KSC Ağ Aracısının uzaktan kurulumuyla ilgili ağ hatalarının giderilmesi
Bu makale, size kolaylık sağlamak amacıyla üçüncü bir tarafça sağlanan makine çevirisi yazılımı kullanılarak çevrilmiş ve "olduğu gibi" yayınlanmıştır. İngilizce'den yapılan bu çevirilerin doğruluğu, güvenilirliği veya eksiksizliği konusunda açık veya zımni hiçbir garanti verilmemektedir. Çeviri yazılımının sınırlamaları nedeniyle bazı içerikler doğru şekilde çevrilemeyebilir. İngilizce versiyonu görmek için buraya tıklayabilirsiniz.
Bu makalenin ilgili olduğu uygulamaları ve sürümleri göster
- Kaspersky Security Center 14.2 (sürüm 14.2.0.26967)
- Kaspersky Security Center 14 (sürüm 14.0.0.10902)
- Kaspersky Security Center 13.2 (sürüm 13.2.0.1511)
- Kaspersky Security Center 13.1 (sürüm 13.1.0.8324)
- Kaspersky Security Center 13 (sürüm 13.0.0.11247)
Sorun
Yönetim Sunucusu aracılığıyla işletim sistemi kaynaklarını kullanarak veya dağıtım noktaları aracılığıyla işletim sistemi kaynaklarını kullanarak Ağ Aracısı'nın veya üçüncü taraf bir yazılımın uzaktan kurulum görevini çalıştırmaya çalışırken ağ sorunları ortaya çıkabilir ve hatalara neden olabilir.
- IP adreslerine yanlış ad çözümlemesinden kaynaklanan hatalar:
- "Cihazın ağ adresleri çözümlenemedi: ˂device_name˃"
- “Dağıtım noktası "˂DP_name˃", cihazın ağ adlarını çözümleyemedi. Başka dağıtım noktası bulunamadı."
- “Cihazın ağ bağlantısı kesilmiş olabilir.”
- Güvenlik duvarı ve yönlendirme sorunlarından kaynaklanan hatalar:
- “Cihazın ağ bağlantısı kesilmiş olabilir. Bu cihazda yüklü olmadığından kurulum paketi Ağ Aracısı aracılığıyla indirilemiyor."
- “Paylaşılan klasör "\\192.0.2.45\admin$" aşağıdaki hesaplar için kullanılamaz:<Current Administration Server service account> (RPC sunucusu kullanılamıyor.)”
- “Cihaz "˂DP_name˃" dağıtım noktası için kapatıldı veya görünmez. Başka dağıtım noktası bulunamadı."
Çözüm
IP adreslerine yanlış ad çözümlemesinden kaynaklanan hataların giderilmesi
- Yönetim Sunucusuna veya sorunlu cihazdaki yerel olarak bir dağıtım noktasına bağlantının IP adresini tanımlayın.
- Cihazda birden fazla aktif ağ bağdaştırıcısı, VPN veya mobil ağ bağlantısı varsa ve daha sonraki kontrollerde bu cihaza ait diğer IP adresleri ortaya çıkarsa Microsoft web sitesindeki önerileri kullanın:
- Desteklenen işletim sistemleri (OS) için ağ arayüzlerinin sırasını yapılandırma
- Güncelliğini yitirmiş veya desteklenmeyen işletim sistemi için ağ arayüzlerinin sırasını yapılandırın
- VPN bölünmüş tünel yapılandırması
- Aşağıdaki grup ilkesini devre dışı bırakmayı düşünün: Bağlantı Yöneticisi: Eş zamanlı bağlantıların sayısını en aza indirin (fMinimizeConnections). Ayrıntılar için Microsoft web sitesindeki bu makaleye bakın.
- DNS İstemcisi hizmetinin (Dnscache) durumunu kontrol edin:
- Yönetim Sunucusunda ve dağıtım noktasında komut istemini açın ve şu komutu çalıştırın:
powershell "LanmanServer Hizmetini Al"
- Hizmet durumunun Çalışıyor olduğunu doğrulayın.
Durum farklıysa, etki alanı grup ilkelerinde veya yerel Hizmetler ek bileşeni (services.msc) aracılığıyla hizmet başlatma ayarlarını yapın.
- Yönetim Sunucusunda ve dağıtım noktasında komut istemini açın ve şu komutu çalıştırın:
- Komut istemini açın ve kurulum türüne bağlı olarak Yönetim Sunucusu veya dağıtım noktası aracılığıyla aşağıdaki komutlardan birini çalıştırın:
Burada cihaz_adı, hedef cihazın NetBIOS adıdır.
