AMTrace è uno strumento interno per la raccolta dei dati di registrazione daAMCore (Ultimo aggiornamento 11 ottobre 2018). Da utilizzareAMTrace per raccogliere dati di registrazione daAMCore :- Preparare
AMTrace :- Scarica il pacchetto zip
ENSDataCollect.zip dal Allegato sezione di questo articolo. - Estrarre il contenuto sul desktop.
- Scarica il pacchetto zip
- Correre
AMTrace :- Fare clic su Avviare, digitare
cmd.exe nella barra di ricerca, fare clic con il pulsante destro del mousecmd.exe dall'elenco, quindi fare clic su Correre come amministratore. - Quando si è pronti per avviare una traccia, utilizzare l'opzione di comando riportata di seguito, che richiede la sezione relativa alla raccolta dei dati.
Nota Di seguito sono riportati i percorsi delAMTrace.exe percorsi file:C:\Users\username\Desktop\ENSDataCollect\AMTracex86 C:\Users\username\Desktop\ENSDataCollect\AMTracex64
AMTrace opzioni di comando:- Per utilizzare il
AMTrace onboot opzione, eseguire il comando seguente:AMTrace.exe -b onboot -m 4GB
Note- La "GB" è distinzione tra maiuscole e minuscole. Questo esempio limita le dimensioni del registro a 4 GB. 10 MB è il valore minimo accettato e 2 GB è l'impostazione predefinita, se non specificata.
- Questa opzione non supporta le modalità di registrazione alternative descritte di seguito.
- Da utilizzare
AMTrace con il ora opzione, eseguire il comando seguente:
AMTrace.exe -b now -m 4GB
IMPORTANTE IlAMTrace ora utilizza il rollover opzione per impostazione predefinita.Questo comando indica allo strumento di iniziare una traccia immediatamentee per limitare la dimensione del registro a 4 GB per.etl file. Quando il registro raggiunge i 4 GB, viene creato un nuovo registro. Ogni registro viene aggiunto con _1, _2e così via, fino a quando non si interrompe la traccia, l'utente si disconnette o si arresta il sistema.
Nota La "GB" è distinzione tra maiuscole e minuscole. - Da utilizzare
AMTrace senza l'opzione di rollover:Scegliere un metodo di registrazione appropriato per il problema che si desidera registrare:
AMTrace.exe -b now -m 4GB -L stop
AMTrace.exe -b now -m 4GB -L circular
Il Stop la modalità crea una sessione di traccia che interrompe la registrazione una volta raggiunto il limite di dimensione.
Il circolare la modalità crea una sessione di traccia che si registra in un singolo file. Una volta raggiunta la dimensione massima, gli eventi meno recenti vengono sovrascritti.
Nota La "L" e la "GB" sono maiuscole/minuscole.
- Arrestare la traccia e salvare il registro. Utilizzare il seguente comando:
AMTrace -e
- Quando possibile,
AMTrace tenta di rinominare automaticamente i file ETL risultanti in modo da includere l'ora di inizio e l'ora di arresto della registrazione nel nome del file. Per esempioamtrace_20200704.010203-010305.etl indicherebbe che la registrazione iniziò 2020-07-04 (4 luglio 2020) alle 1:02:03 e continuò fino al 1:03:05.
SeAMTrace non è in grado di rinominare il file quando si interrompe la registrazione, è comunque possibile rinominare il file manualmente con un altroAMTrace comando
AMTrace.exe --datestamp *.etl
Questo comando accetta i caratteri jolly (* o? ) per fare riferimento rispettivamente a più caratteri o a un singolo carattere. Questo comando Rinomina il file o i file specificati in modo da includere gli orari di inizio e di fine nel nome del file. Non influisce sui file che hanno già aggiunto datestamp.
