Настройка расписания Сервера Dr.Web

Чтобы настроить расписание выполнения заданий для Сервера Dr.Web:

1.Выберите пункт Администрирование в главном меню Центра управления, в открывшемся окне выберите пункт управляющего меню Планировщик заданий Сервера Dr.Web. Откроется список заданий Сервера.

2.Для управления расписанием используются соответствующие элементы на панели инструментов:

a)Общие элементы панели инструментов служат для создания новых заданий и управления разделом расписания в целом. Данные инструменты всегда доступны на панели инструментов.

Добавить задания из расписания по умолчанию – добавить в текущее расписание все задачи из расписания по умолчанию. При этом в списке сохраняются все текущие задания и добавляются все задания из расписания по умолчанию. Задания из расписания по умолчанию добавляются в любом случае, даже если текущее расписание уже содержит эти задания (в исходном или модифицированном виде), в том числе, полностью совпадает с расписанием по умолчанию.

Установить расписание по умолчанию – удалить все задания из текущего расписания и установить расписание заданий по умолчанию.

Расписание по умолчанию – это список заданий, создаваемых при первичной установке Сервера. Данное расписание не подлежит изменению.

Создать задание – добавить новое задание. Данное действие подробно описывается ниже, в подразделе Редактор заданий.

Экспортировать настройки из данного раздела в файл – экспортировать расписание в файл специального формата.

Импортировать настройки в данный раздел из файла – импортировать расписание из файла специального формата.

Импорт списка заданий для Сервера Dr.Web в Планировщик заданий рабочих станций и наоборот не допускается.

b)Для управления уже существующими заданиями установите флаги напротив нужных заданий или в заголовке таблицы для выбора всех заданий в списке. При этом станут доступны элементы панели инструментов для управления выбранными заданиями:

Настройка

Действие

Состояние

Разрешить выполнение

Активировать выполнение выбранных заданий согласно заданному для них расписанию, если они были запрещены.

Запретить выполнение

Запретить выполнение выбранных заданий. При этом задания будет присутствовать в списке, но не будет выполняться.

Аналогичная настройка задается в редакторе задания на вкладке Общие при помощи флага Разрешить выполнение.

Важность

Сделать критическим

Осуществить внеочередной запуск задания, если выполнение данного задания было пропущено по расписанию.

Сделать не критическим

Выполнять задание только в указанное для него время, вне зависимости от того, был пропущен запуск задания или нет.

Аналогичная настройка задается в редакторе задания на вкладке Общие при помощи флага Критическое задание.

Дублировать настройки

Дублировать задания, выбранные в списке текущего расписания. При задании действия Дублировать настройки создаются новые задания с настройками, аналогичными выбранным заданиям.

Запланировать повторно

Для однократных заданий: выполнить задание еще один раз в соответствии с заданными для него настройкам времени (изменение кратности выполнения задания описано ниже, в подразделе Редактор заданий).

Удалить выбранные задания

Удалить выбранное задание из расписания.

Выполнить задание

Выполнить выбранные в списке задания незамедлительно. При этом задание будет запущено, даже если оно запрещено для выполнения по расписанию.

3.Для того чтобы изменить параметры задания, выберите его в списке заданий. При этом откроется окно Редактор заданий, описанное ниже.

4.По окончании редактирования расписания нажмите кнопку Сохранить, чтобы принять изменения.

Редактор заданий

При помощи редактора заданий вы можете задать настройки, чтобы:

1.Создать новое задание.

Для этого нажмите кнопку Создать задание на панели инструментов.

2.Отредактировать существующее задание.

Для этого нажмите на название одного из заданий в списке заданий.

При этом откроется окно редактирования параметров задания. Настройки задания при редактировании существующего задания аналогичны настройкам при создании нового задания.

Значения полей, отмеченных знаком *, должны быть обязательно заданы.

Для редактирования параметров задания:

1.На вкладке Общие настройте следующие параметры:

В поле Название задайте наименование задания, под которым оно будет отображаться в расписании.

Установите флаг Разрешить выполнение, чтобы активировать выполнение задания. Если флаг не установлен, задание будет присутствовать в списке, но не будет выполняться.

