[KB7805] Updates onderhouden met ESET PROTECT On-Prem in een offline omgeving

OPMERKING:

Deze pagina is vertaald door een computer. Klik op English onder Languages op deze pagina om de originele tekst weer te geven. Als u iets onduidelijk vindt, neem dan contact op met uw lokale support.

Probleem

  • U hebt ESET PROTECT On-Prem geïnstalleerd zonder toegang tot het openbare internet en u wilt updates voor ESET-toepassingen onderhouden

Oplossing

  1. Voorwaarden
  2. Maak een offline archief aan met de Mirror Tool
  3. Configureer uw lokale webserver om de offline opslagplaats te distribueren
  4. Stel uw server en clients in om de offline opslagplaats te gebruiken voor updates
  5. Optioneel: Installeer ESET beveiligingstoepassingen vanaf een gedeelde locatie via de ESET PROTECT On-Prem Software installatietaak

I. Voorwaarden

  • ESET PROTECT On-Prem geïnstalleerd, of de Virtual Appliance ingezet
  • Internetverbinding op de machine waar u het offline archief wilt aanmaken
  • Voldoende vrije opslagruimte. Op dit moment is de vereiste 1,2 TB voor het hele archief. Als ESET nieuwe updates en applicatieversies uitbrengt, zal de vereiste vrije opslagruimte toenemen

II. Een offline archief aanmaken met het spiegelsysteem

Documentatie over de spiegeltool

Voor een volledige Mirror Tool documentatie en een lijst van beschikbare parameters, zie Mirror Tool voor Windows Online Help gids of Mirror Tool voor Linux Online Help gids.

  1. Controleer of uw apparaat voldoet aan de vereisten om Mirror Tool te gebruiken en of u uw offline activeringsbestand(activation_file.lf) hebt gedownload.

  2. Download het spiegelsysteem.

    Functies van de spiegeltool

    Je kunt Mirror Tool configureren om module-updates of een volledige repository te maken:

    • Module-updates: het downloadt updates van de detectie-engine en andere programmamodules, maar geen auto-updates (uPCU)
    • Repository aanmaken: Het kan een volledig offline archief aanmaken, inclusief auto-updates (uPCU)

    Mirror Tool downloadt geen ESET LiveGrid® gegevens.

  3. Pak de bestanden uit het gedownloade archief uit in een gewenste map.

  4. Open de opdrachtregel / terminal in de map waar u het archief hebt uitgepakt.

  5. Maak een offline archief aan. Voer de volgende opdracht uit in de opdrachtregel / terminal op een computer met internettoegang.

    Windows

    MirrorTool.exe --repositoryServer AUTOSELECT ^ --intermediateRepositoryDirectory C:\Intermediary ^ --outputRepositoryDirectory C:\Repository

    Linux

    sudo ./MirrorTool --repositoryServer AUTOSELECT ^ --intermediateRepositoryDirectory ~/Documents/Intermediary ^ --outputRepositoryDirectory ~/Documents/Repository

    Het spiegeltool downloadt gegevens naar de map intermediateRepositoryDirectory. Als het downloaden klaar is, worden alle gegevens verplaatst naar de map outputRepositoryDirectory.

    Update uw offline bronnen regelmatig

    Voer deze taak om de paar maanden uit en verplaats de nieuwe bestanden naar je offline archief.

  6. Optioneel: Verklein de downloadgrootte van de map.

    1. Om de downloadgrootte van de map te verkleinen, maak je een tekstbestand in JSON-indeling in dezelfde map als het spiegeltool, bijvoorbeeld: --filterFilePath filter.txt

    2. Typ in het tekstbestand de gewenste parameters zoals beschreven in dit Online Help-onderwerp. U kunt de gedownloade bestanden filteren op toepassingen of talen.

    Het filteren van toepassingen kan installateurs afbreken

    Als je de optie voor het filteren van applicaties gebruikt en een beperkt archief aanmaakt, kun je geen alles-in-één-installatie maken van een applicatie die je uit het archief hebt gefilterd.

    • Om een alles-in-één-installatieprogramma met alleen Agent te maken, moet je "ESET PROTECT Bootstrapper" "ESET Management Agent" filteren
    • Als je een alles-in-één-installatieprogramma wilt maken dat een Agent en een ESET-beveiligingstoepassing bevat, filter je ook de toepassingsnamen, bijvoorbeeld "ESET PROTECT Bootstrapper" "ESET Management Agent" "ESET Endpoint Security"

    Bekijk de lijst met beschikbare toepassingen.

