mist
Goto Top

Client - Sicherheitsstatus beim SBS2011

Hallo,

ich habe einen SBS2011 mit div. Windows10-Clients (1511 und 1607) und ein paar Windows7-Clients. Auf allen läuft ESET-Endpoint-Security in der aktuellen Version mit den gleichen Eigenschaften (über ERA)
In der SBS-Konsole unter "Netzwerk > Computer" habe ich beim Sicherheitsstatus bei allen, bis auf einen, Windows10-Clients den Status "Nicht verfügbar". Windows7-Clients sind alle "OK"
Wodurch wird der Status übermittelt? Kann ich an den Klients (oder am Server) Einstellungen vornehmen, damit ich den richtigen Status bekomme?
2017-01-13_10h21_00

Ich bin für jeden Tipp dankbar.

Gruß
Michael

Content-Key: 326288

Url: https://administrator.de/contentid/326288

Printed on: April 25, 2024 at 03:04 o'clock

Member: Meierjo
Meierjo Jan 13, 2017 at 12:16:35 (UTC)
Goto Top
Hallo Michael

Schon mal probiert, die fehlerhaften Clients aus der Domäne zu schmeissen, und anschliessend wieder aufzunehmen, wie hier beschrieben??

Sind die Clients in der richtigen OU:
https://blogs.technet.microsoft.com/sbs/2009/01/30/why-is-my-computer-st ...

Sind die Clients richtig im DNS registriert??

Gruss
Member: MiSt
MiSt Jan 13, 2017 at 13:45:53 (UTC)
Goto Top
Hallo,
leider funktioniert der CONNECT bei mir unter Win10 nicht mehr. Ich hatte auch die Anleitung von hier genommen, leider ohne Erfolg. Hast Du da eine Idee, wie ich den CONNECTOR ans laufen bekomme? Die Window10 hatte ich damals per Upgrade installiert. Vielleicht liegt es daran. Obwohl einer, per Zufall ist das auch mein Client, auch per Upgrade von Win7 auf Win10 upgegradet wurde.

Hier die XML-Datei. Ich erkenne da keinen Fehler.
SupportedConfigurations>

  <SupportedOS>
    <!-- Name is not used by the code but might be helpful in identifying the OS that is described by these parameters -->
    <!-- ExcludedSuite, RequiredSuite, and RequiredProductType are the numbers as specified in the OSVERSIONINFOEX structure -->
    <!-- Architecture is the number as specified in the SYSTEM_INFO structure -->

    <OS id="1" Name="Windows XP SP2, x86" Major="5" Minor="1" Build="2600" SPMajor="3" SPMinor="" ExcludedSuite="512" RequiredSuite="" RequiredProductType="1" Architecture="0"/>  
    <OS id="2" Name="Windows XP SP2, AMD64" Major="5" Minor="2" Build="3790" SPMajor="2" SPMinor="" ExcludedSuite="512" RequiredSuite="" RequiredProductType="1" Architecture="9"/>  
    <OS id="3" Name="Windows Vista, x86" Major="6" Minor="0" Build="6002" SPMajor="2" SPMinor="" ExcludedSuite="512" RequiredSuite="" RequiredProductType="1" Architecture="0"/>  
    <OS id="4" Name="Windows Vista, AMD64" Major="6" Minor="0" Build="6002" SPMajor="2" SPMinor="" ExcludedSuite="512" RequiredSuite="" RequiredProductType="1" Architecture="9"/>  
    <OS id="5" Name="Windows 7, AMD64" Major="6" Minor="1" Build="7000" SPMajor="" SPMinor="" ExcludedSuite="512" RequiredSuite="" RequiredProductType="1" Architecture="9"/>  
    <OS id="6" Name="Windows 7, x86" Major="6" Minor="1" Build="7000" SPMajor="" SPMinor="" ExcludedSuite="512" RequiredSuite="" RequiredProductType="1" Architecture="0"/>  
    <OS id="7" Name="Windows 8, AMD64" Major="6" Minor="2" Build="8400" SPMajor="" SPMinor="" ExcludedSuite="512" RequiredSuite="" RequiredProductType="1" Architecture="9"/>  
    <OS id="8" Name="Windows 8, x86" Major="6" Minor="2" Build="8400" SPMajor="" SPMinor="" ExcludedSuite="512" RequiredSuite="" RequiredProductType="1" Architecture="0"/>  
    <OS id="9"  Name="Windows 10, AMD64" Major="10" Minor="0" Build="10240" SPMajor="" SPMinor="" ExcludedSuite="512" RequiredSuite="" RequiredProductType="1"  Architecture="9"/>  
    <OS id="10" Name="Windows 10, x86" Major="10" Minor="0" Build="10240" SPMajor="" SPMinor="" ExcludedSuite="512" RequiredSuite="" RequiredProductType="1"  Architecture="0"/>  
    <OS id="11" Name="Windows 10, AMD64" Major="10" Minor="0" Build="10586" SPMajor="" SPMinor="" ExcludedSuite="512" RequiredSuite="" RequiredProductType="1" Architecture="9"/>  
    <OS id="12" Name="Windows 10, x86" Major="10" Minor="0" Build="10586" SPMajor="" SPMinor="" ExcludedSuite="512" RequiredSuite="" RequiredProductType="1" Architecture="0"/>  
    <OS id="13" Name="Windows 10, AMD64" Major="10" Minor="0" Build="14393" SPMajor="" SPMinor="" ExcludedSuite="512" RequiredSuite="" RequiredProductType="1" Architecture="9"/>  
    <OS id="14" Name="Windows 10, x86" Major="10" Minor="0" Build="14393" SPMajor="" SPMinor="" ExcludedSuite="512" RequiredSuite="" RequiredProductType="1" Architecture="0"/>  

