Host nie pojawia się na stronie Hosts
- Sprawdź, czy usługa działa:
Get-Service XenXDRAgentalbosystemctl status xenxdr-agent. - Sprawdź wychodzące połączenie HTTPS do nazwy hosta bramy. Serwer proxy na trasie musi przepuszczać połączenia WebSocket; zablokowane połączenie widać w lokalnym logu.
- Sprawdź, czy token rejestracji nie został wymieniony od pobrania pakietu. W razie potrzeby wygeneruj pakiet ponownie.
- Sprawdź zegar. Rozbieżność większa niż kilka minut powoduje błędy weryfikacji TLS.
Host jest online, ale nie wysyła zdarzeń
- Sprawdź lokalny status: polecenie
xenxdr-agent statusna obu platformach pokazuje stan zbierania danych. - Sprawdź, czy certyfikat CA do przyjmowania danych jest zainstalowany; telemetria jest wysyłana po TLS i go wymaga.
- Sprawdź, czy polityka floty rzeczywiście włącza oczekiwane kanały.
- Na Windows upewnij się, że Sysmon jest zainstalowany, jeśli oczekujesz zdarzeń procesów.
Host jest oznaczony jako nieaktualny
Host jest nieaktualny, gdy agent nie wysłał sygnału życia w oczekiwanym czasie. Zwykle maszyna jest wyłączona, uśpiona albo poza siecią. Jeśli jest włączona i osiągalna, zrestartuj usługę i sprawdź lokalny log.
Logi lokalne
| Platforma | Lokalizacja |
|---|---|
| Windows | C:\ProgramData\XenXDR\logs |
| Linux | journalctl -u xenxdr-agent oraz /var/lib/xenxdr/logs |
xenxdr-agent logs wypisuje ostatnie wpisy logu na obu platformach. Lokalne polecenia służą tylko do odczytu. Izolację, kontrolę procesów i zmiany polityki obsługujesz z konsoli.
Pomoc
Dołącz wynik xenxdr-agent status i ostatnie wpisy logu do zgłoszenia w portalu klienta albo do wiadomości e-mail do wsparcia. Nie umieszczaj w zgłoszeniu pliku środowiskowego ani poświadczeń.