[KB7799] Risoluzione dei problemi relativi al mancato caricamento della Console Web di ESET PROTECT On-Prem

NOTA:

Questa pagina è stata tradotta da un computer. Fai clic su English sotto Languages in questa pagina per visualizzare il testo originale. Se trovi qualcosa di poco chiaro, contatta il tuo supporto locale.

Problema

  • Risolvere il messaggio "Impossibile accedere alla pagina".
  • Risolvere l'errore "Console Web 404"
  • Reinstallare Apache Tomcat

Soluzione

Se la Console Web di ESET PROTECT On-Prem non si avvia o la schermata di accesso continua a caricarsi, seguire le istruzioni riportate di seguito. Iniziare con il passo I e continuare con i passi successivi solo se il problema persiste.

  1. Riavviare i servizi di ESET PROTECT Server e Apache Tomcat
  2. Verificare la presenza di conflitti di porte
  3. Reinstallare Apache Tomcat e la Console Web ESET PROTECT On-Prem

I. Riavviare i servizi per ESET PROTECT Server e Apache Tomcat

  1. Assicurarsi di utilizzare un browser web supportato per accedere a ESET PROTECT Web Console.

  2. Riavvia il servizio ESET PROTECT Server.

  3. Riavvia il servizio Apache Tomcat.

  4. Aprire la Console Web di ESET PROTECT On-Prem.

Se non si riesce ancora ad accedere alla Console Web di ESET PROTECT, continuare con il passaggio II.


II. Verificare la presenza di conflitti di porte

  1. Aprire il prompt dei comandi: premere il tasto Windows + R, digitare cmd e fare clic su OK.

  2. Eseguire il seguente comando:

    netstat -aobn
  3. Verificare che tomcat9.exe sia in ascolto sulla porta 443 o 8443. Se necessario, cambiare la porta utilizzata da ESET PROTECT Web Console.

  4. Aprire la Console Web ESET PROTECT On-Prem.

Se non si riesce ancora ad accedere alla Console Web di ESET PROTECT, passare al punto III.


III. Reinstallazione di Apache Tomcat e della Console Web di ESET PROTECT On-Prem

Errore 404 della Console Web

Se si riceve l'errore "Web Console 404", si consiglia di disinstallare e reinstallare la Console Web utilizzando il programma di installazione All-in-one, come descritto nella sezione seguente.

  1. Eseguire il backup dei seguenti file dalla cartella di installazione di Apache Tomcat (il percorso della cartella può variare a seconda dell'installazione di Apache Tomcat):

    Nuova configurazione HTTPS di Apache Tomcat

    Non è necessario eseguire il backup dei file .keystore e server.xml se si intende creare una nuova configurazione Apache Tomcat HTTPS.

    • C:\Program Files\Apache Software Foundation\apache-tomcat-9.0.40\.keystore
    • C:\Program Files\Apache Software Foundation\apache-tomcat-9.0.40\conf\server.xml
    • C:\Program Files\Apache Software Foundation\apache-tomcat-9.0.40\webapps\era\WEB-INF\classes\sk\eset\era\g2webconsole\server\modules\config\EraWebServerConfig.properties

    Se si utilizza un archivio di certificati SSL personalizzato nella cartella di installazione di Apache Tomcat, eseguire il backup anche di tale certificato.

  2. Scaricare il programma di installazione di ESET PROTECT On-Prem All-in-one.

  3. Estrarre la cartella scaricata. Nella cartella estratta, fare doppio clic su Setup.exe.

  4. Nel menu a discesa Lingua, selezionare la lingua di installazione e fare clic su Avanti.

  5. Selezionare Disinstalla e fare clic su Avanti.

  6. Accettare il Contratto di licenza con l'utente finale e fare clic su Avanti.

  7. Deselezionare tutti i componenti tranne ESET PROTECT Webconsole e Apache Tomcat e fare clic su Disinstalla.

  8. Al termine della disinstallazione, fare clic su Fine.

  9. Eseguire nuovamente Setup.exe.

  10. Nel menu a discesa Lingua, selezionare la lingua di installazione e fare clic su Avanti.

  11. Selezionare Installa e fare clic su Avanti.

  12. Accettare il Contratto di licenza con l'utente finale e fare clic su Avanti.

  13. Selezionare solo ESET PROTECT Webconsole e Apache Tomcat e fare clic su Avanti.

  14. Selezionare un JDK da utilizzare e fare clic su Installa.

  15. Al termine dell'installazione, fare clic su Fine.

  16. Ripristinare i file di cui si è fatto il backup al punto 1 nelle loro posizioni originali.

    Nuova configurazione HTTPS di Apache Tomcat

    Se non è stato eseguito il backup dei file .keystore e server.xml, creare una nuova configurazione Apache Tomcat HTTPS.

  17. Eseguire l'applicazione Servizi: premere il tasto Windows, digitare servizi e fare clic su Servizi.

  18. Nell'elenco dei servizi, fare clic su Apache Tomcat e su Riavvia.

  19. Aprire la Console Web di ESET PROTECT On-Prem.

Se non si riesce ancora ad accedere alla Console Web di ESET PROTECT On-Prem, consultare gli articoli correlati o contattare il Supporto Tecnico ESET.


Creare una nuova configurazione Apache Tomcat HTTPS (.keystore e server.xml)
Eseguire il backup del keystore e del server.xml

Le istruzioni riportate di seguito creeranno nuovi file .keystore e server.xml. Tuttavia, se si intende riutilizzare la configurazione esistente, eseguire il backup dei file in modo da poterli riutilizzare in seguito.

I file si trovano in genere in (il percorso della cartella può variare a seconda dell'installazione di Apache Tomcat):

  • C:\Program Files\Apache Software Foundation\apache-tomcat-9.0.40\.keystore
  • C:\Program Files\Apache Software Foundation\apache-tomcat-9.0.40\conf´server.xml
  1. Aprire il Prompt dei comandi e cambiare la directory nella cartella bin dell'installazione del JDK. Nel Prompt dei comandi, eseguire:

    cd C:\Program Files\Amazon Corretto\jdk11.0.10_9\bin\

    Sostituire C:\Program Files\Amazon Corretto\jdk11.0.10_9\bin\ con il percorso della cartella bin dell'installazione di JDK.

  2. Generare un nuovo keystore. Nel Prompt dei comandi, eseguire:

    keytool.exe -genkey -alias "tomcat" -keyalg RSA -keysize 4096 -validity 3650 -keystore "C:\Program Files\Apache Software Foundation\apache-tomcat-9.0.40\.keystore" -storepass "password" -keypass "password" -dname "CN=your.host.name, OU=IT, O=Your Company, L=Your City, ST=Your State, C=SK"

    Sostituire i valori dei segnaposto come necessario:

    • Password: per -storepass e -keypass sostituite password con la password che volete usare per il file .keystore e per la protezione della chiave privata.

    • Informazioni sul certificato:

      • Per CN: sostituire your.host.name con il nome host o l'indirizzo IP del server.
      • Per OU: sostituire IT con la propria unità organizzativa.
      • Per O: sostituire Your Company con il nome dell'organizzazione.
      • Per L: sostituire Your City con la città dell'organizzazione.
      • Per ST: sostituire Your State con lo stato dell'organizzazione.
      • Per C: sostituire SK con il codice del Paese dell'organizzazione.

  3. In un editor di testo, aprire il file server.xml. Il file si trova nella cartella conf della cartella di installazione di Apache Tomcat (ad esempio, C:\Program Files\Apache Software Foundation\apache-tomcat-9.0.40\conf\server.xml).

  4. In server.xml, scorrere fino in fondo e aggiornare gli attributi di Connector come segue:

    Usa una porta HTTPS disponibile

    Se la porta 443 è già in uso, utilizzare la porta 8443.

    <Connettore port="80" protocol="HTTP/1.1" redirectPort="443" server="EraServer" /> <Connettore server="OtherWebServer" port="443" protocol="org.apache.coyote.http11.Http11NioProtocol" SSLEnabled="true" maxThreads="150" scheme="https" secure="true" clientAuth="false" sslProtocol="TLS" keystoreFile="C:\Program Files\Apache Software Foundation\apache-tomcat-9.0.40\.keystore" keystorePass="password" keyAlias="tomcat" sslEnabledProtocols="TLSv1.2,TLSv1.3" ciphers="TLS_AES_256_GCM_SHA384, TLS_CHACHA20_POLY1305_SHA256, TLS_AES_128_GCM_SHA256, TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256, TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256, TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA, TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384, TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384, TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA, TLS_RSA_WITH_AES_128_CBC_SHA256, TLS_RSA_WITH_AES_128_GCM_SHA256, TLS_RSA_WITH_AES_128_CBC_SHA, TLS_RSA_WITH_AES_256_CBC_SHA256, TLS_RSA_WITH_AES_256_GCM_SHA384, TLS_RSA_WITH_AES_256_CBC_SHA" />

    Per keystorePass, sostituire password con la password impostata durante la generazione del keystore.

  5. Passare alla cartella webapps della cartella di installazione di Apache Tomcat (ad esempio, C:\Program Files\Apache Software Foundation\apache-tomcat-9.0.40\webapps) e creare una cartella denominata era.

  6. Passare alla cartella installers della cartella del programma di installazione di ESET PROTECT On-Prem estratto (ad esempio, C:\Users\Administrator\Downloads\setup_x64\installers). Individuare il file era.war e modificarne il nome in era.zip.

  7. Estrarre il file era.zip nella cartella era creata all'interno della cartella webapps della cartella di installazione di Apache Tomcat (ad esempio, C:\Program Files\Apache Software Foundation\apache-tomcat-9.0.40\webapps).

  8. Impostare il tipo di avvio di Apache Tomcat su Automatico: premere il tasto Windows, digitare servizi e fare clic su Servizi. Nell'elenco dei servizi, fare clic con il pulsante destro del mouse su Apache Tomcat e selezionare Proprietà. Nel menu a discesa Tipo di avvio, selezionare Automatico e fare clic su OK.

  9. Riavviare il servizio Apache Tomcat: nell'elenco dei servizi dell'applicazione Servizi, fare clic su Apache Tomcat e fare clic su Riavvia.