Problem
- Masz zainstalowany ESET PROTECT On-Prem bez dostępu do publicznego Internetu i chcesz zachować aktualizacje aplikacji ESET
Rozwiązanie
- Wymagania wstępne
- Utwórz repozytorium offline za pomocą narzędzia Mirror Tool
- Skonfigurowanie lokalnego serwera WWW do dystrybucji repozytorium offline
- Skonfiguruj serwer i klientów, aby używali repozytorium offline do aktualizacji
- Opcjonalnie: Zainstaluj aplikacje zabezpieczające ESET z udostępnionej lokalizacji za pomocą zadania instalacji oprogramowania ESET PROTECT On-Prem

I. Wymagania wstępne
- Zainstalowany program ESET PROTECT On-Prem lub wdrożone urządzenie wirtualne
- Połączenie internetowe na komputerze, na którym ma zostać utworzone repozytorium offline
- Wystarczająca ilość wolnego miejsca. Obecnie wymagane jest 1,2 TB dla całego repozytorium. W miarę wydawania przez ESET nowych aktualizacji i wersji aplikacji, wymagana wolna przestrzeń dyskowa będzie rosnąć
II. Tworzenie repozytorium offline za pomocą narzędzia Mirror Tool
-
Upewnij się, że Twoje urządzenie spełnia wymagania do korzystania z Mirror Tool i pobrałeś plik aktywacyjny offline
(activation_file.lf). -
Pobierz Mirror Tool.
-
Wypakuj pliki z pobranego archiwum do wybranego folderu.
-
Otwórz wiersz poleceń / terminal w folderze, w którym rozpakowałeś archiwum.
-
Utwórz repozytorium offline. Uruchom następujące polecenie w wierszu poleceń / terminalu na komputerze z dostępem do Internetu.
Windows
MirrorTool.exe --repositoryServer AUTOSELECT ^ --intermediateRepositoryDirectory C:\Intermediary ^ --outputRepositoryDirectory C:\RepositoryLinux
sudo ./MirrorTool --repositoryServer AUTOSELECT ^ --intermediateRepositoryDirectory ~/Documents/Intermediary ^ --outputRepositoryDirectory ~/Documents/RepositoryMirror Tool pobiera dane do folderu
intermediateRepositoryDirectory. Po zakończeniu pobierania przenosi wszystkie dane do folderuoutputRepositoryDirectory. -
Opcjonalnie: Zmniejsz rozmiar pobieranego folderu.
-
Aby zmniejszyć rozmiar pobieranego folderu, utwórz plik tekstowy w formacie JSON umieszczony w tym samym folderze co Mirror Tool, na przykład:
--filterFilePath filter.txt -
W pliku tekstowym wpisz żądane parametry zgodnie z opisem w tym temacie pomocy online. Pobrane pliki można filtrować według aplikacji lub języków.
-
-
Utwórz kopię lustrzaną aktualizacji offline. Do utworzenia kopii lustrzanej aktualizacji potrzebny jest plik aktywacji offline
(activation_file.lf) dostępny na komputerze pośredniczącym. Uruchom następujące polecenie w wierszu poleceń / terminalu na komputerze z dostępem do Internetu.Windows
MirrorTool.exe --mirrorType regular ^ --intermediateUpdateDirectory c:\temp\mirrorTemp ^ --offlineLicenseFilename c:\temp\activation_file.lf ^ --outputDirectory c:\temp\mirrorLinux
sudo ./MirrorTool --mirrorType regular \ --intermediateUpdateDirectory /tmp/mirrorTool/mirrorTemp \ --offlineLicenseFilename /tmp/mirrorTool/activation_file.lf \ --outputDirectory /tmp/mirrorTool/mirrorMirror Tool tworzy dwa foldery,
tymczasowyikońcowy, o rozmiarze 3 GB. Możesz użyć parametrów--excludedProducts, aby zmniejszyć rozmiar pobierania:ep12ep13era6(obejmuje wszystkie PROTECT On-Prem)
Przykładowe użycie parametru
--excludedProducts:MirrorTool.exe --mirrorType regular ^ --intermediateUpdateDirectory mirror-intermediary ^ --offlineLicenseFilename activation_file.lf ^ --outputDirectory mirror-final ^ --excludedProducts ep12 ep13
Zobacz listę dostępnych aplikacji
| Aplikacja |
|---|
| ESET Endpoint Antivirus dla systemu Linux |
| ESET Bridge |
| ESET Endpoint Antivirus dla systemu Windows |
| ESET Endpoint Antivirus dla macOS |
| ESET Endpoint Security dla Windows |
| ESET Endpoint Security dla macOS |
| ESET Endpoint Security dla systemu Android |
| ESET Full Disk Encryption |
| ESET Inspect Connector |
| ESET Inspect Server |
| ESET Mail Security dla IBM Domino |
| ESET Mail Security dla Microsoft Exchange Server |
| ESET Management Agent |
| ESET PROTECT Mobile Device Connector |
| ESET PROTECT On-Prem Server |
| ESET PROTECT Server |
| Konsola internetowa ESET PROTECT |
| Czujnik wykrywania nieuczciwych działań ESET |
| ESET Secure Authentication |
| ESET Secure Authentication On-Premier |
| Składniki usługi ESET Secure Authentication |
