Risoluzione dei problemi di comunicazione di Symantec Endpoint Protection Manager 11.x
Questo documento è una traduzione dall'inglese. È possibile che dopo la traduzione e pubblicazione di questo documento siano stato eseguiti aggiornamenti alla versione inglese originale. Symantec non garantisce l'accuratezza in merito alla completezza della traduzione.
Situazione:
In Symantec Endpoint Protection Manager si verificano problemi di comunicazione e vengono registrati errori o visualizzati codici di errore HTTP.
Soluzione:
Valutazione della compatibilità
Fare riferimento al seguente documento per assicurarsi che sia soddisfatta la configurazione supportata:
Requisiti di sistema per Symantec Endpoint Protection 11 e Symantec Network Access Control 11, all'indirizzo:
http://service1.symantec.com/SUPPORT/INTER/ent-securityintl.nsf/it_docid/20080819135910935
Valutazione del sistema operativo
In Microsoft Windows XP Professional Edition e Windows 2000 Professional Edition sono consentite dieci connessioni simultanee al massimo. Per ulteriori informazioni, consultare il contratto di licenza per l'utente finale di Microsoft (EULA) o la Knowledge Base Microsoft.
Valutazione IIS
Solitamente i messaggi di errore HTTP indicano un problema con la configurazione di Internet Information Services (IIS). Per diagnosticare il problema, controllare i registri IIS per ottenere il codice di errore completo. La posizione predefinita per i registri è:
C:\Windows\System32\LogFiles\W3SVC1
Nota: tenere sottomano il registro per i tecnici quando si contatta il supporto tecnico.
Controllare che per IIS siano configurati i diritti appropriati.
Verificare che l'identità DefaultAppPool sia impostata su Servizio di rete.
- Aprire la finestra di amministrazione IIS
- Espandere < nome server < Pool di applicazioni
- Fare clic con il pulsante destro del mouse su DefaultAppPool, quindi selezionare Proprietà.
- In Identità, verificare che sia selezionato il pulsante di opzione Predefinito e che nell'elenco a discesa sia selezionato Servizio di rete.
Verificare i diritti dell'utente.
- Fare clic su Start > Esegui.
- Immettere gpedit.msc.
- Espandere Configurazione computer> Impostazioni di Windows>Impostazioni di sicurezza> Politiche locali>.
- Selezionare Assegnazione diritti utente.
- Fare doppio clic su Regolazione limite risorse memoria per un processo e Sostituzione di token a livello di processo e verificare che nell'elenco sia presente SERVIZIO DI RETE.
Nota: se è disattivata l'opzione Aggiungi utente o Gruppo, è possibile che la politica sia bloccata da un dominio il GPO (oggetto Criteri di gruppo) che richiederà una valutazione del dominio GPO.
- Riavviare il servizio Amministrazione di IIS per aggiornare le modifiche.
Verificare il controllo autenticazione e accesso.
- Aprire la finestra di amministrazione IIS
- Espandere <nome server< Pool di applicazioni
- Fare clic con il pulsante destro del mouse su Sito Web predefinito e selezionare Proprietà
- Selezionare Protezione directory.
- In Controllo autenticazione e accesso selezionare Modifica.
- Verificare che sia selezionata l'opzione Attiva accesso anonimo.
- Controllare l'impostazione appropriata se si utilizza l'opzione Accesso con autenticazione.
Verificare che non sia selezionato Comunicazioni protette, se SSL non è implementato.
- Aprire la finestra di amministrazione IIS
- Espandere < nome server < Pool di applicazioni
- Fare clic con il pulsante destro del mouse su Sito Web predefinito e selezionare Proprietà
- Selezionare Protezione directory.
- In Comunicazioni protette selezionare Modifica
- Verificare che non sia selezionata l'opzione Richiedi canale protetto (SSL).
Valutazione di Java
Per ulteriori informazioni su Java, consultare il seguente documento:
Impossibilità di accedere alla console remota di Symantec Endpoint Protection Manager tramite Java versione 1.6, all'indirizzo:
http://service1.symantec.com/SUPPORT/INTER/ent-securityintl.nsf/it_docid/20071206132115935
La dimensione heap predefinita per Symantec Endpoint Protection Manager è 256 MB. Assicurarsi di regolare la dimensioni heap come necessario per il sistema operativo. Fare riferimento a pagina 89 del file installation_guide.pdf che si trova nel CD di installazione o nella seguente posizione FTP:
ftp://ftp.symantec.com/public/italiano/prodotti/symantec_endpoint_protection/11.0/manuals/installation_guide.pdf
Per regolare la dimensione heap di Symantec Endpoint Protection Manager:
- Fare clic su Start> Esegui.
