ESET PROTECT ürününü Active Directory ile senkronize etme
Active Directory Bilgisayarlarını ve kullanıcıları ESET PROTECT Web Konsolu ile senkronize etmek için ESET Active Directory Scanner'ı kullanın.
ESET, işlevselliğini geliştirmek için Active Directory Scanner'ı düzenli olarak günceller. Değişiklik günlüğünde daha fazla ayrıntı bulabilirsiniz. |
Ön koşullar
•Active DirectoryScanner'ı Active Directory ile bağlı bir bilgisayarda Active Directory kullanıcısı olarak çalıştırın.
•Desteklenen işletim sistemleri (HTTP/2 desteği): Windows 10, Windows Server 2016 ve üzeri.
•.NET Core Runtime'ı indirin ve kurun.
•Active Directory Kullanıcı Senkronizasyonu için kullanıcı yapılandırma dosyasını (config.json) hazırlayın. config.json, Active Directory Scanner zip dosyasına dahildir.
•AD Scanner Erişim Token'ı için kullanıcı erişim hakları izni: Yazma
Active Directory Tarayıcısını kullanma
1.ESET PROTECT Web Konsolunda, Aracı GPO dağıtım komut dosyasınıoluşturun.
2.Active Directory hizmetinizde bir Active Directory kullanıcı hesabıyla bilgisayara giriş yapın. Yukarıda listelenen ön koşulları karşıladığından emin olun.
3.Active Directory Scanner'ı bilgisayara indirin.
4.İndirilen klasörün sıkıştırmasını açın.
5.Agent GPO dağıtım komut dosyasını (adım 1'de oluşturulan) indirin ve ActiveDirectoryScanner klasörüne (tüm Active Directory Scanner dosyalarını içeren bir klasör) kopyalayın.
1.ESET PROTECT Web Konsolu'nda Bilgisayarlar'a gidin ve Active Directory yapısını senkronize etmek istediğiniz Statik Grubu seçin. 2.Seçili Statik Grubun yanındaki Gear dişli simgesini tıklayın ve Active Directory Tarayıcı'yı seçin. 3.Erişim token'ı almak için Oluştur'u tıklayın.
4.Active Directory Scanner'ı çalıştırın (token_string dizisini önceki adımda kopyaladığınız token ile değiştirin). ActiveDirectoryScanner.exe --token token_string
5.İstendiğinde Active Directory kullanıcı parolasını girin. 6.Active Directory Scanner senkronizasyonu tamamladıktan sonra Active Directory yapınız (bilgisayarlara sahip kuruluş birimleri) ESET PROTECT Web Konsolu'ndaki Bilgisayarlar bölümünde bilgisayarları içeren statik gruplar olarak görünür.
Active Directory Tarayıcısı yardımını görmek için şu parametrelerden birini kullanın: -? -h --help. Sorun giderme süreci için C:\ProgramData\ESET\ActiveDirectoryScanner\Logs yolunda bulunan günlükleri görüntüleyebilirsiniz.
|
1.ESET PROTECT Web Konsolu'nda Daha fazla > Bilgisayar Kullanıcıları'na gidin ve Active Directory yapısını senkronize etmek istediğiniz Kullanıcı Grubunu seçin. 2.Seçilen Kullanıcı Grubunun yanındaki dişli simgesini tıklayın, Active Directory Scanner'ı seçin ve oluşturulan erişim token'ını kopyalayın. 3.Erişim token'ı almak için Oluştur'u tıklayın.
4.Active Directory Scanner'ı çalıştırın (token_string dizisini önceki adımda kopyaladığınız token ile değiştirin). ActiveDirectoryScanner.exe --user-token token_string --user-config config.json
5.İstendiğinde Active Directory kullanıcı parolasını girin. 6.Active Directory Scanner senkronizasyonu tamamladıktan sonra Active Directory yapınız (bilgisayarlara/kullanıcılara sahip kuruluş birimleri) ESET PROTECT Web Konsolu'ndaki Bilgisayarlar/Bilgisayar Kullanıcıları bölümünde bilgisayarları içeren Statik Gruplar olarak ve/veya Bilgisayar Kullanıcıları'nda Kullanıcı Grupları olarak görünür.
Active Directory Tarayıcısı yardımını görmek için şu parametrelerden birini kullanın: -? -h --help. Sorun giderme süreci için C:\ProgramData\ESET\ActiveDirectoryScanner\Logs yolunda bulunan günlükleri görüntüleyebilirsiniz. |
Alternatif olarak, aşağıdaki geçici çözüm çözümlerinden birini kullanabilirsiniz: •Active Directory'deki bilgisayarların listesini dışa aktardıktan sonra ESET PROTECT ürününe aktarın •Grup İlkesi Nesnesini kullanarak ESET Management Agent'ı Active Directory bilgisayarlarına dağıtın Active Directory'deki bilgisayarların listesini dışa aktardıktan sonra ESET PROTECT ürününe aktarın
1.Active Directory'deki bilgisayarların listesini dışa aktarın. Active Directory'yi nasıl yönettiğinize bağlı olarak çeşitli araçlar kullanabilirsiniz. Örneğin, Active Directory Kullanıcıları ve Bilgisayarları'nı açın ve etki alanınızın altında Bilgisayarlar'a sağ tıklayıp Listeyi Dışa aktar'ı seçin. 2.Dışa aktarılan Active Directory bilgisayarlarının listesini .txt dosyası olarak kaydedin. 3.Biçimlendirmesini ESET PROTECT ürününe aktarma işlemine uygun hale getirmek için bilgisayar listesini düzenleyin. Her satırın bir bilgisayar içerdiğinden ve aşağıdaki biçime sahip olduğundan emin olun: 4.Güncellenmiş .txt dosyasını bilgisayar listesiyle birlikte kaydedin. 5.Active Directory Bilgisayarlarının listesini ESET PROTECT Web Konsolu'na aktarın. Bilgisayarlar'ı tıklayın, ardından > Tümü Statik Grubunun yanındaki dişli simgesini tıklayıp İçe Aktar'ı seçin. Grup İlkesi Nesnesini kullanarak ESET Management Agent'ı Active Directory bilgisayarlarına dağıtın1.Agent GPO dağıtımı komut dosyasını oluşturun. 2.Grup İlkesi Nesnesi (GPO) kullanarak ESET Management Agent'ı dağıtma - Bilgi Bankası makalemizdeki 3. adımdan başlayın. 3.GPO üzerinden başarıyla gerçekleştirilen ESET Management Agent dağıtımından sonra ESET Management Agent, Active Directory bilgisayarlarına yüklenir ve bilgisayarlar Web Konsolu'ndaki ESET PROTECT Web Konsolu'nda Bilgisayarlar bölümünde gösterilir. Gelecekte Active Directory hizmetine yeni bir bilgisayar eklediğinizde bu bilgisayar, ESET PROTECT Web Konsolu'nda Bilgisayarlar bölümünde gösterilir. |