Меню Рубрики

Установка компонента в агент

Установка агента

Доступные способы

Агент ESET Management на рабочих станциях Windows можно установить и развернуть различными способами:

Установка на основе графического интерфейса с помощью установщика .msi

• Стандартный способ установки.

• Этот способ подразумевает установку с сервера или автономную установку.

• Используйте этот способ для установки агента на компьютер с продуктом ESMC Server.

ESET Remote Deployment Tool

• Рекомендуется для массового развертывания по локальной сети.

• Можно использовать, чтобы развернуть комплексный установщик (агент и продукт ESET для обеспечения безопасности)

Комплексный установщик агента

• В состав установщика также может входить продукт для обеспечения безопасности и встроенная политика.

• Размер установщика составляет несколько сотен мегабайт.

с помощью интерактивного установщика агента;

• Установщик представляет собой исполняемый сценарий. Он небольшой по размеру, но ему нужен доступ к расположению установщика .msi .

• Сценарий можно отредактировать, чтобы использовать локальный установщик и прокси-сервер HTTP.

Развертывание с помощью GPO и SCCM

• Расширенный метод удаленного массового развертывания.

• С использованием небольшого файла .ini .

Серверная задача — развертывание агента

• Неприменим при использовании прокси-сервера HTTP.

• Выполняется с помощью ESMC Server с веб-консоли ESMC .

Протокол связи между агентом и сервером ESMC Server не поддерживает проверку подлинности. Любые прокси-серверы, которые используются для перенаправления данных с агента на сервер ESMC Server и требуют выполнения проверки подлинности, работать не будут.

Если вы выберете порт, отличный от порта по умолчанию для веб-консоли или агента, возможно, вам нужно будет изменить параметры файервола. Иначе установка может завершиться ошибкой.

Установка с помощью графического интерфейса

Чтобы установить агент ESET Management локально в ОС Windows, выполните следующие действия.

1. Посетите раздел загрузок для ESET Security Management Center, чтобы загрузить автономный установщик для компонентов ESMC.

2. Запустите установщик агента ESET Management и, если вы согласны с условиями лицензионного соглашения, выберите вариант «Принять».

3. Снимите флажок в поле Участие в программе улучшения продукта , если не согласны на отсылку отчетов с телеметрическими данными о сбоях в ESET. Если флажок слева установлен, данные телеметрии и отчеты об аварийном завершении будут отправляться в ESET.

4. Укажите хост-сервер (имя хоста или IP-адрес ESMCServer или прокси-сервера ERA) и порт сервера (по умолчанию указан порт 2222, а если вы используете другой порт, укажите его номер вместо номера порта по умолчанию).

Убедитесь, что значение параметра Хост-сервер совпадает как минимум с одним из значений (по возможности с полным доменным именем), которые указаны в поле Хост раздела Сертификат сервера . В противном случае отобразится такое сообщение об ошибке: «Полученный сертификат сервера недействителен». Если указать в поле «Хост» сертификата сервера подстановочный знак (*), сертификат будет работать с любым хост-сервером .

5. Если необходимо использовать прокси-сервер для соединения «агент — сервер», установите флажок рядом с Использовать прокси-сервер . Если выбрано, установщик продолжит автономную установку.

ПРИМЕЧАНИЕ.

Этот параметр прокси-сервера используется только для репликации между агентом ESET Management и сервером ESMC Server, а не для кэширования обновлений.

• Имя хоста прокси-сервера . Имя хоста или IP-адрес компьютера прокси-сервера HTTP.

• Порт прокси-сервера : значение по умолчанию — 3182.

• Имя пользователя , пароль . Введите учетные данные, используемые прокси-сервером, если он использует аутентификацию.

Изменить настройки прокси-сервера вы сможете позже в политике. Прокси-сервер необходимо установить перед настройкой соединения «агент — сервер» через прокси-сервер.

6. Выберите один из следующих вариантов установки и выполните действия, указанные в соответствующем разделе ниже.

