Sie können die Verbindung zwischen einem Client-Gerät und dem Administrationsserver mit dem Tool "klnagchk" überprüfen. Darüber hinaus können Sie mit dem Tool ausführliche Informationen über die Verbindungseinstellungen zwischen dem Client-Gerät und dem Administrationsserver erhalten. Das Tool "klnagchk" befindet sich im Installationsordner des Administrationsagenten.
Beim Starten über die Befehlszeile führt das Tool "klnagchk" je nach Parameter die folgenden Aktionen aus:
Bei fehlgeschlagenem Verbindungsaufbau sendet das Tool ein ICMP-Paket an das Gerät, um den Status des Geräts zu überprüfen, auf dem der Administrationsserver installiert ist.
So prüfen Sie die Verbindung zwischen einem Client-Gerät und dem Administrationsserver mit dem Tool "klnagchk":
Starten Sie auf dem Gerät mit installiertem Administrationsagenten das Tool "klnagchk" über die Befehlszeile und unter Verwendung eines lokalen Administratorkontos.
Die Befehlszeilensyntax des Tools lautet:
klnagchk [-logfile <
file name
>] [-sp] [-savecert <
Pfad zur Zertifikatsdatei
>] [-restart][-sendhb]
Wobei für die Argumente gilt:
-logfile <
Dateiname
>
– Schreibt die Parameterwerte für die Verbindung zwischen Administrationsagenten und Administrationsserver sowie die Ausführungsergebnisse des Tools in eine Protokolldatei.Standardmäßig werden diese Informationen im Standardausgabe-Stream (stdout) gespeichert. Wenn das Argument nicht verwendet wird, werden die Einstellungen, Ergebnisse und Fehlermeldungen auf dem Bildschirm ausgegeben.
-sp
– Zeigt bei der Ausgabe das Kennwort für Authentifizierung des Benutzers am Proxy-Server.Dieses Argument wird verwendet, wenn die Verbindung zum Administrationsserver über einen Proxy-Server aufgebaut wird.
-savecert <
Dateiname
>
– Speichert das Zertifikat für den Zugriff auf den Administrationsserver in der angegebenen Datei.-restart
– Startet den Administrationsagenten nach Abschluss des Tools.-sendhb
– Startet die Synchronisation des Administrationsagenten mit dem Administrationsserver.Nach dem Start greift das Tool "klnagchk" auf die Konfigurationsdateien des Administrationsagenten zu und zeigt die Verbindungsparameter an. Die folgenden Parameter werden während der Installation des Administrationsagenten und in den Einstellungen der Richtlinie des Administrationsagenten angegeben:
Aktuelles Gerät
– Name des Client-Geräts im Windows-NetzwerkVersion des Administrationsagenten
– Vollständige Versionsnummer des auf dem Gerät installierten Administrationsagenten (mit Patches)Adresse des Administrationsservers
– Adresse des AdministrationsserversSSL verwenden
– Parameter zur Angabe, ob die Verbindung mit dem Administrationsserver gesichert istMögliche Werte:
Datenverkehr komprimieren
– Parameter zur Angabe, ob der Datenverkehr zwischen dem Client-Gerät und dem Administrationsserver komprimiert wirdNummern der SSL-Ports des Administrationsservers
– Nummern der gültigen Ports für die Kommunikation mit dem Administrationsserver, wenn eine sichere Verbindung verwendet wird.Nummern der Ports des Administrationsservers
– Anzahl der gültigen Ports für die Kommunikation mit dem Administrationsserver, wenn eine normale Verbindung verwendet wird.Proxyserver verwenden
– Parameter zur Angabe, ob ein Proxyserver verwendet wirdPossible values:
Adresse
– Adresse und Port des Proxyservers, getrennt durch einen Doppelpunkt. Dieser Parameter wird nur angezeigt, wenn ein Proxyserver verwendet wird.Benutzername
– Benutzername für den Zugriff auf den Proxyserver. Dieser Parameter wird nur angezeigt, wenn ein Proxyserver verwendet wird.Kennwort
– Kennwort für den Zugriff auf den Proxyserver. Dieser Parameter wird nur angezeigt, wenn ein Proxyserver verwendet wird. Um das Kennwort des Proxyservers anzuzeigen, müssen Sie im Befehl das Argument sp
angeben.Zertifikat des Administrationsservers
– Parameter zur Angabe, ob das Client-Gerät über ein Zertifikat des Administrationsservers verfügt. Es kann beispielsweise vorkommen, das kein Zertifikat vorhanden ist, wenn sich der Administrationsagent noch nie erfolgreich mit dem Administrationsserver verbunden hat. Mögliche Werte:
nicht installiert
– Das Client-Gerät besitzt kein Zertifikat des Administrationsservers.verfügbar
–Das Client-Gerät besitzt ein Zertifikat des Administrationsservers.Offener UDP-Port
– Parameter zur Angabe, ob der Administrationsagent den UDP-Port verwendet, um Synchronisierungsanfragen vom Administrationsserver zu empfangen.Mögliche Werte:
Nummern der UDP-Ports
– Nummern der UDP-Ports, die vom Administrationsagenten verwendet werden können.Standortname
– Netzwerkstandort des Geräts.Status des Netzwerkstandorts
– Parameter zu Angabe, ob auf dem Client-Gerät von einem Administrationsserver-Verbindungsprofil auf ein anderes gewechselt werden kann.Mögliche Werte:
