Produktveiledning. McAfee Agent Til bruk med McAfee epolicy Orchestrator

Størrelse: px
Begynne med side:

Download "Produktveiledning. McAfee Agent Til bruk med McAfee epolicy Orchestrator"

Transkript

1 Produktveiledning McAfee Agent Til bruk med McAfee epolicy Orchestrator

2 COPYRIGHT Copyright 2017 McAfee LLC ERKLÆRING OM VAREMERKER McAfee og McAfee-logoen, McAfee Active Protection, epolicy Orchestrator, McAfee epo, Foundstone, McAfee LiveSafe, McAfee QuickClean, McAfee SECURE, SecureOS, McAfee Shredder, SiteAdvisor, McAfee Stinger, TrustedSource, VirusScan er varemerker for McAfee LLC eller deres datterselskaper i USA og andre land. Andre navn og merker kan hevdes som andres eiendom. LISENSINFORMASJON Lisensavtale MERKNAD TIL ALLE BRUKERE: LES NØYE DEN AKTUELLE RETTSLIG BINDENDE AVTALEN SOM HØRER TIL LISENSEN DU KJØPTE, OG SOM ANGIR DE GENERELLE VILKÅRENE OG BETINGELSENE FOR BRUK AV DEN LISENSIERTE PROGRAMVAREN. HVIS DU IKKE VET HVILKEN LISENSTYPE DU HAR KJØPT, KAN DU SE I KJØPSBEVISET OG ANDRE RELATERTE LISENSTILDELINGER ELLER ORDREBEKREFTELSESDOKUMENTER SOM FØLGER MED PROGRAMVAREPAKKEN, ELLER SOM DU MOTTOK SEPARAT SOM EN DEL AV KJØPET (SOM EN BROSJYRE, EN FIL PÅ PRODUKT-CD-EN ELLER EN FIL PÅ WEBOMRÅDET DU LASTET NED PROGRAMVAREPAKKEN FRA). HVIS DU IKKE GODTAR VILKÅRENE SOM ER ANGITT I AVTALEN, INSTALLERER DU IKKE PROGRAMVAREN. DERSOM DET OVENNEVNTE ER TILFELLE, KAN DU RETURNERE PRODUKTET TIL MCAFEE ELLER TIL KJØPSSTEDET OG FÅ KJØPESUMMEN REFUNDERT. 2 McAfee Agent Produktveiledning

3 Innhold Innledning 7 Om denne veiledningen Målgruppe Konvensjoner Finn produktdokumentasjon Innføring i McAfee Agent 1 Oversikt over McAfee Agent 11 Nøkkelfunksjoner McAfee Agent-funksjonsstøtte Installere, oppgradere og fjerne agenten 2 Installere McAfee Agent 19 Krav Støttede språk Installere McAfee Agent-utvidelse og -pakker i McAfee epo Metoder for distribuering av McAfee Agent McAfee Agent-filer og -mapper McAfee Agent-installasjonspakke Distribuere fra McAfee epo Installere på Windows-systemer Installere i Windows fra McAfee epo Installere på Windows ved bruk av installeringsmetoder fra tredjepart Når du kan installere med Windows-påloggingsskript Opprette pakker for tilpasset installasjon Installere manuelt på Windows Kommandolinjealternativer for installering av McAfee Agent i Windows Installere i Windows med påloggingsskript Installere ved bruk av gruppepolicyobjekt Installere i Linux- og Macintosh-systemer Installere i andre operativsystemer enn Windows fra McAfee epo Installere i andre operativsystemer enn Windows manuelt Installere agenten i administrert modus i Ubuntu-systemer Installere agenten på Red Hat Linux-enheter med tredjeparts distribusjonsmetode Skriptalternativer for installering av McAfee Agent i andre systemer enn Windows-systemer Distribuere McAfee Agent med det smarte installeringsprogrammet for McAfee Opprette tilpasset smart installeringsprogram for McAfee Installere McAfee Agent med tilpasset McAfee smart installeringsprogram Installere URL-basert McAfee Agent manuelt ved hjelp av kommandolinjeparametere Administrer URL-er for agentdistribusjon Installer McAfee Agent i Virtual Desktop Infrastructure-modus Bruke kommandolinjeverktøyet maconfig McAfee Agent Produktveiledning 3

4 Innhold Prosesser som brukes av McAfee Agent Inkludere McAfee Agent i en avbildning Oppgradere og gjenopprette agenter 47 Oppgradere eller oppdatere Oppgradere McAfee Agent med en Produktdistribusjon-oppgave Oppgradere en ikke-administrert McAfee Agent i Ubuntu Gjenopprette en tidligere versjon av agenten på Windows Gjenopprette en tidligere versjon av agenten i andre systemer enn Windows-systemer Fjerne McAfee Agent fra Windows 51 Fjerne agenter ved sletting av systemer fra systemtre Fjerne agenter ved sletting av grupper fra systemtre Fjerne agenter fra systemer i spørringsresultater Fjerne agenten ved bruk av Windows-ledeteksten Fjerne McAfee Agent fra andre operativsystemer enn Windows Med McAfee Agent 5 Konfigurere McAfee Agent-policyer 57 McAfee Agent-policyinnstillinger Konfigurere Generelt-policy Videresending av prioriterte hendelser Hente systemegenskaper Konfigurere Programdatabase-policy Velge en programdatabase Konfigurere proxy-innstillinger for agenten Konfigurere policyer for tilpassede egenskaper Angi policy for tilpassede egenskaper i klientsystemet Konfigurere policyer for tilpassede egenskaper Konfigurere klientoppgave Arbeide med McAfee Agent fra McAfee epo 67 Hvordan agent-til-server-kommunikasjon fungerer Intervallet for agent-til-server-kommunikasjon Handling for avbrytelse av agent-til-server-kommunikasjon Vekkesignaler og oppgaver Slik fungerer SuperAgenter SuperAgent-forekomster og kringkastede vekkesignaler Konvertere McAfee Agent til SuperAgent Bufring av SuperAgent og kommunikasjonsproblemer SuperAgent-hierarki Opprette et hierarki med SuperAgenter McAfee Agent-kapasitet for videresending Kommunisere gjennom en RelayServer Aktivere videresendingsfunksjon Deaktiver videresendingsfunksjon Node-til-node-kommunikasjon Laste ned innholdsoppdatering fra motpartagenter Gode fremgangsmåter for bruk av node-til-node-kommunikasjon Aktivere node-til-node-tjeneste Samle inn McAfee Agent-statistikk Endre McAfee Agent-brukergrensesnitt og hendelsesloggspråk Konfigurere valgte systemer for oppdatering Respondere på policyhendelser Planlegge klientoppgaver McAfee Agent Produktveiledning

5 Innhold Kjøre klientoppgaver umiddelbart Lokale inaktive agenter Identifisere dupliserte agent-guid-er Korrigere dupliserte agent-guid-er Windows-systemer og produktegenskaper rapportert av McAfee Agent Vise McAfee Agent- og produktegenskaper Spørringer fra McAfee Agent Endre agentadministrasjonsmoduser 89 Når du skal endre McAfee Agent-administrasjonsmodus Endre agentmodus på Windows Endre fra uadministrert til administrert modus i Windows Endre fra administrert til uadministrert modus i Windows Endre McAfee Agent-modus i andre systemer enn Windows-systemer Endre fra uadministrert til administrert modus på andre plattformer enn Windows-plattformer.. 91 Endre fra administrert til uadministrert modus på andre plattformer enn Windows-plattformer Kjøre McAfee Agent-oppgaver fra det administrerte systemet 93 Bruke ikonet i systemstatusfeltet Hva ikonet i systemstatusfeltet gjør Aktivere ikonet i systemstatusfeltet og oppdatere sikkerhetsinnstillinger Oppdateringer fra det administrerte systemet kommandolinjealternativer for McAfee Agent McAfee Agent-aktivitetslogger 97 Konfigurere McAfee Agent-aktivitetslogger Vise McAfee Agent-aktivitetsloggen fra det administrerte systemet Vise agentaktivitetsloggen og produktloggen fra McAfee epo A Vanlige spørsmål 101 Stikkordfortegnelse 105 McAfee Agent Produktveiledning 5

6 Innhold 6 McAfee Agent Produktveiledning

7 Innledning Denne veiledningen gir informasjonen du trenger for alle faser av produktbruken, fra installasjon til konfigurasjon til feilsøking. Innhold Om denne veiledningen Finn produktdokumentasjon Om denne veiledningen Denne informasjonen beskriver målpublikummet for veiledningen, de typografiske konvensjonene og ikonene som brukes i veiledningen, og hvordan veiledningen er organisert. Målgruppe McAfee-dokumentasjon er nøye gransket og skrevet for målgruppen. Informasjonen i denne veiledningen er i hovedsak tiltenkt: Administratorer Folk som implementerer og håndhever selskapets sikkerhetsprogram. Sikkerhetsansvarlig Folk som fastslår sensitive og konfidensielle data, og definerer bedriftens policy som beskytter selskapets intellektuelle eiendeler. Anmeldere Folk som evaluerer produktet. Konvensjoner I denne veiledningen brukes følgende typografiske konvensjoner og ikoner: Kursiv Fet Tittel på bok, kapittel eller emne; introduksjon av et nytt uttrykk; fremheving. Fremhevet tekst Fast tegnavstand Kommandoer og annen tekst som brukeren skriver inn; et kodeeksempel; en vist melding Smal fet Hypertekst-blå Ord fra produktgrensesnittet som alternativer, menyer, knapper og dialogbokser En kobling til et emne eller til et eksternt webområde Merk: Ekstra informasjon for å vektlegge et poeng, påminne leseren om noe eller gi en alternativ metode Tips: Informasjon om beste praksis Forsiktig: Viktig råd om å beskytte datasystemet, installering av programvare, nettverk, forretninger eller data. Advarsel: Kritisk råd for å forebygge fysisk skade under bruk av maskinvareprodukt McAfee Agent Produktveiledning 7

8 Innledning Finn produktdokumentasjon Finn produktdokumentasjon I ServicePortal finner du informasjon om lanserte produkter, inkludert produktdokumentasjon, tekniske artikler og mer. Oppgave 1 Gå til ServicePortal på og klikk på fanen Kunnskapssenter. 2 Klikk på Produktdokumentasjon under Innholdskilde i panelet Kunnskapsbase. 3 Velg et produkt og en versjon, og klikk på Søk for å se en liste av dokumenter. 8 McAfee Agent Produktveiledning

9 Innføring i McAfee Agent Bli kjent med McAfee Agent og hva den gjør etter at den er installert i klientsystemet. Kapittel 1 Oversikt over McAfee Agent McAfee Agent Produktveiledning 9

10 Innføring i McAfee Agent 10 McAfee Agent Produktveiledning

11 1 Oversikt 1 over McAfee Agent McAfee Agent er klientsidekomponenten som gir sikker kommunikasjon mellom McAfee epolicy Orchestrator (McAfee epo ) og administrerte produkter. Den fungerer også som oppdateringsverktøy for McAfee-produkter. Systemer kan bare administreres av McAfee epo-serveren hvis de har en agent installert. Mens den kjører stille i bakgrunnen, gjør agenten følgende: Installerer produkter og deres oppgraderinger i administrerte systemer. Oppdaterer sikkerhetsinnhold som V3 DAT-filer knyttet til McAfee Endpoint Security. Håndhever policyer og planlegger oppgaver i administrerte systemer. Samler inn informasjon og hendelser fra administrerte systemer og sender dem til McAfee epo. Begrepet agent brukes i disse sammenhengene i McAfee epo: Agent: Den grunnleggende driftsmodusen for McAfee Agent som gir en kommunikasjonskanal til McAfee epo og lokale tjenester for administrerte produkter. SuperAgent: En agent som fungerer som et mellomledd mellom McAfee epo og andre agenter i samme kringkastingssegment i nettverket. SuperAgent bufrer informasjon som mottas fra McAfee epo, master-programdatabasen eller en speilet distribuert programdatabase, og distribuerer informasjonen til agentene i nettverkets undernett. Konfigurer en SuperAgent i alle undernett når du administrerer agenter i større nettverk. Innhold Nøkkelfunksjoner McAfee Agent-funksjonsstøtte Nøkkelfunksjoner McAfee Agent-arkitektur er enkelttrådet og asynkron basert på tjeneste (meldings)-arkitektur. I en meldingsbasert arkitektur kommuniserer tjenestene med et felles språk. Dette reduserer bruken av systemressurser, for eksempel antall tråder, antall håndtak, minne og CPU. McAfee Agent 5.0 kan bare brukes med McAfee epo eller nyere. Du kan administrere tidligere versjoner av McAfee Agent med 5.0-utvidelsen, men tidligere versjoner av agentutvidelsene kan ikke administrere McAfee Agent klienter. McAfee Agent inkluderer disse funksjonene. McAfee Agent Produktveiledning 11

12 1 Oversikt over McAfee Agent Nøkkelfunksjoner Manifestbasert policy Når du bruker McAfee Agent 5.0 med McAfee epo eller nyere, forbedrer den manifestbaserte policyen skalerbarheten til McAfee epo. McAfee Agent henter bare de endrede policyinnstillingene fra McAfee epo, og bruker færre ressurser til sammenligning eller sammenslåing av innstillingene. Dessuten trenger ikke McAfee epo å beregne de endrede policyene ved hver agent-til-server-kommunikasjon. Dette bidrar til å spare nettverksbåndbredde hver gang en policyoppdatering lastes ned. Vedvarende tilkobling Under utføring av agent-til-server-kommunikasjon, holder McAfee Agent kommunikasjonskanalen til McAfee epo-serveren åpen, slik at flere forespørsler og responser, som egenskapsopplasting, policynedlastning og hendelsesopplasting, sendes mellom agenten og agentbehandleren i samme TCP-tilkobling. Når kommunikasjonen er fullført, lukkes tilkoblingen. Tidligere versjoner av McAfee epo krevde flere TCP-tilkoblinger fra McAfee Agent under én agent-til-server-kommunikasjon. Dette krevde mer nettverksbåndbredde, mens ved å holde tilkoblingen åpen reduseres bruk av nettverksbåndbredden. Sensortjenester McAfee Agent bruker sensortjenester til å spore systemhendelser og foreta handlinger i klientsystemet. Det finnes to typer sensortjenester: Brukersensorer: Oppdager de påloggede brukerne i klientsystemet som bruker operativsystem-api-er, og bruker de brukerbaserte policyene i henhold til dette. Nettverkssensorer: Oppdager tilkoblingsstatusen for nettverket ved å bruke nettverks-api-er for operativsystemet og bestemmer om agentfunksjonalitet, som å hente oppdateringer fra programdatabasen eller kommunisere med McAfee epo, skal utføres. Node-til-node-kommunikasjon For å hente oppdateringer og installere produkter kommuniserer McAfee Agent med McAfee epo. Disse oppdateringene kan være tilgjengelige med agentene i samme undernett. Med node-til-node-kommunikasjon laster McAfee Agent ned oppdateringer fra motpartagentene i samme undernett, slik at båndbreddeforbruket mellom McAfee epo og McAfee Agent reduseres. SuperAgent-støtte McAfee Agent støtter SuperAgent i operativsystemene Windows, Linux og Macintosh. Ekstern klargjøring Du kan bruke ekstern klargjøring til å gjøre følgende: Konvertere en uadministrert McAfee Agent til administrert: Bruk kommandolinjebryteren til å konvertere McAfee Agent-modus fra uadministrert til administrert (dvs. klargjøre for McAfee epo). Migrere fra én McAfee epo til en annen: Bruk kommandolinjebryteren til å migrere McAfee Agent fra én McAfee epo til en annen. 12 McAfee Agent Produktveiledning

13 Oversikt over McAfee Agent Nøkkelfunksjoner 1 Se Endre moduser for agentadministrasjon for å få mer informasjon. Godkjenning av tredjepartsprogramvare McAfee Agent støtter tredjepartsintegrering, for eksempel integrering med programvare utviklet av SIA partnere. For at denne programvaren fra tredjepart skal kommunisere med McAfee Agent, må programvaren ha meldingsbussertifikater for gjensidig godkjenning. Vi har lagt til MsgbuscertupdaterPackage.zip på SDM og andre kildeplasseringer som sertifiserer tredjepartsprogramvare for kommunikasjon med McAfee Agent. Pakken MsgbuscertupdaterPackage.zip lastes ned automatisk på klientnodene. Denne standard nedlastningsoppgaven er også planlagt å laste ned pakken kl. 12 (lokal tid) hver dag. Egenbeskyttelse McAfee Agent beskytter mot uautorisert tilgang til alle interne Agent-eiendeler som databasene, filene, mappene og registre som bruker McAfee VSCore. Administratoren kan velge å aktivere eller deaktivere tjenestebeskyttelsen med McAfee Agent egenbeskyttelsespolicy. Fordi McAfee Agent ikke bruker SysCore i installeringsprogrammet, oppgraderes eller installeres ikke SysCore i systemet. Dette gjør McAfee Agent-installeringsprogrammet lettere og reduserer størrelsen på pakken og installeringstiden. Når en støttet versjon av SysCore ( eller nyere) installeres i systemet, begynner McAfee Agent å bruke beskyttelsesfunksjonene og aktiverer egenbeskyttelse for filer, mapper, register, tjenester og kjørbare filer. Forbedringer i installeringsprogram Hvis du slår av eller starter på nytt, gir McAfee Agent nå mer informasjon til brukeren når produkter distribueres i systemet. Hvis brukeren forsøker å slå av eller starte på nytt mens agenten distribuerer produkter, varsler McAfee Agent brukeren om at systemet ikke bør slås av. Hvis det gjør det, kan det føre til stabilitetsproblemer i operativsystemet. Brukeren kan likevel fortsette med avslåingsoperasjonen. Når distribueringen er ferdig, kan brukeren starte avslåing på nytt senere ved å klikke på Avbryt på varselet som vises. Hvis ikke, slår systemet seg automatisk av. McAfee-produktoppdateringer som DAT og innholdsoppdateringer berøres ikke av denne nye funksjonen. Opprinnelig 64-biters støtte for ikke-windows Alle McAfee Agent-tjenester er 64-biters i Linux- og Mac-operativsystemer. McAfee Agent Produktveiledning 13

14 1 Oversikt over McAfee Agent McAfee Agent-funksjonsstøtte McAfee Agent-funksjonsstøtte Tabellen viser McAfee Agent-funksjonene og tilhørende plattformstøtte. Funksjon Windows Ikke Windows SuperAgent Ja Ja 64-biters innebygd Delvis De fleste av McAfee Agent-tjenestene er 64-biters. For å støtte andre administrerte produkter er noen få McAfee Agent-tjenester eller -prosesser beholdt i 32-biters versjon. Ja Kjør klientoppgave nå Ja Ja RelayServer Ja Ja Node-til-node Ja Ja Policyaktivert logging av programtjeneste Ja Ja Policyaktivert feilsøkingslogging Ja Ja Konfigurerbar loggrotasjon Ja Ja Ekstern loggtilgang Ja Ja Brukerbasert policy Ja Bare Macintosh McAfee Agent-distribusjon fra McAfee epo Ja Bare Linux og Macintosh McAfee Agent-oppgradering fra McAfee epo Ja Ja McAfee smart installeringsprogram Ja Ja Egenskapsutvalg Ja Ja Policyhåndhevelse Ja Ja Oppgavehåndhevelse Ja Ja McAfee Agent-vekking Ja Ja Produktoppdatering Ja Ja Produktdistribusjon Ja Ja Videresending av hendelse Ja Ja Datakanalstøtte Ja Ja IPv4-, IPv6- og blandet modus-kompatibilitet Ja Ja Støtte for plugin-arkitektur for administrert produkt Ja Sikker kommunikasjon Ja Ja Administrert og uadministrert modus Ja Ja Agentbehandlertilgjengelighet Ja Ja CmdAgent Ja Ja Kjør umiddelbart-planlegging Ja Ja Kjør én gang-planlegging Ja Ja Kjør manglende oppgave-planlegging Ja Ja Ja 14 McAfee Agent Produktveiledning

15 Oversikt over McAfee Agent McAfee Agent-funksjonsstøtte 1 Funksjon Windows Ikke Windows Systemoppstartsplanlegging Ja Ja Ved pålogging-planlegging Ja Nei Automatisk McAfee Agent-avinstallering fra McAfee epo Egenskapsrapportering for klyngenode Ja Nei Ja Ingen Speile oppgave Ja Ingen UNC-programdatabaseoppdatering Ja Nei McAfee Agent-statusovervåker Ja Nei McTray-programstøtte Ja Nei McAfee Agent Produktveiledning 15

16 1 Oversikt over McAfee Agent McAfee Agent-funksjonsstøtte 16 McAfee Agent Produktveiledning

17 Installere, oppgradere og fjerne agenten Installer agenten i klientsystemene for å administrere sikkerhetsmiljøet gjennom McAfee epo. Kapittel 2 Kapittel 3 Kapittel 4 Installere McAfee Agent Oppgradere og gjenopprette agenter Fjerne McAfee Agent fra Windows McAfee Agent Produktveiledning 17

18 Installere, oppgradere og fjerne agenten 18 McAfee Agent Produktveiledning

19 2 2 Installere McAfee Agent Det er flere måter å installere McAfee Agent i klientsystemene på. Metoden du velger, avhenger av operativsystemet, om det er førstegangsinstallering eller oppgradering og verktøyene som brukes. Du trenger disse komponentene for å installere McAfee Agent i klientsystemer. McAfee epo-utvidelse: En ZIP-fil som er installert i McAfee epo. Når du installerer McAfee Agent, kan du tilpasse produktfunksjoner i McAfee epo. McAfee Agent-programvarepakke: En ZIP-fil som inneholder installeringsfilene for produktet. Når pakken er sjekket inn i master-programdatabasen, kan McAfee epo distribuere den til de administrerte systemene. McAfee Agent-nøkkeloppdateringspakke: Denne distribuerer de nye masternøklene når en oppdatering mottas fra administrerte McAfee epo-programdatabaser. McAfee Agent bruker nøkler for sikker kommunikasjon mellom agent og server (ASSC) til å kommunisere sikkert med serveren. Du kan generere nye ASSC-nøkler og bruke dem som et mastersett. Eksisterende agenter som bruker andre nøkler i listen over nøkler for sikker kommunikasjon mellom agent og server, bytter ikke til den nye master-nøkkelen med mindre en nøkkeloppdateringsoppgave for klientagent er planlagt og kjører. McAfee Agent-nøkkeloppdateringspakken er tilgjengelige for flere plattformer. Den oppdaterer offentlig master-nøkkel (srpubkey.bin) og tilsvarende forespørselsnøkkel (reqseckey.bin). McAfee Agent er bakoverkompatibel og virker med alle administrerte produkter som brukte McAfee Agent 4.8.x. Innhold Krav Installere McAfee Agent-utvidelse og -pakker i McAfee epo Metoder for distribuering av McAfee Agent McAfee Agent-filer og -mapper McAfee Agent-installasjonspakke Distribuere fra McAfee epo Installere på Windows-systemer Installere i Linux- og Macintosh-systemer Distribuere McAfee Agent med det smarte installeringsprogrammet for McAfee Installer McAfee Agent i Virtual Desktop Infrastructure-modus Bruke kommandolinjeverktøyet maconfig Prosesser som brukes av McAfee Agent Inkludere McAfee Agent i en avbildning McAfee Agent Produktveiledning 19

20 2 Installere McAfee Agent Krav Krav Kontroller at klientsystemene oppfyller disse kravene før du installerer McAfee Agent. Systemkrav Installert diskplass: 50 MB (minimum) uten loggfiler Minne: Minst 512 MB RAM Prosessorhastighet: 1 GHz (minimum) Listen angir minste systemkrav for McAfee Agent. Informasjon om systemkravene for andre McAfee-produkter finner du i den respektive McAfee-produktdokumentasjonen. Støttede operativsystemer og prosessorer Informasjon om støttede operativsystemer finner du i KB Agenten støtter alle moduser for datakjøringsforhindring i Windows-operativsystemene. McAfee Agent støtter ikke distribuering i Windows Server 2003 SP 1 fra McAfee epo og må installeres lokalt. Andre støttede plattformer Du kan installere agenten i de virtuelle gjesteoperativsystemene ved hjelp av disse virtuelle miljøene. Windows Server 2008 Hyper-V Citrix XenServer ESX Citrix XenDesktop VMware Workstation VMware Server VMware player Støttede språk McAfee Agent oversettes til flere språk og installasjoner, men språket til operativsystemet brukes som standard. Windows-klientsystemer støtter følgende språk: Språk Språkkode Portugisisk (Brasil) 0416 Kinesisk (forenklet) 0804 Kinesisk (tradisjonell) 0404 Tsjekkisk 0405 Dansk 0406 Nederlandsk 0413 Engelsk 0409 Finsk 040b Fransk 040c Tysk 0407 Italiensk 0410 Japansk McAfee Agent Produktveiledning

21 Installere McAfee Agent Installere McAfee Agent-utvidelse og -pakker i McAfee epo 2 Språk Språkkode Koreansk 0412 Norsk 0414 Polsk 0415 Portugisisk 0416 Russisk 0419 Spansk 0c0a Svensk 041d Tyrkisk 041f McAfee Agent i Macintosh-klientsystemer støtter engelsk, japansk, fransk og spansk. McAfee Agent i alle andre støttede ikke-windows-klientsystemer støtter bare engelsk. Bruke flere språk i miljøet Du kan ha behov for å bruke flere språk i miljøet ditt. Dette krever ytterligere trinn for å sikre at det riktige tegnsettet for det valgte språket støttes. Følg disse forslagene for å kontrollere at alle tegnene for hvert språk vises på riktig måte i McAfee Agent-overvåkeren. Konfigurer operativsystemene slik at de bruker Unicode-støtte for McAfee Agent. Installer de riktige operativsystemspråkpakkene i systemene for å vise språkspesifikke tegn. Installere McAfee Agent-utvidelse og -pakker i McAfee epo Før McAfee Agent kan installeres i de administrerte systemene, må utvidelsen, programvarepakken og nøkkeloppdateringspakken legges til i McAfee epo. Du kan administrere tidligere versjoner av McAfee Agent med utvidelsen, men utvidelser av tidligere versjoner kan ikke administrere McAfee Agent klienter. Oppgave Hvis du vil ha mer informasjon om produktfunksjoner, bruk og gode fremgangsmåter, kan du klikke på? eller Hjelp. 1 Last ned McAfee Agent-utvidelsen, EPOAGENTMETA.zip, McAfee Agent-pakkene og nøkkeloppdateringspakkene til systemet med McAfee epo. Du kan laste ned McAfee Agent-pakker fra McAfee epo Programvarebehandling. Du finner mer informasjon i McAfee epo-produktdokumentasjonen. McAfee Agent leveres med ulike pakker for hvert støttede operativsystem. Navn MA5xxLNX.zip MA5xxWIN.zip MA5xxMAC.zip MA5xxWIN_Embedded.zip help_ma_5xx.zip EPOAGENTMETA.zip AgentKeyUpdate.zip Beskrivelse Linux-pakke Windows-pakke Macintosh-pakke Windows-pakke med innebygd legitimasjon Hjelp-utvidelse for McAfee epo McAfee epo-utvidelse Nøkkeloppdateringspakke McAfee Agent Produktveiledning 21

22 2 Installere McAfee Agent Metoder for distribuering av McAfee Agent 2 Installere McAfee Agent og utvidelse for hjelp: a I McAfee epo, velg Meny Programvare Utvidelser. b c d e Klikk på Installer utvidelse. Bla til plasseringen for EPOAGENTMETA.zip, velg den, og klikk på OK. Sammendragssiden for Installer utvidelse åpnes. Klikk på OK for å fullføre installeringen av utvidelsen. Gjenta trinn a til og med d for å installere utvidelsen for hjelp. Når du oppgraderer fra McAfee Agent 4.8-utvidelsen for hjelp til 5.0, avinstallerer du 4.8-agentutvidelsen for hjelp før du utfører trinn a til og med d for å installere 5.0-utvidelsen for hjelp. 3 For hver agentpakke du må sjekke inn i McAfee epo-programdatabasen: a Velg Meny Programvare Master-programdatabase. En liste over pakker i programdatabasen vises. b c Klikk på Sjekk inn pakke, bla til agentpakkelisten, velg etter behov og klikk på Neste. Kontroller at Aktuell er valgt i Gren-feltet og klikk på Lagre. Metoder for distribuering av McAfee Agent McAfee Agent kan distribueres i klientsystemer på flere måter. Bruk denne tabellen til å velge riktig metode. Metode Handling Notater McAfee epo McAfee epo-administratoren angir systemene og velger ett av alternativene for Push-installasjon av agenter når et system skal legges til, eller Distribuer agenter for systemer som allerede finnes i systemtreet. Valg av mange systemer kan påvirke nettverksgjennomstrømmingen midlertidig. Du må oppgi legitimasjon med administratorrettigheter i målsystemene. Manuelt (med installeringsprogrammet FramePkg.exe) Nettverksadministratoren installerer McAfee Agent i hvert administrerte system enkeltvis. Gjør det mulig å legge til informasjon som egendefinerte egenskaper, i hvert enkelt system. Når McAfee Agent er installert, brukes McAfee epo til å oppgradere produkter og oppdatere produktinnhold. Tredjepartsprogramvare som Microsoft Systems Management Server (SMS), Microsoft Group Policy Objects (GPO) eller IBM Tivoli Konfigurer tredjepartsprogramvaren til å distribuere McAfee Agent-installasjonspakken som ligger i McAfee epo. McAfee Agent-installasjonspakken inneholder nødvendige sikkerhetsnøkler og filen Sitelist.xml. Se instruksjonene som fulgte med tredjepartsverktøyene. 22 McAfee Agent Produktveiledning

23 Installere McAfee Agent Metoder for distribuering av McAfee Agent 2 Metode Handling Notater Påloggingsskript (bare Windows) Tilpasset smart installeringsprogram for McAfee Distribueringsoppgave En avbildning med McAfee Agent Uadministrerte McAfee-produkter i Windows-systemer Uadministrerte McAfee-produkter på andre plattformer enn Windows Nettverksadministratoren oppretter et installerings- eller oppgraderingsskript som kjøres ved hver pålogging i et system. McAfee epo-administratoren oppretter et tilpasset smart installeringsprogram for McAfee og distribuerer det til brukere av administrerte systemer for manuell installasjon. Bruk systemtreet i McAfee epo til å oppgradere McAfee Agent i valgte målsystemer. Administratoren fjerner McAfee Agent-GUID med kommandolinjebryteren, oppretter så en avbildning som inneholder McAfee Agent, og distribuerer avbildningen. Ved hjelp av systemtreet velger McAfee epo-administratoren systemene som skal konverteres fra uadministrert til administrert status, og velger Handlinger Agent Distribuer agenter. Skriv inn følgende kommando i systemet med den McAfee Agent du vil konvertere fra uadministrert til administrert status: <agentinstalleringsbane>/bin/ maconfig -provision -managed -dir <bane til plassering som inneholder agentfipmode, srpubkey.bin, reqseckey.bin, sr2048pubkey.bin, req2048seckey.bin og Sitelist.xml> Brukeren må logge på systemet for å utløse installeringen eller oppgraderingen. Installasjonspakken må ligge på et sted som systemet har tilgang til. Brukerne av det administrerte systemet må ha administratorrettigheter for å installere McAfee Agent manuelt. Aktivering av node-til-node-servere bidrar til å redusere belastningen på McAfee epo. Når McAfee Agent er installert, håndheves tildelte policyer og klientoppgaver i det administrerte systemet. McAfee Agent må finnes fra før i målsystemet. Aktivering av node-til-node-servere bidrar til å redusere belastningen på McAfee epo. Når GUID fjernes, kan McAfee Agent generere en ny GUID ved første agent-til-server-kommunikasjon. Manglende fjerning av GUID fører til «sekvensfeil» fra flere identiske systemer. McAfee Agent må finnes fra før i uadministrert modus i målsystemet. Du må ha rottillatelse for å utføre denne handlingen. Du må bruke filene srpubkey.bin, reqseckey.bin, sr2048pubkey.bin, req2048seckey.bin og Sitelist.xml fra McAfee epo. McAfee Agent Produktveiledning 23