Установка с сервера . Нужно указать учетные данные администратора веб-консоли ESMC. Установщик автоматически загрузит необходимые сертификаты.

Автономная установка . Нужно предоставить сертификат агента и Центр сертификации. Оба можно экспортировать из ESET Security Management Center. Вместо него можно использовать настраиваемый сертификат.

Установка с помощью командной строки

Установщик MSI можно запускать локально или удаленно. Загрузите агент ESET Management с веб-сайта ESET.

Описание и допустимые значения

Имя хоста или IP-адрес сервера ESMC Server, к которому нужно подключиться.

Порт сервера для подключения агента (необязательно; если значение не указано, используется порт 2222 по умолчанию).

Путь к сертификату агента в формате Base64 в файле .txt (экспортированном из веб-консоли ESMC).

Путь к центру сертификации в формате Base64 в файле .txt (экспортированном из веб-консоли ESMC).

YES (Да); используйте этот параметр для ссылки на сертификат агента и центр сертификации, сохраненные в файлах .txt .

В этом параметре укажите пароль сертификата агента.

Строка сертификата агента в формате Base64 (экспортированная из веб-консоли ESMC).

Строка центра сертификации в формате Base64 (экспортированная из веб-консоли ESMC).

1 — включено (значение по умолчанию); 0 — отключено. Отправка в ESET отчетов об аварийном завершении и данных телеметрии (необязательный параметр).

Читайте также:  Установка аудио на вот

1 ; используйте этот параметр для выполнения полуавтоматической установки агента ESET Management. Появится окно установки агента, а также запрос на принятие лицензионного соглашения и включение или отключение телеметрии (значение параметра P_ENABLE_TELEMETRY будет проигнорировано). Другие параметры установки агента будут взяты из параметров командной строки. Далее будет отображаться ход установки агента.

1 ; используйте этот параметр, чтобы включить использование прокси-сервера HTTP (который уже установлен в вашей сети) для репликации между агентом ESET Management и сервером ESMC Server (не для кэширования обновлений).

Имя хоста или IP-адрес прокси-сервера HTTP.

Порт прокси-сервера HTTP для подключения агента.

Примеры установки с помощью командной строки

Замените оранжевый код ниже соответствующими значениями.

• Автоматическая установка (параметр /q ) с подключением к порту по умолчанию, включенной телеметрией и сертификатом агента и центром сертификации, сохраненными в файлах:

Agent_x64.msi /q P_HOSTNAME= 10.20.30.40 P_ENABLE_TELEMETRY= 1 P_CERT_PATH= C:\Users\Administrator\Desktop\certificate.txt P_CERT_AUTH_PATH= C:\Users\Administrator\Desktop\ca.txt P_LOAD_CERTS_FROM_FILE_AS_BASE64=YES

• Автоматическая установка с указанными строками сертификата агента и центра сертификации, а также паролем сертификата агента и параметрами прокси-сервера HTTP:

Agent_x64.msi /q P_HOSTNAME= esmc_server_name P_ENABLE_TELEMETRY= 1 P_CERT_CONTENT= CJfXtf1kZqlZKAl9P48HymBHa3CkW P_CERT_PASSWORD= abcd1234EFGH P_CERT_AUTH_CONTENT= 45hvkpqayzjJZhSY8qswDQYJKoZIhvc P_USE_PROXY=1 P_PROXY_HTTP_HOSTNAME= proxy_server P_PROXY_HTTP_PORT= 3128

источник

Установка компонента в агент

Компоненты Acronis Backup, например агент Acronis Backup для Windows, можно устанавливать в автоматическом режиме (в противоположность интерактивному режиму установки).

В этом разделе описываются автоматическая установка и обновление с помощью установщика Windows (программы msiexec ). Другой способ автоматической установки или обновления поддерживаемого компонента в домене Active Directory — использовать групповую политику (см. раздел Установка агента с помощью групповой политики).

