FAQ
•Jak vyřešit neúspěšné přihlášení: Připojení se nezdařilo s chybou „Nepřipojeno“?
•K čemu slouží statická skupina Ztráty a nálezy?
•Jak vytvořit duální aktualizační profil?
•Jak provedu tichou instalaci ESET Management Agenta?
•RD Sensor nedetekoval všechna klientská zařízení v síti
•Jak vynuluji v ESET PROTECT On-Prem počítadlo aktivních detekcí po jejich vyléčení?
•Mohu pro interval připojení ESET Management Agenta k serveru použít CRON výraz?
•Jak vytvořím novou dynamickou skupinu pro automatické nasazení bezpečnostního řešení?
•Jaké certifikáty třetích stran mohu použít pro podepisování ESET PROTECT certifikátů?
•Jak obnovím heslo pro přístup administrátora do webové konzole (zadané při prvním nastavení)?
•Co dělat, když snímač RD nedetekuje žádná zařízení?
•Proč nevidím žádné položky v Šablonách dynamických skupin?
•Na nástěnce se mi nezobrazují žádná data, proč?
•Jak mohu aktualizovat nainstalované bezpečnostní produkty?
•Jak mohu změnit suffix v adrese webové konzole?
Jak vyřešit neúspěšné přihlášení: Připojení se nezdařilo s chybou „Nepřipojeno“?
Ověřte, zda běží služby ESET PROTECT Server a Microsoft SQL Server. Pokud neběží, spusťte ji ručně. Pokud je služba spuštěna, restartujte ji, obnovte webovou konzoli a zkuste se znovu přihlásit. Další informace najdete v kapitole Řešení problémů.
K čemu slouží statická skupina Ztráty a nálezy?
Do této skupiny se automaticky umístí každý počítač, který se připojí k ESET PROTECT serveru, a který není členem žádné další statické skupiny. S touto skupinou a zařízeními v ní můžete pracovat stejně jako se zařízeními v jakékoli jiné statické skupině. Skupinu můžete přejmenovat nebo přesunout pod jinou skupinu, ale nemůžete ji odstranit.
Jak vytvořit duální aktualizační profil?
Podrobný návod naleznete v článku Databáze znalostí.
Jak aktualizuji zobrazená data bez toho abych musel aktualizovat celou stránku v prohlížeče stisknutím klávesy F5?
Jednoduše kliknutím na tlačítko Aktualizovat v pravém horním rohu stránky.
Jak provedu tichou instalaci ESET Management Agenta?
Následující metody umožňují provádět tichou instalaci:
•Serverová úloha pro nasazení agenta
RD Sensor nedetekoval všechna klientská zařízení v síti
RD sensor pouze pasivně naslouchá v síti. Pokud počítač nekomunikuje, nemůže jej RD Sensor objevit. Zkontrolujte nastavení DNS a ujistěte se, že problémy s vyhledáváním DNS nebrání komunikaci.
Jak vynuluji v ESET PROTECT On-Prem počítadlo aktivních detekcí po jejich vyléčení?
Pro vynulování počítadla aktivních detekcí je nutné na cílovém zařízení spustit hloubkovou kontrolu počítače inicializovanou z webové konzole ESET PROTECT On-Prem. Pokud jste detekci odstranili ručně, použijte tlačítko Označit jako vyřešené.
Mohu pro interval připojení ESET Management Agenta k serveru použít CRON výraz?
Ano, parametr P_REPLICATION_INTERVAL přijímá hodnoty zadané prostřednictvím CRON výrazu.
Výchozí hodnota je „R R/20 * * * ? *“, což znamená připojení v náhodné sekundě (R=0-60) každou náhodnou 20. minutu (například 3, 23, 43 nebo 17, 37, 57). Náhodným interval je zajištěno rozložení zátěže. Každý ESET Management Agent se tedy připojuje v jinou náhodnou dobu. Pokud se použije přesný CRON, například „0 * * * * ? *“, budou se všichni agenti s tímto nastavením připojovat ve stejnou dobu (každou minutu v :00 sekund) a v tuto dobu bude docházet ke špičkám zatížení serveru. Další informace najdete v kapitole CRON výraz.
Jak vytvořím novou dynamickou skupinu pro automatické nasazení bezpečnostního řešení?
Podrobný návod naleznete v článku Databáze znalostí.
V jakém formátu musí být soubor obsahující seznam zařízení, který mohu importovat do ESET PROTECT On-Prem?
