Перейти к содержимому


Фото
- - - - -

Установка по сети (Dr. Web ESS 11)


  • Please log in to reply
101 ответов в этой теме

#61 Александр Б.

Александр Б.

    Member

  • Posters
  • 207 Сообщений:

Отправлено 19 Июнь 2019 - 19:54

Версия Сервера Dr.Web 11.00.2 (27-02-2019 03:00:00)
Тогда попрошу о следующем:

1. Расскажите, пожалуйста, как указываете имяпользователя/пароль/домен в разделе удалённой установки. (можно скриншотом).

2. Через веб-интерфейс управления сервера, в разделе "Администрирование" - "Конфигурация Сервера Dr.Web" - В разделе "Журнал", задайте:

"Уровень детализации журнала Сервера": [Все]

и размер лога 200МБ

3. В каталоге etc рабочего каталога ЕС-сервера создайте, пожалуйста, файл envvars.conf в котором пропишите:

DRWCSD_NETWORK_SMB_DEBUG=1
DRWCSD_WEBMIN_DEBUG=1
DRWCSD_NETWORK_RRUNNER_DEBUG=1
 

После чего рестартуйте ЕС-сервер и повторите попытку установку на любую из станций.

Получившиеся логи drwcsd.log, drwcsd.??.log.gz только сюда не выкладывайте. Или в личку или через службу техподдержки.

 

Пробовал разные варианты со встроенной локальной учетной записью администратора и с доменными (вариативно) домен\логин, логин@домен и пр.

Потом на всякий случай на конкретной станции отключил фаерволл - тоже не помогло.

 

В общем сейчас логи соберу.


Dr.Web ESS 13.00.1 (21-09-2023 03:00:00) / Ubuntu 20.04.6 / Linux 5.4.0-169-generic x86_64; Debian GNU/Linux bullseye/sid; glibc 2.31 / PostgreSQL 10.18

 


#62 justrage

justrage

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 24 Июнь 2019 - 04:09

Здравствуйте. Такая же проблема возникла несколько дней назад. При попытке установки по сети агента пишет "Ошибка при подключении по SMB к станции ......"

В логах на этот момент фиксируется 

20190621.084821.12 ERR [01236 0eb8] wnt:1  [WEBMIN/Socket] ssl://192.168.1.129:50068: unable to execute application receive handler because of 
20190621.084821.12 ERR [01236 0eb8] wnt:1  [WEBMIN/Socket] \ unable to accept connection because of 
20190621.084821.12 ERR [01236 0eb8] wnt:1  [WEBMIN/Socket] \ sslv3 alert certificate unknown (error 0x14094416 from ssl3_read_bytes (SSL routines))
20190621.084821.12 ERR [01236 0eb8] wnt:1  [WEBMIN/Socket] exceptions::SSL_exception: unable to accept connection because of sslv3 alert certificate unknown (error 0x14094416 from ssl3_read_bytes (SSL routines))
 
Версия сервера 11.00.2

Сообщение было изменено justrage: 24 Июнь 2019 - 04:10


#63 Kirill Polubelov

Kirill Polubelov

    Hr. Schreibikus

  • Dr.Web Staff
  • 4 362 Сообщений:

Отправлено 24 Июнь 2019 - 11:51

Нет, вы процитировали ошибку, не относящуюся к процессу удалённой установки.

На какой ОС установлен ЕС-сервер, какая ОС на целевой машине, куда пытаетесь установить?


(exit 0)

#64 justrage

justrage

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 26 Июнь 2019 - 03:14

Нет, вы процитировали ошибку, не относящуюся к процессу удалённой установки.

На какой ОС установлен ЕС-сервер, какая ОС на целевой машине, куда пытаетесь установить?

ЕС-сервер стоит на Win2012R2. При попытке установки на любую ОС пишет "Ошибка при подключении по SMB к станции ......".

Две недели назад все устанавливалось. DrWeb на всей сети был установлен из "админки"... 



