企业主机安全 HSS-防护中断:将Agent从静默或空载状态恢复为正常状态

时间:2025-01-26 10:48:05

将Agent从静默或空载状态恢复为正常状态

如果是主机内存不足导致Agent静默,建议您扩容主机内存,保证主机可用内存大于250MB,Agent会自行恢复为正常状态。

如果是Agent重启次数过多导致Agent空载或静默,您可以等待Agent次日自行恢复正常,也可以通过如下操作手动将Agent恢复为正常状态。

如果您开启了自保护策略,请先关闭自保护策略再执行以下操作。详细操作参考关闭自保护

  1. 修改Agent安装目录下的conf/framework.conf文件,将run_mode冒号后面的模式改为normal。
  2. 执行以下操作,删除记录重启次数的文件。
    • Linux:执行命令rm -f /usr/local/hostguard/run/restart.conf
    • Windows:找到C:\Program Files\HostGuard\run\restart.conf并删除。
  3. 执行以下操作,重启Agent。
    • Linux:执行命令/etc/init.d/hostguard restart
    • Windows:
      • Agent为4.0.17及以下版本:
        1. 以管理员administrator权限登录主机。
        2. 打开“任务管理器”,选择“服务”页签。
        3. 选中Hostwatch,单击鼠标右键选择“停止”,等待状态改变为“已停止”后执行步骤4
        4. 选择中Hostguard,单击鼠标右键选择“停止”。
        5. 选中Hostwatch,单击鼠标右键选择“开始”,完成重启。

          启动Hostwatch后会自动拉起Hostguard。

      • Agent为4.0.18及以上版本:
        1. 以管理员administrator权限登录主机。
        2. 打开cmd命令提示符窗口,依次执行以下命令停止服务。

          sc control hostwatch 198

          sc control hostguard 198

          图 停止服务所示为正常现象,开启自保护的主机上不会生成sp_state.conf文件。

          图2 停止服务
        3. 打开“任务管理器”,选择“服务”页签。
        4. 选中Hostwatch,单击鼠标右键选择“开始”,完成重启。

          启动Hostwatch后会自动拉起Hostguard。

support.huaweicloud.com/hss2.0_faq/hss_01_0587.html