Registerkarte auswählen
ESET PROTECT On-Prem – Inhaltsverzeichnis

Failover-Cluster – Windows

Zur Installation von ESET PROTECT On-Prem in einer Failover-Cluster-Umgebung sind im Wesentlichen die folgenden Schritte erforderlich.


Hinweis

Clustereinrichtungen der Datenbank in Windows-Umgebungen werden nur für Microsoft SQL Server unterstützt, nicht für MySQL/MariaDB.

Lesen Sie auch diesen Knowledgebase-Artikel zur Clusterinstallation von ESET PROTECT Server.

1.Erstellen Sie ein Failover-Cluster mit einem gemeinsam genutzten Laufwerk:

2.Klicken Sie auf Start > Failover-Cluster-Manager, klicken Sie mit der rechten Maustaste auf Failover-Cluster-Manager und dann auf Cluster erstellen. Wählen Sie im Assistenten beide Knoten aus und geben Sie den gewünschten Clusternamen (frei wählbar) und die IP-Adresse ein.


Warnung:

Merken Sie sich den Clusternamen. Sie werden ihn in den folgenden Schritten als Hostnamen verwenden.

3.Verbinden Sie das gemeinsam genutzte Clusterlaufwerk mit dem ersten Knoten und installieren Sie ESET PROTECT Server mit dem Standalone-Installationsprogramm auf diesem Knoten. Aktivieren Sie bei der Installation die Option Dies ist eine Clusterinstallation und wählen Sie das gemeinsam genutzte Laufwerk für die Speicherung der Anwendungsdaten aus. Geben Sie den Hostnamen aus Schritt 2 für das Serverzertifikat von ESET PROTECT Server neben den vorausgefüllten Hostnamen ein.

4.Beenden Sie den ESET PROTECT Server auf dem ersten Knoten, schalten Sie den freigegebenen Cluster-Datenträger auf dem zweiten Knoten online und installieren Sie ESET PROTECT Server mit dem Standalone-Installationsprogramm auf diesem Knoten. Aktivieren Sie bei der Installation die Option Dies ist eine Clusterinstallation. Wählen Sie den freigegebenen Datenträger als Datenspeicher für die Anwendung. Lassen Sie die Datenbankverbindung und die Zertifikatsdaten unverändert. Sie wurden bei der Installation von ESET PROTECT Server auf dem ersten Knoten konfiguriert.

5.Konfigurieren Sie Ihre Firewall, sodass diese eingehende Verbindungen auf allen Ports akzeptiert, die von ESET PROTECT verwendet werden.

6.Erstellen und starten Sie eine Rolle für den ESET PROTECT Server-Dienst: Klicken Sie im Failover-Cluster-Manager auf Rollen > Weiter. Klicken Sie unter Rolle auswählen auf Allgemeiner Dienst und dann auf Weiter. Wählen Sie den ESET PROTECT Server-Dienst in der Liste der verfügbaren Dienste aus und klicken Sie auf Weiter. Geben Sie den Namen ein (verwenden Sie für die Rolle den Hostnamen aus Schritt 2), wählen Sie das Netzwerk aus, geben Sie die IP-Adresse ein und schließen Sie den Assistenten ab.

7.Der Webserver (Apache Tomcat) wird in einem Cluster nicht unterstützt. Daher müssen Sie ihn auf einem nicht zum Cluster gehörenden Datenträger oder auf einem anderen Computer installieren:

a.Installieren Sie die Web-Konsole auf einem separaten Computer und konfigurieren Sie sie ordnungsgemäß für die Verbindung mit der ESET PROTECT Server-Clusterrolle.

b.Beenden Sie den Apache Tomcat Dienst, nachdem die Web-Konsole installiert wurde.

c.Sie finden die Konfigurationsdatei unter: C:\Program Files\Apache Software Foundation\[ Tomcat ordner ]\webapps\era\WEB-INF\classes\sk\eset\era\g2webconsole\server\modules\config\EraWebServerConfig.properties

d.Öffnen Sie die Datei in Notepad oder einem anderen Text-Editor. Ersetzen Sie in der Zeile server_address=localhost den Eintrag „localhost“ durch die IP-Adresse bzw. den Hostnamen der ESET PROTECT Server-Clusterrolle.

e.Neu starten Sie den Apache Tomcat-Dienst neu.

8.Öffnen Sie den Anmeldebildschirm der ESET PROTECT Web-Konsole in einem unterstützten Webbrowser (ersetzen Sie IP_ADDRESS_OR_HOSTNAME durch die IP-Adresse bzw. den Hostnamen Ihrer ESET PROTECT Web-Konsole):

Öffnen Sie die Web-Konsole:

Link zum Anmeldebildschirm (All-in-One-Installationsprogramm)

Link zum Anmeldebildschirm (manuelle Installation)

Auf dem Computer, auf dem die ESET PROTECT-Web-Konsole gehostet wird

https://localhost

http://localhost:8080/era

Von jedem Computer mit Internetzugang zur ESET PROTECT Web-Konsole

https://IP_ADDRESS_OR_HOSTNAME

http://IP_ADDRESS_OR_HOSTNAME:8080/era

9.Installieren Sie den ESET Management Agenten auf allen Clusterknoten. Sie haben mehrere Möglichkeiten:

Mit dem Standalone-Installationsprogramm – Geben Sie im Agent-Konfigurationsbildschirm den Hostnamen aus den Schritten 2 und 3 ein. Sie können das Agent-Zertifikat und eine Zertifizierungsstelle über die ESET PROTECT Web-Konsole exportieren. Wähle den lokalen Knoten (nicht den Cluster-Datenträger) als Installationsordner für den Agent aus.

Mit dem Agent-Installationsprogramm, das in der ESET PROTECT Web-Konsole erstellt wurde. Verwenden Sie im Erstellungsassistenten für das Installationsprogramms den Hostnamen aus den Schritten 2 und 3.