Treceți la conținutul principal

VMware Carbon Black Cloud Endpoint Sensörü İçin Günlük Toplama

Summary: Bu talimatlar izlenerek VMware Carbon Black Cloud Endpoint için günlükler etkinleştirilebilir.

Acest articol se aplică pentru Acest articol nu se aplică pentru Acest articol nu este legat de un produs specific. Acest articol nu acoperă toate versiunile de produs existente.

Symptoms

Bu makalede, VMware Carbon Black Cloud Endpoint sensör günlüklerini toplama yöntemleri açıklanmaktadır.


Etkilenen Ürünler:

VMware Carbon Black Cloud Endpoint

Etkilenen Sürümler:

v3.3.0 ve üstü (Windows)
v3.1.0 ve üstü (Mac)
v2.5.0 ve üstü (Linux)

Etkilenen İşletim Sistemleri:

Windows
Mac
Linux


Cause

Geçerli değil.

Resolution

Not: VMware Carbon Black Cloud sorunlarını gidermek üzere bir HAR dosyası kaydetmeye yönelik bilgiler için VMware Carbon Black Cloud İçin HAR Dosyası Kaydetme makalesine başvurun.

Günlük toplama işlemi için uygun işletim sistemine tıklayın.

Belirli yükleme adımları için ilgili istemci sürümüne tıklayın. Daha fazla bilgi için VMware Carbon Black Cloud Endpoint Sensör Sürümünü Tanımlama makalesine başvurun.

Not: Canlı Yanıt özelliğini kullanarak Windows günlüklerinin nasıl toplanacağı hakkında bilgi için Canlı Yanıt Özelliğini Kullanarak VMware Carbon Black Endpoint Sensör Günlüklerini Toplama makalesine başvurun.

Günlükleri derlemek için:

  1. Etkilenen uç noktada oturum açın.
  2. Windows başlangıç menüsüne sağ tıklayın ve Çalıştır öğesine tıklayın.

Çalıştırma

  1. Çalıştır kullanıcı arayüzüne cmd yazın ve ardından CTRL+SHIFT+ENTER tuşlarına basın. Bu, Komut İstemini yönetici olarak çalıştırır.

Çalıştır Kullanıcı Arayüzü

  1. Komut İstemine CD [DIRECTORY] yazın ve ardından Enter tuşuna basın.

Komut İstemi komutu

Not:
  • [DIRECTORY] = = VMware Carbon Black Cloud Endpoint sensörü dizini.
  • Varsayılan konuma ait [DIRECTORY], C:\Program Files\Confer şeklindedir.
  1. repcli capture [DESTINATION DIRECTORY] yazın ve ardından Enter tuşuna basın.

Komut İstemi komutu

Not: [DESTINATION DIRECTORY] = Günlük paketi için hedef konumu.
  1. Windows Gezgininde, 5. Adımda kullanılan[DESTINATION DIRECTORY] konumuna gidin.
  2. psc_sensor.zip öğesine sağ tıklayıp Yeniden Adlandır öğesine tıklayın.

Yeniden Adlandır

  1. psc_sensor.zip öğesini [MACHINENAME]_psc_sensor.zip olarak yeniden adlandırın.
Not: [MACHINENAME] = Uç noktanın tam nitelikli etki alanı adı.

Günlükleri derlemek için:

  1. Etkilenen uç noktada oturum açın.
  2. Windows başlangıç menüsüne sağ tıklayın ve Çalıştır öğesine tıklayın.

Çalıştırma

  1. Çalıştır kullanıcı arayüzüne cmd yazın ve ardından CTRL+SHIFT+ENTER tuşlarına basın. Bu, Komut İstemini yönetici olarak çalıştırır.

Çalıştır Kullanıcı Arayüzü

  1. Komut İstemine CD [DIRECTORY] yazın ve ardından Enter tuşuna basın.

Komut İstemi komutu

Not:
  • [DIRECTORY] = = VMware Carbon Black Cloud Endpoint sensörü dizini.
  • Varsayılan konuma ait [DIRECTORY], C:\Program Files\Confer şeklindedir.
  1. repcli capture yazın ve ardından Enter tuşuna basın.

Komut İstemi komutu

  1. Windows Gezgininde C:\Windows\TEMP\confer-temp konumuna gidin.
  2. Klasör erişimi için istenirse Devam öğesine tıklayın. Aksi durumda 8. adıma gidin.

UAC komut istemi

  1. confer_dump.zip öğesine sağ tıklayıp Yeniden Adlandır öğesine tıklayın.

Yeniden Adlandır

  1. confer_dump.zip öğesini [MACHINENAME]_confer_dump.zip olarak yeniden adlandırın.
Not: [MACHINENAME] = Uç noktanın tam nitelikli etki alanı adı.

