Loading...

Lista de verificação de problemas conhecidos da instalação e da atualização do ePolicy Orchestrator
Artigos técnicos ID:   KB71825
Última modificação:  11/06/2019
Classificação:


Ambiente

McAfee ePolicy Orchestrator (ePO) 5.x

Resumo

Veja a seguir uma lista de verificação de problemas conhecidos em instalações completas e atualizações do ePO.

IMPORTANTE: siga cada etapa neste documento exatamente como descrita para reduzir a chance de falha de upgrade ou de migração.

Sumário
Clique para expandir a seção que você deseja exibir:
Examine os caminhos de upgrade com suporte do ePO
Consulte o artigo KB51569 para obter uma lista de caminhos de upgrade com suporte.

Examine a lista de verificação de problemas conhecidos da instalação e da atualização do ePolicy Orchestrator.
Para obter detalhes, consulte o artigo KB71825.

Examine as notas de versão do produto ou atualização relativas a novos recursos
Clique aqui para obter uma lista de notas de versão do ePO.

Examine os artigos sobre problemas conhecidos do produto ou de atualização
Examine todos os artigos relevantes para entender os problemas gerais conhecidos e os relacionados ao upgrade. Clique aqui para obter uma lista de artigos de problemas conhecidos do ePO.

Fazer backup do servidor ePO
Para obter informações, consulte o artigo KB66616 e siga as etapas da seção "Backup do servidor ePO".

Execute as etapas a seguir nos servidores que têm o ePO instalado.

Verifique se o servidor ePO tem espaço suficiente em disco para o upgrade:
  • Unidade temporária do sistema: requer 2 GB ou mais de espaço livre em disco.
  • Unidade de instalação do ePO: pode exigir até três vezes o tamanho da pasta McAfee\ePolicy Orchestrator ou 20 GB, o que for maior.

    NOTA: se o servidor ePO estiver instalado na mesma unidade que a pasta temporária do sistema e o diretório de instalação do ePO tiver 15 GB, o espaço disponível em disco rígido necessário na unidade C deverá ser maior do que 45 GB. Esse espaço é necessário para a pasta temporária do sistema. Neste cenário, você precisaria de 15 GB X 3 + 2 GB = 47 GB de espaço livre. No mesmo cenário, se o diretório de instalação do ePO tivesse 2 GB, o requisito mínimo de tamanho da unidade seria 20 GB + 2 GB = 22 GB de espaço livre.

(Opcional) Reduza o requisito de espaço de unidade eliminando arquivos de log e arquivos temporários do diretório de instalação do ePO antes do upgrade:
  1. Interrompa os serviços do ePO:
    1. Pressione Windows+R, digite services.msc e clique em OK.
    2. Clique com o botão direito do mouse nos seguintes serviços e selecione Parar:

      Servidor de aplicativos do McAfee ePolicy Orchestrator x.x.x
      Servidor McAfee ePolicy Orchestrator x.x.x
      Analisador de eventos do McAfee ePolicy Orchestrator x.x.x
  2. Exclua os arquivos das seguintes pastas:
    IMPORTANTE: nãoexclua as pastas. Exclua somente os arquivos dessas pastas.
    • \Server\Temp
    • \Server\Logs
    • \DB\Logs
    • \Apache2\Logs
  3. Remova do diretório de instalação os arquivos de backup e as pastas que possam ter sido criadas manualmente em qualquer lugar no diretório de instalação do ePO.
  4. Inicie os serviços do ePO:
    1. Pressione Windows+R, digite services.msc e clique em OK.
    2. Clique com o botão direito do mouse nos seguintes serviços e clique em Iniciar:

      Servidor de aplicativos do McAfee ePolicy Orchestrator x.x.x
      Servidor McAfee ePolicy Orchestrator x.x.x
      Analisador de eventos do McAfee ePolicy Orchestrator x.x.x
O atributo id="orion.server.https" precisa estar presente no server.xml:

NOTA:
essa ação é necessária somente ao atualizar do ePO 4.x para o 5.x.

Para saber se o atributo id="orion.server.https" está ausente no arquivo server.xml, consulte o artigo KB78121. O artigo contém instruções para adicionar o id="orion.server.https" à lista de atributos, caso ele esteja ausente.

Desative a execução imediata das tarefas do cliente:
quando o upgrade da extensão do McAfee Agent é realizado no ePO, as tarefas executadas anteriormente que estão configuradas como "Executar imediatamente" são executadas de novo na comunicação agente-servidor seguinte. Essa ação pode fazer com que vários produtos sejam redistribuídos nos clientes. Para evitar esse problema, antes do upgrade, desative todas as tarefas configuradas como "Executar imediatamente". Para obter mais informações, consulte o artigo KB74420.

