Sentinel 7.2.2 版本說明

2015 年 1 月

Sentinel 7.2.2 包含多項全新功能、提升可用性,並且解決許多問題。

這些改進許多是為了直接因應來自顧客的建議。我們衷心感謝您撥冗提供可貴的建議。也期盼您能繼續協助以確保我們的產品能滿足您所有的需求。您可以在 NetIQ 社群的 Sentinel 論壇中張貼意見反應,NetIQ 是我們的線上社群,其中也包含產品資訊、部落格,以及實用資源的連結。

NetIQ 網站頁面提供此產品的文件,包括 HTML 與 PDF 格式,您不需要登入該頁面即可存取。若您有任何改善文件的建議,請到 Sentinel NetIQ 文件頁面,按一下頁面上所張貼任何 HTML 文件版本頁面底部的「對本主題發表備註」。要下載本產品,請查看 Sentinel 產品升級網站。

您可僅針對升級安裝使用 Sentinel 7.2.2,而不可用於 Sentinel 新安裝。您可以將 Sentinel 7.0 或更新版本升級到 Sentinel 7.2.2。

1.0 全新功能

以下區段說明此版提供的主要功能以及在此次發行所解決的問題:

1.1 支援 Internet Explorer 11 版

Sentinel 7.2.2 包括 Microsoft Internet Explorer 網頁瀏覽器 11 版的支援。

1.2 Java 7 升級

Sentinel 7.2.2 包括 Java 7 更新程式 72,其中包含數個安全性弱點的修復。

1.3 報告支援使用 .csv 格式

Sentinel 7.2.2 新增支援,可使用 .csv 格式產生 Sentinel 報告。

若要以 .csv 格式產生報告:

  1. 如下編輯 /etc/opt/novell/sentinel/config/obj-component.JasperReportingComponent.properties 檔案中的以下項目:

    • reporting.csv.enable=true

    • reporting.csv.outputdir=<必須儲存報告的目錄>

      您指定的目錄必須包含 novell 許可。

  2. 重新啟動 Sentinel。

當您產生報告時,報告會以 .csv 格式儲存於 reporting.csv.outputdir 屬性指定的資料夾。

1.4 裝置中包括 rsync 公用程式

Sentinel 裝置現在包括 rsync 公用程式,可協助資料同步化活動。

1.5 效能改善

Sentinel 7.2.2 改善整體系統效能,也改善了高事件負載下的系統穩定性。

1.6 軟體修正

Sentinel 7.2.2 包含多項軟體修復功能,可解決許多既有問題。

如需先前版本中的軟體修復和增強清單,請參閱先前的版本

雙引號導致 iTRAC 工作流程電子郵件錯誤

問題: 在 iTRAC 中建立工作流程時,若電子郵件包含雙引號 (“ ”),Sentinel 會顯示錯誤。(錯誤 880401)

修復: Sentinel 7.2.2 修改 iTRAC 中的電子郵件規則以允許在電子郵件中使用雙引號。

新行字元導致 iTRAC 工作流程電子郵件錯誤

問題: 在 iTRAC 中建立工作流程時,若電子郵件包含新行字元,Sentinel 會顯示錯誤。(錯誤 452424)

修復: Sentinel 7.2.2 修改 iTRAC 中的電子郵件規則以允許在電子郵件中使用新行字元。

SSL 3.0 中的安全性漏洞

問題: SSL 3.0 中存在漏洞,可能會允許計算安全連線的純文字。如需詳細資訊,請參閱 CVE-2014-3566(錯誤 901536 和錯誤 BUG 901493)

修復: Sentinel 7.2.2 修正下列連接埠中的漏洞:

  • 10013

  • 61616

  • 8443

開放連接埠現在僅會使用 TLS 通訊協定。Sentinel 7.2.2 停用所有 SSL 2.0 和 SSL 3.0 通訊協定,以及這些連接埠上的加密。

Sentinel 在建立新使用者時顯示錯誤

問題: 若停用任何使用者,錯誤的驗證檢查會讓您無法建立新使用者。Sentinel 在建立新使用者時顯示下列錯誤:

SEN-30005::A database user with the name:<new_user> already exists. Please use a different user name.

