本文探討收集 VMware Carbon Black Cloud Endpoint 感應器記錄的方法。
受影響的產品:
VMware Carbon Black Cloud Endpoint
受影響的版本:
v3.3.0 及更新版本 (Windows)
v3.1.0 及更新版本 (Mac)
v2.5.0 及更新版本 (Linux)
受影響的作業系統:
Windows
Mac
Linux
不適用。
針對記錄收集過程,按一下適當的作業系統。
按一下適當的用戶端版本,以瞭解特定的安裝步驟。請參閱如何識別 VMware Carbon Black Cloud Endpoint 感應器版本,以取得更多資訊。
cmd
,然後按下 CTRL+SHIFT+ENTER 鍵。這會以系統管理員身分執行命令提示字元。CD [DIRECTORY]
,然後按下 Enter 鍵。[DIRECTORY]
= VMware Carbon Black Cloud Endpoint 感應器的目錄。[DIRECTORY]
為 C:\Program Files\Confer
。repcli capture [DESTINATION DIRECTORY]
,然後按下 Enter 鍵。[DESTINATION DIRECTORY]
= 記錄套裝的目標目的地。
[DESTINATION DIRECTORY]
。psc_sensor.zip
上按一下滑鼠右鍵,再按一下重新命名。psc_sensor.zip
重新命名為 [MACHINENAME]_psc_sensor.zip
。[MACHINENAME]
= 端點的完整網域名稱。
cmd
,然後按下 CTRL+SHIFT+ENTER 鍵。這會以系統管理員身分執行命令提示字元。CD [DIRECTORY]
,然後按下 Enter 鍵。[DIRECTORY]
= VMware Carbon Black Cloud Endpoint 感應器的目錄。[DIRECTORY]
為 C:\Program Files\Confer
。repcli capture
,然後按下 Enter 鍵。C:\Windows\TEMP\confer-temp
。confer_dump.zip
上按一下滑鼠右鍵,再按一下重新命名。confer_dump.zip
重新命名為 [MACHINENAME]_confer_dump.zip
。[MACHINENAME]
= 端點的完整網域名稱。
按一下適當的用戶端版本,以瞭解特定的安裝步驟。請參閱如何識別 VMware Carbon Black Cloud Endpoint 感應器版本,以取得更多資訊。
type sudo /Applications/VMware\ Carbon\ Black\ Cloud/repcli.bundle/Contents/MacOS/repcli capture [UNINSTALL_CODE] [DESTINATION DIRECTORY]
,然後按 Enter 鍵。[UNINSTALL_CODE]
= VMware Carbon Black Cloud Endpoint 的移除代碼。如需更多資訊,請參閱如何管理 VMware Carbon Black Cloud Endpoint 解除安裝代碼。[DESTINATION DIRECTORY]
= 記錄套裝的目標目的地。[DESTINATION DIRECTORY]
,以滑鼠右鍵按一下 confer.zip
,然後選取重新命名。confer.zip
重新命名為 [MACHINENAME]_confer_dump.zip
。[MACHINENAME]
= 端點的完整網域名稱。
sudo /Applications/Confer.app/uninstall -l [UNINSTALL_CODE] -d [DESTINATION DIRECTORY]
,然後按 Enter 鍵。[UNINSTALL_CODE]
= VMware Carbon Black Cloud Endpoint 的移除代碼。如需更多資訊,請參閱如何管理 VMware Carbon Black Cloud Endpoint 解除安裝代碼。[DESTINATION DIRECTORY]
= 記錄套裝的目標目的地。[DESTINATION DIRECTORY]
,以滑鼠右鍵按一下 confer.zip
,然後選取重新命名。confer.zip
重新命名為 [MACHINENAME]_confer_dump.zip
。[MACHINENAME]
= 端點的完整網域名稱。
按一下適當的用戶端版本,以瞭解特定的安裝步驟。請參閱如何識別 VMware Carbon Black Cloud Endpoint 感應器版本,以取得更多資訊。
su root
,然後按 Enter 鍵。root
的密碼,然後按下 Enter 鍵。sudo /opt/carbonblack/psc/bin/collectdiags.sh
,然後按下 Enter 鍵。/tmp
擷取記錄。檔案名稱格式為 diags_[HOSTNAME]_[EPOCH_TIME]_[RANDOM].tgz
su root
,然後按 Enter 鍵。root
的密碼,然後按下 Enter 鍵。sudo tar cvf $(hostname –long)_$(date +"%Y-%b-%d_%H-%M-$S")_logs.tgz /var/opt/carbonblack/psc/log
,然後按下 Enter 鍵。/var/opt/carbonblack/psc/log
擷取記錄。如要聯絡支援部門,請參閱 Dell Data Security 國際支援電話號碼。
請前往 TechDirect,以線上產生技術支援要求。
如需更多深入見解與資源,請加入 Dell 安全性社群論壇。