Izdevums
- Jums ir instalēta ESET PROTECT On-Prem bez piekļuves publiskajam internetam un vēlaties saglabāt ESET lietojumprogrammu atjauninājumus
Risinājums
- Priekšnosacījumi
- Izveidojiet bezsaistes repozitoriju, izmantojot Mirror rīku
- Konfigurējiet vietējo tīmekļa serveri, lai izplatītu bezsaistes repozitoriju
- Iestatiet serveri un klientus, lai atjauninājumiem izmantotu bezsaistes repozitoriju
- Pēc izvēles: Instalējiet ESET drošības lietojumprogrammas no koplietošanas vietas, izmantojot ESET PROTECT On-Prem Software instalēšanas uzdevumu

I. Priekšnosacījumi
- Instalēta ESET PROTECT On-Prem vai izvietota virtuālā ierīce
- Interneta pieslēgums datorā, kurā vēlaties izveidot bezsaistes repozitoriju
- Pietiekami daudz brīvas glabāšanas vietas. Pašlaik prasība ir 1,2 TB visam repozitorijam. Kad ESET laidīs klajā jaunus atjauninājumus un lietojumprogrammu versijas, nepieciešamā brīvā glabāšanas vieta pieaugs
II. Bezsaistes repozitorija izveide, izmantojot spoguļrīku
-
Pārliecinieties, ka jūsu ierīce atbilst Mirror Tool lietošanas prasībām un ka esat lejupielādējis bezsaistes aktivizācijas failu
(activation_file.lf). -
Lejupielādējiet Mirror Tool.
-
Failus no lejupielādētā arhīva izraksti uz vēlamo mapi.
-
Atveriet komandrindu / termināli mapē, kurā esat izvilcis arhīvu.
-
Izveidojiet bezsaistes repozitoriju. Palaidiet šādu komandrindas / termināļa komandu datorā ar piekļuvi internetam.
Windows
MirrorTool.exe --repositoryServer AUTOSELECT ^ --intermediateRepositoryDirectory C:\Intermediary ^ --outputRepositoryDirectory C:\RepositoryLinux
sudo ./MirrorTool --repositoryServer AUTOSELECT ^ --intermediateRepositoryDirectory ~/Documents/Intermediary ^ --outputRepositoryDirectory ~/Documents/RepositoryMirror rīks lejupielādē datus
starpposmaRepositoryDirectorymapē. Kad lejupielāde ir pabeigta, tas pārvieto visus datus uz mapioutputRepositoryDirectory. -
Pēc izvēles: Samaziniet mapes lejupielādes lielumu.
-
Lai samazinātu mapes lejupielādes lielumu, izveidojiet teksta failu JSON formātā, kas atrodas tajā pašā mapē, kur Mirror rīks, piemēram:
--filterFilePath filter.txt -
Teksta failā ievadiet vēlamos parametrus, kā aprakstīts šajā tiešsaistes palīdzības tēmā. Varat filtrēt lejupielādētos failus pēc lietojumprogrammām vai valodām.
-
-
Izveidojiet bezsaistes atjauninājumu spoguli. Lai izveidotu atjauninājumu spoguli, jums ir nepieciešams bezsaistes aktivizācijas fails
(activation_file.lf), kas ir pieejams jūsu starpniekdatorā. Komandrindā/terminālā datorā ar piekļuvi internetam izpildiet šādu komandu.Windows
MirrorTool.exe --mirrorType regular ^ --intermediateUpdateDirectory c:\temp\mirrorTemp ^ --offlineLicenseFilename c:\temp\activation_file.lf ^ --outputDirectory c:\temp\mirrorLinux
sudo ./MirrorTool --mirrorType regular \ --intermediateUpdateDirectory /tmp/mirrorTool/mirrorTemp \ --offlineLicenseFilename /tmp/mirrorTool/activation_file.lf \ --outputDirectory /tmp/mirrorTool/mirrorMirror Tool izveido divas mapes,
