本帖最后由 91135_周杰 于 2025-3-24 09:39 编辑
国产化终端安装aes后中心端未上线 一、问题背景 客户反馈,欧拉国产化操作系统安装aes的agent后,中心端未看到终端上线,需要协助排查 aes版本:6.0.2 欧拉版本:linux openEuler-22.03
二、处理过程 1、网络排查 测试客户的终端和aes的中心端的通信是否正常,测试ping,以及端口测试正常
2、授权和agent排查 查看aes是否使用了国产化授权,以及下载的agent是否是国产化agent 授权正常,下载的agent是信创的agent
3、安装位置排查
通过安装位置,排查是否之前安装过非信创的agent,由于文件残留导致的未上线。 执行ps aux | grep edr*,查看安装目录,edr安装在/sangfor/edr/agent目录这种就是安装的linux的edr agent,需要卸载重装。 正常安装的国产化终端就是安装在/opt/apps下
通过检查安装目录发现,存在之前linux的安装文件残留,由于无法进入到卸载目录进行命令卸载,这时候直接使用删除命令,删除之前的文件残留 rm -rf edr/ 然后重新卸载之前安装的信创agent,再重新安装后,发现已经在中心端上线 卸载命令: rpm -e com.sangfor.xdr 安装命令: rpm -ivh agent包名
三、总结 按标准排查步骤,先简单后困难,逐个排查即可
|