Grappe de basculement - WIndows
Voici les étapes de haut niveau nécessaires pour installer ESET PROTECT On-Prem dans un environnement de grappe de basculement.
•La configuration en grappe de la base de données dans les environnements Windows est prise en charge uniquement pour Microsoft SQL Server et pas pour MySQL/MariaDB. •Consultez également cet article de la base de connaissances sur l'installation en grappe du serveur ESET PROTECT. |
1.Créez une grappe de basculement avec un disque partagé :
2.Cliquez sur Commencer > Gestionnaire de la grappe de basculement > faites un clic droit Gestionnaire de la grappe de basculement > Créer une grappe. Dans l'assistant, sélectionnez les deux nœuds et tapez le Nom de la grappe désiré (créez-en un) ainsi que l'adresse IP.
N'oubliez pas le nom de la grappe : vous l'utiliserez comme nom d'hôte dans les étapes suivantes. |
3.Mettez le disque partagé de la grappe en ligne sur le nœud, puis installez le serveur ESET PROTECT en utilisant le programme d'installation autonome qu'il contient. Veillez à ce que l'option Installation de grappe soit sélectionnée lors de l'installation, et choisissez le disque partagé comme emplacement de stockage de données de l'application. Tapez le nom d'hôte (créé à l'étape deux) pour le certificat de serveur de ESET PROTECT Server à côté des noms d'hôte préremplis.
4.Arrêtez le serveur ESET PROTECT sur le premier nœud, mettez le disque partagé de la grappe en ligne sur le second nœud, puis installez le serveur ESET PROTECT en utilisant le programme d'installation autonome qu'il contient. Assurez-vous que l'option Installation de grappe est sélectionnée pendant l'installation. Choisir un disque partagé pour le stockage de données d'application. Gardez intactes la connexion à la base de données et les informations sur les certificats; ils ont été configurés lors de l'installation du serveur ESET PROTECT sur le premier nœud.
5.Configurez votre pare-feu pour autoriser les connexions entrantes sur tous les ports utilisés par ESET PROTECT.
6.Créez et commencez un rôle pour le service du serveur ESET PROTECT : Dans le gestionnaire de la grappe de basculement, cliquez sur Rôles > Suivant. Dans Sélectionner le rôle, cliquez sur Service générique > Suivant. Sélectionnez le service du serveur ESET PROTECT dans la liste des services disponibles et cliquez sur Suivant. Tapez le Nom (utilisez le même nom d'hôte pour le rôle qu'à l'étape deux), sélectionnez le réseau, tapez l'adresse IP et renseignez l'assistant.
7.Le serveur Web (Apache Tomcat) n'est pas pris en charge sur une grappe. Par conséquent, vous devez l'installer sur un disque qui n'est pas mis en grappe ou sur une autre machine :
a.Installez la Web Console sur un autre ordinateur et configurez-la correctement pour qu'elle se connecte au rôle de la grappe de serveur ESET PROTECT.
b.Après l'installation de la console Web, arrêtez le service Apache Tomcat.
c.Localisez son fichier de configuration : C:\Program Files\Apache Software Foundation\[ Tomcat dossier ]\webapps\era\WEB-INF\classes\sk\eset\era\g2webconsole\server\modules\config\EraWebServerConfig.properties
d.Ouvrez le fichier avec Notepad ou tout autre éditeur de texte simple. À la ligne server_address=localhost, remplacez localhost par l'adresse IP ou le nom d'hôte du rôle de grappe du serveur ESET PROTECT.
e.Démarrez le service Apache Tomcat.
8.Ouvrez la Web Console ESET PROTECT dans un navigateur pris en charge; une fenêtre de connexion s'affiche (remplacez IP_ADDRESS_OR_HOSTNAME avec l'adresse IP ou le nom d'hôte de votre console Web ESET PROTECT) :
Ouvrez la Web Console : |
Lien d'écran de connexion (installation tout-en-un) |
Lien d'écran de connexion (installation manuelle) |
|---|---|---|
À partir de l'ordinateur hébergeant ESET PROTECT Web Console |
https://localhost |
http://localhost:8080/era |
De n'importe quel ordinateur ayant accès à Internet jusqu'à la console Web ESET PROTECT |
https://IP_ADDRESS_OR_HOSTNAME |
http://IP_ADDRESS_OR_HOSTNAME:8080/era |
9.Installez l'agent ESET Management sur chaque nœud de la grappe. Vous avez plusieurs options :
•Utiliser le programme d'installation autonome de l'agent — dans l'écran Configuration de l'agent, utilisez le même nom d'hôte qu'aux étapes deux et trois. Vous pouvez exporter le certificat d'agent et une autorité de certification par le biais de la console Web ESET PROTECT. Sélectionnez le nœud local (pas le disque de la grappe) comme dossier d'installation de l'agent.
•En utilisant le programme d'installation de l'agent créé dans la console Web ESET PROTECT. Dans l'assistant de création du programme d'installation, utilisez le même nom d'hôte qu'aux étapes deux et trois.