This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Issue with Sophos Endpoint Security and Control UTM and centralized settings

Hello @all,

this week I see that all my Sophos Endpoint Security and Control UTM clients seem to have lost there connection to the UTM because not all settings on the clients are greyed out anymore.

I fully uninstalled Endpoint Security and Control on one client and reinstalled it and then the centralized settings from my UTM are greyed out on the client as it should be. But I don't want to reinstall the software on all my clients because it wastes a lot of time.

Why is the client losing its connection to to the UTM? What can be done to reconnect the clients to the UTM without reinstalling the software?

Thank you

TheExpert


This thread was automatically locked due to age.
  • Have you disabled and the re-enabled Endpoint in the UTM?  Or re-installed thus generating new credentials? Or???

    If you have a paid subscription, you should get Sophos Support involved.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Have you disabled and the re-enabled Endpoint in the UTM?  Or re-installed thus generating new credentials? Or???

    If you have a paid subscription, you should get Sophos Support involved.

    Cheers - Bob


    No, I haven't disabled and re-enabled in the UTM. I haven't re-installed the Endpoint client with new credentials.

    I don't have a paid license, I'm a home user and use the home edition of the UTM.

    Kind Regards

    TheExpert

    Kind Regards

    TheExpert

  • Check the KB Article at https://community.sophos.com/kb/en-US/117523#Visible, specifically the sections called "Endpoint(s) are not visible within the UTM or incorrectly show as disconnected" and "Endpoint Fails to Register".  If you see what is being shown in the article in your logs, then you can try to force a re-register.  You will need information from the original installer files for each computer to do this.  Instructions for doing this can be found at https://community.sophos.com/kb/en-US/117702.  For just a handful of home systems, it may be easier to just do a reinstall though.
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
  • Check the KB Article at https://community.sophos.com/kb/en-US/117523#Visible, specifically the sections called "Endpoint(s) are not visible within the UTM or incorrectly show as disconnected" and "Endpoint Fails to Register".  If you see what is being shown in the article in your logs, then you can try to force a re-register.  You will need information from the original installer files for each computer to do this.  Instructions for doing this can be found at https://community.sophos.com/kb/en-US/117702.  For just a handful of home systems, it may be easier to just do a reinstall though.


    The strange thing is the UTM is showing the clients as online and compliant (Status OK). And the clients get their pattern updates. The logs don't show any connection issues.

    But what is the reason for not greying out the centralized settings of the UTM on the clients? The settings from the UTM are replicated but can be changed on the clients. Normally, you can only see the settings but there is no possibility to change them.

    Thank you

    TheExpert

    Kind Regards

    TheExpert

  • Ah ok, when you said the clients have lost connection with the UTM, I read into it a step further.  Since you say that configuration changes are being replicated, it makes things a little different.  The first thing that comes to mind as a possibility is if Tamper Protection is enabled in both Computer and Group Management sections on the UTM.  If enabled already, try cycling (first disable, wait for the change to replicate, then re-enable).
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1