[KB7805] Çevrimdışı bir ortamda ESET PROTECT On-Prem kullanarak güncellemeleri sürdürme

NOT:

Bu sayfa bir bilgisayar tarafından çevrilmiştir. Orijinal metni görüntülemek için bu sayfadaki Diller altında İngilizce'ye tıklayın. Anlaşılmayan bir şey bulursanız, lütfen yerel destek biriminizle iletişime geçin.

Sorun

  • ESET PROTECT On-Prem'i genel internete erişiminiz olmadan yüklediniz ve ESET uygulamalarının güncellemelerini sürdürmek istiyorsunuz

Çözüm

  1. Ön Koşullar
  2. Mirror Tool kullanarak çevrimdışı bir depo oluşturma
  3. Çevrimdışı depoyu dağıtmak için yerel web sunucunuzu yapılandırın
  4. Sunucunuzu ve istemcilerinizi güncellemeler için çevrimdışı depoyu kullanacak şekilde ayarlayın
  5. İsteğe bağlı: ESET PROTECT Şirket İçi Yazılım yükleme görevi aracılığıyla ESET güvenlik uygulamalarını paylaşılan bir konumdan yükleyin

I. Ön Koşullar

  • ESET PROTECT On-Prem yüklü veya Virtual Appliance konuşlandırılmış
  • Çevrimdışı depoyu oluşturmak istediğiniz makinede internet bağlantısı
  • Yeterli boş depolama alanı. Şu anda tüm depo için gereksinim 1,2 TB'dir. ESET yeni güncellemeler ve uygulama sürümleri yayınladıkça, boş depolama alanı gereksinimi artacaktır

II. Mirror Tool kullanarak çevrimdışı bir depo oluşturma

Ayna Aracı belgeleri

Mirror Tool belgelerinin tamamı ve kullanılabilir parametrelerin bir listesi için Windows için Mirror Tool Çevrimiçi Yardım kılavuzuna veya Linux için Mirror Tool Çevrimiçi Yardım kılavuzuna bakın.

  1. Cihazınızın Mirror Tool'u kullanmak için gereken şartları karşıladığından ve çevrimdışı aktivasyon dosyanızı(activation_file.lf) indirdiğinizden emin olun.

  2. Ayna Aracını İndirin.

    Ayna Aracı fonksiyonları

    Mirror Tool'u modül güncellemeleri veya tam bir depo oluşturacak şekilde yapılandırabilirsiniz:

    • Modül güncellemeleri-Algılama motoru güncellemelerini ve diğer program modüllerini indirir, ancak otomatik güncellemeleri (uPCU) indirmez
    • Depo oluşturma-Otomatik güncellemeler (uPCU) dahil olmak üzere tam bir çevrimdışı depo oluşturabilir

    Ayna Aracı ESET LiveGrid® verilerini indirmez.

  3. İndirilen arşivdeki dosyaları istediğiniz bir klasöre çıkarın.

  4. Arşivi çıkardığınız klasörde komut satırını / terminali açın.

  5. Çevrimdışı bir depo oluşturun. İnternet erişimi olan bir bilgisayarda komut satırında / terminalde aşağıdaki komutu çalıştırın.

    Pencereler

    MirrorTool.exe --repositoryServer AUTOSELECT ^ --intermediateRepositoryDirectory C:\Intermediary ^ --outputRepositoryDirectory C:\Repository

    Linux

    sudo ./MirrorTool --repositoryServer AUTOSELECT ^ --intermediateRepositoryDirectory ~/Documents/Intermediary ^ --outputRepositoryDirectory ~/Documents/Repository

    Mirror Tool verileri intermediateRepositoryDirectory klasörüne indirir. İndirme işlemi tamamlandığında, tüm verileri outputRepositoryDirectory klasörüne taşır.

    Çevrimdışı kaynaklarınızı düzenli olarak güncelleyin

    Bu görevi birkaç ayda bir çalıştırın ve yeni dosyaları çevrimdışı deponuza taşıyın.

  6. İsteğe bağlı: Klasörün indirme boyutunu azaltın.

