Você pode verificar a conexão e obter informações detalhadas sobre as configurações da conexão entre um dispositivo cliente e o Servidor de Administração usando o utilitário klnagchk. O utilitário klnagchk está localizado na pasta Instalação do Agente de Rede.
Quando iniciado a partir da linha de comando, o utilitário klnagchk pode executar as seguintes ações (dependendo das chaves que estiverem em uso):
Se a tentativa de conexão falhar, o utilitário envia um pacote ICMP para verificar o status do dispositivo no qual o Servidor de Administração está instalado.
Para verificar a conexão entre um dispositivo cliente e o Servidor de Administração usando o utilitário klnagchk.
No dispositivo com o Agente de Rede instalado, inicie o utilitário klnagchk por meio da linha de comando em uma conta de administrador local.
A sintaxe da linha de comando do utilitário:
klnagchk [-logfile <nome do arquivo>] [-sp] [-savecert <caminho para o arquivo de certificado>] [-restart][-sendhb]
Descrições das chaves:
-logfile <nome do arquivo> – Registra os valores das configurações de conexão entre o Agente de Rede e o Servidor de Administração, assim como os resultados da operação do utilitário em um arquivo de log.
Por predefinição, as informações são salvas na transmissão de saída predefinido (stdout). Se a chave não estiver sendo usada, as configurações, os resultados e as mensagens de erro são exibidos na tela.
-sp – Mostra a senha para a autenticação do usuário no servidor proxy.
A chave está em uso se a conexão ao Servidor de Administração for estabelecida por meio de um servidor proxy.
-savecert <nome do arquivo> – Salva o certificado usado para acessar o Servidor de Administração em um arquivo especificado.-restart – Inicia o Agente de Rede após a conclusão do utilitário.-sendhb – Inicia a sincronização do Agente de Rede com o Servidor de Administração.Após a inicialização, o utilitário klnagchk acessa os arquivos de configuração do Agente de Rede e exibe os parâmetros de conexão. Esses parâmetros são especificados durante a instalação do Agente de Rede e nas configurações da política do Agente de Rede:
Current device – Nome de rede Windows do dispositivo cliente.Network Agent version – Número completo da versão do Agente de Rede (com patches) instalado no dispositivo.Administration Server address – O endereço do Servidor de Administração.Use SSL – Parâmetro que indica se uma conexão segura é usada ao conectar-se ao Servidor de Administração.
Valores possíveis:
Compress traffic – Parâmetro que indica se o tráfego entre o dispositivo cliente e o Servidor de Administração é compactado.Numbers of the Administration Server SSL ports – Números de portas válidas para comunicação com o Servidor de Administração ao usar uma conexão segura.Numbers of the Administration Server ports – Números das portas válidas para comunicação com o Servidor de Administração ao usar uma conexão comum.Use proxy server – Parâmetro que indica se um servidor proxy é usado.
Valores possíveis:
Address – Endereço e porta do servidor proxy separados por dois pontos. Esse parâmetro é exibido somente se um servidor proxy for usado.User name – Nome de usuário para acessar o servidor proxy. Esse parâmetro é exibido somente se um servidor proxy for usado.Password – Senha para acessar o servidor proxy. Esse parâmetro é exibido somente se um servidor proxy for usado. Para mostrar a senha do servidor proxy, é necessário usar a chave sp no comando.Administration Server certificate – Parâmetro que indica se o dispositivo cliente tem um certificado do Servidor de Administração. Um certificado pode não existir, por exemplo, se o Agente de Rede nunca tiver se conectado com êxito ao Servidor de Administração.
Valores possíveis:
not installed – O dispositivo cliente não tem um certificado do Servidor de Administração.available – O dispositivo cliente tem um certificado do Servidor de Administração.Open UDP port – Parâmetro que indica se o Agente de Rede usa a porta UDP para receber solicitações de sincronização do Servidor de Administração.
Valores possíveis:
Numbers of UDP ports – Números das portas UDP que podem ser usadas pelo Agente de Rede.Location name – Localização da rede do dispositivo.State of network location – Parâmetro que indica se o dispositivo cliente pode ser alternado de um perfil de conexão do Servidor de Administração para outro.
