In diesem Artikel erfahren Sie, wie Sie Probleme bei der Installation des HEIMDAL Agent und der Aktivierung des HEIMDAL-Lizenzschlüssels beheben können.
1. Installationsfehler: Das angegebene Konto ist bereits vorhanden
2. Installationsfehler: Die Installation ist nicht möglich, da bereits eine neuere Version dieses Produkts installiert ist
3. Installationsproblem aufgrund eines inkompatiblen/beschädigten .NET Framework
4. Aktivierungsfehler: Lizenz konnte nicht aktiviert werden
5. Aktivierungsfehler: Der HEIMDAL Agent aktiviert die kostenlose Lizenz anstelle der Enterprise-Lizenz
INSTALLATIONSFEHLER: Das angegebene Konto ist bereits vorhanden
VERHALTEN: Beim Ausführen des Installationsprogramms des HEIMDAL Agent wird die folgende Fehlermeldung angezeigt: Das angegebene Konto ist bereits vorhanden.
LÖSUNG: Dieser Fehler tritt auf, wenn Sie versuchen, dieselbe Version des HEIMDAL Agent zu installieren, die bereits auf dem Computer installiert ist. Um das Problem zu beheben, öffnen Sie Systemsteuerung -> Programme und Features und deinstallieren Sie die Anwendung Heimdal Thor Agent. Nach der Deinstallation können Sie mit der Installation des HEIMDAL Agent fortfahren.
INSTALLATIONSFEHLER: Die Installation ist nicht möglich, da bereits eine neuere Version dieses Produkts installiert ist
VERHALTEN: Beim Ausführen des Installationsprogramms des HEIMDAL Agent wird die folgende Fehlermeldung angezeigt: Die Installation ist nicht möglich, da bereits eine neuere Version dieses Produkts installiert ist.
LÖSUNG: Dieser Fehler tritt auf, wenn Sie versuchen, eine ältere Version des HEIMDAL Agent zu installieren, während bereits eine neuere Version auf dem Computer installiert ist. Wenn Probleme mit dem HEIMDAL Agent auftreten und eine Neuinstallation erforderlich ist, öffnen Sie Systemsteuerung -> Programme und Features und deinstallieren Sie die Anwendung Heimdal Thor Agent. Nach der Deinstallation können Sie mit der Installation des HEIMDAL Agent fortfahren.
INSTALLATIONSPROBLEM aufgrund eines inkompatiblen/beschädigten .NET Framework
VERHALTEN: Beim Ausführen des Installationsprogramms des HEIMDAL Agent wird die folgende Fehlermeldung angezeigt: Fehler 1001. InstallUtilLib.dll: Unbekannter Fehler. Je nach Problem mit dem .NET Framework können auch andere Fehlermeldungen des Typs 1001 angezeigt werden.
Ein weiteres Problem kann auftreten, wenn die .NET Framework-Bibliotheken beschädigt sind und repariert werden müssen. Um sicherzustellen, dass die beschädigten .NET Framework-Bibliotheken die Ursache sind, können Sie die Ereignisanzeige überprüfen: Windows-Protokolle -> Anwendung. Verwenden Sie anschließend auf der rechten Seite die Option Aktuelles Protokoll filtern -> Registerkarte Filter -> Ereignisebene -> wählen Sie Kritisch, Warnung und Fehler, um nach .NET-Ereignissen zu suchen.
LÖSUNG: Der HEIMDAL Agent benötigt das .NET Framework (mindestens Version 4.8.0 oder höher). Um das Problem zu beheben, stellen Sie sicher, dass Sie .NET Framework 4.8.0 installieren oder die vorhandene Version auf die neueste .NET-Framework-Version aktualisieren, die mit Ihrem Windows-Betriebssystem kompatibel ist. Zusätzlich können Sie versuchen, das .NET-Framework-Installationsprogramm mit diesem Tool zu reparieren (Hier herunterladen) oder nach verfügbaren Windows-Updates zu suchen (Microsoft stellt jeden Monat ein .NET-Update bereit).
AKTIVIERUNGSFEHLER: Lizenz konnte nicht aktiviert werden
VERHALTEN: Während der Installation des HEIMDAL Agent wird im Schritt zur Aktivierung des HEIMDAL-Lizenzschlüssels die folgende Fehlermeldung angezeigt: Lizenz konnte nicht aktiviert werden.
