Instalação do Agente - Windows
Métodos disponíveis
Vários métodos de instalação estão disponíveis para instalação do Agente ESET Management em estações de trabalho Windows:
Método |
Documentação |
Descrição |
---|---|---|
Instalação baseada em GUI do instalador .msi |
•KB |
•O método de instalação padrão. •Esse método pode ser executado como uma instalação auxiliada pelo servidor ou off-line. •Use esse método ao instalar o Agente na máquina do Servidor ESET PROTECT. |
ESET Remote Deployment Tool |
•Recomendado para implantação em massa em uma rede local. •Pode ser usado para o Instalador tudo-em-um (Agente + produto de segurança ESET) |
|
Instalador tudo-em-um do Agente |
•Criar um Instalador Tudo-em-um do Agente •KB |
•O instalador também pode incluir um produto de segurança e uma política incorporada. •O tamanho do instalador é de várias centenas de MBs. |
Script do agente instalador |
•Criar instalador de script do Agente •KB |
•O instalador é um script executável. Ele tem um tamanho pequeno, mas precisa acessar o local do instalador .msi. •O script pode ser editado para usar o instalador local e Proxy HTTP. |
Instalação SCCM e GPO |
•SCCM •GPO •KB |
•Método avançado de instalação remota em massa. •Usando um arquivo .ini pequeno. |
Tarefa do servidor - Instalação do Agente |
•KB |
•Uma alternativa ao SCCM e GPO. •Não é viável por Proxy HTTP. •Executado pelo Servidor ESET PROTECT do console web ESET PROTECT. •Use esse método para implantar o Agente ESET Management nos computadores sincronizados do Active Directory. |
O protocolo de comunicação entre o Agente e o Servidor ESET PROTECT não é compatível com a autenticação. Qualquer solução de proxy usada para encaminhar a comunicação do Agente para o Servidor ESET PROTECT e que precise de autenticação não funcionará. Se você escolher usar uma porta não padrão para o console web ou Agente, poderá ser necessário fazer um ajuste de firewall. Caso contrário, a instalação poderá falhar. |
Instalação baseada em GUI
Siga as etapas abaixo para instalar o componente do Agente ESET Management localmente no Windows:
1.Visite a seção de download ESET PROTECT para fazer download de um instalador autônomo para este componente ESET PROTECT (agent_x86.msi ou agent_x64.msi ou agent_arm64.msi).
2.Execute o instalador do Agente ESET Management e aceite o EULA se você concordar com ele.
3.Marque a caixa de seleção ao lado de Participar do programa de melhoria do produto para enviar relatórios de travamento e dados de telemetria anônimos para a ESET (versão e tipo do sistema operacional, versão do produto ESET e outras informações específicas do produto).
4.Digite o Host do servidor (nome de host ou endereço IP do seu Servidor ESET PROTECT) e a porta de servidor (a porta padrão é 2222, se você estiver usando uma porta diferente, substitua a porta padrão pelo seu número de porta personalizado).
Certifique-se de que o Host do servidor corresponde a pelo menos um dos valores (de preferência o FQDN) definido no campo Host do Certificado do servidor. Caso contrário, você receberá um erro dizendo “O certificado de servidor recebido não é válido”. Usar o caractere coringa (*) no campo de Host do certificado do servidor vai permitir que o certificado funcione com qualquer Host de servidor. |
5.Se você usar proxy para a conexão Agente - Servidor, selecione a caixa de seleção ao lado de Usar Proxy. Quando selecionada, o instalador continuará com a instalação off-line.
Essa configuração de proxy é usada apenas para (replicação) entre o Agente ESET Management e o Servidor ESET PROTECT, não para o armazenamento em cache de atualizações. •Nome de host do Proxy: nome de host ou endereço IP da máquina do Proxy HTTP. •Porta Proxy: o valor padrão é 3128. •Nome de usuário, Senha: insira as credenciais usadas pelo seu proxy se ele usar autenticação. Você pode alterar as configurações de proxy mais tarde na sua política. O Proxy deve ser instalado antes de ser possível configurar uma conexão Agente - Servidor via Proxy. |
6.Selecione uma das opções de instalação a seguir e siga os passos da seção apropriada abaixo:
•Instalação auxiliada por servidor - será necessário fornecer credenciais de administrador do Console da Web ESET PROTECT. O instalador vai fazer download dos certificados necessários automaticamente.