- Fare clic su Avviare, digitare
AMTrace è in corso, eseguire il comando seguente per elencare le tracce attive:
AMTrace -q
Per una dimostrazione di come raccogliereAMTrace dati con questa procedura, guardare il seguente video:
- Preparare
GFlags consente di attivare e disattivare le funzionalità avanzate di diagnostica e risoluzione dei problemi del sistema interno. È possibile eseguireGFlags da una finestra del prompt dei comandi oppure utilizzare la finestra di dialogo dell'interfaccia utente grafica. È più spesso utilizzato per accendere gli indicatori che altri strumenti tracciano, contano e registrano.- MER raccoglie i registri degli eventi, i dettagli della versione dei file, i file, i dettagli del processo e i dettagli del registro da McAfee prodotti installati nel computer. Assistenza tecnica utilizza i dati raccolti per risolvere i problemi. Per ulteriori informazioni, consultare la sezione: L'articolo KB59385-come utilizzare gli strumenti MER con i prodotti McAfee supportati.
- Monitoraggio processi è uno strumento di Microsoft che esegue il monitoraggio e la visualizzazione di tutte le attività del file System su un sistema operativo Windows in tempo reale. Utilizzare lo strumento in amministrazione di sistema, computer forensics e debug delle applicazioni. Come utilizzare Process Monitor:
- Preparazione del monitoraggio del processo:
- Scaricare Process Monitor dal Pagina download di Process Monitor.
- Estrarre
Procmon.exe sul desktop.
- Esegui monitoraggio processo:
- Quando si è pronti per avviare il monitoraggio dei processi, utilizzare l'opzione riportata di seguito, che richiede la sezione raccolta dati pertinente.
- Per avviare immediatamente Process Monitor:
- Correre
Procmon.exe e inizia automaticamente a catturare le informazioni sul processo. - Per arrestare il monitoraggio processi, premere CTRL + E o fare clic su File e deselezionare Cattura eventi. Premere di nuovo CTRL + E per riprendere la raccolta dei dati.
- Per salvare il registro, fare clic su File, Salva in corso... (selezionare Tutti gli eventi e utilizzare il formato nativo PML).
- Correre
- Per attivare l'opzione di registrazione di avvio di Process Monitor, se necessario, nella sezione raccolta dati pertinente:
- Aprire la console di Process Monitor.
- Fare clic su Opzioni.
- Fare clic su Attiva registrazione di avvio.
- Fare clic su OK nella finestra popup. La volta successiva in cui si verifica un riavvio, viene creato un registro di traccia di avvio.
- Per salvare il registro, eseguire nuovamente Process Monitor, quindi fare clic su File, Salva in corso... (selezionare Tutti gli eventi e utilizzare il formato nativo PML).
- Per avviare immediatamente Process Monitor:
- Quando si è pronti per avviare il monitoraggio dei processi, utilizzare l'opzione riportata di seguito, che richiede la sezione raccolta dati pertinente.
Per una dimostrazione di come raccogliere i dati del monitoraggio dei processi con questa procedura, guardare il seguente video:
- Preparazione del monitoraggio del processo:
Procdump è un'utilità della riga di comando utilizzata per monitorare un'applicazione per i picchi della CPU. Genera i dump di crash durante un picco che un amministratore o uno sviluppatore può utilizzare per determinare la causa del picco.Perfmon è uno strumento che gli amministratori possono utilizzare per esaminare il modo in cui i programmi, in esecuzione sui loro computer, influiscono sulle prestazioni del computer. Utilizzare lo strumento in tempo reale per analizzare le modalità con cui i programmi in esecuzione influiscono sulle prestazioni del sistema. È inoltre possibile utilizzare questo strumento per raccogliere informazioni sui file di registro per l'analisi dei dati delle prestazioni del sistema in un secondo momento.- PoolMon consente di visualizzare i dati raccolti dal sistema operativo sulle allocazioni di memoria dai pool di pagine Web e di kernel non di pagina e dai pool di memoria utilizzati per le sessioni di Servizi terminal. I dati vengono raggruppati in base al tag di allocazione del pool. Microsoft Assistenza tecnica utilizza tali informazioni per individuare le perdite di memoria in modalità kernel.
