Questo articolo descrive i metodi di raccolta dei registri dei sensori VMware Carbon Black Cloud Endpoint.
Prodotti interessati:
VMware Carbon Black Cloud Endpoint
Versioni interessate:
v3.3.0 e versioni successive (Windows)
v3.1.0 e versioni successive (Mac)
v2.5.0 e versioni successive (Linux)
Sistemi operativi interessati:
Windows
Mac
Linux
Non applicabile.
Per il processo di raccolta dei registri, cliccare sul sistema operativo appropriato.
Cliccare sulla versione del client appropriata per gli specifici passaggi di installazione. Per ulteriori informazioni, fare riferimento all'articolo Come identificare la versione del sensore di VMware Carbon Black Cloud Endpoint.
cmd
, quindi premere CTRL+MAIUSC+INVIO. Viene eseguito il prompt dei comandi come amministratore.CD [DIRECTORY]
e premere INVIO.[DIRECTORY]
= directory del sensore VMware Carbon Black Cloud Endpoint.[DIRECTORY]
di installazione predefinita è C:\Program Files\Confer
.repcli capture [DESTINATION DIRECTORY]
e premere Invio.[DESTINATION DIRECTORY]
= destinazione del pacchetto di registri.
[DESTINATION DIRECTORY]
utilizzato nel passaggio 5.psc_sensor.zip
, quindi scegliere Rinomina.psc_sensor.zip
in [MACHINENAME]_psc_sensor.zip
.[MACHINENAME]
= nome di dominio completo dell'endpoint.
cmd
, quindi premere CTRL+MAIUSC+INVIO. Viene eseguito il prompt dei comandi come amministratore.CD [DIRECTORY]
e premere INVIO.[DIRECTORY]
= directory del sensore VMware Carbon Black Cloud Endpoint.[DIRECTORY]
di installazione predefinita è C:\Program Files\Confer
.repcli capture
e premere Invio.C:\Windows\TEMP\confer-temp
.confer_dump.zip
, quindi scegliere Rinomina.confer_dump.zip
in [MACHINENAME]_confer_dump.zip
.[MACHINENAME]
= nome di dominio completo dell'endpoint.
Cliccare sulla versione del client appropriata per gli specifici passaggi di installazione. Per ulteriori informazioni, fare riferimento all'articolo Come identificare la versione del sensore di VMware Carbon Black Cloud Endpoint.
type sudo /Applications/VMware\ Carbon\ Black\ Cloud/repcli.bundle/Contents/MacOS/repcli capture [UNINSTALL_CODE] [DESTINATION DIRECTORY]
e premere Invio.[UNINSTALL_CODE]
= codice di rimozione per VMware Carbon Black Cloud Endpoint. Per ulteriori informazioni, consultare l'articolo Come gestire il codice di disinstallazione di VMware Carbon Black Cloud Endpoint.[DESTINATION DIRECTORY]
= destinazione del pacchetto di registri.[DESTINATION DIRECTORY]
, cliccare con il pulsante destro del mouse su confer.zip
, quindi scegliere Rinomina.confer.zip
in [MACHINENAME]_confer_dump.zip
.[MACHINENAME]
= nome di dominio completo dell'endpoint.
sudo /Applications/Confer.app/uninstall -l [UNINSTALL_CODE] -d [DESTINATION DIRECTORY]
e premere Invio.[UNINSTALL_CODE]
= codice di rimozione per VMware Carbon Black Cloud Endpoint. Per ulteriori informazioni, consultare l'articolo Come gestire il codice di disinstallazione di VMware Carbon Black Cloud Endpoint.[DESTINATION DIRECTORY]
= destinazione del pacchetto di registri.[DESTINATION DIRECTORY]
, cliccare con il pulsante destro del mouse su confer.zip
, quindi scegliere Rinomina.confer.zip
in [MACHINENAME]_confer_dump.zip
.[MACHINENAME]
= nome di dominio completo dell'endpoint.
Cliccare sulla versione del client appropriata per gli specifici passaggi di installazione. Per ulteriori informazioni, fare riferimento all'articolo Come identificare la versione del sensore di VMware Carbon Black Cloud Endpoint.
su root
e premere Invio.root
, quindi premere INVIO.sudo /opt/carbonblack/psc/bin/collectdiags.sh
e premere Invio./tmp
. Il nome del file è nel formato diags_[HOSTNAME]_[EPOCH_TIME]_[RANDOM].tgz
su root
e premere Invio.root
, quindi premere INVIO.sudo tar cvf $(hostname –long)_$(date +"%Y-%b-%d_%H-%M-$S")_logs.tgz /var/opt/carbonblack/psc/log
e premere Invio./var/opt/carbonblack/psc/log
.Per contattare il supporto, consultare l'articolo Numeri di telefono internazionali del supporto di Dell Data Security.
Accedere a TechDirect per generare una richiesta di supporto tecnico online.
Per ulteriori approfondimenti e risorse accedere al forum della community Dell Security.