Solução de problemas - Implantação do agente
Você pode se deparar com problemas durante a implantação do Agente ESET Management. Se a implementação falhar, há vários elementos que podem ser a causa. Esta seção ajudará você a:
oDescobrir a causa da falha de implantação do Agente ESET Management
oVerifique quanto a possíveis causas, de acordo com a tabela a seguir
oSolucionar o problema e realizar uma implantação com sucesso
Windows
1. Para descobrir o motivo de falha na implantação do Agente, vá para Relatórios > Automação e selecione Informações de tarefas de implantação do agente nos últimos 30 dias.
Uma tabela será exibida com informações de implementação. A coluna Progresso exibe mensagens de erro sobre o motivo de falha de implantação do agente.
Se você precisar de ainda mais detalhes, poderá alterar o detalhamento do relatório de rastreamento do Servidor ESET PROTECT. Navegue até Mais > Configurações > Configurações avançadas > Registro em relatório e selecione Erro no menu suspenso. Execute a implantação do Agente novamente e, quando falhar, verifique o relatório de rastreamento do Servidor ESET PROTECT em relação às entradas mais recentes do relatório, na parte inferior do arquivo. O relatório incluirá sugestões sobre como resolver o problema.
O arquivo mais recente pode ser encontrado aqui:
Relatório do Servidor ESET PROTECT |
C:\ProgramData\ESET\RemoteAdministrator\Server\EraServerApplicationData\Logs\trace.log |
---|---|
Relatório do Agente ESET Management |
C:\ProgramData\ESET\RemoteAdministrator\Agent\EraAgentApplicationData\Logs |
Para permitir o registro em relatório completo do Agente ESET Management no arquivo trace.log, crie um arquivo nomeado traceAll sem extensão na mesma pasta que o trace.log e reinicie o computador (para reiniciar o serviço do Agente ESET Management). Em caso de problemas de conexão com o Agente ESET Management, consulte Solução de problemas - Conexão do Agente para obter mais informações. |
2. A tabela abaixo contém vários motivos para falha de implementação do agente:
Mensagem de erro |
Causa(s) possível(is) |
---|---|
Não foi possível se conectar |
•O cliente não pode ser acessado na rede, o firewall bloqueia a comunicação •Portas de entrada 135, 137, 138, 139 e 445 não estão abertas no firewall no cliente ou Firewall do Windows: Permitir arquivo de entrada e exceção de compartilhamento de impressoras não é usado •Não foi possível resolver o nome do host do cliente, use nomes de computador FQDN válidos |
Acesso negado |
•Ao implantar de um servidor unido para um domínio, para um cliente unido para o domínio, use as credenciais de um usuário que seja membro do grupo Administrador do Domínio no formato: Domínio\AdminDomínio •Ao implantar a partir de um servidor unido a um domínio para um cliente unido ao domínio, você pode elevar temporariamente o serviço do Servidor ESET PROTECT do serviço de rede para ser executado sob a conta de administrador do domínio. •Ao implantar de um servidor para um cliente que não está em um mesmo domínio, desative a filtragem UAC remota no computador de destino. •Ao implantar de um servidor para um cliente em um domínio diferente, use as credenciais de um usuário local que seja membro do grupo Administradores no formato: Admin. O nome do computador de destino será adicionado automaticamente ao login. •Não há uma senha definida para a conta do administrador •Direitos de acesso insuficientes •O compartilhamento administrativo ADMIN$ não está disponível •O compartilhamento administrativo IPC$ não está disponível •Compartilhamento de arquivo simples está ativado |
Pacote não encontrado no repositório |
•O link para o repositório está incorreto •O repositório está indisponível •O repositório não contém o pacote necessário |
Erro 1603 |
•Verifique o arquivo ra-agent-install.log. Pode ser encontrado aqui: C:\Users\%user%\AppData\Local\Temp\ra-agent-install.log no computador de destino. •Se o erro persistir, siga nosso artigo da Base de conhecimento. |
3. Siga as etapas da solução de problemas adequadas de acordo com a causa possível:
•O cliente não pode ser acessado na rede - acesse o cliente a partir do Servidor ESET PROTECT; se você obtiver uma resposta, tente fazer logon na máquina cliente remotamente (por exemplo, via área de trabalho remota).
