Problem
- Zdalne wdrażanie agenta ESET Management Agent na serwerach docelowych Windows kończy się niepowodzeniem lub zawiesza się na "W toku"
- Wymagania dotyczące zdalnego wdrażania agenta ESET Management Agent do obiektów docelowych Windows z ESET PROTECT On-Prem
Rozwiązanie
Więcej informacji na temat niepowodzenia wdrożenia agenta można znaleźć na stronie:
- ESET Management Agent deployment troubleshooting (artykuł ESET Knowledgebase).
- Rozwiązywanie problemów z wdrożeniem agenta ESET Management Agent
- W przypadku problemów z uprawnieniami rejestru, review HKEY_LOCAL_MACHINE permissions
ESET PROTECT On-Prem umożliwia zdalne wdrożenie ESET Management Agent z konsoli ESET PROTECT Web Console do dowolnej stacji roboczej w sieci.
W poniższych punktach opisano główne wymagania dotyczące zdalnego wdrażania programu ESET Management Agent w systemach docelowych Windows. Zdecydowanie zalecamy zweryfikowanie każdego z poniższych zadań przed wykonaniem pierwszej instalacji programu ESET Management Agent na klienckich stacjach roboczych.
Wymagania dotyczące zdalnego wdrażania
-
Kliencka stacja robocza, na której próbujesz zdalnie zainstalować rozwiązanie klienckie ESET, musi odpowiedzieć na ping z komputera, na którym zainstalowany jest serwer ESET PROTECT.
-
Jeśli zarówno kliencka stacja robocza, jak i serwer znajdują się w środowisku mieszanym domeny i grupy roboczej, należy wyłączyć opcję Proste udostępnianie plików:
W Eksploratorze plików kliknij Widok → Opcje → Zmień opcje folderów i wyszukiwania → Widok → odznacz pole wyboru obok opcji Użyj Kreatora udostępniania.
- Stacja robocza musi mieć aktywowany zasób współdzielony ADMIN$
Start → Panel sterowania → Narzędzia administracyjne → Zarządzanie komputerem → Foldery udostępnione → Udziały.
-
Użytkownik przeprowadzający zdalną instalację musi mieć uprawnienia administratora.
-
Użytkownik z uprawnieniami administratora nie może mieć pustego hasła.
-
Sprawdź, czy możesz zdalnie zalogować się do stacji roboczej z serwera.
-
Sprawdź, czy możesz uzyskać dostęp do IPC stacji roboczej z komputera serwera, wydając następujące polecenie z wiersza polecenia na komputerze serwera, gdzie
stacja roboczato nazwa stacji roboczej:net use \\workstation\IPC$ -
Zapora sieciowa nie może blokować komunikacji ani udostępniania plików między programem ESET PROTECT Server a stacją roboczą.
-
Serwer ESET PROTECT Server musi umożliwiać ruch sieciowy na porcie 2222.
-
Klienckie stacje robocze są widoczne zarówno w połączeniu z serwerem, jak i stacją roboczą.
-
Opcja Udostępnianie plików i drukarek w sieciach Microsoft jest włączona na stacji roboczej:
Panel sterowania → Centrum sieci i udostępniania → Zmień ustawienia karty → kliknij prawym przyciskiem myszy kartę sieciową → Właściwości.
-
Usługa Remote Procedure Call (RPC ) jest uruchomiona na stacji roboczej.
-
Usługa Remote Procedure Call (RPC) Locator powinna być ustawiona na Manual i nie powinna być uruchomiona.
-
Usługa Remote Registry jest uruchomiona na stacji roboczej.