はじめに
このドキュメントでは、WindowsおよびMacOSでKDFログおよびその他の重要なトラブルシューティングログを収集する方法について説明します。
WindowsおよびMacOSフラグ
| DNS関連(OpenDNSが含まれる場合): |
0x20801FF |
|
Web flow(SWG)プロキシおよびDNS関連:
|
0x70C01FF |
| ZTA |
0x400080152
|
KDFログ、Wireshark、およびDARTバンドルの収集
注:結果を送信する際には、使用された設定をTACチームに必ず知らせ、TACの必要に応じて変更できるようにしてください。
Windows
admin権限でCMDを開き、次のコマンドを実行します。
"%ProgramFiles(x86)%\Cisco\Cisco Secure Client\acsocktool.exe" -sdf [FLAG]
- SysInternalからDebugViewをダウンロードして、KDFログをキャプチャします
DebugViewを管理者として実行し、次のメニューオプションを有効にします。
- Captureをクリックします
キャプチャカーネルのチェックマーク
- チェックマーク
冗長カーネル出力の有効化
- Options
クロック時間のチェックマーク
- チェックマーク
Show Milliseconds


net stop csc_vpnagent && net start csc_vpnagent
net stop csc_vpnagent && net start csc_vpnagentが機能しない場合は、services.mscからCisco Secure Clientサービスを再起動します


- 問題を再現し、
KDFログとWiresharkキャプチャを保存して、次にDARTバンドルをキャプチャする手順に従います
- 管理者権限で
Cisco Secure Client Diagnostics & Reporting Tool(DART)を開きます

Customをクリックします。
システム情報の広範囲にわたるテストとネットワーク接続テストを含めます。

注:すべてのログ、KDFログ、Wiresharkキャプチャ、およびDARTバンドルをTACケースに収集してください。
- WindowsでKDFロギングを停止するには、次のコマンドを使用します。
"%ProgramFiles(x86)%\Cisco\Cisco Secure Client\acsocktool.exe" -cdf
MacOS
ターミナルを開き、次のコマンドチェーンに従ってMacOSでKDFロギングを有効にします。
sudo "/opt/cisco/secureclient/bin/Cisco Secure Client - AnyConnect VPN Service.app/Contents/MacOS/Cisco Secure Client - AnyConnect VPN Service" uninstall
echo debug=[Flag Value] | sudo tee /opt/cisco/secureclient/kdf/acsock.cfg
open -a "/opt/cisco/secureclient/bin/Cisco Secure Client - AnyConnect VPN Service.app"

- 問題を再現し、
KDFログとWiresharkキャプチャを保存して、次にDARTバンドルをキャプチャする手順に従います
Cisco Secure Client - DARTを開きます。

- 次のオプションにチェックマークを付けます。
レガシーを含める:Cisco AnyConnectセキュアモビリティクライアントログ
システムログを含める
Runをクリックします。

注:すべてのログ、KDFログ、Wiresharkキャプチャ、およびDARTバンドルをTACケースに収集してください。
関連情報