[KB6864] ESET vadības aģenta izvietošana, izmantojot grupas politikas objektu (Windows)

PIEZĪME:

Šo lapu ir iztulkojis dators. Lai parādītu oriģināltekstu, šīs lapas sadaļā Valodas noklikšķiniet uz Angļu valoda. Ja jums kaut kas nav skaidrs, lūdzu, sazinieties ar vietējo atbalsta dienestu.

Izdevums

Risinājums

Tikai Windows lietotājiem

Šajā rakstā aprakstītā procedūra ir pieejama tikai operētājsistēmai Windows.

Parastās izvietošanas metodes

Ja ESET vadības aģenta izvietošanai vēlaties izmantot parastās metodes, sekojiet tālāk sniegtajiem norādījumiem:

Pirms turpināt

Pārbaudiet, vai jūsu ESET PROTECT Server ir konfigurēts ar tīkla redzamību uz klientu datoriem. Jūsu servera mašīna un klientu datori ir jāpievieno domēnam.


Izveidojiet instalēšanas failu ESET PROTECT On-Prem programmā

  1. Izveidojiet konfigurācijas skriptu install_config.ini. Tas satur parametrus, lai aģents varētu sazināties ar jūsu ESET PROTECT Serveri
    1. Open ESET PROTECT On-Prem in your web browser and log in.

    2. Noklikšķiniet uz InstallersCreate Installer.

      1-1. attēls
    3. Izvēlieties Windows un atlasiet iespēju Izvietošanai izmantot GPO vai SCCM. Ja nevēlaties palīdzēt ESET uzlabot produktu, noņemiet izvēles rūtiņu blakus punktam Piedalīties produkta uzlabošanas programmā. Ja nepieciešams, konfigurējiet citus iestatījumus, piemēram, Vecāku grupa, Servera resursvietas nosaukums, Ostas numurs (pēc noklusējuma 2222), Vienādranga sertifikāts vai Sertifikāta parole. Pēc izvēles noklikšķiniet uz Pielāgot citus iestatījumus, lai apskatītu citas opcijas. Noklikšķiniet uz Finish (Pabeigt).

      1-2. attēls
    4. Noklikšķiniet uz ikonas Configuration GPO/SCCM script (Konfigurācijas GPO/SCCM skripts ) un noklikšķiniet uz vēlamā aģenta, lai lejupielādētu attiecīgi install_config.ini failu un aģenta instalatora .msi failu . Kad lejupielāde ir pabeigta, noklikšķiniet uz Finish (Pabeigt).

      1-3. attēls
  2. Alternatīvi varat lejupielādēt ESET vadības aģenta instalatora .msi failu no ESET lejupielādes lapas.

  3. Saglabājiet aģenta uzstādītāja .msi failu un install_config.ini failu koplietojamā mapē domēna kontrolierī, lai visi jūsu klientu datori varētu tam piekļūt ar lasīšanas un izpildes atļaujām.


Izvietojiet ESET pārvaldības aģentu, izmantojot GPO

  1. Uzstādiet Microsoft Grupu politikas pārvaldības konsoli (GPMC ) savā domēna kontrollera serverī.

  2. Atveriet Server Manager, noklikšķiniet uz PārvaldītPievienot lomas un funkcijas.

    2-1. attēls
  3. Izpildiet vedņa norādījumus un sadaļā Pievienot lomas un funkcijas atzīmējiet izvēles rūtiņu blakus Grupu politikas pārvaldība. Noklikšķiniet uz Tālāk un Uzstādīt.

    2-2. attēls
  4. Lai atvērtu Group Policy Management (Grupu politikas pārvaldība), nospiediet Windows taustiņu + R, ierakstiet gpmc.msc un noklikšķiniet uz OK.

  5. Izveidojiet jaunu grupas politikas objektu (GPO), lai izvietotu ESET pārvaldības aģentus. Ar peles labo pogu noklikšķiniet uz Grupu politikas objekti un izvēlieties Jauns. Ievadiet nosaukumu laukā Nosaukums, piemēram, Aģentu izvietošana, un noklikšķiniet uz Labi.

    2-3. attēls
  6. Ar peles labo pogu noklikšķiniet uz Aģentu izvietošanas GPO un noklikšķiniet uz Rediģēt.

    2-4. attēls
  7. Sadaļā Datora konfigurācija izvērsiet sadaļu Polises Administratīvās veidnes: Policy definitions (ADMX faili), kas iegūti no vietējā datoraSystem un noklikšķiniet uz Logon. Loga labajā pusē divreiz noklikšķiniet uz Always wait for the network at computer startup and logon. Dialoglodziņā atlasiet Ieslēgts un noklikšķiniet uz Labi.

    2-5. attēls
  8. Noklikšķiniet uz Group Policy (Grupas politika) un loga labajā pusē divreiz noklikšķiniet uz Specify startup policy processing wait time (Noteikt starta politikas apstrādes gaidīšanas laiku). Dialogloga logā izvēlieties Ieslēgts un pārliecinieties, ka parametrs Laika ilgums gaidīšanai (sekundēs ) ir iestatīts uz 120. Varat iestatīt citu gaidīšanas laiku, bet mēs iesakām iestatīt vismaz 30 sekundes. Noklikšķiniet uz Labi.

    2-6. attēls
  9. Ar peles labo pogu noklikšķiniet uz domēna un atlasiet Link an Existing GPO.

    2-7. attēls
  10. Izvēlieties izveidoto GPO un noklikšķiniet uz Labi.

    2-8. attēls
  11. Ar peles labo pogu noklikšķiniet uz sasaistītā GPO un noklikšķiniet uz Rediģēt , lai rediģētu GPO grupas politikas pārvaldības redaktorā.

    2-9. attēls
  12. Izvērsiet Datora konfigurācijaPolitikas Programmatūras iestatījumi. Ar peles labo pogu noklikšķiniet uz Programmatūras instalēšana, izvēlieties Jauna Pakete.

    2-10. attēls
  13. Virzieties uz atrašanās vietu, kurā ir saglabāts ESET vadības aģenta instalētājs .msi. Ierakstiet koplietojamās instalatora pakotnes pilnu universālās nosaukumu konvencijas (UNC) ceļu (piemēram, \\fileserver\share\filename.msi) un noklikšķiniet uz Atvērt.

    Ja izvietojat 64 bitu un 32 bitu klientiem, atkārtojiet šo darbību abām uzstādītāja pakotnēm (Agent_x64.msi un Agent_x32.msi) un pēc tam izpildiet tālāk aprakstītās darbības sadaļā ESET vadības aģentu izvietošana 32 bitu un 64 bitu sistēmās .

    2-11. attēls
    ESET vadības aģentu izvietošana gan 32 bitu, gan 64 bitu sistēmās

    Lai izvietotu ESET vadības aģentus gan 32 bitu, gan 64 bitu sistēmās, un 64 bitu un 32 bitu .msi failus koplietošanas mapē.

    32 bitu.msi faila papildu iestatījumos noņemiet izvēles rūtiņu blakus izvēles rūtiņai Padarīt šo 32 bitu x86 lietojumprogrammu pieejamu Win64 datoriem.

    2-12. attēls
  1. Atlasiet Assigned un noklikšķiniet uz OK.

    2-13. attēls
  1. Pakete tiek parādīta grupas politikas pārvaldības redaktorā.

    2-14. attēls
  1. Aizveriet grupas politikas pārvaldības redaktora logu. Grupu politikas pārvaldības loga kreisajā kokā atlasiet izveidoto GPO. Sadaļā Security Filtering (Drošības filtrēšana) atlasiet Authenticated Users (Autentificēti lietotāji), noklikšķiniet uz Remove (Noņemt) un OK (Labi).

    2-15. attēls
  1. Piešķiriet GPO klientu datoriem:

    • Piešķirt GPO visiem domēna datoriem: Noklikšķiniet uz Pievienot → ierakstiet domēna datorus un noklikšķiniet uz Labi.

      2-16. attēls
    • Alternatīvi jūs varat piešķirt GPO tikai izvēlētajiem datoriem: Noklikšķiniet uz Pievienot Objektu tipi → atzīmējiet izvēles rūtiņu blakus Datori un noklikšķiniet uz Labi. Ievadiet datora nosaukumu un noklikšķiniet uz OK. Var pievienot vairāk datoru, atkārtojot šo darbību.

      2-17. attēls
  1. Tagad GPO ir piešķirts atlasītajiem datoriem. Kad GPO tiks atjaunināts, datori to saņems un tiks instalēts ESET pārvaldības aģents.

    2-18. attēls

Skatiet Microsoft zināšanu bāzē sniegtos norādījumus par grupas politikas izmantošanu, lai attālināti instalētu programmatūru operētājsistēmā Windows Server 2008 (un jaunākās versijās).


ESET vadības aģenta atjaunināšana, izmantojot GPO

Saglabājiet oriģinālos instalācijas failus

Neaizstājiet un neizdzēsiet sākotnējos failus, kas izmantoti ESET vadības aģenta izvietošanai, tostarp instalatora .msi failu un install_config.ini failu.

Mēs iesakām saglabāt visus failus un paketes GPO. Failu vai paku dzēšana vai aizstāšana var radīt problēmas ar atjaunināšanu.

  1. Lejupielādējiet jaunāko ESET pārvaldības aģenta versiju. Pārdēvējiet failu par agent_x64_xxx.msi (vai agent_x32_xxx.msi), kur xxx ir pašreizējās versijas numurs.

  2. Izveidojiet mapi koplietošanas vietā, kurai var piekļūt domēna datori, un pārdēvējiet to par ESET Agent xxx, kur xxx ir pašreizējās versijas numurs. Pārvietojiet ESET vadības aģenta uzstādīšanas programmu un failu install_config.ini uz šo mapi.

  3. Veiciet 12.-15. darbību, lai izveidotu jaunu instalācijas paketi. Izvēlieties atrašanās vietu ar jaunāko ESET Management Agent versiju.

  4. Kad piešķirot paketei, GPO automātiski nosaka instalēšanas programmas versijas numuru. Lai pārliecinātos, ka jaunākā pakete atjaunina iepriekšējo versiju, divreiz noklikšķiniet uz jaunākās paketes, noklikšķiniet uz Upgrade un pārbaudiet, vai ir norādīts iepriekšējās paketes nosaukums.

    3-1. attēls