    1. Klasörün indirme boyutunu azaltmak için, Mirror Tool ile aynı klasöre yerleştirilmiş JSON biçiminde bir metin dosyası oluşturun, örneğin: --filterFilePath filter.txt

    2. Metin dosyasına, bu Çevrimiçi Yardım konusunda açıklandığı gibi istediğiniz parametreleri yazın. İndirilen dosyaları uygulamalara veya dillere göre filtreleyebilirsiniz.

    Uygulamaların filtrelenmesi yükleyicileri bozabilir

    Uygulama filtreleme seçeneğini kullanırsanız ve azaltılmış bir depo oluşturursanız depodan filtrelediğiniz bir uygulamanın Hepsi bir arada yükleyicisini oluşturamazsınız.

    • Yalnızca Agent ile Hepsi bir arada yükleyici oluşturmak için "ESET PROTECT Bootstrapper " "ESET Management Agent" filtrelemeniz gerekir
    • Bir Agent ve bir ESET güvenlik uygulaması içeren Hepsi bir arada yükleyici oluşturmak için, örneğin uygulama adlarını da filtreleyin: "ESET PROTECT Bootstrapper" "ESET Management Agent" "ESET Endpoint Security"

    Kullanılabilir uygulamaların listesine bakın.

  7. Çevrimdışı bir güncelleme yansıması oluşturun. Bir güncelleme yansıtması oluşturmak için aracı makinenizde çevrimdışı etkinleştirme dosyasının(activation_file.lf) bulunması gerekir. İnternet erişimi olan bir bilgisayarda komut satırında / terminalde aşağıdaki komutu çalıştırın.

    Pencereler

    MirrorTool.exe --mirrorType regular ^ --intermediateUpdateDirectory c:\temp\mirrorTemp ^ --offlineLicenseFilename c:\temp\activation_file.lf ^ --outputDirectory c:\temp\mirror

    Linux

    sudo ./MirrorTool --mirrorType regular \ --intermediateUpdateDirectory /tmp/mirrorTool/mirrorTemp \ --offlineLicenseFilename /tmp/mirrorTool/activation_file.lf \ --outputDirectory /tmp/mirrorTool/mirror

    Mirror Tool 3 GB boyutunda geçici ve son olmak üzere iki klasör oluşturur. İndirme boyutunu azaltmak için --excludedProducts parametrelerini kullanabilirsiniz:

    • ep12
    • ep13
    • era6 (tüm PROTECT On-Prem'i kapsar)

    ExcludedProducts parametresinin örnek kullanımı:

    MirrorTool.exe --mirrorType regular ^ --intermediateUpdateDirectory mirror-intermediary ^ --offlineLicenseFilename activation_file.lf ^ --outputDirectory mirror-final ^ --excludedProducts ep12 ep13

Mevcut uygulamaların listesine bakın
Uygulama
Linux için ESET Endpoint Antivirus
ESET Köprüsü
Windows için ESET Endpoint Antivirus
MacOS için ESET Endpoint Antivirus
Windows için ESET Endpoint Security
MacOS için ESET Endpoint Security
Android için ESET Endpoint Security
ESET Tam Disk Şifreleme
ESET Inspect Bağlayıcısı
ESET Inspect Server
IBM Domino için ESET Mail Security
Microsoft Exchange Server için ESET Mail Security
ESET Yönetim Aracısı
ESET PROTECT Mobil Aygıt Bağlayıcısı
ESET PROTECT Şirket İçi Sunucu
ESET PROTECT Sunucusu
ESET PROTECT Web Konsolu
ESET Rogue Algılama Sensörü
ESET Güvenli Kimlik Doğrulama
ESET Secure Authentication Şirket İçi
ESET Güvenli Kimlik Doğrulama Bileşenleri
ESET Secure Authentication Senkronizasyon Aracısı
Microsoft SharePoint Server için ESET Güvenliği
Microsoft Windows Server için ESET Server Security

III. Çevrimdışı depoyu dağıtmak için yerel web sunucunuzu yapılandırın

Yansıtma Aracı'nı kullanarak güncelleme ve/veya depo dosyalarını indirdikten sonra (yukarıda açıklandığı gibi), yerel bir web sunucusu seçin (örneğin, ESET Bridge veya Microsoft IIS).

