En este artículo, se analizan los métodos para recopilar los registros del sensor VMware Carbon Black Cloud Endpoint.
Productos afectados:
VMware Carbon Black Cloud Endpoint
Versiones afectadas:
v3.3.0 y versiones posteriores (Windows)
v3.1.0 y posteriores (Mac)
v2.5.0 y posteriores (Linux)
Sistemas operativos afectados:
Windows
Mac
Linux
No corresponde.
Haga clic en el sistema operativo correspondiente para obtener información sobre el proceso de recopilación de registros.
Haga clic en la versión de cliente correspondiente para obtener información sobre los pasos de instalación específicos. Para obtener más información, consulte Cómo identificar la versión del sensor VMware Carbon Black Cloud Endpoint.
cmd
y, luego, presione CTRL+MAYÚS+INTRO. De esta manera, se abre el símbolo del sistema como administrador.CD [DIRECTORY]
y, luego, presione Intro.[DIRECTORY]
= directorio del sensor VMware Carbon Black Cloud Endpoint.[DIRECTORY]
es C:\Program Files\Confer
.repcli capture [DESTINATION DIRECTORY]
y, luego, presione la tecla Intro.[DESTINATION DIRECTORY]
= destino del paquete de registros.
[DESTINATION DIRECTORY]
usado en el Paso 5.psc_sensor.zip
y, a continuación, haga clic en Cambiar nombre.psc_sensor.zip
a [MACHINENAME]_psc_sensor.zip
.[MACHINENAME]
= nombre de dominio completo del terminal.
cmd
y, luego, presione CTRL+MAYÚS+INTRO. De esta manera, se abre el símbolo del sistema como administrador.CD [DIRECTORY]
y, luego, presione Intro.[DIRECTORY]
= directorio del sensor VMware Carbon Black Cloud Endpoint.[DIRECTORY]
es C:\Program Files\Confer
.repcli capture
y, luego, presione la tecla Intro.C:\Windows\TEMP\confer-temp
.confer_dump.zip
y, a continuación, haga clic en Cambiar nombre.confer_dump.zip
a [MACHINENAME]_confer_dump.zip
.[MACHINENAME]
= nombre de dominio completo del terminal.
Haga clic en la versión de cliente correspondiente para obtener información sobre los pasos de instalación específicos. Para obtener más información, consulte Cómo identificar la versión del sensor VMware Carbon Black Cloud Endpoint.
type sudo /Applications/VMware\ Carbon\ Black\ Cloud/repcli.bundle/Contents/MacOS/repcli capture [UNINSTALL_CODE] [DESTINATION DIRECTORY]
y, luego, presione Intro.[UNINSTALL_CODE]
= código de eliminación de VMware Carbon Black Cloud Endpoint. Para obtener más información, consulte Cómo administrar el código de desinstalación de VMware Carbon Black Cloud Endpoint.[DESTINATION DIRECTORY]
= destino del paquete de registros.[DESTINATION DIRECTORY]
, haga clic con el botón secundario en confer.zip
y, a continuación, seleccione Cambiar nombre.confer.zip
a [MACHINENAME]_confer_dump.zip
.[MACHINENAME]
= nombre de dominio completo del terminal.
sudo /Applications/Confer.app/uninstall -l [UNINSTALL_CODE] -d [DESTINATION DIRECTORY]
y, luego, presione Intro.[UNINSTALL_CODE]
= código de eliminación de VMware Carbon Black Cloud Endpoint. Para obtener más información, consulte Cómo administrar el código de desinstalación de VMware Carbon Black Cloud Endpoint.[DESTINATION DIRECTORY]
= destino del paquete de registros.[DESTINATION DIRECTORY]
, haga clic con el botón secundario en confer.zip
y, a continuación, seleccione Cambiar nombre.confer.zip
a [MACHINENAME]_confer_dump.zip
.[MACHINENAME]
= nombre de dominio completo del terminal.
Haga clic en la versión de cliente correspondiente para obtener información sobre los pasos de instalación específicos. Para obtener más información, consulte Cómo identificar la versión del sensor VMware Carbon Black Cloud Endpoint.
su root
y, luego, presione Intro.root
, y, a continuación, presione Intro.sudo /opt/carbonblack/psc/bin/collectdiags.sh
y, luego, presione la tecla Intro./tmp
. El nombre del archivo tiene el formato diags_[HOSTNAME]_[EPOCH_TIME]_[RANDOM].tgz
su root
y, luego, presione Intro.root
, y, a continuación, presione Intro.sudo tar cvf $(hostname –long)_$(date +"%Y-%b-%d_%H-%M-$S")_logs.tgz /var/opt/carbonblack/psc/log
y, luego, presione la tecla Intro./var/opt/carbonblack/psc/log
.Para comunicarse con el equipo de soporte, consulte los números de teléfono de soporte internacionales de Dell Data Security.
Vaya a TechDirect para generar una solicitud de soporte técnico en línea.
Para obtener información y recursos adicionales, únase al foro de la comunidad de seguridad de Dell.