问题
-
您正在使用受支持的 Debian Linux 11、12 或 13 版本,并且需要安装 ESET PROTECT On-Prem
详细信息
单击展开
本文介绍了使用官方下载链接或一体化安装镜像对 Debian 12 和 13 进行安装的过程。如果您已经安装了某些软件,安装过程可能会有所不同。
解决方案
I.先决条件
-
验证互联网连接。如果连接有问题,请使用以下命令列出可用的网络设备。
nmcli d
-
要连接网络,请运行nmtui 命令。
-
安装 Linux 工具nano和wget。
sudo apt update sudo apt install nano wget
II.安装 MySQL 数据库
-
下载 MySQL 资源库文件。
wget https://dev.mysql.com/get/mysql-apt-config_0.8.36-1_all.deb -
预配置 MySQL 服务器
sudo dpkg -i ./mysql-apt-config_0.8.36-1_all.deb -
安装 MySQL 的先决条件。
sudo apt install gnupg lsb-release -
安装 MySQL 服务器
sudo apt update sudo apt install mysql-server -
在安装过程中,键入数据库根用户密码并保存,以便第五部分的安装脚本使用。
-
服务器安装完成后,打开 MySQL 配置文件。
sudo nano /etc/mysql/mysql.conf.d/mysqld.cnf
-
在mysqld 部分添加以下几行:
max_allowed_packet=33M log_bin_trust_function_creators=1 innodb_log_file_size=150M innodb_log_files_in_group=2
-
保存更改。按CTRL+X并按Y确认。
-
重启 MySQL 服务。
sudo systemctl restart mysql
-
验证 MySQL 服务是否正在运行。
sudo systemctl status mysql
-
安装 unixODBC 驱动程序。
sudo apt install unixodbc
-
下载 MySQL ODBC 连接器软件包。
wget https://cdn.mysql.com/archives/mysql-connector-odbc-9.3/mysql-connector-odbc_9.3.0-1debian12_amd64.deb
-
安装 MySQL ODBC 连接器软件包。
sudo dpkg -i mysql-connector-odbc_9.3.0-1debian12_amd64.deb -
检查是否已安装 ODBC 驱动程序。
sudo myodbc-installer -d -l
更新 OpenSSL 并安装 Xvfb、Cifs-utils、Kerberos、LDAP Search 和 SNMP。
sudo apt install openssl xvfb cifs-utils krb5-user ldap-utils snmp
V.安装 ESET PROTECT On-Prem 服务器组件
-
下载 ESET PROTECT 服务器安装程序。
wget https://download.eset.com/com/eset/apps/business/era/server/linux/latest/server_linux_x86_64.sh -
将服务器安装文件配置为可执行文件。
sudo chmod +x ./server_linux_x86_64.sh -
创建自定义安装程序脚本。
touch server_installer.sh
-
打开临时脚本并插入以下代码,用自定义配置变量替换大写部分。
sudo ./server_linux_x86_64.sh \ --skip-license \ --db-type="MySQL Server"\ --db-driver="MySQL ODBC 9.3"\ --db-hostname=HOSTNAME \ --db-port=3306 \ --db-admin-username=root \ --db-admin-password=MYSQL_ROOT_PASSWORD_FROM_PART_II \ ---server-root-password=LINUX_ROOT_PASSWORD \ --db-user-username=DB_USER_USERNAME \ --db-user-password=DB_USER_PASSWORD \ --cert-hostname="hostname、IP, FQDN"
-
更新文件中的主机名和 IP 地址,以适应你的安装。使用代理机器用来连接服务器机器的 IP 地址。确保设置复杂的数据库用户密码。较弱的密码会导致安装失败。
-
运行安装程序脚本。
sudo sh server_installer.sh
-
成功安装脚本输出示例
ESET PROTECT On-Prem Server Installer (version: 13.0.442.0), Copyright © 1992-2025 ESET, spol. s r.o. - All rights reserved. 正在解压缩,请稍候... 压缩包已解压缩到 /tmp/tmp.A2IasvMAU4。 检查 OpenSSL ... 已完成 [OpenSSL 3.5.4 30 Sep 2025] 正在读取以前的安装设置 ... 失败 正在检查已安装的版本。完成 当前安装状态为: NEW 检查数据库连接 ... 完成 加载 GUID ... 完成 [GUID = 8b5f9810-9169-4993-b63d-5b1d3df324df] 检查根密码 ... 完成 插入根密码 ... 完成 生成证书 ... 完成 跳过静态组同步调度。 停止服务...完成 创建数据库 ... 完成 将端口存储到配置中 ... 完成 将服务器对等证书存储到配置中 ... 完成 将脚本从 '/tmp/tmp.将 ESET 模块从"/tmp/tmp.A2IasvMAU4/setup/Modules "移至 /var/opt/eset/RemoteAdministrator/Server/Scripts/... 已完成 将 ESET 模块从"/tmp/tmp.A2IasvMAU4/setup/Modules "移至 /var/opt/eset/RemoteAdministrator/Server/Modules/... 已完成 创建 "配置 "目录路径:/创建 "libs "目录路径:/创建 "data "目录路径:/var/opt/eset/RemoteAdministrator/Server 创建 "Pki 缓存 "目录路径:/var/opt/eset/RemoteAdministrator/Server/pki.eset.com/ 创建 "日志 "目录路径:/将 ReportTemplates 从 '/tmp/tmp.A2IasvMAU4/setup/ReportTemplates' 移至 /var/opt/eset/RemoteAdministrator/Server/ReportTemplates/... done 将 LangData.dat 移至 /var/opt/eset/RemoteAdministrator/Server/Localization/LangData.dat... done 提取 ReportPrinter 文件。... 已完成 创建启动配置文件 /etc/opt/eset/RemoteAdministrator/Server/StartupConfiguration.ini ... 已完成 创建配置文件 /etc/opt/eset/RemoteAdministrator/Server/config.cfg ... 已完成 备份 /opt/eset/RemoteAdministrator/Server 的内容 复制文件到目标目标:/复制安装程序到目标位置:/opt/eset/RemoteAdministrator/Server/setup/installer_backup.sh 文件所有权设置为:root:root 设置自动启动服务...... 生成 Xauthority 标记...... 完成 跳过 SELinux 策略安装。 创建符号链接"/etc/systemd/system/multi-user.target.wants/eraserver.service" → "/etc/systemd/system/eraserver.service"。 删除备份目录:/opt/eset/RemoteAdministrator/.Server-712302407 已安装产品。 -
验证 ESET PROTECT Server 服务是否正在运行。
sudo systemctl status eraserver -
运行 ESET PROTECT 服务器的输出示例
● eraserver.service - ESET PROTECT 服务器 已加载:已加载 (/etc/systemd/system/eraserver.service; enabled; preset: enabled) 激活:激活(运行),自 Wed 2026-01-28 11:26:01 CET; 34s ago 调用:511c310f22f94b4c8c09509f8af66c65 进程:202 ExecStart=/opt/eset/RemoteAdministrator/Server/ERAServer --daemon --pidfile /var/run/eraserver.pid (co> 主 PID:252 (ERAServer) 任务:63 (限制:18979) 内存:4M (峰值:511.5M): 510.4M (peak: 511.5M) CPU: 7.121s CGroup:/system.slice/eraserver.service └─252 /opt/eset/RemoteAdministrator/Server/ERAServer --daemon --pidfile /var/run/eraserver.pid Jan 28 11:26:01 hostname systemd[1]:Jan 28 11:26:01 hostname systemd[1]:启动 eraserver.service - ESET PROTECT 服务器。
-
安装 JDK。
sudo apt install default-jdk -
验证已安装的 JDK 版本。
java -version -
下载 Tomcat9(不支持 Tomcat 10;Debian 软件源中没有版本 9)。
wget https://dlcdn.apache.org/tomcat/tomcat-9/v9.0.115/bin/apache-tomcat-9.0.115.tar.gz -
创建 Tomcat 目录并解压缩二进制文件。
sudo mkdir -p /opt/tomcat sudo tar xzf apache-tomcat-9.0.115.tar.gz -C /opt/tomcat --strip-components=1 -
添加 tomcat 用户
sudo groupadd tomcat sudo useradd -s /bin/false -g tomcat -d /opt/tomcat tomcat -
添加 tomcat 用户并调整权限
sudo chown -R tomcat:tomcat /opt/tomcat sudo chmod -R 755 /opt/tomcat -
创建 Tomcat 服务
sudo nano /etc/systemd/system/tomcat.service -
在 tomcat.service 文件中插入以下代码。
[Unit] Description=Apache Tomcat 9 After=network.target [Service] Type=forking User=tomcat Group=tomcat Environment="JAVA_HOME=/usr/lib/jvm/default-java" Environment="CATALINA_HOME=/opt/tomcat" Environment="CATALINA_BASE=/opt/tomcat" Environment="CATALINA_PID=/opt/tomcat/temp/tomcat.pid" ExecStart=/opt/tomcat/bin/startup.sh ExecStop=/opt/tomcat/bin/shutdown.sh [Install] WantedBy=multi-user.target -
保存更改。按CTRL + X并按Y确认。
-
启用 Tomcat 服务。
sudo systemctl daemon-reload sudo systemctl enable --now tomcat -
确认 Tomcat 正在运行(或打开http://hostname:8080/)。
sudo systemctl status tomcat -
下载网络控制台 war 文件。
wget https://download.eset.com/com/eset/apps/business/era/webconsole/latest/era_x64.war -
将 Web 控制台文件复制到 Tomcat 文件夹。
