Проверка соединения клиентского устройства с Сервером администрирования вручную. Утилита klnagchk

30 мая 2024

ID 3912

Вы можете проверять соединение и получать подробную информацию о параметрах подключения клиентского устройства к Серверу администрирования с помощью утилиты klnagchk. Утилита klnagchk находится в папке установки Агента администрирования.

При запуске из командной строки утилита klnagchk в зависимости от используемых ключей выполняет следующие действия:

  • Выводит на экран или заносит в файл журнала событий значения параметров подключения Агента администрирования, установленного на устройстве, к Серверу администрирования.
  • Записывает в файл журнала событий статистику Агента администрирования (с момента его последнего запуска) и результаты выполнения утилиты либо выводит информацию на экран.
  • Пытается установить соединение Агента администрирования с Сервером администрирования.

    Если соединение установить не удалось, утилита посылает ICMP-пакет для проверки статуса устройства, на котором установлен Сервер администрирования.

Чтобы проверить соединение клиентского устройства с Сервером администрирования с помощью утилиты klnagchk,

на устройстве с установленным Агентом администрирования запустите утилиту klnagchk из командной строки под учетной записью локального администратора.

Синтаксис командной строки утилиты:

klnagchk [-logfile <имя файла>] [-sp] [-savecert <путь к файлу сертификата>] [-restart][-sendhb]

Описания ключей:

  • -logfile <имя файла> – записывает значения параметров подключения Агента администрирования к Серверу и результаты выполнения утилиты в файл журнала.

    По умолчанию информация сохраняется в стандартном потоке вывода (stdout). Если ключ не используется, параметры, результаты и сообщения об ошибках выводятся на экран.

  • -sp – выводит пароль для аутентификации пользователя на прокси-сервере.

    Ключ используется, если подключение к Серверу администрирования осуществляется через прокси-сервер.

  • -savecert <имя файла> – сохраняет сертификат для аутентификации доступа к Серверу администрирования в указанном файле.
  • -restart – запускает Агент администрирования после завершения работы утилиты.
  • -sendhb – запускает синхронизацию Агента администрирования с Сервером администрирования.

После запуска утилита klnagchk обращается к конфигурационным файлам Агента администрирования и отображает параметры подключения. Эти параметры задаются при установке Агента администрирования и в параметрах политики Агента администрирования:

  • Current device – имя клиентского устройства в сети Windows.
  • Network Agent version – номер версии Агента администрирования (с патчами), установленного на устройстве.
  • Administration Server address – адрес Сервера администрирования.
  • Use SSL – параметр, указывающий, используется ли защищенное соединение при подключении к Серверу администрирования.

    Возможные значения:

    • 0 – защищенный канал не используется.
    • 1 – используется защищенный канал.
  • Compress traffic – параметр, указывающий, сжимается ли трафик между клиентским устройством и Сервером администрирования.
  • Numbers of the Administration Server SSL ports – номера допустимых портов для подключения к Серверу администрирования при использовании защищенного канала.
  • Numbers of the Administration Server ports – номера портов, допустимых для подключения к Серверу администрирования при использовании обычного соединения.
  • Use proxy server – параметр, указывающий, используется ли прокси-сервер.

    Возможные значения:

    • 0 – прокси-сервер не используется.
    • 1 – прокси-сервер используется.
  • Address – адрес и порт прокси-сервера, разделенные двоеточием. Этот параметр отображается, только если используется прокси-сервер.
  • User name – имя пользователя для доступа к прокси-серверу. Этот параметр отображается, только если используется прокси-сервер.
  • Password – пароль для доступа к прокси-серверу. Этот параметр отображается, только если используется прокси-сервер. Чтобы показать пароль прокси-сервера, вам нужно использовать в команде ключ sp.
  • Administration Server certificate – параметр, указывающий, есть ли у клиентского устройства сертификат Сервера администрирования. Сертификат может не существовать, например, если Агент администрирования ни разу не подключился к Серверу администрирования.

    Возможные значения:

    • not installed – на клиентском устройстве отсутствует сертификат Сервера администрирования.
    • available – клиентское устройство имеет сертификат Сервера администрирования.
  • Open UDP port – параметр, указывающий, использует ли Агент администрирования UDP-порт для получения запросов на синхронизацию от Сервера администрирования.

