Produktveiledning. McAfee Agent Til bruk med McAfee epolicy Orchestrator

Størrelse: px
Begynne med side:

Download "Produktveiledning. McAfee Agent Til bruk med McAfee epolicy Orchestrator"

Transkript

1 Produktveiledning McAfee Agent Til bruk med McAfee epolicy Orchestrator

2 COPYRIGHT Copyright 2016 McAfee, Inc., 2821 Mission College Boulevard, Santa Clara, CA 95054, , ERKLÆRING OM VAREMERKER Intel og Intel-logoen er registrerte varemerker for Intel Corporation i USA og/eller andre land. McAfee og McAfee-logoen, McAfee Active Protection, McAfee DeepSAFE, epolicy Orchestrator, McAfee epo, McAfee EMM, McAfee Evader, Foundscore, Foundstone, Global Threat Intelligence, McAfee LiveSafe, Policy Lab, McAfee QuickClean, Safe Eyes, McAfee SECURE, McAfee Shredder, SiteAdvisor, McAfee Stinger, McAfee TechMaster, McAfee Total Protection, TrustedSource, VirusScan er registrerte varemerker eller varemerker for McAfee, Inc. eller deres datterselskaper i USA og andre land. Andre navn og merker kan hevdes som andres eiendom. LISENSINFORMASJON Lisensavtale MERKNAD TIL ALLE BRUKERE: LES NØYE DEN AKTUELLE RETTSLIG BINDENDE AVTALEN SOM HØRER TIL LISENSEN DU KJØPTE, OG SOM ANGIR DE GENERELLE VILKÅRENE OG BETINGELSENE FOR BRUK AV DEN LISENSIERTE PROGRAMVAREN. HVIS DU IKKE VET HVILKEN LISENSTYPE DU HAR KJØPT, KAN DU SE I KJØPSBEVISET OG ANDRE RELATERTE LISENSTILDELINGER ELLER ORDREBEKREFTELSESDOKUMENTER SOM FØLGER MED PROGRAMVAREPAKKEN, ELLER SOM DU MOTTOK SEPARAT SOM EN DEL AV KJØPET (SOM EN BROSJYRE, EN FIL PÅ PRODUKT-CDEN ELLER EN FIL PÅ WEBOMRÅDET DU LASTET NED PROGRAMVAREPAKKEN FRA). HVIS DU IKKE GODTAR VILKÅRENE SOM ER ANGITT DER, INSTALLERER DU IKKE PROGRAMVAREN. DERSOM DET OVENNEVNTE ER TILFELLE, KAN DU RETURNERE PRODUKTET TIL MCAFEE ELLER TIL KJØPSSTEDET OG FÅ KJØPESUMMEN REFUNDERT. 2 McAfee Agent Produktveiledning

3 Innhold Innledning 7 Om denne veiledningen Målgruppe Konvensjoner Finn produktdokumentasjon Presentasjon av McAfee Agent 1 Om McAfee Agent 11 Nye funksjoner i McAfee Agent McAfee Agent-funksjonsstøtte Installere, oppgradere og fjerne agenten 2 Installere McAfee Agent 17 Systemkrav Støttede språk Installere McAfee Agent-utvidelse og -pakker på McAfee epo-serveren Metoder for installering av McAfee Agent McAfee Agent-filer og -mapper McAfee Agent-installasjonspakke Distribuere fra McAfee epo-server Installere på Windows-systemer Installere i Windows fra McAfee epo-serveren Installere på Windows ved bruk av installeringsmetoder fra tredjepart Når installere med Windows-påloggingsskript Opprette pakker for tilpasset installasjon Installere manuelt på Windows Kommandolinjealternativer for installering av McAfee Agent i Windows Installere på Windows med påloggingsskript Installere ved bruk av gruppepolicyobjekt Installere i Linux- og Macintosh-systemer Installere i andre operativsystemer enn Windows fra McAfee epo-serveren Installere i andre operativsystemer enn Windows manuelt Installere på Ubuntu-operativsystemer Installere i andre systemer enn Windows med skriptalternativer Distribuere McAfee Agent med det smarte installeringsprogrammet for McAfee Opprette tilpasset smart installeringsprogram for McAfee Installere McAfee Agent med tilpasset McAfee smart installeringsprogram Kommandolinjealternativer for manuell installering av URL-basert McAfee Agent Administrer URL-er for agentdistribusjon Installer McAfee Agent i Virtual Desktop Infrastructure-modus Tildele verdier til tilpassede egenskaper Bruke kommandolinjeverktøyet maconfig McAfee Agent Produktveiledning 3

4 Innhold Prosesser som brukes av McAfee Agent 5.0.x Ta med McAfee Agent i en avbildning Identifisere dupliserte agent-guid-er Korrigere dupliserte agent-guid-er Oppgradere og gjenopprette agenter 47 Oppgradere eller oppdatere Oppgradere McAfee Agent med en produktdistribusjonsoppgave Oppgradere en ikke-administrert McAfee Agent i Ubuntu Gjenopprette en tidligere versjon av agenten på Windows Gjenopprette en tidligere versjon av agenten i andre systemer enn Windows-systemer Endre agentadministrasjonsmoduser 51 Når du skal endre McAfee Agent-administrasjonsmodus Endre agentmodus på Windows Endre fra uadministrert til administrert modus i Windows Endre fra administrert til uadministrert modus i Windows Endre McAfee Agent-modus i andre systemer enn Windows-systemer Endre fra uadministrert til administrert modus på andre plattformer enn Windows-plattformer Endre fra administrert til uadministrert modus på andre plattformer enn Windows-plattformer Fjerne McAfee Agent fra Windows 55 Fjerne agenter ved sletting av systemer fra systemtre Fjerne agenter ved sletting av grupper fra systemtre Fjerne agenter fra systemer i spørringsresultater Fjerne agenten fra en Windows-kommandolinje Fjerne McAfee Agent fra andre operativsystemer enn Windows Med McAfee Agent 6 Konfigurere McAfee Agent-policyer 61 McAfee Agent-policyinnstillinger Konfigurere Generelt-policy Videresending av prioriterte hendelser Hente systemegenskaper Konfigurere Programdatabase-policy Velge en programdatabase Konfigurere proxy-innstillinger for McAfee Agent Arbeide med McAfee Agent fra McAfee epo 69 Hvordan agent-til-server-kommunikasjon fungerer Intervall for agent-til-server-kommunikasjon Handling for avbrytelse av agent-til-server-kommunikasjon Vekkesignaler og oppgaver Slik fungerer SuperAgenter SuperAgent-forekomster og kringkastede vekkesignaler Konvertere McAfee Agent til SuperAgent Bufring av SuperAgent og kommunikasjonsproblemer SuperAgent-hierarki Opprette et hierarki med SuperAgenter McAfee Agent-kapasitet for videresending Kommunisere gjennom en RelayServer Aktivere videresendingsfunksjon Deaktiver videresendingsfunksjon McAfee Agent Produktveiledning

5 Innhold Node-til-node-kommunikasjon Laste ned innholdsoppdatering fra motpartagenter Gode fremgangsmåter for bruk av node-til-node-kommunikasjon Aktivere node-til-node-tjeneste Samle inn McAfee Agent-statistikk Endre McAfee Agent-brukergrensesnitt og hendelsesloggspråket Konfigurere valgte systemer for oppdatering Respondere på policyhendelser Planlegge klientoppgaver Kjøre klientoppgaver umiddelbart Lokale inaktive agenter Windows-systemer og produktegenskaper rapportert av McAfee Agent Vise McAfee Agent- og produktegenskaper Spørringer fra McAfee Agent Kjøre McAfee Agent-oppgaver fra det administrerte systemet 91 Bruke ikonet i systemstatusfeltet Hva ikonet i systemstatusfeltet gjør Gjøre ikonet i systemstatusfeltet synlig Aktivere brukertilgang til oppdateringsfunksjonalitet Oppdateringer fra det administrerte systemet Kjøre en manuell oppdatering Håndheve policyer Oppdatere policyer og oppgaver Sende egenskaper til McAfee epo-serveren Sende hendelser til McAfee epo-serveren på forespørsel Vise versjonsnumre og innstillinger kommandolinjealternativer for McAfee Agent McAfee Agent-aktivitetslogger 97 Om McAfee Agent-aktivitetsloggene Vise McAfee Agent-aktivitetsloggen fra det administrerte systemet Vise agentaktivitetsloggen og produktloggen fra McAfee epo-serveren A Vanlige spørsmål 101 Stikkordfortegnelse 105 McAfee Agent Produktveiledning 5

6 Innhold 6 McAfee Agent Produktveiledning

7 Innledning Denne veiledningen gir informasjonen du trenger for alle faser av produktbruken, fra installasjon til konfigurasjon til feilsøking. Innhold Om denne veiledningen Finn produktdokumentasjon Om denne veiledningen Denne informasjonen beskriver målpublikummet for veiledningen, de typografiske konvensjonene og ikonene som brukes i veiledningen, og hvordan veiledningen er organisert. Målgruppe McAfee-dokumentasjon er nøye gransket og skrevet for målgruppen. Informasjonen i denne veiledningen er i hovedsak tiltenkt: Administratorer Folk som implementerer og håndhever selskapets sikkerhetsprogram. Sikkerhetsansvarlig Folk som fastslår sensitive og konfidensielle data, og definerer bedriftens policy som beskytter selskapets intellektuelle eiendeler. Anmeldere Folk som evaluerer produktet. Konvensjoner I denne veiledningen brukes følgende typografiske konvensjoner og ikoner: Kursiv Fet Tittel på bok, kapittel eller emne; introduksjon av et nytt uttrykk; fremheving. Fremhevet tekst Fast tegnavstand Kommandoer og annen tekst som brukeren skriver inn; et kodeeksempel; en vist melding Smal fet Hypertekst-blå Ord fra produktgrensesnittet som alternativer, menyer, knapper og dialogbokser En kobling til et emne eller til et eksternt webområde Merk: Ekstra informasjon for å vektlegge et poeng, påminne leseren om noe eller gi en alternativ metode Tips: Informasjon om beste praksis Forsiktig: Viktig råd om å beskytte datasystemet, installering av programvare, nettverk, forretninger eller data. Advarsel: Kritisk råd for å forebygge fysisk skade under bruk av maskinvareprodukt McAfee Agent Produktveiledning 7

8 Innledning Finn produktdokumentasjon Finn produktdokumentasjon I ServicePortal finner du informasjon om lanserte produkter, inkludert produktdokumentasjon, tekniske artikler og mer. 1 Gå til ServicePortal på og klikk på fanen Kunnskapssenter. 2 Klikk på Produktdokumentasjon under Innholdskilde i panelet Kunnskapsbase. 3 Velg et produkt og en versjon, og klikk på Søk for å se en liste av dokumenter. 8 McAfee Agent Produktveiledning

9 Presentasjon av McAfee Agent Bli kjent med McAfee Agent og hva det gjør etter at det er installert på klientsystemet. Kapittel 1 Om McAfee Agent McAfee Agent Produktveiledning 9

10 Presentasjon av McAfee Agent 10 McAfee Agent Produktveiledning

11 1 Om 1 McAfee Agent McAfee Agent er klientsidekomponenten som gir sikker kommunikasjon mellom McAfee epolicy Orchestrator (McAfee epo ) og administrerte produkter. Den fungerer også som oppdateringsverktøy for McAfee-produkter. Systemer kan bare administreres av McAfee epo hvis de har en agent installert. Mens den kjører stille i bakgrunnen, gjør McAfee Agent følgende: Installerer produkter og deres oppgraderinger i administrerte systemer. Oppdaterer sikkerhetsinnhold som DAT-filene knyttet til VirusScan Enterprise. Håndhever policyer og planlegger oppgaver i administrerte systemer. Samler inn informasjon og hendelser fra administrerte systemer og sender dem til McAfee epo-serveren. Begrepet Agent brukes i disse sammenhengene i McAfee epo: Agent: Den grunnleggende driftsmodusen for McAfee Agent som gir en kommunikasjonskanal til McAfee epo og lokale tjenester for andre administrerte produkter. SuperAgent: En SuperAgent er en agent som fungerer som et mellomledd mellom McAfee epo-serveren og andre agenter i samme kringkastingssegment i nettverket. SuperAgent bufrer informasjon som mottas fra en McAfee epo-server, master-programdatabasen eller en speilet distribuert programdatabase, og distribuerer informasjonen til agentene i nettverkets undernett. Det anbefales å konfigurere en SuperAgent i alle undernett når du administrerer agenter i større nettverk. Hvis du vil ha mer informasjon om SuperAgenter og deres funksjonalitet kan du se SuperAgenter og hvordan de fungerer. Innhold Nye funksjoner i McAfee Agent 5.0 McAfee Agent-funksjonsstøtte Nye funksjoner i McAfee Agent 5.0 McAfee Agent 5.0-arkitektur er enkelttrådet og asynkron basert på tjeneste (meldings)-arkitektur. I en meldingsbasert arkitektur kommuniserer tjenestene med et felles språk. Dette reduserer bruken av systemressurser, for eksempel antall tråder, antall håndtak, minne og CPU. McAfee Agent 5.0 kan bare brukes med McAfee epo-server eller nyere. Du kan administrere tidligere versjoner av McAfee Agent med 5.0-utvidelsen, men tidligere versjoner av agentutvidelsene kan ikke administrere McAfee Agent 5.0.x-klienter. McAfee Agent 5.0 har disse nye funksjonene. McAfee Agent Produktveiledning 11

12 1 Om McAfee Agent Nye funksjoner i McAfee Agent 5.0 Manifestbasert policy Når du bruker McAfee Agent 5.0 i kombinasjon med McAfee epo-server eller nyere, vil funksjonen for manifestbasert policy bidra til å forbedre skalerbarheten for McAfee epo-plattformen. I manifestbasert policy hentes bare de endrede policyinnstillingene av McAfee Agent fra McAfee epo-serveren. Fordi bare forskjellene i policyinnstillingene lastes ned, bruker ikke McAfee Agent ressurser til sammenligning eller sammenslåing av innstillingene. McAfee epo-serveren trenger heller ikke å beregne de endrede policyene ved hver agent-til-server-kommunikasjon. Dette bidrar til å spare nettverksbåndbredde hver gang en policyoppdatering lastes ned. Vedvarende tilkobling Under utføring av agent-til-server-kommunikasjon, holder McAfee Agent kommunikasjonskanalen til McAfee epo-serveren åpen, slik at flere forespørsler og responser, som egenskapsopplasting, policynedlasting og hendelsesopplasting, sendes mellom agenten og agentbehandleren i samme TCP-tilkobling. Når kommunikasjonen er fullført, lukkes tilkoblingen. Tidligere versjoner av McAfee epo-server krevde flere TCP-tilkoblinger fra McAfee Agent under én agent-til-server-kommunikasjon. Dette krevde mer nettverksbåndbredde, mens ved å holde tilkoblingen åpen reduseres bruk av nettverksbåndbredden. Sensortjenester McAfee Agent 5.0 bruker sensortjenester til å spore systemhendelser og foreta handlinger i klientsystemet. Det finnes to typer sensortjenester Brukersensorer: Oppdager de påloggede brukerne i klientsystemet som bruker operativsystem-api-er, og bruker de brukerbaserte policyene i henhold til dette. Nettverkssensorer: Oppdager tilkoblingsstatusen for nettverket ved å bruke nettverks-api-er for operativsystemet og bestemmer om agentfunksjonalitet, som å hente oppdateringer fra programdatabasen eller kommunisere med McAfee epo, skal utføres. Node-til-node-kommunikasjon McAfee Agent må kommunisere med McAfee epo-serveren for å hente oppdateringer og installere produkter. Disse oppdateringene kan være tilgjengelige med agentene i samme undernett. Med node-til-node-kommunikasjon laster McAfee Agent ned disse oppdateringene fra motpartagentene i samme undernett, slik at båndbreddeforbruket mellom McAfee epo-serveren og McAfee Agent reduseres. Se Node-til-node-tjeneste for å få mer informasjon om konfigurering av funksjonen. SuperAgent-støtte McAfee Agent 5.0 støtter SuperAgent i operativsystemene Windows, Linux og Macintosh. Se SuperAgent og hvordan det fungerer for å få mer informasjon. Ekstern klargjøring Du kan nå bruke ekstern klargjøring til å gjøre følgende: Konvertere en uadministrert McAfee Agent til administrert: Bruk kommandolinjebryteren til å konvertere McAfee Agent-modus fra uadministrert til administrert (dvs. klargjøre for McAfee epo-server). Migrere fra én McAfee epo-server til en annen: Bruk kommandolinjebryteren til å migrere McAfee Agent fra én McAfee epo-server til en annen. 12 McAfee Agent Produktveiledning

13 Om McAfee Agent McAfee Agent-funksjonsstøtte 1 Se Endre moduser for agentadministrasjon for å få mer informasjon. McAfee Agent-funksjonsstøtte Tabellen viser McAfee Agent-funksjonene og tilhørende plattformstøtte. Funksjon Windows Ikke Windows SuperAgent Ja Ja 64-biters innebygd Delvis De fleste av McAfee Agent-tjenestene er 64-biters. Men for å støtte andre administrerte produkter er noen få McAfee Agent-tjenester eller -prosesser beholdt i 32-biters versjon. Kjør klientoppgave nå Ja Ja RelayServer Ja Ja Node-til-node Ja Ja Policyaktivert logging av programtjeneste Ja Ja Policyaktivert feilsøkingslogging Ja Ja Konfigurerbar loggrotasjon Ja Ja Ekstern loggtilgang Ja Ja Bare McAfee Linux Operating System Brukerbasert policy Ja Bare Macintosh McAfee Agent-distribuering fra McAfee epo-serveren McAfee Agent-oppgradering fra McAfee epo-serveren McAfee smart installeringsprogram Ja Ja Egenskapsutvalg Ja Ja Policyhåndhevelse Ja Ja håndhevelse Ja Ja McAfee Agent-vekking Ja Ja Produktoppdatering Ja Ja Produktdistribusjon Ja Ja Videresending av hendelse Ja Ja Datakanalstøtte Ja Ja IPv4-, IPv6- og blandet modus-kompatibilitet Ja Ja Støtte for plugin-arkitektur for administrert produkt Sikker kommunikasjon Ja Ja Administrert og uadministrert modus Ja Ja Agentbehandlertilgjengelighet Ja Ja Ja Ja Ja Bare Linux og Macintosh Ja Ja McAfee Agent Produktveiledning 13

14 1 Om McAfee Agent McAfee Agent-funksjonsstøtte Funksjon Windows Ikke Windows CmdAgent Ja Ja Kjør umiddelbart-planlegging Ja Ja Kjør én gang-planlegging Ja Ja Kjør manglende oppgave-planlegging Ja Ja Systemoppstartsplanlegging Ja Ja Ved pålogging-planlegging Ja Nei Automatisk McAfee Agent-avinstallering fra McAfee epo-serveren Egenskapsrapportering for klyngenode Ja Nei Speile oppgave (bare for VirusScan Enterprise) Ja Nei UNC-programdatabaseoppdatering Ja Nei McAfee Agent-statusovervåker Ja Nei McTray-programstøtte Ja Nei Ja Nei 14 McAfee Agent Produktveiledning

15 Installere, oppgradere og fjerne agenten Det er obligatoriske å installere agenten i klientsystemer når du skal administrere sikkerhetsmiljøet gjennom epolicy Orchestrator. Kapittel 2 Kapittel 3 Kapittel 4 Kapittel 5 Installere McAfee Agent Oppgradere og gjenopprette agenter Endre agentadministrasjonsmoduser Fjerne McAfee Agent fra Windows McAfee Agent Produktveiledning 15

16 Installere, oppgradere og fjerne agenten 16 McAfee Agent Produktveiledning

17 2 Installere 2 McAfee Agent Du kan installere McAfee Agent i klientsystemene på ulike måter. Metoden du velger, avhenger av operativsystemet, om det er en ny installasjon eller en oppgradering, og verktøyene som brukes. Du trenger disse komponentene for å installere McAfee Agent i klientsystemer. McAfee epo-utvidelse: En ZIP-fil som kan installeres på McAfee epo-serveren. Når du installerer McAfee Agent, kan du tilpasse produktfunksjoner på McAfee epo-serveren. McAfee Agent-programvarepakke: En ZIP-fil som inneholder installeringsfilene for produktet, som er komprimert i et trygt format. McAfee epo-serveren kan distribuere disse pakkene i et hvilket som helst administrert system, når systemene er sjekket inn i master-programdatabasen. McAfee Agent-nøkkeloppdateringspakke: Denne distribuerer de nye masternøklene når en oppdatering mottas fra administrerte McAfee epo-programdatabaser. McAfee Agent bruker nøkler for sikker kommunikasjon mellom agent og server (ASSC) til å kommunisere sikkert med serveren. Du kan generere nye ASSC-nøkler og bruke dem som et mastersett. Eksisterende agenter som bruker andre nøkler i listen over nøkler for sikker kommunikasjon mellom agent og server, bytter ikke til den nye master-nøkkelen med mindre en nøkkeloppdateringsoppgave for klientagent er planlagt og kjører. McAfee Agent-nøkkeloppdateringspakken er tilgjengelige for flere plattformer. Den oppdaterer både offentlig master-nøkkel (srpubkey.bin) og tilsvarende forespørselsnøkkel (reqseckey.bin). Den består også av en McAfee epo-utvidelse og en rekke klientsidepakker som svarer til klientoperativsystemer som støttes av agenten. McAfee Agent er bakoverkompatibel og virker med alle de administrerte produktene som brukte McAfee Agent 4.8.x. Innhold Systemkrav Installere McAfee Agent-utvidelse og -pakker på McAfee epo-serveren Metoder for installering av McAfee Agent McAfee Agent-filer og -mapper McAfee Agent-installasjonspakke Distribuere fra McAfee epo-server Installere på Windows-systemer Installere i Linux- og Macintosh-systemer Distribuere McAfee Agent med det smarte installeringsprogrammet for McAfee Installer McAfee Agent i Virtual Desktop Infrastructure-modus Tildele verdier til tilpassede egenskaper Prosesser som brukes av McAfee Agent 5.0.x Ta med McAfee Agent i en avbildning Identifisere dupliserte agent-guid-er Korrigere dupliserte agent-guid-er McAfee Agent Produktveiledning 17

18 2 Installere McAfee Agent Systemkrav Systemkrav Kontroller at klientsystemene oppfyller disse kravene før du installerer McAfee Agent. Systemkrav Installert diskplass: 50 MB (minimum) uten loggfiler Minne: 512 MB RAM (minimum) Prosessorhastighet: 1 GHz (minimum) Listen angir minimum systemkrav for McAfee Agent. Hvis du vil ha informasjon om systemkravene for andre McAfee-produkter, kan du se den respektive McAfee-produktdokumentasjonen. Støttede operativsystemer og prosessorer Hvis du vil ha mer informasjon om operativsystemer som støttes, kan du se KnowledgeBase-artikkel KB Agenten støtter alle moduser for datakjøringsforhindring i Windows-operativsystemene. McAfee Agent støtter ikke distribuering på Windows 2003 Server SP 1 fra McAfee epo-serveren, og må installeres lokalt. Andre støttede plattformer Du kan installere agenten i de virtuelle gjesteoperativsystemene ved hjelp av disse virtuelle miljøene. Windows 2008 Server Hyper-V Citrix XenServer ESX Citrix XenDesktop VMware Workstation VMware Server VMware player Støttede språk McAfee Agent oversettes til flere språk og installasjoner, men språket til operativsystemet brukes som standard. Windows-klientsystemer støtter følgende språk: Språk Portugisisk (Brasil) 0416 Kinesisk (forenklet) 0804 Kinesisk (tradisjonell) 0404 Tsjekkisk 0405 Dansk 0406 Nederlandsk 0413 Engelsk 0409 Finsk Fransk Språkkode 040b 040c Tysk McAfee Agent Produktveiledning

19 Installere McAfee Agent Installere McAfee Agent-utvidelse og -pakker på McAfee epo-serveren 2 Språk Språkkode Italiensk 0410 Japansk 0411 Koreansk 0412 Norsk 0414 Polsk 0415 Portugisisk 0416 Russisk 0419 Spansk 0c0a Svensk 041d Tyrkisk 041f McAfee Agent i Macintosh-klientsystemer støtter engelsk, japansk, fransk og spansk. McAfee Agent i alle andre støttede ikke-windows-klientsystemer støtter bare engelsk. Bruke flere språk i miljøet Du kan ha behov for å bruke flere språk i miljøet ditt. Dette krever ytterligere trinn for å sikre at det riktige tegnsettet for det valgte språket støttes. McAfee anbefaler at du følger disse forslagene for å sikre at alle tegnene for hvert språk vises på riktig måte i McAfee Agent-overvåkeren. Konfigurer operativsystemene slik at de bruker Unicode-støtte for McAfee Agent. Installer de riktige språkpakkene i operativsystemene for å vise språkspesifikke tegn. Installere McAfee Agent-utvidelse og -pakker på McAfee eposerveren Før McAfee Agent kan installeres i de administrerte systemene, må utvidelsen, programvarepakken og nøkkeloppdateringspakken må legges til på McAfee epo-serveren. Du kan administrere tidligere versjoner av McAfee Agent med utvidelsen, men utvidelser av tidligere versjoner kan ikke administrere McAfee Agent klienter. McAfee Agent Produktveiledning 19

20 2 Installere McAfee Agent Metoder for installering av McAfee Agent Du får definisjoner av alternativer ved å klikke på? eller Hjelp i grensesnittet. 1 Last ned McAfee Agent-utvidelsen, EPOAGENTMETA.zip, McAfee Agent-pakkene og nøkkeloppdateringspakkene til systemet som inneholder McAfee epo-serveren. Du kan laste ned McAfee Agent-pakker fra McAfee epo Programvarebehandling. Se produktveiledningen for McAfee epo for å få mer informasjon. McAfee Agent leveres med ulike pakker for hvert støttede operativsystem. Navn MA501LNX.zip MA501WIN.zip MA501MAC.zip MA501WIN_Embedded.zip help_ma_501.zip EPOAGENTMETA.zip AgentKeyUpdate.zip Beskrivelse Linux-pakke Windows-pakke Macintosh-pakke Windows-pakke med innebygd legitimasjon McAfee epo-utvidelse for hjelp McAfee epo-utvidelse Nøkkeloppdateringspakke 2 Installer McAfee Agent og utvidelse for hjelp: a I McAfee epo klikker du på Meny Programvare Utvidelser. b c d Klikk på Installer utvidelse. Bla til plasseringen som inneholder EPOAGENTMETA.zip, velg den, og klikk på OK. Sammendragssiden for Installer utvidelse åpnes. Klikk på OK for å fullføre installeringen av utvidelsen. Gjenta trinn a til og med d for å installere utvidelsen for hjelp. Når du oppgraderer fra McAfee Agent 4.8-utvidelsen for hjelp til 5.0, avinstallerer du 4.8-agentutvidelsen for hjelp før du utfører trinn a til og med d for å installere 5.0-utvidelsen for hjelp. 3 Sjekk inn de riktige agentpakkene i McAfee epo-programdatabasen. a Klikk på Meny Programvare Master-programdatabase. En liste over pakkene i programdatabasen åpnes. b c d Klikk på Sjekke inn pakke, bla til og velg en av agentpakkene oppført ovenfor og klikk på Neste. Kontroller at Aktuell er valgt i Gren-feltet, og klikk på Lagre. Gjenta trinn a til og med d for hver agentpakke du må sjekke inn i programdatabasen. Metoder for installering av McAfee Agent McAfee Agent kan distribueres i klientsystemer på en rekke måter. Noen omfatter bruk av versjoner av McAfee Agent som allerede er installert i klientsystemet, men ikke administrert av en McAfee epo-server. Bruk denne tabellen til å velge en egnet metode, og følg fremgangsmåten. 20 McAfee Agent Produktveiledning

21 Installere McAfee Agent Metoder for installering av McAfee Agent 2 Metode Handling Notater McAfee epo McAfee epo-administratoren spesifiserer systemene og velger et av alternativene for Utfør push-installasjon av agenter når et nytt system legges til, eller Distribuer agenter for systemer som allerede finnes i systemtreet. Valg av mange systemer kan påvirke nettverksgjennomstrømmingen midlertidig. Du må oppgi legitimasjon med administratorrettigheter i målsystemene. Manuelt (med installeringsprogrammet FramePkg.exe) Nettverksadministratoren installerer McAfee Agent i hvert administrerte system enkeltvis. Gjør det mulig å legge til informasjon som egendefinerte egenskaper, i hvert enkelt system. Når McAfee Agent er installert, bruker du McAfee epo til å oppgradere produkter og oppdatere produktinnhold. Tredjepartsprogramvare som Microsoft Systems Management Server (SMS), Microsoft Gruppepolicyobjekter (GPO) eller IBM Tivoli, Påloggingsskript (bare Windows) Tilpasset McAfee smart installeringsprogram Distribueringsoppgave Konfigurer tredjepartsprogramvaren til å distribuere McAfee Agent-installasjonspakken som er plassert på McAfee epo-serveren. Nettverksadministratoren oppretter et installasjons- eller oppgraderingsskript som kjøres ved hver pålogging i et system. McAfee epo-administratoren oppretter et tilpasset McAfee smart installeringsprogram og distribuerer det til brukere av administrerte noder for manuell installasjon. Bruk systemtreet på McAfee epo-serveren til å oppgradere McAfee Agent i valgte målsystemer. McAfee Agent-installasjonspakken inneholder nødvendige sikkerhetsnøkler og områdelisten. Se instruksjoner fra tredjepart. Brukeren må logge på systemet for å utløse installeringen eller oppgraderingen. Installasjonspakken må ligge på et sted som systemet har tilgang til. Brukere av administrerte noder må ha administratorrettigheter for å installere McAfee Agent manuelt. Aktivering av node-til-node-servere bidrar til å redusere belastningen på McAfee epo-serveren. Se Node-til-node-tjeneste for å få mer informasjon. Når McAfee Agent er installert, håndheves tildelte policyer og klientoppgaver på den administrerte noden. McAfee Agent må finnes fra før i målsystemet. Aktivering av node-til-node-servere bidrar til å redusere belastningen på McAfee epo-serveren. Se Node-til-node-tjeneste for å få mer informasjon. McAfee Agent Produktveiledning 21

