8.5.2. Настройка связей между Серверами Dr.Web Enterprise Server

Для того чтобы воспользоваться возможностями работы с несколькими Серверами, необходимо настроить связи между ними.

Рекомендуется предварительно спланировать и нарисовать структуру антивирусной сети, обозначив все предполагаемые потоки информации и приняв решение, какие связи будут типа "между равноправными", а какие — типа "главный-подчиненный". После этого для каждого Сервера, входящего в сеть, необходимо настроить связи с "соседними" Серверами ("соседние" Сервера связывает хотя бы один информационный поток).

Пример настройки соединения главного и подчиненного Серверов Dr.Web Enterprise Server:

 

Значения полей, отмеченных знаком *, должны быть обязательно заданы.

 

1.Убедитесь, что оба Enterprise Сервера нормально функционируют.

2.Убедитесь, что для каждого из Enterprise Серверов используются различные ключи enterprise.key.

3.С помощью Центра Управления соединитесь с каждым из Enterprise Серверов и дайте им «говорящие» имена, так как это поможет не совершить ошибку при манипуляциях, необходимых для соединения Enterprise Серверов и их управления. Сделать это можно в меню Центра Управления Администрирование → Конфигурация Dr.Web Enterprise Server на вкладке Общие в поле Название. В данном примере назовем главный Сервер MAIN, а дополнительный (который будет подчиненным) – AUXILIARY.

4.На обоих Enterprise Серверах включите серверный протокол. Для этого в меню Центра Управления Администрирование → Конфигурация Dr.Web Enterprise Server на вкладке Модули установите флаг Dr.Web Enterprise Server (см. п. Настройка конфигурации Dr.Web Enterprise Server).

 

Если серверный протокол не включен, при создании новой связи в Центре Управления будет выведено сообщение о необходимости включения данного протокола и дана ссылка на соответствующий раздел Центра Управления.

 

5.Перезапустите оба Enterprise Сервера.

6.Подсоедините Центр Управления к подчиненному Серверу (AUXILIARY) и добавьте главный Сервер (MAIN) в список соседних Серверов подчиненного Сервера. Для этого выберите пункт Связи в главном меню. Откроется окно, содержащее иерархический список Серверов антивирусной сети. Для того чтобы добавить Сервер в этот список, нажмите на кнопку Создать связь на панели инструментов.

Откроется окно описания связей между текущим и добавляемым Сервером (см. рисунок ниже). Выберите тип Главный. В поле Название введите название главного Сервера (MAIN), в поле Пароль введите произвольный пароль для доступа к главному Серверу. Справа от поля Ключ нажмите на кнопку Обзор и укажите ключ drwcsd.pub, относящийся к главному Серверу, а в поле Адрес введите адрес главного Сервера.

Возможен поиск списка Серверов, доступных в сети. Для этого:

a)Нажмите стрелку справа от поля Адрес.

b)В открывшемся окне укажите перечень сетей в формате: через дефис (например, 10.4.0.1-10.4.0.10), через запятую и пробел (например, 10.4.0.1-10.4.0.10, 10.4.0.35-10.4.0.90), с использованием префикса сети (например, 10.4.0.0/24).

c)Нажмите на кнопку . Начнется обзор сети на наличие доступных Серверов.

d)Выберите Сервер списке доступных Серверов. Его адрес будет записан в поле Адрес для создания связи.

В поле Адрес административной консоли можете указать адрес начальной страницы Центра Управления для главного Сервера (см. п. Центр Управления Dr.Web).

Флаги в разделах Обновления и События установлены в соответствии с принципом связи главный-подчиненный и не подлежат изменению:

◆главный Сервер посылает обновления на подчиненные Сервера;

◆главный Сервер принимает информацию о событиях с подчиненных Серверов.

Нажмите на кнопку Сохранить.

В результате главный Сервер (MAIN) попадет в папки Главные и Отключенные (см. рисунок ниже).

Подсоедините Центр Управления к главному Серверу (MAIN) и добавьте подчиненный Сервер (AUXILIARY) в список соседних Серверов главного Сервера. Для этого выберите пункт Связи в главном меню. Откроется окно, содержащее иерархический список Серверов антивирусной сети, "соседних" с данным. Для того чтобы добавить Сервер в этот список, нажмите на кнопку Создать связь на панели инструментов.

В открывшемся окне (см. рисунок ниже) выберите тип Подчиненный. В поле Название введите название подчиненного Сервера (AUXILIARY), в поле Пароль введите тот же пароль, что был указан в п. 6. Справа от поля Ключ нажмите на кнопку Обзор и укажите ключ drwcsd.pub, относящийся к подчиненному Серверу.

В поле Адрес административной консоли можете указать адрес начальной страницы Центра Управления для подчиненного Сервера (см. п. Центр Управления Dr.Web).

Флаги в разделах Обновления и События установлены в соответствии с принципом связи главный-подчиненный и не подлежат изменению:

◆подчиненный Сервер принимает обновления с главного Сервера;

◆подчиненный Сервер посылает информацию о событиях на главный Сервер.

Нажмите на кнопку Сохранить.

В результате подчиненный Сервер (AUXILIARY) будет включен в папки Подчиненные и Отключенные (см. рисунок ниже).

Дождитесь установления связи между Серверами (обычно это занимает не более минуты). Для проверки периодически обновляйте список Серверов с помощью клавиши f5. После установления связи подчиненный Сервер (AUXILIARY) перейдет из папки Отключенные в папку Подключенные (см. рисунок ниже).

Подсоедините Центр Управления к подчиненному Серверу (AUXILIARY) и убедитесь в том, что главный Сервер (MAIN) подключен к подчиненному (AUXILIARY) (см. рисунок ниже).

 

Невозможно связать два Сервера с одинаковым лицензионным ключом (enterprise.key).

 

Невозможно связать несколько Серверов с одинаковой парой параметров: пароль и открытый ключ шифрования drwcsd.pub.

 

 

При создании равноправной связи между Серверами рекомендуется указывать адрес подключаемого Сервера в настройках только одного из них.

Это не повлияет на взаимодействие между Серверами, однако позволит избежать записей типа Link with the same key id is already activated в протоколе работы Серверов.

 

Установка соединения между Серверами Dr.Web Enterprise Server невозможна в следующих случаях:

◆Проблемы связи по сети.

◆При настройке связи задан неверный адрес главного Сервера.

◆Задан неверный открытый ключ шифрования drwcsd.pub на одном из Серверов.

◆Задан неверный пароль доступа на одном из Серверов (заданы несовпадающие пароли на соединяемых Серверах).

◆Одинаковый лицензионный ключ enterprise.key на обоих Серверах.

◆Лицензионный ключ enterprise.key подключаемого подчиненного Сервера совпадает с лицензионным ключом подчиненного Сервера, уже подключенного к тому же главному Серверу.

 

При создании связей между Серверами можно задать ограничение обновлений для связываемых Серверов. Для этого, при создании связи, на панели Ограничение обновлений нажмите на кнопку . Откроется окно редактирования режимов обновлений, описанное в п. Ограничение обновлений.