Çevrimdışı ortamdaki makinelere güncellemeleri ve yükleyicileri sunmak için web sunucusunu ayarlayın. Aşağıdaki ESET Bridge ve Microsoft IIS kurulum yönergelerine bakın.

Alternatif: Güncelleme aynası olarak ESET Uç Noktasını kullanarak güncellemeleri dağıtın.

Yerleşik proxy ilkesi

ESET PROTECT On-Prem'i ESET Köprüsü etkinleştirilmiş Hepsi bir arada yükleyiciyi kullanarak yüklediyseniz, tüm istemciler varsayılan olarak ESET ile iletişimi proxy üzerinden tünelleyecek şekilde yapılandırılır. Bu yapılandırma canlı yükleyici komut dosyalarında da mevcuttur.


Çevrimdışı web sunucum Windows üzerinde
Microsoft IIS ile Windows sunucusu
  1. Mirror Tool tarafından indirilen tüm klasörü C:\inetpub\wwwroot'a kopyalayın.

  2. IIS Yöneticisi'nde Dizin Tarama 'yı etkinleştirin.

  3. Uzantısı * olan MIME türünü text/plain olarak ekleyin.

    Uzantı okunamıyor

    ESET PROTECT On-Prem eklenen uzantıyı okuyamazsa, IIS kök klasöründeki web.config dosyasını düzenleyin ve fileExtension="." içeren bir satır ekleyin.

    <?xml version="1.0" encoding="UTF-8"?> <configuration> <system.webServer> <directoryBrowse enabled="true" /> <staticContent> <mimeMap fileExtension=".*" mimeType="text/plain" /> <mimeMap fileExtension="." mimeType="text/plain" /> </staticContent> </system.webServer> </configuration>

ESET Bridge ile Windows sunucusu (ESET PROTECT On-Prem ile dağıtılır)
Yönetici erişimi gerekli

ESET Bridge yapılandırmasını düzenlemek ve ESET Bridge hizmetini yeniden başlatmak için yönetici izinlerine sahip olmanız gerekir.

  1. ESET Bridge'i yükleme (ESET PROTECT On-Prem)

  2. Basit bir metin düzenleyici kullanarak pkgid dosyasını C:\Program Files\ESET\Bridge adresinden açın. Çevrimdışı depo sunucusunu etkinleştirmek için http_proxy_settings_static_content_enabled ayarını true olarak değiştirin. Değişiklikleri kaydedin ve pkgid dosyasını kapatın.

  3. İndirilen depoyu çevrimdışı depo sunucusu dizinine kopyalayın:

    • Çevrimdışı depo sunucusu dizininin varsayılan konumu, uygun erişim haklarına sahip C:\ProgramData\ESET\Bridge\OfflineRepository 'dir.
    • Özel bir dizin kullanmak için, çevrimdışı depo için yeni bir klasör oluşturun (örneğin, C:\Repository). Pkgid dosyasında "http_proxy_settings_offline_repository_dirPath" satırını değiştirin : "%DATADIR%\\OfflineRepository " satırını "http_proxy_settings_offline_repository_dirPath" ile değiştirin : "C:\\Repository". NETWORK SERVICE kullanıcısının dizine tam erişim haklarına sahip olması gerekir.

  4. ESET Bridge hizmetini şu komut satırı komutlarını kullanarak yeniden başlatın: net stop "EsetBridge" ve net start "EsetBridge". Hizmeti yalnızca pkgid dosyasını değiştirdikten sonra yeniden başlatmanız gerekir; depo verileri değiştirildiğinde, silindiğinde veya eklendiğinde hizmetin yeniden başlatılması gereksizdir.

  5. Çevrimdışı depo http://YourIPaddress:4449 adresinde çalışır (örneğin, http://10.1.1.10:4449).


Çevrimdışı web sunucum Linux veya ESET PROTECT Virtual Appliance üzerinde
ESET Bridge ile Linux ve ESET PROTECT Virtual Appliance (CentOS)
Yönetici erişimi gerekli

ESET Bridge yapılandırmasını düzenlemek ve ESET Bridge hizmetini yeniden başlatmak için yönetici izinlerine sahip olmanız gerekir.

  1. Linux'ta ESET Bridge (HTTP Proxy) yükleyin.

  2. Basit bir metin düzenleyici kullanarak /opt/eset/bridge/etc adresinden pkgid dosyasını açın. Çevrimdışı depo sunucusunu etkinleştirmek için http_proxy_settings_static_content_enabled ayarını true olarak değiştirin. Değişiklikleri kaydedin ve pkgid dosyasını kapatın.

  3. İndirilen depoyu çevrimdışı depo sunucusu dizinine kopyalayın:

    • Uygun erişim haklarına sahip çevrimdışı depo sunucu dizininin varsayılan konumu şudur:

      /var/opt/eset/bridge/OfflineRepository
    • Özel bir dizin kullanmak için çevrimdışı depo için yeni bir klasör oluşturun:

      /var/opt/CustomOfflineRepository

      Pkgid dosyasında şu satırı değiştirin:

      http_proxy_settings_offline_repository_dirPath": "%DATADIR%\\OfflineRepository

      ile:

      http_proxy_settings_offline_repository_dirPath": "/var/opt/CustomOfflineRepository

      NETWORK SERVICE kullanıcısının dizine tam erişim haklarına sahip olması gerekir.

  4. Bu terminal komutunu kullanarak ESET Bridge hizmetini yeniden başlatın:

    sudo systemctl restart EsetBridge.service

    Hizmeti yalnızca pkgid dosyasını değiştirdikten sonra yeniden başlatmanız gerekir; depo verileri değiştirildiğinde, silindiğinde veya eklendiğinde hizmetin yeniden başlatılması gereksizdir.

  5. Çevrimdışı depo http://YourIPaddress:4449 adresinde çalışır (örneğin, http://10.1.1.10:4449).


SELinux (Linux ve ESET PROTECT Virtual Appliance için geçerlidir)

SELinux diğer cihazların depo makinesine erişimini engelleyebilir. Depo/güncelleme dosyaları konumu için bir istisna ekleyin veya SELinux'u devre dışı bırakın.

Bu özelliği kapatmak için aşağıdaki adımları izleyin:

  1. Editörünüzde /etc/selinux/config dosyasını açın, aşağıdaki değeri bulun ve ayarlayın:

    SELINUX=devre dışı
  2. Değişiklikleri uygulamak için sistemi (makineyi) yeniden başlatın.


Linux veya VA güvenlik duvarında 4449 ve 3128 numaralı bağlantı noktalarını açın

ESET PROTECT Virtual Appliance kullanırken, 3128'in zaten listelendiği kurala 4449 numaralı bağlantı noktasını eklemek için Webmin 'i kullanın ve yapılandırmayı kaydedin.

Linux Konsolunu tercih ediyorsanız, aynı işlemi yapmak için aşağıdaki komutu kullanın:

iptables -A INPUT -p tcp --dport 4449 -j ACCEPT ip6tables -A INPUT -p tcp --dport 4449 -j ACCEPT service iptables save service ip6tables save

IV. Çevrimdışı depoyu kullanmak için sunucunuzu ve istemcilerinizi ayarlayın

ESET Endpoint uygulamaları ile Depo ve Güncelleme sunucularının yollarını ayarlamak için aşağıdaki örneklere bakın. ESET PROTECT On-Prem'de aşağıdakileri yapın:


ESET PROTECT Server'ı çevrimdışı depoyu ve güncellemeleri kullanacak şekilde ayarlama
Sunucu ayarları
  1. Diğer → Ayarlar 'a tıklayın ve Gelişmiş Ayarlar'ı genişletin.

  2. Depo altındaki Sunucu alanına web sunucusu adresinizi yazın.

  3. Güncellemeler'i genişletin.

  4. Sunucuyu güncelle alanına web sunucusu adresinizi yazın ve Kaydet'e tıklayın.

    Her uygulama için doğru yolu kullanın

    Güncelleme sunucusu ayarları için her zaman ayarladığınız uygulamaya göre tam yolu yazın. ESET PROTECT On-Prem için era6 klasörünü kullanın:
    http://update.server.local/mirror-final/eset_upd/era6/


ESET Management Agent'ları çevrimdışı depoyu ve güncellemeleri kullanacak şekilde ayarlama
Acente politikası

Yeni ayarları, güncellemeler ve depolar için çevrimdışı sunucuyu kullanan tüm makinelere (Aracılarına) uygulamanız gerekir. Uygun bir politika seçin veya create a new one ve bu makinelere atayın.

