[KB8576] Установка ESET Inspect Connector из командной строки Windows

примечание:

Этот документ переведен для вашего удобства с помощью машинного перевода. Пожалуйста, будьте уверены, что мы приложили все усилия, чтобы обеспечить максимально точный перевод. Однако ни один автоматизированный перевод не призван заменить переводчика-человека. Официальным текстом является английская версия, которую можно найти, нажав на English справа от этого текста (или внизу, если вы читаете с мобильного). Если у вас возникли вопросы или замечания относительно точности переведенного текста, пожалуйста, обратитесь к официальной версии на английском языке или свяжитесь с местной службой поддержки. Спасибо за ваше терпение.

Выпуск

Решение

ESET Security Services for ESET Inspect On-Prem and ESET Inspect

ESET offers various security service packages and additional support for these applications. Support for ESET Inspect On-Prem and ESET Inspect is limited and managing rules or exclusions are not included without an ESET Security Service package. Contact a sales representative for further assistance.

Устранение неполадок при установке ESET Inspect Connector

ESET Inspect Connector будет виден в веб-консоли ESET Inspect сразу после активации и правильной настройки политики. Через несколько минут вы увидите первые события, отправленные коннектором.

Если у вас возникнут какие-либо проблемы, устранение неполадок с ESET Inspect Connector.


Необходимые условия


Установка ESET Inspect Connector из командной строки Windows

  1. Загрузите установочный файл ESET Inspect Connector.

  2. Откройте командную строку и перейдите к загруженному файлу.

  3. Запустите команду установки msiexec с атрибутами, указанными в таблице ниже. Вы можете воспользоваться приведенным примером и изменить атрибуты в соответствии с конфигурацией вашей среды.

    Пример команды

    msiexec /i ei_connector_nt32_ENU.msi P_HOSTNAME="192.168.5.21" P_PORT="8093" P_PATH_TO_CERT_AUTH="C:\repo\Component\Products\Inspect Server\Src\test\http_server\certs\ca_store\ca.cert.der"

    Вы можете включить несколько атрибутов при запуске программы установки в тихом режиме. Атрибут P_HOSTNAME является обязательным.

    Атрибут Описание Требуется Значение по умолчанию
    APPDIR Используется для задания директории, в которую будет установлено приложение C:\Program Files(x86)\ESET\ESET Inspect Connector\ для 32-битных ОС и C:\Program Files\ESET\ESET Inspect Connector\ для 64-битных
    P_HOSTNAME Используется для задания хоста, на котором установлен ESET Inspect Server Да localhost
    P_PORT Используется для задания номера порта, на котором ESET Inspect Server прослушивает данные от ESET Inspect Connectors 8093
    APPDATADIR Каталог, используемый для хранения журналов и дополнительных выходных файлов C:\ProgramData\ESET\Inspect Server\
    P_PATH_TO_CERT_AUTH Абсолютный путь к файлу центра сертификации на целевом ПК. В настоящее время URL-адреса не поддерживаются. Должны работать монтированные удаленные диски, например \\store03. Несколько файлов могут быть разделены символом ';'
    P_IS_SERVER_ASSISTED Если у вас нет центра сертификации, установите этот параметр в 1 (P_IS_SERVER_ASSISTED=1) для установки с помощью сервера. При использовании этого параметра пользователю не нужно использовать P_PATH_TO_CERT_AUTH
    P_INSTALL_CANARY_FILES Если этот параметр включен, программа установки создаст файл canary и поместит его в скрытый каталог. При установке этого значения в 0 (ноль) генерация файла не выполняется. 1

Назначение коннектору ESET Inspect политики ESET PROTECT On-Prem, разрешающей связь с сервером ESET Inspect Server

Чтобы компьютер с установленным ESET Inspect Connector мог взаимодействовать с ESET Inspect Server, ему должна быть назначена политика ESET PROTECT On-Prem, разрешающая взаимодействие.

Если вы только начинаете настройку, создайте такую политику и назначьте ей компьютер. Если такая политика уже существует, назначьте компьютер существующей политике.

Создайте новую политику и назначьте ее коннектору ESET Inspect Connector
  1. Войдите в ESET PROTECT On-Prem.

  2. Откройте представление "Политики": Щелкните Политики и нажмите Добавить.

  3. Определите основные сведения о политике и нажмите Продолжить.

  4. В разделе Параметры выберите ESET Inspect Connector. Затем раскройте Подключение и выполните следующие действия:

    1. В поле Адрес сервера введите IP-адрес сервера ESET Inspect.

    2. Рядом с пунктом Центры сертификации нажмите Изменить → Добавить Открыть центры сертификации. Выберите центр сертификации, который использовался при установке ESET Inspect Server, и нажмите OK. Нажмите Сохранить Сохранить.

  5. Нажмите Продолжить.

  6. В разделе Назначить нажмите Назначить, выберите компьютер, к которому необходимо применить политику, и нажмите OK.

  7. Нажмите Готово.

Назначение существующей политики на ESET Inspect Connector
  1. Войти в ESET PROTECT On-Prem.

  2. Откройте представление "Политики": щелкните "Политики".

  3. Найдите политику (приложением политики должен быть ESET Inspect Connector), щелкните имя политики и нажмите кнопку Изменить.

  4. Слева нажмите Настройки, разверните Подключение и проверьте следующие параметры подключения:

    • Адрес сервера содержит правильный IP-адрес сервера ESET Inspect.
    • Настроены центры сертификации. Должен быть выбран центр сертификации, который использовался при установке ESET Inspect Server. При необходимости нажмите кнопку Изменить рядом с пунктом Центры сертификации и проверьте или измените центр сертификации.

  5. Слева нажмите кнопку Назначить. В разделе Назначить нажмите Назначить, выберите компьютер, к которому необходимо применить политику, и нажмите OK.

  6. Нажмите Готово.