Некоторым компонентам требуется файл, называемый преобразованием (MST-файл). Использовать преобразование для других компонентов необязательно.

В следующей таблице содержатся сведения о компонентах и функциях, которые могут быть установлены и обновлены в автоматическом режиме.

Agent Core (требуется для любого агента)

Функциональные возможности агента для Windows

Мастер создания загрузочных носителей

Чтобы создать преобразование для компонента, понадобится сценарий конфигурации mst_gen.vbs .

Этот сценарий находится в папке, в которой установлена консоль управления Acronis Backup. Путь к папке по умолчанию:

  • %ProgramFiles%\Acronis\BackupAndRecoveryConsole в 32-разрядной ОС Windows
  • %ProgramFiles(x86)%\Acronis\BackupAndRecoveryConsole в 64-разрядной ОС Windows

Если консоль управления установлена на другой машине, можно скопировать сценарий настройки с этой машины. См. также «Примеры создания преобразования» дальше в этом разделе.

При установке агента сначала установите компонент Agent Core (если он еще не установлен), затем собственно агент, а затем компоненты агента.

Как установить или обновить компонент в автоматическом режиме

  1. Запустите программу установки.
  2. Нажмите кнопку Извлечь файлы установки (при использовании стандартной программы установки) или Сохранить файлы установки (при использовании программы веб-установки).
  3. Извлеките пакет установки компонента.
  4. В случае установки компонента, который использует преобразование, создайте преобразование, запустив сценарий конфигурации. В противном случае пропустите этот шаг.

Например, следующая команда создает преобразование для установки агента для Windows с лицензионным ключом ABCDE-54321:

mst_gen.vbs /msi_path C:\AcronisAgentWindows.msi /serial ABCDE-54321

См. примеры далее в этом разделе. Полный синтаксис сценария конфигурации описан в разделе «Параметры сценария конфигурации».

Выполните одну из следующих последовательностей действий в зависимости от того, устанавливается компонент или обновляется.

    В случае установки компонента запустите установщик Windows ( msiexec ) следующим образом:

При установке компонента, которому требуется преобразование (в данном примере — агента для Windows):

msiexec /i c:\AcronisAgentWindows.msi TRANSFORMS=AcronisAgentWindows.mst /qb.

В противном случае (в данном примере — при установке консоли управления):

msiexec /i c:\AcronisManagementConsole.msi /qb.

Для обновления компонента установщик Windows запускается следующим образом.

При обновлении компонента, который требует преобразования (в этом примере — агента для Windows):

msiexec /i C:\AcronisAgentWindows.msi TRANSFORMS=C:\AcronisAgentWindows.mst ADDLOCAL=ALL /qb

В остальных случаях (в этом примере — при обновлении консоли управления):

msiexec /i C:\AcronisManagementConsole.msi ADDLOCAL=ALL /qb /l*v C:\log.log

Преобразование для Agent Core. Следующая команда создает преобразование для пакета установки компонента Agent Core:

mst_gen.vbs /msi_path C:\AcronisAgentCore.msi /account mydomain\agentuser MyPassWd /ams_address managementsrv /ams_user adminname AdminPassWd

После автоматической установки с помощью этого преобразования:

  • Служба агентов будет запускаться под учетной записью пользователя домена agentuser (домена mydomain ), пароль которой — MyPassWd .
  • Агенты будут зарегистрированы на сервере управления Acronis Backup, установленном на машине managementsrv ; adminname и AdminPassWd — соответственно имя пользователя и пароль администратора сервера управления.

Преобразование для агента для Windows. Следующая команда создает преобразование для пакета установки агента для Windows:

mst_gen.vbs /msi_path C:\AcronisAgentWindows.msi /license_server licensesrv /product AS

После автоматической установки с помощью этого преобразования:

  • Агент будет использовать лицензию для выпуска Acronis Backup Advanced для Windows Server, получая ее с сервера лицензий, установленного на машине licensesrv .