24 2 Installere McAfee Agent McAfee Agent-filer og -mapper McAfee Agent-filer og -mapper Når McAfee Agent installeres, får filene ulike plasseringer avhengig av operativsystemet. Mappeinnhold Operativsystem Plassering Installeringsfiler Windows (32 biter og 64 biter) Windows 7 10 Windows Server 2016 Windows Server 2012 R2 Windows Server 2012 Windows Server 2008 R2 <PROGRAMFILES>\McAfee\Agent Datafiler Konfigurasjons- og administrasjonsinformasjon (herunder GUID- og agentversjon) som er nødvendig for å administrere produkter Skript for starting og stopping av agenten manuelt og når systemet sender kall. Installeringsloggfiler Agentloggfiler Linux Macintosh Windows (32 biter og 64 biter) Windows 7 10 Windows Server 2016 Windows Server 2012 R2 Windows Server 2012 Windows Server 2008 R2 Linux og Macintosh Linux og Macintosh Linux Macintosh Windows Windows 7 10 Windows Server 2016 Windows Server 2012 R2 Windows Server 2012 Windows Server 2008 R2 Windows Windows 7 10 Windows Server 2016 Windows Server 2012 R2 Windows Server 2012 Windows Server 2008 R2 Linux og Macintosh /opt/mcafee/agent/ /Library/McAfee/agent <Documents and Settings> \All Users\Application Data \McAfee\Agent Hvis operativsystemet ikke har mappen Documents and Settings, er standardplasseringen <Systemstasjon>: \ProgramData\McAfee\Agent. /var/mcafee/agent/ /etc/ma.d/ /etc/init.d/ma /Library/StartupItems/ma %TEMP%\McAfeeLogs <Documents and Settings> \All Users\Application Data \McAfee\Agent\Logs Hvis operativsystemet ikke har mappen Documents and Settings, er standardplasseringen <Systemstasjon>: \ProgramData\McAfee\Agent \Logs. /var/mcafee/agent/logs 24 McAfee Agent Produktveiledning

25 Installere McAfee Agent McAfee Agent-installasjonspakke 2 Mappeinnhold Operativsystem Plassering Node-til-node-programdatabasebane Windows Windows 7 10 Windows Server 2016 Windows Server 2012 R2 Windows Server 2012 Windows Server 2008 R2 <Documents and Settings> \All Users\Application Data \McAfee\Agent\data \mcafeep2p Hvis operativsystemet ikke har mappen Documents and Settings, er standardplasseringen <Systemstasjon>: \ProgramData\McAfee\Agent \data\mcafeep2p. Inaktiv buffer-programdatabasebane Databasebane Linux og Macintosh Windows Windows 7 10 Windows Server 2016 Windows Server 2012 R2 Windows Server 2012 Windows Server 2008 R2 Linux og Macintosh Windows Windows 7 10 Windows Server 2016 Windows Server 2012 R2 Windows Server 2012 Windows Server 2008 R2 Linux og Macintosh /var/mcafee/agent/data/ McAfeeP2P <Documents and Settings> \All Users\Application Data \McAfee\Agent\data \McAfeeHttp Hvis operativsystemet ikke har mappen Documents and Settings, er standardplasseringen <Systemstasjon>: \ProgramData\McAfee\Agent \data\mcafeehttp. /var/mcafee/agent/data/ McAfeeHttp <Documents and Settings> \All Users\Application Data \McAfee\Agent\DB Hvis operativsystemet ikke har mappen Documents and Settings, er standardplasseringen <Systemstasjon>: \ProgramData\McAfee\Agent \DB. /var/mcafee/agent/db McAfee Agent-installasjonspakke McAfee Agent-installasjonspakke (FramePkg.exe eller install.sh) opprettes når du installerer McAfee epo eller sjekker inn en McAfee Agent-pakke. Du kan installere McAfee Agent i klientsystemene ved hjelp av installasjonspakken. Denne filen er en tilpasset installasjonspakke for McAfee Agent som rapporterer til McAfee epo. Pakken inneholder informasjon som er nødvendig for at McAfee Agent skal kommunisere med serveren. Pakken inneholder følgende: McAfee Agent-installeringsprogram Sitelist.xml-filen srpubkey.bin (serverens offentlige nøkkel) reqseckey.bin (nøkkelen for den første forespørselen) req2048seckey.bin McAfee Agent Produktveiledning 25

26 2 Installere McAfee Agent Distribuere fra McAfee epo sr2048pubkey.bin agentfipsmode-filen Som standard ligger McAfee Agent-installasjonspakker her: <System Drive>\Program Files (x86)\mcafee\epolicy Orchestrator\DB\Software\Current\<Product Id>\Install\0409. Produkt-IDer for operativsystemer som støttes: Operativsystem Linux Windows Macintosh Produkt-ID EPOAGENT3700LYNX EPOAGENT3000 EPOAGENT3700MACX Windows-installasjonspakken er FramePkg.exe og ikke-windows pakken er install.sh. Dette er installasjonspakken som McAfee epo bruker til å distribuere og installere McAfee Agent. Andre FramePkg.exe-filer opprettes når: Du spesifikt oppretter en i McAfee epo McAfee Agent-pakker sjekkes inn i en gren av programdatabasen (Forrige, Aktuell eller Evaluering) krypteringsnøkler endres Standard McAfee Agent-installasjonspakke inneholder ikke brukerlegitimasjon. Når installeringen utføres i målsystemet, brukes kontoen til brukeren som for øyeblikket er pålogget. Du kan opprette tilpassede installasjonspakker med innbygd legitimasjon hvis det er nødvendig i miljøet. Fordi en installasjonspakke har innebygd legitimasjon, bør tilgangen til den være svært begrenset. Installasjonspakker med innbygd legitimasjon bør bare brukes i bestemte situasjoner der en annen distribueringsmetode ikke er tilgjengelig. Du finner mer viktig informasjon om bruken av innebygd legitimasjon i McAfee KB Du kan også opprette et tilpasset smart installeringsprogram for McAfee ved å bruke McAfee epo. Dette smarte installeringsprogrammet for McAfee kan distribueres til klientsystembrukere for McAfee Agent-installasjon. Distribuere fra McAfee epo Når du distribuerer fra McAfee epo, kan du installere McAfee Agent i flere klientsystemer samtidig. Systemene må allerede være lagt til i systemtreet. Hvis du ennå ikke har opprettet systemtregrupper, kan du distribuere McAfee Agent-installasjonspakken til systemer når du legger til grupper og systemer i systemtreet. Men hvis du importerer store domener eller Active Directory-beholdere, bør du ikke bruke denne metoden. Den genererer betydelig nettverkstrafikk. Brukeren må ha lokale administratorrettigheter for alle målsystemer. Domeneadministratorrettigheter kreves i et system for å få tilgang til den delte standardmappen Admin$. McAfee epo-tjenesten krever tilgang til denne delte mappen for å installere McAfee Agent. 26 McAfee Agent Produktveiledning

27 Installere McAfee Agent Installere på Windows-systemer 2 McAfee epo må kunne kommunisere med målsystemene. Kontroller at klientsystemene kan nås fra McAfee epo før du begynner på en stor McAfee Agent-distribusjon. Test tilkoblingen mellom McAfee epo og McAfee Agent ved å pinge klientsystemene med IP-adresse eller vertsnavn, avhengig av hvordan klientsystemene er identifisert i McAfee epo. Muligheten til å bruke ping-kommandoer fra McAfee epo til administrerte systemer er ikke nødvendig for at McAfee Agent skal kommunisere med serveren. Men det er en nyttig test for å finne ut om du kan distribuere McAfee Agent til de klientsystemene fra McAfee epo. Den delte mappen Admin$ i Windows-målsystemene må være tilgjengelig fra McAfee epo. Kontroller at dette er sant på et utvalg av målsystemene. Denne testen validerer også administratorlegitimasjonen. Du kan ikke få tilgang til eksterne delte Admin$-mapper uten administratorrettigheter. Fra McAfee epo klikker du på Windows Start Kjør. Deretter skriver du inn banen til målsystemets delte mappe Admin$, og angir systemnavnet eller IP-adressen. Skriv for eksempel \\<Systemnavn>\Admin$. Hvis systemene har forbindelse over nettverket, legitimasjonen har tilstrekkelige rettigheter og den delte mappen Admin$ finnes, åpnes en Windows Utforsker-dialogboks. Aktiver SSH i Linux- og Macintosh-klientsystemer før du installerer McAfee Agent fra McAfee epo. Kommenter ut følgende linje i /etc/sudoers-filen på et Red Hat-operativsystem. Default requiretty Fjern kommentaren fra følgende linje i /etc/ssh/sshd_config file PermitRootLogin Yes Du må ha rottillatelser for å installere McAfee Agent i andre systemer enn Windows. Nettverkstilgang må aktiveres i Windows 7 Home-klientsystemer. Deling av filer og skrivere må være aktivert. Servertjenester må være aktivert. Eksterne registertjenester må være aktivert. Brukerkontokontroll må deaktiveres midlertidig i klientsystemer for å utføre en push-installasjon av McAfee Agent fra McAfee epo. Funksjonen for push-distribuering kan installere McAfee Agent i mange systemer samtidig. Du kan bare installere én versjon av McAfee Agent i et klientsystem. Installere på Windows-systemer Du kan installere agenten i Windows-systemer direkte fra McAfee epo-konsollen. Eller du kan gjøre følgende: Kopiere agentinstallasjonspakken til flyttbare medier eller en delt nettverksressurs for manuell installering eller installering med påloggingsskript i Windows-systemene. Kopiere det tilpassede smarte installeringsprogrammet for McAfee for å laste ned og installere agenten manuelt i de administrerte systemene. McAfee Agent Produktveiledning 27

28 2 Installere McAfee Agent Installere på Windows-systemer Oppgaver Installere i Windows fra McAfee epo på side 28 Installering av McAfee Agent i Windows-systemene med McAfee epo kan støtte mange systemer samtidig. Installere på Windows ved bruk av installeringsmetoder fra tredjepart på side 29 Installering av agenten med installeringsmetoder fra tredjepart krever en installasjonspakke som er opprettet for det miljøet. Opprette pakker for tilpasset installasjon på side 30 Tilpassede installasjonspakker kan brukes til å installere McAfee Agent i systemer som ikke administreres av McAfee epo. Installere manuelt på Windows på side 31 Du kan installere McAfee Agent manuelt i systemet eller distribuere installeringsprogrammet FramePkg.exe slik at brukerne kan kjøre installeringsprogrammet selv. Installere i Windows med påloggingsskript på side 33 Bruk av Windows-påloggingsskript til å installere McAfee Agent kan være en effektiv metode for å sikre at alle systemene i nettverket har McAfee Agent installert. Installere ved bruk av gruppepolicyobjekt på side 34 Agenten støtter distribusjon ved hjelp av Windows-gruppepolicyobjekter i klientsystemene i nettverket. Administratoren må kopiere filene for agentgruppepolicyobjekt og MSI-filen til en delt bane (UNC-bane) tilgjengelig for alle klientsystemene der du vil installere agenten. Installere i Windows fra McAfee epo Installering av McAfee Agent i Windows-systemene med McAfee epo kan støtte mange systemer samtidig. Før du begynner McAfee Agent-utvidelsen må installeres i McAfee epo og egnede programvare- og nøkkeloppdateringspakker må legges til i master-programdatabasen. Denne metoden anbefales hvis store segmenter av systemtreet allerede er utfylt. Hvis du for eksempel opprettet Systemtre-segmenter ved å importere domener eller Active Directory-beholdere, og du valgte ikke å distribuere McAfee Agent under importen. Du kan bare installere én versjon av McAfee Agent i én type operativsystem med denne oppgaven. Hvis du må installere i flere operativsystemer eller versjoner, gjentar du denne oppgaven for hvert operativsystem eller versjon. Oppgave Hvis du vil ha mer informasjon om produktfunksjoner, bruk og gode fremgangsmåter, kan du klikke på? eller Hjelp. 1 Velg Meny Systemer Systemtreog velg gruppene eller systemene der du vil distribuere McAfee Agent. 2 Klikk på Handlinger Agent Installer agenter. 3 Velg riktig rullegardinliste for Agentversjon for måloperativsystemet, og velg en versjon fra listen. 4 Velg disse alternativene etter behov: Installer bare på systemer som ikke allerede har en agent administrert av denne epo-serveren Tving installering over eksisterende versjon Hvis du bruker alternativet for tvungen installering, fjernes den eksisterende McAfee Agent i sin helhet, inkludert policyer, oppgaver, hendelser og logger, før den nye McAfee Agent installeres. 28 McAfee Agent Produktveiledning

29 Installere McAfee Agent Installere på Windows-systemer 2 5 Hvis du vil endre installasjonsbane fra standardbanen, legger du inn målbanen i feltet Installasjonsbane. 6 Skriv inn gyldig legitimasjon i feltene Domene, Brukernavn, Passord og Bekreft passord. Hvis du ønsker at disse oppføringene skal brukes som standard ved fremtidige installeringer, velger du Husk legitimasjonen min til fremtidige installeringer. 7 Hvis du ikke vil bruke standardverdiene, oppgir du verdier for alternativene Antall forsøk, Intervall for å prøve på nytt og Avbryt etter. 8 Hvis du ønsker at installeringen skal bruke en bestemt agentbehandler, velger du den fra rullegardinlisten. Hvis ikke, velger du Alle agentbehandlere. 9 Klikk på OK. Siden Serveroppgavelogg vises med oppgaven Distribuer McAfee Agent. Installere på Windows ved bruk av installeringsmetoder fra tredjepart Installering av agenten med installeringsmetoder fra tredjepart krever en installasjonspakke som er opprettet for det miljøet. Før du begynner Agentutvidelsen må installeres i McAfee epo og egnede agentpakker må legges til i master-programdatabasen. Oppgave Hvis du vil ha mer informasjon om produktfunksjoner, bruk og gode fremgangsmåter, kan du klikke på? eller Hjelp. 1 Opprett en installasjonspakke. a Velg Meny Systemer Systemtre og velg Nye systemer. b c d e f g Velg Opprett og last ned en agentinstallasjonspakke. Velg riktig Agentversjon. Fjern merkingen av Bygg inn legitimasjon i pakken for å motta standardpakken. Ellers angir du nødvendig legitimasjon. Hvis du vil at distribueringen skal bruke en bestemt agentbehandler, velger du den fra rullegardinlisten. Hvis ikke, velger du Alle agentbehandlere. Klikk på OK. Velg FramePkg.exe og lagre den på skrivebordet. 2 For å bygge inn legitimasjon i systemer som ikke tilhører et domene, endrer du den lokale sikkerhetspolicyen i målsystemene. a Logg på målsystemet med en konto med lokale administratorrettigheter. b c d Kjør SECPOL.MSC fra kommandolinjen for å åpne dialogboksen Lokale sikkerhetsinnstillinger. Velg Tilordning av brukerrettigheter under Sikkerhetsinnstillinger Lokale policyer i systemtreet. Dobbeltklikk på Representer klient etter godkjenning i Policy-kolonnen i detaljer-ruten for å åpne dialogboksen Innstillinger for lokal sikkerhetspolicy. McAfee Agent Produktveiledning 29

30 2 Installere McAfee Agent Installere på Windows-systemer e f g Klikk på Legg til bruker eller gruppe for å åpne dialogboksen Velg brukere og grupper. Velg brukeren eller gruppen som brukeren sannsynligvis vil kjøre som, og klikk deretter Legg til. Klikk på Legg til. Du er nå klar til å bruke tredjepartsprogramvaren til å distribuere installasjonspakken FramePkg.exe. Brukertilgangskontroll er aktivert som standard i Windows Vista og nyere operativsystemer. Administratoren må legge til tillatelse for brukeren eller slå av brukertilgangskontroll å installere agenten manuelt på klientsystemene. Når du kan installere med Windows-påloggingsskript I miljøer der klientsystemene logger på nettverket, kan nettverkspåloggingsskript brukes til å installere McAfee Agent i Windows-systemer. Nettverkspåloggingsskript kan brukes til å kontrollere at alle systemer som logger på nettverket, kjørermcafee Agent. Du kan opprette et påloggingsskript som kaller en satsvis fil som sjekker om McAfee Agent er installert i systemer som forsøker å logge på nettverket. Hvis ingen McAfee Agent er installert, installerer filen for satsvis kjøring McAfee Agent før den lar systemet logge på. Innen to minutter etter installering sender McAfee Agent et kall til serveren for å få oppdaterte policyer og McAfee epo-oppgaver, og systemet legges til i systemtreet. Denne metoden er egnet i disse tilfellene: Når domenenavn eller sorteringsfiltre er tilordnet til segmentene i systemtreet. Du har allerede et administrert miljø og ønsker å sørge for at nye systemer som logger på nettverket, blir administrerte. Du har allerede et administrert miljø og ønsker å sikre at systemer kjører en oppdatert versjon av McAfee Agent. Opprette pakker for tilpasset installasjon Tilpassede installasjonspakker kan brukes til å installere McAfee Agent i systemer som ikke administreres av McAfee epo. Hvis du bruker en annen distribusjonsmetode enn distribueringsfunksjonalitet (som påloggingsskript eller tredjeparts produktdistribueringsprogramvare), kan du opprette en tilpasset -installasjonspakke (FramePkg.exe). For Windows-systemer kan du opprette pakken med innebygd administratorlegitimasjon. Dette er nødvendig i et Windows-miljø hvis brukerne ikke har lokale administratorrettigheter. Brukerkontolegitimasjonen du bygger inn, brukes til å installere McAfee Agent. Fordi en installasjonspakke som er opprettet for dette formålet, har innebygd legitimasjon, bør tilgangen til den være svært begrenset. Installasjonspakker med innbygd legitimasjon bør bare brukes i bestemte situasjoner der en annen distribueringsmetode ikke er tilgjengelig. Du finner mer viktig informasjon om bruken av innebygd legitimasjon i KB Oppgave Hvis du vil ha mer informasjon om produktfunksjoner, bruk og gode fremgangsmåter, kan du klikke på? eller Hjelp. 1 Velg Meny Systemer Systemtre og velg Nye systemer. 2 Merk av for Opprett og last ned en agentinstallasjonspakke ved siden av Slik legger du til systemer. 3 Velg riktig Agentversjon. 30 McAfee Agent Produktveiledning

31 Installere McAfee Agent Installere på Windows-systemer 2 4 Velg eller fjern valget av Bygg inn legitimasjon i pakken. Hvis alternativet er valgt, skriver du riktig legitimasjon for agentinstallering. Hvis du vil at denne legitimasjonen skal huskes neste gang du utfører denne oppgaven, klikker du på Husk legitimasjonen min til fremtidige distribusjoner. 5 Hvis du vil at installeringsprogrammet skal bruke en bestemt agentbehandler, velger du den fra rullegardinlisten. Hvis ikke, velger du Alle agentbehandlere. 6 Klikk på OK. 7 Velg filen som skal lastes ned, når du blir bedt om det. Klikk for å åpne filen, eller høyreklikk for å lagre den. 8 Distribuer den tilpassede installasjonspakkefilen etter behov. Installere manuelt på Windows Du kan installere McAfee Agent manuelt i systemet eller distribuere installeringsprogrammet FramePkg.exe slik at brukerne kan kjøre installeringsprogrammet selv. Hvis du vil at brukere (med lokale administratorrettigheter) skal installere McAfee Agent i sine systemer, distribuerer du filen med installeringspakken til dem. Du kan legge den ved en e-postmelding, kopiere den til medier eller lagre den i en delt nettverksmappe. Oppgave Hvis du vil ha mer informasjon om produktfunksjoner, bruk og gode fremgangsmåter, kan du klikke på? eller Hjelp. 1 Kopier installeringspakken FramePkg.exe fra McAfee epo til en delt mappe på en nettverksserver som er tilgjengelig for målsystemet. 2 Naviger til og høyreklikk på FramePkg.exe i målsystemet, velg Kjør som administrator og vent noen øyeblikk mens McAfee Agent installeres. 3 Klikk på OK for å fullføre installeringen. Innen ti sekunder kaller McAfee Agent opp McAfee epo for første gang. Systemer der McAfee Agent er installert manuelt, er i utgangspunktet plassert i Hittegods-gruppen i systemtreet for McAfee epo. Når McAfee Agent er installert, kontakter den serveren og legger til det nye systemet i systemtreet. Kommandolinjealternativer for installering av McAfee Agent i Windows Avhengig av om McAfee Agent allerede er installert, kan du bruke kommandolinjealternativer når du kjører McAfee Agent-installeringspakken (FramePkg.exe) eller installeringsprogrammet McAfee Agent-rammeverket (FrmInst.exe). Bruk disse kommandolinjealternativene med distribueringsoppgaven til å oppgradere til en ny versjon av McAfee Agent. Denne tabellen beskriver kommandolinjealternativer for McAfee Agent-installering. Det skilles ikke mellom store og små bokstaver i disse alternativene. FramePkg.exe og FrmInst.exe krever administratorrettigheter, så de må kjøres fra en administratorledetekst eller konfigureres til å alltid kjøres med administratorrettigheter. McAfee Agent Produktveiledning 31

32 2 Installere McAfee Agent Installere på Windows-systemer Kommandolinjealternativer for FramePkg.exe og FrmInst.exe Kommando /Customprops /DATADIR /DOMAIN /Brukernavn /Passord /enablevdimode /FORCEINSTALL Beskrivelse Gir deg mulighet til å angi tilpassede egenskaper. Eksempel: FRAMEPKG /INSTALL=AGENT /Customprops1="egenskap1" / Customprops2="egenskap2" /Customprops3="egenskap3" Angir mappen i systemet der McAfee Agent-datafiler skal lagres. Standardplasseringen er: <Documents and Settings>\All Users\Application Data\McAfee\Agent. Hvis operativsystemet ikke har mappen Documents and Settings, er standardplasseringen C:\ProgramData\McAfee\Agent. Eksempel: FRAMEPKG /INSTALL=AGENT /DATADIR=D:\AgentData Angir et domene og kontolegitimasjonen som brukes til å installere McAfee Agent. Kontoen må ha rettigheter til å opprette og starte tjenester i et system. Hvis det ikke angis, brukes legitimasjonen til den påloggede kontoen. Hvis du vil bruke en konto lokalt i systemet, bruker du systemets navn som domene. Eksempel: FRAMEPKG /INSTALL=AGENT /DOMAIN=mittdomene.com /USERNAME=jdoe / PASSWORD=passord Installerer McAfee Agent i VDI-modus. Angir at når eksisterende McAfee Agent er avinstallert, installeres den nye McAfee Agent. Bruk bare dette alternativet til å endre installasjonsmappen eller til å nedgradere McAfee Agent. Når du bruker dette alternativet, anbefaler vi at du oppgir en annen mappe for den nye installasjonen (/INSTDIR). Eksempel: FRAMEPKG /INSTALL=AGENT /FORCEINSTALL /INSTDIR=D:\McAfeeAgent /INSTALL /INSTALL=AGENT Installerer og aktiverer McAfee Agent i administrert modus. Eksempel: FRAMEPKG /INSTALL=AGENT /INSTALL=UPDATER Aktiverer AutoUpdate-komponenten hvis den allerede er installert, og endrer ikke om McAfee Agent er aktivert. Dette kommandolinjealternativet oppgraderer McAfee Agent. Bruk denne kommandoen til å installere McAfee Agent i uadministrert modus. Eksempel: En innebygd legitimasjonspakke kan ikke brukes til å installere McAfee Agent i uadministrert modus. FRAMEPKG /INSTALL=UPDATER /INSTALL=AGENT / FORCE32BITSERVICES Installerer McAfee Agent i 32-biters modus i et 64-biters operativsystem. Eksempel: /INSTALL=AGENT /FORCE32BITSERVICES 32 McAfee Agent Produktveiledning

33 Installere McAfee Agent Installere på Windows-systemer 2 Kommando /INSTDIR /REMOVE Beskrivelse Angir installasjonsmappen i systemet. Du kan bruke standard Windows-variabler som <SYSTEM_DRIVE>. Hvis ikke angitt, er standardplasseringen <STASJON>:\Program Files\McAfee\Agent Eksempel: FRAMEPKG /INSTALL=AGENT /INSTDIR=C:\ePOAgent Fjerner McAfee Agent hvis den ikke er i bruk. Hvis den er i bruk, endres McAfee Agent til oppdateringsmodus. Eksempel: FRMINST /REMOVE=AGENT /FORCEUNINSTALL Tvinger fjerning av McAfee Agent fra klientsystemet. Eksempel: FrmInst.exe /FORCEUNINSTALL /RESETLANGUAGE /SILENT eller /S /SITEINFO /USELANGUAGE Tilbakestiller McAfee Agent-språket til standardspråket i operativsystemet. Installerer McAfee Agent i ikke-interaktiv modus og skjuler installeringen for brukeren. Eksempel: FRAMEPKG /INSTALL=AGENT /SILENT Angir mappebanen til en bestemt programdatabaseliste (McAfee Agent-installeringsprogram, reqseckey.bin (den første forespørselsnøkkelen), srpubkey.bin (serverens offentlige nøkkel), req2048seckey.bin, sr2048pubkey.bin, SiteList.xml-fil og agentfipsmode-fil). Eksempel: FRAMEPKG /INSTALL=AGENT /SITEINFO=C:\TMP\SITELIST.XML Angir nasjonal ID for den McAfee Agent som du vil installere. Bruk bryteren til å endre gjeldende McAfee Agent-språk til et annet språk som støttes. Eksempel: FRAMEPKG /INSTALL=AGENT /USELANGUAGE=0404 Hvis det oppstår feil under installeringen, vises alle feilmeldinger på engelsk uansett installert nasjonal innstilling. Installere i Windows med påloggingsskript Bruk av Windows-påloggingsskript til å installere McAfee Agent kan være en effektiv metode for å sikre at alle systemene i nettverket har McAfee Agent installert. Før du begynner Opprett segmenter i systemtreet som bruker nettverksdomenenavn eller sorteringsfiltre som legger til de forventede systemene i gruppene. Hvis du ikke gjør det, legges alle systemene til i Hittegods-gruppen, og du må flytte dem manuelt. Du finner informasjon om oppretting av påloggingsskript i dokumentasjonen for operativsystemet. Detaljene i påloggingsskriptet er avhengig av behovene dine. Denne oppgaven bruker et grunnleggende eksempel. McAfee Agent Produktveiledning 33

34 2 Installere McAfee Agent Installere på Windows-systemer Opprett en satsvis fil (epo.bat) som inneholder kommandoer du vil utføre i systemer når de logger på nettverket. Innholdet i den satsvise filen er avhengig av behovene dine, men formålet er å kontrollere om McAfee Agent er installert på forventet plassering og, hvis ikke, kjøre FramePkg.exe for å installere McAfee Agent. Nedenfor er et eksempel på en satsvis fil som gjør dette. Dette eksemplet kontrollerer standardinstallasjonsmappen for McAfee Agent-filer og, hvis ikke til stede, installerer McAfee OFF SETLOCAL set MA_KEY_NAME="HKEY_LOCAL_MACHINE\SOFTWARE\McAfee\Agent" set MA_VALUE_NAME=InstallPath FOR /F "usebackq skip=2 tokens=1,2*" %%A IN ( `REG QUERY %MA_KEY_NAME% /v %MA_VALUE_NAME% 2^>nul`) DO ( set Home="%%C" ) IF DEFINED home SET home=%home:"=% if defined Home echo "McAfee Agent 5.0 er allerede installert" if NOT defined Home "\\MyServer\Agent$\Update\FramePkg.exe /install=agent" exit /b 0 FramePkg.exe krever administratorrettigheter for å installeres riktig. Oppgave 1 Kopier McAfee Agent-installasjonspakken FramePkg.exe fra McAfee epo til en delt mappe på en nettverksserver, der alle systemer har tillatelser. Systemer som logger på nettverket, dirigeres automatisk til denne mappen for å kjøre McAfee Agent-installasjonspakken og installere McAfee Agent. Standardplasseringen for installasjonspakkene for Windows er: <Program Files>\McAfee\ePolicy Orchestrator\DB\Software\Current \EPOAGENT3000\Install\0409\FramePkg.exe. Innebygd legitimasjonspakke kjører alltid i stille modus og viser ingen feilmelding når en installasjon mislykkes. 2 Lagre den satsvise filen du opprettet, epo.bat, i NETLOGON$-mappen på PDC (primær domenekontroller)-serveren. Den satsvise filen kjøres fra PDC hver gang et system logger på nettverket. 3 Legg til en linje i påloggingsskriptet som kaller den satsvise filen på PDC-serveren. Eksempel: CALL \\<PDC>\NETLOGON$\EPO.BAT Installere ved bruk av gruppepolicyobjekt Agenten støtter distribusjon ved hjelp av Windows-gruppepolicyobjekter i klientsystemene i nettverket. Administratoren må kopiere filene for agentgruppepolicyobjekt og MSI-filen til en delt bane (UNC-bane) tilgjengelig for alle klientsystemene der du vil installere agenten. Oppgave Hvis du vil ha mer informasjon om produktfunksjoner, bruk og gode fremgangsmåter, kan du klikke på? eller Hjelp. 1 Last ned FramePkg.exe fra McAfee epo til en delt mappe på en nettverksserver der alle systemer har tillatelser. 2 Utfør denne kommandoen: Framepkg.exe /gengpomsi /SiteInfo=<deltbane>\Sitelist.xml / FrmInstLogLoc=<lokaltempDir>\<filenavn>.log Følgende filer pakkes ut på den lokale stasjonen. MFEagent.msi agentfipsmode Sitelist.xml sr2048pubkey.bin 34 McAfee Agent Produktveiledning

35 Installere McAfee Agent Installere i Linux- og Macintosh-systemer 2 srpubkey.bin req2048seckey.bin reqseckey.bin 3 Kopier de utpakkede filene til en delt UNC-plassering angitt i siteinfo-banen. 4 Opprett et gruppepolicyobjekt. (Du finner instruksjoner i Microsoft-dokumentasjonen). 5 Klikk på Datamaskinkonfigurasjon Policyer Programvareinnstillinger. 6 Høyreklikk på Programvareinstallasjon og velg Ny Pakke. 7 Når du blir bedt om en pakke, blar du til den delte UNC-banen og velger MFEAgent.msi. 8 Velg Installeringsmetode Tilordnet. McAfee Agent støtter ikke brukerbaserte installasjoner. Installere i Linux- og Macintosh-systemer McAfee Agent kan installeres manuelt ved hjelp av McAfee epo, eller ved hjelp av den tilpassede URL-adressen for agentinstallasjon. I Linux- og Macintosh-systemer installeres McAfee Agent manuelt ved hjelp av et installeringsskript (install.sh) som McAfee epo oppretter når du sjekker inn McAfee Agent-programvarepakken i master-programdatabasen i McAfee epo og angir operativsystemet som er i bruk. Ubuntu Linux-klientsystemer har en litt annerledes manuell installeringsmetode. Denne omtaler vi senere i dokumentet. McAfee Agent kan installeres fra McAfee epo i Macintosh OS X- og Red Hat Enterprise Linux-klientsystemer. Når McAfee Agent er installert i klientsystemene, kan du kjøre en Produktdistribusjon-oppgave for å planlegge oppdateringer av McAfee Agent og distribuere andre administrerte produkter. Innhold Installere i andre operativsystemer enn Windows fra McAfee epo Installere i andre operativsystemer enn Windows manuelt Installere agenten i administrert modus i Ubuntu-systemer Installere agenten på Red Hat Linux-enheter med tredjeparts distribusjonsmetode Skriptalternativer for installering av McAfee Agent i andre systemer enn Windows-systemer Installere i andre operativsystemer enn Windows fra McAfee epo Installering av McAfee Agent i Macintosh- eller Red Hat Linux-systemer er en rask måte å endre og administrere flere systemer samtidig på. Før du begynner Aktiver SSH i klientsystemene som ikke er Windows. Du må ha rottillatelser for å installere McAfee epo i andre systemer enn Windows. McAfee Agent-utvidelsen må installeres i McAfee epo og egnede pakker må legges til i master-programdatabasen før installering av McAfee Agent i et ikke-windows-basert system. Kommenter ut følgende linje i filen /etc/sudoers i et Red Hat-operativsystem. Standard requiretty McAfee Agent Produktveiledning 35

36 2 Installere McAfee Agent Installere i Linux- og Macintosh-systemer Følgende andre operativsystemer enn Windows støtter installering av McAfee Agent fra McAfee epo. Macintosh OS X versjon 10.6 (Leopard) og nyere Red Hat Enterprise Linux versjoner 4 og nyere Ubuntu og nyere Du kan bare installere én versjon av McAfee Agent i én type operativsystem med denne oppgaven. Hvis du må installere i flere operativsystemer eller versjoner, gjentar du denne oppgaven for hvert operativsystem eller versjon. Oppgave Hvis du vil ha mer informasjon om produktfunksjoner, bruk og gode fremgangsmåter, kan du klikke på? eller Hjelp. 1 Velg Meny Systemer Systemtreog velg gruppene eller systemene der du vil distribuere McAfee Agent. 2 Klikk på Handlinger Agent Installer agenter. 3 Velg riktig rullegardinliste for Agentversjon for måloperativsystemet, og velg en versjon fra listen. 4 Velg Installer bare på systemer som ikke allerede har en agent administrert av denne epo-serveren. 5 Skriv inn gyldig legitimasjon i feltene Brukernavn, Passord og Bekreft passord. Hvis du vil at disse oppføringene skal være standard for fremtidige distribueringer, velger du Husk legitimasjonen min til fremtidige distribusjoner. 6 Hvis du ikke vil bruke standardverdiene, legger du inn verdier for alternativene Antall forsøk, Intervall mellom forsøk og Avbryt etter. 7 Hvis du ønsker at installeringen skal bruke en bestemt agentbehandler, velger du den fra rullegardinlisten. Hvis ikke, velger du Alle agentbehandlere. 8 Klikk på OK. Installere i andre operativsystemer enn Windows manuelt McAfee Agent kan installeres manuelt i Macintosh- og Linux-systemer. Før du begynner Agentutvidelsen må installeres i McAfee epo og egnede agentpakker må legges til i master-programdatabasen før agenten kan installeres i et ikke-windows-basert system. 36 McAfee Agent Produktveiledning

