[KB3637] Як налаштувати дзеркальний сервер для ESET Remote Administrator за допомогою HTTP-проксі-сервера Apache? (6.x)

ПРИМІТКА:

Ця сторінка перекладена за допомогою комп'ютера. Клацніть англійську мову в розділі Мови на цій сторінці, щоб переглянути оригінальний текст. Якщо вам щось незрозуміло, зверніться до місцевої служби підтримки.

Проблема

  • Використовуйте HTTP-проксі-сервер Apache для розповсюдження баз даних вірусних сигнатур та оновлень програмних модулів на клієнтські робочі станції та зменшення інтернет-трафіку, що генерується вашою мережею.
  • Використовуйте Apache HTTP Proxy для розповсюдження інсталяційних пакетів продуктів ESET для ESET Remote Administrator Agent (ERA Agent).

  • Apache HTTP Proxy замінює функцію дзеркального сервера з ESET Remote Administrator 5.x.

Докладні відомості

Ви можете встановити Apache HTTP Proxy у вашій мережі для автоматичного розповсюдження оновлень баз даних вірусних сигнатур та оновлень програмних компонентів на клієнтські робочі станції. Така схема забезпечує додатковий рівень безпеки - клієнти, які захищені брандмауером і/або не можуть завантажувати оновлення безпосередньо з серверів ESET, можуть завантажувати звичайні оновлення із захищеного сервера, налаштованого на безпечний зв'язок із серверами ESET. Така схема обмежує вплив загроз на клієнтські робочі станції. Щоб клієнтські комп'ютери у вашій мережі отримували оновлення від Apache HTTP Proxy, необхідно відредагувати їхні налаштування оновлень.

Наразі налаштування Apache HTTP Proxy є основним методом кешування файлів оновлень баз даних вірусних сигнатур. Користувачі, які намагаються налаштувати локальне сховище на сервері віддаленого адміністратора ESET, можуть отримати таку помилку:

  • "Помилка: CRepositoryModule [Thread d4c]: GetFile: Об'єкт 'https://plgli2sm01/Repo//info.meta'не знайдено".

Доки ця опція не буде підтримана в наступній версії ESET Remote Administrator, рекомендуємо дотримуватися інструкцій, наведених у цій статті.

Вирішення

HTTP-проксі-сервер Apache можна встановити в процесі інсталяції ESET Remote Administrator (ERA) Server за допомогою універсального інсталятора.

Якщо у вас уже встановлено ERA Server, дотримуйтесь інструкцій у частині I, щоб встановити Apache HTTP Proxy, а потім перейдіть до частини II, щоб визначити політику в ESET Remote Administrator, яка спрямовуватиме клієнтські комп'ютери на завантаження оновлень з Apache HTTP Proxy.

Якщо ви хочете налаштувати дзеркало на клієнтській робочій станції

Виконайте ці кроки на окремій клієнтській робочій станції.

I. Встановлення Apache HTTP Proxy вручну

Для отримання інструкцій щодо ручного оновлення Apache HTTP Proxy прокрутіть вниз.

Доступна додаткова документація

Перш ніж встановлювати Apache HTTP Proxy, ми рекомендуємо вам ознайомитися з текстовою документацією(INSTALL.txt), яка додається до завантаження Apache HTTP Proxy. Ви можете знайти цю документацію в папці ApacheHttp після того, як ви її розпакували.

  1. На сервері, де ви хочете встановити Apache HTTP Proxy, натисніть на посилання нижче, щоб завантажити інсталяційний файл Apache HTTP Proxy

    Завантажити Apache HTTP Proxy

  2. За допомогою такого інструменту, як WinZip або 7Zip, розархівуйте .zip-файл, який ви завантажили на кроці 1, до каталогу C:Program FilesApache HTTP Proxy.

  3. Відкрийте адміністративний командний рядок і введіть наступні команди в порядку, показаному нижче, щоб встановити Apache HTTP Proxy:

CD C:Program FilesApacheHTTP Proxyin
httpd.exe -k install -n ApacheHttpProxy

  1. Перейдіть до C:Program FilesApache HTTP Proxyconf, знайдіть файл httpd.conf і відкрийте його за допомогою текстового редактора, наприклад, Блокнота.