(錯誤 799946)

修復: 現在即使停用任何使用者,您也可以建立新使用者。

外掛程式參數的驗證弱點

問題: Sentinel 外掛程式組態參數的驗證檢查不足,這讓已驗證的使用者可觸發插入參數的程式碼執行。 (錯誤 894622)

修復: Sentinel 7.2.2 會正確驗證參數。

資料同步化會以十六進位格式填入 Sentinel IP 位址欄位

問題: 資料同步化會以十六進位格式將 SourceIP、TargetIP 以及其他 IP 位址欄位填入外部資料庫,而不使用人類看得懂的格式。(錯誤 887969)

修復: 為求效率,Sentinel 會預設以十六進位格式填入 IP 位址欄位。您可執行下列步驟,選擇使用人類看得懂的點標記法自動填入 IP 位址欄位:

  1. 以 novell 使用者身分登入 Sentinel 伺服器。

  2. 開啟 /etc/opt/novell/sentinel/config/configuration.properties 檔案。

  3. datasync.saveIPinDottedNotation 內容設為 true

  4. 重新啟動 Sentinel 伺服器。

附註:若要保留格式為 IPv6 的 IP 位址,目標資料庫必須包含可容納最多 39 個位元組字串的欄位。

Sentinel 未針對原始資料檔案驗證或下載建立內部稽核事件

問題: 當使用者驗證原始資料檔案完整性或從 Web 使用者介面下載原始資料檔案時,Sentinel 不會建立內部稽核事件。 (錯誤 897097)

修復: 當使用者驗證原始資料檔案完整性時,Sentinel 現在會建立下列稽核事件:

  • VerifyRawDataFileIntegrity 稽核事件,若通過驗證。

  • VerifyRawDataFileIntegrity-*-Failed 事件,即使完整性驗證失敗。

  • DownloadRawDataFiles 稽核事件,當使用者下載原始資料檔案時。

當您設定多個收集器管理員時,Sentinel 的效能降低

問題: 在包含多個收集器管理員的 Sentinel 環境下,收集器管理員會緩衝處理事件,因為計算收集器管理員的延遲缺乏效率。這會在包含多個收集器管理員的 Sentinel 環境中導致效能和穩定性問題。(錯誤 903306)

修復: Sentinel 7.2.2 改善延遲計算機制以及 Sentinel 效能。

升級至 Sentinel 7.2 之後,SesstionType 欄位將不再可用

問題: 在升級為 Sentinel 7.2 的系統中,可用事件清單以及提示表將不會提供 SessionType 欄位。(錯誤 891922)

修復: 升級為 Sentinel 7.2 的系統現在提供 SessionType 欄位。

某些預設 RDD 規則未設定保留期間

問題: 某些預設 RDD 規則缺少設定保留期間值,這會防止資料同步化規則相關表格中的項目遭到刪除。 因此表格會持續增大並消耗磁碟空間。(錯誤 894562)

修復: 保留期間值在所有 RDD 規則中預設為 30 天。不過,您可變更保留期間值。

若要變更保留期間值:

  1. 以 novell 使用者身分登入 Sentinel 伺服器。

  2. 開啟 /etc/opt/novell/sentinel/config/configuration.properties 檔案。

  3. 新增 default.global.datasync.retentionperiod 內容並將其設定為所要求的值。

  4. 重新啟動 Sentinel 伺服器。

自動觸發安全性智慧資料移轉可能會導致問題

問題: 將 Sentinel 7.1.1 或更早的版本升級為 Sentinel 7.1.2 或更新版本時,將預設觸發安全性智慧 (SI) 資料移轉。這可能會導致移轉問題。(錯誤 899374)

修復: Sentinel 現在預設停用 SI 資料移轉。若您選擇啟用,請執行「節 3.1, 升級後組態」中指定的程序。

排入佇列以進行關連的事件以及主動檢視已滿,導致 Sentinel 效能降低

問題: 排入佇列以進行關連的事件以及主動檢視達到 99% 時,Sentinel 效能降低,即使關連引擎已停止。若傳送至 Sentinel 伺服器的事件較少,則會發生此情況。例如,即使關連引擎已停止,會有 1500 個以下的 EPS 填滿佇列。(錯誤 907943)

