Кодове на грешки
Кодовете са стабилни идентификатори: клиентите и скриптовете могат да разчитат на тях при сравнение.
Кодове на проблеми в Portal API
Връщат се в полето code на application/problem+json
(Portal API → Грешки).
Общи
| Код | HTTP | Значение |
|---|---|---|
validation | 422 | Тялото на заявката или параметрите не преминаха валидацията; fields посочва всеки проблем. |
malformed_body, body_too_large | 400 | Нечетим JSON или по-голям от 1 MB. |
unauthenticated | 401 | Липсващ или невалиден токен за достъп (вижте Влизане и тенанти). |
forbidden | 403 | Вашата роля няма нужното право. |
no_access_rule | 403 | Маршрутът няма правило за достъп (грешка в сървъра; всеки маршрут трябва да има такова). |
rate_limited | 429 | Твърде много заявки от вашия IP адрес. |
not_found | 404 | Не е намерено, включително ресурси на друг тенант. |
Влизане и тенанти
Axis не извършва влизане на потребители: грешките при влизане, пароли,
двуфакторна автентикация, покани и управление на потребители идват от Hub
(Кодове на проблеми в Entrosity Hub). Axis
отговаря с unauthenticated (401), когато продуктовият токен от Hub липсва,
е невалиден или изтекъл, сесията му е прекратена в Hub, или потребителят е
непознат за Axis, деактивиран или вече няма активен тенант.
| Код | HTTP | Значение |
|---|---|---|
site_name_taken | 409 | Името на обекта вече се използва в този тенант. |
Изтриването на токен за регистриране изисква step-up токен от Hub: липсващ,
изтекъл, повторно използван или чужд step_up_token води до грешка
validation за step_up_token (потвърдете паролата отново).
Пакети, внедрявания и скриптове
| Код | HTTP | Значение |
|---|---|---|
package_not_ready | 422 | Файлът на пакета не е качен и проверен. |
package_ready | 409 | Файлът на готов пакет не може да бъде заменен. |
package_has_no_file | 409 | Winget пакетите нямат файл за качване. |
package_in_use | 409 | Използва се от незавършено внедряване. |
package_read_only | 403 | Глобалните пакети могат да се променят само от глобални администратори. |
upload_missing, size_mismatch, hash_mismatch, object_key_mismatch | 422 | Каченият файл липсва или не съответства на декларираното. |
storage_unavailable | 503 / 409 | Обектното хранилище не е конфигурирано. |
winget_index_unavailable | 503 | Индексът на winget не е зареден (или RMM_WINGET_SOURCE_URL=off). |
no_targets | 422 | Изборът не съдържа устройство с агент. |
too_many_targets | 422 | Повече от 20 000 цели. |
invalid_state | 409 | Внедряването не може да бъде поставено на пауза, продължено или отменено в текущото си състояние. |
not_applicable | 422 | Add new devices за внедряване към изричен списък. |
target_not_retryable | 409 | Повторен опит е възможен само за неуспели, изтекли или отменени цели. |
run_finished, job_finished | 409 | Изпълнението на скрипта или задачата вече е приключило. |
Устройства, AD и аларми
| Код | HTTP | Значение |
|---|---|---|
both_have_agents | 409 | Обединяването е отказано: и двата записа имат агент. |
connector_offline | 409 | Конекторът е офлайн. |
connector_timeout | 503 | Конекторът не отговори навреме (LDAP тест, списък с OU). |
invalid_connector_result | 503 | Конекторът не върна резултат или върна невалиден резултат. |
run_in_progress | 409 | Вече тече AD синхронизация за тази конфигурация. |
push_credential_required | 422 | AD конфигурацията няма push акаунт. |
invalid_ldap, invalid_ca_pem, invalid_ou, invalid_interval | 422 | Невалидна AD конфигурация. |
global_rule | 403 | Тенантите не могат да редактират глобални правила за аларми (могат само да ги изключат). |
offline | 409 | Отдалечен работен плот: устройството е офлайн. |
no_agent, decommissioned | 409 | Отдалечен работен плот: устройството няма агент или е изведено от експлоатация. |
remote_unsupported | 409 | Отдалечен работен плот: агентът не обявява remote_desktop (не е Windows или е по-стар от това издание). |
