Dépannage Security Center Federation™
Si vous rencontrez des problèmes avec Security Center Federation™, informez-vous sur les symptômes, les causes possibles et les solutions pour vous aider à résoudre le problème.
Symptômes
Voici les symptômes courants que vous pouvez rencontrer en cas de problème avec Security Center Federation™. Pour vous aider à résoudre le problème, cliquez sur le symptôme que vous rencontrez.
Points à envisager
- Le rôle Security Center Federation™ est-il configuré correctement ?
- Fédérez-vous un grand nombre de systèmes ? Vous devrez parfois affecter des groupes de rôles aux rôles Security Center Federation™.
- Votre problème est-il associé à un problème connu de Security Center ?
- Votre problème est-il associé à une limitation connue du système Security Center ?
Security Center Federation™ Le rôle Répertoire est hors ligne
Si le rôle Security Center Federation™ est hors ligne (icône rouge), il s'agit probablement d'un problème de connexion. Pour résoudre le problème, découvrez les causes possibles et leurs solutions respectives.
Cause | Description | Solution |
---|---|---|
Le serveur est hors ligne | Si le rôle Security Center Federation™ est hébergé sur un serveur d’extension, le serveur est peut-être hors ligne. Pour vérifier l’état du serveur, ouvrez Config Tool, puis cliquez sur . | Dans Services Windows, vérifiez que le service Genetec™ Server est en cours d’exécution sur ce serveur. Si c’est le cas, vérifiez que le serveur d’extension s’est connecté avec succès au Répertoire. Si le serveur refuse de démarrer, corrigez le problème sur le serveur. |
Échec de la connexion au système fédéré | Si le rôle Security Center Federation™ affiche un message d'erreur Échec de la connexion, cela signifie qu'il y a un problème de connexion entre l’hôte de Federation™ et le système fédéré. Les ports pour Security Center Federation™ sont peut-être fermés ou utilisés par d'autres applications. | Procédez de la manière suivante :
|
Identifiants non valables pour l’utilisateur Federation™ | Si le rôle Security Center Federation™ affiche un message d'erreur Identifiants non valables, cela signifie qu'un mauvais mot de passe a été saisi pour l’utilisateur qui se connecte au système fédéré. | Dans Security Desk, essayez de vous connecter au Répertoire du système fédéré à l'aide du compte utilisateur Federation™. Si vous ne parvenez pas à vous connecter, vérifiez auprès de l'administrateur du système fédéré que vous disposez du bon mot de passe pour l’utilisateur spécifié dans l’onglet Propriétés du rôle Security Center Federation™. Réessayez de saisir le mot de passe dans Config Tool. |
Entités fédérées en double | Si vous fédérez plusieurs systèmes et qu'une même entité existe sur deux systèmes distants, vous verrez un message d'erreur dans les journaux de l’observateur d'événements concernant une entité fédérée en double. Exemple : Le titulaire de cartes Ray existe sur Système A et Système B. Le Système C fédère déjà le Système A. Si vous commencez à fédérer le Système B sur le Système C, le rôle Security Center Federation™ bascule hors ligne lorsqu'il tente de synchroniser le titulaire de cartes Ray.
|
|
Pas de vidéo en direct provenant des entités fédérées
Si vous ne recevez pas la vidéo en direct provenant des entités fédérées, cela signifie qu'il existe un problème de connexion réseau entre les deux systèmes.
Solution
- Sur les deux systèmes, vérifiez que les ports suivants sont ouverts sur l’adresse publique du serveur, et qu’ils sont redirigés à des fins de pare-feu et traduction NAT :
- Connexion à un Répertoire Security Center distant : TCP 5500a
- Communication avec le Routeur multimédia : TCP 554
- Demandes de flux vidéo en direct et enregistrés : TCP 560 et TCP 960b
a Utilisez TCP 4502 pour les systèmes ayant été mis à niveau depuis Security Center 5.3 ou antérieur.
b Le port TCP 960 concerne les installations de Security Center 5.8 et ultérieur. Dans Security Center 5.6 et 5.7, le port TCP 5004 était utilisé au lieu du port TCP 960. Par conséquent, tout système mis à niveau vers la version 5.9 via la version 5.6 ou 5.7 continue à utiliser le port TCP 5004, sauf s'il a été modifié manuellement dans les propriétés du redirecteur dans Config Tool.
- En fonction de l’emplacement du poste Security Desk à partir duquel vous vous connectez, vérifiez que votre réseau est configuré correctement. Pour en savoir plus, voir les rubriques suivantes dans le document À propos de Security Center Federation™ :
- Scénario 1 : Security Desk sur le réseau de l’hôte de Federation™ avec accès au système fédéré
- Scénario 2 : Security Desk sur le réseau de l’hôte de Federation™ sans accès au système fédéré
- Scénario 3 : Security Desk sur les systèmes et le réseau Federation™ qui utilisent des adresses IP publiques avec un NAT
- Scénario 4 : Security Desk sur le réseau du système fédéré
- Scénario 5 : Security Desk à l'extérieur du réseau de l'entreprise
Entités fédérées manquantes
Si des entités d'un système fédéré ne s'affichent pas sur le système hôte de Federation™, cela signifie qu'il existe un problème de configuration de Security Center Federation™. Pour résoudre le problème, découvrez les causes possibles et leurs solutions respectives.
Cause | Description | Solution |
---|---|---|
Utilisateur Federation™ incorrect | Un mauvais utilisateur a été utilisé pour se connecter au système fédéré depuis le rôle Security Center Federation™. | Dans Security Desk, connectez-vous au système fédéré avec le bon compte utilisateur Federation™. |
Partitions ou privilèges non valables pour l’utilisateur Federation™ | L’utilisateur qui se connecte au système fédéré n'a pas les bons privilèges ou n’appartient pas aux bonnes partitions sur le système fédéré pour pouvoir afficher les entités que vous recherchez. | Vérifiez les points suivants :
|
Événements incorrects sélectionnés pour Federation™ | Les mauvais types d'événements ont été sélectionnés lors de la configuration du rôle Security Center Federation™. | Dans l’onglet Propriétés du rôle Security Center Federation™, vérifiez les types d'événements sélectionnés dans la section Événements fédérés. Le cas échéant, sélectionnez des types d'événements supplémentaires et cliquez sur Appliquer. |
Réglages de communication sécurisée différents | L’option Sécuriser les communications du rôle Routeur multimédia servant à authentifier les requêtes vidéo est configurée différemment sur les deux systèmes. La sécurisation des communications ne peut pas être activée sur le système fédéré si elle est désactivée sur l’hôte de Federation™. | Dans l’onglet Propriétés du rôle Routeur multimédia dans Config Tool, vérifiez que l’option Sécuriser les communications n’est pas configurée de la manière suivante :
|