[KB6858] Obsługiwane ustawienia w środowiskach VDI przy użyciu ESET PROTECT i ESET PROTECT On-Prem

NOTATKA:

Ta strona została przetłumaczona przez komputer. Kliknij przycisk Angielski w sekcji Języki na tej stronie, aby wyświetlić oryginalny tekst. Jeśli coś jest niejasne, skontaktuj się z lokalnym działem pomocy technicznej.

Problem

Rozwiązanie

Zanim przejdziesz dalej

Informacje zawarte w tym artykule dotyczą produktów ESET PROTECT i ESET PROTECT On-Prem, chyba że wyraźnie zaznaczono inaczej.

Jeśli informacje dotyczą obu wyżej wymienionych produktów, są one określane jako produkty ESET do zdalnego zarządzania.

Obsługiwane środowiska

  • Citrix PVS 7.15+ z maszynami fizycznymi
  • Citrix PVS 7.15+ z maszynami wirtualnymi w Citrix XenServer 7.15+
  • Citrix PVS 7.15+ i Citrix XenDesktop z Citrix XenServer 7.15+
  • Usługi tworzenia maszyn Citrix
  • (bez PVS) Citrix XenDesktop z Citrix XenServer 7.15+
  • VMware Horizon 8.0+ z VMware ESXi
  • Microsoft SCCM (do ponownego obrazowania)

Inne środowiska również mogą być funkcjonalne, ale nie zostały przetestowane.


VMware Horizon

  • Ustawienieusuwania lub odświeżania maszyny po wylogowaniu:

    • Nigdy - ta opcja jest obsługiwana.
    • Usuń natychmiast - ta opcja nie jest obecnie obsługiwana. VMware tworzy maszynę z nową nazwą i starym sprzętem, co powoduje, że produkty do zdalnego zarządzania ESET tworzą nową maszynę w odpowiedniej konsoli internetowej.
    • Odśwież natychmiast - powiadomienie o odzyskiwaniu tożsamości (patrz dokumentacja ESET PROTECT lub ESET PROTECT On-Prem ) może nie działać poprawnie. Wynika to ze sposobu, w jaki VMware optymalizuje manipulowanie obrazami. VMware czasami używa poprzedniej tożsamości, co może spowodować, że powiadomienie nie będzie działać. Przypisywanie tożsamości takich klonów w produktach do zdalnego zarządzania firmy ESET działa poprawnie.

      Rysunek 1-1
  • Obsługiwane sąpełne maszyny wirtualne i połączone klony View Composer. Natychmiastowe klony są teraz obsługiwane w programie ESET PROTECT On-Prem 8.1 i nowszych oraz w programie ESET PROTECT.

    Rysunek 1-2
  • Działania na puli maszyn:

    • W produktach do zdalnego zarządzania firmy ESET obsługiwane jest korzystanie z funkcji Odśwież w odniesieniu do puli komputerów. Powiadomienie o odzyskaniu tożsamości komputera (patrz dokumentacja programu ESET PROTECT On-Prem lub ESET PROTECT) może jednak nie działać prawidłowo.
    • Opcja Recompose zmienia numery seryjne dysków wirtualnych. Jeśli zamontowanych jest więcej dysków wirtualnych, może to spowodować utworzenie przez produkty do zdalnego zarządzania firmy ESET nowych tożsamości maszyn w odpowiedniej konsoli Web. Po uruchomieniu opcji Recompose należy zweryfikować maszyny w odpowiedniej konsoli Web Console.
    • Ponowne równoważenie - ta opcja nie jest obsługiwana.

      Rysunek 1-3

Microsoft SCCM

Jeśli używasz SCCM do ponownego obrazowania maszyn z ESET Management Agent, Agent musi być zainstalowany w obrazie referencyjnym systemu Windows.

Aby utworzyć w pełni funkcjonalny obraz referencyjny z ESET Management Agent, muszą być spełnione następujące warunki:

  • Dozwolony administrator lokalny ma puste hasło
  • Komputer musi być członkiem grupy roboczej (nie może należeć do domeny)
  • Agent SCCM nie może być zainstalowany
  • Żądanie silnych haseł musi być wyłączone
  • Agent ESET Management Agent musi być zainstalowany w systemie i połączyć się co najmniej dwukrotnie z serwerem produktu do zdalnego zarządzania ESET lub instancją w chmurze przed utworzeniem obrazu.
    Wyżej wymienione warunki muszą być spełnione

    Wszystkie wymienione powyżej warunki muszą być spełnione tylko podczas tworzenia obrazu referencyjnego. Można je zmienić na komputerze docelowym po wdrożeniu obrazu.

Jeśli instalacja programu ESET Management Agent jest uwzględniona w sekwencji zadań, produkty do zdalnego zarządzania firmy ESET tworzą nową tożsamość komputera w odpowiedniej konsoli Web po każdym ponownym utworzeniu obrazu.