pagaiduungalīgo, kuru lielums ir 3 GB. Lai samazinātu lejupielādes lielumu, varat izmantot parametru--excludedProducts:ep12ep13era6(attiecas uz visiem PROTECT On-Prem)
Parametra
--excludedProductslietošanas piemērs:MirrorTool.exe --mirrorType regular ^ ^ --intermediateUpdateDirectory mirror-intermediary ^ --offlineLicenseFilename activation_file.lf ^ --outputDirectory mirror-final ^ --excludedProducts ep12 ep13 ep13
Skatīt pieejamo lietojumprogrammu sarakstu
| Pieteikums |
|---|
| ESET Endpoint Antivirus for Linux |
| ESET Bridge |
| ESET Endpoint Antivirus operētājsistēmai Windows |
| ESET Endpoint Antivirus operētājsistēmai macOS |
| ESET Endpoint Security operētājsistēmai Windows |
| ESET Endpoint Security operētājsistēmai macOS |
| ESET Endpoint Security operētājsistēmai Android |
| ESET Pilna diska šifrēšana |
| ESET Inspect Connector |
| ESET Inspect Server |
| ESET Mail Security priekš IBM Domino |
| ESET Mail Security for Microsoft Exchange Server |
| ESET pārvaldības aģents |
| ESET PROTECT mobilo ierīču savienotājs |
| ESET PROTECT On-Prem Server |
| ESET PROTECT Server |
| ESET PROTECT tīmekļa konsole |
| ESET Ļaunprātīgo detektors |
| ESET Secure Authentication |
| ESET Secure Authentication On-Prem |
| ESET Secure Authentication komponenti |
| ESET Secure Authentication sinhronizācijas aģents |
| ESET Security for Microsoft SharePoint Server |
| ESET Server Security for Microsoft Windows Server |
III. Konfigurējiet vietējo tīmekļa serveri, lai izplatītu bezsaistes repozitoriju
Pēc atjauninājumu un/vai repozitorija failu lejupielādes, izmantojot Mirror rīku (kā aprakstīts iepriekš), izvēlieties vietējo tīmekļa serveri (piemēram, ESET Bridge vai Microsoft IIS).
Iestatiet tīmekļa serveri, lai tas apkalpotu atjauninājumus un instalētājus bezsaistes vidē esošajiem datoriem. Skatiet tālāk sniegtos ESET Bridge un Microsoft IIS iestatīšanas norādījumus.
Alternatīva: Izplatīt atjauninājumus, izmantojot ESET Endpoint kā atjauninājumu spoguli.
Mans bezsaistes tīmekļa serveris ir Windows
Windows serveris ar Microsoft IIS
-
Kopējiet visu mapi, kas lejupielādēta ar Mirror Tool, uz
C:\inetpub\wwwroot. -
IIS pārvaldniekā iespējojiet direktoriju pārlūkošanu.
-
Pievienojiet MIME tipu ar paplašinājumu
*kātext/plain.
Windows serveris ar ESET Bridge (izplatīts kopā ar ESET PROTECT On-Prem)
-
Izmantojot vienkāršu teksta redaktoru, atveriet
pkgidfailu noC:\Program Files\ESET\Bridge. Mainiet iestatījumuhttp_proxy_settings_static_content_enableduztrue, lai aktivizētu bezsaistes repozitorija serveri. Saglabājiet izmaiņas un aizverietpkgidfailu. -
Lejupielādēto repozitoriju nokopējiet bezsaistes repozitorija servera direktorijā:
- Pēc noklusējuma bezsaistes repozitorija servera direktorija atrodas