#65 basid

basid

    Guru

  • Posters
  • 4 479 Сообщений:

Отправлено 26 Июнь 2019 - 08:18

SMBv1?



#66 Kirill Polubelov

Kirill Polubelov

    Hr. Schreibikus

  • Dr.Web Staff
  • 4 362 Сообщений:

Отправлено 26 Июнь 2019 - 10:49

SMBv1?

Нет, для ЕС 11.0.2 сервера, установленного на Windows это не должно иметь значения.

justrage, у вас же 11.0.2?


(exit 0)

#67 Kirill Polubelov

Kirill Polubelov

    Hr. Schreibikus

  • Dr.Web Staff
  • 4 362 Сообщений:

Отправлено 26 Июнь 2019 - 10:56

У Александра Б. всё сложно оказалось.

У него ЕС сервер версии 11.0.2, но он установлен на линуксе, что само по себе круто и хорошо, но, увы, там вместо WinAPI используется прежняя библиотека, которая умеет только SMBv1.

Но и это ещё не всё. У Александра Б. домен, а в домене своя атмосфера безопасности и простого включения SMBv1 недостаточно, в общем случае.

Да, а началось у него всё, напомню, с того, что он не мог удалить остатки Security Space, т.к., хвосты от прежней установки с помощью групповых политики домена, не удалялись ремувером. Теперь удалились бы, но работе с ремувером удалённо противодействует SS, его "запрет эмуляции пользователя".

Раскатка агента по новой с помощью групповых политики, в итоге, невозможна.

 

Идеи, предложения приветствуются.


(exit 0)

#68 basid

basid

    Guru

  • Posters
  • 4 479 Сообщений:

Отправлено 26 Июнь 2019 - 14:17

Пусть подключается, как положено, по RDP.

Медленно, но верно.



#69 Александр Б.

Александр Б.

    Member

  • Posters
  • 207 Сообщений:

Отправлено 26 Июнь 2019 - 23:50

Пусть подключается, как положено, по RDP.

Медленно, но верно.

 

Спасибо за идею с RDP.

 

Это помогло с конкретной машиной (о которой была речь выше с Security Space), но удаленная установка Агентов по прежнему не работает, если сервер на Линуксе, а на целевых компьютерах с W7 отключен SMBv1 (что было сделано одним из накопительных обновлений).

 

Надеюсь, что с одним из следующий обновлений сервера окно с ошибкой установки по сети будет более детальной.


Dr.Web ESS 13.00.1 (21-09-2023 03:00:00) / Ubuntu 20.04.6 / Linux 5.4.0-169-generic x86_64; Debian GNU/Linux bullseye/sid; glibc 2.31 / PostgreSQL 10.18

 


#70 basid

basid

    Guru

  • Posters
  • 4 479 Сообщений:

Отправлено 27 Июнь 2019 - 06:17

Я конечно понимаю, что GPO удобно, унифицировано и всё такое ...

Но ведь есть немало вариантов доставить программу на удалённый компьютер и запланировать там её запуск.

Можно, конечно, полгода решать проблему с развёртыванием через GPO, но гораздо практичнее сделать работу "полу-в-рукопашную" за неделю-две ...



#71 Kirill Polubelov

Kirill Polubelov

    Hr. Schreibikus

  • Dr.Web Staff
  • 4 362 Сообщений:

Отправлено 27 Июнь 2019 - 11:37

Я конечно понимаю, что GPO удобно, унифицировано и всё такое ...

Это не только удобно, это еще и правильно для домена.

У топикстартёра просто ещё "удачное" наложение обстоятельств послужило преградой.


(exit 0)

#72 justrage

justrage

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 28 Июнь 2019 - 07:40

 

SMBv1?

Нет, для ЕС 11.0.2 сервера, установленного на Windows это не должно иметь значения.

justrage, у вас же 11.0.2?

 

Да, 11.0.2



#73 justrage

justrage

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 28 Июнь 2019 - 07:42

У Александра Б. всё сложно оказалось.

