ヘルプ: リモートコンピュータで Sophos Diagnostic Utility (SDU) を実行する

  • 文章 ID: 112981
  • 更新日: 2014 10 22

リモートコンピュータ上の問題のトラブルシューティングを行う際に、ソフォスのテクニカルサポートは Sophos Diagnostic Utility (SDU) を使用して情報収集を行うことをお願いすることがあります。その際にネットワーク管理者がリモートコンピュータへの直接のアクセス権限を持っていない場合があります。その場合には、sducli.exe (Sophos Diagnostic Utility コマンドライン インターフェース) ツールを Windows の Task Scheduler を使用して実行することでリモートコンピュータ上のログを収集できます。

Sophos Management サーバー上に SDU をインストールして既存の 'SophosUpdate' 共有を使用することで、リモートコンピュータからログを収集して、出力ファイルを 'SophosUpdate' 共有に書き込むことができます。

2013年 4月以降、SAV for Windows 10.0 以降には SDU ツールが含まれるようになりました。SDU ツールが見つからない場合は、33533 の文章に説明に従ってダウンロードしてくだしさい。

影響を受けるソフォス製品とバージョン

Sophos Anti-Virus for Windows 2000+

説明・対策

Microsoft Task Scheduler を使用して SDU をリモートで実行する

Sophos Management Server で以下の手順を実行します。

  1. 'SophosUpdate' 共有に 'sduOutput' を作成します (例 2003: "%allusersprofile%\Application Data\Sophos\Update Manager\Update Manager\". 2008以降: "%allusersprofile%\Sophos\Update manager\Update manager\")。
  2. コマンドプロンプトを開きます (「スタート」-「ファイル名を指定して実行」の順に選択して「cmd.exe」と入力)。
  3. 以下のコマンドを実行します。
    schtasks /create /s client /u domainName\administrator /p password /ru domainName\administrator /rp password /sc once /st hh:mm:ss /tn "Sophos Diagnose" /tr "\\serverName\SophosUpdate\CIDS\S000\SAVSCFXP\diagnose\sducli.exe -logdir=\\serverName\SophosUpdate\sduOutput\"
    パラメータ 説明
    hh:mm:ss
    リモートクライアント上で SDU を実行する時刻 (例: 11:05:00、地域による時間帯の違いに注意し、秒の値も入力する必要があります)。
    client リモートコンピュータのホスト名 (NetBIOS 名)。
    password
    domainName\administrator アカウント向けのパスワード。
    domainName\administrator ドメイン名とドメイン管理者を示す一語の名前。
    serverName Sophos Management サーバーのホスト名 (NetBIOS 名)。
  4. SDU の実行を指定した時刻を過ぎると約 10~15分かけて処理が行われますが、アプリケーションはユーザーには表示されません。
  5. 出力されたログファイルについては、\\serverName\SophosUpdate\sduOutput\ フォルダを確認してください。

トラブルシューティング

  • サーバー共有に SDU ログが生成させていない場合は、リモート PC 上の %windir%\Schedlgu.txt を確認してください。
  • ユーザー名とパスワードが正しいかどうかを確認します。
  • "/s client" を削除して、スケジュールタスクがローカルに作成されて、正しく実行されるかどうかを確認します。

PSExec を使用して SDU を実行する

注: PSExec は、ソフォスによって PUA (業務上不要なアプリケーション) に分類されているため、お客様のコンピュータ上で使用するには認証が必要になります。

お客様の Sophos Update Manager パッケージをホストしているサーバーで次のことを実行します。

  1. 'SophosUpdate' 共有に 'sduOutput' を作成します (例 2003: "%allusersprofile%\Application Data\Sophos\Update Manager\Update Manager\". 2008以降: "%allusersprofile%\Sophos\Update manager\Update manager\")。
  2. コマンドプロンプトを開きます (「スタート」-「ファイル名を指定して実行」の順に選択して「cmd.exe」と入力)。
  3. コマンドプロンプトのウィンドウで以下の内容を編集して実行します。
    "psexec \\targetHostname \\serverName\SophosUpdate\CIDS\S000\SAVSCFXP\diagnose\sducli.exe -logdir=\\serverName\SophosUpdate\sduOutput\ -d -h"
  • targetHostname を目的のエンドポイントのホスト名で置き換えます。targetHostname を使用して一行ごとに一つのホスト名を入力してコンピュータのリストを使用することもできます。
  • コマンドを実行するサーバーのホスト名で serverName を置き換えます。

 
詳細情報が必要な場合やご不明の点がある場合は、 テクニカルサポート までご連絡ください。

Rate this article

Very poor Excellent

Comments