    При оновленні оригінальна конфігурація httpd.conf не може бути застосована через наявність нових налаштувань. Щоб застосувати користувацькі зміни (якщо такі є), відкрийте оригінальний файл httpd.conf із резервною копією і додайте їх до нового httpd.conf вручну.
  2. Внизу файлу .conf додайте наступні рядки:

ServerRoot "C:Program FilesApacheHTTP Proxy"
DocumentRoot "C:Program FilesApacheHTTP Proxyhtdocs"

Options Indexes FollowSymLinks
AllowOverride None
Require all granted

CacheRoot "C:Program FilesApache
HTTP Proxycache"

  1. Відкрийте адміністративний командний рядок і введіть наступну команду для запуску служби Apache HTTP Proxy.

sc start ApacheHttpProxy

  1. Щоб перевірити, що служба Apache HTTP Proxy запущена, натисніть клавіші Windows + R, введіть Services.msc і переконайтеся, що служба ApacheHttpProxy запущена. Виберіть службу і натисніть кнопку Зупинити, перш ніж продовжити крок

Малюнок 1-1
Натисніть на зображення, щоб відкрити його в новому вікні

  1. Якщо ви хочете налаштувати ім'я користувача і пароль, поверніться до C:Program FilesApache HTTP Proxyconf, відкрийте файл httpd.conf за допомогою текстового редактора, наприклад, Блокнота, а потім виконайте наведені нижче дії, щоб налаштувати ім'я користувача і пароль для Apache HTTP Proxy
    1. Перевірте наявність наступних модулів, завантажених в httpd.conf:

      LoadModule authn_core_module modules/mod_authn_core.dll
      LoadModule authn_file_module modules/mod_authn_file.dll
      LoadModule authz_groupfile_module modules/mod_authz_groupfile.dll
      LoadModule auth_basic_module modules/mod_auth_basic.dll

    2. Додайте наступні рядки в httpd.conf під :

      AuthType Basic
      AuthName "Password Required"
      AuthUserFile password.file
      AuthGroupFile group.file
      Вимагати групу usergroup

    3. Відкрийте адміністративний командний рядок і введіть наступні команди, щоб визначити пароль для HTTP-проксі-сервера Apache:

      CD C:Program FilesApacheHTTP Proxyin
      htpasswd.exe -c ..password.file ім'я користувача

      Вам буде запропоновано визначити пароль, який ви хочете використовувати для Apache HTTP Proxy, введіть новий пароль у командний рядок і натисніть Enter.

    4. У папці C:Program FilesApache HTTP Proxy створіть новий текстовий файл з назвою group.file з наступним вмістом:

      група користувачів:ім'я користувача
  2. Натисніть клавіші Windows + R, введіть Services.msc, виберіть службу ApacheHttpProxy і натисніть Перезапустити.

  3. Перевірте з'єднання з HTTP-проксі, перейшовши за наступною адресою у вашому браузері:

    http://localhost:3128/index.html

    Під час усунення несправностей зверніться до наступного файлу для пошуку помилок:

    C:Program FilesApache HTTP Proxylogserror.log
  1. Перейдіть до частини II нижче, щоб створити політику, яка налаштує клієнтські комп'ютери та Агент віддаленого адміністрування ESET для завантаження оновлень та інших файлів з HTTP-проксі-сервера Apache.

Оновлення Apache HTTP Proxy вручну

  1. Створіть резервну копію таких файлів
    • c:Program FilesApache HTTP Proxyconfhttpd.conf
    • c:Program FilesApache HTTP Proxypassword.file
    • c:Program FilesApache HTTP Proxygroup.file
  2. Зупиніть службу ApacheHttpProxy , відкривши адміністративний командний рядок і виконавши наступну команду:

    sc stop ApacheHttpProxy

  3. Завантажте інсталяційний файл Apache HTTP Proxy і розпакуйте його вміст в каталог c:Program FilesApache HTTP Proxy, перезаписавши існуючі файли

    Завантажити Apache HTTP Proxy

  4. Перейдіть до c:Program FilesApache HTTP Proxyconf, клацніть правою кнопкою миші по httpd.conf, з контекстного меню виберіть Відкрити за допомогою > Блокнот.

