Zum Hauptinhalt springen

Fehlerbehebung bei Agent-Problemen

Diagnose common Level agent problems — offline devices and automation errors — using the built-in diagnostic command.

Einleitung

Wenn ein Level-Agent Probleme hat – ein Gerät wird als offline angezeigt, Remote-Verbindungen funktionieren nicht oder eine Automatisierung schlägt fehl – sind der Diagnosebefehl und die Ausgabe des Automatisierungsschritts die zwei Ausgangspunkte. Level's Watchdog kümmert sich automatisch darum, den Dienst am Laufen zu halten. In den meisten Fällen suchen Sie daher nach einem Verbindungs- oder Konfigurationsproblem, nicht nach einem Dienstproblem.


Den Diagnosebefehl ausführen

Wenn ein Gerät in Level als offline angezeigt wird, aber tatsächlich eingeschaltet und verbunden ist, führen Sie --check auf dem betroffenen Gerät. Es wird ein strukturierter Bericht ausgegeben, der den Agenten, Systeminformationen, den Level-Dienststatus, Verbindungsprüfungen, Schlafeinstellungen und aktive Vorgänge umfasst.

Windows

& 'C:\Program Files\Level\level.exe' --check

macOS

sudo /usr/local/bin/level --check

Linux

sudo /usr/local/bin/level --check


Die Ausgabe lesen

Die Ausgabe ist in Abschnitte unterteilt. Das bedeutet jeder Abschnitt:

  • Agent – ID, Version, Build-Datum, Plattform und interner Status. Bestätigt, dass der Agent installiert ist und welche Version ausgeführt wird.

  • System – Hostname, Betriebssystem, Architektur und letzter Startzeitpunkt. Nützlicher Kontext beim Teilen der Ausgabe mit dem Support.

  • Level-Prüfungen – Zeigt an, ob der Agent-Dienst und die Watchdog-Aufgabe im erwarteten Zustand sind (Running / Ready).

  • Verbindungsprüfungen – Der wichtigste Abschnitt bei Offline-Problemen. Zeigt den Status jedes erforderlichen Endpunkts:

Prüfung

Was wird getestet

online.level.io

Grundlegende Verbindungsprüfung zur Interneterreichbarkeit

agents.level.io

Primärer Kommunikationskanal des Agenten zu Level

uptime monitor

Endpunkt für die Verfügbarkeitsmeldung

realtime client

WebSocket-Verbindungsstatus (Connected oder fehlgeschlagen)

Wenn bei einem dieser Punkte ein Fehler anstatt OK / Connected, ist das Ihre Grundursache.

  • Schlafeinstellungen – Zeigt die aktuelle Schlaf-/Timeout-Konfiguration des Geräts. Aggressive Schlafeinstellungen (insbesondere kurze DC-Timeouts) können dazu führen, dass Geräte gelegentlich als offline erscheinen.

  • Aktivitätsstatus – Zeigt aktive Vorgänge, die derzeit auf dem Agenten ausgeführt werden, wie z. B. Remote Management.


Triage anhand des Beobachteten

Verbindungsprüfungen zeigen Fehler (online.level.io, agents.level.io, usw.):
Der Agent kann die Level-Server nicht erreichen. Die Ursache ist fast immer AV/EDR, das den Agenten blockiert, oder eine Firewall, die ausgehenden Datenverkehr blockiert. Siehe AV/EDR-Fehlerkennungen und Offline-Fehlerbehebung.

Verbindungsprüfungen sind in Ordnung, aber Remote-Sitzungen nutzen Relay statt P2P:
Der Agent kann mit Level kommunizieren, aber direkte Peer-to-Peer-Verbindungen funktionieren nicht. Siehe Relay/P2P-Fehlerbehebung.

Verbindungsprüfungen sind in Ordnung, Terminal und Datei-Explorer funktionieren auf demselben Windows-Gerät, aber die Fernsteuerung bleibt bei „Verbindung wird hergestellt":
Erfolgreiche --check Verbindungsprüfungen zeigen, dass der Agent die geprüften Level-Endpunkte erreichen kann. Funktionierende Terminal und Datei-Explorer Sitzungen zeigen, dass die Hintergrundverwaltung kommunizieren kann. Die Fernsteuerung benötigt zusätzlich, dass Windows Desktop-Sitzungsinformationen zurückgibt. Die --check Verbindungsprüfungen testen diesen Windows-Sitzungs-Enumerierungspfad nicht.

