Problème
-
Vous utilisez les versions 11, 12 ou 13 de Debian Linux et vous devez installer ESET PROTECT On-Prem
Détails
Cliquez pour agrandir
Cet article décrit le processus d'installation pour Debian 12 et 13 en utilisant les liens de téléchargement officiels ou l'image d'installation tout-en-un. Si certains logiciels sont déjà installés, la procédure d'installation peut être différente.
Solution
- Conditions préalables
- Installer la base de données MySQL
- Installer le connecteur ODBC
- Installer les outils requis
- Installer le composant serveur d'ESET PROTECT On-Prem
- Installer la console Web
- Installer l'agent de gestion ESET
I. Conditions préalables
-
Vérifiez votre connexion Internet. Si vous avez un problème de connexion, utilisez la commande suivante pour répertorier les périphériques réseau disponibles.
nmcli d
-
Pour vous connecter au réseau, exécutez la commande nmtui .
-
Installez les outils Linux nano et wget.
sudo apt update sudo apt install nano wget
II. Installer la base de données MySQL
-
Téléchargez le fichier de dépôt MySQL.
wget https://dev.mysql.com/get/mysql-apt-config_0.8.36-1_all.deb -
Préconfigurez le serveur MySQL.
sudo dpkg -i ./mysql-apt-config_0.8.36-1_all.deb -
Installez les prérequis de MySQL.
sudo apt install gnupg lsb-release -
Installez le serveur MySQL.
sudo apt update sudo apt install mysql-server -
Pendant la procédure d'installation, saisissez le mot de passe de l'utilisateur racine de la base de données et enregistrez-le pour le script d'installation de la partie V.
-
Une fois le serveur installé, ouvrez le fichier de configuration de MySQL.
sudo nano /etc/mysql/mysql.conf.d/mysqld.cnf
-
Ajoutez les lignes suivantes à la section mysqld:
max_allowed_packet=33M log_bin_trust_function_creators=1 innodb_log_file_size=150M innodb_log_files_in_group=2
-
Sauvegardez les modifications. Appuyez sur CTRL + X et sur Y pour confirmer.
-
Redémarrez le service MySQL.
sudo systemctl restart mysql
-
Vérifiez que le service MySQL fonctionne.
sudo systemctl status mysql
-
Installez les pilotes unixODBC.
sudo apt install unixodbc
-
Téléchargez le paquetage du connecteur ODBC MySQL.
wget https://cdn.mysql.com/archives/mysql-connector-odbc-9.3/mysql-connector-odbc_9.3.0-1debian12_amd64.deb
-
Installez le paquetage du connecteur ODBC de MySQL.
sudo dpkg -i mysql-connector-odbc_9.3.0-1debian12_amd64.deb -
Vérifiez que le pilote ODBC est installé.
sudo myodbc-installer -d -l
Mettez à jour votre OpenSSL et installez Xvfb, Cifs-utils, Kerberos, LDAP Search et SNMP.
sudo apt install openssl xvfb cifs-utils krb5-user ldap-utils snmp
V. Installer le composant serveur d'ESET PROTECT On-Prem
-
Téléchargez le programme d'installation d'ESET PROTECT Server.
wget https://download.eset.com/com/eset/apps/business/era/server/linux/latest/server_linux_x86_64.sh -
Configurez le fichier d'installation du serveur en tant qu'exécutable.
sudo chmod +x ./server_linux_x86_64.sh -
Créez votre script d'installation personnalisé.
touch server_installer.sh
-
Ouvrez le script temporaire et insérez le code suivant, en remplaçant les parties en majuscules par vos variables de configuration personnalisées.
sudo ./server_linux_x86_64.sh \N --skip-license \N --db-type="MySQL Server" \N --db-driver="MySQL ODBC 9.3" \N --db-hostname=HOSTNAME \N --db-port=3306 \N --db-admin-username=root \N --db-admin-password=MYSQL_ROOT_PASSWORD_FROM_PART_II \N --server-root-password=LINUX_ROOT_PASSWORD \N- --db-user-username=DB_USER_USERNAME \N--db-user-password=DB_USER_PASSWORD \N--cert-hostname="hostname, IP, FQDN"
-
Mettez à jour le nom d'hôte et l'adresse IP dans le fichier pour les adapter à votre installation. Utilisez l'adresse IP que les machines agents utiliseront pour atteindre la machine serveur. Veillez à définir un mot de passe complexe pour l'utilisateur de la base de données. Un mot de passe faible entraînera l'échec de l'installation.
