vShield Manager5.5.4 防毒系统异常解决方案

最近升级虚拟化平台,从ESXI5.0升级至ESXI6.0.0 Update1,中间经过了Windows vCenter5.1迁移至VCSA6.0、View 5.1 升级至 Horzion View 6.1、防毒系统升级、vShield Manager升级等等,过程中也遇到了很多问题,并逐步的解决了,在此分享给大家,希望对于后续各位的升级有所帮助;

报错信息:

1、显示vShield Endpoint Host status,如下图所示:

2、查看vShield显示未安装状态,如下图所示:

3、重新安装,安装5分钟还是5%,如下图所示:

4、安装失败,显示Failed to download VIB错误,如下图所示:

6、查看vShield Manager管理平台发现,报错信息:

A connection between the ESX module and the vShield Endpoint solution,MOVE AV Agentless,faild.

7、查看ePO发现服务已经启动,但是SVM异常;

事件描述: Scanner service warning, unable to contact the hypervisor. Please update the SVM policy on ePO and provide credentials for the hypervisor.

原因分析:

问题一:安装5分钟最后失败报无法下载对应的VIB文件

查看相关文档显示vShield Manager需要以下端口通讯正常;

因ESXI、ePO、vShield Manager三者需要通讯,而192.168.0.187策略为未保证三者正常通讯;

display current-configuration | include 0.77
rule 77 deny tcp source 192.168.0.0 0.0.255.255 destination 192.168.0.77 0 destination-port eq 22
rule 78 deny tcp source 192.168.0.0 0.0.255.255 destination 192.168.0.77 0 destination-port eq 443

解决方法:

添加允许对应端口规则:

rule 52 permit ip source 192.168.0.6 0 destination 192.168.0.77 0
rule 53 permit ip source 192.168.0.7 0 destination 192.168.0.77 0
rule 54 permit ip source 192.168.0.236 0 destination 192.168.0.77 0
rule 56 permit ip source 192.168.0.237 0 destination 192.168.0.77 0
rule 57 permit ip source 192.168.0.7 0 destination 192.168.0.18 0
rule 58 permit ip source 192.168.0.6 0 destination 192.168.0.18 0

重新刷新:vShield Endpoint 防毒模块安装正常;

vShield Manager显示正常:

问题二:安装正常以后,但是虚拟机还无法正常杀毒,

原因分析:

通过vShield Manager查看,虚拟机精简代理未启用(Thin agent enabled)

原因系在安装VMware tools的时候未安装VMCI造成;

解决方法:重新安装VMware tools工具,注意选择对应的驱动程序;

检测是否安装成功,通过fltmc命令:

测试杀毒正常:

错误三:lost communication with ESX module

vShield Manager 显示错误信息“Lost communication with ESX module”. 导致这个问题的原因是ESX/ESXi 和正在运行的vShield Manager 时间戳不匹配。

vShield  Manager在它第一次运行的时候会建立一个新的证书.如果时间戳不一致,会导致证书验证失败并且该错误信息会提示。 这个错误还可能引起受保护的虚拟机脱机

解决方法:

要解决这个问题请确保vShield Manaer 与ESX/ESXi 的时间同步

卸载程序,再重新安装对应的vshield;

重新安装完成以后,ESX Modle是成功的,但是MOVE AV无代理防毒会出现异常,如下图所示:

同时在vShpere Client也会报对应的错误,这时候我们需要重新导入防毒系统的OVF重新配置即可;

时间: 2025-01-06 04:45:52

vShield Manager5.5.4 防毒系统异常解决方案的相关文章

聊一聊监控系统的解决方案

前一篇文章聊到了小型电商网站的系统架构,然后有朋友问我,里面的日志与监控指的是啥,所以,今天就来聊聊这个问题. 监控系统主要用于服务器集群的资源和性能监控以及应用异常和性能监控,日志管理等多维度的性能监控分析.一个完善的监控系统和日志系统对于一个系统的重要性不必我多说,总而言之就一句话,只有实时了解各系统的状态,才能保证各系统的稳定.   如上图所示,监控平台监控的范围很广,服务器性能及资源,还有应用系统的监控.每个公司都有特定的平台统一监控的需求及解决方案,但是监控平台的任务和作用基本是一致的

