Cómo activar el registro de depuración localmente en el cliente
Artículos técnicos ID:
KB82192
Última modificación: 23/12/2021
Resumen
Siga estas instrucciones cuando trabaje con Soporte técnico para solucionar problemas con FRP.
Hay dos opciones de rastreo integradas en el FRP cliente que se pueden activar con fines de depuración. Ambas utilidades registran todas las actividades de cada componente. De esta forma, se crea un registro de lo que ocurre en un momento determinado, como cuando un módulo de FRP no funciona correctamente.
El seguimiento de modo de usuario se utiliza cuando aparece el problema en la interfaz de usuario del producto. El modo de kernel se utiliza cuando existen problemas en el controlador del producto. Por ejemplo, cuando existen problemas con el cifrado de archivos.
La utilidad de rastreo crea un registro para el rastreo de modo de controlador (kernel) y otro para el rastreo de modo de usuario, en función del rastreo activado.
- Driver Mode / Kernel Mode
En este modo, se rastrean y rastrean las actividades del controlador de FRP.
Dado que el controlador FRP está implicado ampliamente en todas las transacciones de entrada/salida (e/s) de archivos del sistema cliente, el rastreo del modo kernel crece muy rápidamente. Por lo tanto, antes de utilizar el modo de rastreo del kernel, el problema que se está rastreando debe ser lo más cercano posible al 100% reproducible. A continuación, active el rastreo del kernel siguiendo las instrucciones de este artículo. Intente reproducir el problema inmediatamente y, a continuación, desactive el rastreo del modo kernel cuando se haya reproducido el problema.
- User Mode
En este modo, se rastrean y rastrean las actividades que se producen en el modo de usuario.
El archivo de rastreo de modo usuario no crece tan rápido como el rastreo del kernel. No obstante, debe seguir el mismo procedimiento que en el caso del rastreo del kernel para mantener todos los registros lo más pequeños posible. Por lo tanto, se reduce la cantidad de información de rastreo no relacionada con el problema que se está registrando.
IMPORTANTE: Envíe cualquier archivo de rastreo que se genere a Soporte técnico para realizar un análisis más detallado.
Para problemas de FRP:
Modo |
Motivos para utilizar este modo |
|
- Problemas de autenticación.
- Windows Explorer problemas.
- Problemas con el menú contextual.
- Problemas de rendimiento.
- Problemas de recuperación.
- Problemas de incompatibilidad de aplicaciones.
|
|
- Problemas con las operaciones de cifrado y descifrado de datos.
- Problemas de daños en los datos, Windows Explorer problemas.
- Problemas de rendimiento.
- Problemas de incompatibilidad de aplicaciones.
|
Para problemas con soportes extraíbles:
Modo |
Motivos para utilizar este modo |
Rastreo de usuarios |
Para todos los problemas relacionados con los soportes extraíbles. |
Rastreo del kernel |
Para todos los problemas relacionados con los soportes extraíbles. |
Solución
1
Utilice uno de los métodos siguientes para crear un coreTrace Registre mediante la opción de registro MfeFfShell.com (versión de línea de comandos) o MfeFfShell.exe (Windows versión). Este archivo se encuentra en el directorio FRP archivos de programa.
IMPORTANTE:
- Ejecute el rastreo del controlador como administrador o como usuario con derechos de administrador en el sistema del equipo local.
- Al crear un archivo de rastreo de controladores, asegúrese de que:
- Inicie el rastreo antes de que se reproduzca el problema y deténgalo inmediatamente después de que se haya reproducido el problema.
- Evite las demás actividades cuando el rastreo de controladores esté activado. El motivo se debe a que el archivo de salida de rastreo de controladores crece de forma muy rápida. Un rastreo de controlador con un tamaño superior a 25 MB, sin comprimir, es demasiado grande para analizarlo.
En situaciones en las que es necesario activar ambos User así Kernel Rastreo de modo en el cliente, utilice la opción de línea de comandos MfeFfShell.com:
- A activar Modo de usuario el rastreo, abra un símbolo del sistema de usuario:
- Haga clic en Inicio.
- En Iniciar búsqueda , escriba cmdy, a continuación, pulse Intro.
- Cambie a la carpeta archivos de programa en la que se instaló el producto.
Ubicación predeterminada: ..:\Program Files\McAfee\Endpoint Encryption for Files and Folders\
- En la línea de comandos, escriba lo siguiente y pulse Intro:
MfeFfShell -enable_user_mode_trace
- A activar Modo kernel en el rastreo, abra un símbolo del sistema de administrador:
- Haga clic en Inicio.
- En Iniciar búsqueda , escriba cmdy, a continuación, pulse CTRL + MAYÚS + Intro.
- Si el Control de cuentas de usuario aparecerá el cuadro de diálogo, confirme que la acción que muestra es la que desea y, a continuación, haga clic en Fin.
- Cambie a la carpeta archivos de programa en la que se instaló el producto.
