Перейти к содержанию
xck

Обновил cервера SEPM до MR5 клиенты перестали обновляться

Recommended Posts

xck

Всем привет,

проблема такова, на сервере был установлен SEPM MR4 после выхода новой MR5 версии, которая была загружена и проверена в тестовой среде (так же произвел обновление MR4 на MR5), где все заработало, после обновления в рабочей среде выявилась проблема:

- Клиенты перестали получать обновления;

- Клиенты не обновляются до новой версии;

Симпотомы:

- на сервере управления (в консоли) клиенты отмечены как подключенные к серверу, на клиентах иконка в трее показывает, что клиент к серверу не подключен. При просмотре Client Management Logs - System Logs пишет - Disconnected from Symentrc Endpoint Protection Manager.

- так же на некоторых клиентах, при попытке установки и подключения консоли управления, при подключении выдается сообщение о том, что к серверу невозможно подключиться (возможно не запущен сервис и т.п.) хотя на самом сервере я спокойно захожу в в консоль управления сервером. с клиента телнетом проваливаюсь на порт 8443.

- при выполнении на клиенте в браузере - http://server/secars/secars?hello,secars пишет - OK

- при обновлении клиентов в ручную либо Push'ем до новой версии клиент цепляетсяк серверу и обновляется.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xck

Воспользовался на неподключаемом клиенте утилитой - SylinkDrop, клиент подцепился.

Таким же образом можно проделать операцию посредством GPO на всех остальных машинах.

Помимо GPO есть еще варианты?

ИМХО но все равно это не правильно, в тестовой среде все сработало на ура. Какое то должно быть решение помимо замены SyLink файла.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xck

Идем дельше, помимо обновленного сервера у меня есть еще несколько реплик, которые были так же обновлены, одна из реплик была настроена как реплика и данные отреплицировались, другая реплика не была определена как реплика и не отреплицированна. Пока реплицировалась первая, я настроил на второй (не отреплицированной) обновление клиентов и ОНИ ОБНОВИЛИСЬ!! В то время как первая отреплицировавшись клиентов обновить не может.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xck

[Решено]

Основная проблема решена.

Как оказалось нужно было заново переинициализировать сертификаты сервера, которые были сымпортированы со второго неотриплицированного сервера.

Клиенты подцепились и стали обновляться.

Остался момент:

- так же на некоторых клиентах, при попытке установки и подключения консоли управления, при подключении выдается сообщение о том, что к серверу невозможно подключиться (возможно не запущен сервис и т.п.) хотя на самом сервере я спокойно захожу в в консоль управления сервером. с клиента телнетом проваливаюсь на порт 8443.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pablo Z
[Решено]

Основная проблема решена.

Как оказалось нужно было заново переинициализировать сертификаты сервера, которые были сымпортированы со второго неотриплицированного сервера.

Клиенты подцепились и стали обновляться.

Остался момент:

То есть при обновлении каким-то образом сертификат попортился? и что же я когда буду обновлять, а у меня реплик никаких нет, у меня все пойдет прахом? есть вероятность?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xck

Не думаю, необходимо скопировать в удобное для Вас место папку:

х:\Program Files\Symantec\Symantec Endpoint Protection Manager\Server Private Key Backup\

В папке Server Private Key Backup содержатся актульные сертификаты после переустановки необходимо будет обновить сертификаты из этой папки.

Просто я не думал, что может быть в этом проблема, так как сервер обновлялся, то соответсвенно логически можно было предположить, что не понадобится обновлять сертификаты.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • Dumki_by
      Я помимо основного проекта, подрабатываю на других, выполняя по сути ту же работу, но в меньших масштабах и в свободное время.
      Получается и опыт получаю, и дополнительно зарабатываю деньги.
    • maxxan
      На сайте Favoritnr1.com можно выбрать бк и попробовать сделать ставку даже за виртуальные деньги
    • demkd
      да, удалится только то что есть в разделе wmi
    • PR55.RP55
      PowerShell + WMI https://github.com/FortyNorthSecurity/WMImplant нет на них зоозащитников.
    • Kirs
      Да ничего такого уж сложного, я без проблем разобрался. По крайней мере, это точно проще и дешевле, чем обращаться к услугам дизайнера. К тому же, интерьер с помощью этих программ можно создать реально необычный. Тем более, что я нашел с помощью этого сервиса https://sellercheck.ru/c/1000031047  дизайнерские светильники хорошего качества, от надежных продавцов на алиэкспрессе. Поэтому дизайн квартиры получился оригинальным, не таким как у всех. Так что скачайте программу, и пробуйте ей пользоваться, ничего сложного в этом нет.
×