У цій статті розглядаються методи збору журналів датчиків VMware Carbon Black Cloud Endpoint.
Клацніть Windows, Mac або Linux , щоб отримати додаткові відомості про процес збирання журналів.
Натисніть відповідну версію клієнта для конкретних кроків встановлення. Довідка: Як визначити версію датчика кінцевих точок VMware Carbon Black Cloud для отримання додаткової інформації.
cmd
і натисніть сполучення клавіш CTRL+SHIFT+ENTER. Це запускає командний рядок від імені адміністратора.CD [DIRECTORY]
і натисніть клавішу Enter.[DIRECTORY]
= Каталог датчика кінцевої точки VMware Carbon Black Cloud[DIRECTORY]
є C:\Program Files\Confer
.repcli capture [DESTINATION DIRECTORY]
і натисніть клавішу Enter.[DESTINATION DIRECTORY]
= Цільове призначення для пакета журналів
[DESTINATION DIRECTORY]
використовується на кроці 5.psc_sensor.zip
і виберіть пункт Перейменувати.psc_sensor.zip
до [MACHINENAME]_psc_sensor.zip
.
[MACHINENAME]
= Повне доменне ім'я кінцевої точки
cmd
і натисніть сполучення клавіш CTRL+SHIFT+ENTER. Це запускає командний рядок від імені адміністратора.CD [DIRECTORY]
і натисніть клавішу Enter.[DIRECTORY]
= Каталог датчика кінцевої точки VMware Carbon Black Cloud[DIRECTORY]
є C:\Program Files\Confer
.repcli capture
і натисніть клавішу Enter.C:\Windows\TEMP\confer-temp
.confer_dump.zip
і виберіть пункт Перейменувати.confer_dump.zip
до [MACHINENAME]_confer_dump.zip
.[MACHINENAME]
= Повне доменне ім'я кінцевої точки
Натисніть відповідну версію клієнта для конкретних кроків встановлення. Довідка: Як визначити версію датчика кінцевих точок VMware Carbon Black Cloud для отримання додаткової інформації.
type sudo /Applications/VMware\ Carbon\ Black\ Cloud/repcli.bundle/Contents/MacOS/repcli capture [UNINSTALL_CODE] [DESTINATION DIRECTORY]
і натисніть клавішу Enter.[UNINSTALL_CODE]
= Код видалення для кінцевої точки VMware Carbon Black Cloud. Для отримання додаткової інформації зверніться до статті Як керувати кодом видалення кінцевих точок VMware Carbon Black Cloud.[DESTINATION DIRECTORY]
= Цільове призначення для пакета журналів[DESTINATION DIRECTORY]
, клацніть правою кнопкою миші confer.zip
, а потім виберіть пункт Перейменувати.confer.zip
до [MACHINENAME]_confer_dump.zip
.
[MACHINENAME]
= Повне доменне ім'я кінцевої точки
sudo /Applications/Confer.app/uninstall -l [UNINSTALL_CODE] -d [DESTINATION DIRECTORY]
і натисніть клавішу Enter.[UNINSTALL_CODE]
= Код видалення для кінцевої точки VMware Carbon Black Cloud. Для отримання додаткової інформації зверніться до статті Як керувати кодом видалення кінцевих точок VMware Carbon Black Cloud.[DESTINATION DIRECTORY]
= Цільове призначення для пакета журналів[DESTINATION DIRECTORY]
, клацніть правою кнопкою миші confer.zip
, а потім виберіть пункт Перейменувати.confer.zip
до [MACHINENAME]_confer_dump.zip
.
[MACHINENAME]
= Повне доменне ім'я кінцевої точки
Натисніть відповідну версію клієнта для конкретних кроків встановлення. Довідка: Як визначити версію датчика кінцевих точок VMware Carbon Black Cloud для отримання додаткової інформації.
su root
і натисніть клавішу Enter.root
і натисніть клавішу Enter.sudo /opt/carbonblack/psc/bin/collectdiags.sh
і натисніть клавішу Enter./tmp
. Ім'я файлу має формат diags_[HOSTNAME]_[EPOCH_TIME]_[RANDOM].tgz
su root
і натисніть клавішу Enter.root
і натисніть клавішу Enter.sudo tar cvf $(hostname –long)_$(date +"%Y-%b-%d_%H-%M-$S")_logs.tgz /var/opt/carbonblack/psc/log
і натисніть клавішу Enter./var/opt/carbonblack/psc/log
.Щоб зв'язатися зі службою підтримки, зверніться до номерів телефонів міжнародної підтримки Dell Data Security.
Перейдіть до TechDirect , щоб згенерувати запит на технічну підтримку онлайн.
Щоб отримати додаткову статистику та ресурси, приєднуйтесь до форуму спільноти Dell Security Community.