22 2 Installere McAfee Agent McAfee Agent-filer og -mapper Metode Handling Notater En avbildning som inneholder McAfee Agent Uadministrerte McAfee-produkter i Windows-systemer Uadministrerte McAfee-produkter på andre plattformer enn Windows Administratoren fjerner McAfee Agent-GUID med kommandolinjebryteren, oppretter så en avbildning som inneholder McAfee Agent, og distribuerer avbildningen. Ved å bruke systemtreet velger McAfee epo-administratoren systemene som skal konverteres fra uadministrert til administrert status, og velger Handlinger Agent Distribuer agenter. Skriv inn følgende kommando i systemet som inneholder den McAfee Agent du vil konvertere fra uadministrert til administrert status: <agentinstalleringsbane>/bin/ maconfig -provision -managed -dir <bane til plassering som inneholder agentfipmode, srpubkey.bin, reqseckey.bin, sr2048pubkey.bin, req2048seckey.bin og Sitelist.xml> Når GUID fjernes, kan McAfee Agent generere en ny GUID ved den første agent-til-server-kommunikasjonen. Hvis GUID ikke fjernes, fører det til "sekvenseringsfeil" fra de identiske systemene McAfee Agent må finnes fra før i uadministrert modus i målsystemet. Du må ha rotrettigheter for å utføre denne handlingen. Du må bruke filene srpubkey.bin, reqseckey.bin, sr2048pubkey.bin, req2048seckey.bin og SiteList.xml fra McAfee epo-serveren. McAfee Agent-filer og -mapper Når McAfee Agent installeres, får filene ulike plasseringer avhengig av operativsystemet. Mappeinnhold Operativsystem Plassering Installeringsfiler Datafiler Konfigurasjons- og administrasjonsinformasjon (herunder GUID- og agentversjon) som er nødvendig for å administrere produkter Windows (32 biter og 64 biter) Linux Macintosh Windows (32 biter og 64 biter) Linux og Macintosh Linux og Macintosh <PROGRAMFILES>\McAfee\Agent /opt/mcafee/agent/ /Library/McAfee/agent <Documents and Settings>\All Users\Application Data\McAfee \Agent Hvis operativsystemet ikke har mappen Documents and Settings, er standardplasseringen <Systemstasjon>:\ProgramData \McAfee\Agent /var/mcafee/agent/ /etc/ma.d/ Skript for starting og stopping av agenten manuelt og når systemet sender kall. Linux Macintosh /etc/init.d/ma /Library/StartupItems/ma Installeringsloggfiler Windows %TEMP%\McAfeeLogs 22 McAfee Agent Produktveiledning

23 Installere McAfee Agent McAfee Agent-installasjonspakke 2 Mappeinnhold Operativsystem Plassering Agentloggfiler Windows <Documents and Settings>\All Users\Application Data\McAfee \Agent\Logs Linux og Macintosh Hvis operativsystemet ikke har mappen Documents and Settings, er standardplasseringen <Systemstasjon>:\ProgramData \McAfee\Agent\Logs /var/mcafee/agent/logs Node-til-node-programdatabasebane Windows <Documents and Settings>\All Users\Application Data\McAfee \Agent\data\mcafeeP2P Linux og Macintosh Hvis operativsystemet ikke har mappen Documents and Settings, er standardplasseringen <Systemstasjon>:\ProgramData \McAfee\Agent\data\McAfeeP2P /var/mcafee/agent/data/ McAfeeP2P Inaktiv buffer-programdatabasebane Windows <Documents and Settings>\All Users\Application Data\McAfee \Agent\data\McAfeeHttp Linux og Macintosh Hvis operativsystemet ikke har mappen Documents and Settings, er standardplasseringen <Systemstasjon>:\ProgramData \McAfee\Agent\data\McAfeeHttp /var/mcafee/agent/data/ McAfeeHttp Databasebane Windows <Documents and Settings>\All Users\Application Data\McAfee \Agent\DB Hvis operativsystemet ikke har mappen Documents and Settings, er standardplasseringen <Systemstasjon>:\ProgramData \McAfee\Agent\DB Linux og Macintosh /var/mcafee/agent/db McAfee Agent-installasjonspakke McAfee Agent-installasjonspakke (FramePkg.exe eller install.sh) opprettes når du installerer McAfee epo eller sjekker inn en McAfee Agent-pakke. Du kan installere McAfee Agent i klientsystemene ved hjelp av installasjonspakken. Denne filen er en tilpasset installasjonspakke for McAfee Agent som rapporterer til McAfee epo-serveren. Pakken inneholder informasjon som McAfee Agent trenger for å kommunisere med serveren. Pakken inneholder følgende: McAfee Agent-installeringsprogram SiteList.xml-filen McAfee Agent Produktveiledning 23

24 2 Installere McAfee Agent Distribuere fra McAfee epo-server srpubkey.bin (serverens offentlige nøkkel) reqseckey.bin (nøkkelen for den første forespørselen) req2048seckey.bin sr2048pubkey.bin agentfipsmode-filen Som standard er McAfee Agent-installasjonspakker plassert her: <Systemstasjon>\Program Files \McAfee\ePolicy Orchestrator\DB\Software\Current\<Product Id>\Install\0409. Produkt-IDer for operativsystemer som støttes: Operativsystem Linux Windows Macintosh Produkt-ID EPOAGENT3700LYNX EPOAGENT3000 EPOAGENT3700MACX Windows-installasjonspakken er FramePkg.exe og install.sh for andre systemer enn Windows. Dette er installasjonspakken som McAfee epo-serveren bruker til å distribuere og installere McAfee Agent. Andre FramePkg.exe-filer opprettes når: Du spesifikt oppretter en i McAfee epo McAfee Agent-pakker sjekkes inn i en gren av programdatabasen (Forrige, Aktuell eller Evaluering) krypteringsnøkler endres Standard McAfee Agent-installasjonspakke inneholder ikke brukerlegitimasjon. Når installeringen utføres i målsystemet, brukes kontoen til brukeren som for øyeblikket er pålogget. Du kan opprette tilpassede installasjonspakker som inneholder innbygd legitimasjon hvis dette er påkrevd av miljøet ditt. Tilgangen til en installasjonspakke som er opprettet for dette formålet, bør være svært begrenset, siden den inneholder innebygd legitimasjon. Installasjonspakker med innebygd legitimasjon bør bare brukes i svært spesifikke situasjoner der en annen distribueringsmetode ikke er mulig. Hvis du vil ha mer viktig informasjon om bruken av innebygd legitimasjon, kan du se McAfee KB65538 Du kan også opprette et tilpasset McAfee smart installeringsprogram ved å bruke McAfee epo-serveren. Dette tilpassede McAfee smartinstalleringsprogrammet kan distribueres til klientsystembrukere for McAfee Agent-installasjon. Distribuere fra McAfee epo-server Når du distribuerer fra McAfee epo-serveren, kan du installere McAfee Agent i flere klientsystemer samtidig. Systemene må allerede være lagt til i systemtreet. Hvis du ennå ikke har opprettet systemtregruppene, kan du distribuere McAfee Agent-installasjonspakken i systemene samtidig som du legger til grupper og systemer i systemtreet. Men McAfee anbefaler ikke at du følger denne prosedyren hvis du importerer store domener eller Active Directory-beholdere. Disse aktivitetene genererer betydelig nettverkstrafikk. 24 McAfee Agent Produktveiledning

25 Installere McAfee Agent Installere på Windows-systemer 2 Brukeren må ha lokale administratorrettigheter i alle målsystemene. Domeneadministratorrettigheter kreves i et system for å få tilgang til den delte standardmappen Admin$. McAfee epo-servertjenesten krever tilgang til denne delte mappen for å installere McAfee Agent. McAfee epo-serveren må kunne kommunisere med målsystemene. Før du starter en stor McAfee Agent-distribusjon, må du kontrollere at klientsystemene kan nås fra McAfee epo-serveren. Test tilkoblingen mellom McAfee epo-serveren og McAfee Agent ved å pinge klientsystemene med IP-adresse eller vertsnavn, avhengig av hvordan klientsystemene identifiseres på McAfee epo-serveren. Det er ikke nødvendig å kunne å bruke ping-kommandoer fra McAfee epo-serveren til administrerte systemer for at McAfee Agent skal kommunisere med serveren. Men det er en nyttig test for å finne ut om du kan distribuere McAfee Agent i de klientsystemene fra McAfee epo-serveren. Den delte mappen Admin$ i Windows-målsystemene må være tilgjengelig fra McAfee epo-serveren. Kontroller at dette er sant på et utvalg av målsystemene. Denne testen validerer også administratorlegitimasjonen. Du kan ikke få tilgang til eksterne delte Admin$-mapper uten administratorrettigheter. På McAfee epo-serveren klikker du på Windows Start Kjør. Deretter skriver du inn banen til målsystemets delte mappe Admin$, og angir systemnavnet eller IP-adressen. Skriv for eksempel \ \<Systemnavn>\Admin$. Hvis systemene har forbindelse over nettverket, legitimasjonen har tilstrekkelige rettigheter og den delte mappen Admin$ finnes, åpnes en Windows Utforsker-dialogboks. Aktiver SSH i Linux- og Macintosh-klientsystemer før du installerer McAfee Agent fra McAfee epo. Kommenter ut følgende linje i /etc/sudoers-filen på et Red Hat-operativsystem. Default requiretty Fjern kommentaren fra følgende linje i /etc/ssh/sshd_config file PermitRootLogin Yes Du må ha rottillatelser for å installere McAfee Agent i andre systemer enn Windows. Nettverkstilgang må aktiveres i Windows XP Home- og Windows 7 Home-klientsystemer. Installer en tilpasset McAfee Agent-installasjonspakke i systemer som kjører Windows XP Home. Deling av filer og skrivere må være aktivert. Servertjenester skal være aktivert. Eksterne registertjenester skal være aktivert. Brukerkontokontroll må deaktiveres midlertidig i klientsystemer for å utføre en push-installasjon av McAfee Agent fra McAfee epo-serveren. Funksjonen for push-distribuering kan installere McAfee Agent i mange systemer samtidig. Du kan bare installere én versjon av McAfee Agent i et klientsystem. Hvis du vil installere flere McAfee Agent-versjoner, må du konfigurere flere Produktdistribuering-oppgaver. Installere på Windows-systemer Du kan installere agenten på Windows-systemer direkte fra epolicy Orchestrator-konsollen. Alternativt kan du gjøre følgende: McAfee Agent Produktveiledning 25

26 2 Installere McAfee Agent Installere på Windows-systemer Kopier agentinstallasjonspakken til flyttbare lagringsmedier eller til en nettverksdeling for manuell installasjon eller påloggingsskriptinstallasjon på Windows-systemene Kopier det tilpassede McAfee Smart installeringsprogram for å laste ned og installere agenten manuelt på de administrerte nodene r Installere i Windows fra McAfee epo-serveren på side 26 Mange systemer kan støttes samtidig ved at McAfee Agent installeres i Windows-systemene dine med McAfee epo. Installere på Windows ved bruk av installeringsmetoder fra tredjepart på side 27 Installering av agenten med installeringsmetoder fra tredjepart krever en installasjonspakke som er opprettet for det miljøet. Opprette pakker for tilpasset installasjon på side 29 Pakker for tilpasset installasjon kan brukes til å installere McAfee Agent i systemer som ikke administreres av McAfee epo-serveren. Installere manuelt på Windows på side 29 Du kan installere McAfee Agent manuelt i systemet eller distribuere installeringsprogrammet FramePkg.exe slik at brukerne kan kjøre installeringsprogrammet selv. Installere på Windows med påloggingsskript på side 32 Bruk av Windows-påloggingsskript til å installere McAfee Agent kan være en effektiv metode for å kontrollere at alle systemene i nettverket har McAfee Agent installert. Installere ved bruk av gruppepolicyobjekt på side 33 Agenten støtter distribusjon på klientmaskiner i sitt nettverk ved hjelp av gruppepolicyobjekter i Windows. Administratoren må kopiere agentgruppepolicyobjektfiler og MSI-filen til en delt bane (UNC-bane) som er tilgjengelig for hvert klientsystem hvor du ønsker å installere agenten. Installere i Windows fra McAfee epo-serveren Mange systemer kan støttes samtidig ved at McAfee Agent installeres i Windows-systemene dine med McAfee epo. Før du begynner McAfee Agent-utvidelsen må installeres på McAfee epo-serveren, og egnede programvare- og nøkkeloppdateringspakker må legges til i master-programdatabasen før installering i et Windows-system. Se Distribuere fra McAfee epo-server for å få mer informasjon. Denne metoden anbefales hvis store segmenter av systemtreet allerede er utfylt. Hvis du for eksempel opprettet Systemtre-segmenter ved å importere domener eller Active Directory-beholdere, og du valgte ikke å distribuere McAfee Agent under importen. Du får definisjoner av alternativer ved å klikke på? eller Hjelp i grensesnittet. 1 Klikk på Meny Systemer Systemtre og velg gruppene eller systemene der du vil distribuere McAfee Agent. 2 Klikk på Handlinger Agent Installer agenter. 26 McAfee Agent Produktveiledning

27 Installere McAfee Agent Installere på Windows-systemer 2 3 Velg riktig Agentversjon-rullegardinliste etter måloperativsystemet, og velg en versjon fra listen. Du kan bare installere én versjon av McAfee Agent i én type operativsystem med denne oppgaven. Hvis du må installere i flere operativsystemer eller versjoner, gjentar du denne oppgaven for hvert operativsystem eller hver versjon. 4 Velg disse alternativene eter behov: Installer bare på systemer som ikke allerede har en agent administrert av denne epo-serveren Tving installering over eksisterende versjon Hvis du brukte alternativet for tvungen installering, fjernes eksisterende McAfee Agent i sin helhet, medregnet policyer, oppgaver, hendelser og logger, før den nye McAfee Agent installeres. 5 Hvis du vil endre installasjonsbane fra standardbanen, legger du inn målbanen i feltet Installasjonsbane. 6 Skriv inn gyldig legitimasjon i feltene Domene, Brukernavn, Passord og Bekreft passord. Hvis du ønsker at disse oppføringene skal brukes som standard ved fremtidige installeringer, velger du Husk legitimasjonen min til fremtidige installeringer. 7 Hvis du ikke vil bruke standardverdiene, legger du inn verdier for alternativene Antall forsøk, Intervall mellom forsøk og Avbryt etter. 8 Hvis du ønsker at installeringen skal bruke en bestemt agentbehandler, velger du den fra rullegardinlisten. Hvis ikke, velger du Alle agentbehandlere. 9 Klikk på OK. Siden Serveroppgavelogg åpnes og viser Installer McAfee Agent-oppgaven. Installere på Windows ved bruk av installeringsmetoder fra tredjepart Installering av agenten med installeringsmetoder fra tredjepart krever en installasjonspakke som er opprettet for det miljøet. Før du begynner Agentutvidelsen må installeres på epolicy Orchestrator-serveren, og egnede agentpakker må legges til i master-programdatabasen før agenten kan installeres i et Windows-system. Klikk på? i grensesnittet for definisjon av alternativer. 1 Lag en installasjonspakke: a Klikk på Meny Systemer Systemtre. b c d Klikk på Systemtrehandlinger og velg Nye systemer. Velg Opprett og last ned en agentinstallasjonspakke. Fjern haken ved Bruk legitimasjon. Hvis dette alternativet ikke er valgt, mottar du standardpakken. Hvis det er valgt, kan du angi nødvendig legitimasjon. McAfee Agent Produktveiledning 27

28 2 Installere McAfee Agent Installere på Windows-systemer e f Klikk på OK. Velg FramePkg.exe og lagre den på skrivebordet. 2 Hvis du vil bygge inn legitimasjon på systemer som ikke tilhører et domene, endrer du den lokale sikkerhetspolicyen på målsystemene: a Logg på målsystemet med en konto med lokale administratortillatelser. b c d e f g Kjør SECPOL.MSC fra kommandolinjen for å åpne dialogboksen Lokale sikkerhetsinnstillinger. Velg Tilordning av brukerrettigheter under Sikkerhetsinnstillinger Lokale policyer i systemtreet. Dobbeltklikk på Representer klient etter godkjenning i Policy-kolonnen i detaljer-ruten for å åpne dialogboksen Innstillinger for lokal sikkerhetspolicy. Klikk på Legg til bruker eller gruppe for å åpne dialogboksen Velg brukere og grupper. Velg brukeren eller gruppen som brukeren sannsynligvis vil kjøre som, og klikk deretter Legg til. Klikk på Legg til. Du er nå klar til å bruke tredjeparts programvare for å distribuere installasjonspakken, FramePkg.exe. Som standard er brukertilgangskontroll aktivert på Windows Vista og nyere operativsystemer. Administratoren bør legge tillatelser til brukeren eller slå av brukertilgangskontroll for å installere agenten manuelt på klientmaskiner. Når installere med Windows-påloggingsskript I miljøer der klientsystemene logger på nettverket, kan nettverkspåloggingsskript brukes til å installere McAfee Agent i Windows-systemer. Nettverkspåloggingsskript kan brukes til å kontrollere at alle systemer som logger på nettverket, kjører McAfee Agent. Du kan opprette et påloggingsskript som kaller en satsvis fil som sjekker om McAfee Agent er installert i systemer som forsøker å logge seg på nettverket. Hvis ingen McAfee Agent er installert, installerer filen for satsvis kjøring McAfee Agent før den lar systemet logge på. Innen to minutter etter installering sender McAfee Agent et kall til serveren for å få oppdaterte policyer og McAfee epo-oppgaver, og systemet legges til i systemtreet. Denne metoden er egnet i disse tilfellene: Når domenenavn eller sorteringsfiltre er tilordnet til segmentene i systemtreet. Når du allerede har et administrert miljø og ønsker å sikre at nye systemer som logger på nettverket, blir administrert som et resultat. Du har allerede et administrert miljø og ønsker å sikre at nye systemer kjører en oppdatert versjon av McAfee Agent. 28 McAfee Agent Produktveiledning

29 Installere McAfee Agent Installere på Windows-systemer 2 Opprette pakker for tilpasset installasjon Pakker for tilpasset installasjon kan brukes til å installere McAfee Agent i systemer som ikke administreres av McAfee epo-serveren. Hvis du bruker annen distribusjonsmetode enn distribueringsfunksjonalitet (for eksempel påloggingsskript eller tredjeparts distribueringsprogramvare), kan du opprette en pakke for tilpasset installasjon (FramePkg.exe). For Windows-systemer kan du opprette pakken med innebygd administratorlegitimasjon. Dette er nødvendig i et Windows-miljø hvis brukerne ikke har lokale administratortillatelser. Brukerkontolegitimasjonen du bygger inn, brukes til å installere McAfee Agent. Tilgangen til en installasjonspakke som er opprettet for dette formålet, bør være svært begrenset, siden den inneholder innebygd legitimasjon. Installasjonspakker med innebygd legitimasjon bør bare brukes i svært spesifikke situasjoner der en annen distribueringsmetode ikke er mulig. Hvis du vil ha mer viktig informasjon om bruken av innebygd legitimasjon, kan du se McAfee KB Microsoft Windows XP Service Pack 2 og nyere tillater ikke innebygd administratorlegitimasjon før filnavnet til pakken har blitt lagt til i unntakslisten i Windows-brannmuren. Du får definisjoner av alternativer ved å klikke på? eller Hjelp i grensesnittet. 1 Klikk på Meny Systemer Systemtre, og deretter på Nye systemer. 2 Merk av for Opprett og last ned en agentinstallasjonspakke ved siden av Slik legger du til systemer. 3 Velg riktig Windows-versjon. 4 Merk av for eller fjern haken ved Bruk legitimasjon. Hvis du velger dette alternativet, oppgir du riktig legitimasjon for agentinstallasjon. Hvis du vil at denne legitimasjonen skal lagres til neste gang du utfører denne oppgaven, klikker du på Husk legitimasjonen min til fremtidige installeringer. 5 Klikk på OK. 6 Velg filen som skal lastes ned, når du blir bedt om det. Klikk for å åpne filen, eller høyreklikk for å lagre den. 7 Distribuer den tilpassede installasjonspakkefilen etter behov. Installere manuelt på Windows Du kan installere McAfee Agent manuelt i systemet eller distribuere installeringsprogrammet FramePkg.exe slik at brukerne kan kjøre installeringsprogrammet selv. Hvis du vil at brukere (som har lokale administratorrettigheter) skal installere McAfee Agent i sine egne systemer, distribuerer du filen med installeringspakken til dem. Du kan legge den til som vedlegg til e-post, kopiere den til lagringsmedier eller lagre den i en delt nettverksmappe. Du får definisjoner av alternativer ved å klikke på? eller Hjelp i grensesnittet. McAfee Agent Produktveiledning 29

30 2 Installere McAfee Agent Installere på Windows-systemer 1 Kopier installeringspakken FramePkg.exe fra McAfee epo-serveren til en delt mappe på en nettverksserver som er tilgjengelig for målsystemet. 2 Naviger til og høyreklikk på FramePkg.exe i målsystemet, velg Kjør som administrator og vent noen øyeblikk mens McAfee Agent installeres. 3 Klikk på OK for å fullføre installeringen. Innen ti sekunder sender McAfee Agent et signal til McAfee epo-serveren for første gang. Systemer som McAfee Agent installeres manuelt i, plasseres i utgangspunktet i Hittegods-gruppen i McAfee epo-systemtreet. Når McAfee Agent er installert, sender den et signal til serveren og legger til det nye systemet i systemtreet. Kommandolinjealternativer for installering av McAfee Agent i Windows Avhengig av om McAfee Agent allerede er installert, kan du bruke kommandolinjealternativer når du kjører McAfee Agent-installeringspakken (FramePkg.exe) eller installeringsprogrammet McAfee Agent-rammeverket (FrmInst.exe). Du kan benytte disse kommandolinjealternativene når du bruker distribueringsoppgaven til å oppgradere til en ny versjon av McAfee Agent. Denne tabellen beskriver alle kommandolinjealternativene for McAfee Agent-installering. Det skilles ikke mellom store og små bokstaver i alternativene. Både FramePkg.exe og FrmInst.exe krever administratorrettigheter, så de må kjøres fra en administratorkommandolinje eller konfigureres til å alltid kjøres med administratorrettigheter. Kommandolinjealternativer for FramePkg.exe og FrmInst.exe Kommando /Customprops /DATADIR /DOMAIN /Brukernavn /Passord /enablevdimode Beskrivelse Gir deg mulighet til å angi tilpassede egenskaper. Eksempel: FRAMEPKG /INSTALL=AGENT /Customprops1="egenskap1" / Customprops2="egenskap2" /Customprops3="egenskap3" Angir mappen i systemet der McAfee Agent-datafiler skal lagres. Standardplasseringen er: <Documents and Settings>\All Users\Application Data\McAfee\Agent. Hvis operativsystemet ikke har mappen Documents and Settings, er standardplasseringen C:\ProgramData\McAfee\Agent. Eksempel: FRAMEPKG /INSTALL=AGENT /DATADIR=D:\AgentData Angir et domene og kontolegitimasjonen som brukes til å installere McAfee Agent. Kontoen må ha rettigheter til å opprette og starte tjenester i et system. Hvis det ikke angis, brukes legitimasjonen til den påloggede kontoen. Hvis du vil bruke en konto lokalt i systemet, bruker du systemets navn som domene. Eksempel: FRAMEPKG /INSTALL=AGENT /DOMAIN=mittdomene.com /USERNAME=jdoe / PASSWORD=passord Installerer McAfee Agent i VDI-modus. 30 McAfee Agent Produktveiledning

31 Installere McAfee Agent Installere på Windows-systemer 2 Kommando /FORCEINSTALL Beskrivelse Angir at eksisterende McAfee Agent avinstalleres før den nye McAfee Agent installeres. Bruk bare dette alternativet til å endre installasjonsmappen eller til å nedgradere McAfee Agent. Når du bruker dette alternativet, anbefaler McAfee at du oppgir en annen mappe for den nye installasjonen (/INSTDIR). Eksempel: FRAMEPKG /INSTALL=AGENT /FORCEINSTALL /INSTDIR=D:\McAfeeAgent /INSTALL /INSTALL=AGENT Installerer og aktiverer McAfee Agent i administrert modus. Eksempel: FRAMEPKG /INSTALL=AGENT /INSTALL=UPDATER Aktiverer AutoUpdate-komponenten hvis den allerede er installert, og endrer ikke om McAfee Agent er aktivert. Dette kommandolinjealternativet oppgraderer McAfee Agent. Du kan bruke denne kommandoen til å installere McAfee Agent i uadministrert modus. Eksempel: En innebygd legitimasjonspakke kan ikke brukes til å installere McAfee Agent i uadministrert modus. FRAMEPKG /INSTALL=UPDATER /INSTALL=AGENT / FORCE32BITSERVICES Installerer McAfee Agent i 32-biters modus i et 64-biters operativsystem. Eksempel: /INSTALL=AGENT /FORCE32BITSERVICES /INSTDIR /REMOVE Angir installasjonsmappen i systemet. Du kan bruke standard Windows-variabler som <SYSTEM_DRIVE>. Hvis ikke angitt, er standardplasseringen: <STASJON>: \program files\mcafee\agent Eksempel: FRAMEPKG /INSTALL=AGENT /INSTDIR=C:\ePOAgent Fjerner McAfee Agent hvis den ikke er i bruk. Hvis den er i bruk, endres McAfee Agent til oppdateringsmodus. Eksempel: FRMINST /REMOVE=AGENT /FORCEUNINSTALL Tvinger fjerning av McAfee Agent fra systemet. Eksempel: FRAMEPKG.EXE /FORCEUNINSTALL /RESETLANGUAGE /SILENT eller /S Tilbakestiller McAfee Agent-språket til standardspråket i operativsystemet. Installerer McAfee Agent i modus uten handlinger og skjuler installeringen for sluttbrukeren. Eksempel: FRAMEPKG /INSTALL=AGENT /SILENT McAfee Agent Produktveiledning 31

32 2 Installere McAfee Agent Installere på Windows-systemer Kommando /SITEINFO /USELANGUAGE Beskrivelse Angir mappebanen til en bestemt programdatabaseliste (McAfee Agent-installeringsprogram, reqseckey.bin (den første forespørselsnøkkelen), srpubkey.bin (serverens offentlige nøkkel), req2048seckey.bin, sr2048pubkey.bin, SiteList.xml fil og agentfipsmode fil). Eksempel: FRAMEPKG /INSTALL=AGENT /SITEINFO=C:\TMP\SITELIST.XML Angir nasjonal ID for den McAfee Agent som du vil installere. Bruk bryteren til å endre aktuelt McAfee Agent-språk til et annet språk som støttes. Eksempel: FRAMEPKG /INSTALL=AGENT /USELANGUAGE=0404 Hvis det oppstår feil under installeringen, vises alle feilmeldinger på engelsk uansett installert nasjonal innstilling. Installere på Windows med påloggingsskript Bruk av Windows-påloggingsskript til å installere McAfee Agent kan være en effektiv metode for å kontrollere at alle systemene i nettverket har McAfee Agent installert. Før du begynner McAfee anbefaler at du først oppretter segmenter i systemtreet som bruker nettverksdomenenavn eller sorteringsfiltre, som legger til de forventede systemene i de ønskede gruppene. Hvis du ikke gjør dette, legges alle systemene til i Hittegods-gruppen, og du må flytte dem manuelt. Slå opp i dokumentasjonen for operativsystemet for å få informasjon om hvordan du skriver påloggingsskript. Detaljene i påloggingsskriptet er avhengig av behovene dine. Denne oppgaven bruker et grunnleggende eksempel. Opprett en satsvis fil (epo.bat) som inneholder kommandoer du vil utføre i systemer når de logger på nettverket. Innholdet i den satsvise filen er avhengig av behovene dine, men formålet er å sjekke ommcafee Agent er installert på forventet plassering, og hvis ikke, kjøre FramePkg.exe for å installere McAfee Agent. Nedenfor finner du et eksempel på en satsvis fil som gjør dette. Dette eksemplet kontrollerer standardinstallasjonsmappen for McAfee Agent-filer, og installerer McAfee Agent hvis den ikke OFF SETLOCAL set MA_KEY_NAME="HKEY_LOCAL_MACHINE\SOFTWARE\McAfee\Agent" set MA_VALUE_NAME=InstallPath FOR /F "usebackq skip=2 tokens=1,2*" %%A IN ( `REG QUERY %MA_KEY_NAME% /v %MA_VALUE_NAME% 2^>nul`) DO ( set Home="%%C" ) IF DEFINED home SET home=%home:"=% if defined Home echo "McAfee Agent 5.0 er allerede installert" if NOT defined Home "\\MyServer\Agent$\Update\FramePkg.exe /install=agent" exit /b 0 FramePkg.exe krever administratorrettigheter for å installeres riktig. 32 McAfee Agent Produktveiledning

33 Installere McAfee Agent Installere på Windows-systemer 2 1 Kopier McAfee Agent-installasjonspakken, FramePkg.exe, fra McAfee epo-serveren til en delt mappe på en nettverksserver, der alle systemer har tillatelser. Systemer som logger på nettverket, dirigeres automatisk til denne mappen for å kjøre McAfee Agent-installasjonspakken og installere McAfee Agent. Standardplasseringen for installasjonspakkene for Windows er: <Program Files>\McAfee\ePolicy Orchestrator\DB\Software\Current\EPOAGENT3000\Install\0409\FramePkg.exe Integrert legitimasjonspakke kjører alltid i stille modus, og viser ikke noen feilmelding når en installasjon mislykkes. 2 Lagre den satsvise filen du opprettet, epo.bat, i NETLOGON$-mappen på PDC (primær domenekontroller)-serveren. Den satsvise filen kjøres fra PDC hver gang et system logger på nettverket. 3 Legg til en linje i påloggingsskriptet som kaller den satsvise filen på PDC-serveren. Linjen vil se omtrent slik ut: CALL \\<PDC>\NETLOGON$\EPO.BAT Installere ved bruk av gruppepolicyobjekt Agenten støtter distribusjon på klientmaskiner i sitt nettverk ved hjelp av gruppepolicyobjekter i Windows. Administratoren må kopiere agentgruppepolicyobjektfiler og MSI-filen til en delt bane (UNC-bane) som er tilgjengelig for hvert klientsystem hvor du ønsker å installere agenten. Klikk på? i grensesnittet for definisjon av alternativer. 1 Last ned Framepkg.exe fra epolicy Orchestrator-serveren til en delt mappe på en nettverksserver, der alle systemene har tillatelser. 2 Utfør følgende kommando: Framepkg.exe /gengpomsi /SiteInfo=<sharedpath>\SiteList.xml / FrmInstLogLoc=<localtempDir>\<filename>.log Følgende filer pakkes ut på den lokale stasjonen. MFEagent.msi agentfipsmode Sitelist.xml sr2048pubkey.bin srpubkey.bin req2048seckey.bin reqseckey.bin 3 Kopier de utpakkede filene til en delt UNC-plassering angitt i siteinfo-banen. 4 Opprette et nytt gruppepolicyobjekt. Se Microsoft-dokumentasjon for instruksjoner. 5 Klikk på Datamaskinkonfigurasjon Policyer Programvareinnstillinger. 6 Høyreklikk på Programvareinstallasjon og velg Ny Pakke. McAfee Agent Produktveiledning 33

34 2 Installere McAfee Agent Installere i Linux- og Macintosh-systemer 7 Når du blir bedt om en pakke, blar du til den delte UNC-banen og velger MFEAgent.msi. 8 Velg Installeringsmetode Tilordnet. McAfee Agent støtter ikke installasjon per bruker. Installere i Linux- og Macintosh-systemer McAfee Agent kan installeres manuelt ved hjelp av McAfee epo, eller ved hjelp av den tilpassede URL-adressen for agentinstallasjon. I Linux- og Macintosh-systemer installeres McAfee Agent manuelt ved hjelp av et installeringsskript (install.sh) som McAfee epo oppretter når du sjekker inn McAfee Agent-programvarepakken i master-programdatabasen i McAfee epo og angir operativsystemet som er i bruk. Ubuntu Linux-klientsystemer har en litt annerledes manuell installeringsmetode. Denne omtaler vi senere i dokumentet. McAfee Agent kan installeres fra McAfee epo i Macintosh OS X- og Red Hat Enterprise Linux-klientsystemer. Når McAfee Agent er installert i klientsystemene, kan du kjøre en produktdistribusjonsoppgave for å planlegge oppdateringer av McAfee Agent samt distribuere andre administrerte produkter. Innhold Installere i andre operativsystemer enn Windows fra McAfee epo-serveren Installere i andre operativsystemer enn Windows manuelt Installere på Ubuntu-operativsystemer Installere i andre systemer enn Windows med skriptalternativer Installere i andre operativsystemer enn Windows fra McAfee epo-serveren Du kan raskt endre og administrere et stort antall systemer samtidig ved å installere McAfee Agent i Macintosh- eller Red Hat Linux-systemer. Før du begynner Følgende andre operativsystemer enn Windows støtter installering av McAfee Agent fra McAfee epo-serveren. Apple Macintosh OSX versjon 10.6 (Leopard) og nyere Red Hat Enterprise Linux versjoner 4 og nyere Ubuntu og nyere 34 McAfee Agent Produktveiledning

