Denne artikel beskriver metoderne til indsamling af VMware Carbon Black Cloud Endpoint-sensorlogfiler.
Berørte produkter:
VMware Carbon Black Cloud Endpoint
Berørte versioner:
v3.3.0 og nyere (Windows)
v3.1.0 og nyere (Mac)
v2.5.0 og nyere (Linux)
Påvirkede operativsystemer:
Windows
Mac
Linux
Ikke relevant.
Klik på det pågældende operativsystem for at få mere at vide om indsamlingen af logfiler.
Klik på den relevante version for at se de specifikke installationstrin. Se Sådan identificerer du VMware Carbon Black Cloud Endpoint-versionen for yderligere oplysninger.
cmd
og derefter trykke på CTRL+SHIFT+ENTER. Dette kører kommandoprompten som administrator.CD [DIRECTORY]
og derefter trykke på Enter.[DIRECTORY]
= Directory på VMware Carbon Black Cloud Endpoint-sensoren.[DIRECTORY]
er C:\Program Files\Confer
.repcli capture [DESTINATION DIRECTORY]
, og tryk derefter på Enter.[DESTINATION DIRECTORY]
= Destinationsdestination for logfilbundt.
[DESTINATION DIRECTORY]
, der blev brugt i trin 5.psc_sensor.zip
klik derefter på Omdøb.psc_sensor.zip
til [MACHINENAME]_psc_sensor.zip
.[MACHINENAME]
= Fuldt kvalificeret domænenavn for slutpunkt.
cmd
og derefter trykke på CTRL+SHIFT+ENTER. Dette kører kommandoprompten som administrator.CD [DIRECTORY]
og derefter trykke på Enter.[DIRECTORY]
= Directory på VMware Carbon Black Cloud Endpoint-sensoren.[DIRECTORY]
er C:\Program Files\Confer
.repcli capture
, og tryk derefter på Enter.C:\Windows\TEMP\confer-temp
.confer_dump.zip
klik derefter på Omdøb.confer_dump.zip
til [MACHINENAME]_confer_dump.zip
.[MACHINENAME]
= Fuldt kvalificeret domænenavn for slutpunkt.
Klik på den relevante version for at se de specifikke installationstrin. Se Sådan identificerer du VMware Carbon Black Cloud Endpoint-versionen for yderligere oplysninger.
type sudo /Applications/VMware\ Carbon\ Black\ Cloud/repcli.bundle/Contents/MacOS/repcli capture [UNINSTALL_CODE] [DESTINATION DIRECTORY]
og derefter trykke på Enter.[UNINSTALL_CODE]
= Fjernelseskode for VMware Carbon Black Cloud Endpoint. Du kan finde flere oplysninger i Sådan administrerer du VMware Carbon Black Cloud Endpoint-afinstallationskoden.[DESTINATION DIRECTORY]
= Destinationsdestination for logfilbundt.[DESTINATION DIRECTORY]
, højreklik og confer.zip
vælg derefter Omdøb.confer.zip
til [MACHINENAME]_confer_dump.zip
.[MACHINENAME]
= Fuldt kvalificeret domænenavn for slutpunkt.
sudo /Applications/Confer.app/uninstall -l [UNINSTALL_CODE] -d [DESTINATION DIRECTORY]
og derefter trykke på Enter.[UNINSTALL_CODE]
= Fjernelseskode for VMware Carbon Black Cloud Endpoint. Du kan finde flere oplysninger i Sådan administrerer du VMware Carbon Black Cloud Endpoint-afinstallationskoden.[DESTINATION DIRECTORY]
= Destinationsdestination for logfilbundt.[DESTINATION DIRECTORY]
, højreklik og confer.zip
vælg derefter Omdøb.confer.zip
til [MACHINENAME]_confer_dump.zip
.[MACHINENAME]
= Fuldt kvalificeret domænenavn for slutpunkt.
Klik på den relevante version for at se de specifikke installationstrin. Se Sådan identificerer du VMware Carbon Black Cloud Endpoint-versionen for yderligere oplysninger.
su root
og derefter trykke på Enter.root
og tryk derefter på Enter.sudo /opt/carbonblack/psc/bin/collectdiags.sh
, og tryk derefter på Enter./tmp
. Filnavnet er i formatet diags_[HOSTNAME]_[EPOCH_TIME]_[RANDOM].tgz
su root
og derefter trykke på Enter.root
og tryk derefter på Enter.sudo tar cvf $(hostname –long)_$(date +"%Y-%b-%d_%H-%M-$S")_logs.tgz /var/opt/carbonblack/psc/log
, og tryk derefter på Enter./var/opt/carbonblack/psc/log
.For at kontakte support kan du bruge internationale supporttelefonnumre til Dell Data Security.
Gå til TechDirect for at oprette en anmodning om teknisk support online.
Hvis du vil have yderligere indsigt og ressourcer, skal du tilmelde dig Dell Security Community-forummet.