05.08.2013 Views

ESET Remote Administrator

ESET Remote Administrator

ESET Remote Administrator

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

.<br />

Vo väčších sieťach je možné vytvoriť celú kaskádu lokálnych aktualizačných serverov (napr. v rámci pobočiek),<br />

podobne ako v prípade ERAS.<br />

3.3.2 Prevádzka lokálneho aktualizačného servera<br />

Server (môže ísť aj o klasickú stanicu) s Mirror serverom by mal byť neustále v prevádzke a pripojený k internetu,<br />

popr. k nadradenému Mirror serveru (kaskáda). Obecne je možné aktualizačné balíčky prijímať v dvoch formách:<br />

1. prostredníctvom protokolu HTTP (preferovaný variant),<br />

2. prostredníctvom sieťovo zdieľaného adresára (SMB).<br />

Aktualizačné servery spoločnosti <strong>ESET</strong> fungujú na protokole HTTP s využitím autorizácie a minimálne hlavný Mirror<br />

server musí k týmto serverom pristupovať spolu s vyplneným užívateľským menom (obvykle v tvare AV-xxx, alebo<br />

EAV-xxx) a heslom.<br />

Priamo riešenia <strong>ESET</strong> s funkciou Mirror ponúkajú integrovaný HTTP web server (variant 1).<br />

V prípade použitia integrovaného HTTP web serveru (bez autorizácie) je potrebné zaistiť, že tento nebude dostupný z inej<br />

siete, než pre ktorú je zakúpená licencia. Menovaný typ serveru nesmie byť v žiadnom prípade dostupný z internetu.<br />

Integrovaný HTTP web server počúva štandardne na porte TCP 2221. Pozor, či na spomínanom porte nepočúva iná aplikácia!<br />

V prípade potreby je možné použiť akýkoľvek iný HTTP server. Zároveň je možné nastaviť prípadnú autorizáciu<br />

menom / heslom (v prípade Apache Web Server ide o .htaccess metódu), ktorú riešenie <strong>ESET</strong> podporuje.<br />

Pri použití druhej metódy (sieťovo zdieľaný adresár) je potreba zložku s aktualizačnými balíčkami sieťovo zdieľať<br />

pre čítanie. Klienti sa tak musia k tomuto zdieľaniu autorizovať menom a heslom užívateľa, ktorý má k danému<br />

zdieľaniu prístup.<br />

Klientske riešenia <strong>ESET</strong> fungujú pod účtom SYSTEM a majú tak úplne odlišné sieťové práva ako práve prihlásený užívateľ.<br />

Autorizácia menom / heslom užívateľa je tak nutnosťou i v prípade, že sieťovo zdieľaný adresár je dostupný pre “everyone”<br />

a s prístupom nemá problém ani práve prihlásený užívateľ. Podobná je situácia s definovaním sieťovej cesty v tvare UNC vs<br />

X:\. Neodporúčame definovať cesty v tvare DISK:\ !!!<br />

V tejto súvislosti (variant 2) odporúčame založiť na Mirror servery užívateľa priamo určeného pre tento účel (napr.<br />

noduser) a cez neho sa autorizovať zo všetkých klientov. Tento užívateľ by mal mať nastavené právo ku čítaniu<br />

sieťovo zdieľanej zložky s aktualizačnými balíčkami.<br />

Pri autorizácii k sieťovo zdieľanej zložke je potreba užívateľské meno definovať v celom tvare WORKGROUP\User, popr.<br />

DOMAIN\User.<br />

Okrem prípadnej autorizácie je potrebné na klientoch prestaviť i zdroj, z ktorého bude riešenie <strong>ESET</strong> sťahovať<br />

aktualizácie. Môže tak ísť o URL adresu k lokálnemu serveru v tvare<br />

http://nazev_Mirror_serveru:port<br />

popr. o UNC sieťovú cestu so syntaxou<br />

\\nazev_Mirror_serveru\nazev_sdileni<br />

3.3.3 Typy aktualizácií<br />

Okrem pravidelnej vírusovej aktualizácie, kedy je súčasťou i aktualizácia jadra riešení <strong>ESET</strong>, dochádza veľmi zriedka<br />

i k tzv. programovej aktualizácii riešení <strong>ESET</strong>. Programová aktualizácia zvyčajne pridáva novú funkcionalitu riešení<br />

<strong>ESET</strong> a vo väčšine prípadov vyžaduje reštart klienta (celého PC) 1 . Pokiaľ je v sieti nasadený a využívaný Mirror server,<br />

logicky musí takúto aktualizáciu stiahnuť práve tento server.<br />

Mirror server poskytuje funkciu, ktorá dokáže zakázať stiahnutie programových aktualizácií z aktualizačných<br />

serverov <strong>ESET</strong> (popr. z nadradeného Mirror serveru) a teda i ich distribúciu na klientov. Distribúciu programovej<br />

aktualizácie je možné kedykoľvek vynútiť manuálne na povel administrátora (napr. v momente, kedy je zrejmé, že s<br />

novou verziou nebude žiadny problém voči iným používaným aplikáciám).<br />

Táto funkcionalita je zmysluplná z dôvodu, že riešenia <strong>ESET</strong> dokážu sťahovať a používať vírusové aktualizácie i<br />

cez existenciu novej programovej aktualizácie. Stav, kedy sa na stanici nenachádza posledná programová verzia a<br />

je využitá posledná verzia vírusovej databázy, nemusí znamenať menej kvalitnú ochranu pred škodlivými kódmi.<br />

1 V minulosti bol programovou aktualizáciou prevedený automatický upgrade všetkých klientov z verzie NOD32 1.0<br />

na NOD32 2.0. Následne tak prechod z 2.0 na 2.5 a neskôr i na 2.7..<br />

12

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!