[KB7807] Wymagania dotyczące zdalnego wdrażania agenta ESET Management Agent do obiektów docelowych z ESET PROTECT On-Prem (Windows)

NOTATKA:

Ta strona została przetłumaczona przez komputer. Kliknij przycisk Angielski w sekcji Języki na tej stronie, aby wyświetlić oryginalny tekst. Jeśli coś jest niejasne, skontaktuj się z lokalnym działem pomocy technicznej.

Problem

  • Zdalne wdrażanie agenta ESET Management Agent na serwerach docelowych Windows kończy się niepowodzeniem lub zawiesza się na "W toku"
  • Wymagania dotyczące zdalnego wdrażania agenta ESET Management Agent do obiektów docelowych Windows z ESET PROTECT On-Prem

Rozwiązanie

Więcej informacji na temat niepowodzenia wdrożenia agenta można znaleźć na stronie:

Poprzednie oprogramowanie antywirusowe

Wszelkie wcześniej zainstalowane oprogramowanie antywirusowe musi zostać odinstalowane z klienckich stacji roboczych przed próbą zdalnego wdrożenia ESET Management Agent.

Uninstallers (removal tools) for common antivirus software.

ESET PROTECT On-Prem umożliwia zdalne wdrożenie ESET Management Agent z konsoli ESET PROTECT Web Console do dowolnej stacji roboczej w sieci.

W poniższych punktach opisano główne wymagania dotyczące zdalnego wdrażania programu ESET Management Agent w systemach docelowych Windows. Zdecydowanie zalecamy zweryfikowanie każdego z poniższych zadań przed wykonaniem pierwszej instalacji programu ESET Management Agent na klienckich stacjach roboczych.

Wymagania dotyczące zdalnego wdrażania

Uprawnienia administratora domeny

Przed kontynuowaniem należy sprawdzić, czy serwer z programem ESET PROTECT On-Prem ma wszystkie niezbędne uprawnienia administratora domeny.

  • Kliencka stacja robocza, na której próbujesz zdalnie zainstalować rozwiązanie klienckie ESET, musi odpowiedzieć na ping z komputera, na którym zainstalowany jest serwer ESET PROTECT.

  • Jeśli zarówno kliencka stacja robocza, jak i serwer znajdują się w środowisku mieszanym domeny i grupy roboczej, należy wyłączyć opcję Proste udostępnianie plików:

W Eksploratorze plików kliknij WidokOpcje Zmień opcje folderów i wyszukiwania Widok odznacz pole wyboru obok opcji Użyj Kreatora udostępniania.

  • Stacja robocza musi mieć aktywowany zasób współdzielony ADMIN$

    StartPanel sterowaniaNarzędzia administracyjneZarządzanie komputeremFoldery udostępnioneUdziały.

  • Użytkownik przeprowadzający zdalną instalację musi mieć uprawnienia administratora.

  • Użytkownik z uprawnieniami administratora nie może mieć pustego hasła.

  • Sprawdź, czy możesz zdalnie zalogować się do stacji roboczej z serwera.

  • Sprawdź, czy możesz uzyskać dostęp do IPC stacji roboczej z komputera serwera, wydając następujące polecenie z wiersza polecenia na komputerze serwera, gdzie stacja robocza to nazwa stacji roboczej:

    net use \\workstation\IPC$
  • Zapora sieciowa nie może blokować komunikacji ani udostępniania plików między programem ESET PROTECT Server a stacją roboczą.

  • Serwer ESET PROTECT Server musi umożliwiać ruch sieciowy na porcie 2222.

  • Klienckie stacje robocze są widoczne zarówno w połączeniu z serwerem, jak i stacją roboczą.

  • Opcja Udostępnianie plików i drukarek w sieciach Microsoft jest włączona na stacji roboczej:

    Panel sterowania → Centrum sieci i udostępnianiaZmień ustawienia karty → kliknij prawym przyciskiem myszy kartę sieciową → Właściwości.

  • Usługa Remote Procedure Call (RPC ) jest uruchomiona na stacji roboczej.

  • Usługa Remote Procedure Call (RPC) Locator powinna być ustawiona na Manual i nie powinna być uruchomiona.

  • Usługa Remote Registry jest uruchomiona na stacji roboczej.