この記事では、CrowdStrike Falcon Sensorのログを収集する方法について説明します。
該当なし
CrowdStrike Falcon Sensorのトラブルシューティングを行う前、またはDellサポートに問い合わせる前に、ログを収集することを強くお勧めします。
関連するログ情報については、[ Windows]、[ Mac]、または [Linux ]をクリックします。
ユーザーは、次のログを手動で収集することで、Windows上のCrowdStrike Falcon Sensorのトラブルシューティングを行うことができます。
詳細については、該当するログ タイプをクリックしてください。
%LOCALAPPDATA%\Temp
をクリックし 、「OK」をクリックします。%SYSTEMROOT%\Temp
をクリックし 、「OK」をクリックします。CrowdStrike Window Sensor_[TIMESTAMP]_[BIT].log
CrowdStrike Window Sensor_[TIMESTAMP].log
[TIMESTAMP]
= インストールの日付と時刻[BIT]
= Agent32またはAgent64のいずれかを表します。製品ログを収集する前に、冗長性を有効にしてから問題を再現することをお勧めします。問題が解決したら、冗長性 を無効にする ことをお勧めします。詳細については、適切なプロセスをクリックしてください。
regedit
次に、CTRL+SHIFT+ENTERを押して、レジストリー エディターを管理者として実行します。[HKEY_LOCAL_MACHINE\SYSTEM\CrowdStrike\{9b03c1d9-3138-44ed-9fae-d9f4c034b88d}\{16e0423f-7058-48c9-a204-725362b67639}\Default]
に戻ります。AFLAGS
に戻ります。03
をクリックし 、[OK] をクリックします。eventvwr
をクリックし 、「OK」をクリックします。CSAgent
に戻ります。CrowdStrike_[WORKSTATIONNAME].evtx
をクリックし 、「保存」をクリックします。[WORKSTATIONNAME]
問題が複数のエンドポイントで発生している場合。
regedit
次に、CTRL+SHIFT+ENTERを押して、レジストリー エディターを管理者として実行します。[HKEY_LOCAL_MACHINE\SYSTEM\CrowdStrike\{9b03c1d9-3138-44ed-9fae-d9f4c034b88d}\{16e0423f-7058-48c9-a204-725362b67639}\Default]
に戻ります。0
をクリックし 、[OK] をクリックします。ユーザーは、次の情報を収集することで、Mac上のCrowdStrike Falcon Sensorをトラブルシューティングできます。
詳細については、該当するログ タイプをクリックしてください。
CrowdStrike Falcon Sensorは、ネイティブのinstall.logを使用してインストール情報を文書化します。
/var/log
をクリックし、「 実行」をクリックします。Install.log
さらなる調査のためにすぐに利用できる場所に。製品ログを収集する前に、冗長性を有効にしてから問題を再現することをお勧めします。問題が解決したら、冗長性 を無効にする ことをお勧めします。詳細については、適切なプロセスをクリックしてください。
sudo sysctl cs.feature=3
「CertUtil -hashfile [FILENAME] SHA256」と入力して、Enterを押します。sudo
をクリックし、Enter キーを押します。cs.feature=3
に戻ります。sudo /Library/CS/falconctl diagnose
「CertUtil -hashfile [FILENAME] SHA256」と入力して、Enterを押します。sudo
をクリックし、Enter キーを押します。falconctl_diagnose.tgz
で生成されます /private/tmp
に戻ります。sudo sysctl cs.feature=0
「CertUtil -hashfile [FILENAME] SHA256」と入力して、Enterを押します。sudo
をクリックし、Enter キーを押します。cs.feature=0
に戻ります。su root
「CertUtil -hashfile [FILENAME] SHA256」と入力して、Enterを押します。sudo
をクリックし、Enter キーを押します。sudo mkdir /tmp/CrowdStrike
「CertUtil -hashfile [FILENAME] SHA256」と入力して、Enterを押します。/tmp/CrowdStrike
ディレクトリは、環境内で変更できます。
sudo grep falcon /var/log/messages > /tmp/CrowdStrike/log_messages.txt
「CertUtil -hashfile [FILENAME] SHA256」と入力して、Enterを押します。sudo grep falcon /var/log/syslog > /tmp/CrowdStrike/log_syslog.txt
「CertUtil -hashfile [FILENAME] SHA256」と入力して、Enterを押します。sudo grep falcon /var/log/rsyslog > /tmp/CrowdStrike/log_rsyslog.txt
「CertUtil -hashfile [FILENAME] SHA256」と入力して、Enterを押します。sudo grep falcon /var/log/daemon > /tmp/CrowdStrike/log_daemon.txt
「CertUtil -hashfile [FILENAME] SHA256」と入力して、Enterを押します。/tmp/CrowdStrike
(ステップ5)をSSHで使用します。サポートに問い合わせるには、「Dell Data Securityのインターナショナル サポート電話番号」を参照してください。
TechDirectにアクセスして、テクニカル サポート リクエストをオンラインで生成します。
さらに詳しい情報やリソースについては、「デル セキュリティ コミュニティー フォーラム」に参加してください。