| Agent synchronizacji ESET Secure Authentication |
| ESET Server Security dla Microsoft SharePoint Server |
| ESET Server Security dla Microsoft Windows Server |
III. Konfiguracja lokalnego serwera WWW do dystrybucji repozytorium offline
Po pobraniu plików aktualizacji i/lub repozytorium za pomocą narzędzia Mirror Tool (jak opisano powyżej), wybierz lokalny serwer WWW (na przykład ESET Bridge lub Microsoft IIS).
Skonfiguruj serwer sieci Web, aby obsługiwał aktualizacje i instalatory na komputerach w środowisku offline. Instrukcje konfiguracji ESET Bridge i Microsoft IIS znajdują się poniżej.
Alternatywa: Distribute updates using the ESET Endpoint as the update mirror.
Mój serwer sieciowy offline działa w systemie Windows
Serwer Windows z Microsoft IIS
-
Skopiuj cały folder pobrany przez Mirror Tool do
C:\inetpub\wwwroot. -
Włącz przeglądanie katalogów w Menedżerze IIS.
-
Dodaj typ MIME z rozszerzeniem
*jakotext/plain.
Serwer Windows z ESET Bridge (dystrybuowany z ESET PROTECT On-Prem)
-
Za pomocą prostego edytora tekstu otwórz plik
pkgidzC:\Program Files\ESET\Bridge. Zmień ustawieniehttp_proxy_settings_static_content_enablednatrue, aby aktywować serwer repozytorium offline. Zapisz zmiany i zamknij plikpkgid. -
Skopiuj pobrane repozytorium do katalogu serwera repozytorium offline:
- Domyślna lokalizacja katalogu serwera repozytorium offline to
C:\ProgramData\ESET\Bridge\OfflineRepositoryz odpowiednimi prawami dostępu. - Aby użyć niestandardowego katalogu, utwórz nowy folder dla repozytorium offline (na przykład
C:\Repository). W plikupkgidzastąp linię"http_proxy_settings_offline_repository_dirPath": "%DATADIR%\\OfflineRepository"na"http_proxy_settings_offline_repository_dirPath": "C:\\Repository". Użytkownik NETWORK SERVICE musi mieć pełne prawa dostępu do katalogu.
- Domyślna lokalizacja katalogu serwera repozytorium offline to
-
Uruchom ponownie usługę ESET Bridge za pomocą poleceń wiersza polecenia:
net stop"EsetBridge"inet start "EsetBridge". Ponowne uruchomienie usługi jest konieczne tylko po zmianie plikupkgid- ponowne uruchomienie usługi nie jest konieczne w przypadku zmiany, usunięcia lub dodania danych repozytorium. -
Repozytorium offline działa pod adresem
http://YourIPaddress:4449(na przykładhttp://10.1.1.10:4449).
Mój serwer internetowy offline jest w systemie Linux lub ESET PROTECT Virtual Appliance
Linux i ESET PROTECT Virtual Appliance (CentOS) z ESET Bridge
-
Za pomocą prostego edytora tekstu otwórz plik
pkgidz/opt/eset/bridge/etc. Zmień ustawieniehttp_proxy_settings_static_content_enablednatrue, aby aktywować serwer repozytorium offline. Zapisz zmiany i zamknij plikpkgid. -
Skopiuj pobrane repozytorium do katalogu serwera repozytorium offline:
-
Domyślna lokalizacja katalogu serwera repozytorium offline z odpowiednimi prawami dostępu to:
/var/opt/eset/bridge/OfflineRepository -
Aby użyć niestandardowego katalogu, utwórz nowy folder dla repozytorium offline:
/var/opt/CustomOfflineRepositoryW pliku
pkgidzastąp linię:http_proxy_settings_offline_repository_dirPath": "%DATADIR%\\OfflineRepository"z:
http_proxy_settings_offline_repository_dirPath": "/var/opt/CustomOfflineRepository"Użytkownik NETWORK SERVICE musi mieć pełne prawa dostępu do katalogu.
-
-
Uruchom ponownie usługę ESET Bridge za pomocą tego polecenia terminala:
sudo systemctl restart EsetBridge.serviceUsługa musi zostać ponownie uruchomiona tylko po zmianie pliku
pkgid- ponowne uruchomienie usługi nie jest konieczne, gdy dane repozytorium zostaną zmienione, usunięte lub dodane. -
Repozytorium offline działa pod adresem
http://YourIPaddress:4449(na przykładhttp://10.1.1.10:4449).
SELinux (dotyczy systemu Linux i ESET PROTECT Virtual Appliance)
SELinux może blokować innym urządzeniom dostęp do maszyny repozytorium. Dodaj wyjątek dla lokalizacji plików repozytorium/aktualizacji lub wyłącz SELinux.
Aby wyłączyć tę funkcję, wykonaj poniższe kroki:
-
Otwórz
/etc/selinux/configw edytorze, znajdź i ustaw następującą wartość:SELINUX=disabled -
Uruchom ponownie system (maszynę), aby zastosować zmiany.
Otwórz porty 4449 i 3128 w systemie Linux lub zaporze VA
Jeśli korzystasz z ESET PROTECT Virtual Appliance, użyj Webmin, aby dodać port 4449 do reguły, w której 3128 jest już wymieniony, i zapisz konfigurację.

