簡介
本文檔介紹如何遠端獲取診斷資料以排除XDR取證模組在其控制檯中的故障。
正在遠端獲取日誌
步驟1.開啟XDR並導航至Investigate > Forensics控制台。

步驟2.導航到Assets頁,驗證終端的主機名是否在Assets頁面可見。為此,請執行以下操作:
a)在給定電腦上開啟CMD並執行hostname命令。
C:\Users\Admin\hostname
lenovo-laptop-amp
b)在XDR Forensics Console主頁中,按一下View all Assets(或使用左側的Assets選單)。

c)對清單中的終端進行本地化,然後按一下Device name以輸入其詳細資訊。

步驟3.在Asset info頁面中,按一下More Actions > Collect Logs,開始從端點收集資訊。

附註:如果資產處於聯機狀態,則此操作需要幾秒鐘才能完成。
步驟4.轉到日誌部分以檢視是否已收集日誌。在Asset Logs部分,按一下圖示開始下載日誌。

步驟5.獲得的*.zip檔案包含對模組進行故障排除所需的三個檔案:
-AIR.Log.txt
-AIR.Process.Log.txt
-TACTICAL-Legacy.Log.txt