- Convertitore VMware è un'utilità gratuita di VMware che consente di convertire i sistemi fisici Windows e Linux in VMware macchine virtuali. È inoltre possibile utilizzarlo per convertire formati di immagine di terze parti, ad esempio immagini di backup e altre macchine virtuali, per VMware macchine virtuali. Utilizzare questo strumento per creare macchine virtuali da fornire a Assistenza tecnica per la risoluzione dei problemi.
- WinDbg è un debugger distribuito Microsoft per il sistema operativo Windows. Utilizzare questo strumento per eseguire il debug delle applicazioni in modalità utente, dei driver di periferica e del sistema operativo stesso in modalità kernel. Dispone di un'interfaccia utente grafica ed è più potente del debugger di Visual Studio.
- Windows Performance Recorder (WPR) è uno strumento di registrazione delle prestazioni di Microsoft basato sulla traccia degli eventi per Windows (ETW). Consente di registrare gli eventi di sistema che è possibile analizzare utilizzando Windows Performance Analyzer (WPA). Modalità di utilizzo di WPR:
- Fare clic su Avviare, digitare
cmd.exe nella barra di ricerca, fare clic con il pulsante destro del mousecmd.exe dall'elenco, quindi fare clic su Esegui come amministratore. - Tipo
wprui.exe e premere INVIO per avviare WPR.- Per Windows SDK, consultare la sezione Pagina download di Windows SDK.
- Per Windows Kit di valutazione e implementazione, consultare la sezione Pagina di download del kit di valutazione e distribuzione dei Windows.
- Scegliere di utilizzare un Scenario delle prestazioni e altre impostazioni, come consigliato nella seguente tabella:
Problema di prestazioniScenario delle prestazioniLivello dettaglioModalità di registrazione
Profili da includere Numero di iterazioni Avvio o accesso lentoAvvioVedi sottoFileValutazione di primo livello, utilizzo della CPU, attività di I/O su file, attività di I/O mini Almeno 1 Utilizzo elevato della CPUGeneraleVedi sottoFileValutazione di primo livello, utilizzo della CPU, attività di I/O su file, attività di I/O mini N/D L'applicazione è lenta o non rispondeGenerale Vedere di seguito File Valutazione di primo livello, utilizzo della CPU, attività di I/O su file, attività di I/O mini N/D
L'utilizzo di WPR pone un ulteriore sforzo sul sistema, che può cambiare o mascherare il problema originale che si desidera investigare. Raccogliere due set di dati con livelli di dettaglio differenti. Utilizzare il Luce impostazione per visualizzare il problema e il Verbose impostazione per consentire un set di dati adatto per un'analisi più approfondita. Acquisisci almeno 30 secondi.
Quando possibile, raccogliere un registro WPR senza il problema mentre si esegue la stessa attività, a scopo comparativo. Un set di dati senza ENS presente è necessario per stabilire la benchmark per le prestazioni previste.
Per una dimostrazione di come raccogliere i dati WPR con questa procedura, guardare il seguente video:
- Fare clic su Avviare, digitare
Procedura minima di raccolta dei dati per problemi di Endpoint Security
Articoli tecnici ID:
KB86691
Ultima modifica: 23/09/2021
Ultima modifica: 23/09/2021
Ambiente
Protezione adattiva dalle minacce McAfee Endpoint Security (ENS) (ATP) 10.x
Firewall McAfee ENS 10.x
Piattaforma McAfee ENS 10.x
McAfee ENS Prevenzione delle minacce 10.x
McAfee ENS Controllo Web 10.x
Firewall McAfee ENS 10.x
Piattaforma McAfee ENS 10.x
McAfee ENS Prevenzione delle minacce 10.x
McAfee ENS Controllo Web 10.x
Riepilogo
Questo articolo fornisce informazioni di base sulla Raccolta dati minima procedura per la risoluzione dei problemi comuni di ENS.
