Verbindung des Client-Geräts mit dem Administrationsserver manuell prüfen. Tool klnagchk

27. Juni 2024

ID 3912

Sie können die Verbindung zwischen einem Client-Gerät und dem Administrationsserver mit dem Tool "klnagchk" überprüfen. Darüber hinaus können Sie mit dem Tool ausführliche Informationen über die Verbindungseinstellungen zwischen dem Client-Gerät und dem Administrationsserver erhalten. Das Tool "klnagchk" befindet sich im Installationsordner des Administrationsagenten.

Beim Starten über die Befehlszeile führt das Tool "klnagchk" je nach Parameter die folgenden Aktionen aus:

  • Es zeigt eine Meldung auf dem Bildschirm an oder nimmt eine Eintragung in der Log-Datei der Einstellungswerte für die Verbindung vor, die zwischen dem Administrationsagenten des Geräts und dem Administrationsserver besteht.
  • Es trägt in einer Ereignisprotokolldatei die Statistik des Administrationsagenten (beginnend mit dessen letztem Start) und die Ausführungsergebnisse des Tools ein, oder es gibt diese Informationen auf dem Bildschirm aus.
  • Es versucht eine Verbindung zwischen dem Administrationsagenten und Administrationsserver herzustellen.

    Bei fehlgeschlagenem Verbindungsaufbau sendet das Tool ein ICMP-Paket an das Gerät, um den Status des Geräts zu überprüfen, auf dem der Administrationsserver installiert ist.

So prüfen Sie die Verbindung zwischen einem Client-Gerät und dem Administrationsserver mit dem Tool "klnagchk":

Starten Sie auf dem Gerät mit installiertem Administrationsagenten das Tool "klnagchk" über die Befehlszeile und unter Verwendung eines lokalen Administratorkontos.

Die Befehlszeilensyntax des Tools lautet:

klnagchk [-logfile <Dateiname>] [-sp] [-savecert <Pfad zur Zertifikatsdatei>] [-restart][-sendhb]

Wobei für die Argumente gilt:

  • -logfile <Dateiname> – Schreibt die Parameterwerte für die Verbindung zwischen Administrationsagenten und Administrationsserver sowie die Ausführungsergebnisse des Tools in eine Protokolldatei.

    Standardmäßig werden diese Informationen im Standardausgabe-Stream (stdout) gespeichert. Wenn das Argument nicht verwendet wird, werden die Einstellungen, Ergebnisse und Fehlermeldungen auf dem Bildschirm ausgegeben.

  • -sp – Zeigt bei der Ausgabe das Kennwort für Authentifizierung des Benutzers am Proxy-Server.

    Dieses Argument wird verwendet, wenn die Verbindung zum Administrationsserver über einen Proxy-Server aufgebaut wird.

  • -savecert <Dateiname> – Speichert das Zertifikat für den Zugriff auf den Administrationsserver in der angegebenen Datei.
  • -restart – Startet den Administrationsagenten nach Abschluss des Tools.
  • -sendhb – Startet die Synchronisation des Administrationsagenten mit dem Administrationsserver.

Nach dem Start greift das Tool "klnagchk" auf die Konfigurationsdateien des Administrationsagenten zu und zeigt die Verbindungsparameter an. Die folgenden Parameter werden während der Installation des Administrationsagenten und in den Einstellungen der Richtlinie des Administrationsagenten angegeben:

  • Aktuelles Gerät – Name des Client-Geräts im Windows-Netzwerk
  • Version des Administrationsagenten – Vollständige Versionsnummer des auf dem Gerät installierten Administrationsagenten (mit Patches)
  • Adresse des Administrationsservers – Adresse des Administrationsservers
  • SSL verwenden – Parameter zur Angabe, ob die Verbindung mit dem Administrationsserver gesichert ist

    Mögliche Werte:

