المقدمة
يوضح هذا المستند كيفية إحضار بيانات التشخيص عن بعد لاستكشاف أخطاء وحدة XDR Forensics النمطية وإصلاحها في وحدة التحكم الخاصة بها.
إحضار السجلات عن بعد
ملاحظة: حاليا، لا تحتوي سجلات DART على سجلات XDR Forensic.
الخطوة 1. افتح XDR وانتقل إلى التحقيق > وحدة تحكم الأدلة الجنائية.

الخطوة 2. تأكد من ظهور اسم المضيف لنقطة النهاية على صفحة الأصول من خلال الانتقال إلى صفحة الأصول. للقيام بذلك:
أ) فتح CMD على الجهاز المحدد وتنفيذ الأمر hostname.
C:\Users\Admin\hostname
lenovo-laptop-amp
ب) في الصفحة الرئيسية لوحدة تحكم الأدلة الجنائية XDR، انقر فوق عرض جميع الأصول (أو أستخدم قائمة الأصول على اليسار).

ج) قم بترجمة نقطة النهاية على القائمة وانقر على اسم الجهاز لإدخال تفاصيلها.

الخطوة 3. في صفحة معلومات الأصول، انقر فوق المزيد من الإجراءات >تجميع السجلات لبدء تجميع المعلومات من نقطة النهاية.

ملاحظة: إذا كان الأصل متصلا بالإنترنت، يستغرق اكتماله بضع ثوان.
الخطوة 4. انتقل إلى قسم السجلات لمعرفة ما إذا كان قد تم تجميع السجلات بالفعل. في قسم سجلات الأصول، انقر فوق الرمز لبدء تنزيل السجلات.

الخطوة 5. ملف Acquired *.zip يحتوي على ثلاثة ملفات مطلوبة لاستكشاف أخطاء الوحدة النمطية وإصلاحها:
- air.log.txt
- air.process.log.txt
- tactical-legacy.log.txt
