Перейти к содержанию
xck

Обновил cервера SEPM до MR5 клиенты перестали обновляться

Recommended Posts

xck

Всем привет,

проблема такова, на сервере был установлен SEPM MR4 после выхода новой MR5 версии, которая была загружена и проверена в тестовой среде (так же произвел обновление MR4 на MR5), где все заработало, после обновления в рабочей среде выявилась проблема:

- Клиенты перестали получать обновления;

- Клиенты не обновляются до новой версии;

Симпотомы:

- на сервере управления (в консоли) клиенты отмечены как подключенные к серверу, на клиентах иконка в трее показывает, что клиент к серверу не подключен. При просмотре Client Management Logs - System Logs пишет - Disconnected from Symentrc Endpoint Protection Manager.

- так же на некоторых клиентах, при попытке установки и подключения консоли управления, при подключении выдается сообщение о том, что к серверу невозможно подключиться (возможно не запущен сервис и т.п.) хотя на самом сервере я спокойно захожу в в консоль управления сервером. с клиента телнетом проваливаюсь на порт 8443.

- при выполнении на клиенте в браузере - http://server/secars/secars?hello,secars пишет - OK

- при обновлении клиентов в ручную либо Push'ем до новой версии клиент цепляетсяк серверу и обновляется.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xck

Воспользовался на неподключаемом клиенте утилитой - SylinkDrop, клиент подцепился.

Таким же образом можно проделать операцию посредством GPO на всех остальных машинах.

Помимо GPO есть еще варианты?

ИМХО но все равно это не правильно, в тестовой среде все сработало на ура. Какое то должно быть решение помимо замены SyLink файла.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xck

Идем дельше, помимо обновленного сервера у меня есть еще несколько реплик, которые были так же обновлены, одна из реплик была настроена как реплика и данные отреплицировались, другая реплика не была определена как реплика и не отреплицированна. Пока реплицировалась первая, я настроил на второй (не отреплицированной) обновление клиентов и ОНИ ОБНОВИЛИСЬ!! В то время как первая отреплицировавшись клиентов обновить не может.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xck

[Решено]

Основная проблема решена.

Как оказалось нужно было заново переинициализировать сертификаты сервера, которые были сымпортированы со второго неотриплицированного сервера.

Клиенты подцепились и стали обновляться.

Остался момент:

- так же на некоторых клиентах, при попытке установки и подключения консоли управления, при подключении выдается сообщение о том, что к серверу невозможно подключиться (возможно не запущен сервис и т.п.) хотя на самом сервере я спокойно захожу в в консоль управления сервером. с клиента телнетом проваливаюсь на порт 8443.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pablo Z
[Решено]

Основная проблема решена.

Как оказалось нужно было заново переинициализировать сертификаты сервера, которые были сымпортированы со второго неотриплицированного сервера.

Клиенты подцепились и стали обновляться.

Остался момент:

То есть при обновлении каким-то образом сертификат попортился? и что же я когда буду обновлять, а у меня реплик никаких нет, у меня все пойдет прахом? есть вероятность?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xck

Не думаю, необходимо скопировать в удобное для Вас место папку:

х:\Program Files\Symantec\Symantec Endpoint Protection Manager\Server Private Key Backup\

В папке Server Private Key Backup содержатся актульные сертификаты после переустановки необходимо будет обновить сертификаты из этой папки.

Просто я не думал, что может быть в этом проблема, так как сервер обновлялся, то соответсвенно логически можно было предположить, что не понадобится обновлять сертификаты.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
×