Cet article présente les méthodes de collecte des journaux pour CrowdStrike Falcon Sensor.
Sans objet
Il est vivement recommandé de collecter les journaux avant de procéder au dépannage de CrowdStrike Falcon Sensor ou de contacter le support Dell.
Cliquez sur Windows, Mac ou Linux pour obtenir les informations de connexion pertinentes.
Un utilisateur peut dépanner CrowdStrike Falcon Sensor sous Windows en collectant manuellement les journaux pour :
Cliquez sur le type de journalisation approprié pour obtenir plus d’informations.
%LOCALAPPDATA%\Temp
puis cliquez sur OK.%SYSTEMROOT%\Temp
puis cliquez sur OK.CrowdStrike Window Sensor_[TIMESTAMP]_[BIT].log
CrowdStrike Window Sensor_[TIMESTAMP].log
[TIMESTAMP]
= Date et heure de l’installation[BIT]
= Représente Agent32 ou Agent64Il est recommandé d’activer le verbosité, puis de reproduire le problème avant la capture des journaux du produit. Une fois le problème résolu, il est recommandé de désactiver le verbosité. Cliquez sur le processus approprié pour obtenir plus d’informations.
regedit
puis appuyez sur CTRL+MAJ+ENTRÉE pour exécuter l’Éditeur du Registre en tant qu’administrateur.[HKEY_LOCAL_MACHINE\SYSTEM\CrowdStrike\{9b03c1d9-3138-44ed-9fae-d9f4c034b88d}\{16e0423f-7058-48c9-a204-725362b67639}\Default]
.AFLAGS
.03
, puis cliquez sur OK.eventvwr
puis cliquez sur OK.CSAgent
.CrowdStrike_[WORKSTATIONNAME].evtx
, puis cliquez sur Enregistrer.[WORKSTATIONNAME]
si le problème se produit sur plusieurs points de terminaison.
regedit
puis appuyez sur CTRL+MAJ+ENTRÉE pour exécuter l’Éditeur du Registre en tant qu’administrateur.[HKEY_LOCAL_MACHINE\SYSTEM\CrowdStrike\{9b03c1d9-3138-44ed-9fae-d9f4c034b88d}\{16e0423f-7058-48c9-a204-725362b67639}\Default]
.0
, puis cliquez sur OK.Un utilisateur peut dépanner CrowdStrike Falcon Sensor sur Mac en collectant :
Cliquez sur le type de journaux approprié pour obtenir plus d’informations.
CrowdStrike Falcon Sensor utilise le fichier install.log natif pour rassembler les informations d’installation.
/var/log
, puis cliquez sur Go.Install.log
à un endroit facilement disponible pour une enquête plus approfondie.Il est recommandé d’activer le verbosité, puis de reproduire le problème avant la capture des journaux du produit. Une fois le problème résolu, il est recommandé de désactiver le verbosité. Cliquez sur le processus approprié pour obtenir plus d’informations.
sudo sysctl cs.feature=3
puis appuyez sur Entrée.sudo
, puis appuyez sur Entrée.cs.feature=3
.sudo /Library/CS/falconctl diagnose
puis appuyez sur Entrée.sudo
, puis appuyez sur Entrée.falconctl_diagnose.tgz
seront générés dans /private/tmp
.sudo sysctl cs.feature=0
puis appuyez sur Entrée.sudo
, puis appuyez sur Entrée.cs.feature=0
.su root
puis appuyez sur Entrée.sudo
, puis appuyez sur Entrée.sudo mkdir /tmp/CrowdStrike
puis appuyez sur Entrée./tmp/CrowdStrike
répertoire peut être modifié dans votre environnement.
sudo grep falcon /var/log/messages > /tmp/CrowdStrike/log_messages.txt
puis appuyez sur Entrée.sudo grep falcon /var/log/syslog > /tmp/CrowdStrike/log_syslog.txt
puis appuyez sur Entrée.sudo grep falcon /var/log/rsyslog > /tmp/CrowdStrike/log_rsyslog.txt
puis appuyez sur Entrée.sudo grep falcon /var/log/daemon > /tmp/CrowdStrike/log_daemon.txt
puis appuyez sur Entrée./tmp/CrowdStrike
(Étape 5) à l’aide de SSH.Pour contacter le support technique, consultez l’article Numéros de téléphone du support international Dell Data Security.
Accédez à TechDirect pour générer une demande de support technique en ligne.
Pour plus d’informations et de ressources, rejoignez le Forum de la communauté Dell Security.