הפצת ההתקנה לתחנות ללא אדמין מקומי
פירוט
במדריך הבא נסביר כיצד להפיץ את האייג'נט ואת רכיב ההגנה לתחנות שעליהן המשתמש לא מוגדר כאדמין מקומי.
תוכן
דגשים לפני תחילת התהליך:
יש לוודא שמותקנת חבילת ההפצה ESET KISS בשרת הניהול ושקיים קובץ install_config.ini בתיקיית ESET\Installers המשותפת.
אם הקובץ או התיקייה לא קיימים יש לבצע את שלבים 1-5 במדריך הבא.
הדרך המומלץ שלנו להפצה היא לשים את סקריפט ההתקנה ב-Login Script או GPO להפצה אוטומטית.
אם המשתמשים לא מוגדרים כאדמין מקומי ההתקנה לא תצליח.
במקרים אלו ניתן להפיץ את האייג'נט ורכיב ההגנה מרחוק עם הרשאות אדמין.
ניתן להפיץ את האייג'נט בשתי דרכים.
הדרך הראשונה היא אוטומטית, ותתקין את האייג'נט על מחשבים בדומיין ברגע שהם יבצעו הפעלה מחדש.
הדרך השנייה היא יזומה, ומתבצעת דרך ממשק הניהול.
-
- הפצה דרך Group Policy (GPO)
-
1. יש להיכנס לשרת Domain Controller, ללחוץ על התחל ו-Run, להקליד gpmc.msc וללחוץ OK.
-
2. יש ללחוץ לחיצה ימנית על הדומיין, ולבחור באפשרות הראשונה - Create a GPO in this domain, and Link it here.
3. יש לתת שם לפוליסי, Install Agent, וללחוץ על OK.
-
4. יש ללחוץ על הפוליסי שיצרנו לחיצה ימנית ולבחור באפשרות Edit.
-
5. בחלון שנפתח בשורת Computer Configuration יש להרחיב את Policies ואז Software Settings וללחוץ על Software Installation.
בצד ימין יש ללחוץ לחיצה ימנית על החלון הריק, לסמן את New וללחוץ על Package.
-
6. יש לגשת לנתיב התיקייה המשותפת server_name\eset\installers\\ לבחור בקובץ Agent_x64.msi וללחוץ על Open.
-
7. יש לסמן את Advanced וללחוץ על OK.
-
8. יש ללחוץ על OK.
-
9. יש ללחוץ שוב לחיצה ימנית, לסמן את New וללחוץ על Package.
-
10. יש לבחור הפעם בקובץ Agent_x86.msi וללחוץ על Open.
-
11. יש ללחוץ על לשונית Deployment, ואז ללחוץ על כפתור Advanced.
-
12. יש לבטל את הסימון ליד Make this 32-bit X86 application available to Win64 Machines, וללחוץ על OK ואז שוב על OK.
13. כעת ברגע שמחשבים בדומיין יבצעו הפעלה מחדש, האייג'נט יותקן אוטומטית.
-
- הפצה יזומה מתוך ממשק הניהול
-
בהתקנה הראשונית של ממשק הניהול מתבצע סנכרון מול ה - Active Directory.
לאותן רשומות נוכל לשלוח את ההתקנה של האייג'נט מתוך ממשק הניהול.
לצפייה בדרישות קדם לדרך זו ו - Troubleshoot לשגיאות נפוצות יש ללחוץ על הקישור הבא
1. יש לסמן את התחנות הרצויות, ללחוץ על כפתור Actions, ולבחור ב - Deploy Agent.
2. יש לסמן את Server task Agent installation וללחוץ על כפתור Create Task.
3. יש לתת שם למשימה Deploy Agent, לסמן את Run Task Immediately after finish, ולעבור ללשונית Settings.
4. יש לתת פרטים של משתמש אדמין וסיסמא, ואז ללחוץ על <No Certificate Selected>.
5. יש לבחור בתעודה בשם Agent Certificate, וללחוץ על OK.
6. לסיום יש ללחוץ על Finish.
כעת ההתקנה של האייג'נט תתחיל לרוץ על התחנות.
1. יש להיכנס לממשק הניהול, ללחוץ על Client Tasks, תחת קטגורית ESET Security Product יש ללחוץ על Software Install, ועל כפתור New.
2. יש לתת שם למשימה שאנחנו יוצרים, לדוגמא Install Endpoint (לתחנות) או Install File Security (לשרתים).
לאחר מכן יש ללחוץ על Settings.
3. יש ללחוץ על <Choose Package>.
4. מרשימת ההתקנות יש לבחור בחבילה הרצויה:
ESET Endpoint Antivirus / Security (בהתאם לרישיון) לתחנות קצה,
או:
ESET File Security for Windows Microsoft Server לשרתים.
לאחר מכן יש ללחוץ על OK.
5. יש לאשר את הסכם המשתמש, ולאחר מכן ללחוץ על Finish.
6. כעת ייפתח חלון ששואל אותנו האם אנו רוצים ליצור Trigger.
ב - Trigger אנחנו יכולים לבחור על מי ה - Task ירוץ, ומתי.
יש ללחוץ על Create Trigger.
7. יש ללחוץ על Target, ולאחר מכן על Add Computers.
8. כעת יש לסמן את התחנות אליהם נרצה לשלוח את ההתקנה, וללחוץ על OK.
9. לסיום יש ללחוץ על Finish.
10. לאחר ששלחנו את המשימה פעם אחת, ניתן לשלוח אותה שוב בקלות מתוך תצוגת המחשבים הראשית.
יש ללחוץ על לשונית Computers, לסמן את התחנות אליהם נרצה לשלוח את ההתקנה, וללחוץ למטה על Actions.
בתפריט שנפתח יש לסמן את Last Used Tasks, ואז לבחור את השם של המשימה שיצרנו כדי לשלוח אותה מידית.