remote_busy | 409 | Стена с екрани: някой е в сесия за отдалечен работен плот с устройството; стената никога не я прекъсва (плочка In a remote session). |
remote_wall_unsupported | 409 | Стена с екрани: агентът не обявява remote_wall (плочка Agent update needed). |
screen_wall_unavailable | 503 | Стена с екрани: Entrosity Matrix не е настроен (RMM_MATRIX_INTERNAL_URL). |
remote_unattended_forbidden | 403 | Отдалечен работен плот без запитване за разрешение или без лентата на сесията изисква devices:remote_unattended (администратори на тенанта и глобални администратори). |
remote_session_ended | 410 | Агентът се опита да се присъедини към сесия за отдалечен работен плот, която вече не е в изчакване. |
remote_session_taken | 409 | Агентът вече се е присъединил към тази сесия за отдалечен работен плот. |
relay_forbidden | 403 | Препредаване между реплики с липсващ или невалиден токен. |
Издания
| Код | HTTP | Значение |
|---|---|---|
release_exists | 409 | Тази версия вече е издадена. |
not_draft | 409 | Изданието вече е публикувано. |
upload_missing, upload_mismatch | 409 | MSI файлът липсва или не съответства на декларираните размер и SHA-256. |
signing_key_missing | 409 | RMM_RELEASE_SIGNING_KEY не е конфигуриран. |
Кодове на проблеми в Entrosity Hub
Отговори на API на Hub (Hub API); validation,
unauthenticated, forbidden, not_found, rate_limited и
no_access_rule означават същото като по-горе.
| Код | HTTP | Значение |
|---|---|---|
invalid_credentials | 401 | Грешен имейл или парола. |
totp_required | 403 | Двуфакторната автентикация е включена; изпратете totp_code. |
totp_invalid | 401 | Грешен или повторно използван код от приложението за автентикация или код за възстановяване. |
account_locked | 429 | Твърде много неуспешни опити за влизане; опитайте отново по-късно. |
invalid_session | 401 | Бисквитката на сесията липсва, изтекла е, отменена е или е използвана повторно; влезте отново. |
cross_site_request | 403 | Заявка с бисквитка на сесията, която не идва от собствените страници на Hub. |
no_product_access | 403 | Поискан е продуктов токен за продукт, в който потребителят няма роля. |
totp_setup_required | 403 | Продуктовият токен е отказан: организация на потребителя изисква двуфакторна автентикация, която не е настроена. |
totp_required_by_organization | 409 | Двуфакторната автентикация не може да бъде изключена, докато организация я изисква. |
totp_enabled, totp_not_enabled, totp_not_pending | 409 | Настройката на двуфакторната автентикация е в неподходящо състояние. |
invalid_token | 400 | Връзката за покана или за нулиране е невалидна, използвана или изтекла. |
sign_in_required | 409 | Поканеният адрес вече има акаунт: влезте, след това приемете. |
invitation_other_account | 409 | Влезли сте като друг потребител, а не с поканения адрес. |
already_member, already_platform_admin | 409 | Поканата не би дала нищо ново. |
email_taken | 409 | Вече съществува потребител с този имейл адрес. |
slug_taken | 409 | Друга организация използва този slug. |
organization_suspended | 409 | Организацията е спряна. |
last_org_admin | 409 | Всяка организация трябва да запази един активен администратор. |
last_platform_admin | 409 | Hub трябва да запази един активен администратор на платформата. |
self_change | 409 | Не можете да деактивирате, изтриете или понижите себе си. |
self_reset | 409 | Не можете да нулирате собствената си автентикация; използвайте страницата на акаунта си. |
user_not_active | 409 | Нулирането на парола от администратор на платформата изисква активен потребител. |
nothing_to_reset | 409 | Поискано е нулиране на двуфакторната автентикация за потребител без двуфакторна автентикация. |
bootstrap_done | 409 | bootstrap-admin е изпълнен, след като вече съществува администратор на платформата. |
Кодове на Entrosity Edge
Кодове на проблеми в Edge
Отговори на API на Edge (API на Edge) и на API на конектора. Проблемите при влизане идват от Hub (по-горе).
