Методическое пособие для практических занятий Сценарий тестирования 1


Установка Dr.Web Enterprise Agent при помощи инсталляционного пакета



бет3/9
Дата06.03.2016
өлшемі5.54 Mb.
#44100
түріМетодическое пособие
1   2   3   4   5   6   7   8   9

Установка Dr.Web Enterprise Agent при помощи инсталляционного пакета

Для установки Dr.Web Enterprise Agent через инсталляционный пакет esinst при помощи Центра управления необходимо создать учетную запись нового пользователя на Сервере, получить ссылку для загрузки инсталлятора Агента и произвести установку Агента на рабочую станцию при помощи полученного файла. Авторизация новой антивирусной станции на Сервере по умолчанию осуществляется автоматически.

          1. Локальная установка при помощи инсталляционного пакета

        1. Перейдя по ссылке, полученной при создании станции в Центре управления (ссылка Файл инсталляции доступна в окне свойств станции), скачайте установочный файл esinst.exe и запустите его. Откроется окно мастера установки антивируса Dr.Web.



        1. Подтвердите, что у вас не установлены антивирусные программы. Убедитесь, что на вашем компьютере не используется другое антивирусное ПО (в том числе ПО других версий антивирусных программ Dr.Web), после чего установите флаг У меня на компьютере нет других антивирусов и нажмите Далее.

        2. Выберите вариант установки:

Быстрая (рекомендуется) — наиболее простой вариант установки. Все параметры задаются автоматически. Далее перейдите к шагу 9.

Выборочная — вариант установки, при котором пользователь может выбрать компоненты антивирусного ПО, устанавливаемого на компьютер.

Административная — наиболее полный вариант установки. Позволяет задать/изменить все параметры инсталляции и устанавливаемого антивирусного ПО.

Для вариантов установки Выборочная и Административная: в следующем окне вам будет предоставлен выбор компонентов антивирусного пакета Dr.Web. Установите флаги напротив тех компонентов, которые вы хотите установить на ваш компьютер.



        1. В разделе Путь каталога установки вы можете задать каталог, в который будет установлено антивирусное ПО. По умолчанию — это каталог Dr.Web Enterprise Suite, расположенный в каталоге Program files на системном диске. Для задания/изменения пути по умолчанию нажмите на кнопку Обзор и укажите требуемый путь.

Нажмите на кнопку Далее.

        1. Далее для варианта установки Выборочная перейдите к шагу 9.

        2. Для варианта установки Административная: в следующем окне задайте настройки Сетевого инсталлятора:

В поле Dr.Web Enterprise Server задается сетевой адрес Enterprise Сервера, с которого будет производиться установка Агента и антивирусного пакета. Если при запуске инсталлятора вы задали адрес Сервера, то он будет автоматически занесен в данное поле.

При установке Enterprise Агента при помощи инсталлятора, созданного в Центре управления, автоматически заполняется поле Dr.Web Enterprise Server.

Если вы не знаете адрес Сервера, нажмите на кнопку Поиск. Будет выведено окно для поиска активных Enterprise Серверов сети. Задайте необходимые параметры (в формате <имя_сервера>@/<префикс_сети>:<порт>) и нажмите кнопку Поиск. В списке найденных Серверов выберите тот, с которого будет устанавливаться антивирусное ПО, и нажмите на кнопку ОК.

В поле Dr.Web Enterprise Server публичный ключ задается полный путь к открытому ключу шифрования (drwcsd.pub), расположенному на компьютере пользователя (при запуске инсталлятора с Сервера по сети, ключ копируется во временные файлы ОС, а после перемещается в каталог установки).

В разделе Использовать сжатие при закачке выберите нужный для вас вариант компрессии трафика: Да — использовать сжатие, Нет — не использовать, Возможно — использование сжатия трафика зависит от настроек на Сервере.

Флаг Добавить Dr.Web Агент в список исключений Windows Firewall предписывает добавление портов и интерфейсов, используемых Агентом, в список исключений сетевого экрана операционной системы. Рекомендуется установить данный флаг. Это поможет избежать ошибок, например, при автоматическом обновлении компонентов антивируса и вирусных баз.

При необходимости установите флаг Зарегистрировать агент в списке установленных программ.


