[KB6864] Vzdálené nasazení ESET Agenta doménovou politikou GPO (8.x-9.x)

Situace

Řešení

Pouze pro uživatele systému Windows

Postup uvedený v tomto článku je určený pouze pro systém Windows

Bežné metody nasazení ESET Agenta

V případě, že jste se rozhodli nasadit ESET Agenta běžnou cestou, postupujte podle následujících kroků:

Prostupy ve vaší síti

Ověřte, že mezi ESET Security Management Center nebo ESET PROTECT jsou nastaveny síťové prostupy na klientské počítače. Váš server a klientské počítače musí být členy domény.

V závislosti na používaném bezpečnostním produktu proveďte na řadiči domény tyto kroky:

Vytvořte instalační soubor v ESET Security Management Center

  1. Vytvořte install_config.ini konfigurační skript, který obsahuje parametry pro komunikaci agenta se serverem ESET Security Management Center.

    1. Otevřete ESET Security Management Center ve webovém prohlížeči a přihlaste se.

    2. Klikněte na Instalační balíčkyVytvořit instalační balíček→ GPO nebo SCCM skript.

    1. Postupujte podle průvodce vytvořením skriptu a uložte si install_config.ini.

  2.  Stáhněte si starší verzi ESET Management Agent instalátoru .msi ze stránek společnosti ESET.

  3. Uložte instalační soubor Agenta .msi a soubor install_config.ini do sdílené složky na doménovém řadiči tak, aby k němu měly přístup všechny klientské počítače s právy pro čtení a zápis.

Pokračujte níže pomocí kroku Nasazení ESET Agenta pomocí GPO.


Vytvoření instalačního souboru v ESET PROTECT

  1. Vytvořte install_config.ini konfigurační skrip, který obsahuje parametry pro komunikaci agenta se server ESET PROTECT.
    1. Otevřete ESET PROTECT ve webovém prohlížeči a přihlaste se.

    2. Klikněte na Instalační balíčkyVytvořit instalační balíček.

      Obrázek 1-1
      Kliknutím na obrázek se zobrazí větší v novém okně
    3. Zvolte Windows a vyberte možnost Použít GPO nebo SCCM pro nasazení. Zrušte zaškrtnutí políčka u položky Zapojit se do programu vylepšování produktu, pokud si nepřejete společnosti ESET pomáhat se zlepšováním produktu. Nakonfigurujte další nastavení, jako je Nadřazená skupina, název nebo IP adresa serveru, číslo portu (standardně 2222), Klientský certifikát a v případě potřeby i passphrase k certifikátu. Volitelně klikněte na Přizpůsobit další nastavení a upravte nastavení, pokud je potřeba. Následně klikněte na Dokončit.

      Obrázek 1-2
      Kliknutím na obrázek se zobrazí větší v novém okně
    4. Stáhněte si GPO/SCCM skript a instalační balíčky agenta (32-bit, 64-bit, ARM64). . Po dokončení stahování klikněte na tlačítko Dokončit.

      Obrázek 1-3
      Kliknutím na obrázek se zobrazí větší v novém okně
  2. Alternativně si můžete stáhnout instalační soubor ESET Agent .msi ze stránky společnosti ESET.

  3. Uložte instalační soubor Agenta .msi a soubor install_config.ini do sdílené složky na doménovém řadiči tak, aby k němu měly přístup všechny klientské počítače s právy pro čtení a zápis.

Nasazení ESET Agenta pomocí GPO

  1. Nainstalujte Microsoft Group Policy Management Console (GPMC) na váš doménový řadič.

  2. Otevřete Server Manager, klikněte na SpravovatPřidat role a funkce.
Obrázek 1-4
Kliknutím na obrázek se zobrazí větší v novém okně
  1. Postupujte podle průvodce a v části Přidat role a funkce zaškrtněte políčko u položky Správa zásad skupiny a poté klikněte na Další a Instalace.
Obrázek 1-5
Kliknutím na obrázek jej zobrazíte ve větší velikosti v novém okně
  1. Chcete-li otevřít nástroj Správa zásad skupiny, stiskněte klávesu Windows + R, zadejte gpmc.msc a klikněte na OK.

  2. Vytvořte nový objekt zásad skupin (GPO) pro nasazení ESET Agentů. Klikněte pravým tlačítkem myši na Objekty zásad skupiny a vyberte Nový. Do pole Název zadejte název, například Nasazení agentů a klikněte na OK.

Obrázek 1-6
Kliknutím na obrázek jej zobrazíte ve větší velikosti v novém okně
  1. Klikněte pravým tlačítkem myši na Nasazení agentů GPO a klikněte na Upravit.

Obrázek 1-7
Kliknutím na obrázek jej zobrazíte ve větší velikosti v novém okně
  1. V části Konfigurace počítače rozklikněte položku ZásadyŠablony pro správu: Definice zásad (soubory ADMX) načtené z místního počítačeSystém a klikněte na Přihlášení. V pravé části okna poklepejte na Vždy čekat na síť při spuštění počítače a přihlášení. V dialogovém okně vyberte možnost Povoleno a klikněte na tlačítko OK.

Obrázek 1-8
Kliknutím na obrázek jej zobrazíte ve větší velikosti v novém okně
  1. Klikněte na Zásady skupiny a v pravé části okna dvakrát klikněte na Určit čekací dobu zpracování zásad spouštění. V dialogovém okně vyberte možnost Povoleno a ujistěte se, že je v poli Množství času čekání (v sekundách) nastavena hodnota 120. Můžete nastavit jinou dobu čekání, ale doporučujeme nastavit alespoň 30 sekund, poté klikněte na tlačítko OK.

