Cómo activar el registro de depuración localmente en el cliente
Artículos técnicos ID:
KB82192
Última modificación: 03/02/2023
Resumen
Siga estas instrucciones cuando esté trabajando con Soporte técnico para solucionar problemas con FRP.
Hay dos opciones de rastreo integradas en el FRP cliente que se pueden activar con fines de depuración. Ambas utilidades registran todas las actividades de cada componente. De esta forma, se crea un registro de lo que ocurre en un momento determinado, como cuando un módulo de FRP no funciona correctamente.
El seguimiento de modo de usuario se utiliza cuando aparece el problema en la interfaz de usuario del producto. El modo de kernel se utiliza cuando existen problemas en el controlador del producto; por ejemplo, cuando existen problemas con el cifrado de archivos.
La utilidad de rastreo crea un registro para el rastreo de modo de controlador (kernel) y otro para el rastreo de modo de usuario, en función del rastreo activado.
- Driver Mode / Kernel Mode
En este modo, se rastrean y rastrean las actividades del controlador de FRP.
Dado que el controlador FRP está implicado ampliamente en todas las transacciones de entrada/salida (e/s) de archivos del sistema cliente, el rastreo del modo kernel crece muy rápidamente. Por lo tanto, antes de utilizar el modo de rastreo del kernel, el problema que se está rastreando debe ser lo más cercano posible al 100% reproducible. A continuación, active el rastreo del kernel siguiendo las instrucciones de este artículo. Intente reproducir el problema inmediatamente y, a continuación, desactive el rastreo del modo kernel cuando se haya reproducido el problema.
- User Mode
En este modo, se rastrean y rastrean las actividades que se producen en el modo de usuario.
El archivo de rastreo de modo usuario no crece tan rápido como el rastreo del kernel. No obstante, debe seguir el mismo procedimiento que en el caso del rastreo del kernel para mantener todos los registros lo más pequeños posible. Por lo tanto, se reduce la cantidad de información de rastreo no relacionada con el problema que se está registrando.
IMPORTANTE: Envíe cualquier archivo de rastreo que se genere a Soporte técnico para realizar un análisis más detallado.
Para problemas de FRP
Modo |
Motivos para utilizar este modo |
|
- Problemas de autenticación
- Problemas de Windows Explorer
- Problemas del menú contextual
- Problemas de rendimiento
- Problemas de recuperación
- Problemas de incompatibilidad de aplicaciones
|
|
- Problemas de operaciones de cifrado y descifrado de datos
- Problemas de daños en los datos, problemas de Windows Explorer
- Problemas de rendimiento
- Problemas de incompatibilidad de aplicaciones
|
Para problemas con soportes extraíbles
Modo |
Motivos para utilizar este modo |
User Trace |
Para todos los problemas relacionados con los soportes extraíbles |
Kernel Trace |
Para todos los problemas relacionados con los soportes extraíbles |
Solución
1
Utilice uno de los métodos siguientes para crear un coreTrace registro mediante la MfeFfShell.com utilidad (versión de línea de comandos) o MfeFfShell.exe (Windows versión). Este archivo se encuentra en el directorio FRP archivos de programa.
IMPORTANTE:
- Ejecute el rastreo del controlador como administrador o como usuario con derechos de administrador en el sistema del equipo local.
- Al crear un archivo de rastreo de controladores, asegúrese de realizar las siguientes acciones:
- Inicie el rastreo antes de que se reproduzca el problema y deténgalo inmediatamente después de que se haya reproducido el problema.
- Evite las demás actividades cuando el rastreo de controladores esté activado. El motivo se debe a que el archivo de salida de rastreo de controladores crece de forma muy rápida. Un rastreo de controlador con un tamaño superior a 25 MB, sin comprimir, es demasiado grande para analizarlo.
En situaciones en las que sea necesario activar tanto User y Kernel el rastreo de modo en el cliente, utilice la opción MfeFfShell.com de línea de comandos:
- Para activar la traza en modo de usuario , abra un símbolo del sistema de usuario:
- Haga clic en Iniciar.
- En el cuadro Iniciar búsqueda , escriba cmd y, a continuación, pulse Intro.
- Cambie a la carpeta archivos de programa en la que se instaló el producto.
Ubicación predeterminada: ..:\Program Files\McAfee\Endpoint Encryption for Files and Folders\
- En la línea de comandos, escriba lo siguiente y pulse Intro:
MfeFfShell -enable_user_mode_trace
- Para activar el rastreo del modo kernel , abra un símbolo del sistema de administrador:
- Haga clic en Iniciar.
- En el campo Iniciar búsqueda , escriba cmd y, a continuación, pulse Ctrl + Mayús + Intro.
- Si aparece la ventana de diálogo de control de cuentas de usuario , confirme que la acción que muestra es la que desea y, a continuación, haga clic en continuar.
- Cambie a la carpeta archivos de programa en la que se instaló el producto.
