Implementarea serverului administrator de la distanță eset (pagina 1)

Pe forum există rapoarte despre faptul că un patch zboară.

instalare
Aceasta este instalarea a două ESET Remote Administrator Server (ERAS) și ESET Remote Administrator Console (ERAC)

Instalarea ERAC
1. Porniți unitatea flash: \ Athena \ install \ 7nod \ server \ era_console_nt32_4.0.138.12.rus.msi; În continuare; Accept; În continuare; În continuare; stabili

După instalare, trebuie să aplicați o unitate flash: \ Athena \ install \ 7nod \ server \ PatchERAv32.exe toate valorile pot fi lăsate în mod implicit (1000 clienți)

Configurarea serverului
Prima dată când porniți consola, veți vedea o fereastră pentru introducerea parolei pe server dacă parola nu a fost setată, apoi lăsați-o goală și bifați caseta de selectare "Memorează setările de acces și parola".

Instrumente - Setări server.
Fila "Alte setări" Sistemul de detecție timpurie - Editați. alege Nu - Ok

În fila Actualizare, configurați setările serverului de actualizare. din acest subiect
Intervalul de actualizare este de 2 ore.
Bifați caseta de selectare Creare refresh oglindă.
nu verificați "Trimiteți fișierele de actualizare utilizând serverul HTTP intern
Dosar pentru fișiere duplicat - specificați unde să salvați fișierele oglindite. După configurare, trebuie să fie partajată cu grupul ALL cu permisiuni de citire, iar utilizatorul în numele căruia ar trebui să funcționeze serviciul de servere trebuie să aibă acces deplin.
Valoarea implicită este mirror \ puteți să o lăsați, folderul oglindă în acest caz va fi în C: \ Documents and Settings \ All Users \ Application Data \ ESET \ ESET Remote Administrator \ Server \
Pentru funcționarea corectă a actualizării prin serverul partajat pe server, este necesar să creați nodupd-ul utilizatorului pe server: 111 și în configurația clientului specificați acest nume de utilizator și parola ca login / parola pentru serverul de actualizare.

Dacă paravanul de protecție Windows este activat, blochează traficul de la clienți care încearcă să se conecteze la serverul de administrare la distanță. Nu sunt emise mesaje. Dacă este necesară utilizarea firewall-ului, este necesar să adăugați portul 2222 la excepția pentru schimbul de informații între clienți și server.

Când modificați parolele pentru accesul la serverul de actualizare, trebuie să modificați setările de pe fiecare server separat. Pentru a reduce costurile de timp, puteți face următoarele:
Lăsați-l să fie serverul principal din a 13-a rețea.
Pe aceasta deschidem distribuția pe http
(Instrumente - Setări server - Actualizări: bifați fila Trimiteți fișierele de actualizare utilizând un server HTTP intern.) Portul serverului HTTP 80)
În modemul GPON, trebuie să faci un port de port forwarding 8088 la portul ip 192.168.0.2.

Instrumente - Setări pentru consolă.
Alte setări - Actualizare administrare la distanță
Verificați pentru actualizări - niciodată

Când adăugați clienți masiv, este logic să specificați numai serverul de administrare la distanță și apoi să trimiteți toate configurațiile preconfigurate tuturor clienților noi din conul ERA.

Configurarea notificărilor de eroare

Pentru a activa notificările prin e-mail, trebuie mai întâi să setați parametrii SMTP:
În meniul Instrumente Consola de administrare - Setări server - alte opțiuni. Introducem valorile necesare ale serverului SMTP care va fi folosit pentru a trimite notificări.

Clienți primari cu o bază de date învechită de semnături virale.
Server:% PRIMARY_SERVER_NAME%
Lista de clienți:% CLIENT_LIST%

Configurarea replicării serverului
Replicarea este utilizată pe rețele mari, cu servere multiple de servere ERA, de exemplu, într-o companie cu mai multe departamente.

Pentru interacțiunea corectă a serverelor pe toate serverele din Ti, adăugați permisiunea de conectare la portul 2846 și în modemul WS adăugați regula NAT pentru același port.

Setările din fila "Replicare" ("Utilitare"> "Setările serverului") sunt împărțite în două părți:
- Setările de replicare "pe" - setările pentru serverele slave
- Parametrii de replicare "de la" - setările serverului primar

Configurarea serverului principal (acum rs1i)
Trebuie să activați opțiunea "Activați replicarea" de la "" și să introduceți numele serverului slave, separate prin virgule.
2-20.2-14.1-19, m1c, 1-18, rn1i

Dacă se întâmplă ceva cu serverul ERA
1. Puteți rula oglinda de actualizare în conformitate cu instrucțiunile de la primul articol din articolul Update mirror nod32 pentru rețeaua locală