حدد علامة التبويب
ESET PROTECT On-Prem – جدول المحتويات

المتطلبات الأساسية للخادم - Linux

تأكد من أن تستوفي المتطلبات الأساسية التالية لتثبيت خادم ESET PROTECT على نظام التشغيل Linux:


ملاحظة

  • يخزن خادم ESET PROTECT الكائنات الثنائية كبيرة الحجم للبيانات في قاعدة البيانات. قم بتهيئة MySQL لقبول حجم حزمة كبيرة لكي يعمل ESET PROTECT On-Prem بصورة صحيحة.
  • يدعم خادم ESET PROTECT طريقة مصادقة قاعدة بيانات MySQL الافتراضية فقط: caching_sha2_password.
  • برنامج التشغيل ODBC - يتم استخدام برنامج تشغيل ODBC لإنشاء اتصال مع خادم قاعدة البيانات (MySQL).
  • قم بتعيين ملف تثبيت الخادم كملف قابل للتنفيذ باستخدام أمر الوحدة الطرفية:

chmod +x server_linux_x86_64.sh

  • يوصى باستخدام أحدث إصدار من OpenSSL1.1.1. عامل ESET Management يدعم أيضاً OpenSSL 3.x. الحد الأدنى للإصدار المدعوم من OpenSSL لـ Linux هو openssl-1.0.1e-30. يمكن أن يكون هناك المزيد من إصدارات OpenSSL مثبتة على نظام واحد في الوقت ذاته. يجب أن يكون هناك إصدار واحد مدعوم على الأقل في نظامك.
    • استخدم الأمر openssl version لإظهار الإصدار الافتراضي الحالي.
    • يمكنك سرد جميع إصدارات OpenSSL الموجودة في نظامك. راجع نهايات اسم الملف المدرجة باستخدام الأمر sudo find / -iname *libcrypto.so*
    • يمكنك التحقق مما إذا كان عميل Linux متوافقاً باستخدام الأمر التالي: openssl s_client -connect google.com:443 -tls1_2

هامة

الدعم OpenSSL 3.x

  • Xvfb - مطلوب لطباعة التقرير بشكل صحيح (إنشاء تقرير) على جميع أنظمة Linux Server. في Rocky Linux، يجب توفر gtk3 أيضاً لطباعة التقرير.
  • Xauth - يتم تثبيت الحزمة معاً باستخدام xvfb.
  • cifs-utils - مطلوب لنشر العامل بشكل صحيح إلى نظام تشغيل Windows.
  • kinit + klist - يُستخدم Kerberos لمصادقة مستخدم مجال عند تسجيل الدخول ومهمة مزامنة Active Directory. تأكد من تكوين Kerberos بشكل صحيح (/etc/krb5.conf). ESET PROTECT On-Prem يدعم المزامنة مع عدة نطاقات.
  • ldapsearch - يُستخدم في مهمة مزامنة AD وللمصادقة.
  • snmptrap - اختياري؛ يُستخدم لإرسال تراكبات SNMP. تتطلب SNMP أيضاً التكوين.
  • حزمة SELinux devel - تُستخدم أثناء تثبيت المنتج لإنشاء وحدات نهج نمطية. ويلزم ذلك فقط في الأنظمة المُمكّن بها SELinux ‏(RHEL). قد يتسبب SELinux في حدوث مشكلات مع التطبيقات الأخرى. فهو غير ضروري لخادم ‎ESET PROTECT.
  • lshw—قم بتثبيت حزمة lshw على جهاز Linux العميل / الخادم لعامل ESET Management للإبلاغ عن مخزون الأجهزة بشكل صحيح.

يحتوي الجدول أدناه على أوامر المحطة الطرفية المناسبة لكل حزمة موضحة أعلاه لتوزيعات Linux المختلفة (تشغيل الأوامر كـ sudo أو root):

حزمة

توزيعات Debian وUbuntu

توزيعات Red Hat وRocky Linux

برنامج تشغيل ODBC

راجع تثبيت ODBC وتكوينه.

راجع تثبيت ODBC وتكوينه.

OpenSSL

apt-get install openssl

dnf install openssl -y

xvfb

gtk3 (فقط Rocky Linux)

apt-get install xvfb

dnf install xorg-x11-server-Xvfb -y

dnf install gtk3

cifs-utils

apt-get install cifs-utils

dnf install cifs-utils

kinit + klist (اختياري)

apt-get install krb5-user

dnf install krb5-workstation

ldapsearch

apt-get install ldap-utils
libsasl2-modules-gssapi-mit

dnf install openldap-clients
cyrus-sasl-gssapi cyrus-sasl-ldap -y

snmptrap (اختياري)

apt-get install snmp

dnf install net-snmp-utils net-snmp

حزمة تطوير SELinux (اختيارية)

apt-get install selinux-policy-dev

dnf install policycoreutils-devel

samba (اختيارية، ضرورية فقط للنشر عن بعد)

apt-get install samba

dnf install samba
samba-winbind-clients

lshw

apt-get install -y lshw

dnf install -y lshw