7.3. Dr.Web Enterprise Agent für Windows® konfigurieren

Um die Einstellungen von Dr.Web Enterprise Agent auf der Workstation unter Windows einzusehen bzw. zu ändern:

1.Wählen Sie den Punkt Antivirus-Netzwerk im Hauptmenü des Verwaltungscenters.

2.Im geöffneten Fenster klicken Sie auf den Stations- bzw. Gruppennamen in der hierarchischen Liste.

3.Im geöffneten Verwaltungsmenü (das Feld links) wählen Sie den Punkt Dr.Web Enterprise Agent für Windows.

4.Es öffnet sich das Einstellungsfenster des Agenten.

 

Änderung von diesen Einstellungen, die mit den Einstellungen des Servers nicht abgestimmt wird (nämlich, wenn der Verschlüsselungs- und Komprimierungsmodus sowie der Verschlüsselungsschlüssel geändert wird), hat die Unterbrechung der Verbindung zwischen dem Agenten und dem Server zur Folge.

 

5.Werden Änderungen in Einstellungen des Agenten mit Hilfe des Verwaltungscenters vorgenommen, klicken Sie auf Speichern, um diese Änderungen zu übernehmen.

Die Registerkarte Allgemein

Auf der Registerkarte Allgemein werden die allgemeinen Parameter des Agenten angegeben:

Im Feld Öffentlicher Serverschlüssel geben Sie den Pfad zum öffnetlichen Verschlüsselungsschlüssel des Enterprise Servers auf dem Rechner des Benutzers an.

Im Feld Lokale Dr. Web Schlüsseldatei geben Sie den Pfad zur lokalen Lizenzschlüsseldatei des Dr.Web Produktes an, wenn Sie wollen, dass die Lizenzschlüsseldatei auch auf der Station gespeichert wird. Im Gegenfall wird die Schlüsseldatei nur auf dem Server gespeichert.

Im Feld Intervall für die Einsendung der Statistiken (Min.) geben Sie das Zeitintervall in Minuten für den Versand aller auf der Station gesammelten Statistikinformationen durch den Agenten an den Server an.

In der Klappliste Sprache definieren Sie die Sprache für Benutzeroberfläche des Agenten und Komponenten des Dr.Web Antivirus auf der Workstation bzw. Gruppe von Stationen unter Windows.

Setzen Sie ein Häkchen bei Microsoft Network Access Protection, um die Unterstützung der Technologie Microsoft® Network Access Protection, die zur Überwachung von Stationen verwendet wird, zu aktivieren (mehr dazu s. P. NAP Validator).

Setzen Sie ein Häkchen bei Zeit synchronisieren, um die Synchronisierung der Systemzeit auf dem Rechner mit Agenten mit der Zeit auf dem Rechner des Dr.Web ESS Servers zu aktivieren.

Mit dem Häkchen bei HOSTS-Systemdatei schützen wird der Verbot zur Änderung der HOSTS-Datei festgelegt. Diese Datei wird vom Betriebssystem verwendet, um den Internet-Zugang zu erleichtern: für Übersetzung von Textnamen mancher Websites in entsprechende IP-Adressen. Die Änderung der HOSTS-Datei kann durch Aktionen der Schadprogramme verursacht werden.

Mit dem Häkchen bei Kritische Windows-Objekte schützen wird der Verbot zur Änderung von kritischen Systemobjekten (Register usw.) festgelegt.

Registerkarte Netzwerk

Auf der Registerkarte Netzwerk befinden sich die Parameter, die zur Konfiguration des Zusammenwirkens mit dem Server dienen:

Im Feld Server wird die Adresse des Enterprise Servers definiert. Dieses Feld kann leer bleiben. In diesem Fall wird der Agent den Parameterwert, der in den Einstellungen auf dem lokalen Rechner des Benutzers angegeben ist (Adresse des Servers, von dem die Installation ausgeführt wurde), als Adresse des Enterprise Servers verwenden.

Sie können sowohl eine Server-Adresse als auch mehrere Adressen unterschiedlicher Server festlegen. Um noch eine Server-Adresse hinzuzufügen, klicken Sie auf und geben Sie die Adresse ins hinzugefügte Feld ein. Das Format für Festlegung von Netzwerkadressen des Servers ist im Anhang E. Spezifikation der Netzwerkadresse beschrieben.

Beispiel für Festlegung der Server-Adresse:

tcp/10.4.0.18:2193

tcp/10.4.0.19

10.4.0.20

 

Wenn mehrere Adressen auf der Agenten-Seite festgelegt werden, werden die Server-Adressen durch ein Leerzeichen getrennt im Feld Server des Bereiches Einstellungen Verbindung, der über das Kontextmenü des Agenten-Icons aufgerufen wird, geschrieben.

 

 

Wenn ein nicht korrekter/ungültiger Wert für den Parameter Server festgelegt wird, wird die Verbindung zwischen den Agenten und dem Server unterbrochen und es wird unmöglich sein, diese Verbindung wieder aufzubauen. In diesem Fall wird es erforderlich sein, die Adresse des Servers direkt auf der Station festzulegen.

 

Im Feld Wiederholungen bei der Suche legen Sie den Parameter fest, der die Anzahl der Suchversuche des Dr.Web Enterprise Servers bei der Verbindung unter Verwendung des Mulicasting-Modus definiert.

