Siirry pääsisältöön
  • Tee tilauksia nopeasti ja helposti
  • Tarkastele tilauksia ja seuraa lähetyksen tilaa
  • Luo tuoteluettelo ja käytä sitä

VMware Carbon Black Cloud Endpoint Sensörü İçin Günlük Toplama

Yhteenveto: Bu talimatlar izlenerek VMware Carbon Black Cloud Endpoint için günlükler etkinleştirilebilir.

Tämä artikkeli koskee tuotetta   Tämä artikkeli ei koske tuotetta 

Oireet

Bu makalede, VMware Carbon Black Cloud Endpoint sensör günlüklerini toplama yöntemleri açıklanmaktadır.


Etkilenen Ürünler:

VMware Carbon Black Cloud Endpoint

Etkilenen Sürümler:

v3.3.0 ve üstü (Windows)
v3.1.0 ve üstü (Mac)
v2.5.0 ve üstü (Linux)

Etkilenen İşletim Sistemleri:

Windows
Mac
Linux


Syy

Geçerli değil.

Tarkkuus

Not: VMware Carbon Black Cloud sorunlarını gidermek üzere bir HAR dosyası kaydetmeye yönelik bilgiler için VMware Carbon Black Cloud İçin HAR Dosyası Kaydetme makalesine başvurun.

Günlük toplama işlemi için uygun işletim sistemine tıklayın.

Belirli yükleme adımları için ilgili istemci sürümüne tıklayın. Daha fazla bilgi için VMware Carbon Black Cloud Endpoint Sensör Sürümünü Tanımlama makalesine başvurun.

Not: Canlı Yanıt özelliğini kullanarak Windows günlüklerinin nasıl toplanacağı hakkında bilgi için Canlı Yanıt Özelliğini Kullanarak VMware Carbon Black Endpoint Sensör Günlüklerini Toplama makalesine başvurun.

Günlükleri derlemek için:

  1. Etkilenen uç noktada oturum açın.
  2. Windows başlangıç menüsüne sağ tıklayın ve Çalıştır öğesine tıklayın.

Çalıştırma

  1. Çalıştır kullanıcı arayüzüne cmd yazın ve ardından CTRL+SHIFT+ENTER tuşlarına basın. Bu, Komut İstemini yönetici olarak çalıştırır.

Çalıştır Kullanıcı Arayüzü

  1. Komut İstemine CD [DIRECTORY] yazın ve ardından Enter tuşuna basın.

Komut İstemi komutu

Not:
  • [DIRECTORY] = = VMware Carbon Black Cloud Endpoint sensörü dizini.
  • Varsayılan konuma ait [DIRECTORY], C:\Program Files\Confer şeklindedir.
  1. repcli capture [DESTINATION DIRECTORY] yazın ve ardından Enter tuşuna basın.

Komut İstemi komutu

Not: [DESTINATION DIRECTORY] = Günlük paketi için hedef konumu.
  1. Windows Gezgininde, 5. Adımda kullanılan[DESTINATION DIRECTORY] konumuna gidin.
  2. psc_sensor.zip öğesine sağ tıklayıp Yeniden Adlandır öğesine tıklayın.

Yeniden Adlandır

  1. psc_sensor.zip öğesini [MACHINENAME]_psc_sensor.zip olarak yeniden adlandırın.
Not: [MACHINENAME] = Uç noktanın tam nitelikli etki alanı adı.

Günlükleri derlemek için:

  1. Etkilenen uç noktada oturum açın.
  2. Windows başlangıç menüsüne sağ tıklayın ve Çalıştır öğesine tıklayın.

Çalıştırma

  1. Çalıştır kullanıcı arayüzüne cmd yazın ve ardından CTRL+SHIFT+ENTER tuşlarına basın. Bu, Komut İstemini yönetici olarak çalıştırır.

Çalıştır Kullanıcı Arayüzü

  1. Komut İstemine CD [DIRECTORY] yazın ve ardından Enter tuşuna basın.

Komut İstemi komutu

Not:
  • [DIRECTORY] = = VMware Carbon Black Cloud Endpoint sensörü dizini.
  • Varsayılan konuma ait [DIRECTORY], C:\Program Files\Confer şeklindedir.
  1. repcli capture yazın ve ardından Enter tuşuna basın.

Komut İstemi komutu

  1. Windows Gezgininde C:\Windows\TEMP\confer-temp konumuna gidin.
  2. Klasör erişimi için istenirse Devam öğesine tıklayın. Aksi durumda 8. adıma gidin.

UAC komut istemi

  1. confer_dump.zip öğesine sağ tıklayıp Yeniden Adlandır öğesine tıklayın.

