[KB7088] Konfigurácia služby Apache Tomcat pre ESET PROTECT On‑Prem Web Console pomocou podporovanej verzie JDK (Windows)

Problém

Podrobnosti


Kliknutím rozbaľte

ESET PROTECT On‑Prem beží na serveri Apache Tomcat, čo je webový server a kontajner servletov pre aplikácie Java. Apache Tomcat neobsahuje Java runtime; spolieha sa na Java runtime poskytovaný cez Java Development Kit (JDK). Historicky bola najpoužívanejšou verziou pre Apache Tomcat verzia Oracle JDK 8 (Java SE 8), takže mnohé nasadenia boli na nej závislé.

Od januára 2019 spoločnosť Oracle zmenila licencovanie pre Java SE 8. Verejné aktualizácie určené na obchodné, komerčné alebo produkčné použitie teraz vyžadujú platené predplatné.

Ak používate Oracle JDK 8 (Java SE 8) a nemáte predplatné Oracle, môžete prejsť na bezplatnú podporovanú alternatívu (napríklad Amazon Corretto).

Tento článok sa vzťahuje na inštalácie v systéme Windows. Ak používate Linux, pozrite si príslušné príručky o inštalácii JDK pre SUSE Linux Enterprise Server alebo Debian.


Riešenie

Podporované verzie JDK a Apache Tomcat pre ESET PROTECT On‑Prem Web Console

Na spustenie ESET PROTECT On‑Prem Web Console potrebujete Java runtime poskytovaný cez Java Development Kit (JDK) a kompatibilnú verziu Apache Tomcat.

Odporúčame nainštalovať:

  • Apache Tomcat 9.x (najnovšia stabilná verzia),
  • JDK 17 alebo 21 (s dlhodobou podporou).
    Ďalšie informácie o verziách JDK nájdete nižšie v časti Podporované verzie JDK.
Odporúčania na zaistenie kompatibility
  • Odstránenie starších verzií JDK: ak je nainštalovaných viac verzií JDK, odinštalujte staršie verzie a ponechajte si len najnovšiu podporovanú verziu JDK.
  • Zhodná bitovosť: uistite sa, že JDK, Apache Tomcat a ESET PROTECT On‑Prem používajú rovnakú architektúru (odporúča sa 64‑bitová).
Podporované verzie JDK
Podporované verzie

Podporované sú len verzie JDK s dlhodobou podporou (LTS).

Podporovaná verzia JDK Verzia konzoly ESET PROTECT On‑Prem
17
10.x – 13.x
21
11.x – 13.x

Alternatívy k Oracle JDK (bezplatné distribúcie):

  • Amazon Corretto 17 alebo 21 (LTS)

    Pokyny na inštaláciu nájdete v časti Inštalácia distribúcie Amazon Corretto JDK.

  • Distribúcie založené na OpenJDK – napríklad Eclipse Temurin 17 alebo 21 (LTS)

    Pri inštalácii distribúcie OpenJDK v systéme Windows pomocou inštalátora .msi vyberte v sprievodcovi inštaláciou (zvyčajne v sekcii Vlastné nastavenie) možnosť nastaviť alebo prepísať premennú prostredia JAVA_HOME. Tým sa zabezpečí, že cesta k inštalácii Javy bude zaregistrovaná v systéme Windows, čo umožní službe Apache Tomcat nájsť JDK.

Oprava chyby „Nepodarilo sa načítať dáta“

Ak používate JDK 17 alebo novšiu verziu a zobrazí sa vám chyba „Nepodarilo sa načítať dáta“, pozrite si časť Oprava chyby „Nepodarilo sa načítať dáta“ pri používaní JDK 17 alebo novšej verzie.


Zmena distribúcie JDK používanej službou Apache Tomcat pre ESET PROTECT On‑Prem Web Console

  1. Prejdite do priečinka služby Apache Tomcat (napríklad C:\Program Files\Apache Software Foundation\Tomcat 9.0). Otvorte priečinok bin a vyhľadajte tomcat9w.exe. Dvojitým kliknutím na súbor ho spustite. Otvorí sa okno Apache Tomcat Properties.

