[KB7766] Synkroniser ESET PROTECT On-Prem med Active Directory

MERK:

Denne siden er oversatt av en datamaskin. Klikk på engelsk under Språk på denne siden for å se originalteksten. Hvis noe er uklart, kan du kontakte din lokale kundestøtte.

Problemstilling

  • Synkroniser ESET PROTECT Virtual Appliance eller ESET PROTECT On-Prem for Linux med Active Directory
  • Synkroniser ESET PROTECT On-Prem med Active Directory etter at automatisk synkronisering mislykkes
  • Konfigurere kommunikasjonen mellom ESET PROTECT Virtual Appliance og Active Directory
  • Løse tilkoblingsproblemer som indikeres av ikonet "Ingen agent" som vises ved siden av et datamaskinnavn
  • Forutsetninger
  • Opprett og kjør en Active Directory-synkroniseringsoppgave i ESET PROTECT On-Prem

Løsning

Forutsetninger

Før du oppretter Active Directory-synkroniseringsoppgaven, må du sørge for at alle Active Directory-objekter som skal synkroniseres, har riktige DNS- og omvendte DNS-poster på alle servere. Feil eller inkonsekvente oppføringer kan føre til feil sortering av objekter eller til at objekter blir plassert i Lost and Found-gruppen.


Opprett og kjør en Active Directory-synkroniseringsoppgave i ESET PROTECT On-Prem

  1. Åpne ESET PROTECT On-Prem Web Console.

  2. Åpne Oppgaver-visningen: Klikk på utvidelsesikonet () nederst til venstre på siden for å utvide navigasjonspanelet. Klikk på Tasks (Oppgaver). Under Serveroppgaver klikker du på Statisk gruppesynkroniseringLegg tilServeroppgave.

  3. Under Grunnleggende skriver du inn et navn på oppgaven, kontrollerer at Statisk gruppesynkronisering er valgt i rullegardinmenyen Oppgave, merker av i avmerkingsboksen ved siden av Kjør oppgaven umiddelbart etter at den er fullført, og klikker på Fortsett.

  4. Under Innstillinger klikker du på Velg under Navnstatisk gruppe. Alternativt kan du klikke på Ny statisk gruppe for å opprette en ny statisk gruppe.

  5. Velg den statiske målgruppen for datamaskinene som skal legges til, og klikk på OK.

  6. Under Fellesinnstillinger definerer du synkroniseringsatferd.

  7. Bla ned til Servertilkoblingsinnstillinger, skriv inn tilkoblingsinformasjonen og merk av i avmerkingsboksen ved siden av Bruk LDAP i stedet for Active Directory. Innstillingene forLDAP-parametere vises nedenfor.

    Standard Active Directory-innstillinger

    Hvis du har konfigurert standardinnstillingene for Active Directory-tilkobling i Avanserte innstillinger → Active Directory, kan du la de tilkoblingsrelaterte feltene under Innstillinger for servertilkobling være tomme - standardinnstillingene for tilkobling vil da brukes automatisk.

    Standardinnstillingene for Active Directory-tilkobling brukes automatisk i alle Active Directory-synkroniseringsoppgaver(brukersynkronisering, statisk gruppesynkronisering og synkronisering av domenesikkerhetsgrupper).

  8. ILDAP-parameterinnstillingene, under Forhåndsinnstillinger, klikker du på Velg → Active Directory.

    Fyll ut datamaskindetaljer med Active Directory-attributter

    Når du velger Bruk LDAP i stedet for Active Directory og forhåndsinnstillingen Active Directory, kan du fylle ut datamaskinopplysningene i ESET PROTECT On-Prem med attributter fra Active Directory.

    Bare attributter av typen DirectoryString kan brukes. Du kan bruke et verktøy (for eksempel ADExplorer) til å inspisere attributtene på domenekontrolleren. Se de tilsvarende feltene i tabellen nedenfor:

    Felt for datamaskindetaljer Synkroniseringsoppgave-felt
    Navn Datamaskinens vertsnavn Attributt
    Beskrivelse Beskrivelse av datamaskinen Attributt
  9. Merk av i avmerkingsboksen under Bruk enkel godkjenning.

  10. Bla ned til Synkroniseringsinnstillinger, og klikk på Bla gjennom ved siden av feltet Distinguished Name. Active Directory-treet ditt vises. I Active Directory-treet velger du gruppene du vil synkronisere med ESET PROTECT On-Prem, og klikker på OK. Hvis du velger den øverste gruppen eller lar feltet stå tomt, blir hele Active Directory-treet synkronisert.

    Active Directory-treet lastes ikke inn

    Hvis Active Directory-treet ikke lastes inn, fjerner du merket i avmerkingsboksen ved siden av Bruk enkel godkjenning og prøver på nytt.

  11. Klikk på Fullfør. Oppgaven legges til i listen over oppgaver og kjøres umiddelbart.

  12. Når Active Directory-synkroniseringen er fullført, create a task to remotely install or reinstall the Agent på datamaskinene som er lagt til.