[KB7104] Actualizaciones sin conexión para servidores o estaciones de trabajo de clientes que tengan instaladas aplicaciones de ESET mediante ESET PROTECT o ESET PROTECT On-Prem

NOTA:

Esta página ha sido traducida por un ordenador. Haga clic en Inglés bajo Idiomas en esta página para mostrar el texto original. Si encuentra algo que no está claro, por favor, póngase en contacto con su soporte local.

Problema

  • Actualizar las estaciones de trabajo de los clientes en un entorno cerrado sin acceso a Internet
  • Actualizar estaciones de trabajo de clientes que no tienen acceso a Internet, pero que siguen recibiendo actualizaciones desde un ordenador de la red

Solución

  1. Requisitos previos
  2. Configurar el ordenador conectado a Internet como servidor de actualización

I. Requisitos previos


II. Configurar el ordenador conectado a Internet como servidor de actualizaciones

Dispone de dos opciones:

Crear un servidor de actualización sin conexión mediante ESET PROTECT o ESET PROTECT On-Prem
  1. Crea carpetas para el funcionamiento de la herramienta Mirror Tool:

    • Archivo de activación sin conexión, por ejemplo: C:\mirror
    • Archivos intermedios, por ejemplo: C:\mirror\temp
    • Archivos descargados, por ejemplo: C:\mirror\out

  2. Copie la herramienta Mirror Tool en la carpeta deseada.

  3. Copia el archivo de activación sin conexión (por ejemplo , offline.lf) en la carpeta deseada (por ejemplo, C:\mirror).

  4. Abre el símbolo del sistema, navega hasta la carpeta de la herramienta Mirror Tool y ejecuta el comando con la siguiente sintaxis:

    MirrorTool.exe --mirrorType regular --intermediateUpdateDirectory c:\mirror\temp --offlineLicenseFilename c:\mirror\offline.lf --outputDirectory C:\mirror\out

La descarga de las actualizaciones de los módulos puede tardar más tiempo, dependiendo de la velocidad de la conexión a Internet y del tamaño de los archivos que se estén descargando.

Habilitar el servidor espejo de actualizaciones y el servidor HTTP
  1. Abre la ventana principal de tu aplicación ESET para endpoints.

  2. Pulsa la tecla F5 para acceder a la configuración avanzada.

  3. Haga clic en «Actualizar» y despliegue «Perfiles » → «Servidor de actualizaciones». Haga clic en el botón de activación situado junto a «Crear servidor de actualizaciones » para habilitarlo y, a continuación, haga clic en «Editar» junto a «Carpeta de almacenamiento » para establecer la ruta. Compruebe que el botón de activación situado junto a «Habilitar servidor HTTP » esté activado. Si lo desea, puede configurar otros parámetros del servidor HTTP (nombre de usuario, contraseña, puerto). Haga clic en «Aceptar».


III. Crear una política para que los ordenadores sin conexión gestionados por ESET PROTECT o ESET PROTECT On-Prem descarguen las actualizaciones de los módulos de las aplicaciones de seguridad de ESET desde el servidor espejo

  1. Abrir la consola web de ESET PROTECT.

  2. Crear una política en ESET PROTECT o ESET PROTECT On-Prem.

  3. En la sección «Configuración», seleccione la aplicación de seguridad de ESET en el menú desplegable (en el ejemplo, se ha seleccionado ESET Endpoint para Windows ). Haga clic en «Actualizar» y despliegue «Perfiles » → «Mi perfil » → «Actualizaciones». Haga clic en el botón de alternancia situado junto a «Elegir automáticamente » para desactivarlo. En el campo «Servidor personalizado», introduzca la dirección IP de un servidor espejo creado en la sección I. Utilice el siguiente formato para la dirección IP: http://xx.xx.xx.xx:xxxx. Haga clic en «Continuar».

    Gestión de servidores y terminales

    Si gestiona servidores y terminales de ESET PROTECT en una red sin conexión, deberá crear una política independiente para cada tipo de aplicación de seguridad de ESET.

  4. Haz clic en «Asignar».

  5. Selecciona los ordenadores a los que deseas asignar la política y haz clic en Aceptar.

  6. Haga clic en «Finalizar» para aplicar la política a los ordenadores seleccionados. Tan pronto como los ordenadores reciban la política, las aplicaciones de seguridad de ESET instaladas actualizarán sus módulos de programa sin conexión desde el servidor espejo que ha creado en la sección I.