Produkthandbok. McAfee Agent För användning med McAfee epolicy Orchestrator

Storlek: px
Starta visningen från sidan:

Download "Produkthandbok. McAfee Agent För användning med McAfee epolicy Orchestrator"

Transkript

1 Produkthandbok McAfee Agent För användning med McAfee epolicy Orchestrator

2 COPYRIGHT Copyright 2017 McAfee LLC TILLSKRIVANDE AV VARUMÄRKEN McAfee och McAfee-logotypen, McAfee Active Protection, epolicy Orchestrator, McAfee epo, Foundstone, McAfee LiveSafe, McAfee QuickClean, McAfee SECURE, SecureOS, McAfee Shredder, SiteAdvisor, McAfee Stinger, TrustedSource, VirusScan är varumärken som tillhör McAfee LLC eller dess dotterbolag i USA eller andra länder. Andra varunamn och varumärken kan tillhöra andra ägare. LICENSINFORMATION Licensavtal MEDDELANDE TILL SAMTLIGA ANVÄNDARE: LÄS NOGGRANT DET GÄLLANDE JURIDISKA AVTALET FÖR DEN LICENS DU HAR KÖPT, VILKET BESKRIVER DE ALLMÄNNA REGLERNA OCH VILLKOREN SOM GÄLLER FÖR ANVÄNDNING AV DEN LICENSIERADE PROGRAMVARAN. OM DU INTE VET VILKEN LICENSTYP DU HAR FÅTT SKA DU KONTAKTA SÄLJAVDELNINGEN ELLER ANNAN RELATERAD UTFÄRDARE AV LICENSER, ELLER SE DE ORDERDOKUMENT SOM MEDFÖLJDE I PROGRAMVARANS FÖRPACKNING ELLER SOM DU HAR MOTTAGIT SEPARAT SOM EN DEL AV KÖPET (I FORM AV EN BROSCHYR, EN FIL PÅ EN PRODUKT-CD-SKIVA ELLER EN FIL TILLGÄNGLIG PÅ WEBBPLATSEN FRÅN VILKEN DU LADDADE NER PROGRAMPAKETET). OM DU INTE GODKÄNNER VILLKOREN SOM BESKRIVS I AVTALET SKA DU INTE INSTALLERA PROGRAMVARAN. FÖRUTSATT ATT DU ÄR BERÄTTIGAD DETTA KAN DU ÅTERLÄMNA PRODUKTEN TILL MCAFEE ELLER INKÖPSSTÄLLET FÖR FULLSTÄNDIG ÅTERBETALNING. 2 McAfee Agent Produkthandbok

3 Innehåll Förord 7 Om den här handboken Målgrupp Stilkonventioner Hitta produktdokumentation Presentation av McAfee Agent 1 Översikt över McAfee Agent 11 Viktiga funktioner Funktionsstöd för McAfee Agent Installera, uppgradera och ta bort agenten 2 Installera McAfee Agent 19 Krav Språk som stöds Installera McAfee Agent-tillägg och paket på McAfee epo Metoder för att distribuera McAfee Agent Filer och mappar för McAfee Agent McAfee Agent-installationspaket Distribuera från McAfee epo Installera på Windows-system Installera i Windows från McAfee epo Installera på Windows med distributionsmetoder från tredje part När Windows inloggningsskript ska installeras Skapa anpassade installationspaket Installera manuellt i Windows Kommandoradsalternativ för att installera McAfee Agent i Windows Installera i Windows med inloggningsskript Installera med hjälp av grupprincipobjekt Installera i Linux- och Macintosh-system Installera på operativsystem som inte är Windows från McAfee epo Installera på operativsystem som inte är Windows manuellt Installera agenten i hanterat läge i Ubuntu-system Installera agenten på Red Hat Linux-enheter med en distributionsmetod från tredje part Skriptalternativ för att installera McAfee Agent på system som inte är Windows Distribuera McAfee Agent med hjälp av McAfee Smart-installationsprogrammet Skapa anpassat McAfee Smart-installationsprogram Installera McAfee Agent med anpassat McAfee Smart-installationsprogram Installera en URL-baserad McAfee Agent manuellt med kommandoradsparametrar Hantera webbadresser till agentdistribution Installera McAfee Agent i VDI-läge (Virtual Desktop Infrastructure) Använda kommandoradsverktyget maconfig McAfee Agent Produkthandbok 3

4 Innehåll Processer som används av McAfee Agent Inkludera McAfee Agent i en avbildning Uppgradera och återställa agenter 47 Uppgradering och uppdatering Uppgradera McAfee Agent med aktiviteten Produktdistribution Uppgradera en ej hanterad McAfee Agent i Ubuntu Återställ en tidigare agentversion i Windows Återställa en tidigare version av agenten i system som inte är Windows Ta bort McAfee Agent från Windows 51 Ta bort agenter när du tar bort system från Systemträdet Ta bort agenter när du tar bort grupper från Systemträdet Ta bort agenter från system i frågeresultat Ta bort agenten med Windows kommandotolk Ta bort McAfee Agent från ett annat operativsystem än Windows Använda McAfee Agent 5 Konfigurera McAfee Agent-principer 57 Principinställningar för McAfee Agent Konfigurera Allmän princip Vidarebefordra prioriterade händelser Hämta systemegenskaper Konfigurera principen Lagringsplats Välj en lagringsplats Konfigurera proxyinställningar för agenten Konfigurera principen Anpassade egenskaper Ange principen Anpassade egenskaper i klientsystemet Konfigurera principer för Anpassade egenskaper Konfigurera klientaktivitet Arbeta med McAfee Agent från McAfee epo 67 Så här fungerar kommunikation mellan agent och server Intervall i kommunikation mellan agent och server Hantering av avbrott i kommunikation mellan agent och server Aktiveringsanrop och aktiviteter Så här fungerar SuperAgenter SuperAgenter och sändningsaktiveringsanrop Konvertera McAfee Agent till SuperAgent Cachelagrings- och kommunikationsavbrott i SuperAgent SuperAgent-hierarki Skapa en hierarki med SuperAgenter McAfee Agent reläfunktioner Kommunicera via en RelayServer Aktivera reläfunktionen Inaktivera reläfunktionen Peer-to-peer-kommunikation Hämtar innehållsuppdatering från peer-agenter Metodtips för att använda peer-to-peer-kommunikation Aktivera peer-to-peer-tjänst Samla in McAfee Agent-statistik Ändra språk för McAfee Agents användargränssnitt och händelselogg Konfigurera utvalda system för uppdatering Svara på principhändelser Schemaläggning av klientaktiviteter McAfee Agent Produkthandbok

5 Innehåll Köra klientaktiviteter omedelbart Hitta inaktiva agenter Identifiera duplicerade agent-guid:er Korrigera dubbla agent-guid Windows system- och produktegenskaper som rapporteras av McAfee Agent Visa McAfee Agent- och produktegenskaper Frågor av McAfee Agent Ändra lägen för agenthanteringen 89 När du bör ändra McAfee Agent-hanteringslägen Ändra agentläge i Windows Ändra från ej hanterat till hanterat läge i Windows Växla från hanterat till ej hanterat läge i Windows Ändra läge på McAfee Agent-system som inte kör Windows Växla från ej hanterat till hanterat läge på plattformar som inte har Windows Växla från hanterat till ej hanterat läge på plattformar som inte har Windows Köra McAfee Agent-aktiviteter från det hanterade systemet 93 Använda ikonen i systemfältet Så här fungerar ikonen i systemfältet Aktivera en synlig ikon i systemfältet och uppdatera säkerhetsinställningarna Uppdateringar från det hanterade systemet Kommandoradsalternativ för McAfee Agent McAfee Agent-aktivitetsloggar 97 Konfigurera McAfee Agent-aktivitetsloggar Visa McAfee Agent-aktivitetsloggen från det hanterade systemet Visa agentaktivitetsloggen och produktloggen från McAfee epo A Vanliga frågor 101 Index 105 McAfee Agent Produkthandbok 5

6 Innehåll 6 McAfee Agent Produkthandbok

7 Förord Den här handboken innehåller den information som behövs för all produktanvändning, från installation och konfiguration till felsökning. Innehåll Om den här handboken Hitta produktdokumentation Om den här handboken Här beskrivs handbokens målgrupp, typografiska konventioner och ikoner, samt dess indelning. Målgrupp McAfee-dokumentation bygger på noggranna efterforskningar och är skriven för målgruppen. Informationen i den här handboken är huvudsakligen avsedd för: Administratörer personer som implementerar och tillämpar företagets säkerhetsprogram. Säkerhetsansvariga personer som bestämmer känsliga och konfidentiella data, och definierar företagspolicyn som skyddar företagets immateriella rättigheter. Granskare personer som utvärderar produkten. Stilkonventioner I handboken används följande typografiska konventioner och ikoner: Kursiv Fet Rubrik för en bok, ett kapitel eller ett ämne; en ny term; betoning Text som betonas Fast teckenindelning Kommandon och annan text som användaren anger; ett kodexempel; ett meddelande som visas Smal fet Hypertext, blå Ord i produktens gränssnitt, t.ex. alternativ, menyer, knappar och dialogrutor En länk till ett ämne eller till en extern webbplats Observera: extra information för att framhäva en punkt, påminna läsaren om någonting eller tillhandahålla en alternativ metod Tips: information om rekommenderade metoder Varning: viktig information för att skydda din dator eller programinstallation, ditt nätverk eller företag eller dina data Varning: Critical advice to prevent bodily harm when using a hardware product McAfee Agent Produkthandbok 7

8 Förord Hitta produktdokumentation Hitta produktdokumentation I ServicePortal kan du hitta information om en lanserad produkt, inklusive produktdokumentation, tekniska artiklar med mera. Åtgärd 1 Gå till ServicePortal på och klicka på fliken Knowledge Center. 2 I rutan Knowledge Base under Innehållskälla klickar du på Produktdokumentation. 3 Välj en produkt och version, och klicka sedan på Sök för att visa en lista med dokument. 8 McAfee Agent Produkthandbok

9 Presentation av McAfee Agent Bekanta dig med McAfee Agent och se vad den gör efter att den har installerats i klientsystemet. Kapitel 1 Översikt över McAfee Agent McAfee Agent Produkthandbok 9

10 Presentation av McAfee Agent 10 McAfee Agent Produkthandbok

11 1 Översikt 1 över McAfee Agent McAfee Agent är en komponent på klientsidan som ger säker kommunikation mellan McAfee epolicy Orchestrator (McAfee epo ) och hanterade produkter. Den uppdaterar dessutom McAfee-produkterna. System kan endast hanteras av McAfee epo-servern om de har en agent installerad. Agenten gör följande när den körs i bakgrunden: Installerar produkter och uppgraderingar på hanterade system. Uppdaterar säkerhetsinnehåll, till exempel V3 DAT-filer som är associerade med McAfee Endpoint Security. Tillämpar principer och schemaaktiviteter på hanterade system. Samlar information och händelser från hanterade system och skickar dem till McAfee epo. Termen agent används i följande sammanhang i McAfee epo: Agent Det grundläggande driftläget för McAfee Agent som tillhandahåller en kommunikationskanal till McAfee epo och lokala tjänster för hanterade produkter. SuperAgent En agent som fungerar som förmedlare mellan McAfee epo och andra agenter i samma sändningssegment i nätverket. SuperAgenten cachelagrar information som tagits emot från McAfee epo, från en huvudlagringsplats eller från en speglad spridd lagringsplats och distribuerar den till agenterna i sitt delnät. Konfigurera en SuperAgent i varje delnät när agenter hanteras i större nätverk. Innehåll Viktiga funktioner Funktionsstöd för McAfee Agent Viktiga funktioner Arkitekturen i McAfee Agent är enkeltrådad och asynkront baserad på tjänstarkitektur (meddelandetjänster). I en meddelandebaserad arkitektur kommunicerar tjänsterna på ett gemensamt språk. Detta minskar förbrukningen av systemresurser som t.ex. antal trådar, antal referenser, minne och processor. McAfee Agent 5.0 kan bara användas med McAfee epo eller senare. Du kan hantera tidigare versioner av McAfee Agent med 5.0-tillägget, men tidigare versioner av agenttilläggen kan inte hantera McAfee Agent klienter. McAfee Agent innehåller dessa funktioner. McAfee Agent Produkthandbok 11

12 1 Översikt över McAfee Agent Viktiga funktioner Manifestbaserad princip När McAfee Agent 5.0 används med McAfee epo eller senare, förbättrar den manifestbaserade principen skalbarheten för McAfee epo. McAfee Agent hämtar bara ändrade principinställningar från McAfee epo, samt använder färre resurser för att jämföra eller slå samman inställningar. McAfee epo behöver inte heller beräkna ändrade principer vid varje kommunikation mellan agent och server. Detta sparar nätverksbandbredd varje gång en principuppdatering hämtas. Beständig anslutning När en kommunikation utförs mellan agent och server upprätthåller McAfee Agent kommunikationskanalen med McAfee epo så att flera begäranden och svar, till exempel överföring av egenskaper, hämtning av principer och överföring av händelser, skickas mellan agenten och agenthanteraren i samma TCP-anslutning. När kommunikationen har slutförts stängs anslutningen. Tidigare versioner av McAfee epo krävde flera TCP-anslutningar från McAfee Agent under en enda kommunikation mellan agent och server. Detta krävde mer nätverksbandbredd, samtidigt som upprätthållandet av anslutningen minskade nätverksbandbredden. Sensortjänster McAfee Agent använder sensortjänster för att spåra systemhändelser och vidta åtgärder i klientsystemet. Det finns två typer av sensortjänster: Användarsensorer Upptäcker inloggade användare i klientsystemet med operativsystemets API:er och tillämpar användarbaserade principer i enlighet med detta. Nätverkssensorer Identifierar nätverksanslutningens status med hjälp av operativsystemets nätverks-api:er och fastställer om agentfunktioner som hämtning av uppdateringar från lagringsplatsen eller kommunikation med McAfee epo ska utföras. Peer-to-peer-kommunikation McAfee Agent kommunicerar med McAfee epo för att kunna hämta uppdateringar och installera produkter. Dessa uppdateringar kan finnas tillgängliga med agenterna i samma delnät. Med peer-to-peer-kommunikation hämtar McAfee Agent uppdateringar från peer-agenterna i samma delnät, vilket minskar bandbreddsförbrukningen mellan McAfee epo och McAfee Agent. SuperAgent-stöd McAfee Agent har stöd för SuperAgent i operativsystemen Windows, Linux och Macintosh. Fjärretablering Du kan använda fjärretablering för att: Konvertera en ej hanterad McAfee Agent till hanterad Använd kommandoradsväxeln för att konvertera McAfee Agent-läget från ej hanterat till hanterat (dvs. etablera till McAfee epo). Migrera från en McAfee epo till en annan Använd kommandoradsväxeln för att migrera McAfee Agent från en McAfee epo till en annan. 12 McAfee Agent Produkthandbok

13 Översikt över McAfee Agent Viktiga funktioner 1 Se Ändra agenthanteringslägen för mer information. Autentisering av programvara från tredje part McAfee Agent har stöd för integrering från tredje part, som t.ex. integrering med programvara som utvecklats av SIA-partners. För att dessa programvaror från tredje part ska kunna kommunicera med McAfee Agent, måste programvaran ha Message Bus-certifikat för ömsesidig autentisering. Vi har lagt till MsgbuscertupdaterPackage.zip på SDM och andra källplatser som certifierar programvara från tredje part för att kunna kommunicera med McAfee Agent. MsgbuscertupdaterPackage.zip-paketet hämtas automatiskt på klientnoderna. Standardhämtningsaktiviteten är också schemalagd att hämta paketet klockan 12 (lokal tid) varje dag. Egenskydd McAfee Agent skyddar mot obehörig åtkomst till alla interna agenttillgångar som t.ex. databaser, filer, mappar och register som använder McAfee VSCore. Administratören kan välja att aktivera eller inaktivera skyddstjänsten med egenskyddsprincipen i McAfee Agent. Eftersom McAfee Agent och senare inte förbrukar SysCore i sitt installationsprogram, kommer den inte att uppgradera eller installera SysCore i systemet. Detta innebär att McAfee Agent-installationsprogrammet blir mindre och att både storleken på paketet och installationstiden minskas. När en version som stöds av SysCore ( eller senare) installeras i systemet, börjar McAfee Agent använda sina skyddsfunktioner samt aktivera egenskydd för filer, mappar, register, tjänster och körbara filer. Förbättringar i installationsprogram Om McAfee Agent skulle råka stängas av eller startas om, finns nu ytterligare information till användaren när produkterna ska distribueras i systemet. Om användaren påbörjar en systemavstängning eller omstart när agenten distribuerar produkter, meddelar McAfee Agent användaren att avstängningen inte kan fortsätta. Om den fortsätter kan det orsaka stabilitetsproblem i operativsystemet. Användaren kan fortsätta med avstängningen ändå. När produktdistributionen är klar kan användaren starta en ny avstängning senare genom att klicka på Avbryt i aviseringen som visas. Om inte, fortsätter systemet automatiskt med avstängningen. McAfee-produktuppdateringar, som t.ex. DAT- och innehållsuppdateringar, påverkas inte av denna nya funktion. Inbyggt 64-bitarsstöd för system som inte är Windows Alla McAfee Agent-tjänster är 64-bitars i Linux- och Mac-operativsystemen. McAfee Agent Produkthandbok 13

