Dr web агент для windows server
Установка Агента Dr.Web при помощи инсталлятора
Инсталлятор Агента отличается от инсталляционного пакета тем, что не включает в себя параметры подключения к Серверу и параметры авторизации станции на Сервере.
Инсталляторы для установки Агента Dr.Web доступны на инсталляционной странице Центра управления безопасностью Dr.Web.
Для получения инсталляторов под операционными системами, отличными от ОС Windows, а также полного дистрибутива инсталлятора под ОС Windows необходима установка дополнительного дистрибутива (extra) Сервера Dr.Web.
Локальная установка на станции под ОС Android, ОС Linux, OS X
Для станций под ОС Android, ОС Linux, OS X доступен инсталлятор для установки Агента Dr.Web, аналогичный инсталлятору автономной версии.
Описание локальной установки Агента Dr.Web на рабочей станции приведено в Руководстве пользователя для соответствующей операционной системы.
Если осуществляется установка через инсталлятор без конфигурационного файла, вам необходимо вручную прописать на станции адрес Сервера для подключения станции.
Параметры авторизации можете задать вручную или не задавать. При этом возможны следующие варианты подключения к Серверу:
Осуществляется попытка автоматической авторизации по заданным параметрам авторизации.
Принцип авторизации на Сервере зависит от настроек Сервера для подключения новых станций (подробнее см. в Руководстве администратора , п. Политика подключения станций ).
Для задания параметров авторизации вручную необходимо сначала создать новую учетную запись станции в Центре управления. При этом будет доступен инсталляционный пакет , содержащий конфигурационный файл с параметрами подключения и авторизации. Рекомендуется использовать инсталляционный пакет вместо инсталлятора.
Локальная установка на станции под ОС Windows
Предоставляются следующие типы инсталляторов Агента Dr.Web:
• сетевой инсталлятор drwinst.exe осуществляет установку только Агента. После подключения к Серверу, Агент загружает и устанавливает соответствующие компоненты антивирусного пакета.
• полный инсталлятор drweb-esuite-agent-full- — -windows.exe осуществляет установку Агента и антивирусного пакета единовременно.
При установке через данные инсталляторы вы можете не задавать параметры подключения к Серверу и авторизации или задать их вручную.
Для задания параметров авторизации вручную необходимо сначала создать новую учетную запись станции в Центре управления. При этом будет доступен инсталляционный пакет . Если нет необходимости установки через полный дистрибутив или сетевой инсталлятор, рекомендуется использовать инсталляционный пакет вместо инсталлятора.
Возможны следующие варианты подключения к Серверу:
Станция обращается напрямую к заданному Серверу.
Осуществляется попытка автоматической авторизации по заданным параметрам авторизации.
Агент осуществляет поиск Сервера в сети на основе Службы обнаружения Сервера . Осуществляется попытка подключения к первому найденному Серверу.
Принцип авторизации на Сервере зависит от настроек Сервера для подключения новых станций (подробнее см. в Руководстве администратора , п. Политика подключения станций ).
В Руководстве пользователя для ОС Windows описаны варианты установки Агента Dr.Web при помощи полного инсталлятора и при помощи инсталляционного пакета.
Установку через сетевой инсталлятор рекомендуется осуществлять администратору антивирусной сети.
Локальная установка при помощи сетевого инсталлятора под ОС Windows
Сетевой инсталлятор Агента drwinst.exe предоставляется для установки Агента только под ОС Windows.
Если сетевой инсталлятор запущен в режиме нормальной инсталляции (т.е. без ключа /instMode remove ) на станции, на которой уже была проведена установка, это не приведет к выполнению каких-либо действий. Инсталлятор завершит работу и отобразит окно со списком допустимых ключей.
Установка при помощи сетевого инсталлятора возможна в двух режимах:
1. Фоновый режим – запускается, если задан ключ фонового режима.
2. Графический режим – режим по умолчанию. Запускается, если не задан ключ фонового режима.