修復: Sentinel 7.2.2 改善事件處理元件的效能,例如儲存、關連以及主動檢視。

安全性智慧儀表板消耗大量記憶體

問題: SI 儀表板消耗大量記憶體,導致 Sentinel 伺服器關閉。(錯誤 906615)

修復: Sentinel 7.2.2 透過改善 SI 處理機制改善此問題。

Sentinel 高可用性 (HA) 會在您設定分散式搜尋時記錄例外

問題: 您無法在 Sentinel HA 環境中執行分散式搜尋。當您設定分散式搜尋並將 Sentinel HA 叢集指定為目標時,Sentinel 會觸發例外。(錯誤 907376)

修復: Sentinel 7.2.2 更新 Sentinel HA 環境中的分散式搜尋組態。

Sentinel 外掛程式相關方法的文件需要更新

問題: Sentinel 外掛程式中某些方法的文件未提供如何使用 Sentinel 外掛程式 REST API 的範例。(錯誤 892361)

修復: Sentinel 外掛程式文件包含如何使用 REST API 執行多種作業的範例。

2.0 系統需求

如需硬體要求、支援的操作系統以及瀏覽器的詳細資訊,請參閱《NetIQ Sentinel 安裝與設定指南》中的「符合系統要求」。

3.0 升級至 Sentinel 7.2.2

您可以將 Sentinel 7.0 或更新版本升級到 Sentinel 7.2.2。

NetIQ 下載網站下載 Sentinel 安裝程式。如需升級到 Sentinel 7.2.2 的詳細資訊,請參閱《NetIQ Sentinel 安裝及組態指南》中的「升級 Sentinel 」。

3.1 升級後組態

  • 若您要更新 Sentinel 7.1.1 或更早的版本,安裝程式不會預設移轉安全性智慧 (SI) 資料。

    若要手動將 SI 資料從 Sentinel 7.1.1 或更早的版本移轉至 Sentinel 7.2.2,請完成下列步驟:

    1. 以 novell 使用者身分登入 Sentinel 伺服器。

    2. 開啟 /etc/opt/novell/sentinel/config/server.xml 檔案。

    3. BaseliningRuntime 元件區段中新增下列內容:

      <property name="baselining.migration.check">true</property>
      
    4. 重新啟動 Sentinel 伺服器。

    若 SI 資料極大,移轉可能需要很長的時間才能完成。

  • Sentinel 7.0.3.1 和較早所包含的舊版內嵌式 PostgreSQL 資料庫。若您是從 Sentinel 7.0.3.1 或更早版本升級的使用者,表示 PostgreSQL 資料庫要進行重大升級。內嵌式 PostgreSQL 資料庫的重大升級程序會建立僅在升級程序失敗時才有用的備份資料。因此,成功升級之後,您必須清理這些檔案,收回其所佔用的磁碟空間。如需清除舊版 PostgreSQL 檔案的詳細資訊,請參閱《NetIQ Sentinel 安裝及組態指南》中的「升級 Sentinel」。

4.0 安全組態管理員組態的文件更新

設定安全組態管理員 (SCM) 以傳送法規遵循資訊給 Sentinel 時,SCM 管理員可使用下列兩種方式來設定:

  • 將法規遵循資訊作為事件傳送。

  • 將法規遵循資訊作為事件傳送,包括附加報告。

若 SCM 管理員設定將法規遵循資訊作為包含附件的事件來傳送,您不需要在 Sentinel 中進行任何設定即可接收來自 SCM 的法規遵循資訊。執行NetIQ Sentinel 管理指南接收來自安全組態管理員的法規遵循詳細資料一節所述的設定程序,僅限於 SCM 管理員已設定將法規遵循資訊僅作為事件傳送時。

