建议使用Chrome浏览器访问!
技术支持
互动社区
学习培训
深信服官网
合作伙伴

超融合HCI

关注
深信服超融合SANGFOR HCI是面向下一代数据中心的软件定义基础架构,通过虚拟化技术融合计算、存储、网络和安全等资源,并提供运维管理、容灾备份、智能监控等高级特性,帮助用户构建极简、稳定、高性能的云化数据中心基石。
故障案例库
典型场景排查思路

【ASEC】云安全中心虚拟机/云主机漏洞修复失败

更新时间:2024-09-23
  • 阅读权限:游客
  • 下载
  • 分享
  • 收藏
所属模块 云安全中心
适用版本 通用
云安全中心,虚拟机/云主机已安装安全组件(agent), 漏洞扫描任务,扫描扫出系统/应用漏洞,对漏洞下发批量修复任务,漏洞修复任务失败

操作日志失败提示

例如:

漏洞修复失败的虚拟机[KBxxxxxx](终端下载补丁包失败,平台正在尝试下载并通知终端重新修复)

漏洞修复失败的虚拟机[KBxxxxxx](补丁安装失败)

修复原理

下发修复补丁任务,Agent会从微软规则上给的补丁下载链接,将补丁包下载到终端上,接着调用微软的安装补丁的程序,命令行的方式一个个去安装这些补丁

 

修复任务失败原因

1、终端下载补丁包失败,平台正在尝试下载并通知终端重新修复(一般是终端没联网,MGR联网了,补丁包需要MGR下载完成终端才能修复)

2、当前补丁需要打上前置补丁后,才能修复 (针对修复失败的KB,上微软官方查询是否需要前置补丁,人工打上前置补丁后再尝试修复)

3、系统问题,无法安装

 

对于批量下发漏洞修复任务,只要有一个漏洞修复失败,整体任务状态是算失败的,失败操作日志描述里会体现具体KB及修复失败原因,修复成功的KB也会体现在里面

1、终端下载补丁包失败,平台正在尝试下载并通知终端重新修复

尝试重新修复

2、当前补丁需要打上前置补丁后,才能修复

上微软官方查询当前修复失败的KB是否需要前置补丁,可以自行尝试打上前置补丁后重试修复,若不知道如何打前置补丁,可以尝试联系aES 400或者技术支持处理

3、系统问题,无法安装

联系aES 400或者技术支持处理

 

 

本页目录
  • 问题描述
  • 告警信息
  • 有效排查步骤
  • 根因
  • 解决方案
  • 操作影响范围
  • 是否是临时解决方案
  • 建议与总结
  • 排查内容