Problemstilling
- Du har ESET PROTECT On-Prem installeret uden adgang til det offentlige internet og ønsker at vedligeholde opdateringer til ESET-applikationer
Løsning
- Forudsætninger
- Opret et offline repository ved hjælp af Mirror Tool
- Konfigurer din lokale webserver til at distribuere offline-arkivet
- Konfigurer din server og dine klienter til at bruge offline-arkivet til opdateringer
- Valgfrit: Installer ESET-sikkerhedsapplikationer fra en delt placering via ESET PROTECT On-Prem Software-installationsopgaven

I. Forudsætninger
- ESET PROTECT On-Prem installeret, eller den virtuelle appliance implementeret
- Internetforbindelse på den maskine, hvor du vil oprette offline-arkivet
- Nok ledig lagerplads. I øjeblikket er kravet 1,2 TB for hele depotet. Når ESET frigiver nye opdateringer og programversioner, vil kravet til ledig lagerplads vokse
II. Opret et offline repository ved hjælp af Mirror Tool
-
Sørg for, at din enhed opfylder kravene til at bruge Mirror Tool, og at du har downloadet din offline-aktiveringsfil
(activation_file.lf). -
Download Mirror Tool.
-
Udpak filerne fra det downloadede arkiv til en ønsket mappe.
-
Åbn kommandolinjen/terminalen i den mappe, hvor du har udpakket arkivet.
-
Opret et offline repository. Kør følgende kommando i kommandolinjen/terminalen på en computer med internetadgang.
Windows
MirrorTool.exe --repositoryServer AUTOSELECT ^ --intermediateRepositoryDirectory C:\Intermediary ^ --outputRepositoryDirectory C:\RepositoryLinux
sudo ./MirrorTool --repositoryServer AUTOSELECT ^ --intermediateRepositoryDirectory ~/Documents/Intermediary ^ --outputRepositoryDirectory ~/Documents/RepositoryMirror Tool downloader data til mappen
intermediateRepositoryDirectory. Når downloadet er færdigt, flytter det alle data til mappenoutputRepositoryDirectory. -
Det er valgfrit: Reducer mappens downloadstørrelse.
-
For at reducere mappens downloadstørrelse skal du oprette en tekstfil i JSON-format, der placeres i samme mappe som Mirror Tool, for eksempel:
--filterFilePath filter.txt -
Skriv de ønskede parametre i tekstfilen som beskrevet i dette emne i onlinehjælpen. Du kan filtrere de downloadede filer efter programmer eller sprog.
-
-
Opret et offline opdateringsspejl. For at oprette et opdateringsspejl skal du bruge offline-aktiveringsfilen
(activation_file.lf), der er tilgængelig på din mellemliggende maskine. Kør følgende kommando i kommandolinjen/terminalen på en computer med internetadgang.Windows
MirrorTool.exe --mirrorType regular ^ --intermediateUpdateDirectory c:\temp\mirrorTemp ^ --offlineLicenseFilename c:\temp\activation_file.lf ^ --outputDirectory c:\temp\mirrorLinux
sudo ./MirrorTool --mirrorType regular \ --intermediateUpdateDirectory /tmp/mirrorTool/mirrorTemp \ --offlineLicenseFilename /tmp/mirrorTool/activation_file.lf \ --outputDirectory /tmp/mirrorTool/mirrorMirror Tool opretter to mapper, en
midlertidigogen endelig, med en størrelse på 3 GB. Du kan bruge--excludedProducts-parametrenetil at mindske downloadstørrelsen:ep12ep13era6(dækker alle PROTECT On-Prem)
Eksempel på brug af parameteren
--excludedProducts:MirrorTool.exe --mirrorType regular ^ --intermediateUpdateDirectory mirror-intermediary ^ --offlineLicenseFilename activation_file.lf ^ --outputDirectory mirror-final ^ --excludedProducts ep12 ep13
Se listen over tilgængelige applikationer
| Applikation |
|---|
| ESET Endpoint Antivirus til Linux |
| ESET Bridge |
| ESET Endpoint Antivirus til Windows |
| ESET Endpoint Antivirus til macOS |
| ESET Endpoint Security til Windows |
| ESET Endpoint Security til macOS |
| ESET Endpoint Security til Android |
| ESET fuld diskkryptering |
| ESET Inspect Connector |
| ESET Inspect Server |
| ESET Mail Security til IBM Domino |
| ESET Mail Security til Microsoft Exchange Server |
| ESET Management Agent |
| ESET PROTECT Connector til mobile enheder |
| ESET PROTECT On-Prem Server |
| ESET PROTECT Server |
| ESET PROTECT webkonsol |
| ESET Rogue Detection Sensor |
| ESET Secure Authentication |
| ESET Secure Authentication On-Prem |
| ESET Secure Authentication-komponenter |
| ESET Secure Authentication Synkroniseringsagent |
