In dit artikel worden de methoden besproken voor het verzamelen van VMware Carbon Black Cloud Endpoint-sensorlogboeken.
Betreffende producten:
VMware Carbon Black Cloud Endpoint
Betreffende versies:
v3.3.0 en hoger (Windows)
v3.1.0 en hoger (Mac)
v2.5.0 en hoger (Linux)
Betreffende besturingssystemen:
Windows
Mac
Linux
Niet van toepassing.
Klik op het van toepassing zijnde besturingssysteem voor het verzamelen van logboeken.
Klik op de van toepassing zijnde clientversie voor specifieke installatiestappen. Raadpleeg De versie van de VMware Carbon Black Cloud Endpoint-sensor bepalen voor meer informatie.
cmd
en druk op CTRL+SHIFT+ENTER in de gebruikersinterface Uitvoeren. Hiermee wordt de opdrachtprompt als administrator uitgevoerd.CD [DIRECTORY]
en druk op Enter in de opdrachtprompt.[DIRECTORY]
= Directory van de VMware Carbon Black Cloud Endpoint-sensor.[DIRECTORY]
is C:\Program Files\Confer
.repcli capture [DESTINATION DIRECTORY]
en druk vervolgens op Enter.[DESTINATION DIRECTORY]
= doelbestemming voor logboekbundel.
[DESTINATION DIRECTORY]
gebruik in stap 5.psc_sensor.zip
en klik vervolgens op Naam wijzigen.psc_sensor.zip
in [MACHINENAME]_psc_sensor.zip
.[MACHINENAME]
= Volledig gekwalificeerde domeinnaam van eindpunt.
cmd
en druk op CTRL+SHIFT+ENTER in de gebruikersinterface Uitvoeren. Hiermee wordt de opdrachtprompt als administrator uitgevoerd.CD [DIRECTORY]
en druk op Enter in de opdrachtprompt.[DIRECTORY]
= Directory van de VMware Carbon Black Cloud Endpoint-sensor.[DIRECTORY]
is C:\Program Files\Confer
.repcli capture
en druk vervolgens op Enter.C:\Windows\TEMP\confer-temp
.confer_dump.zip
en klik vervolgens op Naam wijzigen.confer_dump.zip
in [MACHINENAME]_confer_dump.zip
.[MACHINENAME]
= Volledig gekwalificeerde domeinnaam van eindpunt.
Klik op de van toepassing zijnde clientversie voor specifieke installatiestappen. Raadpleeg De versie van de VMware Carbon Black Cloud Endpoint-sensor bepalen voor meer informatie.
type sudo /Applications/VMware\ Carbon\ Black\ Cloud/repcli.bundle/Contents/MacOS/repcli capture [UNINSTALL_CODE] [DESTINATION DIRECTORY]
en druk op Enter in Terminal.[UNINSTALL_CODE]
= Verwijderingscode voor VMware Carbon Black Cloud Endpoint. Meer informatie vindt u in De VMware Carbon Black Cloud Endpoint uninstall-code beheren.[DESTINATION DIRECTORY]
= doelbestemming voor logboekbundel.[DESTINATION DIRECTORY]
, klik met de confer.zip
rechtermuisknop en selecteer Naam wijzigen.confer.zip
in [MACHINENAME]_confer_dump.zip
.[MACHINENAME]
= Volledig gekwalificeerde domeinnaam van eindpunt.
sudo /Applications/Confer.app/uninstall -l [UNINSTALL_CODE] -d [DESTINATION DIRECTORY]
en druk op Enter in Terminal.[UNINSTALL_CODE]
= Verwijderingscode voor VMware Carbon Black Cloud Endpoint. Meer informatie vindt u in De VMware Carbon Black Cloud Endpoint uninstall-code beheren.[DESTINATION DIRECTORY]
= doelbestemming voor logboekbundel.[DESTINATION DIRECTORY]
, klik met de confer.zip
rechtermuisknop en selecteer Naam wijzigen.confer.zip
in [MACHINENAME]_confer_dump.zip
.[MACHINENAME]
= Volledig gekwalificeerde domeinnaam van eindpunt.
Klik op de van toepassing zijnde clientversie voor specifieke installatiestappen. Raadpleeg De versie van de VMware Carbon Black Cloud Endpoint-sensor bepalen voor meer informatie.
su root
en druk op Enter in Terminal.root
druk vervolgens op Enter.sudo /opt/carbonblack/psc/bin/collectdiags.sh
en druk vervolgens op Enter./tmp
. De bestandsnaam heeft de indeling diags_[HOSTNAME]_[EPOCH_TIME]_[RANDOM].tgz
su root
en druk op Enter in Terminal.root
druk vervolgens op Enter.sudo tar cvf $(hostname –long)_$(date +"%Y-%b-%d_%H-%M-$S")_logs.tgz /var/opt/carbonblack/psc/log
en druk vervolgens op Enter./var/opt/carbonblack/psc/log
.Als u contact wilt opnemen met support, raadpleegt u de internationale telefoonnummers voor support van Dell Data Security.
Ga naar TechDirect om online een aanvraag voor technische support te genereren.
Voor meer informatie over inzichten en hulpbronnen kunt u zich aanmelden bij het Dell Security Community Forum.