[KB3637] Как настроить зеркальный сервер для ESET Remote Administrator с помощью Apache HTTP Proxy? (6.x)

примечание:

Этот документ переведен для вашего удобства с помощью машинного перевода. Пожалуйста, будьте уверены, что мы приложили все усилия, чтобы обеспечить максимально точный перевод. Однако ни один автоматизированный перевод не призван заменить переводчика-человека. Официальным текстом является английская версия, которую можно найти, нажав на English справа от этого текста (или внизу, если вы читаете с мобильного). Если у вас возникли вопросы или замечания относительно точности переведенного текста, пожалуйста, обратитесь к официальной версии на английском языке или свяжитесь с местной службой поддержки. Спасибо за ваше терпение.

Выпуск

  • Используйте Apache HTTP Proxy для распространения базы данных вирусных сигнатур и обновлений программных модулей на клиентские рабочие станции и снижения интернет-трафика, генерируемого вашей сетью.
  • Используйте Apache HTTP Proxy для распространения пакетов установки продуктов ESET на ESET Remote Administrator Agent (ERA Agent).

  • Apache HTTP Proxy заменяет функциональность зеркального сервера из ESET Remote Administrator 5.x.

Подробности

Вы можете установить Apache HTTP Proxy в своей сети для автоматической рассылки обновлений баз данных вирусных сигнатур и программных компонентов на клиентские рабочие станции. Такая схема позволяет обеспечить дополнительный уровень безопасности - клиенты, защищенные брандмауэром и/или не имеющие возможности загружать обновления непосредственно с серверов ESET, могут загружать обычные обновления с защищенного сервера, настроенного на безопасное взаимодействие с серверами ESET. Такая схема ограничивает подверженность угрозам рабочих станций клиентов. Чтобы клиентские компьютеры в вашей сети могли получать обновления через Apache HTTP Proxy, необходимо отредактировать их настройки обновлений.

В настоящее время настройка Apache HTTP Proxy является основным методом кэширования файлов обновлений базы данных сигнатур вирусов. Пользователи, пытающиеся настроить локальный репозиторий на сервере ESET Remote Administrator Server, могут получить следующую ошибку:

  • "Ошибка: CRepositoryModule [Thread d4c]: GetFile: Object 'https://plgli2sm01/Repo//info.meta'not found".

Пока эта опция не будет поддерживаться в будущей версии ESET Remote Administrator, рекомендуется использовать инструкции, приведенные в этой статье.

Решение

Apache HTTP Proxy можно установить в процессе установки ESET Remote Administrator (ERA) Server с помощью универсальной программы установки.

Если у вас уже установлен ERA Server, следуйте инструкциям в части I ниже для установки Apache HTTP Proxy, а затем перейдите к части II для определения политики в ESET Remote Administrator, которая будет направлять клиентские компьютеры на загрузку обновлений с Apache HTTP Proxy.

Если вы все же хотите настроить зеркало на клиентской рабочей станции

Выполните эти шаги на отдельной клиентской рабочей станции.

I. Установка Apache HTTP Proxy вручную

Инструкции по ручному обновлению Apache HTTP Proxy прокрутите вниз.

Доступна дополнительная документация

Перед установкой Apache HTTP Proxy мы рекомендуем вам ознакомиться с текстовой документацией(INSTALL.txt), которая прилагается при загрузке Apache HTTP Proxy. Вы можете найти эту документацию в папке ApacheHttp после ее извлечения.

  1. На сервере, где вы хотите установить Apache HTTP Proxy, нажмите на ссылку ниже, чтобы загрузить установочный файл Apache HTTP Proxy

    Скачать Apache HTTP Proxy

  2. С помощью такого инструмента, как WinZip или 7Zip, распакуйте .zip-файл, который вы скачали в шаге 1, в каталог C:Program FilesApache HTTP Proxy.

