Tässä artikkelissa käsitellään VMware Carbon Black Cloud Endpoint -anturin lokien keräämistä.
Tuotteet, joita asia koskee:
VMware Carbon Black Cloud Endpoint
Versiot, joita asia koskee:
3.3.0 ja uudemmat (Windows)
3.1.0 ja uudemmat (Mac)
2.5.0 ja uudemmat (Linux)
Käyttöjärjestelmät, joita asia koskee:
Windows
Mac
Linux
Ei sovellettavissa
Katso lokien keräysohjeet valitsemalla asianmukainen käyttöjärjestelmä.
Katso tarkat asennusohjeet valitsemalla asianmukainen versio. Lisätietoja on artikkelissa VMware Carbon Black Cloud Endpoint -anturin version tunnistaminen.
cmd
Suorita-kenttään CTRL+VAIHTO+ENTER. Komentokehote suoritetaan järjestelmänvalvojana.CD [DIRECTORY]
komentokehotteeseen ja paina Enter-näppäintä.[DIRECTORY]
= VMware Carbon Black Cloud Endpoint -anturin hakemisto.[DIRECTORY]
on C:\Program Files\Confer
.repcli capture [DESTINATION DIRECTORY]
ja paina Enter-näppäintä.[DESTINATION DIRECTORY]
= lokipaketin kohdekohde.
[DESTINATION DIRECTORY]
vaiheessa 5 käytettyyn versioon.psc_sensor.zip
ja valitse Nimeä uudelleen.psc_sensor.zip
[MACHINENAME]_psc_sensor.zip
.[MACHINENAME]
= päätepisteen täydellinen toimialuenimi.
cmd
Suorita-kenttään CTRL+VAIHTO+ENTER. Komentokehote suoritetaan järjestelmänvalvojana.CD [DIRECTORY]
komentokehotteeseen ja paina Enter-näppäintä.[DIRECTORY]
= VMware Carbon Black Cloud Endpoint -anturin hakemisto.[DIRECTORY]
on C:\Program Files\Confer
.repcli capture
ja paina Enter-näppäintä.C:\Windows\TEMP\confer-temp
.confer_dump.zip
ja valitse Nimeä uudelleen.confer_dump.zip
[MACHINENAME]_confer_dump.zip
.[MACHINENAME]
= päätepisteen täydellinen toimialuenimi.
Katso tarkat asennusohjeet valitsemalla asianmukainen versio. Lisätietoja on artikkelissa VMware Carbon Black Cloud Endpoint -anturin version tunnistaminen.
type sudo /Applications/VMware\ Carbon\ Black\ Cloud/repcli.bundle/Contents/MacOS/repcli capture [UNINSTALL_CODE] [DESTINATION DIRECTORY]
päätteessä Enter ja paina enter-näppäintä.[UNINSTALL_CODE]
= VMware Carbon Black Cloud Endpointin poistokoodi. Lisätietoja on artikkelissa VMware Carbon Black Cloud Endpoint -asennuksen poistokoodin hallinta.[DESTINATION DIRECTORY]
= lokipaketin kohdekohde.[DESTINATION DIRECTORY]
, napsauta sitä hiiren kakkospainikkeella confer.zip
ja valitse Nimeä uudelleen.confer.zip
[MACHINENAME]_confer_dump.zip
.[MACHINENAME]
= päätepisteen täydellinen toimialuenimi.
sudo /Applications/Confer.app/uninstall -l [UNINSTALL_CODE] -d [DESTINATION DIRECTORY]
päätteessä Enter ja paina enter-näppäintä.[UNINSTALL_CODE]
= VMware Carbon Black Cloud Endpointin poistokoodi. Lisätietoja on artikkelissa VMware Carbon Black Cloud Endpoint -asennuksen poistokoodin hallinta.[DESTINATION DIRECTORY]
= lokipaketin kohdekohde.[DESTINATION DIRECTORY]
, napsauta sitä hiiren kakkospainikkeella confer.zip
ja valitse Nimeä uudelleen.confer.zip
[MACHINENAME]_confer_dump.zip
.[MACHINENAME]
= päätepisteen täydellinen toimialuenimi.
Katso tarkat asennusohjeet valitsemalla asianmukainen versio. Lisätietoja on artikkelissa VMware Carbon Black Cloud Endpoint -anturin version tunnistaminen.
su root
päätteessä Enter ja paina enter-näppäintä.root
ja paina Enter-näppäintä.sudo /opt/carbonblack/psc/bin/collectdiags.sh
ja paina Enter-näppäintä./tmp
. Tiedostonimi on muodossa diags_[HOSTNAME]_[EPOCH_TIME]_[RANDOM].tgz
su root
päätteessä Enter ja paina enter-näppäintä.root
ja paina Enter-näppäintä.sudo tar cvf $(hostname –long)_$(date +"%Y-%b-%d_%H-%M-$S")_logs.tgz /var/opt/carbonblack/psc/log
ja paina Enter-näppäintä./var/opt/carbonblack/psc/log
.Jos haluat ottaa yhteyttä tukeen, katso luettelo Dell Data Securityn kansainvälisen tuen puhelinnumeroista.
TechDirectissä voit luoda teknisen tukipyynnön verkossa.
Lisätietoja ja resursseja on Dell Security Community Forum -keskustelufoorumilla.