Сбор на конечной точке
Запросите/получите от сотрудников BI.ZONE архив со скриптами по сбору данных.
Распакуйте полученный архив на необходимой конечной точке в папку с правами записи.
В разделе Профиль веб-интерфейса скопируйте токен для временного отключения самозащиты агента. Значение токена потребуется в выполнении дальнейших команд, вместо переменной
%SpRemoveToken%.Выполните действия в зависимости от способа сбора:
Убедитесь, что в данный момент EDR дает нагрузку на CPU и запустите из под консоли с правами локального администратора скрипт сбора:
collectEdrProfile.cmd %SpRemoveToken%Запустите скрипт сбора из под консоли с правами локального администратора:
waitAndCollectEdrProfile.cmd %SpRemoveToken%Продолжайте выполнять активность, которая периодически приводит к повышению нагрузки EDR на CPU, периодически проверяйте консоль, на предмет активации/завершения сбора.
Дождитесь окончания работы скрипта, его работа может занять несколько минут.
Примечание: об окончании работы скрипта свидетельствую надпись "Для продолжения нажмите любую клавишу...".
Передайте сотрудникам BI.ZONE архив report_*.zip, созданный в процессе работы скрипта в той же папке (рядом со скриптом).