sudo cp era_x64.war /opt/tomcat/webapps/era.war -
重启 Tomcat 服务以部署 war 文件。
sudo systemctl restart tomcat -
验证 Tomcat 文件夹中是否有 era 文件夹。
ls /opt/tomcat/webapps -
现在,您可以将 Web 控制台连接到其他机器。例如,使用安装文件中的主机名尝试以下链接:http://localhost:8080/era。
如果可以打开 ESET PROTECT Web 控制台并以管理员身份登录,请继续下一节。密码在安装程序脚本中设置为db-user-username。
现在只能通过 HTTP 连接到 Web 控制台。您可以设置一个新的 HTTPS 连接。
-
下载代理安装程序。
wget https://download.eset.com/com/eset/apps/business/era/agent/latest/agent_linux_x86_64.sh -
将安装程序设置为可执行。
chmod +x agent_linux_x86_64.sh -
创建一个临时的agent_installer.sh脚本。
touch agent_installer.sh -
使用以下参数,并确保包含从 ESET PROTECT Webconsole 导出的 .pfx 证书和 .der 认证机构文件的完整路径,以及证书密码(如果有)。所有大写部分都应根据配置进行编辑。
sudo ./agent_linux_x86_64.sh \ --skip-license \ --cert-path=/HOME/ADMIN/AGENT.PFX \ --cert-auth-path=/HOME/ADMIN/CA.DER \ --cert-password=AGENT_PEER_CERTIFICATE_PASSWORD \ --hostname=hostname \ --port=2222 -
运行代理安装程序脚本
sudo ./agent_installer.sh -
代理安装成功的输出示例。
ESET 管理代理安装程序(版本:12.5.2104.0),版权所有 © 1992-2025 ESET, spol. 创建目录... 创建 "配置 "目录路径:/etc/opt/eset/RemoteAdministrator/Agent 创建 "数据 "目录路径:/创建 "Pki 缓存 "目录路径:/var/opt/eset/RemoteAdministrator/Agent/pki.eset.com/ 创建 "日志 "目录路径:/创建 "libs "目录路径:/opt/eset/RemoteAdministrator/Agent 创建的目录 压缩包将解压到/opt/eset/RemoteAdministrator/AgentInstallerData 正在解压缩,请稍候... 检查 OpenSSL ... 已完成 [OpenSSL 3.5.4 2025 年 9 月 30 日] 检查已安装版本 ... 当前安装状态为: NEW 解压缩后的安装程序数据将被移至:/opt/eset/RemoteAdministrator/Agent 新的连接设置为 "主机名":"localhost","端口":2222 检查服务器连接... 连接检查成功 载入正确的 GUID... 载入 GUID 成功(新 GUID = 359950cd-4133-4ef1-b4ca-300c319d2ebc) 检查对等证书... 完成 创建配置文件:/etc/opt/eset/RemoteAdministrator/Agent/config.cfg ... 创建 "模块 "目录路径:/将 ESET 模块从"/opt/eset/RemoteAdministrator/Agent/setup/Modules "移至 /var/opt/eset/RemoteAdministrator/Agent/Modules/... 读取数据库状态... 数据库读取成功。 数据库状态为 "DB_MISSING" 数据库状态为 "DB_MISSING"。数据库不存在 - 将创建数据库 插入证书授权到数据库... 成功插入证书授权 创建数据库 数据库已创建 设置连接到配置... 连接设置成功 重置复制间隔... 复制间隔重置成功 设置对等证书到配置... 对等证书设置成功 复制安装程序到目标位置:/opt/eset/RemoteAdministrator/Agent/setup/installer_backup.sh 跳过 needrestart 排除安装。 文件所有权设置为:root:root 设置自动启动服务... 创建了符号链接"/etc/systemd/system/multi-user.target.wants/eraagent.service" → "/etc/systemd/system/eraagent.service"。 跳过 SELinux 策略安装。 服务已启动。 产品已安装。 -
验证 ESET 管理代理服务是否正在运行。
sudo systemctl status eraagent -
运行 ESET PROTECT 代理的输出示例。
● eraagent.service - ESET 管理代理 已加载:已加载(/etc/systemd/system/eraagent.service;已启用;预设:已启用) 激活:激活(运行),自 Thu 2026-01-29 16:22:12 CET 起;4 分 11 秒前 调用:fcb3d2461b1e46159e972b7175c07a0c 进程:71383 ExecStart=/opt/eset/RemoteAdministrator/Agent/ERAAgent --daemon --pidfile /run/> Main PID: 71384 (ERAAgent) Tasks: 22 (limit: 18979) Memory: 71.2M (peak: 82.9M) CPU: 1.284s CGroup:/system.slice/eraagent.service └─71384 /opt/eset/RemoteAdministrator/Agent/ERAAgent --daemon --pidfile /run/eraagent> Jan 29 16:22:12 hostname systemd[1]:启动 eraagent.service - ESET 管理代理... Jan 29 16:22:12 hostname systemd[1]:启动 eraagent.service - ESET 管理代理。 -
打开 ESET PROTECT Web Console,并以管理员身份登录。如果您的服务器机器出现在 "计算机 "部分,则代理安装成功。