C:\ProgramData\ESET\Bridge\OfflineRepositoryar atbilstošām piekļuves tiesībām. - Lai izmantotu pielāgotu direktoriju, izveidojiet jaunu mapi bezsaistes repozitorijam (piemēram,
C:\Repository). Failāpkgidnomainiet rindu"http_proxy_settings_offline_repository_dirPath":"%DATADIR%\\OfflineRepository"ar"http_proxy_settings_offline_repository_dirPath": "C:\\Repository".NETWORK SERVICE lietotājam ir nepieciešamas pilnas piekļuves tiesības direktorijam.
- Pēc noklusējuma bezsaistes repozitorija servera direktorija atrodas
-
Restartējiet ESET Bridge pakalpojumu, izmantojot komandrindas komandas:
net stop "EsetBridge" unnet start "EsetBridge". Pakalpojums jārestartē tikai pēcpkgidfaila maiņas - pakalpojuma restartēšana nav nepieciešama, ja tiek mainīti, dzēsti vai pievienoti repozitorija dati. -
Bezsaistes repozitorijs darbojas adresē
http://YourIPaddress:4449(piemēram,http://10.1.1.10:4449).
Mans bezsaistes tīmekļa serveris ir Linux vai ESET PROTECT Virtual Appliance
Linux un ESET PROTECT Virtual Appliance (CentOS) ar ESET Bridge
-
Izmantojot vienkāršu teksta redaktoru, atveriet
pkgidfailu no/opt/eset/bridge/etc.Mainiet iestatījumuhttp_proxy_settings_static_content_enableduztrue, lai aktivizētu bezsaistes repozitorija serveri. Saglabājiet izmaiņas un aizverietpkgidfailu. -
Lejupielādēto repozitoriju nokopējiet bezsaistes repozitorija servera direktorijā:
-
Bezsaistes repozitorija servera direktorijas atrašanās vieta pēc noklusējuma ar atbilstošām piekļuves tiesībām ir:
/var/opt/eset/bridge/OfflineRepository -
Lai izmantotu pielāgotu direktoriju, izveidojiet jaunu mapi bezsaistes repozitorijam:
/var/opt/CustomOfflineRepositoryFailā
pkgidnomainiet rindu:http_proxy_settings_offline_repository_dirPath": "%DATADIR%\\OfflineRepositoryar:
http_proxy_settings_offline_repository_dirPath": "/var/opt/CustomOfflineRepositoryLietotājam NETWORK SERVICE ir vajadzīgas pilnas piekļuves tiesības šim direktorijam.
-
-
Restartējiet ESET Bridge pakalpojumu, izmantojot šo termināļa komandu:
sudo systemctl restart EsetBridge.servicePakalpojums jārestartē tikai pēc
pkgidfaila maiņas - pakalpojuma restartēšana nav nepieciešama, ja tiek mainīti, dzēsti vai pievienoti repozitorija dati. -
Bezsaistes repozitorijs darbojas adresē
http://YourIPaddress:4449(piemēram,http://10.1.1.10:4449).
SELinux (attiecas uz Linux un ESET PROTECT Virtual Appliance)
SELinux var bloķēt citu ierīču piekļuvi repozitorija iekārtai. Pievienojiet izņēmumu repozitorija/atjauninājumu failu atrašanās vietai vai atspējojiet SELinux.
Lai izslēgtu šo funkciju, izpildiet tālāk norādītās darbības:
-
Atveriet
/etc/selinux/configredaktorā, atrodiet un iestatiet šādu vērtību:SELINUX=disabled -
Restartējiet sistēmu (mašīnu), lai piemērotu izmaiņas.
Atveriet Linux vai VA ugunsmūrī 4449 un 3128 porti
Ja izmantojat ESET PROTECT Virtual Appliance, izmantojiet Webmin, lai pievienotu 4449 portu noteikumam, kurā jau ir norādīts 3128, un saglabājiet konfigurāciju.

