Mcafee Epo Database Suspect Durumundan Kurtarma


Bir sabah Mcafee epo açılmadığında, servislerin stop ettiğini düşünebilirisiniz, tüm servisler çalışıyor fakat event parser stop etmiş durumda, zaten server ı yeniden başlattığınızda bu servis stop edebiliyor, start dediniz ve çalışmadı. Daha sonra loglara bakmaya başladınız, loglarda sql login ile bir sürü hata çıkacaktır. İlk başta sa kullanıcısıyla ilgili mi diye düşünüyorsunuz fakat o değil, sql express edition 4096 kb a kadar veri desteklediğinden ePo da veritabanına veri yazamadığından epo nuz açılmayacaktır.

Bu durumdan kurtulmak için veritabanındaki eski kayıtları silmemiz gerecek. Sırasıyla anlatalım;

1 – İlk önce ePO nuzun adını öğrenmek için, config sayfanıza giriş yapın

https://<serveradı>:8443/core/config

Kullanıcı adı ve şifrenizi girdikten sonra database konfigürasyon sayfası açılacaktır. 4. satırdaki database name kısmını bir yere kopyalayın.

2 – Bütün ePO servislerini durduruyoruz.

Başlat-çalıştır-services.msc konsolundan, aşağıdaki 3 servisi durduruyoruz.

McAfee ePolicy Orchestrator 4.x.x Server
McAfee ePolicy Orchestrator 4.x.x Event Parser
McAfee ePolicy Orchestrator 4.x.x Application Server

3 – ePO veritabanına komut satırından bağlanıyoruz;

c dizinine geliyoruz

C:\

Veritabanına bağlanmak için aşağıdaki komutu yazın

osql -E -S <Server_Adi>\<Instance_Name> -d ePO4_<Server_Adi>

Intance_Name kısmına, 1. madde de öğrendiğimiz database name i giriyoruz.

Başarılı bir şekilde bağlandıktan sonra ekrana aşağıdaki gibi 1 yazacaktır

1>

4 – Veritabanına bağlandıktan sonra, yedek almakta fayda var, bunun için komut satırına aşağıdaki kodu yazın;

BACKUP DATABASE [epo4_<Server_Adi>] TO DISK = ‘c:\epodb.bak’ WITH INIT,SKIP

enter a bastıktan sonra 2> satırına “go” yazarak devam ediyoruz.

Yedekleme işlemi başarılı olursa <###> pages diye ekrana bilgi yazacaktır.

 

5 – Şimdi gelelim veritabanındaki eventleri silmeye, veritabanımız küçülsün diye bu işlemi yapacağız.

Komut satırında 1> yazması gerekiyor, buna dikkat edelim.

Komut;

delete from EPOEvents where DetectedUTC < ‘YYYY-MM-DD’

YYYY = yıl – 2012

MM = ay – 09

DD = gün – 15

Bu tarihten eski olaylar silinecek demektir bu.

2> go

yazıp devam ediyoruz, bu işlem 1 saatten fazla sürecektir.

Başarılı olursa kaç satır etkilendiğine dair bilgi yazısı çıkacaktır.

 

6 – Sıra geldi database i küçültmeye (shrink)

Komut satırında 1> yazılı olmasına dikkat edin.

Komut;

dbcc shrinkdatabase ([ePO4_<Server_Adi>],1)

2> go

yazıp devam ediyoruz.

 

7 – Shrink işlemide bittikten sonra exit yazıp komut satırından çıkıyoruz.

Kapattığımız Mcafee servislerini yeniden açıyoruz.

McAfee ePolicy Orchestrator 4.x.x Server
McAfee ePolicy Orchestrator 4.x.x Event Parser
McAfee ePolicy Orchestrator 4.x.x Application Server

 

Management studio dan database inize erişebilirsiniz şimdi, ePO nuz da sorunsuz açılacaktır.

 

 

 

 


Yavuz Filizlibay sitesinden daha fazla şey keşfedin

Subscribe to get the latest posts sent to your email.

, ,

Bir Cevap Yazın

Bu site istenmeyenleri azaltmak için Akismet kullanır. Yorum verilerinizin nasıl işlendiğini öğrenin.

Yavuz Filizlibay sitesinden daha fazla şey keşfedin

Okumaya devam etmek ve tüm arşive erişim kazanmak için hemen abone olun.

Okumaya Devam Edin

Yavuz Filizlibay sitesinden daha fazla şey keşfedin

Okumaya devam etmek ve tüm arşive erişim kazanmak için hemen abone olun.

Okumaya Devam Edin