I den här artikeln beskrivs metoderna för att samla in loggar för CrowdStrike Falcon-sensorn.
Inte applicerbart
Vi rekommenderar starkt att du samlar in loggar innan du felsöker CrowdStrike Falcon-sensorn eller kontaktar Dells support.
Klicka på Windows, Mac eller Linux om du vill ha relevant loggningsinformation.
En användare kan felsöka CrowdStrike Falcon-sensorn i Windows genom att manuellt samla in loggar för:
Klicka på loggtyperna nedan om du vill ha mer information om dem.
%LOCALAPPDATA%\Temp
och klicka sedan på OK.%SYSTEMROOT%\Temp
och klicka sedan på OK.CrowdStrike Window Sensor_[TIMESTAMP]_[BIT].log
CrowdStrike Window Sensor_[TIMESTAMP].log
[TIMESTAMP]
= Datum och tid för installationen[BIT]
= Representerar antingen Agent32 eller Agent64Vi rekommenderar att du aktiverar utförlighet och sedan återskapar problemet innan produktloggarna samlas in . När problemet är löst rekommenderar vi att du inaktiverar utförlighet. Klicka på avsnitten nedan för mer information.
regedit
och tryck sedan på CTRL+SKIFT+RETUR för att köra Registereditorn som administratör.[HKEY_LOCAL_MACHINE\SYSTEM\CrowdStrike\{9b03c1d9-3138-44ed-9fae-d9f4c034b88d}\{16e0423f-7058-48c9-a204-725362b67639}\Default]
.AFLAGS
.03
och klicka sedan på OK.eventvwr
och klicka sedan på OK.CSAgent
.CrowdStrike_[WORKSTATIONNAME].evtx
och klicka sedan på Spara.[WORKSTATIONNAME]
Om problemet uppstår på flera slutpunkter.
regedit
och tryck sedan på CTRL+SKIFT+RETUR för att köra Registereditorn som administratör.[HKEY_LOCAL_MACHINE\SYSTEM\CrowdStrike\{9b03c1d9-3138-44ed-9fae-d9f4c034b88d}\{16e0423f-7058-48c9-a204-725362b67639}\Default]
.0
och klicka sedan på OK.En användare kan felsöka CrowdStrike Falcon-sensorn på Mac genom att samla in:
Klicka på lämplig loggtyp om du vill ha mer information.
CrowdStrike Falcon Sensor använder den interna install.log för att dokumentera installationsinformation.
/var/log
och klicka sedan på Gå.Install.log
till en lättillgänglig plats för vidare undersökning.Vi rekommenderar att du aktiverar utförlighet och sedan återskapar problemet innan produktloggarna samlas in . När problemet är löst rekommenderar vi att du inaktiverar utförlighet. Klicka på avsnitten nedan för mer information.
sudo sysctl cs.feature=3
och tryck sedan på Enter.sudo
och tryck sedan på Retur.cs.feature=3
.sudo /Library/CS/falconctl diagnose
och tryck sedan på Enter.sudo
och tryck sedan på Retur.falconctl_diagnose.tgz
kommer att genereras i /private/tmp
.sudo sysctl cs.feature=0
och tryck sedan på Enter.sudo
och tryck sedan på Retur.cs.feature=0
.su root
och tryck sedan på Enter.sudo
och tryck sedan på Retur.sudo mkdir /tmp/CrowdStrike
och tryck sedan på Enter./tmp/CrowdStrike
katalogen kan ändras i din miljö.
sudo grep falcon /var/log/messages > /tmp/CrowdStrike/log_messages.txt
och tryck sedan på Enter.sudo grep falcon /var/log/syslog > /tmp/CrowdStrike/log_syslog.txt
och tryck sedan på Enter.sudo grep falcon /var/log/rsyslog > /tmp/CrowdStrike/log_rsyslog.txt
och tryck sedan på Enter.sudo grep falcon /var/log/daemon > /tmp/CrowdStrike/log_daemon.txt
och tryck sedan på Enter./tmp/CrowdStrike
(Steg 5) med SSH.Om du vill kontakta support, se Dell Data Security telefonnummer till internationell support.
Gå till TechDirect för att skapa en begäran om teknisk support online.
Om du vill ha mer information och resurser kan du gå med i Dell Security Community-forumet.