Размещено 29.08.2018 15:44:11
В 7 версии ESET Security Management Server есть такой замечательный компонент - RD Sensor, который должен искать в сети компьютеры и иные устройства и добавлять их. WinPcap самый свежий - 4.1.3.
В руководстве только одна маленькая глаза об RD Sensor, из которой ясно только одно - все найденные неавторизованные компы будут в отчёте Rogue computers. В файле C:\ProgramData\ESET\Rogue Detection Sensor\Logs\detectedMachines.log они вроде есть, но ни в отчёте, ни где-либо ещё их больше нет.
Лог C:\ProgramData\ESET\Rogue Detection Sensor\Logs\trace.log заканчивается строками:
2018-08-29 12:11:11 Trace: CERALogger [Thread 12b4]: Entering ERA LogMachine
2018-08-29 12:11:11 Trace: CERALogger [Thread 12b4]: Sending machine to ERA
2018-08-29 12:11:11 Trace: CERALogger::FlushAllLogs [Thread 4a8]: Flushing 91machines to Agent
2018-08-29 12:11:11 Trace: CERAComInterface [Thread 4a8]: SendMessageSync is not connected
2018-08-29 12:11:11 Trace: CERALogger::FlushAllLogs [Thread 4a8]: Flush of machines failed, canceling operation
Две последние строки, видимо, говорят, что что-то пошло не так, но что - пока непонятно.
Куда копать?
В руководстве только одна маленькая глаза об RD Sensor, из которой ясно только одно - все найденные неавторизованные компы будут в отчёте Rogue computers. В файле C:\ProgramData\ESET\Rogue Detection Sensor\Logs\detectedMachines.log они вроде есть, но ни в отчёте, ни где-либо ещё их больше нет.
Лог C:\ProgramData\ESET\Rogue Detection Sensor\Logs\trace.log заканчивается строками:
2018-08-29 12:11:11 Trace: CERALogger [Thread 12b4]: Entering ERA LogMachine
2018-08-29 12:11:11 Trace: CERALogger [Thread 12b4]: Sending machine to ERA
2018-08-29 12:11:11 Trace: CERALogger::FlushAllLogs [Thread 4a8]: Flushing 91machines to Agent
2018-08-29 12:11:11 Trace: CERAComInterface [Thread 4a8]: SendMessageSync is not connected
2018-08-29 12:11:11 Trace: CERALogger::FlushAllLogs [Thread 4a8]: Flush of machines failed, canceling operation
Две последние строки, видимо, говорят, что что-то пошло не так, но что - пока непонятно.
Куда копать?
Изменено: Вовик Вовик - 29.08.2018 18:21:43