Symantec Endpoint Protection Manager 11.x - Behebung von Kommunikationsprobleme
| Artikel:TECH102681 | | | Erstellt: 2008-01-19 | | | Aktualisiert: 2008-01-07 | | | Artikel-URL http://www.symantec.com/docs/TECH102681 |
Problem
Die Kommunikationsprobleme treten in Symantec Endpoint Protection Manager auf, indem es die Fehler wie folgt protokolliert oder HTTP-Fehlercodes angezeigt werden:
Symantec Endpoint Protection Manager Dienst wird mit einem Java -1 Fehler im Ereignisprotokoll beendet.
Symantec Endpoint Protection Manager gibt einen HTTP Fehler auf den Registerkarten Heim, Monitor und Berichte aus.
Symantec Endpoint Protection Manager Dienst (SemSrv) wird nicht im Status "gestartet" verbleiben.
Symantec Endpoint Protection Manager zeigt staendig die Fortschrittsanzeige ohne die Seiten auf die Registerkarten Heim, Monitor und Berichte zu laden, an.
Symantec Endpoint Protection Manager zeigt leere Seiten auf den Registerkarten Home, Monitors und Berichte an.
"Zu viele Benutzer haben eine Verbindung hergestellt" oder "Keine Verbindungen mehr koennen momentan mit diesem Computer hergestellt werden da es bereits so viele Verbindungen hergestellt werden, die der Computer abnehmen kann"
Cause
Es gibt viele mögliche Ursachen für dieses Problem. Lesen Sie die Informationen zu allen Ursachen und Lösungen.
Solution
Kompatibilitätsbewertung
Lesen Sie bitte folgendes Dokument, um sicherzustellen, dass Sie die unterstützte Konfiguration haben:
"Systemanforderungen für Symantec Endpoint Protection 11 und Symantec Network Access Control 11":
http://service1.symantec.com/support/INTER/ent-securityintl.nsf/de_docid/20080819135842935
Bewertung des Betriebssystems
Microsoft Windows XP Professional Edition und Windows 2000 Professional Edition sind auf maximal zehn gleichzeitige Verbindungen begrenzt. Weitere Informationen finden Sie in Microsofts Endbenutzer-Lizenzvereinbarung (EULA) oder Microsofts Supportdatenbank.
IIS-Bewertung
Die HTTP-Fehlermeldungen weisen im Allgemeinen auf ein Problem mit der Konfiguration von Internet Information Services (IIS) hin. Um das Problem zu diagnostizieren, prüfen Sie die IIS-Protokolle, um den vollständigen Fehlercode zu erhalten. Der Standardort für die Protokolle ist:
C:\Windows\System32\LogFiles\W3SVC1
Hinweis: Halten Sie dieses Protokoll für die Techniker bereit, wenn Sie sich an den Technischen Support wenden.
Überprüfen Sie, ob die entsprechenden Berechtigungen für IIS konfiguriert sind.
- Überprüfen Sie, ob die DefaultAppPool-Identität auf "Netzwerkdienst" festgelegt wird.
- Öffnen Sie IIS Administrator.
- Erweitern Sie "<Servername>" > Anwendungspools"
- Klicken Sie mit der rechten Maustaste auf "DefaultAppPool" und klicken anschließend auf "Eigenschaften".
- Überprüfen Sie, dass unter "Identität" die Option "Vordefiniert" und in der Dropdown-Liste "Netzwerkdienst" ausgewählt ist.
- Wählen Sie "Start > Ausführen".
- Geben Sie gpedit.msc ein.
- Erweitern Sie "Computerkonfiguration> Windows-Einstellungen> Sicherheitseinstellungen> Lokale Richtlinien".
- Wählen Sie "Zuweisen von Benutzerrechten".
- Doppelklicken Sie auf "Anpassen von Speicherkontingenten für einen Prozess" und "Ersetzen eines Tokens auf Prozessebene" und überprüfen Sie, dass der "NETZWERKDIENST" aufgelistet wird.
