Kaspersky Security Center

Comprobación manual de la conexión entre un dispositivo cliente y el Servidor de administración. Utilidad klnagchk

18 de junio de 2024

ID 3912

Puede comprobar la conexión y obtener información detallada sobre la configuración de la conexión entre un dispositivo cliente y el Servidor de administración mediante la utilidad klnagchk. La utilidad klnagchk se encuentra en la carpeta de instalación del Agente de red.

Al iniciarse desde la línea de comandos, la utilidad klnagchk puede realizar las siguientes acciones (dependiendo de las claves en uso):

  • Se muestra en la pantalla o registra los valores de la configuración usada para conectar el Agente de red instalado en el dispositivo con el Servidor de administración.
  • Registra en un archivo de registro del evento las estadísticas del Agente de red (desde el último inicio) y los resultados de la operación de la utilidad, o bien muestra la información en pantalla.
  • Intenta establecer la conexión entre el Agente de red y el Servidor de administración.

    Si falla el intento de conexión, la utilidad envía un paquete ICMP para comprobar el estado del dispositivo donde está instalado el Servidor de administración.

Para comprobar la conexión entre un dispositivo cliente y el Servidor de administración mediante la utilidad klnagchk:

En el dispositivo con el Agente de red instalado, inicie la utilidad klnagchk desde la línea de comandos en una cuenta de administrador local.

Sintaxis de línea de comandos de la utilidad:

klnagchk [-logfile <nombre de archivo>] [-sp] [-savecert <ruta al archivo de certificado>] [-restart][-sendhb]

Descripciones de las claves:

  • -logfile <nombre de archivo>: registra en un archivo de registro los valores de la configuración de conexión entre el Agente de red y el Servidor de administración y los resultados de la operación de la utilidad.

    De manera predeterminada, la información se guarda en el flujo saliente estándar (stdout). Si la clave no está en uso, la configuración, los resultados y mensajes de error se muestran en pantalla.

  • -sp: muestra la contraseña para la autenticación del usuario en el servidor proxy.

    La clave está en uso si la conexión al Servidor de administración se establece a través de un servidor proxy.

  • -savecert <nombre de archivo>: guarda el certificado utilizado para acceder al Servidor de administración en el archivo especificado.
  • -restart: reinicia el Agente de red una vez que la utilidad ha concluido.
  • -sendhb: inicia la sincronización del Agente de red con el Servidor de administración.

Después del inicio, la utilidad klnagchk accede a los archivos de configuración del Agente de red y muestra los parámetros de conexión. Estos parámetros se especifican durante la instalación del Agente de red y en la configuración de la directiva del Agente de red:

  • Current device: Nombre de la red de Windows del dispositivo cliente.
  • Network Agent version: número completo de la versión del Agente de red (con parches) instalada en el dispositivo.
  • Administration Server address: dirección del Servidor de administración.
  • Use SSL: parámetro que indica si se usa una conexión segura al conectarse al Servidor de administración.

    Valores posibles:

    • 0: no se utiliza una conexión segura.
    • 1: se utiliza una conexión segura.
  • Compress traffic: parámetro que indica si el tráfico entre el dispositivo cliente y el Servidor de administración está comprimido.
  • Numbers of the Administration Server SSL ports: números de los puertos válidos para la comunicación con el Servidor de administración cuando se utiliza una conexión segura.
  • Numbers of the Administration Server ports: números de los puertos válidos para la comunicación con el Servidor de administración cuando se utiliza una conexión normal.
  • Use proxy server: parámetro que indica si se usa un servidor proxy.

    Valores posibles:

    • 0: no se utiliza un servidor proxy.
    • 1: se utiliza un servidor proxy.
  • Address: dirección y puerto del servidor proxy, separados por dos puntos. Este parámetro se muestra solo si se utiliza un servidor proxy.
  • User name: nombre de usuario para acceder al servidor proxy. Este parámetro se muestra solo si se utiliza un servidor proxy.
  • Password: contraseña para acceder al servidor proxy. Este parámetro se muestra solo si se utiliza un servidor proxy. Para mostrar la contraseña del servidor proxy, debe usar la clave sp en el comando.
  • Administration Server certificate: parámetro que indica si el dispositivo cliente tiene un certificado del Servidor de administración. Es posible que no exista un certificado, por ejemplo, si el Agente de red nunca se ha conectado correctamente al Servidor de administración.

    Valores posibles:

    • not installed: el dispositivo cliente no tiene un certificado de Servidor de administración.
    • available: el dispositivo cliente tiene un certificado de Servidor de administración.
  • Open UDP port: parámetro que indica si el Agente de red usa el puerto UDP para recibir solicitudes de sincronización del Servidor de administración.