Ja dodat priekšroku Linux konsolei, izmantojiet šādu komandu, lai izdarītu to pašu:
iptables -A INPUT -p tcp --dport 4449 -j ACCEPT ip6tables -A INPUT -p tcp --dport 4449 -j ACCEPT service iptables save service ip6tables save
IV. Iestatiet serveri un klientus, lai tie izmantotu bezsaistes repozitoriju
Lai iestatītu repozitorija un atjaunināšanas serveru ceļus ar ESET Endpoint lietojumprogrammām, skatiet tālāk sniegtos piemērus. Veiciet šādus darbības ESET PROTECT On-Prem:
Iestatiet ESET PROTECT serveri, lai izmantotu bezsaistes repozitoriju un atjauninājumus
Servera iestatījumi
-
Noklikšķiniet uz Vairāk → Iestatījumi un izvērsiet Paplašinātie iestatījumi.
-
Lauciņā Serveris sadaļā Repozitorijs ierakstiet sava tīmekļa servera adresi.

-
Izvērst Atjauninājumi.
-
Laukā Atjaunināšanas serveris ierakstiet sava tīmekļa servera adresi un noklikšķiniet uz Saglabāt.

Iestatiet ESET pārvaldības aģentus, lai tie izmantotu bezsaistes repozitoriju un atjauninājumus
Aģentu politika
Jums jāpiemēro jaunie iestatījumi visām iekārtām (to aģentiem), kas atjauninājumiem un repozitorijiem izmanto bezsaistes serveri. Izvēlieties piemērotu politiku vai create a new one un piešķiriet to šīm mašīnām.
-
Atvērt politikas.
-
Noklikšķiniet uz attiecīgās politikas un noklikšķiniet uz Rediģēt.
-
Sadaļā Politikas iestatījumi izvērsiet sadaļu Paplašinātie iestatījumi.
-
Lauciņā Serveris sadaļā Repozitorijs ierakstiet tīmekļa servera adresi.

-
Izvērst Atjauninājumi.
-
Laukā Atjaunināšanas serveris ievadiet sava tīmekļa servera adresi un noklikšķiniet uz Saglabāt. Pārliecinieties, ka ievadīta visa adrese, tostarp mapju struktūra, atbilstoši iestatītajai lietojumprogrammai.

Iestatiet ESET Endpoint lietojumprogrammas, lai tās izmantotu bezsaistes repozitoriju un atjauninājumus
ESET Endpoint lietojumprogrammu politikas (operētājsistēmā Windows)
Jums jāpiemēro jaunie iestatījumi visiem datoriem (to ESET drošības lietojumprogrammām), kas atjauninājumiem izmanto bezsaistes serveri. Izvēlieties piemērotu politiku vai create a new one un piešķiriet to šīm mašīnām.
-
Aktivizējiet ESET Endpoint lietojumprogrammas bezsaistes vidē.
-
Atveriet politikas.
-
Noklikšķiniet uz attiecīgās politikas un noklikšķiniet uz Rediģēt.
-
Politikas sadaļā Politikas iestatījumi noklikšķiniet uz Atjaunināt → Profili → Atjauninājumi → Moduļu atjauninājumi.
-
Izslēdziet pārslēdzamo rūtiņu blakus Izvēlieties automātiski.
-
Ievadiet tīmekļa servera adresi laukā Custom server un noklikšķiniet uz Finish. Pārliecinieties, ka ievadīta visa adrese, ieskaitot mapju struktūru, atbilstoši iestatāmajai lietojumprogrammai. Tālāk dotajā attēlā ir parādīta ESET Endpoint mapes adrese.

Iestatiet citas ESET lietojumprogrammas, lai tās izmantotu bezsaistes repozitoriju un atjauninājumus
Citas lietojumprogrammas
Ja nepieciešams, izveidojiet politikas jebkurai ESET lietojumprogrammai, kas ir līdzīgas iepriekš parādītajiem piemēriem.
V. Pēc izvēles: Instalējiet ESET drošības lietojumprogrammas no koplietošanas vietas, izmantojot ESET PROTECT On-Prem Software instalēšanas uzdevumu
Šajā gadījumā mēs neizmantojam repozitoriju. Klientu datoros ir jābūt instalētiem ESET pārvaldības aģentiem.
-
Lejupielādējiet ESET Endpoint instalatoru(ESET lejupielādes vietne).
-
Saglabājiet instalēšanas programmu vietā, kas ir pieejama citiem datoriem jūsu bezsaistes tīklā. Mēs iesakām izveidot loģisku mapju struktūru, pamatojoties uz lietojumprogrammu nosaukumiem un versijām.
-
Piesakieties ESET PROTECT Web konsolei.
-
Izveidojiet jaunu programmatūras instalēšanas uzdevumu ar tiešo saiti.
Izvietot vai atjaunināt ESET galapunktu lietojumprogrammas, izmantojot ESET PROTECT On-Prem.