14 1 Översikt över McAfee Agent Funktionsstöd för McAfee Agent Funktionsstöd för McAfee Agent I tabellen visas McAfee Agent-funktionerna och deras plattformsstöd. Funktion Windows Inte Windows SuperAgent Ja Ja Inbyggd 64-bitars Delvis De flesta av McAfee Agent-tjänsterna är 64-bitars. För att även stödja andra hanterade produkter är ett par McAfee Agent-tjänster och processer fortfarande 32-bitars. Ja Kör klientaktivitet nu Ja Ja RelayServer Ja Ja Peer-to-peer Ja Ja Principaktiverad programtjänstloggning Ja Ja Principaktiverad felsökningsloggning Ja Ja Konfigurerbar loggrotation Ja Ja Fjärrloggåtkomst Ja Ja Användarbaserad princip Ja Endast Macintosh McAfee Agent-distribution från McAfee epo Ja Endast Linux och Macintosh McAfee Agent-uppgradering från McAfee epo Ja Ja McAfee Smart-installationsprogram Ja Ja Egenskapssamling Ja Ja Tillämpning av principer Ja Ja Aktivitetstillämpning Ja Ja McAfee Agent-aktivering Ja Ja Produktuppdatering Ja Ja Produktdistribution Ja Ja Vidarebefordran av händelse Ja Ja Stöd för datakanal Ja Ja IPv4, IPv6 och kompatibilitet för blandat läge Ja Ja Plugin-program för arkitekturstöd i hanterad produkt Säker kommunikation Ja Ja Hanterat och ej hanterat läge Ja Ja Tillgänglighet för agenthanterare Ja Ja CmdAgent Ja Ja Schemaläggning för omedelbar körning Ja Ja Schemaläggning för enstaka körning Ja Ja Schemaläggning för körning av saknad aktivitet Ja Ja Ja Ja 14 McAfee Agent Produkthandbok

15 Översikt över McAfee Agent Funktionsstöd för McAfee Agent 1 Funktion Windows Inte Windows Schemaläggning för systemstart Ja Ja Schemaläggning vid inloggning Ja Nej Automatisk McAfee Agent-avinstallation från McAfee epo Rapportering av klusternodegenskap Ja Nej Speglingsaktivitet Ja Nej Uppdatering av UNC-lagringsplats Ja Nej McAfee Agent-statusövervakare Ja Nej McTray-programstöd Ja Nej Ja Nej McAfee Agent Produkthandbok 15

16 1 Översikt över McAfee Agent Funktionsstöd för McAfee Agent 16 McAfee Agent Produkthandbok

17 Installera, uppgradera och ta bort agenten Installera agenten på klientsystem för att hantera säkerhetsmiljön via McAfee epo. Kapitel 2 Kapitel 3 Kapitel 4 Installera McAfee Agent Uppgradera och återställa agenter Ta bort McAfee Agent från Windows McAfee Agent Produkthandbok 17

18 Installera, uppgradera och ta bort agenten 18 McAfee Agent Produkthandbok

19 2 2 Installera McAfee Agent Det finns flera olika metoder för att installera McAfee Agent i dina klientsystem. Vilken metod du väljer beror på operativsystem, om det är den första installationen eller uppgraderingen samt vilka verktyg som används. Du behöver följande komponenter för att kunna installera McAfee Agent på klientsystemen. McAfee epo-tillägg En.zip-fil som installeras på McAfee epo. När du installerar McAfee Agent kan du anpassa produktfunktionerna på McAfee epo. McAfee Agent-programvarupaket En.zip-fil som innehåller produktinstallationsfiler. När paketet har checkats in på huvudlagringsplatsen kan McAfee epo distribuera det till dina hanterade system. Uppdateringspaket för McAfee Agent-nycklar Distribuerar nya huvudnycklar när en uppdatering tas emot från hanterade McAfee epo-lagringsplatser. McAfee Agent använder ASSC-nycklar (Agent-Server Secure Communication) för att kommunicera på ett säkert sätt med servern. Du kan skapa nya ASSC-nycklar och använda dem som huvuduppsättning. Befintliga agenter som använder andra nycklar i listan med agent-server-nycklar för säker kommunikation, övergår inte till den nya huvudnyckeln förutom om en schemalagd aktivitet för uppdatering av klientagentnycklar körs. Uppdateringspaketet för McAfee Agent-nycklar fungerar på flera plattformar och uppdaterar både den offentliga huvudnyckeln (srpubkey.bin) och motsvarande begärannyckel (reqseckey.bin). McAfee Agent är bakåtkompatibelt och fungerar med alla hanterade produkter som använt McAfee Agent 4.8.x. Innehåll Krav Installera McAfee Agent-tillägg och paket på McAfee epo Metoder för att distribuera McAfee Agent Filer och mappar för McAfee Agent McAfee Agent-installationspaket Distribuera från McAfee epo Installera på Windows-system Installera i Linux- och Macintosh-system Distribuera McAfee Agent med hjälp av McAfee Smart-installationsprogrammet Installera McAfee Agent i VDI-läge (Virtual Desktop Infrastructure) Använda kommandoradsverktyget maconfig Processer som används av McAfee Agent Inkludera McAfee Agent i en avbildning McAfee Agent Produkthandbok 19

20 2 Installera McAfee Agent Krav Krav Kontrollera att klientsystemen uppfyller följande krav innan du installerar McAfee Agent. Systemkrav Installerat diskutrymme minst 50 MB exklusive loggfiler Minne 512 MB RAM-minne (minimum) Processorhastighet minst 1 GHz Listan visar lägsta systemkrav för McAfee Agent. Information om systemkrav för övriga McAfee-produkter finns i respektive McAfee-produktdokumentation. Operativsystem och processorer som stöds Information om operativsystem som stöds finns i KB Agenten stöder alla lägen för dataexekveringsskydd (DEP) i Windows-operativsystem. McAfee Agent saknar stöd för distribution till Windows Server 2003 SP 1 från McAfee epo och måste installeras lokalt. Andra plattformar som stöds Du kan installera agenten på virtuella gästoperativsystem med följande virtualiseringsmiljöer. Windows Server 2008 Hyper-V Citrix XenServer ESX Citrix XenDesktop VMware Workstation VMware Server VMware player Språk som stöds McAfee Agent översätts till flera språk och installeras som standard på operativsystemets språk. Windows klientsystem har stöd för följande språk: Språk Språkkod Portugisiska (brasiliansk) 0416 Kinesiska (förenklad) 0804 Kinesiska (traditionell) 0404 Tjeckiska 0405 Danska 0406 Nederländska 0413 Engelska 0409 Finska 040b Franska 040c Tyska 0407 Italienska 0410 Japanska McAfee Agent Produkthandbok

21 Installera McAfee Agent Installera McAfee Agent-tillägg och paket på McAfee epo 2 Språk Språkkod Koreanska 0412 Norska 0414 Polska 0415 Portugisiska 0416 Ryska 0419 Spanska 0c0a Svenska 041d Turkiska 041f McAfee Agent på Macintosh klientsystem har stöd för engelska, japanska, franska, tyska och spanska. McAfee Agent på alla andra klientsystem som stöds och inte är Windows har endast stöd för engelska. Använda flera språk i din miljö Du kan behöva använda mer än ett språk i din miljö. Detta kräver extra åtgärder för att se till att det finns stöd för rätt teckenuppsättningar för dina valda språk. Följ ett eller båda nedanstående förslag för att alla tecken för varje språk ska visas korrekt i McAfee Agent-övervakaren. Konfigurera dina operativsystem till att använda Unicode-stöd för McAfee Agent. Installera lämpliga språkpaket för operativsystemet på de system där språkspecifika tecken behöver visas. Installera McAfee Agent-tillägg och paket på McAfee epo Innan McAfee Agent kan installeras på de hanterade systemen, måste tillägget, programvarupaketet och nyckeluppdateringspaketet läggas till i McAfee epo. Du kan hantera tidigare versioner av McAfee Agent med tillägget 5.0.0, men tidigare versionstillägg kan inte hantera McAfee Agent klienten. Åtgärd Om du vill ha mer information om produktfunktioner, användning och metodtips, kan du klicka på? eller Hjälp. 1 Hämta McAfee Agent-tillägget, EPOAGENTMETA.zip, McAfee Agent-paket och nyckeluppdateringspaketen till systemet med McAfee epo. Du kan hämta McAfee Agent-paketen från McAfee epo-programvaruhanteraren. Se produktdokumentationen till McAfee epo för mer information. McAfee Agent levereras med olika paket för varje operativsystem som stöds. Namn MA5xxLNX.zip MA5xxWIN.zip MA5xxMAC.zip MA5xxWIN_Embedded.zip help_ma_5xx.zip EPOAGENTMETA.zip AgentKeyUpdate.zip Beskrivning Linux-paket Windows-paket Macintosh-paket Autentiseringspaket för Windows Embedded McAfee epo-hjälptillägg McAfee epo-tillägg Nyckeluppdateringspaket McAfee Agent Produkthandbok 21

22 2 Installera McAfee Agent Metoder för att distribuera McAfee Agent 2 Installera McAfee Agent och hjälptillägg: a I McAfee epo väljer du Meny Programvara Tillägg. b c d e Klicka på Installera tillägg. Gå till platsen där EPOAGENTMETA.zip finns, välj den och klicka sedan på OK. Sammanfattningssidan Installera tillägg visas. Slutför installationen av tillägget genom att klicka på OK. Upprepa steg a till d för att installera hjälptillägget. När du uppgraderar från McAfee Agent 4.8-hjälptillägget till 5.0, avinstallerar du agentens 4.8-hjälptillägg och utför sedan steg a till d för att installera 5.0-hjälptillägget. 3 Du måste checka in varje agentpaket på McAfee epo-lagringsplatsen: a Välj Meny Programvara Huvudlagringsplats. En lista med alla paket på lagringsplatsen visas. b c Klicka på Checka in paket, bläddra till något av agentpaketen i listan, välj det som behövs och klicka sedan på Nästa. Kontrollera att Aktuell är valt i fältet Förgrening och klicka sedan på Spara. Metoder för att distribuera McAfee Agent McAfee Agent kan distribueras till klientsystem på flera olika sätt. Använd den här tabellen för att välja rätt metod. Metod Åtgärd Kommentarer McAfee epo McAfee epo-administratören anger system och väljer ett av alternativen för Push-installera agenter när ett system läggs till, eller Distribuera agenter för system som redan finns i systemträdet. Om många system väljs kan nätverkets kapacitet tillfälligt försämras. Du måste ange autentiseringsuppgifter med administratörsbehörighet för målsystemen. Manuellt (med installationsprogrammet FramePkg.exe) Programvara från tredje part som t.ex. Microsoft Systems Management Server (SMS), Microsoft Group Policy Objects (GPO) eller IBM Tivoli Nätverksadministratören installerar McAfee Agent på varje hanterat system separat. Konfigurera din programvara från tredje part till att distribuera McAfee Agent-installationspaketet som finns i din McAfee epo. Information som anpassade egenskaper kan läggas till för enstaka system. När McAfee Agent är installerat använder du McAfee epo till att uppgradera produkter och uppdatera produktinnehåll. McAfee Agent-installationspaketet innehåller de säkerhetsnycklar som behövs samt filen Sitelist.xml. Se anvisningarna som medföljde verktygen från tredje part. 22 McAfee Agent Produkthandbok

23 Installera McAfee Agent Metoder för att distribuera McAfee Agent 2 Metod Åtgärd Kommentarer Inloggningsskript (endast Windows) Anpassad McAfee Smart Installer Distributionsaktivitet En avbildning med McAfee Agent Ej hanterade McAfee-produkter på Windows-system Ej hanterade McAfee-produkter på plattformar som inte är Windows Nätverksadministratören skapar ett installations- eller ett uppgraderingsskript som körs vid varje inloggning till systemet. McAfee epo-administratören skapar en anpassad McAfee Smart Installer och distribuerar den till användarna av hanterade system för manuell installation. Använd McAfee epo Systemträd för att uppgradera McAfee Agent på valda målsystem. Administratören tar bort McAfee Agent-GUID:en med kommandoradsväxeln, skapar sedan en avbildning som innehåller McAfee Agent och distribuerar avbildningen. Genom att använda systemträdet kan McAfee epo-administratören välja vilka system som ska konverteras från ej hanterad status till hanterad status, samt välja Åtgärder Agent Distribuera agenter. Skriv följande kommando i systemet som innehåller den McAfee Agent som du vill konvertera från ej hanterad till hanterad status: <agent install path>/bin/ maconfig -provision -managed -dir <Path of location containing agentfipmode, srpubkey.bin, reqseckey.bin, sr2048pubkey.bin, req2048seckey.bin, Sitelist.xml> Användaren måste logga in på systemet för att utlösa installationen eller uppgraderingen. Installationspaketet måste finnas på en nåbar plats för systemet. Användarna av det hanterade systemet måste ha administratörsrättigheter för att kunna installera McAfee Agent manuellt. Genom att aktivera peer-to-peer-servrar minskar belastningen på McAfee epo. När McAfee Agent har installerats tillämpas tilldelade principer och klientaktiviteter på det hanterade systemet. Det måste redan finnas en McAfee Agent på målsystemet. Genom att aktivera peer-to-peer-servrar minskar belastningen på McAfee epo. När GUID:en tas bort kan McAfee Agent generera en ny GUID vid den första kommunikationen mellan agent och server. Om inte GUID:en tas bort uppstår sekvensfel från flera identiska system. Det måste redan finnas en McAfee Agent på målsystemet i ej hanterat läge. Du måste ha rotbehörighet för att kunna utföra den här åtgärden. Du måste använda filerna srpubkey.bin, reqseckey.bin, sr2048pubkey.bin, req2048seckey.bin och Sitelist.xml från McAfee epo. McAfee Agent Produkthandbok 23

24 2 Installera McAfee Agent Filer och mappar för McAfee Agent Filer och mappar för McAfee Agent När McAfee Agent installeras läggs filerna på olika platser beroende på operativsystem. Mappinnehåll Operativsystem Plats Installationsfiler Windows (32- och 64-bitars) Windows 7 10 Windows Server 2016 Windows Server 2012 R2 Windows Server 2012 Windows Server 2008 R2 <PROGRAMFILES>\McAfee\Agent Datafiler Information om konfigurering och hantering (inklusive GUID och agentversion) som behövs för att hantera produkter Skript för att starta och stoppa agenten manuellt och vid anrop från systemet. Installationsloggfiler Agentloggfiler Linux Macintosh Windows (32- och 64-bitars) Windows 7 10 Windows Server 2016 Windows Server 2012 R2 Windows Server 2012 Windows Server 2008 R2 Linux och Macintosh Linux och Macintosh Linux Macintosh Windows Windows 7 10 Windows Server 2016 Windows Server 2012 R2 Windows Server 2012 Windows Server 2008 R2 Windows Windows 7 10 Windows Server 2016 Windows Server 2012 R2 Windows Server 2012 Windows Server 2008 R2 Linux och Macintosh /opt/mcafee/agent/ /Library/McAfee/agent <Documents and Settings>\All Users\Application Data\McAfee \Agent Om operativsystemet saknar mappen Documents and Settings är standardplatsen <System_Drive> \ProgramData\McAfee\Agent. /var/mcafee/agent/ /etc/ma.d/ /etc/init.d/ma /Library/StartupItems/ma %TEMP%\McAfeeLogs <Documents and Settings>\All Users\Application Data\McAfee \Agent\Logs Om operativsystemet saknar mappen Documents and Settings är standardplatsen <System_Drive> \ProgramData\McAfee\Agent\Logs. /var/mcafee/agent/logs 24 McAfee Agent Produkthandbok

25 Installera McAfee Agent McAfee Agent-installationspaket 2 Mappinnehåll Operativsystem Plats Sökväg till peer-to-peer-lagringsplats Windows Windows 7 10 Windows Server 2016 Windows Server 2012 R2 Windows Server 2012 Windows Server 2008 R2 <Documents and Settings>\All Users\Application Data\McAfee \Agent\data\mcafeeP2P Om operativsystemet saknar mappen Documents and Settings är standardplatsen <System_Drive> \ProgramData\McAfee\Agent\data \McAfeeP2P. Sökväg till lagringsplats med långsam cachelagring Databassökväg Linux och Macintosh Windows Windows 7 10 Windows Server 2016 Windows Server 2012 R2 Windows Server 2012 Windows Server 2008 R2 Linux och Macintosh Windows Windows 7 10 Windows Server 2016 Windows Server 2012 R2 Windows Server 2012 Windows Server 2008 R2 Linux och Macintosh /var/mcafee/agent/data/mcafeep2p <Documents and Settings>\All Users\Application Data\McAfee \Agent\data\McAfeeHttp Om operativsystemet saknar mappen Documents and Settings är standardplatsen <System_Drive> \ProgramData\McAfee\Agent\data \McAfeeHttp. /var/mcafee/agent/data/mcafeehttp <Documents and Settings>\All Users\Application Data\McAfee \Agent\DB Om operativsystemet saknar mappen Documents and Settings är standardplatsen <System_Drive> \ProgramData\McAfee\Agent\DB. /var/mcafee/agent/db McAfee Agent-installationspaket McAfee Agent-installationspaket (FramePkg.exe eller install.sh) skapas när du installerar McAfee epo eller checkar in McAfee Agent-paket. Du kan installera McAfee Agent på klientsystem med installationspaketet. Filen är ett anpassat installationspaket för McAfee Agent som rapporterar till McAfee epo. Paketet innehåller den information som behövs för att McAfee Agent ska kunna kommunicera med servern. Paketet innehåller: McAfee Agent-installationsprogram Filen Sitelist.xml srpubkey.bin (serverns offentliga nyckel) reqseckey.bin (nyckeln för den ursprungliga begäran) req2048seckey.bin sr2048pubkey.bin Filen agentfipsmode McAfee Agent Produkthandbok 25