Подобным образом можно создать преобразования для компонентов агента.

источник

Установка компонента в агент

Компоненты Acronis Backup & Recovery 11, например агент Acronis Backup & Recovery 11 для Windows, можно устанавливать в автоматическом режиме (в противоположность интерактивному режиму установки).

Некоторым компонентам требуется файл, называемый преобразованием (MST-файл). Чтобы создать преобразование для компонента, понадобится сценарий конфигурации mst_gen.vbs . Этот сценарий находится в папке, в которой установлена консоль управления Acronis Backup & Recovery 11. По умолчанию имя папки — C:\Program Files\Acronis\BackupAndRecoveryConsole. Если консоль управления установлена на другой машине, можно скопировать сценарий настройки с этой машины. См. также «Примеры создания преобразования» дальше в этом разделе.

Следующие компоненты и функции могут устанавливаться, переустанавливаться и обновляться в автоматическом режиме.

Agent Core (требуется для любого агента)

  • Acronis Backup & Recovery 11 Agent Core: AcronisAgentCore.msi (требуется преобразование)
  • Агент Acronis Backup & Recovery 11 для Windows AcronisAgentWindows.msi (требуется преобразование)
  • Агент Acronis Backup & Recovery 11 для VMware vSphere ESX(i) (Windows): AcronisAgentESX.msi (требуется преобразование)
  • Агент Acronis Backup & Recovery 11 для Hyper-V: AcronisAgentHyperV.msi (требуется преобразование)
  • Acronis Backup & Recovery 11 Deduplication: AcronisDeduplication.msi (требуется преобразование)
  • Acronis Backup & Recovery 11 Universal Restore: AcronisUniversalRestore.msi (требуется преобразование)

Мастер создания загрузочных носителей

  • Мастер создания загрузочных носителей Acronis Backup & Recovery 11: AcronisBootableComponentsMediaBuilder.msi (требуется преобразование)
  • Консоль управления Acronis Backup & Recovery 11 для расширенных выпусков: AcronisManagementConsole.msi.
  • Консоль управления Acronis Backup & Recovery 11 для автономных выпусков: AcronisStandaloneManagementConsole.msi.

При установке агента сначала установите компонент Agent Core (если он еще не установлен), затем собственно агент, а затем компоненты агента.

Как установить, установить повторно или обновить компонент в автоматическом режиме

  1. Запустите программу установки.
  2. Нажмите кнопку Извлечь файлы установки (при использовании стандартной программы установки) или Сохранить файлы установки (при использовании программы веб-установки).
  3. Извлеките пакет установки компонента.
  4. В случае установки компонента, которому требуется преобразование, создайте преобразование, запустив сценарий конфигурации. В противном случае пропустите этот шаг.

Например, следующая команда создает преобразование для установки агента для Windows с лицензионным ключом ABCDE-54321:

mst_gen.vbs /msi_path C:\AcronisAgentWindows.msi /serial ABCDE-54321

См. также примеры далее в этом разделе. Полный синтаксис сценария конфигурации описывается в разделе «Параметры сценария конфигурации».

Выполните следующие действия в зависимости от того, производится ли установка, повторная установка или обновление компонента.

    В случае установки компонента запустите программу установки Windows ( msiexec ) следующим образом:

При установке компонента, которому требуется преобразование (в данном примере — агента для Windows):

msiexec /i c:\AcronisAgentWindows.msi TRANSFORMS=AcronisAgentWindows.mst /qb.

В противном случае (в данном примере — для консоли управления):

msiexec /i c:\AcronisManagementConsole.msi /qb.

Если производится повторная установка или обновление компонента, запустите установщик Windows следующим образом.