37 Installere McAfee Agent Installere i Linux- og Macintosh-systemer 2 Oppgave Hvis du vil ha mer informasjon om produktfunksjoner, bruk og gode fremgangsmåter, kan du klikke på? eller Hjelp. 1 Velg Meny Systemer Systemtre. 2 Utfør en av følgende handlinger for å hente installasjonsfilen: Klikk på Nye systemer, velg Opprett og last ned en agentinstallasjonspakke, velg egnet Agentversjon, klikk på OKog lagre filen agentpackages.zip som inneholder filen install.sh. Kopier install.sh-filen direkte fra McAfee epo. Banen inkluderer navnet på den valgte programdatabasen. Eksempel: Hvis sjekket inn i Aktuell-grenen av McAfee epo-programdatabasen, er banen til Macintosh-filene Linux C:\Program Files\McAfee\ePolicy Orchestrator\DB\Software\Current \EPOAGENT3700LYNX\Install\0409 Macintosh C:\Program Files\McAfee\ePolicy Orchestrator\DB\Software\Current \EPOAGENT3700MACX\Install\ Åpne Terminal og bytt til plasseringen der du kopierte filen install.sh. 4 Kjør disse kommandoene, og oppgi rotlegitimasjon når du blir bedt om det: sudo chmod +x install.sh sudo./install.sh -i Installere agenten i administrert modus i Ubuntu-systemer Agenten kan installeres manuelt, eller det kan utføres en push-installasjon fra McAfee epo i administrerte systemer som kjører operativsystemet Ubuntu. Oppgave Hvis du vil ha mer informasjon om produktfunksjoner, bruk og gode fremgangsmåter, kan du klikke på? eller Hjelp. 1 Velg Meny Systemer Systemtre. 2 Klikk på Nye systemer, velg Opprett og last ned en agentinstallasjonspakke, velg egnet Agentversjon, klikk på OKog lagre filen agentpackages.zip som inneholder filen installdeb.sh. 3 Åpne Terminal og bytt til plasseringen der du kopierte filen installdeb.sh. 4 Kjør disse kommandoene, og oppgi rotlegitimasjon når du blir bedt om det: $chmod +x./installdeb.sh $sudo./installdeb.sh -i Installere agenten på Red Hat Linux-enheter med tredjeparts distribusjonsmetode Installering av agenten på Red Hat Linux enheter med tredjeparts distribusjonsmetoder krever en rpm-pakke opprettet for det miljøet. Før du begynner Agentutvidelsen må installeres i McAfee epo og Linux-agentpakken sjekkes inn i master-programdatabasen. McAfee Agent Produktveiledning 37

38 2 Installere McAfee Agent Distribuere McAfee Agent med det smarte installeringsprogrammet for McAfee Oppgave Hvis du vil ha mer informasjon om produktfunksjoner, bruk og gode fremgangsmåter, kan du klikke på? eller Hjelp. 1 Velg Meny Systemer Systemtre. 2 Klikk på Nye systemer, velg Opprett og last ned en agentinstallasjonspakke, velg egnet Agentversjon, klikk på OKog lagre filen agentpackages.zip som inneholder filen install.sh. 3 Åpne Terminal og bytt til plasseringen der du kopierte filen install.sh. 4 Generer rpm (MAProvision.rpm/MAProvision.deb) fra install.sh med opsjonen (-p). Kjør kommandoen og oppgi rotlegitimasjon når du blir bedt om det. Eksempel:./install.sh -p Filene MAProvision.rpm/MAProvision.deb, MFEcma.rpm/MFEcma.deb, MFErt.rpm/MFErt.deb genereres. 5 Sjekk inn rpm-ene (MAProvision.rpm/MAProvision.deb, MFEcma.rpm/MFEcma.deb, MFErt.rpm/ MFErt.deb) i programdatabasen for tredjepartsverktøy for distribuering (som YUM, apt-get). 6 Installer McAfee Agent i administrert modus med tredjepartsverktøy (for eksempel yum install MAProvision.rpm). Skriptalternativer for installering av McAfee Agent i andre systemer enn Windows-systemer Installering av McAfee Agent i andre systemer enn Windows med installeringsskriptet (install.sh) støtter disse alternativene. Tabell 2-1 alternativer for støttet installasjonsskript (install.sh) Alternativ Funksjon Macintosh Linux -b Oppgraderer bare agenten. Serverinformasjon oppdateres ikke. x x -h Viser hjelp. x x -i Utfører en ny installasjon. x x -n Forbyr kjernegenerering. -u Oppgraderer hele installasjonen. x x Distribuere McAfee Agent med det smarte installeringsprogrammet for McAfee Det smarte installeringsprogrammet for McAfee er et tilpasset URL-basert installeringsprogram som kan opprettes ved hjelp av McAfee epo. Du kan opprette et tilpasset smart installeringsprogram for McAfee ved å velge ønsket operativsystem og McAfee Agent-versjon med McAfee epo. Når du klikker på smart installeringsprogram for McAfee, blir du spurt om du vil lagre eller kjøre den kjørbare filen. Brukere av administrert system med administratorrettigheter kan kjøre den kjørbare filen og installere McAfee Agent i systemet. Når du kjører den kjørbare filen i klientsystemet, hentes detaljer om McAfee epo og McAfee Agent-unikt symbol. 38 McAfee Agent Produktveiledning

39 Installere McAfee Agent Distribuere McAfee Agent med det smarte installeringsprogrammet for McAfee 2 Når den kjørbare filen er pakket ut, forsøker klientsystemet å oppdage node-til-node-servere i kringkastingsdomenet for å laste ned installerings- og konfigureringsfilene for McAfee Agent. Når den McAfee Agent som er konfigurert som node-til-node-server mottar forespørselen, svarer den på forespørselen og overfører innholdet. Hvis klientsystemet ikke finner node-til-node-servere i kringkastingsdomenet, prøver det å koble til McAfee epo for å laste ned konfigureringsfilene. Hvis tilkoblingen lykkes, laster klientsystemet ned McAfee Agent og installerer den. Hvis installeringsprogrammet ikke kan koble til McAfee epo direkte, bruker den proxy-serverinnstillingen som er konfigurert i klientsystemet, til å laste ned og installere McAfee Agent. Installeringsprogrammet bruker proxy-serverinnstillingene konfigurert i Internet Explorer for Windows- eller Systemvalg for Macintosh OS X-klientsystemer. Nedlastning med proxy-server støttes bare i Windows- og Macintosh-operativsystemer. For Macintosh-klientsystemer bruker installeringsprogrammet Systemvalg. Du må oppgi proxy-serverenlegitimasjon hvis klientsystemet krever godkjenning for å koble til proxy-serveren. Hvis klientsystemet ikke får koblet til McAfee epo direkte eller ved bruk av proxy-serveren, kringkaster systemet en melding for å oppdage McAfee Agent i nettverket som kan videresende. RelayServeren svarer på meldingen og oppretter en tilkobling til klientsystemet. Hvis nedlastning av McAfee Agent-pakken mislyktes som følge av problemer med nettverkstilkoblingen, gjenopptar McAfee Agent nedlastning av de gjenværende installeringsfilene der installeringen stoppet når smart installeringsprogram for McAfee kjøres neste gang. McAfee Agent installerer deretter andre McAfee-produkter gjennom distribueringsoppgavene og håndhever nye policyer som er tildelt til det administrerte systemet som ble hentet under den første agent-til-server-kommunikasjonen. Opprette tilpasset smart installeringsprogram for McAfee Du kan opprette et smart installeringsprogram for McAfee fra McAfee epo-dashbordet. Det smarte installeringsprogrammet for McAfee kan deretter distribueres til brukeren for nedlastning og installering av agenten i det administrerte systemet. Før du begynner Kontroller at McAfee Agent-utvidelsen er installert og at programvarepakken er sjekket inn i McAfee epo. Under oppretting av det smarte installeringsprogrammet for McAfee, kan du også angi at McAfee Agent eller de andre McAfee-produktene skal oppdateres automatisk. Hvis du velger å ha med andre McAfee-produkter i installeringsprogrammet, opprettes en distribueringsoppgave for å installere produktet. Disse produktene installeres så etter den første agent-til-server-kommunikasjonen. Oppgave Hvis du vil ha mer informasjon om produktfunksjoner, bruk og gode fremgangsmåter, kan du klikke på? eller Hjelp. 1 Velg Meny Dashbord. Klikk deretter på Tilpass installeringen under Komme i gang. 2 Skriv et gruppenavn og velg riktig operativsystem. 3 Velg ønsket programvare og policyer. McAfee Agent Produktveiledning 39

40 2 Installere McAfee Agent Distribuere McAfee Agent med det smarte installeringsprogrammet for McAfee 4 Hvis du vil at McAfee Agent eller de andre McAfee-produktene skal oppdateres automatisk, velger du Programvaren oppdateres automatisk til den nyeste versjonen. 5 Klikk på Ferdig og følg instruksjonene på skjermen for å laste ned og installere McAfee Agent. Installere McAfee Agent med tilpasset McAfee smart installeringsprogram Brukere av administrerte systemer kan installere McAfee Agent med det tilpassede smarte installeringsprogrammet for McAfee som ble opprettet ved bruk av McAfee epo. Du kan installere McAfee Agent i Windows og på andre plattformer som støttes, ved hjelp av smart installeringsprogram for McAfee. Når du kjører den kjørbare filen i klientsystemet, hentes detaljer for McAfee epo fra filen coninfo.xml. Klientsystemet prøver å koble til McAfee epo for å laste ned installerings- og konfigureringsfilene. ZIP-filen for installering kan ikke lastes ned fra FTP- eller UNC-servere. Oppgave 1 Klikk på URL-en, eller kopier og lim den inn i en nettleser. Når du skriver inn URL-en i en nettleser, må du kontrollere at du skriver inn hele URL-en uten mellomrom. 2 Utfør følgende avhengig av operativsystemet. Operativsystem For Windows Installasjonstrinn Du må ha administratorrettigheter for å installere McAfee Agent i det administrerte systemet. 1 Last ned installeringsprogrammet når du blir bedt om det. Du kan også klikke på Installer for å laste ned og installere McAfee Agent. 2 Klikk på Kjør i dialogboksen Filnedlastning. 3 Klikk på Kjør for å bekrefte installeringen. En dialogboks viser fremdriften for installasjonen. Installasjonsloggen McAfeeSmartInstall_<date>_<time>.log lagres i <LocalTempDir>\McAfeeLogs. For Macintosh 1 Last ned installeringsprogrammet når du blir bedt om det. Den tilpassede URLen laster ned filen McAfeeSmartInstall.app. Hvis du bruker Mozilla Firefox, laster den tilpassede URLen ned filen McAfeeSmartInstall.app.zip. Dobbeltklikk på filen for å pakke ut filen McAfeeSmartInstall.app. 2 Dobbeltklikk på filen McAfeeSmartInstall.app for å bekrefte installeringen. En dialogboks viser fremdriften for installasjonen. Installasjonsloggen lagres i /tmp. For andre støttede operativsystemer som ikke er Windows Kjør McAfee Agent-installeringsprogrammet fra mappen det ble lastet ned til. <McAfeeSmartInstall.sh> Installasjonsloggen McAfeeSmartInstall_<dato>_<klokkeslett>.log lagres i mappen der du lastet ned McAfee Agent-installeringsprogrammet. 40 McAfee Agent Produktveiledning

41 Installere McAfee Agent Distribuere McAfee Agent med det smarte installeringsprogrammet for McAfee 2 Installere URL-basert McAfee Agent manuelt ved hjelp av kommandolinjeparametere Du kan overstyre standard installasjonsparametere ved å installere den URL-baserte McAfee Agent manuelt i støttede operativsystemer. Oppgave Hvis du vil ha mer informasjon om produktfunksjoner, bruk og gode fremgangsmåter, kan du klikke på? eller Hjelp. Kjør følgende kommando i klientsystemet med de du ønsker av følgende parametere: I Windows: Kjør McAfeeSmartInstall.exe I Macintosh: Kjør McAfeeSmartInstall.app Parameter Beskrivelse d "databane" Overstyrer banen til McAfee Agent-datafiler (bare Windows). Standardplasseringen er: <Documents and Settings>\All Users \Application Data\McAfee\Agent. Hvis operativsystemet ikke har mappen Documents and Settings, er standardplasseringen C: \ProgramData\McAfee\Agent. Eksempel: McAfeeSmartInstall.exe d D:\McAfeeAgent\Data i "installeringsbane" Overstyrer standardmappen der installasjonsfilene lagres (bare Windows). Du kan bruke standard Windows-variabler som <SYSTEM _DRIVE>. Hvis ikke angitt, er standardplasseringen <STASJON>: \Program Files\McAfee\Agent Eksempel: McAfeeSmartInstall.exe i D:\McAfeeAgent g Genererer feilsøkingsloggen McAfeeSmartInstall_<dato> _<klokkeslett>.log. I Windows-klientsystemer er loggfilen lagret i <Documents and Settings>\<User>\Local\Temp\McAfeeLogs. I Macintosh-klientsystemer lagres loggfilen i /tmp. I andre klientsystemer enn Windows lagres loggfilen i installasjonsmappen. a "proxy adresse" p "proxy port" Angir proxy-serveradressen og -portnummeret (bare Windows og Macintosh). Hvis detaljer om proxy-server ikke er oppgitt, bruker installeringsprogrammet nettleserens standardinnstilling for proxy-server. k Deaktiverer motparts- og sertifikatgodkjenning for HTTPS-serveren installeringsprogrammet laster ned konfigurasjonsfilen fra. u "Proxy brukernavn" w "Proxy passord" Angir brukernavnet og passordet for den godkjente proxy-serveren (bare Windows og Macintosh). f Tvinger McAfee Agent-installasjon (bare Windows). s Installerer McAfee Agent i stille modus (bare Windows og Macintosh). v Installerer McAfee Agent i VDI-modus. h Viser hjelp for kommandolinjealternativer (bare Windows og Macintosh). Alle parameterne er valgfrie. Hvis du ikke angir en parameter, bruker installeringsprogrammet standardverdien. McAfee Agent Produktveiledning 41

42 2 Installere McAfee Agent Installer McAfee Agent i Virtual Desktop Infrastructure-modus Administrer URL-er for agentdistribusjon Du kan opprette, slette, aktivere deaktivere eller vise URL-er for agentdistribuering ved hjelp av McAfee epo. Oppgave Hvis du vil ha mer informasjon om produktfunksjoner, bruk og gode fremgangsmåter, kan du klikke på? eller Hjelp. 1 Velg Meny Systemer Systemtre og klikk på kategorien Agentdistribusjon. 2 Klikk på Handlinger og velg ønsket alternativ. Alternativer Velg kolonner Opprett URL for agentdistribusjon Slett URL for agentdistribuering Aktiver/deaktiver URL for agentdistribusjon Eksporter tabell Vis URL for agentdistribuering Definisjon Åpner siden Velg kolonner. Her kan du velge kolonnene som skal vises på siden Agentdistribusjon. Åpner siden URL for agentdistribusjon. Her kan du opprette en URL for agentdistribusjon. Sletter den valgte URLen for agentdistribuering. Angir om klientsystembrukere kan distribuere agenten via URL-en. Viser siden Eksporter. Her kan du velge hvordan tabellen skal eksporteres. Viser URLen for agentdistribuering. Installer McAfee Agent i Virtual Desktop Infrastructure-modus McAfee Agent-GUID (global unik identifikator) er en vilkårlig verdi som brukes spesifikt av McAfee epo, og opprettes når agenten installeres i et administrert system. Hvis en ny McAfee Agent-GUID opprettes hver gang en virtuell avbildning eller et virtuelt system startes, fører det til duplisert GUID. Du kan unngå GUID-duplikater ved å installere McAfee Agent i VDI (Virtual Desktop Infrastructure)-modus. Installering av McAfee Agent i VDI-modus fjerner den virtuelle avbildningen eller det virtuelle systemet hver gang den slås av. Dette gjør det mulig for McAfee epo å lagre de fjernede McAfee Agent i databasen. Når den er fjernet fra databasen, vises ikke McAfee Agent på McAfee epo-konsollen. Oppgave Hvis du vil ha mer informasjon om produktfunksjoner, bruk og gode fremgangsmåter, kan du klikke på? eller Hjelp. 1 Velg Meny Systemer Systemtre og velg Nye systemer. 2 Velg Opprett og last ned en agentinstallasjonspakke ved siden av Slik legger du til systemer. 3 Velg Agentversjon. 4 Velg eller fjern valget av Bygg inn legitimasjon i pakken. Hvis alternativet er valgt, skriver du riktig legitimasjon for agentinstallering. Hvis du vil at denne legitimasjonen skal huskes neste gang du utfører denne oppgaven, klikker du på Husk legitimasjonen min til fremtidige distribusjoner. 5 Hvis du vil at distribueringen skal bruke en bestemt agentbehandler, velger du den fra rullegardinlisten. Hvis ikke, velger du Alle agentbehandlere. 42 McAfee Agent Produktveiledning

43 Installere McAfee Agent Bruke kommandolinjeverktøyet maconfig 2 6 Klikk på OK for å generere agentdistribuerings-url. 7 Last ned McAfee Agent og kopier installeringsprogrammet i den virtuelle avbildningen. 8 Kjør følgende kommando for å installere McAfee Agent i VDI-modus: McAfeeSmartInstaller.exe -v 9 Velg Meny Systemer Systemtre og velg systemet for å kontrollere at McAfee Agent ble installert i VDI-modus. På siden Systeminformasjon vises egenskapene for klientsystemet rapportert av McAfee Agent. Verdien for systemegenskapen VDI skal være Ja. McAfee Agent starter agent-til-server-kommunikasjonen og håndhever alle policyene og oppgavene som konfigurert i McAfee epo. Bruke kommandolinjeverktøyet maconfig maconfig er et kommandolinjeverktøy som følger med McAfee Agent, for Linux. Det installeres sammen med McAfee Agent, og standardplasseringen er /opt/mcafee/agent/bin. Med maconfig kan du utføre handlinger som: Klargjøre agent for McAfee epo Angi tilpassede egenskaper Angi loggnivå Kommandolinjebrytere Bruk disse kommandolinjebryterne med verktøyet maconfig til å utføre handlinger. Parameter -provision -enforce -managed -unmanaged -auto -dir -epo -user -password -custom -prop1 "strengverdi" -prop2 "strengverdi"... -propn "strengverdi» -lisens -loglevel -noguid -start Beskrivelse Klargjør agenten i administrert eller uadministrert modus. Håndhever agentpolicyene eller konfigurasjonene lokalt. Klargjør agenten i administrert modus. Klargjør agenten i uadministrert modus. Bruk McAfee epo-legitimasjon. Bruker McAfee epo-filer fra en bestemt mappe. Angir IP-adresse og port for McAfee epo. Angi McAfee epo-administrators brukernavn. Angi McAfee epo-passordet. Angi tilpassede egenskaper. Du kan angi flere tilpassede egenskaper. Verdi av tilpasset egenskap. Angi verdien for hver av de tilpassede egenskapene. Angi lisensnøkkel. Angi loggnivånummer(0(deaktiver)\1(info)\2(feilsøk)\3(detalj)). Sletter GUID-oppføringer. Starter agenten. McAfee Agent Produktveiledning 43

44 2 Installere McAfee Agent Prosesser som brukes av McAfee Agent Parameter -stop -help Beskrivelse Stopper agenten. Viser hjelp for maconfig. Eksempler Klargjøre agenten for McAfee epo Denne kommandoen klargjør en angitt McAfee epo i det lokale systemet som kjører denne kommandoen. maconfig -provision -managed -auto -epo <epo-ip> -user <epo-adminbrukernavn> -password <epo-adminpassord> Angi tilpassede egenskaper Med denne kommandoen kan du angi tilpassede egenskaper som rapporteres tilbake til McAfee epo og vises i systeminnstillinger. maconfig -custom -prop1 "strengverdi1" -prop2 "strengverdi2" Angi loggnivå Med denne kommandoen kan du konfigurere nivået av agentaktivitet som registreres. maconfig -enforce -loglevel 3 Prosesser som brukes av McAfee Agent Denne tabellen inneholder prosessene som brukes av McAfee Agent Windows-prosesser/-programmer Andre prosesser enn Windows-prosesser Tjenestenavn Tjenestevisningsnavn Beskrivelse masvc.exe masvc masvc McAfee Agent-tjeneste Utfører funksjoner som innsamling av egenskaper, håndhevelse av policy, planlegging av oppgaver, agent-til-server-kommunikasjon og utløsing av oppdateringsøkt macmnsvc.exe macmnsvc macmnsvc Felles McAfee Agent-tjenester macompatsvc.exe macompatsvc McAfeeFramework McAfee Agent-tjeneste for bakoverkompatibilitet Er vert for flere McAfee Agent-tjenester som node-til-node-server, vekking og RelayServer Denne kjørbare filen er kompatibilitetstjenesten for McAfee Agent-tjenesten. McAfee Agent-tjenesten starter denne tjenesten og kommuniserer med plugin-moduler for det administrerte produktet. 44 McAfee Agent Produktveiledning

45 Installere McAfee Agent Prosesser som brukes av McAfee Agent Windows-prosesser/-programmer Andre prosesser enn Windows-prosesser Tjenestenavn Tjenestevisningsnavn Beskrivelse cmdagent.exe cmdagent I/T I/T Dette er et kommandolinjeprogram som starter McAfee Agent. Hvis du vil vite mer om brytere som er tilgjengelige med denne kommandoen, kan du bruke cmdagent.exe -h FrmInst.exe I/T I/T I/T McAfee Agent-installeringsprogrammet. Hvis du vil vite mer om brytere som er tilgjengelige med denne kommandoen, kan du bruke FrmInst.exe /h maconfig.exe maconfig I/T I/T Dette er et kommandolinjeprogram som brukes til å konfigurere ulike alternativer for McAfee Agent. Hvis du vil vite mer om brytere som er tilgjengelige med denne kommandoen, kan du bruke maconfig help McScanCheck.exe McScanCheck I/T I/T Kommandolinjeprogram som brukes av McScript_InUse.exe til å utføre DAT- eller motoroppdateringer. McScript_InUse.exe Mue_InUse I/T I/T Kjører skript for oppdatering av DAT-filer, motorer, Service Packs eller andre komponenter sjekket inn i en programdatabase. Denne prosessen lastes når oppdateringsoppgave startes. UpdaterUI.exe I/T I/T I/T Gir brukergrensesnitt for oppdateringer. Det kontrollerer også McAfee Agent-ikonet i systemstatusfeltet og lastes via Run-nøkkelen i Windows-registeret. marepomirror.exe I/T I/T I/T Utfører programdatabasespeiling i henhold til policyinnstillingene. FramePkg.exe I/T I/T I/T McAfee Agent-installeringsprogram. mctray.exe I/T I/T I/T Administrasjonsverktøyet for ikon i systemstatusfeltet. Det kjører under samme brukerøkt og startes av UdaterUI.exe. McAfee Agent Produktveiledning 45

46 2 Installere McAfee Agent Inkludere McAfee Agent i en avbildning Inkludere McAfee Agent i en avbildning McAfee Agent kan installeres i en avbildning som senere distribueres til flere systemer. Du må kontrollere at agenten fungerer som den skal i dette scenarioet. To agenter kan ikke dele samme GUID. Den vanligste måten McAfee Agent kan få dupliserte GUID-er på, er hvis agenten ble installert i en avbildning uten at GUID-en ble fjernet, og denne avbildningen ble installert i flere systemer. For å sikre at GUID-ene ikke dupliseres kjører du denne kommandoen på systemavbildningen der McAfee Agent er installert og brukes til å distribuere i flere klientsystemer. maconfig -enforce -noguid Start McAfee Agent-tjenesten i systemet etter kjøring av kommandoen maconfig -enforce -noguid for å generere en unik GUID. 46 McAfee Agent Produktveiledning

47 3 Oppgradere 3 og gjenopprette agenter Hvis du bruker en eldre versjon av McAfee epo og har tidligere agentversjoner i miljøet, kan du oppgradere disse agentene når du har installert den nye McAfee epo. McAfee utgir med jevne mellomrom nyere versjoner av agenten som kan distribueres og administreres med McAfee epo. Når agentinstallasjonspakken og utvidelsen er tilgjengelig, kan du laste dem ned fra McAfees nedlastningsnettsted eller Programvarebehandling. Sjekk inn installasjonspakken i master-programdatabasen og installer den nye utvidelsen. Bruk deretter Produktdistribusjon-oppgaven til å oppgradere McAfee Agent. Du kan også opprette et tilpasset McAfee smart installeringsprogram for å oppgradere McAfee Agent i klientsystemene. Du kan oppgradere fra McAfee Agent 4.6.x eller 4.8.x til Hvis du bruker McAfee Agent 4.5.x eller en eldre versjon, oppgraderer du til 4.6.x eller 4.8.x for så å oppgradere til Innhold Oppgradere eller oppdatere Oppgradere McAfee Agent med en Produktdistribusjon-oppgave Oppgradere en ikke-administrert McAfee Agent i Ubuntu Gjenopprette en tidligere versjon av agenten på Windows Gjenopprette en tidligere versjon av agenten i andre systemer enn Windows-systemer Oppgradere eller oppdatere Dette dokumentet refererer til oppgradering som installering av en nyere versjon av eksisterende programvare og oppdatering som endring av data. Oppgradering er ikke det samme som å oppdatering. Oppgradering betyr å installere en nyere versjon av McAfee Agent over en eldre versjon, for eksempel når du erstatter McAfee Agent 4.8 med McAfee Agent Oppdatering betyr å få de nyeste DAT-filene og signaturene som produkter bruker til å identifisere og avvæpne trusler. Hvis du bruker McAfee epo til å distribuere McAfee Agent i nettverket, er fremgangsmåten litt annerledes sammenlignet med tidligere versjon av McAfee Agent du oppgraderer. Hvis du oppgraderer McAfee Agent og nettverket er stort, bør du vurdere størrelsen på installasjonspakkefilen og tilgjengelig båndbredde før du bestemmer hvor mange agenter som skal oppgraderes samtidig. Vurder å bruke en trinnvis innfallsvinkel. Oppgrader for eksempel én gruppe i systemtreet om gangen. I tillegg til å balansere nettverkstrafikken, gjør denne tilnærmingen sporing av fremdrift og feilsøking enklere. Hvis du bruker en klientoppgave for produktdistribusjon til å oppgradere McAfee Agent, bør du vurdere å planlegge oppgaven til å kjøre på ulike tidspunkter for ulike grupper i systemtreet. McAfee Agent Produktveiledning 47

48 3 Oppgradere og gjenopprette agenter Oppgradere McAfee Agent med en Produktdistribusjon-oppgave Fremgangsmåten for oppgradering avhenger av hvilken versjon av McAfee Agent som kjører i de administrerte systemene. Noen tidligere McAfee Agent-versjoner støtter ikke alle funksjonene i McAfee epo For full McAfee epo-funksjonalitet må du oppgradere til McAfee Agent versjon eller nyere. Oppgradering av McAfee Agent med andre metoder enn med McAfee epo, for eksempel manuell oppgradering eller med nettverkspåloggingsskript, er identisk med å installere McAfee Agent for første gang. Oppgradere McAfee Agent med en Produktdistribusjon-oppgave Du kan bruke Produktdistribusjon-klientoppgaven til å oppgradere McAfee Agent for en gruppe systemer i McAfee epo. Før du begynner Du må legge til passende McAfee Agent-pakker i master-programdatabasen i McAfee epo før oppgradering av McAfee Agent. Oppgave Hvis du vil ha mer informasjon om produktfunksjoner, bruk og gode fremgangsmåter, kan du klikke på? eller Hjelp. 1 Velg Meny Systemer Systemtre. 2 Klikk på Handlinger Ny klientoppgavetildeling på fanen Tildelte klientoppgaver for å åpne veiviseren Bygger for tildeling av klientoppgaver. Veiviseren Bygger for tildeling av klientoppgaver i McAfee epo 5.9 har alle innstillingene for klientoppgaveplanlegging på én side. 3 Velg McAfee Agent som Produkt og Produktdistribusjon som Oppgavetype i ruten Velg oppgave, og velg den eksisterende distribueringsoppgaven. Du kan også opprette en oppgraderingsoppgave eller vise egenskapene til den eksisterende distribusjonsoppgaven ved å klikke på Opprett ny oppgave eller Vis valgt oppgave. Hvis du vil definere en ny oppgave, klikker du på Opprett ny oppgave og angir informasjon for oppgaven du oppretter. 4 Ved siden av alternativet Lås oppgavearv kan du velge å låse opp eller låse oppgraderingsoppgaven for å tillate eller hindre bryting av arv. 5 Ved siden av alternativet Tagg kan du velge å sende denne oppgraderingsoppgaven til alle systemer eller spesifikke systemer som samsvarer med forventede kriterier. 6 Klikk på Neste for å åpne ruten Tidsplan. 7 Planlegg oppgaven etter behov. 8 Klikk på Neste for å åpne Sammendrag-ruten. 9 Kontroller detaljene for oppgaven og klikk på Lagre. 10 Send et vekkesignal. Oppgraderingsoppgaven sendes til de valgte klientsystemene ved neste agent-til-server-kommunikasjon. Hver gang denne oppgaven utføres, kontrollerer den om den angitte versjonen av McAfee Agent skal installeres. 48 McAfee Agent Produktveiledning

49 Oppgradere og gjenopprette agenter Oppgradere en ikke-administrert McAfee Agent i Ubuntu 3 Oppgradere en ikke-administrert McAfee Agent i Ubuntu Oppgradering av en McAfee Agent som kjører i uadministrert modus i Ubuntu, må gjøres manuelt. Installeringsprogrammet og McAfee Agent-pakken finnes på følgende plassering i McAfee epo: <installeringsplassering på epo server>\db\software\current\epoagent3700lynx\install \0409 Denne prosessen støtter oppgradering av en ikke-administrert McAfee Agent fra versjon til versjon McAfee Agent som kjører i administrert modus kan oppgraderes med en distribueringsoppgave i McAfee epo. Oppgave Hvis du vil ha mer informasjon om produktfunksjoner, bruk og gode fremgangsmåter, kan du klikke på? eller Hjelp. 1 Kopier installeringsprogramfilene (MFErt.i686.deb og MFEma.i686.deb) til klientsystemet. 2 Åpne et terminalvindu i klientsystemet. Naviger til mappen med installeringsprogrammet. 3 Kjør følgende kommandoer: dpkg -I --force-confnew MFErt.i686.deb dpkg -I --force-confnew MFEma.i686.deb Gjenopprette en tidligere versjon av agenten på Windows Du kan gjenopprette en tidligere versjon av agenten i et Windows-miljø. Du kan gjøre dette etter at du har testet en ny versjon av agenten. Oppgave Hvis du vil ha mer informasjon om produktfunksjoner, bruk og gode fremgangsmåter, kan du klikke på? eller Hjelp. 1 Velg Meny Systemer Systemtreog velg deretter systemene der du ønsker å installere en tidligere versjon av agenten. 2 Klikk på Handlinger Agent Installer agenter. 3 Velg agenten du vil gjenopprette, fra rullegardinlisten Agentversjon på siden Distribuer agent, og gjør følgende: a Velg Tving installering over eksisterende versjon. b c d e Angi målinstallasjonsbanen for tvungen installering. Oppgi Legitimasjon for agentinstallasjon for bruker. Oppgi informasjonen for Antall forsøk, Intervall for å prøve på nytt og Avbryt etter. Velg om tilkoblingen som brukes til distribueringen, skal bruke en spesifikk agentbehandler eller Alle agentbehandlere. 4 Klikk på OK for å sende agentinstallasjonspakken til de valgte systemene. McAfee Agent Produktveiledning 49

