Dépannage - Déploiement de l'Agent
Il est possible que vous rencontriez des problèmes lors du déploiement de l'agent ESET Management. Si c'est le cas, les causes de l'échec peuvent être multiples. Cette section vous permet d'effectuer les opérations suivantes :
orechercher les raisons de l'échec du déploiement de l'agent ESET Management;
orechercher les causes possibles dans le tableau ci-dessous;
orésoudre le problème et réussir le déploiement.
Windows
1. Pour déterminer les raisons de l'échec du déploiement de l'Agent, accédez à Rapports > Automatisation, sélectionnez Informations sur les tâches de déploiement d'agent au cours des 30 derniers jours.
Un tableau comportant des informations sur le déploiement s'affiche. La colonne Progression affiche les messages d'erreur associés à l'échec du déploiement de l'Agent.
Si vous avez besoin d'informations plus détaillées, vous pouvez modifier le niveau de détail du journal de suivi du serveur ESET PROTECT. Accédez à Plus > Paramètres > Paramètres avancés > Journalisation et sélectionnez Erreur dans le menu déroulant. Réexécutez le déploiement de l'agent et au moment de l'échec, recherchez les dernières entrées du fichier journal de suivi du serveur ESET PROTECT dans la partie inférieure du fichier. Le rapport comprend des suggestions pour la résolution du problème.
Le dernier fichier figure à l'emplacement suivant :
Journal du serveur ESET PROTECT |
C:\ProgramData\ESET\RemoteAdministrator\Server\EraServerApplicationData\Logs\trace.log |
---|---|
Journal de ESET Management Agent |
C:\ProgramData\ESET\RemoteAdministrator\Agent\EraAgentApplicationData\Logs |
Pour activer la journalisation complète de l'agent ESET Management dans le fichier trace.log, créez un fichier factice appelé traceAll sans extension dans le même dossier que trace.log et redémarrez l'ordinateur (pour redémarrer le service de l'agent ESET Management). En cas de problèmes liés à la connexion de l'agent ESET Management, consultez Dépannage - Connexion de l'agent pour obtenir des informations supplémentaires. |
2. Le tableau suivant contient les raisons possibles de l'échec du déploiement de l'Agent :
Message d'erreur |
Causes possibles |
---|---|
Connexion impossible. |
•Impossible de joindre le client sur le réseau, le pare-feu bloque la communication •Les ports entrants 135, 137, 138, 139 et 445 ne sont pas ouverts dans le pare-feu sur le client ou dans le coupe-feu Windows : L'exception Autoriser le partage de fichiers entrants et d'imprimantes n'est pas utilisée •Le nom d'hôte du client n'a pas pu être résolu, utilisez des noms d'ordinateur FQDN valides |
Accès refusé |
•Lors du déploiement à partir d'un serveur joint à un domaine vers un client joint au domaine, utilisez l'authentifiant d'un utilisateur qui est membre du groupe Admin du domaine au format : Domaine/AdminDomaine •Lorsque vous effectuez un déploiement d'un serveur qui a rejoint un domaine sur un client qui a rejoint un domaine, vous pouvez temporairement élever le service du serveur ESET PROTECT du service réseau pour qu'il s'exécute sous le compte d'administrateur de domaine. •Lors du déploiement à partir d'un serveur vers un client qui ne partage pas le même domaine, désactivez le filtrage UAC à distance sur l'ordinateur cible. •Lors du déploiement à partir d'un serveur vers un client dans un autre domaine, utilisez l'authentifiant d'un utilisateur local qui est membre du groupe des administrateurs du domaine selon au format : Admin. Le nom de l'ordinateur cible sera automatiquement ajouté à l'identifiant de connexion. •Aucun mot de passe défini pour le compte administrateur •Droits d'accès insuffisants •Les partages administratifs ADMIN$ ne sont pas disponibles •Les partages administratifs IPC$ ne sont pas disponibles •La partage de fichiers simple est activée |
Package introuvable dans le référentiel. |
•Le lien vers le référentiel est incorrect. •Le référentiel n'est pas disponible. •Le référentiel ne contient pas le package requis |
Erreur 1603 |
•Vérifiez le fichier ra-agent-install.log. Il figure à cet emplacement : Il figure à cet emplacement : C:\Users\%user%\AppData\Local\Temp\ra-agent-install.log sur l'ordinateur cible. •Si l’erreur persiste, suivez les instructions de notre article de base de connaissances. |
3. Suivez les étapes de dépannage appropriées en fonction de la cause probable du problème :
•Le client n'est pas accessible sur le réseau. - Effectuez un test ping du client à partir du serveur ESET PROTECT. Si vous obtenez une réponse, essayez de vous connecter à distance à l'ordinateur client (via le Bureau à distance, par exemple).