26 2 Installera McAfee Agent Distribuera från McAfee epo Som standard finns McAfee Agent-installationspaketen på <System Drive>\Program Files (x86)\mcafee \epolicy Orchestrator\DB\Software\Current\<Product Id>\Install\0409. Produkt-ID för de operativsystem som stöds är: Operativsystem Linux Windows Macintosh Produkt-ID EPOAGENT3700LYNX EPOAGENT3000 EPOAGENT3700MACX Windows-installationspaketet är FramePkg.exe och paketet för operativsystem som inte är Windows är install.sh. Detta är det installationspaket som McAfee epo använder för att distribuera och installera McAfee Agent. Övriga FramePkg.exe-filer skapas när: Du specifikt skapar ett i McAfee epo McAfee Agent-paket checkas in på någon av lagringsplatsförgreningarna (Föregående, Aktuell eller Utvärdering) krypteringsnycklar ändras. Standardinstallationspaketet för McAfee Agent innehåller inte några användarautentiseringsuppgifter. När installationen körs på målsystemet används kontot för den inloggade användaren. Du kan skapa anpassade installationspaket med inbäddade autentiseringsuppgifter om det krävs av din miljö. Eftersom ett installationsprogrampaket innehåller inbäddade autentiseringsuppgifter, måste åtkomsten till det vara mycket begränsad. Installationsprogrampaket med inbäddade autentiseringsuppgifter får bara användas i specifika situationer där det inte finns någon annan tillgänglig distributionsmetod. Mer viktig information om användningen av inbäddade autentiseringsuppgifter finns i McAfee KB Du kan också skapa en anpassad McAfee Smart Installer med McAfee epo. Denna McAfee Smart Installer kan distribueras till klientsystemanvändare för McAfee Agent-installationen. Distribuera från McAfee epo När du distribuerar från McAfee epo kan du installera McAfee Agent på flera klientsystem samtidigt. Systemen måste redan ha lagts till i systemträdet. Om du ännu inte har skapat systemträdgrupper kan du distribuera McAfee Agent-installationspaketet till systemen när du lägger till grupper och system i systemträdet. Men om du importerar stora domäner eller Active Directory-behållare ska du inte använda den här metoden. Den genererar mycket nätverkstrafik. Användaren måste ha lokala administratörsrättigheter på alla målsystem. Domänens administratörsrättigheter krävs för att ett system ska få åtkomst till den delade standardmappen Admin$. McAfee epo-tjänsten kräver åtkomst till den delade mappen för att kunna installera McAfee Agent. McAfee epo måste kunna kommunicera med målsystemen. Innan du påbörjar en stor McAfee Agent-distribution, bör du kontrollera att klientsystemen går att nå från McAfee epo. Testa anslutningen mellan McAfee epo och McAfee Agent genom att pinga klientsystemen med IP-adressen eller värdnamnet, beroende på hur klientsystemen identifieras i McAfee epo. Möjligheten att använda pingkommandon från McAfee epo till hanterade system krävs inte för att McAfee Agent ska kunna kommunicera med servern. Men det är ett användbart test för att kunna se om du kan distribuera McAfee Agent till de klientsystemen från McAfee epo. 26 McAfee Agent Produkthandbok

27 Installera McAfee Agent Installera på Windows-system 2 Admin$-resursmappen på Windows-målsystemen måste gå att nå från McAfee epo. Kontrollera att det fungerar på ett urval av målsystemen. Testet validerar också dina autentiseringsuppgifter som administratör, eftersom du saknar fjärråtkomst till Admin$-resurser utan administratörsrättigheter. Från McAfee epo klickar du på Windows Start Kör. Skriv sedan sökvägen till målsystemets Admin$-resurs och ange systemnamn eller IP-adress. Skriv exempelvis \\<systemnamn>\admin$. Om systemen är korrekt anslutna i nätverket och du har rätt autentiseringsuppgifter och om Admin $-resursen finns, visas en dialogruta i Utforskaren. Aktivera SSH på Linux- och Macintosh-klientsystem innan du installerar McAfee Agent från McAfee epo. Kommentera ut följande rad i filen /etc/sudoers på Red Hat-operativsystem. Default requiretty Ta bort kommentaren från raden /etc/ssh/sshd_config file PermitRootLogin Yes Du måste ha rotbehörighet för att kunna installera McAfee Agent på system som inte är Windows. Nätverksåtkomst måste vara aktiverat på Windows 7 Home-klientsystem. Fil- och skrivardelning måste vara aktiverat. Servertjänster måste vara aktiverade. Fjärregistertjänster måste vara aktiverade. User Account Control måste tillfälligt inaktiveras på klientsystemen för att kunna hämta McAfee Agent från McAfee epo. Push-distributionsfunktionen kan installera McAfee Agent på flera system samtidigt. Du kan bara installera en enda version av McAfee Agent på ett klientsystem. Installera på Windows-system Du kan installera agenten direkt i Windows-system från McAfee epo-konsolen. Du kan också: Kopiera agentinstallationspaketet till flyttbara media eller en nätverksresurs för manuell installation eller installation med inloggningsskript i dina Windows-system. Kopiera en anpassad McAfee Smart Installer för att kunna hämta och installera agenten manuellt på de hanterade systemen. McAfee Agent Produkthandbok 27

28 2 Installera McAfee Agent Installera på Windows-system Åtgärder Installera i Windows från McAfee epo på sidan 28 En installation av McAfee Agent i dina Windows-system med McAfee epo kan ge stöd till många system samtidigt. Installera på Windows med distributionsmetoder från tredje part på sidan 29 Om du vill installera agenten med distributionsmetoder från tredje part behöver du ett installationspaket som skapats för den miljön. Skapa anpassade installationspaket på sidan 30 Anpassade installationspaket kan användas för att installera McAfee Agent i system som inte hanteras av McAfee epo. Installera manuellt i Windows på sidan 31 Du kan installera McAfee Agent manuellt i systemet eller distribuera installationsprogrammet FramePkg.exe så att användarna kan köra programmet själva. Installera i Windows med inloggningsskript på sidan 33 Att använda Windows inloggningsskript när du installerar McAfee Agent är ett effektivt sätt att se till att alla system i nätverket har McAfee Agent installerat. Installera med hjälp av grupprincipobjekt på sidan 34 Agenten har stöd för distribution med Windows grupprincipobjekt i klientsystemen i nätverket. Administratören måste kopiera agentens filer för grupprincipobjektet och msi-filen till en delad sökväg (UNC-sökväg) som är nåbar för alla klientsystem där du vill installera agenten. Installera i Windows från McAfee epo En installation av McAfee Agent i dina Windows-system med McAfee epo kan ge stöd till många system samtidigt. Innan du börjar McAfee Agent-tillägget måste installeras på McAfee epo och lämplig programvara och nyckeluppdateringspaket måste läggas till på huvudlagringsplatsen. Metoden rekommenderas om stora segment i systemträdet redan är ifyllda. Du kan exempelvis ha skapat segment i ditt Systemträd genom att importera domäner eller Active Directory-behållare och valt att inte distribuera McAfee Agent under importen. Du kan bara installera en version av McAfee Agent på en typ av operativsystem med den här aktiviteten. Om du behöver installera på flera operativsystem eller versioner, upprepar du aktiviteten för varje måloperativsystem eller version. Åtgärd Om du vill ha mer information om produktfunktioner, användning och metodtips, kan du klicka på? eller Hjälp. 1 Välj Meny System Systemträd och sedan den grupp eller de system där du vill distribuera McAfee Agent. 2 Klicka på Åtgärder Agent Distribuera agenter. 3 Välj lämplig agentversion i listrutan för måloperativsystemet och välj en version i listan. 4 Välj följande alternativ efter behov: Installera bara på system som inte redan har en agent som hanteras av denna epo-server Installera alltid över befintlig version Om du använder alternativet med en framtvingad installation, kommer befintlig McAfee Agent tas bort i sin helhet, inklusive principer, aktiviteter, händelser och loggar, innan din nya McAfee Agent installeras. 28 McAfee Agent Produkthandbok

29 Installera McAfee Agent Installera på Windows-system 2 5 Om du vill ändra installationssökvägen från standardvärdet anger du målsökvägen i alternativet Installationssökväg. 6 Ange giltiga autentiseringsuppgifter i fälten Domän, Användarnamn samt Lösenord och Bekräfta lösenord. Om du vill använda uppgifterna som standard för framtida distributioner markerar du Kom ihåg mina autentiseringsuppgifter för framtida distributioner. 7 Om du inte vill ha standardvärdena anger du värden för alternativen Antal försök, Återförsöksintervall och Avbryt efter. 8 Om du vill att distributionen ska använda en viss agenthanterare väljer du den i listrutan. Annars väljer du Alla agenthanterare. 9 Klicka på OK. Sidan Serveraktivitetslogg visas med aktiviteten Distribuera McAfee Agent i listan. Installera på Windows med distributionsmetoder från tredje part Om du vill installera agenten med distributionsmetoder från tredje part behöver du ett installationspaket som skapats för den miljön. Innan du börjar Agenttillägget måste installeras i McAfee epo och lämpliga agentpaket måste läggas till på huvudlagringsplatsen. Åtgärd Om du vill ha mer information om produktfunktioner, användning och metodtips, kan du klicka på? eller Hjälp. 1 Skapa ett installationspaket. a Välj Meny System Systemträd och sedan Nya system. b c d e f g Markera Skapa och hämta agentinstallationspaket. Välj lämplig Agentversion. Avmarkera Bädda in autentiseringsuppgifter i paket för att få standardpaketet. Annars anger du de autentiseringsuppgifter som krävs. Om du vill att distributionen ska använda en viss agenthanterare väljer du den i listrutan. Om inte, väljer du Alla agenthanterare. Klicka på OK. Markera FramePkg.exe och spara den till skrivbordet. 2 Om du vill bädda in autentiseringsuppgifter i system som inte tillhör någon domän, ändrar du den lokala säkerhetsprincipen på målsystemen. a Logga in på målsystemet med ett konto som har lokala administratörsrättigheter. b c d Kör SECPOL.MSC på kommandoraden för att öppna dialogrutan Lokala säkerhetsinställningar. I Systemträd under Säkerhetsinställningar Lokala principer väljer du Tilldelning av användarrättigheter. Dubbelklicka på Personifiera en klient efter autentisering i kolumnen Princip i informationsfönstret för att öppna dialogrutan Lokal säkerhetsprincipinställning. McAfee Agent Produkthandbok 29

30 2 Installera McAfee Agent Installera på Windows-system e f g Klicka på Lägg till användare eller grupp för att öppna dialogrutan Välj användare eller grupper. Välj den användare eller grupp som användaren troligen kommer att köra som och klicka sedan på Lägg till. Klicka på Lägg till. Du är nu klar att använda din programvara från tredje part till att distribuera installationspaketet FramePkg.exe. Som standard är användaråtkomstkontroll aktiverat i Windows Vista och senare operativsystem. Administratören måste lägga till behörighet för användaren eller stänga av användaråtkomstkontrollen för att kunna installera agenten manuellt på klientsystemen. När Windows inloggningsskript ska installeras I miljöer där klientsystemen loggar in på nätverket, kan nätverksinloggningsskript användas för att installera McAfee Agent i Windows-system. Nätverksinloggningsskript kan användas för att säkerställa att alla system som loggar in på nätverket kör McAfee Agent. Du kan skapa ett inloggningsskript för att anropa en kommandofil som kontrollerar om McAfee Agent är installerad på de system som försöker logga in på nätverket. Om det inte finns någon McAfee Agent installerar kommandofilen McAfee Agent innan systemet tillåts logga in. Inom två minuter efter installationen anropar McAfee Agent servern efter uppdaterade principer och McAfee epo-aktiviteter. Systemet läggs sedan till i systemträdet. Metoden är användbar i följande situationer: Domännamn eller sorteringsfilter är kopplade till segmenten i Systemträd. Du har redan en hanterad miljö och vill vara säker på att de nya system som loggas in på nätverket blir hanterade. Du har redan en hanterad miljö och vill vara säker på att systemen kör en aktuell version av McAfee Agent. Skapa anpassade installationspaket Anpassade installationspaket kan användas för att installera McAfee Agent i system som inte hanteras av McAfee epo. Om du använder en annan distributionsmetod än distributionsfunktionerna (t.ex. inloggningsskript eller distributionsprogram från tredje part), kan du skapa ett anpassat installationspaket (FramePkg.exe). I Windows-system skapar du paketet med inbäddade autentiseringsuppgifter som administratör. Detta krävs i Windows-miljön om användarna saknar lokala administratörsrättigheter. De autentiseringsuppgifter för användarkontot som du bäddar in används för att installera McAfee Agent. Eftersom ett installationsprogrampaket som skapats för detta syfte innehåller inbäddade autentiseringsuppgifter, måste åtkomsten till det vara mycket begränsad. Installationsprogrampaket med inbäddade autentiseringsuppgifter får bara användas i specifika situationer där det inte finns någon annan tillgänglig distributionsmetod. Mer viktig information om användningen av inbäddade autentiseringsuppgifter finns i KB Åtgärd Om du vill ha mer information om produktfunktioner, användning och metodtips, kan du klicka på? eller Hjälp. 1 Välj Meny System Systemträd och sedan Nya system. 2 Bredvid Lägga till nya system markerar du Skapa och hämta agentinstallationspaket. 3 Välj lämplig Agentversion. 30 McAfee Agent Produkthandbok

31 Installera McAfee Agent Installera på Windows-system 2 4 Markera eller avmarkera Bädda in autentiseringsuppgifter i paket. Om du markerar alternativet anger du lämpliga Autentiseringsuppgifter för agentinstallation. Om du vill att dessa autentiseringsuppgifter ska sparas till nästa gång du slutför aktiviteten, klickar du på Kom ihåg mina autentiseringsuppgifter för framtida distributioner. 5 Om du vill att installationsprogrammet ska använda en viss agenthanterare väljer du den i listrutan. Om inte, väljer du Alla agenthanterare. 6 Klicka på OK. 7 Välj den fil som ska laddas ned när du uppmanas till det. Klicka om du vill öppna filen eller högerklicka om du vill spara den. 8 Distribuera den anpassade installationspaketfilen efter behov. Installera manuellt i Windows Du kan installera McAfee Agent manuellt i systemet eller distribuera installationsprogrammet FramePkg.exe så att användarna kan köra programmet själva. Om du vill att användarna (med lokala administratörsrättigheter) ska kunna installera McAfee Agent i sina egna system, distribuerar du installationspaketfilen till dem. Du kan bifoga den i ett e-postmeddelande, kopiera den till media eller spara den i en delad nätverksmapp. Åtgärd Om du vill ha mer information om produktfunktioner, användning och metodtips, kan du klicka på? eller Hjälp. 1 Kopiera installationspaketet Framepkg.exe från McAfee epo till en delad mapp på en nätverksserver som kan nås av målsystemet. 2 På målsystemet går du till och högerklickar på FramePkg.exe, väljer Kör som administratör, samt väntar en stund medan McAfee Agent installeras. 3 Klicka på OK för att slutföra installationen. Inom tio sekunder anropar McAfee Agent McAfee epo för första gången. System där McAfee Agent har installerats manuellt finns till en början i gruppen Platslösa datorer i McAfee epo Systemträd. När McAfee Agent har installerats anropar den servern och lägger till det nya systemet i systemträdet. Kommandoradsalternativ för att installera McAfee Agent i Windows Beroende på om McAfee Agent är installerat redan kan du använda kommandoradsalternativ när du kör McAfee Agent-installationspaketet (FramePkg.exe) eller McAfee Agent-ramverksinstallationen (FrmInst.exe). Använd dessa kommandoradsalternativ med distributionsaktiviteten för att uppgradera till en ny version av McAfee Agent. Tabellen beskriver kommandoradsalternativen i McAfee Agent-installationen. Alternativen är inte skiftlägeskänsliga. FramePkg.exe och FrmInst.exe kräver administratörsrättigheter, så de måste köras från en kommandotolk hos administratören eller konfigureras att alltid köras som administratör. McAfee Agent Produkthandbok 31

32 2 Installera McAfee Agent Installera på Windows-system Kommandoradsalternativen FramePkg.exe och FrmInst.exe Kommando /Customprops /DATADIR /DOMAIN /USERNAME /PASSWORD /enablevdimode /FORCEINSTALL Beskrivning Låter dig ange anpassade egenskaper. Exempel: FRAMEPKG /INSTALL=AGENT /Customprops1="prop1" /Customprops2="prop2" / Customprops3="prop3" Anger mappen på systemet där McAfee Agent-datafilerna lagras. Standardplatsen är: <Documents and Settings>\All Users\Application Data\McAfee\Agent. Om mappen Documents and Settings saknas i operativsystemet är standardplatsen C: \ProgramData\McAfee\Agent. Exempel: FRAMEPKG /INSTALL=AGENT /DATADIR=D:\AgentData Anger en domän och de kontoautentiseringsuppgifter som används för att installera McAfee Agent. Kontot måste ha behörighet att skapa och starta tjänster i systemet. Om inget anges här, används autentiseringsuppgifterna för det aktuella inloggade kontot. Om du vill använda ett konto som är lokalt i ett system använder du systemnamnet som domän. Exempel: FRAMEPKG /INSTALL=AGENT /DOMAIN=mydomain.com /USERNAME=jdoe / PASSWORD=password Installerar McAfee Agent i VDI-läge. Anger att befintlig McAfee Agent är avinstallerad. Därefter installeras den nya McAfee Agent. Använd bara det här alternativet om du vill ändra installationskatalog eller nedgradera McAfee Agent. Om du använder detta alternativ rekommenderar vi att du anger en annan katalog för den nya installationen (/INSTDIR). Exempel: FRAMEPKG /INSTALL=AGENT /FORCEINSTALL /INSTDIR=D:\McAfeeAgent /INSTALL /INSTALL=AGENT Installerar och aktiverar McAfee Agent i hanterat läge. Exempel: FRAMEPKG /INSTALL=AGENT /INSTALL=UPDATER Aktiverar AutoUpdate-komponenten om den redan är installerad och ändras inte om McAfee Agent är aktiverad. Med det här kommandoradsalternativet uppgraderas McAfee Agent. Använd kommandot för att installera McAfee Agent i ej hanterat läge. Exempel: Det går inte att använda paketet med inbäddade autentiseringsuppgifter för att installera McAfee Agent i ej hanterat läge. FRAMEPKG /INSTALL=UPDATER /INSTALL=AGENT / FORCE32BITSERVICES Installerar McAfee Agent i ett 32-bitars läge på ett 64-bitars operativsystem. Exempel: /INSTALL=AGENT /FORCE32BITSERVICES 32 McAfee Agent Produkthandbok

