Ausgabe
-
Verwenden Sie Apache HTTP Proxy, um Updates der Virensignatur-Datenbank und der Programm-Module an Client-Workstations zu verteilen und den von Ihrem Netzwerk erzeugten Internetverkehr zu reduzieren.
- Verwenden Sie Apache HTTP Proxy, um ESET Produktinstallationspakete an den ESET Remote Administrator Agent (ERA Agent) zu verteilen.
-
Apache HTTP Proxy ersetzt die Spiegelserver-Funktionalität von ESET Remote Administrator 5.x.
Einzelheiten
Sie können Apache HTTP Proxy in Ihrem Netzwerk installieren, um automatisch Updates der Virensignaturdatenbank und der Programmkomponenten an Client-Workstations zu verteilen. Diese Anordnung ermöglicht eine zusätzliche Sicherheitsebene - Clients, die durch eine Firewall geschützt sind und/oder Updates nicht direkt von ESET-Servern herunterladen können, können normale Updates von einem geschützten Server herunterladen, der so konfiguriert ist, dass er sicher mit ESET-Servern kommuniziert. Durch diese Anordnung wird die Gefährdung der Client-Workstations durch Bedrohungen eingeschränkt. Damit Client-Computer in Ihrem Netzwerk Updates von Apache HTTP Proxy erhalten können, müssen ihre Update-Einstellungen bearbeitet werden.
Derzeit ist die Einrichtung von Apache HTTP Proxy die primäre Methode zum Zwischenspeichern von Virensignaturdatenbank-Update-Dateien. Benutzer, die versuchen, ein lokales Repository auf dem ESET Remote Administrator Server einzurichten, erhalten möglicherweise die folgende Fehlermeldung:
- "Fehler: CRepositoryModule [Thread d4c]: GetFile: Objekt 'https://plgli2sm01/Repo//info.meta'nicht gefunden".
Bis diese Option in einer zukünftigen Version von ESET Remote Administrator unterstützt wird, werden die Anweisungen in diesem Artikel empfohlen.
Lösung
Apache HTTP Proxy kann als Teil des ESET Remote Administrator (ERA) Server Installationsprozesses mit Hilfe des All-in-One Installers installiert werden.
Wenn Sie ERA Server bereits installiert haben, folgen Sie den Anweisungen in Teil I, um Apache HTTP Proxy zu installieren und fahren Sie dann mit Teil II fort, um eine Richtlinie in ESET Remote Administrator zu definieren, die Client-Computer anweist, Updates von Apache HTTP Proxy herunterzuladen.
I. Apache HTTP Proxy manuell installieren
Für Anweisungen zur manuellen Aktualisierung von Apache HTTP Proxy scrollen Sie nach unten.
- Klicken Sie auf dem Server, auf dem Sie den Apache HTTP Proxy installieren möchten, auf den unten stehenden Link, um die Apache HTTP Proxy-Installationsdatei herunterzuladen
- Verwenden Sie ein Tool wie WinZip oder 7Zip, um die in Schritt 1 heruntergeladene .zip-Datei in das Verzeichnis C:Program FilesApache HTTP Proxy zu entpacken.
- Öffnen Sie eine administrative Eingabeaufforderung und geben Sie die folgenden Befehle in der unten angegebenen Reihenfolge ein, um Apache HTTP Proxy zu installieren:
CD C:Program FilesApacheHTTP Proxyin
httpd.exe -k install -n ApacheHttpProxy
-
Navigieren Sie zu C:Program FilesApache HTTP Proxyconf, suchen Sie die Datei httpd.conf und öffnen Sie sie mit einem Texteditor wie Notepad.
Beim Upgrade kann die ursprüngliche httpd.conf-Konfiguration nicht übernommen werden, da neue Einstellungen vorhanden sind. Um benutzerdefinierte Änderungen (falls vorhanden) zu übernehmen, öffnen Sie Ihre ursprüngliche, gesicherte httpd.conf-Datei und fügen Sie sie manuell an die neue httpd.conf an.
- Fügen Sie am Ende der .conf-Datei die folgenden Zeilen hinzu:
ServerRoot "C:Program FilesApacheHTTP Proxy"
DocumentRoot "C:Program FilesApacheHTTP Proxyhtdocs"
Options Indexes FollowSymLinks
AllowOverride None
Require all granted
CacheRoot "C:Program FilesApacheHTTP Proxycache"
- Öffnen Sie eine administrative Eingabeaufforderung und geben Sie den folgenden Befehl ein, um den Apache HTTP Proxy-Dienst zu starten.
sc start ApacheHttpProxy
-
Um zu überprüfen, ob der Apache-HTTP-Proxy-Dienst ausgeführt wird, drücken Sie die Windows-Taste
+ R, geben Services.msc ein und stellen sicher, dass der ApacheHttpProxy-Dienst gestartet ist. Wählen Sie den Dienst aus und klicken Sie auf Anhalten, bevor Sie mit Schritt
Abbildung 1-1
Klicken Sie auf das Bild, um es in einem neuen Fenster zu vergrößern
-
Wenn Sie einen Benutzernamen und ein Kennwort konfigurieren möchten, navigieren Sie zurück zu C:Program FilesApache HTTP Proxyconf, öffnen Sie die Datei httpd.conf mit einem Texteditor wie Notepad und folgen Sie dann den nachstehenden Schritten, um einen Benutzernamen und ein Kennwort für Apache HTTP Proxy zu konfigurieren
-
Überprüfen Sie, ob die folgenden Module in httpd.conf geladen sind:
LoadModule authn_core_module modules/mod_authn_core.dll
LoadModule authn_file_module modules/mod_authn_file.dll
LoadModule authz_groupfile_module modules/mod_authz_groupfile.dll
LoadModule auth_basic_module modules/mod_auth_basic.dll
-
Fügen Sie die folgenden Zeilen in httpd.conf unter
:
AuthType Basic
AuthName "Password Required"
AuthUserFile password.file
AuthGroupFile group.file
Require group usergroup
-
Öffnen Sie eine administrative Eingabeaufforderung und geben Sie die folgenden Befehle ein, um Ihr Passwort für Apache HTTP Proxy zu definieren:
CD C:Program FilesApacheHTTP Proxyin
htpasswd.exe -c ..passwort.datei benutzername
Sie werden aufgefordert, das Passwort für den Apache HTTP Proxy zu definieren. Geben Sie Ihr neues Passwort in die Eingabeaufforderung ein und drücken Sie Enter. -
Erstellen Sie im Ordner
C:Program FilesApache HTTP Proxyeine neue Textdatei namens group.file mit folgendem Inhalt:
benutzergruppe:benutzername
-
Überprüfen Sie, ob die folgenden Module in httpd.conf geladen sind:
-
Drücken Sie die Windows-Taste
+ R, geben Sie Services.msc ein, wählen Sie den ApacheHttpProxy-Dienst aus und klicken Sie auf Neustart. -
Testen Sie die Verbindung zum HTTP-Proxy, indem Sie die folgende URL in Ihrem Browser aufrufen:
http://localhost:3128/index.html
Schauen Sie bei der Fehlersuche in die folgende Datei, um Fehler zu finden:
C:Program FilesApache HTTP Proxylogserror.log
-
Fahren Sie mit Teil II fort, um eine Richtlinie zu erstellen, die Client-Computer und ESET Remote Administrator Agent so konfiguriert, dass sie Updates und andere Dateien von Apache HTTP Proxy herunterladen.
Manuelle Aktualisierung von Apache HTTP Proxy
-
Sichern Sie die folgenden Dateien
- c:Program FilesApache HTTP Proxyconfhttpd.conf
- c:ProgrammdateienApache HTTP Proxypassword.file
- c:ProgrammdateienApache HTTP Proxygroup.file
-
Stoppen Sie den ApacheHttpProxy-Dienst , indem Sie eine administrative Eingabeaufforderung öffnen und den folgenden Befehl ausführen:
sc stop ApacheHttpProxy -
Laden Sie die Apache-HTTP-Proxy-Installationsdatei herunter und entpacken Sie ihren Inhalt in das Verzeichnis c:Program FilesApache HTTP Proxy und überschreiben Sie die vorhandenen Dateien
Apache HTTP Proxy herunterladen -
Navigieren Sie zu c:Program FilesApache HTTP Proxyconf, klicken Sie mit der rechten Maustaste auf httpd.conf und wählen Sie im Kontextmenü Öffnen mit > Notepad.