35 Installere McAfee Agent Installere i Linux- og Macintosh-systemer 2 Aktiver SSH i klientsystemene som ikke er Windows, før du installerer McAfee Agent fra McAfee epo. Du må ha rottillatelser for å installere McAfee epo i andre systemer enn Windows. McAfee Agent-utvidelsen må installeres på McAfee epo-serveren, og egnede pakker må legges til i master-programdatabasen før installering av McAfee Agent i et annet system enn Windows. Kommenter ut følgende linje i filen /etc/sudoers i Red Hat-operativsystemer. Default requiretty Du får definisjoner av alternativer ved å klikke på? eller Hjelp i grensesnittet. 1 Klikk på Meny Systemer Systemtre og velg gruppene eller systemene der du vil distribuere McAfee Agent. 2 Klikk på Handlinger Agent Installer agenter. 3 Velg riktig Agentversjon-rullegardinliste etter måloperativsystemet, og velg en versjon fra listen. Du kan bare installere én versjon av McAfee Agent i én type operativsystem med denne oppgaven. Hvis du må installere i flere operativsystemer eller versjoner, gjentar du denne oppgaven for hvert operativsystem eller hver versjon. 4 Velg Installer bare på systemer som ikke allerede har en agent administrert av denne epo-serveren. 5 Angi gyldig legitimasjon i feltene Brukernavn, Passord, og Bekreft passord. Hvis du vil at disse oppføringene skal være standard for framtidige distribusjoner, velger du Husk legitimasjonen min til fremtidige installeringer. 6 Hvis du ikke vil bruke standardverdiene, legger du inn verdier for alternativene Antall forsøk, Intervall mellom forsøk og Avbryt etter. 7 Hvis du ønsker at installeringen skal bruke en bestemt agentbehandler, velger du den fra rullegardinlisten. Hvis ikke, velger du Alle agentbehandlere. 8 Klikk på OK. Installere i andre operativsystemer enn Windows manuelt McAfee Agent kan installeres manuelt i Macintosh- og Linux-systemer. Før du begynner Agentutvidelsen må installeres på McAfee epo-serveren og egnede agentpakker må legges til i master-programdatabasen før agenten kan installeres i et system som ikke er Windows-basert. McAfee Agent Produktveiledning 35

36 2 Installere McAfee Agent Installere i Linux- og Macintosh-systemer 1 Åpne programdatabasen i McAfee epo ved å velge Meny Programvare master-programdatabase. Velg en programdatabase fra rullegardinlisten Forhåndsinnstilt. 2 Kopier filen install.sh fra den valgte programdatabasegrenen til målsystemene. Banen inkluderer navnet på den valgte programdatabasen. Eksempel: Hvis sjekket inn i Aktuell-grensen av McAfee epo-programdatabasen, er banen til Macintosh-filene Operativsystem Plassering Linux Macintosh C:\Program Files\McAfee\ePolicy Orchestrator\DB\Software\Current \EPOAGENT3700LYNX\Install\0409 C:\Program Files\McAfee\ePolicy Orchestrator\DB\Software\Current \EPOAGENT3700MACX\Install\ Åpne Terminal og bytt til plasseringen der du kopierte filen install.sh. 4 Kjør disse kommandoene, og oppgi rotlegitimasjon når du blir bedt om det: sudo chmod +x install.sh sudo./install.sh -i Installere på Ubuntu-operativsystemer Agenten kan installeres på Ubuntu i administrert eller uadministrert modus. Du kan laste ned installeringsprogrammet fra en epolicy Orchestrator-server eller fra den lokale stasjonen på epolicy Orchestrator-serveren. Installer agent i administrert modus på Ubuntu-systemer Agenten kan installeres manuelt i eller overføres fra en epolicy Orchestrator-server til administrerte systemer som kjører operativsystemet Ubuntu. Klikk på? i grensesnittet for definisjon av alternativer. 1 Åpne programdatabasen i epolicy Orchestrator ved å velge Meny Programvare Master-programdatabase. Velg en programdatabase fra rullegardinlisten Forhåndsinnstilt. 2 Kopier filen installdeb.sh fra den valgte programdatabasegrenen til målsystemene. 3 Åpne Terminal og bytt til plasseringen der du kopierte filen installdeb.sh. 4 Kjør disse kommandoene, og oppgi rotlegitimasjon når du blir bedt om det: $chmod +x./installdeb.sh $sudo./installdeb.sh -i Installere i andre systemer enn Windows med skriptalternativer Installering av McAfee Agent i andre systemer enn Windows med installeringsskriptet (install.sh) støtter disse alternativene. Tabell 2-1 alternativer for støttet installasjonsskript (install.sh) Alternativ Funksjon Macintosh Linux -b Oppgraderer bare agenten. Serverinformasjonen oppdateres ikke x x -h Viser hjelp x x 36 McAfee Agent Produktveiledning

37 Installere McAfee Agent Distribuere McAfee Agent med det smarte installeringsprogrammet for McAfee 2 Tabell 2-1 alternativer for støttet installasjonsskript (install.sh) (fortsatt) Alternativ Funksjon Macintosh Linux -i Utfører en ny installering x x -n Forbyr kjernegenerering -u Oppgraderer hele installasjonen x x Distribuere McAfee Agent med det smarte installeringsprogrammet for McAfee Det smarte installeringsprogrammet for McAfeeMcAfee er et tilpasset URL-basert installeringsprogram som kan opprettes ved hjelp av McAfee epo-serveren. Du kan opprette et tilpasset smart installeringsprogram for McAfeeMcAfee ved å velge ønsket operativsystem og McAfee Agent-versjon ved hjelp av McAfee epo-serveren. Når du klikker på smart installeringsprogram for McAfee, blir du spurt om du vil lagre eller kjøre den kjørbare filen. Brukere av administrerte noder med administratorrettigheter kan kjøre den kjørbare filen og installere McAfee Agent i systemet. Når du kjører den kjørbare filen i klientsystemet, hentes detaljer om McAfee epo-serveren og McAfee Agent-unikt symbol. Når den kjørbare filen er pakket ut, forsøker klientsystemet å oppdage node-til-node-servere i kringkastingsdomenet for å laste ned installerings- og konfigureringsfilene for McAfee Agent. Når den McAfee Agent som er konfigurert som node-til-node-server mottar forespørselen, svarer den på forespørselen og overfører innholdet. Se Node-til-node-kommunikasjon for å få mer informasjon. Hvis klientsystemet ikke finner node-til-node-servere i kringkastingsdomenet, prøver det å koble til McAfee epo-serveren for å laste ned konfigureringsfilene. Hvis tilkoblingen lykkes, laster klientsystemet ned McAfee Agent og installerer den. Hvis installeringsprogrammet ikke kan koble til McAfee epo-serveren direkte, bruker den proxy-serverinnstillingen som er konfigurert i klientsystemet, til å laste ned og installere McAfee Agent. Installeringsprogrammet bruker proxy-serverinnstillingene konfigurert i Internet Explorer for Windows- eller Systemvalg for Mac OSX-klientsystemer. Nedlasting med proxy-server støttes bare i Windows- og Mac-operativsystemer. For Macintosh-klientsystemer bruker installeringsprogrammet Systemvalg. Du må oppgi proxy-serverlegitimasjonen hvis klientsystemet krever godkjenning for å koble til proxy-serveren. Hvis klientsystemet ikke får koblet til McAfee epo-serveren direkte eller ved bruk av proxy-serveren, kringkaster systemet en melding for å oppdage en McAfee Agent i nettverket som kan videresende. RelayServeren svarer på meldingen og oppretter en tilkobling til klientsystemet. Se Videresendingsfunksjon for McAfee Agent for å få mer informasjon. Hvis nedlasting av McAfee Agent-pakken mislyktes som følge av problemer med nettverkstilkoblingen, gjenopptar McAfee Agent nedlasting av de gjenværende installeringsfilene der installeringen stoppet når smart installeringsprogram for McAfee kjøres neste gang. McAfee Agent installerer deretter andre McAfee-produkter gjennom distribueringsoppgavene og håndhever nye policyer som er tildelt til den administrerte noden som ble hentet under den første ASCI-en. McAfee Agent Produktveiledning 37

38 2 Installere McAfee Agent Distribuere McAfee Agent med det smarte installeringsprogrammet for McAfee Opprette tilpasset smart installeringsprogram for McAfee Du kan opprette et smart installeringsprogram for McAfee fra McAfee epo-dashbordet. Det smarte installeringsprogrammet for McAfee kan deretter distribueres til brukeren for nedlasting og installering av agenten på den administrerte noden. Under oppretting av det smarte installeringsprogrammet for McAfee, kan du også velge å angi at McAfee Agent eller de andre McAfee-produktene skal oppdateres automatisk. Hvis du velger å ha med andre McAfee-produkter i installeringsprogrammet, opprettes en distribueringsoppgave for å installere produktet. Disse produktene installeres så etter den første agent-til-server-kommunikasjonen. Før du begynner Kontroller at McAfee Agent-utvidelsen er installert og at programvarepakken er sjekket inn på McAfee epo-serveren. Du får definisjoner av alternativer ved å klikke på? eller Hjelp i grensesnittet. 1 Klikk på Meny Dashbord. Klikk deretter på Tilpass installeringen under Komme i gang. 2 Skriv et gruppenavn og velg riktig operativsystem. 3 Velg ønsket programvare og policyer. Hvis du vil at McAfee Agent eller de andre McAfee-produktene skal oppdateres automatisk, velger du Programvaren oppdateres automatisk til den nyeste versjonen. 4 Hvis du vil at installeringsprogrammet skal bruke en bestemt agentbehandler, velger du den fra rullegardinlisten. Hvis ikke, velger du Alle agentbehandlere. Hvis du valgte Alle agentbehandlere, lastes agentkonfigurasjonsfilene ned fra den primære agentbehandleren eller McAfee epo-serveren, og alle agentbehandlerne vil være oppført i Sitelist.xml for videre nedlasting av installeringsfiler. 5 Klikk på Ferdig og følg instruksjonene på skjermen for å laste ned og installere McAfee Agent. Installere McAfee Agent med tilpasset McAfee smart installeringsprogram Brukere av administrerte noder kan installere McAfee Agent med det tilpassede smarte installeringsprogrammet for McAfee som ble opprettet ved bruk av McAfee epo-serveren. Du kan installere McAfee Agent i Windows og på andre plattformer som støttes, ved hjelp av smart installeringsprogram for McAfee. Når du kjører den kjørbare filen i klientsystemet, hentes detaljer for McAfee epo-serveren fra filen coninfo.xml. Klientsystemet prøver å koble til McAfee epo-serveren for å laste ned installerings- og konfigureringsfilene. ZIP-filen for installering kan ikke lastes ned fra FTP- eller UNC-servere. Du får definisjoner av alternativer ved å klikke på? eller Hjelp i grensesnittet. 1 Klikk på URL-en, eller kopier og lim den inn i en nettleser. Når du skriver inn URL-en i en nettleser, må du kontrollere at du skriver inn hele URL-en uten mellomrom. 2 Utfør følgende avhengig av operativsystemet. 38 McAfee Agent Produktveiledning

39 Installere McAfee Agent Distribuere McAfee Agent med det smarte installeringsprogrammet for McAfee 2 Kommandolinjealternativer for manuell installering av URLbasert McAfee Agent Du kan overstyre standard installasjonsparametere ved å installere den URL-baserte McAfee Agent manuelt i støttede operativsystemer. Du får definisjoner av alternativer ved å klikke på? eller Hjelp i grensesnittet. Kjør følgende kommando i klientsystemet med de du ønsker av følgende parametere: I Windows: Kjør McAfeeSmartInstall.exe På Macintosh: Kjør McAfeeSmartInstall.app Parameter Beskrivelse d "databane" Overstyrer banen til McAfee Agent-datafiler. Standardplasseringen er: <Documents and Settings>\All Users\Application Data \McAfee\Agent. Hvis operativsystemet ikke har mappen Documents and Settings, er standardplasseringen C:\ProgramData\McAfee \Agent. Eksempel: McAfeeSmartInstall.exe d D:\McAfeeAgent\Data Denne kommandolinjeparameteren støttes bare i Windows-operativsystemer. i "installeringsbane" Overstyrer standardmappen der installasjonsfilene lagres. Du kan bruke standard Windows-variabler som <SYSTEM_DRIVE>. Hvis ikke angitt, er standardplasseringen <STASJON>:\Program Files \McAfee\Agent Eksempel: McAfeeSmartInstall.exe i D:\McAfeeAgent Denne kommandolinjeparameteren støttes bare i Windows-operativsystemer. g Genererer feilsøkingsloggen McAfeeSmartInstall_<dato> _<klokkeslett>.log. I Windows-klientsystemer er loggfilen lagret i <Documents and Settings>\<User>\Local\Temp\McAfeeLogs. I Macintosh-klientsystemer lagres loggfilen i /tmp. I andre klientsystemer enn Windows og Macintosh lagres loggfilen i installasjonsmappen. a "proxy adresse" p "proxy port" Angir proxy-serveradressen og -portnummeret. Hvis detaljer om proxy-server ikke er oppgitt, bruker installeringsprogrammet nettleserens standardinnstilling for proxy-server. Denne kommandolinjeparameteren støttes bare i operativsystemene Windows og Macintosh. k Deaktiverer motparts- og sertifikatgodkjenning for HTTPS-serveren installeringsprogrammet laster ned konfigurasjonsfilen fra. McAfee Agent Produktveiledning 39

40 2 Installere McAfee Agent Installer McAfee Agent i Virtual Desktop Infrastructure-modus Parameter u "Proxy user name" w "Proxy password" Beskrivelse Angir brukernavnet og passordet for den godkjente proxy-serveren Denne kommandolinjeparameteren støttes kun i operativsystemene Windows og Macintosh. f Tvinger installering av McAfee Agent Denne kommandolinjeparameteren støttes bare i Windows-operativsystemet. s Installerer McAfee Agent i stille modus Denne kommandolinjeparameteren støttes bare i operativsystemene Windows og Macintosh. v Installerer McAfee Agent i VDI-modus. h Viser hjelp for kommandolinjealternativer. Denne kommandolinjeparameteren støttes bare i operativsystemene Windows og Macintosh. Alle parameterne er valgfrie. Hvis du ikke angir en parameter, bruker installeringsprogrammet standardverdien. Administrer URL-er for agentdistribusjon Du kan opprette, slette, aktivere, deaktivere eller vise URL-er for agentdistribusjon ved hjelp av McAfee epo-serveren. Du får definisjoner av alternativer ved å klikke på? eller Hjelp i grensesnittet. 1 Velg Meny Systemer Systemtre og klikk på kategorien Agentdistribusjon. 2 Klikk på Handlinger og velg ønsket alternativ. Alternativer Velg kolonner Opprett URL for agentdistribusjon Slett URL for agentdistribuering Aktiver/deaktiver URL for agentdistribusjon Eksporter tabell Vis URL for agentdistribuering Definisjon Åpner siden Velg kolonner. Her kan du velge kolonnene som skal vises på siden Agentdistribusjon. Åpner siden URL for agentdistribusjon. Her kan du opprette en ny URL for agentdistribusjon. Sletter den valgte URLen for agentdistribuering. Angir om klientsystembrukere kan distribuere agenten via URL-en. Viser siden Eksporter. Her kan du velge hvordan tabellen skal eksporteres. Viser URLen for agentdistribuering. Installer McAfee Agent i Virtual Desktop Infrastructure-modus McAfee Agent-GUID (global unik identifikator) er en vilkårlig verdi som brukes spesifikt av McAfee epo, og opprettes når agenten installeres i et administrert system. Hvis en ny McAfee Agent-GUID 40 McAfee Agent Produktveiledning

41 Installere McAfee Agent Tildele verdier til tilpassede egenskaper 2 opprettes hver gang en virtuell avbildning eller et virtuelt system startes, fører det til duplisert GUID. Du kan unngå GUID-duplikater ved å installere McAfee Agent i VDI (Virtual Desktop Infrastructure)-modus. Installering av McAfee Agent i VDI-modus fjerner den virtuelle avbildningen eller det virtuelle systemet hver gang den slås av. Dette gjør det mulig for McAfee epo-serveren å lagre de fjernede McAfee Agent i databasen. Når de er fjernet fra databasen, vises ikke McAfee Agent i McAfee epo-serverkonsollen. Du får definisjoner av alternativer ved å klikke på? eller Hjelp i grensesnittet. 1 Klikk på Meny Systemer Systemtre og velg Nye systemer. 2 Velg Opprett og last ned en agentinstallasjonspakke ved siden av Slik legger du til systemer. 3 Velg en agentversjon. 4 Merk av eller fjern haken for Bruk legitimasjon. Hvis alternativet er valgt, skriver du riktig legitimasjon for agentinstallering. Hvis du vil at denne legitimasjonen skal huskes neste gang du utfører denne oppgaven, klikker du på Husk legitimasjonen min til fremtidige distribusjoner. 5 Klikk på OK for å generere agentdistribuerings-url. 6 Last ned McAfee Agent og kopier installeringsprogrammet i den virtuelle avbildningen. 7 Kjør følgende kommando for å installere McAfee Agent i VDI-modus: McAfeeSmartInstaller.exe -v McAfee Agent starter ASC og håndhever alle policyene og oppgavene som konfigurert på McAfee epo-serveren. Klikk på Meny Systemer Systemtre og velg systemet for å kontrollere at McAfee Agent ble installert i VDI-modus. På siden Systeminformasjon vises egenskapene for klientsystemet rapportert av McAfee Agent. Verdien for systemegenskapen VDI skal være Ja. Tildele verdier til tilpassede egenskaper Tilpassede er et sett av egenskaper som rapporteres tilbake til McAfee epo-serveren og vises i systemegenskapene. Disse egenskapene kan brukes til å forbedre tilpasset rapportering i systemer eller til å tillate tilpasset tagging med McAfee epo-serveren. Du kan angi opptil fire tilpassede egenskaper når du installerer McAfee Agent via kommandolinjen. Disse verdiene overstyrer verdier som er angitt av McAfee epo-administratoren. Feltet for tilpassede egenskaper støtter ikke bruken av doble anførselstegn (") i teksten for den tilpassede egenskapen. Du kan imidlertid bruke enkle anførselstegn (') som et alternativ. Eksempel: maconfig.exe -custom -prop1 " sitert tekst' 1" Skriv strengen som passer for ditt operativsystem, på kommandolinjen: Windows-Windows-operativsystemer: maconfig.exe -custom -prop1 "egenskap1" -egenskap2 "egenskap2" Andre operativsystemer enn Windows: maconfig -custom -prop1 "egenskap1" -egenskap2 "egenskap2" McAfee Agent Produktveiledning 41

42 2 Installere McAfee Agent Tildele verdier til tilpassede egenskaper r Bruke kommandolinjeverktøyet maconfig på side 42 maconfig er et kommandolinjeverktøy som følger med McAfee Agent, for Linux. Bruke kommandolinjeverktøyet maconfig maconfig er et kommandolinjeverktøy som følger med McAfee Agent, for Linux. Det installeres sammen med McAfee Agent, og standardplasseringen er /opt/mcafee/agent/bin. Med maconfig kan du utføre ulike handlinger som: klargjøre agent for en epo-server angi tilpassede egenskaper angi loggnivå Kommandolinjebrytere Du kan bruke disse kommandolinjebryterne med verktøyet maconfig til å utføre ulike handlinger. Parameter -provision -enforce -managed -unmanaged -auto -dir -epo -user -password -custom -prop1 "strengverdi" -prop2 "strengverdi"... -propn "strengverdi" -license -loglevel -noguid -help Beskrivelse Klargjør agent i administrert eller uadministrert modus. Håndhever agentpolicyer eller konfigurasjoner lokalt Klargjør agent i administrert modus Klargjør agent i uadministrert modus Bruk epo-legitimasjon Bruker epo-filer fra en bestemt mappe Angir IP og port for epo-server. Angi epo-administratorens brukernavn. Angi epo-passordet. Angi tilpassede egenskaper. Du kan angi flere tilpassede egenskaper. Verdi av tilpasset egenskap. Du må angi verdien for hver av de tilpassede egenskapene. Angi lisensnøkkel Angi loggnivånummer(0(deaktiver)\1(info)\2(feilsøk)\3(detalj)) Sletter GUID-oppføring. Viser hjelp for maconfig 42 McAfee Agent Produktveiledning

43 Installere McAfee Agent Prosesser som brukes av McAfee Agent 5.0.x 2 Eksempler Klargjøre agent for en epo Denne kommandoen klargjør en bestemt epo-server for den lokale maskinen som kjører denne kommandoen. maconfig -provision -managed -auto -epo <epo-ip> -user <epo-adminbrukernavn> -password <epo-adminpassord> Angi tilpassede egenskaper Med denne kommandoen kan du angi tilpassede egenskaper som rapporteres tilbake til McAfee epo-serveren og vises i systeminnstillinger. maconfig -custom -prop1 "strengverdi1" -prop2 "strengverdi2" Angi loggnivå Med denne kommandoen kan du konfigurere nivået av agentaktivitet som registreres. maconfig -enforce -loglevel 3 Prosesser som brukes av McAfee Agent 5.0.x Denne tabellen inneholder prosessene som brukes av McAfee Agent 5.0.x. Windows-prosesser/-programmer Andre prosesser enn Windows-prosesser Tjenestenavn Tjenestevisningsnavn Beskrivelse masvc.exe masvc masvc McAfee Agent-tjeneste Utfører funksjoner innsamling av egen håndhevelse av po planlegging av opp agent-til-server-ko og utløsing av opp macmnsvc.exe macmnsvc macmnsvc Felles McAfee Agent-tjenester macompatsvc.exe macompatsvc McAfeeFramework McAfee Agent-tjeneste for bakoverkompatibilitet Er vert for flere Mc Agent-tjenester so node-til-node-serv og RelayServer Denne kjørbare file kompatibilitetstjen McAfee Agent-tjen McAfee Agent-tjen denne tjenesten og kommuniserer me administrerte produktplugin-mod cmdagent.exe cmdagent I/T I/T Dette er et kommandolinjepro aktiverer McAfee A Hvis du vil vite me som er tilgjengelig kommandoen, kan cmdagent.exe -h McAfee Agent Produktveiledning 43

44 2 Installere McAfee Agent Ta med McAfee Agent i en avbildning Windows-prosesser/-programmer Andre prosesser enn Windows-prosesser Tjenestenavn Tjenestevisningsnavn Beskrivelse FrmInst.exe I/T I/T I/T MA-installeringspro Hvis du vil vite me som er tilgjengelig kommandoen, kan FrmInst.exe /h maconfig.exe maconfig I/T I/T Dette er et kommandolinjepro brukes til å konfigu alternativer for Mc Hvis du vil vite me som er tilgjengelig kommandoen, kan maconfig help McScanCheck.exe McScanCheck I/T I/T Kommandolinjepro brukes av McScrip til å utføre DAT- el motoroppdateringe DAT-filer, motorer, Packs eller andre k programdatabase. prosessen lastes n oppdateringsoppga McScript_InUse.exe Mue_InUse I/T I/T Kjører skript for op sjekket inn i en oppdateringer. De også McAfee Agen systemstatusfeltet Windows-registere UpdaterUI.exe I/T I/T I/T Gir brukergrensesn Run-nøkkelen i marepomirror.exe I/T I/T I/T Utfører programdatabases VirusScan Enterpri framepkg.exe I/T I/T I/T McAfee Agent-installerings mctray.exe I/T I/T I/T Administrasjonsve ikon i systemstatu kjører under samm og startes av Udat Ta med McAfee Agent i en avbildning McAfee Agent kan installeres i en avbildning som deretter distribueres i flere systemer. Du må ta forholdsregler for å kontrollere agenten fungerer som den skal i dette scenarioet. To McAfee Agent kan ikke dele samme GUID. Den vanligste måten McAfee Agent kan få dupliserte GUID-er på, er hvis agenten ble installert i en avbildning uten at GUID-en ble fjernet, og denne avbildningen ble installert i flere systemer. 44 McAfee Agent Produktveiledning

45 Installere McAfee Agent Identifisere dupliserte agent-guid-er 2 Kjør denne kommandoen på systemavbildningen der McAfee Agent er installert og vil bli brukt til distribuering i flere klientsystemer for å sikre at GUID-er ikke dupliseres. maconfig -enforce -noguid Når denne kommandoen er kjørt, oppretter du avbildningen med McAfee Agent før McAfee Agent-tjenesten starter. Tjenesten starter automatisk etter 30 minutter. Identifisere dupliserte agent-guid-er Når klientsystemer med dupliserte GUID-er forsøker å kommunisere med en agentbehandler, genererer de sekvensfeil, som tyder på et GUID-problem. Spørringsresultattypen Administrerte systemer sporer denne informasjonen om sekvensfeilene. Antall sekvensfeil for hvert system i egenskapen Sekvensfeil i administrerte systemer. Datoen og klokkeslettet for den siste sekvensfeilen i egenskapen Siste sekvensfeil i administrerte systemer. Den sporede informasjonen innlemmes i en av de tilgjengelige forhåndsdefinerte spørringene: Systemer med høye sekvensfeil Systemer uten nylige sekvensfeil To forhåndsdefinerte oppgaver kan bidra til å løse GUID-problemer. Duplisert agent-guid: Fjern systemer med potensielt dupliserte GUID-er Denne oppgaven sletter systemene som har et stort antall sekvensfeil, og klassifiserer agent-guiden som problematisk. Dette fører til at agenten tvinges til å generere en ny GUID. Terskelen for antall sekvensfeil angis i spørringen Systemer med høye sekvensfeil. Duplisert agent-guid: Tøm feiltelling Sekvensfeil kan oppstå fra tid til annen av inkonsekvente årsaker. Denne oppgaven nullstiller antallet sekvensfeil i systemer som ikke har hatt noen nylige sekvensfeil. Denne oppryddingsoppgaven fjerner ingen problematiske GUIDer. Terskelverdien for definisjon av nylige angis i spørringen Systemer uten nylige sekvensfeil. Korrigere dupliserte agent-guid-er Agenter med duplikat-guider kan identifiseres og fjernes automatisk med en serveroppgave. Du kan planlegge at denne oppgaven skal kjøres med jevne mellomrom, eller kjøre den umiddelbart. Klikk på? i grensesnittet for definisjon av alternativer. 1 Klikk Meny Automatisering Serveroppgaver, og rediger oppgaven Duplikat-agent-GUID fjern systemer som potensielt har dupliserte GUID-er. For å kjøre denne oppgaven umiddelbart klikker du Kjør. Siden Serveroppgavelogg vises etter oppgaven har kjørt. 2 På siden Beskrivelse velger du Aktivert. For å kjøre oppgaven med standardkonfigurasjonen klikker du Lagre. For å konfigurere kategoriene Handlinger og Tidsplan klikker du Neste. McAfee Agent Produktveiledning 45

46 2 Installere McAfee Agent Korrigere dupliserte agent-guid-er 3 På siden Handlinger, velger du Handlinger Kjør spørring. 4 Velg ett av disse søkene fra kategorien Systemadministrasjon, og klikk på OK. Systemer med høye sekvensfeil Systemer uten nylige sekvensfeil 5 Fra rullegardinmenyen Underhandlinger velger du en av disse, og klikker på Neste. Fjern agent-guid-sekvensens feiltelling Flytt Agent-GUID til duplikatlisten og slett systemer 6 Angi en tidsplan for kjøring av oppgaven, og klikk på Neste. 7 Se gjennom innstillingene før du klikker på Lagre. 46 McAfee Agent Produktveiledning

47 3 Oppgradere 3 og gjenopprette agenter Hvis du bruker en eldre versjon av McAfee epo, og har tidligere agentversjoner i miljøet, kan du oppgradere disse agentene når du har installert den nye McAfee epo-serveren. McAfee utgir med jevne mellomrom nyere versjoner av agenten som kan distribueres og administreres med McAfee epo. Når agentinstallasjonspakken og utvidelsen er tilgjengelig, kan du laste den ned fra McAfees nedlastingsnettsted eller programvarebehandling. Sjekk inn installasjonspakken i master-programdatabasen og installer den nye utvidelsen. Deretter bruker du oppgaven Produktdistribusjon til å oppgradere McAfee Agent. Du kan også opprette et tilpasset McAfee smart installeringsprogram for å oppgradere McAfee Agent i klientsystemene. Du kan oppgradere fra McAfee Agent 4.6.x eller 4.8.x til Hvis du bruker McAfee Agent 4.5.x eller en eldre versjon, oppgraderer du til 4.6.x eller 4.8.x for så å oppgradere til Innhold Oppgradere eller oppdatere Oppgradere McAfee Agent med en produktdistribusjonsoppgave Oppgradere en ikke-administrert McAfee Agent i Ubuntu Gjenopprette en tidligere versjon av agenten på Windows Gjenopprette en tidligere versjon av agenten i andre systemer enn Windows-systemer Oppgradere eller oppdatere Dette dokumentet refererer til oppgradering som installering av en nyere versjon av eksisterende programvare og oppdatering som endring av data. Oppgradering er ikke det samme som å oppdatering. Oppgradering betyr å installere en nyere versjon av McAfee Agent over en eldre versjon, for eksempel når du erstatter McAfee Agent 4.8 med McAfee Agent Oppdatering betyr å få de nyeste DAT-filene og signaturene som produkter bruker til å identifisere og avvæpne trusler. Hvis du bruker McAfee epo-serveren til å distribuere McAfee Agent i nettverket, er fremgangsmåten litt annerledes sammenlignet med forrige versjon av McAfee Agent du oppgraderer. Hvis du oppgraderer McAfee Agent og nettverket er svært stort, bør du vurdere størrelsen på installasjonspakkefilen og tilgjengelige båndbredde før du bestemmer hvor mange agenter som skal oppgraderes samtidig. Vurder å bruke en tilnærming med flere faser. Du kan for eksempel oppgradere én gruppe i systemtreet om gangen. I tillegg til å balansere nettverkstrafikken gjør denne tilnærmingen sporing av fremdrift og feilsøking enklere. Hvis du bruker en klientoppgave for produktdistribusjon til å oppgradere McAfee Agent, bør du vurdere å planlegge oppgaven til å kjøre på ulike tidspunkter for ulike grupper i systemtreet. McAfee Agent Produktveiledning 47

