Меню Рубрики

Установка dr web enterprise active directory

Установка dr web enterprise active directory

Установка Агента Dr.Web с использованием службы Active Directory

Если в защищаемой локальной сети используется служба Active Directory , вы можете установить Агент Dr.Web на рабочие станции дистанционно.

Установка Агента через службу Active Directory также возможна при использовании распределенной файловой системы DFS (см. документ Приложения , п. Использование DFS при установке Агента через Active Directory ).

Для установки Агента с использованием службы Active Directory:

1. Загрузите с сайта http://download.drweb.com/esuite/ инсталлятор Агента Dr.Web для сетей с Active Directory .

2. На сервере локальной сети, поддерживающем службу Active Directory , выполните административную установку Агента Dr.Web. Установку можно производить как в режиме в командной строки (A) , так и в графическом режиме инсталлятора (B) .

При обновлении Сервера не является необходимым обновление инсталлятора Агента Dr.Web для сетей с Active Directory. После обновления ПО Сервера, Агенты и антивирусное ПО на станциях будут обновлены автоматически после установки.

(A) Настройка параметров установки Агента Dr.Web в режиме командной строки

Запустите следующую команду со всеми необходимыми параметрами и обязательным параметром отключения графического режима /qn:

Ключ /а запускает развертывание административного пакета.

Название инсталляционного пакета Агента Dr.Web для сетей с Active Directory обычно представлено в следующем формате:

/qn – параметр отключения графического режима. При использовании этого ключа необходимо задать следующие обязательные параметры:

• ESSERVERADDRESS= – адрес Сервера Dr.Web, к которому будет подключаться Агент. О возможных форматах см. в документе Приложения , п. Приложение Е2 .

• ESSERVERPATH= – полный путь к открытому ключу шифрования Сервера Dr.Web и имя файла (по умолчанию файл drwcsd.pub в подкаталоге Installer каталога установки Сервера Dr.Web).

• TARGETDIR – сетевой каталог для образа Агента (модифицированного установочного пакета Агента), который выбирается через редактор групповых политик для назначенной установки. Данный каталог должен иметь доступ на чтение и запись. Путь к каталогу следует указывать в формате сетевых адресов, даже если он доступен локально; каталог обязательно должен быть доступен с целевых станций.

Перед административной установкой в целевом каталоге для образа Агента (см. параметр TARGETDIR) не требуется размещать вручную файлы для установки. Инсталлятор Агента для сетей с Active Directory ( .msi ) и прочие файлы, необходимые для установки Агентов на рабочие станции, будут помещены в целевой каталог автоматически в процессе административной установки. Если данные файлы в целевом каталоге присутствуют перед началом административной установки, например, от предыдущих установок, то одноименные файлы будут перезаписаны.

При необходимости производить административную установку с разных Серверов рекомендуется задавать разные целевые каталоги для каждого из Серверов.

После развертывания административного пакета, в директории \Program Files\DrWeb должен располагаться только файл README.txt .

msiexec /a ES_Agent.msi /qn ESSERVERADDRESS=servername.net ESSERVERPATH=\\win_serv\drwcs_inst\drwcsd.pub TARGETDIR=\\comp\share

msiexec /a ES_Agent.msi /qn ESSERVERADDRESS=192.168.14.1 ESSERVERPATH=»C:\Program Files\DrWeb Server\Installer\drwcsd.pub» TARGETDIR=\\comp\share

Те же параметры можно задать в графическом режиме инсталлятора.

После этого необходимо на сервере локальной сети, где установлено ПО управления Active Directory, назначить установку пакета (см. процедуру ниже ).

(B) Настройка параметров установки Агента Dr.Web в графическом режиме

Перед административной установкой убедитесь, что целевой каталог для образа Агента не содержит в себе инсталлятор Агента Dr.Web для сетей с Active Directory ( .msi ).

После развертывания административного пакета, в директории:

должен располагаться только файл README.txt .

1. Для запуска инсталлятора в графическом режиме выполните команду:

2. Откроется окно InstallShield Wizard , извещающее об устанавливаемом продукте. Нажмите кнопку Далее .

Установщик Агента использует язык, указанный в языковых настройках компьютера.

3. В новом окне укажите DNS-имя или IP-адрес Сервера Dr.Web (см. в документе Приложения , п. Приложение Е2 ). Укажите местонахождение открытого ключа Сервера Dr.Web ( drwcsd.pub ). Нажмите кнопку Далее .

4. В следующем окне укажите сетевой каталог, в который будет записан образ Агента. Путь к образу следует указывать в формате сетевых адресов, даже если каталог доступен локально; каталог обязательно должен быть доступен с целевых станций. Нажмите кнопку Установить .