•O firewall bloqueia a comunicação - verifique as configurações de firewall no servidor e no cliente, bem como se há qualquer outro firewall entre essas duas máquinas (se aplicável).
•Não foi possível resolver o nome do host do cliente – possíveis soluções para problemas de DNS podem incluir, mas não estão limitadas a:
oUsando o comando nslookup do endereço IP e nome de host do servidor e/ou os clientes tendo problemas de implantação do Agente. Os resultados devem corresponder às informações na máquina. Por exemplo, um nslookup de um nome de host deve ser resolvido para o endereço IP, um comando ipconfig é exibido no host em questão. O comando nslookup precisará ser executado nos clientes e no servidor.
oComo analisar manualmente registros DNS quanto a duplicatas.
•As portas 2222 e 2223 não estão abertas no firewall - mesmo que acima; certifique-se de que essas portas não estejam abertas em todos os firewalls entre as duas máquinas (cliente e servidor).
•Não há uma senha definida para a conta do administrador - defina a senha apropriada para a conta do administrador (não use uma senha em branco)
•Direitos de acesso insuficientes - tente usar as credenciais do Administrador do domínio ao criar a tarefa de implantação do Agente. Se a máquina cliente estiver em um grupo de trabalho, use a conta do administrador local nessa máquina específica.
Depois da implantação realizada com êxito, as portas 2222 e 2223 não estão abertas no firewall. Certifique-se de que essas portas estejam abertas em todos os firewalls entre as duas máquinas (cliente e servidor). |
•Para ativar a conta de usuário Administrador:
1.Abra um prompt de comando administrativo
2.Tipo o seguinte comando:
net user administrator /active:yes
•O compartilhamento administrativo ADMIN$ não está disponível - A máquina cliente deve ter o recurso ADMIN$ ativado, certifique-se de que ele esteja presente entre outros compartilhamentos (Iniciar > Painel de controle > Ferramentas administrativas > Gerenciamento de computador > Pastas compartilhadas > Compartilhamentos).
•O compartilhamento administrativo IPC$ não está disponível - verifique se o servidor pode acessar IPC$ ao emitir o seguinte prompt de comando no servidor:
net use \\clientname\IPC$ onde clientname é o nome do computador de destino.
•O uso de compartilhamento de arquivo simples está ativado - se você estiver recebendo a mensagem de erro Acesso negado e tiver um ambiente misto (com domínio e grupo de trabalho), desative Usar compartilhamento de arquivo simples ou Usar assistente de compartilhamento em todas as máquinas nas quais está tendo problema com a implementação do Agente. Por exemplo, no Windows 11 faça o seguinte:
oClique em Iniciar, digite Explorador de arquivos na caixa Pesquisar e clique em Opções do explorador de arquivos. Clique na guia Visualizar e, na caixa Configurações avançadas, role até a lista e desmarque a caixa de seleção Usar assistente de compartilhamento.
•O link para o repositório está incorreto - No Console da web ESET PROTECT, vá para Mais > Configurações, clique em Configurações avançadas > Repositório e certifique-se de que o URL do repositório esteja correto.
•Pacote não encontrado no repositório - essa mensagem de erro geralmente aparece quando não há conexão com o repositório ESET PROTECT On-Prem. Verifique a sua conexão com a internet.
Linux e Mac OS
Se a implantação do Agente não funcionar em Linux ou macOS, isso geralmente é um problema relacionado a SSH. Verifique o computador cliente e certifique-se de que o daemon SSH esteja em execução. Assim que for corrigido, execute a implantação do Agente novamente.