Denne artikel diskuterer metoderne til indsamling af logfiler til CrowdStrike Falcon Sensor.
Ikke relevant
Det anbefales på det kraftigste at indsamle logfiler, før du foretager fejlfinding af CrowdStrike Falcon-sensoren eller kontakter Dells support.
Klik på Windows, Mac eller Linux for at få relevante logføringsoplysninger.
En bruger kan fejlfinde CrowdStrike Falcon Sensor på Windows ved manuelt at indsamle logfiler for:
Klik på den pågældende logføringstype for at få flere oplysninger.
%LOCALAPPDATA%\Temp
og klik derefter på OK.%SYSTEMROOT%\Temp
og klik derefter på OK.CrowdStrike Window Sensor_[TIMESTAMP]_[BIT].log
CrowdStrike Window Sensor_[TIMESTAMP].log
[TIMESTAMP]
= Dato og klokkeslæt for installationen[BIT]
= Repræsenterer enten Agent32 eller Agent64Det anbefales at aktivere omfang og derefter genskabe problemet før registrering af produktlogfiler. Når problemet er løst, anbefales det at deaktivere omfang. Klik på den relevante proces for at få flere oplysninger.
regedit
og derefter trykke på CTRL+SKIFT+ENTER for at køre registreringseditoren som administrator.[HKEY_LOCAL_MACHINE\SYSTEM\CrowdStrike\{9b03c1d9-3138-44ed-9fae-d9f4c034b88d}\{16e0423f-7058-48c9-a204-725362b67639}\Default]
.AFLAGS
.03
, og klik derefter på OK.eventvwr
og klik derefter på OK.CSAgent
.CrowdStrike_[WORKSTATIONNAME].evtx
og derefter klikke på Gem.[WORKSTATIONNAME]
i tilfælde af, at problemet opstår på flere slutpunkter.
regedit
og derefter trykke på CTRL+SKIFT+ENTER for at køre registreringseditoren som administrator.[HKEY_LOCAL_MACHINE\SYSTEM\CrowdStrike\{9b03c1d9-3138-44ed-9fae-d9f4c034b88d}\{16e0423f-7058-48c9-a204-725362b67639}\Default]
.0
, og klik derefter på OK.En bruger kan fejlfinde CrowdStrike Falcon Sensor på Mac ved at indsamle:
Klik på den relevante logtype for at få flere oplysninger.
CrowdStrike Falcon Sensor anvender den oprindelige install.log til at dokumentere installationsoplysninger.
/var/log
, og klik derefter på Gå.Install.log
til et let tilgængeligt sted med henblik på yderligere undersøgelser.Det anbefales at aktivere omfang og derefter genskabe problemet før registrering af produktlogfiler. Når problemet er løst, anbefales det at deaktivere omfang. Klik på den relevante proces for at få flere oplysninger.
sudo sysctl cs.feature=3
og derefter trykke på Enter.sudo
, og tryk derefter på Enter.cs.feature=3
.sudo /Library/CS/falconctl diagnose
og derefter trykke på Enter.sudo
, og tryk derefter på Enter.falconctl_diagnose.tgz
vil blive genereret i /private/tmp
.sudo sysctl cs.feature=0
og derefter trykke på Enter.sudo
, og tryk derefter på Enter.cs.feature=0
.su root
og derefter trykke på Enter.sudo
, og tryk derefter på Enter.sudo mkdir /tmp/CrowdStrike
og derefter trykke på Enter./tmp/CrowdStrike
Mappen kan ændres i dit miljø.
sudo grep falcon /var/log/messages > /tmp/CrowdStrike/log_messages.txt
og derefter trykke på Enter.sudo grep falcon /var/log/syslog > /tmp/CrowdStrike/log_syslog.txt
og derefter trykke på Enter.sudo grep falcon /var/log/rsyslog > /tmp/CrowdStrike/log_rsyslog.txt
og derefter trykke på Enter.sudo grep falcon /var/log/daemon > /tmp/CrowdStrike/log_daemon.txt
og derefter trykke på Enter./tmp/CrowdStrike
(Trin 5) ved hjælp af SSH.For at kontakte support kan du bruge internationale supporttelefonnumre til Dell Data Security.
Gå til TechDirect for at oprette en anmodning om teknisk support online.
Hvis du vil have yderligere indsigt og ressourcer, skal du tilmelde dig Dell Security Community-forummet.