RDIFramework.NET ━ 9.13 系统日志与系统异常管理 ━ Web部分

RDIFramework.NET ━ .NET快速信息化系统开发框架 9.13  系统日志与系统异常管理 -Web部分  一个软件在投入运行时不可能没有任何异常,在软件发生异常时及时的记录下来,也好我们及时对异常进行跟踪,以解决发生的异常,避免异常的再次发生.异常分为两种情况,一种为客户端发生的异常,另一种为服务端发生的异常.对于客户端发生的异常,通常都会及时的弹出,用户看到后可以反馈给我们.服务器端产生的异常会自动记录到数据库中,管理员可以通过框架异常管理进行查看操作. 框架日志管理对于框架的

Hibernate懒加载异常解决方案总结

[什么是Hibernate懒加载异常] 我们所说的懒加载也被称为延迟加载,它在查询的时候不会立刻访问数据库,而是返回代理对象,当真正去使用对象的时候才会访问数据库,可以有效的降低数据库访问次数和内存使用量.懒加载为Hibernate中比较常用的特性之一,Hibernate 通过默认采取懒加载机制来降低系统的内存开销,提高系统性能.但这也使很多初学者使用Hibernate时容易出现懒加载异常. [出现懒加载异常的原因] 这个异常出现的原因主要是使用懒加载机制加载数据时,hibernate在从数据库

公安警务综合系统业务整合解决方案

公安警务综合系统业务整合解决方案 随着"金盾工程"建设的进展,公安系统建立的业务信息应用系统数量很多,如何才能够让这些系统在公安工作中发挥出更大的效益,更进一步促进公安实际工作,已经逐渐引起大家更大的关注. 系统概述 中创软件"警务综合系统业务整合平台"解决方案,主要解决如下几个问题: 1. 解决了公安信息应用系统建设中的条块结合问题当前,公安系统的大部分业务应用系统都是按照"金盾工程"一期任务的要求,以条为主,面向单一业务建设的.这样,难以满足

getActionBar().setTitle(); Java.lang.NullPoint异常解决方案

getActionBar().setTitle(); Java.lang.NullPoint异常解决方案,是由于低版本不支持直接获取的缘故,修改方案: try changing your theme to this <style name="AppTheme" parent="android:Theme.Holo.Light.DarkActionBar"> and not the AppCompat Version 另外一种情况,如果是低版本,API低于

XMPP登陆与项目已有登陆系统冲突#解决方案#的流程图

做XMPP项目,一般如果两个登陆系统,比如我们的项目有一个OA系统,有一个XMPP登陆系统,正常的做法是让服务器端的人操作数据库,将OA系统的数据库导入到XMPP系统中也就是openfire数据库中,但是如果服务器端不愿意或者不想做,其实咱们做app的也是可以做.下面将基本的思路介绍下: XMPP登陆与项目已有登陆系统冲突#解决方案#的流程图,布布扣,bubuko.com

Oracle预定义的21个系统异常类型

命名的系统异常 产生原因 ACCESS_INTO_NULL 未定义对象 CASE_NOT_FOUND CASE 中若未包含相应的 WHEN ,并且没有设置 ELSE 时 COLLECTION_IS_NULL 集合元素未初始化 CURSER_ALREADY_OPEN 游标已经打开 DUP_VAL_ON_INDEX 唯一索引对应的列上有重复的值 INVALID_CURSOR 在不合法的游标上进行操作 INVALID_NUMBER 内嵌的 SQL 语句不能将字符转换为数字 NO_DATA_FOUND

SSH之懒加载异常解决方案

1.设置成即时加载 2.查询语句使用join fetch from Coupon coupon  left join fetch coupon.users  where coupon.id=:id coupon的List<users> users属性是懒加载,但是查询结果需要users的内容,则使用 left join fetch 3.使用OpenSessionInViewFilter过滤器 web.xml <!-- 以下是Spring的OpenSessionInView实现 ,唯一要求

WIFI内部通话系统技术解决方案

一.内部通话系统 单位内部通话系统可以节约话费,使用方便,提高效率,安全保密.随着内部局域网的普及,通过内部局域网络电话作为承载的内部通话系统越来越收到青睐.这种方式充分利用了现有数据网络的富余带宽,最大化发挥了基础网络优势,优化了资源利用. 简捷CNX系列IP电话交换机及WIFI IP电话机可以为300用户的内部通话系统提供解决方案,是高性价比和高稳定性的杰出解决方案. 1.设计思路 a)      统一规划 内部电话系统是一个覆盖总部和各分支的电话网络,其建设需要统一规划.分步实施的原则.确