2.4.1. Dr.Web Enterprise Agent mit Hilfe des Dr.Web Verwaltungscenters installieren

Folgende Arten von Remote-Installation der Agenten auf Netzwerk-Workstations sind möglich:

1.Über Netzwerk-Scanner installieren.

Diese Installationsart ermöglicht die Vorsuche nach ungeschützten Rechnern im Netzwerk sowie die Installation von Enterprise Agenten darauf.

2.Mit dem Netzwerkinstaller installieren.

Diese Installationsart kann in dem Fall verwendet werden, wenn die Adresse der Station bzw. Gruppe von Stationen, wo die Agenten installiert werden, bekannt ist.

3.Auf der Station mit festgelegten ID's installieren.

Diese Installationsart ermöglicht, dass Agenten für ausgewählte Konten (einschließlich alle bereits vorhandenen neuen Konten) mit festgelegten ID's und Passwörtern für den Zugriff auf den Server auf Stationen und Gruppen von Stationen installiert werden.

 

Für korrekten Betrieb des Netzwerk-Scanners und des Netzwerkinstallers unter Windows Internet Explorer muss die IP-Adresse und/oder der DNS-Name des Rechners, auf dem Enterprise Server installiert ist, zu vertrauenswürdigen Websites des Browsers, in dem Verwaltungscenter für Remote-Installation geöffnet wird, hinzugefügt werden.

 

Netzwerk-Scanner verwenden

In der hierarchischen Liste des Antivirus-Netzwerks von Verwaltungscenter werden die Rechner angezeigt, die zum Antivirus-Netzwerk bereits gehören. Mit Dr.Web Enterprise Security Suite lassen sich auch die Rechner, die durch Antivirensoftware von Dr.Web ESS nicht geschützt sind, entdecken sowie Antivirenkomponenten per Remote-Zugriff installieren.

Um die Software des Agenten auf Workstations schnell zu installieren, ist es empfehlenswert, den Netzwerk-Scanner (s.P. Netzwerk-Scanner) zu verwenden. Mit dem Netzwerk-Scanner wird es nach Rechnern aufgrund von IP-Adressen gesucht.

Um den Agenten mit Hilfe des Netzwerk-Scanners zu installieren:

1.Öffnen Sie den Netzwerk-Scanner. Dafür wählen Sie den Punkt Administrierung im Hauptmenü des Verwaltungscenters aus. Im geöffneten Fenster wählen Sie im Verwaltungsmenü den Punkt Scanner des Netzwerks aus. Es öffnet sich das gleichnamige Fenster mit den nicht heruntergeladenen Daten.

2.Im Eingabefeld Netzwerke geben Sie die Liste der Netzwerke wie folgt an:

durch Bindestrich getrennt (z.B. 10.4.0.1-10.4.0.10),

durch Komma und Leerzeichen getrennt (z.B. 10.4.0.1-10.4.0.10, 10.4.0.35-10.4.0.90),

unter Verwendung des Netzwerkpräfixes (z.B. 10.4.0.0/24).

Erweiterte Einstellungen sind detailliert im Abschnitt Netzwerk-Scanner beschrieben.

3.Klicken Sie auf Scannen starten. Im Fenster wird das Verzeichnis (hierarchische Liste) der Rechner heruntergeladen. Dabei wird es angegeben, auf welchen Rechnern die Antivirensoftware bereits installiert ist sowie auf welchen Rechnern es keine Antivirensoftware gibt.

4.Klappen Sie die Elemente des Verzeichnisses auf, die den Arbeitsgruppen (Domänen) entsprechen. Alle Verzeichniselemente, die den Arbeitsgruppen entsprechen, werden mit unterschiedlichen Zeichen markiert, deren Werte unten angeführt sind.

Mögliche Zeichenarten

Zeichen

Beschreibung

Arbeitsgruppen

Arbeitsgruppen, zu denen unter anderem Rechner gehören, auf welche Dr.Web ESS Antivirus installiert werden kann.

Sonstige Gruppen, zu denen Rechner mit installierter Antivirensoftware bzw. über Netzwerk unzugängliche Rechner gehören.

Workstations

Entdeckte Station gehört zur Datenbank und ist aktiv (aktive Stations mit installierter Antivirensoftware).

Entdeckte Station gehört zur Datenbank und befindet sich in der Tabelle der gelöschten Stationen.

Entdeckte Station gehört zur Datenbank nicht (auf dem Rechner gibt es keine Antivirensoftware).

Entdeckte Station gehört zur Datenbank nicht (die Station ist zu einem anderen Server verbunden).

Entdeckte Station gehört zur Datenbank, ist aber nicht aktiv, der Port ist geschlossen.