    Valores posibles:

    • 0: el puerto UDP está cerrado para recibir solicitudes de sincronización del Servidor de administración.
    • 1: el puerto UDP está abierto para recibir solicitudes de sincronización del Servidor de administración.
  • Numbers of UDP ports: números de los puertos UDP que puede utilizar el Agente de red.
  • Location name: ubicación de la red del dispositivo.
  • State of network location: parámetro que indica si el dispositivo cliente se puede cambiar de un perfil de conexión del Servidor de administración a otro.

    Valores posibles:

    • Enabled: el perfil de conexión del Servidor de administración se puede cambiar para el dispositivo cliente.
    • Disabled: el perfil de conexión del Servidor de administración no se puede cambiar para el dispositivo cliente.
  • Profile to use: perfil de conexión para el Servidor de administración.
  • Condition: dirección IP y máscara de subred de la red a la que está conectado el dispositivo cliente.
  • Synchronization interval (min): intervalo estándar entre sincronizaciones.
  • Connection timeout (in seconds): tiempo de espera máximo de la conexión.
  • Send / receive timeout (in seconds): tiempo de espera máximo de la conexión para las operaciones de lectura y escritura.
  • Device ID: identificador del dispositivo en la red. El Device ID es único entre los dispositivos cliente administrados por un Servidor de administración en particular.
  • Locations of connection gateways: parámetros para conectar el dispositivo cliente al Servidor de administración a través de la puerta de enlace de conexión.
  • Location of distribution points: parámetros para conectar el dispositivo cliente al Servidor de administración a través del punto de distribución.
  • Connection with server: parámetro que indica si la puerta de enlace de conexión tiene una conexión continua al Servidor de administración. El parámetro solo se muestra si el dispositivo cliente actúa como puerta de enlace de conexión.

    Valores posibles:

    • active: la puerta de enlace de conexión tiene una conexión continua al Servidor de administración.
    • inactive: la puerta de enlace de conexión no tiene una conexión continua al Servidor de administración.
  • Connection with server through connection gateway: parámetro que indica si la conexión al Servidor de administración a través de una puerta de enlace de conexión se ha establecido correctamente. El parámetro solo se muestra si el dispositivo cliente actúa como puerta de enlace de conexión.

    Valores posibles:

    • active: la conexión al Servidor de administración a través de una puerta de enlace de conexión se ha establecido correctamente.
    • inactive: la conexión al Servidor de administración a través de una puerta de enlace no se ha establecido correctamente.

Además, el resultado de la utilidad klnagchk puede contener una de las siguientes líneas:

  • Administration Server is installed on this device: la utilidad klnagchk se ejecuta en el dispositivo del Servidor de administración.
  • This device has been assigned a connection gateway but is not yet registered on Administration Server: la utilidad klnagchk se ejecuta en el dispositivo en el que está instalado el Agente de red, en el modo de puerta de enlace de conexión. La puerta de enlace de conexión configurada está esperando una conexión del Servidor de administración, pero el Servidor de administración no enumera el dispositivo entre los dispositivos administrados. Debe asegurarse de que el Servidor de administración inicia una conexión a la puerta de enlace de conexión.
  • This device is a connection gateway: la utilidad klnagchk se ejecuta en el dispositivo que actúa como una puerta de enlace de conexión.
  • Acts as a distribution point: la utilidad klnagchk se ejecuta en el dispositivo que actúa como punto de distribución.

La utilidad klnagchk comprueba el estado del servicio del Agente de red. Si el servicio no se está ejecutando, la utilidad se detiene. Si el servicio se está ejecutando, la utilidad muestra las siguientes estadísticas de conexión:

  • Total number of synchronization requests: número de intentos de conexión del dispositivo cliente al Servidor de administración.
  • The number of successful synchronization request: cantidad de intentos correctos para conectar el dispositivo cliente al Servidor de administración.
  • Total number of synchronizations: número de intentos de sincronizar la configuración del dispositivo cliente con la configuración del Servidor de administración.
  • The number of successful synchronizations: cantidad de intentos correctos de sincronizar la configuración del dispositivo cliente con el Servidor de administración.
  • Date/time of the last request for synchronization: fecha y hora de la última conexión.

Debe utilizar los parámetros Total number of synchronization requests y The number of successful synchronization request cuando analiza la conexión entre el Servidor de administración y el Agente de red. La configuración del dispositivo cliente se sincroniza con la configuración del Servidor de administración solo si se modificó la configuración del Servidor de administración (por ejemplo, si se añadieron nuevas tareas o se modificó la configuración de la directiva). De lo contrario, los valores de los parámetros Total number of synchronizations y The number of successful synchronizations permanecen sin cambios.

¿Le ha resultado útil este artículo?
¿Qué podemos mejorar?
¡Gracias por darnos su opinión! Nos está ayudando a mejorar.
¡Gracias por darnos su opinión! Nos está ayudando a mejorar.