Introduction
Ce document décrit le processus utilisé pour générer un fichier de diagnostic via l'application Support Tool disponible sur les machines Cisco FireAMP Connector for Macintosh (Mac) et comment résoudre les problèmes de performances.
Conditions préalables
Conditions requises
Cisco vous recommande de prendre connaissance des rubriques suivantes :
- Connecteur Cisco FireAMP pour Mac
- Mac OSX
Components Used
Les informations de ce document sont basées sur le connecteur Cisco FireAMP pour Mac.
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. If your network is live, make sure that you understand the potential impact of any command.
Informations générales
Le connecteur Cisco FireAMP pour Mac installe une application appelée Support Tool, qui est utilisée afin de générer des informations de diagnostic sur le connecteur FireAMP installé sur votre Mac. Les données de diagnostic incluent des informations sur votre Mac telles que :
- Utilisation des ressources (disque, processeur et mémoire)
- Journaux spécifiques à FireAMP
- Informations de configuration FireAMP
Générer un fichier de diagnostic à l'aide de l'outil de support
Cette section décrit comment lancer l'application Support Tool à partir de l'interface utilisateur graphique ou de l'interface de ligne de commande afin de générer un fichier de diagnostic.
Lancer l'outil de support à partir de l'interface utilisateur graphique
Complétez ces étapes afin de lancer l'outil de support FireAMP Connector for Mac à partir de l'interface utilisateur graphique :
- Accédez au répertoire FireAMP dans votre dossier Applications et localisez le lanceur de l'outil de support :

- Double-cliquez sur le lanceur de l'outil de support et vous êtes invité à saisir les informations d'identification administratives :

- Une fois que vous avez saisi vos informations d'identification, l'icône de l'outil de support doit apparaître dans votre dock :

Note: L'application Support Tool s'exécute en arrière-plan et prend du temps (environ 20 à 30 minutes).
- Une fois l'application Support Tool terminée, un fichier est généré et placé sur votre bureau :

Voici un exemple de sortie non compressée :

- Afin d'analyser les données, fournissez ce fichier à l'équipe d'assistance technique Cisco.
Lancer l'outil d'assistance à partir de l'interface de ligne de commande
Le lanceur de l'outil de support se trouve dans ce répertoire :
/Library/Application Support/Sourcefire/FireAMP Mac/
Afin de lancer l'application Support Tool, entrez cette commande dans l'interface de ligne de commande :
Note: Vous devez exécuter cette commande en tant que root, donc assurez-vous que vous passez à root ou préfacez la commande avec sudo.
root@mac# cd /Library/Application\ Support/Sourcefire/FireAMP\ Mac
root@mac# ./SupportTool
Note: Cette commande s'exécute de manière très explicite. Une fois terminé, un fichier de diagnostic est généré et placé sur votre bureau.
Dépannage
Cette section décrit comment activer et désactiver le mode de débogage sur le connecteur FireAMP afin de résoudre les problèmes de performances.
Activer le mode débogage
Avertissement : Le mode de débogage ne doit être activé que si un ingénieur du support technique Cisco demande ces données. Si vous maintenez le mode de débogage activé pendant une longue période, il peut remplir l'espace disque très rapidement et empêcher la collecte des données du journal du connecteur et du journal du plateau dans le fichier de diagnostic du support en raison d'une taille de fichier excessive.
Le mode de débogage est utile pour les tentatives de dépannage des problèmes de performances sur un connecteur FireAMP. Complétez ces étapes afin d'activer le mode de débogage et de collecter les données de diagnostic&deux-points ;
- Connectez-vous à la console cloud FireAMP.
- Accédez à Management > Policies.
- Recherchez une stratégie appliquée à un ordinateur et cliquez sur Copier. La console FireAMP est mise à jour avec la stratégie copiée :

- Cliquez sur Modifier et modifiez le nom de la stratégie. Par exemple, vous pouvez utiliser Debug MAC Policy.
- Cliquez sur Fonctions d'administration et sélectionnez Déboguer dans les menus déroulants Niveau du journal du plateau et Niveau du journal du connecteur :

- Cliquez sur le bouton Mettre à jour la stratégie afin d'enregistrer les modifications.
- Accédez à Management > Groups et cliquez sur +Create Group en haut à droite de l'écran.
- Entrez un nom pour le groupe. Par exemple, vous pouvez utiliser Debug Mac Group.

- Changez la stratégie MAC FireAMP de stratégie MAC par défaut à la nouvelle stratégie copiée que vous venez de créer, qui est Debug MAC Policy dans cet exemple.
- Cliquez sur Ordinateurs et identifiez votre ordinateur dans la liste. Sélectionnez-le et cliquez sur Ajouter sélectionné.
- Cliquez sur Créer un groupe. Votre Mac doit maintenant avoir une politique de débogage fonctionnelle. Vous pouvez sélectionner l'icône FireAMP qui apparaît dans la barre de menus et vous assurer que la nouvelle stratégie est appliquée :

Désactiver le mode de débogage
Après avoir obtenu les données de diagnostic en mode débogage, vous devez rétablir le connecteur FireAMP en mode normal. Complétez ces étapes afin de désactiver le mode de débogage :
- Connectez-vous à la console cloud FireAMP.
- Accédez à Management > Groups.
- Recherchez le nouveau groupe, Debug MAC Group, que vous avez créé en mode débogage.
- Cliquez sur Edit.
- Cliquez sur Ordinateurs et localisez votre ordinateur dans la liste. Sélectionnez-le et cliquez sur supprimer la sélection.
- Cliquez sur Mettre à jour le groupe.
- Cliquez sur Stratégie de synchronisation dans la barre de menus où se trouve l'icône FireAMP.
- Vérifiez que la stratégie est maintenant retournée à la valeur par défaut précédente. Cochez cette case dans la barre de menus. La stratégie aurait dû revenir à la stratégie d'origine utilisée avant de la modifier en stratégie MAC de débogage :

Le mode de débogage est maintenant désactivé et le connecteur FireAMP doit fonctionner normalement.