Kaspersky Security Center

Verifica manuale della connessione tra un dispositivo client e Administration Server. Utilità Klnagchk

6 maggio 2024

ID 3912

È possibile verificare la connessione e ottenere informazioni dettagliate sulle impostazioni della connessione tra un dispositivo client e Administration Server utilizzando l'utilità klnagchk. L'utilità klnagchk si trova nella cartella di installazione di Network Agent.

Quando viene avviata dalla riga di comando, l'utilità klnagchk può eseguire le seguenti azioni (a seconda delle chiavi in uso):

  • Visualizza sullo schermo o registra i valori delle impostazioni utilizzate per la connessione del Network Agent installato nel dispositivo ad Administration Server.
  • Visualizza sullo schermo o memorizza in un file del registro eventi le statistiche di Network Agent (dal suo ultimo avvio) e i risultati dell'esecuzione dell'utilità.
  • Tentativi di stabilire una connessione tra Network Agent e Administration Server.

    Se il tentativo di connessione non riesce, l'utilità invia un pacchetto ICMP per verificare lo stato del dispositivo in cui è installato Administration Server.

Per controllare la connessione tra il dispositivo client e Administration Server tramite l'utilità klnagchk:

Nel dispositivo in cui è installato Network Agent, avviare l'utilità klnagchk dalla riga di comando con un account di amministratore locale.

Sintassi della riga di comando per l'utilità:

klnagchk [-logfile <nome file>] [-sp] [-savecert <percorso del file di certificato>] [-restart][-sendhb]

Descrizioni delle chiavi:

  • -logfile <nome file>: memorizza in un file di registro i valori delle impostazioni della connessione tra Network Agent e Administration Server e i risultati dell'esecuzione dell'utilità.

    Per impostazione predefinita, le informazioni vengono salvate nel flusso di output standard (stdout). Se la chiave non è in uso, le impostazioni, i risultati e i messaggi di errore sono visualizzati sullo schermo.

  • -sp: mostra la password per l'autenticazione dell'utente sul server proxy.

    La chiave è in uso se la connessione ad Administration Server è stabilita tramite un server proxy.

  • -savecert <nome file>: salva il certificato utilizzato per l'accesso ad Administration Server in un file specificato.
  • -restart: avvia Network Agent al termine dell'esecuzione dell'utilità.
  • -sendhb: avvia la sincronizzazione di Network Agent con Administration Server.

Dopo l'avvio, l'utilità klnagchk accede ai file di configurazione di Network Agent e mostra i parametri di connessione. Questi parametri vengono specificati durante l'installazione di Network Agent e nelle impostazioni dei criteri di Network Agent:

  • Dispositivo corrente: nome di rete di Windows del dispositivo client.
  • Versione di Network Agent: numero completo della versione di Network Agent (con patch) installata nel dispositivo
  • Indirizzo di Administration Server: indirizzo di Administration Server.
  • Usa SSL: parametro che indica se viene utilizzata una connessione protetta durante la connessione ad Administration Server.

    Valori possibili:

    • 0: non viene utilizzata la connessione sicura
    • 1: viene utilizzata la connessione sicura
  • Comprimi traffico: parametro che indica se il traffico tra il dispositivo client e Administration Server è compresso.
  • Numeri delle porte SSL di Administration Server: numeri di porte valide per la comunicazione con Administration Server quando si utilizza una connessione protetta.
  • Numeri delle porte di Administration Server: numeri di porte valide per la comunicazione con Administration Server quando si utilizza una connessione normale.
  • Usa server proxy: parametro che indica se viene utilizzato un server proxy.

    Valori possibili:

    • 0: non viene utilizzato il server proxy
    • 1: viene utilizzato il server proxy
  • Indirizzo: indirizzo e porta del server proxy separati da due punti. Questo parametro viene visualizzato solo se viene utilizzato un server proxy.
  • Nome utente: nome utente per l'accesso al server proxy. Questo parametro viene visualizzato solo se viene utilizzato un server proxy.
  • Password: password per l'accesso al server proxy. Questo parametro viene visualizzato solo se viene utilizzato un server proxy. È possibile visualizzare la password del server proxy, se nel comando viene utilizzata la chiave sp.
  • Certificato di Administration Server: parametro che indica se il dispositivo client dispone di un certificato di Administration Server. Un certificato potrebbe non esistere, ad esempio, se Network Agent non si è mai connesso correttamente ad Administration Server.

    Valori possibili:

    • non installato: il dispositivo client non dispone di un certificato di Administration Server
    • disponibile: il dispositivo client dispone di un certificato di Administration Server
  • Apri porta UDP: parametro che indica se Network Agent utilizza la porta UDP per ricevere le richieste di sincronizzazione da Administration Server.

