En este artículo, se analizan los métodos para recopilar registros para CrowdStrike Falcon Sensor.
No corresponde
Se recomienda encarecidamente recopilar registros antes de solucionar problemas de CrowdStrike Falcon Sensor o comunicarse con el soporte de Dell.
Haga clic en Windows, Mac o Linux para obtener información de registro pertinente.
Un usuario puede solucionar problemas de CrowdStrike Falcon Sensor en Windows mediante la recopilación manual de registros para:
Haga clic en el tipo de registro correspondiente para obtener más información.
%LOCALAPPDATA%\Temp
y, a continuación, haga clic en ACEPTAR.%SYSTEMROOT%\Temp
y, a continuación, haga clic en ACEPTAR.CrowdStrike Window Sensor_[TIMESTAMP]_[BIT].log
CrowdStrike Window Sensor_[TIMESTAMP].log
[TIMESTAMP]
= Fecha > hora de la instalación[BIT]
= Representa a Agent32 o Agent64Se recomienda habilitar el nivel de detalle y, a continuación, reproducir el problema antes de capturar los registros del producto. Una vez que se resuelve el problema, se recomienda deshabilitar el detalle. Haga clic en el proceso correspondiente para obtener más información.
regedit
y, a continuación, presione CTRL + MAYÚS + INTRO para ejecutar el editor del registro como administrador.[HKEY_LOCAL_MACHINE\SYSTEM\CrowdStrike\{9b03c1d9-3138-44ed-9fae-d9f4c034b88d}\{16e0423f-7058-48c9-a204-725362b67639}\Default]
.AFLAGS
.03
y, a continuación, haga clic en Aceptar.eventvwr
y, a continuación, haga clic en ACEPTAR.CSAgent
.CrowdStrike_[WORKSTATIONNAME].evtx
y, a continuación, haga clic en Guardar.[WORKSTATIONNAME]
en caso de que el problema ocurra en varios terminales.
regedit
y, a continuación, presione CTRL + MAYÚS + INTRO para ejecutar el editor del registro como administrador.[HKEY_LOCAL_MACHINE\SYSTEM\CrowdStrike\{9b03c1d9-3138-44ed-9fae-d9f4c034b88d}\{16e0423f-7058-48c9-a204-725362b67639}\Default]
.0
y, a continuación, haga clic en Aceptar.Un usuario puede solucionar problemas de CrowdStrike Falcon Sensor en Mac recopilando lo siguiente:
Haga clic en el tipo de registro correspondiente para obtener más información.
CrowdStrike Falcon Sensor utiliza el archivo install.log nativo para registrar la información de instalación.
/var/log
y, a continuación, haga clic en Ir.Install.log
a una ubicación fácilmente disponible para realizar una investigación más detallada.Se recomienda habilitar el nivel de detalle y, a continuación, reproducir el problema antes de capturar los registros del producto. Una vez que se resuelve el problema, se recomienda deshabilitar el detalle. Haga clic en el proceso correspondiente para obtener más información.
sudo sysctl cs.feature=3
y, luego, presione Intro.sudo
y, a continuación, presione Intro.cs.feature=3
.sudo /Library/CS/falconctl diagnose
y, luego, presione Intro.sudo
y, a continuación, presione Intro.falconctl_diagnose.tgz
se generará en /private/tmp
.sudo sysctl cs.feature=0
y, luego, presione Intro.sudo
y, a continuación, presione Intro.cs.feature=0
.su root
y, luego, presione Intro.sudo
y, a continuación, presione Intro.sudo mkdir /tmp/CrowdStrike
y, luego, presione Intro./tmp/CrowdStrike
el directorio se puede modificar en su ambiente.
sudo grep falcon /var/log/messages > /tmp/CrowdStrike/log_messages.txt
y, luego, presione Intro.sudo grep falcon /var/log/syslog > /tmp/CrowdStrike/log_syslog.txt
y, luego, presione Intro.sudo grep falcon /var/log/rsyslog > /tmp/CrowdStrike/log_rsyslog.txt
y, luego, presione Intro.sudo grep falcon /var/log/daemon > /tmp/CrowdStrike/log_daemon.txt
y, luego, presione Intro./tmp/CrowdStrike
(Paso 5) mediante SSH.Para comunicarse con el equipo de soporte, consulte los números de teléfono de soporte internacionales de Dell Data Security.
Vaya a TechDirect para generar una solicitud de soporte técnico en línea.
Para obtener información y recursos adicionales, únase al foro de la comunidad de seguridad de Dell.