  3. Откройте административную командную строку и введите следующие команды в порядке, указанном ниже, чтобы установить Apache HTTP Proxy:

CD C:Program FilesApacheHTTP Proxyin
httpd.exe -k install -n ApacheHttpProxy

  1. Перейдите в C:Program FilesApache HTTP Proxyconf, найдите файл httpd.conf и откройте его с помощью текстового редактора, например, Notepad.

    При обновлении исходная конфигурация httpd.conf не может быть применена из-за наличия новых настроек. Чтобы применить пользовательские изменения (если таковые имеются), откройте исходный файл httpd.conf, сохраненный в резервной копии, и добавьте их в новый httpd.conf вручную.
  2. В нижней части файла .conf добавьте следующие строки:

ServerRoot "C:Program FilesApacheHTTP Proxy"
DocumentRoot "C:Program FilesApacheHTTP Proxyhtdocs"

Options Indexes FollowSymLinks
AllowOverride None
Require all granted

CacheRoot "C:Program FilesApache
HTTP Proxycache"

  1. Откройте административную командную строку и введите следующую команду для запуска службы Apache HTTP Proxy.

sc start ApacheHttpProxy

  1. Чтобы убедиться, что служба Apache HTTP Proxy запущена, нажмите клавишу Windows + R, введите Services.msc и убедитесь, что служба ApacheHttpProxy запущена. Выберите службу и нажмите Остановить, прежде чем продолжить шаг

Рисунок 1-1
Нажмите на изображение для просмотра в новом окне

  1. Если вы хотите настроить имя пользователя и пароль, перейдите обратно в C:Program FilesApache HTTP Proxyconf, откройте httpd.conf с помощью текстового редактора, такого как Блокнот, а затем выполните следующие шаги, чтобы настроить имя пользователя и пароль для Apache HTTP Proxy
    1. Проверьте наличие следующих модулей, загруженных в httpd.conf:

      LoadModule authn_core_module modules/mod_authn_core.dll
      LoadModule authn_file_module modules/mod_authn_file.dll
      LoadModule authz_groupfile_module modules/mod_authz_groupfile.dll
      LoadModule auth_basic_module modules/mod_auth_basic.dll

    2. Добавьте в httpd.conf следующие строки :

      AuthType Basic
      AuthName "Password Required"
      AuthUserFile password.file
      AuthGroupFile group.file
      Require group usergroup

    3. Откройте административную командную строку и введите следующие команды, чтобы определить пароль для Apache HTTP Proxy:

      CD C:Program FilesApacheHTTP Proxyin
      htpasswd.exe -c ..password.file имя пользователя

      Вам будет предложено определить пароль, который вы хотите использовать для Apache HTTP Proxy, введите ваш новый пароль в командную строку и нажмите Enter.

    4. В папке C:Program FilesApache HTTP Proxy создайте новый текстовый файл с именем group.file со следующим содержимым:

      usergroup:username
  2. Нажмите клавишу Windows + R, введите Services.msc, выберите службу ApacheHttpProxy и нажмите Restart.

  3. Проверьте подключение к HTTP Proxy, открыв в браузере следующий URL:

    http://localhost:3128/index.html

    При устранении неполадок просмотрите следующий файл для поиска ошибок:

    C:Program FilesApache HTTP Proxylogserror.log
  1. Перейдите к части II ниже, чтобы создать политику, которая настроит клиентские компьютеры и ESET Remote Administrator Agent на загрузку обновлений и других файлов с Apache HTTP Proxy.

Обновление Apache HTTP Proxy вручную

  1. Создайте резервную копию следующих файлов
    • c:Program FilesApache HTTP Proxyconfhttpd.conf
    • c:Program FilesApache HTTP Proxypassword.file
    • c:Program FilesApache HTTP Proxygroup.file
  2. Остановите службу ApacheHttpProxy , открыв административную командную строку и выполнив следующую команду:

    sc stop ApacheHttpProxy

  3. Скачайте установочный файл Apache HTTP Proxy и распакуйте его содержимое в каталог c:Program FilesApache HTTP Proxy, перезаписав существующие файлы

    Загрузите Apache HTTP Proxy

  4. Перейдите в каталог c:Program FilesApache HTTP Proxyconf, щелкните правой кнопкой мыши на файле httpd.conf, в контекстном меню выберите Open with > Notepad.

