Развертывание агента

Удаленное развертывание агента ESET Management выполняется в разделе Дополнительно. Чтобы начать настройку новой задачи, щелкните Серверные задачи > Развертывание агента > Создать.

details_hoverПРИМЕЧАНИЕ.

Задача развертывания агента последовательно выполняет установку агента ESET Management на целевых компьютерах (один компьютер за другим). В результате, выполнение задачи развертывания агента на многочисленных клиентских компьютерах может занять длительное время. В этой связи мы рекомендуем использовать вместо упомянутой задачи средство ESET Remote Deployment Tool. Оно выполняет установку агента ESET Management на все целевые компьютеры одновременно (параллельно), а также сокращает загруженность сети, поскольку использует сохраненные локально файлы установщика, не требуя доступа к репозиторию в сети.

Если вы решите использовать задачу развертывания агента, обязательно измените интервал подключения агента, чтобы оптимизировать выполнение задачи.

validation-status-icon-error ВНИМАНИЕ!

Задача развертывания агента использует протокол SSH, который не поддерживается в Windows Server 2003. Задача не сможет установить агент ESET Management на компьютеры под управлением Windows Server 2003.

Основная информация

В этом разделе можно ввести основные сведения о задаче, например имя и описание (необязательно). Можно также выбрать следующие параметры триггера задачи.

Запустить задачу сразу после завершения. Выберите этот параметр, чтобы задача запускалась автоматически после нажатия кнопки «Готово».

Настроить триггер. Выберите этот параметр, чтобы включить раздел Триггер, где можно настроить параметры триггера.

Чтобы задать триггер позже, оставьте этот флажок неустановленным.

 

Параметры развертывания агента

Автоматическое определение подходящего агента. Если вы используете в сети несколько операционных систем (Windows, Linux, macOS), выберите этот параметр. Эта задача будет автоматически искать пакет установки агента, совместимый с сервером, для каждой системы.

Объекты. Нажмите эту кнопку, чтобы выбрать клиенты, которые получат эту задачу.

details_hoverПРИМЕЧАНИЕ.

Если целевые компьютеры были добавлены в ESMC с помощью задачи Синхронизация статической группы, убедитесь что именами компьютеров являются их полные доменные имена. Эти имена используются во время развертывания в качестве адресов клиентов. Если они неверны, развертывание не выполняется. При развертывании агента используйте во время синхронизации атрибут dNSHostName в качестве атрибута имени хоста компьютера.

Имя хост-сервера (необязательно). Можно ввести имя хост-сервера, если оно отличается на стороне клиента и на стороне сервера.

 

Учетные данные целевых компьютеров

Имя пользователя/пароль. Имя пользователя и пароль пользователя с достаточными правами для выполнения удаленной установки агента.

 

Настройки сертификата

Сертификат узла:

Сертификат ESMC. Это сертификат безопасности и центр сертификации для установки агента. Вы можете выбрать сертификат и центр сертификации по умолчанию или использовать настраиваемые сертификаты.

Настраиваемый сертификат. Если вы используете настраиваемый сертификат для аутентификации, перейдите к сертификату и выберите его во время установки агента. Дополнительные сведения см. в разделе Сертификаты.

Парольная фраза сертификата. Пароль для сертификата, т. е. пароль, введенный во время установки ESMC Server (на этапе, когда вы создавали центр сертификации), или пароль для настраиваемого сертификата.

validation-status-icon-warning ВАЖНО!

Пароль сертификата не может содержать следующие символы: " \ Эти символы вызывают критические ошибки во время инициализации агента.

details_hoverПРИМЕЧАНИЕ.

ESMC Server может автоматически выбирать соответствующий установочный пакет агента для операционных систем. Чтобы выбрать пакет вручную, снимите флажок Автоматическое определение подходящего агента и выберите нужный пакет в списке доступных агентов в репозитории ESMC.

Для установки на компьютере с ОС Linux или Mac убедитесь, что на целевом компьютере включен демон SSH, работающий на порту 22, а файервол не блокирует это подключение. Добавьте исключение в файервол Linux с помощью следующей команды (в нужном месте укажите IP-адрес ESMC Server):
iptables -A INPUT -s 10.0.0.1 -p tcp --dport 22 -m state --state NEW -j ACCEPT

Для установки в Linux выберите пользователя, который имеет право выполнять команду sudo, или пользователя root. Если выбран пользователь root, то служба ssh должна позволять вход в качестве пользователя root.

Если необходимо повторно развернуть агент, никогда не удаляйте текущий агент. Вместо этого выполните задачу развертывания поверх текущего агента.  Если вы удалите агент, он может начать выполнять предыдущие задачи после нового развертывания.

Другие параметры

Снимите флажок в поле Участие в программе улучшения продукта, если не согласны на отсылку отчетов с телеметрическими данными о сбоях в ESET. Если флажок слева установлен, данные телеметрии и отчеты об аварийном завершении будут отправляться в ESET.

Триггер

Раздел Триггер содержит сведения о триггерах, запускающих задачу. Для каждой серверной задачи можно задать не более одного триггера. Каждый триггер может запустить только одну серверную задачу. Если параметр Настроить триггер не выбран в разделе Основная информация, триггер не будет создан. Задачу можно создать без триггера. Такую задачу можно впоследствии запустить вручную или добавить триггер позже.

Дополнительные параметры — регулирование

Параметр Регулирование позволяет задать дополнительные правила для созданного триггера. Настраивать регулирование не обязательно.

Сводка

Все настраиваемые параметры отображаются здесь. Проверьте настройки. Если все правильно, нажмите кнопку Готово. Задача создана и готова к использованию.