Este artigo apresenta informações sobre os métodos para coletar logs do sensor do VMware Carbon Black Cloud Endpoint.
Produtos afetados:
VMware Carbon Black Cloud Endpoint
Versões afetadas:
v3.3.0 e posterior (Windows)
v3.1.0 e posterior (Mac)
v2.5.0 e posterior (Linux)
Sistemas operacionais afetados:
Windows
Mac
Linux
Não aplicável.
Clique no sistema operacional adequado para obter o processo de coleta de logs.
Clique na versão de client adequada para ver as etapas de instalação específicas. Consulte Como identificar a versão do sensor do VMware Carbon Black Cloud Endpoint para obter mais informações.
cmd
e, depois, pressione CTRL+SHIFT+ENTER. Isso executa o prompt de comando como administrador.CD [DIRECTORY]
e pressione Enter.[DIRECTORY]
= diretório do sensor do VMware Carbon Black Cloud Endpoint.[DIRECTORY]
de instalação padrão é C:\Program Files\Confer
.repcli capture [DESTINATION DIRECTORY]
e pressione Enter.[DESTINATION DIRECTORY]
= destino do pacote de logs.
[DESTINATION DIRECTORY]
usado na etapa 5.psc_sensor.zip
e, em seguida, clique em Renomear.psc_sensor.zip
para [MACHINENAME]_psc_sensor.zip
.[MACHINENAME]
= nome de domínio totalmente qualificado do endpoint.
cmd
e, depois, pressione CTRL+SHIFT+ENTER. Isso executa o prompt de comando como administrador.CD [DIRECTORY]
e pressione Enter.[DIRECTORY]
= diretório do sensor do VMware Carbon Black Cloud Endpoint.[DIRECTORY]
de instalação padrão é C:\Program Files\Confer
.repcli capture
e pressione Enter.C:\Windows\TEMP\confer-temp
.confer_dump.zip
e, em seguida, clique em Renomear.confer_dump.zip
para [MACHINENAME]_confer_dump.zip
.[MACHINENAME]
= nome de domínio totalmente qualificado do endpoint.
Clique na versão de client adequada para ver as etapas de instalação específicas. Consulte Como identificar a versão do sensor do VMware Carbon Black Cloud Endpoint para obter mais informações.
type sudo /Applications/VMware\ Carbon\ Black\ Cloud/repcli.bundle/Contents/MacOS/repcli capture [UNINSTALL_CODE] [DESTINATION DIRECTORY]
e, em seguida, pressione Enter.[UNINSTALL_CODE]
= código de remoção do VMware Carbon Black Cloud Endpoint. Para obter mais informações, consulte Como gerenciar o código de desinstalação do VMware Carbon Black Cloud Endpoint.[DESTINATION DIRECTORY]
= destino do pacote de logs.[DESTINATION DIRECTORY]
, clique com o botão direito em confer.zip
e, em seguida, selecione Renomear.confer.zip
para [MACHINENAME]_confer_dump.zip
.[MACHINENAME]
= nome de domínio totalmente qualificado do endpoint.
sudo /Applications/Confer.app/uninstall -l [UNINSTALL_CODE] -d [DESTINATION DIRECTORY]
e, em seguida, pressione Enter.[UNINSTALL_CODE]
= código de remoção do VMware Carbon Black Cloud Endpoint. Para obter mais informações, consulte Como gerenciar o código de desinstalação do VMware Carbon Black Cloud Endpoint.[DESTINATION DIRECTORY]
= destino do pacote de logs.[DESTINATION DIRECTORY]
, clique com o botão direito em confer.zip
e, em seguida, selecione Renomear.confer.zip
para [MACHINENAME]_confer_dump.zip
.[MACHINENAME]
= nome de domínio totalmente qualificado do endpoint.
Clique na versão de client adequada para ver as etapas de instalação específicas. Consulte Como identificar a versão do sensor do VMware Carbon Black Cloud Endpoint para obter mais informações.
su root
e, em seguida, pressione Enter.root
e pressione Enter.sudo /opt/carbonblack/psc/bin/collectdiags.sh
e pressione Enter./tmp
. O nome do arquivo está no formato diags_[HOSTNAME]_[EPOCH_TIME]_[RANDOM].tgz
su root
e, em seguida, pressione Enter.root
e pressione Enter.sudo tar cvf $(hostname –long)_$(date +"%Y-%b-%d_%H-%M-$S")_logs.tgz /var/opt/carbonblack/psc/log
e pressione Enter./var/opt/carbonblack/psc/log
.Para entrar em contato com o suporte, consulte Números de telefone do suporte internacional do Dell Data Security.
Acesse o TechDirect para gerar uma solicitação de suporte técnico on-line.
Para obter insights e recursos adicionais, participe do Fórum da comunidade de segurança da Dell.