33 Installera McAfee Agent Installera på Windows-system 2 Kommando /INSTDIR /REMOVE Beskrivning Anger installationsmappen i systemet. Du kan använda Windows systemvariabler, till exempel <SYSTEM_DRIVE>. Om det inte anges är standardplatsen: <DRIVE>:\program files\mcafee\agent Exempel: FRAMEPKG /INSTALL=AGENT /INSTDIR=C:\ePOAgent Tar bort McAfee Agent om den inte används. Om den används ändras McAfee Agent till uppdaterläge. Till exempel: FRMINST /REMOVE=AGENT /FORCEUNINSTALL Tvingar bort McAfee Agent från klientsystemet. Exempel: FrmInst.exe /FORCEUNINSTALL /RESETLANGUAGE /SILENT eller /S /SITEINFO /USELANGUAGE Återställer McAfee Agent-språket till standardspråket för operativsystemet. Installerar McAfee Agent i icke-interaktivt läge, vilket döljer installationen för användaren. Till exempel: FRAMEPKG /INSTALL=AGENT /SILENT Anger mappsökvägen till en viss lagringsplatslista (McAfee Agent-installationsprogram, reqseckey.bin (nyckel för ursprunglig begäran), srpubkey.bin (serverns offentliga nyckel), req2048seckey.bin, sr2048pubkey.bin, Sitelist.xml och filen agentfipsmode). Till exempel: FRAMEPKG /INSTALL=AGENT /SITEINFO=C:\TMP\SITELIST.XML Anger språk-id för den McAfee Agent som du vill installera. Använd växeln för att ändra aktuellt McAfee Agent-språk till något av språken som stöds. Exempel: FRAMEPKG /INSTALL=AGENT /USELANGUAGE=0404 Om fel uppstår under installationen visas alla felmeddelanden på engelska, oavsett vilket språk som är installerat. Installera i Windows med inloggningsskript Att använda Windows inloggningsskript när du installerar McAfee Agent är ett effektivt sätt att se till att alla system i nätverket har McAfee Agent installerat. Innan du börjar Skapa segment av ditt systemträd som använder nätverksdomännamn eller sorteringsfilter till att lägga till de förväntade systemen i dina grupper. Om du inte gör detta kommer alla system läggas till i gruppen Platslösa datorer och du måste flytta dem manuellt. Se i dokumentationen till ditt operativsystem hur man skriver inloggningsskript. Vilken information du ska ange i inloggningsskriptet beror på vilka behov du har. Denna aktivitet använder ett grundläggande exempel. McAfee Agent Produkthandbok 33

34 2 Installera McAfee Agent Installera på Windows-system Skapa en kommandofil (epo.bat) som innehåller de kommandon som du vill köra på systemen när de loggar in på nätverket. Innehållet i kommandofilen beror på dina behov, men syftet är att kontrollera om McAfee Agent har installerats på förväntad plats och, om inte, köra FramePkg.exe för att installera McAfee Agent. Nedan finns ett exempel på en kommandofil som gör detta. Exemplet kontrollerar om McAfee Agent-filerna finns i standardinstallationsmappen. Om de inte finns installeras McAfee OFF SETLOCAL set MA_KEY_NAME="HKEY_LOCAL_MACHINE\SOFTWARE\McAfee\Agent" set MA_VALUE_NAME=InstallPath FOR /F "usebackq skip=2 tokens=1,2*" %%A IN ( `REG QUERY %MA_KEY_NAME% /v %MA_VALUE_NAME% 2^>nul`) DO ( set Home="%%C" ) IF DEFINED home SET home=%home:"=% if defined Home echo "McAfee Agent 5.0 är redan installerad" if NOT defined Home "\\MyServer\Agent$\Update\FramePkg.exe /install=agent" exit /b 0 FramePkg.exe kräver administratörsrättigheter för att kunna installeras. Åtgärd 1 Kopiera installationspaketet Framepkg.exe för McAfee Agent från McAfee epo till en delad mapp på en nätverksserver där alla system har behörighet. System som loggas in på nätverket dirigeras automatiskt till denna mapp för att köra McAfee Agent-installationspaketet och installera McAfee Agent. Standardplatsen för installationspaket i Windows är: <Program Files>\McAfee\ePolicy Orchestrator\DB\Software\Current\EPOAGENT3000\Install \0409\FramePkg.exe. Inbäddade paket med autentiseringsuppgifter körs alltid i tyst läge och visar inte något felmeddelande om en installation misslyckas. 2 Spara den skapade kommandofilen, epo.bat, i mappen NETLOGON$ på den primära domänkontrollantservern (PDC). Kommandofilen körs från den primära domänkontrollanten varje gång ett system loggar in på nätverket. 3 Lägg till en rad i inloggningsskriptet som anropar kommandofilen på din PDC-server. Exempelvis: CALL \\<PDC>\NETLOGON$\EPO.BAT Installera med hjälp av grupprincipobjekt Agenten har stöd för distribution med Windows grupprincipobjekt i klientsystemen i nätverket. Administratören måste kopiera agentens filer för grupprincipobjektet och msi-filen till en delad sökväg (UNC-sökväg) som är nåbar för alla klientsystem där du vill installera agenten. Åtgärd Om du vill ha mer information om produktfunktioner, användning och metodtips, kan du klicka på? eller Hjälp. 1 Hämta Framepkg.exe från McAfee epo till en delad mapp på en nätverksserver där alla system har behörighet. 2 Kör följande kommando: Framepkg.exe /gengpomsi /SiteInfo=<delad sökväg>\sitelist.xml /FrmInstLogLoc=<lokal tillfällig katalog>\<filnamn>.log Följande filer extraheras till den lokala enheten. MFEagent.msi agentfipsmode Sitelist.xml sr2048pubkey.bin 34 McAfee Agent Produkthandbok

35 Installera McAfee Agent Installera i Linux- och Macintosh-system 2 srpubkey.bin req2048seckey.bin reqseckey.bin 3 Kopiera de extraherade filerna till en delad UNC-plats som angavs i sökvägen för siteinfo. 4 Skapa ett grupprincipobjekt. (Se Microsofts dokumentation för anvisningar.) 5 Klicka på Datorkonfiguration Principer Programvaruinställningar. 6 Högerklicka på Programvaruinstallation och klicka därefter på Nytt Paket. 7 När du uppmanas ange ett paket bläddrar du till den delade UNC-sökvägen och anger MFEAgent.msi. 8 Ange Grupperingsmetod som Tilldelad. McAfee Agent saknar stöd för installation per användare. Installera i Linux- och Macintosh-system McAfee Agent kan installeras manuellt med hjälp av McAfee epo eller genom att använda den anpassade URL-länken för agentinstallation. På Linux- och Macintosh-system installeras McAfee Agent manuellt med hjälp av ett installationsskript (install.sh) som McAfee epo skapar när du checkar in programpaketet McAfee Agent på huvudlagringsplatsen till McAfee epo och visar vilket operativsystem som används. Klientsystem med Ubuntu Linux har en något annorlunda manuell installationsmetod som beskrivs i senare avsnitt i dokumentet. McAfee Agent kan installeras från McAfee epo på klientsystemen Macintosh OS X och Red Hat Enterprise Linux. När McAfee Agent är installerat på klientsystemen kan du köra aktiviteten Produktdistribution som schemalägger uppdateringar till McAfee Agent och distribuerar andra hanterade produkter. Innehåll Installera på operativsystem som inte är Windows från McAfee epo Installera på operativsystem som inte är Windows manuellt Installera agenten i hanterat läge i Ubuntu-system Installera agenten på Red Hat Linux-enheter med en distributionsmetod från tredje part Skriptalternativ för att installera McAfee Agent på system som inte är Windows Installera på operativsystem som inte är Windows från McAfee epo Att installera McAfee Agent i Macintosh- eller Red Hat Linux-system är ett snabbt sätt att ändra och hantera flera system samtidigt. Innan du börjar Aktivera SSH på klientsystem som inte är Windows. Du måste ha rotbehörighet för att kunna installera McAfee epo på system som inte är Windows. McAfee Agent-tillägget måste installeras på McAfee epo och lämpliga paket måste läggas till på huvudlagringsplatsen innan McAfee Agent installeras i ett system som inte är Windows. Kommentera följande rad i filen /etc/sudoers i ett Red Hat-operativsystem. Standardkrav McAfee Agent Produkthandbok 35

36 2 Installera McAfee Agent Installera i Linux- och Macintosh-system Följande operativsystem som inte är Windows stöder installation av McAfee Agent från McAfee epo. Macintosh OS X version 10.6 (Leopard) och senare Red Hat Enterprise Linux versioner 4 och senare Ubuntu och senare Du kan bara installera en version av McAfee Agent på en typ av operativsystem med den här aktiviteten. Om du behöver installera på flera operativsystem eller versioner, upprepar du aktiviteten för varje måloperativsystem eller version. Åtgärd Om du vill ha mer information om produktfunktioner, användning och metodtips, kan du klicka på? eller Hjälp. 1 Välj Meny System Systemträd och sedan den grupp eller de system där du vill distribuera McAfee Agent. 2 Klicka på Åtgärder Agent Distribuera agenter. 3 Välj lämplig agentversion i listrutan för måloperativsystemet och välj en version i listan. 4 Välj Installera bara på system som inte redan har en agent som hanteras av denna epo-server. 5 Skriv giltiga autentiseringsuppgifter i fälten Användarnamn, Lösenord och Bekräfta lösenord. Om du vill att dessa poster ska vara standard vid framtida distributioner väljer du Kom ihåg mina autentiseringsuppgifter för framtida distributioner. 6 Om du inte vill använda standardvärdena anger du lämpliga värden i alternativen Antal försök, Intervall för nya försök och Avbryt efter. 7 Om du vill att distributionen ska använda en viss agenthanterare väljer du den i listrutan. Annars väljer du Alla agenthanterare. 8 Klicka på OK. Installera på operativsystem som inte är Windows manuellt McAfee Agent kan installeras manuellt på Macintosh- och Linux-system. Innan du börjar Agenttillägget måste installeras på McAfee epo och lämpliga agentpaket läggas till på huvudlagringsplatsen innan agenten kan installeras i ett system som inte är Windows. 36 McAfee Agent Produkthandbok

37 Installera McAfee Agent Installera i Linux- och Macintosh-system 2 Åtgärd Om du vill ha mer information om produktfunktioner, användning och metodtips, kan du klicka på? eller Hjälp. 1 Välj Meny System Systemträd. 2 Gör något av följande för att hämta installationsfilen: Klicka på Nya system, välj Skapa och hämta installationspaket för agent, välj lämplig Agentversion, klicka på OK och spara filen agentpackages.zip som innehåller filen install.sh. Kopiera filen install.sh direkt från McAfee epo. Sökvägen innehåller namnet på den valda lagringsplatsen. Om du till exempel är incheckad på Aktuell förgrening på McAfee epo-programlagringsplatsen är sökvägen till de filer som krävs: Linux C:\Program Files\McAfee\ePolicy Orchestrator\DB\Software\Current \EPOAGENT3700LYNX\Install\0409 Macintosh C:\Program Files\McAfee\ePolicy Orchestrator\DB\Software\Current \EPOAGENT3700MACX\Install\ Öppna Terminal och växla sedan till platsen där du kopierade filen install.sh. 4 Kör följande kommandon och ange autentiseringsuppgifter för rot när du blir ombedd: sudo chmod +x install.sh sudo./install.sh -i Installera agenten i hanterat läge i Ubuntu-system Agenten kan installeras manuellt eller push-installeras från McAfee epo i hanterade system som kör operativsystemet Ubuntu. Åtgärd Om du vill ha mer information om produktfunktioner, användning och metodtips, kan du klicka på? eller Hjälp. 1 Välj Meny System Systemträd. 2 Klicka på Nya system, välj Skapa och hämta installationspaket för agent, välj lämplig Agentversion, klicka på OK och spara filen agentpackages.zip som innehåller filen installdeb.sh. 3 Öppna Terminal och växla sedan till platsen där du kopierade filen installdeb.sh. 4 Kör följande kommandon och ange autentiseringsuppgifter för rot när du blir ombedd: $chmod +x./installdeb.sh $sudo./installdeb.sh -i Installera agenten på Red Hat Linux-enheter med en distributionsmetod från tredje part Att installera agenten på Red Hat Linux-enheter med distributionsmetoder från tredje part kräver ett rpm-paket som har skapats för den miljön. Innan du börjar Agenttillägget måste installeras på McAfee epo och Linux-agentpaketet ska checkas in på huvudlagringsplatsen. McAfee Agent Produkthandbok 37

38 2 Installera McAfee Agent Distribuera McAfee Agent med hjälp av McAfee Smart-installationsprogrammet Åtgärd Om du vill ha mer information om produktfunktioner, användning och metodtips, kan du klicka på? eller Hjälp. 1 Välj Meny System Systemträd. 2 Klicka på Nya system, välj Skapa och hämta installationspaket för agent, välj lämplig Agentversion, klicka på OK och spara filen agentpackages.zip som innehåller filen install.sh. 3 Öppna Terminal och gå sedan till den plats där du kopierade filen install.sh. 4 Generera rpm (MAProvision.rpm/MAProvision.deb) från install.sh med alternativet (-p). Kör kommandot och ange rotautentiseringsuppgifter när det krävs. Exempel:./install.sh -p Filerna MAProvision.rpm/MAProvision.deb, MFEcma.rpm/MFEcma.deb, MFErt.rpm/MFErt.deb genereras. 5 Checka in rpm-filerna (MAProvision.rpm/MAProvision.deb, MFEcma.rpm/MFEcma.deb, MFErt.rpm/ MFErt.deb) på lagringsplatsen med distributionsverktyg från tredje part (t.ex. YUM, apt-get). 6 Installera McAfee Agent i hanterat läge med verktyg från tredje part (exempelvis yum install MAProvision.rpm). Skriptalternativ för att installera McAfee Agent på system som inte är Windows Installation av McAfee Agent på system som inte är Windows med hjälp av installationsskriptet (install.sh) stöder följande alternativ. Tabell 2-1 Alternativ som stöds för installationsskriptet (install.sh) Alternativ Funktion Macintosh Linux -b Uppgraderar endast agenten. Serverinformationen uppdateras inte. x x h Visar hjälpen. x x -i Utför en ny installation. x x -n Förbjuder att en kärna skapas. -u Uppgraderar hela installationen. x x Distribuera McAfee Agent med hjälp av McAfee Smartinstallationsprogrammet McAfee Smart Installer är ett anpassat URL-baserat installationsprogram som kan skapas med McAfee epo. Du kan skapa en anpassad McAfee Smart Installer genom att välja operativsystem och den McAfee Agent-version som använder McAfee epo. När du klickar på McAfee Smart Installer uppmanas du att spara eller köra den körbara filen. Det hanterade systemets användare som har administratörsrättigheter kan köra filen och installera McAfee Agent i sina system. Om filen körs i klientsystemet extraheras informationen för McAfee epo och en unik token för McAfee Agent. När filen har extraherats försöker klientsystemet identifiera peer-to-peer-servrar i sändningsdomänen för att hämta installations- och konfigurationsfilerna för McAfee Agent. När den har tagit emot begäran svarar den McAfee Agent som har konfigurerats som peer-to-peer-server och distribuerar innehållet. 38 McAfee Agent Produkthandbok

39 Installera McAfee Agent Distribuera McAfee Agent med hjälp av McAfee Smart-installationsprogrammet 2 Om klientsystemet inte kan hitta några peer-to-peer-servrar inom sin sändningsdomän, försöker systemet ansluta till McAfee epo för att hämta konfigurationsfilerna. Om anslutningen lyckas hämtar och installerar klientsystemet McAfee Agent. Om installationsprogrammet inte kan ansluta till McAfee epo direkt, använder programmet proxyserverinställningen som konfigurerats i klientsystemet för att hämta och installera McAfee Agent. Installationsprogrammet använder de proxyserverinställningar som konfigurerats i Internet Explorer för Windows och systeminställningarna för Macintosh OS X. Hämtning med hjälp av proxyserver stöds enbart i Windows- och Macintosh-operativsystem. För Macintosh-klientsystem använder installationsprogrammet Systeminställningar. Du måste ange proxyserverns autentiseringsuppgifter om klientsystemet kräver autentisering för att kunna ansluta till proxyservern. Om klientsystemet misslyckas med att ansluta till McAfee epo direkt eller med hjälp av proxyservern, skickar systemet ett meddelande för att identifiera en McAfee Agent med reläfunktioner i nätverket. RelayServern svarar på meddelandet och upprättar en anslutning till klientsystemet. Om hämtning av McAfee Agent-paketet misslyckas på grund av problem med nätverksanslutningen, återupptar McAfee Agent hämtningen av återstående installationsfiler från den punkt där den stoppades nästa gång McAfee Smart Installer körs. McAfee Agent installerar sedan andra McAfee-produkter med hjälp av distributionsaktiviteter och tillämpar nya principer som tilldelats det hanterade system som hämtades under den första kommunikationen mellan agent och server. Skapa anpassat McAfee Smart-installationsprogram Du kan skapa en McAfee Smart Installer från McAfee epo-instrumentpanelen. McAfee Smart Installer kan sedan distribueras till användaren för att kunna hämta och installera agenten i det hanterade systemet. Innan du börjar Kontrollera att McAfee Agent-tillägget är installerat och att programvarupaketet har checkats in på McAfee epo. När du skapar McAfee Smart Installer kan du också ställa in att McAfee Agent eller andra McAfee-produkter ska uppdateras automatiskt. Om du väljer att inkludera andra McAfee-produkter i installationsprogrammet, skapas en distributionsaktivitet för att installera produkten. Dessa produkter installeras efter den första kommunikationen mellan agent och server. Åtgärd Om du vill ha mer information om produktfunktioner, användning och metodtips, kan du klicka på? eller Hjälp. 1 Välj Meny Instrumentpaneler och sedan klickar du under Komma igång på Anpassa installationen. 2 Ange ett gruppnamn och välj sedan lämpligt operativsystem. 3 Välj den programvara och de principer som krävs. 4 Om du vill att McAfee Agent eller de andra McAfee-produkterna ska uppdateras automatiskt, väljer du Programvaran uppdateras automatiskt till den senaste versionen. 5 Klicka på Klar och följ sedan anvisningarna på skärmen för att hämta och installera McAfee Agent. McAfee Agent Produkthandbok 39

