Analisi dello stato di una connessione agentless
Lo stato di una connessione agentless può essere diagnosticato grazie al colore delle icone a forma di scudo e di taccuino:
- Se lo scudo è verde, l’asset salvato può essere scansionato da Cyberwatch
- Se il taccuino è verde, Cyberwatch può distribuire patch sull’asset salvato
Diagnosticare gli errori riscontrati durante l’aggiunta di una connessione agentless
Questa tabella riporta la procedura di risoluzione degli errori più frequenti riscontrati durante l’aggiunta di una connessione agentless.
| Connettore | Errore | Risoluzione |
|---|---|---|
| Tutti | getaddrinfo: Name or service not known | L’istanza Cyberwatch non riesce a risolvere l’indirizzo IP associato al nome host inserito. In questo caso, è sufficiente configurare le voci DNS necessarie alla risoluzione completa dell’indirizzo IP e del nome host dell’asset. |
| WinRM | Connection refused | - Il servizio WinRM non è attivato sulla porta 5985 della macchina di destinazione. L’attivazione di questo servizio si effettua eseguendo il comando seguente in una sessione PowerShell con privilegi di amministratore: Enable-PSRemoting -Force.- La configurazione di un firewall o di un dispositivo di terze parti blocca il flusso in ingresso proveniente da Cyberwatch. Il comando netsh advfirewall firewall add rule name="WinRM-HTTP" dir=in localport=5985 protocol=TCP action=allow può risolvere il problema autorizzando i flussi WinRM in ingresso attraverso il firewall della macchina di destinazione. |
| WinRM | WinRM::WinRMAuthorizationError | L’utente scelto non dispone dei diritti necessari per connettersi in WinRM al target. Per impostazione predefinita, ciò riguarda tutti gli utenti con un account locale e non di dominio. L’esecuzione del comando seguente in una sessione PowerShell con privilegi di amministratore risolve il problema, attivando la chiave di registro che autorizza gli utenti locali a utilizzare WinRM: New-ItemProperty -Name LocalAccountTokenFilterPolicy -path HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System -propertyType DWord -value 1. |
| SSH | sudo command not found | La connessione SSH tra Cyberwatch e l’asset in questione è attiva, ma il comando sudo, utilizzato per scansionare l’asset tramite i comandi ss e dmidecode, non è installato. La sua installazione risolve il problema e consente l’analisi completa dell’asset. |
| SSH | could not settle on host_key algorithm | La versione degli algoritmi di scambio delle chiavi del sistema da monitorare non è supportata da Cyberwatch. Se si tratta di un sistema operativo supportato, è sufficiente aggiornare la versione di openssh. È richiesta una versione successiva a openssh 3.9, ma si consiglia una versione successiva alla 5.7 per beneficiare di un livello di sicurezza ottimale. |
| SSH | authentication failed | Le credenziali di connessione inserite non sono valide. In questo caso è sufficiente modificarle inserendo quelle corrette. |
| SSH | Could not identify the operating system (uname:id ...) | Cyberwatch non riesce a identificare il nome della versione del sistema operativo da monitorare. In questo caso, è necessario verificare che il sistema operativo sia supportato, consultando l’elenco dei sistemi operativi supportati. Quindi, se necessario, contattare support@cyberwatch.com indicando l’errore riscontrato. |
| SNMP | Timeout after 2 seconds | Questo messaggio può indicare una latenza di rete, una configurazione errata del servizio SNMP o credenziali inserite in modo errato. In questo caso è opportuno ripetere il test di connessione dopo aver verificato la configurazione SNMP del dispositivo e le credenziali scelte per connettersi. |
| SNMP | No method for Nil::class | Questo messaggio indica che Cyberwatch non supporta la scansione di questo dispositivo in SNMP (consultare questo elenco). In questo caso, è possibile inviare un’e-mail a support@cyberwatch.com contenente un SNMPWalk completo del dispositivo, per consentire uno studio di evoluzione relativo al supporto di questo dispositivo. |