Несмотря на уникальность каждой инфраструктуры, около 80% инцидентов при эксплуатации MaxPatrol EDR связаны с ограниченным набором повторяющихся сценариев. Разберём наиболее распространённые из них.
Дополнительные случаи задокументированы в официальной документации в разделе
«Диагностика и решение проблем».
Проблемы при установке MaxPatrol EDRОсновной инструмент диагностики установки — журнал /var/log/edr_install.log на сервере с ролью Deployer.
Рассмотрим несколько самых распространённых ошибок.
Пользователь не добавлен в sudoersСимптом в логе:admin is not in the sudoers file.
MODULE FAILURE
Причина: пользователь, указанный в манифесте, не имеет прав на выполнение привилегированных операций.
Решение: добавьте пользователя в группу sudo или внесите запись в /etc/sudoers. После этого повторно запустите установку.
sudo usermod -aG sudo admin
Не установлен пакет sshpassСимптом в логе:to use the 'ssh' connection type with passwords,
you must install the sshpass program
Причина: пакет sshpass не был установлен на этапе подготовки к установке.
Решение:sudo apt update && sudo apt install -y sshpass
После установки повторно запустите установку MaxPatrol EDR.
Несовместимая версия Docker APIСимптом в логе:client version 1.42 is too old.
Minimum supported API version is 1.44,
please upgrade your client to a newer version
Причина: начиная с Docker CE версии 29, минимальная поддерживаемая версия Docker API повышена до 1.44. Если установлена более старая версия клиента — возникает несовместимость.
Решение: вместо переустановки Docker настройте параметр min-api-version в файле /etc/docker/daemon.json. Укажите версию, которую видите в логе:
{
"min-api-version": "1.42"
}
Перезапустите Docker и проверьте применение изменений:
sudo systemctl restart docker
docker version
После этого повторно запустите установку MaxPatrol EDR.
Агент не подключается: несовместимая версияСимптом: после установки агент не появляется в интерфейсе MaxPatrol EDR. Другие агенты работают нормально.
Диагностика по шагам:Шаг 1. Убедитесь, что проблема связана именно с этим агентом, а не с сервером агентов в целом — проверьте статус других агентов в интерфейсе.
Шаг 2. Проверьте статус службы агента на конечном устройстве (Диспетчер задач → вкладка «Службы», или PowerShell, или sc query vxagent). Служба работает.