ESET Remote Deployment Tool - risoluzione dei problemi
ESET Remote Deployment Tool è disponibile gratuitamente sul sito web di ESET come componente ESET PROTECT On-Prem indipendente. Lo strumento di distribuzione è stato pensato principalmente per attività di distribuzione su reti di piccole e medie dimensioni con privilegi di amministratore.
ESET Remote Deployment Tool è dedicato alla distribuzione di ESET Management Agent solo ai computer client con sistemi operativi Microsoft Windows supportati. |
La distribuzione potrebbe non riuscire restituendo alcuni messaggi di errore e a causa di una serie di motivi riportati nella tabella di seguito:
Messaggio di errore |
Possibili cause |
---|---|
Il percorso di rete non è stato trovato (codice di errore 0x35) |
•Il client non è raggiungibile sulla rete, il firewall blocca le comunicazioni •Le porte in entrata 135, 137, 138, 139 e 445 non sono aperte nel firewall sul client o Windows Firewall: non è stata utilizzata l’eccezione Consenti condivisione di file e stampanti in entrata •Il nome host del client non può essere risolto, utilizzare nomi di computer FQDN validi |
Accesso negato (codice di errore 0x5) Nome utente o password non corretti (codice di errore 0x52e) |
•In caso di esecuzione della distribuzione da un server unito a un dominio su un client unito al dominio, utilizzare le credenziali di un utente che fa parte del gruppo Amministratori di dominio nel formato Domain\DomainAdmin. •In caso di esecuzione della distribuzione da un server a un client che non si trovano nello stesso dominio, disattivare il filtraggio UAC remoto sul computer di destinazione. •In caso di esecuzione della distribuzione da un server a un client che non si trovano nello stesso dominio, utilizzare le credenziali di un utente locale che fa parte del gruppo Amministratori nel formato Admin. Il nome del computer di destinazione sarà anteposto automaticamente alle credenziali di accesso. •Nessuna password impostata per l'account di amministratore •Diritti di accesso insufficienti •La condivisione amministrativa ADMIN$ non è disponibile •La condivisione amministrativa IPC$ non è disponibile •È stato attivato l'utilizzo della condivisione semplice dei file |
Il pacchetto di installazione non è supportato da questo tipo di processore (codice di errore 1633) |
Il pacchetto di installazione non è supportato su questa piattaforma. Creare e scaricare il pacchetto di installazione con la piattaforma corretta (sistema operativo a 64 o 32 bit) in ESET PROTECT Web Console |
Periodo di timeout del semaforo scaduto |
Il client non riesce ad accedere alla condivisione di rete con il pacchetto di distribuzione in quanto SMB 1.0 è disabilitato sulla condivisione. |
Seguire la procedura appropriata per l'individuazione e la risoluzione dei problemi in base alla possibile causa:
Possibile causa |
Passaggi per l'individuazione e la risoluzione dei problemi |
---|---|
Il client non è raggiungibile sulla rete |
Effettuare il ping del client dal server ESET PROTECT e, in caso di risposta, tentare di accedere da remoto alla macchina client (ad esempio attraverso il desktop remoto). |
Il firewall blocca le comunicazioni |
Controllare le impostazioni del firewall sia sul lato server sia sul lato client, nonché altri firewall esistenti tra le due macchine (se applicabile). Dopo una distribuzione eseguita correttamente, le porte 2222 and 2223 non sono aperte nel firewall. Assicurarsi che le porte siano aperte su tutti i firewall tra le due macchine (client e server). |
Il nome host del client non può essere risolto |
Le possibili soluzioni ai problemi del DNS includono, ad esempio: •Utilizzo del comando nslookup dell'indirizzo IP e del nome host del server e/o dei client con problemi di distribuzione dell'agente. I risultati dovrebbero corrispondere alle informazioni della macchina. Ad esempio, un nslookup di un nome host dovrebbe risolvere sull’indirizzo IP; un comando ipconfig viene visualizzato nell’host in questione. Il comando nslookup dovrà essere eseguito sui client e sul server. •Ricerca manuale di duplicati nei record del DNS. |
Nessuna password impostata per l'account di amministratore |
Impostare una password corretta per l'account di amministratore (non utilizzare password vuote). |
Diritti di accesso insufficienti |
Provare a utilizzare le credenziali dell'amministratore di dominio durante la creazione di un'attività di distribuzione dell'agente. Se la macchina client è posizionata in un gruppo di lavoro, utilizzare l'account di amministratore locale su quella specifica macchina. L’account utente Amministratore deve essere attivato per eseguire l’attività di distribuzione dell’agente. È possibile creare un utente locale che fa parte di un gruppo Amministratori o attivare un account Amministratore locale e integrato. Per attivare l'account utente Amministratore: 1.Aprire un prompt dei comandi amministrativo 2.Digitare il seguente comando: net user administrator /active:yes |
La condivisione amministrativa ADMIN$ non è disponibile |
Sulla macchina client è necessario attivare la risorsa condivisa ADMIN$. Assicurarsi che tale risorsa sia presente tra le altre condivisioni (Start > Pannello di controllo > Strumenti di amministrazione > Gestione computer > Cartelle condivise > Condivisioni). |
La condivisione amministrativa IPC$ non è disponibile |
Verificare che il server abbia accesso all'IPC$ attivando il seguente comando da un prompt dei comandi sul server: net use \\clientname\IPC$dove clientname è il nome del computer di destinazione. |
È stato attivato l'utilizzo della condivisione semplice dei file |
Nel caso in cui compaia il messaggio di errore Accesso negato e sia presente un ambiente misto (formato da un dominio e un gruppo di lavoro), disattivare Utilizza condivisione semplice dei file oppure Utilizza procedura guidata condivisione su tutte le macchine che riscontrano problemi con la distribuzione dell'agente. Ad esempio, in Windows 11, seguire la procedura sottostante: •Fare clic su Avvio, digitare Esplora file nella casella Ricerca, quindi fare clic su Opzioni Esplora file. Fare clic sulla scheda Visualizza e nella casella Impostazioni avanzate scorrere l'elenco e deselezionare la casella di controllo accanto a Utilizza procedura guidata condivisione. |