5. После завершения инсталляции будет автоматически вызвано окно настройки, с помощью которого вы сможете назначить установку пакетов на компьютеры сети.

Настройка установки пакета на выбранные станции

Читайте также:  Установка распредвала относительно коленвала

1. На Панели управления (или в меню Пуск для ОС Windows 2003/2008/2012/2012R2 Server, в меню Пуск → Программы для ОС Windows 2000 Server) выберите Администрирование → Active Directory – пользователи и компьютеры (в графическом режиме установки Агента вызов данного окна настроек осуществляется автоматически).

2. В домене, включающем компьютеры, на которые предполагается установка Агентов Dr.Web, создайте новое Подразделение (для ОС Windows 2000 Server – Организационное подразделение ) с именем, например, ESS . Для этого в контекстном меню домена выберите Создать → Подразделение . В открывшемся окне введите название нового подразделения и нажмите ОК . Включите в созданное подразделение компьютеры, на которые предполагается устанавливать Агент.

3. Откройте окно редактирования групповых политик. Для этого:

a) для ОС Windows 2000/2003 Server: в контекстном меню созданного подразделения ESS выберите пункт Свойства . В открывшемся окне свойств перейдите на вкладку Групповая политика .

b) для ОС Windows 2008/2012/2012R2 Server: Пуск → Администрирование → Управление групповой политикой .

4. Для созданного подразделения задайте групповую политику. Для этого:

a) В ОС Windows 2000/2003 Server: нажмите кнопку Добавить и создайте элемент списка с именем политики ESS . Дважды щелкните по нему.

b) В ОС Windows 2008/2012/2012R2 Server: в контекстном меню созданного подразделения ESS выберите пункт Создать объект GPO в этом домене и связать его . В открывшемся окне задайте название нового объекта групповой политики и нажмите кнопку ОК . В контекстном меню новой групповой политики выберите пункт Изменить .

5. В открывшемся окне Редактор управления групповыми политиками внесите настройки для групповой политики, созданной в п. 4 . Для этого:

a) В ОС Windows 2000/2003 Server: в иерархическом списке выберите элемент Конфигурация компьютера → Конфигурация программ → Установка программ .

b) В ОС Windows 2008/2012/2012R2 Server: в иерархическом списке выберите элемент Конфигурация компьютера → Политики → Конфигурация программ → Установка программ .

6. В контекстном меню элемента Установка программ выберите пункт Создать → Пакет .

7. Далее задайте установочный пакет Агента. Для этого укажите адрес сетевого разделяемого ресурса (созданный при административной установке образ Агента). Путь к каталогу с пакетом следует указывать в формате сетевых адресов, даже если каталог доступен локально.

8. Откроется окно Развертывание программ . Выберите опцию Назначенные . Нажмите ОК .

9. В окне редактора управления групповыми политиками появится пункт Dr.Web Agent . В контекстном меню этого пункта выберите Свойства .

10. В открывшемся окне свойств пакета перейдите на вкладку Развертывание . Нажмите кнопку Дополнительно .

11. Откроется окно Дополнительные параметры развертывания .

• Установите флаг Не использовать языковые установки при развертывании .

• Если вы планируете установку Агента Dr.Web при помощи настраиваемого msi-пакета на 64-битные ОС, установите флаг Сделать доступным это 32-битное приложение для x64 машин .

13. Агент Dr.Web будет установлен на выбранные компьютеры при ближайшей регистрации их в домене.

Применение политик с учетом предыдущих установок Агента

При назначении политик Active Directory для установки Агента, необходимо учесть возможность наличия уже установленного Агента на станции. Возможны три варианта:

1. На станции нет Агента Dr.Web .

После применения политик, Агент будет установлен по общим правилам.

2. На станции уже установлен Агент Dr.Web без использования службы Active Directory .

После применения политики Active Directory, установленный Агент останется на станции.

В данной ситуации Агент на станции установлен, но для службы Active Directory Агент считается неустановленным. Поэтому, после каждой загрузки станции, будет повторяться неуспешная попытка установки Агента через службу Active Directory.

Для установки Агента через Active Directory необходимо вручную (или при помощи Центра управления) удалить установленного Агента и повторно назначить политики Active Directory для данной станции.

3. На станции уже установлен Агент Dr.Web с использованием службы Active Directory .

Повторное назначение политики к станции с Агентом Dr.Web, установленным через службу Active Directory, не осуществляется.

Таким образом, назначение политик не приведет к изменению состояния антивирусного ПО на станции.