  1. İlkeleri Açın.

  2. Uygun ilkeye tıklayın ve Düzenle'ye tıklayın.

  3. İlke Ayarları bölümünde Gelişmiş ayarlar'ı genişletin.

  4. Depo altındaki Sunucu alanına web sunucusu adresinizi yazın.

  5. Güncelleştirmeler'i genişletin.

  6. Güncelleme sunucusu alanına web sunucusu adresinizi yazın ve Kaydet'e tıklayın. Klasör yapısı da dahil olmak üzere tüm adresi kurduğunuz uygulamaya göre yazdığınızdan emin olun.


ESET Endpoint uygulamalarını çevrimdışı depoyu ve güncellemeleri kullanacak şekilde ayarlama
ESET Endpoint uygulamaları için ilkeler (Windows'ta)

Yeni ayarları, güncellemeler için çevrimdışı sunucuyu kullanan tüm makinelere (ESET güvenlik uygulamaları) uygulamanız gerekir. Uygun bir ilke seçin veya create a new one seçin ve bu makinelere atayın.

  1. ESET Endpoint uygulamalarını çevrimdışı ortamda etkinleştirin.

  2. İlkeleri Açın.

  3. Uygun ilkeye tıklayın ve Düzenle'ye tıklayın.

  4. İlke Ayarları bölümünde GüncelleProfillerGüncellemeler Modül Güncellemeleri'ne tıklayın.

  5. Otomatik olarak seç seçeneğinin yanındaki geçişi devre dışı bırakın.

  6. Web sunucusu adresinizi Özel sunucu alanına yazın ve Son'a tıklayın. Klasör yapısı da dahil olmak üzere tüm adresi kurduğunuz uygulamaya göre yazdığınızdan emin olun. Aşağıdaki örnek görüntüde ESET Endpoint klasör adresi gösterilmektedir.

    Her uygulama için doğru yolu kullanın

    Özel sunucu ayarları için, her zaman kurduğunuz uygulamaya göre tam yolu yazın. Örneğin: http://update.server.local:8080/mirror-final/eset_upd/ep13

    Yoldaki son klasör aşağıdakilerden biri olmalıdır:

    Klasör Adı Güncellenmiş uygulamalar
    ep12 ESET Endpoint 12.x
    ep13 ESET Endpoint 13.x
Uygulama güncellemeleri

Otomatik güncelleme dosyalarını içeren tam bir depo oluşturduysanız, yerel web sunucunuzu Uygulama Güncellemeleri bölümündeki Özel sunucuya da ekleyebilirsiniz.


Çevrimdışı depoyu ve güncellemeleri kullanmak için diğer ESET uygulamalarını ayarlama
Diğer uygulamalar

Gerekirse, yukarıda gösterilen örneklere benzer şekilde herhangi bir ESET uygulaması için ilkeler oluşturun.

Web sunucusuna erişimi etkinleştirin

Tüm istemci cihazların 8080 numaralı bağlantı noktasından çevrimdışı depo web sunucusuna erişebildiğinden emin olun.


V. İsteğe bağlı: ESET PROTECT Şirket İçi Yazılım yükleme görevi aracılığıyla ESET güvenlik uygulamalarını paylaşılan bir konumdan yükleyin

Bu durumda bir depo kullanmayız. İstemci makinelerde ESET Management Agent'ların yüklü olması gerekir.

  1. Bir ESET Endpoint yükleyicisi indirin(ESET indirme sitesi).

  2. Yükleyiciyi çevrimdışı ağınızdaki diğer bilgisayarların erişebileceği bir konuma kaydedin. Uygulama adlarına ve sürümlerine göre mantıksal bir klasör yapısı oluşturmanızı öneririz.

  3. ESET PROTECT Web Konsolu'nda oturum açın.

  4. Doğrudan bağlantı ile yeni bir Yazılım Yükleme görevi oluşturun.

    ESET PROTECT On-Prem kullanarak ESET uç nokta uygulamalarını dağıtın veya yükseltin.