    Valori possibili:

    • 0: la porta UDP è chiusa per la ricezione delle richieste di sincronizzazione da Administration Server
    • 1: la porta UDP è aperta per la ricezione delle richieste di sincronizzazione da Administration Server
  • Numeri di porte UDP: numero di porte UDP che possono essere utilizzate da Network Agent.
  • Nome posizione: posizione di rete del dispositivo.
  • Stato del percorso di rete: parametro che indica se il dispositivo client può essere spostato da un profilo di connessione di Administration Server a un altro. I valori possibili sono Abilitato o Disabilitato.
  • Profilo da utilizzare: profilo di connessione per Administration Server.
  • Condizione: indirizzo IP e subnet mask della rete a cui è connesso il dispositivo client.
  • Intervallo di sincronizzazione (min): intervallo standard tra le sincronizzazioni.
  • Timeout connessione (in secondi): timeout della connessione.
  • Timeout di invio/ricezione (in secondi): timeout di connessione delle operazioni di lettura-scrittura.
  • ID dispositivo: identificativo del dispositivo nella rete. L' ID dispositivo è univoco nei dispositivi client gestiti da un determinato Administration Server.
  • Posizioni dei gateway di connessione: parametri per la connessione del dispositivo client ad Administration Server tramite il gateway di connessione.
  • Posizione dei punti di distribuzione: parametri per la connessione del dispositivo client ad Administration Server tramite il punto di distribuzione.
  • Connessione con il server: parametro che indica se il gateway di connessione dispone di una connessione continua ad Administration Server. Il parametro viene visualizzato solo se il dispositivo client funge da gateway di connessione. I valori possibili sono attivo o inattivo.
  • Connessione al server tramite gateway di connessione: parametro che indica se la connessione ad Administration Server tramite un gateway di connessione è stata stabilita correttamente. Il parametro viene visualizzato solo se il dispositivo client funge da gateway di connessione. I valori possibili sono attivo o inattivo.

Inoltre, l'output dell'utilità klnagchk può contenere una delle seguenti righe:

  • Administration Server è installato in questo dispositivo: l'utilità klnagchk viene eseguita nel dispositivo di Administration Server.
  • A questo dispositivo è stato assegnato un gateway di connessione ma non è ancora registrato in Administration Server: l'utilità klnagchk viene eseguita nel dispositivo in cui è installato Network Agent, in modalità gateway di connessione. Il gateway di connessione configurato è in attesa di una connessione da Administration Server, ma Administration Server non elenca il dispositivo tra i dispositivi gestiti. È necessario assicurarsi che Administration Server avvii una connessione al gateway di connessione.
  • Questo dispositivo è un gateway di connessione: l'utilità klnagchk viene eseguita nel dispositivo che funge da gateway di connessione.
  • Funge da punto di distribuzione: l'utilità klnagchk viene eseguita nel dispositivo che funge da punto di distribuzione.

L'utilità klnagchk controlla lo stato del servizio Network Agent. Se il servizio non è in esecuzione, l'utilità si arresta. Se il servizio è in esecuzione, l'utilità mostra le seguenti statistiche di connessione:

  • Numero totale di richieste di sincronizzazione: numero di tentativi di connessione del dispositivo client ad Administration Server.
  • Numero di richieste di sincronizzazione riuscite: numero di tentativi riusciti di connessione del dispositivo client ad Administration Server.
  • Numero totale di sincronizzazioni: numero di tentativi di sincronizzazione delle impostazioni del dispositivo client con le impostazioni di Administration Server.
  • Numero di sincronizzazioni riuscite: numero di tentativi riusciti di sincronizzazione delle impostazioni del dispositivo client con Administration Server.
  • Data/ora dell'ultima richiesta di sincronizzazione: data e ora dell'ultima connessione.

È necessario utilizzare i parametri Numero totale di richieste di sincronizzazione e Numero di richieste di sincronizzazione riuscite durante l'analisi della connessione tra Administration Server e Network Agent. Le impostazioni del dispositivo client si sincronizzano con le impostazioni di Administration Server solo se le impostazioni di Administration Server sono state modificate (ad esempio, se sono state aggiunte nuove attività o se sono state modificate le impostazioni dei criteri). In caso contrario, i valori dei parametri Numero totale di sincronizzazioni e Numero di sincronizzazioni riuscite rimangono invariati.

Hai trovato utile questo articolo?
Cosa pensi che potremmo migliorare?
Grazie per il feedback! Ci stai aiutando a migliorare.
Grazie per il feedback! Ci stai aiutando a migliorare.