Kaspersky Security Center

Verificar manualmente a conexão entre um dispositivo cliente e o Servidor de Administração. Utilitário klnagchk

24 de abril de 2024

ID 3912

Você pode verificar a conexão e obter informações detalhadas sobre as configurações da conexão entre um dispositivo cliente e o Servidor de Administração usando o utilitário klnagchk. O utilitário klmover está localizado na pasta Instalação do Agente de Rede.

Quando iniciado a partir da linha de comando, o utilitário klnagchk pode executar as seguintes ações (dependendo das chaves que estiverem em uso):

  • Exibe na tela ou registra os valores das configurações usadas para conectar o Agente de Rede instalado no dispositivo ao Servidor de Administração.
  • Grava em um arquivo de log de eventos as estatísticas do Agente de Rede (desde a última inicialização) e os resultados de operação do utilitário ou exibe as informações na tela.
  • Tenta estabelecer conexão entre o Agente de Rede e o Servidor de Administração.

    Se a tentativa de conexão falhar, o utilitário envia um pacote ICMP para verificar o status do dispositivo no qual o Servidor de Administração está instalado.

Para verificar a conexão entre um dispositivo cliente e o Servidor de Administração usando o utilitário klnagchk:

No dispositivo com o Agente de Rede instalado, inicie o utilitário klnagchk a partir da linha de comando em uma conta de administrador local.

A sintaxe da linha de comando do utilitário:

klnagchk [-logfile <nome do arquivo>] [-sp] [-savecert <caminho para o arquivo de certificado>] [-restart]

Descrições das chaves:

  • -logfile <nome do arquivo> – Registra os valores das configurações de conexão entre o Agente de Rede e o Servidor de Administração, assim como os resultados da operação do utilitário em um arquivo de registro.

    Por predefinição, as informações são salvas na transmissão de saída predefinido (stdout). Se a chave não estiver sendo usada, as configurações, os resultados e as mensagens de erro são exibidos na tela.

  • -sp – Mostra a senha para a autenticação do usuário no servidor proxy.

    A configuração está em uso se a conexão ao Servidor de Administração for estabelecida através de um servidor proxy.

  • -savecert <nome do arquivo> – Salva o certificado usado para acessar o Servidor de Administração no arquivo especificado.
  • -restart – Reinicia o Agente de Rede após a conclusão do utilitário.
  • -sendhb — Inicia a sincronização do Agente de Rede com o Servidor de Administração.

Após a inicialização, o utilitário klnagchk acessa os arquivos de configuração do Agente de Rede e exibe os parâmetros de conexão. Estes parâmetros são especificados durante a instalação do Agente de Rede e nas configurações da política do Agente de Rede :

  • Nome de rede Windows do dispositivo cliente.
  • Número completo da versão do Agente de Rede (com patches) instalado no dispositivo
  • Endereço do Servidor de Administração — Endereço do Servidor de Administração.
  • Usar SSL — Parâmetro que indica se uma conexão segura é usada ao conectar-se ao Servidor de Administração.

    Valores possíveis

    • 0 — A conexão segura não é usada
    • 1—A conexão segura é usada
  • Comprimir o tráfego — Parâmetro que indica se o tráfego entre o dispositivo cliente e o Servidor de Administração é compactado.
  • Números das portas SSL do Servidor de Administração — Números de portas válidas para comunicação com o Servidor de Administração ao usar uma conexão segura.
  • Números das portas do Servidor de Administração — Números de portas válidas para comunicação com o Servidor de Administração ao usar uma conexão comum.
  • Usar servidor proxy — Parâmetro que indica se um servidor proxy é usado.

    Valores possíveis

    • 0 — O servidor proxy não é usado
    • 1—O servidor proxy é usado
  • Endereço — Endereço e porta do servidor proxy separados por dois pontos. Este parâmetro é exibido somente se um servidor proxy for usado.
  • Nome de usuário — Nome de usuário para acessar o servidor proxy. Este parâmetro é exibido somente se um servidor proxy for usado.
  • Senha — Senha para acessar o servidor proxy. Este parâmetro é exibido somente se um servidor proxy for usado. Você pode ver a senha do servidor proxy, se a chave sp for usada no comando.
  • Certificado do Servidor de Administração — Parâmetro que indica se o dispositivo cliente tem um certificado do Servidor de Administração. Um certificado pode não existir, por exemplo, se o Agente de Rede nunca tiver se conectado com êxito ao Servidor de Administração.

    Valores possíveis

    • não instalado — o dispositivo cliente não tem um certificado do Servidor de Administração
    • disponível — o dispositivo cliente tem um certificado do Servidor de Administração
  • Abrir porta UDP — Parâmetro que indica se o Agente de Rede usa a porta UDP para receber solicitações de sincronização do Servidor de Administração.