  7. Maak een offline updatemirror. Om een updatemirror aan te maken, heb je het offline activeringsbestand(activation_file.lf) nodig dat beschikbaar is op je tussenliggende machine. Voer de volgende opdracht uit in de opdrachtregel / terminal op een computer met internettoegang.

    Windows

    MirrorTool.exe --mirrorType regular ^ --intermediateUpdateDirectory c:\temp\mirrorTemp ^ --offlineLicenseFilename c:\temp\activation_file.lf ^ --outputDirectory c:\temp\mirror

    Linux

    sudo ./MirrorTool --mirrorType regular ^ --intermediateUpdateDirectory /tmp/mirrorTool/mirrorTemp ^ --offlineLicenseFilename /tmp/mirrorTool/activation_file.lf ^ --outputDirectory /tmp/mirrorTool/mirror

    Mirror Tool maakt twee mappen, tijdelijk en definitief, met een grootte van 3 GB. U kunt de parameter --excludedProducts gebruiken om de downloadgrootte te verkleinen:

    • ep12
    • ep13
    • era6 (omvat alle PROTECT On-Prem)

    Voorbeeldgebruik van de parameter --uitgeslotenProducten:

    MirrorTool.exe --mirrorType regular ^ --intermediateUpdateDirectory mirror-intermediary ^ --offlineLicenseFilename activation_file.lf ^ --outputDirectory mirror-final ^ --excludedProducts ep12 ep13

Bekijk de lijst met beschikbare applicaties
Toepassing
ESET Endpoint Antivirus voor Linux
ESET Brug
ESET Endpoint Antivirus voor Windows
ESET Endpoint Antivirus voor macOS
ESET Eindpunt Beveiliging voor Windows
ESET Eindpunt Beveiliging voor macOS
ESET Eindpunt Beveiliging voor Android
ESET Volledige schijfversleuteling
ESET Inspectie Aansluiting
ESET Inspecteer Server
ESET Mail Beveiliging voor IBM Domino
ESET Mail Beveiliging voor Microsoft Exchange Server
ESET Beheersagent
ESET PROTECT Aansluiting voor mobiele apparaten
ESET PROTECT On-Prem Server
ESET PROTECT Server
ESET PROTECT Web Console
ESET Sensor voor Schurkenopsporing
ESET Beveiligde Authenticatie
ESET Beveiligde Authenticatie On-Prem
ESET Beveiligde Authenticatie Componenten
ESET Secure Authentication Synchronisatie Agent
ESET Beveiliging voor Microsoft SharePoint Server
ESET Beveiliging voor Microsoft Windows Server

III. Uw lokale webserver configureren om de offline opslagplaats te distribueren

Nadat je de update- en/of archiefbestanden hebt gedownload met de Mirror Tool (zoals hierboven beschreven), kies je een lokale webserver (bijvoorbeeld ESET Bridge of Microsoft IIS).

Stel de webserver in om de updates en installatiebestanden naar de machines in de offline omgeving te sturen. Zie de installatie-instructies voor ESET Bridge en Microsoft IIS hieronder.

Alternatief: Distribute updates using the ESET Endpoint as the update mirror.

Ingebouwd proxybeleid

Als je ESET PROTECT On-Prem hebt geïnstalleerd met behulp van het Alles-in-één installatieprogramma met ingeschakelde ESET Bridge, worden alle clients standaard geconfigureerd om de communicatie met ESET via de proxy te tunnelen. Deze configuratie is ook aanwezig in live installer scripts.


Mijn offline webserver is op Windows
Windows-server met Microsoft IIS
  1. Kopieer de hele map gedownload door Mirror Tool naar C:\inetpubwwroot.

  2. Schakel Directory Browsing in IIS Manager in.

  3. Voeg MIME-type met extensie * toe als text/plain.

    Kan de extensie niet lezen

    Als ESET PROTECT On-Prem de toegevoegde extensie niet kan lezen, bewerk dan web.config in de IIS hoofdmap en voeg een regel toe met fileExtension=".".

    <?xml version="1.0" encoding="UTF-8"?> <configuration> <system.webServer> <directoryBrowse enabled="true" /> <staticContent> <mimeMap fileExtension=".*" mimeType="text/plain" /> <mimeMap fileExtension="." mimeType="text/plain" /> </staticContent> </system.webServer> </configuration>

Windows server met ESET Bridge (gedistribueerd met ESET PROTECT On-Prem)
Administrator toegang nodig

U heeft beheerdersrechten nodig om de ESET Bridge configuratie te bewerken en de ESET Bridge service te herstarten.