-
Fügen Sie den folgenden Code am Ende der .conf-Datei ein:
ServerRoot "C:Program FilesApache HTTP Proxy"DocumentRoot "C:ProgrammeDateienApache HTTP Proxyhtdocs"optionen Indizes FollowSymLinksallowOverride Keinerequire all gewährtCacheRoot "C:Program FilesApache HTTP Proxycache"
-
Falls Sie zuvor eine Benutzername/Passwort-Authentifizierung für den Zugriff auf Ihren Apache HTTP Proxy festgelegt haben (Schritt Nr. 8 im obigen Installationsabschnitt), ersetzen Sie den folgenden Codeblock:
Verweigern von allen
durch diesen (er sollte sich in Ihrer gesicherten httpd.conf-Datei befinden):
AuthType Basic
AuthName "Passwort erforderlich"
AuthUserFile passwort.datei
AuthGroupDatei group.file
Require Gruppe usergroup
Reihenfolge deny,allow
Verweigern von allen
Erlauben von allen
- Wenn Sie in der Datei httpd.conf Ihrer vorherigen Installation von Apache HTTP Proxy andere benutzerdefinierte Änderungen vorgenommen haben, können Sie diese Änderungen aus der gesicherten Datei httpd.conf in die neue (aktualisierte) Datei httpd.conf kopieren.
-
Speichern Sie die Änderungen und starten Sie den ApacheHttpProxy-Dienst, indem Sie den folgenden Befehl in einer administrativen Eingabeaufforderung ausführen:
sc start ApacheHttpProxy -
Testen Sie die Verbindung zum HTTP-Proxy, indem Sie die folgende URL in Ihrem Browser aufrufen:
http://localhost:3128/index.html
II. Konfigurieren Sie die Richtlinieneinstellungen für Client-Computer
- Öffnen Sie die ESET Remote Administrator Web Console (ERA Web Console) in Ihrem Webbrowser und melden Sie sich an.
-
Klicken Sie auf Admin
→ Policies → Policies → New.
Abbildung 2-1
Klicken Sie auf das Bild, um es in einem neuen Fenster zu vergrößern
- Geben Sie einen Namen für Ihre neue Richtlinie in das Feld Name ein. Optional können Sie auch eine Beschreibung in das entsprechende Feld eingeben.
Abbildung 2-2
Klicken Sie auf das Bild, um es in einem neuen Fenster zu vergrößern
- Erweitern Sie Einstellungen und wählen Sie ESET Remote Administrator Agent aus dem Dropdown-Menü.
Abbildung 2-3
Klicken Sie auf das Bild, um es in einem neuen Fenster zu vergrößern
- Erweitern Sie Erweiterte Einstellungen, aktivieren Sie Proxyserver verwenden unter HTTP-Proxy und geben Sie dann die IP-Adresse oder den vollständig qualifizierten Domänennamen (FQDN) des Servers, auf dem der Apache HTTP-Proxy installiert ist, in das Feld Host ein. Geben Sie den Benutzernamen und das Passwort, die Sie in Teil I konfiguriert haben, in die entsprechenden Felder ein (siehe Abbildung 2-4).
- Klicken Sie auf Fertigstellen.
Abbildung 2-4
Klicken Sie auf das Bild, um es in einem neuen Fenster zu vergrößern
- Wählen Sie die soeben erstellte Richtlinie aus und klicken Sie auf Gruppe(n) zuweisen. Wählen Sie Alle (oder wählen Sie die Gruppe(n), die Updates von Apache HTTP Proxy erhalten soll(en)) und klicken Sie auf OK.
Abbildung 2-5
Klicken Sie auf das Bild, um es in einem neuen Fenster zu vergrößern
- Wiederholen Sie die Schritte 1-7 und ersetzen Sie ESET Remote Administrator Agent in Schritt 4 durch ESET Security Product for Windows und/oder ESET Security Product for OS X & Linux, je nachdem, welche Produkte auf Ihren Client-Computern installiert sind. Ersetzen Sie Erweiterte Einstellungen in Schritt 5 durch Extras → Proxyserver.
Abbildung 2-6
Klicken Sie auf das Bild, um es in einem neuen Fenster zu vergrößern






