您好,欢迎访问三七文档
当前位置:首页 > 商业/管理/HR > 项目/工程管理 > 被管理的SymantecSAV客户端在SSC控制台上看不到的处理
被管理的客户端在SSC上看不到一、被管理的客户端可以从父服务器升级病毒定义,但在SSC上看不到这个问题的原因可能有多种,请按以下顺序逐步检查,以便修复问题。停止并重启动SymantecAntiVirus服务多数情况下SSC和SAV服务器之间的一个通讯故障会导致上述问题,要修复该问题,请按正确的顺序停止并重启动相关SAV服务。Note:NotallservicesarepresentonallSymantecAntiVirusservers,dependingonwhichcomponentsareinstalled.TostopandrestarttheSymantecAntiVirusservices1.按以下顺序停止相关SAV服务:SymantecSystemCenterDiscoveryServiceIntelAlertHandlerIntelAlertOriginatorIntelFileTransferIntelPDSSymantecAntiVirus如果有安装隔离区组件,还要停止以下服务:SymantecQuarantineAgentSymantecCentralQuarantine2.按以下顺序重启相关SAV服务:SymantecAntiVirusIntelPDSIntelAlertHandlerIntelAlertOriginatorIntelFileTransferSymantecQuarantineAgent(如果有安装隔离区组件才需要)SymantecCentralQuarantine(如果有安装隔离区组件才需要)SymantecSystemCenterDiscoveryService在受影响的客户端注册表中删除GUID注册表键值如果在同一个网络中使用同一个包含每次SymantecAntiVirus安装,当Rtvscan第一次启动时会建立一个全局唯一标识符globallyuniqueidentifier(GUID),假如你使用一台装有SymantecAntiVirus的计算机建立了磁盘克隆镜像,并用它在同一网络中克隆其它计算机系统,它们将会使用相同的GUID,因此导致被管理的SAV客户端不能在SSC上显示。要解决这个问题,请在受影响的客户端注册表中删除GUID注册表键值,然后重新启动SymantecAntiVirus服务,或重启计算机。请按如下步骤删除客户端计算机的GUID值:1.打开regedit.exe,定位到如下键值:HKEY_LOCAL_MACHINE\SOFTWARE\Intel\LANDesk\VirusProtect6\CurrentVersion2.在右面板,删除GUID.3.退出注册表编辑器,重启动SymantecAntiVirus服务,或重启计算机。假如故障依然存在,请阅读以下文档:SymantecAntiVirusmanagedclientsdonotappearinSymantecSystemCenter.=2002101816504048&nsf=ent-security.nsf&view=docid参考:如果你计划使用一个包含SymantecAntiVirus的磁盘镜像来安装其它计算机系统,请按以下步骤来建立克隆镜像文件:1.安装好操作系统,装好安全补丁后,请先安装其它需要的软件,最后再安装SymantecAntiVirus。2.打开regedit.exe,定位到如下键值:HKEY_LOCAL_MACHINE\SOFTWARE\Intel\LANDesk\VirusProtect6\CurrentVersion3.在右面板,删除GUID.4.退出注册表编辑器,但不要重启动计算机。5.建立磁盘克隆镜像文件。这样建立的克隆文件不包含GUID,而在克隆到某台计算机后第一次重起动时会生成新的GUID。二、被管理的SAV客户端不能从父服务器升级病毒定义,在SSC上也看不到该客户端问题:被管理的SAV客户端不能从父服务器升级病毒定义,在SSC上也看不到该客户端。现象:你安装了接受管理的SymantecAntiVirus客户端,但是在SSC上也看不到该客户端。这个问题持续出现在你执行“工具”菜单中的“搜索服务”后。解决办法:这个问题的原因可能有多种,请按以下顺序逐步检查,以便修复问题。确认网络通讯是否没问题检查客户端与父服务器可以正常通讯1.从父服务器ping客户端的主机名,这个命令应该正确返回客户端自己的IP地址。2.用ping–axxx.xxx.xxx.xxx命令检查是否正确返回客户端自己的完全限定域名称。(完全限定域名(fullyqualifieddomainname,FQDN),FQDN除包括主机名外,还包含主机所在的域名,例如DNS名称,则是主机名,winsvr.org则是这台主机所存在的域的域名。)。3.在客户端ping父服务器的主机名,这个命令应该正确返回父服务器自己的IP地址。4.用ping–axxx.xxx.xxx.xxx命令检查是否正确返回父服务器的完全限定域名称。5.假如以上有任何问题,请先尝试修复与DNS或名字解析相关的问题,然后再做以下检查步骤。确保使用正确的SSC版本1.打开SSC,点菜单“帮助”—〉“关于SymantecSystemCenter”,察看SSC的版本。2.打开父服务器或客户端SymantecAntiVirus软件界面,检查产品版本。3.确保SSC的版本与SymantecAntiVirus父服务器一致或SSC版本高于父服务器版本,父服务器版本与SymantecAntiVirus客户端一致或高于客户端版本。