

DiagnosticInfo.exe /server /silent /password Dell1234 /comment "Case number 5234" /gpo /selfextractingexe

예 #2에는 다음이 포함됩니다.

  • 설치 프로그램 = DiagnosticInfo.exe
  • 모드 = Server
  • Silent install = Yes
  • 암호 = Dell1234
  • 힌트 = 아니요
    • 정의하지 않았으므로 기본값이 사용됩니다.
  • 주석 = 케이스 번호 5234
  • 파일 이름 = [컴퓨터][연도][월][일]
    • 정의하지 않았으므로 기본값이 사용됩니다.
  • EXE 또는 CMG = EXE
  • 수집된 로그:
    • 제품 로그
    • MSINFO
    • SystemInfo
    • 레지스트리
    • 드라이버 권한 상승
    • 이벤트 로그
    • GPO

지원 부서에 문의하려면 Dell Data Security 국제 지원 전화번호를 참조하십시오.
온라인으로 기술 지원 요청을 생성하려면 TechDirect로 이동하십시오.
추가 정보 및 리소스를 보려면 Dell 보안 커뮤니티 포럼에 참여하십시오.

其他信息

 

视频

 

文章属性


受影响的产品

Dell Encryption, Dell Threat Defense, VMware Carbon Black

上次发布日期

03 2月 2023

版本

15

文章类型

Solution