| Код | HTTP | Значение |
|---|---|---|
validation | 422 | Тялото или параметрите не са преминали валидиране; fields назовава всеки проблем. |
malformed_body, body_too_large | 400 | Нечетим JSON или по-голям от позволеното (1 MB; части със събития от конектора – 4 MiB). |
unauthenticated | 401 | Липсващ, невалиден или изтекъл токен за продукт от Hub, сесията в Hub е приключила или потребителят е непознат за Edge или деактивиран. |
forbidden | 403 | Ролята ви няма това право. |
no_access_rule | 403 | Маршрутът няма правило за достъп (грешка в сървъра). |
not_found | 404 | Не е намерено, включително ресурси на друг тенант. Подробностите назовават ресурса (controller not found). |
| (без код) | 429 | Твърде много заявки към API от вашия IP адрес. |
site_name_taken | 409 | В тенанта вече има обект с това име. |
name_taken | 409 | В тенанта вече има график или група за достъп с това име. |
holiday_exists | 409 | На тази дата вече има празник. |
schedule_in_use | 409 | Графикът се използва от групи за достъп и не може да бъде изтрит. |
card_already_registered | 409 | В тенанта вече е регистрирана карта с този код на обекта и номер (или идентификатор на iButton). |
controller_address_taken | 409 | Друг контролер на този конектор използва този адрес (и адрес по шината). |
door_in_use | 409 | Новата подредба на вратите би премахнала врата 2, докато групи за достъп я използват; подробностите (и fields.door_mode) посочват групите. Първо премахнете вратата от тях. |
connector_offline | 409 | Конекторът е офлайн: търсенето на контролери и дистанционното отваряне на врати изискват той да е онлайн. |
controller_disabled | 409 | Контролерът е деактивиран: отварянето на вратите му, проверката му и повторното изпращане на конфигурацията му се отказват. Първо го активирайте. |
connector_has_controllers | 409 | Конектор, който още управлява контролери, не може да бъде премахнат. |
job_finished | 409 | Конекторът е докладвал за задача, която вече е приключила. |
enrollment_token_invalid | 401 | Непознат токен за регистриране или не е токен за конектор на Edge. |
enrollment_token_exhausted | 409 | Токенът няма оставащи използвания. |
enrollment_token_expired | 410 | Токенът е изтекъл или отменен. |
rate_limited | 429 | Твърде много регистрирания на конектори от този IP адрес. |
invalid_request | 422 | Заявката за регистриране е невалидна. |
connector_unauthorized | 401 | Ключът на конектора е непознат или отменен (конекторът е премахнат, тенантът е спрян). |
invalid_message | 422 | Съобщение на конектора или тяло на HTTP резервен вариант не е преминало валидиране. |
master_key_missing | 409 | EDGE_MASTER_KEY не е зададен на сървъра: ПИН кодовете на контролерите не могат да бъдат задавани или изчиствани (controller PINs need EDGE_MASTER_KEY on the server), а изданията на конектора не могат да бъдат публикувани. |
download_link_invalid | 403 | Връзката за изтегляне на издание на конектора е изтекла, променена или подписана с друг ключ. |
release_exists | 409 | Публикуване на издание на конектора: тази версия вече е издадена с различен MSI (същият MSI отново отговаря с 200). |
signing_key_missing | 409 | Публикуване на издание на конектора: EDGE_RELEASE_SIGNING_KEY не е зададен, така че изданията не могат да бъдат подписани. |
Изтриването на токен за регистриране изисква step-up токен от Hub;
липсващ, изтекъл, вече използван или чужд step_up_token е грешка
validation за step_up_token.
