Ogledni scenariji implementacije ERA agenta na ciljeve koji nisu pridruženi domeni

1.Instalacija s ERA serverskog uređaja ili Linux ERA servera na ciljeve u sustavu Windows koji nisu pridruženi domeni.

2.Instalacija s Windows ERA servera s Windows izvora koji nije pridružen domeni na ciljeve u sustavu Windows koji nisu pridruženi domeni.

Preduvjeti:

ista lokalna mreža.

Radni FQDN nazivi, npr.: desktop-win7.test.local karte za 192.168.1.20 i obrnuto.

Instalirani čisti operacijski sustav s programa MSDN sa standardnim postavkama.

Objekti:

Windows 10 Enterprise

Windows 8.1 Enterprise

Windows 7 Enterprise

1.Stvorite korisnika s lozinkom koji je član grupe administratora, npr.: „Administrator”. Otvorite Microsoftovu upravljačku konzolu otvaranjem konzole Pokretanje i upisivanjem „mmc” u polje te klikom opcije U redu.

2.Dodajte dodatni alat Lokalni korisnici i grupe iz opcije Datoteka -> Dodaj/ukloni dodatni alat. Dodajte novog korisnika u mapu Korisnici i unesite potrebne podatke u polja (nemojte zaboraviti unijeti lozinku). U odjeljku Grupe otvorite Svojstva grupe Administratori i dodajte novostvorenog korisnika u grupu klikom gumba Dodaj... Unesite ime za prijavu novostvorenog korisnika u polje Upišite nazive objekata za odabir i provjerite ga klikom gumba Provjeri imena.

3.U Centru za mreže i zajedničko korištenje promijenite postavke mreže s Javna mreža na Privatna mreža klikom opcije Javna mreža na lijevoj strani odjeljka Prikaz aktivnih mreža.

4.Deaktivirajte Firewall za Windows za privatnu mrežu klikom opcije Uključi ili isključi firewall za Windows i odabirom opcije Isključi firewall za Windows u lokacijskim postavkama kućne ili uredske mreže.

5.Provjerite je li opcija Zajedničko korištenje datoteka i pisača aktivirana za privatnu mrežu klikom opcije Promjena naprednih postavki zajedničkog korištenja u Centru za mreže i zajedničko korištenje.

6.Otvorite Uređivač registra unosom „regedit” u konzolu Pokretanje i pronađiteHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System

7.U datoteci Sustav stvorite novu DWORD vrijednost s nazivom „LocalAccountTokenFilterPolicy”, zatim otvorite stvorenu datoteku i postavite podatke vrijednosti na „1”.

8.U web-konzoli ESET Remote Administratora stvorite zadatak servera „Instalacija agenta” koji je dodijeljen FQDN nazivu računala (FQDN naziv računala možete pronaći desnim klikom opcije Računalo i odabirom opcije Svojstva. FQDN naziv pojavljuje se pored punog naziva računala).

9. Postavite neobavezni naziv hosta servera da vodi do FQDN naziva ili IP adrese ERA servera.

10.Postavite korisničko ime samo na „Administrator” (bez naziva domene ili prefiksa naziva računala) i lozinku administratora.

11.Odaberite certifikat agenta.

12.Izvršite zadatak.

Za Windows XP Professional

1.Stvorite korisnika s lozinkom koji je član grupe administratora, npr.: „Administrator”. Otvorite Microsoftovu upravljačku konzolu otvaranjem konzole Pokretanje i upisivanjem „mmc” u polje te klikom opcije U redu.

2.Dodajte dodatni alat Lokalni korisnici i grupe iz opcije Datoteka -> Dodaj/ukloni dodatni alat. Dodajte novog korisnika u mapu Korisnici i unesite potrebne podatke u polja (nemojte zaboraviti unijeti lozinku). U odjeljku Grupe otvorite Svojstva grupe Administratori i dodajte novostvorenog korisnika u grupu klikom gumba Dodaj... Unesite ime za prijavu novostvorenog korisnika u polje Upišite nazive objekata za odabir i provjerite ga klikom gumba Provjeri imena.

3.Deaktivirajte Firewall za Windows odabirom opcije Isključi na kartici Firewall za Windows-> Općenito.

4.Provjerite je li opcija Zajedničko korištenje datoteka i pisača aktivirana na kartici Firewall za Windows -> Iznimke.

5.Otvorite konzolu Pokretanje, unesite „secpol.msc” i pritisnite U redu da biste otvorili lokalne sigurnosne postavke.

6.Odaberite opciju Lokalna pravila -> Sigurnosne opcije -> Mrežni pristup: zajedničko korištenje i sigurnosni model za lokalne račune i desnim klikom otvorite Svojstva.

7.Postavite odabrano pravilo na Klasično – lokalni korisnici autoriziraju se kao takvi.

8.U web-konzoli ESET Remote Administratora stvorite novi zadatak servera „Instalacija agenta” koji je dodijeljen FQDN nazivu računala (FQDN naziv računala možete pronaći desnim klikom opcije Računalo i odabirom opcije Svojstva. FQDN naziv pojavljuje se pored punog naziva računala).

9.Postavite neobavezni naziv hosta servera da vodi do FQDN naziva ili IP adrese ERA servera.

10.Postavite korisničko ime samo na „Administrator” (bez naziva domene ili prefiksa naziva računala) i lozinku administratora.

11.Odaberite certifikat agenta.

12.Izvršite zadatak.