Yeniden Adlandır

  1. confer_dump.zip öğesini [MACHINENAME]_confer_dump.zip olarak yeniden adlandırın.
Not: [MACHINENAME] = Uç noktanın tam nitelikli etki alanı adı.

Belirli yükleme adımları için ilgili istemci sürümüne tıklayın. Daha fazla bilgi için VMware Carbon Black Cloud Endpoint Sensör Sürümünü Tanımlama makalesine başvurun.

Günlükleri derlemek için:

  1. Etkilenen uç noktada oturum açın.
  2. Apple menüsünde Git öğesine tıklayın ve İzlenceler öğesini seçin.

Utilities (İzlenceler)

  1. Terminal'e çift tıklayın.

Terminal

  1. Terminal penceresine type sudo /Applications/VMware\ Carbon\ Black\ Cloud/repcli.bundle/Contents/MacOS/repcli capture [UNINSTALL_CODE] [DESTINATION DIRECTORY] yazın ve Enter'a basın.

Terminal komutu

Not:
  1. Sudo komutu için parola alanını doldurun ve Enter tuşuna basın.
  2. [DESTINATION DIRECTORY] konumuna gidin, confer.zip öğesine sağ tıklayın ve Yeniden Adlandır öğesini seçin.
  3. confer.zip öğesini [MACHINENAME]_confer_dump.zip olarak yeniden adlandırın.
Not: [MACHINENAME] = Uç noktanın tam nitelikli etki alanı adı.

Günlükleri derlemek için:

  1. Etkilenen uç noktada oturum açın.
  2. Apple menüsünde Git öğesine tıklayın ve İzlenceler öğesini seçin.

Utilities (İzlenceler)

  1. Terminal'e çift tıklayın.

Terminal

  1. Terminal penceresine sudo /Applications/Confer.app/uninstall -l [UNINSTALL_CODE] -d [DESTINATION DIRECTORY] yazın ve Enter'a basın.

Terminal komutu

Not:
  1. Sudo komutu için parola alanını doldurun ve Enter tuşuna basın.
  2. [DESTINATION DIRECTORY] konumuna gidin, confer.zip öğesine sağ tıklayın ve Yeniden Adlandır öğesini seçin.
  3. confer.zip öğesini [MACHINENAME]_confer_dump.zip olarak yeniden adlandırın.
Not: [MACHINENAME] = Uç noktanın tam nitelikli etki alanı adı.

Belirli yükleme adımları için ilgili istemci sürümüne tıklayın. Daha fazla bilgi için VMware Carbon Black Cloud Endpoint Sensör Sürümünü Tanımlama makalesine başvurun.

Günlükleri derlemek için:

  1. Etkilenen uç noktada oturum açın.
  2. Terminal'i açın.

Terminal

Not: Kullanıcı arabirimi (UI) düzeni Linux dağıtımları arasında farklılık gösterebilir.
  1. Terminal penceresine su root yazın ve Enter'a basın.
  2. root için parola alanını doldurun ve Enter tuşuna basın.

Terminal komutu

  1. sudo /opt/carbonblack/psc/bin/collectdiags.sh yazın ve ardından Enter tuşuna basın.
  2. /tmp konumundan günlüğü alın. Dosya adı, diags_[HOSTNAME]_[EPOCH_TIME]_[RANDOM].tgz biçimindedir

Günlükleri derlemek için:

  1. Etkilenen uç noktada oturum açın.
  2. Terminal'i açın.

Terminal

Not: Kullanıcı arabirimi (UI) düzeni Linux dağıtımları arasında farklılık gösterebilir.
  1. Terminal penceresine su root yazın ve Enter'a basın.
  2. root için parola alanını doldurun ve Enter tuşuna basın.

Terminal komutu

  1. sudo tar cvf $(hostname –long)_$(date +"%Y-%b-%d_%H-%M-$S")_logs.tgz /var/opt/carbonblack/psc/log yazın ve ardından Enter tuşuna basın.
  2. /var/opt/carbonblack/psc/log konumundan günlüğü alın.

Destek ile iletişime geçmek için Dell Data Security Uluslararası Destek Telefon Numaraları başlıklı makaleye başvurun.
Çevrimiçi olarak teknik destek talebi oluşturmak için TechDirect adresine gidin.
Daha fazla faydalı bilgi ve kaynak için Dell Security Topluluk Forumu'na katılın.

 

Lisätietoja

   

Tuotteet, joihin vaikutus kohdistuu

VMware Carbon Black
Artikkelin ominaisuudet
Artikkelin numero: 000125504
Artikkelin tyyppi: Solution
Viimeksi muutettu: 20 jouluk. 2022
Versio:  19
Etsi vastauksia kysymyksiisi muilta Dell-käyttäjiltä
Tukipalvelut
Tarkista, kuuluuko laitteesi tukipalveluiden piiriin.