Кодове при синхронизация на контролер
Показват се при контролер, чиято Конфигурация е Неуспешна (Синхронизация на конфигурацията и отстраняване на проблеми):
| Код | Значение |
|---|---|
controller_capacity_exceeded | Повече карти имат достъп чрез контролера, отколкото той побира (2000); нищо не е изпратено. |
too_many_schedules | Вратите на контролера използват повече от 255 графика; нищо не е изпратено. |
connector_removed | Конекторът на контролера е премахнат. |
timeout | Конекторът не е приложил конфигурацията навреме. |
controller_pin_unavailable | Edge не може да дешифрира запазения ПИН на контролера (EDGE_MASTER_KEY е изгубен или сменен); нищо не е изпратено. Задайте ПИН кода отново. |
| Кодове на грешки при задачи на Edge (по-долу) | Конекторът е докладвал неуспеха. |
Кодове на грешки при задачи на Edge
Докладват се от конектора на Edge в job.result.error_code
(Протокол на конектора на Edge):
| Код | Значение |
|---|---|
capacity_exceeded | Конфигурацията има повече карти, отколкото контролерът побира. |
controller_unreachable | Контролерът не отговори. |
config_rejected | Контролерът или проверката на конектора отказа конфигурацията. |
unsupported | Драйверът още не може да направи това (TrackBase002 отвъд проверката на връзката). |
unknown_driver | Конекторът няма драйвер с това име. |
invalid_payload | Payload-ът на задачата е невалиден. |
exec_failed | Конекторът се рестартира, преди задачата да приключи, или (самообновяване) обновяването не може да бъде планирано. |
update_unsigned | Самообновяване: компилацията на конектора няма публичен ключ за изданията и отказва обновявания. |
signature_invalid | Самообновяване: подписът на изданието не е потвърден. |
download_failed, hash_mismatch | Самообновяване: MSI файлът не може да бъде изтеглен или не съответства на изданието. |
Кодове на Entrosity Sphere
Кодове на проблеми в Sphere
Отговори на API на Sphere (API на Sphere) и на API на конектора. Проблемите при влизане идват от Hub (по-горе).
| Код | HTTP | Значение |
|---|---|---|
validation | 422 | Тялото или параметрите не са преминали валидиране; fields назовава всеки проблем (например възпроизвеждане, по-дълго от 24 часа, търсене на записи за повече от 7 дни, непозната часова зона, решетка, различна от 1, 4, 6, 8, 9, 16, 25, 36 или 64, версия на издание, която не е семантична). |
malformed_body, body_too_large | 400 | Нечетим JSON или по-голям от позволеното (1 MB; порции с аларми от конектора – 4 MiB). |
unauthenticated | 401 | Липсващ, невалиден или изтекъл токен за продукт от Hub, сесията в Hub е приключила или потребителят е непознат за Sphere или деактивиран. |
forbidden | 403 | Ролята ви няма това право, включително възпроизвеждане на запис без playback:view и споделени изгледи без views:manage. |
no_access_rule | 403 | Маршрутът няма правило за достъп (грешка в сървъра). |
not_found | 404 | Не е намерено, включително ресурси на друг тенант, сесия на зрител или запазен изглед на друг потребител. Подробностите назовават ресурса (nvr not found). |
| (без код) | 429 | Твърде много заявки към API от вашия IP адрес. |
site_name_taken | 409 | В тенанта вече има обект с това име. |
nvr_address_taken | 409 | Конекторът вече управлява видеорекордер на този хост и порт. |
nvr_offline | 409 | Видеорекордерът не е свързан или не е online (също и докато конекторът му е офлайн): няма видео, PTZ или търсене на записи. Оптимизирането на видеорекордер за изглед на живо изисква той да е свързан. |
camera_disabled | 409 | Камерата е изключена. |
stream_limit | 409 | Твърде много потоци за конектора или основни потоци или възпроизвеждания за видеорекордера (Ограничения). |
connector_offline | 409 | Конекторът е офлайн: проверката на видеорекордер и оптимизирането му за изглед на живо изискват той да е онлайн. |
connector_has_nvrs | 409 | Конектор, който още управлява видеорекордери, не може да бъде премахнат. |
job_finished | 409 | Конекторът е докладвал за задача, която вече е приключила. |
enrollment_token_invalid | 401 | Непознат токен за регистриране, не е токен за конектор на Sphere или тенантът му е спрян. |
enrollment_token_exhausted | 409 | Токенът няма оставащи използвания. |
enrollment_token_expired | 410 | Токенът е изтекъл или отменен. |
rate_limited | 429 | Твърде много регистрирания на конектори от този IP адрес. |
invalid_request | 422 | Заявката за регистриране е невалидна. |
connector_unauthorized | 401 | Ключът на конектора е непознат или отменен (конекторът е премахнат, тенантът е спрян). |
invalid_message | 422 | Съобщение на конектора или тяло на HTTP резервен вариант не е преминало валидиране. |
unauthorized | 401 | Качване на издание на конектора: грешен или липсващ токен за изданията, или SPHERE_RELEASE_TOKEN не е зададен. |
release_exists | 409 | Качване на издание на конектора: тази версия вече е публикувана. |
releases_disabled | 503 | Качване на издание на конектора: SPHERE_RELEASE_SIGNING_KEY не е зададен, така че изданията не могат да бъдат подписани. |
Изтриването на токен за регистриране изисква step-up токен от Hub;
липсващ, изтекъл, вече използван или чужд step_up_token е грешка
validation за step_up_token.