配置SAV10.x的SSC去管理旧版本的客户端假如你使用SAV10.x的SSC去管理SAV10.0以前的旧版本的客户端,请检查是否配置了允许管理旧版本客户端的选项。1在Symantec系统中心控制台中,右键单击服务器,然后单击“所有任务”SymantecAntiVirus“服务器调整选项”。2在分装和管理选项卡里面确认选中“允许此服务器管理9.x及更低版本的客户端和服务器”选项。选中并“确定”后重启服务器,才能在系统控制中心SSC视图中见到低版本的防病毒客户端。确认服务器组根证书存在如果父服务器、被管理的客户端和运行SSC的计算机上没有正确的服务器组根证书,通讯将会失败。SAV10.0以前的旧版本客户端及服务器不需要根证书。要检查父服务器、运行SSC的计算机上有没有正确的服务器组根证书,请做如下步骤:1.打开Windows资源管理器Explorer.2.打开SymantecAntiVirus程序文件夹。缺省位置在:OSdrive:\ProgramFiles\SAV\pki\roots查找xxx.x.servergroupca.cer文件。如果xxx.x.servergroupca.cer文件不存在,请做如下步骤:从其它父服务器上拷贝服务器组根证书并重新启动SymantecAntiVirus服务从以前备份的PKI文件夹中恢复根证书文件并重新启动SymantecAntiVirus服务。相关指导请看文档“Stepstominimizerecoverytimeintheeventofaserverfailure”(=2005090810290448&nsf=ent-security.nsf&view=docid)的Restorecommunicationwithabackupcopyofthepkifolder部分。.假如没有根证书的备份,请看文档:Stepstominimizerecoverytimeintheeventofaserverfailure(=2005090810290448&nsf=ent-security.nsf&view=docid)的Restorecommunicationwithoutabackupcopyofthepkifolder部分。要检查被管理的客户端计算机上有没有正确的服务器组根证书,请做如下步骤:1.打开Windows资源管理器Explorer.2.打开SymantecAntiVirus程序文件夹。缺省位置在:OSdrive:\ProgramFiles\SymantecClientSecurity\SymantecAntiVirus\pki\roots\或OSdrive:\ProgramFiles\SymantecAntiVirus\pki\roots\查找xxx.x.servergroupca.cer文件。如果xxx.x.servergroupca.cer文件不存在或与父服务器不同,请从父服务器拷贝根证书过来。确认客户端工作正常检查SymantecAntiVirus客户端服务是否都启动了。如果没有启动则尝试手工启动,并察看错误信息,根据提示处理相关问题。打开检查SymantecAntiVirus客户端界面察看是否显示父服务器正确的名字。如果服务器名不正确,请从正确的父服务器上拷贝GRC.DAT文件到客户端以下位置,然后重启动计算机。确认父服务器上SymantecAntiVirus工作正常确认SymantecAntiVirus服务启动了,并且端口正常打开了:1.在SAV10.x服务器上或客户端命令行窗口执行命令netstat–a,看看是否TCP2967端口显示,并且状态是LISTENING。注意:旧版本的SAV端口使用UDP2967如果端口没有打开,请重启动SymantecAntiVirus服务。如果故障仍然存在,请关闭桌面防火墙,再试试。如果关闭防火墙后正常了,请配置防火墙,添加TCP2967端口例外规则,或者禁用防火墙。确认您的网络中的防火墙或路由器打开了正确的端口确认您的网络中的防火墙或路由器允许广播和直接UDP通讯,并且打开了正确的端口TCP2967端口(旧版本需要打开UDP2967端口)DocumentID:2005090810290448LastModified:2007-09-19DateCreated:2005-09-08OperatingSystem(s):WindowsXPProfessionalEdition,WindowsServer200332-bitEdition,Windows2000ProfessionalProduct(s):SymantecAntiVirus10.1,SymantecAntiVirusCorporateEdition10.0,SymantecAntiVirusCorporateEdition8.0,SymantecAntiVirusCorporateEdition9.0,SymantecAntiVirusforLinux,SymantecClientSecurity3.0,SymantecClientSecurity3.1Release(s):SAV10.0,SAV10.0[AllReleases],SAV8.0,SAV8.0[AllReleases],SAV8.01,SAV9.0,SAV9.0[AllReleases],SymantecAntiVirus10.1,SymantecAntiVirus10.1[AllReleases],SymantecAntiVirusforLinux1.0,SymantecAntiVirusforLinux[AllRele
本文标题:被管理的SymantecSAV客户端在SSC控制台上看不到的处理
链接地址:https://www.777doc.com/doc-2092458 .html