        1. Для варианта установки Административная: в следующем окне задайте настройки Агента:

В разделе Авторизация задаются параметры авторизации Агента на Сервере. При выборе варианта Автоматически (по умолчанию) параметры авторизации (идентификатор и пароль) будут автоматически сгенерированы на Сервере, при этом режим доступа станции будет определяться на Сервере (см. п. «Политика подключения станций»). При выборе варианта Ручная необходимо задать параметры авторизации станции: ее Идентификатор на Сервере и Пароль доступа к нему. При этом станция получит доступ без ручного подтверждения администратором на Сервере.

При установке Enterprise Агента при помощи инсталлятора, созданного в Центре управления, автоматически заполняются поля Идентификатор и Пароль для варианта авторизации Ручная.

В разделах Сжатие и Шифрование задаются соответствующие режимы для трафика между Сервером и Агентом (подробнее см. п. «Использование шифрования и сжатия трафика»).

Нажмите Далее.



        1. Начнется установка Агента и антивирусных компонентов (не требует вмешательства пользователя).

        2. После завершения инсталляции мастер установки сообщит о необходимости перезагрузить компьютер. Нажмите кнопку Готово для завершения работы мастера установки и перезагрузите компьютер.

Сразу после установки на компьютеры Агенты автоматически устанавливают соединение с Сервером. Как только Агент устанавливает связь с Сервером, в окне Центра управления появляется имя соответствующей рабочей станции.

          1. Удаленная установка с использованием инсталляционного пакета с заданным ID на станцию с указанием IP-адреса вручную

Для установки Агента при помощи инсталляционного пакета необходимо:

  1. При помощи Центра управления создать учетную запись нового пользователя на сервере и получить ссылку для загрузки инсталляционного пакета.

  2. Произвести установку Агента на рабочую станцию.

Авторизация новой антивирусной станции на Сервере по умолчанию осуществляется автоматически (подробнее в разделе Политика подключения новых станций документации).

          1. Удаленная установка с использованием инсталляционного пакета с заданным ID на станцию с указанием IP-адреса средствами Центра управления

Для установки Агента при помощи инсталляционного пакета:

  1. При помощи Центра управления создаем учетную запись нового пользователя на сервере и получаем ссылку для загрузки инсталляционного пакета — в иерархическом списке Антивирусная сеть выбираем иконку Добавить станцию или группу, затем Создать станцию.



  1. В появившейся панели инструментов выбираем иконку Установить Dr.Web Enterprise Agent.



  1. Проводим сканирование сети для подтверждения существования станции и выбираем ее.



  1. После нажатия на Установить запускается удаленная установка на выбранной станции.



        1. Установка Dr.Web Enterprise Agent при помощи Сетевого инсталлятора

Установка при помощи Сетевого инсталлятора возможна в двух основных режимах:

1. В фоновом режиме.

2. В графическом режиме.

Если Сетевой инсталлятор запущен в режиме нормальной инсталляции (т. е. без ключа


-uninstall) на станции, на которой уже была проведена установка, это не приведет к выполнению каких-либо действий. Инсталлятор завершит работу и отобразит окно со списком допустимых ключей.

          1. Установка Dr.Web Enterprise Agent при помощи Сетевого инсталлятора в фоновом режиме инсталлятора

Чтобы установить Dr.Web Enterprise Agent на рабочую станцию в фоновом режиме инсталлятора:

        1. С компьютера, на который будет устанавливаться антивирусное ПО, войдите в сетевой каталог установки Агента (при установке Сервера это подкаталог Installer каталога установки Сервера, в дальнейшем его можно переместить) и запустите программу drwinst.

По умолчанию команда drwinst, запущенная без параметров, использует режим Multicast для сканирования сети на наличие активных Enterprise Серверов и осуществляет попытку установки Агента с первого найденного Сервера в сети.

При использовании режима Multicast для поиска активных Серверов установка Агента будет производиться с первого найденного Сервера. При этом, если имеющийся pub ключ не соответствует ключу Сервера, установка завершится с ошибкой. В этом случае явно укажите адрес Сервера при запуске инсталлятора (см. ниже).

В случае, когда режим Multicast не используется, при установке Агента рекомендуется использовать имя Сервера (предварительно зарегистрированное в службе DNS):

drwinst

Это упростит процесс настройки антивирусной сети, связанный с процедурой переустановки Enterprise Сервера на другой компьютер.

Вы также можете использовать явное указание адреса Сервера, например: drwinst 192.168.1.3

Использование ключа -regagent позволяет при установке зарегистрировать Агент в списке добавления и удаления программ.

