[KB7766] Synkroniser ESET PROTECT On-Prem med Active Directory

BEMÆRK:

Denne side er blevet oversat af en computer. Klik på engelsk under Sprog på denne side for at få vist den originale tekst. Hvis du finder noget uklart, bedes du kontakte din lokale support.

Problem

  • Synkroniser ESET PROTECT Virtual Appliance eller ESET PROTECT On-Prem for Linux med Active Directory
  • Synkroniser ESET PROTECT On-Prem med Active Directory, når den automatiske synkronisering mislykkes
  • Konfigurer kommunikationen mellem ESET PROTECT Virtual Appliance og Active Directory
  • Løs forbindelsesproblemer, der angives med ikonet "Ingen agent", der vises ved siden af et computernavn
  • Forudsætninger
  • Opret og kør en Active Directory-synkroniseringsopgave i ESET PROTECT On-Prem

Løsning

Forudsætninger

Før du opretter Active Directory-synkroniseringsopgaven, skal du sikre dig, at alle Active Directory-objekter, der skal synkroniseres, har de korrekte DNS- og reverse DNS-poster på alle servere. Forkerte eller inkonsekvente poster kan resultere i forkert sortering af objekter eller medføre, at objekter placeres i Lost and Found-gruppen.


Opret og kør en Active Directory-synkroniseringsopgave i ESET PROTECT On-Prem

  1. Åbn ESET PROTECT On-Prem Web Console.

  2. Åbn visningen Opgaver: Klik på udvidelsesikonet () nederst til venstre på siden for at udvide navigationspanelet. Klik på Opgaver. Under Serveropgaver skal du klikke på Statisk gruppesynkroniseringTilføjServeropgave.

  3. Under Grundlæggende skal du skrive et navn til opgaven, kontrollere, at Statisk gruppesynkronisering er valgt i rullemenuen Opgave, markere afkrydsningsfeltet ud for Kør opgaven straks efter afslutning, og klikke på Fortsæt.

  4. Klik på Vælg under Navnstatisk gruppe under Indstillinger. Alternativt kan du klikke på Ny statisk gruppe for at oprette en ny statisk gruppe.

  5. Vælg den statiske målgruppe for de computere, der skal tilføjes, og klik på OK.

  6. Under Fælles indstillinger skal du definere synkroniseringsadfærden.

  7. Rul ned til Server Connection Settings, skriv forbindelsesoplysningerne, og marker afkrydsningsfeltet ved siden af Use LDAP instead of Active Directory. Indstillingerne forLDAP-parametre vises nedenfor.

    Standardindstillinger for Active Directory

    Hvis du har konfigureret standardindstillingerne for Active Directory-forbindelsen i Avancerede indstillinger → Active Directory, kan du lade de forbindelsesrelaterede felter under Serverforbindelsesindstillinger være tomme - standardforbindelsesindstillingerne vil blive brugt automatisk.

    Standardindstillingerne for Active Directory-forbindelse bruges automatisk i alle Active Directory-synkroniseringsopgaver(brugersynkronisering, synkronisering af statiske grupper og synkronisering af domænesikkerhedsgrupper).

  8. Klik på Vælg → Active Directory i indstillingerne forLDAP-parametre under Forudindstillinger.

    Udfyld computeroplysninger med Active Directory-attributter

    Når du vælger Brug LDAP i stedet for Active Directory og forudindstillingen Active Directory, kan du udfylde computeroplysningerne i ESET PROTECT On-Prem med attributter fra dit Active Directory.

    Kun attributter af typen DirectoryString kan bruges. Du kan bruge et værktøj (f.eks. ADExplorer) til at inspicere attributterne på din domænecontroller. Se de tilsvarende felter i tabellen nedenfor:

    Felter med computeroplysninger Felter for synkroniseringsopgaver
    Computerens navn Computerens værtsnavn Attribut
    Beskrivelse Computerbeskrivelse Attribut
  9. Marker afkrydsningsfeltet under Use Simple Authentication.

  10. Rul ned til Synkroniseringsindstillinger, og klik på Gennemse ved siden af feltet Distinguished Name. Dit Active Directory-træ vil blive vist. I Active Directory-træet skal du vælge de grupper, du vil synkronisere med ESET PROTECT On-Prem, og klikke på OK. Hvis du vælger den øverste gruppe eller lader feltet være tomt, vil hele Active Directory-træet blive synkroniseret.

    Active Directory-træet indlæses ikke

    Hvis Active Directory-træet ikke indlæses, skal du fjerne markeringen i afkrydsningsfeltet ud for Use Simple Authentication og prøve igen.

  11. Klik på Udfør. Opgaven føjes til listen over opgaver og kører med det samme.

  12. Når Active Directory-synkroniseringen er færdig, skal du oprette en opgave til at fjerninstallere eller geninstallere agenten på de tilføjede computere.