Перейти к содержанию
xck

Обновил cервера SEPM до MR5 клиенты перестали обновляться

Recommended Posts

xck

Всем привет,

проблема такова, на сервере был установлен SEPM MR4 после выхода новой MR5 версии, которая была загружена и проверена в тестовой среде (так же произвел обновление MR4 на MR5), где все заработало, после обновления в рабочей среде выявилась проблема:

- Клиенты перестали получать обновления;

- Клиенты не обновляются до новой версии;

Симпотомы:

- на сервере управления (в консоли) клиенты отмечены как подключенные к серверу, на клиентах иконка в трее показывает, что клиент к серверу не подключен. При просмотре Client Management Logs - System Logs пишет - Disconnected from Symentrc Endpoint Protection Manager.

- так же на некоторых клиентах, при попытке установки и подключения консоли управления, при подключении выдается сообщение о том, что к серверу невозможно подключиться (возможно не запущен сервис и т.п.) хотя на самом сервере я спокойно захожу в в консоль управления сервером. с клиента телнетом проваливаюсь на порт 8443.

- при выполнении на клиенте в браузере - http://server/secars/secars?hello,secars пишет - OK

- при обновлении клиентов в ручную либо Push'ем до новой версии клиент цепляетсяк серверу и обновляется.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xck

Воспользовался на неподключаемом клиенте утилитой - SylinkDrop, клиент подцепился.

Таким же образом можно проделать операцию посредством GPO на всех остальных машинах.

Помимо GPO есть еще варианты?

ИМХО но все равно это не правильно, в тестовой среде все сработало на ура. Какое то должно быть решение помимо замены SyLink файла.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xck

Идем дельше, помимо обновленного сервера у меня есть еще несколько реплик, которые были так же обновлены, одна из реплик была настроена как реплика и данные отреплицировались, другая реплика не была определена как реплика и не отреплицированна. Пока реплицировалась первая, я настроил на второй (не отреплицированной) обновление клиентов и ОНИ ОБНОВИЛИСЬ!! В то время как первая отреплицировавшись клиентов обновить не может.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xck

[Решено]

Основная проблема решена.

Как оказалось нужно было заново переинициализировать сертификаты сервера, которые были сымпортированы со второго неотриплицированного сервера.

Клиенты подцепились и стали обновляться.

Остался момент:

- так же на некоторых клиентах, при попытке установки и подключения консоли управления, при подключении выдается сообщение о том, что к серверу невозможно подключиться (возможно не запущен сервис и т.п.) хотя на самом сервере я спокойно захожу в в консоль управления сервером. с клиента телнетом проваливаюсь на порт 8443.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pablo Z
[Решено]

Основная проблема решена.

Как оказалось нужно было заново переинициализировать сертификаты сервера, которые были сымпортированы со второго неотриплицированного сервера.

Клиенты подцепились и стали обновляться.

Остался момент:

То есть при обновлении каким-то образом сертификат попортился? и что же я когда буду обновлять, а у меня реплик никаких нет, у меня все пойдет прахом? есть вероятность?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xck

Не думаю, необходимо скопировать в удобное для Вас место папку:

х:\Program Files\Symantec\Symantec Endpoint Protection Manager\Server Private Key Backup\

В папке Server Private Key Backup содержатся актульные сертификаты после переустановки необходимо будет обновить сертификаты из этой папки.

Просто я не думал, что может быть в этом проблема, так как сервер обновлялся, то соответсвенно логически можно было предположить, что не понадобится обновлять сертификаты.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • demkd
      даже скомплировалось, но интереса никакого не представляет, проще использвать WMI для этого, который и в XP работает в отличии от этого примера,  еще и работает криво, даже набортную видео память правильно определить не смогло, 4Gb рисует вместо 11gb. а это вообще не в тему.
    • PR55.RP55
      Возможно будет полезно. 1) Обнаружение GPU intel с примером кода. https://software.intel.com/ru-ru/articles/gpu-detect-sample 2) Использование GPU - Visual Studio  в плане тестирования. https://msdn.microsoft.com/ru-ru/library/mt126195.aspx    
    • demkd
      это если пользоваться regedit-ом, впрочем там невозможно обнулить dacl там можно его сделать пустым, что приведет к обратному - недоступности ключа для всех пользователей кроме владельца, если убивать dacl программно то ничего не появляется его просто нет и ключ доступен для всех. Сами исправят когда-нибудь, я им не пользуюсь. Увы, но майнеры работают напрямую с библиотеками amd opencl или с cuda nvidia или просто с opencl какой зацепят включая интеля, через них можно получить общую загрузку gpu для родной карты, но не раскладку по процессам, ну разве что за исключением nvidia quadro у них есть свои бибилиотки и там вроде как можно что-то вытянуть, но опять же только для quadro.
      Да и это не актуально, я набросал на коленке небольшую тестовую утилиту через direct-x, все довольно точно считает и в 10-ке и в 7-ке, вряд ли оно конечно будет работать в XP, но оно и не надо впрочем желающие протестируют, добавлю в след. версии uVS, будет считать аналогично CPU с момента запуска процесса, такой подход майнеров CPU/GPU выявляет замечательно, они грузят постоянно, а значит и процент близкий 100 выходит, на фоне практически нуля для всех остальных процессов.
    • PR55.RP55
      Dragokas Да, сегодня искал по данному вопросу информацию. https://ru.bmstu.wiki/Кража_веб-страниц,_запускаемых_в_браузере_пользователя,_с_использованием_уязвимостей_графического_процессора + Ещё будет полезна информация полученная по:  tasklist  [ Память ] https://docs.microsoft.com/en-us/windows-server/administration/windows-commands/tasklist  
    • Dragokas
      Раз уж в них такие нестыковки по показаниям GPU, проще наверное взять исходники какого-нибудь консольного майнера. Там обычно отображаются и учитываются все такие нагрузки, уже заточена поддержка под несколько видеокарт и даже можно задать ограничения. Можно начать с NiceHashMiner - там внутри папки есть все наиболее популярные майнеры и дальше уже смотреть, у какого из них есть исходник, в крайнем случае списаться с автором.
×