48 3 Oppgradere og gjenopprette agenter Oppgradere McAfee Agent med en produktdistribusjonsoppgave Fremgangsmåten for oppgradering kan skifte etter hvilken versjon av McAfee Agent som kjører i de administrerte systemene. Det er ikke alle eldre McAfee Agent-versjoner som støtter alle funksjoner i McAfee epo Hvis du vil ha full McAfee epo-funksjonalitet, bør du oppgradere til McAfee Agent-versjon eller nyere. Oppgradering av McAfee Agent med andre metoder enn med McAfee epo-serveren, for eksempel manuell oppgradering eller med påloggingsskript, foregår på samme måte som ved førstegangsinstallering av McAfee Agent. Oppgradere McAfee Agent med en produktdistribusjonsoppgave Klientoppgaven Produktdistribusjon i McAfee epo kan brukes til å oppgradere McAfee Agent i en gruppe systemer i systemtreet. Før du begynner Passende McAfee Agent-pakker må legges til i master-programdatabasen før de kan brukes til å oppgradere eksisterende McAfee Agent-installasjoner. Du får definisjoner av alternativer ved å klikke på? eller Hjelp i grensesnittet. 1 Klikk på Meny Systemer Systemtre. 2 Klikk på Handlinger i kategorien Tildelte klientoppgaver og velg Ny klientoppgavetildeling fra rullegardinmenyen. Veiviseren for klientoppgavebygger åpnes på siden Beskrivelse. 3 Gi oppgaven et navn og velg Produktdistribusjon fra rullegardinlisten. Velg deretter om oppgaven skal sendes til alle datamaskiner eller bare til merkede datamaskiner. 4 Klikk på Neste for å åpne siden Konfigurasjon. 5 Velg målplattformen. 6 Bruk rullegardinlistene under Produkter og komponenter til å angi versjonen av McAfee Agent som skal distribueres, og om nødvendig ekstra kommandolinjeparametere. 7 Velg Tillat sluttbrukere å utsette denne oppdateringen for å gi brukeren mulighet til å utsette oppdateringen. Hvis for eksempel brukere er midt i en viktig oppgave, kan de utsette oppdateringen for å fullføre oppgaven eller i hvert fall lukke eventuelle åpne programmer. Du kan bare utsette oppdateringen i Windows-klientsystemer. 8 Klikk på Neste for å åpne siden Tidsplan. 9 Planlegg oppgaven etter behov, og klikk på Neste. 10 Bekreft oppgavedetaljene, og klikk på Lagre. Den nye distribueringssoppgaven sendes til klientdatamaskinene ved neste agent-til-server-kommunikasjon. Hver gang oppgaven utføres, kontrollerer den om den skal installere angitt McAfee Agent. 48 McAfee Agent Produktveiledning

49 Oppgradere og gjenopprette agenter Oppgradere en ikke-administrert McAfee Agent i Ubuntu 3 Oppgradere en ikke-administrert McAfee Agent i Ubuntu Oppgradering av en McAfee Agent som kjører i ikke-administrert modus i Ubuntu, må gjøres manuelt. Installeringsprogrammet og McAfee Agent-pakken finnes på følgende plassering på McAfee epo-serveren: <installeringsplassering på epo server>\db\software\current\epoagent3700lynx\install \0409 Denne prosessen støtter oppgradering av en ikke-administrert McAfee Agent fra versjon til versjon McAfee Agent som kjører i administrert modus kan oppgraderes med en distribueringsoppgave i McAfee epo. Du får definisjoner av alternativer ved å klikke på? eller Hjelp i grensesnittet. 1 Kopier installeringsprogramfilene (32-biters filer: MFErt.i686.deb og MFEma.i686.deb og 64-biters filer: MFErt.x86_64.deb og MFEma.x86_64.deb) til klientsystemet. 2 Åpne et terminalvindu i klientsystemet. Naviger til mappen der installeringsprogrammet ligger. 3 Kjør følgende kommandoer: I 32-biters systemer: dpkg -I --force-confnew MFErt.i686.deb dpkg -I --force-confnew MFEcma.i686.deb I 64-biters systemer: dpkg -I --force-confnew MFErt.x86_64.deb dpkg -I --force-confnew MFEcma.x86_64.deb Gjenopprette en tidligere versjon av agenten på Windows Det er mulig å gjenopprette en tidligere versjon av agenten i et Windows-miljø. Det kan du gjøre etter at du har testet en ny versjon av agenten. Klikk på? i grensesnittet for definisjon av alternativer. 1 Klikk på Meny Systemer Systemtre, og velg systemene du vil installere en tidligere versjon av agenten i. 2 Klikk på Handlinger Agent Installer agenter. 3 Velg agenten du vil gjenopprette, fra rullegardinlisten Agentversjon på siden Installer agent, og gjør følgende: a Velg Tving installering over eksisterende versjon. b c Angi målinstallasjonsbanen for den tvungede installeringen. Oppgi brukerlegitimasjon for agentinstallasjon. McAfee Agent Produktveiledning 49

50 3 Oppgradere og gjenopprette agenter Gjenopprette en tidligere versjon av agenten i andre systemer enn Windows-systemer d e Fyll ut Antall forsøk, Intervall mellom forsøk og Avbryt etter. Velg om tilkoblingen som brukes til installeringen, skal bruke en bestemt agentbehandler eller alle agentbehandlere. 4 Klikk på OK for å sende agentinstallasjonspakken til de valgte systemene. Gjenopprette en tidligere versjon av agenten i andre systemer enn Windows-systemer Når du skal gjenopprette en tidligere versjon av agenten i et annet system en Windows, må du avinstallere gjeldende agentversjon, og installere den forrige. 1 Avinstaller den installerte versjonen av agenten i klientsystemet. 2 Installer til tidligere versjonen av agenten i klientsystemet. r, policyer og andre data gjenopprettes ved den første agent-til-server-kommunikasjonen etter installeringen. 50 McAfee Agent Produktveiledning

51 4 Endre 4 agentadministrasjonsmoduser McAfee Agent fungerer i de to modusene administrert og uadministrert. Hvis du har tidligere uadministrerte McAfee-produkter i nettverket, kjører McAfee Agent-installasjoner i nettverket i oppdateringsmodus. Administrert modus: I denne modusen kobler McAfee Agent til og kommuniserer med McAfee epo-serveren for å administrere dens og andre McAfee-produktoppdateringer. Uadministrert modus: I denne modusen kobler ikke McAfee Agent til og kommuniserer ikke med McAfee epo-serveren, men henter oppdateringer fra McAfee HTTP- eller FTP-servere. Innhold Når du skal endre McAfee Agent-administrasjonsmodus Endre agentmodus på Windows Endre McAfee Agent-modus i andre systemer enn Windows-systemer Når du skal endre McAfee Agent-administrasjonsmodus Noen av de nyere McAfee-produktene som bruker AutoUpdate, som VirusScan Enterprise, installeres med McAfee Agent i oppdateringsmodus. Når du skal begynne å administrere disse produktene med McAfee epo-serveren, kan du aktivere McAfee Agent som allerede er i systemet, ved å endre administrasjonsmodusen. Hvis du endrer den eksisterende McAfee Agent i hvert system til administrert modus, sparer du betydelig nettverksbåndbredde i forhold til å distribuere McAfee Agent-installasjonspakken. Men eksisterende McAfee-produkter ble trolig installert med en eldre versjon av McAfee Agent, og disse McAfee Agentene oppgraderes ikke automatisk til den nyeste versjonen på McAfee epo-serveren. I noen situasjoner ønsker du å endre et system som har vært administrert av McAfee epo, til oppdateringsmodus (uadministrert modus). Det finnes informasjon for endring fra administrert til uadministrert modus. Før du endrer McAfee Agent-modus, bør du vurdere følgende: Som standard installeres FrmInst.exe i klientsystemet på denne plasseringen: Windows (32-biters): C:\Program Files\McAfee\Agent. Windows (64-biters): C:\Program Files\McAfee\Agent\x86. Ikke endre McAfee Agent-installasjonsmappen uten å fjerne og installere McAfee Agent på nytt. McAfee Agenter som du aktiverer, kan være i en annen mappe enn McAfee Agenter du distribuerer i nettverket på en annen måte. Du sparer tid ved å tildele sorteringsfiltre eller domenenavn til spesifikke systemtresegmenter. Uten slike angivelser plasseres systemene i Hittegods, og du må flytte dem derfra. McAfee Agent Produktveiledning 51

52 4 Endre agentadministrasjonsmoduser Endre agentmodus på Windows Eksporter filen agentfipsmode fra denne plasseringen sammen med de nevnte filene, og gi filene reqseckey.bin og srpubkey.bin de nye navnene req2048seckey.bin og sr2048pubkey.bin. Windows (32-biters): C:\Program Files\McAfee\ePolicy Orchestrator\DB\Software \Current\EPOAGENT3000\Install\0409\ Windows (64-biters): C:\Program Files (x86)\mcafee\epolicy Orchestrator\DB\Software \Current\EPOAGENT3000\Install\0409\ Endre agentmodus på Windows Agenter kan endres fra uadministrert til administrert modus og omvendt. r Endre fra uadministrert til administrert modus i Windows på side 52 Du kan endre McAfee Agent-modus i Windows-systemer på tre måter. Du kan endre modus ved å bruke installeringsprogrampakken Framepkg, med lokal klargjøring med maconfig eller med ekstern klargjøring med maconfig. Endre fra administrert til uadministrert modus i Windows på side 53 Endring av Windows-systemer til uadministrert modus innebærer å fjerne systemene fra systemtreet. Endre fra uadministrert til administrert modus i Windows Du kan endre McAfee Agent-modus i Windows-systemer på tre måter. Du kan endre modus ved å bruke installeringsprogrampakken Framepkg, med lokal klargjøring med maconfig eller med ekstern klargjøring med maconfig. Følg denne fremgangsmåten for å sende installeringsprogramfilen Framepkg.exe over nettverket. a Eksporter Framepkg.exe fra McAfee epo-serveren til en midlertidig plassering i målsystemet (det vil si systemet som skal konverteres fra uadministrert til administrert modus). b Kjør Framepkg.exe i klientsystemet. Dette krever administratorrettigheter. Følg denne fremgangsmåten for å sende filen Sitelist.xml over nettverket. Dette er en mer kompleks og tidkrevende metode som innebærer å sende en fil på 400 kb over nettverket. a Eksporter Sitelist.xml, srpubkey.bin, reqseckey.bin, req2048seckey.bin og sr2048pubkey.bin fra McAfee epo-serveren til en midlertidig plassering i målsystemet. b Kjør en av disse i målsystemet. Du må ha administratorrettigheter: Med frminst I 32-biters Windows C:\Program Files\McAfee\Agent \frminst.exe /install=agent / siteinfo =<full path>\sitelist.xml I 64-biters Windows C:\Program Files\McAfee\Agent \x86\frminst.exe /install=agent / siteinfo =<full path>\sitelist.xml Lokal klargjøring med maconfig maconfig.exe -provision -managed -dir "mappeplassering som sitelist.xml og sikkerhetsnøkler ble eksporter til" 52 McAfee Agent Produktveiledning

53 Endre agentadministrasjonsmoduser Endre McAfee Agent-modus i andre systemer enn Windows-systemer 4 Bruk kommandolinjebryteren Ekstern klargjøring til å konvertere McAfee Agent-modus fra uadministrert til administrert (dvs. klargjøring for McAfee epo-server) maconfig.exe -provision -managed -auto -dir "midlertidig plassering for kopiering av nøkler" -epo eposervermachine [-user epo-user-name] [-password epo-admin-password] Eksempel: maconfig -provision -managed -auto -dir "C:\Windows\Temp" -epo eposervermachine [-user admin] [password password123] Endre fra administrert til uadministrert modus i Windows Endring av Windows-systemer til uadministrert modus innebærer å fjerne systemene fra systemtreet. Du får definisjoner av alternativer ved å klikke på? eller Hjelp i grensesnittet. 1 Klikk på Meny Systemer Systemtre. 2 Velg systemene som skal endres til ikke-administrert modus. 3 Klikk på Handlinger, velg Katalogadministrasjon og klikk på Slett. 4 Velg Fjern agent ved neste agent-til-server-kommunikasjon og bekreft slettingen. Det valgte systemet administreres ikke lenger av McAfee epo, og fungerer nå bare som et oppdateringsverktøy. Dette avinstallerer McAfee Agent hvis det ikke er noen andre administrerte produkter installert i systemet. Endre McAfee Agent-modus i andre systemer enn Windowssystemer McAfee Agent kan veksle mellom uadministrert og administrert modus. r Endre fra uadministrert til administrert modus på andre plattformer enn Windowsplattformer på side 53 Du kan endre McAfee Agent-modus i andre systemer enn Windows-systemer på to måter. Du kan endre modus ved å bruke lokal eller ekstern klargjøring med maconfig. Endre fra administrert til uadministrert modus på andre plattformer enn Windowsplattformer på side 54 Endring av McAfee Agent-modus i andre systemer enn Windows-systemer må gjøres manuelt. Endre fra uadministrert til administrert modus på andre plattformer enn Windows-plattformer Du kan endre McAfee Agent-modus i andre systemer enn Windows-systemer på to måter. Du kan endre modus ved å bruke lokal eller ekstern klargjøring med maconfig. Denne fremgangsmåten kan også brukes til å endre hvilken McAfee epo-server eller agentbehandler McAfee Agent kommuniserer med. McAfee Agent Produktveiledning 53

54 4 Endre agentadministrasjonsmoduser Endre McAfee Agent-modus i andre systemer enn Windows-systemer Med ekstern klargjøring maconfig -provision -managed -auto -dir "midlertidig plassering for kopiering av nøkler" -epo eposervermachine [-user epo-user-name] [-password epo-admin-password] Med lokal klargjøring 1 Finn filen msaconfig i binærundermappen i mappen ma i målsystemet. Operativsystem Linux Macintosh Standardplassering /opt/mcafee/agent/bin /Library/McAfee/agent/bin 2 Åpne et terminalvindu i målsystemet. 3 Eksporter sitelist.xml, srpubkey.bin, reqseckey.bin, req2048seckey.bin og sr2048pubkey.bin fra McAfee epo-serveren til en midlertidig plassering i målsystemet. 4 Kjør følgende kommando: maconfig -provision -managed -dir "mappeplassering som sitelist.xml og sikkerhetsnøkler ble eksporter til" Endre fra administrert til uadministrert modus på andre plattformer enn Windows-plattformer Endring av McAfee Agent-modus i andre systemer enn Windows-systemer må gjøres manuelt. 1 Finn filen msaconfig i binærundermappen i mappen ma i målsystemet. Operativsystem Linux Macintosh Standardplassering /opt/mcafee/agent/bin /Library/McAfee/agent/bin 2 Åpne et terminalvindu i målsystemet. 3 Kjør følgende kommando: /opt/mcafee/agent/maconfig -provision -unmanaged -nostart Den valgfrie parameteren -nostart angir at McAfee Agent ikke startes på nytt etter skifte av modus. 54 McAfee Agent Produktveiledning

55 5 Fjerne 5 McAfee Agent fra Windows Når du velger Fjern agent ved neste agent-til-server-kommunikasjon når du sletter et system fra et systemtre, fjernes McAfee Agent ved neste agent-til-server-kommunikasjon. Hvis administrerte produkter fremdeles ligger i systemene etter forsøk på å fjerne McAfee Agent, fortsetter agenten å kjøre uadministrert i oppdateringsmodus for å opprettholde disse administrerte produktene. Du kan ikke fjerne McAfee Agent ved hjelp av oppgaven Produktdistribuering, som kan fjerne produkter som VirusScan Enterprise. Innhold Fjerne agenter ved sletting av systemer fra systemtre Fjerne agenter ved sletting av grupper fra systemtre Fjerne agenter fra systemer i spørringsresultater Fjerne agenten fra en Windows-kommandolinje Fjerne McAfee Agent fra andre operativsystemer enn Windows Fjerne agenter ved sletting av systemer fra systemtre Du kan fjerne McAfee Agent fra en node ved å slette den fra systemtre. Du får definisjoner av alternativer ved å klikke på? eller Hjelp i grensesnittet. 1 Klikk på Meny Systemer Systemtre, og velg gruppen med systemene du slette. 2 Velg systemene fra listen, og klikk på Handlinger Katalogadministrasjon Slett. 3 Velg Fjern agent ved neste agent-til-server-kommunikasjon, og klikk OK. Fjerne agenter ved sletting av grupper fra systemtre Du kan fjerne McAfee Agent fra en gruppe noder når du sletter den gruppen fra systemtre. Når du sletter en gruppe, slettes også alle de underordnede gruppene og systemene. Du får definisjoner av alternativer ved å klikke på? eller Hjelp i grensesnittet. McAfee Agent Produktveiledning 55

56 5 Fjerne McAfee Agent fra Windows Fjerne agenter fra systemer i spørringsresultater 1 Klikk på Meny Systemer Systemtre, og velg gruppen som skal slettes. 2 Klikk på Systemtrehandlinger Slett gruppe nederst i systemtre. 3 Velg Fjern agenten fra alle systemer, og klikk på OK. Fjerne agenter fra systemer i spørringsresultater Du kan fjerne McAfee Agent fra noder i resultatene av en spørring (for eksempel spørringen for agentversjonssammendraget). Du får definisjoner av alternativer ved å klikke på? eller Hjelp i grensesnittet. 1 Kjør en spørring og velg systemene som skal slettes, fra resultatsiden. 2 Velg Katalogadministrasjon fra rullegardinmenyen, og velg Slett fra undermenyen. 3 Velg Fjern agent ved neste agent-til-server-kommunikasjon, og klikk OK. Fjerne agenten fra en Windows-kommandolinje Agenten kan fjernes fra et Windows-system ved å kjøre agentinstallasjonsprogrammet FrmInst.exe fra kommandolinjen. Hvis det finnes installerte administrerte produkter i et system som agenten er fjernet fra, fortsetter den nå uadministrerte agenten i oppdateringsmodus. 1 Åpne en kommandolinje i målsystemet. 2 Kjør agentinstalleringsprogrammet FrmInst.exe fra kommandolinjen med alternativet / REMOVE=AGENT. Fjerne McAfee Agent fra andre operativsystemer enn Windows Fjerning av agenten fra andre operativsystemer enn Windows, for eksempel fra Mac OS eller andre plattformer, må gjøres manuelt. n omfatter: Fjerne McAfee Agent fra systemet. Fjerne systemnavnene fra McAfee epo-systemtre. 56 McAfee Agent Produktveiledning

57 Fjerne McAfee Agent fra Windows Fjerne McAfee Agent fra andre operativsystemer enn Windows 5 Du får definisjoner av alternativer ved å klikke på? eller Hjelp i grensesnittet. 1 Åpne et terminalvindu i klientsystemet. 2 Kjør riktig kommando for operativsystemet, og oppgi rotlegitimasjon når du blir bedt om det. Operativsystem Linux Kommandoer rpm -e MFEcma rpm -e MFErt Kjør kommandoene i den oppførte rekkefølgen. Ubuntu dpkg --remove MFEcma dpkg --remove MFErt Kjør kommandoene i den oppførte rekkefølgen. Mac /Library/McAfee/agent/scripts/uninstall.sh 3 Klikk på Meny Systemer Systemtre på McAfee epo-serveren og velg systemene der du avinstallerte McAfee Agent. 4 Velg Katalogadministrasjon fra rullegardinmenyen Handlinger, og velg Slett fra undermenyen. McAfee Agent Produktveiledning 57

58 5 Fjerne McAfee Agent fra Windows Fjerne McAfee Agent fra andre operativsystemer enn Windows 58 McAfee Agent Produktveiledning

59 Med McAfee Agent McAfee Agent kan oppdateres og administreres sentralt fra McAfee epo gjennom bruk og håndhevelse av policyer og planlagte oppgaver. Loggfilene registrerer hendelsene og handlingene i de administrerte systemene. Kapittel 6 Kapittel 7 Kapittel 8 Kapittel 9 Konfigurere McAfee Agent-policyer Arbeide med McAfee Agent fra McAfee epo Kjøre McAfee Agent-oppgaver fra det administrerte systemet McAfee Agent-aktivitetslogger McAfee Agent Produktveiledning 59

60 Med McAfee Agent 60 McAfee Agent Produktveiledning

61 6 6 Konfigurere McAfee Agent-policyer McAfee Agent-policyinnstillingene bestemmer ytelsen og virkemåten i miljøet. Innhold McAfee Agent-policyinnstillinger Konfigurere Generelt-policy Konfigurere Programdatabase-policy McAfee Agent-policyinnstillinger McAfee Agent har konfigurasjonssider for innstilling av policyalternativer som er ordnet i disse kategoriene: Generelt, Programdatabase, Product Improvement Program og Feilsøking. Før du distribuerer McAfee Agent i nettverket, bør du vurdere nøye hvordan du vil at McAfee Agent skal oppføre seg i segmentene i miljøet. Selv om du kan konfigurere McAfee Agent-policyinnstillinger etter at de er distribuerte, anbefaler McAfee at du definerer dem før distribueringen for å hindre unødige konsekvenser for ressursene. Når du bruker McAfee Agent 5.0.x sammen med McAfee epo eller nyere, er det bare forskjellene i policyinnstillingene som lastes ned fra serveren. Generell policy Tilgjengelige innstillinger for Generelt-policyen er delt inn i følgende kategorier. McAfee Agent Produktveiledning 61

62 6 Konfigurere McAfee Agent-policyer McAfee Agent-policyinnstillinger Kategori Generelt SuperAgent Hendelser Logging Innstillinger Intervall for policyhåndhevelse Bruk av ikon i systemstatusfeltet i Windows-miljøer Støtte for vekkesignal til McAfee Agent og SuperAgent Om det bare skal godtas tilkoblinger fra McAfee epo-serveren CPU-kapasitet til andre prosesser i Windows-miljøer Begrensning av McAfee Agent-prosesser, tjenester og endring av registernøkler. Omstartalternativer etter produktinstallering i Windows-miljøer Agent-til-server-kommunikasjon Hente alle system- og produktegenskaper Programdatabasebanen der SuperAgenten henter produkt- og oppdateringspakker Aktivering av "lazy caching" Angi tidsintervallet for sletting av inaktivt bufferminne Angi diskplass for den inaktive bufferen Angi tidsintervallet for tømming av filene fra disken Kringkast vekkesignal til SuperAgent. Aktivere RelayServer på McAfee Agent Aktivere oppdagelse av RelayServere Aktivering/deaktivering av videresending av prioriterte hendelser Prioritetsnivå for videresendte hendelser Intervall mellom hendelsesopplastinger Maksimalt antall hendelser per opplasting Aktivere/deaktivere programlogging Angivelse av størrelsesgrense for loggfilen og antall overrullinger Detaljnivå for logging Aktivere/deaktivere ekstern logging Innstilling for å aktivere ekstern tilgang til logger 62 McAfee Agent Produktveiledning

63 Konfigurere McAfee Agent-policyer McAfee Agent-policyinnstillinger 6 Kategori Oppdateringer Innstillinger Plassering av loggfil for egendefinert oppdatering Angi alternativer etter oppdatering Kjører bare etter en vellykket oppdatering. Nedgradering av DAT-filer Valg av programdatabasegrener Node-til-node Aktiver node-til-node-kommunikasjon på McAfee Agent for å aktivere node-til-node-klient. Gjør det mulig for McAfee Agent å sende oppdaterings- eller installeringsfiler til motpartagenter Angi programdatabasebane Angi diskplass for oppdateringene til node-til-node-serveren Angi tidsintervallet for tømming av filene fra node-til-node-serverprogramdatabasen Når du importerer My Default Generelt-policyen fra McAfee epo serveren til McAfee epo serveren, reproduseres policyverdiene for node-til-node-funksjonen fra McAfee Default-policyen i stedet for My Default-policyen på McAfee epo serveren. Policyer for programdatabaser Innstillingene som er tilgjengelige for policyer for programdatabaser, er delt inn i to kategorier. Kategori Programdatabaser Proxy Innstillinger Valg av programdatabase Proxy-konfigurasjon Policyer for feilsøking Innstillingene som er tilgjengelige for policyer for feilsøking, får plass i én kategori. Kategori Generelt Innstillinger Språk for McAfee Agent-brukergrensesnitt og logg Product Improvement Program Tilgjengelige innstillinger for policyer for Product Improvement Program er samlet i én kategori. Se produktveiledningen for Assurance Information Module for å få mer informasjon om bruk av Assurance Information Module. Kategori Product Improvement Program Innstillinger Tillate at Assurance Information Module samler inn anonyme diagnose- og bruksdata. McAfee Agent Produktveiledning 63

64 6 Konfigurere McAfee Agent-policyer Konfigurere Generelt-policy Konfigurere Generelt-policy Du kan konfigurere håndhevelsesintervall for policy, støtte for vekkesignal, alternativer for omstart, bruk av ikon i systemstatusfeltet, videresending av hendelse basert på prioritet samt henting av systemegenskaper ved bruk av Generelt-policyen. r Hente systemegenskaper på side 64 Du kan bruke McAfee Agent til å hente systemegenskaper fra administrerte systemer. Videresending av prioriterte hendelser Du kan konfigurere McAfee Agent til å videresende hendelser etter prioritet, hvis prioriteten er lik eller høyere enn en angitt alvorlighet. Under normal drift genererer McAfee Agent og sikkerhetsprogramvaren i det administrerte systemet regelmessige programvarehendelser. Disse hendelsene lastes opp til serveren ved hver agent-til-server-kommunikasjon ved et angitt opplastingsintervall og lagres i databasen. Disse hendelsene kan omfatte alt fra informasjon om vanlig drift, som når McAfee Agent håndhever policyer lokalt, til kritiske hendelser, som når et virus påvises og ikke renses. En typisk distribuering av McAfee Agent i et stort nettverk kan generere tusenvis av disse hendelsene hver time. Hvis du planlegger å bruke automatiske responser, anbefaler McAfee at du aktiverer prioritert opplasting av hendelser med høyere alvorlighetsgrad for at disse funksjonene skal fungere som beregnet. Dette er fordi McAfee Agent sender hendelser med lavere prioritet til McAfee epo-serveren ved senere agent-til-server-kommunikasjonsintervaller. Spesifikke alvorlighetsgrader for hendelser bestemmes av produktet som genererer hendelsene. Du kan aktivere prioritert opplasting av hendelser i kategorien Hendelser på policysidene for McAfee Agent. Tabellen viser hendelsene generert av McAfee Agent med ID-er og alvorlighet. Hendelses-ID Beskrivelse Alvorlighet 2401 Vanlig oppdatering utført Vanlig oppdatering mislyktes Distribuering utført Distribuering mislyktes Forsøk på avinstallering av McAfee Agent Policyhåndheving mislyktes Henting av egenskaper mislyktes 3 Hente systemegenskaper Du kan bruke McAfee Agent til å hente systemegenskaper fra administrerte systemer. Ved hver agent-til-server-kommunikasjon sender McAfee Agent informasjon til McAfee epo-serveren om den administrerte datamaskinen, inkludert informasjon om programvare som er installert. Omfanget av informasjonen avhenger av hvordan du har konfigurert: McAfee Agent-policyen som angir om du vil hente et komplett sett med informasjon om installerte programmer, eller bare et minstesett som definert av McAfee-produktene. innstillingen som angir om alle egenskapene definert av McAfee Agent-policyen skal hentes, eller bare egenskapene som er endret siden forrige agent-til-server-kommunikasjon. Denne innstillingen er tilgjengelig når du konfigurerer et umiddelbart eller planlagt vekkesignal. 64 McAfee Agent Produktveiledning

65 Konfigurere McAfee Agent-policyer Konfigurere Programdatabase-policy 6 Bruk systemtrehandlinger til å vekke McAfee Agent i andre operativsystemer enn Windows. 1 Klikk på Meny Policy Policy-katalog. 2 Velg McAfee Agent fra rullegardinlisten Produkt, og Generelt i rullegardinlisten Kategori. 3 Klikk på et navn på en policy for å oppdatere den. 4 Fjern haken ved Hent alle system- og produktegenskaper (anbefalt). Hvis det ikke er merket av for dette alternativet, hentes bare et utvalg av egenskaper. for å sende systemegenskaper og minimum produktegenskaper. Dette er valgt som standard. 5 Klikk på Lagre. 6 Klikk på Meny Policy Klientoppgavekatalog. 7 Velg McAfee Agent-vekking i listen Klientoppgavetyper. 8 Klikk på navnet til en eksisterende oppgave, eller klikk på Handlinger Ny oppgave, og velg en McAfee Agent-vekking-oppgave. 9 Velg Send alle egenskaper som er definert av agentpolicyen under Alternativer for å hente alle egenskaper som definert av McAfee Agent-policyen, selv om de er sendt tidligere. Standardinnstillingen er Send bare egenskaper som er endret siden siste agent-til-server-kommunikasjon, som bare sender ny informasjon til serveren. 10 Klikk på Lagre. Konfigurere Programdatabase-policy Du kan konfigurere Programdatabase-policy for å administrere programdatabasebruk og proxy-server-innstillinger som brukes av McAfee Agent r Velge en programdatabase på side 65 Programdatabaser velges i en policy. McAfee-produkter oppdateres fra programdatabasene du angir i policyene for programdatabaser. Velge en programdatabase Programdatabaser velges i en policy. McAfee-produkter oppdateres fra programdatabasene du angir i policyene for programdatabaser. Se epo-produktinformasjonen hvis du vil ha mer informasjon om programdatabaser og forskjellige typer programdatabaser. McAfee Agent kan oppdatere fra alle programdatabaser i programdatabaselisten basert på policyinnstillingen. Med disse policyene for programdatabase kan du angi de mest effektive måtene å angi en kildeprogramdatabase for oppdateringer på. Her kan du velge programdatabaser basert på ping-tidspunkt eller undernettavstand eller velge fra en forhåndsutfylt liste. Du får definisjoner av alternativer ved å klikke på? eller Hjelp i grensesnittet. McAfee Agent Produktveiledning 65

