Steps to collect specific rule-processing logs for the App Control Agent when a custom rule is not functioning as expected and standard historical logs lack sufficient detail.
whoami /user /groups > "%userprofile%\Desktop\whoami.txt"
cd "C:\Program Files (x86)\Bit9\Parity Agent" dascli password GlobalCLIPassword
dascli setconfigprop max_rolling_trace_size_mb=750
dascli setconfigprop max_rolled_trace_logs_to_keep=5
dascli flushlogs dascli resetcounters dascli debuglevel 6 dascli kerneltrace 4 dascli setconfigprop kernelVerboseLogPattern=*<filenameorpathhere>* Example: dascli setconfigprop kernelVerboseLogPattern=*blocked.dll* sc control parity 128
dascli capture "%userprofile%\Desktop\%computername%.zip" dascli password GlobalCLIPassword dascli debuglevel 0 dascli kerneltrace 2
dascli setconfigprop max_rolling_trace_size_mb=50
dascli setconfigprop max_rolled_trace_logs_to_keep=1
dascli setconfigprop kernelVerboseLogPattern=""
cd /opt/bit9/bin ./b9cli --password GlobalCLIPassword ./b9cli --resetcounters ./b9cli --flushlogs ./b9cli --debuglevel 4 ./b9cli --kerneltrace 4 ./b9cli --nettrace 1
sudo ./b9cli --capture /var/tmp/$HOSTNAME.zip ./b9cli --password GlobalCLIPassword ./b9cli --debuglevel 0 ./b9cli --kerneltrace 2 ./b9cli --nettrace 0 ./b9cli --flushlogs
cd /Applications/Bit9/Tools ./b9cli --password 'GlobalCLIPassword' ./b9cli --resetcounters ./b9cli --flushlogs ./b9cli --debuglevel 4 ./b9cli --kerneltrace 4 ./b9cli --nettrace 1
./b9cli --capture ~HOME/Desktop/$(hostname)-PerformanceLogs.zip ./b9cli --password 'GlobalCLIPassword' ./b9cli --debuglevel 0 ./b9cli --kerneltrace 2 ./b9cli --nettrace 0