Kaspersky Security Center

Ręczne sprawdzanie połączenia pomiędzy urządzeniem klienckim a Serwerem administracyjnym. Narzędzie klnagchk

27 kwietnia 2024

ID 3912

Możesz sprawdzić połączenie oraz uzyskać szczegółowe informacje o ustawieniach połączenia pomiędzy urządzeniem klienckim a Serwerem administracyjnym, korzystając z narzędzia klnagchk. Narzędzie klnagchk znajduje się w folderze instalacyjnym Agenta sieciowego.

Po uruchomieniu narzędzia klnagchk z poziomu wiersza poleceń będzie ono mogło wykonać następujące akcje (w zależności od używanych parametrów):

  • Wyświetla na ekranie lub zapisuje w raporcie wartości ustawień używanych do łączenia Agenta sieciowego, zainstalowanego na urządzeniu, z Serwerem administracyjnym.
  • Zapisać do pliku dziennika zdarzeń statystyki Agenta sieciowego (od jego ostatniego uruchomienia) oraz wyniki działania narzędzia lub wyświetlić informacje na ekranie.
  • Podjąć próbę nawiązania połączenia pomiędzy Agentem sieciowym a Serwerem administracyjnym.

    Jeżeli próba nawiązania połączenia nie powiedzie się, narzędzie wyśle pakiet ICMP w celu sprawdzenia stanu urządzenia, na którym zainstalowany jest Serwer administracyjny.

W celu sprawdzenia połączenia pomiędzy urządzeniem klienckim a Serwerem administracyjnym, korzystając z narzędzia klnagchk:

Na urządzeniu z zainstalowanym Agentem sieciowym uruchom narzędzie klnagchk z wiersza poleceń, korzystając z konta administratora lokalnego.

Składnia wiersza poleceń narzędzia:

klnagchk [-logfile <nazwa pliku>] [-sp] [-savecert <ścieżka dostępu do pliku certyfikatu>] [-restart][-sendhb]

Opisy przełączników:

  • -logfile <nazwa pliku> —zapisuje do pliku raportu wartości ustawień połączenia pomiędzy Agentem sieciowym a Serwerem administracyjnym oraz wyniki działania narzędzia.

    Domyślnie informacje są zapisywane w standardowym strumieniu wyjścia (stdout). Jeżeli parametr ten nie zostanie użyty, na ekranie zostaną wyświetlane wiadomości: o błędzie, z wynikami oraz ustawieniami.

  • -sp —Wyświetla hasło używane do autoryzacji użytkownika na serwerze proxy.

    Ustawienie jest używane, jeśli połączenie z Serwerem administracyjnym jest nawiązywane za pośrednictwem serwera proxy.

  • -savecert <nazwa_pliku> —zapisanie w określonym pliku certyfikatu używanego do uzyskiwania dostępu do Serwera administracyjnego.
  • -restart —Ponowne uruchomienie Agenta sieciowego po zakończeniu działania narzędzia.
  • -sendhb — Rozpoczyna synchronizację Agenta sieciowego z Serwerem administracyjnym.

Po uruchomieniu narzędzie klnagchk uzyskuje dostęp do plików konfiguracyjnych Agenta sieciowego i wyświetla parametry połączenia. Parametry te są określane podczas instalacji Agenta sieciowego oraz w ustawieniach profilu Agenta sieciowego :

  • Nazwa urządzenia klienckiego w sieci Windows.
  • Pełny numer wersji Agenta sieciowego (z poprawkami) zainstalowanego na urządzeniu
  • Adres Serwera administracyjnego — Adres Serwera administracyjnego.
  • Użyj SSL — Parametr wskazujący, czy podczas łączenia się z Serwerem administracyjnym używane jest bezpieczne połączenie.

    Możliwe wartości:

    • 0 — bezpieczne połączenie nie jest używane
    • 1 — używane jest bezpieczne połączenie
  • Kompresuj ruch — Parametr wskazujący, czy ruch pomiędzy urządzeniem klienckim a Serwerem administracyjnym jest kompresowany.
  • Numery portów SSL Serwera administracyjnego — Liczba prawidłowych portów do komunikacji z Serwerem administracyjnym podczas korzystania z bezpiecznego połączenia.
  • Numery portów Serwera administracyjnego — Numery prawidłowych portów do komunikacji z Serwerem administracyjnym podczas korzystania ze zwykłego połączenia.
  • Użyj serwera proxy — parametr wskazujący, czy używany jest serwer proxy.

    Możliwe wartości:

    • 0 — serwer proxy nie jest używany
    • 1 — używany jest serwer proxy
  • Adres — adres i port serwera proxy oddzielone dwukropkiem. Ten parametr jest wyświetlany tylko wtedy, gdy używany jest serwer proxy.
  • Nazwa użytkownika — nazwa użytkownika umożliwiająca dostęp do serwera proxy. Ten parametr jest wyświetlany tylko wtedy, gdy używany jest serwer proxy.
  • Hasło — hasło dostępu do serwera proxy. Ten parametr jest wyświetlany tylko wtedy, gdy używany jest serwer proxy. Możesz zobaczyć hasło serwera proxy, jeśli w poleceniu użyto klawisza sp .
  • Certyfikat Serwera administracyjnego — Parametr wskazujący, czy urządzenie klienckie posiada certyfikat Serwera administracyjnego. Certyfikat może nie istnieć, jeśli Agent sieciowy nigdy nie nawiązał pomyślnego połączenia z Serwerem administracyjnym.