Valores possíveis:
Enabled – O perfil de conexão do Servidor de Administração pode ser trocado para o dispositivo cliente.Disabled – O perfil de conexão do Servidor de Administração não pode ser trocado para o dispositivo cliente.Profile to use – Perfil de conexão para o Servidor de Administração.Condition – Endereço IP e máscara de sub-rede da rede à qual o dispositivo cliente está conectado.Synchronization interval (min) – Intervalo padrão entre sincronizações.Connection timeout (in seconds) – Tempo limite da conexão.Send / receive timeout (in seconds) – Tempo limite da conexão das operações de leitura/gravação.Device ID – Identificador do dispositivo na rede. A Device ID é exclusiva entre os dispositivos clientes gerenciados por um Servidor de Administração específico.Locations of connection gateways – Parâmetros para conectar o dispositivo cliente ao Servidor de Administração por meio do gateway de conexão.Location of distribution points – Parâmetros para conectar o dispositivo cliente ao Servidor de Administração por meio do ponto de distribuição.Connection with server – Parâmetro que indica se o gateway de conexão tem uma conexão contínua com o Servidor de Administração. O parâmetro é exibido somente se o dispositivo cliente atuar como um gateway de conexão.
Valores possíveis:
active – O gateway de conexão tem uma conexão contínua com o Servidor de Administração.inactive – O gateway de conexão não tem uma conexão contínua com o Servidor de Administração.Connection with server through connection gateway – Parâmetro que indica se a conexão ao Servidor de Administração por meio de um gateway de conexão foi estabelecida corretamente. O parâmetro é exibido somente se o dispositivo cliente atuar como um gateway de conexão.
Valores possíveis:
active – A conexão com o Servidor de Administração por meio de um gateway de conexão foi estabelecida corretamente.inactive – A conexão com o Servidor de Administração por meio de um gateway de conexão foi estabelecida incorretamente.Além disso, a saída do utilitário klnagchk pode conter uma das seguintes linhas:
Administration Server is installed on this device – O utilitário klnagchk é executado no dispositivo do Servidor de Administração.This device has been assigned a connection gateway but is not yet registered on Administration Server – O utilitário klnagchk é executado no dispositivo no qual o Agente de Rede está instalado, no modo de gateway de conexão. O gateway de conexão configurado está aguardando uma conexão do Servidor de Administração, mas o Servidor de Administração não lista o dispositivo entre os dispositivos gerenciados. Você precisa garantir que o Servidor de Administração inicie uma conexão com o gateway de conexão.This device is a connection gateway – O utilitário klnagchk é executado no dispositivo que atua como um gateway de conexão.Acts as a distribution point – O utilitário klnagchk é executado no dispositivo que atua como um ponto de distribuição.O utilitário klnagchk verifica o status do serviço do Agente de Rede. Se o serviço não estiver em execução, o utilitário será interrompido. Se o serviço estiver em execução, o utilitário exibirá as seguintes estatísticas de conexão:
Total number of synchronization requests – Número de tentativas para conectar o dispositivo cliente ao Servidor de Administração.The number of successful synchronization request – Número de tentativas bem-sucedidas de conectar o dispositivo cliente ao Servidor de Administração.Total number of synchronizations – Número de tentativas para sincronizar as configurações do dispositivo cliente com as configurações do Servidor de Administração.The number of successful synchronizations – Número de tentativas bem-sucedidas de sincronizar as configurações do dispositivo cliente ao Servidor de Administração.Date/time of the last request for synchronization – Data e hora da última conexão.Você precisa usar os parâmetros Total number of synchronization requests e The number of successful synchronization request ao analisar a conexão entre o Servidor de Administração e o Agente de Rede. As configurações do dispositivo cliente só serão sincronizadas com as configurações do Servidor de Administração se as configurações do Servidor de Administração forem alteradas (por exemplo, se novas tarefas forem adicionadas ou as configurações de política forem modificadas). Caso contrário, os valores dos parâmetros Total number of synchronizations e The number of successful synchronizations permanecerão inalterados.
Para obter mais informações sobre como solucionar problemas ao conectar o Agente de Rede ao Servidor de Administração, consulte as perguntas frequentes do Kaspersky Security Center.
Topo da página