Denne artikkelen drøfter metodene for å samle inn logger for CrowdStrike Falcon Sensor.
Ikke aktuelt
Det anbefales på det sterkeste å samle inn logger før du feilsøker CrowdStrike Falcon Sensor eller kontakter Dells kundestøtte.
Klikk på Windows, Mac eller Linux for relevant loggingsinformasjon.
En bruker kan feilsøke CrowdStrike Falcon Sensor på Windows ved å samle inn logger manuelt for:
Klikk på den aktuelle loggtypen for å få mer informasjon.
%LOCALAPPDATA%\Temp
, og klikk deretter OK.%SYSTEMROOT%\Temp
, og klikk deretter OK.CrowdStrike Window Sensor_[TIMESTAMP]_[BIT].log
CrowdStrike Window Sensor_[TIMESTAMP].log
[TIMESTAMP]
= Dato og klokkeslett for installasjonen[BIT]
= Representerer enten Agent32 eller Agent64Det anbefales å aktivere detaljrikdom og deretter reprodusere problemet før innhenting av produktlogger. Når problemet er løst, anbefales det å deaktivere utførlighet. Klikk på den aktuelle prosessen for å få mer informasjon.
regedit
og trykk deretter CTRL + SHIFT + ENTER for å kjøre Registerredigering som administrator.[HKEY_LOCAL_MACHINE\SYSTEM\CrowdStrike\{9b03c1d9-3138-44ed-9fae-d9f4c034b88d}\{16e0423f-7058-48c9-a204-725362b67639}\Default]
.AFLAGS
.03
, og klikk deretter OK.eventvwr
, og klikk deretter OK.CSAgent
.CrowdStrike_[WORKSTATIONNAME].evtx
, og klikk deretter Lagre.[WORKSTATIONNAME]
i tilfelle problemet oppstår på flere endepunkter.
regedit
og trykk deretter CTRL + SHIFT + ENTER for å kjøre Registerredigering som administrator.[HKEY_LOCAL_MACHINE\SYSTEM\CrowdStrike\{9b03c1d9-3138-44ed-9fae-d9f4c034b88d}\{16e0423f-7058-48c9-a204-725362b67639}\Default]
.0
, og klikk deretter OK.En bruker kan feilsøke CrowdStrike Falcon Sensor på Mac ved å samle inn:
Klikk på den aktuelle loggtypen hvis du vil ha mer informasjon.
CrowdStrike Falcon Sensor bruker den innebygde install.log til å dokumentere installeringsinformasjon.
/var/log
, og klikk deretter Gå til.Install.log
til et lett tilgjengelig sted for videre undersøkelser.Det anbefales å aktivere detaljrikdom og deretter reprodusere problemet før innhenting av produktlogger. Når problemet er løst, anbefales det å deaktivere utførlighet. Klikk på den aktuelle prosessen for å få mer informasjon.
sudo sysctl cs.feature=3
, og trykk deretter Enter.sudo
, og trykk deretter ENTER.cs.feature=3
.sudo /Library/CS/falconctl diagnose
, og trykk deretter Enter.sudo
, og trykk deretter ENTER.falconctl_diagnose.tgz
vil bli generert i /private/tmp
.sudo sysctl cs.feature=0
, og trykk deretter Enter.sudo
, og trykk deretter ENTER.cs.feature=0
.su root
, og trykk deretter Enter.sudo
, og trykk deretter ENTER.sudo mkdir /tmp/CrowdStrike
, og trykk deretter Enter./tmp/CrowdStrike
Katalogen kan endres i miljøet ditt.
sudo grep falcon /var/log/messages > /tmp/CrowdStrike/log_messages.txt
, og trykk deretter Enter.sudo grep falcon /var/log/syslog > /tmp/CrowdStrike/log_syslog.txt
, og trykk deretter Enter.sudo grep falcon /var/log/rsyslog > /tmp/CrowdStrike/log_rsyslog.txt
, og trykk deretter Enter.sudo grep falcon /var/log/daemon > /tmp/CrowdStrike/log_daemon.txt
, og trykk deretter Enter./tmp/CrowdStrike
(Trinn 5) ved hjelp av SSH.Når du skal kontakte kundestøtte, kan du se Dell Data Security internasjonale telefonnumre for støtte..
Gå til TechDirect for å generere en forespørsel om teknisk støtte på Internett.
Hvis du vil ha mer innsikt og flere ressurser, kan du bli med i fellesskapsforumet for Dell Security.