Solução de problemas com erros de rede relacionados à instalação remota do Agente de Rede do KSC
Mostrar aplicativos e versões relacionados a este artigo
- Kaspersky Security Center 15.1 (versão 15.1.0.20748)
- Kaspersky Security Center 14.2 (versão 14.2.0.26967)
- Kaspersky Security Center 14 (versão 14.0.0.10902)
Problema
Problemas de rede podem ocorrer e causar erros durante a tentativa de execução de uma tarefa de instalação remota do Agente de Rede ou de um software de terceiros usando recursos do sistema operacional por meio do Servidor de Administração ou usando recursos do sistema operacional por meio de pontos de distribuição.
- Erros em função da resolução incorreta de nomes para endereços IP:
- “Falha ao resolver os endereços de rede para o dispositivo: ˂device_name˃”
- “Falha do ponto de distribuição “˂DP_name˃” ao resolver os nomes dos dispositivos na rede. Nenhum ponto de distribuição adicional encontrado.”
- “O dispositivo provavelmente foi desconectado da rede.”
- Erros em função de problemas com firewall e roteamento:
- “O dispositivo provavelmente foi desconectado da rede. Não é possível baixar o pacote de instalação através do Agente de Rede porque este ainda não está instalado neste dispositivo.”
- “Pasta compartilhada “\\192.0.2.45\admin$” está indisponível para as seguintes contas:<conta do serviço do Servidor de Administração Atual> (O servidor RPC está indisponível.)”
- “O dispositivo está desligado ou invisível para o ponto de distribuição “˂DP_name˃”. Nenhum ponto de distribuição adicional encontrado.”
Solução
Solução de problemas causados pela resolução incorreta de nomes para endereços IP
- Identifique o endereço IP da conexão com o Servidor de Administração ou um ponto de distribuição localmente no dispositivo problemático.
- Caso o dispositivo tenha diversos adaptadores de rede ativos, VPN ou conexões de rede móvel, e as verificações adicionais revelarem outros endereços IP pertencentes a esse dispositivo, use as recomendações no site da Microsoft:
- Configure a ordem das interfaces de rede para os sistemas operacionais (SOs) compatíveis
- Configure a ordem das interfaces de rede para o SO desatualizado ou sem suporte
- Configuração do túnel dividido da VPN
- Considere desativar a seguinte política de grupo: Gerenciador de conexões: minimize o número de conexões simultâneas (fMinimizeConnections). Para obter detalhes, consulte este artigo no site da Microsoft.
- Verifique o status do serviço Cliente DNS (Dnscache):
- Abra o prompt de comando no Servidor de Administração e no ponto de distribuição e execute o comando:
powershell "Get-Service Dnscache"
- Verifique se o status do serviço está Em execução.
Caso o status seja diferente, ajuste as configurações de inicialização do serviço nas políticas de grupo de domínio ou por meio do snap-in de Serviços local (services.msc).
- Abra o prompt de comando no Servidor de Administração e no ponto de distribuição e execute o comando:
- Abra o prompt de comando e execute um dos seguintes comandos, dependendo do tipo de instalação, por meio do Servidor de Administração ou do ponto de distribuição:
Em que device_name é o nome NetBIOS do dispositivo alvo.
Caso o endereço IP especificado não corresponda ao endereço IP real do dispositivo alvo, redefina o cache do servidor DNS local em um prompt de comando aberto com o uso do comando:
- Use o comando da etapa 5 para verificar o endereço IP do dispositivo alvo novamente.
Caso o problema persista, verifique no Servidor de Administração ou no ponto de distribuição:
- Se o servidor DNS especificado nas configurações de conexão de rede está correto.
- Se entradas de recurso com um endereço IP desatualizado e o nome do dispositivo de destino existem no servidor DNS e no arquivo: C:\Windows\System32\drivers\etc\hosts.
Atualize ou exclua essas entradas.
Solução de problemas causados por problemas de firewall e roteamento
Podem ocorrer erros se o firewall do dispositivo alvo, o Servidor de Administração ou um hardware envolvido na conexão entre o Servidor de Administração e o dispositivo bloquear a conexão de rede por meio da porta 445 no dispositivo terminal ou se houver problemas com a configuração da rota.
- Verifique a conexão do Servidor de Administração com a porta 445 do dispositivo alvo usando o comando:
device_address é o nome NetBIOS ou um endereço IP do dispositivo alvo no qual o aplicativo está instalado.
- Verifique as mensagens nos resultados do comando e use as seguintes recomendações:
- TcpTestSucceeded: Verdadeiro. Esse resultado significa que a conexão com a porta 445 foi bem-sucedida.
- ADVERTÊNCIA: falha na resolução de nomes do computador. Verifique se o servidor DNS resolve corretamente nomes do host para endereços IP. Para obter detalhes, consulte estas instruções.
- A conexão TCP com o (˂device_address˃ : 445) falhou. Esse resultado significa que a conexão com a porta 445 falhou.
Verifique as configurações de filtragem de tráfego no equipamento de rede, firewall do sistema operacional e soluções de proteção para os nós finais. Verifique e confirme se as regras de permissão estão ativadas para estabelecer a conexão. - O ping para o ˂device_address˃ falhou com o status: Tempo limite esgotado. Esse resultado significa que o protocolo ICMP está bloqueado no firewall, o dispositivo alvo está desconectado da rede local, o canal de comunicação está instável ou o roteamento da rede está interrompido.
Para obter detalhes sobre como configurar o firewall do Windows, visite o site da Microsoft:
O que fazer se o problema persistir
- Consulte as recomendações de configuração do sistema operacional neste artigo.
- Caso a tarefa de instalação seja concluída com êxito e a mensagem “A instalação remota foi concluída com êxito neste dispositivo” seja exibida, mas se o Agente de Rede não estiver disponível ou não for exibido no objeto dispositivo, consulte as recomendações neste artigo.
- Tente excluir a verificação da conexão do dispositivo alvo com o Servidor de Administração caso a inspeção profunda de pacotes (DPI) ou a tecnologia de descriptografia e as tecnologias de análise de tráfego (inspeção SSL) forem usadas como parte do software de proteção de terceiros.
- Use as ferramentas centralizadas adicionais para implementar o Agente de Rede.
- Uso das políticas de grupo do Active Directory
- Integração em uma imagem de instalação do SO de referência
- Ferramentas de terceiros para implementação centralizada de aplicativos
Caso o problema persista, envie uma solicitação para o Suporte Técnico da Kaspersky por meio do Kaspersky CompanyAccount. Em sua solicitação:
- Descreva o problema: anexe as capturas de tela indicando o erro de instalação, especifique quais etapas das instruções foram executadas e forneça a saída com os comandos de diagnóstico deste artigo.
- Colete as informações de diagnóstico e anexe os arquivos criados na sua solicitação.