Полный список параметров Сетевого инсталлятора приведен в Приложении H4. Сетевой инсталлятор документации.



        1. После завершения работы инсталлятора на компьютер будет установлено ПО Агента (но не антивирусный пакет).

        2. После подтверждения станции на Сервере (если этого требуют настройки Сервера) антивирусный пакет будет автоматически установлен.

        3. Перезагрузите компьютер по требованию Агента.

          1. Установка Dr.Web Enterprise Agent в графическом режиме инсталлятора

Чтобы установить Dr.Web Enterprise Agent на рабочую станцию в графическом режиме инсталлятора:

1. С компьютера, на который будет устанавливаться антивирусное ПО, войдите в сетевой каталог установки Агента (при установке Сервера это подкаталог Installer каталога установки Сервера, в дальнейшем его можно переместить) и запустите программу drwinst с параметром -interactive. Откроется окно мастера установки антивируса Dr.Web.

2. Перед началом инсталляции мастер установки попросит подтвердить, что на компьютере не установлены антивирусные программы. Убедитесь, что на компьютере не используется другое антивирусное ПО (в том числе ПО других версий антивирусных программ Dr.Web), после чего установите флаг У меня на компьютере нет других антивирусов. Нажмите на кнопку Далее.

3. В следующем окне будет предложен выбор варианта установки:



  • Быстрая (рекомендуется) — наиболее простой вариант установки. Все параметры задаются автоматически. Далее перейдите к шагу 7.

  • Выборочная — вариант установки, при котором пользователь может выбрать компоненты антивирусного ПО, устанавливаемого на компьютер.

  • Административная — наиболее полный вариант установки. Позволяет задать/изменить все параметры инсталляции и устанавливаемого антивирусного ПО.

4. Для вариантов установки Выборочная и Административная: в следующем окне вам будет предоставлен выбор компонентов антивирусного пакета Dr.Web. Установите флаги напротив тех компонентов, которые вы хотите установить на ваш компьютер.

В разделе Путь каталога установки вы можете задать каталог, в который будет установлено антивирусное ПО. По умолчанию это каталог Dr.Web Enterprise Suite, расположенный в каталоге Program files на системном диске. Для задания/изменения пути по умолчанию, нажмите на кнопку Обзор и укажите требуемый путь.

Нажмите на кнопку Далее.

Далее для варианта установки Выборочная перейдите к шагу 7.

5. Для варианта установки Административная: в следующем окне задайте настройки Сетевого инсталлятора:

В поле Dr.Web Enterprise Server задается сетевой адрес Enterprise Сервера, с которого будет производиться установка Агента и антивирусного пакета. Если при запуске инсталлятора вы задали адрес Сервера, то он будет автоматически занесен в данное поле. Если вы заведомо не знаете адрес Сервера, нажмите на кнопку Поиск. Будет выведено окно для поиска активных Enterprise Серверов сети.

Задайте необходимые параметры (в формате <имя_сервера>@/<префикс_сети>:

<порт>) и нажмите кнопку Поиск. В списке найденных Серверов выберите тот, с которого будет устанавливаться антивирусное ПО, и нажмите на кнопку ОК.

В поле Dr.Web Enterprise Server публичный ключ задается полный путь к открытому ключу шифрования (drwcsd.pub), расположенному на компьютере пользователя (при запуске инсталлятора с Сервера по сети, ключ копируется во временные файлы ОС, а после перемещается в каталог установки).

В разделе Использовать сжатие при закачке выберите нужный для вас вариант компрессии трафика: Да — использовать сжатие, Нет — не использовать, Возможно — использование сжатия трафика зависит от настроек на Сервере.

Флаг Добавить Dr.Web Агент в список исключений Windows Firewall предписывает добавление портов и интерфейсов, используемых Агентом, в список исключений сетевого экрана операционной системы. Рекомендуется установить данный флаг. Это поможет избежать ошибок, например, при автоматическом обновлении компонентов антивируса и вирусных баз.

При необходимости установите флаг Зарегистрировать агент в списке установленных программ.

6. Для варианта установки Административная: в следующем окне задайте настройки Агента:

В разделе Авторизация задаются параметры авторизации Агента на Сервере. При выборе варианта Автоматически (по умолчанию) параметры авторизации (идентификатор и пароль) будут автоматически сгенерированы на Сервере, при этом режим доступа станции будет определяться на Сервере (см. п. «Политика подключения станций»). При выборе варианта Ручная необходимо задать параметры авторизации станции: ее Идентификатор на Сервере и Пароль доступа к нему. При этом станция получит доступ без ручного подтверждения администратором на Сервере.