5.0 已知問題

NetIQ Corporation 致力確保我們的產品能提供最優質的解決方案,以符合您的企業軟體需求。以下是現在正在研究的問題。若您有任何問題需要進一步的協助,請聯絡「技術支援」。

5.1 將 Sentinel 7.2 升級為新版後,排程搜尋中缺少事件欄位

問題: 從 Sentinel 7.2 升級為 Sentinel 7.2.1 或 7.2.2 之後,升級前所建立及排程的搜尋不會顯示事件欄位。(錯誤 900293)

解決方式: 在您升級 Sentinel 後,您必須重新建立並重新排程您在升級前建立並排成的搜尋。

5.2 主機檔案中的回送 IP 位址導致 Sentinel HA 發生同步化問題

問題: 在 Sentinel HA 中,/etc/hosts 檔案包含回送 IP 位址 (127.0.0.2) 及主機名稱,導致發生同步化問題。(錯誤 906920)

解決方式: 移除 /etc/hosts 檔案中的回送 IP 位址 (127.0.0.2)。

5.3 Sentinel 會在檢視 NetIQ 變更監控報告時再次提示登入

問題: 當您在檢視變更監控事件並按一下「變更監控」圖示以檢視報告時,Sentinel 會再次提示您使用 Sentinel 身分證明登入。 (錯誤 896816)

解決方式: 目前尚未提供因應措施。

5.4 Sentinel 文件預設不會設定 Sentinel 裝置網路介面

問題: 安裝 Sentinel 裝置時,網路介面未按預設完成設定。(錯誤 867013)

解決方式: 要設定網路介面:

  1. 在「網路組態」頁面中,按一下「網路介面」。

  2. 選取網路介面並按一下「編輯」

  3. 選取「動態位址」,接著選取「DHCP」或「靜態指定的 IP 位址」。

  4. 按一下「下一步」,接著按「確定」。

5.5 當輸出搜尋結果到 Sentinel 時,網頁瀏覽器顯示錯誤

問題: 當輸出搜尋結果到 Sentinel 時,網頁瀏覽器可能在您修改操作系統語言設定時顯示錯誤。(錯誤 834874)

解決方式: 要正確輸出搜尋結果,請執行下列其中一個步驟:

  • 輸出搜尋結果時,同時移除輸出檔名中的任何特殊字元 (不在 ASCII 字元內)。

  • 啟用操作系統語言設定中的 UTF-8,重新啟動機器,接著重新啟動 Sentinel 伺服器。

5.6 使用連接埠轉遞或目的地網路位址轉譯啟動 Sentinel Web 主控台時,顯示空白頁面

問題: 當您使用連接埠轉送、或目的網路位址轉譯 (DNAT) 啟動 Sentinel Web 主控台時,顯示空白頁面。(錯誤 694732)

解決方式: 請勿使用連接埠轉遞或目的地網路位址轉譯 (DNAT) 啟動 Sentinel Web 主控台。

5.7 Sentinel 可能會在建立或重新產生基線時顯示錯誤

問題: 當您建立或重新產生安全情報基線時,Sentinel 成功可建立基線,但會顯示錯誤訊息。(錯誤 848067)

解決方式: 請忽略該錯誤訊息。建立基線可能要花費數分鐘的時間。

5.8 從次要儲存空間移除的分割區也會自主要儲存空間移除

問題: 如果次要儲存空間可保留資料的天數少於主要儲存空間的保留資料天數,Sentinel 就不能有效率地使用主要儲存空間。為了釋出空間而從次要儲存空間移除的分割區,也會自主要儲存空間移除。(錯誤 860888)

解決方式: 在次要儲存空間中配置足夠空間,以便將資料保留您想在線上儲存 (可搜尋) 的總天數。

如需詳細資訊,請參閱《NetIQ Sentinel 管理指南》中的「事件資料」。

5.9 Sentinel 服務在安裝之後可能無法自動啟動

問題: 在磁碟空間超過 2 TB 的系統上,Sentinel 在安裝之後可能無法自動啟動。(錯誤 846296)

