Resolución de problemas: implementación del Agente
Es posible que experimente problemas con la implementación del agente ESET Management. Si la implementación falla, existen diferentes razones que pueden ser la causa. Esta sección le ayudará a:
oDescubrir qué produjo que la implementación del agente ESET Management fallara
oControlar las causas posibles de acuerdo con la siguiente tabla
oResolver el problema y realizar una implementación exitosa
Windows
1. Para descubrir por qué falló la implementación del agente, vaya a Informes > Automatización, seleccione Información sobre las tareas de implementación del Agente de los últimos 30 días.
Se mostrará una tabla con información de la implementación. La columna Progreso muestra los mensajes de error acerca de por qué falló la implementación del agente.
Si necesita incluso más detalles, puede modificar el nivel de detalle del registro de seguimiento del servidor ESET PROTECT. Navegue hacia Más > Configuración > Configuración avanzada > Registro y seleccione Error del menú desplegable. Ejecute la implementación del agente otra vez y, cuando falle, controle las últimas entradas del registro de seguimiento del servidor ESET PROTECT en la parte inferior del archivo. El informe incluirá sugerencias sobre cómo resolver el problema.
El último archivo se puede encontrar aquí:
Registro del servidor ESET PROTECT |
C:\ProgramData\ESET\RemoteAdministrator\Server\EraServerApplicationData\Logs\trace.log |
---|---|
Registro del agente ESET Management |
C:\ProgramData\ESET\RemoteAdministrator\Agent\EraAgentApplicationData\Logs |
Para permitir el registro completo del agente de ESET Management en el archivo trace.log, cree un archivo ficticio con el nombre traceAll sin una extensión en la misma carpeta donde se encuentra trace.log y, luego, reinicie el equipo (para reciniciar el servicio del agente de ESET Management). En caso de problemas de conexión del agente ESET Management, consulte Resolución de problemas: conexión de agente para más información. |
2. La siguiente tabla contiene varias razones por las cuales la implementación del agente puede fallar:
Mensaje de error |
Causa(s) posible(s) |
---|---|
No se pudo conectar |
•No se puede localizar el cliente en la red, el firewall bloquea la comunicación •Los puertos de ingreso 135, 137, 138, 139 y 445 no están abiertos en el firewall del cliente o en Windows Firewall: No se usa la excepción de uso compartido de archivo entrante e impresora •No se pudo resolver el nombre de host del cliente, utilice nombres de equipos FQDN válidos |
Acceso denegado |
•Cuando realice una instalación desde un servidor unido al dominio, a un cliente unido al dominio, use credenciales de un usuario que sea miembro del grupo Administrador de dominio en formato: Domain\DomainAdmin •Cuando realice una implementación desde un servidor unido al dominio a un cliente unido al dominio, puede elevar provisoriamente el servicio del servidor ESET PROTECT desde el servicio de red para ejecutar en la cuenta del administrador de dominio. •Cuando realice la implementación desde un servidor a un cliente que no se encuentra en el mismo dominio, deshabilite el filtrado remoto UAC en el equipo de destino. •Cuando realice una instalación desde un servidor a un cliente en un dominio diferente, use las credenciales de un usuario local que sea miembro del grupo de administradores en el siguiente formato: Admin. El nombre del equipo de destino se anexará automáticamente al inicio de sesión. •No se configuró la contraseña para la cuenta del administrador •Permisos de usuarios insuficientes •El recurso compartido de ADMIN$ no se encuentra disponible •El recurso compartido de IPC$ no se encuentra disponible •Compartido simple de archivos está habilitada |
No se encontró el paquete en el repositorio |
•El vínculo al repositorio es incorrecto •El repositorio no está disponible •El repositorio no contiene el paquete requerido |
Error 1603 |
•Compruebe el archivo ra-agent-install.log. Se puede localizar en: C:\Users\%user%\AppData\Local\Temp\ra-agent-install.log en el equipo destino. •Si el error persiste, siga nuestro artículo de la base de conocimiento. |
3. Siga los pasos adecuados para la resolución de problemas de acuerdo con la causa posible:
• No se puede localizar el cliente en la red: compruebe la disponibilidad del cliente en el servidor ESET PROTECT. Si obtiene una respuesta, intente iniciar sesión en el equipo cliente de forma remota (por ejemplo, por medio de un escritorio remoto).
