Instalacja agenta — system macOS
Agenta ESET Management w systemie macOS można zainstalować na dwa sposoby:
•Zdalnie — korzystając z zadania serwera Wdrażanie agenta. Jeśli napotkasz jakiekolwiek problemy podczas zdalnego wdrażania agenta ESET Management (zadanie serwera Wdrażanie agenta zakończy się niepowodzeniem), zapoznaj się z artykułem Rozwiązywanie problemów z wdrażaniem agenta.
•Lokalnie — zgodnie z poniższym instrukcjami.
Wymagania wstępne
•ESET PROTECTSerwer i ESET PROTECTkonsola internetowa zainstalowane na komputerze pełniącym rolę serwera.
•Certyfikat agenta utworzony i przygotowany na dysku lokalnym.
•Urząd certyfikacji przygotowany na dysku lokalnym (wymagane tylko w przypadku certyfikatów niepodpisanych).
Instalacja
Należy wykonać poniższe czynności, aby zainstalować komponent agenta ESET Management lokalnie w systemie macOS:
Upewnij się, że spełnione są wszystkie wymagania wstępne dotyczące instalacji wskazane powyżej. |
1.Pobierz plik instalacyjny (autonomiczny instalator agenta .dmg) z witryny pobierania firmy ESET lub uzyskaj go od administratora systemu.
2.Kliknij dwukrotnie plik Agent-MacOSX-x86_64.dmg, a następnie rozpocznij instalację, klikając dwukrotnie plik .pkg.
3.Kontynuuj instalację. Gdy pojawi się pytanie, wpisz dane połączenia z serwerem:
•Nazwa hosta serwera: nazwa hosta lub adres IP serwera ESET PROTECT
•Port serwera: port na potrzeby komunikacji między agentem a serwerem — domyślnie jest to 2222.
•Użyj serwera proxy: kliknij, aby komunikacja między agentem a serwerem odbywała się za pośrednictwem serwera proxy HTTP.
To ustawienie serwera proxy jest używane wyłącznie w celu replikacji między agentem ESET Management a serwerem ESET PROTECT, a nie do buforowania aktualizacji. •Nazwa hosta serwera proxy: nazwa hosta lub adres IP komputera z serwerem proxy HTTP. •Port serwera: wartość domyślna to 3128. •Nazwa użytkownika, hasło: należy wprowadzić poświadczenia powiązane z serwerem proxy, jeśli korzysta on z funkcji uwierzytelniania. Ustawienia serwera proxy można zmienić na późniejszym etapie w polityce. Serwer proxy musi być zainstalowany przed konfiguracją połączenia między agentem a serwerem za pośrednictwem serwera proxy. |
4.Wybierz pozycję Certyfikat równorzędny i podaj hasło dla certyfikatu. Opcjonalnie możesz dodać urząd certyfikacji.
Hasło do certyfikatu nie może zawierać następujących znaków: " \ Znaki te powodują błąd krytyczny podczas inicjowania agenta. |
5.Sprawdź miejsce instalacji i kliknij opcję Zainstaluj. Agent zostanie zainstalowany na komputerze.
6.Włącz pełny dostęp do dysku dla agenta ESET Management:
Lokalnie:
a)Otwórz Preferencje systemowe > Bezpieczeństwo i prywatność > Prywatność.
b)Odblokuj ustawienia w lewym dolnym rogu.
c)Kliknij Pełny dostęp do dysku.
d)Wybierz kolejno: + > Aplikacja > ESET > Otwórz i dodaj agenta ESET Management do listy aplikacji w folderze Pełny dostęp do dysku.
e)Zablokuj ustawienia w lewym dolnym rogu.
Zdalnie:
a)Pobierz plik konfiguracyjny .plist.
b)Wygeneruj dwa identyfikatory UUID za pomocą wybranego generatora UUID i użyj edytora tekstu, aby zastąpić ciągi tekstem. Wstaw identyfikatory UUID 1 i UUID 2 do pobranego profilu konfiguracji.
c)Wdróż plik profilu konfiguracji .plist przy użyciu serwera MDM. Komputer musi być zarejestrowany na serwerze MDM, aby wdrożyć profile konfiguracji na komputerach.
7.Komputer z zainstalowanym agentem pojawi się w konsoli internetowej ESET PROTECT i można nim zarządzać za pomocą programu ESET PROTECT.
Instalacja i rozwiązywanie problemów dotyczących Agenta
Sprawdź, czy agent jest uruchomiony: Kliknij Przejdź > Narzędzia, a następnie kliknij dwukrotnie Monitor aktywności. Kliknij kartę Energia lub Procesor i znajdź proces o nazwie ERAAgent.
Plik dziennika agenta ESET Management można znaleźć w tych lokalizacjach:
/Library/Application Support/com.eset.remoteadministrator.agent/Logs/
/Users/%user%/Library/Logs/EraAgentInstaller.log
Protokół komunikacji między agentem a serwerem ESET PROTECT nie obsługuje uwierzytelniania. Żadne rozwiązanie proxy używane do przekazywania komunikacji agenta na serwer ESET PROTECT i wymagające uwierzytelniania nie będzie działać. Jeśli port domyślny używany dla konsoli internetowej lub agenta zostanie zmieniony, może być konieczna korekta ustawień zapory. W przeciwnym razie instalacja może się nie powieść. |