Assicurarsi che tutti i registri sono raccolte dallo stesso sistema che avverte il problema e che tutti i registri vengono raccolti contemporaneamente. I timestamp dei dati di registrazione possono essere utilizzati per risolvere il problema.
I registri non confrontati provenienti da sistemi diversi, o registri raccolti in momenti diversi, non possono essere utilizzati per la risoluzione dei problemi. Tali registri potrebbero causare il recupero di tutti i registri di raccolta dati minimi.
Nelle sezioni seguenti vengono descritti i dati da raccogliere per ogni tipo di problema:
Per istruzioni, consultare: KB91797: attiva la registrazione di debug per risolvere i problemi Endpoint Security.
Eseguire la procedura descritta in questa sezione se i sintomi sono i seguenti:
AMTrace e Process Monitor:
AMTrace e Process Monitor:
AMTrace :
Eseguire la procedura descritta in questa sezione se i sintomi sono i seguenti:
Eseguire la procedura descritta in questa sezione se i sintomi sono i seguenti:
Eseguire la procedura descritta in questa sezione se è sospettata una perdita di memoria kernel che implica un processo di McAfee.
Eseguire la procedura descritta in questa sezione se i sintomi coinvolgono Device Guard o Credential Guard.
Eseguire la procedura di raccolta dei dati in questa sezione se non è possibile installare uno o più componenti di ENS.
Nota Assicurarsi di raccogliere i dati durante un'installazione locale di ENS. Risoluzione dei problemi di ciascun modulo come prodotto separato.
Eseguire la procedura descritta in questa sezione se i sintomi sono i seguenti:
Eseguire la procedura descritta in questa sezione se i sintomi sono correlati a TIE:
Eseguire la procedura descritta in KB90662: risoluzione dei problemi relativi a un'applicazione/traffico di rete quando si utilizza il firewall ENS.
Torna all'inizio
Assicurarsi che tutti i registri sono raccolte dallo stesso sistema che avverte il problema e che tutti i registri vengono raccolti contemporaneamente. I timestamp dei dati di registrazione possono essere utilizzati per risolvere il problema.
I registri non confrontati provenienti da sistemi diversi, o registri raccolti in momenti diversi, non possono essere utilizzati per la risoluzione dei problemi. Tali registri potrebbero causare il recupero di tutti i registri di raccolta dati minimi.
IMPORTANTE Per Assistenza tecnica sono necessari i seguenti file:
- Requisiti minimi di escalation (MER) file con registrazione di debug per ENS sono necessari per tutti i problemi. Per informazioni sulla registrazione di debug, consultare Verificare se la registrazione di debug ENS è attivata. Per informazioni sui file MER, consultare la sezione: L'articolo KB59385-come utilizzare gli strumenti MER con i prodotti McAfee supportati. È necessario attivare la registrazione di debug per il Real Protect
RC.log da generare.
- Avvio o avvio lento
- Accesso lento
- Avvio lento dell'applicazione (riproducibile o casuale)
- Rallentamento delle prestazioni delle applicazioni (riproducibile o casuale)
- Rallentamento delle prestazioni del sistema (riproducibile o casuale)
- Blocco o blocco del sistema
- Controllo dei bug di sistema (schermata blu)
- Blocco o blocco delle applicazioni (non risponde e non si ripristina)
- Crash applicazione
- Perdita di memoria (modalità utente o kernel)
- Problemi relativi alla protezione del dispositivo o alla protezione delle credenziali
- Non è possibile installare uno o più componenti ENS
- Lo stato dell'ENS è: Piattaforma Endpoint Security non è in esecuzione.