66 6 Konfigurere McAfee Agent-policyer Konfigurere Programdatabase-policy 1 Klikk på Meny Policy Policy-katalog. 2 Velg McAfee Agent fra rullegardinlisten Produkt, og Programdatabase i rullegardinlisten Kategori. 3 Klikk på Handlinger og velg Ny policy for å opprette en policy, eller Dupliser i Handlinger-kolonnen for My Default-policynavnet for å opprette en policy basert på standarden. 4 Oppgi et navn på policyen, og klikk på OK. 5 I kategorien Programdatabaser velger du alternativet Bruk denne programdatabaselisten (den McAfee epo-serveradministrerte programdatabaselisten) eller Bruk en annen programdatabaseliste (en lokalt kontrollert programdatabaseliste som ikke administreres av McAfee epo-serveren). 6 Velg grunnlaget for valg av programdatabase: Valgmetode Ping-tidspunkt Undernettsavstand Bruk rekkefølgen i programdatabaselisten Definisjon Den korteste tiden mellom sending av en ekkoforespørsel til et eksternt ICMP-aktivert system og mottak av respons fra det systemet. Ping-tidsavbrudd kan konfigureres til å styre maksimumstiden for respons fra det eksterne ICMP-aktiverte systemet. Standard er 30 sekunder, minimum er 5 og maksimum er 60. De færreste hoppene en ICMP-pakke tar, i kryssingen av nettverket fra et lokalt system til et eksternt system. Maksimum antall hopp kan brukes til å kontrollere pakkeoverføringen. Standardverdien er 15 hopp, minimum er 1, og maksimum er 30. En brukerdefinert liste over programdatabaser basert på lokalt fastsatte preferanser. Du kan angi rekkefølge for og aktivere eller deaktivere spesifikke distribuerte programdatabaser i kategorien Programdatabaser på policysidene for McAfee Agent. Ved at du tillater McAfee Agent å oppdatere fra alle distribuerte programdatabaser, sikrer du at de mottar oppdateringene i rekkefølgen konfigurert av epo-administratoren. McAfee Agent velger en programdatabase hver gang det forekommer en endring i programdatabaselisten, IP-adressen eller policyalternativet for programdatabasen. Konfigurere proxy-innstillinger for McAfee Agent For å få tilgang til oppdateringsområdene til McAfee må McAfee Agent ha tilgang til Internett. Bruk McAfee Agent-policyinnstillingene til å konfigurere proxy-serverinnstillinger for administrerte systemer. Kategorien Proxy på policysidene for McAfee Agent har disse innstillingene: Ikke bruk proxy Bruk proxy-innstillinger for Internet Explorer (for Windows) (standardinnstillinger): Med denne innstillingen kan McAfee Agent i et Windows-miljø bruke proxy-serveren og legitimasjonsinformasjon som er konfigurert for Internet Explorer. Det finnes flere måter å konfigurere Internet Explorer for bruk med proxyer på. Du finner mer informasjon i Hjelp for Internet Explorer. Når denne innstillingen er valgt, blir feltene for angivelse av brukergodkjenning for HTTP- og FTP-proxyer tilgjengelig, samt alternativet Tillat bruker å konfigurere proxy-innstillinger. Ved å velge dette alternativet gir administratoren brukeren av et administrert produkt tillatelse til å konfigurere proxy-innstillinger på de administrerte produktene. Systeminnstillinger (for Mac OSX): Med denne innstillingen kan McAfee Agent i et Macintosh-miljø bruke proxy-serveren og legitimasjonsinformasjon som er konfigurert i systeminnstillingene. 66 McAfee Agent Produktveiledning

67 Konfigurere McAfee Agent-policyer Konfigurere Programdatabase-policy 6 Konfigurer proxy-innstillingene manuelt Når denne innstillingen er valgt, blir feltene for angivelse av brukergodkjenning for HTTP- og FTP-proxyer og unntak tilgjengelig. Dette valget gir også administratoren mulighet til å angi HTTP- og FTP-plasseringene med DNS-navn eller IPv4- eller IPv6-adresse. Konfigurere proxy-innstillinger for agenten Det kan hende du blir nødt til å konfigurere proxy-innstillinger hvis en agent har problemer med å få tilgang til Internett. Du får definisjoner av alternativer ved å klikke på? eller Hjelp i grensesnittet. 1 Klikk på Meny Policy Policy-katalog, og velg McAfee Agent fra rullegardinmenyen Produkt og Programdatabase fra rullegardinmenyen Kategori. 2 Klikk på en annen policy enn McAfee Default i listen over policyer på denne siden. 3 Klikk på Proxy. 4 Velg alternativet du foretrekker: Velg Ikke bruk proxy hvis agenten ikke krever proxy for tilgang til Internett. Velg Bruk proxy-innstillinger for Internet Explorer (for Windows) og velg alternativet Tillat bruker å konfigurere proxy-innstillinger. Velg Systeminnstillinger (for Mac OSX) og velg alternativet Tillat bruker å konfigurere proxy-innstillinger. 5 Velg Konfigurer proxy-innstillingene manuelt hvis du trenger en annen proxy enn Internet Explorer, og konfigurer følgende innstillinger: a Velg en form for adressen til HTTP- eller FTP-kildeplasseringen som agenten skal hente oppdateringer fra. DNS-navn IPv4 IPv6 b c d e Oppgi DNS-navnet eller IP-adressen og portnumrene til HTTP- og/eller FTP-kilden. Velg eventuelt Bruk disse innstillingene for alle proxy-typer. Velg Angi unntak for å angi systemer som ikke krever tilgang til proxyen. Velg Bruk HTTP proxy-godkjenning og/eller Bruk FTP proxy-godkjenning, og oppgi brukernavn og legitimasjon. Klikk på Lagre. McAfee Agent Produktveiledning 67

68 6 Konfigurere McAfee Agent-policyer Konfigurere Programdatabase-policy 68 McAfee Agent Produktveiledning

69 7 Arbeide 7 med McAfee Agent fra McAfee epo Du kan konfigurere agentoppgaver og policyer fra McAfee epo, og vise systemegenskaper, agentegenskaper og annen produktinformasjon fra McAfee. Innhold Hvordan agent-til-server-kommunikasjon fungerer Slik fungerer SuperAgenter McAfee Agent-kapasitet for videresending Node-til-node-kommunikasjon Samle inn McAfee Agent-statistikk Endre McAfee Agent-brukergrensesnitt og hendelsesloggspråket Konfigurere valgte systemer for oppdatering Respondere på policyhendelser Planlegge klientoppgaver Kjøre klientoppgaver umiddelbart Lokale inaktive agenter Windows-systemer og produktegenskaper rapportert av McAfee Agent Spørringer fra McAfee Agent Hvordan agent-til-server-kommunikasjon fungerer McAfee Agent kommuniserer jevnlig med en McAfee epo-server for å sende hendelser og sikre at alle innstillingene er oppdatert. Denne kommunikasjonen kalles agent-til-server-kommunikasjon. Under en agent-til-server-kommunikasjon samler McAfee Agent inn gjeldende systemegenskaper, samt hendelser som ennå ikke er sendt, og sender alt dette til serveren. Serveren sender nye eller endrede policyer og oppgaver til McAfee Agent, og programdatabaselisten hvis den har blitt endret etter siste agent-til-server-kommunikasjon. McAfee Agent håndhever de nye policyene lokalt på det administrerte systemet og tar i bruk eventuelle nye oppgaver eller endringer i programdatabasen. McAfee epo-serveren bruker en TLS-nettverksprotokoll (Transport Layer Security) av bransjestandard til sikre nettverksoverføringer. Når McAfee Agent installeres for første gang, kontakter den serveren innen 45 sekunder. Deretter kontakter McAfee Agent serveren på nytt når én av følgende situasjoner oppstår: Intervallet for agent-til-server-kommunikasjon (ASCI) forløper. Vekkesignaler til McAfee Agent sendes fra McAfee epo-serveren eller agentbehandlere. McAfee Agent Produktveiledning 69

70 7 Arbeide med McAfee Agent fra McAfee epo Hvordan agent-til-server-kommunikasjon fungerer Et planlagt vekkesignal kjører på klientsystemet. Kommunikasjon startes manuelt fra det administrerte systemet (med agentstatusovervåker eller kommandolinje). Intervall for agent-til-server-kommunikasjon Intervallet for agent-til-server-kommunikasjon (ASCI) bestemmer hvor ofte McAfee Agent kaller opp McAfee epo-serveren. Intervallet for agent-til-server-kommunikasjon angis på Generelt-fanen på policysiden for McAfee Agent. Standardinnstillingen på 60 minutter betyr at McAfee Agent kontakter McAfee epo-serveren én gang i timen. Ved endring av intervallet må det tas hensyn til at McAfee Agent utfører alle de følgende handlingene ved hver ASCI: Samler inn og sender egenskapene. Sender uprioriterte hendelser som har oppstått siden siste agent-til-server-kommunikasjon. Mottar nye policyer og oppgaver. Denne handlingen kan utløse andre ressurskrevende handlinger basert på oppgaver eller mottatte planer. Håndhever policyer. Selv om disse aktivitetene ikke belaster datamaskinen, kan en rekke faktorer ha en samlet belastende effekt på nettverket, McAfee epo-servere eller agentbehandlere, herunder: Antall systemer administrert av McAfee epo-serveren. Om organisasjonen har strenge krav til trusselrespons. Om nettverket eller den fysiske plasseringen av klienter i forhold til servere eller agentbehandlere er distribuert i stor grad Om det er tilstrekkelig tilgjengelig båndbredde Hvis miljøet inneholder disse variablene, bør du generelt sett utføre en agent-til-server-kommunikasjon sjeldnere. En hyppigere intervall bør angis for enkeltklienter med kritiske funksjoner. Handling for avbrytelse av agent-til-server-kommunikasjon Avbruddshåndtering løser problemer som hindrer et system i å koble til en McAfee epo-server. Kommunikasjonsproblemer kan oppstå av flere årsaker, og algoritmen for agent-til-server-tilkobling er utformet for å gjenopprette kommunikasjonen hvis det første forsøket mislykkes. McAfee Agent forsøker å opprette forbindelse på en av disse måtene. Hvis alle disse metodene svikter, vil McAfee Agent prøve å koble til på nytt i løpet av neste ASC. IP-adresse Videresende Fullstendig kvalifisert domenenavn Proxy NetBIOS-navn Vekkesignaler og oppgaver Et McAfee Agent-vekkesignal utløser en umiddelbar agent-til-server-kommunikasjon i stedet for å vente på at det gjeldende agent-til-server-kommunikasjonsintervallet (ASCI) skal utløpe. Bruk systemtrehandlinger til å vekke McAfee Agent. 70 McAfee Agent Produktveiledning

71 Arbeide med McAfee Agent fra McAfee epo Hvordan agent-til-server-kommunikasjon fungerer 7 Det er to måter du kan sende et vekkesignal på: Manuelt fra serveren Den vanligste tilnærmingen, og krever at kommunikasjonsporten for McAfee Agent-vekking er åpen. Etter tidsplan angitt av administrator Nyttig når en policy krever manuell agent-til-server-kommunikasjon. Administratoren kan opprette og distribuere en vekkeoppgave som vekker McAfee Agent og starter agent-til-server-kommunikasjon. Noen grunner til å utstede et vekkesignal: Du utfører en policyendring som du ønsker å håndheve umiddelbart, uten å vente på at den planlagte ASCIen skal utløpe. Du opprettet en oppgave som du ønsker å kjøre umiddelbart. Alternativet Kjør oppgave nå oppretter en oppgave som så tildeles til angitte klientsystemer og sender vekkesignaler. En spørring genererte en rapport som viser at en klient mangler overholdelse, og du ønsker å teste klientens status i forbindelse med feilsøking. Hvis du har konvertert en bestemt McAfee Agent til en SuperAgent, kan den utstede vekkesignaler til bestemte kringkastingssegmenter i nettverket. SuperAgent-forekomster distribuerer båndbreddebelastningen ved vekkesignaler. Sende manuelle vekkesignaler til enkeltsystemer Det er nyttig å sende et manuelt agent- eller SuperAgent-vekkesignal til systemer i systemtreet når du angir policyendringer og vil at agenter skal kommunisere for en oppdatering før den neste agent-til-server-kommunikasjonen. Du får definisjoner av alternativer ved å klikke på? eller Hjelp i grensesnittet. 1 Velg Meny Systemer Systemtre, og velg deretter gruppen som inneholder målsystemene. 2 Velg systemene i listen, og klikk deretter på Handlinger Agent Vekk agenter. 3 Kontroller at systemene du valgte, vises i Målsystemer-delen. 4 Ved siden av Vekkesignaltype velger du om du vil sende Vekkesignal til agent eller Vekkesignal til SuperAgent. 5 Godta standard Randomisering (0 minutter) eller oppgi en annen verdi (0 60 minutter). Tenk på hvor mange systemer som mottar vekkesignalet når det sendes samtidig, og hvor mye båndbredde systemet har. Hvis du skriver 0, responderer agentene umiddelbart. 6 Hvis du vil sende inkrementelle produktegenskaper som følge av dette vekkesignalet, opphever du valget Hent alle egenskaper... Standardinnstillingen er å sende fullstendige produktegenskaper. 7 Velg Tving fullstendig policy- og oppgaveoppdatering for å oppdatere alle policyer og oppgaver under dette vekkesignalet. 8 Skriv inn verdier for Antall forsøk, Intervall for å prøve på nytt og Avbryt etter, for dette vekkesignalet hvis du ikke vil bruke standardverdiene. 9 Velg om du skal vekke agenten med Alle agentbehandlere, Sist tilkoblede agentbehandlere eller Valg agentbehandler. 10 Klikk på OK for å sende vekkesignalet til agent eller SuperAgent. McAfee Agent Produktveiledning 71

72 7 Arbeide med McAfee Agent fra McAfee epo Slik fungerer SuperAgenter Sende manuelle vekkesignaler til en gruppe Et agent- eller SuperAgent-vekkesignal kan sendes til en hel systemtregruppe i én enkelt oppgave. Dette er nyttig når du angir policyendringer og vil at agenter skal kommunisere for å sende eller motta den oppdaterte informasjonen før neste agent-til-server-kommunikasjon. Du får definisjoner av alternativer ved å klikke på? eller Hjelp i grensesnittet. 1 Velg Meny Systemer Systemtre. 2 Velg målgruppen fra systemtreet og klikk på kategorien gruppedetaljer. 3 Klikk på Handlinger Vekk agenter. 4 Kontroller at den valgte gruppen vises ved siden av Målgruppe. 5 Velg om du vil sende vekkesignalet til agent til Alle systemer i denne gruppen eller til Alle systemer i denne gruppen og undergrupper. 6 Velg om du vil sende et Vekkesignal til agent eller Vekkesignal til SuperAgent ved siden av Type. 7 Godta standard Randomisering (0 minutter) eller oppgi en annen verdi (0-60 minutter). Hvis du skriver 0, vekkes agentene umiddelbart. 8 Hvis du bare vil sende et minimum av produktegenskaper som følge av dette vekkesignalet, opphever du valget Hent alle egenskaper... Standardinnstillingen er å sende fullstendige produktegenskaper. 9 Velg Tving fullstendig policy- og oppgaveoppdatering for å oppdatere alle policyer og oppgaver under dette vekkesignalet. 10 Klikk på OK for å sende vekkesignalet til agent eller SuperAgent. Slik fungerer SuperAgenter En SuperAgent er en distribuert programdatabase. McAfee epo administrerer reproduksjon av programdatabasen på SuperAgenten. En SuperAgent bufrer informasjon som mottas fra en McAfee epo-server, fra master-programdatabasen eller fra en HTTP- eller FTP-programdatabase, og distribuerer informasjonen til agentene i kringkastingsdomenet. Det anbefales å konfigurere en SuperAgent i alle kringkastingsdomener når du administrerer agenter i større nettverk. Inaktiv bufring-funksjonen gir SuperAgenter mulighet til å hente data fra McAfee epo-servere bare når en lokal agentnode ber om det. Oppretting av et SuperAgent-hierarki sammen med inaktiv bufring sparer båndbredde og reduserer belastningen på McAfee epo-serveren. En SuperAgent kringkaster også vekkesignaler til andre agenter som er plassert i samme nettverksundernett. SuperAgenten mottar et vekkesignal fra McAfee epo-serveren og vekker deretter agentene i undernettet. Dette er et alternativ til å sende vanlige McAfee Agent-vekkesignaler til hver enkelt agent i nettverket eller sende agentvekkingsoppgaver til hver enkelt datamaskin. 72 McAfee Agent Produktveiledning

73 Arbeide med McAfee Agent fra McAfee epo Slik fungerer SuperAgenter 7 SuperAgent-forekomster og kringkastede vekkesignaler Bruk vekkesignaler til agent for å starte agent-til-server-kommunikasjon, og vurder å konvertere McAfee Agent for hvert kringkastingsdomene til en SuperAgent. SuperAgent-forekomster distribuerer båndbreddebelastningen ved samtidige vekkesignaler. I stedet for å sende vekkesignaler fra serveren til alle McAfee Agent, sender serveren SuperAgent-vekkesignaler til superagenter i det valgte systemtresegmentet. Prosessen er som følger: 1 Serveren sender et vekkesignal til alle SuperAgent-forekomster. 2 SuperAgent-forekomster kringkaster vekkesignalet til McAfee Agent i samme kringkastingssegment. 3 Alle varslede McAfee Agent (McAfee Agent varslet av en SuperAgent og alle SuperAgenter) utveksler data med McAfee epo-serveren eller agentbehandleren. Når et vekkesignal sendes til en SuperAgent, blir ikke McAfee Agent som ikke har en fungerende SuperAgent i sitt kringkastingsdomene, bedt om å kommunisere med serveren. Distribueringstips for SuperAgent For at en SuperAgent skal kunne distribueres på riktig sted, må du vurdere kringkastingsdomenet i miljøet ditt og velge et system (helst en server) i hvert domene som kan være vert for en SuperAgent. Hvis du bruker SuperAgent-forekomster, må du sørge for at alle McAfee Agent er tildelt en SuperAgent. Vekkesignalene til McAfee Agent og SuperAgent bruker de samme sikre kanalene. Kontroller at de følgende portene ikke blokkeres av brannmurer på klienten: McAfee Agent-porten for vekking (som standard 8081). McAfee Agent-porten for kringkasting (som standard 8083). Konvertere McAfee Agent til SuperAgent Når en SuperAgent mottar en oppdatering fra McAfee epo-serveren under en global oppdateringsprosess, sender den vekkesignaler til alle McAfee Agent i nettverket. Konfigurer policyinnstillingene for SuperAgent for å konvertere McAfee Agent til SuperAgent. Du får definisjoner av alternativer ved å klikke på? eller Hjelp i grensesnittet. 1 Velg Meny Systemer Systemtre Systemer, og velg en gruppe under Systemtre. Alle systemer som tilhører denne gruppen, vises i detaljer-ruten. 2 Velg et system, og klikk deretter på Handlinger Agent Endre policyer på ett system. Åpner siden Policytildeling for det aktuelle systemet. 3 Velg McAfee Agent fra produktrullegardinlisten. Policykategoriene under McAfee Agent er angitt i systemets tildelte policy. 4 Velg Bryt arv og tildel policyen og innstillingene nedenfor hvis policyen er arvet. 5 Velg en generell policy fra rullegardinlisten Tildelt policy. Fra denne plasseringen kan du redigere den valgte policyen eller opprette en policy. 6 Velg om du vil låse policyarv for å hindre at systemer som arver denne policyen, kan få tildelt en annen policy i stedet. McAfee Agent Produktveiledning 73

74 7 Arbeide med McAfee Agent fra McAfee epo Slik fungerer SuperAgenter 7 I kategorien Super Agent velger du Konverter agenter til SuperAgenter for å aktivere sending av vekkesignaler. 8 Klikk på Lagre. 9 Send et vekkesignal til agent. Bufring av SuperAgent og kommunikasjonsproblemer SuperAgenten bufrer innholdet i programdatabasen på en bestemt måte utformet for å minimere belastningen på McAfee epo-server. Hvis agenten er konvertert til SuperAgent, kan den bufre innhold fra McAfee epo-severen, den distribuerte programdatabasen eller andre SuperAgenter, og distribuere innholdet lokalt til andre agenter. Dermed brukes det mindre båndbredde på McAfee epo-serveren. Det anbefales ikke at SuperAgenten bufrer under reproduksjon av programdatabase. SuperAgent kan ikke bufre innhold fra McAfee HTTP- eller FTP-datalagre. Slik fungerer LazyCaching Med LazyCaching-funksjonen kan SuperAgent bare hente data fra de konfigurerte programdatabasene når en lokal agent ber om det. Når et klientsystem ber om innhold første gang, vil SuperAgent som er tildelt til systemet, laste ned det forespurte innholdet fra de konfigurerte programdatabasene og bufre det. Bufferen oppdateres hver gang en ny versjon av den forespurte pakken er tilgjengelig i master-programdatabasen. Oppretting av et SuperAgent-hierarki sammen med LazyCaching sparer båndbredde og reduserer belastningen på McAfee epo-serveren. Når en hierarkisk SuperAgent-struktur opprettes, mottar underordnet SuperAgent den forespurte datainnholdsoppdateringen fra bufferen til sin overordnede SuperAgent. SuperAgenten henter ikke innhold fra programdatabasene før klienten ber om det, og lagrer derfor bare innhold som forespørres av agentene som er tildelt den. Dette gir redusert trafikk mellom SuperAgenten og programdatabasene. Mens SuperAgenten henter innhold fra programdatabasen, settes klientsystemforespørsler om det innholdet på pause. Du aktiverer LazyCaching ved å gå til Meny Policy Policykatalog McAfee Agent SuperAgent. Der aktiverer du LazyCaching. SuperAgent må ha tilgang til programdatabasen. Har den ikke tilgang, vil ikke agenter som mottar oppdateringer fra SuperAgenten kunne motta nytt innhold. Kontroller at SuperAgent-policyen omfatter tilgang til programdatabasen. Agenter som er konfigurert til å bruke SuperAgent som programdatabase, mottar innholdet som er bufret i SuperAgenten i stedet for direkte fra McAfee epo-serveren. Dette gir bedre agentsystemytelse ved at hovedvekten av nettverkstrafikken foregår lokalt på SuperAgenten og klientene. Hvis SuperAgenten konfigureres på nytt for å bruke en ny programdatabase, oppdateres bufferen slik at den reflekterer den nye programdatabasen. 74 McAfee Agent Produktveiledning

75 Arbeide med McAfee Agent fra McAfee epo Slik fungerer SuperAgenter 7 Slik håndteres kommunikasjonsproblemer Når en SuperAgent mottar en forespørsel for potensielt utdatert innhold, sjekker SuperAgenten McAfee epo-serveren for nytt innhold. Hvis tilkoblingen tidsavbrytes, distribuerer SuperAgenten innholdet fra sin egen programdatabase i stedet. Denne innholdsoverføringen skjer for å sikre at enheten som sender forespørselen, mottar innhold, selv om det er utdatert. SuperAgent-bufring bør ikke skje sammen med en global oppdatering. Begge disse funksjonene har samme funksjon i det administrerte miljøet, nemlig å holde de distribuerte programdatabasene oppdatert. Funksjonene utfyller hverandre imidlertid ikke. Bruk SuperAgent-bufring når du ønsker å begrense bruken av båndbredde. Bruk Global oppdatering når du ønsker rask oppdatering. Se McAfee epo-produktinformasjonen hvis di vil ha mer informasjon om Global oppdatering. Det anbefales ikke at SuperAgenten bufrer under reproduksjon av programdatabase. Angi sletteintervall for LazyCaching Når en agent ber om innhold, lagrer SuperAgent innholdet i minnet etter at den har betjent den lokale agenten. Du kan angi et sletteintervall for å fjerne innholdet fra SuperAgent-minnet når det er foreldet. Neste gang SuperAgent mottar en innholdsforespørsel etter at sletteintervallet har gått, laster den ned forespurt fil-hash. Hvis det er manglende samsvar i fil-hashen, fjernes det foreldede innholdet, og de nyeste filene hentes og leveres til agenten. Du kan konfigurere sletteintervallet fra policysiden for SuperAgent. Du får definisjoner av alternativer ved å klikke på? eller Hjelp i grensesnittet. 1 Velg Meny Systemer Systemtre Systemer og velg en gruppe under Systemtre. Alle systemer som tilhører denne gruppen, vises i detaljer-ruten. 2 Velg et system og klikk på Handlinger Agent Endre policyer i ett system. Siden Policytildeling for det aktuelle systemet åpnes. 3 Velg McAfee Agent fra produktrullegardinlisten. Policykategoriene under McAfee Agent er angitt i systemets tildelte policy. 4 Velg Bryt arv og tildel policyen og innstillingene nedenfor hvis policyen er arvet. 5 Velg en generell policy fra rullegardinlisten Tildelt policy. Fra denne plasseringen kan du redigere den valgte policyen eller opprette en policy. 6 Velg om du vil låse policyarv for å hindre at systemer som arver denne policyen, kan få tildelt en annen policy i stedet. 7 Velg Konverter agent til SuperAgent på fanen SuperAgent. 8 Velg Bruk systemer som kjører SuperAgenter som distribuerte programdatabaser. 9 Oppgi gyldig bane for programdatabase og aktiver LazyCaching. Kontroller at minst én programdatabase er aktivert. 10 Oppgi sletteintervallet. Du kan angi sletteintervallet til mellom 0 og 300 minutter. McAfee Agent Produktveiledning 75

76 7 Arbeide med McAfee Agent fra McAfee epo Slik fungerer SuperAgenter 11 Klikk på Lagre. 12 Send et McAfee Agent-vekkesignal. Angi tømmeintervall for LazyCaching Du kan konfigurere SuperAgent til å tømme bufferinnhold som ikke er i bruk. Bufringsinnholdet lastes ned når en kunde ber om en oppdatering. Oppdateringsfilene for det tidligere innholdet kan fortsatt være tilgjengelig på den lokale disken, men er kanskje ikke oppført i Replica.log-filen. Hvis en fil ikke er oppført i Replica.log, fjernes den fordi den ikke kan etterspørres av noe klientsystem. Som standard tømmes bufferinnholdet hver dag. Du kan konfigurere tømmeintervallene ved hjelp av SuperAgent-policyen. Replica.log-filen inneholder informasjon om filer og mapper i de aktuelle katalogene. Alle kataloger i programdatabasen inneholder en Replica.log-fil. Du får definisjoner av alternativer ved å klikke på? eller Hjelp i grensesnittet. 1 Velg Meny Systemer Systemtre Systemer og velg en gruppe under Systemtre. Alle systemer som tilhører denne gruppen, vises i detaljer-ruten. 2 Velg et system og klikk på Handlinger Agent Endre policyer i ett system. Siden Policytildeling for det aktuelle systemet åpnes. 3 Velg McAfee Agent fra produktrullegardinlisten. Policykategoriene under McAfee Agent er angitt i systemets tildelte policy. 4 Velg Bryt arv og tildel policyen og innstillingene nedenfor hvis policyen er arvet. 5 Velg en generell policy fra rullegardinlisten Tildelt policy. Fra denne plasseringen kan du redigere den valgte policyen eller opprette en policy. 6 Velg om du vil låse policyarv for å hindre at systemer som arver denne policyen, kan få tildelt en annen policy i stedet. 7 Velg Konverter agent til SuperAgent på fanen SuperAgent. 8 Velg Bruk systemer som kjører SuperAgenter som distribuerte programdatabaser. 9 Oppgi gyldig bane for programdatabase og aktiver LazyCaching. Kontroller at minst én programdatabase er aktivert. 10 Oppgi maksimum diskkvote i GB. 11 Oppgi tømmeintervall i dager. 12 Klikk på Lagre. 13 Send et McAfee Agent-vekkesignal. 76 McAfee Agent Produktveiledning

77 Arbeide med McAfee Agent fra McAfee epo Slik fungerer SuperAgenter 7 Gode fremgangsmåter for bruk av SuperAgent Vurder disse anbefalingene når du skal aktivere SuperAgent i nettverket. Aktiver SuperAgent-servere på PC-er eller i virtuelle systemer. Det anbefales ikke å aktivere en SuperAgent-server på bærbare datamaskiner eller andre mobilenheter. Unngå å sette opp SuperAgent-servere i systemene som har dårlig nettverkstilkobling eller er tilkoblet gjennom VPN. Konfigurer minst én SuperAgent per undernett. Hver SuperAgent kan håndtere 1024 forespørsler samtidig, og dette vil redusere nettverksbelastningen. Hvis du setter opp Hierarkisk SuperAgent-oppdatering, må du kontrollere at det ikke er aktivert flere enn tre nivåer i SuperAgent-hierarkiet. Konfigurer Maks diskkvote til å være større enn kravet til diskplass for alle vanlige programmer og tilhørende oppdateringer. Hvis for eksempel DAT-filstørrelsen er 150 MB, og gjennomsnittlig produktoppdateringsstørrelse er 100 MB, bør tømmediskkvoten være større enn 250 MB SuperAgent-hierarki Et SuperAgent-hierarki kan betjene agenter i samme nettverk med et minimum av nettverkstrafikkbruk. En SuperAgent bufrer innholdsoppdateringene fra McAfee epo-serveren eller den distribuerte programdatabasen, og distribuerer oppdateringene til agentene i nettverket. Dette reduserer belastningen på McAfee epo-serveren. Det er alltid lurt å ha flere enn én SuperAgent for å balansere nettverksbelastningen. Kontroller at du har aktivert inaktiv bufring før du angir SuperAgent-hierarkiet. Opprette et hierarki med SuperAgenter Bruk programdatabasepolicyen til å opprette hierarkiet. McAfee anbefaler at du oppretter et SuperAgent-hierarki på tre nivåer i nettverket ditt. Ved å opprette et hierarki med SuperAgenter slipper du å laste ned innholdsoppdatering flere ganger fra McAfee epo-serveren eller den distribuerte programdatabasen. Eksempel: I et klientnettverk med flere superagenter (SuperAgent 1, SuperAgent 2, SuperAgent 3 og SuperAgent 4) og en distribuert programdatabase, konfigurerer du hierarkiet slik at klientsystemene mottar innholdsoppdateringene fra deres respektive SuperAgenter (SuperAgent 2, SuperAgent 3 eller SuperAgent 4). SuperAgent 2, 3 og 4 mottar og bufrer oppdateringer fra SuperAgent 1, og SuperAgent 1 mottar og bufrer oppdateringer fra den distribuerte programdatabasen. I forrige eksempel er SuperAgent 2, SuperAgent 3 og SuperAgent 4 konfigurert som superagenter for klientsystemene i sine respektive kringkastingsdomener. SuperAgentene kan ikke bufre innhold fra McAfee epo HTTP- eller FTP-programdatabasene. Når du oppretter et hierarki, må du kontrollere at hierarkiet ikke lager en SuperAgent-syklus. Eksempel: SuperAgent 1 er konfigurert til å hente oppdateringer fra SuperAgent 2. SuperAgent 2 er konfigurert til å hente oppdateringer fra SuperAgent 3, og SuperAgent 3 er konfigurert til å hente oppdateringer fra SuperAgent 1. McAfee Agent Produktveiledning 77

78 7 Arbeide med McAfee Agent fra McAfee epo Slik fungerer SuperAgenter Kringkasting av vekkesignaler til SuperAgent må aktiveres for å sikre at den overordnede SuperAgenten er oppdatert med den siste innholdsoppdateringen. Hvis SuperAgent-forekomstene ikke leverer den nyeste innholdsoppdateringen til agenter, avviser agentene innholdsoppdateringen og faller tilbake til den neste programdatabasen som er konfigurert i policyen. Opprette SuperAgent-hierarki Generelle policyer og programdatabasepolicyer kan endres for å aktivere og angi et SuperAgent-hierarki. Du får definisjoner av alternativer ved å klikke på? eller Hjelp i grensesnittet. 1 Velg Meny Policy Policykatalog, og fra rullegardinmenyen Produkt velger du deretter McAfee Agent, og fra rullegardinmenyen Kategori velger du Generelt. 2 Klikk på Min standard-policy for å redigere policyen. Hvis du vil opprette en ny policy, klikker du på Handlinger Ny policy. Du kan ikke endre McAfee Standard-policyen. 3 I kategorien SuperAgent velger du Konverter agenter til SuperAgenter for å konvertere agenten til en SuperAgent og oppdatere programdatabasen med det nyeste innholdet. 4 Velg Bruk systemer som kjører SuperAgenter som distribuerte programdatabaser for å bruke systemene som er vert for SuperAgenter som oppdateringsprogramdatabaser for systemene i kringkastingssegmentet. Oppgi deretter Bane til programdatabase. 5 Velg alternativet Aktivering av inaktiv bufring for å la SuperAgenter bufre innhold når det mottas fra McAfee epo-serveren. 6 Klikk på Lagre. Siden Policykatalog inneholder en liste over de generelle policyene. 7 Endre kategorien til programdatabase, og klikk på Min standard-policy for å redigere policyen. Hvis du vil opprette en policy, klikk på Handlinger Ny policy. 8 I kategorien Programdatabaser, velger du Bruk rekkefølgen i programdatabaselisten. 9 Klikk på Gi klienter automatisk tilgang til nylig tillagte programdatabaser for å legge til nye SuperAgent-programdatabaser i listen. Klikk deretter på Flytt til toppen for å sortere SuperAgentene hierarkisk. Sorter programdatabasehierarkiet slik at den overordnede SuperAgenten alltid ligger øverst i programdatabaselisten. 10 Klikk på Lagre. Når du har angitt SuperAgent-hierarkiet, kan du opprette og kjøre oppgaven McAfee Agent-statistikk for å kjøre en rapport over besparelser i nettverksbåndbredden. 78 McAfee Agent Produktveiledning

