[KB7805] Atnaujinimų palaikymas naudojant ESET PROTECT On-Prem neprisijungusioje aplinkoje

PASTABA:

Šį puslapį išvertė kompiuteris. Norėdami peržiūrėti originalų tekstą, spustelėkite anglų kalbą šio puslapio skiltyje Kalbos. Jei jums kas nors neaišku, kreipkitės į vietinę pagalbos tarnybą.

Problema

  • Jūs turite įdiegtą ESET PROTECT On-Prem, neturite prieigos prie viešo interneto ir norite palaikyti ESET programų atnaujinimus

Sprendimas

  1. Būtinosios sąlygos
  2. Sukurkite neprisijungusią saugyklą naudodami Mirror Tool
  3. Sukonfigūruokite vietinį žiniatinklio serverį taip, kad būtų platinama neprisijungusi saugykla
  4. Nustatykite savo serverį ir klientus naudoti neprisijungusią saugyklą atnaujinimams
  5. Pasirinktinai: Įdiekite ESET saugumo programas iš bendrinamos vietos naudodami ESET PROTECT On-Prem Software diegimo užduotį

I. Būtinosios sąlygos

  • Įdiegta ESET PROTECT On-Prem arba įdiegtas virtualus įrenginys
  • Interneto ryšys kompiuteryje, kuriame norite sukurti neprisijungusią saugyklą
  • Pakankamai laisvos vietos saugykloje. Šiuo metu reikalaujama 1,2 TB visai saugyklai. ESET išleidus naujus atnaujinimus ir programų versijas, laisvos saugyklos vietos reikalavimas didės

II. Neprisijungusios saugyklos sukūrimas naudojant veidrodinį įrankį

Mirror Tool dokumentacija

Išsamią Mirror Tool dokumentaciją ir galimų parametrų sąrašą rasite Mirror Tool for Windows Online Help vadove arba Mirror Tool for Linux Online Help vadove.

  1. Įsitikinkite, kad jūsų įrenginys atitinka "Mirror Tool" naudojimo reikalavimus ir kad atsisiuntėte neprisijungusį aktyvavimo failą(activation_file.lf).

  2. Atsisiųskite Mirror Tool.

    Mirror Tool funkcijos

    Galite sukonfigūruoti Mirror Tool, kad būtų sukurti modulių atnaujinimai arba visa saugykla:

    • Modulių atnaujinimus - jis atsisiųs aptikimo variklio atnaujinimus ir kitus programos modulius, bet ne automatinius atnaujinimus (uPCU)
    • Saugyklos kūrimas - gali sukurti visą neprisijungusią saugyklą, įskaitant automatinius atnaujinimus (uPCU)

    Mirror įrankis neatsisiunčia ESET LiveGrid® duomenų.

  3. Atsisiųsto archyvo failus išskleiskite į norimą aplanką.

  4. Atidarykite komandinę eilutę / terminalą aplanke, į kurį išsiuntėte archyvą.

  5. Sukurkite neprisijungusią saugyklą. Komandinėje eilutėje / terminale kompiuteryje su interneto prieiga paleiskite šią komandą.

    Windows

    MirrorTool.exe --repositoryServer AUTOSELECT ^ --intermediateRepositoryDirectory C:\Intermediary ^ --outputRepositoryDirectory C:\Repository

    Linux

    sudo ./MirrorTool --repositoryServer AUTOSELECT ^ --intermediateRepositoryDirectory ~/Documents/Intermediary ^ --outputRepositoryDirectory ~/Documents/Repository

    Mirror Tool parsisiunčia duomenis į aplanką intermediateRepositoryDirectory. Kai atsisiuntimas baigiamas, visi duomenys perkeliami į aplanką outputRepositoryDirectory.

    Reguliariai atnaujinkite neprisijungusį išteklių

    Šią užduotį atlikite kas kelis mėnesius ir perkelkite naujus failus į savo neprisijungties saugyklą.

  6. Neprivaloma: Sumažinkite atsisiunčiamo aplanko dydį.

    1. Norėdami sumažinti atsisiunčiamo aplanko dydį, sukurkite JSON formato tekstinį failą, patalpintą tame pačiame aplanke kaip ir "Mirror Tool", pavyzdžiui: --filterFilePath filter.txt

    2. Tekstiniame faile įveskite norimus parametrus, kaip aprašyta šioje internetinės pagalbos temoje. Atsisiunčiamus failus galite filtruoti pagal programas arba kalbas.

    Filtruojant programas gali būti pažeisti diegimo

    Jei naudojate programų filtravimo parinktį ir sukuriate sumažintą saugyklą, negalite sukurti "All-in-one" diegimo programos, kurią filtravote iš saugyklos, diegimo programos.

    • Norint sukurti "viskas viename" diegimo programą tik su agentu, reikia filtruoti "ESET PROTECT Bootstrapper " "ESET Management Agent"
    • Norėdami sukurti "Viskas viename" diegimo programą, kurioje yra Agentas ir ESET saugumo programa, filtruokite ir programų pavadinimus, pvz: "ESET PROTECT Bootstrapper" "ESET Management Agent" "ESET Endpoint Security"

    Peržiūrėkite galimų programų sąrašą.

  7. Sukurkite neprisijungusį atnaujinimo veidrodį. Norėdami sukurti naujinimų veidrodį, turite turėti tarpiniame kompiuteryje esantį neprisijungusį aktyvavimo failą(activation_file.lf). Komandinėje eilutėje / terminale kompiuteryje su interneto prieiga paleiskite šią komandą.

    Windows

    MirrorTool.exe --mirrorType regular ^ --intermediateUpdateDirectory c:\temp\mirrorTemp ^ --offlineLicenseFilename c:\temp\activation_file.lf ^ --outputDirectory c:\temp\mirror

    Linux

    sudo ./MirrorTool --mirrorType regular \ --intermediateUpdateDirectory /tmp/mirrorTool/mirrorTemp \ --offlineLicenseFilename /tmp/mirrorTool/activation_file.lf \ --outputDirectory /tmp/mirrorTool/mirror

    Mirror Tool sukuria du aplankus - laikinąjį ir galutinį, kurių dydis yra 3 GB. Atsisiuntimo dydžiui sumažinti galite naudoti parametrą --excludedProducts:

    • ep12
    • ep13
    • era6 (apima visus PROTECT On-Prem)

    Parametro --excludedProducts naudojimo pavyzdys:

    MirrorTool.exe --mirrorType regular ^ ^ --intermediateUpdateDirectory mirror-intermediary ^ --offlineLicenseFilename activation_file.lf ^ --outputDirectory mirror-final ^ --excludedProducts ep12 ep13

Peržiūrėkite galimų programų sąrašą
Programa
ESET Endpoint Antivirus for Linux
ESET Bridge
ESET Endpoint Antivirus for Windows
ESET Endpoint Antivirus for macOS
ESET Endpoint Security for Windows
ESET Endpoint Security for macOS
ESET Endpoint Security for Android
ESET Viso disko šifravimas
ESET Inspect Connector
ESET Inspect Server
ESET Mail Security for IBM Domino
ESET Mail Security for Microsoft Exchange Server
ESET valdymo agentas
ESET PROTECT Mobile Device Connector
ESET PROTECT On-Prem Server
ESET PROTECT serveris
ESET PROTECT Web konsolė
ESET klaidų aptikimo jutiklis
ESET saugus autentifikavimas
ESET Secure Authentication On-Prem
ESET Secure Authentication komponentai
ESET Secure Authentication sinchronizavimo agentas
ESET Security for Microsoft SharePoint Server
ESET Server Security for Microsoft Windows Server

III. Sukonfigūruokite vietinį žiniatinklio serverį, kad būtų platinama neprisijungusi saugykla

Atsisiuntę atnaujinimo ir (arba) saugyklos failus naudodami Mirror Tool (kaip aprašyta aukščiau), pasirinkite vietinį žiniatinklio serverį (pavyzdžiui, ESET Bridge arba Microsoft IIS).

Nustatykite žiniatinklio serverį taip, kad jis teiktų atnaujinimus ir diegimo programas kompiuteriams, esantiems neprisijungusioje aplinkoje. Žr. toliau pateiktas ESET Bridge ir Microsoft IIS sąrankos instrukcijas.

Alternatyva: Platinti.

Įdiegta tarpinio serverio politika

Jei ESET PROTECT On-Prem įdiegėte naudodami All-in-one diegimo programą su įjungtu ESET Bridge, visi klientai pagal nutylėjimą bus sukonfigūruoti taip, kad ryšys su ESET būtų tuneliuojamas per tarpinį serverį. Ši konfigūracija taip pat yra tiesioginio diegimo programos scenarijuose.


Mano neprisijungęs žiniatinklio serveris yra Windows
Windows serveris su Microsoft IIS
  1. Nukopijuokite visą Mirror Tool atsisiųstą aplanką į C:\inetpub\wwwroot.

  2. IIS tvarkytuve įjunkite katalogų naršymą.

  3. Pridėkite MIME tipą su plėtiniu * kaip text/plain.

    Nepavyksta perskaityti plėtinio

    Jei ESET PROTECT On-Prem negali perskaityti pridėto plėtinio, IIS šakniniame aplanke redaguokite web.config ir pridėkite eilutę su fileExtension=".".

    <?xml version="1.0" encoding="UTF-8"?> <configuration> <system.webServer> <directoryBrowse enabled="true" /> <staticContent> <mimeMap fileExtension=".*" mimeType="text/plain" /> <mimeMap fileExtension="." mimeType="text/plain" /> </staticContent> </system.webServer> </configuration>

Windows serveris su ESET Bridge (platinamas kartu su ESET PROTECT On-Prem)
Reikalinga administratoriaus prieiga

Norint redaguoti ESET Bridge konfigūraciją ir iš naujo paleisti ESET Bridge paslaugą, reikia turėti administratoriaus teises.

  1. Įdiegti ESET Bridge (ESET PROTECT On-Prem)

  2. Naudodami paprastą teksto redaktorių, atidarykite pkgid failą iš C:\Program Files\ESET\Bridge. Pakeiskite nustatymą http_proxy_settings_static_content_enabled į true, kad aktyvuotumėte neprisijungusios saugyklos serverį. Išsaugokite pakeitimus ir uždarykite pkgid failą.

  3. Nukopijuokite atsisiųstą saugyklą į neprisijungusios saugyklos serverio katalogą:

    • Numatytoji neprisijungusios saugyklos serverio katalogo vieta yra C:\ProgramData\ESET\Bridge\OfflineRepository su tinkamomis prieigos teisėmis.
    • Jei norite naudoti pasirinktinį katalogą, sukurkite naują aplanką, skirtą neprisijungusiai saugyklai (pvz., C:\Repository). Pkgid faile pakeiskite eilutę "http_proxy_settings_offline_repository_dirPath ": "%DATADIR%\\OfflineRepository" į "http_proxy_settings_offline_repository_dirPath": "C:\\\Repository". NETWORK SERVICE naudotojas turi turėti visas prieigos prie katalogo teises.

  4. Iš naujo paleiskite ESET Bridge paslaugą naudodami komandinės eilutės komandas: net stop "EsetBridge " ir net start "EsetBridge". Iš naujo paleisti paslaugą reikia tik pakeitus pkgid failą - paslaugos paleisti iš naujo nereikia, kai keičiami, ištrinami ar pridedami saugyklos duomenys.

  5. Neprisijungusi saugykla veikia adresu http://YourIPaddress:4449 (pavyzdžiui, http://10.1.1.10:4449).


Mano neprisijungęs žiniatinklio serveris yra Linux arba ESET PROTECT Virtual Appliance
Linux ir ESET PROTECT Virtual Appliance (CentOS) su ESET Bridge
Reikalinga administratoriaus prieiga

Norint redaguoti ESET Bridge konfigūraciją ir iš naujo paleisti ESET Bridge paslaugą, reikia turėti administratoriaus teises.

  1. Įdiekite ESET Bridge (HTTP proxy) Linux sistemoje.

  2. Naudodami paprastą teksto redaktorių, atidarykite pkgid failą iš /opt/eset/bridge/etc. Pakeiskite nustatymą http_proxy_settings_static_content_enabled į true, kad aktyvuotumėte neprisijungusios saugyklos serverį. Išsaugokite pakeitimus ir uždarykite pkgid failą.

  3. Nukopijuokite atsisiųstą saugyklą į neprisijungusios saugyklos serverio katalogą:

    • Numatytoji neprisijungusios saugyklos serverio katalogo vieta su tinkamomis prieigos teisėmis yra:

      /var/opt/eset/bridge/OfflineRepository
    • Jei norite naudoti pasirinktinį katalogą, sukurkite naują aplanką, skirtą neprisijungusiai saugyklai:

      /var/opt/CustomOfflineRepository

      Pkgid faile pakeiskite eilutę:

      http_proxy_settings_offline_repository_dirPath": "%DATADIR%\\OfflineRepository": "%DATADIR%\OfflineRepository

      į:

      http_proxy_settings_offline_repository_dirPath": "http_proxy_settings_offline_repository_dirPath": "/var/opt/CustomOfflineRepository

      NETWORK SERVICE naudotojas turi turėti visas prieigos prie katalogo teises.

  4. Iš naujo paleiskite ESET Bridge paslaugą naudodami šią terminalo komandą:

    sudo systemctl restart EsetBridge.service

    Iš naujo paleisti paslaugą reikia tik pakeitus pkgid failą - paslaugos paleisti iš naujo nereikia, kai keičiami, ištrinami ar pridedami saugyklos duomenys.

  5. Neprisijungusi saugykla veikia adresu http://YourIPaddress:4449 (pavyzdžiui, http://10.1.1.10:4449).


SELinux (taikoma Linux ir ESET PROTECT Virtual Appliance)

SELinux gali blokuoti kitų įrenginių prieigą prie saugyklos mašinos. Pridėkite išimtį saugyklos / atnaujinimų failų vietai arba išjunkite SELinux.

Norėdami išjungti šią funkciją, atlikite toliau nurodytus veiksmus:

  1. Atidarykite /etc/selinux/config redaktoriuje, raskite ir nustatykite šią reikšmę:

    SELINUX=disabled
  2. Iš naujo paleiskite sistemą (kompiuterį), kad pakeitimai būtų pritaikyti.


Atidarykite 4449 ir 3128 prievadus "Linux" arba VA užkardoje

Kai naudojate ESET PROTECT Virtual Appliance, naudodamiesi Webmin pridėkite 4449 prievadą prie taisyklės, kurioje jau yra 3128, ir išsaugokite konfigūraciją.

Jei pirmenybę teikiate Linux konsolei, tą patį atlikite naudodami šią komandą:

iptables -A INPUT -p tcp --dport 4449 -j ACCEPT ip6tables -A INPUT -p tcp --dport 4449 -j ACCEPT service iptables save service ip6tables save

IV. Nustatykite serverį ir klientus naudoti neprisijungusią saugyklą

Žr. toliau pateiktus pavyzdžius, kaip nustatyti saugyklos ir atnaujinimo serverių kelius su ESET Endpoint programomis. Atlikite toliau nurodytus veiksmus programoje ESET PROTECT On-Prem:


Nustatykite ESET PROTECT serverį naudoti neprisijungusią saugyklą ir atnaujinimus
Serverio nustatymai
  1. Spustelėkite Daugiau → Nustatymai ir išskleiskite Išplėstiniai nustatymai.

  2. Laukelyje Serveris, esančiame prie Saugykla, įveskite savo žiniatinklio serverio adresą.

  3. Išskleiskite Atnaujinimai.

  4. Lauke Update server (Atnaujinti serverį ) įveskite savo žiniatinklio serverio adresą ir spustelėkite Save (Išsaugoti).

    Kiekvienai programai naudokite teisingą kelią

    Lauke Update server settings ( Atnaujinimo serverio nustatymai) visada įveskite visą kelią pagal nustatomą programą. ESET PROTECT On-Prem atveju naudokite aplanką era6:
    http://update.server.local/mirror-final/eset_upd/era6/


Nustatykite, kad ESET valdymo agentai naudotų neprisijungusią saugyklą ir atnaujinimus
Agento politika

Naujuosius nustatymus turite pritaikyti visiems kompiuteriams (jų Agentams), kurie atnaujinimams ir saugykloms naudoja neprisijungusį serverį. Pasirinkite tinkamą politiką arba create a new one one ir priskirkite ją toms mašinoms.