Die Verzeichniselemente, die den Stationen mit den bzw. Zeichen entsprechen, können zusätzlich aufgeklappt werden. Dabei können Sie sich mit dem Umfang der installierten Komponenten vertraut machen.

Beim Klicken auf das Zeichen der Stationskomponente, die zu diesem Server verbunden ist, öffnet sich das Einstellungsfenster dieser Komponente.

5.Im Fenster des Netzwerkscanners wählen sie den ungeschützten Rechner (oder mehrere ungeschützte Rechner mit Hilfe von ctrl bzw. shift Tasten) aus.

6.In der Toolbar wählen Sie den Menüpunkt Dr.Web Enterprise Agent installieren aus.

7.Es öffnet sich das Fenster, in dem die Aufgabe zur Installation des Agenten angelegt wird.

8.Im Bereich Dr.Web Network Installer können Sie die Einstellungen für die Softwareinstallation des Agenten konfigurieren.

9.Im Feld PCs wird die IP-Adresse des Rechners (der Rechner), auf dem die Antivirensoftware installiert wird, angegeben.

Bei der Installation auf Stationen, die über Netzwerk-Scanner gefunden wurden, wird die Adresse der Station bzw. mehrerer Stationen, auf welche es installiert wird, im Feld Rechner bereits angegeben.

Im Gegenfall wird es erforderlich sein, die Adresse der Station bzw. mehrerer Stationen festzulegen. Wenn die Software des Agenten auf mehrere Rechner gleich installiert wird, können Sie mehrere IP-Adressen der Rechner wie folgt angeben:

durch Bindestrich getrennt (z.B. 10.4.0.1-10.4.0.10),

durch Komma und Leerzeichen getrennt (z.B. 10.4.0.1-10.4.0.10, 10.4.0.35-10.4.0.90),

unter Verwendung des Netzwerkpräfixes (z.B. 10.4.0.0/24).

 

Außerdem ist es möglich, die Domain-Namen der Rechner anstatt von IP-Adressen anzugeben.

Wenn die Installation nach dem Namen des Rechners, der den Bindestrich "-" enthält, erfolgt, muss solcher Name in Anführungszeichen gesetzt werden, z.B. "123-456".

 

10.Standardmäßig wird die Software des Agenten im Verzeichnis C:\Program Files\DrWeb Enterprise Suite installiert. Gegebenenfalls können Sie einen anderen Pfad im Feld Installationsverzeichnis angeben.

11.Im Feld Server wird die IP-Adresse bzw. der DNS-Name des Enterprise Servers, mit dem das Verwaltungscenterverbunden ist, standardmäßig angegeben. Gegebenenfalls können Sie in diesem Feld die Adresse des Servers, von dem die Antivirensoftware installiert wird, angeben.

12.Im Feld Öffentlicher Schlüssel wird der Pfad zum öffentlichen Schlüssel angegeben, im Feld Ausführbare Datei - vollständiger Name des Netzwerkinstallations-Assistenten. Gegebenenfalls können Sie die festgelegten Werte korrigieren bzw. andere benötigte Parameter festlegen.

 

Pfade des öffentlichen Schlüssels und der ausführbaren Datei sind im Format der Netzwerkadressen anzugeben.

 

13.Gegebenenfalls geben Sie die Befehlszeilenparameter des Netzwerkinstallations-Assistenten im Feld Erweiterte Parameter ein (mehr dazu s. Anhang H4. Netzwerkinstallations-Assistent).

14.In der Klappliste Logniveau legen Sie den Detaillierungsgrad des Installationsprotokolls fest.

15.Im Feld Installations-Timeout (Sek.) definieren Sie die maximale Wartezeit bis zum Installationsende des Agenten in Sekunden. Zulässige Werte: 1-600. Standardmäßig wird der Wert von 180 Sekunden festgelegt. Bei einer geringen Kapazität des Übertragungskanals zwischen dem Server und dem Agenten ist es empfehlenswert, diesen Parameterwert zu erhöhen.

16.Gegebenenfalls setzen Sie ein Häkchen bei Installation in der Datenbank der installierten Programme registrieren.

17.Im Bereich Installieren wählen Sie die Komponenten des Antivirenpakets aus, die auf der Station installiert werden. Legen Sie auch die Parameter zur Traffic-Komprimierung bei der Installation fest.

18.Im Bereich Autorisierung geben Sie die Autorisierungsparameter für den Zugriff auf den Remote-Rechner an.