    • 0 – Es wird keine sichere Verbindung verwendet.
    • 1 – Es wird eine sichere Verbindung verwendet.
  • Datenverkehr komprimieren – Parameter zur Angabe, ob der Datenverkehr zwischen dem Client-Gerät und dem Administrationsserver komprimiert wird
  • Nummern der SSL-Ports des Administrationsservers – Nummern der gültigen Ports für die Kommunikation mit dem Administrationsserver, wenn eine sichere Verbindung verwendet wird.
  • Nummern der Ports des Administrationsservers – Anzahl der gültigen Ports für die Kommunikation mit dem Administrationsserver, wenn eine normale Verbindung verwendet wird.
  • Proxyserver verwenden – Parameter zur Angabe, ob ein Proxyserver verwendet wird

    Possible values:

    • 0 – Es wird kein Proxyserver verwendet.
    • 1 – Es wird ein Proxyserver verwendet.
  • Adresse – Adresse und Port des Proxyservers, getrennt durch einen Doppelpunkt. Dieser Parameter wird nur angezeigt, wenn ein Proxyserver verwendet wird.
  • Benutzername – Benutzername für den Zugriff auf den Proxyserver. Dieser Parameter wird nur angezeigt, wenn ein Proxyserver verwendet wird.
  • Kennwort – Kennwort für den Zugriff auf den Proxyserver. Dieser Parameter wird nur angezeigt, wenn ein Proxyserver verwendet wird. Um das Kennwort des Proxyservers anzuzeigen, müssen Sie im Befehl das Argument sp angeben.
  • Zertifikat des Administrationsservers – Parameter zur Angabe, ob das Client-Gerät über ein Zertifikat des Administrationsservers verfügt. Es kann beispielsweise vorkommen, das kein Zertifikat vorhanden ist, wenn sich der Administrationsagent noch nie erfolgreich mit dem Administrationsserver verbunden hat.

    Mögliche Werte:

    • nicht installiert – Das Client-Gerät besitzt kein Zertifikat des Administrationsservers.
    • verfügbar –Das Client-Gerät besitzt ein Zertifikat des Administrationsservers.
  • Offener UDP-Port – Parameter zur Angabe, ob der Administrationsagent den UDP-Port verwendet, um Synchronisierungsanfragen vom Administrationsserver zu empfangen.

    Mögliche Werte:

    • 0 – Der UDP-Port ist für den Empfang von Synchronisationsanfragen vom Administrationsserver geschlossen.
    • 1 – Der UDP-Port ist für den Empfang von Synchronisationsanfragen vom Administrationsserver geöffnet.
  • Nummern der UDP-Ports – Nummern der UDP-Ports, die vom Administrationsagenten verwendet werden können.
  • Standortname – Netzwerkstandort des Geräts.
  • Status des Netzwerkstandorts – Parameter zu Angabe, ob auf dem Client-Gerät von einem Administrationsserver-Verbindungsprofil auf ein anderes gewechselt werden kann.

    Mögliche Werte:

    • Aktiviert – Das Administrationsserver-Verbindungsprofil kann für das Client-Gerät gewechselt werden.
    • Deaktiviert – Das Administrationsserver-Verbindungsprofil kann für das Client-Gerät nicht gewechselt werden.
  • Zu verwendendes Profil – Verbindungsprofil für den Administrationsserver.
  • Bedingung – IP-Adresse und Subnetzmaske des Netzwerks, mit dem das Client-Gerät verbunden ist.
  • Synchronisierungsintervall (min) –Standardintervall zwischen Synchronisierungen.
  • Verbindungs-Timeout (in Sekunden) – Timeout für die Verbindung.
  • Sende-/Empfangs-Timeout (in Sekunden) – Timeout für die Verbindung von Lese-/Schreibvorgängen.
  • Geräte-ID – Geräte-ID im Netzwerk. Die Geräte-ID ist für jedes Client-Gerät eindeutig, das von einem bestimmten Administrationsserver verwaltet wird.
  • Standorte der Verbindungs-Gateways – Parameter für die Verbindung des Client-Geräts mit dem Administrationsserver über das Verbindungs-Gateway.
  • Standort der Verteilungspunkte – Parameter für die Verbindung des Client-Geräts mit dem Administrationsserver über den Verteilungspunkt.
  • Mit Server verbunden –Parameter zur Angabe, ob das Verbindungs-Gateway eine dauerhafte Verbindung zum Administrationsserver unterhält. Der Parameter wird nur angezeigt, wenn das Client-Gerät als Verbindungs-Gateway agiert.

