如何使用 VMware Carbon Black Cloud Console 中的 Live Response 功能远程收集 VMware Carbon Black Endpoint 和 Carbon Black Defense 日志。
不适用
VMware Carbon Black Cloud 的实时响应功能是一种从 Microsoft Windows 端点远程收集传感器日志的方法,可为故障处理提供支持。
确保为端点启用实时响应策略。默认设置为已禁用。
要使用 Live Response 收集日志,管理员必须先 启用策略、 运行实时响应,然后 再下载日志。单击相应的操作以了解更多信息。
运行实时响应功能的效果会因 VMware Carbon Black Cloud Endpoint Sensor 的版本而异。单击相应的版本以了解更多信息。
cd c:\program files\confer
,然后按 Enter 键。execfg cmd /c repcli capture “[PATH]”
,然后按 Enter 键。这将运行 RepCLI 实用程序以捕获日志记录。[PATH]
= 日志目标文件夹的绝对路径
捕获完成后,提示符指示捕获的日志被放置在具有文件名的指定目标文件夹中 psc_sensor.zip
cd c:\program files\confer
,然后按 Enter 键。execfg repcli capture
,然后按 Enter 键。这将运行 RepCLI 实用程序以捕获日志记录。捕获完成后,会出现提示,指示捕获的日志被放置在 C:\Windows\Temp\cb-temp
中,文件名为 psc_sensor.zip
cd C:\Windows\Temp\cb-temp
,然后按 Enter 键。confer.log
,则可以通过浏览至 C:\Program Files\Confer
、键入 get confer.log
,然后按 Enter 键进行直接收集。
get psc_sensor.zip
,然后按 Enter 键。36355d97-18f4-416e-be8f-473bda7c30fb
。SensorCapture.zip
。要联系支持部门,请参阅 Dell Data Security 国际支持电话号码。
转至 TechDirect,在线生成技术支持请求。
要获得更多见解和资源,请加入戴尔安全社区论坛。