Netskope LogoNetskope Logo
  • Services de sécurité
  • Services d’IA
  • Services de miseenréseau
  • Services d'analyse
  • Intégrations
  • getting-started.svgPour commencer
    • Support
    • Communauté
    • Netskope.com
    © 2026 Tous droits réservés. Netskope Inc.
    Accueil
    Agent Netskope
    Référence des commandes de Netskope Client

    Référence des commandes de Netskope Client

    L'utilitaire Netskope Client nsdiag est un outil de diagnostic et de dépannage installé sur le périphérique de l'utilisateur final en même temps que Netskope Client.  Cette section énumère les commandes disponibles sur le site nsdiag.

    Commandes de diagnostic (Windows, macOS et Linux)

    La commande de diagnostic est disponible à l'aide de la commande nsdiag dans Microsoft Windows, macOS et Linux périphérique. La commande se trouve dans le répertoire d'installation du Client :

    Système d'exploitationLocationExemple
    Fenêtres32-bit : C:\NProgram Files (x86)\NNetskope\Nstagent

    64-bit : C:\NProgram Files (x86)\NNetskope\NAgent de contact
    C:\NProgram Files (x86)\NNetskope\Nstagent\Ndiag -n
    macOS/Bibliothèque/Application Support/Netskope/STAgent/$ /Library/Application\ Support/Netskope/STAgent/nsdiag -n
    Linux/opt/netskope/stagent//opt/netskope/stagent/nsdiag -n

    Exemple de commande : nsdiag [options]

    Les options de commande sont sensibles à la casse.
           nsdiag -o <file>.zip
           nsdiag -c start [-o <filename>.pcap] [-f <total packet size>] [-s <snap length>]
           nsdiag -c stop
           nsdiag -p start [-o <filename>.pcap] [-f <total packet size>] [-s <file size>]
           nsdiag -p stop
           nsdiag -d start [-o <filename>.log]
           nsdiag -d stop
           nsdiag -u 
           nsdiag -g upload -s [1mb | 10mb | 100mb]
           nsdiag -r <URL> 
           nsdiag -g download -s [1mb | 10mb | 100mb]
           nsdiag -l [dump | debug | info | warning | error | critical]
           nsdiag -m 
           nsdiag -n 
           nsdiag -t enable  
           nsdiag -t disable [--password <password>]  
           nsdiag -x <regular expression> <string to match>
           nsdiag -b [start | stop | status | cleanup] -l [ dump | debug | info | warning | error | critical] -s <snap length> -m <max debug log files> -i [disable | maxInnerPcapTotalSize in MB] -e [disable | maxOuterPcapTotalSize in MB] -c [disable | CPU sample interval in second] -d [enable | disable sysdiagnose log] -t [duration of time in minutes] -o <output archive path>
           nsdiag [-h | -v]
           nsdiag --pin [country=US|IN|...] [pop=xyz]
           nsdiag --unpin
           nsdiag --check-dc
    • Il existe des différences mineures dans les commandes affichées pour Mac et Linux. Par exemple,
      • La commande pour capturer le paquet extérieur : nsdiag -p start [-o <filename>.pcap] [-s <file size>]
      • La commande pour commencer à capturer les journaux des pilotes : nsdiag -d start [-o <filename>.log]
    Option de commandeDescription
    <file>-O.zipEnregistrez les journaux et les diagnostics dans le fichier de sortie <file>.zip.
    -c start [-o.pcap] <filename> [- s]Commencez la capture du dump des paquets internes <filename> vers.pcap.
    -p start <filename> [-o.etl] [-s] <file size>Commencez à capturer le vidage de paquets externes <filename> vers.etl.
    -d démarrer <filename> [-o.etl]Commencez à capturer les journaux des pilotes <filename> dans.etl.
    <filename>-o.<extension>In Windows
    La sortie sera créée dans le répertoire par défaut "C:/ProgramData/Netskope/stagent/Logs"
    • Si le nom de fichier n'est pas spécifié, le nom de fichier par défaut sera utilisé.

    • Le nom de fichier ne doit PAS être un chemin d'accès car la sortie sera toujours créée dans le répertoire par défaut.


    In macOS
    La sortie sera créée dans le répertoire par défaut "/Library/Logs/Netskope"
    • Si le nom de fichier n'est pas spécifié, le nom de fichier par défaut sera utilisé.