50 3 Oppgradere og gjenopprette agenter Gjenopprette en tidligere versjon av agenten i andre systemer enn Windows-systemer Gjenopprette en tidligere versjon av agenten i andre systemer enn Windows-systemer Når du skal gjenopprette en tidligere versjon av agenten i et annet system en Windows, må du avinstallere gjeldende agentversjon, og installere den forrige. Oppgave 1 Avinstaller den installerte versjonen av agenten i klientsystemet. 2 Installer til tidligere versjonen av agenten i klientsystemet. Oppgaver, policyer og andre data gjenopprettes ved første agent-til-server-kommunikasjon etter nyinstallasjon. 50 McAfee Agent Produktveiledning

51 4 Fjerne McAfee Agent fra Windows Når du velger Fjern McAfee Agent ved neste agent-til-server-kommunikasjon når du sletter et system fra systemtreet, fjernes McAfee Agent fra systemet ved neste agent-til-server-kommunikasjon. Hvis administrerte produkter fremdeles ligger i systemene etter forsøk på å fjerne McAfee Agent, fortsetter agenten å kjøre uadministrert i oppdateringsmodus for å opprettholde disse administrerte produktene. Du kan ikke fjerne McAfee Agent med Produktdistribusjon-oppgaven. Innhold Fjerne agenter ved sletting av systemer fra systemtre Fjerne agenter ved sletting av grupper fra systemtre Fjerne agenter fra systemer i spørringsresultater Fjerne agenten ved bruk av Windows-ledeteksten Fjerne McAfee Agent fra andre operativsystemer enn Windows Fjerne agenter ved sletting av systemer fra systemtre Du kan fjerne McAfee Agent fra et system ved å slette den fra systemtre. Oppgave Hvis du vil ha mer informasjon om produktfunksjoner, bruk og gode fremgangsmåter, kan du klikke på? eller Hjelp. 1 Velg Meny Systemer Systemtreog velg gruppen som inneholder systemene du vil slette. 2 Velg systemene fra listen, og klikk på Handlinger Katalogadministrasjon Slett. 3 Velg Fjern McAfee Agent ved neste agent-til-server-kommunikasjon og klikk på OK. Fjerne agenter ved sletting av grupper fra systemtre Du kan fjerne McAfee Agent fra en gruppe systemer når du sletter den gruppen fra systemtre. Når du sletter en gruppe, slettes også alle underordnede grupper og systemer. McAfee Agent Produktveiledning 51

52 4 Fjerne McAfee Agent fra Windows Fjerne agenter fra systemer i spørringsresultater Oppgave Hvis du vil ha mer informasjon om produktfunksjoner, bruk og gode fremgangsmåter, kan du klikke på? eller Hjelp. 1 Velg Meny Systemer Systemtre og velg en gruppe som skal slettes. 2 Klikk på Systemtrehandlinger Slett gruppe nederst i systemtre. 3 Velg Fjern McAfee Agent fra alle systemer ved neste agent-til-server-kommunikasjon og klikk på OK. Fjerne agenter fra systemer i spørringsresultater Du kan fjerne McAfee Agent fra systemer i resultatene av en spørring (for eksempel spørringen for agentversjonssammendraget). Oppgave Hvis du vil ha mer informasjon om produktfunksjoner, bruk og gode fremgangsmåter, kan du klikke på? eller Hjelp. 1 Kjør en spørring og velg systemene som skal slettes, fra resultatsiden. 2 Velg Katalogadministrasjon fra rullegardinlisten og velg Slett fra undermenyen. 3 Velg Fjern McAfee Agent ved neste agent-til-server-kommunikasjon og klikk på OK. Fjerne agenten ved bruk av Windows-ledeteksten Agenten kan fjernes fra et Windows-system ved å kjøre agentinstallasjonsprogrammet FrmInst.exe fra kommandolinjen. Hvis det finnes installerte administrerte produkter i et system der agenten er fjernet, fortsetter den nå uadministrerte agenten i oppdateringsmodus. Oppgave 1 Åpne en kommandolinje i målsystemet. 2 Kjør agentinstalleringsprogrammet FrmInst.exe fra kommandolinjen med alternativet /REMOVE = AGENT. Hvis du vil tvinge fjerning av McAfee Agent fra Windows-klientsystemet, kjører du kommandoen FrmInst.exe /FORCEUNINSTALL. Fjerne McAfee Agent fra andre operativsystemer enn Windows Fjerning av agenten fra andre operativsystemer enn Windows, for eksempel fra Macintosh OS eller andre plattformer, må gjøres manuelt. Oppgaven omfatter: Fjerne McAfee Agent fra systemet. Fjerne systemnavnene fra McAfee epo-systemtreet. 52 McAfee Agent Produktveiledning

53 Fjerne McAfee Agent fra Windows Fjerne McAfee Agent fra andre operativsystemer enn Windows 4 Oppgave Hvis du vil ha mer informasjon om produktfunksjoner, bruk og gode fremgangsmåter, kan du klikke på? eller Hjelp. 1 Åpne et terminalvindu i klientsystemet. 2 Kjør kommandoen for operativsystemet ditt, og oppgi rotlegitimasjon når du blir bedt om det. Operativsystem Linux Kommandoer rpm -e MFEcma rpm -e MFErt Kjør kommandoene i den oppførte rekkefølgen. Ubuntu dpkg --remove MFEcma dpkg --remove MFErt Kjør kommandoene i den oppførte rekkefølgen. Mac /Library/McAfee/agent/scripts/uninstall.sh 3 Velg Meny Systemer Systemtre i McAfee epo og velg systemet der du avinstallerte McAfee Agent. 4 Velg Katalogadministrasjon fra rullegardinlisten Handlinger og velg Slett fra undermenyen. McAfee Agent Produktveiledning 53

54 4 Fjerne McAfee Agent fra Windows Fjerne McAfee Agent fra andre operativsystemer enn Windows 54 McAfee Agent Produktveiledning

55 Med McAfee Agent McAfee Agent kan oppdateres og administreres sentralt fra McAfee epo gjennom bruk og håndhevelse av policyer og planlagte oppgaver. Loggfilene registrerer hendelsene og handlingene i de administrerte systemene. Kapittel 5 Kapittel 6 Kapittel 7 Kapittel 8 Kapittel 9 Konfigurere McAfee Agent-policyer Arbeide med McAfee Agent fra McAfee epo Endre agentadministrasjonsmoduser Kjøre McAfee Agent-oppgaver fra det administrerte systemet McAfee Agent-aktivitetslogger McAfee Agent Produktveiledning 55

56 Med McAfee Agent 56 McAfee Agent Produktveiledning

57 5 5 Konfigurere McAfee Agent-policyer McAfee Agent-policyinnstillingene bestemmer ytelsen og virkemåten i miljøet. Innhold McAfee Agent-policyinnstillinger Konfigurere Generelt-policy Konfigurere Programdatabase-policy Konfigurere policyer for tilpassede egenskaper McAfee Agent-policyinnstillinger McAfee Agent har konfigurasjonssider for innstilling av policyalternativer som er ordnet i disse kategoriene: Generelt, Programdatabase, Product Improvement Program, Feilsøking og Tilpassede egenskaper. Før du distribuerer McAfee Agent i nettverket, bør du vurdere nøye hvordan du ønsker at McAfee Agent skal oppføre seg i segmentene i miljøet. Selv om du kan konfigurere McAfee Agent-policyinnstillinger etter at de er distribuerte, anbefaler vi at du angir dem før distribueringen for å hindre unødig innvirkning på ressursene. Når du bruker McAfee Agent eller nyere sammen med McAfee epo eller nyere, er det bare forskjellene i policyinnstillingene som lastes ned fra serveren. Generelt-policy Tilgjengelige innstillinger for Generelt-policyen er delt inn i følgende faner. McAfee Agent Produktveiledning 57

58 5 Konfigurere McAfee Agent-policyer McAfee Agent-policyinnstillinger Kategori Generelt SuperAgent Hendelser Logging Innstillinger Intervall for policyhåndhevelse Bruk av ikon i systemstatusfeltet i Windows-miljøer Støtte for vekkesignal til McAfee Agent og SuperAgent Om det bare skal godtas tilkoblinger fra McAfee epo CPU-kapasitet til andre prosesser i Windows-miljøer Begrense endringer i McAfee Agent-prosesser, -tjenester og -registernøkler Omstartalternativer etter produktinstallering i Windows-miljøer Agent-til-server-kommunikasjon Hente alle system- og produktegenskaper Programdatabasebanen der SuperAgenten henter produkt- og oppdateringspakker Aktivering av "lazy caching" Angi intervallet for sletting av inaktivt bufferminne Angi diskplass for den inaktive bufferen Angi intervallet for tømming av filene fra disken Kringkaste vekkesignal til SuperAgent Aktivere RelayServer på McAfee Agent Aktivere oppdagelse av RelayServere Aktivere/deaktivere videresending av prioriterte hendelser Prioritetsnivå for videresendte hendelser Intervall mellom hendelsesopplastinger Maksimalt antall hendelser per opplasting Aktivere/deaktivere programlogging Angivelse av størrelsesgrense for loggfilen og startteller Detaljnivå for logging Aktivere/deaktivere ekstern logging Innstilling for å aktivere ekstern tilgang til logger 58 McAfee Agent Produktveiledning

59 Konfigurere McAfee Agent-policyer McAfee Agent-policyinnstillinger 5 Kategori Innstillinger Oppdateringer Plassering av loggfil for egendefinert oppdatering Angi alternativer etter oppdatering (kjører bare etter en vellykket oppdatering) Nedgradering av DAT-filer Valg av programdatabasegrener Node-til-node Aktiver node-til-node-kommunikasjon på McAfee Agent for å aktivere node-til-node-klient. Node-til-node-policyer er aktivert som standard for McAfee Default-policyer og er deaktivert for Large Organization Default-policyer. Gjør det mulig for McAfee Agent å sende oppdaterings- eller installeringsfiler til motpartagenter Angi programdatabasebane Angi diskplass for oppdateringene til node-til-node-serveren Angi intervallet for tømming av filene fra node-til-node-serverprogramdatabasen Når du importerer My Default Generelt-policyen fra McAfee epo serveren til McAfee epo serveren, reproduseres policyverdiene for node-til-node-funksjonen fra McAfee Default-policyen i stedet for My Default-policyen på McAfee epo serveren. Programdatabase-policyer Innstillingene som er tilgjengelige for policyer for programdatabaser, er delt inn i to kategorier. Kategori Programdatabaser Proxy Innstillinger Valg av programdatabase Proxy-konfigurasjon Feilsøking-policyer Tilgjengelige innstillinger for Feilsøking-policyer ligger på én fane. Kategori Generelt Innstillinger Språk for McAfee Agent-brukergrensesnitt og logg Product Improvement Program-policyer Tilgjengelige innstillinger for Product Improvement Program-policyer ligger på én fane. Du finner mer informasjon om bruk av Assurance Information Module i produktdokumentasjonen. Kategori Innstillinger Product Improvement Program Tillate at Assurance Information Module samler inn anonyme diagnose- og bruksdata. Tilpassede egenskaper-policyer Tilgjengelige innstillinger for Tilpassede egenskaper-policyer ligger på én fane. McAfee Agent Produktveiledning 59

60 5 Konfigurere McAfee Agent-policyer Konfigurere Generelt-policy Kategori Innstillinger Tilpassede egenskaper Bestem sluttbrukernes tilgangstillatelse til å vise eller redigere en bestemt tilpasset egenskap. Konfigurere Generelt-policy Du kan konfigurere håndhevelsesintervall for policy, støtte for vekkesignal, alternativer for omstart, bruk av ikon i systemstatusfeltet, videresending av hendelse basert på prioritet samt henting av systemegenskaper ved bruk av Generelt-policyen. Oppgaver Hente systemegenskaper på side 60 Du kan bruke McAfee Agent til å hente systemegenskaper fra administrerte systemer. Videresending av prioriterte hendelser Du kan konfigurere McAfee Agent til å videresende hendelser etter prioritet, hvis prioriteten er lik eller høyere enn en angitt alvorlighet. Under normal drift genererer McAfee Agent og sikkerhetsprogramvaren i det administrerte systemet regelmessige programvarehendelser. Disse hendelsene lastes opp til serveren ved hver agent-til-server-kommunikasjon ved et angitt opplastingsintervall og lagres i databasen. Disse hendelsene kan omfatte alt fra informasjon om vanlig drift, som når McAfee Agent håndhever policyer lokalt, til kritiske hendelser, som når et virus påvises og ikke renses. En typisk distribuering av McAfee Agent i et stort nettverk kan generere tusenvis av disse hendelsene hver time. Hvis du planlegger å bruke Automatiske responser, må du aktivere prioritert opplasting av hendelser med høyere alvorlighetsgrad for at disse funksjonene skal fungere som beregnet. McAfee Agent sender hendelser med lavere prioritet McAfee epo ved senere intervaller for agent-til-server-kommunikasjon. Spesifikke alvorlighetsgrader for hendelser bestemmes av produktet som genererer hendelsene. Du kan aktivere prioritert opplasting av hendelser i kategorien Hendelser på policysidene for McAfee Agent. Tabellen viser hendelsene generert av McAfee Agent med ID-er og alvorlighet. Hendelses-ID Beskrivelse Alvorlighet 2401 Vanlig oppdatering utført Vanlig oppdatering mislyktes Distribuering utført Distribuering mislyktes Forsøk på avinstallering av McAfee Agent Policyhåndheving mislyktes Henting av egenskaper mislyktes 3 Hente systemegenskaper Du kan bruke McAfee Agent til å hente systemegenskaper fra administrerte systemer. Ved hver agent-til-server-kommunikasjon sender McAfee Agent informasjon til McAfee epo om den administrerte datamaskinen, inkludert informasjon om programvare som er installert. Omfanget av informasjonen avhenger av hvordan du har konfigurert: 60 McAfee Agent Produktveiledning

61 Konfigurere McAfee Agent-policyer Konfigurere Programdatabase-policy 5 McAfee Agent-policyen som angir om du vil hente et komplett sett med informasjon om installerte programmer, eller bare et minstesett som definert av McAfee-produktene. Oppgaveinnstillingen som angir om alle egenskapene definert av McAfee Agent-policyen skal hentes, eller bare egenskapene som er endret siden forrige agent-til-server-kommunikasjon. Denne innstillingen er tilgjengelig når du konfigurerer et umiddelbart eller planlagt vekkesignal. Bruk systemtrehandlinger til å vekke McAfee Agent i andre operativsystemer enn Windows. Oppgave Hvis du vil ha mer informasjon om produktfunksjoner, bruk og gode fremgangsmåter, kan du klikke på? eller Hjelp. 1 Velg Meny Policy Policykatalog. 2 Velg McAfee Agent fra rullegardinlisten Produkt, og Generelt i rullegardinlisten Kategori. 3 Klikk på et navn på en policy for å oppdatere den. 4 Fjern haken ved Hent alle system- og produktegenskaper (anbefalt). Hvis det ikke er merket av for dette alternativet, hentes bare et utvalg av egenskaper. for å sende systemegenskaper og minimum produktegenskaper. Dette er valgt som standard. 5 Klikk på Lagre. 6 Velg Meny Policy Klientoppgavekatalog. 7 Velg McAfee Agent-vekking i listen Klientoppgavetyper. 8 Klikk på navnet på en eksisterende oppgave eller klikk på Ny oppgave og velg en McAfee Agent-vekking-oppgave. 9 Velg Send alle egenskaper som er definert av agentpolicyen under Alternativer for å hente alle egenskaper som definert av McAfee Agent-policyen, selv om de er sendt tidligere. 10 Klikk på Lagre. Konfigurere Programdatabase-policy Du kan konfigurere Programdatabase-policy for å administrere programdatabasebruk og proxy-serverinnstillinger som brukes av McAfee Agent. Oppgaver Velge en programdatabase på side 61 Programdatabaser velges i en policy. McAfee-produkter oppdateres fra programdatabasene du angir i policyene for programdatabaser. Velge en programdatabase Programdatabaser velges i en policy. McAfee-produkter oppdateres fra programdatabasene du angir i policyene for programdatabaser. Du finner detaljer om programdatabaser og forskjellige typer programdatabaser i produktdokumentasjonen for McAfee epo. McAfee Agent Produktveiledning 61

62 5 Konfigurere McAfee Agent-policyer Konfigurere Programdatabase-policy McAfee Agent kan oppdatere fra alle programdatabaser i programdatabaselisten basert på policyinnstillingen. Med disse policyene for programdatabase kan du angi de mest effektive måtene å angi en kildeprogramdatabase for oppdateringer på. Du kan velge programdatabaser basert på ping-tidspunkt eller undernettavstand eller velge fra en forhåndsutfylt liste. Oppgave Hvis du vil ha mer informasjon om produktfunksjoner, bruk og gode fremgangsmåter, kan du klikke på? eller Hjelp. 1 Velg Meny Policy Policykatalog. 2 Velg McAfee Agent fra rullegardinlisten Produkt, og Programdatabase i rullegardinlisten Kategori. 3 Klikk på Ny policy for å opprette en policy eller velg Dupliser i Handlinger-kolonnen for Min standard-policyen for å opprette en policy basert på standarden. 4 Oppgi et navn på policyen, og klikk på OK. 5 Klikk på et policynavn for å oppdatere den. 6 Velg Bruk denne programdatabaselisten (den McAfee epo-serveradministrerte programdatabaselisten) eller Bruk en annen programdatabaseliste (en lokalt kontrollert programdatabaseliste som ikke administreres av McAfee epo-serveren) på fanen Programdatabaser. 7 Velg grunnlaget for valg av programdatabase: Valgmetode Ping-tidspunkt Undernettsavstand Bruk rekkefølgen i programdatabaselisten Definisjon Den korteste tiden mellom sending av en ekkoforespørsel til et eksternt ICMP-aktivert system og mottak av respons fra det systemet. Ping-tidsavbrudd kan konfigureres til å styre maksimumstiden for respons fra det eksterne ICMP-aktiverte systemet. Standard er 30 sekunder, minimum er 5 og maksimum er 60. De færreste hoppene en ICMP-pakke tar, i kryssingen av nettverket fra et lokalt system til et eksternt system. Maksimum antall hopp kan brukes til å kontrollere pakkeoverføringen. Standardverdien er 15 hopp, minimum er 1, og maksimum er 30. En brukerdefinert liste over programdatabaser basert på lokalt fastsatte preferanser. Du kan angi rekkefølge for og aktivere eller deaktivere spesifikke distribuerte programdatabaser i kategorien Programdatabaser på policysidene for McAfee Agent. Ved at du tillater McAfee Agent å oppdatere fra alle distribuerte programdatabaser, sikrer du at de mottar oppdateringene i rekkefølgen konfigurert av McAfee epo-administratoren. McAfee Agent velger en programdatabase hver gang det forekommer en endring i programdatabaselisten, IP-adressen eller policyalternativet for programdatabasen. Konfigurere proxy-innstillinger for agenten Det kan hende du blir nødt til å konfigurere proxy-innstillinger hvis en agent har problemer med å få tilgang til Internett. 62 McAfee Agent Produktveiledning

63 Konfigurere McAfee Agent-policyer Konfigurere policyer for tilpassede egenskaper 5 Oppgave Hvis du vil ha mer informasjon om produktfunksjoner, bruk og gode fremgangsmåter, kan du klikke på? eller Hjelp. 1 Velg Meny Policy Policykatalog, velg McAfee Agent fra rullegardinlisten Produkt og velg Programdatabase fra rullegardinlisten Kategori. 2 Fra listen over policyer velger du en annen policy enn McAfee Default som er oppført på denne siden. 3 Klikk på Proxy. 4 Velg alternativet du foretrekker: Velg Ikke bruk proxy hvis agenten ikke krever proxy for tilgang til Internett. Velg Bruk Internet Explorer-innstillinger (for Windows) / Systeminnstillinger (for Mac OSX) og aktiver Tillat bruker å konfigurere proxy-innstillinger. Velg Konfigurer proxy-innstillingene manuelt hvis du trenger en annen proxy enn Internet Explorer, og konfigurer følgende innstillinger: 1 Velg en form for adressen til HTTP- eller FTP-kildeplasseringen der agenten henter oppdateringer. DNS-navn IPv4 IPv6 2 Skriv inn DNS-navnet eller IP-adressen og portnumrene for HTTP- eller FTP-kilden. Velg eventuelt Bruk disse innstillingene for alle proxy-typer. 3 Velg alternativet for å angi unntak for å angi systemer som ikke krever tilgang til proxyen. 4 Velg Bruk HTTP proxy-godkjenning og Bruk FTP proxy-godkjenning, og oppgi deretter brukernavn og legitimasjon. 5 Klikk på Lagre. Konfigurere policyer for tilpassede egenskaper Med Tilpassede egenskaper kan administratorer rapportere en tekstverdi som en del av systemegenskapene. Disse systemegenskapene kan brukes til å tagge og identifisere administrerte systemer for å utføre ulike handlinger som å tildele policyer og oppgaver og sortere systemer i systemtreet. Du kan konfigurere policyen for tilpassede egenskaper til å bestemme hvilke tilpassede egenskaper som angis i klientsystemet. Forbedrede funksjoner i Tilpassede egenskaper: Åtte standard tilpassede egenskaper. McAfee epo-administrator kan utføre følgende handlinger: Angi tilpassede egenskaper eksternt fra McAfee epo-konsollen. Tillate eller nekte systemadministratorer å vise en bestemt tilpasset egenskap ved å bruke register- eller kommandolinjealternativer. McAfee Agent Produktveiledning 63

64 5 Konfigurere McAfee Agent-policyer Konfigurere policyer for tilpassede egenskaper Tillate eller nekte systemadministratorer å redigere en bestemt tilpasset egenskap ved å bruke installeringsprogram eller kommandolinjealternativer. Gi engangstillatelse for redigering til systemadministratorer for å endre en bestemt tilpasset egenskap som har opphevet skrivetilgang. En tilpasset egenskap som er tom, kan overskrives av systemadministratorer uavhengig av angitt policy for skrivetillatelse. Fra og med McAfee Agent kan du angi opptil åtte tilpassede egenskaper. Når du bruker McAfee Agent med tidligere versjoner av McAfee epo (før 5.9.0), rapporteres de fire første (1 4) tilpassede egenskapene som del av systemegenskaper som effektivt kan brukes til tagging, spørringer og hurtigsøk. De fire gjenværende (5 8) tilpassede egenskapene kan ikke brukes til tagging, og rapporteres som del av McAfee Agent-produktegenskapene. Følgende tabell forklarer virkemåten til tilpassede egenskaper på siden for systemegenskaper for ulike versjoner av McAfee epo og McAfee Agent. McAfee epo 5.1.x og 5.3.x 5.1.x og 5.3.x og nyere og nyere McAfee Agent og eldre og nyere og eldre og nyere Tilpassede egenskaper støttet av McAfee Agent Tilpassede egenskaper støttet av McAfee epo Tagging av tilpasset egenskap Egenskaper rapportert på McAfee Agent-fanen Tilpassede egenskaper rapportert som systemegenskap Handlingene systemadministratorer kan utføre på tilpassede egenskaper, er basert på følgende policyvilkår: Tillat visning: Aktiver eller deaktiver systemadministratorers mulighet til å vise bestemte tilpassede egenskaper. Tillat redigering: Aktiver eller deaktiver systemadministratorers mulighet til å redigere bestemte tilpassede egenskaper. 64 McAfee Agent Produktveiledning

65 Konfigurere McAfee Agent-policyer Konfigurere policyer for tilpassede egenskaper 5 Angi policy for tilpassede egenskaper i klientsystemet Systemadministratorer kan konfigurere policyen for tilpassede egenskaper til å bestemme hvilke tilpassede egenskaper som angis i klientsystemet. Feltet for tilpassede egenskaper støtter ikke bruken av doble anførselstegn ("). Du kan bruke enkle anførselstegn (') som et alternativ. Eksempel: maconfig.exe -custom -prop1 " sitert tekst' 1" Handlingene systemadministratorer kan utføre på tilpassede egenskaper, er basert på følgende policyvilkår: Hvis alternativet Tillat redigering er aktivert i policyen, kan systemadministratorer endre en tilpasset egenskap flere ganger med kommandoen maconfig/frminst. Kjør følgende maconfig-kommandoer ved ledeteksten etter behov. Windows: maconfig.exe -custom -prop1 "prop1" -prop2 "prop2"...-prop8 "prop8" Ikke-Windows: maconfig -custom -prop1 "prop1" -prop2 "prop2"...-prop8 "prop8" frminst-kommandolinjealternativer Windows: frminst.exe /install=agent /customprops1="prop1" / customprops2="prop2".../customprops8="prop8" Hvis alternativet Tillat redigering er deaktivert i policyen, kan systemadministratorer: Redigere en tilpasset egenskap hvis verdien i klientsystemet er tom. redigere en tilpasset egenskap én gang hvis McAfee epo-administrator gir Engangstillatelse for redigering av egenskapen. Ikke redigere en tilpasset egenskap hvis egenskapen allerede inneholder en verdi, og de ikke har fått engangstillatelse til redigering. Hvis Tillat visning er aktivert i policyen, kan systemadministratorer vise den tilpassede egenskapsverdien fra registeret eller ved å bruke cmdagent-kommandoen. Kjør følgende maconfig-kommandoer ved ledeteksten etter behov. Windows: cmdagent.exe -x Ikke-Windows: cmdagent -x Hvis alternativet Tillat visning er deaktivert i policyen, kan ikke systemadministratorer vise den tilpassede egenskapsverdien fra registeret eller ved å bruke cmdagent-kommandoen. Konfigurere policyer for tilpassede egenskaper Du kan bestemme hvilke policyer for tilpassede egenskaper som angis i klientsystemet. Oppgave Hvis du vil ha mer informasjon om produktfunksjoner, bruk og gode fremgangsmåter, kan du klikke på? eller Hjelp. 1 Velg Meny Policy Policykatalog. 2 Velg McAfee Agent fra produktlisten og Tilpassede egenskaper fra kategorilisten. 3 Klikk på Ny policy, skriv navnet på policyen og klikk på OK. Klikk på policyens navn for å redigere en eksisterende policy. McAfee Agent Produktveiledning 65

66 5 Konfigurere McAfee Agent-policyer Konfigurere policyer for tilpassede egenskaper 4 Klikk på navnet til den nye policyen du opprettet fra policykatalogsiden. 5 Angi alternativene Tillat visning og Tillat redigering for hver tilpasset egenskap etter behov. 6 Klikk på Lagre. Konfigurere klientoppgave Konfigurer nivået av tilgangskontroll som du trenger i klientsystemet. McAfee epo-administratorer kan angi tilpassede egenskaper eksternt gjennom oppgaver. Oppgave Hvis du vil ha mer informasjon om produktfunksjoner, bruk og gode fremgangsmåter, kan du klikke på? eller Hjelp. 1 Velg Meny Policy Klientoppgavekatalog. 2 Velg McAfee Agent Tilpassede egenskaper fra listen Klientoppgavetyper. 3 Klikk på Ny oppgave, velg oppgaven Tilpassede egenskaper og klikk på OK. 4 Skriv et navn på og en beskrivelse av oppgaven. 5 Konfigurer disse feltene i Tilpassede egenskaper etter behov: Angi verdier: Aktiver eller deaktiver angivelse av en tilpasset egenskapsverdi gjennom en oppgave. Overskriv klientens systemverdier: Hvis dette alternativet er aktivert, overskriver en ny verdi den eksisterende verdien, uavhengig av verdien angitt i klientsystemet. Hvis dette alternativet er deaktivert, og egenskapen er tom i klientsystemet, angis en ny verdi. Verdi: En ny verdi som må angis i klientsystemet. Gi engangstillatelse for redigering: Aktiver eller deaktiver McAfee epo-administrators mulighet til å gi engangstillatelse for redigering gjennom en oppgave. Engangstillatelse for redigering: Gi engangstillatelse for redigering slik at systemadministratorer kan redigere en bestemt tilpasset egenskap i klientsystemet. 6 Klikk på Lagre. 66 McAfee Agent Produktveiledning

67 6 Arbeide 6 med McAfee Agent fra McAfee epo Du kan konfigurere agentoppgaver og policyer fra McAfee epo, og vise systemegenskaper, agentegenskaper og annen produktinformasjon fra McAfee. Innhold Hvordan agent-til-server-kommunikasjon fungerer Slik fungerer SuperAgenter McAfee Agent-kapasitet for videresending Node-til-node-kommunikasjon Samle inn McAfee Agent-statistikk Endre McAfee Agent-brukergrensesnitt og hendelsesloggspråk Konfigurere valgte systemer for oppdatering Respondere på policyhendelser Planlegge klientoppgaver Kjøre klientoppgaver umiddelbart Lokale inaktive agenter Identifisere dupliserte agent-guid-er Korrigere dupliserte agent-guid-er Windows-systemer og produktegenskaper rapportert av McAfee Agent Spørringer fra McAfee Agent Hvordan agent-til-server-kommunikasjon fungerer McAfee Agent kommuniserer med McAfee epo jevnlig for å sende hendelser og kontrollere at alle innstillingene er oppdatert. Denne kommunikasjonen kalles agent-til-server-kommunikasjon. Under en agent-til-server-kommunikasjon samler McAfee Agent inn gjeldende systemegenskaper, samt hendelser som ennå ikke er sendt, og sender alt dette til serveren. Serveren sender nye eller endrede policyer og oppgaver til McAfee Agent, og programdatabaselisten hvis den har blitt endret etter siste agent-til-server-kommunikasjon. McAfee Agent håndhever de nye policyene lokalt på det administrerte systemet og tar i bruk eventuelle nye oppgaver eller endringer i programdatabasen. McAfee epo bruker en TLS-nettverksprotokoll (Transport Layer Security) av bransjestandard til sikre nettverksoverføringer. Når McAfee Agent er installert, kontakter den serveren innen 45 sekunder. Deretter tar McAfee Agent kontakt når én av følgende situasjoner oppstår: Intervallet for agent-til-server-kommunikasjon (ASCI) forløper. Vekkesignaler sendes fra McAfee epo eller agentbehandlere. Et planlagt vekkesignal kjører på klientsystemet. McAfee Agent Produktveiledning 67

68 6 Arbeide med McAfee Agent fra McAfee epo Hvordan agent-til-server-kommunikasjon fungerer Kommunikasjon startes manuelt fra det administrerte systemet (med agentstatusovervåker eller kommandolinje). En «Kjør umiddelbart»-klientoppgave kjøres i klientsystemet. Intervallet for agent-til-server-kommunikasjon Intervallet for agent-til-server-kommunikasjon bestemmer hvor ofte McAfee Agent kaller opp McAfee epo. Intervallet for agent-til-server-kommunikasjon angis på Generelt-fanen på McAfee Agent-policysiden. Standardinnstillingen på 60 minutter betyr at McAfee Agent kontakter McAfee epo én gang i timen. Ved endring av intervallet må det tas hensyn til at McAfee Agent utfører alle de følgende handlingene ved hvert intervall for agent-til-server-kommunikasjon: Samler inn og sender egenskapene. Sender uprioriterte hendelser som har oppstått siden siste agent-til-server-kommunikasjon. Mottar nye policyer og oppgaver. Denne handlingen kan utløse andre ressurskrevende handlinger basert på oppgaver eller mottatte planer. Håndhever policyer. Selv om disse aktivitetene ikke belaster datamaskinen, kan en rekke faktorer ha en samlet belastende effekt på nettverket, McAfee epo eller agentbehandlere, herunder: Antall systemer administrert av McAfee epo Om organisasjonen har strenge krav til trusselrespons Om nettverket eller den fysiske plasseringen av klienter i forhold til servere eller agentbehandlere er distribuert i stor grad Om det er tilstrekkelig tilgjengelig båndbredde Hvis miljøet inneholder disse variablene, bør du generelt sett utføre en agent-til-server-kommunikasjon sjeldnere. En hyppigere intervall bør angis for enkeltklienter med kritiske funksjoner. Handling for avbrytelse av agent-til-server-kommunikasjon Avbruddshåndtering løser problemer som hindrer et system i å koble til McAfee epo. Kommunikasjonsproblemer kan oppstå av flere årsaker, og algoritmen for agent-til-server-tilkobling er utformet for å gjenopprette kommunikasjonen hvis det første forsøket mislykkes. McAfee Agent forsøker å opprette forbindelse på en av disse måtene. Hvis alle disse metodene svikter, vil McAfee Agent prøve å koble til på nytt i løpet av neste intervall for agent-til-server-kommunikasjon. IP-adresse Videresende Fullstendig kvalifisert domenenavn Proxy NetBIOS-navn Vekkesignaler og oppgaver Et vekkesignal utløser en umiddelbar agent-til-server-kommunikasjon i stedet for å vente på at det gjeldende agent-til-server-kommunikasjonsintervallet skal utløpe. Bruk systemtrehandlinger til å vekke McAfee Agent. 68 McAfee Agent Produktveiledning

69 Arbeide med McAfee Agent fra McAfee epo Hvordan agent-til-server-kommunikasjon fungerer 6 Det er to måter du kan sende et vekkesignal på: Manuelt fra serveren: Den vanligste tilnærmingen som krever en åpen kommunikasjonsport for vekking. Etter tidsplan angitt av administrator: Nyttig når en policy krever manuell agent-til-server-kommunikasjon. Administratoren kan opprette og distribuere en vekkeoppgave som vekker McAfee Agent og starter agent-til-server-kommunikasjon. Noen grunner til å utstede et vekkesignal: Du utfører en policyendring som du ønsker å håndheve umiddelbart, uten å vente på det planlagte intervallet for agent-til-server-kommunikasjon. Du opprettet en oppgave som du ønsker å kjøre umiddelbart. Alternativet Kjør oppgave nå oppretter en oppgave som så tildeles til angitte klientsystemer og sender vekkesignaler. En spørring genererte en rapport som viser at en klient mangler overholdelse, og du ønsker å teste klientens status i forbindelse med feilsøking. Hvis du har konvertert en bestemt McAfee Agent til en SuperAgent, kan den utstede vekkesignaler til bestemte kringkastingssegmenter i nettverket. SuperAgent-forekomster distribuerer båndbreddebelastningen ved vekkesignaler. Sende manuelle vekkesignaler til enkeltsystemer Det er nyttig å sende et vekkesignal til systemer i systemtreet når du angir policyendringer og vil at agenter skal kommunisere for en oppdatering før den neste agent-til-server-kommunikasjonen. Oppgave Hvis du vil ha mer informasjon om produktfunksjoner, bruk og gode fremgangsmåter, kan du klikke på? eller Hjelp. 1 Velg Meny Systemer Systemtre, og velg deretter gruppen som inneholder målsystemene. 2 Velg systemene i listen, og klikk deretter på Handlinger Agent Vekk agenter. 3 Kontroller at systemene du valgte, vises i Målsystemer-delen. 4 Ved siden av Vekkesignaltype velger du om du vil sende Vekkesignal til agent eller Vekkesignal til SuperAgent. 5 Godta standard Randomisering (0 minutter) eller angi en annen verdi (0 60 minutter). Tenk på hvor mange systemer som mottar vekkesignalet når det sendes samtidig og hvor mye båndbredde systemet har. Hvis du skriver 0, responderer agentene umiddelbart. 6 Hvis du vil sende inkrementelle produktegenskaper som følge av dette vekkesignalet, opphever du valget Hent alle egenskaper... Standardinnstillingen er å sende fullstendige produktegenskaper. 7 Velg Tving fullstendig policy- og oppgaveoppdatering for å oppdatere alle policyer og oppgaver under dette vekkesignalet. 8 Skriv inn verdier for Antall forsøk, Intervall for å prøve på nytt og Avbryt etter, for dette vekkesignalet hvis du ikke vil bruke standardverdiene. 9 Velg om du skal vekke agenten med Alle agentbehandlere, Sist tilkoblede agentbehandlere eller Valg agentbehandler. 10 Klikk på OK for å sende et vekkesignal. McAfee Agent Produktveiledning 69

70 6 Arbeide med McAfee Agent fra McAfee epo Slik fungerer SuperAgenter Sende manuelle vekkesignaler til en gruppe Et vekkesignal kan sendes til en hel systemtregruppe i én enkelt oppgave. Dette er nyttig når du angir policyendringer og vil at agenter skal kommunisere for å sende eller motta den oppdaterte informasjonen før neste agent-til-server-kommunikasjon. Oppgave Hvis du vil ha mer informasjon om produktfunksjoner, bruk og gode fremgangsmåter, kan du klikke på? eller Hjelp. 1 Velg Meny Systemer Systemtre. 2 Velg målgruppen fra systemtreet og klikk på kategorien gruppedetaljer. 3 Klikk på Handlinger Vekk agenter. 4 Kontroller at den valgte gruppen vises ved siden av Målgruppe. 5 Velg om du vil sende vekkesignalet til Alle systemer i denne gruppen eller til Alle systemer i denne gruppen og undergrupper. 6 Ved siden av Vekkesignaltype velger du om du vil sende Vekkesignal til agent eller Vekkesignal til SuperAgent. 7 Godta standard Randomisering (0 minutter) eller angi en annen verdi (0 60 minutter). Hvis du skriver 0, vekkes agentene umiddelbart. 8 Hvis du bare vil sende et minimum av produktegenskaper som følge av dette vekkesignalet, opphever du valget Hent alle egenskaper... Standardinnstillingen er å sende fullstendige produktegenskaper. 9 Velg Tving fullstendig policy- og oppgaveoppdatering for å oppdatere alle policyer og oppgaver under dette vekkesignalet. 10 Klikk på OK for å sende et vekkesignal. Slik fungerer SuperAgenter En SuperAgent er en distribuert programdatabase. McAfee epo administrerer reproduksjon av programdatabasen på SuperAgenten. En SuperAgent bufrer informasjon som mottas fra McAfee epo, fra master-programdatabasen eller fra en HTTP- eller FTP-programdatabase, og distribuerer informasjonen til agentene i kringkastingsdomenet. Konfigurere en SuperAgent i alle kringkastingsdomener når du administrerer agenter i større nettverk. Inaktiv bufring-funksjonen gir SuperAgenter mulighet til å hente data fra McAfee epo bare når et lokalt agentsystem ber om det. Oppretting av et SuperAgent-hierarki sammen med inaktiv bufring sparer båndbredde og reduserer belastningen på McAfee epo. En SuperAgent kringkaster også vekkesignaler til andre agenter som er plassert i samme nettverksundernett. SuperAgenten mottar et vekkesignal fra McAfee epo og vekker deretter agentene i undernettet. Dette er et alternativ til å sende vanlige vekkesignaler til hver enkelt agent i nettverket eller sende agentvekkingsoppgaver til hver enkelt datamaskin. 70 McAfee Agent Produktveiledning

71 Arbeide med McAfee Agent fra McAfee epo Slik fungerer SuperAgenter 6 SuperAgent-forekomster og kringkastede vekkesignaler Bruk vekkesignaler til agent for å starte agent-til-server-kommunikasjon, og vurder å konvertere McAfee Agent for hvert kringkastingsdomene til en SuperAgent. SuperAgent-forekomster distribuerer båndbreddebelastningen ved samtidige vekkesignaler. I stedet for å sende vekkesignaler fra serveren til alle McAfee Agent, sender serveren SuperAgent-vekkesignaler til superagenter i det valgte systemtresegmentet. Prosessen er som følger: 1 Serveren sender et vekkesignal til alle SuperAgent-forekomster. 2 SuperAgent-forekomster kringkaster vekkesignalet til McAfee Agent i samme kringkastingssegment. 3 Alle varslede McAfee Agent (McAfee Agent varslet av en SuperAgent og alle SuperAgent-forekomster) utveksler data med McAfee epo eller agentbehandleren. Når et vekkesignal sendes til en SuperAgent, blir ikke McAfee Agent som ikke har en fungerende SuperAgent i sitt kringkastingsdomene, bedt om å kommunisere med serveren. Distribueringstips for SuperAgent For at en SuperAgent skal kunne distribueres på riktig sted, må du vurdere kringkastingsdomenet i miljøet ditt og velge et system (helst en server) i hvert domene som kan være vert for en SuperAgent. Hvis du bruker SuperAgent-forekomster, må du sørge for at alle McAfee Agent er tildelt en SuperAgent. Vekkesignalene til McAfee Agent og SuperAgent bruker de samme sikre kanalene. Kontroller at de følgende portene ikke blokkeres av brannmurer på klienten: McAfee Agent-porten for vekking (som standard 8081). McAfee Agent-porten for kringkasting (som standard 8083). Konvertere McAfee Agent til SuperAgent Når en SuperAgent mottar en oppdatering fra McAfee epo under en global oppdateringsprosess, sender den vekkesignaler til alle McAfee Agent i nettverket. Konfigurer policyinnstillingene for SuperAgent for å konvertere McAfee Agent til SuperAgent. Oppgave Hvis du vil ha mer informasjon om produktfunksjoner, bruk og gode fremgangsmåter, kan du klikke på? eller Hjelp. 1 Velg Meny Systemer Systemtre, fanen Systemer og velg en gruppe under Systemtre. Alle systemer i denne gruppen vises i detaljruten. 2 Velg ønsket system og klikk på Handlinger Agent Endre policyer i ett system. Siden Policytildeling for det aktuelle systemet åpnes. 3 Velg McAfee Agent fra rullegardinlisten Produkt. Policykategoriene er oppført med systemets tildelte policyer. 4 Klikk på Rediger tildeling under Handlinger som svarer til Generelt-policykategorien. 5 Velg Bryt arven og tildel policyen og innstillingene nedenfor ved siden av alternativet Arve fra for å arve policyene. 6 Velg Min standard-policyer fra rullegardinlisten Tildelt policy og klikk på Rediger policy. Du kan også opprette en policy ved å klikke på Ny policy. McAfee Agent Produktveiledning 71

72 6 Arbeide med McAfee Agent fra McAfee epo Slik fungerer SuperAgenter 7 På fanen SuperAgent ved siden av Alternativer for programdatabase aktiverer du Konverter agenter til SuperAgenter for å tillate kringkasting av vekkesignaler. 8 Klikk på Lagre. 9 Send et vekkesignal. Bufring av SuperAgent og kommunikasjonsproblemer SuperAgenten bufrer innholdet i programdatabasen på en bestemt måte utformet for å minimere belastningen på McAfee epo. Hvis agenten er konvertert til SuperAgent, kan den bufre innhold fra McAfee epo, den distribuerte programdatabasen eller andre SuperAgenter, og distribuere innholdet lokalt til andre agenter. Dermed brukes det mindre båndbredde på McAfee epo. Det anbefales ikke at SuperAgenten bufrer under reproduksjon av programdatabase. SuperAgent kan ikke bufre innhold fra McAfees HTTP- eller FTP-datalagre. Slik fungerer LazyCaching Med LazyCaching-funksjonen kan SuperAgent bare hente data fra de konfigurerte programdatabasene når en lokal agent ber om det. Når et klientsystem ber om innhold første gang, vil SuperAgent som er tildelt til systemet, laste ned det forespurte innholdet fra de konfigurerte programdatabasene og bufre det. Bufferen oppdateres når en ny versjon av den forespurte pakken er tilgjengelig i master-programdatabasen. Oppretting av et SuperAgent-hierarki sammen med LazyCaching sparer båndbredde og reduserer belastningen på McAfee epo. Når en hierarkisk SuperAgent-struktur opprettes, mottar underordnet SuperAgent den forespurte datainnholdsoppdateringen fra bufferen til sin overordnede SuperAgent. SuperAgenten henter ikke innhold fra programdatabasene før klienten ber om det, og lagrer derfor bare innhold som forespørres av agentene som er tildelt den. Dette gir redusert trafikk mellom SuperAgenten og programdatabasene. Mens SuperAgenten henter innhold fra programdatabasen, settes klientsystemforespørsler om det innholdet på pause. Du aktiverer LazyCaching ved å gå til Meny Policy Policykatalog McAfee Agent SuperAgent. Der aktiverer du LazyCaching. SuperAgent må ha tilgang til programdatabasen. Har den ikke tilgang, vil ikke agenter som mottar oppdateringer fra SuperAgenten kunne motta nytt innhold. Kontroller at SuperAgent-policyen omfatter tilgang til programdatabasen. Agenter som er konfigurert til å bruke SuperAgent som programdatabase, mottar innholdet som er bufret i SuperAgenten i stedet for direkte fra McAfee epo. Dette gir bedre agentsystemytelse ved at hovedvekten av nettverkstrafikken foregår lokalt på SuperAgenten og klientene. Hvis SuperAgenten konfigureres på nytt for å bruke en ny programdatabase, oppdateres bufferen slik at den reflekterer den nye programdatabasen. 72 McAfee Agent Produktveiledning

73 Arbeide med McAfee Agent fra McAfee epo Slik fungerer SuperAgenter 6 Slik håndteres kommunikasjonsproblemer Når en SuperAgent mottar en forespørsel for potensielt utdatert innhold, sjekker SuperAgenten McAfee epo for nytt innhold. Hvis tilkoblingen tidsavbrytes, distribuerer SuperAgenten innholdet fra sin egen programdatabase i stedet. Denne innholdsoverføringen skjer for å sikre at enheten som sender forespørselen, mottar innhold, selv om det er utdatert. SuperAgent-bufring bør ikke skje sammen med en global oppdatering. Disse funksjonene har samme funksjon i det administrerte miljøet, nemlig å holde de distribuerte programdatabasene oppdatert. Men funksjonene utfyller ikke hverandre. Bruk SuperAgent-bufring når du ønsker å begrense bruken av båndbredde. Bruk Global oppdatering når du ønsker rask oppdatering. Du finner mer informasjon om Global oppdatering i McAfee epo-produktdokumentasjonen. Det anbefales ikke at SuperAgenten bufrer under reproduksjon av programdatabase. Angi sletteintervall for LazyCaching Når en agent ber om innhold, lagrer SuperAgent innholdet i minnet etter at den har betjent den lokale agenten. Du kan angi et sletteintervall for å fjerne innholdet fra SuperAgent-minnet når det er foreldet. Neste gang SuperAgent mottar en innholdsforespørsel etter at sletteintervallet har gått, laster den ned forespurt fil-hash. Hvis det er manglende samsvar i fil-hashen, fjernes det foreldede innholdet, og de nyeste filene hentes og leveres til agenten. Du kan konfigurere sletteintervallet fra policysiden for SuperAgent. Oppgave Hvis du vil ha mer informasjon om produktfunksjoner, bruk og gode fremgangsmåter, kan du klikke på? eller Hjelp. 1 Velg Meny Systemer Systemtre, fanen Systemer og velg en gruppe under Systemtre. Alle systemer i denne gruppen vises i detaljruten. 2 Velg ønsket system og klikk på Handlinger Agent Endre policyer i ett system. Siden Policytildeling for det aktuelle systemet åpnes. 3 Velg McAfee Agent fra rullegardinlisten Produkt. Policykategoriene er oppført med systemets tildelte policyer. 4 Klikk på Rediger tildeling under Handlinger som svarer til Generelt-policykategorien. 5 Velg Bryt arven og tildel policyen og innstillingene nedenfor ved siden av alternativet Arve fra for å arve policyene. 6 Velg Min standard-policyer fra rullegardinlisten Tildelt policy og klikk på Rediger policy. Du kan også opprette en policy ved å klikke på Ny policy. 7 Aktiver følgende alternativer ved siden av Alternativer for programdatabase på fanen SuperAgent: Konvertere agenter til SuperAgent-forekomster Bruk systemer som kjører SuperAgenter som distribuerte programdatabaser 8 Oppgi gyldig bane for programdatabase og aktiver Aktiver LazyCaching. Kontroller at minst én programdatabase er aktivert. 9 Oppgi sletteintervallet. Du kan angi et sletteintervall på mellom 0 og 300 minutter. 10 Klikk på Lagre. 11 Send et vekkesignal. McAfee Agent Produktveiledning 73

74 6 Arbeide med McAfee Agent fra McAfee epo Slik fungerer SuperAgenter Angi tømmeintervall for LazyCaching Du kan konfigurere SuperAgent til å tømme bufferinnhold som ikke er i bruk. Bufringsinnholdet lastes ned når en kunde ber om en oppdatering. Oppdateringsfilene for det tidligere innholdet kan fortsatt være tilgjengelig på den lokale disken, men er kanskje ikke oppført i Replica.log-filen. Hvis en fil ikke er oppført i Replica.log, fjernes den fordi den ikke kan etterspørres av noe klientsystem. Som standard tømmes bufferinnholdet hver dag. Du kan konfigurere tømmeintervallene ved hjelp av SuperAgent-policyen. Replica.log-filen inneholder informasjon om filer og mapper i de aktuelle katalogene. Alle kataloger i programdatabasen inneholder en Replica.log-fil. Oppgave Hvis du vil ha mer informasjon om produktfunksjoner, bruk og gode fremgangsmåter, kan du klikke på? eller Hjelp. 1 Velg Meny Systemer Systemtre, fanen Systemer og velg en gruppe under Systemtre. Alle systemer i denne gruppen vises i detaljruten. 2 Velg ønsket system og klikk på Handlinger Agent Endre policyer i ett system. Siden Policytildeling for det aktuelle systemet åpnes. 3 Velg McAfee Agent fra rullegardinlisten Produkt. Policykategoriene er oppført med systemets tildelte policyer. 4 Klikk på Rediger tildeling under Handlinger som svarer til Generelt-policykategorien. 5 Velg Bryt arven og tildel policyen og innstillingene nedenfor ved siden av alternativet Arve fra for å arve policyene. 6 Velg Min standard-policyer fra rullegardinlisten Tildelt policy og klikk på Rediger policy. Du kan også opprette en policy ved å klikke på Ny policy. 7 Aktiver følgende alternativer ved siden av Alternativer for programdatabase på fanen SuperAgent: Konvertere agenter til SuperAgent-forekomster Bruk systemer som kjører SuperAgenter som distribuerte programdatabaser 8 Angi gyldig bane til programdatabasen og aktiver Aktiver LazyCaching. Kontroller at minst én programdatabase er aktivert. 9 Oppgi maksimum diskkvote i GB. 10 Oppgi tømmeintervall i dager. 11 Klikk på Lagre. 12 Send et vekkesignal. Gode fremgangsmåter for bruk av SuperAgent Vurder disse anbefalingene når du skal aktivere SuperAgent i nettverket. Aktiver SuperAgent-servere på PC-er eller i virtuelle systemer. Det anbefales ikke å aktivere en SuperAgent-server på bærbare datamaskiner eller andre mobilenheter. Unngå å sette opp SuperAgent-servere i systemer med dårlig nettverkstilkobling eller som er tilkoblet gjennom VPN. 74 McAfee Agent Produktveiledning

75 Arbeide med McAfee Agent fra McAfee epo Slik fungerer SuperAgenter 6 Konfigurer minst én SuperAgent per undernett for å redusere nettverksbelastningen. Hver SuperAgent kan håndtere 1024 forespørsler samtidig. Hvis du setter opp Hierarkisk SuperAgent-oppdatering, må du kontrollere at det ikke er aktivert flere enn tre nivåer i SuperAgent-hierarkiet. Konfigurer Maks diskkvote til å være større enn kravet til diskplass for alle vanlige programmer og tilhørende oppdateringer. Hvis for eksempel DAT-filstørrelsen er 150 MB, og gjennomsnittlig produktoppdateringsstørrelse er 100 MB, bør tømmediskkvoten være større enn 250 MB. SuperAgent-hierarki Et SuperAgent-hierarki kan betjene agenter i samme nettverk med et minimum av nettverkstrafikkbruk. En SuperAgent bufrer innholdsoppdateringene fra McAfee epo eller den distribuerte programdatabasen, og distribuerer oppdateringene til agentene i nettverket. Dette reduserer belastningen på McAfee epo. Det er alltid lurt å ha flere enn én SuperAgent for å balansere nettverksbelastningen. Kontroller at du har aktivert inaktiv bufring før du angir SuperAgent-hierarkiet. Opprette et hierarki med SuperAgenter Bruk programdatabasepolicyen til å opprette hierarkiet. Vi anbefaler at du oppretter et SuperAgent-hierarki på tre nivåer i nettverket ditt. Ved å opprette et hierarki med SuperAgenter slipper du å laste ned innholdsoppdatering flere ganger fra McAfee epo eller den distribuerte programdatabasen. Eksempel: I et klientnettverk med flere superagenter (SuperAgent 1, SuperAgent 2, SuperAgent 3 og SuperAgent 4) og en distribuert programdatabase, konfigurerer du hierarkiet slik at klientsystemene mottar innholdsoppdateringene fra deres respektive SuperAgenter (SuperAgent 2, SuperAgent 3 eller SuperAgent 4). SuperAgent 2, 3 og 4 mottar og bufrer oppdateringer fra SuperAgent 1, og SuperAgent 1 mottar og bufrer oppdateringer fra den distribuerte programdatabasen. I forrige eksempel er SuperAgent 2, SuperAgent 3 og SuperAgent 4 konfigurert som superagenter for klientsystemene i sine respektive kringkastingsdomener. SuperAgent kan ikke bufre innhold fra McAfee epos HTTP- eller FTP-datalagre. Når du oppretter et hierarki, må du kontrollere at hierarkiet ikke lager en SuperAgent-syklus. Eksempel: SuperAgent 1 er konfigurert til å hente oppdateringer fra SuperAgent 2. SuperAgent 2 er konfigurert til å hente oppdateringer fra SuperAgent 3, og SuperAgent 3 er konfigurert til å hente oppdateringer fra SuperAgent 1. Kringkasting av vekkesignaler til SuperAgent må aktiveres for å sikre at den overordnede SuperAgenten er oppdatert med den siste innholdsoppdateringen. Hvis SuperAgent-forekomstene ikke leverer den nyeste innholdsoppdateringen til agenter, avviser agentene innholdsoppdateringen og faller tilbake til den neste programdatabasen som er konfigurert i policyen. Opprette SuperAgent-hierarki Generelle policyer og programdatabasepolicyer kan endres for å aktivere og angi et SuperAgent-hierarki. McAfee Agent Produktveiledning 75

76 6 Arbeide med McAfee Agent fra McAfee epo McAfee Agent-kapasitet for videresending Oppgave Hvis du vil ha mer informasjon om produktfunksjoner, bruk og gode fremgangsmåter, kan du klikke på? eller Hjelp. 1 Velg Meny Policy Policykatalog, velg McAfee Agent fra rullegardinlisten Produkt og velg Generelt fra rullegardinlisten Kategori. 2 Klikk på My Default-policyen for å redigere policyen. Hvis du vil opprette en policy, klikker du på Ny policy. Du kan ikke endre McAfee Default-policyen. 3 I kategorien SuperAgent velger du Konverter agenter til SuperAgenter for å konvertere agenten til en SuperAgent og oppdatere programdatabasen med det nyeste innholdet. 4 Velg Bruk systemer som kjører SuperAgenter som distribuerte programdatabaser for å bruke systemene som er vert for SuperAgenter som oppdateringsprogramdatabaser for systemene i kringkastingssegmentet. Oppgi deretter Bane til programdatabase. 5 Velg alternativet Aktivering av inaktiv bufring for å la SuperAgenter bufre innhold når det mottas fra McAfee epo. 6 Klikk på Lagre. Siden Policykatalog inneholder en liste over de generelle policyene. 7 Endre kategorien til programdatabase, og klikk på Min standard-policy for å redigere policyen. Hvis du vil opprette en policy, klikker du på Ny policy. 8 I kategorien Programdatabaser, velger du Bruk rekkefølgen i programdatabaselisten. 9 Klikk på Gi klienter automatisk tilgang til nylig tillagte programdatabaser for å legge til nye SuperAgent-programdatabaser i listen. Klikk deretter på Flytt til toppen for å sortere SuperAgentene hierarkisk. Sorter programdatabasehierarkiet slik at den overordnede SuperAgenten alltid ligger øverst i programdatabaselisten. 10 Klikk på Lagre. Når du har angitt SuperAgent-hierarkiet, kan du opprette og kjøre oppgaven McAfee Agent-statistikk for å kjøre en rapport over besparelser i nettverksbåndbredden. McAfee Agent-kapasitet for videresending Hvis nettverkskonfigurasjonen blokkerer kommunikasjon mellom McAfee Agent og McAfee epo, kan ikke McAfee Agent motta innholdsoppdateringer eller policyer eller sende hendelser. Videresendingsfunksjonalitet kan aktiveres for McAfee Agent som ikke har direkte tilkobling til McAfee epo eller agentbehandler, for å bygge en kommunikasjonsbro mellom klientsystemene og McAfee epo. Du kan konfigurere flere enn én McAfee Agent som RelayServer for å ivareta belastningsbalansen i nettverket. 76 McAfee Agent Produktveiledning

77 Arbeide med McAfee Agent fra McAfee epo McAfee Agent-kapasitet for videresending 6 Kommunisere gjennom en RelayServer Når du aktiverer videresendingsfunksjonen i nettverket, konverteres en McAfee Agent til en RelayServer. En McAfee Agent med videresendingsfunksjon har tilgang til McAfee epo, agentbehandleren eller den distribuerte programdatabasen oppført i Sitelist.xml. McAfee Agent oppdager hver RelayServer i nettverket ved hver agent-til-server-kommunikasjon og bufrer detaljene for de første fem unike serverne som svarer. Hvis tilkoblingen svikter eller den nødvendige innholdsoppdateringen ikke er tilgjengelig, kobler McAfee Agent til den første RelayServer i den bufrede listen. Når en McAfee Agent bruker videresending for å kommunisere med McAfee epo, opprettes forbindelsen på to måter; først mellom McAfee Agent og RelayServer og deretter mellom RelayServer og McAfee epo. Disse forbindelsene opprettholdes under hele kommunikasjonen. Aktivere videresendingsfunksjon Konfigurer og tildel policyer for å aktivere videresendingsfunksjonen for en agent. Hvis du aktiverer et system som ikke er Windows-basert, som RelayServer, må du manuelt legge til et unntak for prosessene macmnsvc, mue og masvc og angi tjenestebehandlingsport til iptables og ip6tables. Oppgave Hvis du vil ha mer informasjon om produktfunksjoner, bruk og gode fremgangsmåter, kan du klikke på? eller Hjelp. 1 Velg Meny Systemer Systemtre, fanen Systemer og velg en gruppe under Systemtre. Alle systemer i denne gruppen vises i detaljruten. 2 Velg ønsket system og klikk på Handlinger Agent Endre policyer i ett system. Siden Policytildeling for det aktuelle systemet åpnes. 3 Velg McAfee Agent fra rullegardinlisten Produkt. Policykategoriene er oppført med systemets tildelte policyer. 4 Klikk på Rediger tildeling under Handlinger som svarer til Generelt-policykategorien. 5 Velg Bryt arven og tildel policyen og innstillingene nedenfor ved siden av alternativet Arve fra for å arve policyene. 6 Velg Min standard-policyer fra rullegardinlisten Tildelt policy og klikk på Rediger policy. Du kan også opprette en policy ved å klikke på Ny policy. 7 Velg Videresendingsalternativer etter behov på fanen SuperAgent: Velg Aktiver videresendingskommunikasjon for å la agenter oppdage RelayServere i nettverket. Velg Aktiver RelayServer for å aktivere videresendingsfunksjonalitet på en agent. Konfigurer tjenestebehandlingsporten til Aktiver videresendingskapasitet i organisasjonens nettverk. En RelayServer kan ikke koble til McAfee epo med proxy-innstillinger. 8 Klikk på Lagre. 9 Send et vekkesignal. Etter første ASCI oppdateres RelayServer-statusen på siden for McAfee Agent-egenskaper eller i McTray-grensesnittet i klientsystemet. Loggfilen Macmnsvc_<vertsnavn>.log lagres på disse plasseringene: McAfee Agent Produktveiledning 77

78 6 Arbeide med McAfee Agent fra McAfee epo Node-til-node-kommunikasjon I et Windows-klientsystem: <ProgramData>\McAfee\Agent\Logs I andre klientsystemer enn Windows: /var/mcafee/agent/logs Deaktiver videresendingsfunksjon Du kan bruke policyen Generelt til å deaktivere videresendingsfunksjonen for McAfee Agent. Oppgave Hvis du vil ha mer informasjon om produktfunksjoner, bruk og gode fremgangsmåter, kan du klikke på? eller Hjelp. 1 Velg Meny Systemer Systemtre, fanen Systemer og velg en gruppe under Systemtre. Alle systemer i denne gruppen vises i detaljruten. 2 Velg systemet der videresendingskapasiteten ble aktivert, og klikk på Handlinger Agent Endre policyer i ett system. Siden Policytildeling for det aktuelle systemet åpnes. 3 Velg McAfee Agent fra rullegardinlisten Produkt. Policykategoriene er oppført med systemets tildelte policyer. 4 Klikk på Rediger tildeling under Handlinger som svarer til Generelt-policykategorien. 5 Velg Min standard-policyer fra rullegardinlisten Tildelt policy og klikk på Rediger policy. Du kan også opprette en policy ved å klikke på Ny policy. 6 Opphev valget av Videresendingsalternativer etter behov på fanen SuperAgent: Fjern avmerkingen for Aktiver videresendingskommunikasjon for å hindre agenter i å oppdage RelayServere i nettverket. Fjern avmerkingen for Aktiver RelayServer for å deaktivere videresending på McAfee Agent. 7 Klikk på Lagre. 8 Send et vekkesignal. Node-til-node-kommunikasjon For å hente oppdateringer og installere produkter må McAfee Agent kommunisere med McAfee epo. Disse oppdaterings- eller installeringsfilene kan være tilgjengelige på agentene i samme kringastingsdomene. Nedlastning av disse fra motpartagentene i samme kringkastingsdomene reduserer belastningen på McAfee epo. Laste ned innholdsoppdatering fra motpartagenter Du kan aktivere node-til-node-kommunikasjon på en McAfee Agent ved å bruke Generelt-policyen. En McAfee Agent kan konfigureres som en node-til-node-server og/eller klient etter behov. Konfigurering av en McAfee Agent som en node-til-node-server gjør den i stand til å gi oppdateringer til andre i det aktuelle kringkastingsdomenet ved behov. En node-til-node-server har et lokalt diskområde allokert til bufring av oppdateringer. Node-til-node-serveren bufrer som standard 512 MB oppdateringer i <agentdatamappe> \data\mcafeep2p, men bufferstørrelse og -plassering kan tilpasses. Du kan også konfigurere policyen til å tømme oppdateringer bufret på den lokale disken. 78 McAfee Agent Produktveiledning

79 Arbeide med McAfee Agent fra McAfee epo Node-til-node-kommunikasjon 6 Når en agent trenger en innholdsoppdatering, prøver den å finne node-til-node-servere med den aktuelle oppdateringen i sitt kringkastingsdomene. Ved mottak av forespørselen sjekker agentene konfigurert som node-til-node-servere, om de har det forespurte innholdet, og sender svar tilbake til agenten. Agenten som ber om innholdet, laster det ned fra node-til-node-serveren som svarer først. Aktiver policyalternativet Aktiver node-til-node-kommunikasjon for å la klientsystemet oppdage node-til-node-serverne i kringkastingsdomenet. Node-til-node-serveren bruker HTTP til å sende innhold til klienter. Hvis McAfee Agent ikke finner en node-til-node-server eller innholdsoppdateringen blant motpartene i kringkastingsdomenet, går den tilbake til programdatabasen, som konfigurert i policyen. Node-til-node-kommunikasjonen bruker port 8082 til å påvise nodeservere og port 8081 til å sende oppdateringer til motpartagenter. Node-til-node-server tømmer innholdet basert på diskkvoten og konfigurasjonen av tømmeintervallet. Gode fremgangsmåter for bruk av node-til-node-kommunikasjon Vurder disse anbefalingene når du skal aktivere node-til-node-kommunikasjon i nettverket. Vi anbefaler at du aktiverer node-til-node-servere på PC-er eller virtuelle systemer. Det anbefales ikke å aktivere node-til-node-server på bærbare datamaskiner eller andre mobilenheter. Vi anbefaler at du deaktiverer node-til-node-servere i systemene som har dårlig nettverkstilkobling eller er tilkoblet gjennom VPN. Når du distribuerer McAfee Agent eller administrerte produkter eller oppdaterer produktene i et stort antall systemer, anbefaler vi at du aktiverer node-til-node-server i alle systemer. Dette begrenser nettverkstrafikken i det lokale undernettet under distribueringen eller oppdateringen. Node-til-node-kommunikasjon er aktivert som standard. Hvis organisasjonen begrenser node-til-node-kommunikasjon, deaktiverer du node-til-node-policyen. Vi anbefaler at du alltid konfigurerer Maks diskkvote større enn størrelsen på summen av vanlig brukt program og oppdateringer (hvis for eksempel størrelsen på DAT-filen er 150 MB og den gjennomsnittlige produktoppdateringsstørrelsen er 100 MB, bør node-til-node-diskkvoten være på over 250 MB). Aktivere node-til-node-tjeneste Aktiver node-til-node-tjeneste i kringkastingsdomenet for å redusere belastningen på McAfee epo. Node-til-node-tjeneste er aktivert som standard. Oppgave Hvis du vil ha mer informasjon om produktfunksjoner, bruk og gode fremgangsmåter, kan du klikke på? eller Hjelp. 1 Velg Meny Systemer Systemtre, fanen Systemer og velg en gruppe under Systemtre. Alle systemer i denne gruppen vises i detaljruten. 2 Velg ønsket system og klikk på Handlinger Agent Endre policyer i ett system. Siden Policytildeling for det aktuelle systemet åpnes. 3 Velg McAfee Agent fra rullegardinlisten Produkt. Policykategoriene er oppført med systemets tildelte policyer. 4 Klikk på Rediger tildeling under Handlinger som svarer til Generelt-policykategorien. McAfee Agent Produktveiledning 79

80 6 Arbeide med McAfee Agent fra McAfee epo Samle inn McAfee Agent-statistikk 5 Velg Bryt arven og tildel policyen og innstillingene nedenfor ved siden av alternativet Arve fra for å arve policyene. 6 Velg Min standard-policyer fra rullegardinlisten Tildelt policy og klikk på Rediger policy. Du kan også opprette en policy ved å klikke på Ny policy. 7 Velg disse alternativene etter behov på fanen Node-til-node: Velg Aktiver node-til-node-kommunikasjon for å la McAfee Agent påvise node-til-node-servere i nettverket. Velg Aktiver node-til-node-ytelse for å aktivere McAfee Agent slik at det sendes innholdsoppdateringer til motpartagenter. 8 Klikk på Lagre. 9 Send et vekkesignal. Samle inn McAfee Agent-statistikk Kjør klientoppgaven for McAfee Agent-statistikk i de administrerte systemene for å samle inn RelayServer-statistikk og nettverksbåndbredde lagret under node-til-node-kommunikasjon og SuperAgent-hierarkiet. Oppgave Hvis du vil ha mer informasjon om produktfunksjoner, bruk og gode fremgangsmåter, kan du klikke på? eller Hjelp. 1 Velg Meny Systemer Systemtre Systemer og velg en gruppe under Systemtre. Detaljruten viser alle systemer i gruppen. 2 Velg et system og klikk på Handlinger Agent Endre oppgaver i ett system for å vise systemets klientoppgaver. 3 Klikk på Handlinger Ny klientoppgavetildeling. 4 Velg McAfee Agent fra produktrullegardinlisten, og velg deretter McAfee Agent-statistikk som oppgavetype. 5 Klikk på Opprett ny oppgave. 6 Velg riktig alternativ og klikk på Lagre. Når oppgaven er distribuert i klientsystemet og statusen er rapportert til McAfee epo, tilbakestilles statistikken til 0. Hvis du vil se statistikken som er samlet inn av McAfee Agent, oppretter og kjører du en ny Statistikkinformasjon for agent-spørring. 80 McAfee Agent Produktveiledning

81 Arbeide med McAfee Agent fra McAfee epo Endre McAfee Agent-brukergrensesnitt og hendelsesloggspråk 6 Endre McAfee Agent-brukergrensesnitt og hendelsesloggspråk Det kan være vanskelig å feilsøke problemer på administrerte systemer som kjører på et språk de administrasjonsansatte ikke kan lese. Du kan endre agentbrukergrensesnittet og loggspråket på et administrert system med en McAfee epo-policy. Denne innstillingen tvinger agenten på målsystemet til å kjøre og publisere oppføringer på det valgte språket. Enkeltstående sikkerhetsprogramvareprodukter fra McAfee kontrollerer noe av teksten. Denne teksten kan følge regionale eller lokale innstillinger. Oppgave Hvis du vil ha mer informasjon om produktfunksjoner, bruk og gode fremgangsmåter, kan du klikke på? eller Hjelp. 1 Velg Meny Policy Policykatalog. 2 Velg McAfee Agent fra rullegardinlisten Produkt, og Feilsøking fra rullegardinlisten Kategori. 3 Klikk på navnet på en policy for å endre eller duplisere en eksisterende policy. Du kan ikke endre McAfee Default-policyen. 4 Velg Velg språk brukt av agenten, og velg et språk fra rullegardinlisten. 5 Klikk på Lagre. Når du tildeler denne policyen til et system, kjører og publiserer agenten på dette systemet meldinger på det valgte språket. Hvis dette språket ikke matcher gjeldende nasjonale innstillinger for Windows-systemet, vil loggmeldingene som vises i brukergrensesnittet til Agentovervåking, kanskje ikke være leselige. Uavhengig av språkvalget publiseres enkelte loggmeldinger alltid på engelsk for å hjelpe McAfee med å feilsøke kundens problemer. Konfigurere valgte systemer for oppdatering Du kan velge et sett pakker som oppdateres umiddelbart når Oppdater nå er valgt på ett eller flere systemer. Vanlige grunner til å bruke denne funksjonen er bl.a.: McAfee Agent Produktveiledning 81

82 6 Arbeide med McAfee Agent fra McAfee epo Respondere på policyhendelser Oppdaterer valgte systemer under feilsøking Distribuere nye DAT-filer eller signaturer til flere systemer, eller alle systemer, umiddelbart Oppdatere valgte produkter, programoppdateringer eller serviceoppdateringer som er distribuert før Oppgave Hvis du vil ha mer informasjon om produktfunksjoner, bruk og gode fremgangsmåter, kan du klikke på? eller Hjelp. 1 Velg Meny Systemer Systemtre, og velg systemene som skal oppdateres. 2 Klikk på Handlinger Agent Oppdater nå. Velg Alle pakker for å distribuere alle oppdateringspakker i programdatabasen. Velg Valgte pakker for å angi hvilke oppdateringspakker som skal distribueres. Fjern avmerkingen for pakkene du ikke vil distribuere. Ved distribusjon av programoppdateringer og serviceoppdateringer fra programdatabasene Evaluering eller Forrige tillates oppdateringstesting på et begrenset undersett systemer før en bredere distribusjon. Vi anbefaler å flytte godkjente programoppdateringer og serviceoppdateringer til programdatabasen Aktuell når de er klare for generell distribusjon. 3 Klikk på OK. Respondere på policyhendelser Konfigurer en automatisk respons i McAfee epo som er filtrert til å bare vise policyhendelser. Oppgave Hvis du vil ha mer informasjon om produktfunksjoner, bruk og gode fremgangsmåter, kan du klikke på? eller Hjelp. 1 Velg Meny Automatisering Automatiske responser for å åpne siden Automatiske responser. 2 Klikk på Ny respons. 3 Oppgi et Navn for responsen og eventuelt en Beskrivelse. 4 Velg epo-varselhendelser for Hendelsesgruppe, og Klient, Trussel eller Server for Hendelsestype. 5 Klikk på Aktivert for å aktivere responsen og klikk på Neste. 6 Velg Hendelsesbeskrivelse fra Tilgjengelige egenskaper. 7 Klikk på... i raden Hendelsesbeskrivelse og velg et alternativ: Agenten mislyktes med å samle inn egenskaper for noen punktprodukter: Denne hendelsen genereres og videresendes første gang det oppstår en egenskapsutvalgsfeil. En påfølgende vellykket hendelse blir ikke generert. Hvert administrerte produkt som svikter, genererer en egen hendelse. Agenten mislyktes med å håndheve policy for noen punktprodukter: Denne hendelsen genereres og videresendes første gang det oppstår en policyhåndhevelsesfeil. En påfølgende vellykket hendelse blir ikke generert. Hvert administrerte produkt som svikter, genererer en egen hendelse. 8 Legg inn gjenstående informasjon i filteret etter behov, og klikk deretter på Neste. 9 Velg alternativene Aggregasjon, Gruppering og Begrensning etter behov. 82 McAfee Agent Produktveiledning

83 Arbeide med McAfee Agent fra McAfee epo Planlegge klientoppgaver 6 10 Velg en handlingstype og skriv inn en virkemåte avhengig av handlingstype, og klikk deretter på Neste. 11 Se gjennom sammendraget for responsvirkemåten. Klikk på Lagre hvis det er korrekt. Den automatiske responsen utfører den beskrevne handlingen når det oppstår en policyhendelse. Planlegge klientoppgaver Når du tildeler en klientoppgave til et system eller en systemgruppe i systemtreet, kan du planlegge kjøringen av dem basert på ulike parametere. I kategorien Planlegg i Bygger for tildeling av klientoppgaver kan du konfigurere om oppgaven skal kjøres i henhold til tidsplanen sin. Hvis du deaktiverer planlegging, må du kjøre oppgaven fra siden Systemtre Systemer ved å klikke på Handlinger Agent Kjør klientoppgave nå. Klientoppgavene kan planlegges til å kjøre ved disse intervallene: Daglig: Angir at oppgaven kjøres daglig på et bestemt tidspunkt, daglig mellom to klokkeslett eller en kombinasjon av begge. Ukentlig: Angir at oppgaven kjøres hver uke. Slike oppgaver kan planlegges til å kjøre på en bestemt ukedag, alle ukedager, helger eller en kombinasjon av dager. Du kan tidsplanlegge en oppgave til å kjøre på et bestemt tidspunkt på de valgte dagene eller regelmessig mellom to klokkeslett på de valgte dagene. Månedlig: Angir at oppgaven kjøres hver måned. Slike oppgaver kan planlegges til å kjøre på en eller flere bestemte dager eller ukedager i måneden på et bestemt tidspunkt. Én gang Starter oppgaven på tidspunktet og datoen du angir. Ved systemoppstart: Starter oppgaven neste gang du starter klienten. Ved pålogging: Starter oppgaven neste gang du logger på klienten. Kjør umiddelbart Starter oppgaven umiddelbart. Etter at oppgaven er kjørt første gang, kjøres den ikke på nytt. Du kan også: Konfigurer start- og sluttdatoen da klientoppgaven er tilgjengelig eller ikke tilgjengelig for å kjøres i de planlagte intervallene. Angi klokkeslett for når oppgaven starter. Angi om oppgaven skal kjøres bare én gang på starttidspunktet eller om den skal fortsette å kjøre til et senere tidspunkt. Du kan også angi intervallet oppgaven kjører i under dette intervallet. Angi om oppgaven kjører i henhold til lokal tid i det administrerte systemet eller Coordinated Universal Time (UTC). Angi hvordan oppgaven oppfører seg og det som kan skje hvis oppgaven kjører for lenge, eller om oppgaven kjører hvis den ble oversett. Angi om oppgaven skal kjøres vilkårlig i et bestemt intervall. McAfee Agent Produktveiledning 83

84 6 Arbeide med McAfee Agent fra McAfee epo Kjøre klientoppgaver umiddelbart Kjøre klientoppgaver umiddelbart Når McAfee epo kommuniserer med McAfee Agent, kan du kjøre klientoppgaver umiddelbart ved hjelp av handlingen Kjør klientoppgave nå. Klientoppgaver som kjøres med handlingen Kjør klientoppgave nå, når agenten gjennom datakanalkommunikasjon. Det gjør det mulig for agenten å kjøre disse klientoppgavene umiddelbart. Oppgave Hvis du vil ha mer informasjon om produktfunksjoner, bruk og gode fremgangsmåter, kan du klikke på? eller Hjelp. 1 Velg Meny Systemer Systemtre. 2 Velg ett eller flere systemer der du vil kjøre en oppgave. 3 Klikk på Handlinger Agent Kjør klientoppgave nå. 4 Velg Produkt som McAfee Agent og Oppgavetype. 5 For å kjøre en eksisterende oppgave klikker du på Oppgavenavn og deretter på Kjør oppgave nå. 6 For å angi en ny oppgave klikker du på Opprett ny oppgave. a Angi informasjon for oppgaven du oppretter. Siden Kjørende klientoppgaves status åpnes. Her vises status for alle kjørende oppgaver. Når oppgavene er fullført, vises resultatene i serveroppgaveloggen. Lokale inaktive agenter En inaktiv McAfee Agent er en som ikke har kommunisert med McAfee epo på en brukerdefinert tidsperiode. Det er mulig for agenter å bli deaktivert eller for brukere å avinstallere dem. I andre tilfeller kan det hende at systemet som er vert for McAfee Agent, er fjernet fra nettverket. Vi anbefaler å utføre jevnlige, ukentlige søk etter systemer med disse inaktive agentene. Oppgave Hvis du vil ha mer informasjon om produktfunksjoner, bruk og gode fremgangsmåter, kan du klikke på? eller Hjelp. 1 Velg Meny Rapportering Spørringer og rapporter. 2 Velg McAfee Groups i Grupper-listen og velg deretter gruppen for agentadministrasjon. 3 Klikk på Kjør i raden Inaktive agenter for å kjøre spørringen. Standardkonfigurasjonen for denne spørringen finner systemer som ikke har kommunisert med McAfee epo de siste 30 dagene. Når du finner inaktive agenter, kan du se gjennom aktivitetsloggen for å finne problemer som kan forstyrre agent-til-server-kommunikasjonen. Du kan utføre tiltak på bakgrunn av spørringsresultatene for de identifiserte systemene, herunder pinge, slette og vekke McAfee Agent og distribuere den på nytt. 84 McAfee Agent Produktveiledning

85 Arbeide med McAfee Agent fra McAfee epo Identifisere dupliserte agent-guid-er 6 Identifisere dupliserte agent-guid-er Når klientsystemer med dupliserte GUID-er forsøker å kommunisere med en agentbehandler, genererer de sekvensfeil, som tyder på et GUID-problem. Spørringsresultattypen Administrerte systemer sporer denne informasjonen om sekvensfeilene. Antall sekvensfeil for hvert system i egenskapen Sekvensfeil i administrerte systemer. Datoen og klokkeslettet for den siste sekvensfeilen i egenskapen Siste sekvensfeil i administrerte systemer. Den sporede informasjonen innlemmes i en av de tilgjengelige forhåndsdefinerte spørringene: Systemer med høye sekvensfeil Systemer uten nylige sekvensfeil To forhåndsdefinerte oppgaver kan bidra til å løse GUID-problemer. Duplisert agent-guid: Fjern systemer med potensielt dupliserte GUID-er Denne oppgaven sletter systemene som har mange sekvensfeil og klassifiserer agent-guid-en som problematisk. Resultatet er at agenten blir tvunget til å generere en ny GUID. Terskelen for antall sekvensfeil angis i spørringen Systemer med mange sekvensfeil. Duplisert agent-guid: Tøm feiltelling Sekvensfeilene kan oppstå sporadisk av inkonsekvente årsaker. Denne oppgaven fjerner tellingen av sekvensfeil i systemer som ikke har hatt noen nylige sekvensfeil. Denne renseoppgaven fjerner ikke noen problematiske GUID-er. Terskelverdien for definering av nylige angis i spørringen Systemer uten nylige sekvensfeil. Korrigere dupliserte agent-guid-er Agenter med duplikat-guider kan identifiseres og fjernes automatisk med en serveroppgave. Du kan planlegge at denne oppgaven skal kjøres med jevne mellomrom, eller kjøre den umiddelbart. Oppgave Hvis du vil ha mer informasjon om produktfunksjoner, bruk og gode fremgangsmåter, kan du klikke på? eller Hjelp. 1 Velg Meny Automatisering Serveroppgaver og rediger oppgaven Duplikat-agent-GUID fjern systemer som potensielt har dupliserte GUID-er. Hvis du vil kjøre denne oppgaven umiddelbart, klikker du på Kjør. Siden Serveroppgavelogg vises etter kjøring av oppgaven. 2 På Beskrivelse-siden velger du Aktivert. For å kjøre oppgaven med standardkonfigurasjonen klikker du Lagre. For å konfigurere kategoriene Handlinger og Tidsplan klikker du Neste. 3 På siden Handlinger, velger du Handlinger Kjør spørring. 4 Velg en av disse spørringene fra Systemadministrasjon-kategorien og klikk på OK. Systemer med høye sekvensfeil Systemer uten nylige sekvensfeil McAfee Agent Produktveiledning 85

86 6 Arbeide med McAfee Agent fra McAfee epo Windows-systemer og produktegenskaper rapportert av McAfee Agent 5 Velg et alternativ fra rullegardinlisten Underhandlinger og klikk på Neste. Fjern agent-guid-sekvensens feiltelling Flytt Agent-GUID til duplikatlisten og slett systemer 6 Angi en tidsplan for kjøring av oppgaven, og klikk på Neste. 7 Se gjennom innstillingene før du klikker på Lagre. Windows-systemer og produktegenskaper rapportert av McAfee Agent McAfee Agent rapporterer systemegenskaper til McAfee epo fra de administrerte systemene. De rapporterte egenskapene varierer etter operativsystem. Egenskapene som er angitt her, er rapportert av Windows. Systemegenskaper Denne listen viser systemdataene som rapporteres til McAfee epo av systemenes operativsystemer. Se gjennom detaljene om systemet før du bestemmer deg for om systemegenskapene er feilaktig rapportert. Agent-GUID CPU-serienummer CPU-hastighet (MHz) CPU-type Tilpassede egenskaper 1 8 Kommunikasjonstype Standardspråk Beskrivelse DNS-navn Domenenavn Utelukkede tagger Ledig harddiskplass Ledig minne Ledig systemharddiskplass Installerte produkter IP-adresse IPX-adresse Er 64-biters OS Er bærbar datamaskin Siste sekvensfeil Siste kommunikasjon MAC-adresse Administrert tilstand Administrasjonstype Antall CPU-er Operativsystem OS-buildnummer OEM-identifikator for operativsystem OS-plattform OS Service Pack-versjon OS-type OS-versjon Servernøkkel Sekvensfeil Undernettadresse Undernettmaske Systembeskrivelse Systemplassering Systemnavn Systemtresortering Tagger Tidssone Skal overføres Samlet harddiskplass Totalt fysisk minne Brukt harddiskplass Brukernavn Vdi Agentegenskaper Hvert McAfee-produkt angir egenskapene det rapporterer til McAfee epo, samt hvilke av disse egenskapene som er inkludert i et sett med minimale egenskaper. Denne listen viser den typen produktdata som rapporteres til McAfee epo av McAfee-programvaren som er installert i systemet. Hvis du finner feil i de rapporterte verdiene, bør du se gjennom detaljene for produktene dine før du bestemmer deg for om rapporteringen er feil. 86 McAfee Agent Produktveiledning

87 Arbeide med McAfee Agent fra McAfee epo Spørringer fra McAfee Agent 6 Agent-GUID Nøkkel-hash for sikker kommunikasjon mellom agent og server Intervall for agent-til-server-kommunikasjon Vekkesignal til agent Kommunikasjonsport for agentvekking Klyngenode Klyngetjenestestatus Klyngenavn Klyngevert Klyngemedlemsnoder Bane til klyngekvorumsressurs IP-adresse for klynge DAT-versjon Motorversjon Tving automatisk omstart etter Hurtigreparasjons-/programoppdateringsversjon Installert bane IsLazyCachingEnabled Språk Siste policyhåndhevelsesstatus Siste egenskapsutvalgstatus Lisensstatus Node-til-node Node-til-node programdatabasekatalog Informer bruker når omstart kreves Policyhåndhevelsesintervall Produktversjon Plugin-versjon RelayServer Kjør nå støttes Service Pack Vis McAfee-ikonet i systemstatusfeltet SMBiosUUID SuperAgent-funksjonalitet SuperAgent-programdatabase Inaktiv bufring av SuperAgent SuperAgent-programdatabasekatalog Kommunikasjonsport for vekkesignal til SuperAgent Vise McAfee Agent- og produktegenskaper En vanlig feilsøkingsoppgave er å kontrollere at policyendringene du har gjort, stemmer med egenskapene som hentes fra et system. Oppgave Hvis du vil ha mer informasjon om produktfunksjoner, bruk og gode fremgangsmåter, kan du klikke på? eller Hjelp. 1 Velg Meny Systemer Systemtre. 2 Klikk på raden som svarer til systemet du vil undersøke, i kategorien Systemer. Informasjon om systemets egenskaper, installerte produkter og McAfee Agent vises. Øverst på systeminformasjonssiden finner du vinduene Sammendrag, Egenskaper og Trusselhendelser. Her vises også kategoriene Systemegenskaper, Produkter, Trusselhendelser og McAfee Agent. Spørringer fra McAfee Agent McAfee epo gir standardspørringer relatert til McAfee Agent. Følgende spørringer installeres i den delte gruppen agentadministrasjon. McAfee Agent Produktveiledning 87

88 6 Arbeide med McAfee Agent fra McAfee epo Spørringer fra McAfee Agent Tabell 6-1 Spørringer fra McAfee Agent Spørring Sammendrag av agentkommunikasjon Agentbehandlerstatus Statistikkinformasjon for agent Sammendrag av agentversjoner Inaktive agenter Programdatabaser og prosentutnyttelse Programdatabaseutnyttelse basert på DAT- og motorhenting Systemer etter agentbehandler Beskrivelse Et sektordiagram over administrerte systemer som angir om hver McAfee Agent har kommunisert med McAfee epo i løpet av dagen. Et sektordiagram som viser agentbehandlerens kommunikasjonsstatus den siste timen. Et stolpediagram som viser følgende McAfee Agent-statistikk: Antall mislykkede tilkoblinger til RelayServere Antall forsøk på å koble til RelayServer etter maksimalt antall tillatte tilkoblinger Nettverksbåndbredden som spares ved bruk av SuperAgent-hierarkiet Et sektordiagram over installerte agenter etter versjonsnummer i administrerte systemer. En tabell som viser alle administrerte systemer som har agenter som ikke har kommunisert i løpet av den siste måneden. Et sektordiagram viser individuell programdatabaseutnyttelse i prosent av alle programdatabasene. Et stablet stolpediagram som viser DAT- og motorhenting per programdatabase. Et sektordiagram som viser antall administrerte systemer per agentbehandler. 88 McAfee Agent Produktveiledning

89 7 Endre 7 agentadministrasjonsmoduser McAfee Agent fungerer i to moduser, administrert og uadministrert. Hvis du har tidligere uadministrerte McAfee-produkter i nettverket, kjører McAfee Agent-installasjoner i nettverket i oppdateringsmodus. Administrert modus: McAfee Agent kobler til og kommuniserer med McAfee epo for å administrere McAfee-produktoppdateringer. Uadministrert modus: McAfee Agent kobler ikke til eller kommuniserer med McAfee epo, men henter oppdateringer fra HTTP- eller FTP-servere for McAfee. Innhold Når du skal endre McAfee Agent-administrasjonsmodus Endre agentmodus på Windows Endre McAfee Agent-modus i andre systemer enn Windows-systemer Når du skal endre McAfee Agent-administrasjonsmodus Noen av de nyere McAfee-produktene som bruker AutoUpdate, for eksempel McAfee Endpoint Security, installeres med McAfee Agent i oppdateringsmodus. Hvis du vil begynne å administrere disse produktene med McAfee epo, kan du aktivere McAfee Agent som allerede finnes i systemet, ved å endre administrasjonsmodusen. Endring av eksisterende McAfee Agent i alle systemer til administrert modus sparer betydelig nettverksbåndbredde i forhold til å distribuere McAfee Agent-installasjonspakke. Men eksisterende McAfee-produkter ble trolig installert med en eldre versjon av McAfee Agent, som ikke automatisk oppgraderes til den nyeste versjonen i McAfee epo. I noen situasjoner kan du endre et system som administreres av McAfee epo, til oppdateringsmodus (uadministrert modus). Informasjon gis for endring fra administrert til uadministrert modus. Før du endrer McAfee Agent-modus, bør du vurdere følgende: Som standard installeres FrmInst.exe i klientsystemet på denne plasseringen: Windows (32-biters): C:\Program Files\McAfee\Agent. Windows (64-biters): C:\Program Files\McAfee\Agent\x86. Ikke endre McAfee Agent-installasjonsmappen uten å fjerne og installere McAfee Agent på nytt. Agenten du aktiverer, kan være i en annen mappe enn agenten du distribuerer i nettverket på en annen måte. Tildeling av sorteringsfiltre eller domenenavn til spesifikke systemtresegmenter sparer tid. Uten slike angivelser plasseres systemene i Hittegods, og du må flytte dem fra den plasseringen. McAfee Agent Produktveiledning 89

90 7 Endre agentadministrasjonsmoduser Endre agentmodus på Windows Eksporter filen agentfipsmode fra denne plasseringen sammen med de nevnte filene, og gi filene reqseckey.bin og srpubkey.bin de nye navnene req2048seckey.bin og sr2048pubkey.bin. Windows (32-biters): C:\Program Files\McAfee\ePolicy Orchestrator\DB\Software\Current \EPOAGENT3000\Install\0409\ Windows (64-biters) C:\Program Files (x86)\mcafee\epolicy Orchestrator\DB\Software \Current\EPOAGENT3000\Install\0409\ Endre agentmodus på Windows Agenter kan endres fra uadministrert til administrert modus og omvendt. Oppgaver Endre fra uadministrert til administrert modus i Windows på side 90 Du kan endre McAfee Agent-modus i Windows-systemer på tre måter. Du kan endre modus ved å bruke installeringsprogrampakken Framepkg, med lokal klargjøring med maconfig eller med ekstern klargjøring med maconfig. Endre fra administrert til uadministrert modus i Windows på side 91 Endring av Windows-systemer til uadministrert modus innebærer å fjerne systemene fra systemtreet. Endre fra uadministrert til administrert modus i Windows Du kan endre McAfee Agent-modus i Windows-systemer på tre måter. Du kan endre modus ved å bruke installeringsprogrampakken Framepkg, med lokal klargjøring med maconfig eller med ekstern klargjøring med maconfig. Framepkg.exe Send installeringsprogramfilen Framepkg.exe fra McAfee epo til det uadministrerte systemet og kjør den i systemet fra en administratorkonto. Sitelist.xml 1 Send Sitelist.xml, srpubkey.bin, reqseckey.bin, req2048 seckey.bin og sr2048pubkey.bin fra McAfee epo til det uadministrerte systemet. 2 Kjør en av disse i målsystemet (krever administratorrettigheter). Med frminst 32-biters Windows C:\Program Files\McAfee\Agent\frminst.exe /install=agent / siteinfo =<fullstendig bane>\sitelist.xml 64-biters Windows C:\Program Files\McAfee\Agent\x86\frminst.exe /install=agent / siteinfo =<fullstendig bane>\sitelist.xml Lokal klargjøring med maconfig maconfig.exe -provision -managed -dir "mappeplassering som sitelist.xml og sikkerhetsnøkler ble eksporter til" 90 McAfee Agent Produktveiledning

91 Endre agentadministrasjonsmoduser Endre McAfee Agent-modus i andre systemer enn Windows-systemer 7 Kommando for ekstern klargjøring Kjør følgende kommando i målsystemet. maconfig.exe -provision -managed -auto -dir "midlertidig plassering for kopiering av nøkler" -epo eposervermachine [-user epo-user-name] [-password epo-admin-password] Eksempel: maconfig -provision -managed -auto -dir "C:\Windows\Temp" -epo eposervermachine [-user admin] [password password123] Endre fra administrert til uadministrert modus i Windows Endring av Windows-systemer til uadministrert modus innebærer å fjerne systemene fra systemtreet. Oppgave Hvis du vil ha mer informasjon om produktfunksjoner, bruk og gode fremgangsmåter, kan du klikke på? eller Hjelp. 1 Velg Meny Systemer Systemtre. 2 Velg systemene som skal endres til ikke-administrert modus. 3 Klikk på Handlinger, velg Katalogadministrasjon og klikk på Slett. 4 Velg Fjern McAfee Agent ved neste agent-til-server-kommunikasjon og bekreft slettingen. Det valgte systemet administreres ikke lenger av McAfee epo, og fungerer nå bare som et oppdateringsverktøy. Dette avinstallerer McAfee Agent hvis ingen andre administrerte produkter er installert i systemet. Endre McAfee Agent-modus i andre systemer enn Windows-systemer McAfee Agent kan veksle mellom uadministrert og administrert modus. Oppgaver Endre fra uadministrert til administrert modus på andre plattformer enn Windows-plattformer på side 91 Du kan endre McAfee Agent-modus i andre systemer enn Windows-systemer på to måter. Du kan endre modus ved å bruke lokal eller ekstern klargjøring med maconfig. Endre fra administrert til uadministrert modus på andre plattformer enn Windows-plattformer på side 92 Endring av McAfee Agent-modus i andre systemer enn Windows-systemer må gjøres manuelt. Endre fra uadministrert til administrert modus på andre plattformer enn Windows-plattformer Du kan endre McAfee Agent-modus i andre systemer enn Windows-systemer på to måter. Du kan endre modus ved å bruke lokal eller ekstern klargjøring med maconfig. Denne fremgangsmåten kan også brukes til å endre hvilken McAfee epo-forekomst eller agentbehandler McAfee Agent kommuniserer med. Ekstern klargjøring McAfee Agent Produktveiledning 91

92 7 Endre agentadministrasjonsmoduser Endre McAfee Agent-modus i andre systemer enn Windows-systemer Hvis du vil endre modus ved å bruke ekstern klargjøring, kan du kjøre følgende kommando: maconfig -provision -managed -auto -dir "midlertidig plassering for kopiering av nøkler" -epo eposervermachine [-user epo-user-name] [-password epo-admin-password] Lokal klargjøring Hvis du vil endre modus ved å bruke lokal klargjøring, følger du denne fremgangsmåten: 1 Finn filen msaconfig i binærundermappen i mappen ma i målsystemet. Linux Macintosh /opt/mcafee/agent/bin /Library/McAfee/agent/bin 2 Åpne et terminalvindu i målsystemet. 3 Eksporter Sitelist.xml, srpubkey.bin, reqseckey.bin, req2048seckey.bin, sr2048pubkey.bin og agentfipsmode fra McAfee epo til en midlertidig plassering i målsystemet. 4 Kjør følgende kommando: maconfig -provision -managed -dir "mappeplassering som sitelist.xml og sikkerhetsnøkler ble eksporter til" Endre fra administrert til uadministrert modus på andre plattformer enn Windows-plattformer Endring av McAfee Agent-modus i andre systemer enn Windows-systemer må gjøres manuelt. Oppgave 1 Finn filen msaconfig i binærundermappen i mappen ma i målsystemet. Linux Macintosh /opt/mcafee/agent/bin /Library/McAfee/agent/bin 2 Åpne et terminalvindu i målsystemet. 3 Kjør følgende kommando: /opt/mcafee/agent/maconfig -provision -unmanaged -nostart Den valgfrie parameteren -nostart angir at McAfee Agent ikke startes på nytt etter skifte av modus. 92 McAfee Agent Produktveiledning

93 8 Kjøre McAfee Agent-oppgaver fra det administrerte systemet Hvis du har tilgang til det administrerte systemet der McAfee Agent er installert, kan du vise og administrere noen av funksjonene. McAfee Agent-grensesnittet er bare tilgjengelig i det administrerte Windows-systemet hvis du har valgt Vis McAfee-ikonet i systemstatusfeltet på Generelt-fanen på policysidene for McAfee Agent. Hvis du vil aktivere oppgaven Oppdater sikkerhet for brukere, må du også ha valgt Gi sluttbrukere mulighet til å oppdatere sikkerhet fra McAfee-menyen i systemstatusfeltet. Innhold Bruke ikonet i systemstatusfeltet Oppdateringer fra det administrerte systemet kommandolinjealternativer for McAfee Agent Bruke ikonet i systemstatusfeltet Ikonet i systemstatusfeltet utgjør et samlingspunkt for handlinger som kan utføres i et klientsystem. Hvert administrerte McAfee-produkt gir handlinger og opplysninger til ikonet i systemstatusfeltet. Hva ikonet i systemstatusfeltet gjør Ikonet i systemstatusfeltet ligger i Windows-systemstatusfeltet i klientsystemet og utgjør et grensesnitt til produkter installert i systemet. Alternativ Oppdater sikkerhet Funksjon Utløser en umiddelbar oppdatering av alle installerte McAfee-programvareprodukter. Dette omfatter programoppdateringer og hurtigoppdateringer samt DAT-oppdateringer og signaturoppdateringer. Denne funksjonen er bare tilgjengelig hvis den er aktivert i agentpolicyen. Hurtiginnstillinger Administrer funksjoner Skann datamaskinen for Vis sikkerhetsstatus Koblinger til visse produktmenyelementer som brukes ofte. Viser koblinger til den administrative konsollen for administrerte produkter. Starter McAfee-programmer, for eksempel VirusScan Enterprise, som skanner systemer etter behov og oppdager skadelig programvare. Viser gjeldende systemstatus for administrerte McAfee-produkter, inkludert aktuelle hendelser. McAfee Agent Produktveiledning 93