Im Feld Timeout der Suche (Sek.) legen Sie den Zeitabstand zwischen den Suchversuchen des Enterprise Servers in Sekunden bei der Verbindung unter Verwendung des Mulicasting-Modus fest.

Die Felder Komprimierungsmodus und Verschlüsselungsmodus definieren die entsprechenden Einstellungen zur Traffic-Komprimierung und -Verschlüsselung (s. auch P. Verschlüsselung und Traffic-Komprimierung verwenden).

Im Feld Scannen des Netzwerks abhören geben Sie den UDP Port an, der vom Verwaltungscenter zur Suche nach laufenden Enterprise Agenten im Netzwerk verwendet wird. Um das Abhören der Ports zu verbieten, geben Sie den Wert NONE ein.

Der Parameter wird im Format der Netzwerkadresse, angeführt im Anhang E. Spezifikation der Netzwerkadresse, festgelegt.

Per Default wird udp/:2193 verwendet, d.h. "Alle Interfaces, Port 2193".

Registerkarte Mobilität

Auf der Registerkarte Mobilität werden die Parameter für Mobilmodus des Agenten festgelegt:

Im Feld Aktualisierungsfrequenz (Sek.) geben Sie den Zeitabstand zwischen den Aktualisierungen der Antivirensoftware in Sekunden an.

Setzen Sie ein Häkchen bei Internetverbindung überprüfen, um die Überprüfung der Internetverbindung vor Aktualisierungsbeginn zu aktivieren.

Setzen Sie ein Häkchen bei Proxyserver verwenden, um HTTP des Proxy-Servers beim Empfang von Updates aus dem Internet zu verwenden. Dabei werden die Einstellungsfenster des benutzten Proxyservers aktiv.

Registerkarte Log

Auf der Registerkarte Log werden die Parameter für Führung des Agenten-Protokolls festgelegt:

Im Feld Protokolldatei wird der Pfad zur Protokolldatei sowie ihr Name auf dem Rechner des Benutzers festgelegt.

Der Parameter Logniveau definiert den Detaillierungsgrad des Protokolls (s. auch P. Serverprotokoll führen).

Häkchen: Einschränkung der Größe der Protokolldatei, Alte Dateien komprimieren und die Felder: Speichern max. <...> Dateien mit einer Größe von <...> legen folgende Logparameter fest: Anzahl und Größe der Protokolldateien sowie die Notwendigkeit, alte Dateien zu komprimieren.

Der Parameter Anzahl der Dateien des Aktualisierungsprotokolls definiert die maximale Anzahl von Dateien des Aktualisierungsprotokolls.

Registerkarte Interface

Auf der Registerkarte Interface werden die Parameter für das Interface des Enterprise Agenten festgelegt.

Im Feld Begrüßungsverspätung (Min.) geben Sie die Zeitperiode in Minuten an, um die die Anzeige der Begrüßung verzögert wird, nachdem das Agenten-Interface gestartet wird. Legen Sie den Wert -1 für diesen Parameter fest, um die Anzeige der Begrüßung zu verbieten. Die Begrüßungsnachricht wird als ein Popup-Fenster, das den Namen des Dr.Web Produktes, seine Version sowie Informationen zu Urheberrechten enthält, angezeigt.

Auf der Registerkarte Interface können Sie den Typ der Nachrichten über Ereignisse, die der Benutzer empfangen wird, definieren. Dafür setzen Sie das entsprechende Häkchen:

Kritische Warnungen - nur kritische Benachrichtigungen empfangen. Dazu gehören regelmäßige Mahnungen:

über den Aktualisierungsfehler der Antivirensoftware bzw. einer ihrer Komponenten;

über den erforderlichen Neustart des Rechners nach der Aktualisierung.

Die Nachricht wird nur dann angezeigt, wenn der Benutzer Administratorrechte besitzt.

Viruswarnungen - nur Benachrichtigungen über Viren empfangen. Zu diesem Benachrichtigungstyp gehören die Nachrichten über die Entdeckung eines Virus (Viren) durch eine der Komponenten von Antivirensoftware.

Wichtige Warnungen - nur wichtige Benachrichtigungen empfangen. Dazu gehören folgende Nachrichten:

über Fehler beim Start einer der Komponenten von Antivirensoftware;

über Aktualisierungsfehler der Antivirensoftware bzw. einer von ihren Komponenten; wird gleich nach der fehlgeschlagenen Aktualisierung angezeigt;

über erforderlichen Neustart des Rechners nach der Aktualisierung; wird gleich nach der Aktualisierung angezeigt;

über erforderliches Warten auf die Neustart-Anforderung, um die Installation der Komponenten zu beenden.

Geringfügige Warnungen - nur geringfügige Benachrichtigungen empfangen. Dazu gehören folgende Nachrichten:

über Start des Remote-Scannens;

über Beenden des Remote-Scannens;

über Start der Aktualisierung von Antivirensoftware bzw. einer von ihren Komponenten;

über erfolgreiches Beenden der Aktualisierung von Antivirensoftware bzw. einer von ihren Komponenten (ohne dass Neustart benötigt wird).

Wenn Sie wollen, dass der Benutzer alle Gruppen der Benachrichtigungen empfängt, setzen Sie dann alle vier Häkchen. Im Gegenfall werden nur die Benachrichtigungen der angegeben Gruppen ausgegeben.

 

Der Benutzer kann den Empfang von Benachrichtigungen verwalten. Zur Ausnahme gehören nur die Kritische Warnungen, deren Empfang durch den Administrator konfiguriert wird.