[KB3637] Wie richte ich einen Spiegelserver für ESET Remote Administrator mit Apache HTTP Proxy ein? (6.x)

HINWEIS:

Diese Seite wurde von einem Computer übersetzt. Klicken Sie auf Englisch unter Sprachen auf dieser Seite, um den Originaltext anzuzeigen. Sollten Sie etwas unklar finden, wenden Sie sich bitte an Ihren lokalen Support.

Ausgabe

  • Verwenden Sie Apache HTTP Proxy, um Updates der Virensignatur-Datenbank und der Programm-Module an Client-Workstations zu verteilen und den von Ihrem Netzwerk erzeugten Internetverkehr zu reduzieren.
  • Verwenden Sie Apache HTTP Proxy, um ESET Produktinstallationspakete an den ESET Remote Administrator Agent (ERA Agent) zu verteilen.

  • Apache HTTP Proxy ersetzt die Spiegelserver-Funktionalität von ESET Remote Administrator 5.x.

Einzelheiten

Sie können Apache HTTP Proxy in Ihrem Netzwerk installieren, um automatisch Updates der Virensignaturdatenbank und der Programmkomponenten an Client-Workstations zu verteilen. Diese Anordnung ermöglicht eine zusätzliche Sicherheitsebene - Clients, die durch eine Firewall geschützt sind und/oder Updates nicht direkt von ESET-Servern herunterladen können, können normale Updates von einem geschützten Server herunterladen, der so konfiguriert ist, dass er sicher mit ESET-Servern kommuniziert. Durch diese Anordnung wird die Gefährdung der Client-Workstations durch Bedrohungen eingeschränkt. Damit Client-Computer in Ihrem Netzwerk Updates von Apache HTTP Proxy erhalten können, müssen ihre Update-Einstellungen bearbeitet werden.

Derzeit ist die Einrichtung von Apache HTTP Proxy die primäre Methode zum Zwischenspeichern von Virensignaturdatenbank-Update-Dateien. Benutzer, die versuchen, ein lokales Repository auf dem ESET Remote Administrator Server einzurichten, erhalten möglicherweise die folgende Fehlermeldung:

  • "Fehler: CRepositoryModule [Thread d4c]: GetFile: Objekt 'https://plgli2sm01/Repo//info.meta'nicht gefunden".

Bis diese Option in einer zukünftigen Version von ESET Remote Administrator unterstützt wird, werden die Anweisungen in diesem Artikel empfohlen.

Lösung

Apache HTTP Proxy kann als Teil des ESET Remote Administrator (ERA) Server Installationsprozesses mit Hilfe des All-in-One Installers installiert werden.

Wenn Sie ERA Server bereits installiert haben, folgen Sie den Anweisungen in Teil I, um Apache HTTP Proxy zu installieren und fahren Sie dann mit Teil II fort, um eine Richtlinie in ESET Remote Administrator zu definieren, die Client-Computer anweist, Updates von Apache HTTP Proxy herunterzuladen.

Wenn Sie einen Mirror auf einer Client-Workstation konfigurieren möchten

Führen Sie diese Schritte auf einer einzelnen Client-Workstation durch.

I. Apache HTTP Proxy manuell installieren

Für Anweisungen zur manuellen Aktualisierung von Apache HTTP Proxy scrollen Sie nach unten.

Zusätzliche Dokumentation verfügbar

Bevor Sie den Apache HTTP Proxy installieren, empfehlen wir Ihnen, die Textdokumentation(INSTALL.txt) zu lesen, die beim Download des Apache HTTP Proxy enthalten ist. Sie finden diese Dokumentation im ApacheHttp-Ordner, nachdem Sie ihn entpackt haben.

  1. Klicken Sie auf dem Server, auf dem Sie den Apache HTTP Proxy installieren möchten, auf den unten stehenden Link, um die Apache HTTP Proxy-Installationsdatei herunterzuladen

    Apache HTTP Proxy herunterladen

  2. Verwenden Sie ein Tool wie WinZip oder 7Zip, um die in Schritt 1 heruntergeladene .zip-Datei in das Verzeichnis C:Program FilesApache HTTP Proxy zu entpacken.

  3. Öffnen Sie eine administrative Eingabeaufforderung und geben Sie die folgenden Befehle in der unten angegebenen Reihenfolge ein, um Apache HTTP Proxy zu installieren:

CD C:Program FilesApacheHTTP Proxyin
httpd.exe -k install -n ApacheHttpProxy

  1. Navigieren Sie zu C:Program FilesApache HTTP Proxyconf, suchen Sie die Datei httpd.conf und öffnen Sie sie mit einem Texteditor wie Notepad.

    Beim Upgrade kann die ursprüngliche httpd.conf-Konfiguration nicht übernommen werden, da neue Einstellungen vorhanden sind. Um benutzerdefinierte Änderungen (falls vorhanden) zu übernehmen, öffnen Sie Ihre ursprüngliche, gesicherte httpd.conf-Datei und fügen Sie sie manuell an die neue httpd.conf an.
  2. Fügen Sie am Ende der .conf-Datei die folgenden Zeilen hinzu:

ServerRoot "C:Program FilesApacheHTTP Proxy"
DocumentRoot "C:Program FilesApacheHTTP Proxyhtdocs"

Options Indexes FollowSymLinks
AllowOverride None
Require all granted

CacheRoot "C:Program FilesApache
HTTP Proxycache"

  1. Öffnen Sie eine administrative Eingabeaufforderung und geben Sie den folgenden Befehl ein, um den Apache HTTP Proxy-Dienst zu starten.

sc start ApacheHttpProxy

  1. Um zu überprüfen, ob der Apache-HTTP-Proxy-Dienst ausgeführt wird, drücken Sie die Windows-Taste + R, geben Services.msc ein und stellen sicher, dass der ApacheHttpProxy-Dienst gestartet ist. Wählen Sie den Dienst aus und klicken Sie auf Anhalten, bevor Sie mit Schritt

Abbildung 1-1
Klicken Sie auf das Bild, um es in einem neuen Fenster zu vergrößern

  1. Wenn Sie einen Benutzernamen und ein Kennwort konfigurieren möchten, navigieren Sie zurück zu C:Program FilesApache HTTP Proxyconf, öffnen Sie die Datei httpd.conf mit einem Texteditor wie Notepad und folgen Sie dann den nachstehenden Schritten, um einen Benutzernamen und ein Kennwort für Apache HTTP Proxy zu konfigurieren
    1. Überprüfen Sie, ob die folgenden Module in httpd.conf geladen sind:

      LoadModule authn_core_module modules/mod_authn_core.dll
      LoadModule authn_file_module modules/mod_authn_file.dll
      LoadModule authz_groupfile_module modules/mod_authz_groupfile.dll
      LoadModule auth_basic_module modules/mod_auth_basic.dll

    2. Fügen Sie die folgenden Zeilen in httpd.conf unter :

      AuthType Basic
      AuthName "Password Required"
      AuthUserFile password.file
      AuthGroupFile group.file
      Require group usergroup

    3. Öffnen Sie eine administrative Eingabeaufforderung und geben Sie die folgenden Befehle ein, um Ihr Passwort für Apache HTTP Proxy zu definieren:

      CD C:Program FilesApacheHTTP Proxyin
      htpasswd.exe -c ..passwort.datei benutzername

      Sie werden aufgefordert, das Passwort für den Apache HTTP Proxy zu definieren. Geben Sie Ihr neues Passwort in die Eingabeaufforderung ein und drücken Sie Enter.

    4. Erstellen Sie im Ordner C:Program FilesApache HTTP Proxy eine neue Textdatei namens group.file mit folgendem Inhalt:

      benutzergruppe:benutzername
  2. Drücken Sie die Windows-Taste + R, geben Sie Services.msc ein, wählen Sie den ApacheHttpProxy-Dienst aus und klicken Sie auf Neustart.

  3. Testen Sie die Verbindung zum HTTP-Proxy, indem Sie die folgende URL in Ihrem Browser aufrufen:

    http://localhost:3128/index.html

    Schauen Sie bei der Fehlersuche in die folgende Datei, um Fehler zu finden:

    C:Program FilesApache HTTP Proxylogserror.log
  1. Fahren Sie mit Teil II fort, um eine Richtlinie zu erstellen, die Client-Computer und ESET Remote Administrator Agent so konfiguriert, dass sie Updates und andere Dateien von Apache HTTP Proxy herunterladen.

Manuelle Aktualisierung von Apache HTTP Proxy

  1. Sichern Sie die folgenden Dateien
    • c:Program FilesApache HTTP Proxyconfhttpd.conf
    • c:ProgrammdateienApache HTTP Proxypassword.file
    • c:ProgrammdateienApache HTTP Proxygroup.file
  2. Stoppen Sie den ApacheHttpProxy-Dienst , indem Sie eine administrative Eingabeaufforderung öffnen und den folgenden Befehl ausführen:

    sc stop ApacheHttpProxy

  3. Laden Sie die Apache-HTTP-Proxy-Installationsdatei herunter und entpacken Sie ihren Inhalt in das Verzeichnis c:Program FilesApache HTTP Proxy und überschreiben Sie die vorhandenen Dateien

    Apache HTTP Proxy herunterladen

  4. Navigieren Sie zu c:Program FilesApache HTTP Proxyconf, klicken Sie mit der rechten Maustaste auf httpd.conf und wählen Sie im Kontextmenü Öffnen mit > Notepad.

