Cortex XDR Der Schutz des Agenten ist deaktiviert
21748
Created On 04/03/23 08:14 AM - Last Modified 10/19/23 19:12 PM
Symptom
- Der Cortex XDR Schutz des Agenten ist deaktiviert
- Der cyserver-Prozess stürzte mehrmals ab
- trapsd.log Fehlermeldungen
Failed to initialize security. Error code = 0x[ERRFMT]
Failed to open corrupted database 'C:\ProgramData\Cyvera\LocalSystem\Persistence\<File Name>.db'. Attempting repair.
Environment
- Cortex XDR Agent-Versionen 7.9.0, 8.0.0
- Windows-Betriebssystem
Resolution
Upgrade auf die folgenden Cortex XDR Agent-Versionen (Enthält einen Fix):
- 8.1.0
- 8.0.1
- 7.9.2
Problemumgehung:
- Beenden Sie den Agenten, indem Sie den Cortex Befehl
C:\Program Files\Palo Alto Networks\Traps\cytool runtime stop
- Löschen Sie die beschädigten Datenbanken, die sich unter C:\ProgramData\Cyvera\LocalSystem\Persistence befinden.
- Hinweis: Löschen Sie den Ordner "Persistenz" nicht
- Starten Sie den Agenten, indem Sie den Cortex folgenden Befehl ausführen
C:\Program Files\Palo Alto Networks\Traps\cytool runtime start
- Hinweis: Die Verteilung ID muss in trapsd.xml vorhanden sein, bevor der Agent gestartet wird. Falls dies fehlt, führen Sie die folgenden Schritte aus:
Verteilung IDhinzufügen:
- Abrufen der Verteilung ID von Mandantenendpunkten > Agent-Installationen
- Navigieren Sie auf dem lokalen Computer, auf dem der Agent noch angehalten ist, zu C:\Programme\Palo Alto Networks\\Trapsconfig
- Verteilung in trapsd einfügen ID .xml Feld <distribution_id></distribution_id>
- Beispiel: <distribution_id>123456789</distribution_id>
- Speichern Sie die Dateiänderungen
- Starten Sie den Cortex Agenten