Развертывание агента
Серверная задача «Развертывание агента» выполняет удаленное развертывание агента ESET Management Agent.
Задача развертывания агента последовательно выполняет установку агента ESET Management на целевых компьютерах (один компьютер за другим). Поэтому выполнение задачи развертывания агента на многочисленных клиентских компьютерах может занять длительное время. В этой связи мы рекомендуем использовать средство ESET Remote Deployment Tool. Оно выполняет установку агента ESET Management Agent на все целевые компьютеры одновременно (параллельно), а также сокращает загруженность сети, поскольку использует локально сохраненные файлы установщика, не требуя доступа к репозиторию в сети. |
Чтобы создать серверную задачу, выберите Задачи > Создать > Серверная задача или выберите в дереве нужный тип задачи и щелкните Создать > Серверная задача.
Основная информация
В разделе Основное введите основную информацию о задаче, например имя и описание (необязательно). Щелкните Выбрать теги, чтобы назначить теги.
В раскрывающемся меню Задача выберите тип задачи, который требуется создать и настроить. Если вы задали конкретный тип задачи перед созданием задачи, в меню Задача будет установлен тип на основе предыдущего выбора. Задача (см. список всех задач) определяет параметры и поведение для задачи.
Можно также выбрать следующие параметры триггера задачи.
•Запустить задачу сразу после завершения. Выберите этот параметр, чтобы задача запускалась автоматически после нажатия кнопки «Готово».
•Настроить триггер. Выберите этот параметр, чтобы включить раздел Триггер, где можно настроить параметры триггера.
Чтобы задать триггер позже, оставьте эти флажки неустановленными.
Параметры развертывания агента
Объекты. Нажмите эту кнопку, чтобы выбрать клиенты, которые получат эту задачу.
Если целевые компьютеры были добавлены в ESET PROTECT On-Prem с помощью задачи Синхронизация статической группы, убедитесь что именами компьютеров являются их полные доменные имена. Эти имена используются во время развертывания в качестве адресов клиентов. Если они неверны, развертывание не выполняется. При развертывании агента используйте во время синхронизации атрибут dNSHostName в качестве атрибута имени хоста компьютера. |
Имя хост-сервера (необязательно). Можно ввести имя хост-сервера, если оно отличается на стороне клиента и на стороне сервера.
Учетные данные целевых компьютеров
Имя пользователя/пароль. Имя пользователя и пароль пользователя с достаточными правами для выполнения удаленной установки агента.
Настройки сертификата
Сертификат узла:
•сертификат ESET PROTECT. Сертификат узла для установки агента и центр сертификации ESET PROTECT выбираются автоматически. При необходимости использовать другой сертификат щелкните Описание сертификата ESET PROTECT, чтобы выбрать один из доступных сертификатов в раскрывающемся меню.
•Настраиваемый сертификат. Если вы используете настраиваемый сертификат для аутентификации, щелкните «Настраиваемый сертификат» > «Выбрать» и передайте сертификат .pfx, а затем выберите его во время установки агента. Для получения дополнительных сведений см. раздел Сертификаты.
Парольная фраза сертификата. При необходимости введите парольную фразу сертификата — если вы указали парольную фразу при установке сервера ESET PROTECT (на этапе создания центра сертификации) или если вы используете настраиваемый сертификат с парольной фразой. В противном случае оставьте поле Парольная фраза сертификата пустым.
Пароль сертификата не должен содержать следующие символы: " \ Эти символы вызывают критическую ошибку во время инициализации агента. |
ESET PROTECT Server может автоматически выбирать соответствующий установочный пакет агента для операционных систем:
•Linux: выберите пользователя, который имеет право выполнять команду sudo, или пользователя root. Если выбран пользователь root, то служба ssh должна позволять вход в качестве пользователя root.
•Linux или macOS: убедитесь, что на целевом компьютере включен демон SSH, работающий на порту 22, а файервол не блокирует это подключение. Добавьте исключение в файервол Linux с помощью следующей команды (в нужном месте укажите IP-адрес ESET PROTECT Server):
iptables -A INPUT -s 10.0.0.1 -p tcp --dport 22 -m state --state NEW -j ACCEPT
•Чтобы предотвратить ошибки при выполнении задачи развертывания агента, обратитесь к разделу Устранение неполадок при развертывании агента.
Другие параметры
Установите флажок Участвовать в программе по улучшению продукта для отправки в ESET анонимных данных телеметрии и отчетов об аварийном завершении работы (тип и версия ОС, версия продукта ESET и другие данные о продукте).
Триггер
Раздел Триггер содержит сведения о триггерах, запускающих задачу. Для каждой серверной задачи можно задать не более одного триггера. Каждый триггер может запустить только одну серверную задачу. Если параметр Настроить триггер не выбран в разделе Основная информация, триггер не будет создан. Задачу можно создать без триггера. Такую задачу можно впоследствии запустить вручную или добавить триггер позже.
Дополнительные параметры — регулирование
Параметр Регулирование позволяет задать дополнительные правила для созданного триггера. Настраивать регулирование не обязательно.
Сводка
Все настраиваемые параметры отображаются здесь. Проверьте настройки и нажмите кнопку Завершить.
В задачах отображаются индикатор хода выполнения, значок состояния и сведения о каждой созданной задаче.
Устранение неполадок
Если задача развертывания агента завершается неудачей, обратитесь к разделу Устранение неполадок при развертывании агента.
Чтобы повторно развернуть агент ESET Management, никогда не удаляйте агент, установленный на данный момент. Запустите задачу развертывания агента поверх установленного на данный момент агента. Если вы удалите агент, новый агент может начать выполнять старые задачи после нового развертывания. |