Hinweis: Wenn die Option "Benutzer oder Gruppe hinzufügen" deaktiviert ist, ist es möglich, dass diese Richtlinie durch ein Domänen-GPO (Gruppenrichtlinienobjekt) gesperrt wird, die folglich eine Bewertung der Domänen-GPOs erfordert. - Starten Sie den Dienst "IIS Admin" neu, um alle Änderungen zu übernehmen.
- Öffnen Sie IIS Administrator.
- Erweitern Sie "<Servername>> Websites".
- Klicken Sie mit der rechten Maustaste auf "Standard-Website" und wählen Sie "Eigenschaften".
- Wählen Sie "Verzeichnis-Sicherheit".
- Unter "Authentifizierung und Zugriffssteuerung" wählen Sie "Bearbeiten".
- Überprüfen Sie, ob "Anonymen Zugriff aktivieren" aktiviert ist.
- Aktivieren Sie die entsprechende Einstellung, wenn Sie "Authentifizierten Zugriff" verwenden.
- Öffnen Sie IIS Administrator.
- Erweitern Sie "<Servername>> Websites"
- Klicken Sie mit der rechten Maustaste auf "Standard-Website" und wählen Sie "Eigenschaften".
- Wählen Sie "Verzeichnis-Sicherheit".
- Unter "Sichere Kommunikation" wählen Sie "Bearbeiten".
- Stellen Sie sicher, dass "Sicherer Kanal (SSL) ist erforderlich" nicht ausgewählt ist.
Überprüfen Sie die Benutzerrechte.
Authentifizierung und Zugriffssteuerung überprüfen
stellen Sie sicher, dass "Sichere Kommunikation" nicht ausgewählt ist (wenn SSL nicht implementiert ist).
Java-Bewertung
Weitere Informationen zu Java erhalten Sie in folgendem Dokument:
"Symantec Endpoint Protection Managers remote Konsole kann keine Anmeldung mit Java-Version 1.6 durchführen" unter:
http://service1.symantec.com/support/INTER/ent-securityintl.nsf/de_docid/20071206132050935
Die Standard-Heap-Größe für den Symantec Endpoint Protection Manager ist 256 MB. Stellen Sie sicher, die Heap-Größe für das Betriebssystem anzupassen. Weitere Informationen finden Sie auf Seite 89 der Datei installation_guide.pdf auf der Installations-CD oder am folgenden FTP-Ort:
ftp://ftp.symantec.com/public/deutsch/produkten/symantec_endpoint_protection/11.0/manuals/installation_guide.pdf
So passen Sie die Symantec Endpoint Protection Manager-Heap-Größe an:
- Wählen Sie "Start > Ausführen".
- Geben Sie "regedit" ein.
- Drücken Sie die "Eingabetaste".
- Suchen Sie den folgenden Registrierungsschlüssel:
HKLM\SYSTEM\CurrentControlSet\Services\semsrv\Parameters\
- Suchen Sie die folgenden Schlüssel:
JVM Option Number 0
JVM Option Number 1
- Erhöhen Sie die Schlüsselwerte und gleichen Sie diese an.
Um beispielsweise einen statischen Heap mit 1 GB zu erstellen, stellen Sie "JVM Option Number 0" auf -Xms1024m und "JVM Option Number 1" ebenfalls auf -Xmx1024m ein. - Beenden Sie "Regedit".
- Klicken Sie auf "Start > Einstellungen > Systemsteuerung > Verwaltung".
- Klicken Sie im Dialogfeld "Dienste" mit der rechten Maustaste auf Symantec Endpoint Protection Manager und klicken Sie dann auf "Neustart".
PHP-Bewertung
Ausführen mehrerer Versionen von PHP, die von verschiedenen Softwareprodukten verwendet werden, kann Konflikte verursachen. PHP führt eine Prüfung der globalen Konfiguration (php.ini) an verschiedenen Speicherorten durch. Es zwingt jedes Produkt dazu,um seinen eigenen Interpreter zu verwenden, wodurch das Produkt korrekt funktionieren kann und die richtige Version von PHP verwendet, die mit dem jeweiligen Produkt verbunden ist. Überprüfen Sie Ihre PHP-Konfiguration.