    Valores possíveis

    • 0 — a porta UDP está fechada para receber solicitações de sincronização do Servidor de Administração
    • 1 — a porta UDP é aberta para receber solicitações de sincronização do Servidor de Administração
  • Números de portas UDP — Números de portas UDP que podem ser usadas pelo Agente de Rede.
  • Nome do local — Localização da rede do dispositivo.
  • Estado da localização da rede — Parâmetro que indica se o dispositivo cliente pode ser alternado de um perfil de conexão do Servidor de Administração para outro. Os valores possíveis são Ativado ou Desativado .
  • Perfil a ser usado — Perfil de conexão para o Servidor de Administração.
  • Condição — endereço IP e máscara de sub-rede da rede à qual o dispositivo cliente está conectado.
  • Intervalo de sincronização (min) — Intervalo padrão entre sincronizações.
  • Tempo limite da conexão (em segundos) — Tempo limite da conexão.
  • Tempo limite de envio/recebimento (em segundos) — Tempo limite de conexão das operações de leitura/gravação.
  • ID do dispositivo — Identificador do dispositivo na rede. A ID do dispositivo é exclusiva entre os dispositivos cliente gerenciados por um Servidor de Administração específico.
  • Locais dos gateways de conexão — Parâmetros para conectar o dispositivo cliente ao Servidor de Administração através do gateway de conexão.
  • Localização dos pontos de distribuição — Parâmetros para conectar o dispositivo cliente ao Servidor de Administração através do ponto de distribuição.
  • Conexão com o servidor — Parâmetro que indica se o gateway de conexão tem uma conexão contínua com o Servidor de Administração. O parâmetro é exibido somente se o dispositivo cliente atuar como um gateway de conexão. Os valores possíveis são ativos ou inativos .
  • Conexão com o servidor através do gateway de conexão — Parâmetro que indica se a conexão ao Servidor de Administração através de um gateway de conexão foi estabelecida corretamente. O parâmetro é exibido somente se o dispositivo cliente atuar como um gateway de conexão. Os valores possíveis são ativos ou inativos .

Além disso, a saída do utilitário klnagchk pode conter uma das seguintes linhas:

  • O Servidor de Administração está instalado neste dispositivo — O utilitário klnagchk é executado no dispositivo do Servidor de Administração.
  • Este dispositivo foi atribuído a um gateway de conexão, mas ainda não está registrado no Servidor de Administração — O utilitário klnagchk é executado no dispositivo no qual o Agente de Rede está instalado, no modo de gateway de conexão . O gateway de conexão configurado está aguardando uma conexão do Servidor de Administração, mas o Servidor de Administração não lista o dispositivo entre os dispositivos gerenciados. Portanto, você precisa de um procedimento especial para garantir que o Servidor de Administração inicie uma conexão com o gateway de conexão.
  • Este dispositivo é um gateway de conexão — O utilitário klnagchk é executado no dispositivo que atua como um gateway de conexão .
  • Atua como um ponto de distribuição — O utilitário klnagchk é executado no dispositivo que atua como um ponto de distribuição .

O utilitário klnagchk verifica o status do serviço do Agente de Rede. Se o serviço não estiver em execução, o utilitário será interrompido. Se o serviço estiver em execução, o utilitário exibe as seguintes estatísticas de conexão:

  • Número total de solicitações de sincronização — Número de tentativas para conectar o dispositivo cliente ao Servidor de Administração.
  • O número de solicitações de sincronização bem-sucedidas — Número de tentativas bem-sucedidas de conectar o dispositivo cliente ao Servidor de Administração.
  • Número total de sincronizações — Número de tentativas para sincronizar as configurações do dispositivo cliente com as configurações do Servidor de Administração.
  • O número de sincronizações bem-sucedidas — Número de tentativas bem-sucedidas de sincronizar as configurações do dispositivo cliente com o Servidor de Administração.
  • Data/hora da última solicitação de sincronização — Data e hora da última conexão.

Você precisa usar os parâmetros Número total de solicitações de sincronização e Número de solicitações de sincronização bem-sucedidas ao analisar a conexão entre o Servidor de Administração e o Agente de Rede. As configurações do dispositivo cliente são sincronizadas com as configurações do Servidor de Administração somente se as configurações do Servidor de Administração forem alteradas (por exemplo, se novas tarefas foram adicionadas ou as configurações de política foram modificadas). Caso contrário, os valores dos parâmetros Número total de sincronizações e Número de sincronizações bem-sucedidas permanecerão inalterados.

Este artigo foi útil?
O que podemos melhorar?
Agradecemos o seu comentário! Ele nos ajuda a melhorar.
Agradecemos o seu comentário! Ele nos ajuda a melhorar.