本文探討收集 VMware Carbon Black Cloud Endpoint 感應器記錄的方法。
按一下 Windows、 Mac 或 Linux ,即可取得記錄收集程序的詳細資訊。
按一下適當的用戶端版本,以瞭解特定的安裝步驟。請參閱如何識別 VMware Carbon Black Cloud Endpoint 感應器版本,以取得更多資訊。
cmd
然後按下 CTRL+SHIFT+ENTER。這會以系統管理員身分執行命令提示字元。CD [DIRECTORY]
然後按下 Enter 鍵。[DIRECTORY]
= VMware Carbon Black Cloud Endpoint 感應器的目錄[DIRECTORY]
是 C:\Program Files\Confer
。repcli capture [DESTINATION DIRECTORY]
然後按下 Enter 鍵。[DESTINATION DIRECTORY]
= 記錄套裝的目標目的地
[DESTINATION DIRECTORY]
在步驟 5 中使用。psc_sensor.zip
,然後按下 重命名。psc_sensor.zip
的輸出傳送至 [MACHINENAME]_psc_sensor.zip
。
[MACHINENAME]
= 端點的完整網域名稱
cmd
然後按下 CTRL+SHIFT+ENTER。這會以系統管理員身分執行命令提示字元。CD [DIRECTORY]
然後按下 Enter 鍵。[DIRECTORY]
= VMware Carbon Black Cloud Endpoint 感應器的目錄[DIRECTORY]
是 C:\Program Files\Confer
。repcli capture
然後按下 Enter 鍵。C:\Windows\TEMP\confer-temp
。confer_dump.zip
,然後按下 重命名。confer_dump.zip
的輸出傳送至 [MACHINENAME]_confer_dump.zip
。[MACHINENAME]
= 端點的完整網域名稱
按一下適當的用戶端版本,以瞭解特定的安裝步驟。請參閱 如何識別 VMware Carbon Black Cloud Endpoint 感應器版本,以取得更多資訊。
type sudo /Applications/VMware\ Carbon\ Black\ Cloud/repcli.bundle/Contents/MacOS/repcli capture [UNINSTALL_CODE] [DESTINATION DIRECTORY]
然後按下 Enter 鍵。[UNINSTALL_CODE]
= VMware Carbon Black Cloud Endpoint 的移除代碼。如需更多資訊,請參閱如何管理 VMware Carbon Black Cloud Endpoint 解除安裝代碼。[DESTINATION DIRECTORY]
= 記錄套裝的目標目的地[DESTINATION DIRECTORY]
,右鍵按兩下 confer.zip
,然後選擇 重命名。confer.zip
的輸出傳送至 [MACHINENAME]_confer_dump.zip
。
[MACHINENAME]
= 端點的完整網域名稱
sudo /Applications/Confer.app/uninstall -l [UNINSTALL_CODE] -d [DESTINATION DIRECTORY]
然後按下 Enter 鍵。[UNINSTALL_CODE]
= VMware Carbon Black Cloud Endpoint 的移除代碼。如需更多資訊,請參閱如何管理 VMware Carbon Black Cloud Endpoint 解除安裝代碼。[DESTINATION DIRECTORY]
= 記錄套裝的目標目的地[DESTINATION DIRECTORY]
,右鍵按兩下 confer.zip
,然後選擇 重命名。confer.zip
的輸出傳送至 [MACHINENAME]_confer_dump.zip
。
[MACHINENAME]
= 端點的完整網域名稱
按一下適當的用戶端版本,以瞭解特定的安裝步驟。請參閱 如何識別 VMware Carbon Black Cloud Endpoint 感應器版本,以取得更多資訊。
su root
然後按下 Enter 鍵。root
然後按下 Enter 鍵。sudo /opt/carbonblack/psc/bin/collectdiags.sh
然後按下 Enter 鍵。/tmp
。檔案名的格式為 diags_[HOSTNAME]_[EPOCH_TIME]_[RANDOM].tgz
su root
然後按下 Enter 鍵。root
然後按下 Enter 鍵。sudo tar cvf $(hostname –long)_$(date +"%Y-%b-%d_%H-%M-$S")_logs.tgz /var/opt/carbonblack/psc/log
然後按下 Enter 鍵。/var/opt/carbonblack/psc/log
。如要聯絡支援部門,請參閱 Dell Data Security 國際支援電話號碼。
請前往 TechDirect,以線上產生技術支援要求。
如需更多深入見解與資源,請加入 Dell 安全性社群論壇。