У него ЕС сервер версии 11.0.2, но он установлен на линуксе, что само по себе круто и хорошо, но, увы, там вместо WinAPI используется прежняя библиотека, которая умеет только SMBv1.

Но и это ещё не всё. У Александра Б. домен, а в домене своя атмосфера безопасности и простого включения SMBv1 недостаточно, в общем случае.

Да, а началось у него всё, напомню, с того, что он не мог удалить остатки Security Space, т.к., хвосты от прежней установки с помощью групповых политики домена, не удалялись ремувером. Теперь удалились бы, но работе с ремувером удалённо противодействует SS, его "запрет эмуляции пользователя".

Раскатка агента по новой с помощью групповых политики, в итоге, невозможна.

 

Идеи, предложения приветствуются.

У меня так же все машины в домене. Заплатки по SMB v1 расставили уже года 1,5 назад и после этого хосты добавлялись и разворачивались без проблем... 



#74 Kirill Polubelov

Kirill Polubelov

    Hr. Schreibikus

  • Dr.Web Staff
  • 4 362 Сообщений:

Отправлено 28 Июнь 2019 - 11:19

У меня так же все машины в домене. Заплатки по SMB v1 расставили уже года 1,5 назад и после этого хосты добавлялись и разворачивались без проблем...

 

Если у вас ЕС-сервер 11.0.2 установлен на Windows ОС, то для локализации проблемы нужны дебажные логи со включенными опциями.

В таких логах много информации не для публики, поэтому или в личку или через службу техподдержки.


(exit 0)

#75 justrage

justrage

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 01 Июль 2019 - 01:37

 

У меня так же все машины в домене. Заплатки по SMB v1 расставили уже года 1,5 назад и после этого хосты добавлялись и разворачивались без проблем...

 

Если у вас ЕС-сервер 11.0.2 установлен на Windows ОС, то для локализации проблемы нужны дебажные логи со включенными опциями.

В таких логах много информации не для публики, поэтому или в личку или через службу техподдержки.

 

Я так понимаю что логи формировать надо по принципу как было указанно ранее:

 

Тогда нужны детальные логи сервера с отличной от ничего переменной окружения DRWCSD_NETWORK_RRUNNER_DEBUG (можно выставить либо в системных переменных окружения, либо в "DrWeb Server/etc/envvars.conf", DRWCSD_NETWORK_RRUNNER_DEBUG=1, после чего перезапустить службу сервера).

 

Только в директории DrWeb Server/etc/envvars.conf файла envvars.conf нет..



#76 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5 852 Сообщений:

Отправлено 01 Июль 2019 - 10:21

Только в директории DrWeb Server/etc/envvars.conf файла envvars.conf нет..

Создать его.


Семь раз отрежь – один раз проверь

#77 MaksimusPSK

MaksimusPSK

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 12 Июль 2019 - 11:49

Аналогичная проблема. Не удается установить клиентов на машины... Закавыка ещё в том, что на всех машинах стоит СЗИ НСД



#78 Kirill Polubelov

Kirill Polubelov

    Hr. Schreibikus

  • Dr.Web Staff
  • 4 362 Сообщений:

Отправлено 12 Июль 2019 - 11:58

Аналогичный ответ:

"Если у вас ЕС-сервер 11.0.2 установлен на Windows ОС, то для локализации проблемы нужны дебажные логи со включенными опциями.

В таких логах много информации не для публики, поэтому или в личку или через службу техподдержки."


(exit 0)

#79 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5 852 Сообщений:

Отправлено 12 Июль 2019 - 11:58

Которой из проблем она аналогична?


Семь раз отрежь – один раз проверь

#80 MaksimusPSK

MaksimusPSK

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 12 Июль 2019 - 14:11

Которой из проблем она аналогична?

которая с SMB. Пробовал по-всякому, ничего не выходит. Техподдержка написала возможное решение, пойду пробовать...




Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых