Войти

Показать полную графическую версию : Не устанавливается cisco AnyConnect 4.9.04053 на Windows 10.


dmit1717
06-12-2022, 13:23
При установке получаю эту ошибку: «Существует проблема с этим пакетом установщика Windows. Программа, запущенная как часть установки, завершилась не так, как ожидалось. Свяжитесь со службой поддержки или поставщиком пакета ".

Petya V4sechkin
06-12-2022, 22:33
dmit1717, нажмите Win+R -> введите %Temp% -> посмотрите по дате/времени, создаются ли логи установки.

dmit1717
07-12-2022, 19:54
Посмотрел, логи установки не создаются.

Petya V4sechkin
07-12-2022, 23:20
dmit1717, включите запись MSI-логов, применив твик реестра (http://www.oszone.net/5604)
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer]
"Debug"=dword:00000007
"Logging"="voicewarmupx"

Затем попытайтесь установить Cisco AnyConnect и дождитесь ошибки.
Далее нажмите Win+R -> введите %Temp% -> отсортируйте по дате/времени и выложите свежие файлы MSI*.log, соответствующие установке.

dmit1717
09-12-2022, 18:35
Проделал выше указанные действия, кроме "выложите свежие файлы MSI*.log", так как в папке %Temp% логов не нашел.
В папке %Temp% появилась папка Cisco в нее провалился, а там папки с этим временем но у содержимых время отличается нет той которая при установке.
Вопрос откуда взять свежие файлы MSI*.log и куда их выкладывать, что то не разобрался?
Можно расписать по подробнее концовку действии.
Спасибо.

Petya V4sechkin
09-12-2022, 18:53
dmit1717, запустите eventvwr.msc -> Журналы Windows -> Приложение -> соответствующие по времени записи -> правой кнопкой мыши -> Копировать -> Копировать сведения как текст.

Дополнительно можете сделать лог Process Monitor (https://docs.microsoft.com/en-us/sysinternals/downloads/procmon) следующим образом:
запустите Process Monitor;
запустите установку Cisco AnyConnect и дождитесь ошибки;
сохраните лог: меню File -> Save -> PML-формат;
заархивируйте и выложите на файлообменник, например dropmefiles.com.

dmit1717
09-12-2022, 19:18
Журналы Windows -> Приложение -> соответствующие по времени записи -> правой кнопкой мыши -> Копировать -> Копировать сведения как текст.
Скопировал, а далее куда его вставлять?

Petya V4sechkin
09-12-2022, 19:59
Скопировал, а далее куда его вставлять?
Сюда.

dmit1717
10-12-2022, 17:14
Имя журнала: Application
Источник: MsiInstaller
Дата: 10.12.2022 17:08:12
Код события: 1042
Категория задачи:Отсутствует
Уровень: Сведения
Ключевые слова:Классический
Пользователь: СИСТЕМА
Компьютер: DESKTOP-3BG86VQ
Описание:
Окончание транзакции установщика Windows: C:\Users\SAMSUN~1\AppData\Local\Temp\Cisco\Installer\501B6B5\WinSetup-Release-web-deploy.msi. ИД клиентского процесса: 13508.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="MsiInstaller" />
<EventID Qualifiers="0">1042</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2022-12-10T14:08:12.8734894Z" />
<EventRecordID>31325</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>Application</Channel>
<Computer>DESKTOP-3BG86VQ</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data>C:\Users\SAMSUN~1\AppData\Local\Temp\Cisco\Installer\501B6B5\WinSetup-Release-web-deploy.msi</Data>
<Data>13508</Data>
<Data>(NULL)</Data>
<Data>(NULL)</Data>
<Data>(NULL)</Data>
<Data>(NULL)</Data>
<Data>
</Data>
</EventData>
</Event>

Вот этот вроде

Имя журнала: Application
Источник: MsiInstaller
Дата: 10.12.2022 17:08:26
Код события: 11707
Категория задачи:Отсутствует
Уровень: Сведения
Ключевые слова:Классический
Пользователь: DESKTOP-3BG86VQ\Samsung RC530
Компьютер: DESKTOP-3BG86VQ
Описание:
Product: Cisco AnyConnect Secure Mobility Client -- Installation completed successfully.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="MsiInstaller" />
<EventID Qualifiers="0">11707</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2022-12-10T14:08:26.2098566Z" />
<EventRecordID>31329</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>Application</Channel>
<Computer>DESKTOP-3BG86VQ</Computer>
<Security UserID="S-1-5-21-3728640205-2189741987-1153417881-1001" />
</System>
<EventData>
<Data>Product: Cisco AnyConnect Secure Mobility Client -- Installation completed successfully.</Data>
<Data>(NULL)</Data>
<Data>(NULL)</Data>
<Data>(NULL)</Data>
<Data>(NULL)</Data>
<Data>(NULL)</Data>
<Data>
</Data>
<Binary>7B33394343443135462D364438322D344431332D383439352D3639423743353031423642357D</Binary>
</EventData>
</Event>

Petya V4sechkin
10-12-2022, 18:02
dmit1717, это не ошибки, это сведения.