При переустановке или обновлении компонента, которому требуется преобразование (в данном примере — агента для Windows):

msiexec /i C:\AcronisAgentWindows.msi TRANSFORMS=C:\AcronisAgentWindows.mst ADDLOCAL=ALL /qb

В противном случае (в данном примере — для консоли управления):

msiexec /i C:\AcronisManagementConsole.msi ADDLOCAL=ALL /qb /l*v C:\log.log

Другой способ автоматической установки, переустановки или обновления поддерживаемого компонента в домене Active Directory — это использовать групповую политику (см. раздел Установка агента с помощью групповой политики).

Преобразование для Agent Core. Следующая команда создает преобразование для пакета установки компонента Agent Core:

mst_gen.vbs /msi_path C:\AcronisAgentCore.msi /account mydomain\agentuser MyPassWd /ams_address managementsrv /ams_user adminname AdminPassWd

После автоматической установки с помощью этого преобразования:

  • Служба агентов будет запускаться под учетной записью пользователя домена agentuser (домена mydomain ), пароль которой — MyPassWd .
  • Агенты будут зарегистрированы на сервере управления Acronis Backup & Recovery 11, установленном на машине managementsrv ; adminname и AdminPassWd — соответственно имя пользователя и пароль администратора сервера управления.

Преобразование для агента для Windows. Следующая команда создает преобразование для пакета установки агента для Windows:

mst_gen.vbs /msi_path C:\AcronisAgentWindows.msi /license_server licensesrv /product AS

После автоматической установки с помощью этого преобразования:

  • Агент будет использовать лицензию для выпуска Acronis Backup & Recovery 11 Advanced Server, получая ее с сервера лицензий, установленного на машине licensesrv .

Подобным образом можно создать преобразования для компонентов агента, например Universal Restore.

источник

Описание ПО «Агент Плюс: Служба обмена данными»

Принцип работы «Агент Плюс: Служба обмена данными»

Общие сведения

  • Служба «Агент Плюс СОД» используется для организации обмена данными между МУ и приложениями, установленными на настольный персональный компьютер. В «Агент Плюс СОД» предусмотрены стандартные возможности управления службой: установка, удаление, запуск, перезапуск, пауза, остановка.
  • Служба «Агент Плюс СОД» является многопоточной и, соответственно, может обмениваться данными одновременно с несколькими мобильными устройствами. Инициативу начала сеанса передачи данных всегда берет на себя МУ. Авторизация доступа к серверу проводится на основании идентификатора МУ (каждое МУ имеет собственный уникальный идентификатор) – если со службой пытается связаться МУ, идентификатор которого не указан в файле настроек службы, то служба прекращает сеанс связи с МУ. Допустимые идентификаторы МУ хранятся в XML-файле настроек «config.xml», располагающемся в корне сетевой папки обмена данными.

Принцип работы

  • Принцип работы «Агент Плюс СОД» заключается в следующем. В офисной компьютерной сети выделяется компьютер (сервер), на этом компьютере должна быть постоянно запущена служба «Агент Плюс СОД». Служба обеспечивает прием данных с МУ и отправку данных в МУ. Обмен данными происходит в виде файлов, файлы передаются при помощи протокола TCP/IP.
  • Если требуется отправить файл из ЦБД в МУ, то файл просто копируется в соответствующую подпапку сетевой папки на сервере. Передачу же файла непосредственно в МУ берет на себя «Агент Плюс СОД» по запросу из МУ.
  • Если же требуется отправить файл изМУ в ЦБД, то МУ связывается с «Агент Плюс СОД», передает ей файл, далее «Агент Плюс СОД» переносит полученный файл в соответствующую сетевую подпапку.

«Агент Плюс СОД» использует дополнительные функции контроля передаваемых данных, которые позволяют более устойчиво передавать данные в условиях плохой работы сети Интернет, например, при неустойчивой работе GPRS.