источник

Установка dr web enterprise active directory

2.4.2. Установка Dr.Web Enterprise Agent с использованием службы Active Directory

Если в защищаемой локальной сети используется служба Active Directory , вы можете установить Enterprise Агент на рабочие станции дистанционно.

Читайте также:  Установка бура на манипулятор

Установка Агента через службу Active Directory также возможна при использовании распределенной файловой системы DFS (см. раздел Использование DFS при установке Агента через Active Directory ).

Для установки Агента с использованием службы Active Directory:

1. Загрузите с сайта http://download.drweb.com/esuite/ инсталлятор Enterprise Агента для сетей с Active Directory .

2. На сервере локальной сети, поддерживающем службу Active Directory , выполните административную установку Enterprise Агента . Установку можно производить как в режиме в командной строки (A) , так и в графическом режиме инсталлятора (B) .

При обновлении Сервера не является необходимым обновление инсталлятора Enterprise Агента для сетей с Active Directory. После обновления ПО Сервера , Агенты и антивирусное ПО на станциях будут обновлены автоматически после установки.

(A) Настройка параметров установки Dr.Web Enterprise Agent в режиме командной строки

запустите следующую команду со всеми необходимыми параметрами и обязательным параметром отключения графического режима /qn:

Ключ /а запускает развертывание административного пакета.

Название инсталляционного пакета Enterprise Агента для сетей с Active Directory обычно представлено в следующем формате:

drweb-es-agent- — -windows-nt- .msi .

/qn — параметр отключения графического режима. При использовании этого ключа необходимо задать следующие обязательные параметры:

◆ ESSERVERADDRESS= — указывает адрес Enterprise Сервера , к которому будет подключаться Агент. О возможных форматах см. Приложение Е3 .

◆ ESSERVERPATH= — указывает полный путь к открытому ключу шифрования Enterprise Сервера и имя файла (по умолчанию файл drwcsd.pub в подкаталоге Installer каталога установки Enterprise Сервера ).

◆ TARGETDIR — сетевой каталог для образа Агента (модифицированного установочного пакета Агента ), который выбирается через редактор групповых политик для назначенной установки. Данный каталог должен иметь доступ на чтение и запись. Путь к каталогу следует указывать в формате сетевых адресов, даже если он доступен локально; каталог обязательно должен быть доступен с целевых станций.

Перед административной установкой целевой каталог для образа Агента (см. параметр TARGETDIR ) не должен содержать в себе инсталлятор Enterprise Агента для сетей с Active Directory ( .msi ) .

После развертывания административного пакета, в директории:

\Program Files\DrWeb Enterprise Suite

должен располагаться только файл README.txt .

msiexec /a ES_Agent.msi /qn ESSERVERADDRESS=servername.net ESSERVERPATH=\\win_serv\drwcs_inst\drwcsd.pub TARGETDIR=\\comp\share

msiexec /a ES_Agent.msi /qn ESSERVERADDRESS=192.168.14.1 ESSERVERPATH=»C:\Program Files\DrWeb Enterprise Server\Installer\drwcsd.pub» TARGETDIR=\\comp\share

Те же параметры можно задать в графическом режиме инсталлятора.

После этого необходимо на сервере локальной сети, где установлено ПО управления Active Directory, назначить установку пакета (см. процедуру ниже ).

(B) Настройка параметров установки Dr.Web Enterprise Agent в графическом режиме

Перед административной установкой убедитесь, что целевой каталог для образа Агента не содержит в себе инсталлятор Enterprise Агента для сетей с Active Directory ( .msi) .

После развертывания административного пакета, в директории:

\Program Files\DrWeb Enterprise Suite

должен располагаться только файл README.txt .

1. Для запуска инсталлятора в графическом режиме выполните команду:

2. Откроется окно InstallShield Wizard , извещающее об устанавливаемом продукте. Нажмите на кнопку Далее .

Установщик Агента использует язык, указанный в языковых настройках компьютера.

3. В новом окне укажите DNS-имя или IP-адрес Enterprise Сервера (см. Приложение E3 ). Укажите местонахождение открытого ключа Enterprise Сервера ( drwcsd.pub ). Нажмите на кнопку Далее .

4. В следующем окне укажите сетевую папку, в которую будет записан образ Агента . Путь к образу следует указывать в формате сетевых адресов, даже если каталог доступен локально; каталог обязательно должен быть доступен с целевых станций. Нажмите на кнопку Установить .

5. После завершения инсталляции будет автоматически вызвано окно настройки, с помощью которого вы сможете назначить установку пакетов на компьютеры сети.

Настройка установки пакета на выбранные станции

1. На Панели управления (или в меню Пуск для ОС Windows 2003/2008 Server, в меню Пуск → Программы для ОС Windows 2000 Server) выберите Администрирование → Active Directory – пользователи и компьютеры (в графическом режиме установки Агента вызов данного окна настроек осуществляется автоматически).