-
Exécutez le script d'installation.
sudo sh server_installer.sh
-
Exemple de sortie du script d'installation réussie
ESET PROTECT On-Prem Server Installer (version : 13.0.442.0), Copyright © 1992-2025 ESET, spol. s r.o. - Tous droits réservés. Extraction de l'archive, veuillez patienter... Archive extraite dans /tmp/tmp.A2IasvMAU4. Vérification d'OpenSSL ... effectuée [OpenSSL 3.5.4 30 Sep 2025] Lecture des paramètres de l'installation précédente ... échec Vérification de la version installée.... done Status of current installation is : NEW Checking database connection ... done Loading GUID ... done [GUID = 8b5f9810-9169-4993-b63d-5b1d3df324df] Checking root password ... done Inserting root password ... done Generating certificates ... done Skipping static groups synchronization scheduling. Stopping service .... Création de la base de données ... terminé Stockage des ports dans la configuration ... terminé Stockage du certificat de l'homologue du serveur dans la configuration ... terminé Déplacement des scripts de '/tmp/tmp.A2IasvMAU4/setup/Scripts' vers /var/opt/eset/RemoteAdministrator/Server/Scripts/... done Déplacement des modules ESET de '/tmp/tmp.A2IasvMAU4/setup/Modules' vers /var/opt/eset/RemoteAdministrator/Server/Modules/... done Création du chemin d'accès au répertoire 'config' : /etc/opt/eset/RemoteAdministrator/Server Création du répertoire 'libs' : /opt/eset/RemoteAdministrator/Server Création du répertoire 'data' : /var/opt/eset/RemoteAdministrator/Server Création du répertoire 'Pki Cache' path : /var/opt/eset/RemoteAdministrator/Server/pki.eset.com/ Création du répertoire 'logs' path : /var/log/eset/RemoteAdministrator/Server Moving ReportTemplates from '/tmp/tmp.A2IasvMAU4/setup/ReportTemplates' to /var/opt/eset/RemoteAdministrator/Server/ReportTemplates/... done Moving LangData.dat to /var/opt/eset/RemoteAdministrator/Server/Localization/LangData.dat... done Extracting ReportPrinter files.... done Création du fichier de configuration de démarrage /etc/opt/eset/RemoteAdministrator/Server/StartupConfiguration.ini ... done Création du fichier de configuration /etc/opt/eset/RemoteAdministrator/Server/config.cfg ... done Sauvegarde du contenu de /opt/eset/RemoteAdministrator/Server Copie des fichiers vers la destination cible : /opt/eset/RemoteAdministrator/Server Copie du programme d'installation vers la destination cible : /opt/eset/RemoteAdministrator/Server/setup/installer_backup.sh Propriété du fichier définie à : root:root Configuration du service de démarrage automatique... Génération du jeton Xauthority... done Sauter l'installation de la politique SELinux. Création du lien symbolique '/etc/systemd/system/multi-user.target.wants/eraserver.service' → '/etc/systemd/system/eraserver.service'. Suppression du répertoire de sauvegarde : /opt/eset/RemoteAdministrator/.Server-712302407 Produit installé. -
Vérifiez que le service ESET PROTECT Server est en cours d'exécution.
sudo systemctl status eraserver -
Exemple de sortie du service ESET PROTECT Server en cours d'exécution
● eraserver.service - ESET PROTECT Server Chargé : chargé (/etc/systemd/system/eraserver.service ; enabled ; preset : enabled) Actif : actif (en cours d'exécution) depuis Wed 2026-01-28 11:26:01 CET ; il y a 34s Invocation : 511c310f22f94b4c8c09509f8af66c65 Processus : 202 ExecStart=/opt/eset/RemoteAdministrator/Server/ERAServer --daemon --pidfile /var/run/eraserver.pid (co> Main PID : 252 (ERAServer) Tasks : 63 (limit : 18979) Memory : 510.4M (pic : 511.5M) CPU : 7.121s CGroup : /system.slice/eraserver.service └─252 /opt/eset/RemoteAdministrator/Server/ERAServer --daemon --pidfile /var/run/eraserver.pid Jan 28 11:26:01 hostname systemd[1] : Starting eraserver.service - ESET PROTECT Server... Jan 28 11:26:01 hostname systemd[1] : Démarrage de eraserver.service - ESET PROTECT Server.