Аналогичная настройка задается в главном окне Планировщика при помощи элемента панели инструментов Состояние.

Установите флаг Критическое задание, чтобы осуществлять внеочередной запуск задания, если его выполнение было пропущено в назначенное время по какой-либо причине. Планировщик ежеминутно просматривает список заданий и, при обнаружении пропущенного критического задания, осуществляет его запуск. Если на момент запуска задание было пропущено несколько раз, то оно выполнится только 1 раз.

Аналогичная настройка задается в главном окне Планировщика при помощи элемента панели инструментов Важность.

Если флаг Запускать задание асинхронно снят, задание будет помещено в общую очередь заданий Планировщика, выполняемых последовательно. Установите флаг, чтобы выполнять данное задание параллельно вне очереди.

2.На вкладке Действие выберите тип задания из выпадающего списка Действие и настройте параметры задания, требуемые для выполнения:

Тип задания

Параметры и описание

Выполнение скрипта

Задание предназначено для выполнения lua-скрипта, приведенного в поле Скрипт.

Одновременное выполнение задания типа Выполнение скрипта на нескольких Серверах, использующих одну БД, может приводить к ошибкам выполнения данного задания.

 

При выполнении lua-скриптов администратор получает доступ ко всей файловой системе в пределах каталога Сервера и некоторым системным командам на компьютере с установленным Сервером.

Чтобы запретить доступ к расписанию, отключите право Редактирование расписания Сервера для соответствующего администратора (см. п. Администраторы и административные группы).

Замена ключа шифрования

Задание предназначено для периодической замены следующих инструментов, обеспечивающих шифрование между компонентами:

закрытый ключ drwcsd.pri на Сервере,

открытый ключ drwcsd.pub на рабочих станциях,

сертификат drwcsd-certificate.pem на рабочих станциях.

Поскольку некоторые рабочие станции могут оказаться выключены на момент замены, процедура делится на два этапа. Необходимо создать два задания для выполнения каждого из этих этапов, при этом второй этап рекомендуется выполнять спустя некоторое время после первого этапа, за которое станции наверняка подключатся к Серверу.

При создании задания выберите соответствующий этап из выпадающего списка:

Добавление нового ключа – первый этап процедуры, на котором создается новая неактивная пара ключей шифрования и сертификат. Станции получают новый открытый ключ и сертификат, когда подключаются к Серверу.

Удаление старого ключа и переход на новый ключ – второй этап, на котором рабочие станции информируются о переходе на новые ключи шифрования и сертификат, после чего осуществляется замена действующих инструментов на новые: открытые ключи и сертификат на станциях и закрытый ключ на Сервере.

Те станции, которые по каким-либо причинам не получили новые открытый ключ и сертификат, не смогут подключиться к Серверу. Для разрешения данной проблемы необходимо вручную подложить новый открытый ключ и сертификат на станции (с процедурой замены ключа на станции можно ознакомиться в документе Приложения, в разделе Подключение Агента Dr.Web к другому Серверу Dr.Web).

Запись в файл журнала

Задание предназначено для записи в файл отчета Сервера заданной строки.

Строка – текст сообщения, записываемого в файл отчета.

Запуск программы

Задание предназначено для запуска произвольной программы.

Программы, запущенные в рамках данного задания, выполняются в фоновом режиме.

Необходимо задать следующие параметры:

В поле Путь – полное имя (с путем) исполняемого файла программы, которую предполагается запускать.

В поле Аргументы – параметры командной строки для запускаемой программы.

Установите флаг Ожидать завершения программы для ожидания завершения программы, запущенной данным заданием. При этом Сервер протоколирует запуск программы, код возврата и время завершения программы. Если флаг Ожидать завершения программы снят, задание считается завершенным сразу после запуска программы, и Сервер протоколирует только запуск программы.

Окончание срока действия лицензионного ключа

Задание предназначено для выдачи оповещения об окончании срока действия лицензии на продукт Dr.Web.

Необходимо задать период до окончания срока действия лицензии, начиная с которого будет выдаваться напоминание.