Obrázek 1-9
Kliknutím na obrázek jej zobrazíte ve větší velikosti v novém okně
  1. Klikněte pravým tlačítkem myši na doménu a vyberte Propojení existující GPO.
Obrázek 1-10
Kliknutím na obrázek jej zobrazíte ve větší velikosti v novém okně
  1. Vyberte vytvořený GPO objekt a klikněte na OK.
Obrázek 1-11
.
  1. Klikněte pravým tlačítkem myši na propojený objekt GPO a klikněte na Upravit pro úpravu objektu GPO v Editoru správy zásad skupiny
.
Obrázek 1-12
Kliknutím na obrázek jej zobrazíte ve větší velikosti v novém okně
  1. Rozbalte Konfigurace počítačePolitiky Nastavení software. Klikněte pravým tlačítkem myši na Instalace software, vyberte NovýBalíček.
Obrázek 1-13
Kliknutím na obrázek jej zobrazíte ve větší velikosti v novém okně
  1. Přejděte do umístění, kde je uložen instalační program ESET Agent .msi. Zadejte úplnou cestu UNC (Universal Naming Convention) ke sdílenému instalačnímu balíčku (například \\fileserver\share\filename.msi) a klikněte na Otevřít.

Pokud nasazujete na 64bitové i 32bitové klienty, zopakujte tento krok pro oba instalační balíčky (Agent_x64.msi a Agent_x32.msi) a poté postupujte podle následujících kroků pro Nasazení ESET Agenta na 32bitové a 64bitové systémy.

Obrázek 1-14
.
Nasazení ESET Agenta na 32bitové a 64bitové systémy

Chcete-li nasadit ESET Management Agenty na 32bitové i 64bitové systémy, přidejte do sdílené složky 64bitový a 32bitový .msi soubor.

V rozšířeném nastavení pro 32-bit.msi soubor, zrušte zaškrtnutí políčka u Zpřístupnit tuto 32bitovou aplikaci X86 pro počítače Win64.

Obrázek 1-15
Kliknutím na obrázek jej zobrazíte ve větší velikosti v novém okně
  1. Zvolte Přiřazeno a klikněte na OK.
Obrázek 1-16
.
  1. Balíček se zobrazí v Editoru správy zásad skupiny.
Obrázek 1-17
Kliknutím na obrázek se zobrazí větší v novém okně
 
  1. Zavřete okno Editor správy zásad skupiny. V levém stromu okna Řízení zásad skupiny vyberte vytvořený objekt GPO. V části Filtrování zabezpečení vyberte možnost Ověření uživatelé, klikněte na tlačítko Odebrat a OK.
Obrázek 1-18
Kliknutím na obrázek jej zobrazíte ve větší velikosti v novém okně
  1. Přiřazení objektu GPO klientským počítačům:
    • Přiřadit objekt GPO všem počítačům v doméně: Klikněte na Přidat → zadejte doménové počítače a klikněte na OK.
Obrázek 1-19
Kliknutím na obrázek jej zobrazíte ve větší velikosti v novém okně
    • Alternativně můžete přiřadit objekt GPO pouze vybraným počítačům: Klikněte na Přidat → Typy objektů → zaškrtněte políčko vedle Počítače a klikněte na OK. Zadejte název počítače a klikněte na OK. Opakováním tohoto kroku můžete přidat další počítače.
Obrázek 1-20
Kliknutím na obrázek jej zobrazíte ve větší velikosti v novém okně
  1. GPO je nyní přiřazen vybraným počítačům. Po aktualizaci GPO ji počítače obdrží a ESET Management Agent bude nainstalován.
Obrázek 1-21
Kliknutím na obrázek jej zobrazíte ve větší velikosti v novém okně

Podívejte se na pokyny znalostní databáze společnosti Microsoft jak používat zásady skupiny k vzdálené instalaci softwaru v systému Windows Server 2008 (a novějším).


Aktualizace ESET Agenta pomocí GPO

Zachovejte původní instalační soubory

Nenahrazujte ani nemažte původní soubory použité pro nasazení ESET Management Agenta, včetně instalačního souboru .msi a souboru install_config.ini.

ESET doporučuje ponechat všechny soubory a balíčky v GPO. Odstranění nebo nahrazení souborů či balíčků může způsobit problémy s aktualizací.

  1. Stáhněte si nejnovější verzi ESET Agenta. Přejmenujte soubor na agent_x64_xxx.msi (nebo agent_x32_xxx.msi), kde xxx je číslo aktuální verze.

  2. Vytvořte složku ve sdíleném umístění, ke kterému mají přístup počítače v doméně, a přejmenujte ji na ESET Agent xxx, kde xxx je číslo aktuální verze. Do složky přesuňte instalační program ESET Management Agent a soubor install_config.ini.

  3. Postupujte podle kroků 12-15 výše a vytvořte nový instalační balíček. Vyberte umístění s nejnovější verzí ESET Agenta.

  4. Při přiřazení balíčku GPO automaticky zjistí číslo verze instalačního programu. Chcete-li potvrdit, že nejnovější balíček aktualizuje starší verzi, dvakrát klikněte na nejnovější balíček, klikněte na Aktualizace a ověřte, že je uveden název staršího balíčku.

    Obrázek 2-1
    Kliknutím na obrázek jej zobrazíte ve větší velikosti v novém okně