Issue:
プロキシまたは直接接続経由で、Client Security は Policy Manager から更新を受信しません。C:\ProgramData\F-Secure\Log\AUA\AUA.log に次のエラーが表示されます。
http プロキシ <プロキシIPアドレス> 経由で http://<ポリシー マネージャーIPアドレス>/guts2/ に接続します
更新チェックに失敗しました。http://<ポリシー マネージャーIPアドレス>/guts2/ を http プロキシ プロキシIPアドレス経由で接続中にエラーが発生しました (サーバー エラー)
http://Policy Manager IPアドレス/guts2/ に接続しています (http プロキシなし)
更新チェックに失敗しました。http://<ポリシー マネージャーのIPアドレス>/guts2 への接続中にエラーが発生しました。(未指定のエラー)
http://Policy Manager IPアドレス/ http プロキシ経由で接続 プロキシIPアドレス
更新チェックに失敗しました。http://Policy Manager IPアドレス/guts2/ を http プロキシ プロキシIPアドレス経由で接続中にエラーが発生しました (サーバー エラー)
Resolution:
接続性
HTTP および HTTPS プロトコルを使用して、ホストから Policy Manager Server への接続をテストします。
- Client Security がインストールされているホストで任意の Web ブラウザーを開きます。
- ポリシー マネージャーのIPアドレスを入力し、 Enterキーを押します。
- テストを繰り返しますが、今回は HTTPS プロトコル (例: https://192.168.0.10:443/) を使用します。
HTTP (自動更新) および HTTPS (管理エージェント) 接続が機能している場合は、ポリシー マネージャー サーバーの Web ページが表示されます。
接続に失敗した場合は、ホストとポリシー マネージャー間のネットワーク接続をトラブルシューティングします。ホストとサーバーが相互にアクセスできるかどうかを確認します (たとえば、企業のファイアウォール、スイッチ、プロキシ経由)。
ポリシー マネージャー プロキシ
中間プロキシが Policy Manager Proxy インスタンスであり、クライアントがそれを介して更新をダウンロードできない場合は、Policy Manager Proxy のデフォルト構成が転送モードであるため、Policy Manager Proxy がインターネットに直接接続できることを確認してください。
転送モードでは、ポリシー マネージャー プロキシは、ポリシー マネージャー サーバーからではなく、インターネットから必要な定義の更新を取得します。この構成は、レジストリを介してプロキシ モードをリバースまたは転送に変更することによって制御されます。
リバース モードとフォワード モードは、ウイルス定義とソフトウェア更新をインターネットから直接取得するか、設定された上流のポリシー マネージャー サーバーまたは他のプロキシから取得するかを定義します。フォワード プロキシは、ブランチ オフィスと HQ 間など、ネットワーク間のトラフィックを最小限に抑えるために使用されます。リバース プロキシは、プロキシがインターネットに直接接続されていない環境や、マスター サーバー (または他のフォワード プロキシ) の負荷を最小限に抑える場合などに使用されます。デフォルトでは、プロキシはフォワード モードでインストールされます。 「リバース」モードに切り替えるには、追加の Java 引数として「-DreverseProxy=true」を設定します。
次のログ ファイルを分析することで、Policy Manager Proxy が更新プログラムをダウンロードできるかどうかを確認できます。
C:\Program Files (x86)\Management Server 5\logs\fspms-download-updates.log
次のメッセージは、更新プログラムのダウンロードが失敗した例です。
26.03.2019 14:47:44,034 エラー [cffsgdDownloadUpdatesService] - 最新のアップデートを確認中にエラーが発生しました
org.apache.http.conn.ConnectTimeoutException: guts2.sp.f-secure.com:80 [guts2.sp.f-secure.com/2.21.76.146、guts2.sp.f-secure.com/2.21.76.152] への接続に失敗しました: 接続がタイムアウトしました。
注:ポリシー マネージャー サーバーの値に同じホストを使用し、それを使用可能なポリシー マネージャー プロキシ サーバーのリストに含めることはサポートされていません。特にポリシー マネージャー サーバーへのフォールバックを許可する設定が無効になっている場合、クライアントはローカル ポリシー マネージャー サーバーまたはプロキシをまったく使用しない状態になる可能性があります。
HTTP プロキシ
F-Secure クライアントがインストールされているホストで、指定されたポリシー マネージャーのネットワークまたはインターネットと通信するために HTTP プロキシが必要な場合は、次の手順に従ってこの設定を有効にします。
- ポリシー マネージャー コンソールにログオンします。
- ポリシードメインを選択またはホスト / ポリシーを編集する場所。
- 設定 > Windows > 集中管理 > インターネット接続に移動します
- 該当する場合は、HTTPプロキシ設定を取得する方法を選択します
- ユーザー定義を選択した場合は、下のテキストフィールドにアドレスを入力してください
- ポリシーを配布する
注意:ユーザー定義の HTTP プロキシ アドレスを入力する場合は、常に必要なプロトコルを使用してください。
例:
http[s]://[user[:password]@] ホスト:port、例:
翻訳元:
http://myproxy.com:8080
http://johndoe@myproxy.com
https://johndoe:secretpassword@myproxy.com
Article no: 000006708
The content of this article has been machine translated from the English source article.
While reasonable efforts have been made to provide accurate translations, there may still be translation errors.