提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

二、基础排查:检查设备的配置以及网络连通性

|

问题描述

EDR控制台或者终端无法自动更新规则库

告警信息

可能原因:
1、终端与中心端交互端口连通性异常--终端能上网的场景建议开启多服务器升级,终端可以自行上网更新规则库;终端到MGR更新时需保障和MGR的443、8083、54120端口均通信正常;
2、中心端未开启自动更新设置--需开启终端自动更新设置,允许对应终端更新
3、无法更新的终端不在线或者版本信息与平台不一致--检查终端是否在线以及agent版本和MGR版本是否一致;
4、中心端授权异常,与在线规则库域名连接异常--检查中心端授权是否有效,与在线域名通信是否正常;

有效排查步骤

更多详细排查步骤请参考以下方法:
1、病毒库无法更新问题需先确认是终端无法更新还是MGR无法更新。
2、终端无法更新需确认如下内容:
a、终端能上网的场景建议开启多服务器升级,终端可以自行上网更新规则库。终端到MGR更新时需保障和MGR的443、8083、54120端口均通信正常
通过telnet查看对应端口(默认是:8083、54120)的通畅情况。
命令:telnet mgr地址 MGR对应端口
b、需开启终端自动更新设置,允许对应终端更新,错峰升级时需对应终端队列到更新时间后才会自动更新,可以尝试单独一台终端升级测试。
c、终端自动更新需终端是在线状态且agent版本和MGR版本一致。

3、MGR无法更新需确认如下内容:
平台授权正常,且MGR如下域名通信正常:
http://download.sangfor.com.cn  端口80
https://auth.sangfor.com.cn   端口443
正常打开页面如下:

根因

网络异常时,需和客户沟通放通对应网络或改成适合客户网络的配置解决。

解决方案

联系技术支持建议提供以下信息:
1、问题需求描述:
2、设备详细版本信息:
3、终端以及中心端联网情况:
4、终端与中心端端口连通性

我要分享
文档编号: 231669
作者: admin
更新时间: 2023-01-05 17:29
适用版本: