Question
- Conditions préalables
- Installer ESET Inspect Connector à partir d'une ligne de commande Windows
- Attribuer au connecteur ESET Inspect une politique ESET PROTECT On-Prem qui autorise la communication avec le serveur ESET Inspect
Solution
Conditions préalables
- Déployer l'agent de gestion ESET
- Déployer une application ESET Endpoint
- Activez ESET Inspect Connector avec un abonnement ESET Inspect : créez une tâche d'activation de module ou contactez votre administrateur ESET PROTECT On-Prem.
Installer ESET Inspect Connector à partir d'une ligne de commande Windows
-
Téléchargez le fichier d'installation d'ESET Inspect Connector.
-
Ouvrez la ligne de commande et accédez au fichier téléchargé.
-
Exécutez la commande d'installation
msiexecavec les attributs indiqués dans le tableau ci-dessous. Vous pouvez utiliser l'exemple fourni et modifier les attributs pour les adapter à la configuration de votre environnement.Vous pouvez inclure plusieurs attributs lors de l'exécution du programme d'installation en mode silencieux. L'attribut
P_HOSTNAMEest obligatoire.Attribut Description de l'attribut Obligatoire Valeur par défaut APPDIRUtilisé pour définir le répertoire dans lequel l'application sera installée C:\Program Files(x86)\N- Inspect Connector\Npour les systèmes d'exploitation 32 bits etC:\Program Files\N- Inspect Connector\Npourles systèmes d'exploitation 64 bitsP_HOSTNAMEUtilisé pour définir l'hôte sur lequel le serveur ESET Inspect est installé Oui localhost P_PORTUtilisé pour définir le numéro du port sur lequel le serveur ESET Inspect écoute les données provenant des connecteurs ESET Inspect 8093 APPDATADIRRépertoire utilisé pour stocker les journaux et les fichiers de sortie supplémentaires C:\ProgramData\ESET\Inspect Server\P_PATH_TO_CERT_AUTHLe chemin absolu vers le fichier de l'autorité de certification sur le PC cible. Actuellement, les URL ne sont pas prises en charge. Les lecteurs distants montés comme \\NStore03devraient fonctionner. Plusieurs fichiers peuvent être séparés par des caractères ';'P_IS_SERVER_ASSISTEDSi l'autorité de certification n'est pas présente, définissez ce paramètre à 1 (P_IS_SERVER_ASSISTED=1)pour une installation assistée par le serveur. Si ce paramètre est utilisé, l'utilisateur n'a pas besoin d'utiliserP_PATH_TO_CERT_AUTHP_INSTALL_CANARY_FILESSi cette option est activée, le programme d'installation génère un fichier canari et le place dans un répertoire caché. La valeur 0(zéro) permet d'ignorer la génération du fichier.1
Attribuer au connecteur ESET Inspect une stratégie ESET PROTECT On-Prem qui autorise la communication avec le serveur ESET Inspect
Pour permettre à l'ordinateur sur lequel est installé le connecteur ESET Inspect de communiquer avec le serveur ESET Inspect, l'ordinateur doit se voir attribuer une politique ESET PROTECT On-Prem qui autorise la communication.
Si vous commencez à peine la configuration, créez une telle politique et affectez l'ordinateur à cette politique. Si une telle politique existe déjà, affectez l'ordinateur à la politique existante.
Créez une nouvelle politique et affectez-la à l'ESET Inspect Connector
-
Ouvrez la vue Stratégies: Cliquez sur Policies et cliquez sur Add.
-
Définissez les informations de base de la politique et cliquez sur Continuer.
-
Sous Paramètres, sélectionnez ESET Inspect Connector. Développez ensuite Connexion et procédez comme suit :
-
Dans le champ Adresse du serveur, saisissez l'adresse IP du serveur ESET Inspect.
-
En regard de Autorités de certification, cliquez sur Modifier→ Ajouter → Ouvrir les autorités de certification. Sélectionnez l'autorité de certification utilisée lors de l'installation d'ESET Inspect Server et cliquez sur OK. Cliquez sur Enregistrer → Enregistrer.
-
-
Cliquez sur Continuer.
-
Sous Attribuer, cliquez sur Attribuer, sélectionnez l'ordinateur auquel vous souhaitez appliquer la stratégie et cliquez sur OK.
-
Cliquez sur Terminer.
Affecter une politique existante à ESET Inspect Connector
-
Ouvrez la vue Politiques: cliquez sur Politiques.
-
Localisez la politique (l'application de politique doit être ESET Inspect Connector), cliquez sur le nom de la politique et cliquez sur Modifier.
-
Sur la gauche, cliquez sur Paramètres, développez Connexion et vérifiez les paramètres de connexion suivants :
- L'adresse du serveur contient l'adresse IP correcte du serveur ESET Inspect.
- Les autorités de certification sont configurées. L'autorité de certification utilisée lors de l'installation d'ESET Inspect Server doit être sélectionnée. Si nécessaire, cliquez sur Edit (Modifier) en regard de Certificate Authorities (Autorités de certification) et vérifiez ou modifiez l'autorité de certification.
-
Sur la gauche, cliquez sur Assign (Attribuer). Sous Attribuer, cliquez sur Attribuer, sélectionnez l'ordinateur auquel vous souhaitez appliquer la stratégie et cliquez sur OK.
-
Cliquez sur Terminer.