Datenbankbewertung
- Testen Sie die ODBC-Verbindung.
- Klicken Sie auf "Start> Systemsteuerung".
- Öffnen Sie "Verwaltung".
- Doppelklicken Sie auf "Datenquellen (ODBC)"
- Öffnen Sie die Registerkarte "System-DSN".
- Doppelklicken Sie auf "SymantecEndpointSecurityDSN" und folgen Sie dem Assistenten, um die folgenden Einstellungen zu prüfen:
- Name: SymantecEndpointSecurityDSN
- Beschreibung:
- Server: Servername\InstanzName (kann leer sein, wenn es lokalisiert ist, sonst Standard angeben "sem5")
- Login-ID: dba
- Kennwort:
- Belassen Sie die Standardeinstellungen für die restlichen Objekte und klicken Sie auf "Fertig stellen".
- Klicken Sie auf "Datenquelle testen" und stellen Sie den "Erfolg" sicher.
- Klicken Sie auf "OK".
- Überprüfen Sie, dass Sie eine bestimmte Instanz während der Installation und der Konfiguration angegeben haben. Beispiel: \\
\ - Überprüfen Sie, dass SQL-Server ausgeführt wird und richtig konfiguriert ist.
- Überprüfen Sie die Netzwerkverbindungen zwischen Symantec Endpoint Protection Manager und der SQL-Datenbank.
- Testen Sie die ODBC-Verbindung.
- Klicken Sie auf "Start> Systemsteuerung".
- Öffnen Sie "Verwaltung".
- Doppelklicken Sie auf "Datenquellen (ODBC)"
- Öffnen Sie die Registerkarte "System-DSN".
- Doppelklicken Sie auf "SymantecEndpointSecurityDSN" und folgen Sie dem Assistenten, um die folgenden Einstellungen zu prüfen:
- Name: SymantecEndpointSecurityDSN
- Beschreibung:
- Server: Servername\Instanzname (geben Sie nur den Servernamen oder die IP-Adresse ein, wenn die Standardinstanz verwendet wird)
- Login-ID: sa
- Kennwort:
- Belassen Sie die Standardeinstellungen für den Rest der Objekte und klicken Sie auf "Fertig stellen".
- Klicken Sie auf der nächsten Seite auf "Datenquelle testen" und stellen Sie den "Erfolg" sicher.
- Klicken Sie auf "OK".
Überprüfen Sie die Kommunikation mit der integrierten (Sybase) Datenbank.
Überprüfen Sie, dass der Dienst "Eingebettete Symantec-Datenbank" ausgeführt wird, und dass der Prozess "dbsrv9.exe" auf TCP-Port 2638 empfängt.
Überprüfen der Kommunikation zu remoten (SQL) Datenbank.
References
Dieses Dokument ist in folgenden Sprachen verfügbar:
- Brazilian-Portuguese: http://service1.symantec.com/support/INTER/ent-securityintl.nsf/br_docid/20080819142231935
- French: http://service1.symantec.com/support/INTER/ent-securityintl.nsf/fr_docid/20080819142314935
- German: http://service1.symantec.com/support/INTER/ent-securityintl.nsf/de_docid/20080819142348935
- Italian: http://service1.symantec.com/support/INTER/ent-securityintl.nsf/it_docid/20080819142415935
- Polish: http://service1.symantec.com/support/INTER/ent-securityintl.nsf/pl_docid/20080819142450935
- Hungarian: http://service1.symantec.com/support/INTER/ent-securityintl.nsf/hu_docid/20080819142527935
- Russian: http://service1.symantec.com/support/INTER/ent-securityintl.nsf/ru_docid/20080819142556935
- Czech: http://service1.symantec.com/support/INTER/ent-securityintl.nsf/cz_docid/20080819142626935
- Spanish: http://service1.symantec.com/support/INTER/ent-securityintl.nsf/es_docid/20080819142653935
|
|
Legacy ID
20080819142348935
Artikel-URL http://www.symantec.com/docs/TECH102681
Nutzungsbedingungen für diese Informationen finden Sie unter Rechtliche Hinweise









Vielen Dank.