Etki alanına katılmış hedeflere ESET Management Agent dağıtımı için örnek senaryolar
Aşağıdaki talimatlar şu senaryoları kapsar:
•ESET PROTECT Server Appliance veya Linux ESET PROTECT Server'dan bir etki alanına katılmış olan Windows hedeflerine dağıtım.
•Etki alanına katılmış olan Windows hedeflerine bir etki alanına katılmamış olan Windows kaynağına ait Windows ESET PROTECT Server'dan dağıtım.
Ön koşullar:
•Aynı yerel ağ.
•Çalışan FQDN adları, ör.: desktop-win10.protect.local eşleşmesi 10.0.0.2 hedefine ve tersi.
•Varsayılan ayarlarla birlikte MSDN kaynağından yüklenmiş temiz işletim sistemi.
•PROTECT netbios adıyla oluşturulmuş etki alanı protect.local.
•Etki alanı denetleyicisinde Domain Admins güvenlik grubunun üyesi olan oluşturulmuş DomainAdmin kullanıcısı.
•Her makine DomainAdmin kullanıcısıyla birlikte protect.local etki alanına katılmıştır ve bu kullanıcı Yöneticidir.
•DomainAdmin her makinede oturum açabilir ve yerel yönetim görevlerini gerçekleştirebilir.
•Windows ESET PROTECT Server hizmeti geçici olarak PROTECT\DomainAdmin kimlik bilgileri altında çalışıyor. Dağıtımdan sonra Ağ Hizmeti hesabı yeterli olur (Virtual Appliance veya Linux'ta herhangi bir değişiklik yapılması gerekmez).
Hedefler:
Windows 10 Enterprise
1.Ağ ve Paylaşım Merkezi'ni açın.
2.Aktif ağlarınızı görüntüleyin bölümünde bu ağın Etki alanı ağı olduğunu kontrol edin.
3.Windows Güvenlik Duvarını Etki Alanı Ağı için devre dışı bırakmak üzere Windows Güvenlik Duvarını aç veya kapat'ı tıklatın ve Etki alanı ağı konum ayarları'nda Windows Güvenlik Duvarını kapat'ı seçin.
4.Dosya ve yazıcı paylaşımı'nın Etki alanı ağı için etkinleştirilmiş olduğunu kontrol edin; bunun için Ağ ve Paylaşım Merkezinde Gelişmiş paylaşım ayarlarını değiştir'i tıklayın.
ESET PROTECT Web Konsolu:
ESET PROTECT Web Konsolu'nda yeni bir Agent Dağıtım Sunucusu görevi oluşturun:
1.Hedefler - Hedef Windows bilgisayarlarını seçin.
2.Sunucu ana bilgisayar adı (isteğe bağlı) - ESET PROTECT Server'ın FQDN adını veya IP adresini yazın. (Makinenin FQDN adını bulmak için Bilgisayar'ı sağ tıklayıp Özellikler'i seçebilirsiniz. FQDN Adı, Tam bilgisayar adının yanında görüntülenir.)
3.Kullanıcı adı - PROTECT\DomainAdmin yazın (etki alanının tamamını eklemek önemlidir) ve bu kullanıcı Parolayı yazın.
4.ESET PROTECT Sertifikası - Sertifika seçilmedi öğesini tıklayıp Agent sertifikası'nı seçin.
5.Görevi yürütmek için Bitir'i tıklayın.