  5. Додайте наступний код в кінці файлу .conf:

    ServerRoot "C:Program FilesApache HTTP Proxy"
    DocumentRoot "C:Program FilesApache HTTP Proxyhtdocs"
    параметри Індекси FollowSymLinks
    allowOverride Ні
    вимагати все дозволене
    CacheRoot "C:Program FilesApache HTTP Proxycache"
  6. Якщо ви раніше встановили аутентифікацію за допомогою імені користувача/пароля для доступу до вашого Apache HTTP Proxy (крок 8 у розділі встановлення вище), то замініть наступний блок коду:


    Заборонити від усіх


    на цей (він має бути у вашій резервній копії файлу httpd.conf):


    AuthType Basic
    AuthName "Потрібен пароль"
    AuthUserFile файл користувача password.file
    AuthGroupFile файл групи
    Вимагати групу користувачів
    Заборонити, дозволити
    Заборонити для всіх
    Дозволити для всіх

    • Якщо у файлі httpd.conf попередньої інсталяції Apache HTTP Proxy були внесені будь-які інші зміни, ви можете скопіювати їх з резервної копії файлу httpd.conf до нового (оновленого) файлу httpd.conf.
  7. Збережіть зміни і запустіть службу ApacheHttpProxy, виконавши наступну команду в адміністративному командному рядку:

    sc start ApacheHttpProxy

  8. Перевірте з'єднання з HTTP-проксі, перейшовши за наступною адресою у вашому браузері:

    http://localhost:3128/index.html

II. Налаштування параметрів політики для клієнтських комп'ютерів

Налаштування політики можуть бути застосовані в існуючих політиках

  • У цих інструкціях ми створюємо нові політики, які визначають розташування HTTP-проксі-сервера Apache на клієнтських комп'ютерах і агентах віддаленого адміністрування ESET, щоб забезпечити застосування налаштувань до всіх клієнтських комп'ютерів.
  • Якщо у вас є політики, які застосовуються до всіх агентів і комп'ютерів, ви можете застосувати ці зміни в цих політиках, а не створювати нові. Наприклад, якщо ви вибрали HTTP-проксі-сервер Apache за допомогою Майстра встановлення ERA, ви можете застосувати політику Використання агента віддаленого адміністратора - HTTP-проксі-сервера.
  1. Відкрийте веб-консоль віддаленого адміністратора ESET (ERA Web Console) у веб-браузері та увійдіть у систему.

  2. Клацніть Адміністрування ПолітикиПолітики Створити.

Малюнок 2-1
Клацніть на зображення, щоб відкрити його в новому вікні

  1. Введіть назву нової політики в поле Назва. За бажанням, ви можете ввести опис у відповідне поле.

Малюнок 2-2
Клацніть на зображення, щоб відкрити його в новому вікні

  1. Розгорніть Налаштування та виберіть ESET Remote Administrator Agent зі спадного меню.

Малюнок 2-3
Клацніть на зображення, щоб відкрити його в новому вікні

  1. Розгорніть Додаткові параметри, увімкніть опцію Використовувати проксі-сервер у розділі HTTP-проксі, а потім введіть IP-адресу або повне доменне ім'я (FQDN) сервера, на якому встановлено HTTP-проксі Apache, у полі Хост. Введіть ім'я користувача і пароль, які ви налаштували в частині I, у відповідні поля (див. рис. 2-4).

  2. Натисніть кнопку Готово.

Рисунок 2-4
Натисніть на зображення, щоб відкрити його в новому вікні

  1. Виберіть політику, яку ви щойно створили, і натисніть Призначити групу(и). Виберіть All (або виберіть групу(и), які ви хочете отримувати оновлення від Apache HTTP Proxy) і натисніть OK.

Малюнок 2-5
Натисніть на зображення, щоб відкрити його у новому вікні

  1. Повторіть кроки 1-7 і замініть ESET Remote Administrator Agent у кроці 4 на ESET Security Product для Windows та/або ESET Security Product для OS X та Linux, залежно від того, які продукти встановлено на ваших клієнтських комп'ютерах. Замініть Додаткові параметри на кроці 5 на ІнструментиПроксі-сервер.

Малюнок 2-6
Клацніть на зображення, щоб відкрити його в новому вікні