xck

Обновил cервера SEPM до MR5 клиенты перестали обновляться

В этой теме 6 сообщений

Всем привет,

проблема такова, на сервере был установлен SEPM MR4 после выхода новой MR5 версии, которая была загружена и проверена в тестовой среде (так же произвел обновление MR4 на MR5), где все заработало, после обновления в рабочей среде выявилась проблема:

- Клиенты перестали получать обновления;

- Клиенты не обновляются до новой версии;

Симпотомы:

- на сервере управления (в консоли) клиенты отмечены как подключенные к серверу, на клиентах иконка в трее показывает, что клиент к серверу не подключен. При просмотре Client Management Logs - System Logs пишет - Disconnected from Symentrc Endpoint Protection Manager.

- так же на некоторых клиентах, при попытке установки и подключения консоли управления, при подключении выдается сообщение о том, что к серверу невозможно подключиться (возможно не запущен сервис и т.п.) хотя на самом сервере я спокойно захожу в в консоль управления сервером. с клиента телнетом проваливаюсь на порт 8443.

- при выполнении на клиенте в браузере - http://server/secars/secars?hello,secars пишет - OK

- при обновлении клиентов в ручную либо Push'ем до новой версии клиент цепляетсяк серверу и обновляется.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Воспользовался на неподключаемом клиенте утилитой - SylinkDrop, клиент подцепился.

Таким же образом можно проделать операцию посредством GPO на всех остальных машинах.

Помимо GPO есть еще варианты?

ИМХО но все равно это не правильно, в тестовой среде все сработало на ура. Какое то должно быть решение помимо замены SyLink файла.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Идем дельше, помимо обновленного сервера у меня есть еще несколько реплик, которые были так же обновлены, одна из реплик была настроена как реплика и данные отреплицировались, другая реплика не была определена как реплика и не отреплицированна. Пока реплицировалась первая, я настроил на второй (не отреплицированной) обновление клиентов и ОНИ ОБНОВИЛИСЬ!! В то время как первая отреплицировавшись клиентов обновить не может.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

[Решено]

Основная проблема решена.

Как оказалось нужно было заново переинициализировать сертификаты сервера, которые были сымпортированы со второго неотриплицированного сервера.

Клиенты подцепились и стали обновляться.

Остался момент:

- так же на некоторых клиентах, при попытке установки и подключения консоли управления, при подключении выдается сообщение о том, что к серверу невозможно подключиться (возможно не запущен сервис и т.п.) хотя на самом сервере я спокойно захожу в в консоль управления сервером. с клиента телнетом проваливаюсь на порт 8443.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
[Решено]

Основная проблема решена.

Как оказалось нужно было заново переинициализировать сертификаты сервера, которые были сымпортированы со второго неотриплицированного сервера.

Клиенты подцепились и стали обновляться.

Остался момент:

То есть при обновлении каким-то образом сертификат попортился? и что же я когда буду обновлять, а у меня реплик никаких нет, у меня все пойдет прахом? есть вероятность?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Не думаю, необходимо скопировать в удобное для Вас место папку:

х:\Program Files\Symantec\Symantec Endpoint Protection Manager\Server Private Key Backup\

В папке Server Private Key Backup содержатся актульные сертификаты после переустановки необходимо будет обновить сертификаты из этой папки.

Просто я не думал, что может быть в этом проблема, так как сервер обновлялся, то соответсвенно логически можно было предположить, что не понадобится обновлять сертификаты.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS
  • Сообщения