[KB7766] Sincronizzazione di ESET PROTECT On-Prem con Active Directory

NOTA:

Questa pagina è stata tradotta da un computer. Fai clic su English sotto Languages in questa pagina per visualizzare il testo originale. Se trovi qualcosa di poco chiaro, contatta il tuo supporto locale.

Problema

  • Sincronizzazione di ESET PROTECT Virtual Appliance o ESET PROTECT On-Prem per Linux con Active Directory
  • Sincronizzare ESET PROTECT On-Prem con Active Directory dopo che la sincronizzazione automatica non è riuscita
  • Configurazione della comunicazione tra la periferica virtuale ESET PROTECT e Active Directory
  • Risolvere i problemi di connessione indicati dall'icona "Nessun agente" visualizzata accanto al nome di un computer
  • Prerequisiti
  • Creare ed eseguire un'attività di sincronizzazione di Active Directory in ESET PROTECT On-Prem

Soluzione

Prerequisiti

Prima di creare l'attività di sincronizzazione di Active Directory, assicurarsi che tutti gli oggetti di Active Directory da sincronizzare abbiano i record DNS e reverse DNS corretti su tutti i server. I record errati o incoerenti possono causare un ordinamento improprio degli oggetti o la loro collocazione nel gruppo Lost and Found.


Creazione ed esecuzione di un'attività di sincronizzazione di Active Directory in ESET PROTECT On-Prem

  1. Aprire la Console Web di ESET PROTECT On-Prem.

  2. Aprire la vista Attività: fare clic sull'icona di espansione () in basso a sinistra della pagina per espandere il pannello di navigazione. Fare clic su Attività. In Attività server, fare clic su Sincronizzazione gruppo staticoAggiungiAttività server.

  3. In Base, digitare un nome per l'attività, verificare che Sincronizzazione gruppo statico sia selezionato nel menu a discesa Attività, selezionare la casella di controllo accanto a Esegui attività immediatamente dopo il completamento e fare clic su Continua.

  4. In Impostazioni, fare clic su Seleziona il nome del gruppo statico sottostante. In alternativa, fare clic su Nuovo gruppo statico per creare un nuovo gruppo statico.

  5. Selezionare il gruppo statico di destinazione per i computer da aggiungere e fare clic su OK.

  6. Sotto Impostazioni comuni, definire il comportamento di sincronizzazione.

  7. Scorrere fino a Impostazioni connessione server, digitare le informazioni di connessione e selezionare la casella di controllo accanto a Usa LDAP invece di Active Directory. Le impostazioni deiparametri LDAP appariranno di seguito.

    Impostazioni predefinite di Active Directory

    Se avete configurato le impostazioni di connessione predefinite di Active Directory in Impostazioni avanzateActive Directory, potete lasciare vuoti i campi relativi alla connessione sotto Impostazioni connessione server: le impostazioni di connessione predefinite verranno utilizzate automaticamente.

    Le impostazioni di connessione predefinite di Active Directory vengono utilizzate automaticamente in tutte le attività di sincronizzazione di Active Directory(sincronizzazione degli utenti, sincronizzazione dei gruppi statici e sincronizzazione dei gruppi di sicurezza del dominio).

  8. Nelle impostazioni deiparametri LDAP , sotto Preset, fare clic su Seleziona → Active Directory.

    Popolazione dei dettagli del computer con gli attributi di Active Directory

    Quando si seleziona Usa LDAP invece di Active Directory e la preimpostazione Active Directory, è possibile popolare i dettagli del computer in ESET PROTECT On-Prem con gli attributi di Active Directory.

    È possibile utilizzare solo attributi di tipo DirectoryString. È possibile utilizzare uno strumento (ad esempio, ADExplorer) per ispezionare gli attributi del controller di dominio. Vedere i campi corrispondenti nella tabella seguente:

    Campi dei dettagli del computer Campi dell'attività di sincronizzazione
    Nome Nome host del computer Attributo
    Descrizione Attributo Descrizione computer
  9. Selezionare la casella di controllo sotto Usa autenticazione semplice.

  10. Scorrere fino a Impostazioni di sincronizzazione, fare clic su Sfoglia accanto al campo Nome distinto. Verrà visualizzata la struttura di Active Directory. Nella struttura di Active Directory, selezionare i gruppi che si desidera sincronizzare con ESET PROTECT On-Prem e fare clic su OK. Se si seleziona il gruppo superiore o si lascia il campo vuoto, verrà sincronizzata l'intera struttura di Active Directory.

    Albero di Active Directory non caricato

    Se la struttura di Active Directory non viene caricata, deselezionare la casella di controllo accanto a Usa autenticazione semplice e riprovare.

  11. Fare clic su Fine. L'attività verrà aggiunta all'elenco delle attività e verrà eseguita immediatamente.

  12. Al termine della sincronizzazione di Active Directory, crea unattività sui computer aggiunti.