Bu makalede, CrowdStrike Falcon Sensor için günlük toplama yöntemleri açıklanmaktadır.
Geçerli değil
CrowdStrike Falcon Sensor ile sorun gidermeden veya Dell destek ile iletişime geçmeden önce günlükleri toplamanız önemle tavsiye edilir.
İlgili günlük bilgileri için Windows, Mac veya Linux'a tıklayın.
Kullanıcı, şunlar için günlükleri manuel olarak toplayarak Windows'da CrowdStrike Falcon Sensor sorunlarını giderebilir:
Daha fazla bilgi için uygun günlüğe kayıt tipini seçin.
%LOCALAPPDATA%\Temp
ve ardından Tamam'ı tıklatın.%SYSTEMROOT%\Temp
ve ardından Tamam'ı tıklatın.CrowdStrike Window Sensor_[TIMESTAMP]_[BIT].log
CrowdStrike Window Sensor_[TIMESTAMP].log
[TIMESTAMP]
= Kurulum tarihi ve saati[BIT]
= Agent32 veya Agent64'ü temsil ederAyrıntı düzeyinin etkinleştirilmesi ve ardından ürün günlüklerinin yakalanmasından önce sorunun yeniden oluşturulması önerilir. Sorun çözüldükten sonra ayrıntı düzeyini devre dışı bırakmanız önerilir. Daha fazla bilgi için uygun işleme tıklayın.
regedit
ve ardından Kayıt Defteri Düzenleyicisi'ni yönetici olarak çalıştırmak için CTRL+SHIFT+ENTER tuşlarına basın.[HKEY_LOCAL_MACHINE\SYSTEM\CrowdStrike\{9b03c1d9-3138-44ed-9fae-d9f4c034b88d}\{16e0423f-7058-48c9-a204-725362b67639}\Default]
.AFLAGS
.03
tıklatın ve sonra Tamam'ı tıklatın.eventvwr
ve ardından Tamam'ı tıklatın.CSAgent
.CrowdStrike_[WORKSTATIONNAME].evtx
ve ardından Save öğesine tıklayın.[WORKSTATIONNAME]
Sorunun birden fazla uç noktada gerçekleşmesi durumunda.
regedit
ve ardından Kayıt Defteri Düzenleyicisi'ni yönetici olarak çalıştırmak için CTRL+SHIFT+ENTER tuşlarına basın.[HKEY_LOCAL_MACHINE\SYSTEM\CrowdStrike\{9b03c1d9-3138-44ed-9fae-d9f4c034b88d}\{16e0423f-7058-48c9-a204-725362b67639}\Default]
.0
tıklatın ve sonra Tamam'ı tıklatın.Kullanıcı, aşağıdakileri toplayarak Mac'te CrowdStrike Falcon Sensor sorunlarını giderebilir:
Daha fazla bilgi için uygun günlük tipini seçin.
CrowdStrike Falcon Sensor, yerel install.log dosyasına kurulum bilgilerini kaydeder.
/var/log
ve ardından Git'e tıklayın.Install.log
daha fazla araştırma için hazır bir yere.Ayrıntı düzeyinin etkinleştirilmesi ve ardından ürün günlüklerinin yakalanmasından önce sorunun yeniden oluşturulması önerilir. Sorun çözüldükten sonra ayrıntı düzeyini devre dışı bırakmanız önerilir. Daha fazla bilgi için uygun işleme tıklayın.
sudo sysctl cs.feature=3
ve Enter tuşuna basın.sudo
tıklatın ve Enter tuşuna basın.cs.feature=3
.sudo /Library/CS/falconctl diagnose
ve Enter tuşuna basın.sudo
tıklatın ve Enter tuşuna basın.falconctl_diagnose.tgz
Şurada oluşturulacaktır: /private/tmp
.sudo sysctl cs.feature=0
ve Enter tuşuna basın.sudo
tıklatın ve Enter tuşuna basın.cs.feature=0
.su root
ve Enter tuşuna basın.sudo
tıklatın ve Enter tuşuna basın.sudo mkdir /tmp/CrowdStrike
ve Enter tuşuna basın./tmp/CrowdStrike
dizini ortamınızda değiştirilebilir.
sudo grep falcon /var/log/messages > /tmp/CrowdStrike/log_messages.txt
ve Enter tuşuna basın.sudo grep falcon /var/log/syslog > /tmp/CrowdStrike/log_syslog.txt
ve Enter tuşuna basın.sudo grep falcon /var/log/rsyslog > /tmp/CrowdStrike/log_rsyslog.txt
ve Enter tuşuna basın.sudo grep falcon /var/log/daemon > /tmp/CrowdStrike/log_daemon.txt
ve Enter tuşuna basın./tmp/CrowdStrike
(Adım 5) SSH kullanarak.Destek ile iletişime geçmek için Dell Data Security Uluslararası Destek Telefon Numaraları başlıklı makaleye başvurun.
Çevrimiçi olarak teknik destek talebi oluşturmak için TechDirect adresine gidin.
Daha fazla faydalı bilgi ve kaynak için Dell Security Topluluk Forumu'na katılın.