[KB7907] 在 Debian Linux 上安装 ESET PROTECT On-Prem

注意:

本页已由电脑翻译。点击本页面语言下的英文,显示原文。如果你发现有什么不清楚的地方,请联系你当地的支持。

问题

  • 您正在使用受支持的 Debian Linux 11、12 或 13 版本,并且需要安装 ESET PROTECT On-Prem

详细信息


单击展开

本文介绍了使用官方下载链接或一体化安装镜像对 Debian 12 和 13 进行安装的过程。如果您已经安装了某些软件,安装过程可能会有所不同。


解决方案

  1. 前提条件
  2. 安装 MySQL 数据库
  3. 安装 ODBC 连接器
  4. 安装所需的工具
  5. 安装 ESET PROTECT On-Prem 服务器组件
  6. 安装网络控制台
  7. 安装 ESET 管理代理

I.先决条件

  1. 验证互联网连接。如果连接有问题,请使用以下命令列出可用的网络设备。

    nmcli d
  1. 要连接网络,请运行nmtui 命令。

  1. 安装 Linux 工具nanowget。

    sudo apt update sudo apt install nano wget

II.安装 MySQL 数据库

  1. 下载 MySQL 资源库文件。

    wget https://dev.mysql.com/get/mysql-apt-config_0.8.36-1_all.deb
  2. 预配置 MySQL 服务器

    sudo dpkg -i ./mysql-apt-config_0.8.36-1_all.deb
  3. 安装 MySQL 的先决条件。

    sudo apt install gnupg lsb-release
  4. 安装 MySQL 服务器

    sudo apt update sudo apt install mysql-server
  5. 在安装过程中,键入数据库根用户密码并保存,以便第五部分的安装脚本使用。

  1. 服务器安装完成后,打开 MySQL 配置文件。

    sudo nano /etc/mysql/mysql.conf.d/mysqld.cnf
  1. mysqld 部分添加以下几行:

    max_allowed_packet=33M log_bin_trust_function_creators=1 innodb_log_file_size=150M innodb_log_files_in_group=2
  1. 保存更改。按CTRL+X并按Y确认。

  2. 重启 MySQL 服务。

    sudo systemctl restart mysql
  1. 验证 MySQL 服务是否正在运行。

    sudo systemctl status mysql

III.安装 ODBC 连接器

  1. 安装 unixODBC 驱动程序。

    sudo apt install unixodbc
  1. 下载 MySQL ODBC 连接器软件包。

    wget https://cdn.mysql.com/archives/mysql-connector-odbc-9.3/mysql-connector-odbc_9.3.0-1debian12_amd64.deb
  1. 安装 MySQL ODBC 连接器软件包。

    sudo dpkg -i mysql-connector-odbc_9.3.0-1debian12_amd64.deb
  2. 检查是否已安装 ODBC 驱动程序。

    sudo myodbc-installer -d -l
    安装 ESET PROTECT On-Prem 时出现 ODBC 连接器错误

    确保位于/usr/lib/x86_64-linux-gnu/odbc/ 中的驱动程序已在文件中正确注册:/etc/odbcinst.ini

    使用方括号中的驱动程序全名。如果没有,请更正 .ini 文件中的驱动程序位置并重新启动系统。


IV.安装所需工具

更新 OpenSSL 并安装 Xvfb、Cifs-utils、Kerberos、LDAP Search 和 SNMP。

sudo apt install openssl xvfb cifs-utils krb5-user ldap-utils snmp

V.安装 ESET PROTECT On-Prem 服务器组件

  1. 下载 ESET PROTECT 服务器安装程序。

    wget https://download.eset.com/com/eset/apps/business/era/server/linux/latest/server_linux_x86_64.sh
  2. 将服务器安装文件配置为可执行文件。

    sudo chmod +x ./server_linux_x86_64.sh
  3. 创建自定义安装程序脚本。

    touch server_installer.sh
  1. 打开临时脚本并插入以下代码,用自定义配置变量替换大写部分。

    sudo ./server_linux_x86_64.sh \ --skip-license \ --db-type="MySQL Server"\ --db-driver="MySQL ODBC 9.3"\ --db-hostname=HOSTNAME \ --db-port=3306 \ --db-admin-username=root \ --db-admin-password=MYSQL_ROOT_PASSWORD_FROM_PART_II \ ---server-root-password=LINUX_ROOT_PASSWORD \ --db-user-username=DB_USER_USERNAME \ --db-user-password=DB_USER_PASSWORD \ --cert-hostname="hostname、IP, FQDN"
  1. 更新文件中的主机名和 IP 地址,以适应你的安装。使用代理机器用来连接服务器机器的 IP 地址。确保设置复杂的数据库用户密码。较弱的密码会导致安装失败。

  2. 运行安装程序脚本。

    sudo sh server_installer.sh
  1. 成功安装脚本输出示例

    ESET PROTECT On-Prem Server Installer (version: 13.0.442.0), Copyright © 1992-2025 ESET, spol. s r.o. - All rights reserved. 正在解压缩,请稍候... 压缩包已解压缩到 /tmp/tmp.A2IasvMAU4。 检查 OpenSSL ... 已完成 [OpenSSL 3.5.4 30 Sep 2025] 正在读取以前的安装设置 ... 失败 正在检查已安装的版本。完成 当前安装状态为: NEW 检查数据库连接 ... 完成 加载 GUID ... 完成 [GUID = 8b5f9810-9169-4993-b63d-5b1d3df324df] 检查根密码 ... 完成 插入根密码 ... 完成 生成证书 ... 完成 跳过静态组同步调度。 停止服务...完成 创建数据库 ... 完成 将端口存储到配置中 ... 完成 将服务器对等证书存储到配置中 ... 完成 将脚本从 '/tmp/tmp.将 ESET 模块从"/tmp/tmp.A2IasvMAU4/setup/Modules "移至 /var/opt/eset/RemoteAdministrator/Server/Scripts/... 已完成 将 ESET 模块从"/tmp/tmp.A2IasvMAU4/setup/Modules "移至 /var/opt/eset/RemoteAdministrator/Server/Modules/... 已完成 创建 "配置 "目录路径:/创建 "libs "目录路径:/创建 "data "目录路径:/var/opt/eset/RemoteAdministrator/Server 创建 "Pki 缓存 "目录路径:/var/opt/eset/RemoteAdministrator/Server/pki.eset.com/ 创建 "日志 "目录路径:/将 ReportTemplates 从 '/tmp/tmp.A2IasvMAU4/setup/ReportTemplates' 移至 /var/opt/eset/RemoteAdministrator/Server/ReportTemplates/... done 将 LangData.dat 移至 /var/opt/eset/RemoteAdministrator/Server/Localization/LangData.dat... done 提取 ReportPrinter 文件。... 已完成 创建启动配置文件 /etc/opt/eset/RemoteAdministrator/Server/StartupConfiguration.ini ... 已完成 创建配置文件 /etc/opt/eset/RemoteAdministrator/Server/config.cfg ... 已完成 备份 /opt/eset/RemoteAdministrator/Server 的内容 复制文件到目标目标:/复制安装程序到目标位置:/opt/eset/RemoteAdministrator/Server/setup/installer_backup.sh 文件所有权设置为:root:root 设置自动启动服务...... 生成 Xauthority 标记...... 完成 跳过 SELinux 策略安装。 创建符号链接"/etc/systemd/system/multi-user.target.wants/eraserver.service" → "/etc/systemd/system/eraserver.service"。 删除备份目录:/opt/eset/RemoteAdministrator/.Server-712302407 已安装产品。
  2. 验证 ESET PROTECT Server 服务是否正在运行。

    sudo systemctl status eraserver
  3. 运行 ESET PROTECT 服务器的输出示例

    ● eraserver.service - ESET PROTECT 服务器 已加载:已加载 (/etc/systemd/system/eraserver.service; enabled; preset: enabled) 激活:激活(运行),自 Wed 2026-01-28 11:26:01 CET; 34s ago 调用:511c310f22f94b4c8c09509f8af66c65 进程:202 ExecStart=/opt/eset/RemoteAdministrator/Server/ERAServer --daemon --pidfile /var/run/eraserver.pid (co> 主 PID:252 (ERAServer) 任务:63 (限制:18979) 内存:4M (峰值:511.5M): 510.4M (peak: 511.5M) CPU: 7.121s CGroup:/system.slice/eraserver.service └─252 /opt/eset/RemoteAdministrator/Server/ERAServer --daemon --pidfile /var/run/eraserver.pid Jan 28 11:26:01 hostname systemd[1]:Jan 28 11:26:01 hostname systemd[1]:启动 eraserver.service - ESET PROTECT 服务器。

VI.安装网络控制台

  1. 安装 JDK。

    sudo apt install default-jdk
  2. 验证已安装的 JDK 版本。

    java -version
  3. 下载 Tomcat9(不支持 Tomcat 10;Debian 软件源中没有版本 9)。

    wget https://dlcdn.apache.org/tomcat/tomcat-9/v9.0.115/bin/apache-tomcat-9.0.115.tar.gz
  4. 创建 Tomcat 目录并解压缩二进制文件。

    sudo mkdir -p /opt/tomcat sudo tar xzf apache-tomcat-9.0.115.tar.gz -C /opt/tomcat --strip-components=1
  5. 添加 tomcat 用户

    sudo groupadd tomcat sudo useradd -s /bin/false -g tomcat -d /opt/tomcat tomcat
  6. 添加 tomcat 用户并调整权限

    sudo chown -R tomcat:tomcat /opt/tomcat sudo chmod -R 755 /opt/tomcat
  7. 创建 Tomcat 服务

    sudo nano /etc/systemd/system/tomcat.service
  8. 在 tomcat.service 文件中插入以下代码。

    [Unit] Description=Apache Tomcat 9 After=network.target [Service] Type=forking User=tomcat Group=tomcat Environment="JAVA_HOME=/usr/lib/jvm/default-java" Environment="CATALINA_HOME=/opt/tomcat" Environment="CATALINA_BASE=/opt/tomcat" Environment="CATALINA_PID=/opt/tomcat/temp/tomcat.pid" ExecStart=/opt/tomcat/bin/startup.sh ExecStop=/opt/tomcat/bin/shutdown.sh [Install] WantedBy=multi-user.target
  9. 保存更改。按CTRL + X并按Y确认。

  10. 启用 Tomcat 服务。

    sudo systemctl daemon-reload sudo systemctl enable --now tomcat
  11. 确认 Tomcat 正在运行(或打开http://hostname:8080/)

    sudo systemctl status tomcat
  12. 下载网络控制台 war 文件。

    wget https://download.eset.com/com/eset/apps/business/era/webconsole/latest/era_x64.war
  13. 将 Web 控制台文件复制到 Tomcat 文件夹。

    sudo cp era_x64.war /opt/tomcat/webapps/era.war
  14. 重启 Tomcat 服务以部署 war 文件。

    sudo systemctl restart tomcat
  15. 验证 Tomcat 文件夹中是否有 era 文件夹。

    ls /opt/tomcat/webapps
  16. 现在,您可以将 Web 控制台连接到其他机器。例如,使用安装文件中的主机名尝试以下链接:http://localhost:8080/era。

如果可以打开 ESET PROTECT Web 控制台并以管理员身份登录,请继续下一节。密码在安装程序脚本中设置为db-user-username

现在只能通过 HTTP 连接到 Web 控制台。您可以设置一个新的 HTTPS 连接


VII.安装 ESET 管理代理

  1. 下载代理安装程序。

    wget https://download.eset.com/com/eset/apps/business/era/agent/latest/agent_linux_x86_64.sh
  2. 将安装程序设置为可执行。

    chmod +x agent_linux_x86_64.sh
  3. 创建一个临时的agent_installer.sh脚本。

    touch agent_installer.sh
  4. 使用以下参数,并确保包含从 ESET PROTECT Webconsole 导出的 .pfx 证书和 .der 认证机构文件的完整路径,以及证书密码(如果有)。所有大写部分都应根据配置进行编辑。

    sudo ./agent_linux_x86_64.sh \ --skip-license \ --cert-path=/HOME/ADMIN/AGENT.PFX \ --cert-auth-path=/HOME/ADMIN/CA.DER \ --cert-password=AGENT_PEER_CERTIFICATE_PASSWORD \ --hostname=hostname \ --port=2222
  5. 运行代理安装程序脚本

    sudo ./agent_installer.sh
  6. 代理安装成功的输出示例。

    ESET 管理代理安装程序(版本:12.5.2104.0),版权所有 © 1992-2025 ESET, spol. 创建目录... 创建 "配置 "目录路径:/etc/opt/eset/RemoteAdministrator/Agent 创建 "数据 "目录路径:/创建 "Pki 缓存 "目录路径:/var/opt/eset/RemoteAdministrator/Agent/pki.eset.com/ 创建 "日志 "目录路径:/创建 "libs "目录路径:/opt/eset/RemoteAdministrator/Agent 创建的目录 压缩包将解压到/opt/eset/RemoteAdministrator/AgentInstallerData 正在解压缩,请稍候... 检查 OpenSSL ... 已完成 [OpenSSL 3.5.4 2025 年 9 月 30 日] 检查已安装版本 ... 当前安装状态为: NEW 解压缩后的安装程序数据将被移至:/opt/eset/RemoteAdministrator/Agent 新的连接设置为 "主机名":"localhost","端口":2222 检查服务器连接... 连接检查成功 载入正确的 GUID... 载入 GUID 成功(新 GUID = 359950cd-4133-4ef1-b4ca-300c319d2ebc) 检查对等证书... 完成 创建配置文件:/etc/opt/eset/RemoteAdministrator/Agent/config.cfg ... 创建 "模块 "目录路径:/将 ESET 模块从"/opt/eset/RemoteAdministrator/Agent/setup/Modules "移至 /var/opt/eset/RemoteAdministrator/Agent/Modules/... 读取数据库状态... 数据库读取成功。 数据库状态为 "DB_MISSING" 数据库状态为 "DB_MISSING"。数据库不存在 - 将创建数据库 插入证书授权到数据库... 成功插入证书授权 创建数据库 数据库已创建 设置连接到配置... 连接设置成功 重置复制间隔... 复制间隔重置成功 设置对等证书到配置... 对等证书设置成功 复制安装程序到目标位置:/opt/eset/RemoteAdministrator/Agent/setup/installer_backup.sh 跳过 needrestart 排除安装。 文件所有权设置为:root:root 设置自动启动服务... 创建了符号链接"/etc/systemd/system/multi-user.target.wants/eraagent.service" → "/etc/systemd/system/eraagent.service"。 跳过 SELinux 策略安装。 服务已启动。 产品已安装。
  7. 验证 ESET 管理代理服务是否正在运行。

    sudo systemctl status eraagent
  8. 运行 ESET PROTECT 代理的输出示例。

    ● eraagent.service - ESET 管理代理 已加载:已加载(/etc/systemd/system/eraagent.service;已启用;预设:已启用) 激活:激活(运行),自 Thu 2026-01-29 16:22:12 CET 起;4 分 11 秒前 调用:fcb3d2461b1e46159e972b7175c07a0c 进程:71383 ExecStart=/opt/eset/RemoteAdministrator/Agent/ERAAgent --daemon --pidfile /run/> Main PID: 71384 (ERAAgent) Tasks: 22 (limit: 18979) Memory: 71.2M (peak: 82.9M) CPU: 1.284s CGroup:/system.slice/eraagent.service └─71384 /opt/eset/RemoteAdministrator/Agent/ERAAgent --daemon --pidfile /run/eraagent> Jan 29 16:22:12 hostname systemd[1]:启动 eraagent.service - ESET 管理代理... Jan 29 16:22:12 hostname systemd[1]:启动 eraagent.service - ESET 管理代理。
  9. 打开 ESET PROTECT Web Console,并以管理员身份登录。如果您的服务器机器出现在 "计算机 "部分,则代理安装成功。