Jeśli wolisz konsolę Linux, użyj następującego polecenia, aby zrobić to samo:
iptables -A INPUT -p tcp --dport 4449 -j ACCEPT ip6tables -A INPUT -p tcp --dport 4449 -j ACCEPT service iptables save service ip6tables save
IV. Konfiguracja serwera i klientów do korzystania z repozytorium offline
Zapoznaj się z poniższymi przykładami, aby ustawić ścieżki serwerów Repozytorium i Aktualizacji z aplikacjami ESET Endpoint. Wykonaj następujące czynności w programie ESET PROTECT On-Prem:
Skonfiguruj serwer ESET PROTECT do korzystania z repozytorium offline i aktualizacji
Ustawienia serwera
-
Kliknij Więcej → Ustawienia i rozwiń Ustawienia zaawansowane.
-
W polu Serwer w sekcji Repozytorium wpisz adres swojego serwera internetowego.

-
Rozwiń Aktualizacje.
-
W polu Serwer aktualizacji wpisz adres swojego serwera WWW i kliknij Zapisz.

Konfigurowanie agentów ESET Management Agents do korzystania z repozytorium offline i aktualizacji
Zasady agenta
Nowe ustawienia należy zastosować do wszystkich maszyn (ich agentów), które używają serwera offline do aktualizacji i repozytoriów. Wybierz odpowiednią politykę lub create a new one i przypisz ją do tych maszyn.
-
Otwórz zasady.
-
Kliknij odpowiednią politykę i kliknij Edytuj.
-
W sekcji Ustawienia zasad rozwiń Ustawienia zaawansowane.
-
W polu Serwer w sekcji Repozytorium wpisz adres swojego serwera internetowego.

-
Rozwiń Aktualizacje.
-
W polu Serwer aktualizacji wpisz adres swojego serwera WWW i kliknij Zapisz. Upewnij się, że wpisujesz cały adres, w tym strukturę folderów, zgodnie z konfigurowaną aplikacją.

Konfigurowanie aplikacji ESET Endpoint do korzystania z repozytorium offline i aktualizacji
Zasady dla aplikacji ESET Endpoint (w systemie Windows)
Nowe ustawienia należy zastosować do wszystkich komputerów (ich aplikacji zabezpieczających ESET), które używają serwera offline do aktualizacji. Wybierz odpowiednią politykę lub create a new one i przypisz ją do tych maszyn.
-
Otwórz Zasady.
-
Kliknij odpowiednią politykę i kliknij Edytuj.
-
W sekcji Ustawienia zasad kliknij Aktualizacje → Profile → Aktualizacje → Aktualizacje modułów.
-
Wyłącz przełącznik obok opcji Wybierz automatycznie.
-
Wpisz adres swojego serwera WWW w polu Custom server i kliknij Finish. Upewnij się, że wpisujesz cały adres, w tym strukturę folderów, zgodnie z konfigurowaną aplikacją. Poniższy przykładowy obraz przedstawia adres folderu ESET Endpoint.

Konfigurowanie innych aplikacji ESET do korzystania z repozytorium offline i aktualizacji
Inne aplikacje
W razie potrzeby utwórz zasady dla dowolnej aplikacji ESET podobne do przykładów pokazanych powyżej.
V. Opcjonalnie: Zainstaluj aplikacje zabezpieczające ESET z udostępnionej lokalizacji za pomocą zadania instalacji oprogramowania ESET PROTECT On-Prem
W tym przypadku nie używamy repozytorium. Na komputerach klienckich muszą być zainstalowane agenty ESET Management Agent.
-
Pobierz instalator ESET Endpoint(strona pobierania ESET).
-
Zapisz instalator w lokalizacji dostępnej dla innych komputerów w sieci offline. Zalecamy utworzenie logicznej struktury folderów opartej na nazwach i wersjach aplikacji.
-
Zaloguj się do konsoli internetowej ESET PROTECT.
-
Utwórz nowe zadanie instalacji oprogramowania z bezpośrednim linkiem.
Deploy or upgrade ESET endpoint applications using ESET PROTECT On-Prem.