Este artigo discute os métodos para coletar registros para o sensor CrowdStrike Falcon.
Não aplicável
É altamente recomendável coletar registros antes de solucionar problemas do sensor CrowdStrike Falcon ou entrar em contato com o suporte da Dell.
Clique em Windows, Mac ou Linux para obter informações relevantes de registro.
Um usuário pode solucionar problemas do sensor CrowdStrike Falcon no Windows coletando registros manualmente para:
Clique no tipo apropriado de log para obter mais informações.
%LOCALAPPDATA%\Temp
e, em seguida, clique em OK.%SYSTEMROOT%\Temp
e, em seguida, clique em OK.CrowdStrike Window Sensor_[TIMESTAMP]_[BIT].log
CrowdStrike Window Sensor_[TIMESTAMP].log
[TIMESTAMP]
= Data e hora da instalação[BIT]
= Representa o Agent32 ou o Agent64É recomendável habilitar o detalhamento e, em seguida, reproduzir o problema antes da captura dos registros do produto. Depois que o problema for resolvido, é recomendável desativar o detalhamento. Clique no processo adequado para obter mais informações.
regedit
e, em seguida, pressione CTRL+SHIFT+ENTER para executar o Editor do Registro como administrador.[HKEY_LOCAL_MACHINE\SYSTEM\CrowdStrike\{9b03c1d9-3138-44ed-9fae-d9f4c034b88d}\{16e0423f-7058-48c9-a204-725362b67639}\Default]
.AFLAGS
.03
e, em seguida, clique em OK.eventvwr
e, em seguida, clique em OK.CSAgent
.CrowdStrike_[WORKSTATIONNAME].evtx
e, em seguida, clique em Salvar.[WORKSTATIONNAME]
caso o problema esteja acontecendo em vários endpoints.
regedit
e, em seguida, pressione CTRL+SHIFT+ENTER para executar o Editor do Registro como administrador.[HKEY_LOCAL_MACHINE\SYSTEM\CrowdStrike\{9b03c1d9-3138-44ed-9fae-d9f4c034b88d}\{16e0423f-7058-48c9-a204-725362b67639}\Default]
.0
e, em seguida, clique em OK.Um usuário pode solucionar problemas do sensor CrowdStrike Falcon no Mac coletando:
Clique no tipo apropriado de log para obter mais informações.
O sensor CrowdStrike Falcon usa o install.log nativo para documentar as informações de instalação.
/var/log
e, em seguida, clique em Go.Install.log
para um local prontamente disponível para investigação mais detalhada.É recomendável habilitar o detalhamento e, em seguida, reproduzir o problema antes da captura dos registros do produto. Depois que o problema for resolvido, é recomendável desativar o detalhamento. Clique no processo adequado para obter mais informações.
sudo sysctl cs.feature=3
e pressione Enter.sudo
e pressione Enter.cs.feature=3
.sudo /Library/CS/falconctl diagnose
e pressione Enter.sudo
e pressione Enter.falconctl_diagnose.tgz
serão gerados em /private/tmp
.sudo sysctl cs.feature=0
e pressione Enter.sudo
e pressione Enter.cs.feature=0
.su root
e pressione Enter.sudo
e pressione Enter.sudo mkdir /tmp/CrowdStrike
e pressione Enter./tmp/CrowdStrike
O diretório pode ser modificado em seu ambiente.
sudo grep falcon /var/log/messages > /tmp/CrowdStrike/log_messages.txt
e pressione Enter.sudo grep falcon /var/log/syslog > /tmp/CrowdStrike/log_syslog.txt
e pressione Enter.sudo grep falcon /var/log/rsyslog > /tmp/CrowdStrike/log_rsyslog.txt
e pressione Enter.sudo grep falcon /var/log/daemon > /tmp/CrowdStrike/log_daemon.txt
e pressione Enter./tmp/CrowdStrike
(Etapa 5) usando SSH.Para entrar em contato com o suporte, consulte Números de telefone do suporte internacional do Dell Data Security.
Acesse o TechDirect para gerar uma solicitação de suporte técnico on-line.
Para obter insights e recursos adicionais, participe do Fórum da comunidade de segurança da Dell.