    Возможные значения:

    • 0 – UDP-порт закрыт для приема запросов на синхронизацию от Сервера администрирования.
    • 1 – UDP-порт открыт для приема запросов на синхронизацию от Сервера администрирования.
  • Numbers of UDP ports – номера UDP-портов, которые может использовать Агент администрирования.
  • Location name – сетевое местоположение устройства.
  • State of network location – параметр, указывающий, можно ли переключить клиентское устройство с одного профиля соединений Сервера администрирования на другой.

    Возможные значения:

    • Enabled – профиль соединений к Серверу администрирования можно переключить для клиентского устройства.
    • Disabled – профиль соединений к Серверу администрирования переключить для клиентского устройства невозможно.
  • Profile to use – профиль соединений к Серверу администрирования.
  • Condition – IP-адрес и маска подсети сети, к которой подключено клиентское устройство.
  • Synchronization interval (min) – стандартный интервал синхронизации.
  • Connection timeout (in seconds) – время ожидания соединения.
  • Send / receive timeout (in seconds) – время ожидания соединения для операций чтения-записи.
  • Device ID – идентификатор устройства в сети. Device ID уникален для клиентских устройств, управляемых определенным Сервером администрирования.
  • Locations of connection gateways – параметры подключения клиентского устройства к Серверу администрирования с помощью шлюза соединения.
  • Location of distribution points – параметры подключения клиентского устройства к Серверу администрирования с помощью точки распространения.
  • Connection with server – параметр, указывающий, имеет ли шлюз соединения постоянное соединение с Сервером администрирования. Параметр отображается только в том случае, если клиентское устройство выступает в роли шлюза соединения.

    Возможные значения:

    • active – шлюз соединения имеет постоянное соединение с Сервером администрирования.
    • inactive – шлюз соединения не имеет постоянного соединения с Сервером администрирования.
  • Connection with server through connection gateway – параметр, указывающий, правильно ли установлено соединение с Сервером администрирования с помощью шлюза соединения. Параметр отображается только в том случае, если клиентское устройство выступает в роли шлюза соединения.

    Возможные значения:

    • active – соединение с Сервером администрирования с помощью шлюза соединения установлено правильно.
    • inactive – соединение с Сервером администрирования с помощью шлюза соединения установлено некорректно.

Также вывод утилиты klnagchk может содержать одну из следующих строк:

  • Administration Server is installed on this device – на устройстве Сервера администрирования запущена утилита klnagchk.
  • This device has been assigned a connection gateway but is not yet registered on Administration Server – утилита klnagchk запущена на устройстве, на котором установлен Агент администрирования, выполняющий роль шлюза соединения. Настроенный шлюз соединения ожидает соединения от Сервера администрирования, но Сервер администрирования не перечисляет устройство среди управляемых устройств. Вам потребуется убедиться, что Сервер администрирования инициировал соединение со шлюзом соединения.
  • This device is a connection gateway – утилита klnagchk запускается на устройстве, которое выполняет роль шлюза соединения.
  • Acts as a distribution point – утилита klnagchk запускается на устройстве, которое выполняет роль точки распространения.

Утилита klnagchk проверяет состояние службы Агента администрирования. Если служба не запущена, утилита останавливается. Если служба запущена, утилита отображает следующую статистику подключений:

  • Total number of synchronization requests – количество попыток подключения клиентского устройства к Серверу администрирования.
  • The number of successful synchronization request – количество успешных попыток подключения клиентского устройства к Серверу администрирования.
  • Total number of synchronizations – количество попыток синхронизации параметров клиентского устройства с параметрами Сервера администрирования.
  • The number of successful synchronizations – количество успешных попыток синхронизации параметров клиентского устройства с Сервером администрирования.
  • Date/time of the last request for synchronization – дата и время последнего подключения.

При анализе соединения между Сервером администрирования и Агентом администрирования необходимо использовать параметры Total number of synchronization requests и The number of successful synchronization request. Параметры клиентского устройства синхронизируются с параметрами Сервера администрирования только в случае изменения параметров Сервера администрирования (например, при добавлении новых задач или изменении параметров политики). Иначе значения параметров Total number of synchronizations и The number of successful synchronization request не изменяются.

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!