解決方式: 指定在 /usr/sbin/rcsentinel 中的下列指令,手動啟用 Sentinel 服務,此為一次性活動:

rcsentinel -start

5.10 無法啟用 Kerberos 驗證

問題: 若您以 Kerberos 模組設定 Kerberos 驗證,主控台會顯示 Kerberos 用戶端設定成功的確認訊息。不過,當您再次檢視 Kerberos 模組時,「啟用 Kerberos 驗證」選項不會選取。(錯誤 843623)

解決方式: 目前尚未提供因應措施。

5.11 密碼包含特殊字元時無法安裝遠端收集器管理員

問題: 安裝遠端收集器管理員時,如果您指定包含特殊字元的密碼 (例如 ‘$’、‘"‘、‘\’ 或 ‘/’),安裝會失敗並出現錯誤。(錯誤 812111)

解決方式: 請勿在遠端收集器管理員密碼中使用特殊字元。

5.12 重新啟動遠端收集器管理員會造成部分事件來源失去連接

問題: 當您重新啟動遠端收集器管理員裝置時,連接到 UDP 連接埠的 Syslog 事件來源會失去連接。(錯誤 795057)

解決方式: 目前尚未提供因應措施。

5.13 無法一次檢視多個報告結果

問題: 在等待一個報告結果 PDF 開啟時 (特別是 1 百萬個事件的報告結果),若按下其他要檢視的報告結果 PDF,報告結果無法顯示。(錯誤 804683)

解決方式: 再次按下第二個報告結果 PDF 以檢視報告結果。

5.14 啟用 FIPS 模式時,代理程式管理員需要 SQL 驗證

問題: 當 Sentinel 環境中啟用 FIPS 模式時,使用代理程式管理員的 Windows 驗證會造成與代理程式管理員資料庫同步失敗。(錯誤 814452)

解決方式: 當 Sentinel 環境中啟用 FIPS 模式時,使用代理程式管理員的 SQL 驗證。

5.15 Sentinel 高可用性安裝在 FIPS 模式中顯示錯誤

問題: 若啟用 FIPS 模式,Sentinel 高可用性安裝會顯示下列錯誤:

Sentinel 伺服器 configuration.properties 檔案不正確。請檢查組態檔案,然後在 Sentinel 伺服器上再次執行 convert_to_fips.sh 程序檔。

不過,安裝已順利完成。(錯誤 817828)

解決方式: 目前尚未提供修復或因應措施。雖然安裝程式顯示錯誤,但是 Sentinel 高可用性組態在 FIPS 模式中仍可順利運作。

5.16 Sentinel 高可用性安裝在非 FIPS 模式中顯示錯誤

問題: 已成功使用 FIPS 模式完成安裝 Sentinel 高可用性,但出現下列錯誤兩次:

/opt/novell/sentinel/setup/configure.sh: line 1045: [: too many arguments

(錯誤 810764)

解決方式: 目前尚未提供修復或因應措施。雖然安裝程式顯示錯誤,但是 Sentinel 高可用性組態在非 FIPS 模式中仍可順利運作。

5.17 無法在 WebYaST 中更新 Sentinel 7.2 之前版本的裝置

問題: 無法更新 Sentinel 7.2 之前版本的裝置,因為更新套件的廠商已從 Novell 變更為 NetIQ。(錯誤 780969)

解決方式: 使用 zypper 指令來升級裝置。如需詳細資訊,請參閱《NetIQ Sentinel 安裝及組態指南》中的「使用 zypper 將裝置升級」。

5.18 Sentinel 裝置登入發生問題

問題: 如果您在密碼中指定「$」字元,Sentinel 將根據該「$」字元在密碼中所在的位置,在資料庫中儲存不同的密碼。如果密碼以特殊字元「$」開始,則 Sentinel 會以檔案名稱儲存該密碼。如果字元「$」在密碼中的別處,Sentinel 將會截短密碼至「$」字元的位置。(錯誤 734500)

解決方式: 實際的密碼儲存在 home/novell/.pgpass 檔案中。請從該檔案取得密碼後登入 Sentinel。例如,如果您指定密碼為「abc$123」,則 Sentinel 將以「abc」為密碼並儲存在 .pgpass 檔案之中。您可以使用「abc」做為密碼登入 Sentinel。

