Agent yüklemesi - Windows

Kullanılabilir yöntemler

Windows iş istasyonlarında ESET Management Agent yüklemesi için çeşitli yükleme ve dağıtım yöntemleri mevcuttur:

Yöntem

Dokümanlar

Açıklama

.msi yükleyicisi ile GUI tabanlı yükleme

Bu bölüm

KB

Standart yükleme yöntemi.

Bu yöntem sunucu destekli yükleme veya çevrimdışı yükleme olarak çalıştırılabilir.

Agent'ı ESET PROTECT Server makinesine yüklerken bu yöntemi kullanın.

ESET Remote Deployment Tool

Çevrimiçi yardım

Yerel ağ üzerinde toplu dağıtım için önerilir.

Tümü bir arada yükleyiciyi dağıtmak için kullanılabilir (Agent + ESET güvenlik ürünü)

Tümü bir arada yükleyici

Tümü bir arada Agent yükleyicisi oluşturma

KB

Yükleyici bir güvenlik ürünü ve yerleşik ilke de içerebilir.

Yükleyicinin boyutu birkaç yüz MB'dir.

Agent Yükleyici Komut Dosyası

Agent komut dosyası yükleyicisi oluşturun

KB

Yükleyici yürütülebilir betiktir. Boyutu küçüktür, ancak .msi yükleyicinin konumuna erişim gerektirir.

Betik yerel yükleyici ve HTTP Proxy kullanacak şekilde düzenlenebilir.

SCCM ve GPO dağıtımı

SCCM

GPO

KB

Gelişmiş uzaktan toplu dağıtım yöntemi.

Küçük bir .ini dosyası kullanarak.

Server görevi - Agent Dağıtımı

Çevrimiçi yardım

KB

SCCM ve GPO'ya alternatif.

HTTP Proxy üzerinden uygulanamaz.

ESET PROTECT Server tarafındanESET PROTECT Web Konsolu'ndan yürütülür.


important

Agent ve ESET PROTECT Server arasındaki iletişim protokolü kimlik doğrulamayı desteklemiyor. Agent iletişimini kimlik doğrulaması gerektiren ESET PROTECT Server'a yönlendirmek için kullanılan proxy çözümlerinin hiçbiri çalışmaz.

Web Konsolu veya Agent için varsayılan olmayan bir bağlantı noktası kullanmayı seçiyorsanız bir güvenlik duvarı ayarlaması gerektirebilir. Aksi halde, yükleme işlemi başarısız olabilir.

GUI tabanlı yükleme

ESET Management Agent bileşenini yerel olarak Windows'a yüklemek için aşağıdaki adımları uygulayın:

1.ESET PROTECT Bileşeni için bağımsız yükleyici indirmek üzere ESET PROTECT indirme bölümünü ziyaret edin (agent_x86.msi veya agent_x64.msi veya agent_arm64.msi).

2.ESET Management Agent yükleyiciyi çalıştırın ve uygun buluyorsanız EULA'yı (son kullanıcı lisans sözleşmesini) kabul edin.

3.Kilitlenme raporlarının ve anonim telemetri verilerinin (işletim sistemi sürümü ve türü, ESET ürün sürümü ve ürüne özel diğer bilgiler) ESET'e gönderilmesini kabul etmiyorsanız Ürün iyileştirme programına katılın seçeneğinin yanındaki onay kutusunun işaretini kaldırın. Onay kutusu seçili olarak bırakılırsa telemetri verileri ve kilitlenme raporları ESET'e gönderilir.

4.Server ana bilgisayarı (ana bilgisayar adı veya ESET PROTECT Server'ınızın IP adresi) ve Server bağlantı noktasını girin (varsayılan bağlantı noktası 2222'dir; farklı bir bağlantı noktası kullanıyorsanız varsayılan bağlantı noktasının yerine özel bağlantı noktanızın numarasını yazın).


important

Server ana bilgisayarının, Server sertifikasının Ana Bilgisayar alanında belirtilen değerlerden en az biriyle (ideal olarak FQND) eşleştiğinden emin olun. Aksi halde, "Alınan sunucu sertifikası geçerli değil" hatası alırsınız. Server sertifikası Ana bilgisayar alanında bir joker karakter (*) bulunması, sertifikanın herhangi bir Server ana bilgisayarı ile çalışmasına olanak tanır.

5.Agent - Server bağlantısı için Proxy kullanıyorsanız Proxy Kullan onay kutusunu işaretleyin. İşaretlendiğinde yükleyici çevrimdışı yükleme işlemine devam eder.


note

Bu proxy ayarı yalnızca ESET Management Agent ve ESET PROTECT Server arasında çoğaltma işlemi için kullanılabilir (güncellemelerin önbelleğe alınması için kullanılamaz).

Proxy ana bilgisayar adı: HTTP Proxy makinesinin ana bilgisayar adı veya IP adresi.

Proxy bağlantı noktası: Varsayılan değer 3128.

Kullanıcı Adı, Parola: Kimlik doğrulaması kullanıyorsa proxy'niz tarafından kullanılan giriş bilgilerini sağlayın.

Daha sonra proxy ayarlarınızı ilkenizde değiştirebilirsiniz. Proxy üzerinden Agent - Server bağlantısı yapılandırabilmeniz için önce Proxy yüklenmelidir.

6.Şu yükleme seçeneklerinden birini seçin ve aşağıdaki uygun bölümde yer alan adımları uygulayın:

Sunucu destekli yükleme - ESET PROTECT Web Konsolu yöneticisi kimlik bilgilerini sağlamanız gerekir. Yükleyici gerekli sertifikaları otomatik olarak indirir.

