- Le PC dans le plan de provisionnement en tant qu'IP cible est appelé le PC CIBLE.
- Admin PC s'appelle ADMINPC.
- Le nom d'hôte de l'appliance KACE SMA est appelé et est le même que celui qui figure dans la configuration du provisioning ET dans les paramètres réseau.
1- Vérifier l'approvisionnement des fichiers de support :
Le provisioning utilise des fichiers situés sur un partage samba pour effectuer l'installation.
Suivez les instructions ci-dessous si vous recevez l'erreur, "Le système ne trouve pas le fichier spécifié."
- Vérifiez cette liste de fichiers à \SMA.ip.ip.or.fqdn\client_agent_provisioning\windows_platform.
- agent_msi_provision.bat
- agent_msi_remove.bat
- ampagent-VERSION-x86.msi
- Vérifiez que l'emplacement ci-dessus contient la version installée indiquée à l'emplacement ci-dessous.
- Cliquez sur paramètres Paramètres | Provisioning | Mise à jour des agents
2- Vérifier la connectivité aux partages de l'appareil SMA:
Le provisionnement tente d'exécuter les fichiers depuis \\SMA.ip.ip.or.fqdn\client.
Voici quelques erreurs potentielles :
- Suivez les instructions ci-dessous si vous recevez l'erreur "Le système ne trouve pas le fichier spécifié". ERREUR : Impossible de copier le fichier - /kbox/bin/KBRemoteService.exe - NT_STATUS_SHARING_SHARING_VIOLATION.
- Sur un TARGETPC, ouvrez explorer.exe.
- Naviguez jusqu'à \\SMA.ip.or.fqdn\client.
- Il doit se connecter automatiquement en tant que "Invité".
- Vous devriez avoir un accès en lecture seule à ce partage.
- Le nom d'hôte doit correspondre à ce qui se trouve dans les paramètres du SMA.
- Si vous recevez une erreur lorsque vous essayez de mapper un lecteur sur le partage client, voir :
- Microsoft network server: Digitally sign communications (always)
- Err Msg: System Error 1240 Has Occurred. The Account Is Not Authorized to Login from This Station
- Si vous recevez l'erreur : /client/agent_provisioning/windows_platform/agent_msi_remove.bat 0) could not be launched: 2 The system cannot find the file specified. See: Provisioning failed: The system cannot find the file specified (150994)
3- Ping le PC CIBLE de l'appareil KACE SMA:
Pour appeler (Ping) le PC CIBLE à partir de l'appareil KACE SMA :
Pour les Appliances dont les Organisations sont activées, cela se fait sous le systemui.
Pour les Appliances sans Organisations activées, cela se fait sous l'adminui.
- Cliquez sur Paramètres | Support.
- Sous Outils de dépannage, cliquez sur Exécuter les utilitaires de diagnostic.
- Cliquez sur le menu déroulant sous Test et sélectionnez ping.
- Entrez l'adresse IP appropriée.
- Cliquez sur Exécuter maintenant.
4- Testez la connectivité aux ports 139 et 445 sur PC CIBLE à partir de l'Appliance SMA:
Sur les périphériques Windows, les ports 139 et 445, Partage de fichiers et d'impressions, et les informations d'identification administrateur sont requis uniquement pendant l'installation de l'Agent. Si nécessaire, ces ports peuvent être désactivés après l'installation. L'agent utilise le port 52230 pour les communications en cours pour les agent en version inférieure à la version 7.0 Après l'installation, l'agent s'exécute dans le contexte du compte système local, qui est un compte intégré utilisé par les systèmes d'exploitation Windows.
Pour tester :
- Telnet d'ADMINPC à PC CIBLE sur les ports 139 et 445.
- Si un telnet cmd vide s'ouvre, la connexion fonctionne.
- Si le telnet échoue, il produira typiquement un message d'erreur et il peut être nécessaire de configurer le partage de fichiers et d'impressions en fonction de la documentation de l'appliance K1000.
- Pour obtenir le Guide de l'administrateur, voir K1000 Systems Management Appliance - Release Notes and Guides
- Si le pare-feu Windows est activé, il est nécessaire d'activer le partage de fichiers et d'impressions dans la liste Exceptions de la configuration du pare-feu. Pour obtenir des instructions, consultez le site Web du support Microsoft.
