[KB8576] Installer ESET Inspect Connector à partir d'une ligne de commande Windows

NOTE:

Cette page a été traduite par un ordinateur. Cliquez sur English sous Languages sur cette page pour afficher le texte original. Si vous estimez que quelque chose n'est pas clair, veuillez contacter votre support local.

Question

Solution

ESET Security Services for ESET Inspect On-Prem and ESET Inspect

ESET offers various security service packages and additional support for these applications. Support for ESET Inspect On-Prem and ESET Inspect is limited and managing rules or exclusions are not included without an ESET Security Service package. Contact a sales representative for further assistance.

Dépannage de l'installation d'ESET Inspect Connector

ESET Inspect Connector sera visible dans la console Web ESET Inspect immédiatement après l'activation et le paramétrage correct de la politique. Après quelques minutes, vous devriez voir les premiers événements envoyés par les connecteurs.

Si vous rencontrez des problèmes, troubleshoot the ESET Inspect Connector.


Conditions préalables


Installer ESET Inspect Connector à partir d'une ligne de commande Windows

  1. Téléchargez le fichier d'installation d'ESET Inspect Connector.

  2. Ouvrez la ligne de commande et accédez au fichier téléchargé.

  3. Exécutez la commande d'installation msiexec avec les attributs indiqués dans le tableau ci-dessous. Vous pouvez utiliser l'exemple fourni et modifier les attributs pour les adapter à la configuration de votre environnement.

    Exemple de commande

    msiexec /i ei_connector_nt32_ENU.msi P_HOSTNAME="192.168.5.21" P_PORT="8093" P_PATH_TO_CERT_AUTH="C:\repo\Component\Products\Inspect Server\Src\test\http_server\certs\ca_store\ca.cert.der"

    Vous pouvez inclure plusieurs attributs lors de l'exécution du programme d'installation en mode silencieux. L'attribut P_HOSTNAME est obligatoire.

    Attribut Description de l'attribut Obligatoire Valeur par défaut
    APPDIR Utilisé pour définir le répertoire dans lequel l'application sera installée C:\Program Files(x86)\N- Inspect Conne ctor\Npour les systèmes d'exploitation 32 bits et C:\Program Files\N- Inspect Connector\Npour les systèmes d'exploitation 64 bits
    P_HOSTNAME Utilisé pour définir l'hôte sur lequel le serveur ESET Inspect est installé Oui localhost
    P_PORT Utilisé pour définir le numéro du port sur lequel le serveur ESET Inspect écoute les données provenant des connecteurs ESET Inspect 8093
    APPDATADIR Répertoire utilisé pour stocker les journaux et les fichiers de sortie supplémentaires C:\ProgramData\ESET\Inspect Server\
    P_PATH_TO_CERT_AUTH Le chemin absolu vers le fichier de l'autorité de certification sur le PC cible. Actuellement, les URL ne sont pas prises en charge. Les lecteurs distants montés comme \\NStore03 devraient fonctionner. Plusieurs fichiers peuvent être séparés par des caractères ';'
    P_IS_SERVER_ASSISTED Si l'autorité de certification n'est pas présente, définissez ce paramètre à 1 (P_IS_SERVER_ASSISTED=1) pour une installation assistée par le serveur. Si ce paramètre est utilisé, l'utilisateur n'a pas besoin d'utiliser P_PATH_TO_CERT_AUTH
    P_INSTALL_CANARY_FILES Si cette option est activée, le programme d'installation génère un fichier canari et le place dans un répertoire caché. La valeur 0 (zéro) permet d'ignorer la génération du fichier. 1

Attribuer au connecteur ESET Inspect une stratégie ESET PROTECT On-Prem qui autorise la communication avec le serveur ESET Inspect

Pour permettre à l'ordinateur sur lequel est installé le connecteur ESET Inspect de communiquer avec le serveur ESET Inspect, l'ordinateur doit se voir attribuer une politique ESET PROTECT On-Prem qui autorise la communication.

Si vous commencez à peine la configuration, créez une telle politique et affectez l'ordinateur à cette politique. Si une telle politique existe déjà, affectez l'ordinateur à la politique existante.

Créez une nouvelle politique et affectez-la à l'ESET Inspect Connector
  1. Log in to ESET PROTECT On-Prem.

  2. Ouvrez la vue Stratégies: Cliquez sur Policies et cliquez sur Add.

  3. Définissez les informations de base de la politique et cliquez sur Continuer.

  4. Sous Paramètres, sélectionnez ESET Inspect Connector. Développez ensuite Connexion et procédez comme suit :

    1. Dans le champ Adresse du serveur, saisissez l'adresse IP du serveur ESET Inspect.

    2. En regard de Autorités de certification, cliquez sur Modifier→ Ajouter Ouvrir les autorités de certification. Sélectionnez l'autorité de certification utilisée lors de l'installation d'ESET Inspect Server et cliquez sur OK. Cliquez sur Enregistrer Enregistrer.

  5. Cliquez sur Continuer.

  6. Sous Attribuer, cliquez sur Attribuer, sélectionnez l'ordinateur auquel vous souhaitez appliquer la stratégie et cliquez sur OK.

  7. Cliquez sur Terminer.

Affecter une politique existante à ESET Inspect Connector
  1. Log in to ESET PROTECT On-Prem.

  2. Ouvrez la vue Politiques: cliquez sur Politiques.

  3. Localisez la politique (l'application de politique doit être ESET Inspect Connector), cliquez sur le nom de la politique et cliquez sur Modifier.

  4. Sur la gauche, cliquez sur Paramètres, développez Connexion et vérifiez les paramètres de connexion suivants :

    • L'adresse du serveur contient l'adresse IP correcte du serveur ESET Inspect.
    • Les autorités de certification sont configurées. L'autorité de certification utilisée lors de l'installation d'ESET Inspect Server doit être sélectionnée. Si nécessaire, cliquez sur Edit (Modifier) en regard de Certificate Authorities (Autorités de certification) et vérifiez ou modifiez l'autorité de certification.

  5. Sur la gauche, cliquez sur Assign (Attribuer). Sous Attribuer, cliquez sur Attribuer, sélectionnez l'ordinateur auquel vous souhaitez appliquer la stratégie et cliquez sur OK.

  6. Cliquez sur Terminer.