Belirtilen IP adresi hedef aygıtın gerçek IP adresiyle eşleşmiyorsa, aşağıdaki komutu kullanarak yerel DNS sunucusu önbelleğini açık bir komut isteminde sıfırlayın:
- Hedef cihazın IP adresini tekrar kontrol etmek için 5. adımdaki komutu kullanın.
Sorun devam ederse Yönetim Sunucusunu veya dağıtım noktasını kontrol edin:
- Ağ bağlantısı ayarlarında belirtilen DNS sunucusunun doğru olup olmadığı.
- Güncel olmayan bir IP adresine ve hedef aygıt adına sahip kaynak girişlerinin DNS sunucusunda ve dosyada bulunup bulunmadığı: C:\Windows\System32\drivers\etc\hosts.
Bu girişleri güncelleyin veya silin.
Güvenlik duvarı ve yönlendirme sorunlarından kaynaklanan hataların giderilmesi
Hedef cihazın güvenlik duvarı, Yönetim Sunucusu veya Yönetim Sunucusu ile cihaz arasındaki bağlantıda yer alan bir donanım, uç nokta cihazındaki 445 numaralı bağlantı noktası üzerinden ağ bağlantısını engellerse veya rota yapılandırmasında sorunlar varsa hatalar meydana gelebilir.
- Aşağıdaki komutu kullanarak Yönetim Sunucusunun hedef cihazın 445 bağlantı noktasıyla bağlantısını kontrol edin:
cihaz_adresi, uygulamanın kurulu olduğu hedef cihazın NetBIOS adı veya IP adresidir.
- Komut sonuçlarındaki mesajları kontrol edin ve aşağıdaki önerileri kullanın:
- TcpTestBaşarılı: Doğru. Bu sonuç, 445 numaralı bağlantı noktasına bağlantının başarılı olduğu anlamına gelir.
- UYARI: Bilgisayarın ad çözümlemesi başarısız oldu. DNS sunucusunun ana bilgisayar adlarını IP adreslerine doğru şekilde çözümleyip çözümlemediğini kontrol edin. Ayrıntılar için bu talimatlara bakın.
- (˂device_address˃ : 445)'e TCP bağlantısı başarısız oldu. Bu sonuç, 445 numaralı bağlantı noktasına bağlantının başarısız olduğu anlamına gelir.
Ağ ekipmanındaki trafik filtreleme ayarlarını, işletim sistemi güvenlik duvarını ve uç düğümlere yönelik koruma çözümlerini kontrol edin. Bağlantı kurmak için izin verme kurallarının etkinleştirildiğinden emin olun. - ˂device_address˃'e ping işlemi şu durum nedeniyle başarısız oldu: Zaman aşımı. Bu sonuç, ICMP protokolünün güvenlik duvarında engellendiği, hedef cihazın yerel ağ bağlantısının kesildiği, iletişim kanalının kararsız olduğu veya ağ yönlendirmesinin bozulduğu anlamına gelir.
Windows Güvenlik Duvarı'nı yapılandırmayla ilgili ayrıntılar için Microsoft web sitesini ziyaret edin:
Sorun devam ederse ne yapmalı
- Bu makaledeki işletim sistemi yapılandırma önerilerine bakın.
- Yükleme görevi başarıyla tamamlanırsa ve "Bu aygıtta uzaktan yükleme başarıyla tamamlandı" mesajı görünürse ancak Ağ Aracısı kullanılamıyorsa veya aygıt nesnesinde görünmüyorsa makaledeki önerilere bakın.
- Üçüncü taraf koruma yazılımının bir parçası olarak Derin Paket Denetimi (DPI) veya şifre çözme teknolojisi ve trafik analizi teknolojileri (SSL denetimi) kullanılıyorsa, hedef cihazın Yönetim Sunucusuna bağlantısının kontrol edilmesini hariç tutmaya çalışın.
- Ağ Aracısını dağıtmak için ek merkezi araçlar kullanın.
- Active Directory grup ilkelerini kullanma
- Referans işletim sistemi kurulum görüntüsüne entegrasyon
- Merkezi uygulama dağıtımı için üçüncü taraf araçlar
Sorun hala devam ediyorsa Kaspersky CompanyAccount aracılığıyla Kaspersky Teknik Destek'e bir talep gönderin. Talebinizde:
- Sorunu açıklayın: Kurulum hatasının ekran görüntülerini ekleyin, talimatlardan hangi adımları uyguladığınızı belirtin ve bu makaledeki tanılama komutlarının çıktısını sağlayın.
- Tanılama bilgilerini toplayın ve oluşturulan dosyaları isteğinize ekleyin.