Кодове на грешки при задачи на Sphere
Докладват се от конектора на Sphere в job.result.error_code
(Протокол на конектора на Sphere);
неуспешно стартиране на поток се показва като поток failed със
съобщението:
| Код | Значение |
|---|---|
nvr_unreachable | Видеорекордерът не отговори, не е свързан или потокът не стартира навреме. |
nvr_auth_failed | Видеорекордерът отказа идентификационните данни или конекторът още няма такива. |
channel_invalid | Видеорекордерът няма такъв канал. |
stream_limit | Конекторът публикува толкова потоци, колкото може. |
codec_unsupported | Потокът няма видео, което препредаването може да пропусне (MJPEG). |
media_publish_failed | Медийният сървър отказа или прекъсна потока (проверете изходящия TCP 8322 към media.entrosity.com). |
no_recordings | Запазен. |
unsupported | Драйверът или видеорекордерът не може да направи това (PTZ на фиксирана камера). |
unknown_driver | Конекторът няма драйвер с това име (simulator без --dev). |
unknown_nvr | Конекторът не управлява този видеорекордер. |
invalid_payload | Данните на задачата са невалидни. |
exec_failed | Конекторът се рестартира, преди задачата да приключи, или друга грешка; при update_agent обновяването не може да бъде планирано. |
update_unsigned | Самообновяване: компилацията на конектора няма публичен ключ за изданията и отказва обновявания. |
signature_invalid | Самообновяване: подписът на изданието не е потвърден. |
download_failed, hash_mismatch | Самообновяване: MSI файлът не може да бъде изтеглен или не съответства на изданието. |
Кодове на Entrosity Matrix
Кодове на проблеми в Matrix
Отговори на API на Matrix (API на Matrix) и на API на конектора. Проблемите при влизане идват от Hub (по-горе). Отказаните промени също се записват в историята с кода като подробност.
| Код | HTTP | Значение |
|---|---|---|
validation | 422 | Тялото или параметрите не са преминали валидиране; fields назовава всеки проблем (например policy_pattern без точно една група (?P<room>…), hostname_suffix без водеща точка, reenable_at извън интервала от 5 минути до 7 дни или заедно с enable, невалиден IP адрес или версия на група, версия на издание, която не е семантична). |
malformed_body, body_too_large | 400 | Нечетим JSON или по-голям от позволеното. |
unauthenticated | 401 | Липсващ, невалиден или изтекъл токен за продукт от Hub, сесията в Hub е приключила или потребителят е непознат за Matrix или деактивиран. |
forbidden | 403 | Ролята ви няма това право (наблюдател превключва зала, учител променя адрес или списъка с разрешени сайтове за всички зали). |
group_read_only, member_read_only | 403 | Адресната група или компютърът не могат да бъдат редактирани (споделени, вложени, не са /32, не са пряк член); при разрешените сайтове Matrix не може да променя групата на списъка (използва се като източник или в друга група, вложени групи). Подробностите казват защо. |
invalid_domain | 422 | Разрешени сайтове: домейн не е валиден (IP адрес, път, непозволен знак; fields.domains го посочва) или списъкът има повече от 200 домейна. |
no_access_rule | 403 | Маршрутът няма правило за достъп (грешка в сървъра). |
not_found | 404 | Не е намерено, включително ресурси на друг тенант. Подробностите назовават ресурса (firewall not found). |
no_credentials | 404 | API на конектора: за защитната стена няма съхранен ключ. |
| (без код) | 429 | Твърде много заявки към API от вашия IP адрес. |