Ubicación predeterminada: ..:\Program Files\McAfee\Endpoint Encryption for Files and Folders\
- En el Gestor símbolo del sistema, escriba lo siguiente y pulse Intro para utilizar el controlador completo. Modo kernel rastre
mfeffshell -change_tracing *=ON
- Escriba el siguiente comando y pulse Intro para iniciar la Driver mode rastre
MfeFfShell –begin_driver_trace c:\[path and filename for tracefile]
NOTA: La ruta y el nombre de archivo del archivo de rastreo permiten elegir una ruta de acceso y un nombre de archivo para almacenar el rastro del controlador.
- Realice la operación, reproduzca el problema y Capture los eventos en un registro.
- En el Gestor símbolo del sistema, escriba lo siguiente y pulse Intro para desactivar la Controlador oligoelemento
MfeFfShell –end_driver_trace
- En el Usuario\Plantillas símbolo del sistema, escriba lo siguiente y pulse Intro para desactivar la Usuario\Plantillas oligoelemento
MfeFfShell -disable_user_mode_trace
- Utilice WinZip para archivar los dos archivos de salida siguientes y enviarlos a Soporte técnico para su análisis:
- El archivo de rastreo de controladores ubicado en la ruta especificada al activar el modo de rastreo del controlador.
- El archivo de rastreo de usuarios llamado TraceFile.sb que se encuentra en la carpeta Temp del usuario y en la carpeta Temp de Windows.
NOTA: La ruta completa de la carpeta Temp del usuario se muestra al activar el rastreo en modo de usuario.
Para activar nivel de registro distinto
Con la sintaxis del comando mfeffshell -change_tracing =, puede cambiar el nivel de registro.
NOTAS:
- Lo <flagpattern> de la change_tracing opción especifica el rastreo que desea capturar. Puede ser cualquiera de las cadenas que se indican a continuación, o bien utilizar el carácter comodín asterisco (*) para que coincidan varios indicadores.
- Lo <level> especifica los tipos de condiciones de los que se desea rastrear, solo con RELATIVA bien DONDE características.
Los valores de la flagpattern En -change_tracing las opciones son:
- SBDL_TRACE_*
- SBFS_TRACE_*
- SBCE_TRACE_*
- SBCD_TRACE_*
- PROM_TRACE_*
- FFV_TRACE_*
- SB_FLAG_*
- FFV_TRACE_*
Varias áreas de rastreo
La primera parte del indicador de patrón del comando de calco es el área desde la que se realiza la traza.
Comando |
Propósito |
SBCD |
Cifrado de CD/DVD |
PROM |
Cifrado de soportes extraíbles/(EERM) |
SBDL |
La biblioteca de depuración |
SBFS |
El sistema de archivos virtual |
SBCE |
El controlador de cifrado principal |
FFV |
Controlador de caja fuerte |
SB |
Muestra todos los comandos de SB disponibles |
Ejemplos de línea de comandos
Si desea capturar toda la traza relacionada con CD, escriba: |
mfeffshell -change_tracing SBCD*=ON |
Si desea desactivar todo el rastreo de CD, escriba: |
mfeeffshell -change_tracing SBCD*=OFF |
Utilice la -change_tracing comando varias veces para obtener distintas combinaciones de indicadores. Los cambios realizados son acumulativos y no establecen todos los indicadores a la vez. |
mfeeffshell -change_tracing *=OFF
mfeeffshell -change_tracing SBCE*=ON
mfeeffshell -change_tracing SBFS*=ON |
Solución
2
En situaciones en las que solo es necesario activar la traza en modo de usuario en el cliente, mediante la opción de línea de comandos MfeFfShell.com:
- A activar Modo de usuario el rastreo, abra un símbolo del sistema de usuario:
- Haga clic en Inicio.
- En Iniciar búsqueda , escriba cmdy, a continuación, pulse Intro.
- Cambie a la carpeta archivos de programa en la que se instaló el producto.
Ubicación predeterminada: ..\Program Files\McAfee\Endpoint Encryption for Files and Folders\
- En el símbolo del sistema del usuario, escriba lo siguiente y pulse Intro para activar el rastreo en modo de usuario:
MfeFfShell -enable_user_mode_trace
- Realice la operación, reproduzca el problema y Capture los eventos en un registro.
- En el Usuario\Plantillas símbolo del sistema, escriba lo siguiente y pulse Intro para desactivar la Usuario\Plantillas oligoelemento
MfeFfShell -disable_user_mode_trace
- Utilice WinZip para archivar el archivo de rastreo de usuario llamado TraceFile.sb ubicado en las carpetas Temp Windows y Temp del usuario. A continuación, envíelos a Soporte técnico para su análisis:
NOTA: La ruta completa de la carpeta Temp del usuario se muestra al activar Usuario\Plantillas Rastreo de modo.
Descargo de responsabilidad
El contenido de este artículo se creó en inglés. En caso de darse cualquier diferencia entre el contenido en inglés y su traducción, el primero siempre será el más preciso. La traducción de algunas partes de este contenido la ha proporcionado Microsoft mediante el uso de traducción automática.
|