94 8 Kjøre McAfee Agent-oppgaver fra det administrerte systemet Oppdateringer fra det administrerte systemet Alternativ McAfee Agent-statusovervåker Om... Funksjon Utløser Agent-statusovervåking, som: Viser informasjon om innsamling og overføring av egenskaper. Sender hendelser Håndhever policyer Samler inn og sender egenskaper Ser etter nye policyer og oppgaver Viser system- og produktinformasjon, inkludert agenten, McAfee epo eller agentbehandleren som McAfee Agent kommuniserer med, produktversjoner og programvareproduktene som administreres. Viser også om systemet er administrert eller uadministrert. Hvis det er et administrert system, vises det om disse funksjonene er aktivert. SuperAgent Node-til-node Funksjonalitet for videresending Aktivere ikonet i systemstatusfeltet og oppdatere sikkerhetsinnstillinger Du kan gjøre ikonet i systemstatusfeltet synlig og tillate brukere å oppdatere sikkerhetsinnstillinger etter behov. Oppgave Hvis du vil ha mer informasjon om produktfunksjoner, bruk og gode fremgangsmåter, kan du klikke på? eller Hjelp. 1 Velg Meny Systemer Systemtre. 2 Velg McAfee Agent i rullegardinlisten Produkt i kategorien Tildelte policyer. 3 Klikk på navnet på en policy i kategorien Generelt. 4 Velg Vis McAfee-ikonet i systemstatusfeltet (bare Windows). 5 Hvis du vil tillate brukere å oppdatere sikkerhet etter behov, velger du Gi sluttbrukere mulighet til å oppdatere sikkerhet fra McAfee-menyen i systemstatusfeltet. Når dette alternativet er valgt, kan brukere som kjører McAfee Agent, oppdatere alle produkter når en oppdateringspakke finnes i programdatabasen. 6 Klikk på Lagre når du er ferdig med å endre standardkonfigurasjonen. Oppdateringer fra det administrerte systemet Sikkerhetsoppdateringer fra et Windows-administrert system er mulig, men funksjonaliteten er deaktivert som standard for å kontrollere når oppdateringer utføres. Hvis du vil tillate Windows-brukere å oppdatere alle McAfee-produkter i administrerte systemer, må du aktivere denne funksjonaliteten. Ikonet kan ikke brukes til å oppdatere programmer selektivt. Brukeren kan oppdatere alle elementer i programdatabasen, eller ingen av dem. Når brukeren velger Oppdater sikkerhet, oppdateres disse elementene med innholdet i den angitte programdatabasen: 94 McAfee Agent Produktveiledning

95 Kjøre McAfee Agent-oppgaver fra det administrerte systemet kommandolinjealternativer for McAfee Agent 8 Programoppdateringer Ekstra DAT (Extra.DAT)-filer Plugin-filer (.DLL) for eldre produkter DAT-filer Service Pack-versjoner Antivirusmotorer Pakker med SuperDAT-fil (SDAT*.EXE) Signaturer for administrert produkt kommandolinjealternativer for McAfee Agent Bruk kommandoagentverktøyet til å utføre utvalgte McAfee Agent-oppgaver fra det administrerte systemet. Det finnes ulike kommandoagentverktøy tilgjengelig for Windows og andre operativsystemer. Windows: cmdagent.exe Ikke Windows: cmdagent Kommandoagentverktøyet installeres i det administrerte systemet på samme tid som McAfee Agent installeres. Utfør denne oppgaven lokalt i administrerte systemer. Det må kjøres fra en administratorkommandolinje. Filen for kommandoagentverktøyet er plassert i McAfee Agent-installasjonsmappen. Standardplasseringen er: Windows: <Program Files>\McAfee\Agent Linux: /opt/mcafee/agent/bin Macintosh: /Library/McAfee/Agent/bin Bruk av flere brytere per kommando kan starte flere samtidige agent-til-server-kommunikasjonsøkter og føre til policyfeil. Eksempelvis CmdAgent.exe /p. Kontroller at du bare bruker én bryter per kommando. Det skilles mellom store og små bokstaver. Brytere i andre systemer enn Windows-systemer bruker - i stedet for /. Kommandolinjealternativer Parameter Beskrivelse /c Ser etter nye policyer. McAfee Agent kontakter McAfee epo for nye eller oppdaterte policyer og håndhever dem umiddelbart ved mottak. /e Ber McAfee Agent om å håndheve policyer lokalt. /p Sender egenskaper til McAfee epo. /s Viser McAfee Agent-overvåkeren i Windows-klientsystemer. /f Videresender hendelser fra klientsystemer til McAfee epo. /i Informasjon om McAfee Agent. /h Viser en liste over og en beskrivelse av alle brytere. -l Angi plasseringen for loggfilen. Du kan bruke McAfee Agent-returkoder med skript for installering og fjerning for å tillate at skriptet fortsetter til neste trinn eller stopper, avhengig av den returnerte koden. De to returkodene er: 0: Vellykket -1: Mislykket For koden -1 er parameteren ugyldig eller så kunne den ikke åpne en av de globale hendelsene for rammeverktjenesten. Kontroller at tjenesten kjører, at brukeren har administratorrettigheter og at du bruker en gyldig kommandolinje. McAfee Agent Produktveiledning 95

96 8 Kjøre McAfee Agent-oppgaver fra det administrerte systemet kommandolinjealternativer for McAfee Agent 96 McAfee Agent Produktveiledning

97 9 McAfee Agent-aktivitetslogger Filene for McAfee Agent-aktivitetsloggene er nyttige for å fastslå agentstatus eller til feilsøking. McAfee Agent har to typer logger: Programlogger registrerer aktivitetene til installeringsprogrammet og agentaktiviteter, som for eksempel policyhåndhevelse og agent-til-server-kommunikasjon. Med eksterne logger kan du registrere og vise McAfee Agent-aktiviteter på McAfee epo-serveren. Du kan vise McAfee Agent-logger, angi vertsnavnet til den eksterne datamaskinen eller angi IP-adressen i følgende format: til ekstern maskin eller ip>:8081 Innhold Konfigurere McAfee Agent-aktivitetslogger Vise McAfee Agent-aktivitetsloggen fra det administrerte systemet Vise agentaktivitetsloggen og produktloggen fra McAfee epo Konfigurere McAfee Agent-aktivitetslogger Du kan konfigurere Generelt-policyen til å aktivere agentaktivitetslogging i de administrerte systemene og på McAfee epo. Når du konfigurerer alternativene for Programlogging i policykategorien Logging, kan McAfee Agent registrere sine aktiviteter i agentloggfiler. Du kan også vise alle installeringsrelaterte aktiviteter i installeringsloggfilene. Tabellen inneholder agentloggfiler og Windows-installeringsloggfiler. Agentlogger masvc_<vertsnavn>.log macmnsvc_<vertsnavn>.log macompatsvc_<vertsnavn>.log McScript.log McScript_error.log marepomirror.log marepomirror_error.log Windows-installeringslogger Frminst_<vertsnavn>.log Frminst_<vertsnavn>_error.log MFEagent.msi<systemtidsstempel>.log Vscore_install_vscore_<systemtid>.log Vscore_uninstall_vscore_<systemtid>.log McAfee Agent Produktveiledning 97

98 9 McAfee Agent-aktivitetslogger Vise McAfee Agent-aktivitetsloggen fra det administrerte systemet Agentlogger UpdaterUI_<vertsnavn>.log UpdaterUI_<vertsnavn>_error.log Windows-installeringslogger McAfee Agent oppbevarer ikke loggfiler for installering i andre systemer enn Windows. Du kan bare vise disse installeringsloggene på kommandolinjekonsollen når du installerer McAfee Agent. Agentloggene i Windows-klientsystemer lagres i <Documents and Settings>\All Users\Application Data\McAfee\Agent\Logs. Agentloggene i Macintosh OS X-klientsystemer lagres i /var/mcafee/agent/logs. Hvis operativsystemet ikke har mappen Documents and Settings, er standardplasseringen <ProgramData> \McAfee\Agent\Logs. Agentloggene i andre klientsystemer enn Windows lagres i /var/mcafee/agent/logs. I Windows-klientsystemer lagres installeringsloggene i %TEMP%\McAfeeLogs. Du kan definere en størrelsesgrense for disse loggfilene. På fanen Logging, på policysidene for McAfee Agent, kan du konfigurere nivået av agentaktivitet som skal registreres. Du kan også konfigurere antall overrullinger som angir antallet filer loggene vil bli sikkerhetskopiert i. Når du aktiverer detaljert logging, kan McAfee Agent registrere sine aktiviteter mer detaljert, slik at feilsøking blir enklere. Hvis valget av Aktiver programlogging i Logging-policyen oppheves, stopper McAfee Agent logging av programdata. Aktiver dette alternativet for feilsøking. Ved å konfigurere alternativene for Ekstern logging på Logging-policyfanen kan du vise eller skjule aktivitetslogging på McAfee epo-konsollen. Du kan også konfigurere tilgangen til visning av disse eksterne loggene samt antall linjer som skal vises i loggen. Vise McAfee Agent-aktivitetsloggen fra det administrerte systemet Aktivitetsloggen er en fortettet logg og kan sees i Windows-klientsystemet ved hjelp av McAfee Agent-ikonet i systemstatusfeltet (McTray). McAfee Agent-ikonet er bare tilgjengelig i systemstatusfeltet hvis policyen Vis McAfee-ikonet i systemstatusfeltet (bare Windows) er angitt i McAfee epo i kategorien Generelt på policysidene for McAfee Agent. Hvis det ikke vises, velger du dette alternativet og bekrefter det. Når du er ferdig med å vise loggfilinnholdet, kan du skjule ikonet igjen ved å fjerne haken ved alternativet og bekrefte endringen. Oppgave 1 Høyreklikk på McAfee Agent-ikonet i systemstatusfeltet i det administrerte systemet, og velg McAfee Agent statusovervåking. 2 Hvis du vil lagre innholdet i McAfee Agent-aktivitetsloggen i en fil, klikker du på Lagre innhold på skrivebordet. En fil med navnet Agent_Monitor.log lagres på skrivebordet. 3 Når du er ferdig med å vise McAfee Agent-aktivitetsloggen, klikker du på Lukk. 98 McAfee Agent Produktveiledning

99 McAfee Agent-aktivitetslogger Vise agentaktivitetsloggen og produktloggen fra McAfee epo 9 Vise agentaktivitetsloggen og produktloggen fra McAfee epo Du kan vise agentaktivitetsloggen for et Windows-administrert system fra McAfee epo. Før du begynner Kontroller at McAfee Agent kan kommunisere med McAfee epo. Haken for Godta bare tilkoblinger fra McAfee epo-serveren er fjernet (McAfee Agent-policysider, Generelt-kategorien). Aktiver ekstern tilgang til logg er valgt (McAfee Agent-policysider, Logging-kategorien). Oppgave Hvis du vil ha mer informasjon om produktfunksjoner, bruk og gode fremgangsmåter, kan du klikke på? eller Hjelp. 1 Velg Meny Systemer Systemtre og velg systemet. 2 Velg Agent fra rullegardinlisten Handlinger, og velg Vis agentlogg. 3 Hvis du vil vise agentaktivitetsloggen, klikker du på McAfee Agent-aktivitetslogg. 4 Hvis du vil vise agentproduktloggen: a Klikk på McAfee-produktlogger. b c d Velg McAfee Agent i Produkter. Velg ønskede loggfiler i Loggfiler. Klikk på Lagre for å lagre loggfilene lokalt. McAfee Agent Produktveiledning 99

100 9 McAfee Agent-aktivitetslogger Vise agentaktivitetsloggen og produktloggen fra McAfee epo 100 McAfee Agent Produktveiledning

101 A Vanlige spørsmål Her får du svar på vanlige spørsmål. McAfee smart installeringsprogram Er URL-adressen til det smarte installeringsprogrammet for McAfee tilgjengelig på internett? Ja. Du kan få tilgang til URL-adressen til det smarte installeringsprogrammet for McAfee via internett hvis McAfee epo er tilgjengelig via et offentlig nettverk. Kan jeg begrense bruken av URL-adressen til det smarte installeringsprogrammet for McAfee til et bestemt antall ganger eller dager? Ja. URL-adressen til det smarte installeringsprogrammet for McAfee kan brukes et forhåndsdefinert antall ganger. Kan jeg kjøre det smarte installeringsprogrammet for McAfee hvis jeg ikke har administratorrettigheter i klientsystemet? Nei. Brukeren må ha administratorrettigheter for å installere McAfee Agent i klientsystemene. Ekstern klargjøring Finnes det en midlertidig legitimasjon som kan deles med sluttbrukere for ekstern klargjøring? Jeg ønsker ikke å dele McAfee epo-administratorlegitimasjonen min. Nei. Brukeren trenger administratorrettigheter for å koble til McAfee epo. Node-til-node-kommunikasjon Vises node-til-node-informasjon på Agent-overvåkeren? Nei. Disse opplysningene finnes i de detaljerte loggene. Hvor mange samtidige tilkoblinger støtter en node-til-node-server? En node-til-node-server støtter ti samtidige tilkoblinger. Hvordan kan får en node-til-node-klient oppdatert innhold? Når en agent trenger en innholdsoppdatering, prøver den å finne node-til-node-servere med den aktuelle oppdateringen i sitt kringkastingsdomene. Ved mottak av forespørselen sjekker agentene konfigurert som node-til-node-servere, om de har det forespurte innholdet, og sender svar tilbake til agenten. Agenten som ber om oppdateringen, laster ned innholdsoppdateringen fra node-til-node-serveren som svarer først. Hva slags innhold tilbyr en node-til-node-server? En node-til-node-server tilbyr alt innhold som er tilgjengelig i McAfee epo-programdatabasene. Kan jeg konfigurere diskkvoten for node-til-node-innhold? Ja. Se Aktivere node-til-node-tjeneste for å få mer informasjon. McAfee Agent Produktveiledning 101

102 A Vanlige spørsmål Generelt Hvorfor ser jeg mange McAfee Agent-prosesser for Linux? McAfee-kjøretidsmiljøet bruker Linux Native-tråder gjennom Light Weight Process-implementeringen. Bruk av Linux Native-tråder fører til at hver tråd vises som en egen prosess på klientdatamaskinen. Hvordan kan jeg endre språket i McAfee Agent under installering? Kjør denne kommandoen i klientsystemet. framepkg.exe /install=agent /uselanguage=<locale ID> Er det gode fremgangsmåter eller viktige hensyn i forbindelse med oppgradering av McAfee Agent? Alle handlinger som genererer nettverkstrafikk må vurderes nøye. Fordi McAfee epo brukes til å distribuere produkter, oppdateringer og McAfee Agent, kan en McAfee epo-administrators handlinger påvirke nettverket negativt. Selv om McAfee Agent-installasjonspakken ikke er stor i seg selv, kan det ha en betydelig innvirkning på et nettverk hvis den sendes til tusenvis av systemer samtidig. Så du bør du planlegge hver eneste distribueringshandling nøye. Før du sjekker inn den nye pakken, må du gjøre følgende: deaktivere global oppdatering: Hvis du sjekker inn en McAfee Agent-pakke med global oppdatering aktivert, kan den nye versjonen av McAfee Agent bli distribuert, selv om oppgaven produktdistribusjon ikke er aktivert. Deaktivere Produktdistribusjon-oppgaven: Hvis Produktdistribusjon-oppgaven fremdeles er aktivert fra forrige distribuering, fører den nye versjonen til at distribueringen starter i henhold til den konfigurerte planen. For å redusere faren for utføring av eksisterende oppgaver, sender du oppgaveendringen til klientsystemer før du sjekker inn den nye pakken. Før du distribuerer McAfee Agent: Aktiver Produktdistribusjon-oppgaven under mappenivå: Ikke angi Produktdistribusjon-oppgaven på rotnivå. Planlegg Produktdistribusjon-oppgavene på et stedsnivå eller om nødvendig på gruppenivå for å redusere antall systemer som laster ned den nye McAfee Agent samtidig. Randomiser Produktdistribusjon-oppgaver: Ikke konfigurer Produktdistribusjon-oppgaven til å starte på et bestemt tidspunkt for hele stedet. Når du bruker randomiseringsfunksjonen i oppgaven, kan nettverkstrafikken spres ut over en angitt periode. Hvordan kan jeg omdirigere kommunikasjonen fra en McAfee Agent til en ny McAfee epo-server? Bruk en av disse installeringsmetodene til å omdirigere kommunikasjon fra en McAfee Agent til en ny McAfee epo-server. Du finner alternative metoder i McAfee epo-produktdokumentasjonen. 102 McAfee Agent Produktveiledning

103 Vanlige spørsmål A Metode Med FrmInst.exe Denne metoden støttes bare i Windows. Handling 1 Naviger til C:\Program Files\McAfee\ePO\DB\Software\Current \epoagent3000\install\0409 i McAfee epo. 2 Kopier disse filene til en midlertidig plassering i klientsystemet. Sitelist.xml-filen sr2048pubkey.bin srpubkey.bin (serverens offentlige nøkkel) agentfipsmode-filen reqseckey.bin (nøkkelen for den første forespørselen) req2048seckey.bin 3 Kjør denne kommandoen i klientsystemet. FrmInst.exe /SiteInfo=<bane_til_midlertidig_mappe> \Sitelist.xml Med kommandoer for ekstern klargjøring Kjør denne kommandoen i klientsystemet. maconfig -provision -managed -auto -dir "midlertidig plassering for kopiering av nøkler" -epo eposervermachine [-user epo-user-name] [-password epo-admin-password] Eksempel: maconfig -provision -managed -auto -dir "/temp" -epo eposervermachine [-user admin] [password password123] Hvordan sorterer McAfee epo McAfee Agent ved første tilkobling? Når McAfee Agent er installert i et system, opprettes en unik GUID basert på MAC-adressen og datamaskinnavnet til systemet. McAfee Agent kobler deretter til McAfee epo i et randomisert intervall. Ved den tilkoblingen bruker McAfee epo disse systemegenskapene til å se om McAfee Agent er fylt ut i systemtreet. Et nytt objekt opprettes i systemtreet hvis dette søket ikke får noen treff. Plasseringen av det nye objektet er også basert på denne sorteringsrekkefølgen. Systemegenskaper som brukes når sorteringskriterier er deaktivert Agent-GUID Domenenavn Datamaskinens navn IP-adresse Systemegenskaper som brukes når sorteringskriterier er aktivert Agent-GUID IP-adresse og tagger evaluert for datamaskinen Domenenavn Datamaskinens navn Hvis det blir funnet en oppføring i søkerekkefølgen, viser McAfee Agent klientsystemet i riktig gruppe. Hvis det ikke finner noen av de ovennevnte, vises klienten i gruppen Hittegods på Min organisasjon-nivå. Hvilke porter brukes av McAfee Agent? McAfee Agent Produktveiledning 103

104 A Vanlige spørsmål Porter Protokoller Trafikkretning 8081 TCP Innkommende tilkobling fra McAfee epo eller agentbehandler. Node-til-node-serveren betjener innhold, videresendingstilkoblinger opprettes UDP Innkommende tilkobling til McAfee Agent. Node-til-node-serveroppdagelse, RelayServer-oppdagelse UDP RelayServer-oppdagelse for tidligere versjoner av McAfee Agent. Hvis node-til-node-tjeneste og RelayServer er deaktivert, er ikke disse portene åpne. 104 McAfee Agent Produktveiledning

105 Stikkordfortegnelse A administrert modus konvertere fra ikke-administrert modus i Windows 90 konvertere fra oppdateringsmodus 90 konvertere fra uadministrert modus i andre systemer enn Windows-systemer 91 administrerte systemer agent agent-til-server-kommunikasjon 67 vise agentaktivitetslogg 98 avinstallere 51 brukergrensesnitt 93 endre brukergrensesnittspråk 81 fjerne fra systemer i spørringsresultater 52 fjernemetoder 51, 52 gjenopprette en tidligere versjon som ikke er Windows 50 gjenopprette en tidligere Windows-versjon 49 innføring i 11 kommandolinjealternativer 95 konvertere til SuperAgent 71 Linux-installasjonsmappe 24 Macintosh-installasjonsmappe 24 moduser, konvertere 90 node-til-node innholdsoppdateringer 78 node-til-node-kommunikasjon 78 oppgaver, kjøre fra administrerte systemer 93 oppgradere med fasedelt tilnærming 48 systemkrav 20 UNIX-installasjonsmappe 24 vedlikehold 67 vekkesignaler 69 videresendingsfunksjon 76 videresendingskapasitet, aktivere 77 videresendingskapasitet, deaktivere 78 agent-til-server-kommunikasjon intervall, (ASCI) 46 om 67 agentaktivitetslogger 98, 99 agentbehandlere innføring i 11 agentdistribusjon FrmInst.exe kommandolinje 52 agentinstallasjon avinstallere 51 agentinstallasjon (fortsatt) CmdAgent.exe 95 fra en avbildning 46 i Windows via push-teknologi 28 Installeringsmetoder 22 kommandolinjealternativer 31 manuelt i Windows 31 oppdateringspakker 48 opprette tilpassede pakker 30 pakke, plassering av 25, 33 agentinstallering i andre enn Windows 36 med påloggingsskript 33 agentoppgradering 47, 48 ASCI (se intervall for agent-til-server-kommunikasjon) 68 automatiske responser 82 avinstallere agent, fra UNIX-systemer 52 avinstallering agent, fra Macintosh OS 52 B brukergrensesnitt, agent 93 brukerkontoer legitimasjon for agentinstallasjon 30 D Datakjøringsforhindring (DEP) 20 distribusjon installasjon, definisjon og metoder 22 dokumentasjon målgruppen for denne veiledningen 7 produktspesifikk, finne 8 typografiske konvensjoner og ikoner 7 E egenskaper hente fra administrerte systemer 60 kontrollere policyendringer 87 McAfee Agent, vise fra konsollen 87 minimal kontra fullstendig 60 produkt 86 McAfee Agent Produktveiledning 105

106 Stikkordfortegnelse egenskaper (fortsatt) F feilsøking fjerning system 86 kontrollere egenskaper for McAfee Agent og produkter 87 oppgradere agenter etter gruppe 48 agent, fra UNIX-systemer 52 FRAMEPKG.EXE 25 funksjon G tilpassede egenskaper 63 global oppdatering hendelsesvideresending og agentinnstillinger 60 global unik identifikator (GUID) duplikat 46 planlegge korrigerende handling for duplikater 85 gode fremgangsmåter grupper for SuperAgent-forekomster 74 intervall for agent-til-server-kommunikasjon 67 node-til-node-kommunikasjon 79 oppgradering av McAfee Agent 101 SuperAgent-forekomster og store nettverk 11 slette fra systemtre 51 GUID, se global unik identifikator H hendelser I videresende, agentkonfigurasjon og 60 ikke Windows installere agenten i 36 konvertere fra ikke-administrert til administrert modus 91 navn på agentpakkefil 36 ikke-administrert modus konvertere til administrert modus i andre systemer enn Windows-systemer 91 konvertere til administrert modus i Windows 90 ikon i systemstatusfeltet alternativer 93 bruke 93 sikkerhetsstatus 93 synlighet 94 ikon, systemstatusfelt, se ikon i systemstatusfeltet Inaktiv buffer Sletteintervall 73 Tømmeintervall 74 inaktive agenter 84 Innstillinger tilpassede egenskaper 65 installasjonsmappe Linux 24 Macintosh 24 UNIX 24 installering metoder 22 oppgradere agenter 48 push-teknologi via 28 installeringsskript (install.sh)-alternativer 38 K klientoppgaver kjør umiddelbart 84 på forespørsel 84 planlegging 83 tilpassede egenskaper 66 kommandoagentverktøy (CmdAgent.exe) 95 kommandolinjealternativer agent 95 agentinstallasjon 31 CmdAgent.exe 95 FrmInst.exe 52 konvensjoner og ikoner som brukes i denne veiledningen 7 krav operativsystemer 20 prosessorer 20 L legitimasjon nødvendig for agentinstallasjon 30 M maconfig kommandolinjebrytere 43 McAfee Agent -statistikk 80 egenskaper, vise 87 spørringer fra 87 McAfee ServicePortal, få tilgang til 8 N node-til-node gode fremgangsmåter 79 kommunikasjon 78 tjeneste, aktivere 79 O om denne veiledningen 7 operativsystemer McAfee Agent McAfee Agent Produktveiledning

107 Stikkordfortegnelse oppdatere global, hendelsesvideresending og agentinnstillinger 60 oppdateringer agentinnhold, node-til-node 78 agentinstallasjonspakker 48 for valgte systemer 81 oppgradere agenter 48 sikkerhet 93 oppdateringsmodus P pakker konvertere til administrert modus i andre systemer enn Windows-systemer 91 konvertere til administrert modus i Windows 90 navn på agentpakkefil, for andre enn Windows 36 opprette tilpassede for agentinstallasjon 30 Påloggingsskript passord policyer installere agenten via 33 installere agenter, kommandolinjealternativer 95 automatisk respons 82 kontrollere endringer 87 respondere på hendelser 82 policyer, McAfee Agent alternativer for policysider 57 innstillinger, om 57 programdatabaser opprette SuperAgent-hierarki 75 velge en kilde til oppdateringer 61 proxy-innstillinger konfigurere for agenten 62 push-teknologi S første agentinstallering via 28 ServicePortal, finne produktdokumentasjon 8 skript, pålogging for agentinstallering 33 Smart installeringsprogram 39 SPIPE 67 spørringer språk status fjerne agenter i resultater av 52 McAfee Agent 87 endre agentgrensesnitt 81 flere, støtte for 20 sikkerhet 93 steds-ider, innstillinger for installasjon 31 støttede språk 20 SuperAgent bufring 72 SuperAgent (fortsatt) Inaktiv buffer 72 SuperAgent-forekomster gode fremgangsmåter 74 SuperAgent-hierarki 75 SuperAgenter hierarki 75 konvertere agenter 71 om 70 vekkesignaler 69, 71 vekkesignaler til systemtregrupper 70 systemkrav 20 systemtre fjerne agenter 51 fjerne agenter fra systemer 51 slette systemer fra 51 Systemtre grupper og manuelle vekkesignaler 70 T teknisk brukerstøtte, finn produktinformasjon 8 tilpassede egenskaper klientoppgave 66 policyer 65 U UNIX avinstallere agenten fra 52 konvertere fra administrert til ikke-administrert modus 92 utvidelsesfiler ikke Windows, navn på agentpakkefil 36 V vanlige spørsmål 101 varsler hendelsesvideresending og agentinnstillinger 60 vekkesignaler manuelt 69 om 68 oppgaver 68 SuperAgenter og 69, 71 til systemtregrupper 70 videresendingsfunksjon 76, 77 videresendingskapasitet aktivere 77 deaktivere 78 virtuell avbildning flyktig 42 W Windows konvertere agentmodus 90 McAfee Agent Produktveiledning 107

108 0-29

Installasjonsveiledning for McAfee Agent (McAfee epolicy Orchestrator Cloud)

Installasjonsveiledning for McAfee Agent (McAfee epolicy Orchestrator Cloud) Installasjonsveiledning for McAfee Agent 5.5.0 (McAfee epolicy Orchestrator Cloud) COPYRIGHT Copyright 2018 McAfee LLC ERKLÆRING OM VAREMERKER McAfee og McAfee-logoen, McAfee Active Protection, epolicy

Detaljer

Installasjonsveiledning. McAfee Agent 5.5.0

Installasjonsveiledning. McAfee Agent 5.5.0 Installasjonsveiledning McAfee Agent 5.5.0 COPYRIGHT Copyright 2017 McAfee LLC ERKLÆRING OM VAREMERKER McAfee og McAfee-logoen, McAfee Active Protection, epolicy Orchestrator, McAfee epo, Foundstone, McAfee

Detaljer

Produktveiledning. McAfee Agent 5.0.0

Produktveiledning. McAfee Agent 5.0.0 Produktveiledning McAfee Agent 5.0.0 COPYRIGHT Copyright 2014 McAfee, Inc. Ikke kopier uten tillatelse. VAREMERKER McAfee, McAfee-logoen, McAfee Active Protection, McAfee DeepSAFE, epolicy Orchestrator,

Detaljer

Produktveiledning. McAfee Agent 5.5.0

Produktveiledning. McAfee Agent 5.5.0 Produktveiledning McAfee Agent 5.5.0 COPYRIGHT Copyright 2017 McAfee LLC ERKLÆRING OM VAREMERKER McAfee og McAfee-logoen, McAfee Active Protection, epolicy Orchestrator, McAfee epo, Foundstone, McAfee

Detaljer

Produktveiledning for McAfee Agent (McAfee epolicy Orchestrator Cloud)

Produktveiledning for McAfee Agent (McAfee epolicy Orchestrator Cloud) Produktveiledning for McAfee Agent 5.5.0 (McAfee epolicy Orchestrator Cloud) COPYRIGHT Copyright 2018 McAfee LLC ERKLÆRING OM VAREMERKER McAfee og McAfee-logoen, McAfee Active Protection, epolicy Orchestrator,

Detaljer

McAfee epolicy Orchestrator Pre-Installation Auditor 2.0.0

McAfee epolicy Orchestrator Pre-Installation Auditor 2.0.0 Produktmerknader McAfee epolicy Orchestrator Pre-Installation Auditor 2.0.0 Til bruk med McAfee epolicy Orchestrator Innhold Om denne versjonen Nye funksjoner Forbedringer Problemer som er løst Oversikt

Detaljer

Installeringsveiledning for tablet-enheter. McAfee All Access

Installeringsveiledning for tablet-enheter. McAfee All Access Installeringsveiledning for tablet-enheter McAfee All Access OPPHAVSRETT Copyright 2010 McAfee, Inc. Med enerett. Ingen deler av denne utgivelsen kan reproduseres, overføres, kopieres, lagres i et gjeninnhentingssystem

Detaljer

Dette dokumentet inneholder viktig informasjon om den gjeldende versjonen. Vi anbefaler at du leser hele dokumentet.

Dette dokumentet inneholder viktig informasjon om den gjeldende versjonen. Vi anbefaler at du leser hele dokumentet. Produktmerknader Revisjon A McAfee Agent 5.0.5 Til bruk med McAfee epolicy Orchestrator Innhold Om denne versjonen Nye funksjoner Problemer som er løst Installeringsinstruksjoner Kjente problemer Hente

Detaljer

Installeringsveiledning for smarttelefoner. McAfee All Access

Installeringsveiledning for smarttelefoner. McAfee All Access Installeringsveiledning for smarttelefoner McAfee All Access OPPHAVSRETT Copyright 2010 McAfee, Inc. Med enerett. Ingen deler av denne utgivelsen kan reproduseres, overføres, kopieres, lagres i et gjeninnhentingssystem

Detaljer

Installeringsveiledning for PCer. McAfee All Access

Installeringsveiledning for PCer. McAfee All Access Installeringsveiledning for PCer McAfee All Access OPPHAVSRETT Copyright 2010 McAfee, Inc. Med enerett. Ingen deler av denne utgivelsen kan reproduseres, overføres, kopieres, lagres i et gjeninnhentingssystem

Detaljer

Referanseveiledning for McAfee Agent grensesnittet. (McAfee epolicy Orchestrator Cloud)

Referanseveiledning for McAfee Agent grensesnittet. (McAfee epolicy Orchestrator Cloud) Referanseveiledning for McAfee Agent 5.5.0-grensesnittet (McAfee epolicy Orchestrator Cloud) COPYRIGHT Copyright 2018 McAfee LLC ERKLÆRING OM VAREMERKER McAfee og McAfee-logoen, McAfee Active Protection,

Detaljer

Produktveiledning. McAfee Agent Til bruk med McAfee epolicy Orchestrator

Produktveiledning. McAfee Agent Til bruk med McAfee epolicy Orchestrator Produktveiledning McAfee Agent 5.0.3 Til bruk med McAfee epolicy Orchestrator COPYRIGHT Copyright 2016 McAfee, Inc., 2821 Mission College Boulevard, Santa Clara, CA 95054, 1.888.847.8766, www.intelsecurity.com

Detaljer

Referanseveiledning. McAfee Agent 5.5.0

Referanseveiledning. McAfee Agent 5.5.0 Referanseveiledning McAfee Agent 5.5.0 COPYRIGHT Copyright 2017 McAfee LLC ERKLÆRING OM VAREMERKER McAfee og McAfee-logoen, McAfee Active Protection, epolicy Orchestrator, McAfee epo, Foundstone, McAfee

Detaljer

Scan Secure GTS 5.1 + PAS

Scan Secure GTS 5.1 + PAS Scan Secure GTS 5.1 + PAS Installasjonsmanual For versjon 5.1.7 og nyere Denne installasjonsmanualen er konfidensiell Den er kun ment til bruk for system administrator Den skal ikke benyttes av brukere

Detaljer

Programvare som installeres Følgende tre programmer benyttes til oppgraderingen og kan lastes ned fra www.cicerone.no.

Programvare som installeres Følgende tre programmer benyttes til oppgraderingen og kan lastes ned fra www.cicerone.no. INNHOLD INNLEDNING... 2 Bruk sertifisert konsulent på oppgradering av Visma CRM... 2 FØR OPPGRADERING AV SERVER... 2 Programvare som installeres... 2 Logg ut av CAT... 2 Stopp rso_rsv.exe... 2 TA BACKUP...

