8.5.2. Настройка связей между Серверами Dr.Web Enterprise Server

Для того чтобы воспользоваться возможностями работы с несколькими Серверами, необходимо настроить связи между ними.

Рекомендуется предварительно спланировать и нарисовать структуру антивирусной сети, обозначив все предполагаемые потоки информации и приняв решение, какие связи будут типа "между равноправными", а какие — типа "главный-подчиненный". После этого для каждого Сервера, входящего в сеть, необходимо настроить связи с "соседними" Серверами ("соседние" Сервера связывает хотя бы один информационный поток).

Пример настройки соединения главного и подчиненного Серверов Dr.Web Enterprise Server:

 

Значения полей, отмеченных знаком *, должны быть обязательно заданы.

 

1.Убедитесь, что оба Enterprise Сервера нормально функционируют.

2.Убедитесь, что для каждого из Enterprise Серверов используются различные ключи enterprise.key.

3.С помощью Центра Управления соединитесь с каждым из Enterprise Серверов и дайте им «говорящие» имена, так как это поможет не совершить ошибку при манипуляциях, необходимых для соединения Enterprise Серверов и их управления. Сделать это можно в меню Центра Управления Администрирование Конфигурация Dr.Web Enterprise Server на вкладке Общие в поле Название. В данном примере назовем главный Сервер MAIN, а дополнительный (который будет подчиненным) – AUXILIARY.

4.На обоих Enterprise Серверах включите серверный протокол. Для этого в меню Центра Управления Администрирование Конфигурация Dr.Web Enterprise Server на вкладке Модули установите флаг Dr.Web Enterprise Server (см. п. Настройка конфигурации Dr.Web Enterprise Server).

 

Если серверный протокол не включен, при создании новой связи в Центре Управления будет выведено сообщение о необходимости включения данного протокола и дана ссылка на соответствующий раздел Центра Управления.

 

5.Перезапустите оба Enterprise Сервера.

6.Подсоедините Центр Управления к подчиненному Серверу (AUXILIARY) и добавьте главный Сервер (MAIN) в список соседних Серверов подчиненного Сервера. Для этого выберите пункт Связи в главном меню. Откроется окно, содержащее иерархический список Серверов антивирусной сети. Для того чтобы добавить Сервер в этот список, нажмите на кнопку Создать связь на панели инструментов.

Откроется окно описания связей между текущим и добавляемым Сервером (см. рисунок ниже). Выберите тип Главный. В поле Название введите название главного Сервера (MAIN), в поле Пароль введите произвольный пароль для доступа к главному Серверу. Справа от поля Ключ нажмите на кнопку Обзор и укажите ключ drwcsd.pub, относящийся к главному Серверу, а в поле Адрес введите адрес главного Сервера.

Возможен поиск списка Серверов, доступных в сети. Для этого:

a)Нажмите стрелку справа от поля Адрес.

b)В открывшемся окне укажите перечень сетей в формате: через дефис (например, 10.4.0.1-10.4.0.10), через запятую и пробел (например, 10.4.0.1-10.4.0.10, 10.4.0.35-10.4.0.90), с использованием префикса сети (например, 10.4.0.0/24).

c)Нажмите на кнопку . Начнется обзор сети на наличие доступных Серверов.

d)Выберите Сервер списке доступных Серверов. Его адрес будет записан в поле Адрес для создания связи.

В поле Адрес административной консоли можете указать адрес начальной страницы Центра Управления для главного Сервера (см. п. Центр Управления Dr.Web).

Флаги в разделах Обновления и События установлены в соответствии с принципом связи главный-подчиненный и не подлежат изменению:

главный Сервер посылает обновления на подчиненные Сервера;

главный Сервер принимает информацию о событиях с подчиненных Серверов.

Нажмите на кнопку Сохранить.

В результате главный Сервер (MAIN) попадет в папки Главные и Отключенные (см. рисунок ниже).

Подсоедините Центр Управления к главному Серверу (MAIN) и добавьте подчиненный Сервер (AUXILIARY) в список соседних Серверов главного Сервера. Для этого выберите пункт Связи в главном меню. Откроется окно, содержащее иерархический список Серверов антивирусной сети, "соседних" с данным. Для того чтобы добавить Сервер в этот список, нажмите на кнопку Создать связь на панели инструментов.

В открывшемся окне (см. рисунок ниже) выберите тип Подчиненный. В поле Название введите название подчиненного Сервера (AUXILIARY), в поле Пароль введите тот же пароль, что был указан в п. 6. Справа от поля Ключ нажмите на кнопку Обзор и укажите ключ drwcsd.pub, относящийся к подчиненному Серверу.

В поле Адрес административной консоли можете указать адрес начальной страницы Центра Управления для подчиненного Сервера (см. п. Центр Управления Dr.Web).

Флаги в разделах Обновления и События установлены в соответствии с принципом связи главный-подчиненный и не подлежат изменению:

подчиненный Сервер принимает обновления с главного Сервера;

подчиненный Сервер посылает информацию о событиях на главный Сервер.

Нажмите на кнопку Сохранить.

В результате подчиненный Сервер (AUXILIARY) будет включен в папки Подчиненные и Отключенные (см. рисунок ниже).

Дождитесь установления связи между Серверами (обычно это занимает не более минуты). Для проверки периодически обновляйте список Серверов с помощью клавиши f5. После установления связи подчиненный Сервер (AUXILIARY) перейдет из папки Отключенные в папку Подключенные (см. рисунок ниже).

Подсоедините Центр Управления к подчиненному Серверу (AUXILIARY) и убедитесь в том, что главный Сервер (MAIN) подключен к подчиненному (AUXILIARY) (см. рисунок ниже).

 

Невозможно связать два Сервера с одинаковым лицензионным ключом (enterprise.key).

 

Невозможно связать несколько Серверов с одинаковой парой параметров: пароль и открытый ключ шифрования drwcsd.pub.

 

 

При создании равноправной связи между Серверами рекомендуется указывать адрес подключаемого Сервера в настройках только одного из них.

Это не повлияет на взаимодействие между Серверами, однако позволит избежать записей типа Link with the same key id is already activated в протоколе работы Серверов.

 

Установка соединения между Серверами Dr.Web Enterprise Server невозможна в следующих случаях:

Проблемы связи по сети.

При настройке связи задан неверный адрес главного Сервера.

Задан неверный открытый ключ шифрования drwcsd.pub на одном из Серверов.

Задан неверный пароль доступа на одном из Серверов (заданы несовпадающие пароли на соединяемых Серверах).

Одинаковый лицензионный ключ enterprise.key на обоих Серверах.

Лицензионный ключ enterprise.key подключаемого подчиненного Сервера совпадает с лицензионным ключом подчиненного Сервера, уже подключенного к тому же главному Серверу.

 

При создании связей между Серверами можно задать ограничение обновлений для связываемых Серверов. Для этого, при создании связи, на панели Ограничение обновлений нажмите на кнопку . Откроется окно редактирования режимов обновлений, описанное в п. Ограничение обновлений.