40 2 Installera McAfee Agent Distribuera McAfee Agent med hjälp av McAfee Smart-installationsprogrammet Installera McAfee Agent med anpassat McAfee Smartinstallationsprogram Användare av hanterade system kan installera McAfee Agent med den anpassade McAfee Smart Installer som skapas med McAfee epo. Du kan installera McAfee Agent på Windows och andra plattformar som stöds med hjälp av McAfee Smart Installer. Om den körbara filen körs i klientsystemet extraheras informationen för McAfee epo från filen coninfo.xml. Klientsystemet försöker ansluta till McAfee epo för att hämta installations- och konfigurationsfilerna. Filen install.zip kan inte hämtas från FTP- eller UNC-servrarna. Åtgärd 1 Klicka på adressen eller kopiera och klistra in den i ett webbläsarfönster. Om du anger URL-adressen i en webbläsare måste du ange hela adressen utan blanksteg. 2 Gör detta beroende på vilket operativsystem du har. Operativsystem För Windows Installationssteg Du måste ha administratörsrättigheter för att kunna installera McAfee Agent i det hanterade systemet. 1 Hämta installationsprogrammet när du uppmanas till det. Eller klicka på Installera för att hämta och installera McAfee Agent. 2 I dialogrutan Filhämtning klickar du på Kör. 3 Klicka på Kör för att bekräfta installationen. En dialogruta visar installationsförloppet. Installationsloggen McAfeeSmartInstall_<date>_<time>.log sparas i <LocaltempDir>\McAfeeLogs. För Macintosh 1 Hämta installationsprogrammet när du uppmanas till det. Den anpassade URL:en hämtar filen McAfeeSmartInstall.app. Om du använder Mozilla Firefox hämtar den anpassade URL:en filen McAfeeSmartInstall.app.zip. Dubbelklicka för att extrahera filen McAfeeSmartInstall.app. 2 Dubbelklicka på filen McAfeeSmartInstall.app för att bekräfta installationen. En dialogruta visar installationsförloppet. Installationsloggen sparas i /tmp. För andra operativsystem som stöds, men som inte är Windows Kör installationsfilen för McAfee Agent från den mapp dit den hämtades. <McAfeeSmartInstall.sh> Installationsloggen McAfeeSmartInstall_<datum>_<tid>.log sparas i den mapp dit du hämtade installationsprogrammet för McAfee Agent. Installera en URL-baserad McAfee Agent manuellt med kommandoradsparametrar Genom att manuellt installera URL-baserad McAfee Agent på operativsystem som stöds, kan du kringgå standardparametrar för installation. 40 McAfee Agent Produkthandbok

41 Installera McAfee Agent Distribuera McAfee Agent med hjälp av McAfee Smart-installationsprogrammet 2 Åtgärd Om du vill ha mer information om produktfunktioner, användning och metodtips, kan du klicka på? eller Hjälp. Kör följande kommando i klientsystemet med någon av följande parametrar: I Windows kör du McAfeeSmartInstall.exe I Macintosh kör du McAfeeSmartInstall.app Parameter Beskrivning d "Data path" Kringgår sökvägen för McAfee Agent-datafiler (endast Windows). Standardplatsen är: <Documents and Settings>\All Users\Application Data\McAfee \Agent. Om mappen Documents and Settings saknas i operativsystemet är standardplatsen C:\ProgramData\McAfee\Agent. Exempel: McAfeeSmartInstall.exe d D:\McAfeeAgent\Data i "Install path" Kringgår den standardmapp där installationsfiler sparas (endast Windows). Du kan använda Windows systemvariabler, till exempel <SYSTEM_DRIVE>. Om inget anges är standardplatsen: <DRIVE>:\Program Files\McAfee\Agent Exempel: McAfeeSmartInstall.exe i D:\McAfeeAgent g Genererar felsökningsloggen McAfeeSmartInstall_<datum>_<tid>.log. I Windows-klientsystem sparas loggfilen i <Documents and Settings> \<User>\Local\Temp\McAfeeLogs. I Macintosh-klientsystem sparas loggfilen i /tmp. I andra klientsystem som inte är Windows sparas loggfilen i installationsmappen. a "Proxy address" p "Proxy port" Anger proxyserverns adress och portnummer (endast Windows och Macintosh). Om det inte finns uppgifter om proxyservern använder installationsprogrammet webbläsarens standardinställningar för proxyserver. k Stänger av peer- och certifikatverifiering av den https-server från vilken installationsprogrammet hämtar konfigurationsfilen. u "Proxy user name" w "Proxy password" Anger användarnamn och lösenord för den autentiserade proxyservern (endast Windows och Macintosh). f Framtvingar McAfee Agent-installation (endast Windows). s Installerar McAfee Agent i tyst läge (endast Windows och Macintosh). v Installerar McAfee Agent i VDI-läge. h Visar hjälpen för kommandoradsalternativ (endast Windows och Macintosh). Alla parametrar är valfria. Om du inte anger någon parameter använder installationsprogrammet standardvärdet. Hantera webbadresser till agentdistribution Du kan skapa, ta bort, aktivera, inaktivera eller visa webbadresserna till Agentdistribution med McAfee epo. McAfee Agent Produkthandbok 41

42 2 Installera McAfee Agent Installera McAfee Agent i VDI-läge (Virtual Desktop Infrastructure) Åtgärd Om du vill ha mer information om produktfunktioner, användning och metodtips, kan du klicka på? eller Hjälp. 1 Välj Meny System Systemträd och klicka sedan på fliken Agentdistribution. 2 Klicka på Åtgärder och välj sedan önskat alternativ. Alternativ Välj kolumner Definition Öppnar sidan Välj kolumner där du väljer de kolumner som ska visas på sidan Agentdistribution. Skapa webbadress till agentdistribution Öppnar sidan Webbadress till agentdistribution där du skapar en webbadress till agentdistributionen. Ta bort webbadress till agentdistribution Aktivera/inaktivera webbadress till agentdistribution Exportera tabell Visa webbadress till agentdistribution Tar bort vald webbadress till agentdistributionen. Styr om klientsystemets användare kan distribuera agenten med hjälp av webbadressen. Visar sidan Exportera där du kan välja hur tabellen ska exporteras. Visar webbadressen för agentdistributionen. Installera McAfee Agent i VDI-läge (Virtual Desktop Infrastructure) McAfee Agents GUID (Global Unique Identifier) är ett slumpmässigt värde som används speciellt av McAfee epo och som skapas när agenten installeras i ett hanterat system. Om en ny McAfee Agent-GUID skapas varje gång en virtuell avbildning eller ett system startas, kommer GUID:en att dupliceras. Installation av McAfee Agent i VDI-läge (Virtual Desktop Infrastructure) kan förhindra duplicering av GUID. Installationen av McAfee Agent i VDI-läge avetablerar den virtuella avbildningen eller systemet vid varje avstängning. Detta innebär att McAfee epo kan spara en avetablerad McAfee Agent i sin databas. När den är avetablerad i databasen visas McAfee Agent inte i McAfee epo-konsolen. Åtgärd Om du vill ha mer information om produktfunktioner, användning och metodtips, kan du klicka på? eller Hjälp. 1 Välj Meny System Systemträd och sedan Nya system. 2 Bredvid Lägga till nya system markerar du Skapa och hämta installationspaket för agent. 3 Välj Agentversion. 4 Markera eller avmarkera Bädda in autentiseringsuppgifter i paket. Om du markerar alternativet anger du lämpliga Autentiseringsuppgifter för agentinstallation. Om du vill att dessa autentiseringsuppgifter ska sparas till nästa gång du slutför aktiviteten, klickar du på Kom ihåg mina autentiseringsuppgifter för framtida distributioner. 5 Om du vill att distributionen ska använda en viss agenthanterare väljer du den i listrutan. Om inte, väljer du Alla agenthanterare. 6 Klicka på OK för att skapa Webbadress till agentdistribution. 7 Hämta McAfee Agent och kopiera installationsprogrammet till den virtuella avbildningen. 42 McAfee Agent Produkthandbok

43 Installera McAfee Agent Använda kommandoradsverktyget maconfig 2 8 Kör följande kommando för att installera McAfee Agent i VDI-läge: McAfeeSmartInstaller.exe -v 9 Om du vill kontrollera om McAfee Agent har installerats i VDI-läge väljer du Meny System Systemträd och sedan system. Sidan Systeminformation visar egenskaperna för klientsystemet enligt rapporten från McAfee Agent. Värdet för systemegenskapen VDI ska vara Ja. McAfee Agent startar kommunikationen mellan agent och server och tillämpar alla principer och aktiviteter som konfigurerats i McAfee epo. Använda kommandoradsverktyget maconfig maconfig är ett kommandoradsverktyg som medföljer McAfee Agent för Linux. Den installeras tillsammans med McAfee Agent och dess standardplats är /opt/mcafee/agent/bin. Med maconfig kan du utföra åtgärder som t.ex.: Etablera agenten till McAfee epo Ange anpassade egenskaper Ange loggnivå Kommandoradsväxlar Använd dessa kommandoradsväxlar med maconfig-verktyget för att utföra åtgärder. Parameter -provision -enforce -managed -unmanaged -auto -dir -epo -user -password -custom -prop1 "strängvärde" -prop2 "strängvärde"... -propn "strängvärde" -license -loglevel -noguid -start -stop -help Beskrivning Etablerar agenten i hanterat eller ej hanterat läge. Tillämpar agentprinciper eller konfigurationer lokalt. Etablerar agenten i hanterat läge. Etablerar agenten i ej hanterat läge. Använd autentiseringsuppgifter för McAfee epo. Använder McAfee epo-filer från en specifik katalog. Anger IP-adress och port för McAfee epo. Ange McAfee epo-administratörens användarnamn. Ange lösenordet för McAfee epo. Ange anpassade egenskaper. Du kan ange mer än en anpassad egenskap. Värde för den anpassade egenskapen. Ange värdet för varje anpassad egenskap. Ange licensnyckeln. Ange loggnivånummer(0(inaktivera)\1(info)\2(felsök)\3(detalj)). Tar bort GUID-poster. Startar agenten. Stoppar agenten. Visar hjälpen för maconfig. McAfee Agent Produkthandbok 43

44 2 Installera McAfee Agent Processer som används av McAfee Agent Exempel Etablera agenten till McAfee epo Kommandot etablerar en angiven McAfee epo till det lokala system som kör kommandot. maconfig -provision -managed -auto -epo <epo IP> -user <epo-administratörens användarnamn> -password <epo-administratörens lösenord> Ange anpassade egenskaper Med det här kommandot kan du ange de anpassade egenskaper som rapporteras tillbaka till McAfee epo och som visas i systemegenskaperna. maconfig -custom -prop1 "strängvärde 1" -prop2 "strängvärde 2" Ange loggnivå Med det här kommandot kan du konfigurera nivån för den agentaktivitet som registreras. maconfig -enforce -loglevel 3 Processer som används av McAfee Agent I tabellen visas de processer som används av McAfee Agent Windows-processer/ program Processer som inte är Windows Namn på tjänst Visningsnamn för tjänst Beskrivning masvc.exe masvc masvc McAfee Agent-tjänst Utför funktioner som exempelvis egenskapssamling, principtillämpning, schemaläggning av aktiviteter, kommunikation mellan agent och server samt utlöser uppdateringssessioner macmnsvc.exe macmnsvc macmnsvc Gemensamma tjänster i McAfee Agent macompatsvc.exe macompatsvc McAfeeFramework Bakåtkompatibilitetstjänst i McAfee Agent Värd för flera McAfee Agent-tjänster som t.ex. peer-to-peer-server, aktivering och RelayServer. Denna körbara fil är kompatibilitetstjänsten för McAfee Agent-tjänsten. McAfee Agent-tjänsten startar denna tjänst och kommunicerar till hanterade plugin-program för produkter. 44 McAfee Agent Produkthandbok

45 Installera McAfee Agent Processer som används av McAfee Agent Windows-processer/ program Processer som inte är Windows Namn på tjänst Visningsnamn för tjänst Beskrivning cmdagent.exe cmdagent Ej tillämpligt Ej tillämpligt Detta är ett kommandoradsprogram som anropar McAfee Agent. Om du vill veta mer om vilka växlar som är tillgängliga med kommandot använder du cmdagent.exe -h FrmInst.exe Ej tillämpligt Ej tillämpligt Ej tillämpligt McAfee Agent-installationsprogram. Om du vill veta mer om vilka växlar som är tillgängliga med kommandot använder du FrmInst.exe /h maconfig.exe maconfig Ej tillämpligt Ej tillämpligt Detta är ett kommandoradsprogram som används för att konfigurera olika alternativ i McAfee Agent. Om du vill veta mer om vilka växlar som är tillgängliga med kommandot använder du maconfig help McScanCheck.exe McScanCheck Ej tillämpligt Ej tillämpligt Kommandoradsprogram som används av McScript_InUse.exe för att utföra DAT- eller motoruppdateringar. McScript_InUse.exe Mue_InUse Ej tillämpligt Ej tillämpligt Kör skript för att uppdatera DAT-filer, motorer, service packs och andra komponenter som checkats in på en lagringsplats. Processen läses in när uppdateringsaktiviteten startas. UpdaterUI.exe Ej tillämpligt Ej tillämpligt Ej tillämpligt Innehåller användargränssnitt för uppdateringar. Den styr också McAfee Agent-ikonen i systemfältet och läses in via nyckeln Kör i Windows-registret. marepomirror.exe Ej tillämpligt Ej tillämpligt Ej tillämpligt Utför lagringsplatsspegling enligt principinställningarna. McAfee Agent Produkthandbok 45

46 2 Installera McAfee Agent Inkludera McAfee Agent i en avbildning Windows-processer/ program Processer som inte är Windows Namn på tjänst Visningsnamn för tjänst Beskrivning FramePkg.exe Ej tillämpligt Ej tillämpligt Ej tillämpligt McAfee Agent-installationsprogram. mctray.exe Ej tillämpligt Ej tillämpligt Ej tillämpligt Hanteringsverktyg för systemfältikonen. Den körs under samma användarsession och startas av UdaterUI.exe. Inkludera McAfee Agent i en avbildning McAfee Agent kan installeras i en avbildning som senare distribueras till flera system. Du måste kontrollera att agenten fungerar som den ska i detta scenario. Två agenter kan inte dela samma GUID. Det vanligaste är att McAfee Agent får duplicerade GUID:er om den installeras på en avbildning utan att GUID:en tas bort och att avbildningen sedan distribueras till flera system. Om du vill vara säker på att GUID:erna inte dupliceras, kör du detta kommando på systemavbildningen där McAfee Agent är installerad och där den används för att distribuera till fler än ett klientsystem. maconfig -enforce -noguid Starta om McAfee Agent-tjänsten i ditt system efter att du har kört kommandot maconfig -enforce -noguid för att generera en unik GUID. 46 McAfee Agent Produkthandbok

47 3 Uppgradera 3 och återställa agenter Om du använder en äldre version av McAfee epo och har tidigare agentversioner i din miljö, kan du uppgradera dessa agenter när du har installerat din nya McAfee epo. McAfee släpper regelbundet nyare versioner av agenten som kan distribueras och hanteras med McAfee epo. När agentinstallationspaketet och tillägget finns tillgängligt kan du hämta det från McAfees hämtningsplats eller Programvaruhanteraren. Checka in installationspaketet på huvudlagringsplatsen och installera det nya tillägget. Använd sedan aktiviteten Produktdistribution för att uppgradera McAfee Agent. Du kan också skapa ett anpassat McAfee Smart-installationsprogram för att uppgradera McAfee Agent i klientsystemen. Du kan uppgradera från McAfee Agent 4.6.x eller 4.8.x till Om du använder McAfee Agent 4.5.x eller en tidigare version, uppgraderar du till 4.6.x eller 4.8.x och därefter till Innehåll Uppgradering och uppdatering Uppgradera McAfee Agent med aktiviteten Produktdistribution Uppgradera en ej hanterad McAfee Agent i Ubuntu Återställ en tidigare agentversion i Windows Återställa en tidigare version av agenten i system som inte är Windows Uppgradering och uppdatering I det här dokumentet innebär uppgradering att en ny version av befintlig programvara installeras och uppdatering att data byts ut. Att uppgradera är inte samma sak som att uppdatera. Uppgradering innebär att en nyare version av McAfee Agent installeras över en äldre version, exempelvis att McAfee Agent 4.8 byts ut mot McAfee Agent Uppdatera betyder att hämta de senaste DAT- och signaturfilerna som produkterna använder för att identifiera och bekämpa hot. Om du använder McAfee epo för att distribuera McAfee Agent i nätverket, skiljer sig proceduren något åt beroende på vilken tidigare version av McAfee Agent som du uppgraderar. Om du uppgraderar McAfee Agent och ditt nätverk är stort, bör du fundera över storleken på installationspaketfilen och tillgänglig bandbredd innan du bestämmer hur många agenter som ska uppgraderas samtidigt. Fundera på att använda en fasad metod. Du kan exempelvis uppgradera en grupp i systemträdet åt gången. Förutom att det balanserar nätverkstrafiken blir spårning och felsökning enklare. Om du använder en klientaktivitet för produktdistribution för att uppgradera McAfee Agent kan det vara bra att schemalägga aktiviteten så att den körs vid olika tidpunkter för olika grupper i Systemträdet. McAfee Agent Produkthandbok 47