- Iniezione DLL di terze parti
- Problemi relativi a Threat Intelligence Exchange (TIE)
- Problemi relativi a ENS firewall
- Avvio o avvio lento
- Accesso lento
- Avviare
AMTrace con ilonboot opzione. - Avviare Monitoraggio processi e attivare l'opzione di registrazione di avvio.
- Riavviare il sistema.
- Riprodurre il problema.
- Accedere al sistema.
- Stop
AMTrace e salvare il registro. - Aprire Monitoraggio processi e salvare il registro di avvio.
- Eseguire WPR.
- Configurare il Avvio Scenario delle prestazioni.
- Avviare la cattura.
- Riavviare il sistema.
- Riprodurre il problema.
- Accedere al sistema.
- Consenti all' WPR: traccia di avvio per terminare.
- Acquisisci i file ETL salvati.
Eseguire la procedura descritta in questa sezione se i sintomi sono riproducibili e sono uno dei seguenti:
- Avvio lento dell'applicazione
- Rallentamento delle prestazioni delle applicazioni
- Rallentamento delle prestazioni del sistema
- Avviare Monitoraggio processi.
- Avviare
AMTrace con il ora opzione. - Riprodurre il problema.
- Stop
AMTrace e salvare il registro. - Stop Monitoraggio processi e salvare il registro.
- Eseguire WPR.
- Configurare il Generale Scenario delle prestazioni.
- Avviare la traccia.
- Riprodurre il problema.
- Arrestare la traccia.
- Acquisisci il file ETL salvato.
Eseguire la procedura descritta in questa sezione se i sintomi si verificano in modo casuale e sono uno dei seguenti:
- Avvio lento dell'applicazione
- Rallentamento delle prestazioni delle applicazioni
- Rallentamento delle prestazioni del sistema
- Avviare
AMTrace con il rollover opzione. - Quando si verifica il problema, interrompere
AMTrace e salvare il registro.
- Eseguire WPR.
- Configurare il Generale Scenario delle prestazioni con Memoria come modalità di registrazione.
- Avviare la traccia.
- Riprodurre il problema.
- Salvare la traccia appena possibile dopo aver riprodotto il problema.
- Acquisisci il file ETL salvato.
- Blocco o blocco del sistema
- Controllo dei bug di sistema (schermata blu)
-
Configurare il sistema per creare una memoria. dmp completa. Vedere KB56023: crea un dump di memoria per l'analisi per Assistenza tecnica.
- Configurare il sistema in modo da consentire un arresto anomalo della tastiera. Vedi questo Microsoft articolo per forzare un arresto della tastiera.
- Creare il file di dump quando si verifica il problema. In genere, più a lungo è possibile attendere prima di generare il file di dump, più è facile identificare la condizione di blocco nel dump.
- Configurare il sistema per creare una memoria. dmp completa. Vedere KB56023: crea un dump di memoria per l'analisi per Assistenza tecnica.
- Raccogliere il file di dump completo quando si verifica il controllo dei bug di sistema (schermata blu).
- Aprire un prompt dei comandi di amministrazione.
- Tipo
fltmc . - Raccogliere l'output dal
fltmc comando.
- Blocco o blocco delle applicazioni (non risponde e non recupera)
- Crash applicazione
- Scaricare ProcDump dal Pagina download di ProcDump.
- Estrai ProcDump sul desktop.
- Aprire un prompt dei comandi di amministrazione e modificare la directory in
C:\Users\username\Desktop\Procdump . - Eseguire il comando seguente:
procdump -ma - Raccogliere il file di dump creato, che si trova nella
Procdump cartella.
- Se il processo di crash è un processo ENS, disattivare l'autoprotezione ENS.
- Scaricare
ProcDump dal Pagina download di ProcDump. - Estrarre
ProcDump sul desktop. - Aprire un prompt dei comandi di amministrazione e modificare la directory in
C:\Users\username\Desktop\Procdump . - Eseguire il comando seguente:
procdump -ma -e ProcDump per generare un dump la volta successiva che il processo si blocca. - Attendere nuovamente l'arresto del processo.
