Problem
- Du har installerat ESET PROTECT On-Prem utan tillgång till allmänt internet och vill underhålla uppdateringar av ESET-program
Lösning
- Förutsättningar
- Skapa ett offlineförvar med hjälp av Mirror Tool
- Konfigurera din lokala webbserver för att distribuera offlinelagret
- Konfigurera din server och dina klienter så att de använder offlinearkivet för uppdateringar
- Valfritt: Installera ESET-säkerhetsprogram från en delad plats via installationsuppgiften för ESET PROTECT On-Prem Software

I. Förutsättningar
- ESET PROTECT On-Prem installerat eller den virtuella appliance distribuerad
- Internetanslutning på den maskin där du vill skapa offlineförvaret
- Tillräckligt med ledigt lagringsutrymme. För närvarande är kravet 1,2 TB för hela förvaret. När ESET släpper nya uppdateringar och programversioner kommer kravet på ledigt lagringsutrymme att öka
II. Skapa ett offlineförvar med hjälp av Mirror Tool
-
Se till att din enhet uppfyller kraven för att använda Mirror Tool och att du har hämtat din offlineaktiveringsfil
(activation_file.lf). -
Ladda ner Mirror Tool.
-
Extrahera filerna från det nedladdade arkivet till en önskad mapp.
-
Öppna kommandoraden/terminalen i den mapp där du har extraherat arkivet.
-
Skapa en offlineförvaringsplats. Kör följande kommando i kommandoraden/terminalen på en dator med internetåtkomst.
Fönster
MirrorTool.exe --repositoryServer AUTOSELECT ^ --intermediateRepositoryDirectory C:\Intermediary ^ --outputRepositoryDirectory C:\RepositoryLinux
sudo ./MirrorTool --repositoryServer AUTOSELECT ^ --intermediateRepositoryDirectory ~/Documents/Intermediary ^ --outputRepositoryDirectory ~/Documents/RepositoryMirror Tool laddar ner data till mappen
intermediateRepositoryDirectory. När nedladdningen är klar flyttar det alla data till mappenoutputRepositoryDirectory. -
Valfritt: Minska mappens nedladdningsstorlek.
-
Om du vill minska mappens nedladdningsstorlek skapar du en textfil i JSON-format som placeras i samma mapp som Mirror Tool, till exempel:
--filterFilePath filter.txt -
I textfilen skriver du in de önskade parametrarna enligt beskrivningen i den här onlinehjälpen. Du kan filtrera de nedladdade filerna efter program eller språk.
-
-
Skapa en uppdateringsspegel offline. För att skapa en uppdateringsspegel behöver du offlineaktiveringsfilen
(activation_file.lf)som finns tillgänglig på din mellanliggande maskin. Kör följande kommando i kommandoraden/terminalen på en dator med internetåtkomst.Fönster
MirrorTool.exe --mirrorType regular ^ --intermediateUpdateDirectory c:\temp\mirrorTemp ^ --offlineLicenseFilename c:\temp\activation_file.lf ^ --outputDirectory c:\temp\mirrorLinux
sudo ./MirrorTool --mirrorType regular \ --intermediateUpdateDirectory /tmp/mirrorTool/mirrorTemp \ --offlineLicenseFilename /tmp/mirrorTool/activation_file.lf \ --outputDirectory /tmp/mirrorTool/mirrorMirror Tool skapar två mappar,
temporaryochfinal, med en storlek på 3 GB. Du kan använda parametrarna--excludedProductsför att minska nedladdningsstorleken:ep12ep13era6(täcker alla PROTECT On-Prem)
Exempel på användning av parametern
--excludedProducts:MirrorTool.exe --mirrorType regular ^ --intermediateUpdateDirectory mirror-intermediary ^ --offlineLicenseFilename activation_file.lf ^ --outputDirectory mirror-final ^ --excludedProducts ep12 ep13
Se listan över tillgängliga applikationer
| Tillämpning |
|---|
| ESET Endpoint Antivirus för Linux |
| ESET Bridge |
| ESET Endpoint Antivirus för Windows |
| ESET Endpoint Antivirus för macOS |
| ESET Endpoint Security för Windows |
| ESET Endpoint Security för macOS |
| ESET Endpoint Security för Android |
| ESET Full Disk Encryption |
| ESET Inspect Connector |
| ESET Inspect Server |
| ESET Mail Security för IBM Domino |
| ESET Mail Security för Microsoft Exchange Server |
| ESET Management Agent |
| ESET PROTECT Connector för mobila enheter |
| ESET PROTECT On-Prem Server |
| ESET PROTECT Server |
| ESET PROTECT webbkonsol |
| ESET Rogue Detection Sensor |
| ESET säker autentisering |
| ESET Secure Authentication på plats |
| Komponenter för ESET Secure Authentication |
| Synkroniseringsagent för ESET Secure Authentication |
| ESET Säkerhet för Microsoft SharePoint Server |
