本文介绍收集 VMware Carbon Black Cloud Endpoint 传感器日志的方法。
单击 Windows、 Mac或 Linux ,了解有关日志收集过程的更多信息。
单击相应的客户端版本,以了解特定的安装步骤。有关详细信息,请参阅如何确定 VMware Carbon Black Cloud Endpoint 传感器版本。
cmd
,然后按 CTRL+SHIFT+ENTER。这将以管理员身份运行命令提示符。CD [DIRECTORY]
分析文件,然后按 Enter 键。[DIRECTORY]
= VMware Carbon Black Cloud Endpoint 传感器的目录[DIRECTORY]
是 C:\Program Files\Confer
。repcli capture [DESTINATION DIRECTORY]
分析文件,然后按 Enter 键。[DESTINATION DIRECTORY]
= 日志包的目标
[DESTINATION DIRECTORY]
在步骤 5 中使用。psc_sensor.zip
,然后单击 重命名。psc_sensor.zip
设置为 [MACHINENAME]_psc_sensor.zip
。
[MACHINENAME]
= 端点的完全限定域名
cmd
,然后按 CTRL+SHIFT+ENTER。这将以管理员身份运行命令提示符。CD [DIRECTORY]
分析文件,然后按 Enter 键。[DIRECTORY]
= VMware Carbon Black Cloud Endpoint 传感器的目录[DIRECTORY]
是 C:\Program Files\Confer
。repcli capture
分析文件,然后按 Enter 键。C:\Windows\TEMP\confer-temp
。confer_dump.zip
,然后单击 重命名。confer_dump.zip
设置为 [MACHINENAME]_confer_dump.zip
。[MACHINENAME]
= 端点的完全限定域名
单击相应的客户端版本,以了解特定的安装步骤。有关更多信息 ,请参阅如何确定 VMware Carbon Black Cloud Endpoint 传感器版本。
type sudo /Applications/VMware\ Carbon\ Black\ Cloud/repcli.bundle/Contents/MacOS/repcli capture [UNINSTALL_CODE] [DESTINATION DIRECTORY]
分析文件,然后按 Enter 键。[UNINSTALL_CODE]
= VMware Carbon Black Cloud Endpoint 的删除代码。有关更多信息,请参阅如何管理 VMware Carbon Black Cloud Endpoint 卸载代码。[DESTINATION DIRECTORY]
= 日志包的目标[DESTINATION DIRECTORY]
,右键单击 confer.zip
,然后选择 重命名。confer.zip
设置为 [MACHINENAME]_confer_dump.zip
。
[MACHINENAME]
= 端点的完全限定域名
sudo /Applications/Confer.app/uninstall -l [UNINSTALL_CODE] -d [DESTINATION DIRECTORY]
分析文件,然后按 Enter 键。[UNINSTALL_CODE]
= VMware Carbon Black Cloud Endpoint 的删除代码。有关更多信息,请参阅如何管理 VMware Carbon Black Cloud Endpoint 卸载代码。[DESTINATION DIRECTORY]
= 日志包的目标[DESTINATION DIRECTORY]
,右键单击 confer.zip
,然后选择 重命名。confer.zip
设置为 [MACHINENAME]_confer_dump.zip
。
[MACHINENAME]
= 端点的完全限定域名
单击相应的客户端版本,以了解特定的安装步骤。有关更多信息 ,请参阅如何确定 VMware Carbon Black Cloud Endpoint 传感器版本。
su root
分析文件,然后按 Enter 键。root
分析文件,然后按 Enter 键。sudo /opt/carbonblack/psc/bin/collectdiags.sh
分析文件,然后按 Enter 键。/tmp
。文件名的格式为 diags_[HOSTNAME]_[EPOCH_TIME]_[RANDOM].tgz
su root
分析文件,然后按 Enter 键。root
分析文件,然后按 Enter 键。sudo tar cvf $(hostname –long)_$(date +"%Y-%b-%d_%H-%M-$S")_logs.tgz /var/opt/carbonblack/psc/log
分析文件,然后按 Enter 键。/var/opt/carbonblack/psc/log
。要联系支持部门,请参阅 Dell Data Security 国际支持电话号码。
转至 TechDirect,在线生成技术支持请求。
要获得更多见解和资源,请加入戴尔安全社区论坛。