Впровадження eset remote administrator server (сторінка 1)

На форумах бувають повідомлення що злітає патч.

установка
Полягає в установці двох пакетів ESET Remote Administrator Server (ERAS) і ESET Remote Administrator Console (ERAC)

установка ERAC
1. Запустити флешка: \ Athena \ install \ 7nod \ server \ era_console_nt32_4.0.138.12.rus.msi; далі; приймаю; далі; далі; встановити

Після установки необхідно застосувати флешка: \ Athena \ install \ 7nod \ server \ PatchERAv32.exe все значення можна залишити за замовчуванням (1000 клієнтів)

Налаштування сервера
При першому запуску консолі з'явиться вікно введення пароля до сервера якщо пароль не ставили то залишаємо порожнім і ставимо галочку Запам'ятовувати параметри доступу і пароль.

Інструменти - Налаштування сервера.
Вкладка "Інші параметри" Система своєчасного виявлення - Змінити. вибираємо Ні - Ок

На вкладці поновлення налаштовуємо параметри сервера оновлень. з цієї теми
Частота оновлення - 2 години.
Ставимо галочку Створити дзеркало оновлення.
не ставимо галку "Оновлення файлів за допомогою внутрішнього сервера HTTP
Папка для файлів - вказати де будуть зберігатися файли дзеркала. Після настройки їй необхідно дати загальний доступ групі ВСЕ з правами на читання, а користувачеві від чийого імені буде працювати служба сервера потрібно дати повний доступ.
За замовчуванням стоїть значення mirror \ можна залишити його, папка mirror в цьому випадку буде знаходиться в C: \ Documents and Settings \ All Users \ Application Data \ ESET \ ESET Remote Administrator \ Server \
Для коректної роботи поновлення через розшарений на сервері папку необхідно на сервері завести користувача nodupd: 111 а в клієнтської конфігурації вказувати це ім'я користувача та пароль в якості логіна / пароля для сервера оновлень.

Якщо включений брандмауер windows, то він блокує трафік від клієнтів намагаються підключитися до віддаленого сервера. При цьому ніяких повідомлень не виводиться. Якщо використання брандмауера обов'язково, то необхідно в виключення додати порт 2222 для обміну інформацією клієнтів і сервера.

При зміні паролів доступу до сервера оновлень потрібно міняти налаштування на кожному сервері окремо. Для зменшення витрат часу можна зробити наступне:
Нехай буде головний сервер в 13 мережі.
На ньому відкриваємо роздачу по http
(Інструменти - Налаштування сервера - Оновлення ставимо галочку Оновлення файлів за допомогою внутрішнього HTTP-сервера. Порт HTTP сервера 80)
У GPON модемі потрібно зробити кидок портів зовнішній порт 8088 на ip 192.168.0.2 порт 80.

Інструменти - Налаштування консолі.
Вкладка Інші параметри - Оновлення віддаленого адміністрування
Перевіряти наявність оновлень - ніколи

При масовому додаванні клієнтів має сенс вказати тільки сервер віддаленого адміністрування і потім всім новим клієнтам з конослі ERA відправити встановлену конфігурацію.

Налаштування повідомлень про неполадки

Для можливості повідомлень по електронній пошті попередньо необхідно задати параметри SMTP:
В консолі управління Інструменти - Налаштування сервера - вкладка інші параметри. Вписуємо необхідні значення SMTP сервера який буде використовуватися для відправки повідомлень.

Основні клієнти із застарілою базою даних сигнатур вірусів.
Сервер:% PRIMARY_SERVER_NAME%
Список клієнтів:% CLIENT_LIST%

Налаштування реплікації серверів
Реплікація використовується в великих мережах з декількома серверами ERA Server, наприклад в компанії з кількома підрозділами.

Для коректної взаємодії серверів на всіх серверах в Ti додати дозвіл з'єднання на порт 2846 і в WS модемі додати правило NAT для цього ж порту.

Параметри на вкладці «Реплікація» ( «Службові програми»> «Налаштування сервера.») Розділені на дві частини:
- Параметри реплікації "на" - налаштування підлеглих серверів
- Параметри реплікації "з" - налаштування основного сервера

Налаштування основного сервера (зараз rs1i)
Необхідно активувати параметр «Включити реплікацію" з "» і ввести назви підлеглих серверів, розділені комами.
2-20,2-14,1-19, m1c, 1-18, rn1i

Якщо щось трапляється з сервером ERA
1. можна запустити дзеркало оновлень за інструкцією з першого пункту статті Дзеркало оновлень nod32 для локальної мережі