05.08.2013 Views

ESET Remote Administrator

ESET Remote Administrator

ESET Remote Administrator

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Aktualizační servery společnosti <strong>ESET</strong> fungují na protokolu HTTP s využitím autorizace a minimálně hlavní Mirror<br />

server musí k těmto serverům přistupovat spolu s vyplněným uživatelským jménem (obvykle ve tvaru AV-xxx nebo E<br />

AV-xxx) a heslem.<br />

Přímo řešení <strong>ESET</strong> s funkcí Mirror nabízejí integrovaný HTTP web server (varianta 1).<br />

V případě použití integrovaného HTTP web serveru (bez autorizace) je potřeba zajistit, že tento nebude dostupný z jiné sítě,<br />

než pro kterou je zakoupena licence. Jmenovaný typ serveru nesmí být v žádném případě dostupný z internetu.<br />

Integrovaný HTTP web server poslouchá standardně na portu TCP 2221. Pozor, zda na zmiňovaném portu neposlouchá jiná<br />

aplikace!<br />

V případě potřeby je možné použít jakýkoliv jiný HTTP server. Zároveň pak lze nastavit případnou autorizaci jménem<br />

/ heslem (v případě Apache Web Server jde o .htaccess metodu), kterou řešení <strong>ESET</strong> podporuje.<br />

Pří použití druhé metody (síťově sdílený adresář) je potřeba složku s aktualizačními balíčky síťově sdílet pro čtení.<br />

Klienti se pak musí k tomuto sdílení autorizovat jménem a heslem uživatele, který má k danému sdílení přístup.<br />

Klientská řešení <strong>ESET</strong> fungují pod účtem SYSTEM a mají tak zcela odlišná síťová práva než právě přihlášený uživatel.<br />

Autorizace jménem / heslem uživatele je tak nutností i v případě, že síťově sdílený adresář je dostupný pro “everyone” a s<br />

přístupem nemá problém ani právě přihlášený uživatel. Podobná je situace s definováním síťové cesty ve tvaru UNC vs X:\.<br />

Nedoporučujeme definovat cesty ve tvaru DISK:\ !!!<br />

V této souvislosti (varianta 2) doporučujeme založit na Mirror serveru uživatele přímo určeného pro tento účel<br />

(např. noduser) a přes něj se autorizovat ze všech klientů. Tento uživatel by měl mít nastaveno právo ke čtení síťově<br />

sdílené složky s aktualizačními balíčky.<br />

Při autorizaci k síťově sdílené složce je potřeba uživatelské jméno definovat v celém tvaru WORKGROUP\User, popř.<br />

DOMAIN\User<br />

Kromě případné autorizace je potřeba na klientech přenastavit i zdroj, ze kterého bude řešení <strong>ESET</strong> aktualizace<br />

čerpat. Může tak jít o URL adresu k lokálnímu serveru ve tvaru<br />

http://nazev_Mirror_serveru:port<br />

popř. o UNC síťovou cestu se syntaxí<br />

\\nazev_Mirror_serveru\nazev_sdileni<br />

3.3.2 Typy aktualizací<br />

Kromě pravidelné virové aktualizace, kdy je součástí i aktualizace jádra řešení <strong>ESET</strong>, dochází velice zřídka i k tzv.<br />

programové aktualizaci řešení <strong>ESET</strong>. Programová aktualizace obvykle přidává novou funkcionalitu řešení <strong>ESET</strong> a ve<br />

většině případů vyžaduje restart klienta (celého PC) 1 . Pokud je v síti nasazen a využíván Mirror server, logicky musí<br />

takovou aktualizaci stáhnout právě tento server.<br />

Mirror server nabízí funkci, která dokáže zakázat stažení programových aktualizací z aktualizačních serverů <strong>ESET</strong><br />

(popř. z nadřazeného Mirror serveru) a tedy i jejich distribuci na klienty. Distribuci programové aktualizace lze<br />

kdykoliv vynutit manuálně na povel administrátora (např. v momentě, kdy je zřejmé, že s novou verzí nebude žádný<br />

problém vůči jiným používaným aplikacím).<br />

Tato funkcionalita je smysluplná z důvodu, že řešení <strong>ESET</strong> dokážou stahovat a používat virové aktualizace i<br />

přes existenci nové programové aktualizace. Stav, kdy se na stanici nenachází poslední programová verze a je<br />

využita poslední verze virové databáze, nemusí znamenat méně kvalitní ochranu před škodlivými kódy. Přesto<br />

doporučujeme dříve nebo později vždy na poslední programovou aktualizaci přejít.<br />

3.3.3 Aktivace a nastavení funkce Mirror v praxi<br />

Pokud je používán Mirror integrovaný přímo do řešení <strong>ESET</strong> <strong>Remote</strong> <strong>Administrator</strong> (součást Business Edition), stačí<br />

se k danému ERAS připojit prostřednictvím ERA konzole a postupovat následovně:<br />

• zvolit menu Tools > Server Options... > záložka Updates,<br />

• jako Update server nastavit AUTOSELECT (aktualizace ze serverů společnosti <strong>ESET</strong>), popř. URL / UNC cestu k<br />

nadřazenému Mirror serveru,<br />

• nastavit interval (Update interval) aktualizací (doporučujeme 60 minut),<br />

1 V minulosti byl programovou aktualizací proveden automatický upgrade všech klientů z verze NOD32 1.0 na<br />

NOD32 2.0. Následně pak přechod z 2.0 na 2.5 a později i na 2.7.<br />

12

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!