Kaspersky Security Center

Verificar manualmente a conexão entre um dispositivo cliente e o Servidor de Administração. Utilitário klnagchk

23 de maio de 2024

ID 3912

Você pode verificar a conexão e obter informações detalhadas sobre as configurações da conexão entre um dispositivo cliente e o Servidor de Administração usando o utilitário klnagchk. O utilitário klnagchk está localizado na pasta Instalação do Agente de Rede.

Quando iniciado a partir da linha de comando, o utilitário klnagchk pode executar as seguintes ações (dependendo das chaves que estiverem em uso):

  • Exibe na tela ou registra em log os valores das configurações usadas para conectar o Agente de Rede instalado no dispositivo ao Servidor de Administração.
  • Grava em um arquivo de log de eventos as estatísticas do Agente de Rede (desde a última inicialização) e os resultados de operação do utilitário ou exibe as informações na tela.
  • Tenta estabelecer uma conexão entre o Agente de Rede e o Servidor de Administração.

    Se a tentativa de conexão falhar, o utilitário envia um pacote ICMP para verificar o status do dispositivo no qual o Servidor de Administração está instalado.

Para verificar a conexão entre um dispositivo cliente e o Servidor de Administração usando o utilitário klnagchk.

No dispositivo com o Agente de Rede instalado, inicie o utilitário klnagchk por meio da linha de comando em uma conta de administrador local.

A sintaxe da linha de comando do utilitário:

klnagchk [-logfile <nome do arquivo>] [-sp] [-savecert <caminho para o arquivo de certificado>] [-restart][-sendhb]

Descrições das chaves:

  • -logfile <nome do arquivo> – Registra os valores das configurações de conexão entre o Agente de Rede e o Servidor de Administração, assim como os resultados da operação do utilitário em um arquivo de log.

    Por predefinição, as informações são salvas na transmissão de saída predefinido (stdout). Se a chave não estiver sendo usada, as configurações, os resultados e as mensagens de erro são exibidos na tela.

  • -sp – Mostra a senha para a autenticação do usuário no servidor proxy.

    A chave está em uso se a conexão ao Servidor de Administração for estabelecida por meio de um servidor proxy.

  • -savecert <nome do arquivo> – Salva o certificado usado para acessar o Servidor de Administração em um arquivo especificado.
  • -restart – Inicia o Agente de Rede após a conclusão do utilitário.
  • -sendhb – Inicia a sincronização do Agente de Rede com o Servidor de Administração.

Após a inicialização, o utilitário klnagchk acessa os arquivos de configuração do Agente de Rede e exibe os parâmetros de conexão. Esses parâmetros são especificados durante a instalação do Agente de Rede e nas configurações da política do Agente de Rede:

  • Dispositivo atual – Nome de rede Windows do dispositivo cliente.
  • Versão do Agente de Rede – Número completo da versão do Agente de Rede (com patches) instalado no dispositivo.
  • Endereço do Servidor de Administração – O endereço do Servidor de Administração.
  • Usar SSL – Parâmetro que indica se uma conexão segura é usada ao conectar-se ao Servidor de Administração.

    Valores possíveis:

    • 0 – A conexão segura não é usada.
    • 1 – A conexão segura é usada.
  • Compactar o tráfego – Parâmetro que indica se o tráfego entre o dispositivo cliente e o Servidor de Administração é compactado.
  • Números das portas SSL do Servidor de Administração – Números de portas válidas para comunicação com o Servidor de Administração ao usar uma conexão segura.
  • Números das portas do Servidor de Administração – Números das portas válidas para comunicação com o Servidor de Administração ao usar uma conexão comum.
  • Usar servidor proxy – Parâmetro que indica se um servidor proxy é usado.

    Valores possíveis:

    • 0 – O servidor proxy não é usado.
    • 1 – O servidor proxy é usado.
  • Endereço – Endereço e porta do servidor proxy separados por dois pontos. Esse parâmetro é exibido somente se um servidor proxy for usado.
  • Nome de usuário – Nome de usuário para acessar o servidor proxy. Esse parâmetro é exibido somente se um servidor proxy for usado.
  • Senha – Senha para acessar o servidor proxy. Esse parâmetro é exibido somente se um servidor proxy for usado. Será possível ver a senha do servidor proxy se a chave sp for usada no comando.
  • Certificado do Servidor de Administração – Parâmetro que indica se o dispositivo cliente tem um certificado do Servidor de Administração. Um certificado pode não existir, por exemplo, se o Agente de Rede nunca tiver se conectado com êxito ao Servidor de Administração.

    Valores possíveis:

    • não instalado – O dispositivo cliente não tem um certificado do Servidor de Administração.
    • disponível – O dispositivo cliente tem um certificado do Servidor de Administração.
  • Abrir porta UDP – Parâmetro que indica se o Agente de Rede usa a porta UDP para receber solicitações de sincronização do Servidor de Administração.