- Raccogliere il file di dump creato, che si trova nella
Procdump cartella. - Riattivare l'autoprotezione ENS.
Eseguire la procedura descritta in questa sezione se i sintomi coinvolgono una modalità utente o una perdita di memoria dell'applicazione. Colleziona tre (3) La modalità utente o gli arresti anomali delle applicazioni per l'analisi.
- Scaricare ProcDump dal Pagina download di ProcDump.
- Estrai ProcDump sul desktop.
- Identifica il nome del processo che perde memoria.
- Attivare una traccia stack nel processo di fuoriuscita. Vedere KB91252-come attivare una traccia di stack utilizzando l'utilità Gflags. exe.
- Attendere che il processo sospetto mostri un utilizzo elevato della memoria.
- Aprire un prompt dei comandi di amministrazione e modificare la directory in
C:\Users\username\Desktop\Procdump . - Eseguire il comando seguente:
procdump -ma - Raccogliere il file di dump creato, che si trova nella
Procdump cartella. - Ripetere i passaggi e colleziona tre (3) La modalità utente o gli arresti anomali delle applicazioni per l'analisi.
- Disattivare la traccia stack nel processo dopo la raccolta di tutti i file di dump dell'arresto anomalo. Vedere KB91252-come attivare una traccia di stack utilizzando l'utilità Gflags. exe.
Eseguire la procedura descritta in questa sezione se è sospettata una perdita di memoria kernel che implica un processo di McAfee.
- Familiarizzare con
Poolmon ePerfmon utilizzo e configurazione descritti in KB74951-come risolvere i problemi di utilizzo della memoria elevata sui sistemi. - Configurare il sistema per creare una memoria. dmp completa. Vedere KB56023: crea un dump di memoria per l'analisi per Assistenza tecnica.
- Configurare il sistema in modo da consentire un arresto anomalo della tastiera. Vedi questo Microsoft articolo per forzare un arresto della tastiera.
- Riavviare il sistema segnalato per mostrare una perdita di memoria.
- Utilizzare la configurazione per
Poolmon ePerfmon delineato in KB74951-come risolvere i problemi di utilizzo della memoria elevata sui sistemi. Avviare ilPoolmon ePerfmon raccolta dati. - Attendere che il sistema visualizzi l'utilizzo elevato della memoria.
- Stop
Poolmon ePerfmon e raccogliere i dati risultanti. - Consente di forzare il sistema a eseguire un controllo dei bug, mentre l'utilizzo della memoria elevata viene ancora esposto.
- Raccogliere il dump della memoria.
- Raccogliere i dati ENS appropriati per il sintomo con esperienza, come descritto in questo articolo.
- Inoltre, è possibile raccogliere una traccia ETW (traccia eventi per Windows) con il comando seguente, eseguito in un prompt dei comandi di amministrazione:
@echo off
ECHO These commands enable tracing:
@echo on
logman create trace "base_DeviceGuard" -ow -o c:base_DeviceGuard.etl -p "Microsoft-Windows-DeviceGuard" 0xffffffffffffffff 0xff -nb 16 16 -bs 1024 -mode Circular -f bincirc -max 4096 -ets
@echo off
echo
ECHO Reproduce your issue and enter any key to stop tracing
@echo on
pause
logman stop "base_DeviceGuard" -ets
@echo off
echo Tracing has been captured and saved successfully at c:base_DeviceGuard.etl
pause
Nota Assicurarsi di raccogliere i dati durante un'installazione locale di ENS. Risoluzione dei problemi di ciascun modulo come prodotto separato.
- Scaricare e decomprimere il pacchetto autonomo dal Sito di download dei prodotti.
- Avviare Monitoraggio processi.
