• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

LIS-ESM-AV-G-Serve 客户端问题

1小时前提问
  • 0关注
  • 0收藏,32浏览
粉丝:0人 关注:0人

问题描述:

 

LIS-ESM-AV-G-Serve  终端安全管理系统,是通过虚拟化部署的,由于现网网络规划,更改了服务器的IP,目前linux服务器安装客户端的时候,默认连接的是旧的IP地址,Windows下可以手动指定,指定后正常安装,Linux无法修改,我在后台客户端配置也配置了备用IP,但还是连接的旧IP,有解决办法吗。

 

3 个回答
粉丝:31人 关注:1人

Linux客户端无法连接到新服务器IP,即使配置了备用IP也无效,这通常是因为客户端配置文件中记录的服务器地址没有被正确更新。

可以按照下面的步骤逐一尝试,这些方法按推荐程度排序:


 方案一:直接修改客户端配置文件(最直接)

这是最直接的方法,可以绕过图形界面的限制。

  1. 找到配置文件:客户端的配置文件通常位于 /etc/h3c/ 目录下。具体文件名可能因版本而异,常见的有 grpc_config.cfg 或 agent_installer.cfg

  2. 编辑配置文件:使用文本编辑器(如 vim)打开该文件。

  3. 修改服务器地址:找到记录服务器IP的配置项,关键字可能是 server_addrplatform_ip 或 ServerIP,将其值修改为新的服务器IP地址。

  4. 保存并重启客户端:保存文件后,重启终端或客户端服务使配置生效。


 方案二:使用“基于浏览器形式部署”(最规范)

如果之前是通过传统安装包安装的,可以尝试用服务端提供的标准方式来更新客户端指向。这种方式部署的客户端会自动连接到正确的服务器地址。

  1. 登录ESM管理平台

  2. 获取部署命令:进入 客户端 → 客户端安装,点击 基于浏览器形式部署 标签页

  3. 复制并执行命令:复制页面提供的 wget 命令。例如:

    bash
    wget https://<新服务器IP地址>:8443/web_install/web_install.tar.gz --no-check-certificate && tar -xzvf web_install.tar.gz && cd web_install && ./installer.sh

    注意:请将命令中的 <新服务器IP地址> 替换为你的实际IP。

  4. 验证:执行完成后,客户端应能自动连接新服务器


 方案三:尝试“秘密”快捷键(仅限Workspace VOI)

如果你的终端是 Workspace VOI(虚拟操作系统基础设施) 类型,可以尝试这个快捷键。

  • 操作方法:重启终端,在刚启动时反复按 Ctrl + Alt + M 组合键

  • 说明:如果成功,会进入一个特殊的配置界面,在那里可能手动修改服务器IP。这个快捷键的生效窗口很短,可能需要多试几次


 方案四:修改终端认证模式(仅限Workspace VOI)

如果快捷键无效,可以尝试修改VOI终端的认证模式。

  1. 登录Workspace管理后台

  2. 找到终端设置:找到对应的终端或桌面池的设置。

  3. 修改认证模式:将认证模式从“匿名模式”修改为“单用户认证模式

  4. 修改IP并切回:模式修改后,IP设置通常会变为可编辑状态,此时修改服务器IP,然后再根据需要切回匿名模式。

暂无评论

粉丝:15人 关注:9人

排查解决步骤(Linux客户端适配ESM AV服务器改IP场景)
1. 清理旧客户端残留(若已装过旧版)
卸载旧客户端:/opt/iNode/Uninstall.sh(默认路径,以实际安装路径为准),删除残留目录:rm -rf /opt/iNode /etc/iNode。
2. 修改Linux客户端安装包内置服务器IP
解压Linux客户端安装包(如iNodeClient_Linux.tar.gz):tar zxvf iNodeClient_Linux.tar.gz
进入解压目录,编辑配置文件conf/agent.conf(或server.conf,不同版本略有差异),找到ServerIP字段,将旧IP改为新服务器IP,备用IP可填在BackupServerIP字段。
重新打包或直接在解压目录执行安装脚本:./install.sh。
3. 服务端配置校验
登录ESM管理平台,进入「系统配置 > 客户端参数配置」,确认全局/对应分组的“主服务器IP”已更新为新IP,备用IP配置同步生效,保存后强制客户端策略同步。
4. 安装后验证
安装完成后查看客户端进程:ps -ef | grep inode,查看连接日志:cat /var/log/iNode/agent.log,确认连接的是新IP。
若安装包无配置文件可改,可在安装后手动修改/opt/iNode/conf/agent.conf的服务器IP,重启客户端服务:service inode restart(或systemctl restart inode)。

暂无评论

粉丝:34人 关注:2人

  1. 确认授权节点充足未过期;
  2. 客户端 ping/telnet 测试服务端各通信端口可达;
  3. 检查客户端相关服务 / 进程是否正常运行;
  4. 核对 diagent.ini 配置内的服务端 IP;
  5. 查看客户端日志定位报错;
  6. 版本不一致,升级客户端组件;
  7. 仍然异常,重新卸载安装客户端。

注意:LIS‑ESM‑AV‑G‑Serve仅杀毒授权,如果需要补丁管理、违规外联、外设管控,需要额外采购完整 ESM‑G 授权,不要拿 AV‑G 去测试非杀毒功能。


暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明