Wdrażanie agenta — Linux
Wymagania wstępne
•Komputer musi być dostępny w sieci.
•Zalecamy korzystanie z najnowszej wersji programu OpenSSL1.1.1. Agent ESET Management obsługuje OpenSSL 3.x. Najniższa obsługiwana wersja biblioteki OpenSSL w systemie Linux to openssl-1.0.1e-30. Jednocześnie w systemie może być zainstalowanych więcej wersjiOpenSSL. Co najmniej jedna obsługiwana wersja musi być zainstalowana w systemie.
oAby pokazać bieżącą wersję domyślną, możesz użyć polecenia openssl version.
oMożesz też wyświetlić wszystkie wersje biblioteki OpenSSL zainstalowane w systemie. W tym celu sprawdź końcówki nazw plików wyświetlonych przy użyciu polecenia sudo find / -iname *libcrypto.so*
oMożna sprawdzić zgodność klienta Linux przy pomocy następującego polecenia: openssl s_client -connect google.com:443 -tls1_2
OpenSSL 3.x obsługa •Agent ESET Management obsługuje OpenSSL 3.x. •Serwer/MDM ESET PROTECT nie obsługuje OpenSSL 3.x natywnie, ale można włączyć obsługę OpenSSL 3.x dla ESET PROTECT On-Prem. |
•Zainstaluj pakiet lshw na komputerze klient/serwer z systemem Linux, aby agent ESET Management poprawnie raportował spis sprzętu.
Dystrybucja Linuksa |
Polecenie terminala |
---|---|
Debian, Ubuntu |
sudo apt-get install -y lshw |
Red Hat, CentOS, RHEL |
sudo yum install -y lshw |
OpenSUSE |
sudo zypper install lshw |
•W przypadku systemu Linux CentOS zalecamy zainstalowanie pakietu policycoreutils-devel. Aby zainstalować pakiet, należy uruchomić polecenie:
yum install policycoreutils-devel
Instalacja
Przeprowadź instalację komponentu agenta ESET Management w systemie Linux przy użyciu polecenia w terminalu.
Protokół komunikacji między agentem a serwerem ESET PROTECT nie obsługuje uwierzytelniania. Żadne rozwiązanie proxy używane do przekazywania komunikacji agenta na serwer ESET PROTECT i wymagające uwierzytelniania nie będzie działać. |
Wykonaj poniższe czynności, aby zainstalować agenta na stacji roboczej z systemem Linux.
1.Pobierz skrypt instalatora agenta na komputer kliencki.
2.Wyodrębnij plik .sh z archiwum .gz: tar -xvzf PROTECTAgentInstaller.tar.gz
3.Ustaw plik instalacyjny agenta ESET Management .sh jako plik wykonalny: chmod +x PROTECTAgentInstaller.sh
4.Uruchom plik .sh lub uruchom polecenie terminalu: sudo ./PROTECTAgentInstaller.sh
5.Po wyświetleniu monitu wpisz hasło administratora lokalnego i naciśnij Enter.
6.Po zakończeniu instalacji agenta uruchom następujące polecenie w oknie Terminal, aby sprawdzić, czy agent jest uruchomiony: sudo systemctl status eraagent
7.Komputer z zainstalowanym agentem pojawi się w konsoli internetowej ESET PROTECT i można nim zarządzać za pomocą programu ESET PROTECT On-Prem.
Jeśli komputer z zainstalowanym agentem nie pojawia się w programie ESET PROTECT On-Prem, wybierz funkcję rozwiązywanie problemów. |
ESET PROTECT On-Prem obsługuje automatyczne uaktualnianie agentów ESET Management na zarządzanych komputerach. |