【故障案例】深信服 EDR 版本从 6.0.2R1 升级至 6.0.2R4 版本,但是部分终端还是显示版本是 6.0.2R1
  

小鱼学安全 147

{{ttag.title}}
一、问题描述


在将深信服 EDR 从 6.0.2R1 升级至 6.0.2R4 后,发现部分终端仍显示旧版本号。检查 MGR 管理平台显示升级成功,但终端侧版本未更新。


二、告警信息


终端日志显示 "升级包校验失败",部分终端提示 "无法连接到升级服务器"。


三、处理过程


检查终端网络状态,发现部分终端因防火墙策略限制无法访问升级服务器。调整防火墙策略开放 443 端口后,仍有 3 台终端无法升级。
查看终端日志发现升级包下载完整性异常,手动下载升级包至本地后,通过离线安装方式尝试升级,提示 "依赖项未满足"。
检查终端系统版本,发现 2 台 Windows Server 2008 R2 系统未安装 KB4490628 补丁,导致无法验证升级包签名。


四、根因


防火墙策略未及时更新,导致终端无法连接升级服务器。
终端系统缺失必要补丁,影响升级包安装。
升级包在传输过程中出现部分丢失,导致校验失败。


五、解决方案


更新防火墙策略,开放 443、8083、54120 端口。
为 Windows Server 2008 R2 终端手动安装 KB4490628 补丁。
从 MGR 平台重新下载完整升级包,并通过离线安装包进行升级。


六、建议与总结


升级前确保终端网络通畅,建议进行网络连通性测试。
检查终端系统版本,提前安装必要补丁。
升级过程中监控日志,及时处理异常。

打赏鼓励作者,期待更多好文!

打赏
暂无人打赏

发表新帖
热门标签
全部标签>
新版本体验
纪元平台
标准化排查
安装部署配置
每日一问
功能体验
产品连连看
高手请过招
GIF动图学习
信服课堂视频
社区新周刊
【 社区to talk】
2024年技术争霸赛
安全效果
用户认证
场景专题
秒懂零信任
平台使用
故障笔记
行业实践
畅聊IT
答题自测
专家问答
技术笔记
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
技术晨报
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
每周精选
北京区每日一练
排障那些事
西北区每日一问
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力
专家说
热门活动
产品动态
产品解析
关键解决方案

本版版主

8
25
6

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

二进制网络

本周分享达人