Обновление репозитория

Задание предназначено для запуска обновления продуктов репозитория с ВСО.

Необходимо задать следующие параметры:

В списке Продукт установите флаги напротив тех продуктов репозитория, которые будут обновляться согласно этому заданию.

Установите флаг Обновлять лицензионные ключи, чтобы активировать процедуру автоматического обновления лицензионных ключей при обновлении репозитория. Подробная информация приведена в разделе Автоматическое обновление лицензий.

Останов Сервера

Задание предназначено для завершения работы Сервера.

Запускается без дополнительных параметров.

Отправка сообщения на станцию

Задание предназначено для отправки произвольного сообщения пользователям станции или группы станций.

Настройки сообщения приведены в разделе Отправка сообщений станциям.

Очистка базы данных

Задание предназначено для сборки и удаления неиспользуемых записей в базе данных Сервера посредством выполнения команды vacuum.

Запускается без дополнительных параметров.

Очистка неотправленных событий

Задание предназначено для удаления неотправленных событий из базы данных.

Необходимо указать период хранения неотправленных событий, по истечении которого они будут удаляться.

Здесь имеются в виду события, передаваемые подчиненным Сервером главному Серверу. При неудачной передаче события, оно заносится в список неотправленных. Подчиненный Сервер с заданной периодичностью осуществляет попытки передачи. При выполнении задания Очистка неотправленных событий осуществляется удаление всех событий, длительность хранения которых достигла и превысила заданный период.

Очистка старых записей

Задание предназначено для удаления устаревшей информации из базы данных. Типы удаляемых записей приведены в параметрах задания.

Необходимо указать количество дней, по истечении которых записи в базе данных признаются старыми и удаляются с Сервера.

Период удаления данных задается для каждого типа записей в отдельности.

Очистка старых станций

Задание предназначено для удаления устаревших станций.

Необходимо указать временной период (по умолчанию 90 дней), в течение которого не посещавшие Сервер станции признаются старыми и перемещаются в группу антивирусной сети Deleted. Окончательное удаление таких станций из базы данных Сервера будет произведено при выполнении задания Очистка старых записей (срок удаления станций из группы Deleted задается в параметрах задания Очистка старых записей для типа Удаленные станции и отсчитывается с момента перемещения в группу Deleted).

Старые данные автоматически удаляются из базы данных с целью экономии дискового пространства. По умолчанию период для заданий Очистка старых записей и Очистка старых станций составляет 90 дней. Уменьшение этого параметра приводит к меньшей репрезентативности накопленной статистики о работе компонентов антивирусной сети. Увеличение параметра может серьезно увеличить потребность Сервера в ресурсах.

Очистка устаревших сообщений

Задание предназначено для удаления из базы данных следующих сообщений:

агентские оповещения,

оповещения для веб-консоли,

отчеты, созданные по расписанию.

При этом удаляются сообщения, помеченные как устаревшие, т.е. сообщения с истекшим сроком хранения, который вы можете настроить:

для оповещений: при создании оповещений для соответствующего способа отправки (см. п. Конфигурация оповещений).

для отчетов: в задании на создание отчетов.

Задание запускается без дополнительных параметров.

Перезапуск Сервера

Задание предназначено для перезапуска Сервера.

Запускается без дополнительных параметров.

Пробуждение станций

Задание предназначено для включения станций, например, перед запуском задания на сканирование.

Включаемые станции задаются при помощи следующих параметров задания:

Будить все станции – предписывает включить все станции, подключенные к данному Серверу.

Будить станции по заданным параметрам – предписывает включить только станции, соответствующие указанным ниже параметрам:

IP-адреса – список IP-адресов станций, которые необходимо включить. Задается в формате: 10.3.0.127, 10.4.0.1-10.4.0.5, 10.5.0.1/30. При задании списка адресов используйте запятую или переход на новую строку в качестве разделителя. Также IP-адреса можно заменять на DNS-имена компьютеров.

MAC-адреса – список MAC-адресов станций, которые необходимо включить. Октеты MAC-адреса разделяются знаком ':'. При задании списка адресов используйте запятую или переход на новую строку в качестве разделителя.