-
Installer le JDK.
sudo apt install default-jdk -
Vérifiez la version installée du JDK.
java -version -
Téléchargez Tomcat9 (Tomcat 10 n'est pas pris en charge ; la version 9 n'est pas disponible dans les dépôts Debian).
wget https://dlcdn.apache.org/tomcat/tomcat-9/v9.0.115/bin/apache-tomcat-9.0.115.tar.gz -
Créez le répertoire Tomcat et extrayez les binaires.
sudo mkdir -p /opt/tomcat sudo tar xzf apache-tomcat-9.0.115.tar.gz -C /opt/tomcat --strip-components=1 -
Ajoutez l'utilisateur tomcat.
sudo groupadd tomcat sudo useradd -s /bin/false -g tomcat -d /opt/tomcat tomcat -
Ajouter l'utilisateur tomcat et ajuster les permissions.
sudo chown -R tomcat:tomcat /opt/tomcat sudo chmod -R 755 /opt/tomcat -
Créez un service Tomcat.
sudo nano /etc/systemd/system/tomcat.service -
Insérez le code suivant dans le fichier tomcat.service.
[Unit] Description=Apache Tomcat 9 After=network.target [Service] Type=forking User=tomcat Group=tomcat Environment="JAVA_HOME=/usr/lib/jvm/default-java" Environment="CATALINA_HOME=/opt/tomcat" Environment="CATALINA_BASE=/opt/tomcat" Environment="CATALINA_PID=/opt/tomcat/temp/tomcat.pid" ExecStart=/opt/tomcat/bin/startup.sh ExecStop=/opt/tomcat/bin/shutdown.sh [Installer] WantedBy=multi-user.target -
Enregistrez les modifications. Appuyez sur CTRL + X et sur Y pour confirmer.
-
Activez le service Tomcat.
sudo systemctl daemon-reload sudo systemctl enable --now tomcat -
Vérifiez que Tomcat fonctionne (ou ouvrez http://hostname:8080/).
sudo systemctl status tomcat -
Téléchargez le fichier war de la console Web.
wget https://download.eset.com/com/eset/apps/business/era/webconsole/latest/era_x64.war -
Copiez le fichier de la console Web dans le dossier Tomcat.
sudo cp era_x64.war /opt/tomcat/webapps/era.war -
Redémarrez le service Tomcat pour déployer le fichier war.
sudo systemctl restart tomcat -
Vérifiez que le dossier era est présent dans le dossier Tomcat.
ls /opt/tomcat/webapps -
Vous pouvez maintenant connecter la console Web à d'autres machines. Par exemple, essayez le lien suivant en utilisant le nom d'hôte des fichiers d'installation : http://localhost:8080/era.
Passez à la section suivante si vous pouvez ouvrir la console Web ESET PROTECT et vous connecter avec des informations d'identification d'administrateur. Le mot de passe a été défini dans le script d'installation comme db-user-username.
La connexion à la console Web est maintenant disponible uniquement via HTTP. Vous pouvez configurer une nouvelle HTTPS connection.
-
Téléchargez le programme d'installation de l'agent.
wget https://download.eset.com/com/eset/apps/business/era/agent/latest/agent_linux_x86_64.sh -
Définissez le programme d'installation comme exécutable.
chmod +x agent_linux_x86_64.sh -
Créez un script temporaire agent_installer.sh.
touch agent_installer.sh -
Utilisez les paramètres suivants et veillez à inclure le chemin d'accès complet au certificat .pfx et aux fichiers de l'autorité de certification .der exportés depuis la console Web ESET PROTECT, ainsi que le mot de passe du certificat s'il y en a un. Toutes les parties en majuscules doivent être modifiées en fonction de votre configuration.
sudo ./agent_linux_x86_64.sh \N --skip-license \N --cert-path=/HOME/ADMIN/AGENT.PFX \N --cert-auth-path=/HOME/ADMIN/CA.DER \N --cert-password=AGENT_PEER_CERTIFICATE_PASSWORD \N --hostname=hostname \N --port=2222 -
Exécutez le script d'installation de l'agent.
sudo ./agent_installer.sh -
Exemple de sortie d'une installation réussie de l'agent.