rate_limited | 429 | Твърде много промени (10 на потребител, 30 на тенант в минута; всяка зала от групова промяна се брои) или твърде много регистрирания на конектори от този IP адрес. |
busy | 409 | Друга промяна на тази зала (или промяна на адрес в тази защитна стена) още се изпълнява. |
snapshot_stale | 409 | Състоянието на защитната стена е неактуално (стар отчет, конекторът е офлайн, защитната стена не е онлайн): изчакайте следващия отчет. |
connector_offline | 409 | Конекторът на защитната стена е офлайн (промените, проверката и обновяването изискват той да е онлайн). |
writes_disabled | 409 | Промените (или промените на адреси, или редакцията на разрешените сайтове) са изключени за тази защитна стена. |
connector_outdated | 409 | Разрешени сайтове: конекторът на защитната стена още не ги поддържа (не е обявил възможността sites); обновете конектора. |
sites_not_set_up | 409 | Разрешени сайтове: адресната група на списъка или нейното ACCEPT правило липсва във FortiGate. |
unknown_room | 409, 404 | 409: защитната стена не отчита тази зала. 404: учител е посочил зала, която не му е предоставена (превключване, групова промяна, отмяна на автоматично включване, списък с разрешени сайтове; при групова промяна която и да е от залите ѝ, нищо не се изпраща): залите, които учителят не вижда, отговарят като несъществуващи. |
conflict | 409 | Адресната група или IP адресът (или списъкът с разрешени сайтове) са се променили, откакто са заредени: заредете отново и опитайте пак. |
duplicate_ip | 409 | Друг управляван компютър има този IP адрес. |
duplicate_name | 409 | Съществува адресен обект с това име. |
request_id_reused | 409 | request_id принадлежи на друга операция с адрес. |
not_retryable | 409 | Операцията с адреса никога не е започнала да записва или е завършена: изпратете нова заявка. |
schedule_not_pending | 409 | Повторното включване вече се изпълнява или е приключило. |
firewall_disabled | 409 | Защитната стена не е в употреба. |
firewall_name_taken | 409 | Друга защитна стена на тенанта има това име. |
connector_has_firewalls | 409 | Конектор, който още управлява защитни стени, не може да бъде премахнат. |
site_name_taken | 409 | В тенанта вече има обект с това име. |
job_finished | 409 | Конекторът е докладвал за задача, която вече е приключила. |
not_teacher | 422 | Права по зали могат да се дават само на учители на тенанта (not_operator преди преименуването на ролята). |
enrollment_token_invalid | 401 | Непознат токен за регистриране, не е токен за конектор на Matrix или тенантът му е спрян. |
enrollment_token_exhausted | 409 | Токенът няма оставащи използвания. |
enrollment_token_expired | 410 | Токенът е изтекъл или отменен. |
invalid_request | 422 | Заявката за регистриране е невалидна. |
connector_unauthorized | 401 | Ключът на конектора е непознат или отменен (конекторът е премахнат, тенантът е спрян). |
invalid_message | 422 | Съобщение, отчет или тяло на HTTP резервен вариант на конектора не е преминало валидиране. |
unauthorized | 401 | Качване на издание на конектора: грешен или липсващ токен за изданията, или MATRIX_RELEASE_TOKEN не е зададен. |
release_exists | 409 | Качване на издание на конектора: тази версия вече е публикувана. |
releases_disabled | 503 | Качване на издание на конектора: MATRIX_RELEASE_SIGNING_KEY не е зададен. |
Кодове на грешки при задачи на Matrix
Докладват се от конектора на Matrix в job.result.error_code
(Протокол на конектора на Matrix) и
се показват при промените и като error_code на защитна стена.