Группы – список групп, станции которых необходимо включить. Чтобы изменить список групп, нажмите кнопку Редактировать (или идентификаторы групп, если группы уже заданы) и выберите нужные группы в открывшемся окне. Для выбора нескольких групп используйте кнопки ctrl и shift.

Для выполнения данного задания на включаемых станциях должны быть установлены сетевые карты с поддержкой опции Wake-on-LAN.

Поддержку опции Wake-on-LAN вы можете проверить в документации к сетевой карте или в свойствах сетевой карты (Панель управления → Сеть и Интернет → Сетевые подключения → Настройка параметров подключения → Настроить → Дополнительно, для свойства Пробуждение с помощью Magic Packet задать Значение → Включено).

Резервное копирование критичных данных сервера

Задание предназначено для создания резервной копии следующих критичных данных Сервера:

база данных,

лицензионный ключевой файл,

закрытый ключ шифрования.

Необходимо задать следующие параметры:

Путь – путь к каталогу, в который будут сохранены данные (пустой путь означает каталог по умолчанию).

Максимальное количество копий – максимальное количество резервных копий (значение 0 означает отмену этого ограничения).

Подробнее см. в документе Приложения, п. Приложение H4.5.

Каталог для резервного копирования должен быть пуст. В противном случае содержимое каталога будет удалено при выполнении резервного копирования.

Резервное копирование репозитория

Задание предназначено для периодического сохранения резервных копий репозитория.

Необходимо задать следующие параметры:

Путь – полный путь до каталога, в котором будет сохраняться резервная копия.

Максимальное количество копий – максимальное количество резервных копий репозитория, сохраняемых заданием в указанном каталоге. При достижении максимального количества копий репозитория, для сохранения новой копии, удаляется самая старая из имеющихся копий.

Область репозитория определяет, какой блок информации об антивирусном компоненте будет сохраняться:

Весь репозиторий – сохранять все ревизии из репозитория, для тех компонентов, которые выбраны в списке ниже.

Только важные ревизии – сохранять только ревизии, помеченные как важные, для тех компонентов, которые выбраны в списке ниже.

Только конфигурационные файлы – сохранять только конфигурационные файлы тех компонентов, которые выбраны в списке ниже.

Установите флаги напротив компонентов, выбранные области которых буду сохраняться.

Каталог для резервного копирования должен быть пуст. В противном случае содержимое каталога будет удалено при выполнении резервного копирования.

Синхронизация с Active Directory

Задание предназначено для синхронизации структуры сети: контейнеры Active Directory, содержащие компьютеры, становятся группами антивирусной сети, в которые помещаются рабочие станции.

Необходимо задать следующие параметры:

Контроллер Active Directory – контроллер Active Directory, например, dc.example.com.

Регистрационное имя – регистрационное имя пользователя Active Directory.

Пароль – пароль пользователя Active Directory.

Для Серверов под ОС Windows настройки не обязательны. В качестве регистрационных данных по умолчанию используются данные пользователя, от имени которого запущен процесс Сервера (как правило LocalSystem).

Для Серверов под ОС семейства UNIX настройки должны быть обязательно заданы.

В выпадающем списке Защита соединения выберите тип шифрованного обмена данными:

STARTTLS – переключение на защищенное соединение осуществляется через команду STARTTLS. По умолчанию для соединения предусматривается использование 25 порта.

SSL/TLS – открыть отдельное защищенное шифрованное соединение. По умолчанию для соединения предусматривается использование 465 порта.

Нет – не использовать шифрование. Обмен данными будет происходить по незащищенному соединению.

По умолчанию данное задание отключено. Для активации выполнения задания установите опцию Разрешить выполнение в настройках задания или на панели инструментов как описано выше.

Соседний Сервер давно не подключался

Задание предназначено для выдачи оповещения о том, что соседние Серверы давно не подключались к данному Серверу.

Настройка отображения оповещения осуществляется в разделе Конфигурация оповещений при помощи пункта Соседний сервер давно не подключался.

В полях Часов и Минут задайте периоды времени, по истечении которых соседний Сервер будет считаться давно не подключавшимся.