Ubicación predeterminada: ..:\Program Files\McAfee\Endpoint Encryption for Files and Folders\
- En el símbolo del sistema del Administrador , escriba lo siguiente y pulse Intro para utilizar el rastreo completo del modo kernel del controlador:
mfeffshell -change_tracing *=ON
- Escriba el siguiente comando y pulse Intro para iniciar el Driver mode rastreo:
MfeFfShell –begin_driver_trace c:\[path and filename for tracefile]
Nota: La ruta y el nombre de archivo del archivo de rastreo permiten elegir una ruta de acceso y un nombre de archivo para almacenar la traza del controlador.
- Realice la operación, reproduzca el problema y Capture los eventos en un registro.
- En el símbolo del sistema del Administrador , escriba lo siguiente y pulse Intro para desactivar la traza del controlador :
MfeFfShell –end_driver_trace
- En el símbolo del sistema del usuario , escriba lo siguiente y pulse Intro para desactivar el rastreo del usuario :
MfeFfShell -disable_user_mode_trace
- Utilizar WinZip para archivar los dos archivos de salida siguientes y enviarlos a soporte técnico para su análisis:
- El archivo de rastreo de controladores ubicado en la ruta que especifique al activar modo de rastreo de controladores
- El archivo de rastreo de usuarios llamado TraceFile.sb que se encuentra en la carpeta Temp del usuario y en la carpeta Temp de Windows.
Nota: La ruta completa de la carpeta Temp del usuario se muestra al activar el rastreo en modo de usuario.
para activar nivel de registro distinto
Con la sintaxis mfeffshell -change_tracing <flagpattern>=<level> del comando, puede cambiar el nivel de registro.
NOTAS:
- La <flagpattern> de la change_tracing opción especifica el seguimiento que desea capturar. Puede ser cualquiera de las cadenas que se indican a continuación, o bien utilizar el carácter comodín asterisco (*) para que coincidan varios indicadores.
- El <level> especifica qué tipos de condiciones desea rastrear, solo con la funcionalidad de activado o desactivado .
Los valores para flagpattern la de la -change_tracing opción son los siguientes:
- SBDL_TRACE_*
- SBFS_TRACE_*
- SBCE_TRACE_*
- SBCD_TRACE_*
- PROM_TRACE_*
- FFV_TRACE_*
- SB_FLAG_*
- FFV_TRACE_*
Varias áreas de rastreo
La primera parte del indicador de patrón del comando de calco es el área desde la que se realiza la traza.
Comando |
Finalidad |
SBCD |
Cifrado de CD/DVD |
PROM |
Cifrado de soportes extraíbles (EERM) |
SBDL |
Biblioteca de depuración |
SBFS |
Sistema de archivos virtual |
SBCE |
Controlador de cifrado principal |
FFV |
Controlador de caja fuerte |
SB |
Muestra todos los comandos de SB disponibles |
Ejemplos de línea de comandos
Si desea capturar toda la traza relacionada con CD |
mfeffshell -change_tracing SBCD*=ON |
Si desea desactivar todo el rastreo de CD |
mfeeffshell -change_tracing SBCD*=OFF |
Utilice el -change_tracing comando varias veces para obtener distintas combinaciones de indicadores. Los cambios realizados son acumulativos y no establecen todos los indicadores a la vez. |
mfeeffshell -change_tracing *=OFF
mfeeffshell -change_tracing SBCE*=ON
mfeeffshell -change_tracing SBFS*=ON |
Solución
2
En situaciones en las que solo es necesario activar la traza en modo de usuario en el cliente, mediante la opción MfeFfShell.com de línea de comandos:
- A activar Modo de usuario el rastreo, abra un símbolo del sistema de usuario:
- Haga clic Iniciar.
- En el campo Iniciar búsqueda , escriba cmd y, a continuación, pulse Intro.
- Cambie a la carpeta archivos de programa en la que se instaló el producto.
Ubicación predeterminada: ..\Program Files\McAfee\Endpoint Encryption for Files and Folders\
- En el símbolo del sistema del usuario, escriba lo siguiente y pulse Intro para activar el rastreo en modo de usuario:
MfeFfShell -enable_user_mode_trace
- Realice la operación, reproduzca el problema y Capture los eventos en un registro.
- En la línea de comandos del usuario , escriba lo siguiente y pulse Intro para desactivar la Usuario oligoelemento
MfeFfShell -disable_user_mode_trace
- Se utiliza WinZip para archivar el archivo de rastreo de usuario llamado TraceFile.sb que se encuentra en la carpeta Temp del usuario y en la Windows. A continuación, envíelos a Soporte técnico para su análisis:
NOTA: La ruta completa de la carpeta Temp del usuario se muestra al activar Usuario Rastreo de modo.
Descargo de responsabilidad
El contenido de este artículo se creó en inglés. En caso de darse cualquier diferencia entre el contenido en inglés y su traducción, el primero siempre será el más preciso. La traducción de algunas partes de este contenido la ha proporcionado Microsoft mediante el uso de traducción automática.
|