5- Test Admin Share & Credentials sur votre PC CIBLE :
L'appliance K1000 utilise un stub appelé kbrsl (prononcé "kbrizzle") pour se connecter au partage admin$ sur un PC.
Suivez les instructions ci-dessous si vous recevez l'erreur, ERREUR, ERROR: Failed to copy file - /kbox/bin/KBRemoteService.exe - NT_STATUS_SHARING_VIOLATION.
Pour vérifier si cela fonctionne à l'extérieur de l'appareil SMA, procédez comme suit :
Méthode 1 (fonctionne bien s'il n'est pas possible de contrôler le PC CIBLE)
- Ouvrez la gestion de l'ordinateur.
- Accédez à Dossiers partagés | Partages.
- Vérifiez que le partage "ADMIN$" est listé.
- Sur un PC administrateur, téléchargez PsExec et enregistrez-le dans C:\
- Extraire psexec.exe de l'archive tools. Ceci devrait rapporter les informations ipconfig de la machine distante.
- Affectez un lecteur à cette machine, et si le dossier %systemroot%\temp\temp\kace existe, supprimez-le.
- Exécutez cette commande c:\psexec.exe \\TARGETPC -u DOMAIN\nomutilisateur cmd.exe /c mkdir %systemroot%\temp\kace
Méthode 2
- Sur le PC CIBLE, ouvrez la Gestion de l'ordinateur.
- Accédez à Dossiers partagés | Partages.
- Vérifiez que le partage "ADMIN$" est listé.
- Depuis un ADMINPC, ouvrez explorer.exe et naviguez vers \PCCIBLE\Admin$. Vous devriez être invité à vous connecter.
- Connectez-vous avec les mêmes informations d'identification que celles que vous utilisez dans la configuration du provisioning.
- Naviguez jusqu'à %systemroot%\temp sur cette machine (qui est probablement c:\windows\temp) et essayez de créer un fichier dans le répertoire.
- Sur le PC CIBLE, naviguez jusqu'à C:\Fichiers de programme\Dell\KACE pour les systèmes 32 bits et C:\Fichiers de programme (x86)\Dell\KACE pour les systèmes 64 bits.
- AMPAgent.exe, AMPWatchDog.exe et d'autres exécutables sont-ils présents ?
- Lancer services.msc.
- L'agent Dell KACE fonctionne-t-il ?
- Le l'agent DellKACE WatchDog fonctionne-t-il à partir de 6.3 agents ?
6- Test d'installation :
Depuis la version 6.0, l'agent Dell KACE ne se trouve plus dans Ajout/Suppression de programmes (programmes et fonctionnalités) du panneau de configuration. Pour rechercher l'agent Dell KACE, il sera nécessaire de vérifier à la fois les répertoires et le(s) service(s) en cours d'exécution :
- Naviguez jusqu'à C:\Program Files\Dell\KACE for 32 bit pour les systèmes C:\Program Files (x86)\Dell\KACE pour les systèmes 64 bits.
- AMPAgent.exe, AMPWatchDog.exe et d'autres exécutables sont-ils présents ?
- Parcourir jusqu'à C:\Programdata\Dell\KACE
- Are there multiple logging files here and a folder called User?
- Launch services.msc.
- Le service Dell KACE Agent fonctionne-t-il ?
- Le service Dell KACE Agent WatchDog fonctionne-t-il pour les agents 6.3 et plus ?
Si les fichiers d'installation sont présents et que le service est en cours d'exécution, le provisioning a été un succès. Si l'agent est installé, mais qu'il n'a pas été signalé au K1000, il ne s'agit pas d'un problème de provisionnement mais plutôt d'un problème de communication de l'agent. Veuillez consulter les articles ci-dessous pour obtenir de l'aide supplémentaire en cas de problème de communication avec un agent :
7 - Désactiver ou désinstaller le logiciel antivirus
Exemple d'erreur pouvant être causée par un logiciel antivirus :
ERROR: Failed to copy file - /kbox/bin/KBRemoteService.exe - NT_STATUS_SHARING_VIOLATION
- Si vous exécutez un logiciel antivirus tel que McAfee, Symantec, etc., désactivez-le temporairement, puis essayez à nouveau de le provisionner.
- Si la désactivation produit toujours la même erreur, désinstallez temporairement le logiciel antivirus, puis testez à nouveau.
