本文介绍收集 VMware Carbon Black Cloud Endpoint 传感器日志的方法。
受影响的产品:
VMware Carbon Black Cloud Endpoint
受影响的版本:
v3.3.0 及更高版本 (Windows)
v3.1.0 及更高版本 (Mac)
v2.5.0 及更高版本 (Linux)
受影响的操作系统:
Windows
Mac
Linux
不适用。
请单击相应的操作系统,以了解日志收集过程。
请单击相应的客户端版本,以了解特定的安装步骤。有关详细信息,请参阅如何确定 VMware Carbon Black Cloud Endpoint 传感器版本。
cmd
,然后按 CTRL+SHIFT+ENTER。这将以管理员身份运行命令提示符。CD [DIRECTORY]
,然后按 Enter 键。[DIRECTORY]
= VMware Carbon Black Cloud Endpoint 传感器的目录。[DIRECTORY]
为 C:\Program Files\Confer
。repcli capture [DESTINATION DIRECTORY]
,然后按 Enter。[DESTINATION DIRECTORY]
= 日志捆绑包的目标位置。
[DESTINATION DIRECTORY]
。psc_sensor.zip
,然后单击重命名。psc_sensor.zip
重命名为 [MACHINENAME]_psc_sensor.zip
。[MACHINENAME]
= 端点的完全限定域名。
cmd
,然后按 CTRL+SHIFT+ENTER。这将以管理员身份运行命令提示符。CD [DIRECTORY]
,然后按 Enter 键。[DIRECTORY]
= VMware Carbon Black Cloud Endpoint 传感器的目录。[DIRECTORY]
为 C:\Program Files\Confer
。repcli capture
,然后按 Enter。C:\Windows\TEMP\confer-temp
。confer_dump.zip
,然后单击重命名。confer_dump.zip
重命名为 [MACHINENAME]_confer_dump.zip
。[MACHINENAME]
= 端点的完全限定域名。
请单击相应的客户端版本,以了解特定的安装步骤。有关详细信息,请参阅如何确定 VMware Carbon Black Cloud Endpoint 传感器版本。
type sudo /Applications/VMware\ Carbon\ Black\ Cloud/repcli.bundle/Contents/MacOS/repcli capture [UNINSTALL_CODE] [DESTINATION DIRECTORY]
,然后按 Enter。[UNINSTALL_CODE]
= VMware Carbon Black Cloud Endpoint 的删除代码。有关更多信息,请参阅如何管理 VMware Carbon Black Cloud Endpoint 卸载代码。[DESTINATION DIRECTORY]
= 日志捆绑包的目标位置。[DESTINATION DIRECTORY]
,右键单击 confer.zip
,然后选择重命名。confer.zip
重命名为 [MACHINENAME]_confer_dump.zip
。[MACHINENAME]
= 端点的完全限定域名。
sudo /Applications/Confer.app/uninstall -l [UNINSTALL_CODE] -d [DESTINATION DIRECTORY]
,然后按 Enter。[UNINSTALL_CODE]
= VMware Carbon Black Cloud Endpoint 的删除代码。有关更多信息,请参阅如何管理 VMware Carbon Black Cloud Endpoint 卸载代码。[DESTINATION DIRECTORY]
= 日志捆绑包的目标位置。[DESTINATION DIRECTORY]
,右键单击 confer.zip
,然后选择重命名。confer.zip
重命名为 [MACHINENAME]_confer_dump.zip
。[MACHINENAME]
= 端点的完全限定域名。
请单击相应的客户端版本,以了解特定的安装步骤。有关详细信息,请参阅如何确定 VMware Carbon Black Cloud Endpoint 传感器版本。
su root
,然后按 Enter。root
的密码,然后按 Enter 键。sudo /opt/carbonblack/psc/bin/collectdiags.sh
,然后按 Enter。/tmp
检索日志。文件名采用的格式为 diags_[HOSTNAME]_[EPOCH_TIME]_[RANDOM].tgz
su root
,然后按 Enter。root
的密码,然后按 Enter 键。sudo tar cvf $(hostname –long)_$(date +"%Y-%b-%d_%H-%M-$S")_logs.tgz /var/opt/carbonblack/psc/log
,然后按 Enter。/var/opt/carbonblack/psc/log
检索日志。要联系支持部门,请参阅 Dell Data Security 国际支持电话号码。
转至 TechDirect,在线生成技术支持请求。
要获得更多见解和资源,请加入戴尔安全社区论坛。