Mehrere Administrator-Konten können festgelegt werden, dazu gehen Sie wie folgt vor:

a)Klicken Sie auf , um das im Bereich Autorisierung angegebene Konto zur Liste der bei der Installation verwendeten Konten hinzuzufügen.

b)Um noch ein Konto hinzuzufügen, füllen Sie die Felder mit Autorisierungseinstellungen wiederholt aus und klicken Sie auf . Bei jedem neuen Konto gehen Sie analog vor.

c)In der Liste der verwendeten Konten können Sie die Konten ausschließen bzw. die vorher deaktivierten Konten zur Nutzung freigeben. Dafür sollten Sie die Häkchen bei entsprechenden Konten setzen bzw. abwählen.

Bei der Installation des Agenten wird das erste Konto in der Liste benutzt. Wenn die Installation unter diesem Konto mit einem Fehler endet, wird das nächste Konto benutzt usw.

19.Nachdem die Parameter im Bereich Dr.Web Network Installer festgelegt werden, klicken Sie auf Weiter.

20.In der Registerkarte Dr.Web Enterprise Agent für Windows können Sie auch folgende Parameter angeben:

Im Bereich Autorisierung können Sie die Parameter für die Autorisierung des Agenten auf dem Server festlegen. Wenn kein Häkchen bei Parameter festlegen nicht gesetzt ist und entsprechende Felder nicht ausgefüllt sind, werden die Autorisierungsparameter automatisch festgelegt.

In den Bereichen Verschlüsselung und Komprimierung können Sie die Verschlüsselung sowie Komprimierung des Traffics zwischen dem Agenten und dem Server freigeben.

Im Weiteren können diese Parameter in den Einstellungen des Enterprise Agenten und Eigenschaften der Station geändert werden.

21.Nachdem alle benötigten Parameter festgelegt werden, klicken Sie auf Installieren.

 

Um die Installation der Antivirensoftware zu starten, wird der integrierte Dienst verwendet.

 

22.Enterprise Agent wird auf angegebenen Workstations installiert. Nachdem die Station auf dem Server bestätigt wird (falls es durch die Einstellungen des Enterprise Servers benötigt wird, s. auch P. Einfaches Antivirus-Netzwerk erstellen), wird das Antivirenpaket automatisch installiert.

23.Auf Anforderung des Agenten starten Sie den Rechner neu.

Netzwerkinstaller verwenden

Wenn das Antivirus-Netzwerk im wesentlichen bereits erstellt ist und die Software des Agenten auf bestimmten Rechnern zu installieren ist, empfiehlt es sich, die Installation im Netzwerk zu verwenden.

Für die Installation über Netzwerk:

1.Wählen Sie den Menüpunkt Administrierung im Hauptmenü aus. Im geöffneten Fenster wählen Sie den Punkt des Verwaltungsmenüs Installation im Netzwerk aus.

2.Weitere Schritte sind den Schritten 8-23 oben ähnlich.

Installation für Konten mit festgelegten ID's

Für Remote-Installation von Agenten bei Konten mit ausgewählten ID's:

a)Bei Erstellung eines neuen Station-Kontos:

1.Erstellen Sie ein neues Konto bzw. mehrere Konten für Workstations (siehe P. Neues Konto erstellen).

2.Gleich nach Erstellung des Kontos öffnet sich ein Feld mit der Überschrift Dr.Web Agent installieren im rechten Bereich des Hauptfensters. Klicken Sie auf ОK.

3.Es öffnet sich das Fenster des Netzwerk-Scanners.

4.Weitere Installationsschritte sind den Schritten 2-23 des oben beschriebenen Verfahrens ähnlich.

5.Nachdem die Installation beendet wird, stellen Sie sicher, dass die Icons bei entsprechenden Stationen in der hierarchischen Liste geändert wurden.

b)Bei Nutzung des bestehenden Station-Kontos:

1.In der hierarchischen Liste des Antivirennetzwerks wählen Sie eine neue Station bzw. Gruppe von Stationen, für die keine Agenten noch installiert wurden, oder die Gruppe New (für Installation auf alle vorhandenen neuen Konten) aus.

2.In der Toolbar klicken Sie auf Dr.Web Enterprise Agent installieren.

3.Es öffnet sich das Fenster des Netzwerk-Scanners.

4.Weitere Installationsschritte sind den Schritten 2-23 des oben beschriebenen Verfahrens ähnlich.

5.Nachdem die Installation beendet wird, stellen Sie sicher, dass die Icons bei entsprechenden Stationen in der hierarchischen Liste geändert wurden.

 

Die Installation des Agenten auf Stationen mit ausgewählten ID’s ist auch für Gruppen-Administrator zugänglich.

 

 

Wenn Fehler bei der Remote-Installation vorkommen, gehen Sie zum Abschnitt Problemdiagnose bei Remote-Installation.