79 Arbeide med McAfee Agent fra McAfee epo McAfee Agent-kapasitet for videresending 7 McAfee Agent-kapasitet for videresending Hvis nettverkskonfigurasjonen blokkerer kommunikasjon mellom McAfee Agent og McAfee epo-serveren, kan ikke McAfee Agent motta innholdsoppdateringer eller policyer eller sende hendelser. Videresendingsfunksjon kan aktiveres for McAfee Agent som ikke har direkte tilkobling til McAfee epo-serveren eller agentbehandleren, for å bygge en kommunikasjonsbro mellom klientsystemene og McAfee epo-serveren. Du kan konfigurere flere enn én McAfee Agent som RelayServer for å ivareta belastningsbalansen i nettverket. Kommunisere gjennom en RelayServer Når du aktiverer videresendingsfunksjonen i nettverket, konverteres en McAfee Agent til en RelayServer. En McAfee Agent med videresendingsfunksjon kan gi tilgang til McAfee epo-serveren, agentbehandleren eller den distribuerte programdatabasen oppført i SiteList.xml. McAfee Agent oppdager hver RelayServer i nettverket ved hver agent-til-server-kommunikasjon og bufrer detaljene for de første fem unike serverne som svarer. Hvis tilkoblingen svikter eller den nødvendige innholdsoppdateringen ikke er tilgjengelig, kobler McAfee Agent til den første RelayServer i den bufrede listen. Når en McAfee Agent bruker videresending for å kommunisere med McAfee epo-serveren, opprettes forbindelsen på to måter; først mellom McAfee Agent og RelayServer og deretter mellom RelayServer og McAfee epo-serveren. Disse forbindelsene opprettholdes under hele kommunikasjonen. Aktivere videresendingsfunksjon Konfigurer og tildel policyer for å aktivere videresendingsfunksjonen for en agent. Hvis du aktiverer et system som ikke er Windows-basert, som RelayServer, må du manuelt legge til et unntak for prosessene macmnsvc, mue og masvc og angi tjenestebehandlingsport til iptables og ip6tables. Du får definisjoner av alternativer ved å klikke på? eller Hjelp i grensesnittet. 1 Velg Meny Systemer Systemtre Systemer, og velg en gruppe under Systemtre. Alle systemer som tilhører denne gruppen, vises i detaljer-ruten. 2 Velg et system, og klikk deretter på Handlinger Agent Endre policyer på ett system. 3 Velg McAfee Agent fra produktrullegardinlisten. Policykategoriene under McAfee Agent er angitt i systemets tildelte policy. 4 Velg Bryt arv og tildel policyen og innstillingene nedenfor hvis policyen er arvet. 5 Velg en generell policy fra rullegardinlisten Tildelt policy. Fra denne plasseringen kan du redigere den valgte policyen eller opprette en policy. 6 Velg om du vil låse policyarv for å hindre at systemer som arver denne policyen, kan få tildelt en annen policy i stedet. McAfee Agent Produktveiledning 79

80 7 Arbeide med McAfee Agent fra McAfee epo McAfee Agent-kapasitet for videresending 7 Velg disse alternativene etter behov i kategorien SuperAgent Velg Aktiver videresendingskommunikasjon for å la agenter påvise RelayServere i nettverket. Velg Aktiver RelayServer for å aktivere videresendingsfunksjonalitet på en agent. Kontroller at du har konfigurert tjenestebehandlingsporten til McAfee anbefaler at du aktiverer videresendingsfunksjonalitet i organisasjonens nettverk. En RelayServer kan ikke koble til McAfee epo-serverne med proxy-innstillinger. 8 Klikk på Lagre. 9 Send et vekkesignal til McAfee Agent. Etter første ASCI oppdateres RelayServer-statusen på siden for McAfee Agent-egenskaper eller i McTray-grensesnittet i klientsystemet. Loggfilen Macmnsvc_<vertsnavn>.log lagres på disse plasseringene. I et Windows-klientsystem: <ProgramData>\McAfee\Agent\Logs I andre klientsystemer enn Windows: /var/mcafee/agent/logs Deaktiver videresendingsfunksjon Du kan bruke policyen Generelt til å deaktivere videresendingsfunksjonen for McAfee Agent. Du får definisjoner av alternativer ved å klikke på? eller Hjelp i grensesnittet. 1 Klikk på Meny Systemer Systemtre Systemer, og velg en gruppe under systemtreet. Alle systemer som tilhører denne gruppen, vises i detaljer-ruten. 2 Velg systemet som videresendingsfunksjonen er aktivert for, og klikk på Handlinger Agent Endre policyer på ett system. Åpner siden Policytildeling for det aktuelle systemet. 3 Velg McAfee Agent fra produktrullegardinlisten. Policykategoriene under McAfee Agent er angitt i systemets tildelte policy. 4 Fra rullegardinlisten Tildelt policy velger du Generelt-policyen håndhevet på klientsystemet, og deaktiverer policyen. 5 Fjern avmerkingen for disse alternativene etter behov i kategorien SuperAgent Fjern avmerkingen for Aktiver videresendingskommunikasjon for å hindre agenter i å oppdage RelayServere i nettverket. Fjern avmerkingen for Aktiver RelayServer for å deaktivere videresending på McAfee Agent. 6 Klikk på Lagre. 7 Send et vekkesignal til McAfee Agent. 80 McAfee Agent Produktveiledning

81 Arbeide med McAfee Agent fra McAfee epo Node-til-node-kommunikasjon 7 Node-til-node-kommunikasjon For å hente oppdateringer og installere produkter må McAfee Agent kommunisere med McAfee epo. Disse oppdaterings- eller installeringsfilene kan være tilgjengelige på agentene i samme kringkastingsdomene. Nedlasting av disse fra motpartagentene i samme kringkastingsdomene reduserer belastningen på McAfee epo. Laste ned innholdsoppdatering fra motpartagenter Du kan aktivere node-til-node-kommunikasjon på en McAfee Agent ved å bruke Generelt-policyen. En McAfee Agent-agent kan konfigureres som en node-til-node-server og/eller klient etter behov. Konfigurering av en McAfee Agent som en node-til-node-server gjør den i stand til å gi oppdateringer til andre i det aktuelle kringkastingsdomenet ved behov. En node-til-node-server har et lokalt diskområde allokert til bufring av oppdateringer. Node-til-node-serveren bufrer som standard 512 MB oppdateringer i <agentdatamappe>\data\mcafeep2p, men både bufferstørrelse og -plassering kan tilpasses. Du kan også konfigurere policyen til å tømme oppdateringer bufret på den lokale disken. Når en agent trenger en innholdsoppdatering, prøver den å finne node-til-node-servere med den aktuelle oppdateringen i sitt kringkastingsdomene. Ved mottak av forespørselen sjekker agentene konfigurert som node-til-node-servere, om de har det forespurte innholdet, og sender svar tilbake til agenten. Agenten som ber om innholdet, laster det ned fra node-til-node-serveren som svarer først. Aktiver policyalternativet Aktiver node-til-node-kommunikasjon for å la klientsystemet oppdage node-til-node-serverne i kringkastingsdomenet. Node-til-node-serveren bruker HTTP til å sende innhold til klienter. Hvis McAfee Agent ikke finner en node-til-node-server eller innholdsoppdateringen blant motpartene i kringkastingsdomenet, går den tilbake til programdatabasen, som konfigurert i policyen. Node-til-node-kommunikasjonen bruker port 8082 til å påvise nodeservere og port 8081 til å sende oppdateringer til motpartagenter. Node-til-node-server tømmer innholdet basert på diskkvoten og konfigurasjonen av tømmeintervallet. Gode fremgangsmåter for bruk av node-til-nodekommunikasjon Vurder disse anbefalingene når du skal aktivere node-til-node-kommunikasjon i nettverket. Vi anbefaler at du aktiverer node-til-node-servere på PC-er eller virtuelle systemer. Det anbefales ikke å aktivere node-til-node-server på bærbare datamaskiner eller andre mobilenheter. Vi anbefaler at du deaktiverer node-til-node-servere i systemene som har dårlig nettverkstilkobling eller er tilkoblet gjennom VPN. Når du distribuerer McAfee Agent eller administrerte produkter eller oppdaterer produktene i et stort antall systemer, anbefaler vi at du aktiverer node-til-node-server i alle systemer. Dette begrenser nettverkstrafikken i det lokale undernettet under distribueringen eller oppdateringen. Node-til-node-kommunikasjon er aktivert som standard. Hvis organisasjonen begrenser node-til-node-kommunikasjon, deaktiverer du node-til-node-policyen. Vi anbefaler at du alltid konfigurerer Maks diskkvote større enn størrelsen på summen av vanlig brukt program og oppdateringer (hvis for eksempel størrelsen på DAT-filen er 150 MB og den gjennomsnittlige produktoppdateringsstørrelsen er 100 MB, bør node-til-node-diskkvoten være på over 250 MB). McAfee Agent Produktveiledning 81

82 7 Arbeide med McAfee Agent fra McAfee epo Samle inn McAfee Agent-statistikk Aktivere node-til-node-tjeneste McAfee epoaktiver node-til-node-tjenester i ditt kringkastingsdomene for å redusere belastningen på serveren. Node-til-node-tjenester er aktivert som standard. Du får definisjoner av alternativer ved å klikke på? eller Hjelp i grensesnittet. 1 Velg Meny Systemer Systemtre Systemer, og velg en gruppe under Systemtre. Alle systemer som tilhører denne gruppen, vises i detaljer-ruten. 2 Velg et system, og klikk deretter på Handlinger Agent Endre policyer på ett system. Åpner siden Policytildeling for det aktuelle systemet. 3 Velg McAfee Agent fra produktrullegardinlisten. Policykategoriene under McAfee Agent er angitt i systemets tildelte policy. 4 Velg Bryt arv og tildel policyen og innstillingene nedenfor hvis policyen er arvet. 5 Velg en generell policy fra rullegardinlisten Tildelt policy. Fra denne plasseringen kan du redigere den valgte policyen eller opprette en policy. 6 Velg om du vil låse policyarv for å hindre at systemer som arver denne policyen, kan få tildelt en annen policy i stedet. 7 Velg disse alternativene etter behov i kategorien Node-til-node Velg Aktiver node-til-node-kommunikasjon for å la McAfee Agent påvise node-til-node-servere i nettverket. Velg Aktiver node-til-node-ytelse for å aktivere McAfee Agent slik at det sendes innholdsoppdateringer til motpartagenter. 8 Klikk på Lagre. 9 Send et McAfee Agent-vekkesignal. Samle inn McAfee Agent-statistikk Kjør klientoppgaven for McAfee Agent-statistikk på de administrerte nodene for å samle inn RelayServer-statistikk og nettverksbåndbredde lagret under node-til-node-kommunikasjon og SuperAgent-hierarkiet. Du får definisjoner av alternativer ved å klikke på? eller Hjelp i grensesnittet. 1 Velg Meny Systemer Systemtre Systemer, og velg en gruppe under systemtreet. Alle systemer som tilhører denne gruppen, vises i detaljer-ruten. 2 Velg et system, og klikk deretter på Handlinger Agent Endre oppgaver på ett system. Klientoppgavene som er tildelt til det aktuelle systemet, vises. 3 Klikk på Handlinger Ny klientoppgavetildeling. 4 Velg McAfee Agent fra produktrullegardinlisten, og velg deretter McAfee Agent-statistikk som oppgavetype. 82 McAfee Agent Produktveiledning

83 Arbeide med McAfee Agent fra McAfee epo Endre McAfee Agent-brukergrensesnitt og hendelsesloggspråket 7 5 Klikk på Opprett ny oppgave. Den nye siden for klientoppgave vises. 6 Velg riktig alternativ, og klikk deretter på Lagre. Når oppgaven er distribuert i klientsystemet og statusen er rapportert til epolicy Orchestrator, tilbakestilles statistikken til 0. Hvis du vil se statistikken som er samlet inn av McAfee Agent, oppretter og kjører du en ny Statistikkinformasjon for agent-spørring. Endre McAfee Agent-brukergrensesnitt og hendelsesloggspråket Det kan være vanskelig å feilsøke problemer på administrerte systemer som kjører på et språk de administrasjonsansatte ikke kan lese. Du kan endre agentbrukergrensesnittet og loggspråket på et administrert system med en McAfee epo-policy. Denne innstillingen tvinger agenten på målsystemet til å kjøre og publisere oppføringer på det valgte språket. Enkeltstående sikkerhetsprogramvareprodukter fra McAfee kontrollerer noe av teksten. Denne teksten kan følge regionale eller lokale innstillinger. 1 Klikk på Meny Policy Policykatalog. 2 Velg McAfee Agent fra rullegardinlisten Produkt, og Feilsøking fra rullegardinlisten Kategori. 3 Klikk på navnet på en policy for å endre eller duplisere en eksisterende policy. Du kan ikke endre McAfee Standard-policyen. 4 Velg Velg språk brukt av agenten, og velg et språk fra rullegardinlisten. 5 Klikk på Lagre. Når du tildeler denne policyen til et system, kjører og publiserer agenten på dette systemet meldinger på det valgte språket. Hvis dette språket ikke matcher gjeldende nasjonale innstillinger for Windows-systemet, vil loggmeldingene som vises i brukergrensesnittet til Agentovervåking, kanskje ikke være leselige. Uavhengig av språkvalget publiseres enkelte loggmeldinger alltid på engelsk for å hjelpe McAfee med å feilsøke kundens problemer. Konfigurere valgte systemer for oppdatering Du kan velge et sett pakker som oppdateres umiddelbart når Oppdater nå er valgt på ett eller flere systemer. Vanlige grunner til å bruke denne funksjonen er bl.a.: McAfee Agent Produktveiledning 83

84 7 Arbeide med McAfee Agent fra McAfee epo Respondere på policyhendelser Oppdaterer valgte systemer under feilsøking Distribuere nye DAT-filer eller signaturer til flere systemer, eller alle systemer, umiddelbart Oppdatere valgte produkter, programoppdateringer eller serviceoppdateringer som er distribuert før Du får definisjoner av alternativer ved å klikke på? eller Hjelp i grensesnittet. 1 Velg Meny Systemer Systemtre, og velg systemene som skal oppdateres. 2 Klikk på Handlinger Agent Oppdater nå. Velg Alle pakker for å distribuere alle oppdateringspakker i programdatabasen. Velg Valgte pakker for å angi hvilke oppdateringspakker som skal distribueres. Fjern avmerkingen for pakkene du ikke vil distribuere. Ved distribusjon av programoppdateringer og serviceoppdateringer fra programdatabasene Evaluering eller Forrige tillates oppdateringstesting på et begrenset undersett systemer før en bredere distribusjon. Vi anbefaler å flytte godkjente programoppdateringer og serviceoppdateringer til programdatabasen Aktuell når de er klare for generell distribusjon. 3 Klikk på OK. Respondere på policyhendelser Konfigurer en automatisk respons i McAfee epo som er filtrert til å bare vise policyhendelser. Du får definisjoner av alternativer ved å klikke på? eller Hjelp i grensesnittet. 1 Velg Meny Automatisering Automatiske responser for å åpne siden Automatiske responser. 2 Klikk på Handlinger Ny respons. 3 Oppgi et Navn for responsen og eventuelt en Beskrivelse. 4 Velg epo-varselhendelser for Hendelsesgruppe, og Klient, Trussel eller Server for Hendelsestype. 5 Klikk på Aktivert for å aktivere responsen, og klikk deretter på Neste. 6 Velg Hendelsesbeskrivelse fra Tilgjengelige egenskaper. 7 Klikk på... i raden Hendelsesbeskrivelse, og velg ett av følgende alternativer: Agenten mislyktes med å samle inn egenskaper for noen punktprodukter: Denne hendelsen genereres og videresendes første gang det oppstår en egenskapsutvalgsfeil. En påfølgende vellykket hendelse blir ikke generert. Hvert administrerte produkt som svikter, genererer en egen hendelse. Agenten mislyktes med å håndheve policy for noen punktprodukter: Denne hendelsen genereres og videresendes første gang det oppstår en policyhåndhevelsesfeil. En påfølgende vellykket hendelse blir ikke generert. Hvert administrerte produkt som svikter, genererer en egen hendelse. 8 Legg inn gjenstående informasjon i filteret etter behov, og klikk deretter på Neste. 9 Velg alternativene Aggregasjon, Gruppering og Begrensning etter behov. 84 McAfee Agent Produktveiledning

85 Arbeide med McAfee Agent fra McAfee epo Planlegge klientoppgaver 7 10 Velg en handlingstype og skriv inn en virkemåte avhengig av handlingstype, og klikk deretter på Neste. 11 Se gjennom sammendraget for responsvirkemåten. Klikk på Lagre hvis det er korrekt. Den automatiske responsen utfører den beskrevne handlingen når det oppstår en policyhendelse. Planlegge klientoppgaver Når du tildeler en klientoppgave til et system eller en systemgruppe i systemtreet, kan du planlegge kjøringen av dem basert på ulike parametere. I kategorien Planlegg i Bygger for tildeling av klientoppgaver kan du konfigurere om oppgaven skal kjøres i henhold til tidsplanen sin. Hvis du deaktiverer planlegging, må du kjøre oppgaven fra siden Systemtre Systemer ved å klikke på Handlinger Agent Kjør klientoppgave nå. Klientoppgavene kan planlegges til å kjøre ved disse intervallene: Daglig: Angir at oppgaven kjøres daglig på et bestemt tidspunkt, daglig mellom to klokkeslett eller en kombinasjon av begge. Ukentlig: Angir at oppgaven kjøres hver uke. Slike oppgaver kan planlegges til å kjøre på en bestemt ukedag, alle ukedager, helger eller en kombinasjon av dager. Du kan tidsplanlegge en oppgave til å kjøre på et bestemt tidspunkt på de valgte dagene eller regelmessig mellom to klokkeslett på de valgte dagene. Månedlig: Angir at oppgaven kjøres hver måned. Slike oppgaver kan planlegges til å kjøre på en eller flere bestemte dager eller ukedager i måneden på et bestemt tidspunkt. Én gang Starter oppgaven på tidspunktet og datoen du angir. Ved systemoppstart: Starter oppgaven neste gang du starter klienten. Ved pålogging: Starter oppgaven neste gang du logger på klienten. Kjør umiddelbart Starter oppgaven umiddelbart. Etter at oppgaven er kjørt første gang, kjøres den ikke på nytt. Du kan også: Konfigurere start- og sluttdatoen da klientoppgaven er tilgjengelig eller ikke tilgjengelig for å kjøres i de planlagte intervallene. Angi tidspunktet oppgaven starter. Angi om oppgaven skal kjøres bare én gang på starttidspunktet eller om den skal fortsette å kjøre til et senere tidspunkt. Du kan også angi intervallet oppgaven kjører i under dette intervallet. Angi om oppgaven kjører i henhold til lokal tid i det administrerte systemet eller Coordinated Universal Time (UTC). Angi hvordan oppgaven oppfører seg og det som kan skje hvis oppgaven kjører for lenge, eller om oppgaven kjører hvis den ble oversett. Angi om oppgaven skal kjøres vilkårlig i et bestemt intervall. McAfee Agent Produktveiledning 85

86 7 Arbeide med McAfee Agent fra McAfee epo Kjøre klientoppgaver umiddelbart Kjøre klientoppgaver umiddelbart Når McAfee epo-serveren kommuniserer med McAfee Agent, kan du kjøre klientoppgaver umiddelbart ved hjelp av handlingen Kjør klientoppgave nå. Klientoppgaver som kjøres med handlingen Kjør klientoppgave nå, når agenten gjennom datakanalkommunikasjon. Det gjør det mulig for agenten å kjøre disse klientoppgavene umiddelbart. Du får definisjoner av alternativer ved å klikke på? eller Hjelp i grensesnittet. 1 Velg Meny Systemer Systemtre. 2 Velg systemet eller systemene du vil kjøre en oppgave for. 3 Klikk på Handlinger Agent Kjør klientoppgave nå. 4 Velg Produkt som McAfee Agent og type. 5 For å kjøre en eksisterende oppgave klikker du på navn og deretter på Kjør oppgave nå. 6 For å angi en ny oppgave klikker du på Opprett ny oppgave. a Angi informasjon for oppgaven du oppretter. Siden Kjørende klientoppgaves status åpnes. Her vises status for alle kjørende oppgaver. Når oppgavene er fullført, vises resultatene i serveroppgaveloggen. Lokale inaktive agenter En inaktiv McAfee Agent er en som ikke har kommunisert med McAfee epo-serveren innenfor en brukerdefinert tidsperiode. Det er mulig for agenter å bli deaktivert eller for brukere å avinstallere dem. I andre tilfeller kan det hende at systemet som er vert for McAfee Agent, er fjernet fra nettverket. McAfee anbefaler å utføre jevnlige, ukentlige søk etter systemer med disse inaktive agentene. Du får definisjoner av alternativer ved å klikke på? eller Hjelp i grensesnittet. 1 Klikk på Meny Rapportering Spørringer og rapporter. 2 Velg McAfee Groups i Grupper-listen og velg deretter gruppen for agentadministrasjon. 3 Klikk på Kjør i raden Inaktive agenter for å kjøre spørringen. Standardkonfigurasjonen for denne spørringen finner systemer som ikke har kommunisert med McAfee epo-serveren de siste 30 dager. Når du finner inaktive agenter, kan du se gjennom aktivitetsloggen for å finne problemer som kan forstyrre agent-til-server-kommunikasjonen. Du kan utføre en rekke tiltak på bakgrunn av spørringsresultatene for de identifiserte systemene, herunder pinge, slette og vekke McAfee Agent og distribuere den på nytt. 86 McAfee Agent Produktveiledning

87 Arbeide med McAfee Agent fra McAfee epo Windows-systemer og produktegenskaper rapportert av McAfee Agent 7 Windows-systemer og produktegenskaper rapportert av McAfee Agent McAfee Agent rapporterer systemegenskaper til epolicy Orchestrator fra de administrerte systemene. De rapporterte egenskapene varierer etter operativsystem. Egenskapene som er angitt her, er rapportert av Windows. Systemegenskaper Denne listen viser systemdataene som er rapportert til epolicy Orchestrator via operativsystemene for nodene. Se gjennom detaljene om systemet før du bestemmer deg for om systemegenskapene er feilaktig rapportert. Agent-GUID CPU-serienummer CPU-hastighet (MHz) CPU-type Tilpassede støtteord 1 4 Kommunikasjonstype Standardspråk Beskrivelse DNS-navn Domenenavn Utelukkede tagger Ledig harddiskplass Ledig minne Ledig systemharddiskplass Installerte produkter IP-adresse IPX-adresse Er 64-biters OS Er bærbar datamaskin Siste sekvensfeil Siste kommunikasjon MAC-adresse Administrert tilstand Administrasjonstype Antall CPU-er Operativsystem OS-buildnummer OEM-identifikator for operativsystem OS-plattform OS Service Pack-versjon OS-type OS-versjon Servernøkkel Sekvensfeil Undernettadresse Undernettmaske Systembeskrivelse Systemplassering Systemnavn Systemtresortering Tagger Tidssone Skal overføres Samlet harddiskplass Totalt fysisk minne Brukt harddiskplass Brukernavn Vdi Agentegenskaper Hvert McAfee-produkt angir egenskapene det rapporterer til epolicy Orchestrator, samt hvilke av disse egenskapene som er inkludert i et sett med minimale egenskaper. Denne listen viser den typen produktdata som rapporteres til epolicy Orchestrator av McAfee-programvaren som er installert i systemet. Hvis du finner feil i de rapporterte verdiene, bør du se gjennom detaljene for produktene dine før du bestemmer deg for om rapporteringen er feil. McAfee Agent Produktveiledning 87

88 7 Arbeide med McAfee Agent fra McAfee epo Spørringer fra McAfee Agent Agent-GUID Nøkkel-hash for sikker kommunikasjon mellom agent og server Intervall for agent-til-server-kommunikasjon Vekkesignal til agent Kommunikasjonsport for agentvekking Klyngenode Klyngetjenestestatus Klyngenavn Klyngevert Klyngemedlemsnoder Bane til klyngekvorumsressurs IP-adresse for klynge DAT-versjon Motorversjon Tving automatisk omstart etter Hurtigreparasjons-/programoppdateringsversjon Installert bane IsLazyCachingEnabled Språk Siste policyhåndhevelsesstatus Siste egenskapsutvalgstatus Lisensstatus Node-til-node Node-til-node programdatabasekatalog Informer bruker når omstart kreves Policyhåndhevelsesintervall Produktversjon Plugin-versjon RelayServer Kjør nå støttes Service Pack Vis McAfee-ikonet i systemstatusfeltet SMBiosUUID SuperAgent-funksjonalitet SuperAgent-programdatabase Inaktiv bufring av SuperAgent SuperAgent-programdatabasekatalog Kommunikasjonsport for vekkesignal til SuperAgent Vise McAfee Agent- og produktegenskaper En vanlig feilsøkingsoppgave er å kontrollere at policyendringene du har gjort, stemmer med egenskapene som hentes fra et system. Du får definisjoner av alternativer ved å klikke på? eller Hjelp i grensesnittet. 1 Klikk på Meny Systemer Systemtre. 2 Klikk på raden som svarer til systemet du vil undersøke, i kategorien Systemer. Informasjon om systemets egenskaper, installerte produkter og McAfee Agent vises. Øverst på systeminformasjonssiden finner du vinduene Sammendrag, Egenskaper og Trusselhendelser. Her vises også kategoriene Systemegenskaper, Produkter, Trusselhendelser og McAfee Agent. Spørringer fra McAfee Agent McAfee epo-severen gir tilgang til en rekke standardspørringer relatert til McAfee Agent. Følgende spørringer installeres i den delte gruppen agentadministrasjon. 88 McAfee Agent Produktveiledning

89 Arbeide med McAfee Agent fra McAfee epo Spørringer fra McAfee Agent 7 Tabell 7-1 Spørringer fra McAfee Agent Spørring Sammendrag av agentkommunikasjon Agentbehandlerstatus Statistikkinformasjon for agent Sammendrag av agentversjoner Inaktive agenter Programdatabaser og prosentutnyttelse Programdatabaseutnyttelse basert på DAT- og motorhenting Systemer etter agentbehandler Beskrivelse Et sektordiagram over administrerte systemer som angir om hver McAfee Agent har kommunisert med McAfee epo-serveren i løpet av dagen. Et sektordiagram som viser agentbehandlerens kommunikasjonsstatus den siste timen. Et stolpediagram som viser følgende McAfee Agent-statistikk: Antall mislykkede tilkoblinger til RelayServere Antall forsøk på å koble til RelayServer etter maksimalt antall tillatte tilkoblinger Nettverksbåndbredden som spares ved bruk av SuperAgent-hierarkiet Et sektordiagram over installerte agenter etter versjonsnummer i administrerte systemer. En tabell som viser alle administrerte systemer som har agenter som ikke har kommunisert i løpet av den siste måneden. Et sektordiagram viser individuell programdatabaseutnyttelse i prosent av alle programdatabasene. Et stablet stolpediagram som viser DAT- og motorhenting per programdatabase. Et sektordiagram som viser antall administrerte systemer per agentbehandler. McAfee Agent Produktveiledning 89

90 7 Arbeide med McAfee Agent fra McAfee epo Spørringer fra McAfee Agent 90 McAfee Agent Produktveiledning

91 8 Kjøre McAfee Agent-oppgaver fra det administrerte systemet Hvis du har tilgang til det administrerte systemet der McAfee Agent er installert, kan du vise og administrere noen av funksjonene. McAfee Agent-grensesnittet er bare tilgjengelig i det administrerte Windows-systemet hvis du valgte Vis McAfee-ikonet i systemstatusfeltet i kategorien Generelt på policysidene for McAfee Agent. Hvis du vil aktivere oppgaven Oppdater sikkerhet... for sluttbrukere, må du også ha valgt Gi sluttbrukere mulighet til å oppdatere sikkerhet fra McAfee-menyen i systemstatusfeltet. Innhold Bruke ikonet i systemstatusfeltet Oppdateringer fra det administrerte systemet Kjøre en manuell oppdatering Håndheve policyer Oppdatere policyer og oppgaver Sende egenskaper til McAfee epo-serveren Sende hendelser til McAfee epo-serveren på forespørsel Vise versjonsnumre og innstillinger kommandolinjealternativer for McAfee Agent Bruke ikonet i systemstatusfeltet Ikonet i systemstatusfeltet utgjør et samlingspunkt for handlinger som kan utføres i et klientsystem. Alle McAfee-punktprodukter leverer handlinger og informasjon til ikonet i systemstatusfeltet. Hva ikonet i systemstatusfeltet gjør Ikonet ligger i Windows-systemstatusfeltet i klientsystemet, og utgjør et inngangspunkt i brukergrensesnittet til produkter installert i det systemet. Alternativ Oppdater sikkerhet Funksjon Utløser en umiddelbar oppdatering av alle installerte McAfee-programvareprodukter. Dette omfatter programoppdateringer og hurtigoppdateringer samt DAT-oppdateringer og signaturoppdateringer. Denne funksjonen er bare tilgjengelig hvis den er aktivert i agentpolicyen. Hurtiginnstillinger Administrer funksjoner Koblinger til visse produktmenyelementer som brukes ofte. Viser koblinger til den administrative konsollen for administrerte produkter. McAfee Agent Produktveiledning 91

92 8 Kjøre McAfee Agent-oppgaver fra det administrerte systemet Bruke ikonet i systemstatusfeltet Alternativ Skann datamaskinen for Vis sikkerhetsstatus McAfee Agent statusovervåking Om... Funksjon Starter McAfee-programmer som VirusScan Enterprise, som skanner systemer etter behov og oppdager skadelig programvare. Viser gjeldende systemstatus for administrerte McAfee-produkter, inkludert aktuelle hendelser. Starter Agent statusovervåking som gjør følgende: Viser informasjon om innsamling og overføring av egenskaper Sender hendelser Håndhever policyer Samler inn og sender egenskaper Ser etter nye policyer og oppgaver Viser system- og produktinformasjon, inkludert agenten, McAfee epo-serveren eller agentbehandleren som McAfee Agent kommuniserer med, og programvareproduktene som administreres. Viser også om systemet er administrert eller uadministrert. Hvis det er et administrert system, vises det om disse funksjonene er aktivert. SuperAgent Node-til-node Funksjonalitet for videresending Gjøre ikonet i systemstatusfeltet synlig Du kan skjule ikonet i systemstatusfeltet for å begrense bruken av McAfee Agent og andre administrerte produkter. Du får definisjoner av alternativer ved å klikke på? eller Hjelp i grensesnittet. 1 Klikk på Meny Systemer Systemtre. 2 Velg McAfee Agent i rullegardinlisten Produkt i kategorien Tildelte policyer. 3 Klikk på navnet på en policy i kategorien Generelt. 4 Velg Vis McAfee-ikonet i systemstatusfeltet (bare Windows). 5 Hvis du vil la brukere oppdatere sikkerhet ved behov, velger du Gi sluttbrukere mulighet til å oppdatere sikkerhet fra McAfee-menyen i systemstatusfeltet. Når dette alternativet er valgt, kan brukere som kjører McAfee Agent, velge Oppdater sikkerhet fra McAfee-ikonet i systemstatusfeltet for å oppdatere alle produkter som det finnes en oppdateringspakke for, i programdatabasen. 6 Klikk på Lagre når du er ferdig med å endre standardkonfigurasjonen. Aktivere brukertilgang til oppdateringsfunksjonalitet Du kan gi brukere mulighet til å oppdatere sikkerhetsinnstillinger ved behov. Denne funksjonaliteten er som standard deaktivert. Du får definisjoner av alternativer ved å klikke på? eller Hjelp i grensesnittet. 92 McAfee Agent Produktveiledning

93 Kjøre McAfee Agent-oppgaver fra det administrerte systemet Oppdateringer fra det administrerte systemet 8 1 Klikk på Meny Systemer Systemtre. 2 Velg McAfee Agent i rullegardinlisten Produkt i kategorien Tildelte policyer. 3 Klikk på navnet på en policy i kategorien Generelt. 4 Velg Gi sluttbrukere mulighet til å oppdatere sikkerhet fra McAfee-menyen i systemstatusfeltet. 5 Klikk på Lagre når du er ferdig med å endre standardkonfigurasjonen. Oppdateringer fra det administrerte systemet Sikkerhetsoppdateringer fra et Windows-administrert system er mulig, men funksjonaliteten er deaktivert som standard for å kontrollere når oppdateringene foregår. Hvis du vil tillate Windows-brukere å oppdatere alle McAfee-produkter i sine administrerte systemer, må du aktivere denne funksjonaliteten. Ikonet kan ikke brukes til å oppdatere programmer selektivt. Brukeren kan oppdatere alle elementene i programdatabasen, eller ingen av dem. Når brukeren velger Oppdater sikkerhet, oppdateres alle av de følgende elementene med innholdet i den angitte programdatabasen. Programoppdateringer Ekstra påvisningsdefinisjonsfiler (ExtraDAT) Plugin-filer (.DLL) for eldre produkter Påvisningsdefinisjonsfiler (DAT) Service Pack-versjoner Antivirusmotorer SuperDAT-pakker (SDAT*.EXE) Signaturer for administrert produkt Kjøre en manuell oppdatering Oppdateringer kan kjøres manuelt fra et klientsystem. Høyreklikk på McAfee-ikonet i systemstatusfeltet i det administrerte systemet, og velg Oppdater sikkerhet. McAfee Agent utfører en oppdatering fra programdatabasen definert i policyen. McAfee Agent henter eventuelle tilgjengelige oppdateringer som definert av policyen. Den bruker ikke konfigurasjonen til eventuelle planlagte oppdateringsoppgaver som kan ha selektiv oppdatering aktivert. McAfee Agent Produktveiledning 93

94 8 Kjøre McAfee Agent-oppgaver fra det administrerte systemet Håndheve policyer Håndheve policyer Agenten kan håndheve alle konfigurerte policyer i det administrerte systemet ved behov. 1 Høyreklikk på McAfee-ikonet i systemstatusfeltet i det administrerte systemet, og velg McAfee Agent-statusovervåking. 2 Klikk på Håndhev policyer. Policyhåndhevingsaktiviteten vises i McAfee Agent statusovervåking. Oppdatere policyer og oppgaver Du kan manuelt utløse at agenten kommuniserer med serveren for å oppdatere policy- og oppgaveinnstillinger før den neste agent-til-server-kommunikasjonen. 1 Høyreklikk på McAfee-ikonet i systemstatusfeltet i det administrerte systemet, og velg McAfee Agent McAfee Agent statusovervåking. 2 Klikk på Se etter nye policyer. Policysjekkingsaktiviteten vises i McAfee Agent-overvåker. Sende egenskaper til McAfee epo-serveren Agenten kan sende egenskaper manuelt til McAfee epo-serveren fra det administrerte systemet hvis det kreves før neste agent-til-server-kommunikasjon. 1 Høyreklikk på McAfee-ikonet i systemstatusfeltet i det administrerte systemet, og velg McAfee Agent statusovervåking. 2 Klikk på Samle inn og send egenskaper. En oversikt over egenskapsutvalgaktivitet er lagt til i listen over aktiviteter i McAfee Agent-overvåker. Agentpolicy kontrollerer om hele eller minimale egenskaper blir sendt. Sende hendelser til McAfee epo-serveren på forespørsel Du kan tvinge agenten til å sende hendelser til serveren fra det administrerte systemet ved behov, i stedet for å vente til neste agent-til-server-kommunikasjon. Det er bare én hendelse som sendes umiddelbart, og det er når du avinstallerer agenten. Alle andre hendelser legges i kø, og sendes så snart som mulig. 1 Høyreklikk på McAfee-ikonet i systemstatusfeltet i det administrerte systemet, og velg McAfee Agent statusovervåking. 2 Klikk på Send hendelser. 94 McAfee Agent Produktveiledning

95 Kjøre McAfee Agent-oppgaver fra det administrerte systemet Vise versjonsnumre og innstillinger 8 En oppføring om sendingshendelsene legges til i listen over aktiviteter i McAfee Agent-overvåker. Denne handlingen sender alle hendelser epolicy Orchestrator, uansett alvorlighetsgrad. Vise versjonsnumre og innstillinger Informasjon om McAfee Agent-innstillinger finnes i det administrerte systemet. Dette er nyttig for feilsøking når du installerer nye McAfee Agent-versjoner, eller for å bekrefte at den installerte McAfee Agent er samme versjon som den som vises i egenskapene på serveren. Alle installerte administrerte produkter gir informasjon til Om-dialogboksen. McAfee Agent gir denne informasjonen: McAfee Agent-versjonsnummer Aktuell systemmodus (administrert eller uadministrert) SuperAgent-status (SuperAgent, node-til-node og RelayServer) Datamaskinnavn Dato og klokkeslett for siste sikkerhetsoppdateringskontroll Dato og klokkeslett for siste agent-til-server-kommunikasjon Agent-til-server-kommunikasjonsintervall Håndhevelsesintervall for policy McAfee Agent-GUID DNS-navn for McAfee epo-server eller agentbehandler IP-adresse for McAfee epo-server eller agentbehandler Portnummer for McAfee epo-server eller agentbehandler 1 Høyreklikk på McAfee-ikonet i systemstatusfeltet i det administrerte systemet. 2 Velg Om for å vise informasjon om McAfee Agent. kommandolinjealternativer for McAfee Agent Bruk kommandoagentverktøyet til å utføre utvalgte McAfee Agent-oppgaver fra det administrerte systemet. Det finnes ulike kommandoagentverktøy tilgjengelig for Windows-operativsystemer og andre operativsystemer. Windows: cmdagent.exe Ikke Windows: cmdagent Kommandoagentverktøyet installeres i det administrerte systemet på samme tid som McAfee Agent-installasjonen. Utfør denne oppgaven lokalt i administrerte systemer. Det må kjøres fra en administratorkommandolinje. McAfee Agent Produktveiledning 95

96 8 Kjøre McAfee Agent-oppgaver fra det administrerte systemet kommandolinjealternativer for McAfee Agent Filen for kommandoagentverktøyet er plassert i McAfee Agent-installasjonsmappen. Standardplasseringen er: Windows: <Program Files>\McAfee\Agent Linux: /opt/mcafee/agent/bin Macintosh: /Library/McAfee/Agent/bin Bruk av flere brytere per kommando kan starte flere samtidige agent-til-server-kommunikasjonsøkter og føre til policyfeil. Eksempelvis CmdAgent.exe /p. Kontroller at du bare bruker én bryter per kommando. Det skilles mellom store og små bokstaver i disse bryterne. Brytere i andre systemer enn Windows-systemer bruker - i stedet for /. Kommandolinjealternativer Parameter Beskrivelse /c Ser etter nye policyer. McAfee Agent kontakter McAfee epo-serveren for å se etter nye eller oppdaterte policyer, og håndhever dem umiddelbart ved mottak. /e Ber McAfee Agent om å håndheve policyer lokalt. /p Sender egenskaper til McAfee epo-serveren. /s Viser McAfee Agent-overvåkeren i Windows-klientsystemer. /f Videresender hendelser fra klientsystemer til McAfee epo-serveren. /i McAfee Agent-informasjon. /h Viser en liste over og beskrivelse av alle brytere. -l Angi plasseringen for loggfilen. Du kan bruke McAfee Agent-returkoder med installeringen og skript for fjerning for å gjøre det mulig for skriptet å gå videre til neste trinn, eller stoppe, alt etter koden som returneres. Det finnes to mulige returkoder: 0: Vellykket -1: Mislykket For koden -1 er enten parameteren ugyldig eller så kunne den ikke åpne en av de globale hendelsene for rammeverktjenesten. Kontroller at tjenesten kjører, at brukeren har administratorrettigheter og at du bruker en gyldig kommandolinje. 96 McAfee Agent Produktveiledning

97 9 McAfee Agent-aktivitetslogger Filene for McAfee Agent-aktivitetsloggene er nyttige for å fastslå agentstatus eller til feilsøking. McAfee Agent har to typer logger: programlogger og eksterne logger. Programlogger registrerer aktivitetene til installeringsprogrammet og agentaktiviteter som for eksempel policyhåndhevelse og agent-til-server-kommunikasjon. Med eksterne logger kan du registrere og vise McAfee Agent-aktiviteter på McAfee epo-serveren. Hvis du vil vise McAfee Agent-loggene eksternt, oppgir du vertsnavnet eller IP-adressen til den eksterne maskinen i følgende format: til ekstern maskin eller ip>:8081 McAfee Agent for McAfee epo støtter ikke ekstern loggtilgang. Innhold Om McAfee Agent-aktivitetsloggene Vise McAfee Agent-aktivitetsloggen fra det administrerte systemet Vise agentaktivitetsloggen og produktloggen fra McAfee epo-serveren Om McAfee Agent-aktivitetsloggene Du kan konfigurere Generelt-policyen til å aktivere agentaktivitetslogging i de administrerte systemene og på McAfee epo-serveren. Når du konfigurerer alternativene for Programlogging i policykategorien Logging, kan McAfee Agent registrere sine aktiviteter i agentloggfiler. Du kan også vise alle installeringsrelaterte aktiviteter i installasjonsloggfilene. Tabellen inneholder agentloggfiler og Windows-installeringsloggfiler Agentlogger masvc_<vertsnavn>.log macmnsvc_<vertsnavn>.log macompatsvc_<vertsnavn>.log McScript.log McScript_error.log marepomirror.log marepomirror_error.log Windows-installeringslogger Frminst_<vertsnavn>.log Frminst_<vertsnavn>_error.log MFEagent.msi<systemtidsstempel>.log Vscore_install_vscore_<systemtid>.log Vscore_uninstall_vscore_<systemtid>.log McAfee Agent Produktveiledning 97

98 9 McAfee Agent-aktivitetslogger Vise McAfee Agent-aktivitetsloggen fra det administrerte systemet Agentlogger UpdaterUI_<vertsnavn>.log UpdaterUI_<vertsnavn>_error.log Windows-installeringslogger McAfee Agent oppbevarer ikke loggfiler for installering i andre systemer enn Windows. Du kan bare vise disse installeringsloggene på kommandolinjekonsollen når du installerer McAfee Agent. Agentloggene i Windows-klientsystemer lagres i <Documents and Settings>\All Users \Application Data\McAfee\Agent\Logs Agentloggene i Mac OS-klientsystemer lagres i /var/mcafee/agent/logs. Hvis operativsystemet ikke har mappen Documents and Settings, er standardplasseringen <ProgramData>\McAfee\Agent\Logs. Agentloggene i andre klientsystemer enn Windows lagres i /var/mcafee/agent/logs. I Windows-klientsystemer lagres installeringsloggene i %TEMP%\McAfeeLogs. Du kan definere en størrelsesgrense for disse loggfilene. I kategorien Logging på policysidene for McAfee Agent kan du konfigurere nivået av agentaktivitet som skal registreres. Du kan også konfigurere antall overrullinger som angir antallet filer loggene vil bli sikkerhetskopiert i. Når du aktiverer detaljert logging, kan McAfee Agent registrere sine aktiviteter mer detaljert, slik at feilsøking blir enklere. Hvis valget av Aktiver programlogging i Logging-policyen oppheves, stopper McAfee Agent logging av programdata. Det anbefales at du aktiverer dette alternativet for feilsøking. Hvis du konfigurerer alternativene for Ekstern logging i policykategorien Logging, kan du aktivere eller deaktivere at aktivitetslogging vises på McAfee epo-serverkonsollen. Du kan også konfigurere tilgangen til visning av disse eksterne loggene samt antall linjer som skal vises i loggen. Vise McAfee Agent-aktivitetsloggen fra det administrerte systemet Aktivitetsloggen er en fortettet logg og kan sees på Windows-klienten ved hjelp av McAfee Agent-ikonet i systemstatusfeltet (McTray). McAfee Agent-ikonet er bare tilgjengelig i systemstatusfeltet hvis policyen Vis McAfee-ikonet i systemstatusfeltet (bare Windows) er angitt i McAfee epo i kategorien Generelt på policysidene for McAfee Agent. Hvis det ikke vises, velger du dette alternativet og bekrefter det. Når du er ferdig med å vise loggfilinnholdet, kan du skjule ikonet igjen ved å fjerne haken ved alternativet og bekrefte endringen. 1 Høyreklikk på McAfee Agent-ikonet i systemstatusfeltet i det administrerte systemet, og velg McAfee Agent statusovervåking. 2 Hvis du vil lagre innholdet i McAfee Agent-aktivitetsloggen i en fil, klikker du på Lagre innhold på skrivebordet. En fil med navnet Agent_Monitor.log lagres på skrivebordet. 3 Klikk på Lukk når du er ferdig med å vise McAfee Agent-aktivitetsloggen. 98 McAfee Agent Produktveiledning

99 McAfee Agent-aktivitetslogger Vise agentaktivitetsloggen og produktloggen fra McAfee epo-serveren 9 Vise agentaktivitetsloggen og produktloggen fra McAfee eposerveren Du kan vise agentaktivitetsloggen til et administrert Windows-system fra McAfee epo-serveren. Før du begynner Kontroller at policyinnstillingene for McAfee Agent er angitt til følgende: Kontroller at McAfee Agent kan kommunisere med McAfee epo-serveren. Haken for Godta bare tilkoblinger fra McAfee epo-serveren er fjernet (McAfee Agent-policysider, Generelt-kategorien). Aktiver ekstern tilgang til logg er valgt (McAfee Agent-policysider, Logging-kategorien). Du får definisjoner av alternativer ved å klikke på? eller Hjelp i grensesnittet. 1 Klikk på Meny Systemer Systemtre, og velg systemet. 2 Velg Agent fra rullegardinmenyen Handlinger, og velg Vis agentlogg. 3 Gjør ett av følgende for å vise agentaktivitetsloggen eller produktloggen: for å vise agentaktivitetsloggen Klikk på McAfee Agent-aktivitetslogg. for å vise agentproduktloggen 1 Klikk på McAfee-produktlogger. 2 Velg McAfee Agent i Produkter. 3 Velg ønskede loggfiler i Loggfiler. 4 Klikk på Lagre for å lagre loggfilene lokalt. McAfee Agent Produktveiledning 99

100 9 McAfee Agent-aktivitetslogger Vise agentaktivitetsloggen og produktloggen fra McAfee epo-serveren 100 McAfee Agent Produktveiledning

101 A Vanlige spørsmål Her får du svar på vanlige spørsmål. McAfee smart installeringsprogram Er URL-adressen til McAfee smart installeringsprogram tilgjengelig på Internett? Du har tilgang til URL-adressen til McAfee smart installeringsprogram over Internett hvis McAfee epo-serverer en tilgjengelig over et offentlig nettverk. Kan jeg begrense bruken av URL-adressen til McAfee smart installeringsprogram til et bestemt antall ganger eller antall dager? URL-adressen til McAfee smart installeringsprogram kan brukes et forhåndsdefinert antall ganger. Kan jeg kjøre McAfee smart installeringsprogram hvis jeg ikke har administratorrettigheter til klientsystemet? Nei, bruker må ha administratorrettigheter for å installere McAfee Agent i klientsystemer. Ekstern klargjøring Finnes det midlertidig legitimasjon som kan deles med sluttbrukeren for ekstern klargjøring? Jeg ønsker ikke å dele administratorlegitimasjonen for McAfee epo. Nei, brukeren må ha administratorlegitimasjon for å koble til McAfee epo-serveren. Node-til-node-kommunikasjon Vises node-til-node-informasjon på Agent-overvåkeren? Nei, disse opplysningene finnes i de detaljerte loggene. Hvor mange samtidige tilkoblinger støtter en node-til-node-server? En node-til-node-server støtter 10 samtidige tilkoblinger. Hvordan får en node-til-node-klient oppdatert innhold? Når en agent trenger en innholdsoppdatering, prøver den å finne node-til-node-servere med den aktuelle oppdateringen i sitt kringkastingsdomene. Ved mottak av forespørselen sjekker agentene konfigurert som node-til-node-servere, om de har det forespurte innholdet, og sender svar tilbake til agenten. Agenten som ber om oppdateringen, laster ned innholdet fra node-til-node-serveren som svarte først. Hva slags innhold betjener en node-til-node-server? En node-til-node-server kan betjene alt innhold som er tilgjengelig i McAfee epo-programdatabasene. Kan jeg konfigurere diskkvoten for node-til-node-innhold? Ja. Se Node-til-node-tjeneste for å få mer informasjon. McAfee Agent Produktveiledning 101

102 A Vanlige spørsmål Generelt Hvorfor ser jeg mange McAfee Agent-prosesser for Linux? McAfee-kjøretidsmiljøet bruker Linux Native-tråder gjennom implementering av LWP (Light Weight Process). Bruk av Linux Native-tråder fører til at hver tråd vises som egne prosesser på klientdatamaskinen. Hvordan kan jeg endre språket i McAfee Agent under installering? Kjør denne kommandoen i klientsystemet. framepkg.exe /install=agent /uselanguage=<nasjonal ID> Finnes det gode fremgangsmåter eller viktige hensyn når det gjelder oppgradering av McAfee Agent? Alle handlinger som genererer nettverkstrafikk må vurderes nøye. Fordi McAfee epo-serveren brukes til å distribuere produkter, oppdateringer og McAfee Agenter, kan handlingene til en McAfee epo-administrator få negative konsekvenser for nettverket. McAfee Agent-installeringspakken er ikke stor i seg selv, men den kan ha en betydelig innvirkning på et nettverk hvis den sendes til tusenvis av systemer samtidig. Derfor bør du planlegge hver eneste distribueringshandling nøye. Før du sjekker inn den nye pakken, må du deaktivere global oppdatering: Hvis du sjekker inn en McAfee Agent-pakke med global oppdatering aktivert, kan den nye versjonen av McAfee Agent bli distribuert, selv om oppgaven produktdistribusjon ikke er aktivert. deaktivere oppgaven produktdistribusjon: Hvis oppgaven produktdistribusjon fremdeles er aktivert etter forrige distribuering, vil den nye versjonen føre til at distribueringen starter i henhold til den konfigurerte planen. For å redusere faren for utføring av eksisterende oppgaver bør oppgaveendringen sendes til klientsystemer før den nye pakken sjekkes inn. Vurder følgende før du distribuerer McAfee Agent Aktiver produktdistribusjon under katalognivå: Ikke angi oppgaven produktdistribusjon på rotnivå. Planlegg oppgaven produktdistribusjon på stedsnivå eller om nødvendig på gruppenivå for å redusere antall systemer som laster ned den nye McAfee Agent samtidig. Angi produktdistribusjon-oppgavene tilfeldig: Ikke konfigurer oppgaven produktdistribusjon til å starte på et bestemt tidspunkt for hele stedet. Når du bruker randomiseringsfunksjonen i oppgaven, vil nettverkstrafikken spres ut over en valgt tidsperiode. Hvordan kan jeg omdirigere kommunikasjonen fra en McAfee Agent til en ny McAfee epo-server? Du kan bruke disse installeringsmåtene til å omdirigere kommunikasjon fra en McAfee Agent til en ny McAfee epo-server. Se produktdokumentasjonen for McAfee epo for å få informasjon om alternative metoder. 102 McAfee Agent Produktveiledning

103 Vanlige spørsmål A Metode Med FrmInst.exe Denne metoden støttes bare i Windows. Handling 1 På McAfee epo-serveren går du til C:\Program Files\McAfee\ePO \DB\Software\Current\ePOAgent3000\Install\0409 på McAfee epo-serveren. 2 Kopier disse filene til en midlertidig plassering i klientsystemet. SiteList.xml-filen sr2048pubkey.bin srpubkey.bin (serverens offentlige nøkkel) agentfipsmode-filen reqseckey.bin (nøkkelen for den første forespørselen) req2048seckey.bin 3 Kjør denne kommandoen i klientsystemet. FrmInst.exe /SiteInfo=<midlertidig_mappebane>\SiteList.xml Med kommandoer for ekstern klargjøring Kjør denne kommandoen i klientsystemet. maconfig -provision -managed -auto -dir «midlertidig plassering for kopiering av nøkler" -epo eposervermachine [-user epo-user-name] [-password epo-admin-password] Eksempel: maconfig -provision -managed -auto -dir "/temp" -epo eposervermachine [-user admin] [password password123] Hvordan sorterer McAfee epo-serveren McAfee Agent ved første tilkobling? Når McAfee Agent installeres i et system, opprettes en unik GUID basert på systemets MAC-adresse og datamaskinnavn. McAfee Agent kobler så til McAfee epo-serveren innenfor et vilkårlig intervall på noen sekunder. Ved tilkobling bruker McAfee epo-serveren disse systemegenskapene til å se om McAfee Agent er med i systemtreet. Et nytt objekt opprettes i systemtreet hvis søket ikke får noen treff. Plasseringen av det nye objektet er også basert på denne sorteringsrekkefølgen. Systemegenskaper som brukes når sorteringskriterier er deaktivert Agent-GUID Domenenavn Datamaskinens navn IP-adresse Systemegenskaper som brukes når sorteringskriterier er aktivert Agent-GUID IP-adresse og tagger evaluert for datamaskinen Domenenavn Datamaskinens navn Hvis det blir funnet en oppføring innenfor søkerekkefølgen, fører McAfee Agent opp klientsystemet i riktig gruppe. Ingen av de ovenstående blir funnet, føres klienten opp i Hittegods-gruppen på Min organisasjon-nivå. Hvilke porter brukes av McAfee Agent McAfee Agent Produktveiledning 103

104 A Vanlige spørsmål Porter Protokoller Trafikkretning 8081 TCP Innkommende tilkobling fra McAfee epo-serveren eller agentbehandleren. Node-til-node-serveren betjener innhold, videresendingstilkoblinger opprettes UDP Innkommende tilkobling til McAfee Agent. Node-til-node-serveroppdagelse, RelayServer-oppdagelse UDP RelayServer-oppdagelse for tidligere versjoner av McAfee Agent. Hvis både node-til-node-server og RelayServer er deaktivert, er ikke disse portene åpne. 104 McAfee Agent Produktveiledning

Produktveiledning. McAfee Agent Til bruk med McAfee epolicy Orchestrator

Produktveiledning. McAfee Agent Til bruk med McAfee epolicy Orchestrator Produktveiledning McAfee Agent 5.0.6 Til bruk med McAfee epolicy Orchestrator COPYRIGHT Copyright 2017 McAfee LLC ERKLÆRING OM VAREMERKER McAfee og McAfee-logoen, McAfee Active Protection, epolicy Orchestrator,

Detaljer

Produktveiledning. McAfee Agent 5.0.0

Produktveiledning. McAfee Agent 5.0.0 Produktveiledning McAfee Agent 5.0.0 COPYRIGHT Copyright 2014 McAfee, Inc. Ikke kopier uten tillatelse. VAREMERKER McAfee, McAfee-logoen, McAfee Active Protection, McAfee DeepSAFE, epolicy Orchestrator,

Detaljer

Installasjonsveiledning. McAfee Agent 5.5.0

Installasjonsveiledning. McAfee Agent 5.5.0 Installasjonsveiledning McAfee Agent 5.5.0 COPYRIGHT Copyright 2017 McAfee LLC ERKLÆRING OM VAREMERKER McAfee og McAfee-logoen, McAfee Active Protection, epolicy Orchestrator, McAfee epo, Foundstone, McAfee

Detaljer

Installasjonsveiledning for McAfee Agent (McAfee epolicy Orchestrator Cloud)

Installasjonsveiledning for McAfee Agent (McAfee epolicy Orchestrator Cloud) Installasjonsveiledning for McAfee Agent 5.5.0 (McAfee epolicy Orchestrator Cloud) COPYRIGHT Copyright 2018 McAfee LLC ERKLÆRING OM VAREMERKER McAfee og McAfee-logoen, McAfee Active Protection, epolicy

Detaljer

Produktveiledning. McAfee Agent 5.5.0

Produktveiledning. McAfee Agent 5.5.0 Produktveiledning McAfee Agent 5.5.0 COPYRIGHT Copyright 2017 McAfee LLC ERKLÆRING OM VAREMERKER McAfee og McAfee-logoen, McAfee Active Protection, epolicy Orchestrator, McAfee epo, Foundstone, McAfee

Detaljer

Produktveiledning for McAfee Agent (McAfee epolicy Orchestrator Cloud)

Produktveiledning for McAfee Agent (McAfee epolicy Orchestrator Cloud) Produktveiledning for McAfee Agent 5.5.0 (McAfee epolicy Orchestrator Cloud) COPYRIGHT Copyright 2018 McAfee LLC ERKLÆRING OM VAREMERKER McAfee og McAfee-logoen, McAfee Active Protection, epolicy Orchestrator,

Detaljer

Installeringsveiledning for tablet-enheter. McAfee All Access

Installeringsveiledning for tablet-enheter. McAfee All Access Installeringsveiledning for tablet-enheter McAfee All Access OPPHAVSRETT Copyright 2010 McAfee, Inc. Med enerett. Ingen deler av denne utgivelsen kan reproduseres, overføres, kopieres, lagres i et gjeninnhentingssystem

Detaljer

Installeringsveiledning for PCer. McAfee All Access

Installeringsveiledning for PCer. McAfee All Access Installeringsveiledning for PCer McAfee All Access OPPHAVSRETT Copyright 2010 McAfee, Inc. Med enerett. Ingen deler av denne utgivelsen kan reproduseres, overføres, kopieres, lagres i et gjeninnhentingssystem

Detaljer

McAfee epolicy Orchestrator Pre-Installation Auditor 2.0.0

McAfee epolicy Orchestrator Pre-Installation Auditor 2.0.0 Produktmerknader McAfee epolicy Orchestrator Pre-Installation Auditor 2.0.0 Til bruk med McAfee epolicy Orchestrator Innhold Om denne versjonen Nye funksjoner Forbedringer Problemer som er løst Oversikt

Detaljer

Installeringsveiledning for smarttelefoner. McAfee All Access

Installeringsveiledning for smarttelefoner. McAfee All Access Installeringsveiledning for smarttelefoner McAfee All Access OPPHAVSRETT Copyright 2010 McAfee, Inc. Med enerett. Ingen deler av denne utgivelsen kan reproduseres, overføres, kopieres, lagres i et gjeninnhentingssystem

Detaljer

Dette dokumentet inneholder viktig informasjon om den gjeldende versjonen. Vi anbefaler at du leser hele dokumentet.

Dette dokumentet inneholder viktig informasjon om den gjeldende versjonen. Vi anbefaler at du leser hele dokumentet. Produktmerknader Revisjon A McAfee Agent 5.0.5 Til bruk med McAfee epolicy Orchestrator Innhold Om denne versjonen Nye funksjoner Problemer som er løst Installeringsinstruksjoner Kjente problemer Hente

Detaljer

Referanseveiledning for McAfee Agent grensesnittet. (McAfee epolicy Orchestrator Cloud)

Referanseveiledning for McAfee Agent grensesnittet. (McAfee epolicy Orchestrator Cloud) Referanseveiledning for McAfee Agent 5.5.0-grensesnittet (McAfee epolicy Orchestrator Cloud) COPYRIGHT Copyright 2018 McAfee LLC ERKLÆRING OM VAREMERKER McAfee og McAfee-logoen, McAfee Active Protection,

Detaljer

Installasjonsveiledning. McAfee epolicy Orchestrator 5.3.0 programvare

Installasjonsveiledning. McAfee epolicy Orchestrator 5.3.0 programvare Installasjonsveiledning McAfee epolicy Orchestrator 5.3.0 programvare COPYRIGHT Copyright 2014 McAfee, Inc., 2821 Mission College Boulevard, Santa Clara, CA 95054, 1.888.847.8766, www.intelsecurity.com

Detaljer

Referanseveiledning. McAfee Agent 5.5.0

Referanseveiledning. McAfee Agent 5.5.0 Referanseveiledning McAfee Agent 5.5.0 COPYRIGHT Copyright 2017 McAfee LLC ERKLÆRING OM VAREMERKER McAfee og McAfee-logoen, McAfee Active Protection, epolicy Orchestrator, McAfee epo, Foundstone, McAfee

Detaljer

Programvare som installeres Følgende tre programmer benyttes til oppgraderingen og kan lastes ned fra www.cicerone.no.

Programvare som installeres Følgende tre programmer benyttes til oppgraderingen og kan lastes ned fra www.cicerone.no. INNHOLD INNLEDNING... 2 Bruk sertifisert konsulent på oppgradering av Visma CRM... 2 FØR OPPGRADERING AV SERVER... 2 Programvare som installeres... 2 Logg ut av CAT... 2 Stopp rso_rsv.exe... 2 TA BACKUP...