  2. Kliknite na kartu General a kliknutím na tlačidlo Stop zastavte službu Apache Tomcat.

  3. Odinštalujte aktuálnu verziu JDK.

  4. Nainštalujte novú verziu JDK.

  5. Vráťte sa do okna Apache Tomcat Properties a kliknite na kartu Java.

  6. V poli Java Virtual Machine aktualizujte cestu k súboru jvm.dll novej nainštalovanej verzie JDK (napríklad pre Amazon Corretto zadajte C:\Program Files\Amazon Corretto\jdk21.0.9_10\bin\server\jvm.dll).

  7. Kliknite na kartu General a kliknutím na tlačidlo Start spustite službu Apache Tomcat.

  8. Skontrolujte, či sa môžete prihlásiť do ESET PROTECT On‑Prem Web Console.


Inštalácia distribúcie Amazon Corretto JDK

  1. Stiahnite si inštalačný súbor .msi (Windows) pre Amazon Corretto 17 alebo Amazon Corretto 21.

  2. Dvojitým kliknutím na inštalačný súbor spustite proces inštalácie.

  3. Pokračujte v jednotlivých krokoch inštalačného procesu.

    Máte možnosť nastaviť vlastnú cestu pre inštaláciu. Predvolene je aplikácia Amazon Corretto 17 nainštalovaná do adresára C:\Program Files\Amazon Corretto\. Ak si nastavíte vlastnú cestu, poznačte si ju – budete ju potrebovať v ďalšom kroku.

  4. Po dokončení inštalácie nastavte premenné prostredia JAVA_HOMEPATH.

    • Nastavte JAVA_HOME na inštalačný adresár Amazon Corretto.

      Príklady ciest:

      • Amazon Corretto 17: C:\Program Files\Amazon Corretto\jdk17.0.17_10
      • Amazon Corretto 21: C:\Program Files\Amazon Corretto\jdk21.0.9_11

      Čísla zostáv sa môžu líšiť

      Každý priečinok verzie Amazon Corretto (napr. jdk17.0.17_10) obsahuje číslo zostavy, ktoré sa mení s novými verziami. Po inštalácii si vždy overte skutočný názov priečinka v adresári C:\Program Files\Amazon Corretto.

    • Pridajte %JAVA_HOME%\bin do PATH.

  5. Skontrolujte inštaláciu. V príkazovom riadku spustite príkaz:

    java -version

    Mal by sa zobraziť nasledujúci výstup (čísla zostáv sa môžu líšiť):

    • Amazon Corretto 17:

      openjdk version "17.0.17" 2025-10-21 LTS
      OpenJDK Runtime Environment Corretto-17.0.17.10.1 (build 17.0.17+10-LTS)
      OpenJDK 64-Bit Server VM Corretto-17.0.17.10.1 (build 17.0.17+10-LTS, mixed mode, sharing)
      
    • Amazon Corretto 21:

      openjdk version "21.0.9" 2025-10-21 LTS
      OpenJDK Runtime Environment Corretto-21.0.9.11.1 (build 21.0.9+11-LTS)
      OpenJDK 64-Bit Server VM Corretto-21.0.9.11.1 (build 21.0.9+11-LTS, mixed mode, sharing)

Oprava chyby „Nepodarilo sa načítať dáta“ pri používaní JDK 17 alebo novšej verzie

Tento problém sa objaví, keď ESET PROTECT On‑Prem Web Console beží na serveri Apache Tomcat s novšími verziami JDK (JDK 17 alebo novšími). Od verzie Java 9 Java Platform Module System obmedzuje reflexívny prístup k určitým interným rozhraniam API, ktoré vyžadujú niektoré knižnice používané webovou konzolou.

Na vyriešenie tohto problému je potrebné pridať špeciálne možnosti --add-opens do konfigurácie Javy v Apache Tomcat, aby tieto moduly zostali prístupné. Možnosti môžete pridať prostredníctvom konfigurácie služby Apache Tomcat (tomcat9w.exe) alebo súborov catalina.bat či service.bat.

