[KB7766] Sincronizați ESET PROTECT On-Prem cu Active Directory

NOTĂ:

Această pagină a fost tradusă de un computer. Faceți clic pe Română în secțiunea Limbi din această pagină pentru a afișa textul original. Dacă vi se pare că ceva nu este clar, vă rugăm să contactați serviciul de asistență locală.

Problema

Soluție

Condiții prealabile

Înainte de a crea sarcina de sincronizare Active Directory, asigurați-vă că toate obiectele Active Directory care urmează să fie sincronizate au înregistrările DNS și DNS invers corecte pe toate serverele. Înregistrările incorecte sau inconsistente pot duce la sortarea necorespunzătoare a obiectelor sau pot determina plasarea obiectelor în grupul Lost and Found.


Creați și rulați o sarcină de sincronizare Active Directory în ESET PROTECT On-Prem

  1. #@#publication_url id='2954' language=''' content='Deschideți Consola Web ESET PROTECT On-Prem' target='_blank' focus='#protect-on-prem'#@#.

  2. Deschideți vizualizarea Tasks (Sarcini ): faceți clic pe pictograma de extindere () din stânga jos a paginii pentru a extinde panoul de navigare. Faceți clic pe Tasks (Sarcini). Sub Server Tasks, faceți clic pe Static Group SynchronizationAddServer Task.

  3. Sub Basic, tastați un nume pentru sarcină, verificați dacă Static Group Synchronization este selectat în meniul derulant Task (Sarcină ), bifați caseta de selectare de lângă Run task immediately after finish (Executare sarcină imediat după finalizare) și faceți clic pe Continue (Continuare).

  4. Sub Settings (Setări), faceți clic pe Select below Static Group Name( Selectare sub numele grupului static). Alternativ, faceți clic pe New Static Group pentru a crea un nou grup static.

  5. Selectați grupul static țintă pentru computerele care urmează să fie adăugate și faceți clic pe OK.

  6. Sub Common Settings (Setări comune), definiți comportamentul de sincronizare.

  7. Derulați în jos la Server Connection Settings (Setări conexiune server), introduceți informațiile de conectare și bifați caseta de selectare de lângă Use LDAP instead of Active Directory (Utilizare LDAP în loc de Active Directory). Setările LDAP Parameters vor apărea mai jos.

    Setări Active Directory implicite

    Dacă ați configurat setările implicite ale conexiunii Active Directory în Advanced SettingsActive Directory, puteți lăsa câmpurile legate de conexiune de sub Server Connection Settings goale - setările implicite ale conexiunii vor fi utilizate automat.

    Setările implicite ale conexiunii Active Directory sunt utilizate automat în toate sarcinile de sincronizare Active Directory(sincronizarea utilizatorilor, sincronizarea grupurilor statice și sincronizarea grupurilor de securitate ale domeniului).

  8. În setările LDAP Parameters, sub Presets, faceți clic pe Select → Active Directory.

    Popularea detaliilor computerului cu atribute Active Directory

    Atunci când selectați Use LDAP instead of Active Directory (Utilizare LDAP în loc de Active Directory) și presetarea Active Directory, puteți popula detaliile computerului din ESET PROTECT On-Prem cu atribute din Active Directory.

    Pot fi utilizate numai atributele de tip DirectoryString. Puteți utiliza un instrument (de exemplu, ADExplorer) pentru a inspecta atributele de pe controlerul de domeniu. Consultați câmpurile corespunzătoare din tabelul de mai jos:

    Câmpuri privind detaliile computerului Câmpurile sarcinii de sincronizare
    Nume Nume gazdă computer Atribut
    Descriere Atribut Descriere computer
  9. Selectați caseta de selectare de sub Use Simple Authentication (Utilizare autentificare simplă).

  10. Derulați în jos la Synchronization Settings (Setări sincronizare), faceți clic pe Browse (Răsfoire ) lângă câmpul Distinguished Name (Nume distinct ). Va fi afișat arborele Active Directory. În arborele Active Directory, selectați grupurile pe care doriți să le sincronizați cu ESET PROTECT On-Prem și faceți clic pe OK. Dacă selectați grupul superior sau lăsați câmpul gol, întregul arbore Active Directory va fi sincronizat.

    Arborele Active Directory nu se încarcă

    Dacă arborele Active Directory nu se încarcă, debifați caseta de selectare de lângă Use Simple Authentication și încercați din nou.

  11. Faceți clic pe Finish (Terminare). Sarcina va fi adăugată la lista de sarcini și va fi executată imediat.

  12. După finalizarea sincronizării Active Directory, create a task to remotely install or reinstall the Agent on the added computers.