I den här artikeln diskuteras metoderna för insamling av VMware Carbon Black Cloud Endpoint-sensorloggar.
Berörda produkter:
VMware Carbon Black Cloud Endpoint
Berörda versioner:
v3.3.0 och senare (Windows)
v3.1.0 och senare (Mac)
v2.5.0 och senare (Linux)
Berörda operativsystem:
Windows
Mac
Linux
Gäller ej.
Klicka på aktuellt operativsystem för logginsamlingsprocessen.
Klicka på aktuell klientversion för specifika installationsinstruktioner. Läs Så här identifierar du VMware Carbon Black Cloud Endpoint-sensorversionen (på engelska) för mer information.
cmd
in och tryck sedan på CTRL + SKIFT + RETUR i körningsgränssnittet. Kommandotolken körs som administratör.CD [DIRECTORY]
.[DIRECTORY]
= Katalog för VMware Carbon Black Cloud Endpoint-sensorn.[DIRECTORY]
är C:\Program Files\Confer
.repcli capture [DESTINATION DIRECTORY]
in och tryck sedan på Retur.[DESTINATION DIRECTORY]
= Måldestination för loggpaketet.
[DESTINATION DIRECTORY]
som användes i steg 5.psc_sensor.zip
och klicka sedan på Byt namn.psc_sensor.zip
namn på .[MACHINENAME]_psc_sensor.zip
[MACHINENAME]
= Fullständigt kvalificerat domännamn för slutpunkten.
cmd
in och tryck sedan på CTRL + SKIFT + RETUR i körningsgränssnittet. Kommandotolken körs som administratör.CD [DIRECTORY]
.[DIRECTORY]
= Katalog för VMware Carbon Black Cloud Endpoint-sensorn.[DIRECTORY]
är C:\Program Files\Confer
.repcli capture
in och tryck sedan på Retur.C:\Windows\TEMP\confer-temp
.confer_dump.zip
och klicka sedan på Byt namn.confer_dump.zip
namn på .[MACHINENAME]_confer_dump.zip
[MACHINENAME]
= Fullständigt kvalificerat domännamn för slutpunkten.
Klicka på aktuell klientversion för specifika installationsinstruktioner. Läs Så här identifierar du VMware Carbon Black Cloud Endpoint-sensorversionen (på engelska) för mer information.
type sudo /Applications/VMware\ Carbon\ Black\ Cloud/repcli.bundle/Contents/MacOS/repcli capture [UNINSTALL_CODE] [DESTINATION DIRECTORY]
in och tryck sedan på Retur i Terminal.[UNINSTALL_CODE]
= Borttagningskod för VMware Carbon Black Cloud Endpoint. Mer information finns i Så här hanterar du avinstallationskoden för VMware Carbon Black Cloud Endpoint.[DESTINATION DIRECTORY]
= Måldestination för loggpaketet.[DESTINATION DIRECTORY]
, högerklicka confer.zip
och välj sedan Byt namn.confer.zip
namn på .[MACHINENAME]_confer_dump.zip
[MACHINENAME]
= Fullständigt kvalificerat domännamn för slutpunkten.
sudo /Applications/Confer.app/uninstall -l [UNINSTALL_CODE] -d [DESTINATION DIRECTORY]
in och tryck sedan på Retur i Terminal.[UNINSTALL_CODE]
= Borttagningskod för VMware Carbon Black Cloud Endpoint. Mer information finns i Så här hanterar du avinstallationskoden för VMware Carbon Black Cloud Endpoint.[DESTINATION DIRECTORY]
= Måldestination för loggpaketet.[DESTINATION DIRECTORY]
, högerklicka confer.zip
och välj sedan Byt namn.confer.zip
namn på .[MACHINENAME]_confer_dump.zip
[MACHINENAME]
= Fullständigt kvalificerat domännamn för slutpunkten.
Klicka på aktuell klientversion för specifika installationsinstruktioner. Läs Så här identifierar du VMware Carbon Black Cloud Endpoint-sensorversionen (på engelska) för mer information.
su root
in och tryck sedan på Retur i Terminal.root
tryck sedan på Retur.sudo /opt/carbonblack/psc/bin/collectdiags.sh
in och tryck sedan på Retur./tmp
. Filnamnet är i formatet diags_[HOSTNAME]_[EPOCH_TIME]_[RANDOM].tgz
su root
in och tryck sedan på Retur i Terminal.root
tryck sedan på Retur.sudo tar cvf $(hostname –long)_$(date +"%Y-%b-%d_%H-%M-$S")_logs.tgz /var/opt/carbonblack/psc/log
in och tryck sedan på Retur./var/opt/carbonblack/psc/log
.Om du vill kontakta support, se Dell Data Security telefonnummer till internationell support.
Gå till TechDirect för att skapa en begäran om teknisk support online.
Om du vill ha mer information och resurser kan du gå med i Dell Security Community-forumet.