У цій статті розглядаються методи збору логів для CrowdStrike Falcon Sensor.
Не застосовується
Настійно рекомендується збирати журнали, перш ніж усувати неполадки CrowdStrike Falcon Sensor або звертатися до служби підтримки Dell.
Виберіть пункт Windows, Mac або Linux , щоб переглянути відповідну інформацію для журналювання.
Користувач може усунути неполадки CrowdStrike Falcon Sensor у Windows, вручну зібравши журнали для:
Виберіть відповідний тип журналу, щоб дізнатися більше.
%LOCALAPPDATA%\Temp
і натисніть кнопку ОК.%SYSTEMROOT%\Temp
і натисніть кнопку ОК.CrowdStrike Window Sensor_[TIMESTAMP]_[BIT].log
CrowdStrike Window Sensor_[TIMESTAMP].log
[TIMESTAMP]
= Дата і час встановлення[BIT]
= Представляє або Agent32, або Agent64Рекомендується Увімкнути детальність, а потім відтворити проблему перед записом журналів продуктів . Після того, як проблему буде вирішено, рекомендується вимкнути детальність. Натисніть відповідну процедуру, щоб дізнатися більше.
regedit
і натисніть сполучення клавіш CTRL+SHIFT+ENTER, щоб запустити редактор реєстру від імені адміністратора.[HKEY_LOCAL_MACHINE\SYSTEM\CrowdStrike\{9b03c1d9-3138-44ed-9fae-d9f4c034b88d}\{16e0423f-7058-48c9-a204-725362b67639}\Default]
.AFLAGS
.03
, а потім натисніть кнопку ОК.eventvwr
і натисніть кнопку ОК.CSAgent
.CrowdStrike_[WORKSTATIONNAME].evtx
, а потім натисніть кнопку Зберегти.[WORKSTATIONNAME]
у випадку, якщо проблема виникає на кількох кінцевих точках.
regedit
і натисніть сполучення клавіш CTRL+SHIFT+ENTER, щоб запустити редактор реєстру від імені адміністратора.[HKEY_LOCAL_MACHINE\SYSTEM\CrowdStrike\{9b03c1d9-3138-44ed-9fae-d9f4c034b88d}\{16e0423f-7058-48c9-a204-725362b67639}\Default]
.0
, а потім натисніть кнопку ОК.Користувач може усунути неполадки CrowdStrike Falcon Sensor на Mac, зібравши:
Клацніть відповідний тип журналу, щоб отримати додаткові відомості.
CrowdStrike Falcon Sensor використовує вбудовану інсталяцію.log для документування інформації про встановлення.
/var/log
, а потім натисніть кнопку Перейти.Install.log
до легкодоступного місця для подальшого дослідження.Рекомендується Увімкнути детальність, а потім відтворити проблему перед записом журналів продуктів . Після того, як проблему буде вирішено, рекомендується вимкнути детальність. Натисніть відповідну процедуру, щоб дізнатися більше.
sudo sysctl cs.feature=3
, а потім натисніть клавішу Enter.sudo
, а потім натисніть клавішу Enter.cs.feature=3
.sudo /Library/CS/falconctl diagnose
, а потім натисніть клавішу Enter.sudo
, а потім натисніть клавішу Enter.falconctl_diagnose.tgz
буде згенеровано в /private/tmp
.sudo sysctl cs.feature=0
, а потім натисніть клавішу Enter.sudo
, а потім натисніть клавішу Enter.cs.feature=0
.su root
, а потім натисніть клавішу Enter.sudo
, а потім натисніть клавішу Enter.sudo mkdir /tmp/CrowdStrike
, а потім натисніть клавішу Enter./tmp/CrowdStrike
каталог може бути змінений у вашому середовищі.
sudo grep falcon /var/log/messages > /tmp/CrowdStrike/log_messages.txt
, а потім натисніть клавішу Enter.sudo grep falcon /var/log/syslog > /tmp/CrowdStrike/log_syslog.txt
, а потім натисніть клавішу Enter.sudo grep falcon /var/log/rsyslog > /tmp/CrowdStrike/log_rsyslog.txt
, а потім натисніть клавішу Enter.sudo grep falcon /var/log/daemon > /tmp/CrowdStrike/log_daemon.txt
, а потім натисніть клавішу Enter./tmp/CrowdStrike
(Крок 5) за допомогою SSH.Щоб зв'язатися зі службою підтримки, зверніться за номерами телефонів міжнародної служби підтримки Dell Data Security.
Перейдіть до TechDirect , щоб згенерувати запит на технічну підтримку онлайн.
Щоб отримати додаткову інформацію та ресурси, приєднуйтесь до форуму спільноти Dell Security Community.