Detaljer

Office Synchronizer. Versjonsinformasjon. Versjon 1.66

Office Synchronizer. Versjonsinformasjon. Versjon 1.66 Office Synchronizer Versjonsinformasjon Versjon 1.66 Forretningskontor Trimble Navigation Limited Engineering and Construction Division 935 Stewart Drive Sunnyvale, California 94085 USA. Telefon: +1-408-481-8000

Detaljer

Installeringsveiledning Revisjon B. McAfee epolicy Orchestrator 5.1.0 programvare

Installeringsveiledning Revisjon B. McAfee epolicy Orchestrator 5.1.0 programvare Installeringsveiledning Revisjon B McAfee epolicy Orchestrator 5.1.0 programvare COPYRIGHT Copyright 2014 McAfee, Inc. Ikke kopier uten tillatelse. VAREMERKER McAfee, McAfee-logoen, McAfee Active Protection,

Detaljer

Komme i gang med QuarkXPress 10.0.1

Komme i gang med QuarkXPress 10.0.1 Komme i gang med QuarkXPress 10.0.1 INNHOLD Innhold Relaterte dokumenter...3 Krav til systemet...4 Krav til systemet: Mac OS X...4 Krav til systemet: Windows...4 Installere: Mac OS...5 Legge til filer

Detaljer

Scan Secure GTS 5.1 + PAS

Scan Secure GTS 5.1 + PAS Scan Secure GTS 5.1 + PAS Installasjonsmanual For versjon 5.1.7 og nyere Denne installasjonsmanualen er konfidensiell Den er kun ment til bruk for system administrator Den skal ikke benyttes av brukere

Detaljer

Office Synchronizer Versjonsinformasjon. Versjon 1.61

Office Synchronizer Versjonsinformasjon. Versjon 1.61 Office Synchronizer Versjonsinformasjon Versjon 1.61 Forretningskontor Trimble Navigation Limited Engineering and Construction Division 5475 Kellenburger Road Dayton, Ohio 45424-1099 USA. Telefon: +1-937-233-8921

Detaljer

Din bruksanvisning HP deskjet 970c

Din bruksanvisning HP deskjet 970c Du kan lese anbefalingene i bruksanvisningen, de tekniske guide eller installasjonen guide for. Du vil finne svar på alle dine spørsmål på i bruksanvisningen (informasjon, spesifikasjoner, sikkerhet råd,

Detaljer

Installasjonsveiledning Visma Avendo, versjon 5.2

Installasjonsveiledning Visma Avendo, versjon 5.2 Installasjonsveiledning Visma Avendo, versjon 5.2 April 2011 Innhold Innledning... 1 Administrator... 1 Sikkerhetskopi... 1 Testfirmaet... 1 Før du starter installasjonen/oppgraderingen... 2 Nedlasting...

Detaljer

Nokia C110/C111-kort for trådløst LAN Installeringsveiledning

Nokia C110/C111-kort for trådløst LAN Installeringsveiledning Nokia C110/C111-kort for trådløst LAN Installeringsveiledning ERKLÆRING OM SAMSVAR Vi, NOKIA MOBILE PHONES Ltd erklærer under vårt eneansvar at produktene DTN-10 og DTN-11 er i samsvar med bestemmelsene

Detaljer

Trinnvis veiledning. McAfee Virtual Technician 6.0.0

Trinnvis veiledning. McAfee Virtual Technician 6.0.0 Trinnvis veiledning McAfee Virtual Technician 6.0.0 COPYRIGHT Copyright 2010 McAfee, Inc. Med enerett. Ingen deler av denne utgivelsen kan reproduseres, overføres, kopieres, lagres i et gjeninnhentingssystem

Detaljer

Samsung Universal Print Driver Brukerhåndbok

Samsung Universal Print Driver Brukerhåndbok Samsung Universal Print Driver Brukerhåndbok se for deg mulighetene Copyright 2009 Samsung Electronics Co., Ltd. Med enerett. Denne håndboken er utarbeidet utelukkende til informasjonsformål. Informasjonen

Detaljer

Mappeinformasjon... 2. Programfiler... 2 Delte Programdata... 2 Delte dokumenter... 2 Brukerens egne data... 2 Brukerens egne dokumenter...

Mappeinformasjon... 2. Programfiler... 2 Delte Programdata... 2 Delte dokumenter... 2 Brukerens egne data... 2 Brukerens egne dokumenter... SymWriter Nettverksinstallasjon Hvis du vil installere SymWriter programmet på et nettverk, bør du utføre en administrativ installasjon. Da kan du lage et forhåndskonfigurert installasjonsprogram som inneholder

Detaljer

Installasjonsveiledning for Ordnett Pluss

Installasjonsveiledning for Ordnett Pluss Installasjonsveiledning for Ordnett Pluss Systemkrav Alle systemer Windows Linux Nedlasting/distribusjon Installasjon Windows Programtillegg Chrome Silent install/msiexec Datafiler Ubuntu Terminal/Kilent

Detaljer

Installasjonsveiledning Visma Avendo Lønn, versjon 7.60 Oktober 2011

Installasjonsveiledning Visma Avendo Lønn, versjon 7.60 Oktober 2011 Installasjonsveiledning Visma Avendo Lønn, versjon 7.60 Oktober 2011 Innhold 1. Innledning... 1 2. Nedlasting... 2 3. Installasjon / oppgradering... 5 3.1 Installasjon av nødvendige tilleggskomponenter...

Detaljer

Introduksjon...5. Systemkrav...7. For Windows...9

Introduksjon...5. Systemkrav...7. For Windows...9 Innholdfortegnelse Introduksjon...................................5 Systemkrav...................................7 For Windows...................................9 Installere programvare for bildeutskrift

Detaljer

MERK: DU MÅ IKKE PRØVE Å INSTALLERE PROGRAM- VAREN FØR DU HAR LEST DETTE DOKUMENTET.

MERK: DU MÅ IKKE PRØVE Å INSTALLERE PROGRAM- VAREN FØR DU HAR LEST DETTE DOKUMENTET. INSITE INSTALLASJONSBLAD Side 2: Installere INSITE Side 8: Fjerne INSITE MERK: DU MÅ IKKE PRØVE Å INSTALLERE PROGRAM- VAREN FØR DU HAR LEST DETTE DOKUMENTET. FEIL INSTALLASJON ELLER BRUK KAN FØRE TIL FEILAKTIGE

Detaljer

Installasjon av FEBDOK versjon 5.1 konsern

Installasjon av FEBDOK versjon 5.1 konsern Installasjon av FEBDOK versjon 5.1 konsern Dette er en veiledning av FEBDOK 5.1 konsern. Denne veiledningen har skjermbilder fra Windows 7. Har du ikke Windows 7 kan skjermbildene avvike noe, men prinsippet

Detaljer

Huldt & Lillevik Lønn 5.0. Oppdatere til ny versjon

Huldt & Lillevik Lønn 5.0. Oppdatere til ny versjon Huldt & Lillevik Lønn 5.0 Oppdatere til ny versjon Oppdatere Lønn 5.0 Denne veiledningen omhandler oppdatering av Huldt & Lillevik Lønn 5.0 versjon 5.10.2 eller nyere. Forberede oppdateringen Forutsetninger

Detaljer

Dell SupportAssist for PC-er og nettbrett Brukerhåndbok

Dell SupportAssist for PC-er og nettbrett Brukerhåndbok Dell SupportAssist for PC-er og nettbrett Brukerhåndbok Merknader, forholdsregler og advarsler MERK: En MERKNAD angir viktig informasjon som hjelper deg med å bruke datamaskinen bedre. FORSIKTIG: En FORHOLDSREGEL

Detaljer

HP Easy Tools. Administratorhåndbok

HP Easy Tools. Administratorhåndbok HP Easy Tools Administratorhåndbok Copyright 2014 Hewlett-Packard Development Company, L.P. Microsoft og Windows er registrerte varemerker for Microsoft-konsernet i USA. Konfidensiell datamaskinprogramvare.

Detaljer

Tekstfil om nettverkslisensiering

Tekstfil om nettverkslisensiering Tekstfil om nettverkslisensiering Trimble Navigation Limited Engineering and Construction Division 935 Stewart Drive Sunnyvale, California 94085 USA. Telefon: +1-408-481-8000 Grønt nummer (i USA): +1-800-874-6253

Detaljer

Produktveiledning Revisjon B. McAfee epolicy Orchestrator 5.1.0 programvare

Produktveiledning Revisjon B. McAfee epolicy Orchestrator 5.1.0 programvare Produktveiledning Revisjon B McAfee epolicy Orchestrator 5.1.0 programvare COPYRIGHT Copyright 2014 McAfee, Inc. Ikke kopier uten tillatelse. VAREMERKER McAfee, McAfee-logoen, McAfee Active Protection,

Detaljer

Installasjonsveiledning PowerOffice SQL

Installasjonsveiledning PowerOffice SQL Installasjonsveiledning PowerOffice SQL For å ta i bruk PowerOffice SQL må du ha Microsoft SQL Server installert. Dersom din bedrift allerede har MS-SQL server installert, så kan dere hoppe over installasjonsveiledningen

Detaljer

Lisensiering og aktivering av programvare: Rulle ut programvare med Apple Remote Desktop

Lisensiering og aktivering av programvare: Rulle ut programvare med Apple Remote Desktop Lisensiering og aktivering av programvare: Rulle ut programvare med Apple Remote Desktop Denne siden ble sist endret 21. jan 2010 av s-robinson2@ti.com. Rulle ut programvare med Apple Remote Desktop (ARD)

Detaljer

Produktveiledning. McAfee epolicy Orchestrator 5.3.0 programvare

Produktveiledning. McAfee epolicy Orchestrator 5.3.0 programvare Produktveiledning McAfee epolicy Orchestrator 5.3.0 programvare COPYRIGHT Copyright 2014 McAfee, Inc. Ikke kopier uten tillatelse. VAREMERKER McAfee, McAfee-logoen, McAfee Active Protection, McAfee DeepSAFE,

Detaljer

HASP feilsøkingsveiledning

HASP feilsøkingsveiledning 1 HASP feilsøkingsveiledning Corporate office: Trimble Geospatial Division 10368 Westmoor Drive Westminster, CO 80021 USA www.trimble.com Copyright and trademarks: 2005-2013, Trimble Navigation Limited.

Detaljer

Til Nye abonnenter av Adm.prg Tidl ref: Dato: Org.nr 943 942 102

Til Nye abonnenter av Adm.prg Tidl ref: Dato: Org.nr 943 942 102 Til Nye abonnenter av Adm.prg Vår ref: Tidl ref: Dato: Org.nr 943 942 102 Takk for din bestilling av Administrasjonsprogram for skytterlag. Vedlagt følger siste versjon av programmet. Fullstendig brukerveiledning

Detaljer

Instruksjoner for installering og fjerning av Windows PostScript- og PCLskriverdrivere

Instruksjoner for installering og fjerning av Windows PostScript- og PCLskriverdrivere Instruksjoner for installering og fjerning av Windows PostScript- og PCLskriverdrivere versjon 8 Denne Viktig-filen inneholder instruksjoner for hvordan du installerer egendefinert PostScript- og PCLskriverdriver

Detaljer

Tilkoblingsveiledning

Tilkoblingsveiledning Side 1 av 6 Tilkoblingsveiledning Operativsystemer som støttes Bruk CDen Software and Documentation til å installere skriverprogramvaren på følgende operativsystemer: Windows 7 Windows Server 2008 R2 Windows

Detaljer

6105 Windows Server og datanett

6105 Windows Server og datanett 6105 Windows Server og datanett Oppgave a: Installere Active Directory Certificate Services Bruk av kryptering i Windows forutsetter at brukerne får utstedt digitale sertifikater med krypteringsnøkler.

Detaljer

Oppsettveiledning. Komme i gang Installere DeskTopBinder V2 Lite Tillegg

Oppsettveiledning. Komme i gang Installere DeskTopBinder V2 Lite Tillegg Oppsettveiledning 1 2 3 Komme i gang Installere DeskTopBinder V2 Lite Tillegg Forord DeskTopBinder V2 Lite kan integrere og styre forskjellige data som f.eks. filer opprettet av applikasjoner, bildedata

Detaljer

McAfee epolicy Orchestrator Cloud

McAfee epolicy Orchestrator Cloud Migreringshåndbok McAfee epolicy Orchestrator Cloud McAfee SecurityCenter til McAfee epolicy Orchestrator Cloud COPYRIGHT 2016 Intel Corporation ERKLÆRING OM VAREMERKER Intel og Intel-logoen er registrerte

Detaljer

Firmwareoppdatering. Model No. Før oppdatering av firmware. Om firmwarepakken. Ansvarsfraskrivelse. Datamaskinens operativsystem

Firmwareoppdatering. Model No. Før oppdatering av firmware. Om firmwarepakken. Ansvarsfraskrivelse. Datamaskinens operativsystem Model No. Firmwareoppdatering Denne bruksanvisningen forteller hvordan maskinens kontrollfirmware og PDL-firmware skal oppdateres. Du kan laste ned disse oppdateringene fra vår nettside. Om firmwarepakken

Detaljer

Som en del av denne prosessen, når verten har startet og nøkkelfilene ikke er å finne, lages et nytt sett automatisk.

Som en del av denne prosessen, når verten har startet og nøkkelfilene ikke er å finne, lages et nytt sett automatisk. De beste sikkerhetsrutiner for Symantec pcanywhere Dette dokumentet inneholder informasjon om forbedrede sikkerhetsendringer i pcanywhere 12.5 SP4 og pcanywhere Solution 12.6.7, hvordan viktige deler av

Detaljer

Brukerhåndbok Veiledning for fastvareoppdatering

Brukerhåndbok Veiledning for fastvareoppdatering Brukerhåndbok Veiledning for fastvareoppdatering Les sikkerhetsinformasjonen i "Les dette først" før du bruker maskinen for å sikre korrekt og sikker bruk. INNHOLD 1. Veiledning for fastvareoppdatering

Detaljer

Brukerhåndbok Veiledning for fastvareoppdatering

Brukerhåndbok Veiledning for fastvareoppdatering Brukerhåndbok Veiledning for fastvareoppdatering Les sikkerhetsinformasjonen i "Les dette først" før du bruker maskinen for å sikre korrekt og sikker bruk. INNHOLD 1. Veiledning for fastvareoppdatering

Detaljer

Opus Dental 7.1 Oppdateringsveiledning

Opus Dental 7.1 Oppdateringsveiledning Opus Dental 7.1 Oppdateringsveiledning Innhold Innledning... 1 Før installasjon... 2 Installasjon... 3 Last ned installasjonsfilen for Opus Dental... 3 Start installasjonen... 4 Oppdatering av databasen....

Detaljer

COLOR LASERJET ENTERPRISE CM4540 MFP-SERIEN. Installeringsveiledning for programvare

COLOR LASERJET ENTERPRISE CM4540 MFP-SERIEN. Installeringsveiledning for programvare COLOR LASERJET ENTERPRISE CM4540 MFP-SERIEN Installeringsveiledning for programvare HP Color LaserJet Enterprise CM4540 MFP Series Installeringsveiledning for programvare Copyright og lisens 2010 Copyright

Detaljer

DDS-CAD. Oppsett av student-/demolisens

DDS-CAD. Oppsett av student-/demolisens S DDS-CAD Oppsett av student-/demolisens Bruk av DDS-CAD er lisens beskyttet. Dette er fysiske USB nøkkel som inneholder kryptert lisensinformasjon. Programvaren er dermed beskyttet for å sikre legitim

Detaljer

6105 Windows Server og datanett

6105 Windows Server og datanett 6105 Windows Server og datanett Labøving: Lokal brukeradministrasjon og profiler Oppgavebeskrivelse Her forklares kort hva øvingen går ut på for de som ønsker å finne løsningen selv. Hvis du ønsker punkt-for-punkt

Detaljer

Installasjonsveiledning

Installasjonsveiledning Installasjonsveiledning Visma Avendo, versjon 5.2 April 2011 Innhold Innledning... 1 Administrator... 1 Sikkerhetskopi... 1 Testfirmaet... 1 Før du starter installasjonen/oppgraderingen... 2 Installasjon/oppgradering...

Detaljer

Installasjon av FEBDOK versjon 5.4 konsern

Installasjon av FEBDOK versjon 5.4 konsern Installasjon av FEBDOK versjon 5.4 konsern Dette er en veiledning av FEBDOK 5.4 konsern. Denne veiledningen har skjermbilder fra Windows 7. Har du ikke Windows 7 kan skjermbildene avvike noe, men prinsippet

Detaljer

Konfigurasjon av nettverksløsning for Eldata 8.0 basert på PostgreSQL 9.4.2 databasesystem.

Konfigurasjon av nettverksløsning for Eldata 8.0 basert på PostgreSQL 9.4.2 databasesystem. Konfigurasjon av nettverksløsning for Eldata 8.0 basert på PostgreSQL 9.4.2 databasesystem. Konfigurere server er en oppgave for administrator. All installasjon og konfigurasjon må utføres ved å kjøre

Detaljer

Din bruksanvisning CREATIVE DESKTOP WIRELESS 6000 http://no.yourpdfguides.com/dref/1151409

Din bruksanvisning CREATIVE DESKTOP WIRELESS 6000 http://no.yourpdfguides.com/dref/1151409 Du kan lese anbefalingene i bruksanvisningen, de tekniske guide eller installasjonen guide for CREATIVE DESKTOP WIRELESS 6000. Du vil finne svar på alle dine spørsmål på CREATIVE DESKTOP WIRELESS 6000

Detaljer

Installasjonsveiledning

Installasjonsveiledning Installasjonsveiledning Visma Avendo, versjon 4.2 Oktober 2008 Innledning Denne installasjonsveiledningen gjelder for programmene Visma Avendo Økonomi 40, Visma Avendo Økonomi 60 og Visma Avendo Fakturering.

Detaljer

DatamedFT Brukerhåndbok

DatamedFT Brukerhåndbok DatamedFT Brukerhåndbok Datamed LLC DatamedFT v2.2 Doc ID DMD-10100-00700-NO Rev A 3/2014 COPYRIGHT Copyright Datamed LLC. Ettertrykk forbudt. Hel eller delvis kopiering er forbudt uten forhåndssamtykke

Detaljer

Veiledning for WiFi-innstillinger

Veiledning for WiFi-innstillinger Veiledning for WiFi-innstillinger Wi-Fi-koblinger til Koble til med en datamaskin via en Wi-Fi-ruter Koble direkte til en datamaskin Koble til med en smartenhet via en Wi-Fi-ruter Koble direkte til en

Detaljer

Oppsett av PC mot Linksys trådløsruter

Oppsett av PC mot Linksys trådløsruter Oppsett av PC mot Linksys trådløsruter Skal du sette opp din PC mot en Linksys trådløsruter, kan du følge dette dokumentet for hjelp. Figur 1 Linksys trådløsruter Dette dokumentet forutsetter: Norsk versjon

Detaljer

Xerox Device Agent, XDA-Lite. Installasjonshåndbok

Xerox Device Agent, XDA-Lite. Installasjonshåndbok Xerox Device Agent, XDA-Lite Installasjonshåndbok Introduksjon til XDA-Lite XDA-Lite er en programvare som er utviklet for å innhente maskindata. Hovedhensikten er å sende automatiske måleravlesninger

Detaljer

F-Secure Mobile Security for Windows Mobile

F-Secure Mobile Security for Windows Mobile F-Secure Mobile Security for Windows Mobile 1. Installasjon og aktivering Tidligere versjon Installasjon Aktivering Starte produktet Hvis du har en tidligere versjon av F-Secure Mobile Security installert,

Detaljer

Lisensiering og aktivering av programvare: Rulle ut programvare med Symantec Ghost

Lisensiering og aktivering av programvare: Rulle ut programvare med Symantec Ghost Lisensiering og aktivering av programvare: Rulle ut programvare med Symantec Ghost Denne siden ble sist endret 28. jan 2010 av s-robinson2@ti.com. Rulle ut programvare med Symantec Ghost Oppsummering Dette

Detaljer

VMware Horizon View Client. Brukerveiledning for nedlasting, installasjon og pålogging for fjerntilgang

VMware Horizon View Client. Brukerveiledning for nedlasting, installasjon og pålogging for fjerntilgang VMware Horizon View Client Brukerveiledning for nedlasting, installasjon og pålogging for fjerntilgang Introduksjon Fjerntilgang er blitt oppgradert til en bedre og mer moderne løsning. Programmet er identisk

Detaljer

6105 Windows Server og datanett

6105 Windows Server og datanett 6105 Windows Server og datanett Labøving: DHCP tjener I denne øvingen skal du installere og konfigurere en DHCP tjener på Windows Server. DHCP tjeneren skal tildele IP-adresse dynamisk til klientmaskinen

Detaljer

Installasjonsveiledning Future

Installasjonsveiledning Future Installasjonsveiledning Future Maskinkrav: Operativsystemer CPU/Prosessor RAM/Minne Ledig diskplass Internett tilgang Nettverk Windows 2008r2, Windows 7 Business/Professional/Ultimate. Windows 8, windows

Detaljer

Tilkoblingsveiledning

Tilkoblingsveiledning Side 1 av 5 Tilkoblingsveiledning Operativsystemer som støttes Bruk CDen Software and Documentation til å installere skriverprogramvaren på følgende operativsystemer: Windows 8 Windows 7 SP1 Windows 7

Detaljer

Mac OS X 10.6 Snow Leopard Installerings- og klargjøringshåndbok

Mac OS X 10.6 Snow Leopard Installerings- og klargjøringshåndbok Mac OS X 10.6 Snow Leopard Installerings- og klargjøringshåndbok Les dette dokumentet før du installerer Mac OS X. Det inneholder viktig informasjon om installeringen av Mac OS X. Systemkrav Hvis du skal

Detaljer

Programvareoppdateringer Brukerhåndbok

Programvareoppdateringer Brukerhåndbok Programvareoppdateringer Brukerhåndbok Copyright 2009 Hewlett-Packard Development Company, L.P. Windows er et registrert varemerke for Microsoft Corporation i USA. Informasjonen i dette dokumentet kan

Detaljer

Fullstendig ytelsesbehandling

Fullstendig ytelsesbehandling Fullstendig ytelsesbehandling Fungerer også med Windows XP og Windows Vista 2013 Oppgrader og ta ansvar for datamaskinens ytelse med et kraftig og raskt program. Nedlasting og installasjon av Powersuite

Detaljer

Gå til Nedlastninger på menylinjen for Visma Skolelisens og velg Visma Lønn versjon 9.5.

Gå til Nedlastninger på menylinjen for Visma Skolelisens og velg Visma Lønn versjon 9.5. 1 Før du starter I Windows må du sørge for at tekst og andre elementer er satt til å vises normalt 100%. Visma Lønn støtter ikke zooming, da vil noen elementer forsvinne fra programmet og ikke fungere.

Detaljer

Produktveiledning. McAfee epolicy Orchestrator 5.0.0 programvare

Produktveiledning. McAfee epolicy Orchestrator 5.0.0 programvare Produktveiledning McAfee epolicy Orchestrator 5.0.0 programvare COPYRIGHT Copyright 2013 McAfee, Inc. Ikke kopier uten tillatelse. VAREMERKER McAfee, McAfee logoen, McAfee Active Protection, McAfee AppPrism,

Detaljer

Huldt & Lillevik Ansattportal. Installere systemet

Huldt & Lillevik Ansattportal. Installere systemet Huldt & Lillevik Ansattportal Installere systemet Innholdsfortegnelse Innholdsfortegnelse Installere Ansattportal... 3 Tekniske krav (Windows og web)... 3 Servere og nettverk... 3.NET Rammeverk 3.5 må

Detaljer

Programvareoppdateringer

Programvareoppdateringer Programvareoppdateringer Brukerhåndbok Copyright 2007 Hewlett-Packard Development Company, L.P. Windows er et registrert varemerke for Microsoft Corporation i USA. Informasjonen i dette dokumentet kan

Detaljer

Installasjonsveiledning for Ordnett Pluss

Installasjonsveiledning for Ordnett Pluss Installasjonsveiledning for Ordnett Pluss Systemkrav Alle systemer Windows OS X Linux Nedlasting/distribusjon Installasjon Windows Programtillegg Firefox Chrome Adobe Reader Silent install/msiexec OS X

Detaljer

Spesifikasjoner SMART Bridgit 2010

Spesifikasjoner SMART Bridgit 2010 TENK FØR DU SKRIVER UT Spesifikasjoner SMART Bridgit 2010 Versjon 4.0 Produktbeskrivelse SMART Bridgit -programvaren er et kostnadseffektivt klient/server-program, som gjør det enkelt å planlegge møter

Detaljer

Slå på eller av webdiskusjoner

Slå på eller av webdiskusjoner Slå på eller av webdiskusjoner I Microsoft Internet Explorer 4.0 og senere versjoner kan du la funksjonen webdiskusjoner være på, eller du kan slå den av. Du kan slå på webdiskusjoner ved å klikke Diskuter

Detaljer

Installasjon av FEBDOK versjon 5.3 enbruker.

Installasjon av FEBDOK versjon 5.3 enbruker. Installasjon av FEBDOK versjon 5.3 enbruker. Dette er en veiledning av installasjon av FEBDOK 5.3 enbruker. Denne installasjonen er utført på Windows 7. Har du ikke Windows 7 kan skjermbildene avvike noe,

Detaljer

Installasjonsveiledning Revisjon B. McAfee epolicy Orchestrator 5.9.0

Installasjonsveiledning Revisjon B. McAfee epolicy Orchestrator 5.9.0 Installasjonsveiledning Revisjon B McAfee epolicy Orchestrator 5.9.0 COPYRIGHT 2017 Intel Corporation ERKLÆRING OM VAREMERKER Intel og Intel-logoen er registrerte varemerker for Intel Corporation i USA

Detaljer

Før du starter, del 2

Før du starter, del 2 1 Før du starter I Windows må du sørge for at tekst og andre elementer er satt til å vises normalt 100%. Visma Global støtter ikke zooming, da vil noen elementer forsvinne fra programmet og ikke fungere.

Detaljer

HURTIGVEILEDNING FOR MODEM OPTIONS FOR NOKIA 7650

HURTIGVEILEDNING FOR MODEM OPTIONS FOR NOKIA 7650 HURTIGVEILEDNING FOR MODEM OPTIONS FOR NOKIA 7650 Copyright 2002 Nokia. Alle rettigheter forbeholdt 9354494 Issue 2 Innhold 1. INNLEDNING...1 2. INSTALLERE MODEM OPTIONS FOR NOKIA 7650...1 3. VELGE TELEFONEN

Detaljer

Tekniske krav. Installasjonsrekkefølge. Operativsystem og web-server. Maskinvare. .Net Framework 2.0. ASP.Net AJAX 1.0

Tekniske krav. Installasjonsrekkefølge. Operativsystem og web-server. Maskinvare. .Net Framework 2.0. ASP.Net AJAX 1.0 Tekniske krav Operativsystem og web-server Windows 2000 med IIS 5.0 eller høyere Windows 2000 Server med IIS 5.0 eller høyere Windows XP med IIS 5.0 eller høyere Windows 2003 Server med IIS 6.0 eller høyere

Detaljer

Installasjonsveiledning for programvare

Installasjonsveiledning for programvare Installasjonsveiledning for programvare Denne bruksanvisningen forklarer hvordan programvaren installeres over en USB- eller nettverkstilkobling. Modellene SP 200/200S/203S/203SF/204SF mangler nettverkstilkobling.

Detaljer

Installere og bruke Document Distributor 1

Installere og bruke Document Distributor 1 1 består av server- og klientpakker med programvare. Serverpakken må installeres på en datamaskin som kjører Windows NT, Windows 2000 eller Windows XP. Klientpakken kan installeres på en hvilken som helst

Detaljer

Intentor Helpdesk - Installasjon Step #4: Database

Intentor Helpdesk - Installasjon Step #4: Database Intentor Helpdesk - Installasjon Step #4: Database Dokumentasjon levert av: Prosjekt: Norsk Data Senter AS Installasjon av Intentor Helpdesk Norsk Data Senter AS e-post info@nds.no ORG. NR. No 939 483

Detaljer

Installere programvare og alternativer for Polycom RealPresence Group Series og tilbehør

Installere programvare og alternativer for Polycom RealPresence Group Series og tilbehør for Polycom RealPresence Group Series og tilbehør Oversikt Ved å oppgradere Polycom-programvaren eller anskaffe tilleggsalternativer til systemet, vil din organisasjon nyte godt av det siste innen teknologi

Detaljer

Visma CRM Nyheter og forbedringer Side 1

Visma CRM Nyheter og forbedringer Side 1 Visma CRM Nyheter og forbedringer Side 1 NYHETER OG FORBEDRINGER Visma CRM Nyheter og forbedringer Side 2 Oslo, juni 2011 1. Sirkulasjon All informasjon i dette dokumentet kan endres uten varsel og innebærer

Detaljer

Digitalt kamera Programvarehåndbok

Digitalt kamera Programvarehåndbok Digitalt kamera fra EPSON / Digitalt kamera Programvarehåndbok Norsk Med enerett. Ingen deler av denne publikasjonen kan kopieres, lagres i et innhentingssystem, eller i noen form eller på noen måte overføres

Detaljer

Installasjonsveiledning

Installasjonsveiledning Installasjonsveiledning Visma Avendo, versjon 5.2 April 2011 Innhold Innledning... 1 Administrator... 1 Sikkerhetskopi... 1 Testfirmaet... 1 Før du starter installasjonen/oppgraderingen... 2 Nedlasting...

Detaljer

Installasjonsveiledning PowerOffice SQL

Installasjonsveiledning PowerOffice SQL Installasjonsveiledning PowerOffice SQL INSTALLASJON For å ta i bruk PowerOffice SQL må du ha Microsoft SQL Server installert. MS-SQL leveres i to versjoner - fullversjon eller SQL Express. MS-SQL Express

Detaljer

Installasjonsveiledning for Ordnett Pluss

Installasjonsveiledning for Ordnett Pluss Installasjonsveiledning for Ordnett Pluss Systemkrav Alle systemer Windows OS X Linux Nedlasting/distribusjon Installasjon Windows Programtillegg Firefox Chrome Adobe Reader Silent install/msiexec OS X

Detaljer

Installasjonsveiledning

Installasjonsveiledning P R O G R A M VA R E F O R A D M I N I S T R A S J O N AV DIABETESBEHANDLING Installasjonsveiledning 2010, Medtronic MiniMed, Inc. Med enerett. Paradigm, Paradigm Link og CareLink er registrerte varemerker

Detaljer

SCS Data Manager. Versjonsmerknader. Versjon 3.00

SCS Data Manager. Versjonsmerknader. Versjon 3.00 SCS Data Manager Versjonsmerknader Versjon 3.00 Forretningskontor Trimble Navigation Limited Engineering and Construction Division 935 Stewart Drive Sunnyvale, California 94085 USA. Telefon: +1-408-481-8000

Detaljer

HURTIGVEILEDNING FOR. Installasjon av Nokia Connectivity Cable Drivers

HURTIGVEILEDNING FOR. Installasjon av Nokia Connectivity Cable Drivers HURTIGVEILEDNING FOR Installasjon av Nokia Connectivity Cable Drivers Innhold 1. Innledning...1 2. Dette trenger du...1 3. Installere Nokia Connectivity Cable Drivers...2 3.1 Før installasjonen...2 3.2

Detaljer

Installasjonsveiledning Future

Installasjonsveiledning Future Installasjonsveiledning Future Mrk. Installasjon av Future er komplisert og bør kun utføres av personer med god kunnskap til IT! Maskinkrav: Operativsystemer CPU/Prosessor RAM/Minne Ledig diskplass Internett

Detaljer

Mappeinformasjon... 2. Programfiler... 2 Delte Programdata... 2 Delte dokumenter... 2 Brukerens egne data... 2 Brukerens egne dokumenter...

Mappeinformasjon... 2. Programfiler... 2 Delte Programdata... 2 Delte dokumenter... 2 Brukerens egne data... 2 Brukerens egne dokumenter... SymWriter Nettverksinstallasjon Hvis du vil installere SymWriter programmet på et nettverk, bør du utføre en administrativ installasjon. Da kan du lage et forhåndskonfigurert installasjonsprogram som inneholder

Detaljer

Brukermanual Brother Meter Read Tool

Brukermanual Brother Meter Read Tool Brukermanual Brother Meter Read Tool NOR Versjon 0 Copyright Copyright 2017 Brother Industries, Ltd. All rights reserved. Informasjon i dette dokumentet kan endres uten forvarsel. Den omtalte programvaren

Detaljer