AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 524531
Accepted
Sawta
Sawta
Asked: 2013-07-19 12:35:27 +0800 CST2013-07-19 12:35:27 +0800 CST 2013-07-19 12:35:27 +0800 CST

McAfee ePO 服务器未显示更新的产品版本号

  • 772

我最近获得了管理权限,以帮助在我的公司网络上维护 ePO。在我负责保持最新的机器组中,这些机器中有一小部分没有在 ePO 中显示正确的 McAfee 产品信息。

我已经手动远程访问这些机器并检查了这些产品(VSE、Policy Auditor、HIPS、DLP 等)的版本号,它们都列出了这些产品的最新信息(例如,HIPS 8.0. 0.2239)。然后,我打开 McAfee Agent 状态监视器控制台并选择“收集和发送道具”、“发送事件”、“检查新策略”和“实施策略”,以确保代理能够与 ePO 服务器通信而不会丢失任何错误消息。一切似乎都很好。当我重新登录 ePO 并检查系统树中的计算机名称时,计算机仍显示该产品编号的过时版本(例如 HIPS 8.0.0.2151)。

我试图用卸载/重新安装标记这些系统来解决这个问题,它在两台机器上工作,但仍然有至少 20 台机器没有正确注册!在一周的时间里,我已经尝试了几次不同的方法,在卸载和重新安装之间留出了足够的时间(至少 24 小时),但问题仍然存在于 ePO 中。

我在网上做了一些搜索,发现其他人也遇到了同样的问题(链接),但是反复重复的唯一“解决方案”是卸载/重新安装,就像我之前说的那样,不是为我的一些机器工作。

任何建议将不胜感激。

security
  • 1 1 个回答
  • 11686 Views

1 个回答

  • Voted
  1. Best Answer
    Sawta
    2015-07-01T10:31:33+08:002015-07-01T10:31:33+08:00

    我还没有找到我所问问题的完整答案,但对于任何可能在同一问题上苦苦挣扎的人:

    临时解决方法是骚扰 ePO 服务器,直到它符合请求。如果您有超过 3 到 5 台机器受到此问题的影响,我建议您以非常小的批量执行此操作,因为它会显着影响网络性能。

    1. 确保您可以通过 ePO 上的 Web 界面或通过 RDP 访问受影响的资产来检查代理日志。您需要观察代理的进展情况,以确保没有报告“失败”状态。即“(HIPS 安装标签)已应用并将在(预定时间)更新。” 紧随其后的是“代理更新失败(HIPS 版本号)”

    2. 删除当前可能应用于受影响机器的任何安装或卸载标签。 确保代理报告标签已被删除。 如果未报告此问题,则代理和服务器之间可能存在通信问题,可以通过手动卸载 McAfee Agent 来解决:frminst.exe /forceuninstall

    3. 使用特定产品(例如 HIPS 或 Policy Auditor)的卸载标签标记受影响的机器。同样,确保代理报告卸载标签已应用,并将在下一次更新时执行。

    4. 选择机器并选择“唤醒代理”。我保留“代理唤醒呼叫”的默认设置,0 分钟,获取完整的产品属性,0 次尝试,30 秒重试(失败后自动重试),5 分钟后中止。

    5. 查看代理日志。一两分钟后,您应该会看到报告的活动。如果没有发生这种情况,则可以安全地假设代理存在问题或计算机存在网络连接问题。

    6. 选择机器并运行:操作 -> 代理 -> 立即更新。

    7. 再次,观察日志几分钟。如果产品有残留物,您应该会看到确认标签已成功移除它的消息。

    8. 清除卸载标签。

    9. 再次运行 Wake Up Agents and Update Now 以确保卸载标记已被完全删除。

    10. 将机器标记为安装标记并再次使用“唤醒代理”重复,您应该会看到与第 3 步类似的报告,说明它将在下一次更新中应用。运行“立即更新”。

    11. 如果幸运的话,代理应该注册标签已被应用并且产品已成功安装。刷新 ePO,它现在应该列出已安装该产品。如果没有,请等待几分钟,然后再次刷新 ePO。如果仍未列出,请再次执行步骤 1-11,直到它发生变化。

    通常,我必须执行上述所有步骤的 3 到 4 个循环才能让机器做出正确反应。我不知道为什么会发生这种情况……它就是这样。

    如果您单独检查机器的“关于”列表,它可能会正确列出产品,但不会在 ePO 中列出。我不知道为什么它没有在 ePO 中列出,我只知道不断强制 ePO 确认正在卸载/重新安装的产品可以修复它。 有时。

    • 0

相关问题

  • OpenSSH 漏洞 [重复]

  • 选择什么安全套件?

  • 安全地授予对 SQL 2005 复制监视器的访问权限以创建快照

  • SSH 服务器零日漏洞利用 - 保护自己的建议

  • 如何将安全组添加到正在运行的 EC2 实例?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve