Serwer Mobile Device Management zgłasza błędy/ostrzeżenia do ESET Remote Administrator Webconsole (ERA Webconsole)
Urządzenia mobilne pojawiają się ponownie po usunięciu w konsoli ERA (ERA Web Console).
Urządzenia z systemem iOS nie uruchamiają zadań po zablokowaniu.
Otrzymałem wiadomość od Apple Push Certification Portal o tym, że mój certyfikat APNS wygasa.
Status ochrony MDMCore w ERA Web Console | Rozwiązanie problemu |
---|---|
Nazwa hosta MDM nie odpowiada certyfikatowi HTTPS | Nazwa hosta w Certyfikacie HTTPS (Android / iOS) musi być identyczna jak nazwa hosta w Polityce ESET Mobile Device Connector (Android / iOS). Jeżeli nazwy nie są identyczne, zmien je i zastosuj ponownie politykę dla modułu MDM. |
Certyfikat HTTPS jest nieprawidłowy. | Sprawdź ważność swojego certyfikatu HTTPS. Jeżeli wygasł, wygeneruj nowy, załaduj go do polityki modułu MDM i zapisz zmiany. Wymagane może być ponowne wdrożenie urządzeń mobilnych. |
Certyfikat HTTPS wkrótce wygaśnie. | Sprawdź ważność swojego certyfikatu HTTPS i jeśli zbliża się jego data wygaśnięcia, utwórz nowy i rozpocznij zmianę certyfikatu. |
Certyfikat HTTPS wygasł. | Wygeneruj nowy certyfikat HTTPS i wdróź ponownie swoje urządzenia mobilne. |
Łańcuch certyfikatów HTTPS jest niepełny. Rejestracja nie jest dozwolona. | Aby łańcuch certyfikatów był kompletny, wyeksportuj obecny certyfikat HTTPS, wykorzystywany w polityce MDM i zaimportuj go zgodnie z instrukcjami dla systemów Windows lub Linux. |
Brakujący certyfikat APNS. | Wygeneruj nowy certyfikat APNS i zaimportuj go do polityki MDM. |
Brakujący klucz publiczny APNS. | |
Nieprawidłowy certyfikat lub klucz APNS. | |
Nadal trwa zmienianie certyfikatu HTTPS. Stary certyfikat nadal jest używany. | Nie wszystkie urządzenia mobilne wykorzystują nowy certyfikat HTTPS. Upewnij się, że wszystkie urządzenia mobilne podłączą się do modułu MDM w trakcie zmiany certyfikatu. |
Multiagent jest przeciążony. Niektórzy klienci nie przesłali swojego statusu. | Ta wiadomość jest wiadomością informacyjną. Jeżeli ten komunikat pojawia się częściej, rozważ dodanie większej ilości zasobów do maszyny z modułem MDM. |
Weryfikacja certyfikatu usługi APNS zakończyła się błędem |
Komputer z modułem MDM nie posiada najnowszych urzędów certyfikacji dla Apple / Google. Pobierz wymagane urzędy certyfikacji (Pobierz Apple CA; Pobierz GCM CA) i zaimportuj go do Magazynu certyfikatów na hoście MDM zgodnie z tą instrukcją. |
Weryfikacja certyfikatu usługi GCM zakończyła się błędem | |
Weryfikacja certyfikatu usługi APNS Feedback zakończyła się błędem | |
Problem z połączeniem do usługi APNS |
Utwórz regułę dla zapory pozwalającą na połączenie do Usług APNS ( |
Problem z połączeniem do usługi GCM | |
Problem z połączeniem do usługi APNS Feedback | |
Certyfikat APNS wkrótce wygaśnie | Postępuj zgodnie z instrukcją Otrzymałem wiadomość z Apple Push Certification Portal, że mój certyfikat APNS wkrótce wygaśnie. |
Polityka MDM zawiera nieprawidłowy certyfikat. Stary certyfikat nadal jest używany. | Zastąp certyfikat HTTPS w polityce MDM na prawidłowy. |
Wystąpił problem z połączeniem z zdalnym elementem równorzędnym. | Postępuj zgodnie z instrukcjami poniżej. |
Po uruchomieniu zadania "Zatrzymanie zarządzania" może być wymagane odczekania 3*(2+ilość urządzeń mobilnych/20) minut za nim urządzenie zostanie usunięte z ERA Web Console. Jeżeli urządzenie stale się pojawia po tym czasie lub urządzenie zostało usunięte wcześniej wykonaj poniższe instrukcje:
Windows :
EraMDMCoreSvc
).EraMDMCoreSvc
). Linux (Virtual Appliance):
systemctl stop eramdmcore.service
mysql -u USERNAME -p
delete from era_mdm_db.Device where DeviceId = 'XXXXXXXXXXXX'
systemctl start eramdmcore.service
Jeżeli powyższe instrukcję nie okażą się pomocne wygeneruj log ESET Log Collector (zgodnie z instrukcją) i skontaktuj się z Pomocą techniczną ESET.
Alarm ten oznacza, że moduł MDMCore nie jest w stanie połączyć się z serwerem ERA. Zalecamy wykonanie poniższych operacji na stacji gdzie zainstalowany jest moduł MDM.
Należy sprawdzić logi modułu MDM w poszukiwaniu błędów.
Windows | C:\ProgramData\ESET\RemoteAdministrator\MDMCore\Logs\Proxy |
Linux | /var/log/eset/RemoteAdministrator/MDMCore/Proxy/ |
Możliwe rozwiązania w zależności od komunikatu:
To powiadomienie wymaga Twojej uwagi. Należy odnowić ważność certyfikatu APNS w portalu certyfikacji:
Import łańcucha certyfikatu HTTPS - Linux
Aby zaimportować certyfikat HTTPS do magazynu certyfikatów OpenSSL na systemie CentOS należy wykonać poniższe kroki:
/etc/
pki
/ca-trust/source/anchors/
update-ca-trust
systemctl start eramdmcore.service