In dit artikel worden de methoden voor het verzamelen van logboeken voor de CrowdStrike Falcon Sensor besproken.
Niet van toepassing
Het wordt sterk aanbevolen om logboeken te verzamelen voordat u problemen met de CrowdStrike Falcon sensor oplost of contact opneemt met Dell Support.
Klik op Windows, Mac of Linux voor relevante logboekgegevens.
Een gebruiker kan problemen met de CrowdStrike Falcon-sensor op Windows oplossen door handmatig logboeken te verzamelen voor:
Klik op het gewenste logboektype voor meer informatie.
%LOCALAPPDATA%\Temp
en klik vervolgens op OK.%SYSTEMROOT%\Temp
en klik vervolgens op OK.CrowdStrike Window Sensor_[TIMESTAMP]_[BIT].log
CrowdStrike Window Sensor_[TIMESTAMP].log
[TIMESTAMP]
= Datum & tijd van installatie[BIT]
= Vertegenwoordigt Agent32 of Agent64Het wordt aanbevolen om uitgebreide functionaliteit in te schakelen en vervolgens het probleem te reproduceren voordat u productlogboeken vastlegt . Zodra het probleem is opgelost, wordt aanbevolen om breedsprakigheid uit te schakelen . Klik op de gewenste procedure voor meer informatie.
regedit
en druk vervolgens op CTRL+SHIFT+ENTER om de Register-editor als administrator uit te voeren.[HKEY_LOCAL_MACHINE\SYSTEM\CrowdStrike\{9b03c1d9-3138-44ed-9fae-d9f4c034b88d}\{16e0423f-7058-48c9-a204-725362b67639}\Default]
te installeren.AFLAGS
te installeren.03
en klik vervolgens op OK.eventvwr
en klik vervolgens op OK.CSAgent
te installeren.CrowdStrike_[WORKSTATIONNAME].evtx
en klik vervolgens op Opslaan.[WORKSTATIONNAME]
In het geval dat het probleem zich op meerdere eindpunten voordoet.
regedit
en druk vervolgens op CTRL+SHIFT+ENTER om de Register-editor als administrator uit te voeren.[HKEY_LOCAL_MACHINE\SYSTEM\CrowdStrike\{9b03c1d9-3138-44ed-9fae-d9f4c034b88d}\{16e0423f-7058-48c9-a204-725362b67639}\Default]
te installeren.0
en klik vervolgens op OK.Een gebruiker kan problemen met CrowdStrike Falcon Sensor op de Mac oplossen door het volgende te verzamelen:
Klik op het gewenste logboektype voor meer informatie.
CrowdStrike Falcon Sensor gebruikt het systeemeigen install.log om informatie over de installatie te vast te leggen.
/var/log
en klik vervolgens op Start.Install.log
naar een direct beschikbare locatie voor verder onderzoek.Het wordt aanbevolen om uitgebreide functionaliteit in te schakelen en vervolgens het probleem te reproduceren voordat u productlogboeken vastlegt . Zodra het probleem is opgelost, wordt aanbevolen om breedsprakigheid uit te schakelen . Klik op de gewenste procedure voor meer informatie.
sudo sysctl cs.feature=3
en druk vervolgens op Enter.sudo
en druk vervolgens op Enter.cs.feature=3
te installeren.sudo /Library/CS/falconctl diagnose
en druk vervolgens op Enter.sudo
en druk vervolgens op Enter.falconctl_diagnose.tgz
wordt gegenereerd in /private/tmp
te installeren.sudo sysctl cs.feature=0
en druk vervolgens op Enter.sudo
en druk vervolgens op Enter.cs.feature=0
te installeren.su root
en druk vervolgens op Enter.sudo
en druk vervolgens op Enter.sudo mkdir /tmp/CrowdStrike
en druk vervolgens op Enter./tmp/CrowdStrike
directory kan worden gewijzigd in uw omgeving.
sudo grep falcon /var/log/messages > /tmp/CrowdStrike/log_messages.txt
en druk vervolgens op Enter.sudo grep falcon /var/log/syslog > /tmp/CrowdStrike/log_syslog.txt
en druk vervolgens op Enter.sudo grep falcon /var/log/rsyslog > /tmp/CrowdStrike/log_rsyslog.txt
en druk vervolgens op Enter.sudo grep falcon /var/log/daemon > /tmp/CrowdStrike/log_daemon.txt
en druk vervolgens op Enter./tmp/CrowdStrike
(Stap 5) met behulp van SSH.Als u contact wilt opnemen met support, raadpleegt u de internationale telefoonnummers voor support van Dell Data Security.
Ga naar TechDirect om online een aanvraag voor technische support te genereren.
Voor meer informatie over inzichten en hulpbronnen kunt u zich aanmelden bij het Dell Security Community Forum.