Belirli yükleme adımları için ilgili istemci sürümüne tıklayın. Daha fazla bilgi için VMware Carbon Black Cloud Endpoint Sensör Sürümünü Tanımlama makalesine başvurun.

Günlükleri derlemek için:

  1. Etkilenen uç noktada oturum açın.
  2. Apple menüsünde Git öğesine tıklayın ve İzlenceler öğesini seçin.

Utilities (İzlenceler)

  1. Terminal'e çift tıklayın.

Terminal

  1. Terminal penceresine type sudo /Applications/VMware\ Carbon\ Black\ Cloud/repcli.bundle/Contents/MacOS/repcli capture [UNINSTALL_CODE] [DESTINATION DIRECTORY] yazın ve Enter'a basın.

Terminal komutu

Not:
  1. Sudo komutu için parola alanını doldurun ve Enter tuşuna basın.
  2. [DESTINATION DIRECTORY] konumuna gidin, confer.zip öğesine sağ tıklayın ve Yeniden Adlandır öğesini seçin.
  3. confer.zip öğesini [MACHINENAME]_confer_dump.zip olarak yeniden adlandırın.
Not: [MACHINENAME] = Uç noktanın tam nitelikli etki alanı adı.

Günlükleri derlemek için:

  1. Etkilenen uç noktada oturum açın.
  2. Apple menüsünde Git öğesine tıklayın ve İzlenceler öğesini seçin.

Utilities (İzlenceler)

  1. Terminal'e çift tıklayın.

Terminal

  1. Terminal penceresine sudo /Applications/Confer.app/uninstall -l [UNINSTALL_CODE] -d [DESTINATION DIRECTORY] yazın ve Enter'a basın.

Terminal komutu

Not:
  1. Sudo komutu için parola alanını doldurun ve Enter tuşuna basın.
  2. [DESTINATION DIRECTORY] konumuna gidin, confer.zip öğesine sağ tıklayın ve Yeniden Adlandır öğesini seçin.
  3. confer.zip öğesini [MACHINENAME]_confer_dump.zip olarak yeniden adlandırın.
Not: [MACHINENAME] = Uç noktanın tam nitelikli etki alanı adı.

Belirli yükleme adımları için ilgili istemci sürümüne tıklayın. Daha fazla bilgi için VMware Carbon Black Cloud Endpoint Sensör Sürümünü Tanımlama makalesine başvurun.

Günlükleri derlemek için:

  1. Etkilenen uç noktada oturum açın.
  2. Terminal'i açın.

Terminal

Not: Kullanıcı arabirimi (UI) düzeni Linux dağıtımları arasında farklılık gösterebilir.
  1. Terminal penceresine su root yazın ve Enter'a basın.
  2. root için parola alanını doldurun ve Enter tuşuna basın.

Terminal komutu

  1. sudo /opt/carbonblack/psc/bin/collectdiags.sh yazın ve ardından Enter tuşuna basın.
  2. /tmp konumundan günlüğü alın. Dosya adı, diags_[HOSTNAME]_[EPOCH_TIME]_[RANDOM].tgz biçimindedir

Günlükleri derlemek için:

  1. Etkilenen uç noktada oturum açın.
  2. Terminal'i açın.

Terminal

Not: Kullanıcı arabirimi (UI) düzeni Linux dağıtımları arasında farklılık gösterebilir.
  1. Terminal penceresine su root yazın ve Enter'a basın.
  2. root için parola alanını doldurun ve Enter tuşuna basın.

Terminal komutu

  1. sudo tar cvf $(hostname –long)_$(date +"%Y-%b-%d_%H-%M-$S")_logs.tgz /var/opt/carbonblack/psc/log yazın ve ardından Enter tuşuna basın.
  2. /var/opt/carbonblack/psc/log konumundan günlüğü alın.

Destek ile iletişime geçmek için Dell Data Security Uluslararası Destek Telefon Numaraları başlıklı makaleye başvurun.
Çevrimiçi olarak teknik destek talebi oluşturmak için TechDirect adresine gidin.
Daha fazla faydalı bilgi ve kaynak için Dell Security Topluluk Forumu'na katılın.

 

Additional Information

   

Videos

   

Produse afectate

VMware Carbon Black
Proprietăți articol
Article Number: 000125504
Article Type: Solution
Ultima modificare: 20 dec. 2022
Version:  19
Găsiți răspunsuri la întrebările dvs. de la alți utilizatori Dell
Servicii de asistență
Verificați dacă dispozitivul dvs. este acoperit de serviciile de asistență.