  1. Im funktionierenden Terminal, führen Sie den integrierten Windows-Befehl query session.

  2. Wenn eine Sitzungsliste oder ein Fehler zurückgegeben wird, senden Sie die Ausgabe und Ihren vollständigen --check Bericht an den Level-Support. Eine zurückgegebene Sitzungsliste schließt andere Fernsteuerungsfehler nicht aus.

  3. Wenn nach 30 Sekunden keine Antwort erfolgt ist, drücken Sie Ctrl+C und teilen Sie dem Level-Support mit, dass es hängen geblieben ist. Dies kann auf ein Windows-Sitzungsverwaltungsproblem hinweisen. Verwenden Sie die Webkonsole Ihres Hosting-Anbieters, die Hypervisor-Konsole oder eine lokale Konsole, um zu prüfen, ob Windows reaktionsfähig ist. Wenn die Sitzungsenumeration nicht reagiert, wenden Sie sich an Ihren Windows- oder Hosting-Administrator, um das Gerät zu prüfen und eine kontrollierte Wiederherstellung einzuleiten.

Wenn Terminal, Datei-Explorer, und Fernsteuerung alle keine Verbindung herstellen können, folgen Sie ebenfalls Relay/P2P-Fehlerbehebung.

Level-Prüfungen zeigen, dass der Dienst oder Watchdog nicht im erwarteten Zustand ist:
Etwas verhindert aktiv die Ausführung des Agenten – höchstwahrscheinlich eine AV/EDR-Quarantäne. Siehe AV/EDR-Fehlerkennungen.


Automatisierungs- oder Skriptfehler

Bei Automatisierungsproblemen --check hilft hier nicht direkt. Öffnen Sie stattdessen den Automatisierungslauf und klappen Sie den fehlgeschlagenen Schritt auf. Jeder Schritt zeigt seine vollständige Ausgabe – Exit-Codes, Fehlermeldungen und alle Skriptausgaben, die in stdout oder stderr geschrieben wurden.

In den meisten Fällen gibt der Fehler in der Schrittausgabe die Ursache an, ohne dass weitere Schritte erforderlich sind.


Support kontaktieren

Wenn Sie aus --check oder der Schrittausgabe die Ursache nicht identifizieren können, kann der Level-Support gemeinsam mit Ihnen nachforschen. Wenn Sie sich melden, geben Sie bitte Folgendes an:

  • Die vollständige Ausgabe von --check (bei Offline-/Verbindungsproblemen)

  • Den Namen der Automatisierung und den spezifischen Schritt, der fehlgeschlagen ist (bei Automatisierungsproblemen)

  • Die vollständige Fehlermeldung aus der Schrittausgabe


Häufig gestellte Fragen

  • Level zeigt ein Gerät als offline an, aber ich kann es anpingen und über andere Tools erreichen. Wo fange ich an? Führen Sie --check auf dem Gerät aus und sehen Sie sich den Abschnitt „Verbindungsprüfungen" an. Wenn online.level.io oder agents.level.io Fehler zeigen, kann der Agent die Level-Server nicht erreichen – höchstwahrscheinlich aufgrund von AV/EDR oder einer Firewall. Wenn alle Verbindungsprüfungen erfolgreich sind, senden Sie die vollständige Ausgabe an den Level-Support.

  • Ein Automatisierungsschritt ist fehlgeschlagen. Wie sehe ich, was schiefgelaufen ist? Öffnen Sie den Automatisierungslauf und klappen Sie den fehlgeschlagenen Schritt auf. Die vollständige Ausgabe, einschließlich Fehlermeldung oder Exit-Code, wird dort angezeigt. Das reicht in der Regel aus, um das Problem ohne Support-Einbeziehung zu identifizieren.

  • Das Gerät geht periodisch offline und kommt von selbst wieder online. Was verursacht das? Meistens handelt es sich um AV/EDR-Interferenzen – einige Produkte blockieren Level gelegentlich nach Signaturaktualisierungen, ohne eine sichtbare Warnung zu erzeugen. Das Ausführen von --check während sich das Gerät im Offline-Zustand befindet, liefert das klarste Bild. Siehe AV/EDR-Fehlerkennungen wenn die Verbindungsprüfungen Fehler anzeigen.

Hat dies deine Frage beantwortet?