5.19 安裝關連規則時發生錯誤

問題: 當系統中已有相同名稱的關連規則存在時,解決方案管理員不會再安裝其他相同名稱的關連規則。主控台中會記錄 NullPointerException 錯誤。(錯誤 713962)

解決方式: 請確認所有的關連規則都具有唯一的名稱。

5.20 Sentinel Link 動作顯示不正確訊息

問題: 當您從 Web 主控台執行 Sentinel Link 動作時,即使透過「Sentinel 控制中心」執行 Sentinel Link 連接器整合器測試失敗,Sentinel 仍會顯示成功訊息。(錯誤 710305)

解決方式: 目前尚未提供因應措施。

5.21 具有相同名稱的儀表板與異常定義

問題: 當「安全情報儀表板」與異常定義具有相同名稱時,「異常詳細資料」頁面上的儀表板連結會停用。(錯誤 715986)

解決方式: 請確認在建立儀表板和異常定義時使用唯一的名稱。

5.22 主動搜尋工作持續和存取時間不準確

問題: Sentinel Web 主控台電腦時鐘的時間晚於 Sentinel 伺服器時鐘的時間時,Sentinel Web 主控台的「主動搜尋工作持續時間」和「存取日期」欄中會顯示負值。例如,當 Sentinel Web 主控台時鐘設為 2:30 PM,而 Sentinel 伺服器設為 1:30 PM 時,「持續時間」和「存取日期」欄會顯示負值。(錯誤 719875)

解決方式: 請確認用來存取 Sentinel Web 主控台的電腦時間與 Sentinel 伺服器電腦上的時間相同或較晚。

5.23 IssueSAMLToken 稽核事件在安全性智慧儀表板中顯示錯誤資訊

問題: 當您登入安全性儀表板並執行搜尋 IssueSAMLToken 稽核事件時,IssueSAMLToken 稽核事件顯示不正確的主機名稱 (InitiatorUserName) 或 (IP 位址) SourceIP 。(錯誤 870609)

解決方式: 目前尚未提供因應措施。

5.24 Sentinel Web 主控台無法正確顯示遠端收集器管理員狀況狀態

問題: Sentinel Web 主控台中的「事件來源」索引標籤將遠端收集器管理員的狀態錯誤地顯示為警告。(錯誤 895343)

解決方式:一般資訊一節中查看遠端收集器管理員的延遲持續時間。如果延遲小於 5 秒鐘,您可忽略警告狀態。

5.25 分散式搜尋結果超過 50,000 筆事件將無法輸出至檔案

問題: 您無法將超過 50,000 筆事件的分散式搜尋結果輸出至檔案。(錯誤 863985)

解決方式: 目前尚未提供因應措施。

5.26 當用戶端電腦上安裝了 NetIQ Identity Manager Designer 時,Sentinel 控制中心無法啟動

問題: 當用戶端電腦上安裝了 NetIQ Identity Manager Designer 且 Designer 使用系統 JRE 時,Sentinel 控制中心無法啟動。Designer 需要將 xml-apis.jar 這類支援的 jar 檔案加進 lib/endorsed 目錄。在 xml-apis.jar 檔案中的類別有些會置換 Sentinel 控制中心所用之系統 JRE 中對應的類別。(錯誤 888085)

解決方式: 設定 Designer 使用自己的 JRE。

5.27 用戶端與執行 FIPS 模式的 Sentinel 之間的連線問題

問題: Sentinel 7.2.1 包含 Oracle Java 1.7 Update 65,其中的已知問題與 FIPS 模式中的 RSA 用戶端金鑰交換相關。如需詳細資訊,請參閱 Java SE 開發套件 7,更新程式 51 版本說明。這個情形會在 Sentinel 正在執行 FIPS 模式且嘗試接收用戶端連線時發生問題,例如 Security Manager 和 Sentinel Agent Manager。(錯誤 872305)

