Thin Agent de Guest Introspection se instala con VMware Tools ™ en cada máquina virtual invitada.

Solucionar problemas de Thin Agent en Linux

Si una máquina virtual tarda en leer y escribir operaciones, así como al descomprimir o guardar archivos, es posible que exista algún problema con Thin Agent.

  1. Compruebe la compatibilidad de todos los componentes involucrados. Necesita los números de compilación de ESXi, vCenter Server, NSX Manager y la solución de seguridad que seleccionó (por ejemplo, Trend Micro, McAfee, Kaspersky o Symantec). Después de recopilar estos datos, compare la compatibilidad de los componentes de vSphere. Para obtener más información, consulte las Matrices de interoperabilidad de productos de VMware.
  2. Asegúrese de que la introspección de archivos esté instalada en el sistema.
  3. Utilice el comando service vsepd status para comprobar que Thin Agent se esté ejecutando.
  4. Si cree que Thin Agent está causando un problema de rendimiento en el sistema, detenga el servicio ejecutando el comando service vsepd stop.

  5. A continuación, realice una prueba para obtener un valor de referencia. Después, podrá iniciar el servicio vsep y ejecutar otra prueba con el comando service vsepd start.
  6. Habilite la depuración de Thin Agent de Linux:
    1. Edite el archivo /etc/vsep/vsep.conf.
    2. Cambie DEBUG_LEVEL=4 a DEBUG_LEVEL=7 en todos los registros o establezca DEBUG_LEVEL=6 para los registros moderados.
    3. El destino del registro predeterminado (DEBUG_DEST=2) es vmware.log (en el host). Para cambiarlo a la máquina virtual invitada (/var/log/message or /var/log/syslog) establezca DEBUG_DEST=1.
      Nota: Habilitar todo el registro puede provocar una elevada actividad de registro que inunda el archivo vmware.log. Deshabilite el registro cuanto antes.

Solucionar problemas de Thin Agent en Windows

  1. Compruebe la compatibilidad de todos los componentes involucrados. Necesita los números de compilación de ESXi, vCenter Server, NSX Manager y la solución de seguridad que seleccionó (por ejemplo,Trend Micro, McAfee, Kaspersky o Symantec). Después de recopilar estos datos, puede comparar la compatibilidad de los componentes de vSphere. Para obtener más información, consulte las Matrices de interoperabilidad de productos de VMware.
  2. Asegúrese de que la utilidad VMware Tools ™ esté actualizada. Si observa que únicamente está afectada una máquina virtual en particular, consulte el artículo 2004754 sobre cómo instalar y actualizar VMware Tools en vSphere.
  3. Verifique que Thin Agent se carga al ejecutar el comando fltmc de PowerShell.

    Verifique que vsepflt se incluya en la lista de controladores. Si el controlador no se carga, intente cargar el controlador con el comando fltmc load vsepflt.

  4. Si Thin Agent está causando un problema de rendimiento en el sistema, descargue el controlador con este comando: fltmc unload vsepflt.

    A continuación, realice una prueba para obtener un valor de referencia. Luego puede cargar el controlador y realizar otra prueba con este comando:

    fltmc load vsepflt.

    Si existe un problema de rendimiento con Thin Agent, consulte el artículo 2144236 sobre máquinas virtuales lentas tras actualizar VMware Tools en NSX y vCloud Networking and Security.

  5. Si no está utilizando la introspección de red, elimine o deshabilite este controlador.

    También la puede eliminar mediante el instalador para modificar VMware Tools:
    1. Monte el instalador de VMware Tools.
    2. Acceda a Panel de control > Programas y características.
    3. Haga clic con el botón secundario en VMware Tools > Cambiar.
    4. Seleccione Instalación completa.
    5. Busque la introspección de archivos de NSX. Esta contiene una subcarpeta para la introspección de red.
    6. Deshabilite Introspección de red (Network Introspection).
    7. Reinicie la máquina virtual para completar la desinstalación del controlador.
  6. Habilite el registro de depuración de Thin Agent. Para obtener más información, consulte Registros de Guest Introspection. Toda la información de depuración está configurada para que se registre en el archivo vmware.log de esa máquina virtual.
  7. Revise los análisis de los archivos de Thin Agent consultando los registros procmon. Para obtener más información, consulte el artículo 2094239 sobre cómo solucionar problemas de rendimiento de vShield Endpoint con un software antivirus.

Recopilar información de la carga de trabajo y del entorno

  1. Determine si se usa Guest Introspection en el entorno. Si no es así, elimine el servicio de Guest Introspection de la máquina virtual y confirme que el problema está resuelto. Solucione el problema de Guest Introspection solo si esta función es necesaria.
  2. Recopile información sobre el entorno:
    1. Para recopilar la versión de compilación de ESXi, ejecute el comando uname –a en el host ESXi o seleccione un host de vSphere Web Client y busque el número de compilación situado en la parte superior del panel derecho.

    2. Número de compilación y versión del producto de Linux.
    3. /usr/sbin/vsep -v devuelve la versión de producción:
      Build number
      ------------------
      Ubuntu 
      dpkg -l | grep vmware-nsx-gi-file
      SLES12 and RHEL7
      rpm -qa | grep vmware-nsx-gi-file
  3. Recopile la versión de NSX Data Center for vSphere y lo siguiente:
    • Número de la versión y nombre de la solución del partner
    • Número de la versión de EPSec Library que usa la solución del partner. Inicie sesión en la SVM y ejecute strings <path to EPSec library>/libEPSec.so | grep BUILD

    • Sistema operativo invitado en la máquina virtual
    • Cualquier otra aplicación externa o controladores del sistema de archivo
  4. Versión del módulo GI de ESX (MUX): ejecute el comando esxcli software vib list | grep epsec-mux.
  5. Recopile la información sobre la carga de trabajo, como el tipo de servidor.
  6. Recopile los registros del host ESXi. Para obtener más información, consulte cómo recopilar información de diagnóstico para VMware ESX/ESXi (653).
  7. Recopile los registros de la máquina virtual de servicio (SVM) desde la solución del partner. Póngase en contacto con su partner para obtener más información sobre la recopilación de registros de SVM.
  8. Recopile un archivo de estado suspendido mientras se produce el problema y consulte el artículo sobre cómo suspender una máquina virtual en ESX/ESXi (2005831) para recopilar información de diagnóstico.

Solucionar bloqueos de Thin Agent

Si se bloquea Thin Agent, se genera el archivo de núcleo en /directory. Recopile el archivo (núcleo) del volcado de núcleo de location / directory. Utilice el comando file para comprobar si el archivo vsep genera el núcleo. Por ejemplo:
# file core
core: ELF 64-bit LSB  core file x86-64, version 1 (SYSV), SVR4-style, from '/usr/sbin/vsep'

La máquina virtual se bloquea

Recopile el archivo vmss de VMware de la máquina virtual en estado de suspensión, consulte el artículo 2005831 sobre cómo suspender una máquina virtual en ESX/ESXi para recopilar información de diagnóstico o bloquee la máquina virtual y recopile el archivo de volcado de memoria completo. VMware ofrece una utilidad para convertir un archivo vmss de ESXi en un archivo de volcado de núcleo. Consulte Vmss2core fling para obtener más información.