Ce type de déploiement d'agent s'avère utile lorsque les options de déploiement local et à distance ne vous conviennent pas. Vous pouvez distribuer le script d'installation d'agent par courriel et laisser l'utilisateur le déployer. Vous pouvez également l'exécuter à partir d'un support amovible (clé USB, par exemple).
Vous pouvez créer un script d'installation de l'agent pour macOS/Linux de plusieurs manières :
•Liens rapides > Périphériques macOS ou Périphériques Linux
•Programmes d'installation > Créer un programme d'installation > macOS ou Linux
•Visite guidée de ESET PROTECT
Cliquez sur Personnaliser le programme d'installation > Déployer l’agent d’abord (script d'installation de l’agent).
1.Cochez la case Participer au programme d'amélioration du produit pour envoyer des rapports de plantage et des données de télémétrie anonymes à ESET. (version et type de système d'exploitation, version du produit ESET et autres informations spécifiques au produit).
2.Groupe parent : sélectionnez le groupe parent où la ESET PROTECT Web Console placera l’ordinateur après l’installation de l’agent.
•Vous pouvez sélectionner un groupe statique existant ou créer un nouveau groupe statique auquel le périphérique sera affecté après le déploiement du programme d'installation.
•Si vous sélectionnez un groupe parent, toutes les politiques appliquées au groupe seront appliquées au programme d’installation.
•La sélection du groupe parent n’affecte pas l’emplacement du programme d’installation. Une fois le programme d'installation créé, il est placé dans le groupe d'accès de l'utilisateur actuel. Groupe d'accès définit le groupe statique de l'objet et l'accès à l'objet en fonction des droits d'accès de l'utilisateur.
• Le groupe parent est obligatoire si vous utilisez ESET Business Account avec des sites ou ESET MSP Administrator et facultatif si vous utilisez ESET Business Account sans sites.
3. Personnaliser plus de paramètres
•Tapez le nom du programme d’installation et la description (facultatif).
• Cliquez sur Sélectionner les balises pour attribuer des balises.
• Configuration initiale (facultative) – Utilisez cette option pour appliquer une politique de configuration à l’agent ESET Management. Cliquez sur Sélectionner sous Configuration de l’agent, puis effectuez un choix dans la liste des politiques disponibles. Si aucune des politiques prédéfinies ne convient, vous pouvez créer une nouvelle politique ou personnaliser une politique existante.
• Si vous utilisez un mandataire HTTP (nous recommandons l’utilisation de ESET Bridge), cochez la case Activer les paramètres du mandataire HTTP et spécifiez les paramètres du mandataire (hôte, port, nom d'utilisateur et mot de passe) pour télécharger le programme d'installation par l'intermédiaire du mandataire et configurer la connexion de l'agent ESET Management au mandataire afin d'activer le transfert de communication entre l'agent ESET Management et le serveur ESET PROTECT. Le champ Hôte est l’adresse de l’ordinateur exécutant le mandataire HTTP. ESET Bridge utilise le port 3128 par défaut. Vous pouvez définir un autre port si nécessaire. Assurez-vous que le même port est utilisé dans la configuration du mandataire HTTP (voir Politique ESET Bridge).
|
|
Le protocole de communication entre l'agent et ESET PROTECT le serveur ne prend pas en charge l'authentification. Toute solution mandataire servant à transmettre les communications de l'agent au serveur ESET PROTECT et nécessitant une authentification ne fonctionnera pas.
|
L’option Utiliser la connexion directe si le mandataire HTTP n'est pas disponible est sélectionnée d’avance. L'assistant applique le paramètre comme solution de repli pour le programme d'installation : vous ne pouvez pas décocher la case. Vous pouvez désactiver le paramètre à l’aide d’une politique d’agent ESET Management :
oPendant la création du programme d’installation, incluez la politique dans la configuration initiale.
oAprès l’installation de l’agent ESET Management, affectez la politique à l’ordinateur |
4.Cliquez sur Enregistrer et télécharger.
5.Extrayez le fichier d’archive téléchargé sur l’ordinateur client sur lequel vous souhaitez déployer l’agent ESET Management.
6.Exécutez le script PROTECTAgentInstaller.sh (Linux ou macOS) pour installer l’agent. Suivez les instructions détaillées d’installation de l’agent :
•Déploiement de l'agent - Linux
•Déploiement de l’agent - macOS
Déploiement à partir d’un emplacement distant personnalisé
Pour déployer l'agent à partir d'un emplacement autre que le référentiel ESET, modifiez le script d'installation pour spécifier la nouvelle URL où se trouve le progiciel de l'agent. Vous pouvez également utiliser l'adresse IP du nouveau progiciel.
Trouvez et modifiez les lignes suivantes :
Linux:
eraa_installer_url=http://repository.eset.com/v1/com/eset/apps/business/era/agent/v11/.../agent-linux-i386.sh
eraa_installer_url=http://repository.eset.com/v1/com/eset/apps/business/era/agent/v11/.../agent-linux-x86_64.sh
macOS:
eraa_installer_url=http://repository.eset.com/v1/com/eset/apps/business/era/agent/v11/.../agent_macosx_x86_64.dmg
eraa_installer_url=http://repository.eset.com/v1/com/eset/apps/business/era/agent/v11/.../agent-macosx-x86_64_arm64.dmg
|