Kysymys
- Sinulla on asennettuna ESET PROTECT On-Prem, eikä sinulla ole pääsyä julkiseen internetiin, ja haluat ylläpitää ESET-sovellusten päivityksiä
Ratkaisu
- Edellytykset
- Luo offline-tietovarasto Mirror Tool -työkalulla
- Määritä paikallinen verkkopalvelin offline-arkiston jakelua varten
- Määritä palvelin ja asiakkaat käyttämään offline-tietokantaa päivityksiä varten
- Valinnainen: Asenna ESET-turvasovellukset jaetusta sijainnista ESET PROTECT On-Prem Software -asennustehtävän avulla

I. Edellytykset
- ESET PROTECT On-Prem on asennettu tai virtuaalilaite on otettu käyttöön
- Internet-yhteys koneessa, johon haluat luoda offline-tietovaraston
- Riittävästi vapaata tallennustilaa. Tällä hetkellä vaatimus on 1,2 TB koko arkistolle. Kun ESET julkaisee uusia päivityksiä ja sovellusversioita, vapaan tallennustilan vaatimus kasvaa
II. Luo offline-tietovarasto Mirror Tool -työkalun avulla
-
Varmista, että laitteesi täyttää Mirror Toolin käytön vaatimukset ja että olet ladannut offline-aktivointitiedoston
(activation_file.lf). -
Lataa Mirror Tool.
-
Pura tiedostot ladatusta arkistosta haluamaasi kansioon.
-
Avaa komentorivi / terminaali kansiossa, johon olet purkanut arkiston.
-
Luo offline-tietovarasto. Suorita seuraava komento komentorivillä / päätelaitteessa tietokoneessa, jossa on internetyhteys.
Windows
MirrorTool.exe --repositoryServer AUTOSELECT ^ --intermediateRepositoryDirectory C:\Intermediary ^ --outputRepositoryDirectory C:\RepositoryLinux
sudo ./MirrorTool --repositoryServer AUTOSELECT ^ --intermediateRepositoryDirectory ~/Documents/Intermediary ^ --outputRepositoryDirectory ~/Documents/RepositoryMirror Tool lataa tiedot
väliRepositoryDirectory-kansioon. Kun lataus on valmis, se siirtää kaikki tiedotoutputRepositoryDirectory-kansioon. -
Valinnainen: Vähennä kansion latauskokoa.
-
Voit pienentää kansion latauskokoa luomalla JSON-muotoisen tekstitiedoston, joka sijoitetaan samaan kansioon kuin Mirror Tool, esimerkiksi:
--filterFilePath filter.txt -
Kirjoita tekstitiedostoon halutut parametrit tässä online-ohjeen aiheessa kuvatulla tavalla. Voit suodattaa ladatut tiedostot sovellusten tai kielten mukaan.
-
-
Luo offline-päivityspeili. Päivityspeilin luomiseen tarvitset offline-aktivointitiedoston
(activation_file.lf), joka on käytettävissä välittäjäkoneessasi. Suorita seuraava komento komentorivillä / päätelaitteessa tietokoneessa, jossa on internetyhteys.Windows
MirrorTool.exe --mirrorType regular ^ --intermediateUpdateDirectory c:\temp\mirrorTemp ^ --offlineLicenseFilename c:\temp\activation_file.lf ^ --outputDirectory c:\temp\mirrorLinux
sudo ./MirrorTool --mirrorType regular \ --intermediateUpdateDirectory /tmp/mirrorTool/mirrorTemp \ --offlineLicenseFilename /tmp/mirrorTool/activation_file.lf \ --outputDirectory /tmp/mirrorTool/mirrorMirror Tool luo kaksi kansiota,
väliaikaisenjalopullisen, joiden koko on 3 GB. Voit käyttää--excludedProducts-parametrejapienentääksesi latauskokoa:ep12ep13era6(kattaa kaikki PROTECT On-Prem -ohjelmat)
Esimerkki
--excludedProducts-parametrinkäytöstä:MirrorTool.exe --mirrorType regular ^ --intermediateUpdateDirectory mirror-intermediary ^ --offlineLicenseFilename activation_file.lf ^ --outputDirectory mirror-final ^ --excludedProducts ep12 ep13
Katso luettelo käytettävissä olevista sovelluksista
| Sovellus |
|---|
| ESET Endpoint Antivirus for Linux |
| ESET Bridge |
| ESET Endpoint Antivirus for Windows |
| ESET Endpoint Antivirus for macOS |
| ESET Endpoint Security for Windows |
| ESET Endpoint Security for macOS |
| ESET Endpoint Security Androidille |
| ESET Full Disk Encryption |
| ESET Inspect Connector |
| ESET Inspect Server |
| ESET Mail Security for IBM Domino |
| ESET Mail Security for Microsoft Exchange Server |
| ESET Management Agent |
| ESET PROTECT Mobile Device Connector |
| ESET PROTECT On-Prem -palvelin |
| ESET PROTECT Server |
| ESET PROTECT Web-konsoli |
| ESET Rogue Detection Sensor |
| ESET Secure Authentication |
| ESET Secure Authentication On-Prem |
| ESET Secure Authentication -komponentit |
| ESET Secure Authentication -synkronointiagentti |
| ESET Security for Microsoft SharePoint Server |
| ESET Server Security Microsoft Windows Server -palvelimelle |
III. Määritä paikallinen verkkopalvelin offline-tietovaraston jakelua varten
Kun olet ladannut päivitys- ja/tai arkistotiedostot Mirror Tool -työkalulla (kuten edellä on kuvattu), valitse paikallinen verkkopalvelin (esimerkiksi ESET Bridge tai Microsoft IIS).
Määritä verkkopalvelin palvelemaan päivityksiä ja asennusohjelmia offline-ympäristön koneille. Katso ESET Bridgen ja Microsoft IIS:n asennusohjeet jäljempänä.
Vaihtoehto: Jakele päivityksiä käyttämällä ESET Endpointia päivityspeilinä.
Offline-verkkopalvelimeni on Windowsissa
Windows-palvelin, jossa on Microsoft IIS
-
Kopioi koko Mirror Toolin lataama kansio osoitteeseen
C:\inetpub\wwwroot. -
Ota Directory Browsing käyttöön IIS Managerissa.
-
Lisää MIME-tyyppi, jossa on
*-pääte, muotoontext/plain.
Windows-palvelin, jossa on ESET Bridge (jaettu ESET PROTECT On-Prem -palvelimen kanssa)
-
Avaa
pkgid-tiedostoyksinkertaisella tekstieditorilla osoitteestaC:\Program Files\ESET\Bridge. Muutahttp_proxy_settings_static_content_enabled-asetuksen arvoksitrueaktivoidaksesi offline-repository-palvelimen. Tallenna muutokset ja suljepkgid-tiedosto. -
Kopioi ladattu arkisto offline-arkistopalvelimen hakemistoon:
- Offline-repository-palvelimen hakemiston oletussijainti on
C:\ProgramData\ESET\Bridge\OfflineRepositoryasianmukaisilla käyttöoikeuksilla. - Jos haluat käyttää mukautettua hakemistoa, luo uusi kansio offline-arkistoa varten (esimerkiksi
C:\Repository). Korvaapkgid-tiedostossarivi"http_proxy_settings_offline_repository_dirPath":"%DATADIR%\\\OfflineRepository"tilalle"http_proxy_settings_offline_repository_dirPath": \\\Repository": "C:\\\Repository". NETWORK SERVICE -käyttäjällä on täydet käyttöoikeudet hakemistoon.
- Offline-repository-palvelimen hakemiston oletussijainti on
-
Käynnistä ESET Bridge -palvelu uudelleen komentorivikomennoilla:
net stop "EsetBridge"janet start "EsetBridge". Palvelu on käynnistettävä uudelleen vainpkgid-tiedostonmuuttamisen jälkeen - palvelun uudelleenkäynnistäminen ei ole tarpeen, kun arkiston tietoja muutetaan, poistetaan tai lisätään. -
Offline-tietovarasto toimii osoitteessa
http://YourIPaddress:4449(esimerkiksihttp://10.1.1.10:4449).
Offline-verkkopalvelimeni on Linuxissa tai ESET PROTECT Virtual Appliance -ohjelmassa
Linux ja ESET PROTECT Virtual Appliance (CentOS) ESET Bridgen kanssa
-
Avaa
pkgid-tiedostoyksinkertaisella tekstieditorilla osoitteesta/opt/eset/bridge/etc. Muutahttp_proxy_settings_static_content_enabled-asetuksen arvoksitrueaktivoidaksesi offline-tietovarastopalvelimen. Tallenna muutokset ja suljepkgid-tiedosto. -
Kopioi ladattu arkisto offline-arkistopalvelimen hakemistoon:
-
Offline-arkistopalvelimen hakemiston oletussijainti asianmukaisilla käyttöoikeuksilla on:
/var/opt/eset/bridge/OfflineRepository -
Jos haluat käyttää mukautettua hakemistoa, luo uusi kansio offline-arkistoa varten:
/var/opt/CustomOfflineRepositoryKorvaa
pkgid-tiedostossarivi:http_proxy_settings_offline_repository_dirPath": "%DATADIR%\\\OfflineRepository"seuraavalla:":
http_proxy_settings_offline_repository_dirPath": "/var/opt/CustomOfflineRepository"NETWORK SERVICE -käyttäjällä on täydet oikeudet hakemistoon.
-
-
Käynnistä ESET Bridge -palvelu uudelleen tällä päätelaitekomennolla:
sudo systemctl restart EsetBridge.service: sudo systemctl restart EsetBridge.servicePalvelu on käynnistettävä uudelleen vain
pkgid-tiedostonmuuttamisen jälkeen - palvelun uudelleenkäynnistäminen ei ole tarpeen, kun arkiston tietoja muutetaan, poistetaan tai lisätään. -
Offline-tietovarasto toimii osoitteessa
http://YourIPaddress:4449(esimerkiksihttp://10.1.1.10:4449).
SELinux (sovellettavissa Linuxissa ja ESET PROTECT Virtual Appliance -ohjelmassa)
SELinux voi estää muiden laitteiden pääsyn arkistokoneeseen. Lisää poikkeus repository/päivitystiedostojen sijaintia varten tai poista SELinux käytöstä.
Voit poistaa tämän ominaisuuden käytöstä noudattamalla seuraavia ohjeita:
-
Avaa
/etc/selinux/configeditorilla, etsi ja aseta seuraava arvo:SELINUX=disabled -
Käynnistä järjestelmä (kone) uudelleen, jotta muutokset tulevat voimaan.
Avaa portit 4449 ja 3128 Linuxissa tai VA-palomuurissa
Kun käytät ESET PROTECT Virtual Appliancea, lisää Webminin avulla portti 4449 sääntöön, jossa 3128 on jo lueteltu, ja tallenna määritys.

