شرکت مدانت

خطای Access denied while copying agent binaries در اندپوینت سنترال

خطای Access denied while copying agent binaries در ManageEngine Endpoint Central زمانی رخ می‌دهد که سرور نتواند فایل‌های Agent را از طریق Share ویندوز روی سیستم مقصد کپی کند. این خطا معمولاً به دلیل کمبود سطح دسترسی، محدودیت‌های UAC، مسدود بودن Admin Share، تنظیمات Firewall یا مداخلۀ آنتی‌ویروس ایجاد می‌شود و به معنای نقص نرم‌افزاری نیست، بلکه نشان‌دهندۀ آماده نبودن زیرساخت اندپوینت برای نصب ریموت Agent است. و یکی از پرتکرارترین خطاهای نصب ایجنت است.

این خطا در ManageEngine Endpoint Central (دسکتاپ/سرور) یعنی سرور نتوانسته فایل‌های Agent را روی Share ویندوزِ اندپوینت کپی کند. تقریباً همیشه ریشه‌اش دسترسی، شبکه یا سرویس‌های ویندوز است.

علت‌های رایج

  1. Credential اشتباه یا ناکافی
    • یوزری که برای Deploy Agent استفاده می‌شود Administrator واقعی روی اندپوینت نیست.
  2. Admin Share غیرفعال
    • دسترسی به \\Endpoint\ADMIN$ یا \\Endpoint\C$ وجود ندارد.
  3. Firewall یا Antivirus
    • پورت‌ها یا کپی فایل SMB را بلاک کرده.
  4. UAC / Local Security Policy
    • محدودیت UAC برای Remote Admin فعال است.
  5. SMB / File & Printer Sharing غیرفعال
  6. DNS / Name Resolution
    • نام سیستم Resolve نمی‌شود (با IP کار می‌کند ولی با نام نه).

مراحل حل مشکل (گام‌به‌گام)

1️⃣ بررسی Credential

  • در Admin → Scope of Management → Credentials
  • یوزر:
    • عضو Local Administrators
    • ترجیحاً Domain Admin یا Local Admin واقعی
  • تست دستی:\\EndpointName\ADMIN$ اگر باز نشد → مشکل دسترسی است.

2️⃣ فعال بودن Admin Share

روی اندپوینت سنترال:

net share

باید ADMIN$ و C$ وجود داشته باشد. اگر خاموش است:

  • Registry:
HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System
LocalAccountTokenFilterPolicy = 1 (DWORD)

سپس ریستارت.

3️⃣ UAC Remote Restrictions

همان کلید بالا (LocalAccountTokenFilterPolicy=1) مشکل UAC Remote Admin را حل می‌کند.

4️⃣ Firewall

File and Printer Sharing فعال باشد و همچنین پورت‌های لازم زیر باید باز باشند:

  • TCP 445 (SMB)
  • TCP 135 + Dynamic RPC
  • TCP 8020 / 8383 (بسته به تنظیم Endpoint Central)

برای تست موقت، Firewall را خاموش و Deploy را امتحان کنید.

5️⃣ Antivirus / EDR

  • موقتاً آنتی ویروس راغیرفعال کنید یا فولدر زیر را حزو استثنايات آنتی ویروس در سرور اندپوینت سنترال بگذارید: یعنی Exclude مسیر:
\\Endpoint\ADMIN$\ManageEngine\

6️⃣ DNS و Network

از روی کلاینت مشکل دار پینگ کنید سرور اندپوینت سنترال را:

  • Ping با نام و IP:
ping EndpointName
ping 192.168.x.x
  • اگر با IP جواب داد ولی با نام نه → پس مشکل DNS است.

7️⃣ سرویس‌ها

روی اندپوینت سنترال سرویس‌های زیر باید فعال باشند:

  • Workstation
  • Remote Registry

راه‌حل جایگزین (سریع)

اگر Deploy ریموت گیر می‌کند:

  • Agent Installer دستی:
    • دانلود Agent از:Admin → Agent → Download Agent
    • اجرا روی اندپوینت با Run as Administrator
    • ۹۰٪ مواقع بلافاصله وصل می‌شود.

چک لیست رفع مشکل

چک‌لیست مرحله‌به‌مرحله به‌صورت جدول برای خطای Access denied while copying agent binaries در ManageEngine Endpoint Central 👇

مرحلهمورد بررسیمسیر / دستوروضعیت (✓ / ✗)
1-Credential ادمین معتبرAdmin → Scope of Management → Credentialsبررسی ادمین دامین در اندپوینت سنترال
2یوزر عضو Local Administrators باشدlusrmgr.msc → Administratorsبررسی عضویت ادمین اندپوینت سنترال در لیست ادمین‌های کلاینت‌ها و سرورها
3دسترسی به Admin Share\\EndpointName\ADMIN$بررسی از روی کلاینت
4فعال بودن ADMIN$ و C$net shareبر روی ویندوز سرور اندپوینت
5غیرفعال نبودن UAC Remote RestrictionLocalAccountTokenFilterPolicy=1بررسی از روی کلاینت
6File & Printer Sharing فعالWindows Firewall → Allowed Appsبررسی از روی کلاینت
7پورت SMB باز باشدTCP 445بررسی از روی فایروال
8پورت‌های Endpoint Central باز باشندTCP 8020 / 8383بررسی از روی فایروال
9آنتی‌ویروس/EDR بلاک نکندExclude ManageEngineبررسی از روی آنتی ویروس/ فایروال
10DNS Resolve صحیحping EndpointNameبررسی از روی کلاینت
11ارتباط با IP برقرار استping 192.168.x.xبررسی از روی کلاینت
12سرویس Workstation فعالservices.mscبررسی از روی سرور
13سرویس Remote Registry فعالservices.mscبررسی از روی سرور
14نصب دستی Agent (در صورت نیاز)Run as Administrator

نکته طلایی : اگر مرحله 3 یا 5 Fail باشد، ۹۰٪ Deploy شکست می‌خورد.


0 0 votes
Article Rating
عضویت
اطلاع رسانی به:

Time limit is exhausted. Please reload CAPTCHA.

0 Comments
Oldest
Newest Most Voted
Inline Feedbacks
مشاهده نظارت
Chat Icon
error: ياد بگيريم از کپي کردن حذر کنيم×| مدانت
0
Would love your thoughts, please comment.x