Como ativar a depuração do Orion para McAfee Active Response extensão relacionada
Artigos técnicos ID:
KB94786
Última modificação: 26/05/2022
Ambiente
McAfee Active Response (MAR)
McAfee ePolicy Orchestrator (ePO)
Resumo
Ao solucionar problemas de extensão relacionados ao MAR, você precisa reunir o log de depuração do servidor ePO, exclusivamente para a extensão.
Solução
- Abra uma seção em seu servidor ePO local.
- Abra o arquivo:
C:\Program Files (x86)\McAfee\ePolicy Orchestrator\Server\conf\orion\log-config.xml em um editor de texto de sua preferência.
- Vá para a parte inferior da arquivo e localize a seção:
<root>
<priority value ="Warn" />
<appender-ref ref="ROLLING"/>
<!--<appender-ref ref="STDOUT"/>-->
</root>
- Adicione as linhas a seguir, antes da <root> entrada, com base na extensão que você deseja depurar.
- Para adicionar a extensão do espaço de trabalho:
<logger name="com.intel.edr">
<level value="debug"/>
</logger>
- Para a extensão do servidor MAR, adicione:
<logger name="com.intel.mar">
<level value="debug"/>
</logger>
Por exemplo:
<logger name="com.intel.edr">
<level value="debug"/>
</logger>
<logger name="com.intel.mar">
<level value="debug"/>
</logger>
<root>
<priority value ="Warn" />
<appender-ref ref="ROLLING"/>
<!--<appender-ref ref="STDOUT"/>-->
</root>
- Reproduza o problema.
- Localize a arquivo do Orion .log no servidor ePO e compartilhe-a com suporte técnico.
Aviso de isenção de responsabilidade
O conteúdo original deste artigo foi redigido em inglês. Se houver diferenças entre o conteúdo em inglês e sua tradução, o conteúdo em inglês será o mais exato. Parte deste conteúdo foi criado por meio de tradução automática da Microsoft.
|