Windows服务器接入不了LAS之解决
  

adds 39113人觉得有帮助

{{ttag.title}}
本帖最后由 adds 于 2021-3-4 20:44 编辑

       

   一、故障描述
   在LAS上配置了需要监控的Windows服务器,一共7台,配置的方式均相同,使用的是WMI监控,但有两台就是获取不到日志。
   

   二、排查
   1、检查客户端的服务端口是否启用。
    服务使用的135和445端口。
    Remote Procedure callRFC远程过程调用,端口135
Windows Management InstrumentationWMI Windows管理规范,端口445
   

   2、在Server服务器上自己做测试
    运行:wbemtest
  在“连接”里输入:root\cimv2
  在“查询”里输入:SELECT * FROM Win32_Process,是可以查询到对应的值。
     

   3、从远程终端测试
    输入待监控终端的IP和用户名密码,使用SELECT * FROM Win32_Processs查看服务器进程。
   

   4、禁用相关服务
   运行:Secpol.msc
“用户账号控制:以管理员批准模式运行所有管理员”,这个服务要禁用。
   

   “网络访问:本地账户的共享和安全模型”设置为“经典”。
   

   由于禁用第一个服务要重启服务器才生效,由于担心重启会出现意外,所以没有重启服务器。

    *且发现部分正常的服务器也没有禁用此服务,因此,我们在此使用了另外一种方式。

    一般上述排查方法可以解决LAS无法采用WMI读取Windows日志问题。


   三、nxlog接入
   1、给XSec 打补丁包。
   标准的XSec 5.0.2 R1不支持windows服务器使用nxlog接入LAS组件。
  

   升级包见SP_XSec_dc_problem_collection_package_502R1_20210112.rar附件。

   解压之后的tar文件不需要解压,直接上传进行升级即可。

    2、使用nxlog接入。
    工具及配置文件见nxlog.rar附近。

    运行msi程序,一步步安装即可。
    然后使用nxlog.conf文件替换安装目录下的nxlog.conf文件。

   配置log的IP和监听端口。
   

   配置完成后,记得在services.msc里重启nxlog服务。
   

   3、log配置
   新增资产策略。
   

   4、可以接入到nxlog终端发过来的日志。
   

    如果当时没有日志产生,可以使用命令生成日志:eventcreate /t error /id 100 /l application /d "Create event in application log"
   




   四、注意
   1、SSL VPN的Easy Connect如何修改EC的中英文版本?
    电脑端:
   

    6.8及6.8以上版本的EC语言可以选择中英文。

    手机端会根据语言自动选择。

    2、AF 8.0.13及以上版本支持禁用**账号和修改**密码。
    建议不要禁用**账号。一旦禁用,将从控制台界面无法修改,使用其他账号登录是看不到**的账号的。
   

   3、测试VPN接入,使用同一个账号在物理机接入正常,在虚拟机接入不正常。
   虚拟机访问不了192.168.100.100的IP地址。

   排查发现,虚拟机的静态路由有问题。
   虚拟机配置了去往192.168.100.0/24的永久路由交给了物理接口的网关,而应该走隧道。
   

   删除就OK了。
   
   

   4、如何查看服务器的NIC接口?
   上线了款OpManager的监控软件,在监控的接口里显示了几十个网卡。
   

   想将某个网卡与软件识别到的网卡进行对应,但用ipconfig是看不到该网卡的NIC号的。
   此时,可以使用systeminfo查看网卡的NIC信息。
   

   然后再去OpManager上删除无用的网卡即可。删除后的网卡列表。
   

   5、OpManager配置邮件服务器
   

   邮件服务的端口要填写正确,如果错误,会造成网页无响应。

   发送测试邮件验证成功:
   

   6、2008及以上系统查看防火墙状态
   netsh advfirewall show allprofiles state
   

   7、查看今天是一年中第几天的PHP代码
   

SP_XSec_dc_problem_collection_package_502R1_20210112.rar

876.09 KB, 下载次数: 4

升级包

nxlog.rar

3.69 MB, 下载次数: 5

nxlog

打赏鼓励作者,期待更多好文!

打赏
10人已打赏

王阳 发表于 2021-3-5 08:43
  
感谢楼主分享,学到了
言不由衷 发表于 2021-3-6 11:49
  
感谢楼主的分享,学到了,收获挺多的!
阿飞007 发表于 2021-3-11 12:23
  
感谢分享          。。
飞翔的苹果 发表于 2021-3-12 10:36
  
感谢分享,有助于工作,学习学习
新手147610 发表于 2021-3-13 16:34
  
感谢楼主分享,这个很实用。
暗夜星空 发表于 2021-3-14 12:50
  
多谢楼主分享
YQQQ2020 发表于 2021-3-16 08:53
  
666666666666666666
ie5000 发表于 2021-3-17 08:31
  
超实用,感谢分享
厌児 发表于 2021-3-17 20:48
  
感谢楼主的分享,学习了呢。辛苦楼主!!
发表新帖
热门标签
全部标签>
每日一问
技术盲盒
干货满满
每周精选
技术笔记
标准化排查
新版本体验
技术晨报
技术咨询
GIF动图学习
产品连连看
安装部署配置
信服课堂视频
功能体验
2023技术争霸赛专题
玩转零信任
自助服务平台操作指引
通用技术
答题自测
秒懂零信任
技术圆桌
在线直播
问题分析处理
每日一记
用户认证
畅聊IT
专家问答
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
流量管理
运维工具
云计算知识
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播

本版达人

汤汤啊

本周分享达人

kmyd

本周提问达人