Reštart služby Apache Tomcat po každej zmene

Službu Apache je potrebné reštartovať po každej zmene v súboroch .exe alebo .bat. Postupujte takto:

  1. Stlačte kláves Windows, zadajte Service a otvorte aplikáciu Services.

  2. V zozname uvedenom na pravej strane kliknite pravým tlačidlom myši na Apache Tomcat.

  3. Kliknite na Restart.

Pridanie možnosti --add-opens prostredníctvom konfigurácie služby Apache Tomcat (tomcat9w.exe)
  1. Prejdite do priečinka služby Apache Tomcat (napríklad C:\Program Files\Apache Software Foundation\Tomcat 9.0). Otvorte priečinok bin a vyhľadajte tomcat9w.exe. Dvojitým kliknutím na súbor ho spustite.

  2. Kliknite na kartu Java a do poľa Java 9 Options pridajte nasledujúce hodnoty:

    --add-opens=java.base/java.util=ALL-UNNAMED
    --add-opens=java.base/java.util.concurrent=ALL-UNNAMED
    Obrázok 1-1

    Pole Java 9 Options teraz obsahuje tieto hodnoty:

    --add-opens=java.base/java.lang=ALL-UNNAMED
    --add-opens=java.base/java.io=ALL-UNNAMED
    --add-opens=java.base/java.util=ALL-UNNAMED
    --add-opens=java.base/java.util.concurrent=ALL-UNNAMED
    --add-opens=java.rmi/sun.rmi.transport=ALL-UNNAMED
  3. Kliknite na tlačidlo OK.
Pridanie možností --add-opens do súboru catalina.bat
  1. Prejdite do priečinka služby Apache Tomcat (napríklad C:\Program Files\Apache Software Foundation\Tomcat 9.0). Otvorte priečinok bin a vyhľadajte súbor catalina.bat. Otvorte súbor v textovom editore.

  2. Vyhľadajte sekciu rem Configure JAVA 9 specific start-up parameters a pridajte nasledujúce hodnoty:

    set "JDK_JAVA_OPTIONS=%JDK_JAVA_OPTIONS% --add-opens=java.base/java.util=ALL-UNNAMED"
    set "JDK_JAVA_OPTIONS=%JDK_JAVA_OPTIONS% --add-opens=java.base/java.util.concurrent=ALL-UNNAMED"

    Sekcia rem Configure JAVA 9 specific start-up parameters teraz obsahuje tieto hodnoty:

    set "JDK_JAVA_OPTIONS=%JDK_JAVA_OPTIONS% --add-opens=java.base/java.lang=ALL-UNNAMED"
    set "JDK_JAVA_OPTIONS=%JDK_JAVA_OPTIONS% --add-opens=java.base/java.io=ALL-UNNAMED"
    set "JDK_JAVA_OPTIONS=%JDK_JAVA_OPTIONS% --add-opens=java.base/java.util=ALL-UNNAMED"
    set "JDK_JAVA_OPTIONS=%JDK_JAVA_OPTIONS% --add-opens=java.base/java.util.concurrent=ALL-UNNAMED"
    set "JDK_JAVA_OPTIONS=%JDK_JAVA_OPTIONS% --add-opens=java.rmi/sun.rmi.transport=ALL-UNNAMED"
  3. Zmeny uložte.

Pridanie možností --add-opens do súboru service.bat
  1. Prejdite do priečinka služby Apache Tomcat (napríklad C:\Program Files\Apache Software Foundation\Tomcat 9.0). Otvorte priečinok bin a vyhľadajte súbor service.bat. Otvorte súbor v textovom editore.

  2. Prejdite na riadok --JvmOptions9 a upravte ho nasledujúcim spôsobom:

    --JvmOptions9 "--add-opens=java.base/java.lang=ALL-UNNAMED#--add-opens=java.base/java.io=ALL-UNNAMED#--add-opens=java.base/java.util=ALL-UNNAMED#--add-opens=java.base/java.util.concurrent=ALL-UNNAMED#--add-opens=java.rmi/sun.rmi.transport=ALL-UNNAMED" ^
  3. Zmeny uložte.