  </SupportedOS>
</SupportedConfigurations>

Wenn ich mir die Clients anschaue, finde ich nichts auffälliges. IP vom DHCP passt mit den Clients überein. Die Einträge im DNS-Manager passen auch. Mit ping, nslookup, ipconfig habe ich das getestet - jeweils auf Client & Server. Auch unter AD-Benutzer-Computer habe ich nichts auffälliges gefunden.
Die Computereingeschaften (Hardware-Info vom Client, etc.) in der Konsole beim den jeweiligen Clients lassen sich nicht abrufen. Irgendwie kommuniziert nur der eine Win10-Client richtig.
Member: Meierjo
Meierjo Jan 13, 2017 at 13:52:26 (UTC)
Goto Top
Hallo
Hast du denn einen betroffenen Client nun mal aus dem AD entfernt, und wieder neu hinzugefügt??

Sind die betroffenen Clients in einer anderen OU, als der "richtig" funktionierende??

Gruss
Member: MiSt
MiSt Jan 13, 2017 updated at 15:07:53 (UTC)
Goto Top
Hi,
nein, ich entferne aber mal gleich einen aus der AD und füge den dann manuell - ohne Connector - hinzu.

Alle, incl. dem funktionierenden, sind in "DOMAIN.local > My Business > Computers > SBSComputers"
Member: MiSt
MiSt Jan 15, 2017 at 10:48:02 (UTC)
Goto Top
Zitat von @Meierjo:

Hallo
Hast du denn einen betroffenen Client nun mal aus dem AD entfernt, und wieder neu hinzugefügt??

Sind die betroffenen Clients in einer anderen OU, als der "richtig" funktionierende??

Gruss
Hi,
ich habe einen aus der AD entfernt und wieder neu hinzugefügt - ohne Erfolg. Seltsamer weise wird der funktionierende Client jetzt auch als "Nicht verfügbar" angezeigt.
Member: Meierjo
Meierjo Jan 15, 2017 at 11:37:03 (UTC)
Goto Top
Hallo

Und die Firewall-Einstellungen hast du mal verglichen??

Gruss
Member: MiSt
MiSt Jan 15, 2017 at 13:47:31 (UTC)
Goto Top
ja, die wird über den ESET-Remote-Administrator "gesteuert" - für alle Clients gleich. Bei den Windows7-Clients stimmt der Status, die laufne auch über den ERA.
Was muss in der Firewall auf den Clients "geschaltet" sein?
Member: Meierjo
Meierjo Jan 15, 2017 at 14:20:14 (UTC)
Goto Top
Hallo

Kenne ESET nicht, weiss nicht, was dort geschaltet werden kann / muss.
Aber wenn bei fehlerhaften und korrekten Clients dieselben Einstellungen vorhanden sind, kann's daran ja eigentlich nicht liegen.
Aber irgendetwas muss doch anders sein
Eventuell mal probieren, ESET oder die Firewall zu deaktivieren?
Sind die "fehlerhaften" Clients geklont worden?

Gruss