要診斷問題,您的技術支援中心提供者可能會要求您發送包含代理調試信息的診斷包。
代理診斷
對於代理,您可以通過以下方式創建診斷包:
- 通過 Server & Workload Security保護
- 在受保護的電腦防護上使用 CLI(如果 Server & Workload Security保護 無法遠端連接到代理)
如需有關增加或減少診斷套件的惡意程式防護偵錯記錄的 Linux 特定資訊,請參閱 在受保護的 Linux 實例中增加惡意程式防護偵錯記錄。
您的技術支援中心提供者可能還會要求您收集:
- 一個任務管理器(Windows)的截圖或
top
(Linux)、prstat
(Solaris)或topas
(AIX)的輸出 - 偵錯日誌
- Perfmon 日誌(Windows)或 Syslog
- 記憶體傾印(Windows)或核心傾印(Linux,AIX)
通過Server & Workload Security保護創建代理診斷包
注意Server & Workload Security保護 必須能夠遠端連接到代理程式以建立診斷套件。如果 Server & Workload Security保護 無法遠端連接到代理程式,或者代理程式正在使用代理程式啟動的激活,您必須直接從代理程式建立診斷套件。
|
步驟
- 前往Computers。
- 雙擊您要生成診斷包的電腦防護名稱。
- 選擇 Actions 標籤。
- 在技術支援中心下,點選Create Diagnostics Package。
- 點選下一步。此程序包將需要幾分鐘來創建。程序包生成後,將顯示摘要,並且您的瀏覽器將下載包含診斷程序包的 ZIP 文件。
接下來需執行的動作
注意當選取 系統資訊 核取方塊時,可能會產生巨大的診斷包,這可能會對效能產生負面影響。如果您不是主要租戶或沒有適當的檢視權限,該核取方塊將會被灰顯。
|
通過 CLI 在受保護的電腦防護上創建代理診斷包
步驟
- Linux、AIX 和 Solaris
- 連接到您想要生成診斷包的伺服器。
- 輸入指令:
sudo /opt/ds_agent/dsa_control -d
輸出顯示診斷包的名稱和位置資訊:/var/opt/ds_agent/diag
- Windows
- 連接到您想要生成診斷包的電腦防護。
- 以管理員身份開啟命令提示字元,並輸入命令。在 PowerShell 中:
& "\Program Files\Trend Micro\Deep Security Agent\dsa_control" -d
在 cmd.exe 中:cd C:\Program Files\Trend Micro\Deep Security Agent
dsa_control.cmd -d
輸出顯示診斷包的名稱和位置資訊:C:\ProgramData\Trend Micro\Deep Security Agent\diag
使用 DebugView 收集除錯日誌
在 Windows 電腦上,您可以使用 DebugView 軟體收集調試日誌。
警告僅在您的技術支援中心要求時收集調試日誌。在調試日誌期間,CPU 使用率會增加,這將使高 CPU 使用率問題變得更糟。
|
步驟
- 下載 DebugView 工具。
- 如果自我保護已啟動,請關閉它。
- 停止 Trend Micro Deep Security Agent 服務。
- 在 C:\Windows 目錄中,建立一個名為 ds_agent.ini 的純文字檔案。
- 在 ds_agent.ini 檔案中,新增此行:
trace=*
- 啟動 DebugView.exe。
- 前往 功能表 > Capture。
- 啟用這些設定:
-
Capture Win32
-
Capture Kernel
-
Capture Events
-
- 啟動 Trend Micro Deep Security Agent 服務。
- 將 DebugView 中的資訊匯出到 CSV 檔案。
- 如果您在此程序開始時禁用了自我保護,請重新啟用。