Distribuzione agente
L’attività Distribuzione agente del server esegue la distribuzione da remoto di ESET Management Agent.
L’attività Distribuzione agente esegue l’installazione di ESET Management Agent sui computer di destinazione uno alla volta (in sequenza). Di conseguenza, quando si esegue l’attività Distribuzione agente su numerosi computer client, l’operazione potrebbe richiedere molto tempo. Si consiglia pertanto di utilizzare ESET Remote Deployment Tool. Questo strumento esegue l’installazione di ESET Management Agent contemporaneamente (in parallelo) su tutti i computer di destinazione e consente di risparmiare la larghezza di banda delle reti utilizzando file del programma di installazione memorizzati in locale senza dover accedere all’archivio online. |
Per creare una nuova attività server, fare clic su Attività > Nuova > Attività server o selezionare il tipo di attività desiderato dalla struttura ad albero e fare clic su Nuova > Attività server.
Di base
Nella sezione Di base, inserire le informazioni di base sull’attività, come il Nome e la Descrizione (facoltativa). Fare clic su Seleziona tag per assegnare tag.
Nel menu a discesa Attività, selezionare il tipo di attività che si desidera creare e configurare. Se prima di creare una nuova attività è stato selezionato un tipo di attività specifica, l’Attività è preselezionata in base alla precedente scelta dell’utente. L’Attività (vedere l’elenco di tutte le attività) definisce le impostazioni e il comportamento dell’attività.
È anche possibile selezionare le seguenti impostazioni di attivazione dell’attività:
•Esegui attività subito dopo il termine: selezionare questa opzione per eseguire automaticamente l'attività dopo aver fatto clic su Fine.
•Configura attivazione: selezionare questa opzione per abilitare la sezione Attivazione, dove è possibile configurare le impostazioni dell'attivazione.
Per impostare l'attivazione in un secondo momento, lasciare queste caselle di controllo deselezionate.
Impostazioni di distribuzione dell’agente
Destinazioni: fare clic per selezionare i client che riceveranno l'attività.
Se a ESET PROTECT On-Prem sono stati aggiunti computer di destinazione tramite l'attività Sincronizzazione gruppi statici, accertarsi che i nomi dei computer siano i rispettivi nomi di dominio completi. Questi nomi sono utilizzati come indirizzi del client durante la distribuzione. Nel caso in cui non siano corretti, la distribuzione non riesce. Utilizzare l’attributo dNSHostName come Attributo nome host computer durante la sincronizzazione ai fini della distribuzione dell'agente. |
Nome host server (facoltativo): è possibile inserire un nome host del server, qualora quello sul lato client differisca da quello sul lato server.
Credenziali del computer di destinazione
Nome utente/Password: nome utente e password dell'utente con diritti sufficienti a eseguire un'installazione remota dell'Agente.
Impostazioni del certificato
Certificato del peer:
•certificato di ESET PROTECT: vengono selezionati automaticamente un certificato del computer per l’installazione dell’agente e l’autorità di certificazione di ESET PROTECT. Per utilizzare un certificato differente, fare clic sulla Descrizione del certificato di ESET PROTECT per selezionarlo da un menu a discesa dei certificati disponibili.
•Certificato personalizzato: in caso di utilizzo di un certificato personalizzato per l’autenticazione, fare clic su Certificato personalizzato > Selezionare e caricare il certificato .pfx e selezionarlo durante l’installazione dell’agente. Per ulteriori informazioni, consultare Certificati.
Passphrase del certificato: se necessario, digitare la passphrase del certificato se è stata specificata durante l’installazione di ESET PROTECT Server (nel passaggio in cui è stata creata un’autorità di certificazione) o se si utilizza un certificato personalizzato con passphrase. In caso contrario, lasciare vuoto il campo Passphrase del certificato.
•Il passphrase del certificato non deve contenere i seguenti caratteri: " \ Questi caratteri causano un errore critico durante l’inizializzazione dell’agente. •La password deve contenere un minimo di 10 caratteri in tre di queste categorie: lettere minuscole, lettere maiuscole, cifre o caratteri speciali. Si consiglia di utilizzare una password con non meno di 12 caratteri. |
Il server ESET PROTECT seleziona automaticamente il pacchetto di installazione dell'agente appropriato per i vari sistemi operativi:
•Linux: selezionare un utente con autorizzazione all’utilizzo del comando sudo o l’utente root. In caso di utilizzo dell’utente root, il servizio ssh deve consentire all’utente di accedere come root.
•Linux or macOS: assicurarsi che sulla macchina di destinazione sia abilitato il daemon SSH, che la macchina sia in esecuzione sulla porta 22 e che non sia presente un firewall che blocca la connessione. Utilizzare il seguente comando (sostituire l’indirizzo IP con l’indirizzo IP del server ESET PROTECT) per aggiungere un’eccezione nel firewall Linux:
iptables -A INPUT -s 10.0.0.1 -p tcp --dport 22 -m state --state NEW -j ACCEPT
•Per impedire un errore nell’attività Distribuzione agente, consultare risoluzione dei problemi relativi alla distribuzione dell’agente.
Altre impostazioni
Selezionare la casella di controllo Partecipa al programma di miglioramento del prodotto per inviare dati telemetrici anonimi e report di arresti anomali a ESET (versione e tipo di sistema operativo, versione del prodotto ESET e altre informazioni specifiche del prodotto).
Attivazione
La sezione Attivazione contiene informazioni su una o più attivazioni che consentono di eseguire un'attività. Ciascuna Attività server può avere massimo un'attivazione. Ciascuna attivazione può eseguire solo un'Attività server. Se Configura attivazione non è selezionato nella sezione Di base, non viene creata un'attivazione. È possibile creare un'attività senza attivazione. È possibile eseguire questa attività manualmente in un secondo momento o aggiungere un'attivazione successivamente.
Impostazioni avanzate: limitazione
La limitazione delle richieste consente di impostare regole avanzate per l'attivazione creata. L'impostazione della limitazione delle richieste è facoltativa.
Riepilogo
Tutte le opzioni configurate verranno visualizzate qui. Rivedere le impostazioni e fare clic su Fine.
In Attività è possibile visualizzare la barra dell’indicatore di stato, l'icona dello statoe i dettagli relativi a ciascuna attività creata.
Individuazione e risoluzione dei problemi
Se l’attività Distribuzione agente non viene eseguita correttamente, consultare risoluzione dei problemi relativi alla distribuzione dell’agente.
Per eseguire nuovamente la distribuzione di ESET Management Agent, non rimuovere mai l’agente attualmente installato. Eseguire l’attività Distribuzione agente sull’agente attualmente installato. Se si rimuove l'agente, il nuovo agente potrebbe iniziare a eseguire le vecchie attività dopo la nuova distribuzione. |