  1. ESET Bridge installeren (ESET PROTECT On-Prem)

  2. Open met een eenvoudige tekstverwerker het pkgid bestand uit C:\Program Files\ESETBridge. Verander de http_proxy_settings_static_content_enabled instelling in true om de offline repository server te activeren. Sla de wijzigingen op en sluit het pkgid bestand.

  3. Kopieer het gedownloade archief naar de offline archiefserver map:

    • De standaardlocatie van de offline archiefserver map is C:\ProgramData\Bridge\OfflineRepository met de juiste toegangsrechten.
    • Om een aangepaste map te gebruiken, maak je een nieuwe map aan voor het offline archief (bijvoorbeeld C:\Repository). Vervang in het pkgid-bestand de regel "http_proxy_settings_offline_repository_dirPath": "%DATADIR%\OfflineRepository" door "http_proxy_settings_offline_repository_dirPath":" C:\OfflineRepository". De gebruiker NETWORK SERVICE heeft volledige toegangsrechten tot de map nodig.

  4. Start de ESET Bridge service opnieuw met de opdrachtregelopdrachten: net stop "EsetBridge" en net start "EsetBridge". Je moet de service alleen herstarten na het wijzigen van het pkgid-bestand - het herstarten van de service is niet nodig wanneer de gegevens van het archief worden gewijzigd, verwijderd of toegevoegd.

  5. De offline repository draait op het adres http://YourIPaddress:4449 (bijvoorbeeld http://10.1.1.10:4449).


Mijn offline webserver is op Linux of ESET PROTECT Virtual Appliance
Linux en ESET PROTECT Virtual Appliance (CentOS) met ESET Bridge
Administrator toegang nodig

U heeft beheerdersrechten nodig om de ESET Bridge configuratie te bewerken en de ESET Bridge service te herstarten.

  1. Installeer ESET Bridge (HTTP Proxy) op Linux.

  2. Open met een eenvoudige teksteditor het pkgid-bestand uit /opt/eset/bridge/etc. Verander de instelling http_proxy_settings_static_content_enabled in true om de offline repository server te activeren. Sla de wijzigingen op en sluit het pkgid bestand.

  3. Kopieer het gedownloade archief naar de offline archiefserver map:

    • De standaardlocatie van de offline repository server directory met de juiste toegangsrechten is:

      /var/opt/eset/bridge/OfflineRepository
    • Om een aangepaste map te gebruiken, maak je een nieuwe map aan voor het offline archief:

      /var/opt/CustomOfflineRepository

      Vervang in het pkgid-bestand de regel:

      http_proxy_settings_offline_repository_dirPath": "%DATADIR%\OfflineRepository

      met:

      http_proxy_settings_offline_repository_dirPath": "/var/opt/CustomOfflineRepository

      De gebruiker NETWORK SERVICE heeft volledige toegangsrechten tot de map nodig.

  4. Herstart de ESET Bridge service met dit terminal commando:

    sudo systemctl restart EsetBridge.service

    Je moet de service alleen herstarten na het wijzigen van het pkgid-bestand - een herstart van de service is niet nodig wanneer de gegevens van het archief worden gewijzigd, verwijderd of toegevoegd.

  5. Het offline archief draait op het adres http://YourIPaddress:4449 (bijvoorbeeld http://10.1.1.10:4449).


SELinux (van toepassing op Linux en ESET PROTECT Virtual Appliance)

SELinux kan de toegang van andere apparaten tot de repository machine blokkeren. Voeg een uitzondering toe voor de locatie van de repository/updates-bestanden of schakel SELinux uit.

Volg onderstaande stappen om deze functie uit te schakelen:

  1. Open /etc/selinux/config in je editor, zoek en stel de volgende waarde in:

    SELINUX=disabled
  2. Herstart het systeem (de machine) om de wijzigingen toe te passen.


Open poorten 4449 en 3128 op Linux of VA firewall

Als je de ESET PROTECT Virtual Appliance gebruikt, gebruik dan Webmin om poort 4449 toe te voegen aan de regel waar 3128 al staat en sla de configuratie op.