- Si le problème persiste, passez aux étapes suivantes de cet article ou recherchez dans K1000 Systems Management Appliance - Knowledge Base où ITNinja pour des problèmes d'approvisionnement plus spécifiques.
8- Nouvelle installation versus re-provisionnement :
Dans un environnement efficace, il ne devrait jamais être nécessaire de re-provisionner vos points finaux. Si la mise à niveau de l'appliance KACE SMA et du logiciel d'agent est effectuée régulièrement (c'est-à-dire quelques mois après chaque mise à jour), un chemin de mise à niveau régulier doit être disponible pour permettre aux périphériques de se mettre à niveau eux-mêmes. Ceci est facilité par le module Provisioning sous le lien "Update Agents" (i.e. Settings | Provisioning | Update Agents). Lorsqu'elle est activée, la nouvelle version de l'agent sera installée en tant qu'installation gérée la prochaine fois que le périphérique s'enregistrera dans l'appliance SMA. Voir
How to Update Agents Using Client Bundles (111219)Toutefois, il peut y avoir des exceptions lorsque vous devez vous réapprovisionner :
- Agents orphelins en raison d'un changement de nom d'hôte : Créez un nom DNS temporaire pour que les agents se connectent au nouveau serveur.
- Agents orphelins à cause d'une mauvaise configuration de SSL : Il est possible de rendre les agents orphelins en activant par erreur le SSL sur l'appliance SMA, puis en le désactivant, OU si SSL est activé avec des paramètres hôte incorrects. Dans ce dernier scénario, les agents recherchent un hôte qui ne correspond pas au certificat. (Note : à partir de la version 5.1.X, l'agent est assez intelligent pour essayer une dernière bonne connexion connue sur le port 80.)
- Quand une machine qui est réimaginée : Il ne s'agit pas, techniquement, d'une nouvelle disposition. De plus, il est préférable de déployer l'agent en tant que tâche d'installation post-image (après avoir établi le nom de la machine).
Suppression d'installations antérieures Méthode 1
Configurez un calendrier de provisionnement en utilisant l'option de désinstallation de l'agent.
Suppression d'installations antérieures Méthode 2
Vérifiez sur le PC CIBLE l'existence de C:\ProgramData\Dell\KACE pour les machines 32 et 64 bits, C:\Program Files\Dell\KACE pour les machines 32 bits et C:\Program Files (x86)\Dell\KACE pour les machines 64 bits.
- Si l'un ou l'autre existe, arrêtez tous les services SMA.
- Supprimez les deux répertoires (si les deux existent) et tout le contenu, y compris les fichiers amp.conf et amp_auto.conf (si un fichier existe). Le fichier amp_auto.conf est pour les agents 6.3 et plus récent ; aucun agent 6.2 et moins ne l'aura.
- (Facultatif) Effectuez cette étape UNIQUEMENT si un nouveau KUID est nécessaire. Deux clés de registre devront être adressées (REMARQUE : La suppression de ces clés entraînera l'attribution d'un nouveau KUID par le SMA et la machine fera l'inventaire dans un nouvel enregistrement de périphérique) :
- Pour les machines 32 bits : HKEY_LOCAL_MACHINE | Software | Dell | Kace
- Pour les machines 64 bits : HKEY_LOCAL_MACHINE | Software | WOW6432Node | Dell | Kace
- Supprimer les deux clefs suivantes :
- MachineID
- InstallID
- Re-provisionnement.
9- Autres erreurs susceptibles d'être rencontrées
Réception de l'erreur : STEP 3: PUSH SCRIPT\PROVISIONING - FAILED
Réception de l'erreur : MSI Info: [ERROR_SUCCESS] The action completed successfully.
Réception de l'erreur : ERROR_INSTALL_PACKAGE_INVALID
10 - Quand contacter le support technique
Si tous les paramètres ci-dessus ont été vérifiés et validés, veuillez contacter le support technique.
Soyez prêt à fournir ce qui suit :
- Preuve de tous les tests.
- Tentatives démontrées de résoudre le problème, y compris une description des barrages routiers actuels.
- Fichier journal d'un exemple de provisionnement dont l'option journal de débogage est activée.
- How to enable debug logs on the KACE K1000 Client (112035)
- How to Use the KACE Kapture State Utility for Windows (116144)