Come raccogliere i registri di VMware Carbon Black Endpoint e Carbon Black Defense in remoto utilizzando la funzione Live Response nella console VMware Carbon Black Cloud.
Non applicabile
La funzione Live Response di VMware Carbon Black Cloud consente di raccogliere i registri dei sensori in remoto dagli endpoint Microsoft Windows per supporto nella risoluzione dei problemi.
Verificare che la policy Live Response sia abilitata per l'endpoint. Per impostazione predefinita, questa impostazione è disabilitata.
Per raccogliere i registri utilizzando Live Response, un amministratore deve prima abilitare il criterio, eseguire Live Response e quindi scaricare i registri. Per maggiori informazioni, cliccare sull'azione appropriata.
L'esecuzione di Live Response varia in base alla versione del sensore VMware Carbon Black Cloud Endpoint. Per maggiori informazioni, cliccare sulla versione appropriata.
cd c:\program files\confer
e premere INVIO.execfg cmd /c repcli capture “[PATH]”
e premere Invio. Viene eseguita l'utilità RepCLI per acquisire la registrazione.[PATH]
= percorso assoluto della cartella di destinazione del registro
Una volta completata l'acquisizione, un prompt indica che i registri acquisiti vengono posizionati nella cartella di destinazione specificata con un nome file di psc_sensor.zip
cd c:\program files\confer
e premere INVIO.execfg repcli capture
e premere Invio. Viene eseguita l'utilità RepCLI per acquisire la registrazione.Una volta completata l'acquisizione, un prompt indica che i registri acquisiti vengono inseriti C:\Windows\Temp\cb-temp
con un nome file di psc_sensor.zip
cd C:\Windows\Temp\cb-temp
e premere Invio.confer.log
, è possibile raccoglierlo direttamente accedendo a C:\Program Files\Confer
, digitando get confer.log
e premendo INVIO.
get psc_sensor.zip
e premere Invio.36355d97-18f4-416e-be8f-473bda7c30fb
.SensorCapture.zip
.Per contattare il supporto, consultare l'articolo Numeri di telefono internazionali del supporto di Dell Data Security.
Accedere a TechDirect per generare una richiesta di supporto tecnico online.
Per ulteriori approfondimenti e risorse accedere al forum della community Dell Security.