В разделах Сжатие и Шифрование задаются соответствующие режимы для трафика между Сервером и Агентом (подробнее см. п. «Использование шифрования и сжатия трафика» документации).

Нажмите Далее.

7. Начнется установка Enterprise Агента. После установки Агента нажмите кнопку Готово для завершения работы мастера установки.

8. После подтверждения станции на Сервере (если этого требуют настройки Сервера, см. п. «Политика подключения станций», и если на шаге 6 при Административной установке не был выбран вариант авторизации Ручная) антивирусный пакет будет автоматически установлен.

9. Перезагрузите компьютер по требованию Агента.



      1. Удаленная установка с использованием службы Active Directory

Для установки Агента с использованием Active Directory:

  1. Загрузите с сайта http://download.drweb.com/esuite/ или из папки с дистрибутивами инсталлятор Enterprise Агента для сетей с Active Directory (файл drweb-esuite-agent-603-201111300-activedirectory.msi) и установите его с помощью команды msiexec на сервере локальной сети, поддерживающем службу Active Directory.

Установку можно производить как в режиме в командной строки, так и в графическом режиме инсталлятора.

Перед установкой убедитесь, что целевой каталог для образа Агента не содержит в себе инсталлятор Enterprise Агента для сетей с Active Directory.

Также перед инсталляцией рекомендуется в файле webmin.conf задать значение параметра ServerName.

При обновлении Сервера не является необходимым обновление инсталлятора Enterprise Агента для сетей с Active Directory. После обновления Сервера Агенты и антивирусное ПО на станциях будут обновлены автоматически после установки.



        1. Удаленная установка Dr.Web Enterprise Agent в режиме командной строки

Запустите команду msiexec с необходимыми параметрами, указав параметр отключения графического режима

Формат команды: msiexec /a <название_пакета>.msi /qn [<параметры>]

Формат ключей:


  • /а запускает развертывание административного пакета.

  • /qn — параметр отключения графического режима. При использовании этого ключа необходимо задать следующие обязательные параметры:

  • ESSERVERADDRESS= — указывает адрес Enterprise Сервера, к которому будет подключаться Агент. Подробное описание параметра содержится в Приложении Е3 документации.

  • ESSERVERPATH=<путь_имя_файла> — указывает полный доменный путь к открытому ключу шифрования Enterprise Сервера и имя файла (по умолчанию файл drwcsd.pub в подкаталоге Installer каталога установки Enterprise Сервера).

  • TARGETDIR — сетевой каталог для образа Агента (модифицированного установочного пакета Агента), который выбирается через редактор групповых политик для назначенной установки. Данный каталог должен иметь доступ на чтение и запись. Путь к каталогу следует указывать в формате сетевых адресов, даже если он доступен локально; каталог обязательно должен быть доступен с целевых станций.

  • Перед административной установкой целевой каталог для образа Агента (см. параметр ARGETDIR) не должен содержать в себе инсталлятор Enterprise Агента для сетей с Active Directory (<название_пакета>.msi).

После развертывания административного пакета, в директории <целевой_каталог>\Program Files\DrWeb Enterprise Suite должен располагаться только файл README.txt.

Примеры:

msiexec /a ES_Agent.msi /qn ESSERVERADDRESS=servername.net ESSERVERPATH=\

\win_serv\drwcs_inst\drwcsd.pub TARGETDIR=\\comp\share

msiexec /a ES_Agent.msi /qn ESSERVERADDRESS=192.168.14.1 ESSERVERPATH="C:

\Program Files\DrWeb Enterprise Server\Installer\drwcsd.pub" TARGETDIR=\\comp\share

После окончания развертывания пакета необходимо на сервере локальной сети, где установлено ПО управления Active Directory, назначить установку пакета. Процедура описана в разделе Настройка установки пакета на выбранные станции.



        1. Удаленная установка Dr.Web Enterprise Agent в графическом режиме

После развертывания административного пакета, в директории: <целевой_каталог>\Program Files\DrWeb Enterprise Suite должен располагаться только файл README.txt.