48 3 Uppgradera och återställa agenter Uppgradera McAfee Agent med aktiviteten Produktdistribution Proceduren för att uppgradera beror på vilken version av McAfee Agent som körs i dina hanterade system. Vissa tidigare McAfee Agent-versioner saknar stöd för alla funktioner i McAfee epo För att få full McAfee epo-funktionalitet bör du uppgradera till McAfee Agent version eller senare. Att uppgradera McAfee Agent med en annan metod än att använda McAfee epo, exempelvis uppgradering manuellt eller med nätverksinloggningsskript, fungerar likadant som att installera McAfee Agent för första gången. Uppgradera McAfee Agent med aktiviteten Produktdistribution Du kan använda klientaktiviteten Produktdistribution till att uppgradera McAfee Agent för en grupp med system i McAfee epo. Innan du börjar Du måste lägga till lämpliga McAfee Agent-paket till huvudlagringsplatsen i McAfee epo innan du uppgraderar McAfee Agent. Åtgärd Om du vill ha mer information om produktfunktioner, användning och metodtips, kan du klicka på? eller Hjälp. 1 Välj Meny System Systemträd. 2 På fliken Tilldelade klientaktiviteter klickar du på Åtgärder Ny klientaktivitetstilldelning för att öppna guiden Skapa klientaktivitetstilldelning. I McAfee epo 5.9, guiden Skapa klientaktivitetstilldelning finns alla schemaläggningsinställningar för klientaktiviteten på en sida. 3 I rutan Välj aktivitet väljer du McAfee Agent som Produkt, Produktdistribution som Aktivitetstyp och sedan den befintliga distributionsaktiviteten. Du kan också skapa en uppgraderingsaktivitet eller se egenskaperna för den befintliga distributionsaktiviteten genom att klicka på Skapa ny aktivitet eller Visa vald aktivitet. Definiera en ny aktivitet genom att klicka på Skapa ny aktivitet och ange informationen för den aktivitet som du skapar. 4 Bredvid alternativet Lås aktivitetsarv kan du välja att låsa upp eller låsa uppgraderingsaktiviteten för att tillåta eller förhindra att arvet bryts. 5 Bredvid alternativet Tagga kan du välja att skicka denna uppgraderingsaktivitet till alla system eller specifika system som matchar förväntade kriterier. 6 Klicka på Nästa för att öppna rutan Schema. 7 Schemalägg aktiviteten efter behov. 8 Klicka på Nästa för att öppna rutan Sammanfattning. 9 Kontrollera aktivitetsinformationen och klicka sedan på Spara. 10 Skicka ett aktiveringsanrop. Uppgraderingsaktiviteten skickas till valda klientsystem vid nästa kommunikation mellan agent och server. Varje gång aktiviteten körs kontrollerar den om den ska installera angiven version av McAfee Agent. 48 McAfee Agent Produkthandbok

49 Uppgradera och återställa agenter Uppgradera en ej hanterad McAfee Agent i Ubuntu 3 Uppgradera en ej hanterad McAfee Agent i Ubuntu Uppgraderingen av en McAfee Agent som körs i ej hanterat läge i Ubuntu måste göras manuellt. Installationsprogrammet och McAfee Agent-paketet finns på följande plats i McAfee epo: <epo server install location>\db\software\current\epoagent3700lynx\install\0409 Processen stöder uppgradering av en ej hanterad McAfee Agent från version till version McAfee Agent som körs i hanterat läge kan uppgraderas med en distributionsaktivitet i McAfee epo. Åtgärd Om du vill ha mer information om produktfunktioner, användning och metodtips, kan du klicka på? eller Hjälp. 1 Kopiera installationsprogrammets filer (MFErt.i686.deb och MFEma.i686.deb) till klientsystemet. 2 Öppna ett terminalfönster i klientsystemet. Gå till mappen med installationsprogrammet. 3 Kör följande kommandon: dpkg -I --force-confnew MFErt.i686.deb dpkg -I --force-confnew MFEma.i686.deb Återställ en tidigare agentversion i Windows Du kan återställa en tidigare version av agenten i en Windows-miljö. Du kan göra detta efter att du har testat en ny agentversion. Åtgärd Om du vill ha mer information om produktfunktioner, användning och metodtips, kan du klicka på? eller Hjälp. 1 Välj Meny System Systemträd och sedan de system där du vill installera en tidigare version av agenten. 2 Klicka på Åtgärder Agent Distribuera agenter. 3 Från listrutan Agentversion på sidan Distribuera agent väljer du den agent som du vill återställa. Gör sedan följande: a Markera Installera alltid över befintlig version. b c d e Ange målets Installationssökväg för den framtvingade installationen. Ange användarens Autentiseringsuppgifter för agentinstallation. Ange informationen för Antal försök, Återförsöksintervall och Avbryt efter. Välj om anslutningen som används för distributionen ska använda en specifik agenthanterare eller Alla agenthanterare. 4 Klicka på OK för att skicka agentinstallationspaketet till de valda systemen. McAfee Agent Produkthandbok 49

50 3 Uppgradera och återställa agenter Återställa en tidigare version av agenten i system som inte är Windows Återställa en tidigare version av agenten i system som inte är Windows Om du vill återställa en tidigare version av agenten på andra system än Windows måste du avinstallera den aktuella agentversionen och installera den tidigare. Åtgärd 1 Avinstallera den nuvarande agentversionen på klientsystemet. 2 Installera den tidigare agentversionen på klientsystemet. Aktiviteter, principer och andra data återställs vid den första kommunikationen mellan agent och server efter ominstallationen. 50 McAfee Agent Produkthandbok

51 4 Ta bort McAfee Agent från Windows När du väljer Ta bort McAfee Agent vid nästa kommunikation mellan agent och server samtidigt som du tar bort ett system från systemträdet, tas McAfee Agent bort från systemet vid nästa kommunikation mellan agent och server. Om det fortfarande finns hanterade produkter i systemen efter att du har försökt ta bort McAfee Agent, fortsätter den att köras ohanterad i uppdaterarläge för att dessa hanterade produkter ska finnas kvar. Det går inte att ta bort McAfee Agent med aktiviteten Produktdistribution. Innehåll Ta bort agenter när du tar bort system från Systemträdet Ta bort agenter när du tar bort grupper från Systemträdet Ta bort agenter från system i frågeresultat Ta bort agenten med Windows kommandotolk Ta bort McAfee Agent från ett annat operativsystem än Windows Ta bort agenter när du tar bort system från Systemträdet Du kan ta bort McAfee Agent från ett system genom att ta bort det från systemträdet. Åtgärd Om du vill ha mer information om produktfunktioner, användning och metodtips, kan du klicka på? eller Hjälp. 1 Välj Meny System Systemträd och sedan den grupp som innehåller systemen du vill ta bort. 2 Markera systemen i listan och klicka på Åtgärder Kataloghantering Ta bort. 3 Välj Ta bort McAfee Agent vid nästa kommunikation mellan agent och server. Klicka sedan på OK. Ta bort agenter när du tar bort grupper från Systemträdet Du kan ta bort McAfee Agent från en grupp med system när du tar bort gruppen från systemträdet. När du tar bort en grupp tas även alla dess underordnade grupper och system bort. McAfee Agent Produkthandbok 51

52 4 Ta bort McAfee Agent från Windows Ta bort agenter från system i frågeresultat Åtgärd Om du vill ha mer information om produktfunktioner, användning och metodtips, kan du klicka på? eller Hjälp. 1 Välj Meny System Systemträd och sedan en grupp som ska tas bort. 2 Längst ned i fönstret Systemträd klickar du på Systemträdsåtgärder Ta bort grupp. 3 Välj Ta bort McAfee Agent från alla system vid nästa kommunikation mellan agent och server. Klicka sedan på OK. Ta bort agenter från system i frågeresultat Du kan ta bort McAfee Agent från system som visas i frågeresultaten (till exempel frågan Sammanfattning av agentversioner). Åtgärd Om du vill ha mer information om produktfunktioner, användning och metodtips, kan du klicka på? eller Hjälp. 1 Kör en fråga och markera sedan på resultatsidan de system som ska tas bort. 2 Välj Kataloghantering från listrutan och sedan Ta bort från undermenyn. 3 Välj Ta bort McAfee Agent vid nästa kommunikation mellan agent och server. Klicka sedan på OK. Ta bort agenten med Windows kommandotolk Du kan ta bort agenten från ett Windows-system genom att köra agentinstallationsprogrammet, FrmInst.exe, från kommandoraden. Om det finns hanterade produkter installerade i ett system där agenten har tagits bort, fortsätter den agent som inte längre är hanterad i uppdaterarläge. Åtgärd 1 Öppna en kommandotolk på målsystemet. 2 Kör agentinstallationsprogrammet FrmInst.exe, från kommandoraden med alternativet /REMOVE=AGENT. Tvinga fram en borttagning av McAfee Agent från Windows klientsystem genom att köra kommandot FrmInst.exe /FORCEUNINSTALL. Ta bort McAfee Agent från ett annat operativsystem än Windows Från andra operativsystem än Windows, till exempel Macintosh OS eller andra plattformar, måste agenten tas bort manuellt. Proceduren omfattar: Tar bort McAfee Agent från systemet. Ta bort systemnamnen från McAfee epo Systemträd. 52 McAfee Agent Produkthandbok

53 Ta bort McAfee Agent från Windows Ta bort McAfee Agent från ett annat operativsystem än Windows 4 Åtgärd Om du vill ha mer information om produktfunktioner, användning och metodtips, kan du klicka på? eller Hjälp. 1 Öppna ett terminalfönster på klientsystemet. 2 Kör kommandot för ditt operativsystem och ange rotautentiseringsuppgifterna när du ombeds göra detta. Operativsystem Linux Kommandon rpm -e MFEcma rpm -e MFErt Kör kommandona i den ordning som visas. Ubuntu dpkg --remove MFEcma dpkg --remove MFErt Kör kommandona i den ordning som visas. Mac /Library/McAfee/agent/scripts/uninstall.sh 3 I McAfee epo väljer du Meny System Systemträd och sedan de system som du avinstallerade McAfee Agent från. 4 I listrutan Åtgärder väljer du Kataloghantering och sedan Ta bort från undermenyn. McAfee Agent Produkthandbok 53

54 4 Ta bort McAfee Agent från Windows Ta bort McAfee Agent från ett annat operativsystem än Windows 54 McAfee Agent Produkthandbok

55 Använda McAfee Agent McAfee Agent kan uppdateras och hanteras centralt från McAfee epo genom tillämpning av principer och schemalagda aktiviteter. Loggfilerna registrerar händelser och åtgärder i de hanterade systemen. Kapitel 5 Kapitel 6 Kapitel 7 Kapitel 8 Kapitel 9 Konfigurera McAfee Agent-principer Arbeta med McAfee Agent från McAfee epo Ändra lägen för agenthanteringen Köra McAfee Agent-aktiviteter från det hanterade systemet McAfee Agent-aktivitetsloggar McAfee Agent Produkthandbok 55

56 Använda McAfee Agent 56 McAfee Agent Produkthandbok

57 5 5 Konfigurera McAfee Agent-principer Principinställningarna för McAfee Agent bestämmer dess prestanda och beteende i din miljö. Innehåll Principinställningar för McAfee Agent Konfigurera Allmän princip Konfigurera principen Lagringsplats Konfigurera principen Anpassade egenskaper Principinställningar för McAfee Agent McAfee Agent innehåller konfigurationssidor för att ange principalternativ som är organiserade i följande kategorier: Allmänt, Lagringsplats, Product Improvement Program, Felsökning och Anpassade egenskaper. Innan du distribuerar McAfee Agent i hela nätverket bör du fundera noga på hur du vill att McAfee Agent ska fungera i dina miljösegment. Även om du kan konfigurera McAfee Agent-principinställningar efter att de har distribuerats, rekommenderar vi att ställa in dem före distributionen för att förhindra onödig påverkan på dina resurser. När du använder McAfee Agent eller senare med McAfee epo eller senare, hämtas endast skillnaderna i principinställningarna från servern. Principen Allmänt De tillgängliga inställningarna för principen Allmänt är uppdelade på följande flikar. McAfee Agent Produkthandbok 57

58 5 Konfigurera McAfee Agent-principer Principinställningar för McAfee Agent Flik Allmänt SuperAgent Händelser Loggning Inställningar Intervall för genomdrivande av principer Användning av systemfältsikonen i Windows-miljöer Stöd för aktiveringsanrop för McAfee Agent och SuperAgent Om du enbart accepterar anslutningar från McAfee epo Överlämnande av processorn till andra processer i Windows-miljöer Begränsar McAfee Agent-processer, tjänster och ändringar i registernycklar Omstartsalternativ efter produktdistribution i Windows-miljöer Kommunikationen mellan agent och server Hämta alla system- och produktegenskaper Sökväg till den lagringsplats där SuperAgenten ska hämta produkt- och uppdateringspaket Aktivera långsam cachelagring Ange intervallet för att tömma det långsamma cacheminnet Ange diskutrymme för långsam cachelagring Ange intervallet för att rensa filer från disken Skicka aktiveringsanrop till SuperAgent Aktivera RelayServer på McAfee Agent Aktivera identifiering av RelayServers Aktivera/inaktivera vidarebefordran av prioriterade händelser Nivån på vidarebefordrade prioriterade händelser Intervall mellan händelseöverföringar Maximalt antal händelser per överföring Aktivering/inaktivering av programloggning Ange loggfilens storleksbegränsning och omsättningsberäkning Nivå på detaljerad loggning Aktivering/inaktivering av fjärrloggning Inställning för att aktivera fjärråtkomst till loggar 58 McAfee Agent Produkthandbok

59 Konfigurera McAfee Agent-principer Principinställningar för McAfee Agent 5 Flik Inställningar Uppdateringar Anpassa uppdateringsloggfilens plats Ange efter-uppdateringsalternativ: (körs endast om uppdateringen lyckades) Nedgradering av DAT-filer Välja lagringsplatsförgreningar Peer-to-peer Aktivera peer-to-peer-kommunikation på McAfee Agent för att aktivera peer-to-peer-klienten. Peer-to-peer-principer aktiveras som standard för McAfee Default-principerna och är inaktiverade för principerna i Standardvärde för stor organisation. Aktivera McAfee Agent till att hantera uppdateringar eller installationsfiler för peer-agenter Ange sökväg till lagringsplatsen Ange diskutrymme för uppdateringar på Peer-to-Peer-servern Ange intervallet för att rensa filerna från peer-to-peer-serverns lagringsplats När du importerar principen My Default Allmänt från servern McAfee epo till servern McAfee epo 5.1.1, replikeras principvärdena för Peer-to-peer-funktionen från McAfee Default-principen i stället för My Default-principen på servern McAfee epo Principer för lagringsplats De tillgängliga inställningarna för lagringsplatsprinciper är uppdelade på två flikar. Flik Databaser Proxy Inställningar Val av lagringsplats Proxykonfiguration Principer för felsökning De tillgängliga inställningarna för principerna i Felsökning finns på en flik. Flik Allmänt Inställningar Användargränssnitt och loggningsspråk för McAfee Agent Principer för Product Improvement Program De tillgängliga inställningarna för principerna i Product Improvement Program finns på en flik. Mer information om att använda Assurance Information Module finns i produktdokumentationen. Flik Inställningar Product Improvement Program Tillåta Assurance Information Module att samla in anonyma data om diagnostik och användning. Principer för Anpassade egenskaper De tillgängliga inställningarna för principerna i Anpassade egenskaper finns på en flik. McAfee Agent Produkthandbok 59

60 5 Konfigurera McAfee Agent-principer Konfigurera Allmän princip Flik Inställningar Anpassade egenskaper Fastställ åtkomstbehörighet för slutanvändaren för att se eller redigera en viss anpassad egenskap. Konfigurera Allmän princip Du kan konfigurera intervallet för principtillämpning, stöd för aktiveringsanrop, alternativ för omstart, användning av systemfältikonen, vidarebefordran av händelser på prioritetsbasis samt hämtning av systemegenskaper med hjälp av Allmän princip. Åtgärder Hämta systemegenskaper på sidan 60 Du kan använda McAfee Agent för att hämta systemegenskaper från hanterade system. Vidarebefordra prioriterade händelser Du kan konfigurera McAfee Agent så att den vidarebefordrar händelser på prioritetsbasis om de är lika med eller större än den angivna allvarlighetsgraden. Under normal användning genererar McAfee Agent och säkerhetsprogrammet i det hanterade systemet regelbundet programhändelser. Händelserna överförs till servern vid varje kommunikation mellan agent och server med ett förinställt överföringsintervall och lagras sedan i databasen. Händelserna kan omfatta allt från information om vanlig drift som när McAfee Agent tillämpar principer lokalt, till kritiska händelser som när ett virus har upptäckts och inte tagits bort. Under en vanlig distribution av McAfee Agent i ett stort nätverk kan tusentals händelser genereras i timmen. Om du tänker använda Automatiska svar aktiverar du prioriterad överföring av händelser med en högre allvarlighetsgrad för att funktionerna ska fungera som avsett. McAfee Agent skickar händelser med lägre prioritet till McAfee epo med senare intervall vid kommunikationen mellan agent och server. De olika allvarlighetsgraderna fastställs av produkten som genererar händelserna. Du kan aktivera prioritetsöverföring av händelser på fliken Händelser på sidorna för principer i McAfee Agent. I tabellen visas de händelser som genereras av McAfee Agent med ID och allvarlighetsgrad. Händelse-ID Beskrivning Allvarlighetsgrad 2401 Gemensam uppdatering är klar Gemensam uppdatering misslyckades Distributionen är klar Det gick inte att distribuera Försöker avinstallera McAfee Agent Det gick inte att tillämpa principen Det gick inte att samla in egenskaper 3 Hämta systemegenskaper Du kan använda McAfee Agent för att hämta systemegenskaper från hanterade system. Under varje kommunikation mellan agent och server skickar McAfee Agent information till McAfee epo om den hanterade datorn, inklusive information om installerade programvaruprodukter. Informationens omfattning beror på hur du har konfigurerat: 60 McAfee Agent Produkthandbok