•El firewall bloquea la comunicación: controle la configuración del firewall en el servidor y en el cliente, así como también cualquier otro firewall que exista entre estos dos equipos (si corresponde).
•No se pudo resolver el nombre del host del cliente: las soluciones posibles para los problemas de DNS pueden incluir, entre otras:
oUso del comando nslookup de la dirección IP y el nombre de host del servidor o los clientes que tienen problemas con la implementación del Agente. Los resultados deben coincidir con la información del equipo. Por ejemplo, un nslookup de un nombre de host debe resolver en la dirección IP el comando ipconfig que se muestra en el host en cuestión. Deberá ejecutarse el comando nslookup en los clientes y en el servidor.
oExaminar en forma manual si los registros de DNS tienen duplicados.
• Los puertos 2222 y 2223 no están abiertos en el firewall: de la misma forma que en el punto anterior, asegúrese de que estos puertos estén abiertos en todos los firewalls entre los dos equipos (cliente y servidor).
•No se configuró la contraseña para la cuenta del administrador: configure una contraseña adecuada para la cuenta del administrador (no use una contraseña en blanco)
•Derechos de acceso insuficientes: intente usar las credenciales del Administrador de dominios al crear una Tarea de implementación del agente. Si el equipo cliente se encuentra en un grupo de trabajo, use la cuenta del Administrador local en ese equipo en particular.
Luego de una implementación exitosa, los puertos 2222 y 2223 no están abiertos en el firewall. Asegúrese de que estos puertos estén abiertos en el firewall entre los dos equipos (cliente y servidor). |
•Para activar la cuenta del usuario Administrador:
1.Abra un símbolo del sistema administrativo
2.Tipo el siguiente comando:
net user administrator /active:yes
•El recurso compartido administrativo ADMIN$ no está disponible: el equipo cliente debe tener el recurso compartido ADMIN$ activado; asegúrese de que esté presente entre el resto de los recursos compartidos (Inicio > Panel de control > Herramientas de administración > Administración de quipos > Carpetas compartidas > Recursos compartidos).
•El recurso compartido administrativo IPC$ no está disponible: verifique que el servidor pueda acceder a IPC$, al emitir lo siguiente desde el símbolo del sistema en el servidor:
net use \\clientname\IPC$ donde clientname es el nombre del equipo de destino.
•Usar intercambio de archivos simple se encuentra habilitado: si obtiene el mensaje de error Acceso denegado y tiene un entorno mixto (contiene tanto un dominio como un grupo de trabajo), deshabilite Usar intercambio de archivos simple o Usar asistente de intercambio en todos los equipos que tengan problemas con la implementación del Agente. Por ejemplo, en Windows 7 realice lo siguiente:
oHaga clic en Inicio, escriba carpeta en el cuadro de Búsqueda y haga clic en Opciones de carpeta. Haga clic en la pestaña Ver y, en el cuadro Configuración avanzada, desplácese hacia abajo en la lista y quite la selección de la casilla de verificación que está junto a Usar el asistente de intercambio.
•El vínculo para el repositorio es incorrecto: en la consola web ESET PROTECT, vaya a Más > Configuración, haga clic en Configuración avanzada > Repositorio y asegúrese de que la URL del repositorio sea correcta.
•No se encontró el paquete en el repositorio: este mensaje de error aparece, generalmente, cuando no hay ninguna conexión con el repositorio de ESET PROTECT. Controle su conexión a Internet.
Linux y macOS
Si la implementación del agente no funciona en macOS, el problema se relaciona, generalmente, con el SSH. Controle el equipo cliente y asegúrese de que el daemon SSH se esté ejecutando. Una vez solucionado, ejecute la implementación del Agente nuevamente.