Um ein Problem zu diagnostizieren, kann Ihr Support-Anbieter Sie bitten, ein Diagnosepaket
mit Debug-Informationen für den Agenten zu senden.
Agentendiagnose
Für einen Agenten können Sie ein Diagnosepaket entweder erstellen:
-
Über Server- und Workload Protection
-
Verwendung der CLI auf einem geschützten Computer (falls Server- und Workload Protection den Agenten nicht aus der Ferne erreichen kann)
Weitere Informationen zur Erhöhung oder Verringerung der Anti-Malware-Debug-Protokollierung
für das Diagnosepaket unter Linux finden Sie unter Erhöhen der Debug-Protokollierung für Anti-Malware in geschützten Linux-Instanzen.
Ihr Support-Anbieter kann Sie auch bitten, Folgendes zu sammeln:
-
Ein Screenshot des Task-Managers (Windows) oder die Ausgabe von
top(Linux) oderprstat(Solaris) odertopas(AIX) -
Perfmon-Protokoll (Windows) oder Syslog
-
Speicherabbilder (Windows) oder Core-Dumps (Linux, AIX)
Erstellen Sie ein Agent-Diagnosepaket über Server- und Workload Protection
HinweisServer- und Workload Protection muss in der Lage sein, sich aus der Ferne mit einem Agenten zu verbinden, um ein
Diagnosepaket für ihn zu erstellen. Wenn Server- und Workload Protection den Agenten nicht aus der Ferne erreichen kann oder wenn der Agent eine agenteninitiierte
Aktivierung verwendet, müssen Sie das Diagnosepaket direkt vom Agenten erstellen.
|
Prozedur
- Navigieren Sie zu Computer.
- Doppelklicken Sie auf den Namen des Computers, für den Sie das Diagnosepaket erstellen möchten.
- Wählen Sie die Registerkarte Aktionen aus.
- Klicken Sie unter Support auf Create Diagnostics Package....
- Klicken Sie auf Weiter. Das Erstellen des Pakets wird einige Minuten dauern. Nachdem das Paket erstellt
wurde, wird eine Zusammenfassung angezeigt und Ihr Browser lädt eine ZIP-Datei mit
dem Diagnosepaket herunter.

Hinweis
Wenn Systemdaten ausgewählt ist, könnte ein umfangreiches Diagnosepaket erstellt werden, das sich negativ auf die Leistung auswirken könnte. Das Kontrollkästchen ist ausgegraut, wenn Sie kein primärer Mieter sind oder nicht die entsprechenden Anzeigerechte haben.
Erstellen Sie ein Agent-Diagnosepaket über die CLI auf einem geschützten Computer
Prozedur
- Linux, AIX und Solaris
- Stellen Sie eine Verbindung zu dem Server her, für den Sie das Diagnosepaket erstellen möchten.
- Geben Sie den Befehl ein:
sudo /opt/ds_agent/dsa_control -dDie Ausgabe zeigt den Namen und den Speicherort des Diagnosepakets:/var/opt/ds_agent/diag.
- Windows
- Verbinden Sie sich mit dem Computer, für den Sie das Diagnosepaket erstellen möchten.
- Öffnen Sie eine Eingabeaufforderung als Administrator und geben Sie den Befehl ein.
-
In PowerShell:& "\Program Files\Trend Micro\Deep Security Agent\dsa_control" -d
-
In cmd.exe:cd C:\Program Files\Trend Micro\Deep Security Agentdsa_control.cmd -d
Die Ausgabe zeigt den Namen und den Speicherort des Diagnosepakets:C:\ProgramData\Trend Micro\Deep Security Agent\diag -
Sammeln Sie Debug-Protokolle mit DebugView
Auf Windows-Computern können Sie Debug-Protokolle mit der DebugView-Software sammeln.
WichtigSammeln Sie Debug-Protokolle nur, wenn Ihr Support-Anbieter danach fragt. Während
der Debug-Protokollierung wird die CPU-Auslastung steigen, was Probleme mit hoher
CPU-Auslastung verschlimmern kann.
|
Prozedur
- Laden Sie das DebugView-Dienstprogramm herunter.
- Wenn der Selbstschutz aktiviert ist, deaktivieren Sie ihn.
- Beenden Sie den Deep Security Agent Dienst.
- Im Verzeichnis
C:\Windowserstellen Sie eine einfache Textdatei mit dem Namends_agent.ini. - Fügen Sie in die Datei
ds_agent.inidiese Zeile hinzu:trace=* - Starten Sie
DebugView.exe. - Navigieren Sie zu .
- Aktivieren Sie diese Einstellungen:
-
Capture Win32
-
Capture Kernel
-
Capture Events
-
- Starten Sie den Deep Security Agent-Dienst.
- Exportieren Sie die Informationen in DebugView in eine CSV-Datei.
- Aktivieren Sie den Selbstschutz erneut, wenn Sie ihn zu Beginn dieses Verfahrens deaktiviert haben.