    Valores possíveis:

    • 0 – A porta UDP está fechada para receber as solicitações de sincronização do Servidor de Administração.
    • 1 – A porta UDP está aberta para receber as solicitações de sincronização do Servidor de Administração.
  • Números das portas UDP – Números das portas UDP que podem ser usadas pelo Agente de Rede.
  • Nome do local – Localização da rede do dispositivo.
  • Estado da localização da rede – Parâmetro que indica se o dispositivo cliente pode ser alternado de um perfil de conexão do Servidor de Administração para outro.

    Valores possíveis:

    • Ativado – O perfil de conexão do Servidor de Administração pode ser trocado para o dispositivo cliente.
    • Desativado – O perfil de conexão do Servidor de Administração não pode ser trocado para o dispositivo cliente.
  • Perfil a ser usado – Perfil de conexão para o Servidor de Administração.
  • Condição – Endereço IP e máscara de sub-rede da rede à qual o dispositivo cliente está conectado.
  • Intervalo de sincronização (min) – Intervalo padrão entre sincronizações.
  • Tempo limite da conexão (em segundos) – Tempo limite da conexão.
  • Tempo limite de envio/recebimento (em segundos) – Tempo limite da conexão das operações de leitura/gravação.
  • ID do dispositivo – Identificador do dispositivo na rede. A ID do dispositivo é exclusiva entre os dispositivos clientes gerenciados por um Servidor de Administração específico.
  • Locais dos gateways de conexão – Parâmetros para conectar o dispositivo cliente ao Servidor de Administração por meio do gateway de conexão.
  • Localização dos pontos de distribuição – Parâmetros para conectar o dispositivo cliente ao Servidor de Administração por meio do ponto de distribuição.
  • Conexão com o servidor – Parâmetro que indica se o gateway de conexão tem uma conexão contínua com o Servidor de Administração. O parâmetro é exibido somente se o dispositivo cliente atuar como um gateway de conexão.

    Valores possíveis:

    • ativo – O gateway de conexão tem uma conexão contínua com o Servidor de Administração.
    • inativo – O gateway de conexão não tem uma conexão contínua com o Servidor de Administração.
  • Conexão com o servidor pelo gateway de conexão – Parâmetro que indica se a conexão ao Servidor de Administração por meio de um gateway de conexão foi estabelecida corretamente. O parâmetro é exibido somente se o dispositivo cliente atuar como um gateway de conexão.

    Valores possíveis:

    • ativo – A conexão com o Servidor de Administração por meio de um gateway de conexão foi estabelecida corretamente.
    • inativo – A conexão com o Servidor de Administração por meio de um gateway de conexão foi estabelecida incorretamente.

Além disso, a saída do utilitário klnagchk pode conter uma das seguintes linhas:

  • O Servidor de Administração está instalado neste dispositivo – O utilitário klnagchk é executado no dispositivo do Servidor de Administração.
  • Este dispositivo foi atribuído a um gateway de conexão, mas ainda não está registrado no Servidor de Administração – O utilitário klnagchk é executado no dispositivo no qual o Agente de Rede está instalado, no modo de gateway de conexão. O gateway de conexão configurado está aguardando uma conexão do Servidor de Administração, mas o Servidor de Administração não lista o dispositivo entre os dispositivos gerenciados. Você precisa garantir que o Servidor de Administração inicie uma conexão com o gateway de conexão.
  • Este dispositivo é um gateway de conexão – O utilitário klnagchk é executado no dispositivo que atua como um gateway de conexão.
  • Atua como um ponto de distribuição – O utilitário klnagchk é executado no dispositivo que atua como um ponto de distribuição.

O utilitário klnagchk verifica o status do serviço do Agente de Rede. Se o serviço não estiver em execução, o utilitário será interrompido. Se o serviço estiver em execução, o utilitário exibirá as seguintes estatísticas de conexão:

  • Número total de solicitações de sincronização – Número de tentativas para conectar o dispositivo cliente ao Servidor de Administração.
  • O número de solicitações de sincronização bem-sucedidas – Número de tentativas bem-sucedidas de conectar o dispositivo cliente ao Servidor de Administração.
  • Número total de sincronizações – Número de tentativas para sincronizar as configurações do dispositivo cliente com as configurações do Servidor de Administração.
  • O número de sincronizações bem-sucedidas – Número de tentativas bem-sucedidas de sincronizar as configurações do dispositivo cliente ao Servidor de Administração.
  • Data/hora da última solicitação de sincronização – Data e hora da última conexão.

Você precisa usar os parâmetros Número total de solicitações de sincronização e Número de solicitações de sincronização bem-sucedidas ao analisar a conexão entre o Servidor de Administração e o Agente de Rede. As configurações do dispositivo cliente só serão sincronizadas com as configurações do Servidor de Administração se as configurações do Servidor de Administração forem alteradas (por exemplo, se novas tarefas forem adicionadas ou as configurações de política forem modificadas). Caso contrário, os valores dos parâmetros Número total de sincronizações e Número de sincronizações bem-sucedidas permanecerão inalterados.

Este artigo foi útil?
O que podemos melhorar?
Agradecemos o seu comentário! Ele nos ajuda a melhorar.
Agradecemos o seu comentário! Ele nos ajuda a melhorar.