Rozwiązywanie problemów z agentem

Co sprawdzić, gdy host się nie pojawia, jest oznaczony jako nieaktualny albo przestaje wysyłać zdarzenia.

Host nie pojawia się na stronie Hosts

  • Sprawdź, czy usługa działa: Get-Service XenXDRAgent albo systemctl status xenxdr-agent.
  • Sprawdź wychodzące połączenie HTTPS do nazwy hosta bramy. Serwer proxy na trasie musi przepuszczać połączenia WebSocket; zablokowane połączenie widać w lokalnym logu.
  • Sprawdź, czy token rejestracji nie został wymieniony od pobrania pakietu. W razie potrzeby wygeneruj pakiet ponownie.
  • Sprawdź zegar. Rozbieżność większa niż kilka minut powoduje błędy weryfikacji TLS.

Host jest online, ale nie wysyła zdarzeń

  • Sprawdź lokalny status: polecenie xenxdr-agent status na obu platformach pokazuje stan zbierania danych.
  • Sprawdź, czy certyfikat CA do przyjmowania danych jest zainstalowany; telemetria jest wysyłana po TLS i go wymaga.
  • Sprawdź, czy polityka floty rzeczywiście włącza oczekiwane kanały.
  • Na Windows upewnij się, że Sysmon jest zainstalowany, jeśli oczekujesz zdarzeń procesów.

Host jest oznaczony jako nieaktualny

Host jest nieaktualny, gdy agent nie wysłał sygnału życia w oczekiwanym czasie. Zwykle maszyna jest wyłączona, uśpiona albo poza siecią. Jeśli jest włączona i osiągalna, zrestartuj usługę i sprawdź lokalny log.

Logi lokalne

PlatformaLokalizacja
WindowsC:\ProgramData\XenXDR\logs
Linuxjournalctl -u xenxdr-agent oraz /var/lib/xenxdr/logs

xenxdr-agent logs wypisuje ostatnie wpisy logu na obu platformach. Lokalne polecenia służą tylko do odczytu. Izolację, kontrolę procesów i zmiany polityki obsługujesz z konsoli.

Pomoc

Dołącz wynik xenxdr-agent status i ostatnie wpisy logu do zgłoszenia w portalu klienta albo do wiadomości e-mail do wsparcia. Nie umieszczaj w zgłoszeniu pliku środowiskowego ani poświadczeń.