Toon posts:

McAfee ePolic, probleem met Pushen agents - ESX / Win2003 R2

Pagina: 1
Acties:
  • 553 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Goedenavond,

Ik heb sinds kort op mijn SVRNT01 "McAfee ePolicy Orchestrator 4.0.0" geinstalleerd. Alles werkt perfect en kan enkele systemen voorzien van een EPO Agent.

Probleem is momenteel dat ik enkele systemen niet kan vinden binnen McAfee Epo. Wanneer ik mijn domein doorsput om systemen en servers te vinden dan ziet hij maar 2 werkstations, niet mijn 4 servers en niet nog 2 andere werkstations.

Ik kan de 2 werksations gewoon voorzien van een agent dus hier zit naar mijn idee het probleem niet.

Wanneer ik kijk op werkstation en of server en voer een net view uit dan zie ik het volgende

C:\Documents and Settings\Administrator>net view
Servernaam Opmerking

-------------------------------------------------
\\WS01
\\WS02
De opdracht is voltooid.

Hier moet dus eigenlijk voor meer staan.

Wat ik gedaan om te testen:

- Op server en werksation staat de Windows Firewall uit.
- Ik kan pingen naar bijvoorbeeld SVRNT01 en 10.254.100.2 etc.. gaat allemaal goed.
- Vanaf server kan ik pingen naar werkstations
- De werkstations worden iedere keer voorzien van een loginscript vanaf mijn DC
- Internet loopt via mijn ISA 2006 server, servers en werkstations zijn gewoon voorzien
- Alle services zijn gestart op servers en werkstations
- Alle werkstations en systemen hangen in zelfde domein + alles staat op Netbios
- Geen apparte scopes of vlans aangemaakt

Ik mag dus concluderen dat mijn communicatie onderling gewoon goed is maar op een of andere manier kan mijn EPO de werkstations en servers niet benaderen.


Mijn systeem specs zijn:

ESX Server 3.02
Compaq Proliant ML 350 G2
3 x 9.1 GB SCSI Ultra 2
1 x 100 Mbit full duplex

Virtueel:

1 x Win2003 R2 - SVRNT01 - DC , DHCP, Wins, RAS, IIS, Exchange 2003, McAfee ePolicy Orchestrator 4.0.0, McAfee Spamkiller 2.1
1 x Win2003 R2 - SVRNT02 - ISA 2006, MS SQL 2005, Windows VPN, IIS
1 x Win2003 R2 - SVRNT03 - SQL Server, File Server
1 x Win2003 R2 - SVRNT04 - Windows 2008 (Test omgeving, niet in productie, wel in domein)

Geen enkele server is voorzien van Windows Updates, wel allemaal SP2 (schijfruimte problemen)


Werksations hebben specs:
3 x Windows XP Professional SP2 waarvan 1 Virtueel
1 x Windows Vista Business SP1

Deze maken geen gebruik van een Firewall. 1 Windows Vista systeem heb ik kunnen voorzien van een EPO.

Het probleem zit hem helemaal niet in EPO denk ik maar meer ergens in mijn NET VIEW

Hebben jullie misschien nog ergens een optie?


Alvast bedankt

  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 12:55
mcafee logging eens goed door lopen? Daar staat in vermeld hoe werkstations communiceren met de server?
Wat gebeurt er bv als je gewoon de client los installeerd op de machines? Komen ze er dan wel in?

Verwijderd

Topicstarter
Ik kan niet los installeren, je moet het kunnen managen via de server. Dus via de server zoeken naar systemen in je domein en vervolgens met de juiste credentials je agent installeren.

Het is geen losse pack iig

  • Asteroid9
  • Registratie: Maart 2002
  • Laatst online: 09:26

Asteroid9

General Failure

Jazeker wel, de epo agent kun je ook los installeren.
Normaliter kun je vanaf de epo console een client installation package maken waar de credentials en de epo servernaam al in zitten.

Ik ben met je eens dat het gewoon centraal te pushen moet zijn en dat zou ik ook zeker uitzoeken, maar om te testen kun je best een losse agent install doen.

- = Simpele oplossingen zijn vaak vermomd als schier onoplosbare problemen.... = -


  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 12:55
Klopt inderdaad. Je weet nu niet waar het fout gaat. Ofwel je gaat troubleshooten zonder precies te weten waar het mis gaat.

  • Qwerty-273
  • Registratie: Oktober 2001
  • Laatst online: 14:10

Qwerty-273

Meukposter

***** ***

Denk eerder dat het aan je netbios omgeving ligt, toevallig een of andere pc die zich als master browser inzet, terwijl deze dat niet zou moeten doen? Zeker omdat je "net view" slechts 2 stations laat zien ipv de complete lijst.

Erzsébet Bathory | Strajk Kobiet | You can lose hope in leaders, but never lose hope in the future.


Verwijderd

Zelf heb ik geen gebruik gemaakt van de auto-discovery optie van EPO. Had daar slechte ervaringen mee in de oude versie. De helft werd ontdekt en ik vind het een raar principe om je machines uit de 'prullebak' (Lost&Found) te halen om je EPO agent te kunnen installeren. Maar goed, dat doet er verder niet toe. Wat er wel toe doet is dat ik de met de komst van de nieuwe EPO versie de machines 'handmatig' heb toegevoegd.

Maak eventueel zelf groepen aan en links onderin kun je op de button 'new system' je machines toevoegen. Als het er erg veel zijn kun je ze zelfs copy-pasten vanuit een tekst bestand. Mijn ervaring is dat je dan bijna alle machines te pakken hebt. Van de 600 heb ik slechts 15 bakken handmatig moeten doen. En dat kwam meestal doordat de default adminshare (ADMIN$) uit gezet was, een oude EPO versie die problemen gaf of een machine die niet goed in het domein hing.

Verwijderd

Topicstarter
sorry mensen, ik kan momenteel niets meer beginnen, mijn 3 HDD's zijn overleden op mijn ESX omgeving, dat wil zeggen dat deze gehele ESX omgeving niet meer is.

Wellicht dat ik er wel uitkom met een herinstallatie maar kan zo niets meer testen.

bedankt voor alle moeite

Verwijderd

Gammele omgeving dan ;)
succes ermee
Pagina: 1