Symantec Data Center Security (SDCS)、Symantec Critical System Protection (SCSP) エージェントで問題が発生した際にサポートへ提出するログの取得方法について説明します。
エージェントのログを収集するには、情報収集スクリプトを実行します。
このスクリプトは SDCS / SCSP エージェントとともにインストールされており、ローカルまたは管理コンソールから実行できます。
手順は SDCS のパスで記載しております。SCSP をご利用の場合は Symantec Data Center Security 部分を Symantec Critical System Protection と読み替えて下さい。
Windows 版でログを収集するには、Collect Agent Info スクリプトを実行します。
以下メッセージ例
Collecting Install Logs...
Collecting Event Logs...
Collecting System Info...
Collecting Registry Info...
Collecting IPS Service Settings...
Collecting IDS Service Logs and Settings...
Collecting CAF Service Logs and Settings...
Collecting Conduit Logs and Settings...
Collecting Logs...
Collecting IPS Driver Settings...
Collecting Agent Environment Settings...
Zipping Info...
Cleaning Up...
*** Please send the ZIP file:
*** "C:\Users\ADMINI~1\AppData\Local\Temp\[Date]_[Time]_CW_MACHINENAME.zip"
*** to Symantec support
続行するには何かキーを押してください . . .
※表示されたパスに zip ファイルが保存されております。
ポリシーでスタートメニューに表示しないように設定されている場合は、インストールディレクトリに移動して getagentinfo.bat を手動で実行することができます。
インストールディレクトリ例
C:\Program Files (x86)\Symantec\Data Center Security Server\Agent\IPS\tools
Solaris、Linux、AIX、HP-UX、または Tru64 環境でログを収集するには getagentinfo.sh を実行します。
以下メッセージ例
Collecting Install Logs...
Collecting System Info...
Collecting syslog Files...
Collecting System Startup Info...
Collecting SCSP/SDCSS Logs...
Collecting SCSP/SDCSS IPS Configuration Settings...
Collecting SCSP/SDCSS IDS Configuration Settings...
Zipping Info...
Cleaning Up...
*** Please send the Info File:
*** /tmp/[Date]_[Time]_CW_MACHINENAME.tar.Z
*** to Symantec
Press any key to continue...
ログイン権限のないエージェントでログを収集するには、SDCSS_Agent_Diagnostics detection /CSP_Agent_Diagnostics ポリシーを使用します。
このポリシーは、Windows および UNIX エージェント、両方に用意されています。
SDCSS_Agent_Diagnostics ポリシーの詳細については、Data Center Security Detection Policy Reference Guide を参照してください。
注意:先に Bulk log transfer を有効にする必要があります。Bulk log transferを有効にする方法については、製品のドキュメントを参照してください。
C:\Program Files\Symantec\Data Center Security\Server\logfiles\