Розгортання агента в Linux
Попередні вимоги відсутні
•Необхідно забезпечити можливість підключення до комп’ютера з мережі.
•Рекомендуємо використовувати останню версію OpenSSL1.1.1. Агент ESET Management також підтримує OpenSSL 3.x. Мінімально підтримувана версія OpenSSL для Linux: openssl-1.0.1e-30. У системі одночасно може бути інстальовано більше версій OpenSSL. Принаймні одна з них має бути підтримуваною.
oВикористовуйте команду openssl version, щоб вивести поточну версію за замовчуванням.
oВи можете переглянути перелік усіх версій OpenSSL, інстальованих у системі. Щоб вивести список закінчень імен файлів, виконайте команду sudo find / -iname *libcrypto.so*
oЩоб перевірити, чи підтримує ваш клієнт Linux цю функцію, використайте таку команду: openssl s_client -connect google.com:443 -tls1_2
OpenSSL 3.x підтримки •Агент ESET Management підтримує OpenSSL 3.x. •Сервер/MDM ESET PROTECT не підтримує OpenSSL 3.x, проте можна ввімкнути підтримку OpenSSL 3.x для ESET PROTECT On-Prem. |
•Інсталюйте пакет lshw на сервер або клієнт комп’ютера з Linux, щоб агент ESET Management міг створювати правильні звіти про інвентаризацію обладнання.
Дистрибутив Linux |
Команда термінала |
---|---|
Debian, Ubuntu |
sudo apt-get install -y lshw |
Red Hat, CentOS, RHEL |
sudo yum install -y lshw |
OpenSUSE |
sudo zypper install lshw |
•У Linux CentOS рекомендуємо інсталювати пакет policycoreutils-devel. Для цього виконайте таку команду:
yum install policycoreutils-devel
Інсталяція
Інсталяція агента ESET Management в Linux виконується за допомогою команди в терміналі.
Протокол обміну даними між агентом і сервером ESET PROTECT не підтримує автентифікацію. Проксі-сервер, який використовується для перенаправлення даних агента на сервер ESET PROTECT, для якого потрібна автентифікація, не працюватиме. |
Щоб інсталювати агент на робочій станції Linux, виконайте дії нижче.
1.Завантажте скрипт інсталятора агента на клієнтський комп’ютер.
2.Видобудьте файл .sh з архіву .gz: tar -xvzf PROTECTAgentInstaller.tar.gz
3.Укажіть файл інсталяції агента ESET Management (.sh) як виконуваний: chmod +x PROTECTAgentInstaller.sh
4.Запустіть файл .sh або виконайте в терміналі команду sudo ./PROTECTAgentInstaller.sh.
5.За запитом введіть пароль локального адміністратора й натисніть Enter.
6.Щоб перевірити, чи працює агент, після його інсталяції виконайте в терміналі команду sudo systemctl status eraagent.
7.У веб-консолі ESET PROTECT з’явиться комп’ютер з інстальованим агентом, яким можна керувати за допомогою ESET PROTECT On-Prem.
Якщо комп’ютер з інстальованим агентом не з’являється у вашій ESET PROTECT On-Prem, виконайте процедуру виправлення неполадок. |
ESET PROTECT On-Prem підтримує автоматичне оновлення агентів ESET Management на керованих комп’ютерах. |