Si durante la revisión de la consola observamos que algún equipo nos reporta que, el escaneo en acceso está desactivado como se muestra en la imagen, deberemos realizar el siguiente procedimiento para solventarlo.



Procedimiento de comprobación de servicios

  • Lo primero que debemos revisar es que se esté ejecutando el servicio Sophos Anti-Virus. SI no está en ejecución, iniciarlo pulsándolo con el botón derecho y seleccionando la opción “Start
  • Una vez arrancado el servicio Sophos Antivirus,, deberemos reiniciar en el siguiente roden, otros dos servicios para actualizar el estado del Endpoint en la consola:
  • Sophos Message Router
  • Sophos Agent
  • Una vez estén todos los servicios en ejecución, si continua sin actualizarse la información del Endpoint en la consola, es posible que haya un problema de comunicación entre ambos. Para comprobarlo, ejecutaremos una herramienta de Sophos para la comprobación de la comunicación.
  • C:\ProgramData\Sophos\Remote Management System\3\Router\NetworkReport\ReportData.xml
  • Si la conexión es correcta, nos mostrará una ventana similar a la siguiente
  • Pero si hay algún problema de comunicación, nos indicará que la dirección actual del padre, no está disponible.
  • Si la dirección del padre no está disponible, podemos realizar la siguiente prueba para comprobar mediante telnet, si tenemos acceso a cualquiera de las direcciones del padre que aparecen una línea más arriba por el puerto 8192:


telnet updatesrv7.metafrase.net 8192 <<intro>>


Si funciona se mostrará algo parecido a esto:


IOR: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

Se ha perdido la conexión con el host.


Si no funciona, sugerimos hacer la misma prueba pero escribiendo directamente la dirección IP de uno de los servidores para descartar problemas de resolución DNS:


telnet 88.87.140.190 8192 <<intro>


Si ahora funcionara, entonces el problema estaría en la resolución de DNS del equipo.

Si tampoco funciona en este caso también puede ser que algo falle en la conexión a Internet del equipo, o bien que tenga restringidos los puertos 8192, 8193, 8194 y 8195. Esto no es habitual salvo que el cliente tenga configurado algún firewall o cortafuegos que limite el tráfico de salida hacia Internet.