Требования к ПК для работы службы

Общие требования

  • В офисной компьютерной сети необходимо выделить компьютер (сервер), на котором будет постоянно запущена служба «Агент Плюс СОД». Локальная сеть, в которой находится данный ПК, должна иметь статический IP-адрес, доступный для обращения из внешней сети Интернет, если службу предполагается использовать для мобильного обмена данными с МУ. Обращение также возможно по доменному имени компьютера в сети. Также вместо статического IP-адреса можно воспользоваться службой DynDNS. В таком случае в МУ при настройке обмена в строке «Адрес сервера» необходимо указать уникальное доменное имя, предоставленное сервисом DynDNS.
  • Для функционирования службы на компьютере выделяется порт, который служба будет постоянно «прослушивать» и осуществлять передачу через него файлов обмена в МУ и от МУ. Номер порта, который будет использован в работе службой «Агент Плюс СОД» указывается в файле настроек службы «config.xml» в значении атрибута «PortExternal».
  • Порт должен быть открыт для соединения из внешней сети Интернет и свободен (не занят другими приложениями). Одна из основных ошибок при настройке – в средствах защиты Windows (Windows Firewall) и специализированных приложениях защиты (антивирусные системы, брандмауэры и пр.) по умолчанию доступ из вне для всех портов закрыт, кроме специальных служебных портов, поэтому необходимо ОБЯЗАТЕЛЬНО добавлять разрешения или создавать специальные правила доступа к используемому порту для доступа к нему из внешней сети.
  • Для системных и некоторых популярных программ выделены общепринятые порты с номерами от 0 до 1023, называемые привилегированными или зарезервированными, поэтому использовать их не рекомендуется.
  • Порты с номерами 1024 – 49151 называются зарегистрированными портами, а с номерами 49151 – 65535 динамическими портами. Если вам не важен с эстетической точки зрения номер порта, то рекомендуется выбрать какой-нибудь порт выше 5000.
  • Мы рекомендуем использовать порт 5555 или 5556. Некоторые пользователи рекомендуют выбирать порт выше 42000.

Проверка доступности порта

  • Для проверки доступности порта существуют несколько механизмов (служба «Агент Плюс СОД» в момент проверки должна быть запущена и «прослушивать» (использовать) проверяемый порт):
    • Существуют специальные утилиты для проверки соединения к порту. Утилита показывает список доступных и используемых портов. В момент соединения мобильного устройства со службой используемый службой порт должен появляться в списке занятых портов с указанием приложения или службы, которое его заняла. Например, одна из таких утилит «TcpView.exe». Утилиту необходимо запускать на компьютере, на котором произведены установка и запуск службы «Агент Плюс СОД».
    • С помощью различных онлайн-сервисов, предназначенных для проверки доступности портов, например, один из таких сервисов: http://speed-tester.info.
    • С помощью стандартных команд MS DOS:
      • С помощью команды «telnet». Данная команда предусмотрена для проверки открытости порта из внешней сети или из внутренней, но только в случае обмена через локальную сеть. Для проверки порта необходимо запустить командную строку («Win + R»), выполнив команду «cmd.exe». Далее в командной строке необходимо набрать: telnet далее через пробелы указать IP-адрес компьютера и порт, которые необходимо проверить. Например: telnet 124.192.85.15 5555.
      • С помощью команд «listening» и «established». Данные команды необходимо выполнять на компьютере, на котором установлена служба «Агент Плюс СОД». Команда «listening» предназначена для получения списка открытых портов, находящихся в режиме «прослушивания». Необходимо выполнить команду: netstat -an |find /i “listening” (не рекомендуется копировать, команды необходимо вводить вручную). Команда «established» предназначена для получения открытых портов, находящихся в режиме соединения, т.е. используются какими-либо приложениями. Для ее запуска необходимо выполнить команду: netstat -an|find /i «established» (не рекомендуется копировать, команды необходимо вводить вручную). Необходимо, чтобы выбранный для использования порт находился в списке «listening», но отсутствовал в списке «established».

Компонент «Клиент Telnet» в операционных системах Windows Vista/7/8/10 по умолчанию НЕ установлен.

источник