    Możliwe wartości:

    • niezainstalowany — Urządzenie klienckie nie posiada certyfikatu Serwera administracyjnego
    • dostępne — Urządzenie klienckie posiada certyfikat Serwera administracyjnego
  • Otwórz port UDP — Parametr wskazujący, czy Agent sieciowy używa portu UDP do odbierania żądań synchronizacji z Serwera administracyjnego.

    Możliwe wartości:

    • 0 — Port UDP jest zamknięty dla odbierania żądań synchronizacji z Serwera administracyjnego
    • 1 — Port UDP jest otwarty do odbierania żądań synchronizacji z Serwera administracyjnego
  • Liczba portów UDP — liczba portów UDP, z których może korzystać Agent sieciowy.
  • Nazwa lokalizacji — lokalizacja sieciowa urządzenia.
  • Stan lokalizacji sieciowej — Parametr wskazujący, czy urządzenie klienckie może zostać przełączone z jednego profilu połączenia Serwera administracyjnego na inny. Możliwe wartości to Enabled lub Disabled .
  • Profil do użycia — Profil połączenia dla Serwera administracyjnego.
  • Warunek — adres IP i maska ​​podsieci sieci, do której podłączone jest urządzenie klienckie.
  • Interwał synchronizacji (min) — standardowy odstęp między synchronizacjami.
  • Limit czasu połączenia (w sekundach)
  • Limit czasu wysyłania/odbioru (w sekundach) — limit czasu połączenia dla operacji odczytu i zapisu.
  • Identyfikator urządzenia — identyfikator urządzenia w sieci. Identyfikator urządzenia jest unikalny wśród urządzeń klienckich zarządzanych przez konkretny Serwer administracyjny.
  • Lokalizacje bram połączeń — Parametry łączenia urządzenia klienckiego z Serwerem administracyjnym poprzez bramę połączeń.
  • Lokalizacja punktów dystrybucji — Parametry łączenia urządzenia klienckiego z Serwerem administracyjnym poprzez punkt dystrybucji.
  • Połączenie z serwerem — Parametr wskazujący, czy brama połączenia ma ciągłe połączenie z Serwerem administracyjnym. Parametr wyświetlany tylko wtedy, gdy urządzenie klienckie pełni funkcję bramy połączenia. Możliwe wartości są aktywne lub nieaktywne .
  • Połączenie z serwerem przez bramę połączenia — Parametr wskazujący, czy połączenie z Serwerem administracyjnym przez bramę połączenia zostało nawiązane prawidłowo. Parametr wyświetlany tylko wtedy, gdy urządzenie klienckie pełni funkcję bramy połączenia. Możliwe wartości są aktywne lub nieaktywne .

Ponadto dane wyjściowe narzędzia klnagchk mogą zawierać jeden z następujących wierszy:

  • Na tym urządzeniu zainstalowany jest Serwer administracyjny — Narzędzie klnagchk jest uruchomione na urządzeniu Serwera administracyjnego.
  • Do tego urządzenia przypisano bramę połączenia, ale nie jest ono jeszcze zarejestrowane na Serwerze administracyjnym — narzędzie klnagchk jest uruchamiane na urządzeniu, na którym jest zainstalowany Agent sieciowy, w trybie bramy połączenia . Skonfigurowana brama połączenia czeka na połączenie z Serwerem administracyjnym, ale Serwer administracyjny nie wyświetla urządzenia wśród zarządzanych urządzeń. Dlatego też należy przeprowadzić specjalną procedurę w celu zapewnienia, że Serwer administracyjny zainicjuje połączenie z bramą połączenia.
  • To urządzenie jest bramą połączenia — narzędzie klnagchk jest uruchamiane na urządzeniu pełniącym rolę bramy połączenia .
  • Działa jako punkt dystrybucji — narzędzie klnagchk jest uruchamiane na urządzeniu pełniącym funkcję punktu dystrybucji .

Narzędzie klnagchk sprawdza stan usługi Agenta sieciowego. Jeśli usługa nie jest uruchomiona, narzędzie zostanie zatrzymane. Jeśli usługa jest uruchomiona, narzędzie wyświetla następujące statystyki połączeń:

  • Całkowita liczba żądań synchronizacji — Liczba prób połączenia urządzenia klienckiego z Serwerem administracyjnym.
  • Liczba pomyślnych żądań synchronizacji — liczba pomyślnych prób połączenia urządzenia klienckiego z Serwerem administracyjnym.
  • Całkowita liczba synchronizacji — Liczba prób synchronizacji ustawień urządzenia klienckiego z ustawieniami Serwera administracyjnego.
  • Liczba udanych synchronizacji — liczba udanych prób synchronizacji ustawień urządzenia klienckiego z Serwerem administracyjnym.
  • Data/godzina ostatniego żądania synchronizacji — data i godzina ostatniego połączenia.

Podczas analizowania połączenia pomiędzy Serwerem administracyjnym a Agentem sieciowym należy użyć parametrów Całkowita liczba żądań synchronizacji i Liczba pomyślnych żądań synchronizacji . Ustawienia urządzenia klienckiego synchronizują się z ustawieniami Serwera administracyjnego tylko wtedy, gdy ustawienia Serwera administracyjnego zostały zmienione (na przykład, jeśli dodano nowe zadania lub zmodyfikowano ustawienia profilu). W przeciwnym razie wartości parametrów Całkowita liczba synchronizacji i Liczba udanych synchronizacji pozostają niezmienione.

Czy ten artykuł był pomocny?
Co możemy zrobić lepiej?
Dziękujemy za opinię! Dzięki niej możemy stawać się lepsi.
Dziękujemy za opinię! Dzięki niej możemy stawać się lepsi.