В этой статье рассматриваются методы сбора журналов датчиков VMware Carbon Black Cloud Endpoint.
Затронутые продукты:
VMware Carbon Black Cloud Endpoint
Затронутые версии
v3.3.0 и более поздние версии (Windows)
v3.1.0 и более поздние версии (Mac)
v2.5.0 и более поздние версии (Linux)
Затронутые операционные системы:
Windows
Mac
Linux
Не применимо.
Выберите соответствующую операционную систему для процедуры сбора журналов.
Выберите нужную версию клиента, чтобы ознакомиться с конкретными пошаговыми инструкциями для установки. Дополнительную информацию см. в документе Как определить версию датчика VMware Carbon Black Cloud Endpoint.
cmd
и нажмите CTRL+SHIFT+ENTER. При этом запускается командная строка с правами администратора.CD [DIRECTORY]
и нажмите клавишу Enter.[DIRECTORY]
= Каталог датчика VMware Carbon Black Cloud Endpoint.[DIRECTORY]
для установки по умолчанию: C:\Program Files\Confer
.repcli capture [DESTINATION DIRECTORY]
и нажмите клавишу Enter.[DESTINATION DIRECTORY]
= Целевое место назначения для пакета журналов.
[DESTINATION DIRECTORY]
, используемой в шаге 5.psc_sensor.zip
и выберите Переименовать.psc_sensor.zip
в [MACHINENAME]_psc_sensor.zip
.[MACHINENAME]
= Полное доменное имя конечной точки.
cmd
и нажмите CTRL+SHIFT+ENTER. При этом запускается командная строка с правами администратора.CD [DIRECTORY]
и нажмите клавишу Enter.[DIRECTORY]
= Каталог датчика VMware Carbon Black Cloud Endpoint.[DIRECTORY]
для установки по умолчанию: C:\Program Files\Confer
.repcli capture
и нажмите клавишу Enter.C:\Windows\TEMP\confer-temp
.confer_dump.zip
и выберите Переименовать.confer_dump.zip
в [MACHINENAME]_confer_dump.zip
.[MACHINENAME]
= Полное доменное имя конечной точки.
Выберите нужную версию клиента, чтобы ознакомиться с конкретными пошаговыми инструкциями для установки. Дополнительную информацию см. в документе Как определить версию датчика VMware Carbon Black Cloud Endpoint.
type sudo /Applications/VMware\ Carbon\ Black\ Cloud/repcli.bundle/Contents/MacOS/repcli capture [UNINSTALL_CODE] [DESTINATION DIRECTORY]
и нажмите клавишу Enter.[UNINSTALL_CODE]
= Код удаления для VMware Carbon Black Cloud Endpoint. Дополнительные сведения см. в документе Управление кодом удаления VMware Carbon Black Cloud Endpoint.[DESTINATION DIRECTORY]
= Целевое место назначения для пакета журналов.[DESTINATION DIRECTORY]
, нажмите правой кнопкой мыши confer.zip
и выберите Переименовать.confer.zip
в [MACHINENAME]_confer_dump.zip
.[MACHINENAME]
= Полное доменное имя конечной точки.
sudo /Applications/Confer.app/uninstall -l [UNINSTALL_CODE] -d [DESTINATION DIRECTORY]
и нажмите клавишу Enter.[UNINSTALL_CODE]
= Код удаления для VMware Carbon Black Cloud Endpoint. Дополнительные сведения см. в документе Управление кодом удаления VMware Carbon Black Cloud Endpoint.[DESTINATION DIRECTORY]
= Целевое место назначения для пакета журналов.[DESTINATION DIRECTORY]
, нажмите правой кнопкой мыши confer.zip
и выберите Переименовать.confer.zip
в [MACHINENAME]_confer_dump.zip
.[MACHINENAME]
= Полное доменное имя конечной точки.
Выберите нужную версию клиента, чтобы ознакомиться с конкретными пошаговыми инструкциями для установки. Дополнительную информацию см. в документе Как определить версию датчика VMware Carbon Black Cloud Endpoint.
su root
и нажмите клавишу Enter.root
и нажмите клавишу Enter.sudo /opt/carbonblack/psc/bin/collectdiags.sh
и нажмите клавишу Enter./tmp
. Имя файла имеет формат diags_[HOSTNAME]_[EPOCH_TIME]_[RANDOM].tgz
.su root
и нажмите клавишу Enter.root
и нажмите клавишу Enter.sudo tar cvf $(hostname –long)_$(date +"%Y-%b-%d_%H-%M-$S")_logs.tgz /var/opt/carbonblack/psc/log
и нажмите клавишу Enter./var/opt/carbonblack/psc/log
.Чтобы связаться со службой поддержки, см. Номера телефонов международной службы поддержки Dell Data Security.
Перейдите в TechDirect, чтобы создать запрос на техническую поддержку в режиме онлайн.
Для получения дополнительной информации и ресурсов зарегистрируйтесь на форуме сообщества Dell Security.