使用此信息对 MA 设置步骤进行故障排除。您可能需要在部署 TIE 服务器时对此步骤进行故障排除,或者当您将 TIE 服务器配置为通过
reconfig-ma script 来连接到新的 McAfee ePolicy Orchestrator (ePO)服务器时。
故障排除
设置步骤尝试验证 ePO 证书以避免模拟。EPO 证书可能配置不正确,需要手动进行故障排除步骤。当 TIE 服务器失败时,与下表中的错误描述相匹配,以对 MA 的设置步骤进行故障排除。
重要说明:
- 命令中的 sed 版式错误可能会损坏配置文件。在运行这些命令 之前 ,请创建配置文件的备份。
- V .iewLibcurl 错误代码列表
Error |
可能的原因 |
解决方案 |
Failed to configure McAfee Agent: Could not get ePO server certificate. Ensure the provided data is correct. |
无法访问 ePO,原因可能是提供的数据不正确或网络存在问题。 |
请确保 TIE 服务器可以达到您正在配置的 ePO 服务器。 |
Failed to get ePO FIPS mode. Ensure the provided data is correct.
There was a problem on the remote command execution. cURL exit code: 51 |
远程服务器的 SSL 证书或 SSH MD5 指纹被视为不正确。
原因很可能是由于所请求的域名与服务器证书不匹配所导致。 |
重试使用 ePO 服务器 IP 而不是 ePO 主机名。 |
Failed to get ePO FIPS mode. Ensure the provided data is correct.
There was a problem on the remote command execution. cURL exit code: 35 |
SSL/TLS 握手中存在问题。
原因很可能是由于客户端与服务器之间不受支持的协议所导致。 |
通过 SSH 连接到 TIE 服务器装置,并以 root 的身份运行以下命令。:
sed -i 's/tlsv1.2/tlsv1/' /etc/firstboot/firstboot96/20-config-ma
重新启动装置,然后重试 MA 设置步骤。 |
Failed to get ePO FIPS mode. Ensure the provided data is correct.
There was a problem on the remote command execution. cURL exit code: 60 |
对等证书无法通过已知的 CA 证书进行身份验证。
原因很可能是由于 ePO 证书链损坏或证书已过期。 |
请确保 ePO 证书链运行良好且有效。如果找不到任何问题,则可以在不 ePO 证书验证的情况下配置 MA 设置:
通过 SSH 连接到 TIE 服务器装置,并以 root 的身份运行以下命令。:
sed -i 's/curl/curl --insecure/' /etc/firstboot/firstboot96/20-config-ma
重新启动装置,然后重试 MA 设置步骤。 |
ePO returned an error status code. Please verify that the ePO user and password are correct. |
EPO 管理员凭据不正确。 |
请使用有效的凭据重试。
注意: If 您的密码中有特殊字符,例如百分号(%),将其从密码中删除,然后再次运行 reconfig-ma script 。您可以在设置完成后再次更改密码。 |