  1. Для запуска инсталлятора в графическом режиме выполните команду:

msiexec /a <путь_к_инсталлятору>\<название_пакета>.msi



Внимание! Путь к инсталлятору должен быть полным — содержать не только имя, но и путь к файлу.

  1. Откроется окно InstallShield Wizard, извещающее об устанавливаемом продукте. Язык установки будет соответствовать языку, указанному в языковых настройках компьютера. Нажмите на кнопку Далее.

  2. Укажите DNS-имя или IP-адрес Enterprise Сервера (см. Приложение E3 документации). Укажите местонахождение открытого ключа Enterprise Сервера (drwcsd.pub). Нажмите на кнопку Далее.



Внимание! Путь к открытому ключу должен содержать полное доменное имя сервера, где расположен ключ.

  1. Укажите сетевую папку, в которую будет записан образ Агента. Путь к образу следует указывать в формате сетевых адресов, даже если каталог доступен локально; каталог обязательно должен быть доступен с целевых станций. Нажмите на кнопку Установить.





  1. После завершения инсталляции будет автоматически вызвано окно настройки, с помощью которого вы сможете назначить установку пакетов на компьютеры сети.

        1. Настройка установки пакета на выбранные станции

  1. На Панели управления (или в меню Пуск для ОС Windows 2003/2008 Server, в меню Пуск –> Программы для ОС Windows 2000 Server) выберите Администрирование Active Directory пользователи и компьютеры (в графическом режиме установки Агента вызов данного окна настроек осуществляется автоматически).

  2. В домене, включающем компьютеры, на которые предполагается установка Enterprise Агентов, создайте новое Подразделение (для ОС Windows 2000 Server — Организационное подразделение) с именем, например, ESS. Для этого в контекстном меню домена выберите Создать Подразделение. В открывшемся окне введите название нового подразделения и нажмите ОК. Включите в созданное подразделение компьютеры, на которые предполагается устанавливать Агент.







  1. Откройте окно редактирования групповых политик. Для этого:

    1. для ОС Windows 2000/2003 Server: в контекстном меню созданного подразделения ESS выберите пункт Свойства. В открывшемся окне свойств перейдите на вкладку Групповая политика;

    2. для ОС Windows 2008 Server: нажмите Пуск –> Администрирование –> Управление групповой политикой.

  2. Для созданного подразделения задайте групповую политику:

    1. В ОС Windows 2000/2003 Server: нажмите на кнопку Добавить и создайте элемент списка с именем политики ESS. Дважды щелкните по нему.

    2. В ОС Windows 2008 Server: в контекстном меню созданного подразделения ESS выберите пункт Создать объект GPO в этом домене и связать его. В открывшемся окне задайте название нового объекта групповой политики и нажмите на кнопку ОК. В контекстном меню новой групповой политики выберите пункт Изменить.





  1. В открывшемся окне Редактор управления групповыми политиками внесите настройки для групповой политики, созданной в п. 4:

    1. В ОС Windows 2000/2003 Server: в иерархическом списке выберите элемент Конфигурация компьютера –> Конфигурация программ –> Установка программ.

    2. В ОС Windows 2008 Server: в иерархическом списке выберите элемент Конфигурация компьютера –> Политики –> Конфигурация программ –> Установка программ.

  2. В контекстном меню элемента Установка программ выберите пункт Создать Пакет.



  1. Далее задайте установочный пакет Агента. Для этого укажите адрес сетевого разделяемого ресурса (созданный при административной установке образ Агента). Путь к каталогу с пакетом следует указывать в формате сетевых адресов, даже если каталог доступен локально.



  1. В окне Развертывание программ выберите опцию Назначенные и нажмите ОК.



  1. В окне редактора управления групповыми политиками появится пункт Dr.Web Enterprise Agent. В контекстном меню этого пункта выберите Свойства.

  2. В открывшемся окне свойств пакета перейдите на вкладку Развертывание. Нажмите на кнопку Дополнительно — откроется окно Дополнительные параметры развертывания. Установите флаг Не использовать языковые установки при развертывании и нажмите дважды ОКEnterprise Агент будет установлен на выбранные компьютеры при ближайшей регистрации их в домене.



  1. Установите флаг Always wait.for the network at computer startup and logon в состояние Disabled.






        1. Достарыңызбен бөлісу:
1   2   3   4   5   6   7   8   9




©dereksiz.org 2024
әкімшілігінің қараңыз

    Басты бет