W tym artykule opisano metody zbierania dzienników czujników punktu końcowego VMware Carbon Black Cloud Endpoint.
Dotyczy produktów:
VMware Carbon Black Cloud Endpoint
Dotyczy wersji:
Wersja 3.3.0 lub nowsza (Windows)
Wersja 3.1.0 lub nowsza (Mac)
Wersja 2.5.0 lub nowsza (Linux)
Dotyczy systemów operacyjnych:
Windows
Mac
Linux
Nie dotyczy.
Aby poznać szczegóły procesu zbierania dzienników, kliknij odpowiedni system operacyjny.
Kliknij odpowiednią wersję klienta, aby uzyskać szczegółowe instrukcje dotyczące instalacji. Aby uzyskać więcej informacji, zapoznaj się z artykułem Identyfikowanie wersji czujnika punktów końcowych VMware Carbon Black Cloud Endpoint.
cmd
, a następnie naciśnij kombinację klawiszy CTRL+SHIFT+ENTER. Spowoduje to uruchomienie wiersza polecenia jako administrator.CD [DIRECTORY]
i naciśnij klawisz Enter.[DIRECTORY]
= katalog czujnika VMware Carbon Black Cloud Endpoint.[DIRECTORY]
to C:\Program Files\Confer
.repcli capture [DESTINATION DIRECTORY]
i naciśnij klawisz Enter.[DESTINATION DIRECTORY]
= miejsce docelowe dla pakietu dziennika.
[DESTINATION DIRECTORY]
, który został podany w kroku 5.psc_sensor.zip
, a następnie kliknij polecenie Zmień nazwę.psc_sensor.zip
na [MACHINENAME]_psc_sensor.zip
.[MACHINENAME]
= w pełni kwalifikowana nazwa domeny punktu końcowego.
cmd
, a następnie naciśnij kombinację klawiszy CTRL+SHIFT+ENTER. Spowoduje to uruchomienie wiersza polecenia jako administrator.CD [DIRECTORY]
i naciśnij klawisz Enter.[DIRECTORY]
= katalog czujnika VMware Carbon Black Cloud Endpoint.[DIRECTORY]
to C:\Program Files\Confer
.repcli capture
i naciśnij klawisz Enter.C:\Windows\TEMP\confer-temp
.confer_dump.zip
, a następnie kliknij polecenie Zmień nazwę.confer_dump.zip
na [MACHINENAME]_confer_dump.zip
.[MACHINENAME]
= w pełni kwalifikowana nazwa domeny punktu końcowego.
Kliknij odpowiednią wersję klienta, aby uzyskać szczegółowe instrukcje dotyczące instalacji. Aby uzyskać więcej informacji, zapoznaj się z artykułem Identyfikowanie wersji czujnika punktów końcowych VMware Carbon Black Cloud Endpoint.
type sudo /Applications/VMware\ Carbon\ Black\ Cloud/repcli.bundle/Contents/MacOS/repcli capture [UNINSTALL_CODE] [DESTINATION DIRECTORY]
, a następnie naciśnij klawisz Enter.[UNINSTALL_CODE]
= kod usuwania punktu końcowego VMware Carbon Black Cloud Endpoint. Aby uzyskać więcej informacji, należy zapoznać się z artykułem Zarządzanie kodem dezinstalacji VMware Carbon Black Cloud Endpoint.[DESTINATION DIRECTORY]
= miejsce docelowe dla pakietu dziennika.[DESTINATION DIRECTORY]
, kliknij prawym przyciskiem myszy archiwum confer.zip
, a następnie wybierz polecenie Zmień nazwę.confer.zip
na [MACHINENAME]_confer_dump.zip
.[MACHINENAME]
= w pełni kwalifikowana nazwa domeny punktu końcowego.
sudo /Applications/Confer.app/uninstall -l [UNINSTALL_CODE] -d [DESTINATION DIRECTORY]
, a następnie naciśnij klawisz Enter.[UNINSTALL_CODE]
= kod usuwania punktu końcowego VMware Carbon Black Cloud Endpoint. Aby uzyskać więcej informacji, należy zapoznać się z artykułem Zarządzanie kodem dezinstalacji VMware Carbon Black Cloud Endpoint.[DESTINATION DIRECTORY]
= miejsce docelowe dla pakietu dziennika.[DESTINATION DIRECTORY]
, kliknij prawym przyciskiem myszy archiwum confer.zip
, a następnie wybierz polecenie Zmień nazwę.confer.zip
na [MACHINENAME]_confer_dump.zip
.[MACHINENAME]
= w pełni kwalifikowana nazwa domeny punktu końcowego.
Kliknij odpowiednią wersję klienta, aby uzyskać szczegółowe instrukcje dotyczące instalacji. Aby uzyskać więcej informacji, zapoznaj się z artykułem Identyfikowanie wersji czujnika punktów końcowych VMware Carbon Black Cloud Endpoint.
su root
, a następnie naciśnij klawisz Enter.root
, a następnie naciśnij klawisz Enter.sudo /opt/carbonblack/psc/bin/collectdiags.sh
i naciśnij klawisz Enter./tmp
. Nazwa pliku ma format diags_[HOSTNAME]_[EPOCH_TIME]_[RANDOM].tgz
su root
, a następnie naciśnij klawisz Enter.root
, a następnie naciśnij klawisz Enter.sudo tar cvf $(hostname –long)_$(date +"%Y-%b-%d_%H-%M-$S")_logs.tgz /var/opt/carbonblack/psc/log
i naciśnij klawisz Enter./var/opt/carbonblack/psc/log
.Aby skontaktować się z pomocą techniczną, przejdź do sekcji Numery telefonów międzynarodowej pomocy technicznej Dell Data Security.
Przejdź do TechDirect, aby wygenerować zgłoszenie online do pomocy technicznej.
Aby uzyskać dodatkowe informacje i zasoby, dołącz do Forum społeczności Dell Security.