如何激活远程监控和管理

远程监控和管理 (RMM) 是使用可供管理服务提供商访问的本地安装的服务器代理监管和控制软件系统(例如桌面、服务器和移动设备上的软件系统)的过程。ESET Endpoint Security 可以由 RMM 进行管理(从版本 6.6.2028.0 开始)。

CONFIG_RMM

默认情况下,ESET RMM 处于禁用状态。若要启用 ESET RMM,请按 F5 访问“高级设置”,单击工具,展开 ESET RMM 并打开启用 RMM 旁边的开关。

工作模式 - 如果要为安全和只读操作启用 RMM 接口,请选择仅安全操作。如果要为所有操作启用 RMM 接口,请选择所有操作

操作

仅安全操作模式

所有操作模式

获取应用程序信息

获取配置

获取许可证信息

获取日志

获取防护状态

获取更新状态

设置配置

 

启动激活

 

启动扫描

启动更新

授权方法 – 设置 RMM 授权方法。若要使用授权,在下拉菜单中选择应用程序路径,或者选择

warning

警告

RMM 应始终使用授权以防止恶意软件禁用或规避 ESET Endpoint 防护。

应用程序路径 - 允许运行 RMM 的特定应用程序。如果选择应用程序路径作为授权方法,请单击编辑以打开允许的 RMM 应用程序路径配置窗口。

CONFIG_RMM_ADD

添加 – 创建新的允许的 RMM 应用程序路径。输入路径或单击 按钮以选择可执行文件。

编辑 - 修改现有的允许的路径。如果可执行文件的位置更改为另一个文件夹,则使用编辑

删除 - 删除现有允许的路径。

 

默认 ESET Endpoint Security 安装包含位于 Endpoint 应用程序目录(默认路径为 C:\Program Files\ESET\ESET Security)中的 ermm.exe 文件。ermm.exe 与 RMM 插件交换数据,该插件可与链接到 RMM 服务器的 RMM 服务器代理通信。

ermm.exe – ESET 开发的命令行实用工具,允许管理 Endpoint 产品以及与任何 RMM 插件通信。

RMM 插件是在 Endpoint 窗口系统上本地运行的第三方应用程序。该插件旨在与特定的 RMM 服务器代理(如 Kaseya )和 ermm.exe 通信。

RMM 服务器代理是在 Endpoint 窗口系统上本地运行的第三方应用程序(如来自 Kaseya 的程序)。服务器代理与 RMM 插件和 RMM 服务器通信。