Installation du serveur - Linux

L'installation du composant ESET PROTECT Server sur Linux est effectuée à l'aide d'une commande dans le terminal. Vous pouvez préparer un script d'installation et l'exécuter ensuite à l'aide de sudo. Vérifiez que toutes les conditions préalables requises sont remplies avant de démarrer l'installation.

note

Remarque

Pour installer ESET PROTECT Server sur SUSE Linux Enterprise Server (SLES), suivez les instructions de cet article de la base de connaissances.

1.Téléchargez le composant ESET PROTECT Server :

wget https://download.eset.com/com/eset/apps/business/era/server/linux/latest/server-linux-x86_64.sh

2.Rendez le fichier téléchargé exécutable :

chmod +x server-linux-x86_64.sh

3.Exécutez le script d'installation en vous basant sur l'exemple suivant (les nouvelles lignes sont séparées par une barre « \ » pour copier la commande intégrale dans le terminal) :

sudo ./server-linux-x86_64.sh \
--skip-license \
--db-type="MySQL Server" \
--db-driver="MySQL ODBC 8.0 Driver" \
--db-hostname=127.0.0.1 \
--db-port=3306 \
--db-admin-username=root \
--db-admin-password=password \
--server-root-password=password \
--db-user-username=root \
--db-user-password=password \
--cert-hostname="hostname, IP, FQDN"

Vous pouvez modifier les attributs suivants :

Attribut

Description

Requis

--uninstall

Désinstalle le produit.

-

--keep-database

La base de données ne sera pas supprimée lors de la désinstallation.

-

--locale

Identificateur de paramètres régionaux (LCID) du serveur installé (la valeur par défaut est en_US). Pour connaître les options possibles, reportez-vous à la section des langues prises en charge.

Remarque : Vous pouvez définir une langue pour chaque session ESET PROTECT Web Console.

Oui

--skip-license

L'installation ne demande pas à l'utilisateur de confirmer le contrat de licence.

-

--skip-cert

Ignore la génération des certificats (à utiliser avec le paramètre --server-cert-path).

-

--license-key

Clé de licence ESET. Elle peut être définie ultérieurement.

-

--server-port

Port de ESET PROTECT Server (2222 par défaut)

-

--console-port

Port de la console ESET PROTECT (2223 par défaut).

-

--server-root-password

Mot de passe de l'utilisateur Administrateur pour la connexion à la console Web. Il doit contenir au moins 8 caractères.

Oui

--db-type

Type de base de données utilisé (les valeurs possibles sont : "MySQL Server", "MS SQL Server"). MS SQL Server sous Linux n'est pas pris en charge. Vous pouvez toutefois connecter ESET PROTECT Server sous Linux à MS SQL Server sous Windows.

-

--db-driver

Pilote ODBC utilisé pour la connexion à la base de données (la commande odbcinst -q -d répertorie les pilotes disponibles ; utilisez l'un de ces pilotes, par exemple : --db-driver=MySQL).

Oui

--db-hostname

Nom de l'ordinateur ou adresse IP du serveur de base de données. L'instance de base de données nommée n'est pas prise en charge.

Oui

--db-port

Port du serveur de base de données (3306 par défaut).

Oui

--db-name

Nom de la base de données ESET PROTECT Server (era_db par défaut).

-

--db-admin-username

Nom d'utilisateur de l'administrateur de base de données (utilisé par l'installation pour créer et modifier la base de données). Vous pouvez omettre ce paramètre s'il existe un utilisateur de base de données précédemment créé défini dans --db-user-username et --db-user-password

Oui

--db-admin-password

Mot de passe de l'administrateur de base de données. Ce paramètre peut être omis s'il existe un utilisateur de base de données précédemment créé défini par --db-user-username et --db-user-password

Oui

--db-user-username

Nom de l'utilisateur de la base de données ESET PROTECT Server (utilisé par ESET PROTECT Server pour la connexion à la base de données). Il ne doit pas comporter plus de 16 caractères.

Oui

--db-user-password

Mot de passe de l'utilisateur de la base de données ESET PROTECT Server.

Oui

--cert-hostname

Contient tous les noms et/ou les adresses IP de l'ordinateur sur lequel ESET PROTECT Server sera installé. Le nom doit correspondre au nom de serveur spécifié dans le certificat de l'Agent se connectant au serveur.

Oui

--server-cert-path

Chemin d'accès au certificat homologue du serveur (utilisez cette option si vous avez également spécifié --skip-cert).

-

--server-cert-password

Mot de passe du certificat homologue du serveur.

-

--agent-cert-password

Mot de passe du certificat homologue de l'Agent.

-

--cert-auth-password

Mot de passe de l'autorité de certification.

-

--cert-auth-path

Chemin d'accès au fichier d'autorité de certification du serveur.

-

--cert-auth-common-name

Nom commun de l'autorité de certification (utilisez des "").

-

--cert-organizational-unit

-

-

--cert-organization

-

-

--cert-locality

-

-

--cert-state

-

-

--cert-country

-

-

--cert-validity

Validité du certificat en jours ou années (unité spécifiée dans l'argument --cert-validity-unit)

-

--cert-validity-unit

Unité de la validité du certificat. Les valeurs possibles sont « Years » ou « Days » (la valeur par défaut est Years).

-

--ad-server

Serveur Active Directory

-

--ad-user-name

Nom de l'utilisateur disposant des droits pour effectuer des recherches sur le réseau AD.

-

--ad-user-password

Mot de passe de l'utilisateur Active Directory.

-

--ad-cdn-include

Chemin d'accès à l'arborescence Active Directory qui fera l'objet d'une synchronisation. Utilisez des guillemets vides "" pour synchroniser toute l'arborescence.

-

--enable-imp-program

Activer le programme d'amélioration du produit.

-

--disable-imp-program

Désactiver le programme d'amélioration du produit.

-

4.L'installation vous demande si vous souhaitez participer au programme d’amélioration du produit. Appuyez sur O si vous acceptez d'envoyer les rapports de défaillance et les données de télémétrie à ESET. Appuyez sur n dans le cas contraire.

5.ESET PROTECT Server et le service eraserver sont installés à l'emplacement suivant :

/opt/eset/RemoteAdministrator/Server

6.Une fois l'installation terminée, vérifiez que le service ESET PROTECT Server est en cours d'exécution à l'aide de la commande ci-dessous :

service eraserver status

component_server_status_linux

Journal du programme d'installation

Le journal du programme d'installation peut s'avérer utile pour résoudre des problèmes éventuels. Il est disponible dans Fichiers journaux.