61 Konfigurera McAfee Agent-principer Konfigurera principen Lagringsplats 5 McAfee Agent-principen som anger om en fullständig uppsättning information om installerade program ska hämtas, eller bara en minimal uppsättning som definieras av McAfee-produkterna. Aktivitetsinställningen som anger om alla egenskaper som har definierats av McAfee Agent-principen ska hämtas, eller bara egenskaper som har ändrats efter den senaste kommunikationen mellan agent och server. Den här inställningen är tillgänglig när ett omedelbart eller schemalagt aktiveringsanrop konfigureras. Använd åtgärder i systemträdet för att aktivera McAfee Agent på operativsystem som inte är Windows. Åtgärd Om du vill ha mer information om produktfunktioner, användning och metodtips, kan du klicka på? eller Hjälp. 1 Välj Meny Princip Principkatalog. 2 Välj McAfee Agent i listan Produkt och Allmänt i listan Kategori. 3 Klicka på ett principnamn för att uppdatera det. 4 Avmarkera Hämta alla system- och produktegenskaper (rekommenderas). Om det inte är markerat hämtas bara en delmängd egenskaper. skickar systemegenskaper och minsta möjliga produktegenskaper. Alternativet är markerat som standard. 5 Klicka på Spara. 6 Välj Meny Princip Klientaktivitetskatalog. 7 I listan Klientaktivitetstyper väljer du Aktiveringsanrop för McAfee Agent. 8 Klicka på namnet på en befintlig aktivitet eller klicka på Ny aktivitet och välj en aktivitet för McAfee Agent-aktivering. 9 I Alternativ väljer du Skicka alla egenskaper som definierats av agentprincipen för att hämta alla egenskaper som definierats av McAfee Agent-principen, även om de skickats tidigare. 10 Klicka på Spara. Konfigurera principen Lagringsplats Du kan konfigurera principen Lagringsplats till att hantera lagringsplatsanvändning och proxyserverinställningar som används av McAfee Agent. Åtgärder Välj en lagringsplats på sidan 61 Lagringsplatser väljs i en princip. McAfee-produkterna uppdateras från de lagringsplatser som du anger i lagringsplatsprinciperna. Välj en lagringsplats Lagringsplatser väljs i en princip. McAfee-produkterna uppdateras från de lagringsplatser som du anger i lagringsplatsprinciperna. Se McAfee epo:s produktdokumentation för information om lagringsplatser och olika typer av lagringsplatser. McAfee Agent kan uppdatera från vilken lagringsplats som helst i lagringsplatslistan som baseras på principinställningen. Med de här lagringsplatsprinciperna kan du ställa in de effektivaste metoderna för att ange en källagringsplats för uppdateringar. Du kan välja lagringsplatser baserat på pingtid, delnätsavstånd eller från en förinställd lista. McAfee Agent Produkthandbok 61

62 5 Konfigurera McAfee Agent-principer Konfigurera principen Lagringsplats Åtgärd Om du vill ha mer information om produktfunktioner, användning och metodtips, kan du klicka på? eller Hjälp. 1 Välj Meny Princip Principkatalog. 2 Välj McAfee Agent i listan Produkt och Lagringsplats i listan Kategori. 3 Klicka på Ny princip för att skapa en princip, eller välj Duplicera i kolumnen Åtgärder för principnamnet My Default för att skapa en princip som baseras på standardinställningarna. 4 Ange ett namn på principen och klicka på OK. 5 Klicka på ett principnamn för att uppdatera det. 6 På fliken Lagringsplatser väljer du Använd den här lagringsplatslistan (den McAfee epo-serverhanterade lagringsplatslistan), eller Använd en annan lagringsplatslista (en lokalt kontrollerad lagringsplatslista som inte hanteras av McAfee epo-servern). 7 Välj en grund för valet av lagringsplats: Urvalsmetod Ping-tid Delnätsavstånd Använd ordningen i lagringsplatslistan Definition Den kortaste tiden från det att en ekofråga skickas till ett ICMP-aktiverat fjärrsystem tills ett svar tas emot från det systemet. Ping-tidsgränsen kan konfigureras att styra den maximala tid det tar för ett svar från det fjärraktiverade ICMP-systemet. Standardvärdet är 30 sekunder, minimivärdet är 5 och maximivärdet är 60. Minsta antal hopp ett ICMP-paket kan göra vid överföring via nätverket från ett lokalt system till ett fjärrsystem. Det högsta antalet tillåtna hopp kan användas för att styra paketöverföringen. Standardvärdet är 15 hopp, minimivärdet är 1 och maximivärdet är 30. En användardefinierad lagringsplatslista som är baserad på lokalt fastställda inställningar. Du kan placera i ordning och aktivera eller inaktivera särskilda spridda lagringsplatser på fliken Lagringsplatser på principsidorna i McAfee Agent. Om du tillåter att McAfee Agent uppdaterar från vilka spridda lagringsplatser som helst, säkerställer du att de får uppdateringen i den sekvens som konfigurerats av McAfee epo-administratören. McAfee Agent väljer en lagringsplats varje gång en ändring sker i lagringsplatslistan, IP-adressen eller lagringsplatsprincipen. Konfigurera proxyinställningar för agenten Du kan behöva konfigurera proxyinställningar om en agent har problem med att ansluta till Internet. Åtgärd Om du vill ha mer information om produktfunktioner, användning och metodtips, kan du klicka på? eller Hjälp. 1 Välj Meny Princip Principkatalog. Från listrutan Produkt väljer du McAfee Agent och i listrutan Kategori väljer du Lagringsplats. 2 I principlistan väljer du en princip på sidan som inte är McAfee Default. 3 Klicka på Proxy. 62 McAfee Agent Produkthandbok

63 Konfigurera McAfee Agent-principer Konfigurera principen Anpassade egenskaper 5 4 Välj önskat alternativ: Välj Använd ingen proxy om agenten inte behöver någon proxy för att komma åt Internet. Välj Använd Internet Explorer-inställningar (för Windows) / Systeminställningar (för Mac OSX) och aktivera sedan Tillåt användare att konfigurera proxyinställningar. Välj Konfigurera proxyinställningarna manuellt om du behöver någon annan proxy än Internet Explorer och konfigurera följande inställningar: 1 Välj ett format för adressen till den käll-http eller FTP-plats där agenten hämtar uppdateringar. DNS-namn IPv4 IPv6 2 Ange DNS-namn eller IP-adress och portnummer för HTTP- eller FTP-källan. Om det är lämpligt väljer du Använd de här inställningarna för alla proxytyper. 3 Välj Ange undantag för att ange de system som inte behöver åtkomst till proxyn. 4 Välj Använd HTTP-proxyautentisering och Använd FTP-proxyautentisering. Ange sedan ett användarnamn och autentiseringsuppgifter. 5 Klicka på Spara. Konfigurera principen Anpassade egenskaper Med Anpassade egenskaper kan administratörer rapportera textvärden som en del av systemegenskaperna. Dessa systemegenskaper kan användas för att tagga och identifiera system till att utföra åtgärder som t.ex. att tilldela principer, aktiviteter och sortera system i systemträdet. Du kan konfigurera principen Anpassade egenskaper för att bestämma vilka anpassade egenskaper som ska anges i klientsystemet. Utökade funktioner i Anpassade egenskaper är: Åtta anpassade standardegenskaper. McAfee epo-administratören kan utföra följande åtgärder: Ange anpassade egenskaper fjärrstyrt från McAfee epo-konsolen. Tillåta eller neka att systemadministratörer kan se en viss anpassad egenskap med hjälp av register- eller kommandoradsalternativ. Tillåta eller neka att systemadministratörer kan redigera en viss anpassad egenskap med hjälp av installationsprogram- eller kommandoradsalternativ. Bevilja en engångsbehörighet för redigering till systemadministratörer som behöver ändra en viss anpassad egenskap med en återkallad skrivbehörighet. En anpassad egenskap som är tom kan skrivas över av systemadministratörer, oavsett vilken skrivprincip som angetts. Från och med McAfee Agent kan du ange upp till åtta anpassade egenskaper. När du använder McAfee Agent med tidigare versioner av McAfee epo (före 5.9.0), rapporteras de första fyra (1 4) anpassade egenskaperna som en del av systemegenskaperna. De är smidiga att använda i taggnings-, fråge- och snabbsökningsfunktioner. De kvarvarande fyra (5 8) anpassade egenskaperna kan inte användas för taggning och rapporteras som en del av McAfee Agents produktegenskaper. McAfee Agent Produkthandbok 63

64 5 Konfigurera McAfee Agent-principer Konfigurera principen Anpassade egenskaper I följande tabell förklaras de anpassade egenskaperna på sidan Systemegenskaper för olika versioner av McAfee epo och McAfee Agent. McAfee epo 5.1.x och 5.3.x 5.1.x och 5.3.x och senare och senare McAfee Agent och tidigare och senare och tidigare och senare Anpassade egenskaper som stöds av McAfee Agent Anpassade egenskaper som stöds av McAfee epo Taggning med anpassad egenskap Egenskaper som rapporteras på fliken McAfee Agent Anpassade egenskaper som rapporteras som systemegenskaper Systemadministratörens åtgärd i Anpassade egenskaper baseras på följande principvillkor: Tillåt visning Aktivera eller inaktivera att systemadministratörer kan se vissa anpassade egenskaper. Tillåt redigering Aktivera eller inaktivera att systemadministratörer kan redigera en viss anpassad egenskap. Ange principen Anpassade egenskaper i klientsystemet Systemadministratörer kan konfigurera principen Anpassade egenskaper till att fastställa vilka anpassade egenskaper som har angetts i klientsystemet. Fältet för anpassade egenskaper saknar stöd för dubbla citattecken ("). Du kan använda enkla citattecken (') i stället. Exempel: maconfig.exe -custom -prop1 "'quoted text' 1" Systemadministratörens åtgärd i Anpassade egenskaper baseras på följande principvillkor: Om alternativet Tillåt redigering är aktiverat i principen kan systemadministratören ändra en anpassad egenskap hur många gånger som helst med hjälp av kommandot maconfig/frminst. I kommandotolken kör du följande maconfig-kommandon efter behov. Windows: maconfig.exe -custom -prop1 "prop1" -prop2 "prop2"...-prop8 "prop8" Inte Windows: maconfig -custom -prop1 "prop1" -prop2 "prop2"...-prop8 "prop8" Kommandoradsalternativ för frminst Windows: frminst.exe /install=agent /customprops1="prop1" / customprops2="prop2".../customprops8="prop8" Om alternativet Tillåt redigering är inaktiverat i principen kan systemadministratören: Redigera en anpassad egenskap om värdet i klientsystemet är tomt. Redigera en anpassad egenskap en gång om McAfee epo-administratören har beviljat en engångsbehörighet för redigering till egenskapen. Inte ändra en anpassad egenskap om egenskapen redan innehåller ett värde och saknar behörighet med engångsåtkomst. 64 McAfee Agent Produkthandbok

65 Konfigurera McAfee Agent-principer Konfigurera principen Anpassade egenskaper 5 Om Tillåt visning är aktiverat i principen kan systemadministratören se det anpassade egenskapsvärdet från registret eller med hjälp av kommandot cmdagent. I kommandotolken kör du följande maconfig-kommandon efter behov. Windows: cmdagent.exe -x Inte Windows: cmdagent -x Om alternativet Tillåt visning är inaktiverat i principen kan systemadministratören se det anpassade egenskapsvärdet från registret eller med hjälp av kommandot cmdagent. Konfigurera principer för Anpassade egenskaper Du kan bestämma vilka principer för Anpassade egenskaper som ska konfigureras i klientsystemet. Åtgärd Om du vill ha mer information om produktfunktioner, användning och metodtips, kan du klicka på? eller Hjälp. 1 Välj Meny Princip Principkatalog. 2 I produktlistan väljer du McAfee Agent. Välj sedan Anpassade egenskaper i kategorilistan. 3 Klicka på Ny princip, skriv principnamnet och klicka sedan på OK. Redigera en befintlig princip genom att klicka på principens Namn. 4 Klicka på det nya principnamn som du skapade på sidan Principkatalog. 5 Ange alternativen Tillåt visning och Tillåt redigering för varje anpassad egenskap efter behov. 6 Klicka på Spara. Konfigurera klientaktivitet Konfigurera den nivå för åtkomstkontroll som du behöver ha i klientsystemet. McAfee epo-administratören kan fjärrkonfigurera Anpassade egenskaper med hjälp av aktiviteter. Åtgärd Om du vill ha mer information om produktfunktioner, användning och metodtips, kan du klicka på? eller Hjälp. 1 Välj Meny Princip Klientaktivitetskatalog. 2 I listan Klientaktivitetstyper väljer du McAfee Agent Anpassade egenskaper. 3 Klicka på Ny aktivitet, välj aktiviteten Anpassade egenskaper och klicka sedan på OK. 4 Ge aktiviteten ett namn och en beskrivning. 5 I Anpassade egenskaper konfigurerar du följande fält efter behov: Ange värden Aktivera eller inaktivera inställningen av värden för anpassade egenskaper med en aktivitet. Skriv över värden i klientsystemet: Om detta är aktiverat, skriver ett nytt värde över det befintliga värdet, oavsett vilket värde som angivits i klientsystemet. Om det är inaktiverat och egenskapen är tom i klientsystemet, anges ett nytt värde. Värde Ett nytt värde som måste anges i klientsystemet. McAfee Agent Produkthandbok 65

66 5 Konfigurera McAfee Agent-principer Konfigurera principen Anpassade egenskaper Bevilja engångsbehörighet för redigering Aktivera eller inaktivera att McAfee epo-administratören får bevilja engångsbehörighet för redigering via en aktivitet. Engångsbehörighet för redigering Bevilja engångsbehörighet till systemadministratörer som ska redigera en viss anpassad egenskap i klientsystemet. 6 Klicka på Spara. 66 McAfee Agent Produkthandbok

67 6 Arbeta 6 med McAfee Agent från McAfee epo Du kan konfigurera agentaktiviteter och principer från McAfee epo och visa systemegenskaper, agentegenskaper och annan McAfee-produktinformation. Innehåll Så här fungerar kommunikation mellan agent och server Så här fungerar SuperAgenter McAfee Agent reläfunktioner Peer-to-peer-kommunikation Samla in McAfee Agent-statistik Ändra språk för McAfee Agents användargränssnitt och händelselogg Konfigurera utvalda system för uppdatering Svara på principhändelser Schemaläggning av klientaktiviteter Köra klientaktiviteter omedelbart Hitta inaktiva agenter Identifiera duplicerade agent-guid:er Korrigera dubbla agent-guid Windows system- och produktegenskaper som rapporteras av McAfee Agent Frågor av McAfee Agent Så här fungerar kommunikation mellan agent och server McAfee Agent kommunicerar med McAfee epo regelbundet för att skicka händelser och kontrollera att alla inställningar är aktuella. Kommunikationen kallas kommunikation mellan agent och server. Under varje kommunikation mellan agent och server samlar McAfee Agent in de aktuella systemegenskaperna tillsammans med händelser som ännu inte skickats, och skickar dem till servern. Servern skickar nya eller ändrade principer och aktiviteter till McAfee Agent, och lagringsplatslistan om den har ändrats sedan den senaste kommunikationen mellan agent och server. McAfee Agent implementerar sedan de nya principerna lokalt på det hanterade systemet och inför eventuella ändringar i aktiviteter eller lagringsplats. McAfee epo använder ett TLS-nätverksprotokoll (Transport Layer Security) enligt branschstandard för säkra nätverksöverföringar. När McAfee Agent installeras första gången anropar den servern inom 45 sekunder. Efteråt anropar McAfee Agent när någon av följande situationer uppstår: Intervall i kommunikation mellan agent och server (ASCI). Aktiveringsanrop skickas från McAfee epo eller agenthanterare. En schemalagd aktiveringsaktivitetet körs på klientsystemen. McAfee Agent Produkthandbok 67