Станция давно не подключалась

Задание предназначено для выдачи оповещения о том, что станции давно не подключались к данному Серверу.

Настройка отображения оповещения осуществляется в разделе Конфигурация оповещений при помощи пункта Станция давно не подключалась к серверу.

В поле Дней задайте период времени, по истечении которого станция будет считаться давно неподключавшейся.

Создание статистического отчета

Задание предназначено для создания отчета со статистическими данными по антивирусной сети.

Для возможности создания отчета необходимо, чтобы было включено оповещение Статистический отчет (см. п. Конфигурация оповещений). Созданный отчет сохраняется на компьютере с установленным Сервером. Получение отчета зависит от типа оповещения:

Для метода отправки сообщения Электронная почта: на адрес почтового ящика, заданного в настройках оповещения, отправляется письмо со ссылкой на местоположение отчета и сам отчет во вложениях к письму.

Для всех остальных методов отправки: отправляется соответствующее оповещение, которое содержит ссылку на местоположение отчета.

Для создания задания в расписании необходимо задать следующие параметры:

Профили уведомлений – название группы оповещений с настройками, согласно которым будет создаваться отчет. Название заголовка задается при создании новой группы оповещений.

Язык отчета – язык, на котором будут представлены данные в отчете.

Формат даты – формат, в котором будет отображаться статистическая информация, содержащая даты. Доступны следующие форматы:

европейский: DD-MM-YYYY HH:MM:SS

американский: MM/DD/YYYY HH:MM:SS

Формат отчета – формат документа, в котором будет сохранен статистический отчет.

Отчетный период – период времени, статистические данные за который будут внесены в отчет.

Группы – список групп станций антивирусной сети, данные о которых будут занесены в отчет. Для выбора нескольких групп используйте кнопки ctrl или shift.

Таблицы отчета – список статистических таблиц, данные из которых будут занесены в отчет. Для выбора нескольких таблиц используйте кнопки ctrl или shift.

Срок хранения отчета – временной период хранения отчета на компьютере с установленным Сервером, начиная с момента создания отчета.

3.На вкладке Время настройте следующие параметры:

В выпадающем списке Периодичность выберите режим запуска задания и настройте время в соответствии с выбранной периодичностью:

Режим запуска

Параметры и описание

Завершающее

Задание будет запускаться при завершении работы Сервера.

Запускается без дополнительных параметров.

Стартовое

Задание будет запускаться при запуске Сервера.

Запускается без дополнительных параметров.

Через N минут после исходного задания

Необходимо выбрать в выпадающем списке Исходное задание то задание, относительно которого устанавливается время выполнения текущего задания.

В поле Минута задайте или выберите из предлагаемого списка количество минут, которое должно пройти после выполнения исходного задания, чтобы началось выполнение редактируемого задания.

Ежедневно

Необходимо ввести час и минуту – задание будет запускаться ежедневно в указанное время.

Ежемесячно

Необходимо выбрать число (день месяца), ввести час и минуту – задание будет запускаться в заданный день месяца в указанное время.

Еженедельно

Необходимо выбрать день недели, ввести час и минуту – задание будет запускаться в заданный день недели в указанное время.

Ежечасно

Необходимо ввести число от 0 до 59, задающее минуту каждого часа, в которую будет запускаться задание.

Каждые N минут

Необходимо ввести значение N для задания временного интервала выполнения задания.

При N равном 60 или больше задание будет запускаться каждые N минут. При N меньше 60 задание будет запускаться в каждую минуту часа, кратную N.

Установите флаг Запретить после первого выполнения для однократного выполнения задания в соответствии с указанным временем. Если флаг снят, задание будет выполняться многократно с указанной периодичностью.

Чтобы повторить выполнение однократного задания, которое уже было выполнено, воспользуйтесь кнопкой Запланировать повторно на панели инструментов раздела расписания.

4.По окончании редактирования параметров задания нажмите кнопку Сохранить для принятия изменений в параметрах задания, если вы редактировали уже существующее задание, или для создания задания с заданными параметрами, если вы выполняли процедуру создания нового задания.