 


important

Sunucu destekli yüklemeler için iki faktörlü kimlik doğrulamasına sahip bir kullanıcı kullanılamaz.

 

Çevrimdışı yükleme - Bir Agent sertifikası ve bir Sertifika Yetkilisi sağlamanız gerekir. İkisi de ESET PROTECT ürününden dışa aktarılabilir. Alternatif olarak, özel sertifikanızı kullanabilirsiniz.

Komut satırı yüklemesi

MSI yükleyici yerel olarak veya uzaktan çalıştırılabilir. ESET Management Agent'ı ESET web sitesinden indirin.

Parametre

Açıklama ve izin verilen değerler

P_HOSTNAME=

ESET PROTECT Server'ın ana bilgisayar adı veya IP adresi.

P_PORT=

Agent bağlantısı için Server bağlantı noktası (isteğe bağlı; belirtilmemişse varsayılan olarak 2222 bağlantı noktası kullanılır).

P_CERT_PATH=

Base64 biçiminde Agent sertifikasının yolu - .txt dosyası içinde (ESET PROTECT Web Konsolu'ndan dışa aktarılır).

P_CERT_AUTH_PATH=

Base64 biçiminde Sertifika Yetkilisi yolu - .txt dosyası içinde (ESET PROTECT Web Konsolu'ndan dışa aktarılır).

P_LOAD_CERTS_FROM_FILE_AS_BASE64=

YES; .txt dosyalarında depolanan Agent sertifikası ve Sertifika Yetkilisi'ne başvurduğunuzda bu parametreyi kullanın.

P_CERT_PASSWORD=

Agent sertifikası için bir parola sağlamak üzere bu parametreyi kullanın.

P_CERT_CONTENT=

Base64 biçiminde Agent sertifikası dizesi - (ESET PROTECT Web Konsolu'ndan dışa aktarılır).

P_CERT_AUTH_CONTENT=

Base64 biçiminde Sertifika Yetkilisi dizesi - (ESET PROTECT Web Konsolu'ndan dışa aktarılır).

PASSWORD=

Parola korumalı bir Agent'ın kaldırılması için parola.

P_ENABLE_TELEMETRY=

0 - devre dışı (varsayılan seçenek); 1 - etkin. ESET'e kilitlenme raporlarını ve telemetri verilerinin gönderilmesi (isteğe bağlı parametre).

P_INSTALL_MODE_EULA_ONLY=

1; yarı sessiz ESET Management Agent yüklemesi için bu parametreyi kullanın. Agent yükleme penceresini göreceksiniz. Burada Son Kullanıcı Lisans Sözleşmesi'ni kabul etmeniz ve telemetriyi etkinleştirmeniz/devre dışı bırakmanız istenir (belirtildiğinde P_ENABLE_TELEMETRY yoksayılır). Diğer Agent yükleme ayarları komut satırı parametrelerinden alınır. Agent yükleme işleminin tamamlandığını görebilirsiniz.

P_USE_PROXY=

1; ESET Management Agent ile ESET PROTECT Server arasındaki çoğaltma işlemi için (güncellemelerin önbelleğe alınması için değil) HTTP Proxy kullanımını etkinleştirmek amacıyla bu parametreyi kullanın (halihazırda ağınızda yüklenmiştir).

P_PROXY_HTTP_HOSTNAME=

HTTP Proxy'nin ana bilgisayar adı veya IP adresi.

P_PROXY_HTTP_PORT=

Agent bağlantısı için HTTP Proxy bağlantı noktası.

Komut satırı yüklemesi örnekleri

Gerekli olduğu şekilde aşağıdaki turuncu kodu değiştirin.

Varsayılan bağlantı noktası bağlantısıyla sessiz yükleme (/q parametresi), etkinleştirilen telemetri veriler ve Agent sertifikası ile Sertifika Yetkilisi şu dosyalarda depolanır:

Agent_x64.msi /q P_HOSTNAME=10.20.30.40 P_ENABLE_TELEMETRY=1 P_CERT_PATH=C:\Users\Administrator\Desktop\certificate.txt P_CERT_AUTH_PATH=C:\Users\Administrator\Desktop\ca.txt P_LOAD_CERTS_FROM_FILE_AS_BASE64=YES

Agent sertifikası ve Sertifika Yetkilisi ve Agent sertifika parolası ve HTTP Proxy parametreleri için sağlanan dizelerle birlikte sessiz yükleme:

Agent_x64.msi /q P_HOSTNAME=protect_server_name P_ENABLE_TELEMETRY=1 P_CERT_CONTENT=CJfXtf1kZqlZKAl9P48HymBHa3CkW P_CERT_PASSWORD=abcd1234EFGH P_CERT_AUTH_CONTENT=45hvkpqayzjJZhSY8qswDQYJKoZIhvc P_USE_PROXY=1 P_PROXY_HTTP_HOSTNAME=proxy_server P_PROXY_HTTP_PORT=3128

Yarı sessiz yükleme:

Agent_x64.msi P_INSTALL_MODE_EULA_ONLY=1 P_HOSTNAME=10.20.30.40 P_CERT_PATH=C:\Users\Administrator\Desktop\certificate.txt P_CERT_AUTH_PATH=C:\Users\Administrator\Desktop\ca.txt P_LOAD_CERTS_FROM_FILE_AS_BASE64=YES