При помощи сетевого инсталлятора вы также можете установить Агент Dr.Web на рабочую станцию удаленно, с использованием Центра управления (см. п. Удаленная установка Агента Dr.Web ).
Чтобы установить Агент Dr.Web на рабочую станцию в фоновом режиме инсталлятора:
1. С компьютера, на который будет устанавливаться антивирусное ПО, войдите в сетевой каталог установки Агента (при установке Сервера это подкаталог Installer каталога установки Сервера, в дальнейшем его можно переместить) или скачайте с инсталляционной страницы Центра управления исполняемый файл инсталлятора drwinst.exe и открытый ключ шифрования drwcsd.pub . Запустите файл drwinst.exe с ключом фонового режима /silent yes .
По умолчанию файл drwinst.exe , запущенный без параметров подключения к Серверу, использует режим Multicast для сканирования сети на наличие активных Серверов Dr.Web и осуществляет попытку установки Агента с первого найденного Сервера в сети.
При использовании режима Multicast для поиска активных Серверов, установка Агента будет производиться с первого найденного Сервера. При этом, если имеющийся открытый ключ шифрования не соответствует ключу шифрования Сервера, установка завершится с ошибкой. В этом случае явно укажите адрес Сервера при запуске инсталлятора (см. ниже).
Также файл drwinst.exe можно запускать с дополнительными параметрами командной строки:
• В случае, когда режим Multicast не используется, при установке Агента рекомендуется явно указывать имя Сервера (предварительно зарегистрированное в службе DNS):
drwinst /silent yes /server
Это упростит процесс настройки антивирусной сети, связанный с процедурой переустановки Сервера Dr.Web на другой компьютер.
• Вы также можете использовать явное указание адреса Сервера, например:
drwinst /silent yes /server 192.168.1.3
• Использование ключа /regagent yes позволяет при установке зарегистрировать Агент в списке добавления и удаления программ.
Полный список параметров Сетевого инсталлятора приведен в документе Приложения , п. H2. Сетевой инсталлятор .
2. После завершения работы инсталлятора, на компьютер будет установлено ПО Агента (но не антивирусный пакет).
3. После подтверждения станции на Сервере (если этого требуют настройки Сервера) антивирусный пакет будет автоматически установлен.
4. Перезагрузите компьютер по требованию Агента.
Dr web агент для windows server
2.4.2. Установка Dr.Web Enterprise Agent с использованием службы Active Directory
Если в защищаемой локальной сети используется служба Active Directory , вы можете установить Enterprise Агент на рабочие станции дистанционно.
Установка Агента через службу Active Directory также возможна при использовании распределенной файловой системы DFS (см. раздел Использование DFS при установке Агента через Active Directory ).
Для установки Агента с использованием службы Active Directory:
1. | Загрузите с сайта http://download.drweb.com/esuite/ инсталлятор Enterprise Агента для сетей с Active Directory . |
2. | На сервере локальной сети, поддерживающем службу Active Directory , выполните административную установку Enterprise Агента . Установку можно производить как в режиме в командной строки (A) , так и в графическом режиме инсталлятора (B) . |
При обновлении Сервера не является необходимым обновление инсталлятора Enterprise Агента для сетей с Active Directory. После обновления ПО Сервера , Агенты и антивирусное ПО на станциях будут обновлены автоматически после установки.
(A) Настройка параметров установки Dr.Web Enterprise Agent в режиме командной строки
запустите следующую команду со всеми необходимыми параметрами и обязательным параметром отключения графического режима /qn:
msiexec /a .msi /qn [ ]
Ключ /а запускает развертывание административного пакета.
Название инсталляционного пакета Enterprise Агента для сетей с Active Directory обычно представлено в следующем формате:
drweb-es-agent- — -windows-nt- .msi .
