이 문서에서는 VMware Carbon Black Cloud Endpoint 센서 로그를 수집하는 방법을 설명합니다.
영향을 받는 제품:
VMware Carbon Black Cloud Endpoint
영향을 받는 버전:
v3.3.0 이상(Windows)
v3.1.0 이상(Mac)
v2.5.0 이상(Linux)
영향을 받는 운영 체제:
Windows
Mac
Linux
해당 사항 없음.
로그 수집 프로세스를 확인하려면 해당 운영 체제를 클릭하십시오.
특정 설치 단계를 확인하려면 해당 클라이언트 버전을 클릭합니다. 자세한 정보는 VMware Carbon Black Cloud Endpoint 센서 버전을 식별하는 방법을 참조하십시오.
cmd
를 입력하고 를 누릅니다. 이는 관리자 권한으로 명령 프롬프트를 실행합니다.CD [DIRECTORY]
을 입력한 다음 키를 누릅니다.[DIRECTORY]
= VMware Carbon Black Cloud 엔드포인트 센서의 디렉토리[DIRECTORY]
는 C:\Program Files\Confer
입니다.repcli capture [DESTINATION DIRECTORY]
를 입력하고 키를 누릅니다.[DESTINATION DIRECTORY]
= 로그 번들의 타겟 대상
[DESTINATION DIRECTORY]
로 이동합니다.psc_sensor.zip
을 마우스 오른쪽 버튼으로 클릭한 다음 Rename을 클릭합니다.psc_sensor.zip
의 이름을 [MACHINENAME]_psc_sensor.zip
으로 변경합니다.[MACHINENAME]
= 엔드포인트의 정규화된 도메인 이름
cmd
를 입력하고 를 누릅니다. 이는 관리자 권한으로 명령 프롬프트를 실행합니다.CD [DIRECTORY]
을 입력한 다음 키를 누릅니다.[DIRECTORY]
= VMware Carbon Black Cloud 엔드포인트 센서의 디렉토리[DIRECTORY]
는 C:\Program Files\Confer
입니다.repcli capture
를 입력하고 키를 누릅니다.C:\Windows\TEMP\confer-temp
로 이동합니다.confer_dump.zip
을 마우스 오른쪽 버튼으로 클릭한 다음 Rename을 클릭합니다.confer_dump.zip
의 이름을 [MACHINENAME]_confer_dump.zip
으로 변경합니다.[MACHINENAME]
= 엔드포인트의 정규화된 도메인 이름
특정 설치 단계를 확인하려면 해당 클라이언트 버전을 클릭합니다. 자세한 정보는 VMware Carbon Black Cloud Endpoint 센서 버전을 식별하는 방법을 참조하십시오.
type sudo /Applications/VMware\ Carbon\ Black\ Cloud/repcli.bundle/Contents/MacOS/repcli capture [UNINSTALL_CODE] [DESTINATION DIRECTORY]
를 입력한 다음 키를 누릅니다.[UNINSTALL_CODE]
= VMware Carbon Black Cloud Endpoint의 제거 코드 자세한 내용은 VMware Carbon Black Cloud Endpoint 제거 코드를 관리하는 방법을 참조하십시오.[DESTINATION DIRECTORY]
= 로그 번들의 타겟 대상[DESTINATION DIRECTORY]
로 이동하여 confer.zip
을 마우스 오른쪽 버튼으로 클릭한 다음 Rename을 선택합니다.confer.zip
의 이름을 [MACHINENAME]_confer_dump.zip
으로 변경합니다.[MACHINENAME]
= 엔드포인트의 정규화된 도메인 이름
sudo /Applications/Confer.app/uninstall -l [UNINSTALL_CODE] -d [DESTINATION DIRECTORY]
를 입력한 다음 키를 누릅니다.[UNINSTALL_CODE]
= VMware Carbon Black Cloud Endpoint의 제거 코드 자세한 내용은 VMware Carbon Black Cloud Endpoint 제거 코드를 관리하는 방법을 참조하십시오.[DESTINATION DIRECTORY]
= 로그 번들의 타겟 대상[DESTINATION DIRECTORY]
로 이동하여 confer.zip
을 마우스 오른쪽 버튼으로 클릭한 다음 Rename을 선택합니다.confer.zip
의 이름을 [MACHINENAME]_confer_dump.zip
으로 변경합니다.[MACHINENAME]
= 엔드포인트의 정규화된 도메인 이름
특정 설치 단계를 확인하려면 해당 클라이언트 버전을 클릭합니다. 자세한 정보는 VMware Carbon Black Cloud Endpoint 센서 버전을 식별하는 방법을 참조하십시오.
su root
를 입력한 다음 키를 누릅니다.root
의 비밀번호를 입력하고 키를 누릅니다.sudo /opt/carbonblack/psc/bin/collectdiags.sh
를 입력하고 키를 누릅니다./tmp
에서 로그를 검색합니다. 파일 이름은 diags_[HOSTNAME]_[EPOCH_TIME]_[RANDOM].tgz
형식으로 되어 있습니다.su root
를 입력한 다음 키를 누릅니다.root
의 비밀번호를 입력하고 키를 누릅니다.sudo tar cvf $(hostname –long)_$(date +"%Y-%b-%d_%H-%M-$S")_logs.tgz /var/opt/carbonblack/psc/log
를 입력하고 키를 누릅니다./var/opt/carbonblack/psc/log
에서 로그를 검색합니다.지원 부서에 문의하려면 Dell Data Security 국제 지원 전화번호를 참조하십시오.
온라인으로 기술 지원 요청을 생성하려면 TechDirect로 이동하십시오.
추가 정보 및 리소스를 보려면 Dell 보안 커뮤니티 포럼에 참여하십시오.