К тому же:
Product: Cisco AnyConnect Secure Mobility Client -- Installation completed successfully.
рапортует об успешной установке.

dmit1717
10-12-2022, 18:08
Вот нашул ошибку.
Имя журнала: Application
Источник: MsiInstaller
Дата: 10.12.2022 17:08:06
Код события: 11722
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: DESKTOP-3BG86VQ\Samsung RC530
Компьютер: DESKTOP-3BG86VQ
Описание:
Product: Cisco AnyConnect Secure Mobility Client -- Error 1722. There is a problem with this Windows Installer package. A program run as part of the setup did not finish as expected. Contact your support personnel or package vendor. Action VACon64_ndis6_Install, location: C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\VACon64.exe, command: -install "C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\\vpnva-6.inf" VPNVA
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="MsiInstaller" />
<EventID Qualifiers="0">11722</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2022-12-10T14:08:06.4870999Z" />
<EventRecordID>31324</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>Application</Channel>
<Computer>DESKTOP-3BG86VQ</Computer>
<Security UserID="S-1-5-21-3728640205-2189741987-1153417881-1001" />
</System>
<EventData>
<Data>Product: Cisco AnyConnect Secure Mobility Client -- Error 1722. There is a problem with this Windows Installer package. A program run as part of the setup did not finish as expected. Contact your support personnel or package vendor. Action VACon64_ndis6_Install, location: C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\VACon64.exe, command: -install "C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\\vpnva-6.inf" VPNVA </Data>
<Data>(NULL)</Data>
<Data>(NULL)</Data>
<Data>(NULL)</Data>
<Data>(NULL)</Data>
<Data>(NULL)</Data>
<Data>
</Data>
<Binary>7B33394343443135462D364438322D344431332D383439352D3639423743353031423642357D</Binary>
</EventData>
</Event>

Petya V4sechkin
10-12-2022, 18:16
VACon64_ndis6_Install, location: C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\VACon64.exe, command: -install "C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\\vpnva-6.inf" VPNVA
Возможно, сторонний антивирус/файрвол блокирует - удалите.

Выложите файл C:\Windows\inf\setupapi.dev.log в архиве.

dmit1717
10-12-2022, 18:42
Файл вложил, видно?
http://forum.oszone.net/attachment.php?attachmentid=167674&stc=1&d=1670686834

Petya V4sechkin
10-12-2022, 19:43
dmit1717, в логе:
!!! sig: An unexpected error occurred while validating driver package. Catalog = vpnva-6.cat, Error = 0x800B010C
!!! sig: Driver package is considered unsigned, and Code Integrity is enforced.
!!! sig: Driver package failed signature validation. Error = 0xE0000247

У вас старая версия - сертификат недействителен для Windows 10.

Ставьте свежую версию Cisco AnyConnect.

dmit1717
11-12-2022, 13:33
Спасибо большое за хлопоты.
Самое интересное ,что он у меня установлен был до этого, только после, как внесли изменения в компаний по защите он пропал на компьютере и при новой установке с сайта компании вот такую ошибку(см. вначале) стал выдавать.
Буду уточнять у специалистов IT компании можно ли свежую версию Cisco AnyConnect установить.

Vadikan
12-12-2022, 13:52
dmit1717, в PowerShell выполните и покажите результат
Get-ChildItem cert:\currentuser\disallowed

сертификат недействителен для Windows 10. »
Не похоже

Petya V4sechkin
12-12-2022, 16:21
Vadikan, я вот с этой ссылки (https://community.cisco.com/t5/vpn/anyconnect-4-9-install-failed/td-p/4445070) прочитал, там конкретный код 0x800B010C в логе:
This issue might actually be fixed in the 4.10.02086. Microsoft has deprecated some SHA1 certificates that are used for code signing the AnyConnect driver. Please try the latest available release on Cisco.com
Thank you! that indeed worked

Vadikan
13-12-2022, 12:34
Petya V4sechkin, дело в том, что установка этой версии нормально работает в свежей Windows 10 22H2 https://i.imgur.com/epJCNWh.png (могу скинуть в ПМ MSI, если хочешь поэкспериментировать).

С сертификатом тоже проблем не просматривается (ниже подробнее). Поэтому есть предположение, что сертификат внесен в список недоверенных по какой-то причине. Например (беру с потолка), таким образом организация форсирует использование новой версии AnyConnect. То есть по твоей ссылке новая версия могла сработать, потому что подписана другим сертом, не являющимся недоверенным. А автор цитаты перепутал теплое с мягким.

У dmit1717 компьютер явно используется в организации, так что все возможно. Но он похоже слился, и мы не узнаем всей правды...

[hr]
У нас сертификат timestamped. Он был точно валиден на момент подписания (3 и 5)

https://i.imgur.com/tjlMEny.png

От Поданса на английском Digital signatures and timestamps (https://www.sysadmins.lv/blog-en/digital-signatures.aspx) и немного на русском - это из личного чата на скорую руку, так что без придирок.

Vadims Podāns, [12/13/2022 12:12]
В двух словах, механизм проверки подписи документа (не серта), вскрывает подпись и извлекает хэш документа при помощи открытого ключа серта подписи и сравнивает с хэшем, который он сам посчитал. Если больше подписей нету, то проверяет валидность серта на текущий момент. Если серт протух, подпись невалидна

Если есть временной штамп, механизм проверки подписи извлекает этот штамп и хэш документа из второй подписи (она ещё называется counter signature). Если все три хэша совпали, проверяет сам временной штамп. И оригинальный серт подписи должен быть валиден на ту отметку. Вот там [на картинке] есть и время создания подписи. И серт подписи должен быть валиден на этот момент.

И у меня там в конце статьи есть полезная табличка, которая описывает разные сценарии в различные моменты времени
Т.е. даже можно отозвать серт подписи (только не с key compromise) и всё равно пройти валидацию подписи, если отзыв случился после создания подписи. В CRL все серийники отозванных сертов содержат время начала отзыва (третья снизу строчка).

И только благодаря этим временным штампам цифровые подписи более-менее жизнеспособны. Иначе это был бы ад. Или иметь серты подписи с валидностью по 20 лет и с проблемами отзыва и каждый раз переподписывать абсолютно всё по новой при замене серта.




© OSzone.net 2001-2012