Use estas informações para solucionar problemas na etapa de provisionamento do MA. Talvez seja necessário solucionar esse problema quando o servidor TIE for distribuído ou quando você configurar o servidor TIE para se conectar a um novo servidor McAfee ePolicy Orchestrator (ePO) por meio do
reconfig-ma script.
Solução
As etapas de configuração tentam verificar o certificado do ePO para evitar a personificação. Talvez o certificado do ePO não esteja configurado corretamente e exija etapas manuais para a solução de problemas. Compare a descrição do erro a partir da tabela abaixo para solucionar problemas na etapa de provisionamento do MA quando o servidor TIE falhar.
IMPORTANTE:
- Erros tipográficos em sed os comandos podem danificar os arquivos de configuração. Crie um backup dos seus arquivos de configuração após você executa esses comandos.
- V. r uma lista de Códigos de erro do libcurl
Erro |
Causa provável |
Solução |
Failed to configure McAfee Agent: Could not get ePO server certificate. Ensure the provided data is correct. |
o ePO não pode ser acessado porque os dados fornecidos são incorretos ou devido a um problema de rede. |
Verifique se o servidor TIE pode acessar o servidor ePO que você está configurando. |
Failed to get ePO FIPS mode. Ensure the provided data is correct.
There was a problem on the remote command execution. cURL exit code: 51 |
O certificado SSL do servidor remoto ou a impressão digital MD5 do SSH foram considerados incorretos.
O motivo é provavelmente devido a uma incompatibilidade entre o nome do domínio solicitado e o certificado do servidor. |
Tente novamente usando o IP do servidor ePO em vez do nome do host do ePO. |
Failed to get ePO FIPS mode. Ensure the provided data is correct.
There was a problem on the remote command execution. cURL exit code: 35 |
Há um problema no handshake de SSL/TLS.
O motivo é provavelmente devido a um protocolo sem suporte entre o cliente e o servidor. |
Conecte-se por meio do SSH ao servidor TIE appliance e execute o comando a seguir como raiz:
sed -i 's/tlsv1.2/tlsv1/' /etc/firstboot/firstboot96/20-config-ma
Reinicialize o appliance e repita a etapa de provisionamento do MA. |
Failed to get ePO FIPS mode. Ensure the provided data is correct.
There was a problem on the remote command execution. cURL exit code: 60 |
O certificado de mesmo nível não pode ser autenticado com certificados de autoridade de certificação conhecidos.
O motivo é provavelmente devido a uma cadeia de certificados do ePO interrompida, ou o certificado expirou. |
Verifique se cadeia de certificados do ePO está íntegra e é válida. Se nenhum problema puder ser encontrado, você poderá configurar o fornecimento de MA sem a validação do certificado do ePO:
Conecte-se por meio do SSH ao servidor TIE appliance e execute o comando a seguir como raiz:
sed -i 's/curl/curl --insecure/' /etc/firstboot/firstboot96/20-config-ma
Reinicialize o appliance e repita a etapa de provisionamento do MA. |
ePO returned an error status code. Please verify that the ePO user and password are correct. |
As credenciais do administrador do ePO estão incorretas. |
Tente novamente com credenciais válidas.
INDICADO If você tem caracteres especiais em sua senha, como o símbolo de porcentagem (%), remova-o da senha e execute o reconfig-ma script tarde. Você pode alterar a senha novamente após a conclusão da configuração. |