Dépannage d'ESET Remote Deployment Tool
L'outil ESET Remote Deployment Tool est proposé gratuitement sur le site Web d'ESET sous la forme d'un composant ESET PROTECT On-Prem autonome. L'outil de déploiement est principalement destiné à des déploiements sur des réseaux de petite taille ou de taille moyenne et s'exécute sous des privilèges d'administrateur.
L’outil ESET Remote Deployment Tool est dédié au déploiement de l’agent ESET Management uniquement sur les ordinateurs clients dotés des systèmes d’exploitation Microsoft Windows pris en charge. |
Le déploiement peut échouer avec plusieurs messages d'erreur et en raison d'un certain nombre de raisons énumérées dans le tableau ci-dessous :
Message d'erreur |
Causes possibles |
---|---|
Le chemin réseau n'a pas été trouvé (Code d'erreur 0x35) |
•Impossible de joindre le client sur le réseau, le pare-feu bloque la communication •Les ports entrants 135, 137, 138, 139 et 445 ne sont pas ouverts dans le pare-feu sur le client ou dans le coupe-feu Windows : L'exception Autoriser le partage de fichiers entrants et d'imprimantes n'est pas utilisée •Le nom d'hôte du client n'a pas pu être résolu, utilisez des noms d'ordinateur FQDN valides |
Accès refusé (Code d'erreur 0x5) Le nom d'utilisateur ou le mot de passe est incorrect (code d'erreur 0x52e) |
•Lors du déploiement à partir d'un serveur joint à un domaine vers un client joint au domaine, utilisez l'authentifiant d'un utilisateur qui est membre du groupe Admin du domaine selon le format Domaine/AdminDomaine •Lors du déploiement à partir d'un serveur vers un client qui ne partage pas le même domaine, désactivez le filtrage UAC à distance sur l'ordinateur cible. •Lors du déploiement à partir d'un serveur vers un client qui ne se trouve pas dans le même domaine, utilisez l'authentifiant d'un utilisateur local qui est membre du groupe Administrateurs selon le format Admin. Le nom de l'ordinateur cible sera automatiquement ajouté à l'identifiant de connexion. •Aucun mot de passe défini pour le compte administrateur •Droits d'accès insuffisants •Les partages administratifs ADMIN$ ne sont pas disponibles •Les partages administratifs IPC$ ne sont pas disponibles •L'option Utiliser un partage de fichier simple est activée |
L'ensemble d'installation n'est pas pris en charge par ce type de processeur (code d'erreur 1633) |
L'ensemble d'installation n'est pas pris en charge sur cette plate-forme. Créez et téléchargez l'ensemble d'installation avec la plate-forme appropriée (système d'exploitation 64 bits ou 32 bits) dans la console Web ESET PROTECT. |
Le délai du sémaphore a expiré |
Le client ne peut pas accéder au partage réseau avec le paquet de déploiement, car SMB 1.0 est désactivé sur le partage. |
Suivez les étapes de dépannage appropriées en fonction de la cause probable du problème :
Causes possibles |
Étapes de dépannage |
---|---|
Impossible de joindre le client sur le réseau |
Envoyez un ping au client à partir du serveur ESET PROTECT; si vous obtenez une réponse, essayez de vous connecter à l'ordinateur client à distance (par exemple, en utilisant bureau à distance). |
Le pare-feu bloque la communication |
Vérifiez les paramètres de pare-feu du serveur et du client, ainsi que ceux de tout autre pare-feu qui existe entre ces deux machines (le cas échéant). Après le déploiement réussi, les ports 2222 et 2223 ne sont pas ouverts dans le pare-feu. Vérifiez que ces ports sont ouverts sur tous les pare-feu entre les deux ordinateurs (client et serveur). |
Impossible de résoudre le nom d'hôte du client |
Comme solutions possibles aux problèmes de DNS, on peut citer, sans s'y limiter : •L'utilisation de la nslookupcommande de l'adresse IP et du nom d'hôte du serveur et/ou des clients ayant des problèmes de déploiement de l'Agent. Les résultats devraient correspondre aux informations reçues de la machine. Par exemple, un nslookup pour le nom d'hôte devrait résoudre l'adresse IP qu'une commande ipconfig affiche sur l'hôte en question. La commande nslookup devra être exécutée sur les clients et le serveur. •Examen manuel des enregistrements de DNS à la recherche des doublons. |
Aucun mot de passe défini pour le compte administrateur |
Définissez un mot de passe approprié pour le compte administrateur (ne pas utiliser un mot de passe vide). |
Droits d'accès insuffisants |
Essayez d'utiliser l'authentifiant de l'administrateur de domaine lors de la création d'une tâche de déploiement de l'agent. Si l'ordinateur client est dans un groupe de travail, utilisez le compte d'administrateur local sur la machine en question. Le compte d’utilisateur Administrateur doit être activé pour exécuter la tâche de déploiement de l’agent. Vous pouvez créer un utilisateur local qui est membre du groupe Administrateurs ou pour activer le compte Administrateur intégré. Pour activer le compte d'utilisateur Administrateur : 1.Ouvrez une invite de commande administrative 2.Tapez la commande suivante : net user administrator /active:yes |
Les partages administratifs ADMIN$ ne sont pas disponibles |
La ressource partagée ADMIN$ doit être activée sur l'ordinateur client. Assurez-vous qu'elle se trouve parmi les autres partages. (Démarrer > Panneau de configuration > Outils d'administration > Gestion de l'ordinateur > Dossiers partagés > Partages). |
Les partages administratifs IPC$ ne sont pas disponibles |
Vérifiez que le serveur peut accéder à l'IPC$ en exécutant la commande suivante à partir de l'invite de commande sur le serveur : net use \\clientname\IPC$ où clientname est le nom de l'ordinateur cible. |
L'option Utiliser un partage de fichier simple est activée |
Si vous recevez le message d'erreur Accès refusé et que vous avez un environnement mixte (domaine et groupe de travail), alors désactivez les options Utiliser un partage de fichier simple ou Utiliser l'assistant de partage sur toutes les machines qui ont ce problème avec le déploiement de l'agent. Par exemple, sur Windows 11, procédez comme suit : •Cliquez sur Démarrer, saisissez Explorateur de fichiers dans la zone Recherche, puis cliquez sur Options de l’explorateur de fichiers. Cliquez sur l'onglet Visualiser et dans la boîte de dialogue Paramètres avancés, faites défiler la liste et décochez la case Utiliser l'assistant de partage. |