Desative as tarefas do servidor ePO e todas as tarefas agendadas do Windows cuja execução possa ser definida no servidor ePO:
Desative todas as tarefas que possam interferir na instalação (por exemplo, eventos de limpeza, tarefas de pull e tarefas de replicação). Se você estiver usando o Drive Encryption, é importante desativar todas as tarefas de sincronização LDAP antes de iniciar o upgrade do servidor ePO. Certifique-se de que não haja tarefas de sincronização LDAP em execução. Se houver alguma tarefa em execução, aguarde até que seja concluída. Para obter mais informações, consulte o artigo KB84690.

Para obter informações sobre como editar tarefas, consulte a seção "Tarefas do servidor" do guia de produto correspondente à versão atual do ePO:
  • PD26914Guia de produto do ePolicy Orchestrator 5.9
  • PD25504Guia de produto do ePolicy Orchestrator 5.3
  • PD24808Guia de produto do ePolicy Orchestrator 5.1

Desative as atualizações do Windows:
Desative as atualizações do Windows para garantir que não interfiram na instalação ou no upgrade do ePO. Para obter mais informações, acesse https://support.microsoft.com/en-us/help/12373/windows-update-faq.

Desative software de terceiros:
  • desative todos os softwares que reiniciam automaticamente os serviços no servidor ePO. Esta etapa inclui a desativação do software de monitoramento (p. ex., Microsoft System Center Operations Manager) que possa afetar os serviços do ePO iniciando ou parando durante a instalação ou o upgrade.
  • Desative todos os softwares de segurança de terceiros que possam impor problemas de permissões.
Certifique-se de que a convenção de nomenclatura 8.3 esteja ativada:
a convenção de nomenclatura 8.3 precisa estar ativada na unidade em que o ePO será instalado. Para obter instruções sobre como ativar a convenção de nomenclatura 8.3, consulte a Solução 1 do artigo KB51431.

Índices personalizados:
Se índices personalizados tiverem sido criados, revise o artigo KB73614 porque esses índices precisam ser removidos antes da tentativa de upgrade.

Outras considerações:
certifique-se de que não há pastas compartilhadas, atalhos na área de trabalho, unidades mapeadas ou outras conexões abertas em qualquer lugar do diretório de instalação do ePO para evitar problemas de bloqueio de arquivo.

0
Execute as etapas a seguir usando o SQL Management Studio:
  1. Clique em Iniciar, Programas, Microsoft SQL Server e selecione SQL Server Management Studio.
  2. Verifique a instância do SQL que o ePO está usando.

    Siga um destes procedimentos para verificar a instância do SQL que o ePO está usando:
    • Verifique o nome do serviço do SQL Server abrindo services.msc:
      Exemplo: SQL Server (SQLEXPRESS)
    • Faça a seguinte consulta no SQL Server Management Studio:

      select @@servername
      go

  3. Verifique se as permissões da conta estão corretas.

    A conta usada para acessar o SQL Server precisa ter as seguintes permissões:
    • O banco de dados padrão deve ser mestre:
      1. Expanda Segurança, Acessos.
      2. Clique com o botão direito na conta e selecione Propriedades.
      3. Certifique-se de que o banco de dados padrão esteja definido como Mestre.
      4. Expanda Mapeamento de usuários e certifique-se de que a conta tenha dbo no esquema do banco de dados.
    • Essa conta deve ser a db_owner nas propriedades de segurança do banco de dados:
      1. Expanda Bancos de dados, seuBanco de dados do ePO, Segurança, Usuários.
      2. Clique com o botão direito do mouse na conta dbo e selecione Propriedades.
      3. Certifique-se de que a conta tenha dbo no Esquema padrão do banco de dados.

        Se você usar uma conta do NT para autenticação no banco de dados do ePO, certifique-se de que a conta tenha direitos de Administrador local no servidor ePO.

        Consulte o artigo KB75766 para obter informações detalhadas sobre as permissões necessárias do SQL.
  4. Verifique as Propriedades de Opções de banco de dados:
    1. Clique com o botão direito do mouse no banco de dados do ePO e selecione Propriedades.
    2. Selecione Opções na página de propriedades.
    3. Verifique se o agrupamento de banco de dados correto está definido no SQL Server.