    • Le nom de fichier ne doit PAS être un chemin d'accès car la sortie sera toujours créée dans le répertoire par défaut.


    In Linux
    La sortie sera créée dans le répertoire par défaut "/opt/Netskope/stagent/logs"
    • Si le nom de fichier n'est pas spécifié, le nom de fichier par défaut sera utilisé.

    • Le nom de fichier ne doit PAS être un chemin d'accès car la sortie sera toujours créée dans le répertoire par défaut.



    -s <longueur de la raclée><snap length>Si la longueur de l'instantané n'est pas spécifiée, le paquet entier sera capturé.
    -m <file size>Définissez la taille maximale du fichier. La taille du fichier (en Mo) doit être inférieure à 1024 Mo et être un nombre non nul.

    Utilisation : nsdiag -m <filesize>

    Exemple : nsdiag -m 100

    Cette opération modifie la taille du fichier nsdebug.log, qui passe à 100 Mo.
    -c stopArrêtez la capture du vidage de paquets interne.
    -p stopArrêtez la capture du vidage de paquets extérieurs.
    -d stopArrêtez de capturer les journaux des conducteurs.
    -uMise à jour de la configuration
    -hMontrez cette aide.
    -vAffichez la version de Netskope Client.
    -rAfficher les valeurs temporelles d'accès au site web.
    Par exemple,
    ./nsdiag -r www.google.com

    NameLookupTime: 0.1
    ConnectTime: 0.2
    AppConnectTime: 0.0
    PretransferTime: 0.2
    StarttransferTime: 0.7
    TotalTime: 0.9
    RedirectTime: 0.0
    DownloadSpeed: 19669 bytes/sec

    - t enable/disable
    Active ou désactive le site Netskope Client.
    --password Saisissez le mot de passe principal requis pour désactiver Netskope Client.

    Par exemple, nsdiag -t disable --password < master password in plain-text >
    -g download -s [1mb | 10mb | 100mb]Effectuer le test de vitesse, supporter le fonctionnement [upload | download].

    Les tailles de fichiers prises en charge sont 1 Mo, 10 Mo, 100 Mo et doivent être fournies par -s. La taille du fichier est obligatoire.
    -g uploadEffectue un test de vitesse de téléchargement pour la taille spécifiée.

    Les tailles supportées sont 1mb, 10mb, 100mb et doivent être utilisées avec l'option -s. La taille du fichier est obligatoire.

    Exemple de test de téléchargement : nsdiag -g upload -s 10mb.
    -TéléchargerEffectue un test de vitesse de téléchargement pour la taille spécifiée.

    Téléchargez l'exemple de test : nsdiag -g download -s 10mb
    -l [dump | debug | info | warning | error | critical]Définissez le niveau de journalisation de Netskope Client.
    -nObtenez le statut NPA.
    Exemple : $/Library/Application\ Support/Netskope/STAgent/nsdiag -n

    NPA status is Connected.
    -xTeste si la chaîne de caractères correspond à une expression régulière.
    -fUtilisez cette commande pour afficher les détails du client tels que l’état du client, l’état du tunnel, la passerelle, l’état sur site, l’IP de la passerelle, le protocole du tunnel, le proxy.


    >.\nsdiag.exe -f
    Orgname:: Netskope Corp.
    Config:: Default tenant config.
    Steering Config:: All Users.
    Email:: xxxx@xxxxxx.com.
    Peruser config:: FALSE.
    Tunnel status:: NSTUNNEL_CONNECTED.
    Client status:: enable.
    Gateway:: gateway-maa1.goskope.com.
    Dynamic Steering:: FALSE.
    OnPremDetection:: Not Configured.
    Explicit Proxy:: false.
    Gateway IP:: 198.168.1.1
    Tunnel Protocol:: DTLS.
    SNI Enable:: FALSE.
    Traffic Mode:: All Traffic.
    -bDéfinir le mode de débogage du client
    --check-dcVérifiez la classification périphérique et envoyez immédiatement le statut actuel au backend.
    --pin
    Épinglez Netskope Client à une POP souhaitée pour la connectivité.
    --unpin
    Débroyez Netskope Client et revenez à la sélection automatique de POP.
    Dans ce thème
    • Référence des commandes de Netskope Client