    Mögliche Werte:

    • aktiv – Das Verbindungs-Gateway unterhält eine dauerhafte Verbindung zum Administrationsserver.
    • inaktiv – Das Verbindungs-Gateway unterhält keine dauerhafte Verbindung zum Administrationsserver.
  • Mit Server über Verbindungs-Gateway verbunden – Parameter zur Angabe, ob die Verbindung zum Administrationsserver über ein Verbindungs-Gateway korrekt hergestellt wurde. Der Parameter wird nur angezeigt, wenn das Client-Gerät als Verbindungs-Gateway agiert.

    Mögliche Werte:

    • aktiv – Die Verbindung zum Administrationsserver über ein Verbindungs-Gateway wurde ordnungsgemäß hergestellt.
    • inaktiv – Die Verbindung zum Administrationsserver über ein Verbindungs-Gateway wurde nicht ordnungsgemäß hergestellt.

Darüber hinaus kann die Ausgabe des Tools "klnagchk" eine der folgenden Zeilen enthalten:

  • Administrationsserver ist auf diesem Gerät installiert – Das Tool "klnagchk" wird auf dem Gerät mit dem Administrationsserver ausgeführt.
  • Diesem Gerät wurde ein Verbindungs-Gateway zugewiesen, es wurde aber noch nicht auf dem Administrationsserver registriert – Das Tool "klnagchk" wird auf einem Gerät ausgeführt, auf dem sich der Administrationsagent im Verbindungs-Gateway-Modus befindet. Das konfigurierte Verbindungs-Gateway wartet auf eine Verbindung vom Administrationsserver, aber dieser listet das Gerät nicht unter den verwalteten Geräten auf. Sie müssen sicherstellen, dass der Administrationsserver eine Verbindung zu dem Verbindungs-Gateway initiiert.
  • Dieses Gerät ist ein Verbindungs-Gateway –Das Tool "klnagchk" wird auf einem Gerät ausgeführt, das als Verbindungs-Gateway agiert.
  • Fungiert als Verteilungspunkt – Das Tool "klnagchk" wird auf einem Gerät ausgeführt, das als Verteilungspunkt agiert.

Das Tool "klnagchk" überprüft den Status des Dienstes des Administrationsagenten. Wird dieser Dienst nicht ausgeführt, wird das Tool beendet. Wenn der Dienst ausgeführt wird, zeigt das Tool die folgenden Verbindungsstatistiken an:

  • Gesamtanzahl der Synchronisierungsanfragen – Anzahl der Versuche, eine Verbindung des Client-Geräts mit dem Administrationsserver herzustellen.
  • Anzahl erfolgreicher Synchronisierungsanfragen – Anzahl der erfolgreichen Versuche, eine Verbindung des Client-Geräts mit dem Administrationsserver herzustellen.
  • Gesamtanzahl der Synchronisierungen – Anzahl der Versuche, die Einstellungen des Client-Geräts mit den Einstellungen des Administrationsservers zu synchronisieren.
  • Anzahl erfolgreicher Synchronisierungen – Anzahl der erfolgreichen Versuche, die Einstellungen des Client-Geräts mit dem Administrationsserver zu synchronisieren.
  • Datum/Uhrzeit der letzten Synchronisierungsanfrage – Datum und Uhrzeit der letzten Verbindung.

Um die Verbindung zwischen dem Administrationsserver und dem Administrationsagenten zu analysieren, müssen Sie die Parameter Gesamtzahl der Synchronisierungsanfragen und Anzahl erfolgreicher Synchronisierungsanfragen verwenden. Die Einstellungen des Client-Geräts werden nur dann mit den Einstellungen des Administrationsservers synchronisiert, wenn sich die Einstellungen des Administrationsservers geändert haben (z. B. wenn neue Aufgaben hinzugefügt oder Richtlinieneinstellungen geändert wurden). Andernfalls bleiben die Parameterwerte Gesamtanzahl der Synchronisierungen und Anzahl erfolgreicher Synchronisierungen unverändert.

War dieser Artikel hilfreich?
Helfen Sie uns, diesen Artikel zu verbessern. Wählen Sie den Grund für Ihre Bewertung:
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.