      Consulte o artigo KB73717 para obter informações detalhadas sobre os tipos de agrupamento compatíveis com o ePO.
    4. Certifique-se de que o Nível de compatibilidade esteja definido como 100 ou mais para o banco de dados do ePO.

      Clique em Opções e certifique-se de que Nível de compatibilidade esteja definido como 100 em vez de 80 ou 90. Se não estiver, selecione 100 na lista suspensa Nível de compatibilidade e clique em OK.
    5. Certifique-se de que o Fechamento automático esteja definido como Falso.

      Se não estiver, clique em Fechamento automático, selecione Falso e clique em OK.
    6. Verifique se Anular aritmética ativada está definido como Verdadeiro.

      Se não estiver, clique em Anular aritmética ativada, selecione Verdadeiro e clique em OK.
  5. Desative Espelhamento do banco de dados SQL ou Sempre ativo, se for usado.

    Consulte o artigo KB86152 para obter informações detalhadas sobre como verificar se a opção está ativada.
  6. Desative o Gerenciamento de eventos e informações de segurança (SIEM) de terceiros ou outros softwares que estejam conectados ao banco de dados do ePO para consultar eventos ou por outros motivos.

Conclua as seguintes etapas no servidor que hospeda o banco de dados do ePO:
  1. Certifique-se de o serviço SQL Browser esteja em execução:
    1. Pressione Windows+R, digite services.msc e clique em OK.
    2. Localize o serviço SQL Server Browser e certifique-se de que ele esteja iniciado e em execução.

      Se não estiver, clique com o botão direito do mouse no serviço SQL Server Browser e clique em Iniciar.
  2. Verifique se o artigo KB 2653857 da Microsoft foi aplicado ao SQL Server. Se isso não for possível, desative a opção Criptografia de imposição do SQL antes de fazer o upgrade (caso esteja ativada):
    1. Clique em Iniciar, Todos os Programas, Ferramentas de Configuração, SQL Server Configuration Manager.
    2. Clique com o botão direito do mouse em Protocolos para (MSSQLSERVER por padrão) em Configuração de Rede do SQL Server e clique em Propriedades.
    3. Clique na lista suspensa Forçar criptografia e selecione Não.
    4. Clique em OK.
Em um ambiente IPv6 puro, certifique-se de que apenas o IPv6 esteja ativado no SQL Server que hospeda o banco de dados do ePO.

Verifique se o banco de dados do ePO tem espaço suficiente para o upgrade:
é recomendável que o banco de dados do ePO tenha de 1,5 GB a 2 GB de espaço livre para um upgrade. Se você estiver usando o SQL Server Express, que comporta no máximo 10 GB, faça o upgrade para o SQL Server se o banco de dados do ePO existente tiver 8 GB ou mais.

Elimine eventos não processados:
certifique-se de que a pasta DB\Events (inclusive Debug) esteja vazia ou tenha eventos mínimos armazenados antes do upgrade. Durante o upgrade, essa pasta é varrida e, se houver mais de 10.000 eventos ainda não processados, o upgrade será interrompido com uma mensagem pop-up informando: "Esse servidor ePolicy Orchestrator tem mais de 10.000 eventos não processados, o que poderá fazer com que o upgrade leve um tempo consideravelmente longo para ser concluído".

Voltar ao Início

2
3
4
  • Examine o artigo de correção de documentação KB83298 sobre a interrupção dos serviços do ePO em Manipuladores de agentes remotos em vez de desativá-los na página Lista de manipuladores.
  • Certifique-se de que os nomes de usuário e senhas do administrador do ePO e da conta SQL atendam aos critérios descritos no artigo KB66286.
  • Execute uma medida preventiva para evitar uma falha de interrupção do Tomcat.

    NOTA: realize este procedimento somente quando você estiver pronto para iniciar a instalação:
    1. Pressione Windows+R, digite services.msc e clique em OK.
    2. Interrompa o Serviço do servidor ePolicy Orchestrator e o Serviço Analisador de eventos do ePolicy Orchestrator.
    3. Reinicie o Serviço Servidor de aplicativos do ePolicy Orchestrator.
  • Faça backup do seu servidor ePO. Consulte o artigo KB66616 para obter etapas detalhadas.
56

Aviso de isenção de responsabilidade

O conteúdo original deste artigo foi redigido em inglês. Se houver diferenças entre o conteúdo em inglês e sua tradução, o conteúdo em inglês será o mais exato. Parte deste conteúdo foi criado por meio de tradução automática da Microsoft.

Classificar este documento

Beta Translate with

Select a desired language below to translate this page.