Soubor s následujícími řádky:
Všechna zařízení\Skupina1\SkupinaN\Počítač1
Všechna zařízení\Skupina1\SkupinaM\PočítačX
Název kořenové skupiny Všechna zařízení je povinný.
Jaké certifikáty třetích stran mohu použít pro podepisování ESET PROTECT certifikátů?
Certifikát musí být certifikační autorita (nebo intermediate CA) s příznakem 'keyCertSign' a omezením 'keyUsage'. Tuto certifikační autoritu můžete použít k podepisování jiných certifikátů.
Jak obnovím heslo pro přístup administrátora do webové konzole (zadané při prvním nastavení)?
Windows
Pokud máte vytvořeného dalšího uživatele s administrátorským oprávněním, přihlaste se pod ním a svému účtu nastavte nové heslo. Pokud jste si nevytvořili jiný uživatelský účet a zapomněli jste heslo k předdefinovanému účtu Administrator, obnovit heslo můžete opětovným spuštěním instalátoru a vybráním možnosti Opravit. Pokud jste při vytváření databáze nepoužili ověřování systému Windows, může být požadováno heslo pro databázi ESET PROTECT. Pro více informací se podívejte do Databáze znalostí.
•Buďte obezřetní – při opravování instalace můžete přijít o uložená data. •V průběhu resetování hesla dojde k deaktivování 2FA. •Heslo musí mít nejméně 10 znaků ve třech z těchto kategorií: malá písmena, velká písmena, číslice nebo speciální znaky. Doporučujeme používat heslo s minimálně 12 znaky. |
Linux
Pokud máte v ESET PROTECT On-Prem vytvořeného dalšího uživatele s administrátorským oprávněním, přihlaste se pod ním a svému účtu nastavte nové heslo. Pokud je však Administrátor jediným účtem (vytvořeným během instalace systému), nelze toto heslo resetovat. Pro více informací se podívejte do Databáze znalostí.
Heslo musí mít nejméně 10 znaků ve třech z těchto kategorií: malá písmena, velká písmena, číslice nebo speciální znaky. Doporučujeme používat heslo s minimálně 12 znaky. |
Co dělat, když snímač RD nedetekuje žádná zařízení?
Pokud na síťovém zařízení není detekován žádný operační systém, není takové zařízení odesíláno do ESET PROTECT On-Prem. To znamená, že vám do konzole nebudou hlásit tiskárny, routery a další síťové prvky. RD Sensor byl zkompilován pomocí knihovny libpcap version 1.3.0, ujistěte se proto, že máte ve svém systému nainstalovanou tuto verzi. Pokud máte PRODUCT nasazen ve virtuálním prostředí, v závislosti na něm je nutné síťovou kartu nastavit do režimu bridge, případně povolit falšování MAC adresy. RD Sensor nenajde žádné zařízení ani v případě, kdy máte detekci OS vypnutou firewallem. Pro ověření, zda je OS detekován použijte příkaz nmap (http://nmap.org/book/osdetect-usage.html).
Proč nevidím žádné položky v Šablonách dynamických skupin?
Pravděpodobně nemáte oprávnění pro přístup k daným objektům. Uživatelé mohou vidět Šablony dynamických skupin pouze v případě, že jsou ve statické skupině, kde bylo uživateli přiděleno oprávnění alespoň pro čtení šablon dynamických skupin.
Na nástěnce se mi nezobrazují žádná data, proč?
Uživatelé pravděpodobně nemají dostatečná oprávnění. Uživatelé musí mít oprávnění k zařízením a také k zobrazení dat na Nástěnce. Pro více informací se podívejte na tento příklad.
Jak mohu aktualizovat nainstalované bezpečnostní produkty?
Prostřednictvím klientské úlohy na instalaci aplikace, ve které vyberte verzi, na níž chcete produkt aktualizovat.
Jak mohu změnit suffix v adrese webové konzole?
Pokud je webová konzole dostupná například na adrese 10.1.0.5/era a rádi byste změnili suffix era, v žádném případě nepřejmenovávejte složku s aplikací na webovém serveru. Změna adresy se nedoporučuje, ale pokud toto změnu potřebujete, vytvořte ve složce webapps odkaz s jiným názvem.
Například na Linuxu nebo virtuální appliance můžete použít následující příkaz:
ln -sf /var/lib/tomcat/webapps/era/ /var/lib/tomcat/webapps/protect
Po spuštění příkazu bude webová konzole dostupná také na adrese 10.1.0.5/protect (IP adresu nahraďte vaší vlastní).