[KB7766] Synkronisera ESET PROTECT On-Prem med Active Directory

OBS:

Den här sidan har översatts av en dator. Klicka på engelska under Språk på den här sidan för att se originaltexten. Om du tycker att något är oklart, kontakta din lokala support.

Problem

  • Synkronisera ESET PROTECT Virtual Appliance eller ESET PROTECT On-Prem för Linux med Active Directory
  • Synkronisera ESET PROTECT On-Prem med Active Directory efter att den automatiska synkroniseringen misslyckats
  • Konfigurera kommunikationen mellan den virtuella ESET PROTECT-applikationen och Active Directory
  • Åtgärda anslutningsproblem som indikeras av ikonen "Ingen agent" som visas bredvid ett datornamn
  • Förutsättningar
  • Skapa och kör en Active Directory-synkroniseringsuppgift i ESET PROTECT On-Prem

Lösning för

Förutsättningar

Innan du skapar Active Directory-synkroniseringsuppgiften ska du se till att alla Active Directory-objekt som ska synkroniseras har korrekta DNS- och omvända DNS-poster på alla servrar. Felaktiga eller inkonsekventa poster kan leda till felaktig sortering av objekt eller till att objekt placeras i gruppen Borttappade objekt.


Skapa och kör en Active Directory-synkroniseringsuppgift i ESET PROTECT On-Prem

  1. Öppna ESET PROTECT On-Prem Web Console.

  2. Öppna vyn Uppgifter: klicka på expanderingsikonen () längst ned till vänster på sidan för att expandera navigeringspanelen. Klicka på Uppgifter. Under Serveruppgifter klickar du på Synkronisering av statiska grupperLägg tillServeruppgift.

  3. Under Grundläggande skriver du ett namn på aktiviteten, kontrollerar att Statisk gruppsynkronisering är markerad i rullgardinsmenyn Aktivitet, markerar kryssrutan bredvid Kör aktiviteten omedelbart efter att den är klar och klickar på Fortsätt.

  4. Under Inställningar klickar du på Välj under Statiskt gruppnamn. Alternativt kan du klicka på Ny statisk grupp för att skapa en ny statisk grupp.

  5. Välj den statiska målgruppen för de datorer som ska läggas till och klicka på OK.

  6. Under Gemensamma inställningar anger du synkroniseringsbeteendet.

  7. Bläddra ned till Server Connection Settings, skriv in anslutningsinformationen och markera kryssrutan bredvid Use LDAP instead of Active Directory. Inställningarna förLDAP-parametrar visas nedan.

    Standardinställningar för Active Directory

    Om du har konfigurerat standardinställningarna för Active Directory-anslutningen i Avancerade inställningar → Active Directory kan du lämna de anslutningsrelaterade fälten under Server Connection Settings tomma - standardinställningarna för anslutningen används då automatiskt.

    Standardinställningarna för Active Directory-anslutning används automatiskt i alla Active Directory-synkroniseringsuppgifter(användarsynkronisering, synkronisering av statiska grupper och synkronisering av domänsäkerhetsgrupper).

  8. Klicka på Välj → Active Directory under Förinställningar i inställningarna förLDAP-parametrar.

    Fylla i datorinformation med Active Directory-attribut

    När du väljer Använd LDAP i stället för Active Directory och förinställningen Active Directory kan du fylla i datoruppgifterna i ESET PROTECT On-Prem med attribut från Active Directory.

    Endast attribut av typen DirectoryString kan användas. Du kan använda ett verktyg (t.ex. ADExplorer) för att inspektera attributen på din domänkontrollant. Se motsvarande fält i tabellen nedan:

    Fält för datorinformation Fält för synkroniseringsuppgift
    Datorns namn Datorns värdnamn Attribut
    Attribut Beskrivning Datorbeskrivning Attribut
  9. Markera kryssrutan under Använd enkel autentisering.

  10. Bläddra ned till Synkroniseringsinställningar och klicka på Bläddra bredvid fältet Distinguished Name. Ditt Active Directory-träd kommer att visas. I Active Directory-trädet väljer du de grupper som du vill synkronisera med ESET PROTECT On-Prem och klickar på OK. Om du väljer den översta gruppen eller lämnar fältet tomt kommer hela Active Directory-trädet att synkroniseras.

    Active Directory-trädet laddas inte

    Om Active Directory-trädet inte laddas avmarkerar du kryssrutan bredvid Use Simple Authentication och försöker igen.

  11. Klicka på Slutför. Uppgiften läggs till i listan över uppgifter och körs omedelbart.

  12. När Active Directory-synkroniseringen är klar, create a task to remotely install or reinstall the Agent på de tillagda datorerna.