LÖSUNG: Dieser Fehler kann verschiedene Ursachen haben, die im Folgenden erläutert werden.
1. Ihre Firewall/Ihr Proxy-/VPN-Dienst blockiert die Verbindung zwischen dem HEIMDAL Agent und unseren HEIMDAL-Servern. Um dieses Problem zu beheben, stellen Sie sicher, dass Sie die für die Kommunikation mit unseren Servern erforderlichen IP-Adressen, Ports und Prozesse auf die Whitelist setzen bzw. davon ausschließen. Alle Systemanforderungen und Ausschlüsse werden im Supportartikel Systemanforderungen und Firewall-Ausnahmen beschrieben.
2. Fehler beim Dienst Windows Management Instrumentation (WMI)
Der HEIMDAL Agent ist vom Dienst Windows Management Instrumentation (WMI) abhängig. Dieser wird verwendet, um alle aktiven Netzwerkadapter auf dem Computer zu erkennen, damit die DNS-IP-Adresse von DarkLayer Guard (127.7.7.x) hinzugefügt werden kann, um den Internetverkehr zu filtern. Wenn WMI geändert wurde oder aus irgendeinem Grund nicht funktioniert, führt dies ebenfalls zu einem Problem mit dem HEIMDAL Agent.
Um den Status von WMI zu überprüfen, klicken Sie auf die Schaltfläche Start, geben Sie wmimgmt.msc ein und drücken Sie Enter. Klicken Sie im Fenster WmiMgmt mit der rechten Maustaste auf WMI-Steuerung (Lokal) und klicken Sie auf Eigenschaften.
Überprüfen Sie den Status, der auf der Registerkarte Allgemein angezeigt wird. Wenn WMI mit der Fehlermeldung Ungültige Klasse oder einer anderen Fehlermeldung nicht initialisiert werden kann, bedeutet dies, dass das Problem durch den cimv2-Namespace verursacht wird.
Der Fehler bei der WMI-Initialisierung kann Fehler im HEIMDAL Agent verursachen, die in den vom Agent generierten Heimdal-Protokollen angezeigt werden können:
oder
Um dieses Problem zu beheben, muss WMI anhand der folgenden Schritte zurückgesetzt werden:
A. Öffnen Sie die Eingabeaufforderung (als Administrator) und führen Sie die folgenden Befehlszeilen nacheinander aus:
sc config winmgmt start= disabled
net stop winmgmt
winmgmt /salvagerepository %windir%\system32\wbem
winmgmt /resetrepository %windir%\system32\wbem
sc config winmgmt start= auto
shutdown /r /f /t 10
Die oben genannten Befehlszeilen deaktivieren den WMI-Dienst, beenden ihn, überprüfen die Konsistenz des WMI-Repositorys und erstellen es neu (falls es inkonsistent ist), setzen das WMIM-Repository auf den Ausgangszustand zurück, stellen den WMI-Dienst auf „Automatisch“ und starten den Computer nach 10 Sekunden neu. Wenn die oben genannten Schritte den Fehler beim WMI-Dienst nicht beheben, fahren Sie mit Schritt B fort.
B. Führen Sie die folgenden Befehlszeilen aus (OPTIONAL):
cd C:\Windows\System32\wbem
regsvr32 /s %systemroot%\system32\scecli.dll
regsvr32 /s %systemroot%\system32\userenv.dll
regsvr32 cimwin32.dll
mofcomp cimwin32.mof
mofcomp cimwin32.mfl
mofcomp rsop.mof
mofcomp rsop.mfl
for /f %s in ('dir /b /s *.dll') do regsvr32 /s %s
for /f %s in ('dir /b *.mof') do mofcomp %s
for /f %s in ('dir /b *.mfl') do mofcomp %s
regsvr32 wmisvc.dll
wmiprvse /regserver
Sobald das WMI-Repository konsistent ist, sollte der folgende Status angezeigt werden:
3. FIPS-validierte kryptografische Algorithmen der Windows-Plattform
Ein weiterer Faktor, der das Problem verursachen kann, ist ein Fehler, der in den Protokollen des HEIMDAL Agent zu finden ist: Diese Implementierung ist nicht Teil der FIPS-validierten kryptografischen Algorithmen der Windows-Plattform.
