Dépannage d'ESET Remote Deployment Tool

L'outil ESET Remote Deployment Tool est proposé gratuitement sur le site Web d'ESET sous la forme d'un composant ESET PROTECT autonome. L'outil de déploiement est principalement destiné à des déploiements sur des réseaux de petite taille ou de taille moyenne et s'exécute sous des privilèges d'administrateur.


note

L'outil ESET Remote Deployment Tool est dédié au déploiement de l'agent ESET Management sur des ordinateurs clients dotés de systèmes d'exploitation Microsoft Windows pris en charge.

Le déploiement peut échouer avec plusieurs messages d'erreur et en raison d'un certain nombre de raisons énumérées dans le tableau ci-dessous :

Message d'erreur

Causes possibles

Le chemin réseau n'a pas été trouvé (Code d'erreur 0x35)

 

Impossible de joindre le client sur le réseau, le pare-feu bloque la communication

Les ports entrants 135, 137, 138, 139 et 445 ne sont pas ouverts dans le pare-feu sur le client ou dans le coupe-feu Windows : L'exception Autoriser le partage de fichiers entrants et d'imprimantes n'est pas utilisée

Le nom d'hôte du client n'a pas pu être résolu, utilisez des noms d'ordinateur FQDN valides

Accès refusé (Code d'erreur 0x5)

Le nom d'utilisateur ou le mot de passe est incorrect (code d'erreur 0x52e)

 

Lors du déploiement à partir d'un serveur joint à un domaine vers un client joint au domaine, utilisez l'authentifiant d'un utilisateur qui est membre du groupe Admin du domaine selon le format Domaine/AdminDomaine

Lors du déploiement à partir d'un serveur vers un client qui ne partage pas le même domaine, désactivez le filtrage UAC à distance sur l'ordinateur cible.

Lors du déploiement à partir d'un serveur vers un client qui ne se trouve pas dans le même domaine, utilisez l'authentifiant d'un utilisateur local qui est membre du groupe Administrateurs selon le format Admin. Le nom de l'ordinateur cible sera automatiquement ajouté à l'identifiant de connexion.

Aucun mot de passe défini pour le compte administrateur

Droits d'accès insuffisants

Les partages administratifs ADMIN$ ne sont pas disponibles

Les partages administratifs IPC$ ne sont pas disponibles

L'option Utiliser un partage de fichier simple est activée

L'ensemble d'installation n'est pas pris en charge par ce type de processeur (code d'erreur 1633)

L'ensemble d'installation n'est pas pris en charge sur cette plate-forme. Créez et téléchargez l'ensemble d'installation avec la plate-forme appropriée (système d'exploitation 64 bits ou 32 bits) dans la console Web ESET PROTECT.

Le délai du sémaphore a expiré

Le client ne peut pas accéder au partage réseau avec le paquet de déploiement, car SMB 1.0 est désactivé sur le partage.

Suivez les étapes de dépannage appropriées en fonction de la cause probable du problème :

Causes possibles

Étapes de dépannage

Impossible de joindre le client sur le réseau

Envoyez un ping au client à partir du serveur ESET PROTECT; si vous obtenez une réponse, essayez de vous connecter à l'ordinateur client à distance (par exemple, en utilisant bureau à distance).

Le pare-feu bloque la communication

Vérifiez les paramètres de pare-feu du serveur et du client, ainsi que ceux de tout autre pare-feu qui existe entre ces deux machines (le cas échéant).

Après le déploiement réussi, les ports 2222 et 2223 ne sont pas ouverts dans le pare-feu. Vérifiez que ces ports sont ouverts sur tous les pare-feu entre les deux ordinateurs (client et serveur).

Impossible de résoudre le nom d'hôte du client

Comme solutions possibles aux problèmes de DNS, on peut citer, sans s'y limiter :

L'utilisation de la nslookupcommande de l'adresse IP et du nom d'hôte du serveur et/ou des clients ayant des problèmes de déploiement de l'Agent. Les résultats devraient correspondre aux informations reçues de la machine. Par exemple, un nslookup pour le nom d'hôte devrait résoudre l'adresse IP qu'une commande ipconfig affiche sur l'hôte en question. La commande nslookup devra être exécutée sur les clients et le serveur.

Examen manuel des enregistrements de DNS à la recherche des doublons.

Aucun mot de passe défini pour le compte administrateur

Définissez un mot de passe approprié pour le compte administrateur (ne pas utiliser un mot de passe vide).

Droits d'accès insuffisants

Essayez d'utiliser l'authentifiant de l'administrateur de domaine lors de la création d'une tâche de déploiement de l'agent. Si l'ordinateur client est dans un groupe de travail, utilisez le compte d'administrateur local sur la machine en question.

Pour les systèmes d'exploitation Windows 7 et plus récents, le compte d'utilisateur Administrateur doit être activé pour exécuter la tâche de déploiement de l'agent. Vous pouvez créer un utilisateur local qui est membre du groupe Administrateurs ou pour activer le compte Administrateur intégré.

Pour activer le compte d'utilisateur Administrateur :

1.Ouvrez une invite de commande administrative

2.Entrez la commande suivante : net user administrator /active:yes

Les partages administratifs ADMIN$ ne sont pas disponibles

La ressource partagée ADMIN$ doit être activée sur l'ordinateur client. Assurez-vous qu'elle se trouve parmi les autres partages. (Démarrer > Panneau de configuration > Outils d'administration > Gestion de l'ordinateur > Dossiers partagés > Partages).

Les partages administratifs IPC$ ne sont pas disponibles

Vérifiez que le serveur peut accéder à l'IPC$ en exécutant la commande suivante à partir de l'invite de commande sur le serveur :

net use \\clientname\IPC$clientname est le nom de l'ordinateur cible.

L'option Utiliser un partage de fichier simple est activée

Si vous recevez le message d'erreur Accès refusé et que vous avez un environnement mixte (domaine et groupe de travail), alors désactivez les options Utiliser un partage de fichier simple ou Utiliser l'assistant de partage sur toutes les machines qui ont ce problème avec le déploiement de l'agent. Par exemple, sur Windows 7, procédez comme suit :

Cliquez sur Démarrer et saisissez folder dans la zone de recherche, puis cliquez sur Options de dossiers. Cliquez sur l'onglet Visualiser et dans la boîte de dialogue Paramètres avancés, faites défiler la liste et décochez la case Utiliser l'assistant de partage.