Jos käytät mieluummin Linux-konsolia, tee sama seuraavalla komennolla:
iptables -A INPUT -p tcp --dport 4449 -j ACCEPT ip6tables -A INPUT -p tcp --dport 4449 -j ACCEPT service iptables save service ip6tables save
IV. Aseta palvelin ja asiakkaat käyttämään offline-tietovarastoa
Katso alla olevat esimerkit, kun haluat määrittää repositio- ja päivityspalvelimien polut ESET Endpoint -sovelluksilla. Tee seuraavat toimet ESET PROTECT On-Prem -ohjelmassa:
Määritä ESET PROTECT Server -palvelin käyttämään offline-tietovarastoa ja päivityksiä
Palvelimen asetukset
-
Napsauta Lisää → Asetukset ja laajenna Lisäasetukset.
-
Kirjoita Repository-kohdan Server (Palvelin ) -kenttään verkkopalvelimen osoite.

-
Laajenna Päivitykset.
-
Kirjoita päivityspalvelin-kenttään verkkopalvelimen osoite ja napsauta Tallenna.

Määritä ESET Management Agentit käyttämään offline-tietovarastoa ja päivityksiä
Agenttikäytäntö
Sinun on sovellettava uusia asetuksia kaikkiin koneisiin (niiden Agentteihin), jotka käyttävät offline-palvelinta päivityksiä ja arkistoja varten. Valitse sopiva käytäntö tai create a new one ja määritä se näihin koneisiin.
-
Avoimet käytännöt.
-
Napsauta asianmukaista käytäntöä ja valitse Muokkaa.
-
Laajenna Käytännön asetukset -osiossa Lisäasetukset.
-
Kirjoita Repository-kohdan Server (Palvelin ) -kenttään verkkopalvelimen osoite.

-
Laajenna Päivitykset.
-
Kirjoita Päivityspalvelin-kenttään verkkopalvelimen osoite ja napsauta Tallenna. Varmista, että kirjoitat koko osoitteen, myös kansiorakenteen, sen sovelluksen mukaan, jota olet määrittämässä.

Määritä ESET Endpoint -sovellukset käyttämään offline-tietovarastoa ja päivityksiä
ESET Endpoint -sovellusten käytännöt (Windowsissa)
Sinun on sovellettava uusia asetuksia kaikkiin koneisiin (niiden ESET-turvasovelluksiin), jotka käyttävät offline-palvelinta päivityksiä varten. Valitse sopiva käytäntö tai create a new one ja määritä se kyseisiin koneisiin.
-
#@##placeholder id='1499' language='1'#@#
-
Avaa käytännöt.
-
Napsauta asianmukaista käytäntöä ja valitse Muokkaa.
-
Valitse Käytännön asetukset -osiossa Päivitys → Profiilit → Päivitykset → Moduulien päivitykset.
-
Poista valinta pois käytöstä Choose automatically (Valitse automaattisesti) -kohdan vieressä.
-
Kirjoita verkkopalvelimen osoite Custom server (Mukautettu palvelin ) -kenttään ja napsauta Finish (Valmis). Varmista, että kirjoitat koko osoitteen, myös kansiorakenteen, määrittämäsi sovelluksen mukaisesti. Alla olevassa esimerkkikuvassa näkyy ESET Endpoint -kansio-osoite.

Muiden ESET-sovellusten määrittäminen käyttämään offline-tietovarastoa ja päivityksiä
Muut sovellukset
Luo tarvittaessa käytännöt mille tahansa ESET-sovellukselle edellä esitettyjen esimerkkien tapaan.
V. Valinnainen: Asenna ESET-tietoturvasovellukset jaetusta sijainnista ESET PROTECT On-Prem -ohjelmiston asennustehtävän avulla
Tässä tapauksessa emme käytä arkistoa. Asiakaskoneisiin on asennettava ESET Management Agents.
-
Lataa ESET Endpoint -asennusohjelma(ESETin lataussivusto).
-
Tallenna asennusohjelma paikkaan, johon muut offline-verkkosi tietokoneet pääsevät käsiksi. Suosittelemme loogisen kansiorakenteen luomista sovellusten nimien ja versioiden perusteella.
-
Kirjaudu sisään ESET PROTECT -verkkokonsoliin.
-
Luo uusi Software Install -tehtävä suoralla linkillä.
Ota käyttöön tai päivitä ESET-päätelaitesovellukset ESET PROTECT On-Prem -ohjelmalla.