ESET Remote Deployment Tool – řešení problémů
Jedná se o samostatný nástroj, který je dostupný ke stažení na webových stránkách společnosti ESET. Primárně je určen pro malé a středně velké sítě, kdy jej spouštíte pod běžným administrátorským účtem.
ESET Remote Deployment tool je samostatný nástroj pro nasazení ESET Management Agenta a bezpečnostního produktu na stanice s podporovaným operačním systémem Microsoft Windows. |
Vzdálené nasazení se nemusí zdařit z mnoha příčin. V níže uvedené tabulce naleznete nejčastější z nich společně s informacemi vedoucími k jejich vyřešení.
Chybová zpráva |
Možné důvody |
---|---|
The network path was not found (error code 0x35) |
•Klient není v síti dosažitelný, firewall blokuje komunikaci •Příchozí komunikace na portech 135, 137, 138, 139 a 445 není povolena ve firewallu: Povolte sdílení souborů a tiskáren. •Nelze přeložit název klienta, není použit platný FQDN název počítače. |
Access is denied (error code 0x5) Nesprávné uživatelské jméno nebo heslo (kód chyby 0x52e) |
•Pokud je server i stanice připojena do domény, zadejte údaje doménového administrátora v plném tvaru, tedy ve formátu doména\uživatel. •Pokud nasazujete ze serveru, který je v jiné doméně, na cílové stanici deaktivujte vzdálené řízení uživatelských účtů. •Pokud nasazujete ze serveru, který je v jiné doméně, použijte lokální administrátorský účet. Název cílové stranice se před jméno uživatele doplní automaticky. •Účet administrátora nemá nastaveno heslo. •Nedostatečná přístupová oprávnění. •Administrativní sdílení ADMIN$ nejsou dostupná. •Administrativní sdílení IPC$ nejsou dostupná. •Je zapnuté zjednodušené sdílení |
The installation package is not supported by this processor type (error code 1633) |
Instalační balíček není určen pro tuto platformu. Vytvořte v ESET PROTECT nový balíček a vyberte si správnou platformu (64-bit nebo 32-bit). |
The semaphore timeout period has expired |
Klient nedokázal přistoupit k síťovému prostředku s balíčkem z důvodu vypnuté SMB 1.0 na tomto prostředku. |
Na základě zjištěné příčiny odstraňte problém znemožňující instalaci:
Možný důvod |
Řešení |
---|---|
Klient není v síti dosažitelný |
Vyzkoušejte ze stanice (případně ESET PROTECT Serveru), z níž provádíte nasazení, ping na danou stanici. Pokud odpovídá; zkuste se vzdáleně připojit (například vzdálenou plochou). |
Firewall blokuje komunikaci |
Zkontrolujte nastavení Brány Windows Firewall na straně klienta, případně firewall třetí strany (pokud je nainstalován). Mějte na paměti, že v průběhu instalace se neotevřou ve firewallu porty 2222 a 2223. Povolte je ve firewallu ručně (na klientovi i serveru). |
Nelze přeložit název klienta |
Problém související s DNS můžete v některých případech identifikovat pomocí následujících kroků: •Do příkazového řádku na klientovi zadejte příkaz nslookup a doplňte jej o IP adresu nebo název serveru. Výsledek by se měl shodovat s informacemi zobrazenými po zadání příkazu ipconfig na serveru. Tedy po zadání příkazu nslookup a názvu serveru byste měli získat IP adresu serveru. Pro dokončení ověření správně nakonfigurované sítě proveďte ze serveru příkaz nslookup s dotazem na klienta, na kterého se nedaří vzdáleně nainstalovat ESET Management Agenta. Příkaz nslookup je nutné spustit na klientovi i serveru. •Ručně ověřte, zda v DNS záznamech nemáte duplicitní záznamy. |
Účet administrátora nemá nastaveno heslo |
Nastavte heslo pro účet administrátora (nepoužívejte prázdné heslo). |
Nedostatečná přístupová oprávnění |
Zkuste použít přihlašovací údaje doménového administrátora. Pokud je klientská stanice v pracovní skupině, použijte lokální účet administrátora. Na Windows 7 a výše musí být pro spuštění instalace ESET Management Agenta aktivován lokální účet Administrator a musí mít nastavené heslo. Vytvořte lokálního uživatele, který bude členem skupiny Administrators, nebo aktivujte vestavěný účet Administrator. Pro aktivaci účtu administrátora postupujte podle následujících kroků: 1.Otevřete příkazový řádek s oprávněním administrátora 2.Zadejte následující příkaz: net user administrator /active:yes |
Administrativní sdílení ADMIN$ nejsou dostupná |
Klientská stanice musí mít povoleno sdílení zdroje ADMIN$. Pro ověření, zda je sdílení povoleno klikněte na Start > Ovládací panely > Nástroje pro správu > Správa počítače > Sdílené složky > Sdílené složky. |
Administrativní sdílení IPC$ nejsou dostupná |
Na serveru si otevřete příkazový řádek a zadáním níže uvedeného příkazu ověřte, zda máte přístup k IPC$ prostředkům: net use \\clientname\IPC$, kde clientname je název cílové stanice. |
Je zapnuté zjednodušené sdílení |
Pokud se vám zobrazila chybová zpráva "Přístup odepřen" a provozujete smíšené prostředí domény a pracovní skupiny, na stanicích, na které se vám nedaří nasadit agenta deaktivujte možnost Používat zjednodušené sdílení nebo Používat průvodce sdílením. Na Windows 7 změnu provedete pomocí následujících kroků: •Klikněte na tlačítko Start, do vyhledávacího pole zadejte výraz Složka a z dostupných možností vyberte Možnosti složky. V zobrazeném dialogovém okně přejděte na záložku Zobrazení a v sekci Upřesnit nastavení odškrtněte možnost Používat průvodce sdílením. |