Führen Sie zur Behebung dieses Verhaltens die folgenden Schritte aus:
A. Klicken Sie auf die Schaltfläche Start, geben Sie secpol.msc ein und drücken Sie Enter. Navigieren Sie im Fenster Lokale Sicherheitsrichtlinie zu Lokale Richtlinien -> Sicherheitsoptionen und suchen Sie nach Systemkryptografie: FIPS-kompatiblen Algorithmus für Verschlüsselung, Hashing und Signatur verwenden. Wenn diese Richtlinie aktiviert ist, müssen Sie sie deaktivieren.
B. Dieser Vorgang kann ausgeführt werden, indem Sie den Editor der Windows-Registrierung öffnen und für die Eigenschaft Enabled des folgenden Schlüssels den Wert 0 festlegen: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\FipsAlgorithmPolicy
4. Uhrzeit und Datum
Der HEIMDAL Agent ist außerdem vom Dienst Windows-Zeitgeber abhängig. Ohne diesen kann der HEIMDAL Agent die Uhrzeit des Domänencontrollers nicht mehr abgleichen und der Lizenzschlüssel kann nicht aktiviert werden.
- Überprüfen Sie Ihre Internetverbindung und stellen Sie sicher, dass Sie auf das Internet zugreifen können;
- Öffnen Sie Datum und Uhrzeit, indem Sie auf die Schaltfläche Start, auf Systemsteuerung, auf Uhr, Sprache und Region und anschließend auf Datum und Uhrzeit: klicken
- Klicken Sie auf die Registerkarte Internetzeit und anschließend auf Einstellungen ändern ...;
- Klicken Sie auf die Schaltfläche Jetzt aktualisieren;
- Es ist sehr wichtig, auf die Bestätigungsmeldung zu warten, die anzeigt, dass die Aktualisierung erfolgreich war;
- Wenn Sie eine Fehlermeldung erhalten, wiederholen Sie den Vorgang, bis eine Meldung über eine erfolgreiche Aktualisierung angezeigt wird.
Domänencomputer können mithilfe der Befehlszeile in einer Eingabeaufforderung mit erhöhten Rechten ebenfalls mit der Uhrzeit des Domänencontrollers synchronisiert werden:
net time /set /y oder w32tm /resync
5. Die zugrunde liegende Verbindung wurde geschlossen: Vertrauensstellung für den sicheren SSL/TLS-Kanal konnte nicht hergestellt werden
Dies bedeutet, dass das SSL-Zertifikat möglicherweise abgelaufen ist und erneuert werden muss. Wenden Sie sich bitte an das HEIMDAL Security Support Team.
AKTIVIERUNGSFEHLER: Der HEIMDAL Agent aktiviert die kostenlose Lizenz anstelle der Enterprise-Lizenz
VERHALTEN: Nach Eingabe des HEIMDAL-Lizenzschlüssels aktiviert der HEIMDAL Agent den kostenlosen Lizenzschlüssel anstelle der Enterprise-Lizenz.
LÖSUNG: Dieser Fehler tritt auf, wenn die Registrierung des Computers im HEIMDAL Dashboard aufgehoben wurde und der Enterprise-Lizenzschlüssel daher nicht aktiviert werden darf. Um das Problem zu beheben, loggen Sie sich im HEIMDAL Dashboard ein, navigieren Sie zu Management -> Aktive Clients, legen Sie das Startdatum des Zeitraums auf mehr als 30 Tage zurück (wir empfehlen, mehr als 1–2 Jahre zurückzugehen), legen Sie das Enddatum auf Heute fest und suchen Sie nach aufgehobenen Registrierungen. Wenn der Hostname des Endpunkts als aufgehoben angezeigt wird, ist dies der Grund dafür, dass der HEIMDAL-Lizenzschlüssel nicht aktiviert wird. Wählen Sie den Hostnamen des betreffenden Computers aus und wenden Sie über das Dropdown-Menü die Aktion Registrierung aufheben an.
Nach Aufhebung der Registrierung kann der HEIMDAL Agent aktiviert werden.
AKTIVIERUNGSFEHLER: Der HEIMDAL Agent aktiviert die kostenlose Lizenz anstelle der Enterprise-Lizenz
VERHALTEN: Nach Eingabe des HEIMDAL-Lizenzschlüssels aktiviert der HEIMDAL Agent den kostenlosen Lizenzschlüssel anstelle der Enterprise-Lizenz.
Wenn keiner der oben genannten Schritte das Problem behebt, wenden Sie sich bitte an das HEIMDAL Security Support Team.