Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Create and access a list of your products

Logboeken verzamelen voor Secureworks Taegis XDR Agent

Summary: Logboeken kunnen worden verzameld voor de Secureworks Taegis XDR agent door deze instructies te volgen.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

In dit artikel worden de methoden beschreven voor het verzamelen van de Secureworks Taegis XDR agentlogboeken.


Betreffende producten:

  • Secureworks Taegis XDR

Betreffende besturingssystemen:

  • Windows
  • Linux

Klik op Windows of Linux voor het logboekverzamelingsproces.

Windows

Een gebruiker kan problemen met de Secureworks Taegis XDR agent oplossen door handmatig logboeken te verzamelen voor:

  • Logboeken installeren : Wordt gebruikt om installatieproblemen op te lossen.
  • Agentlogboeken : Wordt gebruikt om problemen met activering, communicatie en gedrag op te lossen.

Klik op het gewenste logboektype voor meer informatie.

Installatielogboeken verzamelen:

  1. Klik met de rechtermuisknop op het Windows-startmenu en vervolgens op Uitvoeren.

Voer

  1. Typ %temp% en klik vervolgens op OK in de gebruikersinterface Uitvoeren.

Gebruikersinterface uitvoeren

Opmerking: %temp% is de Windows-variabele voor C:\Users\[USERNAME]\AppData\Local\Temp.
  1. Leg de MSI-logboeken vast met de naam MSIXXXXX.LOG.

Voorbeeld van logboekbestanden die moeten worden vastgelegd

Opmerking: De XXXXX letters en cijfers worden willekeurig gegenereerd.

Agentlogboeken verzamelen:

  1. Maak een tijdelijke logboekmap met de naam Logs.
  2. Klik met de rechtermuisknop op het Windows-startmenu en vervolgens op Uitvoeren.

Voer

  1. Typ C:\Program Files (x86)\Dell SecureWorks\Red Cloak en klik vervolgens op OK in de gebruikersinterface Uitvoeren.

Gebruikersinterface uitvoeren

  1. Sorteer op type om alle .log-bestanden weer te geven.

Voorbeeld van logboekbestanden

  1. Kopieer alle .log- en .dmp-bestanden naar de map Logs (stap 1).
  2. Klik met de rechtermuisknop op het Windows-startmenu en vervolgens op Uitvoeren.

Voer

  1. Typ C:\Program Files (x86)\Dell SecureWorks\Ignition\ en klik vervolgens op OK in de gebruikersinterface Uitvoeren.

Dell SecureWorks-opstartmap

  1. Kopieer alle .log-bestanden naar de map Logs (stap 1).
  2. Klik met de rechtermuisknop op de map Logs uit stap 1, selecteer Verzenden naar en klik vervolgens op Gecomprimeerde map (gezipt).

Logboeken toevoegen aan een gecomprimeerde map

Linux

Een gebruiker kan problemen met de Secureworks Taegis XDR agent oplossen door handmatig logboeken te verzamelen voor:

  • Logboeken installeren : Wordt gebruikt om installatieproblemen op te lossen.
  • Agentlogboeken : Wordt gebruikt om problemen met activering, communicatie en gedrag op te lossen.

Klik op het gewenste logboektype voor meer informatie.

Wanneer de installatie wordt uitgevoerd op een Linux-eindpunt, worden eventuele fouten weergegeven als tekst op het scherm. Er hoeven geen logboekbestanden te worden verzameld.

Voorbeeldfout weergegeven tijdens de installatie

Agentlogboeken verzamelen:

Om logboeken te kunnen offloaden, vereist de Secureworks Taegis XDR agent:

  • Een FTP-client van derden (file transfer protocol)
    • Voorbeelden van een FTP-client zijn onder andere (maar zijn niet beperkt tot):
      • Filezilla
      • WinSCP
      • Cuteftp
  • Een storageapparaat (buiten de Linux-server)
  1. Meld u in de FTP-client aan met een FTP-gebruiker bij de Linux-server.

Aanmelden met een FTP-client

  1. Ga naar /opt/secureworks/redcloak/log en sla vervolgens alle bestanden uit die map lokaal op.

Voorbeeld van logboekbestanden die moeten worden opgeslagen


Als u contact wilt opnemen met support, raadpleegt u de internationale telefoonnummers voor support van Dell Data Security.
Ga naar TechDirect om online een aanvraag voor technische support te genereren.
Voor meer informatie over inzichten en hulpbronnen kunt u zich aanmelden bij het Dell Security Community Forum.

Affected Products

Secureworks
Article Properties
Article Number: 000195101
Article Type: How To
Last Modified: 10 Feb 2023
Version:  5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.