Mobile Device Management-Server zeigt Warnungen/Fehler in der ESET Remote Administrator Web-Konsole (ERA Web-Konsole) an
Mobile Geräte werden nach dem Löschen erneut in der ERA Web-Konsole angezeigt.
Das iOS-Gerät führt keine Tasks aus, wenn es gesperrt ist
Ich habe vom Apple Push Certification Portal eine E-Mail erhalten, dass mein APNS-Zertifikat bald abläuft
Schutzstatus von MDMCore in der ERA Web-Konsole | Schritte zur Fehlerbehebung |
---|---|
Der MDM-Hostname stimmt nicht mit dem HTTPS-Zertifikat überein | Der Hostname im HTTPS-Zertifikat (Android / iOS) muss mit dem Hostnamen in der ESET Mobile Device Connector-Policy (Android / iOS) übereinstimmen. Wenn sie nicht übereinstimmen, ändern Sie eine davon und wenden Sie die Policy erneut auf das MDM-Hostgerät an. |
Das HTTPS-Zertifikat ist nicht gültig | Überprüfen Sie die Gültigkeit Ihres HTTPS-Zertifikats. Wenn es abgelaufen ist, generieren Sie ein neues, laden Sie es in Ihre MDM-Policy hoch und speichern Sie die Änderungen. Möglicherweise müssen Sie eine erneute Registrierung Ihrer mobilen Geräte veranlassen. |
Das HTTPS-Zertifikat läuft bald ab | Überprüfen Sie die Gültigkeit Ihres HTTPS-Zertifikats. Wenn das Ablaufdatum erreicht ist, generieren Sie ein neues HTTPS-Zertifikat und initiieren Sie einen Zertifikataustausch. |
Das HTTPS-Zertifikat ist abgelaufen | Erstellen Sie ein neues HTTPS-Zertifikat und initiieren Sie eine erneute Registrierung Ihrer mobilen Geräte. |
Die HTTPS-Zertifikatkette ist unvollständig. Die Anmeldung ist nicht erlaubt | Um die Zertifikatkette zu vervollständigen, exportieren Sie Ihr aktuelles HTTPS-Zertifikat, das von der MDM-Policy verwendet wird und importieren Sie es in den Zertifikatspeicher auf dem MDM-Hostgerät gemäß den folgenden Schritten für Windows oder Linux. |
Fehlendes APNS-Zertifikat | Generieren Sie ein neues APNS-Zertifikat und importieren Sie es in die MDC-Policy. |
Fehlender APNS-Schlüssel | |
APNS-Zertifikat oder APNS-Schlüssel nicht gültig | |
Änderung des HTTPS-Zertifikats wird noch ausgeführt. Das alte Zertifikat wird noch verwendet | Nicht alle Mobilgeräte verwenden das neue HTTPS-Zertifikat. Stellen Sie sicher, dass alle mobilen Geräte während der Zertifikatsänderung eine Verbindung zum MDM-Server herstellen. |
Multiagent ist überlastet. Einige Clients haben ihren Status in der letzten Stunde nicht gemeldet | Dies ist nur eine informative Nachricht. Wenn diese Warnung häufig angezeigt wird, sollten Sie in Erwägung ziehen, dem MDM-Hostgerät weitere Ressourcen hinzuzufügen. |
Überprüfung des APNS-Dienstzertifikats fehlgeschlagen |
Das MDM-Hostgerät verfügt nicht über die neueste Apple / Google-Zertifizierungsstelle. Laden Sie die erforderliche CA herunter (Download Apple CA; Download GCM CA) und importieren Sie sie gemäß dieser Schritte in den Zertifikatspeicher auf dem MDM-Hostgerät. |
Überprüfung des GCM-Dienstzertifikats fehlgeschlagen | |
Überprüfung des APNS Feedback Service-Zertifikats fehlgeschlagen | |
APNS-Dienstverbindungsprobleme |
Erstellen Sie eine neue Firewallregel, um die APNS-Dienstverbindung ( |
GCM-Dienstverbindungsprobleme | |
APNS Feedback-Dienst Verbindungsprobleme | |
Das APNS-Zertifikat läuft bald ab | Führen Sie die folgenden Schritte aus: Ich habe vom Apple Push-Zertifizierungsportal eine E-Mail erhalten, dass mein APNMS-Zertifikat bald abläuft. |
Die MDM-Richtlinie enthält ein ungültiges https-Zertifikat. Das alte Zertifikat wird noch verwendet. | Ersetzen Sie das HTTPS-Zertifikat in der MDMCore-Policy durch ein gültiges. |
Es besteht ein Problem bei der Verbindung mit der Gegenstelle | Folgen Sie den Anweisungen unten. |
Nachdem Sie eine "Verwaltungs-Task beenden" ausgeführt haben, kann es bis zu 3 * (2 + Anzahl aller Mobilgeräte / 20) Minuten dauern, bis die Geräte aus der ERA Web-Konsole entfernt werden. Wenn die Geräte nach dieser Zeit weiterhin angezeigt werden oder Sie die Geräte früher entfernen müssen, gehen Sie folgendermaßen vor:
Windows :
EraMDMCoreSvc
).EraMDMCoreSvc
). Linux (Virtual Appliance):
/etc/init.d/eramdmcore stop
mysql -u USERNAME -p
delete from era_mdm_db.dbo.device where DeviceId = 'XXXXXXXXXXXX'
/etc/init.d/eramdmcore start
Wenn die oben beschriebenen Schritte zur Problembehebung das Problem nicht beheben, sammeln Sie die Protokolle mit dem ESET Log Collector (gemäß dieser Schritte) und wenden Sie sich an den ESET Support.
Wenn ein iOS-Gerät die angeforderten Tasks nicht ausführt, kann dies durch die iOS-Sperrbildschirmeinstellung verursacht werden: Datenschutz. Wenn diese Einstellung aktiviert ist, wird der Speicher des iOS-Geräts verschlüsselt, während der Bildschirm gesperrt ist. Daher kann das iOS-Gerät keine Tasks ausführen, die von diesem Speicher abhängen.
Dieses Verhalten wird in MDMCore-Logs wie folgt dargestellt:
Received a NotNow response from device "xxxxxxxxxxxx" for command "a1b2c3e4f5". Stopping command delivery to device until a reconnect.
Abbildung 1-1
Diese Warnung gibt an, dass MDMCore keine Verbindung zum ERA-Server herstellen kann. Wir empfehlen, dass Sie die Fehlerbehebung lokal auf dem MDM-Hostgerät durchführen.
Überprüfen Sie die neuesten MDM-Logs und handeln Sie entsprechend.
Windows | C:\ProgramData\ESET\RemoteAdministrator\MDMCore\Logs\Proxy |
Linux | /var/log/eset/RemoteAdministrator/MDMCore/Proxy/ |
Die möglichen Lösungen (basierend auf dem, was Sie in den Protokolldateien finden):
Diese Benachrichtigung erfordert Ihre Aufmerksamkeit. Sie müssen die Gültigkeit Ihres Zertifikats im APNS-Zertifikatsportal gemäß den folgenden Schritten erneuern:
Gehen Sie folgendermaßen vor, um das HTTPS-Zertifikat in den OpenSSL-Zertifikatsspeicher auf CentOS zu importieren:
/etc/
pki
/ca-trust/source/anchors/
update-ca-trust
/etc/init.d/
eramdmcore
restart