- Avviare
AMTrace con il rollover opzione. - Creare di nuovo il problema. Eseguire l'installazione locale (
setupEP.exe ) come amministratore e selezionare il singolo modulo di cui si sta risolvendo la risoluzione dei problemi. - Stop
AMTrace e salvare il registro. - Stop Monitoraggio processi e salvare il registro.
- Raccogliere un file di requisiti minimi di escalation (MER) (Esegui come amministratore).
- Lo stato dell'ENS è: Piattaforma Endpoint Security non è in esecuzione.
- Iniezione DLL di terze parti
- Avviare Monitoraggio processi.
- Avviare
AMTrace con il ora opzione. - Aprire e chiudere la console ENS per creare nuovamente il problema.
- Stop
AMTrace e salvare il registro. - Stop Monitoraggio processi e salvare il registro.
- Raccogliere un file MER (Esegui come amministratore).
- Esportare e raccogliere una copia dell'assegnazione Opzioni di In comune Endpoint Security policy.
- Raccogliere i dati appropriati in base ai sintomi illustrati in questo articolo.
- Inoltre, è possibile raccogliere il registro server TIE nella server TIE appliance all'indirizzo /var/McAfee/tieserver/logs/tieserver.log.
Torna all'inizio
Soluzione
Per contattare Assistenza tecnica, accedere al Creazione di una pagina di richiesta di assistenza e accedere a ServicePortal.
- Se si è utenti registrati, digitare l'ID utente e la password, quindi fare clic su Accedi.
- Se non si è utenti registrati, fare clic su Registra e completare i campi per inviare via email il password e le istruzioni.
Informazioni correlate
McAfee supporto self-service (SSO) Orchestral:
SSS Orchestrator è uno strumento di raccolta dei dati. Fornisce gli strumenti di supporto sopra citati sotto un unico orchestratore. Lo strumento richiama lo strumento giusto al momento giusto e facilita lo sforzo di raccolta dei dati. Questo strumento acquisisce il contesto in cui si verifica la raccolta dei dati, che consente di segnalare i dati di telemetria corretti. Per ulteriori informazioni, consultare la sezione: KB92519-Tool per la raccolta dei dati self-service di Orchestration.
SSS Orchestrator è uno strumento di raccolta dei dati. Fornisce gli strumenti di supporto sopra citati sotto un unico orchestratore. Lo strumento richiama lo strumento giusto al momento giusto e facilita lo sforzo di raccolta dei dati. Questo strumento acquisisce il contesto in cui si verifica la raccolta dei dati, che consente di segnalare i dati di telemetria corretti. Per ulteriori informazioni, consultare la sezione: KB92519-Tool per la raccolta dei dati self-service di Orchestration.
Allegato
Dichiarazione di non responsabilità
Il contenuto di questo articolo è stato scritto in inglese. In caso di differenze tra il contenuto in inglese e la traduzione, fare sempre riferimento al contenuto in iglese. Parte del contenuto è stata tradotta con gli strumenti di traduzione automatica di Microsoft.
Prodotti interessati
Diagnostic Data Collection
Endpoint Security Adaptive Threat Protection
Endpoint Security Firewall 10.7.x
Endpoint Security Firewall 10.6.x
Endpoint Security Threat Prevention 10.7.x
Endpoint Security Threat Prevention 10.6.x
Endpoint Security Web Control 10.7.x
Endpoint Security Web Control 10.6.x
Troubleshooting
Endpoint Security Adaptive Threat Protection
Endpoint Security Firewall 10.7.x
Endpoint Security Firewall 10.6.x
Endpoint Security Threat Prevention 10.7.x
Endpoint Security Threat Prevention 10.6.x
Endpoint Security Web Control 10.7.x
Endpoint Security Web Control 10.6.x
Troubleshooting
Lingue:
Questo articolo è disponibile nelle seguenti lingue:
GermanEnglish United States
Spanish Spain
French
Italian
Japanese
Portuguese Brasileiro
Chinese Simplified