Issue:
プロキシまたは直接接続を介して、Client Security は Policy Manager から更新を受信しません。 C:\ProgramData\F-Secure\Log\AUA\AUA.log に次のエラーが表示されます。
http プロキシ <プロキシIPアドレスIPアドレス>/guts2/ に接続します。
更新チェックに失敗しました。 http://<ポリシー マネージャーのIPアドレス>/guts2/ を http プロキシ経由で接続するときにエラーが発生しました プロキシIPアドレス(サーバー エラー)
http://Policy Manager IPアドレス/guts2/ への接続 (http プロキシなし)
更新チェックに失敗しました。 http://<ポリシー マネージャーのIPアドレス>/guts2 への接続中にエラーが発生しました。 (不明なエラー)
http://Policy Manager IPアドレスに接続 / http プロキシ経由 プロキシIPアドレス
更新チェックに失敗しました。 http://Policy Manager IPアドレス/guts2/ を http プロキシ経由で接続する際にエラーが発生しました プロキシIPアドレス(サーバー エラー)
Resolution:
接続性
HTTP および HTTPS プロトコルを使用して、ホストからポリシー マネージャー サーバーへの接続をテストします。
- F-Secure クライアント セキュリティがインストールされているホスト上の任意の Web ブラウザを開きます。
- Policy Manager のIPアドレスを入力し、 Enterを押します。
- 今回は HTTPS プロトコル (例: https://192.168.0.10:443/) を使用してテストを繰り返します。
HTTP (自動更新) および HTTPS (管理エージェント) 接続が機能している場合は、ポリシー マネージャー サーバーからの Web ページが表示されます。
接続に失敗した場合は、ホストとエンド側の Policy Manager の間のネットワーク接続のトラブルシューティングを行ってください。ホストとサーバーが相互に接続できるかどうかを確認します (たとえば、企業ファイアウォール、スイッチ、プロキシなどを介して)。
ポリシーマネージャープロキシ
中間プロキシがポリシー マネージャ プロキシ インスタンスであり、クライアントがそれを介して更新をダウンロードできない場合は、ポリシー マネージャ プロキシのデフォルト設定が順方向モードであるため、ポリシー マネージャ プロキシがインターネットに直接接続できることを確認してください。
順方向モードでは、ポリシー マネージャー プロキシは、ポリシー マネージャー サーバーからではなく、インターネットから必要な定義更新を取得します。この構成は、レジストリを介してプロキシ モードをリバースまたはフォワードに変更することで制御されます。
リバース モードとフォワード モードは、ウイルス定義とソフトウェア アップデートをインターネットから直接取得するか、設定された上流の Policy Manager サーバーやその他のプロキシから取得するかを定義します。フォワード プロキシは、支社と本社の間など、ネットワーク間のトラフィックを最小限に抑えるために使用されます。リバース プロキシは、たとえば、プロキシがインターネットに直接接続できない環境で、またはマスター サーバー (または他のフォワード プロキシ) の負荷を最小限に抑えるために使用されます。デフォルトでは、プロキシは順方向モードでインストールされます。追加の Java 引数「-DreverseProxy=true」を設定して、「リバース」モードに切り替えます。
次のログ ファイルを分析することで、Policy Manager プロキシが更新をダウンロードできるかどうかを確認できます。
C:\Program Files (x86)\Management Server 5\logs\fspms-download-updates.log
次のメッセージは、アップデートのダウンロードが失敗する例です。
26.03.2019 14:47:44,034 エラー [cffsgdDownloadUpdatesService] - 最新のアップデートのチェック中にエラーが発生しました
org.apache.http.conn.ConnectTimeoutException: Guts2.sp.f-secure.com:80 [guts2.sp.f-secure.com/2.21.76.146、guts2.sp.f-secure.com/2.21] に接続します。 76.152] 失敗しました: 接続がタイムアウトしました。
注:ポリシー マネージャー サーバーの値に同じホストを使用し、それを使用可能なポリシー マネージャー プロキシ サーバーのリストに含めることはサポートされていません。これにより、特にポリシー マネージャー サーバーへのフォールバックを許可する設定が無効になっている場合、クライアントはローカル ポリシー マネージャー サーバーまたはプロキシをまったく使用しない状態になる可能性があります。
HTTPプロキシ
F-Secure クライアントがインストールされているホストで、指定されたポリシー マネージャのネットワークまたはインターネットと通信するために HTTP プロキシが必要な場合は、次の手順に従ってこの設定を有効にします。
- F-Secure ポリシー マネージャ コンソールにログオンします。
- ポリシードメインを選択します
またはホスト
/
ポリシーを編集する場所。
- [設定] > [Windows] > [集中管理] > [インターネット接続] に移動します。
- 該当する場合は、HTTP プロキシ設定を取得する方法を選択します
- [ユーザー定義]を選択した場合は、下のテキスト フィールドにアドレスを入力します。
- ポリシーを配布する
例:
http[s]://[user[:password]@] ホスト:port、例:
http://myproxy.com
http://myproxy.com:8080
http://johndoe@myproxy.com
https://johndoe:secretpassword@myproxy.com
Article no: 000006708
The content of this article has been machine translated from the English source article.
While reasonable efforts have been made to provide accurate translations, there may still be translation errors.