Geral

Ao implantar patches ou pacotes grandes com o LanGuard, a seguinte mensagem de erro é exibida nos detalhes do trabalho de correção:

Timed out: The Patch Agent did not respond in the permitted time interval.

Isso significa  que o patch não foi instalado no intervalo de tempo limite de implantação configurado ou o resultado não foi comunicado ao servidor; as operações reais de implantação automática do patch na máquina de destino podem ser concluídas com êxito.


Tempo limite esgotado: O Patch Agent não respondeu no intervalo de tempo permitido.


Solução

Esses problemas de interrupção do tempo limite de implantação podem ocorrer com patches que exigem muito tempo para instalar, por exemplo, service packs, atualizações do .NET Framework, novos lançamentos do Internet Explorer, etc., com downloads de grandes pacotes paralisados ou devido a motivos de comunicação.


Certifique-se de que as comunicações HTTP não sejam bloqueadas


Certifique-se de que o agente pode acessar a porta do servidor de comunicação do servidor GFI LanGuard (por padrão 1072).


  1. Verifique se a porta do servidor de comunicação está aberta no servidor GFI LanGuard. Isso pode ser feito executando o seguinte comando na linha de comando:

    netstat -ano | find ":1072"

    Se nada estiver responendo na porta, significa que a porta padrão foi alterada (verifique em Configurações de agentes > guia Geral) ou algo está errado com o servidor da web Apache integrado (verifique se dois processos httpd.exe listados no Gerenciador de tarefas). Corrija a causa raiz e execute as verificações novamente.

     

  2. Em qualquer máquina do agente, abra http://<LanguardServerIP>:port/files/update/index.txt (por exemplo, http://192.168.1.200:1072/files/update/index.txt).  Isso deve retornar uma página com um único número.

    Como alternativa, você pode testar usando o comando telnet no prompt de comando do agente:


    telnet <LanGuard_IP> <port>
    ex. telnet 192.168.1.200 1072

     

  3. Se a porta não estiver respondendo, o firewall ou quaisquer dispositivos de segurança na rede precisam ser reconfigurados para permitir o tráfego TCP / IP na porta 1072 para o servidor LanGuard. Certifique-se de que as exclusões de firewall necessárias estejam em vigor e repita as etapas de verificação.

 

Aumente o tempo limite de implantação

Se as comunicações não forem bloqueadas, a causa raiz mais provável é que o tempo necessário para instalar os patches excede a configuração Tempo limite de implantação. Ao implantar grandes patches, é normal atingir um tempo limite padrão de 10 minutos.

O serviço Patch Agent envia de volta mensagens de status para cada patch implantado (iniciando, concluído, resultado). Após cada mensagem, o servidor LanGuard zera um cronômetro de tempo limite. Se o cronômetro atingir o intervalo de tempo limite configurado (por padrão, 10 minutos) ou o tempo limite de implantação tiver expirado, ele exibe a mensagem Tempo limite esgotado e permite que o encadeamento de implantação seja usado pela próxima máquina.


Quando isso acontece, as atualizações restantes são listadas como falhas. No entanto, o serviço do agente de patch na máquina de destino continua a implantar as atualizações restantes. Portanto, as atualizações podem, de fato, ser instaladas com êxito. Uma varredura deve ser feita para ver se os patches foram implantados com sucesso.

Para aumentar o tempo limite de implantação, siga as etapas abaixo:

  1. Acesse o console GFI LanGuard e selecione Remediate.
  2. Escolha os computadores / grupos para corrigir no painel esquerdo e selecione o (s) patch (es) que deseja enviar.
  3. Clique no botão Remediate.
    mceclip0.png
  4. Selecione a aba Opções avançadas (advanced).
    Você também pode selecionar o terceiro Personalizar (customize) listado e clicar em Avançado.
  5. Aumente o valor do Tempo limite de implantação e clique em OK.

    Para tornar esta alteração constante, use a opção Lembrar configurações (Remember settings).

    mceclip1.png
  6. Clique em OK para executar o trabalho de Remediação com os patches selecionados e tempo limite aumentado.


O valor máximo de tempo limite de implantação que pode ser definido para trabalhos de correção é de 6.000 segundos.

 

Limpar histórico de Download do patch

Siga as etapas descritas em nosso artigo da Base de dados de conhecimento limpando o histórico de download do patch.

 

Se a implantação do patch ainda expirar, aumente o tempo limite ainda mais. Se você já atingiu o valor de tempo limite máximo e o problema persistir, atualize as definições do servidor LanGuard manualmente e repita o trabalho de correção.

 

Testando

Observe o progresso do trabalho de correção e verifique se a mensagem de erro Tempo limite esgotado.

mceclip2.png