Não é possível usar um usuário com autenticação em dois fatores para instalações auxiliadas por servidor. |
•Instalação off-line - você precisará fornecer um Certificado de Agente e Autoridade de certificação. Ambos podem ser exportados do ESET PROTECT On-Prem. Alternativamente, é possível usar seu certificado personalizado.
Instalação de linha de comando
O instalador MSI pode ser executado de maneira local ou remota. Faça download do Agente ESET Management do site da ESET.
Parâmetro |
Descrição e valores permitidos |
---|---|
P_HOSTNAME= |
Nome de host ou endereço IP do Servidor ESET PROTECT. |
P_PORT= |
Porta do servidor para conexão do Agente (opcional. Se não estiver especificado, a porta padrão 2222 será usada). |
P_CERT_PATH= |
Caminho para o Certificado do Agente em formato Base64 no arquivo .txt (exportado do console web ESET PROTECT). |
P_CERT_AUTH_PATH= |
Caminho para a Autoridade de Certificação em formato Base64 no arquivo .txt (exportado do console web ESET PROTECT). |
P_LOAD_CERTS_FROM_FILE_AS_BASE64= |
YES; Use esse parâmetro ao fazer referência ao certificado do Agente e Autoridade de Certificação armazenados nos arquivos .txt. |
P_CERT_PASSWORD= |
Use este parâmetro para fornecer uma senha para o certificado do Agente. |
P_CERT_CONTENT= |
String do certificado do Agente em formato Base64 (exportada do console web ESET PROTECT). |
P_CERT_AUTH_CONTENT= |
String da Autoridade de Certificação em formato Base64 (exportada do console web ESET PROTECT). |
PASSWORD= |
Senha para desinstalação de um Agente protegido por senha. |
P_ENABLE_TELEMETRY= |
0 – desativado (opção padrão); 1 – ativado. Envio de relatórios de travamento e dados de telemetria para a ESET (parâmetro opcional). |
P_INSTALL_MODE_EULA_ONLY= |
1; Use este parâmetro para a instalação semissilenciosa do Agente ESET Management. Você verá a janela de instalação do Agente e será solicitado a aceitar o Acordo de Licença para o Usuário Final e ativar/desativar a telemetria (P_ENABLE_TELEMETRY é ignorada quando especificado). Outras configurações de instalação do Agente são retiradas dos parâmetros da linha de comando. Você verá a conclusão do processo de instalação do Agente. |
P_USE_PROXY= |
1; Use este parâmetro para ativar o uso do Proxy HTTP (que já está instalado em sua rede) para replicação entre o Agente ESET Management e o Servidor ESET PROTECT (não para atualizações de cache). |
P_PROXY_HTTP_HOSTNAME= |
Nome de host ou endereço IP do Proxy HTTP. |
P_PROXY_HTTP_PORT= |
Porta do Proxy HTTP para conexão do Agente. |
Exemplos de instalação da linha de comando
Substitua o código laranja abaixo conforme necessário.
•Instalação silenciosa (parâmetro /q) com conexão de porta padrão, telemetria ativada e certificado de Agente e Autoridade de Certificação armazenados em arquivos:
Agent_x64.msi /q P_HOSTNAME=10.20.30.40 P_ENABLE_TELEMETRY=1 P_CERT_PATH=C:\Users\Administrator\Desktop\certificate.txt P_CERT_AUTH_PATH=C:\Users\Administrator\Desktop\ca.txt P_LOAD_CERTS_FROM_FILE_AS_BASE64=YES |
•Instalação silenciosa com strings fornecidas para o certificado do Agente e para a Autoridade de Certificação e senha do certificado do Agente e parâmetros do Proxy HTTP:
Agent_x64.msi /q P_HOSTNAME=protect_server_name P_ENABLE_TELEMETRY=1 P_CERT_CONTENT=CJfXtf1kZqlZKAl9P48HymBHa3CkW P_CERT_PASSWORD=abcd1234EFGH P_CERT_AUTH_CONTENT=45hvkpqayzjJZhSY8qswDQYJKoZIhvc P_USE_PROXY=1 P_PROXY_HTTP_HOSTNAME=proxy_server P_PROXY_HTTP_PORT=3128 |
•Instalação semissilenciosa:
Agent_x64.msi P_INSTALL_MODE_EULA_ONLY=1 P_HOSTNAME=10.20.30.40 P_CERT_PATH=C:\Users\Administrator\Desktop\certificate.txt P_CERT_AUTH_PATH=C:\Users\Administrator\Desktop\ca.txt P_LOAD_CERTS_FROM_FILE_AS_BASE64=YES |