В этой статье описываются способы сбора журналов для датчика CrowdStrike Falcon.
Неприменимо
Настоятельно рекомендуется выполнять сбор журналов перед поиском и устранением неисправностей датчика CrowdStrike Falcon или обращением в службу поддержки Dell.
Нажмите Windows, Mac или Linux для получения соответствующей информации журнала.
Пользователь может устранить неполадки датчика CrowdStrike Falcon в Windows, вручную собрав журналы для:
Выберите нужный тип журналов, чтобы ознакомиться с дополнительными сведениями.
%LOCALAPPDATA%\Temp
, а затем нажмите кнопку ОК.%SYSTEMROOT%\Temp
, а затем нажмите кнопку ОК.CrowdStrike Window Sensor_[TIMESTAMP]_[BIT].log
CrowdStrike Window Sensor_[TIMESTAMP].log
[TIMESTAMP]
= Дата и время установки[BIT]
= Представляет Agent32 или Agent64Рекомендуется включить подробность, а затем воспроизвести проблему перед сбором журналов продукта. После устранения проблемы рекомендуется отключить подробности. Выберите нужную процедуру, чтобы ознакомиться с дополнительными сведениями.
regedit
, а затем нажмите клавиши CTRL+SHIFT+ENTER, чтобы запустить редактор реестра от имени администратора.[HKEY_LOCAL_MACHINE\SYSTEM\CrowdStrike\{9b03c1d9-3138-44ed-9fae-d9f4c034b88d}\{16e0423f-7058-48c9-a204-725362b67639}\Default]
.AFLAGS
.03
, а затем нажмите кнопку ОК.eventvwr
, а затем нажмите кнопку ОК.CSAgent
.CrowdStrike_[WORKSTATIONNAME].evtx
, а затем нажмите кнопку Сохранить.[WORKSTATIONNAME]
Если проблема возникает на нескольких конечных точках.
regedit
, а затем нажмите клавиши CTRL+SHIFT+ENTER, чтобы запустить редактор реестра от имени администратора.[HKEY_LOCAL_MACHINE\SYSTEM\CrowdStrike\{9b03c1d9-3138-44ed-9fae-d9f4c034b88d}\{16e0423f-7058-48c9-a204-725362b67639}\Default]
.0
, а затем нажмите кнопку ОК.Пользователь может устранить неполадки датчика CrowdStrike Falcon на Mac, собрав:
Выберите нужный тип журналов, чтобы ознакомиться с дополнительными сведениями.
Датчик CrowdStrike Falcon использует собственный файл install.log для регистрации сведений об установке.
/var/log
, а затем нажмите кнопку Перейти.Install.log
в легкодоступное место для дальнейшего изучения.Рекомендуется включить подробность, а затем воспроизвести проблему перед сбором журналов продукта. После устранения проблемы рекомендуется отключить подробности. Выберите нужную процедуру, чтобы ознакомиться с дополнительными сведениями.
sudo sysctl cs.feature=3
и затем нажмите клавишу Enter.sudo
, а затем нажмите клавишу Enter.cs.feature=3
.sudo /Library/CS/falconctl diagnose
и затем нажмите клавишу Enter.sudo
, а затем нажмите клавишу Enter.falconctl_diagnose.tgz
будет сгенерирован в /private/tmp
.sudo sysctl cs.feature=0
и затем нажмите клавишу Enter.sudo
, а затем нажмите клавишу Enter.cs.feature=0
.su root
и затем нажмите клавишу Enter.sudo
, а затем нажмите клавишу Enter.sudo mkdir /tmp/CrowdStrike
и затем нажмите клавишу Enter./tmp/CrowdStrike
Каталог может быть изменен в вашей среде.
sudo grep falcon /var/log/messages > /tmp/CrowdStrike/log_messages.txt
и затем нажмите клавишу Enter.sudo grep falcon /var/log/syslog > /tmp/CrowdStrike/log_syslog.txt
и затем нажмите клавишу Enter.sudo grep falcon /var/log/rsyslog > /tmp/CrowdStrike/log_rsyslog.txt
и затем нажмите клавишу Enter.sudo grep falcon /var/log/daemon > /tmp/CrowdStrike/log_daemon.txt
и затем нажмите клавишу Enter./tmp/CrowdStrike
(Шаг 5) с помощью SSH.Чтобы связаться со службой поддержки, см. Номера телефонов международной службы поддержки Dell Data Security.
Перейдите в TechDirect, чтобы создать запрос на техническую поддержку в режиме онлайн.
Для получения дополнительной информации и ресурсов зарегистрируйтесь на форуме сообщества Dell Security.