2. В домене, включающем компьютеры, на которые предполагается установка Enterprise Агентов , создайте новое Подразделение (для ОС Windows 2000 Server — Организационное подразделение ) с именем, например, ESS . Для этого в контекстном меню домена выберите Создать → Подразделение . В открывшемся окне введите название нового подразделения и нажмите ОК . Включите в созданное подразделение компьютеры, на которые предполагается устанавливать Агент .

Читайте также:  Установка kingdom under fire 2

3. Откройте окно редактирования групповых политик. Для этого:

a) для ОС Windows 2000/2003 Server: в контекстном меню созданного подразделения ESS выберите пункт Свойства . В открывшемся окне свойств перейдите на вкладку Групповая политика .

b) для ОС Windows 2008 Server: Пуск → Администрирование → Управление групповой политикой .

4. Для созданного подразделения задайте групповую политику. Для этого:

a) В ОС Windows 2000/2003 Server: нажмите на кнопку Добавить и создайте элемент списка с именем политики ESS . Дважды щелкните по нему.

b) В ОС Windows 2008 Server: в контекстном меню созданного подразделения ESS выберите пункт Создать объект GPO в этом домене и связать его . В открывшемся окне задайте название нового объекта групповой политики и нажмите на кнопку ОК. В контекстном меню новой групповой политики выберите пункт Изменить .

5. В открывшемся окне Редактор управления групповыми политиками внесите настройки для групповой политики, созданной в п. 4 . Для этого:

a) В ОС Windows 2000/2003 Server: в иерархическом списке выберите элемент Конфигурация компьютера → Конфигурация программ → Установка программ .

b) В ОС Windows 2008 Server: в иерархическом списке выберите элемент Конфигурация компьютера → Политики → Конфигурация программ → Установка программ .

6. В контекстном меню элемента Установка программ выберите пункт Создать → Пакет .

7. Далее задайте установочный пакет Агента . Для этого укажите адрес сетевого разделяемого ресурса (созданный при административной установке образ Агента ). Путь к каталогу с пакетом следует указывать в формате сетевых адресов, даже если каталог доступен локально.

8. Откроется окно Развертывание программ . Выберите опцию Назначенные . Нажмите ОК .

9. В окне редактора управления групповыми политиками появится пункт Dr.Web Enterprise Agent . В контекстном меню этого пункта выберите Свойства .

10. В открывшемся окне свойств пакета перейдите на вкладку Развертывание . Нажмите на кнопку Дополнительно .

11. Откроется окно Дополнительные параметры развертывания .

◆ Установите флаг Не использовать языковые установки при развертывании .

◆ Если вы планируете установку Enterprise Агента при помощи настраиваемого msi-пакета на 64-битные ОС, установите флаг Сделать доступным это 32-битное приложение для х64 машин .

13. Enterprise Агент будет установлен на выбранные компьютеры при ближайшей регистрации их в домене.

Применение политик с учетом предыдущих установок Агента

При назначении политик Active Directory для установки Агента , необходимо учесть возможность наличия уже установленного Агента на станции. Возможны три варианта:

1. На станции нет Enterprise Агента .

После применения политик, Агент будет установлен по общим правилам.

2. На станции уже установлен Enterprise Агент без использования службы Active Directory .

После применения политики Active Directory, установленный Агент останется на станции.

В данной ситуации Агент на станции установлен, но для службы Active Directory Агент считается неустановленным. Поэтому, после каждой загрузки станции, будет повторяться неуспешная попытка установки Агента через службу Active Directory.

Для установки Агента через Active Directory необходимо вручную (или при помощи Центра Управления ) удалить установленного Агента и повторно назначить политики Active Directory для данной станции.

3. На станции уже установлен Enterprise Агент с использованием службы Active Directory .

После применения политики:

a) Если для станции разрешены права на удаление Агента , то он будет удален со станции. Для установки Агента через Active Directory необходимо повторно назначить политики Active Directory для данной станции.

В данной ситуации, необходимо повторное назначение политик для установки Агента , поскольку, после первого назначения политик, Агент на станции будет удален, но для службы Active Directory Агент считается установленным.

b) Если у станции нет прав на удаление Агента , назначение политик не приведет к изменению состояния антивирусного ПО на станции. Для дальнейших действий необходимо задать права на удаление Агента (см.п. Настройка прав пользователя ) и повторно назначить политики Active Directory для данной станции. Далее действия аналогичны п. а) .

Повторное назначение политик Active Directory может осуществляться любым удобным для вас способом.

источник