/qn — параметр отключения графического режима. При использовании этого ключа необходимо задать следующие обязательные параметры:
◆ | ESSERVERADDRESS= — указывает адрес Enterprise Сервера , к которому будет подключаться Агент. О возможных форматах см. Приложение Е3 . |
◆ | ESSERVERPATH= — указывает полный путь к открытому ключу шифрования Enterprise Сервера и имя файла (по умолчанию файл drwcsd.pub в подкаталоге Installer каталога установки Enterprise Сервера ). |
◆ | TARGETDIR — сетевой каталог для образа Агента (модифицированного установочного пакета Агента ), который выбирается через редактор групповых политик для назначенной установки. Данный каталог должен иметь доступ на чтение и запись. Путь к каталогу следует указывать в формате сетевых адресов, даже если он доступен локально; каталог обязательно должен быть доступен с целевых станций. |
Перед административной установкой целевой каталог для образа Агента (см. параметр TARGETDIR ) не должен содержать в себе инсталлятор Enterprise Агента для сетей с Active Directory ( .msi ) .
После развертывания административного пакета, в директории:
\Program Files\DrWeb Enterprise Suite
должен располагаться только файл README.txt .
msiexec /a ES_Agent.msi /qn ESSERVERADDRESS=servername.net ESSERVERPATH=\\win_serv\drwcs_inst\drwcsd.pub TARGETDIR=\\comp\share
msiexec /a ES_Agent.msi /qn ESSERVERADDRESS=192.168.14.1 ESSERVERPATH=»C:\Program Files\DrWeb Enterprise Server\Installer\drwcsd.pub» TARGETDIR=\\comp\share
Те же параметры можно задать в графическом режиме инсталлятора.
После этого необходимо на сервере локальной сети, где установлено ПО управления Active Directory, назначить установку пакета (см. процедуру ниже ).
(B) Настройка параметров установки Dr.Web Enterprise Agent в графическом режиме
Перед административной установкой убедитесь, что целевой каталог для образа Агента не содержит в себе инсталлятор Enterprise Агента для сетей с Active Directory ( .msi) .
После развертывания административного пакета, в директории:
\Program Files\DrWeb Enterprise Suite
должен располагаться только файл README.txt .
1. | Для запуска инсталлятора в графическом режиме выполните команду: |
2. | Откроется окно InstallShield Wizard , извещающее об устанавливаемом продукте. Нажмите на кнопку Далее . |
Установщик Агента использует язык, указанный в языковых настройках компьютера.
3. | В новом окне укажите DNS-имя или IP-адрес Enterprise Сервера (см. Приложение E3 ). Укажите местонахождение открытого ключа Enterprise Сервера ( drwcsd.pub ). Нажмите на кнопку Далее . |
4. | В следующем окне укажите сетевую папку, в которую будет записан образ Агента . Путь к образу следует указывать в формате сетевых адресов, даже если каталог доступен локально; каталог обязательно должен быть доступен с целевых станций. Нажмите на кнопку Установить . |
5. | После завершения инсталляции будет автоматически вызвано окно настройки, с помощью которого вы сможете назначить установку пакетов на компьютеры сети. |
Настройка установки пакета на выбранные станции
1. | На Панели управления (или в меню Пуск для ОС Windows 2003/2008 Server, в меню Пуск → Программы для ОС Windows 2000 Server) выберите Администрирование → Active Directory – пользователи и компьютеры (в графическом режиме установки Агента вызов данного окна настроек осуществляется автоматически). |
2. | В домене, включающем компьютеры, на которые предполагается установка Enterprise Агентов , создайте новое Подразделение (для ОС Windows 2000 Server — Организационное подразделение ) с именем, например, ESS . Для этого в контекстном меню домена выберите Создать → Подразделение . В открывшемся окне введите название нового подразделения и нажмите ОК . Включите в созданное подразделение компьютеры, на которые предполагается устанавливать Агент . |
3. | Откройте окно редактирования групповых политик. Для этого: |
a) | для ОС Windows 2000/2003 Server: в контекстном меню созданного подразделения ESS выберите пункт Свойства . В открывшемся окне свойств перейдите на вкладку Групповая политика . |
b) | для ОС Windows 2008 Server: нажмите Пуск → Администрирование → Управление групповой политикой . |