Aktiviert
– Das Administrationsserver-Verbindungsprofil kann für das Client-Gerät gewechselt werden.Deaktiviert
– Das Administrationsserver-Verbindungsprofil kann für das Client-Gerät nicht gewechselt werden.Zu verwendendes Profil
– Verbindungsprofil für den Administrationsserver.Bedingung
– IP-Adresse und Subnetzmaske des Netzwerks, mit dem das Client-Gerät verbunden ist.Synchronisierungsintervall (min)
–Standardintervall zwischen Synchronisierungen.Verbindungs-Timeout (in Sekunden)
– Timeout für die Verbindung.Sende-/Empfangs-Timeout (in Sekunden)
– Timeout für die Verbindung von Lese-/Schreibvorgängen.Geräte-ID
– Geräte-ID im Netzwerk. Die Geräte-ID
ist für jedes Client-Gerät eindeutig, das von einem bestimmten Administrationsserver verwaltet wird.Standorte der Verbindungs-Gateways
– Parameter für die Verbindung des Client-Geräts mit dem Administrationsserver über das Verbindungs-Gateway.Standort der Verteilungspunkte
– Parameter für die Verbindung des Client-Geräts mit dem Administrationsserver über den Verteilungspunkt.Mit Server verbunden
–Parameter zur Angabe, ob das Verbindungs-Gateway eine dauerhafte Verbindung zum Administrationsserver unterhält. Der Parameter wird nur angezeigt, wenn das Client-Gerät als Verbindungs-Gateway agiert. Mögliche Werte:
aktiv
– Das Verbindungs-Gateway unterhält eine dauerhafte Verbindung zum Administrationsserver.inaktiv
– Das Verbindungs-Gateway unterhält keine dauerhafte Verbindung zum Administrationsserver.Mit Server über Verbindungs-Gateway verbunden
– Parameter zur Angabe, ob die Verbindung zum Administrationsserver über ein Verbindungs-Gateway korrekt hergestellt wurde. Der Parameter wird nur angezeigt, wenn das Client-Gerät als Verbindungs-Gateway agiert.Mögliche Werte:
aktiv
– Die Verbindung zum Administrationsserver über ein Verbindungs-Gateway wurde ordnungsgemäß hergestellt.inaktiv
– Die Verbindung zum Administrationsserver über ein Verbindungs-Gateway wurde nicht ordnungsgemäß hergestellt.Darüber hinaus kann die Ausgabe des Tools "klnagchk" eine der folgenden Zeilen enthalten:
Administrationsserver ist auf diesem Gerät installiert
– Das Tool "klnagchk" wird auf dem Gerät mit dem Administrationsserver ausgeführt.Diesem Gerät wurde ein Verbindungs-Gateway zugewiesen, es wurde aber noch nicht auf dem Administrationsserver registriert
– Das Tool "klnagchk" wird auf einem Gerät ausgeführt, auf dem sich der Administrationsagent im Verbindungs-Gateway-Modus befindet. Das konfigurierte Verbindungs-Gateway wartet auf eine Verbindung vom Administrationsserver, aber dieser listet das Gerät nicht unter den verwalteten Geräten auf. Sie müssen sicherstellen, dass der Administrationsserver eine Verbindung zu dem Verbindungs-Gateway initiiert.Dieses Gerät ist ein Verbindungs-Gateway
–Das Tool "klnagchk" wird auf einem Gerät ausgeführt, das als Verbindungs-Gateway agiert.Fungiert als Verteilungspunkt
– Das Tool "klnagchk" wird auf einem Gerät ausgeführt, das als Verteilungspunkt agiert.Das Tool "klnagchk" überprüft den Status des Dienstes des Administrationsagenten. Wird dieser Dienst nicht ausgeführt, wird das Tool beendet. Wenn der Dienst ausgeführt wird, zeigt das Tool die folgenden Verbindungsstatistiken an:
Gesamtanzahl der Synchronisierungsanfragen
– Anzahl der Versuche, eine Verbindung des Client-Geräts mit dem Administrationsserver herzustellen.Anzahl erfolgreicher Synchronisierungsanfragen
– Anzahl der erfolgreichen Versuche, eine Verbindung des Client-Geräts mit dem Administrationsserver herzustellen.Gesamtanzahl der Synchronisierungen
– Anzahl der Versuche, die Einstellungen des Client-Geräts mit den Einstellungen des Administrationsservers zu synchronisieren.Anzahl erfolgreicher Synchronisierungen
– Anzahl der erfolgreichen Versuche, die Einstellungen des Client-Geräts mit dem Administrationsserver zu synchronisieren.Datum/Uhrzeit der letzten Synchronisierungsanfrage
– Datum und Uhrzeit der letzten Verbindung.Um die Verbindung zwischen dem Administrationsserver und dem Administrationsagenten zu analysieren, müssen Sie die Parameter Gesamtzahl der Synchronisierungsanfragen
und Anzahl erfolgreicher Synchronisierungsanfragen
verwenden. Die Einstellungen des Client-Geräts werden nur dann mit den Einstellungen des Administrationsservers synchronisiert, wenn sich die Einstellungen des Administrationsservers geändert haben (z. B. wenn neue Aufgaben hinzugefügt oder Richtlinieneinstellungen geändert wurden). Andernfalls bleiben die Parameterwerte Gesamtanzahl der Synchronisierungen
und Anzahl erfolgreicher Synchronisierungen
unverändert.
Weitere Informationen zur Behebung von Verbindungsproblemen zwischen Administrationsagenten und Administrationsserver finden Sie in den FAQ zu Kaspersky Security Center.
Nach oben