| ESET Security til Microsoft SharePoint Server |
| ESET Server Security til Microsoft Windows Server |
III. Konfigurer din lokale webserver til at distribuere offline-arkivet
Når du har downloadet opdaterings- og/eller arkivfilerne ved hjælp af Mirror Tool (som beskrevet ovenfor), skal du vælge en lokal webserver (f.eks. ESET Bridge eller Microsoft IIS).
Sæt webserveren op til at levere opdateringerne og installationsprogrammerne til maskinerne i offline-miljøet. Se opsætningsinstruktionerne for ESET Bridge og Microsoft IIS nedenfor.
Alternativt: Distribuer opdateringer ved hjælp af ESET Endpoint som opdateringsspejl.
Min offline webserver er på Windows
Windows-server med Microsoft IIS
-
Kopier hele mappen, der er downloadet af Mirror Tool, til
C:\inetpub\wwwroot. -
Aktivér Directory Browsing i IIS Manager.
-
Tilføj MIME-type med udvidelse
*somtext/plain.
Windows-server med ESET Bridge (distribueret med ESET PROTECT On-Prem)
-
Brug en simpel teksteditor til at åbne
pkgid-filenfraC:\Program Files\ESET\Bridge. Skift indstillingenhttp_proxy_settings_static_content_enabledtiltruefor at aktivere offline repository-serveren. Gem ændringerne, og lukpkgid-filen. -
Kopier det downloadede repository til offline repository server-biblioteket:
- Standardplaceringen af offline-arkivserverens bibliotek er
C:\ProgramData\ESET\Bridge\OfflineRepositorymed de rette adgangsrettigheder. - Hvis du vil bruge en brugerdefineret mappe, skal du oprette en ny mappe til offlinelageret (f.eks.
C:\Repository). Ipkgid-filenskal du erstatte linjen"http_proxy_settings_offline_repository_dirPath": "%DATADIR%\\OfflineRepository"med"http_proxy_settings_offline_repository_dirPath": "C:\\Repository". NETWORK SERVICE-brugeren skal have fuld adgangsret til mappen.
- Standardplaceringen af offline-arkivserverens bibliotek er
-
Genstart ESET Bridge-tjenesten ved hjælp af kommandolinjekommandoerne:
net stop "EsetBridge" ognet start "EsetBridge". Du skal kun genstarte tjenesten, når du har ændretpkgid-filen- det er ikke nødvendigt at genstarte tjenesten, når repository-dataene ændres, slettes eller tilføjes. -
Offline-repositoriet kører på adressen
http://YourIPaddress:4449(f.eks. http://10.1.1.10:4449).
Min offline-webserver er på Linux eller ESET PROTECT Virtual Appliance
Linux og ESET PROTECT Virtual Appliance (CentOS) med ESET Bridge
-
Brug en simpel teksteditor til at åbne
pkgid-filenfra/opt/eset/bridge/etc. Ændr indstillingenhttp_proxy_settings_static_content_enabledtiltruefor at aktivere offline repository-serveren. Gem ændringerne, og lukpkgid-filen. -
Kopier det downloadede repository til offline repository server-biblioteket:
-
Standardplaceringen af offline repository server-biblioteket med korrekte adgangsrettigheder er:
/var/opt/eset/bridge/OfflineRepository -
Hvis du vil bruge en brugerdefineret mappe, skal du oprette en ny mappe til offlinelageret:
/var/opt/CustomOfflineRepositoryI
pkgid-filenskal du erstatte linjen:http_proxy_settings_offline_repository_dirPath": "%DATADIR%\\OfflineRepositorymed:
http_proxy_settings_offline_repository_dirPath": "/var/opt/CustomOfflineRepositoryNETWORK SERVICE-brugeren skal have fuld adgangsret til mappen.
-
-
Genstart ESET Bridge-tjenesten ved hjælp af denne terminalkommando:
sudo systemctl restart EsetBridge.serviceDu skal kun genstarte tjenesten, når du har ændret
pkgid-filen- genstart af tjenesten er unødvendig, når repository-dataene ændres, slettes eller tilføjes. -
Offline-arkivet kører på adressen
http://YourIPaddress:4449(f.eks. http://10.1.1.10:4449).
SELinux (gælder for Linux og ESET PROTECT Virtual Appliance)
SELinux kan blokere for, at andre enheder får adgang til repository-maskinen. Tilføj en undtagelse for placeringen af repository/opdateringsfiler, eller deaktiver SELinux.
Følg nedenstående trin for at slå denne funktion fra:
-
Åbn
/etc/selinux/configi din editor, find og indstil følgende værdi:SELINUX=deaktiveret -
Genstart systemet (maskinen) for at anvende ændringerne.
Åbn port 4449 og 3128 på Linux eller VA-firewall
Når du bruger ESET PROTECT Virtual Appliance, skal du bruge Webmin til at tilføje port 4449 til den regel, hvor 3128 allerede er angivet, og gemme konfigurationen.

Hvis du foretrækker Linux-konsollen, skal du bruge følgende kommando til at gøre det samme:
iptables -A INPUT -p tcp --dport 4449 -j ACCEPT ip6tables -A INPUT -p tcp --dport 4449 -j ACCEPT service iptables save service ip6tables save
IV. Konfigurer din server og dine klienter til at bruge offline-arkivet
Se eksemplerne nedenfor for at indstille stierne til Repository- og Update-serverne med ESET Endpoint-applikationer. Gør følgende i ESET PROTECT On-Prem:
Konfigurer ESET PROTECT-serveren til at bruge offline-arkivet og -opdateringerne
Serverindstillinger
-
Klik på Mere → Indstillinger, og udvid Avancerede indstillinger.
-
Skriv din webserveradresse i feltet Server under Repository.

-
Udvid Opdateringer.
-
Skriv din webserveradresse i feltet Opdateringsserver, og klik på Gem.

Konfigurer ESET Management Agents til at bruge offline-arkivet og opdateringer
Politik for agenter
Du skal anvende de nye indstillinger på alle maskiner (deres agenter), der bruger offline-serveren til opdateringer og repositories. Vælg en passende politik eller create a new one og tildel den til disse maskiner.
-
Åbn Politikker.
-
Klik på den relevante politik, og klik på Rediger.
-
Udvid Avancerede indstillinger i afsnittet Politikindstillinger .
-
Skriv din webserveradresse i feltet Server under Repository.

-
Udvid Opdateringer.
-
Skriv din webserveradresse i feltet Opdateringsserver, og klik på Gem. Sørg for at skrive hele adressen, inklusive mappestrukturen, i henhold til den applikation, du opsætter.

Konfigurer ESET Endpoint-applikationer til at bruge offline-arkivet og opdateringer
Politikker for ESET Endpoint-applikationer (på Windows)
Du skal anvende de nye indstillinger på alle maskiner (deres ESET-sikkerhedsapplikationer), der bruger offline-serveren til opdateringer. Vælg en passende politik eller create a new one og tildel den til disse maskiner.
-
Åbn Politikker.
-
Klik på den relevante politik, og klik på Rediger.
-
Klik på Opdatering → Profiler → Opdateringer → Modulopdateringer i afsnittet Politikindstillinger .
-
Deaktiver vippepunktet ud for Vælg automatisk.
-
Skriv din webserveradresse i feltet Brugerdefineret server, og klik på Udfør. Sørg for at skrive hele adressen, inklusive mappestrukturen, i overensstemmelse med den applikation, du opsætter. Eksemplet nedenfor viser adressen til ESET Endpoint-mappen.

Konfigurer andre ESET-applikationer til at bruge offline-arkivet og opdateringer
Andre applikationer
Hvis det er nødvendigt, kan du oprette politikker for alle ESET-applikationer, der ligner eksemplerne ovenfor.
V. Valgfrit: Installer ESET-sikkerhedsapplikationer fra en delt placering via ESET PROTECT On-Prem Software-installationsopgaven
I dette tilfælde bruger vi ikke et repository. Du skal have ESET Management Agents installeret på klientmaskinerne.
-
Download et ESET Endpoint-installationsprogram(ESET's downloadside).
-
Gem installationsprogrammet på et sted, der er tilgængeligt for andre computere i dit offline-netværk. Vi anbefaler, at du opretter en logisk mappestruktur baseret på programnavne og -versioner.
-
Log ind på ESET PROTECT Web Console.
-
Opret en ny softwareinstallationsopgave med det direkte link.
Implementer eller opgrader ESET-slutpunktsapplikationer ved hjælp af ESET PROTECT On-Prem.