- Immettere regedit
- Premere Invio.
- Individuare la seguente chiave di registro:
HKLM\SYSTEM\CurrentControlSet\Services\semsrv\Parameters\
- Individuare le seguenti chiavi:
JVM Option Number 0
JVM Option Number 1
- Regolare i valori delle chiavi verso l'alto e impostare valori corrispondenti.
Per esempio, per creare un heap statico di 1 GB, impostare JVM Option Number 0 su -Xms1024m e impostare JVM Option Number 1 su -Xmx1024m.
- Esci da Regedit.
- Fare clic su Start> Impostazioni> Pannello di controllo> Strumenti di amministrazione.
- Nella finestra di dialogo Servizi, fare clic con il pulsante destro del mouse su Symantec Endpoint Protection Manager, quindi scegliere Riavvia.
Valutazione di PHP
L'esecuzione di più versioni di PHP utilizzate da software diversi possono causare i conflitti. PHP esegue un controllo della configurazione globale (php.ini) in varie posizioni. Forza ogni prodotto a utilizzare un proprio interprete che consente il funzionamento correttore del prodotto e a utilizzare la versione corretta di PHP associata a ciascun prodotto. Controllare la configurazione PHP.
Valutazione di database
Verificare la comunicazione con il database integrato (Sybase).
Verificare che il servizio Database incorporato di Symantec sia in esecuzione e che il processo di dbsrv9.exe sia in ascolto sulla porta TCP 2638.
- Provare la connessione ODBC.
- Fare clic su Avvia> Pannello di controllo
- Aprire Strumenti di amministrazione
- Fare doppio clic su Origini dati (ODBC)
- Selezionare la scheda DSN di sistema.
- Fare doppio clic su SymantecEndpointSecurityDSN ed eseguire la procedura guidata per assicurarsi che siano selezionate le seguenti impostazioni:
- Nome: SymantecEndpointSecurityDSN
- Descrizione: <Qualsiasi>
- Server: nomeserver\nomeistanza (può essere vuoto mentre è individuato, altrimenti specificare il valore predefinito sem5)
- ID accesso: DBA
- Password: <password>
- Lasciare le impostazioni predefinite per gli elementi restanti e fare clic su Fine
- Fare clic su Verifica origine dati e verificare che sia visualizzato Operazione riuscita.
- Fare clic su OK.
Verificare la comunicazione con un database (SQL) remoto.
- Verificare di aver specificato una determinata istanza durante l'installazione e la configurazione. Esempio: \\<nome server>\<nome istanza>
- Verificare che SQL Server sia in esecuzione e configurato correttamente.
- Verificare le connessioni di rete fra Symantec Endpoint Protection Manager e il database SQL.
- Provare la connessione ODBC.
- Fare clic su Avvia> Pannello di controllo
- Aprire Strumenti di amministrazione
- Fare doppio clic su Origini dati (ODBC)
- Selezionare la scheda DSN di sistema.
- Fare doppio clic su SymantecEndpointSecurityDSN ed eseguire la procedura guidata per assicurarsi che siano selezionate le seguenti impostazioni:
- Nome: SymantecEndpointSecurityDSN
- Descrizione: <Qualsiasi>
- Server: Nomeserver\Nomeistanza (immettere solo il nome del server o l'indirizzo IP se si utilizza l'istanza predefinita)
- ID accesso: sa
- Password: <password>
- Lasciare le impostazioni predefinite per gli elementi restanti e fare clic su Fine
- Fare clic su Verifica origine dati alla pagina seguente e verificare che sia visualizzato Operazione riuscita.
- Fare clic su OK.
Questo documento è disponibile nelle seguenti lingue:
Numero del documento: 20080819142415935
Ultimo aggiornamento: 10/28/2008
Creato il: 08/19/2008
Sistema operativo: Windows 2000 Professional, Windows XP Professional Edition, Windows Server 2003 Web/Standard/Enterprise/Datacenter Edition
Prodotto: Endpoint Protection 11