  5. Fügen Sie den folgenden Code am Ende der .conf-Datei ein:

    ServerRoot "C:Program FilesApache HTTP Proxy"
    DocumentRoot "C:ProgrammeDateienApache HTTP Proxyhtdocs"
    optionen Indizes FollowSymLinks
    allowOverride Keine
    require all gewährt
    CacheRoot "C:Program FilesApache HTTP Proxycache"
  6. Falls Sie zuvor eine Benutzername/Passwort-Authentifizierung für den Zugriff auf Ihren Apache HTTP Proxy festgelegt haben (Schritt Nr. 8 im obigen Installationsabschnitt), ersetzen Sie den folgenden Codeblock:


    Verweigern von allen


    durch diesen (er sollte sich in Ihrer gesicherten httpd.conf-Datei befinden):


    AuthType Basic
    AuthName "Passwort erforderlich"
    AuthUserFile passwort.datei
    AuthGroupDatei group.file
    Require Gruppe usergroup
    Reihenfolge deny,allow
    Verweigern von allen
    Erlauben von allen

    • Wenn Sie in der Datei httpd.conf Ihrer vorherigen Installation von Apache HTTP Proxy andere benutzerdefinierte Änderungen vorgenommen haben, können Sie diese Änderungen aus der gesicherten Datei httpd.conf in die neue (aktualisierte) Datei httpd.conf kopieren.
  7. Speichern Sie die Änderungen und starten Sie den ApacheHttpProxy-Dienst, indem Sie den folgenden Befehl in einer administrativen Eingabeaufforderung ausführen:

    sc start ApacheHttpProxy

  8. Testen Sie die Verbindung zum HTTP-Proxy, indem Sie die folgende URL in Ihrem Browser aufrufen:

    http://localhost:3128/index.html

II. Konfigurieren Sie die Richtlinieneinstellungen für Client-Computer

Richtlinieneinstellungen können in bestehenden Richtlinien angewendet werden

  • In dieser Anleitung erstellen wir neue Richtlinien, die den Standort von Apache HTTP Proxy für Client-Computer und ESET Remote Administrator Agents definieren, um sicherzustellen, dass die Einstellungen auf alle Client-Computer angewendet werden.
  • Wenn Sie über bestehende Richtlinien verfügen, die für alle Agenten und Computer gelten, können Sie diese Änderungen in diese Richtlinien übernehmen, anstatt neue Richtlinien zu erstellen. Wenn Sie zum Beispiel Apache HTTP Proxy mit dem ERA-Installationsassistenten ausgewählt haben, können Sie die Richtlinie Remote Administrator Agent - HTTP Proxy Usage anwenden.
  1. Öffnen Sie die ESET Remote Administrator Web Console (ERA Web Console) in Ihrem Webbrowser und melden Sie sich an.

  2. Klicken Sie auf Admin PoliciesPolicies New.

Abbildung 2-1
Klicken Sie auf das Bild, um es in einem neuen Fenster zu vergrößern

  1. Geben Sie einen Namen für Ihre neue Richtlinie in das Feld Name ein. Optional können Sie auch eine Beschreibung in das entsprechende Feld eingeben.

Abbildung 2-2
Klicken Sie auf das Bild, um es in einem neuen Fenster zu vergrößern

  1. Erweitern Sie Einstellungen und wählen Sie ESET Remote Administrator Agent aus dem Dropdown-Menü.

Abbildung 2-3
Klicken Sie auf das Bild, um es in einem neuen Fenster zu vergrößern

  1. Erweitern Sie Erweiterte Einstellungen, aktivieren Sie Proxyserver verwenden unter HTTP-Proxy und geben Sie dann die IP-Adresse oder den vollständig qualifizierten Domänennamen (FQDN) des Servers, auf dem der Apache HTTP-Proxy installiert ist, in das Feld Host ein. Geben Sie den Benutzernamen und das Passwort, die Sie in Teil I konfiguriert haben, in die entsprechenden Felder ein (siehe Abbildung 2-4).

  2. Klicken Sie auf Fertigstellen.

Abbildung 2-4
Klicken Sie auf das Bild, um es in einem neuen Fenster zu vergrößern

  1. Wählen Sie die soeben erstellte Richtlinie aus und klicken Sie auf Gruppe(n) zuweisen. Wählen Sie Alle (oder wählen Sie die Gruppe(n), die Updates von Apache HTTP Proxy erhalten soll(en)) und klicken Sie auf OK.

Abbildung 2-5
Klicken Sie auf das Bild, um es in einem neuen Fenster zu vergrößern

  1. Wiederholen Sie die Schritte 1-7 und ersetzen Sie ESET Remote Administrator Agent in Schritt 4 durch ESET Security Product for Windows und/oder ESET Security Product for OS X & Linux, je nachdem, welche Produkte auf Ihren Client-Computern installiert sind. Ersetzen Sie Erweiterte Einstellungen in Schritt 5 durch ExtrasProxyserver.

Abbildung 2-6
Klicken Sie auf das Bild, um es in einem neuen Fenster zu vergrößern