解決方式: 要成功建立 FIPS 相容模式的 SSL 連線,請將全部 Sentinel 伺服器上的 Java 版本降級到 Java 7 Update 45 (這個版本沒有金鑰交換問題)。

如需詳細資訊,請參閱 NetIQ 支援知識庫內 TID 7014980 中的指示。

附註:要建立 Sentinel Agent Manger 和執行 FIPS 模式的 Sentinel 之間的成功連線,請確定您安裝或升級到 Sentinel Agent Manager Connector 2011.1r3。要下載 Sentinel Agent Manager Connector,請參閱 Sentinel 外掛程式網站

5.28 當沒有封包資訊時網路流量圖表顯示空白

問題: 如果網路裝置的網路流量資料未包含封包資訊,Sentinel Web 主控台中的網路流量圖表會顯示空白。(錯誤 875055)

解決方式: 設定網路裝置,以便其傳送所有三個計數器:位元組、流量和封包。要設定網路裝置,請參閱相關的網路裝置文件。

5.29 訊息佇列服務會使用 Sentinel Agent Manager 內中央電腦的大量記憶體

問題: 訊息佇列服務 (mqsvc.exe) 會使用 Sentinel Agent Manager 內中央電腦的大量記憶體。Microsoft Message Queuing (MSMQ) 未在遠端執行屬性讀取之後執行清理操作。如需這個問題的詳細資訊,請參閱 http://support.microsoft.com/kb/2566230(錯誤 869980)

解決方式: 若要確認 mqsvc.exe 不會使用大量記憶體:

  • 將 Microsoft 網站提供的最新 Hotfix 套用到 Microsoft Message Queuing (MSMQ)。

  • 按照 MSMQ 記錄大小提高的比例提高整體記憶體。

5.30 Sentinel Agent Manager 在您升級 Windows 時停止運作

問題: Agent Manager 使用證書來為中央電腦和代辦之間進行驗證。當您升級 Windows 作業系統時,Microsoft Windows 中的一個已知問題會刪除某些證書,並使得 Agent Manager 無法在升級後重新啟動。(錯誤 847891)

解決方式: 在升級 Windows 之前,請先執行下列步驟,備份 Agent Manager 系統證書,並在升級 Windows 之後將其還原:

  1. 輸出登錄機碼:

    1. 以管理員身分開啟指令提示字元,接著輸入指令 regedit

    2. 在登錄編輯程式中依序展開 HKEY_LOCAL_MACHINE > SOFTWARE > Microsoft > SystemCertificates

    3. SystemCertificates 下方,對 NetIQ Security Manager 資料夾按一下滑鼠右鍵,再選取「輸出」。將登錄機碼另存為 .reg 檔案。

    4. 備份 .reg 檔案。

  2. (條件式) 若您變更了 SAM 證書安裝的預設位置,請備份自訂位置的證書。

  3. (條件式) 若您為中央電腦和代辦之間驗證安裝了任何的自訂證書,請備份這些自訂證書。

  4. 執行 Windows 升級。

  5. 連按兩下 步驟 1 所產生 .reg 檔案,以便將證書輸入到登錄中。

  6. (條件式) 重新安裝已在 步驟 2步驟 3適當位置備份的證書。

  7. 重新啟動 Agent Manager 服務。

5.31 Agent Manager 不會擷取包含 Null 值的 Windows 插入字串欄位

問題: 在收集事件資料時,Agent Manager 不會擷取包含 Null 值的 Windows 插入字串欄位。(錯誤 838825)

解決方式: 目前尚未提供因應措施。

6.0 連絡資訊

我們的目標是提供符合您需求的文件。若您要提出任何改進建議,請將電子郵件傳送到 Documentation-Feedback@netiq.com。我們重視您的意見並期待您提出建議。

如需詳細的聯絡人資訊,請參閱支援聯絡人資訊網站

如需一般的企業和產品資訊,請參閱 NetIQ 企業網站

如需與同事和 NetIQ 專家進行互動對話,歡迎成為我們社群的活躍成員。NetIQ 線上社群提供產品資訊以及有用資源、部落格和社群媒體通道的實用連結。