| ESET Serversäkerhet för Microsoft Windows Server |
III. Konfigurera din lokala webbserver för att distribuera offline-arkivet
När du har hämtat uppdaterings- och/eller arkivfilerna med hjälp av Mirror Tool (enligt beskrivningen ovan) väljer du en lokal webbserver (till exempel ESET Bridge eller Microsoft IIS).
Konfigurera webbservern för att servera uppdateringarna och installationsprogrammen till maskinerna i offlinemiljön. Se installationsanvisningarna för ESET Bridge och Microsoft IIS nedan.
Alternativt: Distribuera uppdateringar med hjälp av ESET Endpoint som uppdateringsspegel.
Min offline-webbserver är på Windows
Windows-server med Microsoft IIS
-
Kopiera hela mappen som laddats ner av Mirror Tool till
C:\inetpub\wwwroot. -
Aktivera katalogbläddring i IIS Manager.
-
Lägg till MIME-typ med tillägg
*somtext/plain.
Windows-server med ESET Bridge (distribueras med ESET PROTECT On-Prem)
-
Öppna
pkgid-filenfrånC:\Program Files\ESET\Bridgemed hjälp av en enkel textredigerare. Ändra inställningenhttp_proxy_settings_static_content_enabledtilltrueför att aktivera servern för offlineförvar. Spara ändringarna och stängpkgid-filen. -
Kopiera det nedladdade arkivet till offlinearkiveringsserverns katalog:
- Standardplatsen för serverkatalogen för offlineförvaret är
C:\ProgramData\ESET\Bridge\OfflineRepositorymed rätt åtkomsträttigheter. - Om du vill använda en anpassad katalog skapar du en ny mapp för offlineförvaret (till exempel
C:\Repository). Ipkgid-filenersätter du raden"http_proxy_settings_offline_repository_dirPath": "%DATADIR%\\OfflineRepository"med"http_proxy_settings_offline_repository_dirPath": "C:\\Repository". NETWORK SERVICE-användaren behöver fullständiga åtkomsträttigheter till katalogen.
- Standardplatsen för serverkatalogen för offlineförvaret är
-
Starta om ESET Bridge-tjänsten med hjälp av kommandoradskommandona:
net stop "EsetBridge" ochnet start "EsetBridge". Du behöver bara starta om tjänsten efter att du har ändratpkgid-filen- tjänsten behöver inte startas om när data i förvaret ändras, tas bort eller läggs till. -
Offlineförvaret körs på adressen
http://YourIPaddress:4449(till exempelhttp://10.1.1.10:4449).
Min offline-webbserver finns på Linux eller ESET PROTECT Virtual Appliance
Linux och ESET PROTECT Virtual Appliance (CentOS) med ESET Bridge
-
Öppna
pkgid-filenfrån/opt/eset/bridge/etcmed hjälp av en enkel textredigerare. Ändra inställningenhttp_proxy_settings_static_content_enabledtilltrueför att aktivera servern för offlineförvar. Spara ändringarna och stängpkgid-filen. -
Kopiera det nedladdade förvaret till katalogen för offlineförvarsservern:
-
Standardplatsen för serverkatalogen för offlineförvar med korrekta åtkomsträttigheter är:
/var/opt/eset/bridge/OfflineRepository -
Om du vill använda en anpassad katalog skapar du en ny mapp för offlinelagret:
/var/opt/CustomOfflineRepositoryI
pkgid-filenersätter du raden:http_proxy_settings_offline_repository_dirPath": "%DATADIR%\\OfflineRepositorymed:
http_proxy_settings_offline_repository_dirPath": "/var/opt/CustomOfflineRepositoryNETWORK SERVICE-användaren behöver fullständiga åtkomsträttigheter till katalogen.
-
-
Starta om ESET Bridge-tjänsten med hjälp av detta terminalkommando:
sudo systemctl restart EsetBridge.serviceDu behöver bara starta om tjänsten efter att du har ändrat
pkgid-filen- omstart av tjänsten behövs inte när data i förvaret ändras, tas bort eller läggs till. -
Offlineförvaret körs på adressen
http://YourIPaddress:4449(t.ex. http://10.1.1.10:4449).
SELinux (gäller för Linux och ESET PROTECT Virtual Appliance)
SELinux kan blockera andra enheter från att få åtkomst till förvarsmaskinen. Lägg till ett undantag för platsen för arkiv/uppdateringsfiler eller inaktivera SELinux.
Följ stegen nedan för att stänga av den här funktionen:
-
Öppna
/etc/selinux/configi din editor, leta reda på och ställ in följande värde:SELINUX=inaktiverad -
Starta om systemet (maskinen) för att tillämpa ändringarna.
Öppna portarna 4449 och 3128 på Linux- eller VA-brandväggen
Om du använder ESET PROTECT Virtual Appliance ska du använda Webmin för att lägga till port 4449 i regeln där 3128 redan är listad och sedan spara konfigurationen.

