เมื่อปัญหาต้องวิเคราะห์ลึกกว่าที่หน้า Console แสดง ผู้ดูแลระบบควรเก็บ Log ให้ครบก่อนส่งต่อให้ทีม Support ของ Sangfor บทความนี้อธิบาย 3 ช่องทาง ได้แก่ Endpoint Logs ที่ดึง Log ของ Client จาก Console Log Collection ที่ผู้ใช้กดเก็บได้เองบนเครื่อง และ Log ของ App Connector พร้อมรายการหลักฐานที่ควรแนบทุกครั้ง
สารบัญ
เลือกช่องทางเก็บ Log
| ช่องทาง | ทำที่ | เหมาะกับ |
|---|---|---|
| Endpoint Logs | Console: Platform Management › System › Troubleshooting แท็บ Endpoint Logs |
ผู้ดูแลระบบต้องการ Log จากเครื่องผู้ใช้โดยไม่ต้อง Remote เข้าเครื่อง |
| Log Collection | Omnipoint Secure Client บนเครื่องผู้ใช้ | เครื่องติดต่อ Platform ไม่ได้ หรือต้องการ Log ทันทีหลังทำให้ปัญหาเกิดซ้ำ |
| Log ของ App Connector | เครื่องที่ติดตั้ง App Connector | ปัญหา ZTNA ที่เกี่ยวกับ Connector หรือการเชื่อมต่อจาก Connector ไปยัง PoP |
เคล็ดลับ: เก็บ Log ทันทีหลังทำให้ปัญหาเกิดซ้ำ และจดเวลา ผู้ใช้ และ App หรือเว็บที่มีปัญหาไว้ด้วย ทีม Support จะหาเหตุการณ์ใน Log ได้ตรงช่วงเวลา
ดึง Log จาก Console ด้วย Endpoint Logs
ไปที่
Platform Management › System › Troubleshootingแล้วเลือกแท็บ Endpoint Logs หน้านี้ระบุว่า Task และ Log เก็บไว้ 7 วัน และบันทึก Task ได้สูงสุด 40 รายการ-
กด New Task หน้าต่าง Endpoint จะแสดงรายการเครื่อง (รองรับเครื่องที่ใช้ Client เวอร์ชัน 2.6.10 ขึ้นไป ทั้งเครื่องที่ Online และ Offline) ค้นหาด้วยชื่อเครื่องหรือผู้ใช้ ติ๊กเลือกเครื่องที่ต้องการ แล้วกด OK
ระบบแจ้งว่าส่ง Task แล้วและใช้เวลาประมาณ 15 นาที คอลัมน์ Task Status จะเปลี่ยนจาก Pending เป็น Ongoing และ Successful ถ้าต้องการ Log ทันที ให้เลือกเครื่องที่ Online อยู่
-
เมื่อสถานะเป็น Successful กด Download ในคอลัมน์ Operation เพื่อรับไฟล์ zip
ถ้าต้องการ Log ชุดใหม่หลังทดสอบซ้ำ กด Obtain Again และลบ Task ที่ไม่ใช้แล้วด้วย Delete เพื่อคืนพื้นที่ ส่วนล่างของหน้าแสดงจำนวน Task ที่ยังบันทึกได้ (Task Storage)
ค่าในภาพเป็นค่าตัวอย่าง ให้เปลี่ยนเป็นค่าขององค์กร
นอกจากนี้ หน้า Platform Management › Endpoints › Endpoint Assets มีคำสั่ง Obtain Logs เช่นกัน โดยเลือกเครื่องแล้วเปิดเมนู More
เก็บ Log ที่เครื่องผู้ใช้ด้วย Log Collection
ที่เครื่องผู้ใช้ เปิด Omnipoint Secure Client แล้วกด Log Collection ที่ด้านล่างของหน้าต่าง หรือใน Quick Access ของหน้า Home
-
Client แจ้งให้รอประมาณ 60 วินาที เมื่อเสร็จจะแสดงข้อความ Log collection successful. พร้อมชื่อไฟล์
collect-log-<วันเวลา>.zip กด Open Log Folder เพื่อเปิดโฟลเดอร์ที่เก็บไฟล์ (อยู่ใต้
%LOCALAPPDATA%\Temp\saio-collect-log\saio-collect\operation) แล้วส่งไฟล์ zip ให้ผู้ดูแลระบบหรือทีม Support
Log Collection บันทึกไฟล์ไว้ในเครื่องเท่านั้น จึงใช้ได้แม้เครื่องติดต่อ Platform ไม่ได้ ผู้ใช้ต้องส่งไฟล์ต่อเอง
เก็บข้อมูลจาก App Connector
หน้า Core Features › Zero Trust Security › Policies › Connectors มีลิงก์ More About Troubleshooting ที่สรุปคำสั่งเหล่านี้ไว้ให้ รันบนเครื่องที่ติดตั้ง App Connector
| ข้อมูล | Linux | Windows |
|---|---|---|
| สถานะ Service |
systemctl status connector (ต้องเป็น active (running)) |
ดูสถานะ Instance (Status และ Last Heartbeat) ในหน้า Connectors ของ Console |
| ผลตรวจการเชื่อมต่อ | curl http://localhost:18888/get_detect_network |
เปิด http://localhost:18888/get_detect_network ใน Browser |
| Log สำหรับทีม Support | curl http://localhost:18888/diag |
เปิด http://localhost:18888/diag ใน Browser |
ผลของ get_detect_network แสดงทีละหัวข้อเป็น √ หรือ X วิธีอ่านผลและแก้ไขดูได้ที่ แก้ปัญหา ZTNA ที่พบบ่อย
ก่อนแนบผลคำสั่งหรือภาพหน้าจอให้บุคคลอื่น ให้ปิดบัง Public IP และที่อยู่ปลายทางของ Service ในผลลัพธ์ และส่งผ่านช่องทางที่ปลอดภัย
ชุดหลักฐานที่ควรส่งให้ทีม Support
- ผู้ใช้ เวลาที่เกิด และ App หรือเว็บที่มีปัญหา พร้อมขั้นตอนที่ทำให้เกิดซ้ำ
- ผล Diagnostics จากเครื่องผู้ใช้
- ไฟล์จาก Endpoint Logs หรือ Log Collection
- ปัญหา SWG: รายการจาก SWG Logs หรือ Traffic Log Capture ที่ตรงกับเหตุการณ์
- ปัญหา ZTNA: ผลคำสั่ง
get_detect_networkและ Log จาก/diagของ App Connector - ถ้าเพิ่งมีการเปลี่ยนค่า: รายการจาก
Logs › System Logs › Admin Operations
ตรวจที่ System › Licensing › Service License ว่าเป็น License Enabled เพื่อให้วิศวกรของ Sangfor ตรวจระบบขององค์กรได้
ไฟล์ Log มีข้อมูลการใช้งานของผู้ใช้และเป็นข้อมูลส่วนบุคคล ควรเก็บและส่งต่อเฉพาะผู้ที่เกี่ยวข้อง และลบไฟล์เมื่อใช้งานเสร็จตามนโยบายความเป็นส่วนตัวขององค์กร
ข้อคิดเห็น
0 ข้อคิดเห็น
โปรด ลงชื่อเข้าใช้ เพื่อแสดงข้อคิดเห็น