In diesem Artikel werden die Methoden zum Erfassen von Protokollen für den CrowdStrike Falcon Sensor beschrieben.
Unzutreffend
Es wird dringend empfohlen, Protokolle zu erfassen, bevor Sie eine Fehlerbehebung für CrowdStrike Falcon Sensor durchführen oder sich an den Dell Support wenden.
Klicken Sie auf Windows, Mac oder Linux , um relevante Protokollierungsinformationen anzuzeigen.
Ein Nutzer kann das Troubleshooting für CrowdStrike Falcon Sensor unter Windows durchführen, indem er für Folgendes manuell Protokolle sammelt:
Klicken Sie auf den entsprechenden Protokollierungstyp, um weitere Informationen zu erhalten.
%LOCALAPPDATA%\Temp
und klicken Sie dann auf OK.%SYSTEMROOT%\Temp
und klicken Sie dann auf OK.CrowdStrike Window Sensor_[TIMESTAMP]_[BIT].log
CrowdStrike Window Sensor_[TIMESTAMP].log
[TIMESTAMP]
= Datum und Uhrzeit der Installation[BIT]
= Stellt entweder Agent32 oder Agent64 darEs wird empfohlen, die Ausführlichkeit zu aktivieren und das Problem dann vor der Erfassung von Produktprotokollen zu reproduzieren. Sobald das Problem behoben ist, wird empfohlen, Ausführlichkeit zu deaktivieren . Klicken Sie auf den entsprechenden Prozess für weitere Informationen.
regedit
und drücken Sie dann STRG+UMSCHALT+EINGABETASTE, um den Registrierungs-Editor als Administrator auszuführen.[HKEY_LOCAL_MACHINE\SYSTEM\CrowdStrike\{9b03c1d9-3138-44ed-9fae-d9f4c034b88d}\{16e0423f-7058-48c9-a204-725362b67639}\Default]
.AFLAGS
.03
, und klicken Sie dann auf OK.eventvwr
und klicken Sie dann auf OK.CSAgent
.CrowdStrike_[WORKSTATIONNAME].evtx
und klicken Sie dann auf Speichern.[WORKSTATIONNAME]
Für den Fall, dass das Problem auf mehreren Endpunkten auftritt.
regedit
und drücken Sie dann STRG+UMSCHALT+EINGABETASTE, um den Registrierungs-Editor als Administrator auszuführen.[HKEY_LOCAL_MACHINE\SYSTEM\CrowdStrike\{9b03c1d9-3138-44ed-9fae-d9f4c034b88d}\{16e0423f-7058-48c9-a204-725362b67639}\Default]
.0
, und klicken Sie dann auf OK.Ein Nutzer kann für CrowdStrike Falcon Sensor auf dem Mac eine Fehlerbehebung durchführen, indem er Folgendes erfasst:
Klicken Sie auf den entsprechenden Protokollierungstyp, um weitere Informationen zu erhalten.
CrowdStrike Falcon Sensor verwendet "native install.log", um Installationsinformationen zu dokumentieren.
/var/log
und klicken Sie dann auf Los.Install.log
an einen leicht zugänglichen Ort für weitere Untersuchungen.Es wird empfohlen, die Ausführlichkeit zu aktivieren und das Problem dann vor der Erfassung von Produktprotokollen zu reproduzieren. Sobald das Problem behoben ist, wird empfohlen, Ausführlichkeit zu deaktivieren . Klicken Sie auf den entsprechenden Prozess für weitere Informationen.
sudo sysctl cs.feature=3
ein, und drücken Sie anschließend die Eingabetaste.sudo
, und drücken Sie dann die Eingabetaste.cs.feature=3
.sudo /Library/CS/falconctl diagnose
ein, und drücken Sie anschließend die Eingabetaste.sudo
, und drücken Sie dann die Eingabetaste.falconctl_diagnose.tgz
wird generiert in /private/tmp
.sudo sysctl cs.feature=0
ein, und drücken Sie anschließend die Eingabetaste.sudo
, und drücken Sie dann die Eingabetaste.cs.feature=0
.su root
ein, und drücken Sie anschließend die Eingabetaste.sudo
, und drücken Sie dann die Eingabetaste.sudo mkdir /tmp/CrowdStrike
ein, und drücken Sie anschließend die Eingabetaste./tmp/CrowdStrike
Das Verzeichnis kann in Ihrer Umgebung geändert werden.
sudo grep falcon /var/log/messages > /tmp/CrowdStrike/log_messages.txt
ein, und drücken Sie anschließend die Eingabetaste.sudo grep falcon /var/log/syslog > /tmp/CrowdStrike/log_syslog.txt
ein, und drücken Sie anschließend die Eingabetaste.sudo grep falcon /var/log/rsyslog > /tmp/CrowdStrike/log_rsyslog.txt
ein, und drücken Sie anschließend die Eingabetaste.sudo grep falcon /var/log/daemon > /tmp/CrowdStrike/log_daemon.txt
ein, und drücken Sie anschließend die Eingabetaste./tmp/CrowdStrike
(Schritt 5) über SSH.Nutzen Sie zur Kontaktaufnahme mit dem Support die internationalen Support-Telefonnummern von Dell Data Security.
Gehen Sie zu TechDirect, um online eine Anfrage an den technischen Support zu erstellen.
Zusätzliche Einblicke und Ressourcen erhalten Sie im Dell Security Community Forum.