Последната колона е резултатът на промяната, до който води кодът, когато
нищо не е записано; код след запис прави промяната unconfirmed.
| Код | Значение | Резултат |
|---|---|---|
forbidden_policy | Правилото не е правило на зала, което може да се управлява (име, направление или VDOM). | отказано |
policy_changed | Правилото се е променило във FortiGate, докато е било проверявано. | отказано |
room_mismatch | Правилото вече не принадлежи на тази зала. | отказано |
unconfirmed | Изпратен е запис, но не може да бъде потвърден. | непотвърдено |
conflict | Групата или IP адресът (или списъкът с разрешени сайтове) са се променили междувременно. | отказано |
duplicate_ip, duplicate_name | Друг управляван компютър има този IP адрес; съществува обект с това име. | отказано |
shared_object | Обектът или групата се използват и извън залата. | отказано |
invalid_input | Името или IP адресът са отхвърлени. | отказано |
sites_not_set_up | Адресната група за разрешени сайтове или нейното ACCEPT правило липсва във FortiGate. | отказано |
unauthorized | Matrix е отказал записа в момента на записа (причини). | отказано |
guard_pending | Локалната защита на конектора още не е приела защитната стена. | отказано |
guard_mismatch | Конфигурацията на защитната стена се различава от приетата. | отказано |
writes_disabled | Записите са изключени (в Matrix или в защитата). | отказано |
busy | Изпълнява се друг запис на същия обект. | отказано |
not_found | Обектът не е намерен във FortiGate. | отказано |
rate_limited | Локалният лимит на записи на конектора за защитна стена и минута. | отказано |
expired | Задачата е стигнала до конектора твърде късно. | грешка |
unreachable | Няма връзка с FortiGate. | грешка |
tls | Сертификатът на FortiGate не може да бъде проверен. | грешка |
auth_failed | FortiGate е отговорила с 401/403 (API ключ, доверени хостове, профил). | грешка |
version_mismatch | Версията на FortiOS се различава от фиксираната. | грешка |
direction_invalid | Входящият или изходящият интерфейс или зона не са намерени. | грешка |
invalid_response | Неправилни или непоследователни данни от FortiGate. | грешка |
unknown_firewall | Конекторът още не познава защитната стена. | грешка |
unknown_driver | Конекторът няма такъв драйвер (simulator без --dev). | грешка |
interrupted | Конекторът е рестартиран, преди нещо да бъде записано. | грешка |
update_unsigned, signature_invalid, download_failed, hash_mismatch, exec_failed | Самообновяване, както при другите конектори. | – |
Причини за отказ при разрешаване на запис
reason на отказан POST /api/connector/v1/jobs/{id}/authorize, показван
в стъпките на промяната (Протокол на конектора на Matrix):
| Причина | Значение |
|---|---|
invalid_request | Заявката е неправилна. |
unknown_job | Няма такава задача за този конектор. |
job_not_live | Задачата не е потвърдена или изпълнявана. |
expired | Срокът на задачата е изтекъл. |
step_mismatch, values_mismatch | Стъпката не съответства на типа задача или стойностите ѝ се различават от тези на задачата. |
firewall_disabled | Защитната стена не е в употреба (или е изтрита). |
writes_disabled | Превключвателят на защитната стена за този вид запис е изключен. |
user_inactive | Авторът вече не е активен потребител на тенанта. |
session_ended | Сесията на автора в Hub е прекратена. |
not_permitted | Ролята на автора вече не позволява промяната. |
room_not_granted | Учителят вече няма правото за залата. |
schedule_not_firing | Системно повторно включване, чийто график вече не се изпълнява (отменен или заменен). |
services_removed | Задача matrix.services.sync, останала отпреди премахването на услугите на Entrosity; винаги се отказва. |
not_recorded | Решението не може да бъде записано; записът се отказва. |
Кодове на Entrosity Vertex
Кодовете на проблеми на API-то на Vertex (not_configured,
writes_disabled, deletes_disabled, out_of_scope, protected,
rate_limited, step_up_required, import_not_validated, кодовете за
валидиране на настройките и импорта, …) и кодовете на грешки на
операциите му (guard_pending, guard_denied, logon_failed,
access_denied, missing_module, password_policy, unauthorized с
author_revoked, …), с това какво да направите при всеки от тях, са
изброени в Отстраняване на проблеми с Vertex.
Кодовете на грешки на задачите на конектора:
Протокол на Vertex → Кодове на грешки.
