Questo articolo descrive i metodi di raccolta dei registri per CrowdStrike Falcon Sensor.
Non applicabile
Si consiglia vivamente di raccogliere i registri prima di eseguire la risoluzione dei problemi di CrowdStrike Falcon Sensor o di contattare il supporto Dell.
Cliccare su Windows, Mac o Linux per informazioni di registrazione pertinenti.
Per la risoluzione dei problemi di CrowdStrike Falcon Sensor in Windows, è possibile raccogliere manualmente i seguenti registri:
Per ulteriori informazioni, cliccare sul tipo di registrazione appropriato.
%LOCALAPPDATA%\Temp
e cliccare su OK.%SYSTEMROOT%\Temp
e cliccare su OK.CrowdStrike Window Sensor_[TIMESTAMP]_[BIT].log
CrowdStrike Window Sensor_[TIMESTAMP].log
[TIMESTAMP]
= Data e ora di installazione[BIT]
= rappresenta Agent32 o Agent64Si consiglia di abilitare la modalità dettagliata e quindi riprodurre il problema prima dell'acquisizione dei registri del prodotto. Una volta risolto il problema, si consiglia di disabilitare la modalità dettagliata. Per maggiori informazioni, cliccare sulla procedura appropriata.
regedit
quindi premere CTRL+MAIUSC+INVIO per eseguire l'Editor del Registro di sistema come amministratore.[HKEY_LOCAL_MACHINE\SYSTEM\CrowdStrike\{9b03c1d9-3138-44ed-9fae-d9f4c034b88d}\{16e0423f-7058-48c9-a204-725362b67639}\Default]
.AFLAGS
.03
, quindi fare clic su OK.eventvwr
e cliccare su OK.CSAgent
.CrowdStrike_[WORKSTATIONNAME].evtx
e cliccare su Salva.[WORKSTATIONNAME]
nel caso in cui il problema si verifichi su più endpoint.
regedit
quindi premere CTRL+MAIUSC+INVIO per eseguire l'Editor del Registro di sistema come amministratore.[HKEY_LOCAL_MACHINE\SYSTEM\CrowdStrike\{9b03c1d9-3138-44ed-9fae-d9f4c034b88d}\{16e0423f-7058-48c9-a204-725362b67639}\Default]
.0
, quindi fare clic su OK.Per la risoluzione dei problemi di CrowdStrike Falcon Sensor su Mac, è possibile raccogliere i seguenti registri:
Per ulteriori informazioni, cliccare sul tipo di registro appropriato.
CrowdStrike Falcon Sensor utilizza il file install.log nativo per documentare le informazioni di installazione.
/var/log
quindi fare clic su Vai.Install.log
in un luogo prontamente disponibile per ulteriori indagini.Si consiglia di abilitare la modalità dettagliata e quindi riprodurre il problema prima dell'acquisizione dei registri del prodotto. Una volta risolto il problema, si consiglia di disabilitare la modalità dettagliata. Per maggiori informazioni, cliccare sulla procedura appropriata.
sudo sysctl cs.feature=3
e premere INVIO.sudo
, quindi premere Invio.cs.feature=3
.sudo /Library/CS/falconctl diagnose
e premere INVIO.sudo
, quindi premere Invio.falconctl_diagnose.tgz
saranno generati in /private/tmp
.sudo sysctl cs.feature=0
e premere INVIO.sudo
, quindi premere Invio.cs.feature=0
.su root
e premere INVIO.sudo
, quindi premere Invio.sudo mkdir /tmp/CrowdStrike
e premere INVIO./tmp/CrowdStrike
La directory può essere modificata nell'ambiente.
sudo grep falcon /var/log/messages > /tmp/CrowdStrike/log_messages.txt
e premere INVIO.sudo grep falcon /var/log/syslog > /tmp/CrowdStrike/log_syslog.txt
e premere INVIO.sudo grep falcon /var/log/rsyslog > /tmp/CrowdStrike/log_rsyslog.txt
e premere INVIO.sudo grep falcon /var/log/daemon > /tmp/CrowdStrike/log_daemon.txt
e premere INVIO./tmp/CrowdStrike
(Passaggio 5) utilizzando SSH.Per contattare il supporto, consultare l'articolo Numeri di telefono internazionali del supporto di Dell Data Security.
Accedere a TechDirect per generare una richiesta di supporto tecnico online.
Per ulteriori approfondimenti e risorse accedere al forum della community Dell Security.