  1. Atviros politikos.

  2. Spustelėkite atitinkamą politiką ir spustelėkite Redaguoti.

  3. Skyriuje Politikos nustatymai išskleiskite Išplėstiniai nustatymai.

  4. Laukelyje Serveris skiltyje Saugykla įveskite žiniatinklio serverio adresą.

  5. Išskleiskite Atnaujinimai.

  6. Lauke Update server (Atnaujinimo serveris ) įveskite savo žiniatinklio serverio adresą ir spustelėkite Save (Išsaugoti). Įsitikinkite, kad įvesite visą adresą, įskaitant aplankų struktūrą, pagal nustatomą programą.


Nustatykite ESET Endpoint programas naudoti neprisijungusią saugyklą ir atnaujinimus
ESET Endpoint programų politikos (Windows sistemoje)

Naujuosius nustatymus turite pritaikyti visiems kompiuteriams (jų ESET saugumo programoms), kurie atnaujinimams naudoja neprisijungusį serverį. Pasirinkite tinkamą politiką arba create a new one one ir priskirkite ją toms mašinoms.

  1. Aktyvinkite ESET Endpoint programas neprisijungusioje aplinkoje.

  2. Atidarykite politiką.

  3. Spustelėkite atitinkamą politiką ir spustelėkite Redaguoti.

  4. Politikos nustatymų skyriuje spustelėkite AtnaujintiProfiliai → Atnaujinimai → Atnaujinimai → Modulių atnaujinimai.

  5. Išjunkite perjungiklį šalia Choose automatically (pasirinkti automatiškai).

  6. Laukelyje Custom server (Pasirinktinis serveris) įveskite savo žiniatinklio serverio adresą ir spustelėkite Finish (Baigti). Įsitikinkite, kad įvesite visą adresą, įskaitant aplankų struktūrą, pagal programą, kurią nustatote. Toliau pateiktame paveikslėlyje pavyzdyje parodytas ESET Endpoint aplanko adresas.

    Kiekvienai programai naudokite teisingą kelią

    Pasirinktinio serverio nustatymuose visada įveskite visą kelią pagal nustatomą programą. Pavyzdžiui: http: //update.server.local:8080/mirror-final/eset_upd/ep13

    Paskutinis kelio aplankas turėtų būti vienas iš šių:

    Aplankas Pavadinimas Atnaujintos programos
    ep12 ESET Endpoint 12.x
    ep13 ESET Endpoint 13.x
Programų atnaujinimai

Jei sukūrėte pilną saugyklą, į kurią įtraukti automatinio atnaujinimo failai, taip pat galite pridėti savo vietinį žiniatinklio serverį prie pasirinktinio serverio skiltyje Programų atnaujinimai.


Nustatykite, kad kitos ESET programos naudotų neprisijungusią saugyklą ir atnaujinimus
Kitos programos

Jei reikia, sukurkite politiką bet kuriai ESET programai, panašią į aukščiau pateiktus pavyzdžius.

Įgalinkite prieigą prie žiniatinklio serverio

Užtikrinkite, kad visi kliento įrenginiai galėtų pasiekti neprisijungusios saugyklos žiniatinklio serverį 8080 prievadu.


V. Pasirinktinai: Įdiekite ESET saugumo programas iš bendrinamos vietos per ESET PROTECT On-Prem Software diegimo užduotį

Šiuo atveju saugyklos nenaudojame. Klientų kompiuteriuose turi būti įdiegti ESET valdymo agentai.

  1. Atsisiųskite ESET Endpoint diegimo programą(ESET atsisiuntimo svetainė).

  2. Įrašykite diegimo programą į vietą, kuri yra prieinama kitiems kompiuteriams jūsų neprisijungusiame tinkle. Rekomenduojame sukurti loginę aplankų struktūrą pagal programų pavadinimus ir versijas.

  3. Prisijunkite prie ESET PROTECT Web konsolės.

  4. Sukurkite naują programinės įrangos diegimo užduotį su tiesiogine nuoroda.

    Diegti arba atnaujinti ESET galutinių taškų programas naudojant ESET PROTECT On-Prem.