ESET Management Agent Installer (version : 12.5.2104.0), Copyright © 1992-2025 ESET, spol. s r.o. - Tous droits réservés. Création de répertoires... Création du répertoire 'config' chemin : /etc/opt/eset/RemoteAdministrator/Agent Création du chemin du répertoire 'data' : /var/opt/eset/RemoteAdministrator/Agent Création du répertoire 'Pki Cache' : /var/opt/eset/RemoteAdministrator/Agent/pki.eset.com/ Création du répertoire 'logs' path : /var/log/eset/RemoteAdministrator/Agent Création du répertoire 'libs' : /opt/eset/RemoteAdministrator/Agent Répertoires créés L'archive sera extraite dans : /opt/eset/RemoteAdministrator/AgentInstallerData Extraction, veuillez patienter... Vérification d'OpenSSL ... effectuée [OpenSSL 3.5.4 30 Sep 2025] Vérification de la version installée ... L'état de l'installation actuelle est : NEW Les données d'installation décompressées seront déplacées vers : /opt/eset/RemoteAdministrator/Agent Les nouveaux paramètres de connexion sont 'hostname' : 'localhost', 'port' : 2222 Vérification de la connexion au serveur... Connexion vérifiée avec succès. Chargement du GUID correct... Chargement du GUID réussi (nouveau GUID = 359950cd-4133-4ef1-b4ca-300c319d2ebc) Vérification du certificat de l'homologue ... fait Création du fichier de configuration : /etc/opt/eset/RemoteAdministrator/Agent/config.cfg ... Création du chemin d'accès au répertoire 'modules' : /var/opt/eset/RemoteAdministrator/Agent/Modules/ Déplacement des modules ESET de '/opt/eset/RemoteAdministrator/Agent/setup/Modules' vers /var/opt/eset/RemoteAdministrator/Agent/Modules/... Lecture de l'état de la base de données... Lecture réussie de l'état de la base de données. L'état de la base de données est 'DB_MISSING' L'état de la base de données est 'DB_MISSING'. La base de données n'existe pas - elle sera créée Insertion de l'autorité de certification dans la base de données... L'autorité de certification a été insérée avec succès. Création de la base de données. Base de données créée. Établissement de la connexion dans la configuration... La connexion a été établie avec succès. Réinitialisation de l'intervalle de réplication... La réinitialisation de l'intervalle de réplication a été effectuée avec succès. Établissement du certificat pair dans la configuration... Le certificat pair a été établi avec succès. Copie du programme d'installation vers la destination cible : /opt/eset/RemoteAdministrator/Agent/setup/installer_backup.sh Sauter l'installation de l'exclusion de redémarrage. La propriété du fichier est définie sur : root:root Configuration du service de démarrage automatique... Création du lien symbolique '/etc/systemd/system/multi-user.target.wants/eraagent.service' → '/etc/systemd/system/eraagent.service'. Sauter l'installation de la politique SELinux. Le service a démarré. Le produit a été installé. -
Vérifiez que le service ESET Management Agent est en cours d'exécution.
sudo systemctl status eraagent -
Exemple de sortie de l'agent ESET PROTECT en cours d'exécution.
● eraagent.service - ESET Management Agent Loaded : chargé (/etc/systemd/system/eraagent.service ; enabled ; preset : enabled) Active : active (running) since Thu 2026-01-29 16:22:12 CET ; 4min 11s ago Invocation : fcb3d2461b1e46159e972b7175c07a0c Process : 71383 ExecStart=/opt/eset/RemoteAdministrator/Agent/ERAAgent --daemon --pidfile /run/> PID principal : 71384 (ERAAgent) Tâches : 22 (limite : 18979) Mémoire : 71.2M (pic : 82.9M) CPU : 1.284s CGroup : /system.slice/eraagent.service └─71384 /opt/eset/RemoteAdministrator/Agent/ERAAgent --daemon --pidfile /run/eraagent> Jan 29 16:22:12 hostname systemd[1] : Starting eraagent.service - ESET Management Agent... Jan 29 16:22:12 hostname systemd[1] : Démarré eraagent.service - Agent de gestion ESET. -
Ouvrez la ESET PROTECT Web Console et connectez-vous en tant qu'administrateur. L'agent est installé avec succès si votre machine serveur apparaît dans la section Ordinateurs .