Cómo recopilar localmente registros de recopiladores de fortiedr

Consulta técnica sobre FortiEDR

 

DescripciónEste artículo describe cómo recopilar registros del recopilador cuando está desconectado o no se muestra en la consola para Windows, OSX y Linux.
AlcanceRecopile registros de recopiladores para Windows, OSX y Linux
Solución

 

Para ventanas:

Abra el símbolo del sistema como administrador

Ejecute el siguiente comando:

«C:Archivos de programaFortinetFortiEDRFortiEDRCollectorService.exe» –soporte

Reúna los archivos de la siguiente ubicación: %TEMP%program_data_archive_support.zip

 

Una vez que tengamos los registros, estaremos encantados de investigar esto y encontrar una solución para usted.

 

Cargue el caso en FortiCare.

 

Para macOS:

/Aplicaciones/FortiEDR.app/FortiEDRCollector –soporte

 

Para Linux:

  • » /opt/FortiEDRCollector/Registros «

Si hay un bloqueo de Linux, recopile también lo siguiente. 

  •  todo el formulario de archivo «/var/crash»:
  • archivo vm core
  • vmcore-dmesg.txt
  •  «/var/registro/mensajes»

¡Déjanos cualquier duda sobre FortiEDR aquí abajo!

¿Te ha resultado útil??

0 / 0

Deja una respuesta 0

Your email address will not be published. Required fields are marked *