  5. Добавьте следующий код в нижнюю часть этого .conf-файла:

    ServerRoot "C:Program FilesApache HTTP Proxy"
    DocumentRoot "C:Program FilesApache HTTP Proxyhtdocs"
    опции Indexes FollowSymLinks
    allowOverride None
    требовать все разрешенные
    CacheRoot "C:Program FilesApache HTTP Proxycache"
  6. Если вы ранее установили аутентификацию по имени пользователя/паролю для доступа к Apache HTTP Proxy (шаг № 8 в разделе установки выше), то замените следующий блок кода:


    Запретить для всех


    на этот (он должен быть найден в вашем резервном файле httpd.conf):


    AuthType Basic
    AuthName "Требуется пароль"
    AuthUserFile password.file
    AuthGroupFile group.file
    Требуется группа пользователей
    Запретить, разрешить
    Запретить от всех
    Разрешить от всех

    • Если в предыдущей установке Apache HTTP Proxy в файл httpd.conf были внесены какие-либо другие пользовательские изменения, то вы можете скопировать эти изменения из резервной копии файла httpd.conf в новый (обновленный) файл httpd.conf.
  7. Сохраните изменения и запустите службу ApacheHttpProxy, выполнив следующую команду в административной командной строке:

    sc start ApacheHttpProxy

  8. Проверьте соединение с HTTP Proxy, перейдя по следующему URL в браузере:

    http://localhost:3128/index.html

II. Настройка параметров политики для клиентских компьютеров

Параметры политики можно применить в существующих политиках

  • В этих инструкциях мы создаем новые политики, определяющие расположение Apache HTTP Proxy на клиентских компьютерах и агентах удаленного администратора ESET, чтобы обеспечить применение настроек ко всем клиентским компьютерам.
  • Если у вас есть существующие политики, которые применяются ко всем агентам и компьютерам, вы можете применить эти изменения в этих политиках, а не создавать новые. Например, если вы выбрали Apache HTTP Proxy с помощью мастера установки ERA, вы можете применить политику Remote Administrator Agent - HTTP Proxy Usage.
  1. Откройте веб-консоль удаленного администратора ESET (веб-консоль ERA) в веб-браузере и войдите в систему.

  2. Щелкните Admin PoliciesPolicies New.

Рисунок 2-1
Щелкните изображение для просмотра в новом окне

  1. Введите имя новой политики в поле Name (Имя ). По желанию вы можете ввести описание в соответствующее поле.

Рисунок 2-2
Щелкните изображение для просмотра в новом окне

  1. Разверните Настройки и выберите ESET Remote Administrator Agent в раскрывающемся меню.

Рисунок 2-3
Нажмите на изображение, чтобы посмотреть его в новом окне

  1. Разверните Дополнительные параметры, включите Использовать прокси-сервер в разделе HTTP-прокси, а затем введите IP-адрес или полное доменное имя (FQDN) сервера, на котором установлен HTTP-прокси Apache, в поле Хост. Введите имя пользователя и пароль, которые вы настроили в первой части, в соответствующие поля (см. рисунок 2-4).

  2. Нажмите кнопку Готово.

Рисунок 2-4
Нажмите на изображение, чтобы посмотреть его в новом окне

  1. Выберите только что созданную политику и нажмите Назначить группу(ы). Выберите Все (или выберите группу(ы), которые вы хотите получать обновления от Apache HTTP Proxy) и нажмите OK.

Рисунок 2-5
Нажмите на изображение для просмотра в новом окне

  1. Повторите шаги 1-7 и замените ESET Remote Administrator Agent в шаге 4 на ESET Security Product for Windows и/или ESET Security Product for OS X & Linux в зависимости от того, какие продукты установлены на ваших клиентских компьютерах. Замените пункт Дополнительные настройки в шаге 5 на ИнструментыПрокси-сервер.

Рисунок 2-6
Нажмите на изображение для просмотра в новом окне