Detaljer

Komme i gang med QuarkXPress 10.0.1

Komme i gang med QuarkXPress 10.0.1 Komme i gang med QuarkXPress 10.0.1 INNHOLD Innhold Relaterte dokumenter...3 Krav til systemet...4 Krav til systemet: Mac OS X...4 Krav til systemet: Windows...4 Installere: Mac OS...5 Legge til filer

Detaljer

Introduksjon...5. Systemkrav...7. For Windows...9

Introduksjon...5. Systemkrav...7. For Windows...9 Innholdfortegnelse Introduksjon...................................5 Systemkrav...................................7 For Windows...................................9 Installere programvare for bildeutskrift

Detaljer

Huldt & Lillevik Lønn 5.0. Oppdatere til ny versjon

Huldt & Lillevik Lønn 5.0. Oppdatere til ny versjon Huldt & Lillevik Lønn 5.0 Oppdatere til ny versjon Oppdatere Lønn 5.0 Denne veiledningen omhandler oppdatering av Huldt & Lillevik Lønn 5.0 versjon 5.10.2 eller nyere. Forberede oppdateringen Forutsetninger

Detaljer

Installasjonsveiledning Visma Avendo, versjon 5.2

Installasjonsveiledning Visma Avendo, versjon 5.2 Installasjonsveiledning Visma Avendo, versjon 5.2 April 2011 Innhold Innledning... 1 Administrator... 1 Sikkerhetskopi... 1 Testfirmaet... 1 Før du starter installasjonen/oppgraderingen... 2 Nedlasting...

Detaljer

Mappeinformasjon... 2. Programfiler... 2 Delte Programdata... 2 Delte dokumenter... 2 Brukerens egne data... 2 Brukerens egne dokumenter...

Mappeinformasjon... 2. Programfiler... 2 Delte Programdata... 2 Delte dokumenter... 2 Brukerens egne data... 2 Brukerens egne dokumenter... SymWriter Nettverksinstallasjon Hvis du vil installere SymWriter programmet på et nettverk, bør du utføre en administrativ installasjon. Da kan du lage et forhåndskonfigurert installasjonsprogram som inneholder

Detaljer

Installasjonsveiledning for Ordnett Pluss

Installasjonsveiledning for Ordnett Pluss Installasjonsveiledning for Ordnett Pluss Systemkrav Alle systemer Windows Linux Nedlasting/distribusjon Installasjon Windows Programtillegg Chrome Silent install/msiexec Datafiler Ubuntu Terminal/Kilent

Detaljer

Nokia C110/C111-kort for trådløst LAN Installeringsveiledning

Nokia C110/C111-kort for trådløst LAN Installeringsveiledning Nokia C110/C111-kort for trådløst LAN Installeringsveiledning ERKLÆRING OM SAMSVAR Vi, NOKIA MOBILE PHONES Ltd erklærer under vårt eneansvar at produktene DTN-10 og DTN-11 er i samsvar med bestemmelsene

Detaljer

Dell SupportAssist for PC-er og nettbrett Brukerhåndbok

Dell SupportAssist for PC-er og nettbrett Brukerhåndbok Dell SupportAssist for PC-er og nettbrett Brukerhåndbok Merknader, forholdsregler og advarsler MERK: En MERKNAD angir viktig informasjon som hjelper deg med å bruke datamaskinen bedre. FORSIKTIG: En FORHOLDSREGEL

Detaljer

Samsung Universal Print Driver Brukerhåndbok

Samsung Universal Print Driver Brukerhåndbok Samsung Universal Print Driver Brukerhåndbok se for deg mulighetene Copyright 2009 Samsung Electronics Co., Ltd. Med enerett. Denne håndboken er utarbeidet utelukkende til informasjonsformål. Informasjonen

Detaljer

Installeringsveiledning Revisjon B. McAfee epolicy Orchestrator 5.1.0 programvare

Installeringsveiledning Revisjon B. McAfee epolicy Orchestrator 5.1.0 programvare Installeringsveiledning Revisjon B McAfee epolicy Orchestrator 5.1.0 programvare COPYRIGHT Copyright 2014 McAfee, Inc. Ikke kopier uten tillatelse. VAREMERKER McAfee, McAfee-logoen, McAfee Active Protection,

Detaljer

Installasjonsveiledning Visma Avendo Lønn, versjon 7.60 Oktober 2011

Installasjonsveiledning Visma Avendo Lønn, versjon 7.60 Oktober 2011 Installasjonsveiledning Visma Avendo Lønn, versjon 7.60 Oktober 2011 Innhold 1. Innledning... 1 2. Nedlasting... 2 3. Installasjon / oppgradering... 5 3.1 Installasjon av nødvendige tilleggskomponenter...

Detaljer

Din bruksanvisning HP deskjet 970c

Din bruksanvisning HP deskjet 970c Du kan lese anbefalingene i bruksanvisningen, de tekniske guide eller installasjonen guide for. Du vil finne svar på alle dine spørsmål på i bruksanvisningen (informasjon, spesifikasjoner, sikkerhet råd,

Detaljer

Trinnvis veiledning. McAfee Virtual Technician 6.0.0

Trinnvis veiledning. McAfee Virtual Technician 6.0.0 Trinnvis veiledning McAfee Virtual Technician 6.0.0 COPYRIGHT Copyright 2010 McAfee, Inc. Med enerett. Ingen deler av denne utgivelsen kan reproduseres, overføres, kopieres, lagres i et gjeninnhentingssystem

Detaljer

Installasjon av FEBDOK versjon 5.1 konsern

Installasjon av FEBDOK versjon 5.1 konsern Installasjon av FEBDOK versjon 5.1 konsern Dette er en veiledning av FEBDOK 5.1 konsern. Denne veiledningen har skjermbilder fra Windows 7. Har du ikke Windows 7 kan skjermbildene avvike noe, men prinsippet

Detaljer

Office Synchronizer. Versjonsinformasjon. Versjon 1.66

Office Synchronizer. Versjonsinformasjon. Versjon 1.66 Office Synchronizer Versjonsinformasjon Versjon 1.66 Forretningskontor Trimble Navigation Limited Engineering and Construction Division 935 Stewart Drive Sunnyvale, California 94085 USA. Telefon: +1-408-481-8000

Detaljer

DDS-CAD. Oppsett av student-/demolisens

DDS-CAD. Oppsett av student-/demolisens S DDS-CAD Oppsett av student-/demolisens Bruk av DDS-CAD er lisens beskyttet. Dette er fysiske USB nøkkel som inneholder kryptert lisensinformasjon. Programvaren er dermed beskyttet for å sikre legitim

Detaljer

Installasjonsveiledning. McAfee epolicy Orchestrator 5.3.0 programvare

Installasjonsveiledning. McAfee epolicy Orchestrator 5.3.0 programvare Installasjonsveiledning McAfee epolicy Orchestrator 5.3.0 programvare COPYRIGHT Copyright 2014 McAfee, Inc., 2821 Mission College Boulevard, Santa Clara, CA 95054, 1.888.847.8766, www.intelsecurity.com

Detaljer

Konfigurasjon av nettverksløsning for Eldata 8.0 basert på PostgreSQL 9.4.2 databasesystem.

Konfigurasjon av nettverksløsning for Eldata 8.0 basert på PostgreSQL 9.4.2 databasesystem. Konfigurasjon av nettverksløsning for Eldata 8.0 basert på PostgreSQL 9.4.2 databasesystem. Konfigurere server er en oppgave for administrator. All installasjon og konfigurasjon må utføres ved å kjøre

Detaljer

Office Synchronizer Versjonsinformasjon. Versjon 1.61

Office Synchronizer Versjonsinformasjon. Versjon 1.61 Office Synchronizer Versjonsinformasjon Versjon 1.61 Forretningskontor Trimble Navigation Limited Engineering and Construction Division 5475 Kellenburger Road Dayton, Ohio 45424-1099 USA. Telefon: +1-937-233-8921

Detaljer

MERK: DU MÅ IKKE PRØVE Å INSTALLERE PROGRAM- VAREN FØR DU HAR LEST DETTE DOKUMENTET.

MERK: DU MÅ IKKE PRØVE Å INSTALLERE PROGRAM- VAREN FØR DU HAR LEST DETTE DOKUMENTET. INSITE INSTALLASJONSBLAD Side 2: Installere INSITE Side 8: Fjerne INSITE MERK: DU MÅ IKKE PRØVE Å INSTALLERE PROGRAM- VAREN FØR DU HAR LEST DETTE DOKUMENTET. FEIL INSTALLASJON ELLER BRUK KAN FØRE TIL FEILAKTIGE

Detaljer

Tilkoblingsveiledning

Tilkoblingsveiledning Side 1 av 5 Tilkoblingsveiledning Operativsystemer som støttes Bruk CDen Software and Documentation til å installere skriverprogramvaren på følgende operativsystemer: Windows 8 Windows 7 SP1 Windows 7

Detaljer

F-Secure Mobile Security for Windows Mobile

F-Secure Mobile Security for Windows Mobile F-Secure Mobile Security for Windows Mobile 1. Installasjon og aktivering Tidligere versjon Installasjon Aktivering Starte produktet Hvis du har en tidligere versjon av F-Secure Mobile Security installert,

Detaljer

INSTALLASJONSVEILEDNING

INSTALLASJONSVEILEDNING INSTALLASJONSVEILEDNING Oppdatering av ditt Mamut-system DETALJERT STEG-FOR-STEG VEILEDNING I HVORDAN OPPDATERE DIN VERSJON AV MAMUT BUSINESS SOFTWARE FRA VERSJON 9.0 ELLER NYERE Mamut Kunnskapsserie,

Detaljer

HASP feilsøkingsveiledning

HASP feilsøkingsveiledning 1 HASP feilsøkingsveiledning Corporate office: Trimble Geospatial Division 10368 Westmoor Drive Westminster, CO 80021 USA www.trimble.com Copyright and trademarks: 2005-2013, Trimble Navigation Limited.

Detaljer

Huldt & Lillevik Ansattportal. Installere systemet

Huldt & Lillevik Ansattportal. Installere systemet Huldt & Lillevik Ansattportal Installere systemet Innholdsfortegnelse Innholdsfortegnelse Installere Ansattportal... 3 Tekniske krav (Windows og web)... 3 Servere og nettverk... 3.NET Rammeverk 3.5 må

Detaljer

Installasjon av FEBDOK versjon 5.4 konsern

Installasjon av FEBDOK versjon 5.4 konsern Installasjon av FEBDOK versjon 5.4 konsern Dette er en veiledning av FEBDOK 5.4 konsern. Denne veiledningen har skjermbilder fra Windows 7. Har du ikke Windows 7 kan skjermbildene avvike noe, men prinsippet

Detaljer

Brukermanual Brother Meter Read Tool

Brukermanual Brother Meter Read Tool Brukermanual Brother Meter Read Tool NOR Versjon 0 Copyright Copyright 2017 Brother Industries, Ltd. All rights reserved. Informasjon i dette dokumentet kan endres uten forvarsel. Den omtalte programvaren

Detaljer

HP Easy Tools. Administratorhåndbok

HP Easy Tools. Administratorhåndbok HP Easy Tools Administratorhåndbok Copyright 2014 Hewlett-Packard Development Company, L.P. Microsoft og Windows er registrerte varemerker for Microsoft-konsernet i USA. Konfidensiell datamaskinprogramvare.

Detaljer

Bruk av kildeavskrifter som er merket med grønn kule

Bruk av kildeavskrifter som er merket med grønn kule www.slektshistorielaget.no Bruk av kildeavskrifter som er merket med grønn kule Hvorfor er dette nyttig? De aller fleste av avskriftene som er markert med grønn kule er lagret i databaser på lagets hjemmeside

Detaljer

Tilkoblingsveiledning

Tilkoblingsveiledning Side 1 av 6 Tilkoblingsveiledning Operativsystemer som støttes Bruk CDen Software and Documentation til å installere skriverprogramvaren på følgende operativsystemer: Windows 7 Windows Server 2008 R2 Windows

Detaljer

Installasjonsveiledning Future

Installasjonsveiledning Future Installasjonsveiledning Future Maskinkrav: Operativsystemer CPU/Prosessor RAM/Minne Ledig diskplass Internett tilgang Nettverk Windows 2008r2, Windows 7 Business/Professional/Ultimate. Windows 8, windows

Detaljer

Installasjonsveiledning PowerOffice SQL

Installasjonsveiledning PowerOffice SQL Installasjonsveiledning PowerOffice SQL For å ta i bruk PowerOffice SQL må du ha Microsoft SQL Server installert. Dersom din bedrift allerede har MS-SQL server installert, så kan dere hoppe over installasjonsveiledningen

Detaljer

6105 Windows Server og datanett

6105 Windows Server og datanett 6105 Windows Server og datanett Oppgave a: Installere Active Directory Certificate Services Bruk av kryptering i Windows forutsetter at brukerne får utstedt digitale sertifikater med krypteringsnøkler.

Detaljer

Til Nye abonnenter av Adm.prg Tidl ref: Dato: Org.nr 943 942 102

Til Nye abonnenter av Adm.prg Tidl ref: Dato: Org.nr 943 942 102 Til Nye abonnenter av Adm.prg Vår ref: Tidl ref: Dato: Org.nr 943 942 102 Takk for din bestilling av Administrasjonsprogram for skytterlag. Vedlagt følger siste versjon av programmet. Fullstendig brukerveiledning

Detaljer

Brukerhåndbok Veiledning for fastvareoppdatering

Brukerhåndbok Veiledning for fastvareoppdatering Brukerhåndbok Veiledning for fastvareoppdatering Les sikkerhetsinformasjonen i "Les dette først" før du bruker maskinen for å sikre korrekt og sikker bruk. INNHOLD 1. Veiledning for fastvareoppdatering

Detaljer

Norton Internet Security Online Brukerhåndbok

Norton Internet Security Online Brukerhåndbok Brukerhåndbok Norton Internet Security Online Brukerhåndbok Programvaren som omtales i denne boken er underlagt en lisensavtale, og kan bare brukes i samsvar med vilkårene i avtalen. Dokumentasjon versjon

Detaljer

Som en del av denne prosessen, når verten har startet og nøkkelfilene ikke er å finne, lages et nytt sett automatisk.

Som en del av denne prosessen, når verten har startet og nøkkelfilene ikke er å finne, lages et nytt sett automatisk. De beste sikkerhetsrutiner for Symantec pcanywhere Dette dokumentet inneholder informasjon om forbedrede sikkerhetsendringer i pcanywhere 12.5 SP4 og pcanywhere Solution 12.6.7, hvordan viktige deler av

Detaljer

Produktveiledning Revisjon B. McAfee epolicy Orchestrator 5.1.0 programvare

Produktveiledning Revisjon B. McAfee epolicy Orchestrator 5.1.0 programvare Produktveiledning Revisjon B McAfee epolicy Orchestrator 5.1.0 programvare COPYRIGHT Copyright 2014 McAfee, Inc. Ikke kopier uten tillatelse. VAREMERKER McAfee, McAfee-logoen, McAfee Active Protection,

Detaljer

F-Secure Mobile Security for S60

F-Secure Mobile Security for S60 F-Secure Mobile Security for S60 1. Installasjon og aktivering Tidligere versjon Installasjon Du trenger ikke å avinstallere den tidligere versjonen av F-Secure Mobile Anti-Virus. Kontroller innstillingene

Detaljer

Mappeinformasjon... 2. Programfiler... 2 Delte Programdata... 2 Delte dokumenter... 2 Brukerens egne data... 2 Brukerens egne dokumenter...

Mappeinformasjon... 2. Programfiler... 2 Delte Programdata... 2 Delte dokumenter... 2 Brukerens egne data... 2 Brukerens egne dokumenter... SymWriter Nettverksinstallasjon Hvis du vil installere SymWriter programmet på et nettverk, bør du utføre en administrativ installasjon. Da kan du lage et forhåndskonfigurert installasjonsprogram som inneholder

Detaljer

Brukerhåndbok. Programområde

Brukerhåndbok. Programområde Brukerhåndbok Programområde INNHOLD Slik leser du denne håndboken... 2 Symboler som brukes i håndbøkene...2 Ansvarsfraskrivelse... 3 Merknader... 3 Dette kan du gjøre på programområdet... 4 Før du åpner

Detaljer

Opus Dental 7.1 Oppdateringsveiledning

Opus Dental 7.1 Oppdateringsveiledning Opus Dental 7.1 Oppdateringsveiledning Innhold Innledning... 1 Før installasjon... 2 Installasjon... 3 Last ned installasjonsfilen for Opus Dental... 3 Start installasjonen... 4 Oppdatering av databasen....

Detaljer

Installasjonsveiledning for Ordnett Pluss

Installasjonsveiledning for Ordnett Pluss Installasjonsveiledning for Ordnett Pluss Systemkrav Alle systemer Windows OS X Linux Nedlasting/distribusjon Installasjon Windows Programtillegg Firefox Chrome Adobe Reader Silent install/msiexec OS X

Detaljer

Installasjonsveiledning for Ordnett Pluss

Installasjonsveiledning for Ordnett Pluss Installasjonsveiledning for Ordnett Pluss Systemkrav Alle systemer Windows OS X Linux Nedlasting/distribusjon Installasjon Windows Programtillegg Firefox Chrome Adobe Reader Silent install/msiexec OS X

Detaljer

Brukerhåndbok Veiledning for fastvareoppdatering

Brukerhåndbok Veiledning for fastvareoppdatering Brukerhåndbok Veiledning for fastvareoppdatering Les sikkerhetsinformasjonen i "Les dette først" før du bruker maskinen for å sikre korrekt og sikker bruk. INNHOLD 1. Veiledning for fastvareoppdatering

Detaljer

Produktveiledning. McAfee epolicy Orchestrator 5.3.0 programvare

Produktveiledning. McAfee epolicy Orchestrator 5.3.0 programvare Produktveiledning McAfee epolicy Orchestrator 5.3.0 programvare COPYRIGHT Copyright 2014 McAfee, Inc. Ikke kopier uten tillatelse. VAREMERKER McAfee, McAfee-logoen, McAfee Active Protection, McAfee DeepSAFE,

Detaljer

Installasjonsveiledning for programvare

Installasjonsveiledning for programvare Installasjonsveiledning for programvare Denne bruksanvisningen forklarer hvordan programvaren installeres over en USB- eller nettverkstilkobling. Modellene SP 200/200S/203S/203SF/204SF mangler nettverkstilkobling.

Detaljer

Før du starter, del 2

Før du starter, del 2 1 Før du starter I Windows må du sørge for at tekst og andre elementer er satt til å vises normalt 100%. Visma Global støtter ikke zooming, da vil noen elementer forsvinne fra programmet og ikke fungere.

Detaljer

Veiledning for WiFi-innstillinger

Veiledning for WiFi-innstillinger Veiledning for WiFi-innstillinger Wi-Fi-koblinger til Koble til med en datamaskin via en Wi-Fi-ruter Koble direkte til en datamaskin Koble til med en smartenhet via en Wi-Fi-ruter Koble direkte til en

Detaljer

Brukerhåndbok Programområde

Brukerhåndbok Programområde Les denne håndboken nœye fœr du bruker maskinen, og oppbevar den for fremtidig referanse. Brukerhåndbok Programområde INNHOLD Slik leser du denne håndboken... 2 Symboler som brukes i håndbøkene...2 Ansvarsfraskrivelse...

Detaljer

Produktveiledning. McAfee epolicy Orchestrator 5.0.0 programvare

Produktveiledning. McAfee epolicy Orchestrator 5.0.0 programvare Produktveiledning McAfee epolicy Orchestrator 5.0.0 programvare COPYRIGHT Copyright 2013 McAfee, Inc. Ikke kopier uten tillatelse. VAREMERKER McAfee, McAfee logoen, McAfee Active Protection, McAfee AppPrism,

Detaljer

Installasjonsveiledning

Installasjonsveiledning Installasjonsveiledning Visma Avendo, versjon 5.2 April 2011 Innhold Innledning... 1 Administrator... 1 Sikkerhetskopi... 1 Testfirmaet... 1 Før du starter installasjonen/oppgraderingen... 2 Installasjon/oppgradering...

Detaljer

Installasjonsveiledning PowerOffice SQL

Installasjonsveiledning PowerOffice SQL Installasjonsveiledning PowerOffice SQL INSTALLASJON For å ta i bruk PowerOffice SQL må du ha Microsoft SQL Server installert. MS-SQL leveres i to versjoner - fullversjon eller SQL Express. MS-SQL Express

Detaljer

Installasjon av FEBDOK versjon 6.0 enbruker.

Installasjon av FEBDOK versjon 6.0 enbruker. Installasjon av FEBDOK versjon 6.0 enbruker. Dette er en veiledning av installasjon av FEBDOK 6.0 enbruker. Denne installasjonen er utført på Windows 7. Har du ikke Windows 7 kan skjermbildene avvike noe,

Detaljer

Lisensiering og aktivering av programvare: Rulle ut programvare med Symantec Ghost

Lisensiering og aktivering av programvare: Rulle ut programvare med Symantec Ghost Lisensiering og aktivering av programvare: Rulle ut programvare med Symantec Ghost Denne siden ble sist endret 28. jan 2010 av s-robinson2@ti.com. Rulle ut programvare med Symantec Ghost Oppsummering Dette

Detaljer

6105 Windows Server og datanett

6105 Windows Server og datanett 6105 Windows Server og datanett Labøving: Lokal brukeradministrasjon og profiler Oppgavebeskrivelse Her forklares kort hva øvingen går ut på for de som ønsker å finne løsningen selv. Hvis du ønsker punkt-for-punkt

Detaljer

Huldt & Lillevik Lønn 5.0. Installere systemet

Huldt & Lillevik Lønn 5.0. Installere systemet Huldt & Lillevik Lønn 5.0 Installere systemet Innholdsfortegnelse Innholdsfortegnelse Installere Lønn 5.0... 3 Krav til maskin og operativsystem... 3 Forberede installasjonen... 3 Installere database...

Detaljer

Installasjon av FEBDOK versjon 6.0 server

Installasjon av FEBDOK versjon 6.0 server Installasjon av FEBDOK versjon 6.0 server Dette er en veiledning av FEBDOK 6.0 server. Denne veiledningen har skjermbilder fra Windows 7. Har du ikke Windows 7 kan skjermbildene avvike noe, men prinsippet

Detaljer

Installasjon av FEBDOK versjon 5.3 enbruker.

Installasjon av FEBDOK versjon 5.3 enbruker. Installasjon av FEBDOK versjon 5.3 enbruker. Dette er en veiledning av installasjon av FEBDOK 5.3 enbruker. Denne installasjonen er utført på Windows 7. Har du ikke Windows 7 kan skjermbildene avvike noe,

Detaljer

Mac OS X 10.6 Snow Leopard Installerings- og klargjøringshåndbok

Mac OS X 10.6 Snow Leopard Installerings- og klargjøringshåndbok Mac OS X 10.6 Snow Leopard Installerings- og klargjøringshåndbok Les dette dokumentet før du installerer Mac OS X. Det inneholder viktig informasjon om installeringen av Mac OS X. Systemkrav Hvis du skal

Detaljer

OTOsuite. Installasjonsmanual. Norsk

OTOsuite. Installasjonsmanual. Norsk OTOsuite Installasjonsmanual Norsk Dette dokumentet beskriver installasjon av OTOsuite-programvaren fra en DVD, minnepinne eller komprimert fil. Systemkrav 1,5 GHz prosessor eller høyere (2 GHz anbefales)

Detaljer

INSTALLASJONSVEILEDNING

INSTALLASJONSVEILEDNING Mamut Installasjonsveiledning INSTALLASJONSVEILEDNING OPPDATERING TIL VERSJON 6.1 DETALJERT STEG-FOR-STEG VEILEDNING I HVORDAN INSTALLERE/OPPDATERE DITT MAMUT-PROGRAM Mamut Kunnskapsserie, nr. 6-2006 2

Detaljer

VMware Horizon View Client. Brukerveiledning for nedlasting, installasjon og pålogging for fjerntilgang

VMware Horizon View Client. Brukerveiledning for nedlasting, installasjon og pålogging for fjerntilgang VMware Horizon View Client Brukerveiledning for nedlasting, installasjon og pålogging for fjerntilgang Introduksjon Fjerntilgang er blitt oppgradert til en bedre og mer moderne løsning. Programmet er identisk

Detaljer

Programvareoppdateringer Brukerhåndbok

Programvareoppdateringer Brukerhåndbok Programvareoppdateringer Brukerhåndbok Copyright 2009 Hewlett-Packard Development Company, L.P. Windows er et registrert varemerke for Microsoft Corporation i USA. Informasjonen i dette dokumentet kan

Detaljer

Installasjonsveiledning for programvare

Installasjonsveiledning for programvare Installasjonsveiledning for programvare Denne bruksanvisningen forklarer hvordan programvaren installeres over en USB- eller nettverkstilkobling. Modellene SP 200/200S/203S/203SF/204SF mangler nettverkstilkobling.

Detaljer

Bachelor 2015 048E. Theodor Rove Nordgård, Chris Sonko HIST DRIFT AV DATASYSTEMER

Bachelor 2015 048E. Theodor Rove Nordgård, Chris Sonko HIST DRIFT AV DATASYSTEMER Bachelor 2015 048E Theodor Rove Nordgård, Chris Sonko HIST DRIFT AV DATASYSTEMER 1. Introduksjon Hvem er vi? Vi er to studenter ved Høgskolen i Sør-Trøndelag som i år fullfører vår bachelorgrad i studiet

Detaljer

Installasjonsveiledning

Installasjonsveiledning Installasjonsveiledning Visma Avendo, versjon 4.2 Oktober 2008 Innledning Denne installasjonsveiledningen gjelder for programmene Visma Avendo Økonomi 40, Visma Avendo Økonomi 60 og Visma Avendo Fakturering.

Detaljer

Gå til Nedlastninger på menylinjen for Visma Skolelisens og velg Visma Lønn versjon 9.5.

Gå til Nedlastninger på menylinjen for Visma Skolelisens og velg Visma Lønn versjon 9.5. 1 Før du starter I Windows må du sørge for at tekst og andre elementer er satt til å vises normalt 100%. Visma Lønn støtter ikke zooming, da vil noen elementer forsvinne fra programmet og ikke fungere.

Detaljer

DDS-CAD 7 INSTALLASJON VIA NETTVERK. DATA DESIGN SYSTEM ASA Øksnevad Næringspark, 4353 Klepp st., fax 51788901, tel.: 51788900, e-post: dds@dds.

DDS-CAD 7 INSTALLASJON VIA NETTVERK. DATA DESIGN SYSTEM ASA Øksnevad Næringspark, 4353 Klepp st., fax 51788901, tel.: 51788900, e-post: dds@dds. 25.10.2010 1 INSTALLASJON VIA NETTVERK DATA DESIGN SYSTEM ASA Øksnevad Næringspark, 4353 Klepp st., fax 51788901, tel.: 51788900, e-post: dds@dds.no 2 25.10.2010 Installere via nettverk 25.10.2010 3 Installere

Detaljer

Installasjon av FEBDOK versjon 5.5 server

Installasjon av FEBDOK versjon 5.5 server Installasjon av FEBDOK versjon 5.5 server Dette er en veiledning av FEBDOK 5.5 server. Denne veiledningen har skjermbilder fra Windows 7. Har du ikke Windows 7 kan skjermbildene avvike noe, men prinsippet

Detaljer

Installasjonsveiledning Future

Installasjonsveiledning Future Installasjonsveiledning Future Mrk. Installasjon av Future er komplisert og bør kun utføres av personer med god kunnskap til IT! Maskinkrav: Operativsystemer CPU/Prosessor RAM/Minne Ledig diskplass Internett

Detaljer

Huldt & Lillevik Ansattportal. Installere systemet

Huldt & Lillevik Ansattportal. Installere systemet Huldt & Lillevik Ansattportal Installere systemet Innholdsfortegnelse INSTALLERE ANSATTPORTAL... 3 TEKNISKE KRAV (WINDOWS OG WEB)... 3 SERVERE OG NETTVERK... 3 MICROSOFT.NET RAMMEVERK 4.0 MÅ VÆRE INSTALLERT...

Detaljer

Tekstfil om nettverkslisensiering

Tekstfil om nettverkslisensiering Tekstfil om nettverkslisensiering Trimble Navigation Limited Engineering and Construction Division 935 Stewart Drive Sunnyvale, California 94085 USA. Telefon: +1-408-481-8000 Grønt nummer (i USA): +1-800-874-6253

Detaljer

Instruksjoner for installering og fjerning av Windows PostScript- og PCLskriverdrivere

Instruksjoner for installering og fjerning av Windows PostScript- og PCLskriverdrivere Instruksjoner for installering og fjerning av Windows PostScript- og PCLskriverdrivere versjon 8 Denne Viktig-filen inneholder instruksjoner for hvordan du installerer egendefinert PostScript- og PCLskriverdriver

Detaljer

Din bruksanvisning SAMSUNG CLP-770ND http://no.yourpdfguides.com/dref/2595995

Din bruksanvisning SAMSUNG CLP-770ND http://no.yourpdfguides.com/dref/2595995 Du kan lese anbefalingene i bruksanvisningen, de tekniske guide eller installasjonen guide for. Du vil finne svar på alle dine spørsmål på i bruksanvisningen (informasjon, spesifikasjoner, sikkerhet råd,

Detaljer

Administratorhåndbok. HP ThinUpdate

Administratorhåndbok. HP ThinUpdate Administratorhåndbok HP ThinUpdate Copyright 2016, 2017 HP Development Company, L.P. Windows er enten et varemerke eller registrert varemerke for Microsoft Corporation i USA og/ eller andre land. Konfidensiell

Detaljer

Opus Dental 7.1 Oppdateingsveiledning

Opus Dental 7.1 Oppdateingsveiledning Opus Dental 7.1 Oppdateingsveiledning Innhold Innledning... 1 Før installasjon... 2 Installasjon... 3 Last ned installasjonsfilen for Opus Dental... 3 Start installasjonen... 4 Oppdatering av databasen....

Detaljer

Ordnett Pluss kan også bli levert med ordbokdata inkludert. Da kreves ingen Internett-tilgang ved oppstart.

Ordnett Pluss kan også bli levert med ordbokdata inkludert. Da kreves ingen Internett-tilgang ved oppstart. Installasjonsveiledning for Ordnett Pluss Systemkrav Alle systemer Nedlasting/distribusjon Installasjon Silent install/msiexec Datafiler Terminal/Kilent Programvarekatalog Plassering av brukerinformasjon

Detaljer

Flytte Lønn 5.0 fra SQL 2000 til SQL 2005 / 2008

Flytte Lønn 5.0 fra SQL 2000 til SQL 2005 / 2008 Flytte Lønn 5.0 fra SQL 2000 til SQL 2005 / 2008 Før du flytter databasene til Lønn 5.0 fra SQL Server 2000 til SQL Server 2005 / 2008 må du ta backup av databasene. Hvis SQL Server 2005 /2008 ikke allerede

Detaljer

FOR MAC Hurtigstartveiledning. Klikk her for å laste ned den nyeste versjonen av dette dokumentet

FOR MAC Hurtigstartveiledning. Klikk her for å laste ned den nyeste versjonen av dette dokumentet FOR MAC Hurtigstartveiledning Klikk her for å laste ned den nyeste versjonen av dette dokumentet ESET Cyber Security Pro gir avansert beskyttelse mot skadelig kode for datamaskinen din. Basert på ThreatSense-skannemotoren

Detaljer

6105 Windows Server og datanett

6105 Windows Server og datanett 6105 Windows Server og datanett Labøving: Domenekontroller og AD DS Etter installasjon av Windows Server, er tjenermaskinen din en stand-alone tjener i en arbeidsgruppe (workgroup). I denne øvingen skal

Detaljer

6105 Windows Server og datanett

6105 Windows Server og datanett 6105 Windows Server og datanett I denne øvingen skal du konfigurere Windows Firewall på Windows Server og teste at brannmuren fungerer som forventet. Læringsmål: Kunne konfigurere Windows Firewall with

Detaljer

Slå på eller av webdiskusjoner

Slå på eller av webdiskusjoner Slå på eller av webdiskusjoner I Microsoft Internet Explorer 4.0 og senere versjoner kan du la funksjonen webdiskusjoner være på, eller du kan slå den av. Du kan slå på webdiskusjoner ved å klikke Diskuter

Detaljer

Lisensiering og aktivering av programvare: Rulle ut programvare med Apple Remote Desktop

Lisensiering og aktivering av programvare: Rulle ut programvare med Apple Remote Desktop Lisensiering og aktivering av programvare: Rulle ut programvare med Apple Remote Desktop Denne siden ble sist endret 21. jan 2010 av s-robinson2@ti.com. Rulle ut programvare med Apple Remote Desktop (ARD)

Detaljer

Norton 360 Online Brukerhåndbok

Norton 360 Online Brukerhåndbok Brukerhåndbok Norton 360 Online Brukerhåndbok Dokumentasjon versjon 1.0 Copyright 2007 Symantec Corporation. Med enerett. Den lisensierte programvaren og dokumentasjonen er kategorisert som kommersiell

Detaljer