Als u de voorkeur geeft aan de Linux Console, gebruik dan het volgende commando om hetzelfde te doen:

iptables -A INPUT -p tcp --dport 4449 -j ACCEPT ip6tables -A INPUT -p tcp --dport 4449 -j ACCEPT service iptables save service ip6tables save

IV. Stel je server en clients in om de offline opslagplaats te gebruiken

Zie de onderstaande voorbeelden om paden van de Repository en Update servers in te stellen met ESET Endpoint toepassingen. Doe het volgende in ESET PROTECT On-Prem:


Stel de ESET PROTECT Server in om de offline repository en updates te gebruiken
Server instellingen
  1. Klik op Meer → Instellingen en vouw Geavanceerde instellingen uit.

  2. Typ het adres van uw webserver in het veld Server onder Repository.

  3. Vouw Updates uit.

  4. Typ in het veld Update server het adres van je webserver en klik op Opslaan.

    Gebruik het juiste pad voor elke toepassing

    Typ voor de instellingen van de updateserver altijd het volledige pad volgens de toepassing die u instelt. Voor ESET PROTECT On-Prem gebruikt u map era6:
    http://update.server.local/mirror-final/eset_upd/era6/


ESET Management Agents instellen om de offline opslagplaats en updates te gebruiken
Agent beleid

Je moet de nieuwe instellingen toepassen op alle machines (hun Agents) die de offline server gebruiken voor updates en repositories. Selecteer een geschikt beleid of create a new one en wijs het toe aan deze machines.

  1. Open Beleid.

  2. Klik op het juiste beleid en klik op Bewerken.

  3. Vouw Geavanceerde instellingen uit in het gedeelte Beleidsinstellingen .

  4. Typ het adres van uw webserver in het veld Server onder Repository.

  5. Vouw Updates uit.

  6. Typ het adres van uw webserver in het veld Updateserver en klik op Opslaan. Zorg ervoor dat u het volledige adres typt, inclusief de mapstructuur, in overeenstemming met de toepassing die u instelt.


ESET Endpoint toepassingen instellen om de offline opslagplaats en updates te gebruiken
Beleid voor ESET Endpoint-toepassingen (op Windows)

U moet de nieuwe instellingen toepassen op alle machines (hun ESET-beveiligingstoepassingen) die de offline server gebruiken voor updates. Selecteer een geschikt beleid of create a new one en wijs het toe aan deze machines.

  1. Activeer ESET Endpoint toepassingen in de offline omgeving.

  2. Open Beleid.

  3. Klik op het juiste beleid en klik op Bewerken.

  4. Klik in het gedeelte Beleidsinstellingen op UpdateProfielen → Updates → Modules Updates.

  5. Schakel het schakelaartje naast Automatisch kiezen uit.

  6. Typ uw webserveradres in het veld Aangepaste server en klik op Voltooien. Zorg ervoor dat je het volledige adres typt, inclusief de mapstructuur, in overeenstemming met de toepassing die je instelt. De onderstaande voorbeeldafbeelding toont het mapadres van ESET Endpoint.

    Gebruik het juiste pad voor elke toepassing

    Typ voor de Aangepaste serverinstellingen altijd het volledige pad volgens de toepassing die u instelt. Bijvoorbeeld: http://update.server.local:8080/mirror-final/eset_upd/ep13

    De laatste map in het pad moet een van de volgende zijn:

    Mapnaam Bijgewerkte toepassingen
    ep12 ESET Endpoint 12.x
    ep13 ESET Endpoint 13.x
Applicatie updates

Als u een volledige repository hebt gemaakt die automatische updatebestanden bevat, kunt u ook uw lokale webserver toevoegen aan de Aangepaste server in de sectie Applicatie-updates.


Andere ESET toepassingen instellen om de offline opslagplaats en updates te gebruiken
Andere toepassingen

Maak indien nodig beleidsregels aan voor elke ESET-toepassing, gelijkaardig aan de voorbeelden hierboven.

Toegang tot de webserver inschakelen

Zorg ervoor dat alle clientapparaten toegang hebben tot de offline archief webserver op poort 8080.


V. Optioneel: Installeer ESET beveiligingstoepassingen vanaf een gedeelde locatie via de ESET PROTECT On-Prem Software installatietaak

In dit geval gebruiken we geen repository. Je moet ESET Management Agents geïnstalleerd hebben op client machines.

  1. Download een ESET Endpoint installer (ESET download site).

  2. Sla het installatieprogramma op een locatie op die toegankelijk is voor andere computers in uw offline netwerk. We raden aan om een logische mapstructuur te maken op basis van applicatienamen en versies.

  3. Log in op ESET PROTECT Web Console.

  4. Maak een nieuwe taak Software installeren met de directe link.

    Implementeer of upgrade ESET endpoint applicaties met ESET PROTECT On-Prem.