本文档介绍如何收集Windows和MacOS上的KDF日志和其他重要故障排除日志。
| 与DNS相关(涉及OpenDNS时): | 0x20801FF |
| Web流(SWG)代理和DNS相关: |
0x70C01FF |
| ZTA | 0x400080152 |
注意:当您提交结果时,请务必让TAC团队知道使用了哪些设置,并可根据TAC的要求进行更改。
打开具有管理员权限的CMD并运行下一个命令:
"%ProgramFiles(x86)%\Cisco\Cisco Secure Client\acsocktool.exe" -sdf [FLAG]
DebugView 并启用下一个菜单选项administrator。Capture Kernel.Enable Verbose Kernel Output.Clock Time.Show Milliseconds.

通过管理员提示重新启动客户端服务:
net stop csc_vpnagent && net start csc_vpnagent
net stop csc_vpnagent && net start csc_vpnagent不起作用,请从servicesCisco Secure Client.msc重新启动服务。
开始 Wireshark Capture.
选择所有接口,然后开始数据包捕获。

KDF Logs和Wireshark Capture,然后按照步骤进行捕获 DART Bundle.Cisco Secure Client Diagnostics & Reporting Tool (DART)。
Custom.
System Information Extensive和 Network Connectivity Test.
注意:收集所有日志:KDF日志、Wireshark捕获和DART捆绑包到TAC案例。
"%ProgramFiles(x86)%\Cisco\Cisco Secure Client\acsocktool.exe" -cdf
打开terminal,然后按照下一个命令链在MacOS上启用KDF日志记录:
Stop Service.sudo "/opt/cisco/secureclient/bin/Cisco Secure Client - AnyConnect VPN Service.app/Contents/MacOS/Cisco Secure Client - AnyConnect VPN Service" uninstall
Enable Flag.echo debug=[Flag Value] | sudo tee /opt/cisco/secureclient/kdf/acsock.cfg
Start Service.open -a "/opt/cisco/secureclient/bin/Cisco Secure Client - AnyConnect VPN Service.app"
开始 Wireshark Capture.
选择所有接口,然后开始数据包捕获。

KDF Logs和Wireshark Capture,然后按照步骤进行捕获 DART Bundle.Cisco Secure Client - DART.
Include Legacy - Cisco AnyConnect Secure Mobility Client Logs.Include System Logs.Run.
注意:收集所有日志:KDF日志、Wireshark捕获和DART捆绑包到TAC案例。
| 版本 | 发布日期 | 备注 |
|---|---|---|
2.0 |
27-Apr-2026
|
已更新标题和格式。 |
1.0 |
30-Dec-2025
|
初始版本 |