Регистриране
| Код | HTTP | Значение |
|---|---|---|
enrollment_token_invalid | 401 | Непознат токен или грешен вид (агент или конектор). |
enrollment_token_exhausted | 409 | Не са останали използвания. |
enrollment_token_expired | 410 | Изтекъл или отменен. |
agent_unauthorized, connector_unauthorized | 401 | Ключът е отменен (изведено от експлоатация, изтрито, спрян тенант). |
Причини за пропускане при действия с устройства
Масовите и единичните действия с устройства пропускат устройствата, с които не могат да работят:
| Код | Значение |
|---|---|
no_agent | Устройството няма агент. |
decommissioned | Устройството е изведено от експлоатация. |
software_not_found | Програмата не е в инвентарните данни на устройството. |
needs_silent_args | Деинсталаторът сам по себе си не е безшумен; задайте аргументи за безшумно изпълнение. |
no_uninstall_method | Няма използваема команда за деинсталиране (напр. приложения от Store). |
no_site | Устройството няма обект, така че никой конектор не може да го събуди. |
no_connector | В обекта на устройството няма онлайн конектор с wake-on-LAN. |
no_mac_address | MAC адресът на устройството е неизвестен. |
Кодове на грешки при задачи
Докладват се от агентите в job.result.error_code (цели на внедрявания,
действия с устройства, изпълнения на скриптове):
| Код | Значение |
|---|---|
download_failed | Пакетът не можа да бъде изтеглен. |
hash_mismatch | SHA-256 на изтегления файл е грешен (файлът се изхвърля). |
disk_full | Няма достатъчно свободно място за изтеглянето. |
exec_failed | Инсталаторът или скриптът не можа да бъде стартиран (напр. липсва pwsh.exe). |
exit_code | Кодът на изход не е код за успех. |
timeout | Задачата продължи по-дълго от времевото си ограничение (дървото от процеси е прекратено). |
detection_failed | Правилото за откриване противоречи на резултата. |
winget_missing | winget не е инсталиран и не можа да бъде инсталиран автоматично. |
winget_not_found | winget не намери такъв пакет. |
install_in_progress | Друга инсталация продължаваше да работи (msiexec 1618, 3 повторни опита). |
no_logged_on_user | Задача за изпълнение от името на потребителя, но няма влязъл потребител. |
run_as_unsupported | Агентът е по-стар от 0.5. |
no_uninstall_method | Сървърът не намери начин за деинсталиране. |
cancelled | Отменена. |
agent_restarted | Агентът се рестартира по време на задачата и откриването не показа успех. |
signature_invalid | Подписът на самообновяване не премина проверката. |
update_unsigned | Компилацията няма публичен ключ за издания и отказва обновявания. |
unsupported, invalid_payload | Агентът не познава вида задача или payload е невалиден. |
remote_declined | Отдалечен работен плот: потребителят отказа запитването за съгласие или не отговори в рамките на 60 s. |
remote_unavailable | Отдалечен работен плот: екранът не можа да бъде заснет (няма конзолна сесия, помощният процес не стартира или потокът не можа да бъде отворен). |
Push инсталиране на агента (конектор)
dns_failed, unreachable, winrm_disabled, auth_failed,
access_denied, copy_failed, msiexec_failed, already_installed
(успех), download_failed, timeout. Причини и решения:
Отстраняване на проблеми.
LDAP (конектор)
ldap_connect, ldap_bind, ldap_search, tls. Причини и решения:
Отстраняване на проблеми.
Кодове за затваряне на WebSocket
| Код | Значение | Реакция на агента |
|---|---|---|
4003 | Ключът е отменен: устройството е изведено от експлоатация, конекторът е изтрит или тенантът е спрян | Спира; преинсталирането с токен го регистрира отново |
4009 | По-нова връзка от същата инсталация е поела управлението | Свързва се отново с нарастващо изчакване |
1008 | Нарушение на правилата (напр. съобщение преди hello) | Свързва се отново с нарастващо изчакване |
Потоците за отдалечен работен плот имат собствени кодове за затваряне
(4000, 4001, 4003, 4004, 4008 и 1008 за невалиден билет на
наблюдаващия): вижте Протокол.