Перейти к содержанию
yrs

Перевод клиентов в управляемые

Recommended Posts

yrs

Версия SEPM 11.0.4202.75

Клиентские машины потеряли сервер и стали неуправляемыми.

Для перевода в статус управляемых использовал утилиту Sylinkdrop.exe с файлами Sylink.xml для разных групп. - утилита отрабатывает и возвращает код "успешно обновлено" , но сервер этих машин не видит.

Загвоздка в том, что на сервере включен штатный файрвол, выключать который нельзя. Думаю проблема в нем... но вот вопрос какие порты должны быть открыты для полноценного взаимодействия клиент-сервер.

(сейчас открыты порты : TCP- 139,445,2967,7070 UDP - 137,138)

в другой сети была аналогичная проблема, только сервер без файрвола - там после использования Sylinkdrop.exe сервер клиента увидел.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
angel-keeper

Для взаимодействия клиент-сервер откройте 8014 порт.

При установки SEPM этот порт указывается по умолчанию.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xck

Так же попробуйте открыть 80 порт, если использовался сайт по умолчанию. Можно попробовать открыть IIS консоль и посмотреть на какой порт настроен сайт.

Примечание:

80, 8014

TCP SEP Clients - Communication between the SEPM manager and SEP clients and Enforcers. (8014 in MR3 and later builds, 80 in older).

443

TCP SEP Clients - Optional secured HTTPS communication between a SEPM manager and SEP clients and Enforcers.

Так же можно запустить инструмент поиска неуправляемых клиентов - Консоль SEPM - Clients - Find Unmanaged Computers

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
yrs

Спасибо! попробую эти порты..

Через поиск клиентов - неуправляемые находятся и даже возвращается ответ об успешном завершении установки .. но не до не после перезагрузки в листинге управляемых они так и не появляются.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xck
но не до не после перезагрузки в листинге управляемых они так и не появляются.

Можно не переустанавливать клиентов, достаточно попробовать подменить файл Sylink.xml.... с клиентов попробовать провалиться на сервер:

http://Server_name/secars/secars?hello,secars

Успешная проверка должна завершиться словом - Ok.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.9.
    • Ego Dekker
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
×