•Le pare-feu bloque les communications. - Vérifiez les paramètres du pare-feu sur le serveur et le client, ainsi que de tout autre pare-feu existant entre ces deux ordinateurs (le cas échéant).
•Impossible de résoudre le nom d'hôte du client - Comme solutions possibles aux problèmes de DNS, on peut citer, sans s'y limiter :
oL'utilisation de la nslookup commande de l'adresse IP et du nom d'hôte du serveur et/ou des clients ayant des problèmes de déploiement de l'Agent. Les résultats devraient correspondre aux informations reçues de la machine. Par exemple, un nslookup d'un nom d'hôte doit être résolu en adresse IP affichée par une commande ipoconfig sur l'hôte en question. La commande nslookup doit être exécutée sur les clients et le serveur.
oExamen manuel des enregistrements de DNS à la recherche des doublons.
•Les ports 2222 et 2223 ne sont pas ouverts dans le pare-feu. - Comme ci-dessus, vérifiez que ces ports sont ouverts sur tous les pare-feu entre les deux ordinateurs (client et serveur).
•Aucun mot de passe n'est défini pour le compte administrateur. - Définissez un mot de passe correct pour le compte administrateur (n'utilisez pas de mot de passe vide).
•Les droits d'accès sont insuffisants. - Essayez d'utiliser les informations d'identification de l'administrateur de domaine lors de la création d'une tâche de déploiement d’agent. Si l'ordinateur client est dans un groupe de travail, utilisez le compte d'administrateur local sur la machine en question.
Après le déploiement réussi, les ports 2222 et 2223 ne sont pas ouverts dans le pare-feu. Vérifiez que ces ports sont ouverts sur tous les pare-feu entre les deux ordinateurs (client et serveur). |
•Pour activer le compte d'utilisateur Administrateur :
1.Ouvrez une invite de commande administrative
2.Tapez la commande suivante :
net user administrator /active:yes
•Le partage administratif ADMIN$ n'est pas disponible. - La ressource partagée ADMIN$ doit être activée sur l'ordinateur client. Vérifiez qu'elle se trouve parmi les autres partages (Démarrer > Panneau de configuration > Outils d'administration > Gestion de l'ordinateur > Dossiers partagés > Partages).
•Le partage administratif IPC$ n'est pas disponible. - Vérifiez que le serveur peut accéder à IPC$ en saisissant la commande suivante dans l'invite de commandes du serveur :
net use \\clientname\IPC$ où clientname représente le nom de l'ordinateur cible
•L'option Utiliser le partage de fichiers simple est activée. - Si un message d'erreur Accès refusé s'affiche et si vous disposez d'un environnement mixte (composé d'un domaine et d'un groupe de travail), désactivez la fonctionnalité Utiliser le partage de fichiers simple ou Utiliser l'Assistant Partage sur tous les ordinateurs rencontrant un problème lié au déploiement de l'Agent. Par exemple, sur Windows 7, procédez comme suit :
oCliquez sur Démarrer et saisissez folder dans la zone de recherche, puis cliquez sur Options de dossiers. Cliquez sur l'onglet Visualiser et dans la boîte de dialogue Paramètres avancés, faites défiler la liste et décochez la case Utiliser l'assistant de partage.
•Le lien vers le référentiel est incorrect : Dans la console Web de ESET PROTECT, accédez à Plus > Paramètres, puis cliquez sur Paramètres avancés > Référentiel. Assurez-vous que l'URL du référentiel est correct.
•Progiciel introuvable dans le référentiel - Ce message d'erreur s'affiche généralement lorsqu'il n'existe aucune connexion au référentiel ESET PROTECT. Vérifiez la connexion Internet.
Linux et macOS
Si le déploiement de l'agent ne fonctionne pas sous Linux ou macOS, il s'agit généralement d'un problème lié à SSH. Vérifiez l'ordinateur client pour vous assurer que le démon SSH est en cours d'exécution. Une fois ce problème résolu, réexécutez le déploiement de l'Agent.