W tym artykule opisano metody gromadzenia dzienników narzędzia CrowdStrike Falcon Sensor.
Nie dotyczy
Zaleca się gromadzenie dzienników przed rozpoczęciem rozwiązywania problemów z narzędziem CrowdStrike Falcon Sensor lub skontaktowaniem się z pomocą techniczną firmy Dell.
Kliknij pozycję Windows, Mac lub Linux , aby uzyskać odpowiednie informacje o rejestrowaniu.
Użytkownik może rozwiązywać problemy z narzędziem CrowdStrike Falcon Sensor w systemie Windows, ręcznie zbierając dzienniki dla:
Aby uzyskać więcej informacji, kliknij odpowiedni typ dzienników.
%LOCALAPPDATA%\Temp
a następnie kliknij przycisk OK.%SYSTEMROOT%\Temp
a następnie kliknij przycisk OK.CrowdStrike Window Sensor_[TIMESTAMP]_[BIT].log
CrowdStrike Window Sensor_[TIMESTAMP].log
[TIMESTAMP]
= Data i godzina instalacji[BIT]
= Oznacza agent32 lub Agent64Zaleca się włączenie szczegółowości, a następnie odtworzenie problemu przed przechwyceniem dzienników produktu. Po rozwiązaniu problemu zaleca się wyłączenie szczegółowości. Kliknij odpowiedni proces, aby uzyskać więcej informacji.
regedit
a następnie naciśnij kombinację klawiszy CTRL + SHIFT + ENTER, aby uruchomić Edytor rejestru jako administrator.[HKEY_LOCAL_MACHINE\SYSTEM\CrowdStrike\{9b03c1d9-3138-44ed-9fae-d9f4c034b88d}\{16e0423f-7058-48c9-a204-725362b67639}\Default]
.AFLAGS
.03
, a następnie kliknij przycisk OK.eventvwr
a następnie kliknij przycisk OK.CSAgent
.CrowdStrike_[WORKSTATIONNAME].evtx
a następnie kliknij przycisk Zapisz.[WORKSTATIONNAME]
w przypadku, gdy problem występuje na wielu punktach końcowych.
regedit
a następnie naciśnij kombinację klawiszy CTRL + SHIFT + ENTER, aby uruchomić Edytor rejestru jako administrator.[HKEY_LOCAL_MACHINE\SYSTEM\CrowdStrike\{9b03c1d9-3138-44ed-9fae-d9f4c034b88d}\{16e0423f-7058-48c9-a204-725362b67639}\Default]
.0
, a następnie kliknij przycisk OK.Użytkownik może rozwiązywać problemy z narzędziem CrowdStrike Falcon Sensor na komputerze Mac, zbierając następujące elementy:
Aby uzyskać więcej informacji, kliknij odpowiedni typ dziennika.
Narzędzie Falcon CrowdStrike Sensor do zbierania danych instalacyjnych wykorzystuje macierzysty plik install.log.
/var/log
a następnie kliknij przycisk Idź.Install.log
do łatwo dostępnej lokalizacji w celu dalszego zbadania.Zaleca się włączenie szczegółowości, a następnie odtworzenie problemu przed przechwyceniem dzienników produktu. Po rozwiązaniu problemu zaleca się wyłączenie szczegółowości. Kliknij odpowiedni proces, aby uzyskać więcej informacji.
sudo sysctl cs.feature=3
i naciśnij klawisz Enter.sudo
, a następnie naciśnij klawisz Enter.cs.feature=3
.sudo /Library/CS/falconctl diagnose
i naciśnij klawisz Enter.sudo
, a następnie naciśnij klawisz Enter.falconctl_diagnose.tgz
zostanie wygenerowany w /private/tmp
.sudo sysctl cs.feature=0
i naciśnij klawisz Enter.sudo
, a następnie naciśnij klawisz Enter.cs.feature=0
.su root
i naciśnij klawisz Enter.sudo
, a następnie naciśnij klawisz Enter.sudo mkdir /tmp/CrowdStrike
i naciśnij klawisz Enter./tmp/CrowdStrike
katalog można zmodyfikować w swoim środowisku.
sudo grep falcon /var/log/messages > /tmp/CrowdStrike/log_messages.txt
i naciśnij klawisz Enter.sudo grep falcon /var/log/syslog > /tmp/CrowdStrike/log_syslog.txt
i naciśnij klawisz Enter.sudo grep falcon /var/log/rsyslog > /tmp/CrowdStrike/log_rsyslog.txt
i naciśnij klawisz Enter.sudo grep falcon /var/log/daemon > /tmp/CrowdStrike/log_daemon.txt
i naciśnij klawisz Enter./tmp/CrowdStrike
(Krok 5) przy użyciu SSH.Aby skontaktować się z pomocą techniczną, przejdź do sekcji Numery telefonów międzynarodowej pomocy technicznej Dell Data Security.
Przejdź do TechDirect, aby wygenerować zgłoszenie online do pomocy technicznej.
Aby uzyskać dodatkowe informacje i zasoby, dołącz do Forum społeczności Dell Security.