4. | Для созданного подразделения задайте групповую политику. Для этого: |
a) | В ОС Windows 2000/2003 Server: нажмите на кнопку Добавить и создайте элемент списка с именем политики ESS . Дважды щелкните по нему. |
b) | В ОС Windows 2008 Server: в контекстном меню созданного подразделения ESS выберите пункт Создать объект GPO в этом домене и связать его . В открывшемся окне задайте название нового объекта групповой политики и нажмите на кнопку ОК. В контекстном меню новой групповой политики выберите пункт Изменить . |
5. | В открывшемся окне Редактор управления групповыми политиками внесите настройки для групповой политики, созданной в п. 4 . Для этого: |
a) | В ОС Windows 2000/2003 Server: в иерархическом списке выберите элемент Конфигурация компьютера → Конфигурация программ → Установка программ . |
b) | В ОС Windows 2008 Server: в иерархическом списке выберите элемент Конфигурация компьютера → Политики → Конфигурация программ → Установка программ . |
6. | В контекстном меню элемента Установка программ выберите пункт Создать → Пакет . |
7. | Далее задайте установочный пакет Агента . Для этого укажите адрес сетевого разделяемого ресурса (созданный при административной установке образ Агента ). Путь к каталогу с пакетом следует указывать в формате сетевых адресов, даже если каталог доступен локально. |
8. | Откроется окно Развертывание программ . Выберите опцию Назначенные . Нажмите ОК . |
9. | В окне редактора управления групповыми политиками появится пункт Dr.Web Enterprise Agent . В контекстном меню этого пункта выберите Свойства . |
10. | В открывшемся окне свойств пакета перейдите на вкладку Развертывание . Нажмите на кнопку Дополнительно . |
11. | Откроется окно Дополнительные параметры развертывания . |
◆ | Установите флаг Не использовать языковые установки при развертывании . |
◆ | Если вы планируете установку Enterprise Агента при помощи настраиваемого msi-пакета на 64-битные ОС, установите флаг Сделать доступным это 32-битное приложение для х64 машин . |
13. | Enterprise Агент будет установлен на выбранные компьютеры при ближайшей регистрации их в домене. |
Применение политик с учетом предыдущих установок Агента
При назначении политик Active Directory для установки Агента , необходимо учесть возможность наличия уже установленного Агента на станции. Возможны три варианта:
1. | На станции нет Enterprise Агента . |
После применения политик, Агент будет установлен по общим правилам.
2. | На станции уже установлен Enterprise Агент без использования службы Active Directory . |
После применения политики Active Directory, установленный Агент останется на станции.
В данной ситуации Агент на станции установлен, но для службы Active Directory Агент считается неустановленным. Поэтому, после каждой загрузки станции, будет повторяться неуспешная попытка установки Агента через службу Active Directory.
Для установки Агента через Active Directory необходимо вручную (или при помощи Центра Управления ) удалить установленного Агента и повторно назначить политики Active Directory для данной станции.
3. | На станции уже установлен Enterprise Агент с использованием службы Active Directory . |
После применения политики:
a) | Если для станции разрешены права на удаление Агента , то он будет удален со станции. Для установки Агента через Active Directory необходимо повторно назначить политики Active Directory для данной станции. |
В данной ситуации, необходимо повторное назначение политик для установки Агента , поскольку, после первого назначения политик, Агент на станции будет удален, но для службы Active Directory Агент считается установленным.
b) | Если у станции нет прав на удаление Агента , назначение политик не приведет к изменению состояния антивирусного ПО на станции. Для дальнейших действий необходимо задать права на удаление Агента (см.п. Настройка прав пользователя ) и повторно назначить политики Active Directory для данной станции. Далее действия аналогичны п. а) . |
Повторное назначение политик Active Directory может осуществляться любым удобным для вас способом.