ESET Remote Deployment Tool : dépannage
L'outil ESET Remote Deployment Tool est proposé gratuitement sur le site Web d'ESET sous la forme d'un composant ESET PROTECT autonome. L'outil de déploiement est principalement destiné à des déploiements sur des réseaux de petite taille ou de taille moyenne. Il est exécuté avec des privilèges d'administrateur.
L'outil ESET Remote Deployment Tool est dédié au déploiement d'ESET Management Agent sur les ordinateurs clients dotés de systèmes d'exploitation Microsoft Windows pris en charge uniquement. |
Le déploiement peut ne pas réussir (et entraîner l'affichage de plusieurs messages d'erreur) pour les raisons répertoriées dans le tableau suivant :
Message d'erreur |
Causes possibles |
---|---|
Le chemin réseau n’a pas été trouvé (code d'erreur 0x35) |
•Le client n'est pas accessible sur le réseau. Le pare-feu bloque la communication. •Les ports entrants 135, 137, 138, 139 et 445 ne sont pas ouverts dans le pare-feu sur le client ou l'option Pare-feu Windows : autoriser l’exception de partage de fichiers entrants et d’imprimantes n'est pas utilisée. •Impossible de résoudre le nom d'hôte du client. Utilisez des noms d'ordinateur FQDN valides. |
Accès refusé (code d'erreur 0x5) Le nom d'utilisateur ou le mot de passe est incorrect (code d'erreur 0x52e) |
•Lorsque vous effectuez un déploiement d'un serveur qui a rejoint un domaine sur un client qui a rejoint un domaine, utilisez les informations d'identification d'un utilisateur qui appartient au groupe Administrateur de domaine au format Domaine\AdministrateurDomaine. •Lorsque vous effectuez un déploiement d'un serveur sur un client qui n'est pas dans un même domaine, désactivez le filtrage UAC distant sur l'ordinateur cible. •Lorsque vous effectuez un déploiement d'un serveur sur un client qui n'est pas dans un même domaine, utilisez les informations d'identification d'un utilisateur local qui appartient au groupe Administrateurs au format Admin. Le nom de l'ordinateur cible est automatiquement ajouté en préfixe à l'identifiant. •Aucun mot de passe n'est défini pour le compte administrateur •Les droits d'accès sont insuffisants. •Le partage administratif ADMIN$ n'est pas disponible. •Le partage administratif IPC$ n'est pas disponible. •L'option Utiliser le partage de fichiers simple est activée. |
Ce package d’installation n’est pas pris en charge par ce type de processeur (code d'erreur 1633) |
Le package d'installation n'est pas pris en charge sur cette plate-forme. Créez et téléchargez le package d'installation pour la plate-forme correcte (système d'exploitation 64 ou 32 bits) dans ESET PROTECT Web Console. |
Le délai d'attente de sémaphore a expiré |
Le client ne peut pas accéder au partage réseau avec le package de déploiement, car SMB 1.0 est désactivé sur le partage. |
Suivez la procédure de dépannage qui correspond à la cause possible :
Cause possible |
Étapes de dépannage |
---|---|
Le client n'est pas accessible sur le réseau. |
Effectuez un test ping du client à partir d'ESET PROTECT Server. Si vous obtenez une réponse, essayez de vous connecter à distance à l'ordinateur client (via le Bureau à distance, par exemple). |
Le pare-feu bloque les communications. |
Vérifiez les paramètres du pare-feu sur le serveur et le client, ainsi que de tout autre pare-feu existant entre ces deux ordinateurs (le cas échéant). Après un déploiement réussi, les ports 2222 et 2223 ne sont pas ouverts dans le pare-feu. Vérifiez que ces ports sont ouverts sur tous les pare-feu entre les deux ordinateurs (client et serveur). |
Impossible de résoudre le nom d'hôte du client. |
Les solutions possibles aux problèmes DNS peuvent inclure, entre autres, les solutions suivantes : •L'utilisation de la commande nslookup de l'adresse IP et du nom d'hôte du serveur et/ou des clients rencontrant des problèmes liés au déploiement de l'Agent. Les résultats doivent correspondre aux informations de l'ordinateur. Par exemple, un nslookup d'un nom d'hôte doit être résolu en adresse IP affichée par une commande ipconfig sur l'hôte en question. La commande nslookup doit être exécutée sur les clients et le serveur. •Recherche manuelle de doublons dans les enregistrements DNS. |
Aucun mot de passe n'est défini pour le compte administrateur. |
Définissez un mot de passe correct pour le compte administrateur (n'utilisez pas de mot de passe vide). |
Les droits d'accès sont insuffisants. |
Essayez d'utiliser les informations d'identification de l'administrateur de domaine lors de la création d'une tâche de déploiement d’agent. Si l'ordinateur client se trouve dans un groupe de travail, utilisez le compte Administrateur local sur cet ordinateur spécifique. Pour Windows 7 et versions ultérieures, il est nécessaire d'activer le compte d'utilisateur Administrateur pour exécuter la tâche de déploiement d'agent. Vous pouvez créer un utilisateur local qui appartient au groupe Administrateurs ou activer le compte d'administrateur local intégré. Pour activer le compte d'utilisateur Administrateur : 1.Ouvrez une invite de commandes d'administration. 2.Saisissez la commande suivante : net user administrator /active:yes |
Le partage administratif ADMIN$ n'est pas disponible. |
La ressource partagée ADMIN$ doit être activée sur l'ordinateur client. Vérifiez qu'elle se trouve parmi les autres partages (Démarrer > Panneau de configuration > Outils d'administration > Gestion de l'ordinateur > Dossiers partagés > Partages). |
Le partage administratif IPC$ n'est pas disponible. |
Vérifiez que le serveur peut accéder à IPC$ en saisissant la commande suivante dans l'invite de commandes du serveur : net use \\clientname\IPC$ où clientname représente le nom de l'ordinateur cible. |
L'option Utiliser le partage de fichiers simple est activée. |
Si un message d'erreur Accès refusé s'affiche et si vous disposez d'un environnement mixte (composé d'un domaine et d'un groupe de travail), désactivez la fonctionnalité Utiliser le partage de fichiers simple ou Utiliser l'Assistant Partage sur tous les ordinateurs rencontrant un problème lié au déploiement de l'Agent. Sous Windows 7, par exemple, procédez comme suit : •Cliquez sur Démarrer, saisissez dossier dans la zone Rechercher, puis cliquez sur Options des dossiers. Cliquez sur l'onglet Affichage, puis, dans la zone Paramètres avancés, faites défiler la liste jusqu'à la case à cocher Utiliser l'Assistant Partage et décochez-la. |