Перейти к содержанию
yrs

Перевод клиентов в управляемые

Recommended Posts

yrs

Версия SEPM 11.0.4202.75

Клиентские машины потеряли сервер и стали неуправляемыми.

Для перевода в статус управляемых использовал утилиту Sylinkdrop.exe с файлами Sylink.xml для разных групп. - утилита отрабатывает и возвращает код "успешно обновлено" , но сервер этих машин не видит.

Загвоздка в том, что на сервере включен штатный файрвол, выключать который нельзя. Думаю проблема в нем... но вот вопрос какие порты должны быть открыты для полноценного взаимодействия клиент-сервер.

(сейчас открыты порты : TCP- 139,445,2967,7070 UDP - 137,138)

в другой сети была аналогичная проблема, только сервер без файрвола - там после использования Sylinkdrop.exe сервер клиента увидел.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
angel-keeper

Для взаимодействия клиент-сервер откройте 8014 порт.

При установки SEPM этот порт указывается по умолчанию.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xck

Так же попробуйте открыть 80 порт, если использовался сайт по умолчанию. Можно попробовать открыть IIS консоль и посмотреть на какой порт настроен сайт.

Примечание:

80, 8014

TCP SEP Clients - Communication between the SEPM manager and SEP clients and Enforcers. (8014 in MR3 and later builds, 80 in older).

443

TCP SEP Clients - Optional secured HTTPS communication between a SEPM manager and SEP clients and Enforcers.

Так же можно запустить инструмент поиска неуправляемых клиентов - Консоль SEPM - Clients - Find Unmanaged Computers

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
yrs

Спасибо! попробую эти порты..

Через поиск клиентов - неуправляемые находятся и даже возвращается ответ об успешном завершении установки .. но не до не после перезагрузки в листинге управляемых они так и не появляются.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xck
но не до не после перезагрузки в листинге управляемых они так и не появляются.

Можно не переустанавливать клиентов, достаточно попробовать подменить файл Sylink.xml.... с клиентов попробовать провалиться на сервер:

http://Server_name/secars/secars?hello,secars

Успешная проверка должна завершиться словом - Ok.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.11.
    • Ego Dekker
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
    • PR55.RP55
      Предлагаю автоматически ( при формировании скрипта  ) удалять  идентичные расширения браузеров по ID т.е. удаляем расширение из одного браузера = автоматически  удаляем это расширение из всех браузеров. https://www.comss.ru/page.php?id=12970 --------------- Возможно в Категориях по браузерам стоит собирать\ консолидировать все доступные данные по этому браузеру. т.е. не только данные о расширениях, но и назначенные задания; все подписанные или не подписанные файлы; Все файлы _которые есть в каталогах браузеров_; скрипты; ярлыки; групповые политики; сетевая активность и т.д.    
×