Om du föredrar Linux-konsolen kan du använda följande kommando för att göra samma sak:
iptables -A INPUT -p tcp --dport 4449 -j ACCEPT ip6tables -A INPUT -p tcp --dport 4449 -j ACCEPT service iptables save service ip6tables save
IV. Konfigurera servern och klienterna så att de kan använda offlinelagret
Se exemplen nedan för att ställa in sökvägar för Repository- och Update-servrarna med ESET Endpoint-program. Gör följande i ESET PROTECT On-Prem:
Konfigurera ESET PROTECT-servern för att använda offlinearkivet och uppdateringar
Serverinställningar
-
Klicka på Mer → Inställningar och expandera Avancerade inställningar.
-
I fältet Server under Repository skriver du adressen till din webbserver.

-
Expandera Uppdateringar.
-
I fältet Uppdateringsserver skriver du in din webbserveradress och klickar på Spara.

Konfigurera ESET Management Agents för att använda offlinearkivet och uppdateringar
Policy för agenter
Du måste tillämpa de nya inställningarna på alla maskiner (deras agenter) som använder offlineservern för uppdateringar och arkiv. Välj en lämplig policy eller create a new one och tilldela den till dessa maskiner.
-
Öppna Policies.
-
Klicka på lämplig policy och klicka på Redigera.
-
Expandera Avancerade inställningar i avsnittet Policyinställningar .
-
I fältet Server under Repository skriver du adressen till din webbserver.

-
Expandera Uppdateringar.
-
Skriv din webbserveradress i fältet Uppdateringsserver och klicka på Spara. Se till att skriva hela adressen, inklusive mappstrukturen, i enlighet med det program du konfigurerar.

Konfigurera ESET Endpoint-applikationer för att använda offlinearkivet och uppdateringar
Principer för ESET Endpoint-program (på Windows)
Du måste tillämpa de nya inställningarna på alla maskiner (deras ESET-säkerhetsprogram) som använder offlineservern för uppdateringar. Välj en lämplig policy eller create a new one och tilldela den till dessa maskiner.
-
Öppna Policyer.
-
Klicka på lämplig policy och klicka på Redigera.
-
I avsnittet Policyinställningar klickar du på Uppdatering → Profiler → Uppdateringar → Moduluppdateringar.
-
Avaktivera växlingsmarkeringen bredvid Välj automatiskt.
-
Skriv in webbserveradressen i fältet Anpassad server och klicka på Slutför. Se till att skriva hela adressen, inklusive mappstrukturen, i enlighet med det program du konfigurerar. Exempelbilden nedan visar adressen till ESET Endpoint-mappen.

Konfigurera andra ESET-program så att de kan använda offlinearkivet och uppdateringarna
Andra program
Om det behövs skapar du policyer för alla ESET-program som liknar exemplen som visas ovan.
V. Valfritt: Installera ESET-säkerhetsprogram från en delad plats via installationsuppgiften för ESET PROTECT On-Prem Software
I det här fallet använder vi inte ett arkiv. Du måste ha ESET Management Agents installerade på klientdatorer.
-
Hämta ett installationsprogram för ESET Endpoint(ESET:s nedladdningswebbplats).
-
Spara installationsprogrammet på en plats som är tillgänglig för andra datorer i ditt offlinenätverk. Vi rekommenderar att du skapar en logisk mappstruktur baserad på programnamn och versioner.
-
Logga in på ESET PROTECT Web Console.
-
Skapa en ny uppgift för installation av programvara med direktlänken.
Distribuera eller uppgradera ESET Endpoint-program med ESET PROTECT On-Prem.