68 6 Arbeta med McAfee Agent från McAfee epo Så här fungerar kommunikation mellan agent och server Kommunikationen initieras manuellt från det hanterade systemet (med hjälp av agentstatusövervakaren eller kommandoraden). Klientaktiviteten Kör omedelbart körs på klientsystemen. Intervall i kommunikation mellan agent och server Intervall i kommunikation mellan agent och server (ASCI) fastställer hur ofta McAfee Agent ska anropa McAfee epo. ASCI är inställt på fliken Allmänt på principsidan för McAfee Agent. Standardinställningen på 60 minuter innebär att McAfee Agent kontaktar McAfee epo en gång i timmen. Tänk på att McAfee Agent utför varje åtgärd nedan vid varje ASCI när du ska bestämma om intervallet ska ändras: Hämtar och skickar egenskaper. Skickar icke-prioriterade händelser som inträffat sedan den senaste kommunikationen mellan agent och server. Tar emot nya principer och aktiviteter. Åtgärden kan utlösa andra resurskrävande åtgärder som baseras på aktiviteterna och/eller mottagna scheman. Tillämpar principer. Även om dessa aktiviteter inte överbelastar någon dator, kan ett antal faktorer leda till att den kumulativa efterfrågan på nätverket, McAfee epo eller agenthanterarna blir betydande: Antal system som hanteras av McAfee epo Om organisationen har hårda krav på åtgärder mot hot Om nätverket eller den fysiska platsen för klienter i relation till servrar eller agenthanterare är starkt utspritt Om det finns otillräcklig tillgänglig bandbredd Om dessa variabler finns i din miljö bör du utföra kommunikation mellan agent och server mer sällan. För enskilda klienter med viktiga funktioner kan du ställa in ett kortare intervall. Hantering av avbrott i kommunikation mellan agent och server Den avbrutna hanteringen löser problem som förhindrar att systemet ansluter till McAfee epo. Kommunikationsavbrott kan uppstå av flera orsaker. Algoritmen för anslutningen mellan agent och server är inställd på att försöka kommunicera igen om det första försöket misslyckas. McAfee Agent försöker upprätta anslutningen med någon av följande metoder. Om dessa metoder misslyckas försöker McAfee Agent ansluta igen vid nästa ASCI. IP-adress Relä Fullständigt domännamn Proxy NetBIOS-namn Aktiveringsanrop och aktiviteter Ett aktiveringsanrop utlöser en omedelbar kommunikation mellan agent och server i stället för att vänta på att aktuellt intervall ska löpa ut. Använd systemträdsåtgärder för att aktivera McAfee Agent. 68 McAfee Agent Produkthandbok

69 Arbeta med McAfee Agent från McAfee epo Så här fungerar kommunikation mellan agent och server 6 Det finns två sätt att utlösa ett aktiveringsanrop: Manuellt från servern Det här är det vanligaste sättet och kräver att kommunikationsporten för aktivering är öppen. Enligt ett schema som administratören anger Användbart när en princip kräver en manuell kommunikation mellan agent och server. Administratören kan skapa och distribuera en aktivitet för aktivering som aktiverar McAfee Agent och startar kommunikationen mellan agent och server. Några anledningar till aktiveringsanrop kan vara: Du gör en principändring som du vill tillämpa direkt utan att vänta på den schemalagda ASCI:n. Du har skapat en aktivitet som du vill köra direkt. Med Kör aktivitet nu skapas en aktivitet som därefter tilldelas till angivna klientsystem och aktivitetsanrop skickas. En fråga har genererat en rapport som visar att en klient inte är kompatibel och du vill testa statusen som ett led i felsökningsprocessen. Om du har konverterat en särskild McAfee Agent till en SuperAgent kan den skicka aktiveringsanrop till angivna sändningssegment i nätverket. SuperAgenten fördelar bandbreddspåverkan från aktiveringsanropet. Skicka manuella aktiveringsanrop till enskilda system Det är användbart att kunna skicka ett aktiveringsanrop manuellt till system i systemträdet när du gör principändringar och vill att agenterna ska anropas för att skicka eller ta emot uppdaterad information före nästa kommunikation mellan agent och server. Åtgärd Om du vill ha mer information om produktfunktioner, användning och metodtips, kan du klicka på? eller Hjälp. 1 Välj Meny System Systemträd, välj sedan den grupp som innehåller målsystemen. 2 Välj systemen i listan och klicka sedan på Åtgärder Agent Aktivera agenter. 3 Se till att de system du markerat visas i avsnittet Målsystem. 4 Bredvid Typ av aktiveringsanrop väljer du om du vill skicka ett Aktiveringsanrop för agent eller Aktiveringsanrop för SuperAgent. 5 Godkänn standardvärdet för Slumpmässigt val (0 minuter) eller ange ett annat värde (0 60 minuter). Beräkna hur mycket bandbredd som är tillgängligt i förhållande till hur många system som ska ta emot aktiveringsanropet när det skickas direkt. Om du anger 0 svarar agenterna direkt. 6 Om du vill skicka inkrementella produktegenskaper som resultat av aktiveringsanropet avmarkerar du Hämta alla egenskaper... Standardinställningen är att skicka fullständiga produktegenskaper. 7 Om du vill uppdatera alla principer och aktiviteter under aktiveringsanropet markerar du Framtvinga fullständig princip- och aktivitetsuppdatering. 8 Ställ in Antal försök, Återförsöksintervall och Avbryt efter för aktiveringsanropet om du inte vill använda standardvärdena. 9 Ange om agenten ska aktiveras med hjälp av Alla agenthanterare, Senast anslutna agenthanterare eller Vald agenthanterare. 10 Klicka på OK för att skicka ett aktiveringsanrop. McAfee Agent Produkthandbok 69

70 6 Arbeta med McAfee Agent från McAfee epo Så här fungerar SuperAgenter Skicka manuella aktiveringsanrop till en grupp Du kan skicka ett aktiveringsanrop till en hel systemträdgrupp i en enda aktivitet. Det kan vara praktiskt när du har gjort principändringar och vill att agenterna ska anropas för att skicka eller ta emot den uppdaterade informationen innan nästa kommunikation mellan agent och server. Åtgärd Om du vill ha mer information om produktfunktioner, användning och metodtips, kan du klicka på? eller Hjälp. 1 Välj Meny System Systemträd. 2 Välj målgrupp från systemträdet och klicka på fliken Gruppinformation. 3 Klicka på Åtgärder Aktivera agenter. 4 Se till att den valda gruppen visas bredvid Målgrupp. 5 Välj om aktiveringsanropet ska skickas till Alla system i den här gruppen eller till Alla system i den här gruppen och undergrupper. 6 Bredvid Typ av aktiveringsanrop väljer du om du vill skicka ett Aktiveringsanrop för agent eller Aktiveringsanrop för SuperAgent. 7 Godkänn standardvärdet för Slumpmässigt val (0 minuter) eller ange ett annat värde (0 60 minuter). Om du anger 0 aktiveras agenterna direkt. 8 Om du vill skicka minimala produktegenskaper som resultat av aktiveringsanropet avmarkerar du Hämta alla egenskaper... Standardinställningen är att skicka fullständiga produktegenskaper. 9 Om du vill uppdatera alla principer och aktiviteter under aktiveringsanropet markerar du Framtvinga fullständig princip- och aktivitetsuppdatering. 10 Klicka på OK för att skicka ett aktiveringsanrop. Så här fungerar SuperAgenter En SuperAgent är en spridd lagringsplats. McAfee epo hanterar lagringsplatsens innehållsreplikering för SuperAgenten. SuperAgenten cachelagrar information som tas emot från McAfee epo, huvudlagringsplatsen, en HTTP- eller FTP-lagringsplats och distribuerar den till agenterna i sändningsdomänen. Konfigurera en SuperAgent i varje sändningsdomän när agenter ska hanteras i större nätverk. Med funktionen Långsam cachelagring kan SuperAgenter endast hämta data från McAfee epo när de begärs av ett lokalt agentsystem. Att skapa en hierarki med SuperAgenter med långsam cachelagring sparar bandbredd och minimerar belastningen på McAfee epo. En SuperAgent skickar även aktiveringsanrop till andra agenter i samma delnät. SuperAgenten tar emot ett aktiveringsanrop från McAfee epo och aktiverar sedan agenterna i sitt delnät. Sändningen är ett alternativ till att skicka vanliga aktiveringsanrop till varje agent i nätverket, eller att skicka aktiveringsanrop för agenter till varje dator. 70 McAfee Agent Produkthandbok

71 Arbeta med McAfee Agent från McAfee epo Så här fungerar SuperAgenter 6 SuperAgenter och sändningsaktiveringsanrop Använd aktiveringsanrop för att initiera kommunikationen mellan agent och server, och fundera på att konvertera McAfee Agent på varje sändningssegment i nätverket till en SuperAgent. SuperAgenter fördelar bandbreddspåverkan från samtidiga aktiveringsanrop. I stället för att skicka aktiveringsanrop från servern till varenda McAfee Agent, skickar servern aktiveringsanrop för SuperAgent till SuperAgenter i det valda systemträdssegmentet. Processen ser ut så här: 1 Servern skickar ett aktiveringsanrop till alla SuperAgenter. 2 SuperAgenter sänder ett aktiveringsanrop till McAfee Agent i samma sändningsdomän. 3 Varje underrättad McAfee Agent (McAfee Agent underrättas av en SuperAgent och alla SuperAgenter) utbyter data med McAfee epo eller agenthanteraren. När du skickar ett aktiveringsanrop för SuperAgent, ombeds inte McAfee Agent utan en fungerande SuperAgent i samma sändningsdomän att kommunicera med servern. Distributionstips för SuperAgent För att kunna distribuera tillräckligt många SuperAgenter till rätt platser måste du först fastställa sändningsdomänerna i din miljö och välja ett system (helst en server) i varje domän som värd för en SuperAgent. Om du använder SuperAgenter måste du se till att varje McAfee Agent tilldelas en SuperAgent. Aktiveringsanrop för McAfee Agent och SuperAgent använder samma säkra kanaler. Kontrollera att följande portar inte blockeras av en brandvägg på klienten: Kommunikationsporten för McAfee Agent-aktiveringsanropet (8081 som standard). Sändningskommunikationsport för McAfee Agent (8083 som standard). Konvertera McAfee Agent till SuperAgent Under den globala uppdateringsprocessen när SuperAgenten tar emot en uppdatering från McAfee epo, skickar den aktiveringsanrop till varje McAfee Agent i nätverket. Konfigurera principinställningarna för SuperAgenter för att konvertera McAfee Agent till en SuperAgent. Åtgärd Om du vill ha mer information om produktfunktioner, användning och metodtips, kan du klicka på? eller Hjälp. 1 Välj Meny System Systemträd System och sedan önskad grupp under Systemträd. Alla system inom gruppen visas i informationsrutan. 2 Välj önskat system och klicka sedan på Åtgärder Agent Ändra principer på ett enstaka system. Sidan Principtilldelning för systemet visas. 3 I listrutan Produkt väljer du McAfee Agent. Principkategorierna visas i en lista med systemets tilldelade principer. 4 Klicka på Redigera tilldelning under de Åtgärder som motsvarar principkategorin Allmänt. 5 Bredvid alternativet Ärv från väljer du Bryt arv och tilldela principen och inställningarna nedan för att ärva principerna. 6 Från listrutan Tilldelad princip väljer du principerna My Default och klickar sedan på Redigera princip. Du kan också skapa en princip genom att klicka på Ny princip. McAfee Agent Produkthandbok 71

72 6 Arbeta med McAfee Agent från McAfee epo Så här fungerar SuperAgenter 7 På fliken SuperAgent bredvid Lagringsplatsalternativ aktiverar du Konvertera agenter till SuperAgenter för att tillåta sändning av aktiveringsanrop. 8 Klicka på Spara. 9 Skicka ett aktiveringsanrop. Cachelagrings- och kommunikationsavbrott i SuperAgent SuperAgenten cachelagrar innehållet i lagringsplatsen på ett speciellt sätt som är utformat för att minska belastningen på McAfee epo. Om en agent har konverterats till SuperAgent kan den cachelagra innehåll från McAfee epo, den spridda lagringsplatsen eller en annan SuperAgent, för att distribuera lokalt till andra agenter och minska belastningen på McAfee epo. Cachelagring i SuperAgent med lagringsplatsreplikering rekommenderas inte. SuperAgenten kan inte cachelagra innehåll från McAfees HTTP- eller FTP-lagringsplatser. Hur långsam cachelagring fungerar Med funktionen Långsam cachelagring kan SuperAgenten endast hämta data från konfigurerade lagringsplatser när de begärs av en lokal agent. När ett klientsystem begär innehåll första gången hämtar den SuperAgent som är tilldelad det systemet efterfrågat innehåll från sina konfigurerade lagringsplatser och cachelagrar det innehållet. Cachen uppdateras när en nyare version av det begärda paketet finns tillgänglig på huvudlagringsplatsen. Att skapa en hierarki med SuperAgenter med Långsam cachelagring sparar ytterligare bandbredd och minimerar belastningen på McAfee epo. När en hierarkisk struktur för SuperAgent skapas tar den underordnade SuperAgenten emot den begärda innehållsuppdateringen från sin överordnade cache. SuperAgenten kommer endast att lagra innehåll som begärs av de agenter som är tilldelade till den, eftersom den inte hämtar något innehåll från lagringsplatserna innan en klient begär det. Det minimerar trafiken mellan SuperAgenten och lagringsplatserna. När SuperAgenten hämtar innehåll från lagringsplatsen, pausas klientsystemets begäranden för det innehållet. Om du vill aktivera Långsam cachelagring går du till Meny Princip Principkatalog McAfee Agent SuperAgent och aktiverar Långsam cachelagring. SuperAgenten måste ha åtkomst till lagringsplatsen. Utan åtkomst får agenter som hämtar uppdateringar från SuperAgenten aldrig något nytt innehåll. Kontrollera att principen för SuperAgenten innehåller åtkomst till lagringsplatsen. Agenter som konfigurerats att använda SuperAgenten som lagringsplats tar emot innehållet som cachelagrats i SuperAgenten i stället för direkt från McAfee epo. Detta förbättrar systemprestandan för agenterna genom att större delen av nätverkstrafiken förblir lokal för SuperAgenten och dess klienter. Om din SuperAgent konfigureras på nytt för att använda en ny lagringsplats, uppdateras cachen för att motsvara den nya lagringsplatsen. 72 McAfee Agent Produkthandbok

73 Arbeta med McAfee Agent från McAfee epo Så här fungerar SuperAgenter 6 Så här hanteras kommunikationsavbrott När en SuperAgent tar emot en begäran om innehåll som kan vara för gammalt, försöker SuperAgenten kontakta McAfee epo för att se om det finns nytt innehåll tillgängligt. Om anslutningsförsöken kopplas ifrån, distribuerar SuperAgenten innehåll från sin egen lagringsplats i stället. Denna innehållsöverföring görs för att beställaren ska få innehåll även om det kan vara för gammalt. Använd inte SuperAgent-cachelagring med global uppdatering. Dessa funktioner fyller samma funktion i din hanterade miljö, nämligen att hålla de spridda lagringsplatserna uppdaterade. De kompletterar dock inte varandra. Använd SuperAgent-cachelagring när den högsta prioriteten är att begränsa användningen av bandbredden. Använd Global uppdatering när den högsta prioriteten är snabb uppdatering. Se McAfee epos produktdokumentation för mer information om Global uppdatering. Cachelagring i SuperAgent med lagringsplatsreplikering rekommenderas inte. Ställ in tömningsintervall för långsam cachelagring När en agent begär innehåll, lagrar SuperAgenten innehållet i minnet efter att innehållet har skickats till den lokala agenten. Du kan ställa in intervallet för hur ofta innehållet tas bort från SuperAgentens minne om det är föråldrat. Nästa gång SuperAgenten tar emot en innehållsbegäran efter att intervallet har förflutit, hämtar den hash-värdet för den begärda filen. Om filens hash-värde inte stämmer, tas det föråldrade innehållet bort och de senaste filerna hämtas och skickas till agenten. Du kan konfigurera rensningsintervallet på SuperAgentens principsida. Åtgärd Om du vill ha mer information om produktfunktioner, användning och metodtips, kan du klicka på? eller Hjälp. 1 Välj Meny System Systemträd System och sedan önskad grupp under Systemträd. Alla system inom gruppen visas i informationsrutan. 2 Välj önskat system och klicka sedan på Åtgärder Agent Ändra principer på ett enstaka system. Sidan Principtilldelning för systemet visas. 3 I listrutan Produkt väljer du McAfee Agent. Principkategorierna visas i en lista med systemets tilldelade principer. 4 Klicka på Redigera tilldelning under de Åtgärder som motsvarar principkategorin Allmänt. 5 Bredvid alternativet Ärv från väljer du Bryt arv och tilldela principen och inställningarna nedan för att ärva principerna. 6 Från listrutan Tilldelad princip väljer du principerna My Default och klickar sedan på Redigera princip. Du kan också skapa en princip genom att klicka på Ny princip. 7 På fliken SuperAgent bredvid Lagringsplatsalternativ, aktiverar du följande alternativ: Konvertera agenter till SuperAgenter Använd system som kör SuperAgenter som spridda lagringsplatser 8 Ange en giltig sökväg för lagringsplatsen och aktivera Aktivera långsam cachelagring. Kontrollera att minst en lagringsplats är aktiverad. 9 Ange tömningsintervallet. Tömningsintervallet kan vara mellan 0 och 300 minuter. McAfee Agent Produkthandbok 73

74 6 Arbeta med McAfee Agent från McAfee epo Så här fungerar SuperAgenter 10 Klicka på Spara. 11 Skicka ett aktiveringsanrop. Ställ in rensningsintervall för långsam cachelagring Du kan konfigurera SuperAgenten till att rensa cacheinnehåll som inte används. Cacheinnehållet hämtas när ett klientsystem begär en uppdatering. Tidigare uppdateringsfiler kan fortfarande finnas tillgängliga på den lokala disken, men inte finnas listade i filen Replica.log. Om filen inte finns i listan i Replica.log rensas den, eftersom den inte kommer att begäras av något klientsystem. Som standard rensas cacheinnehållet varje dag. Du kan konfigurera rensningsintervallet med SuperAgent-principen. Filen Replica.log innehåller information om filer och mappar i respektive katalog. Varje katalog på lagringsplatsen innehåller en Replica.log-fil. Åtgärd Om du vill ha mer information om produktfunktioner, användning och metodtips, kan du klicka på? eller Hjälp. 1 Välj Meny System Systemträd System och sedan önskad grupp under Systemträd. Alla system inom gruppen visas i informationsrutan. 2 Välj önskat system och klicka sedan på Åtgärder Agent Ändra principer på ett enstaka system. Sidan Principtilldelning för systemet visas. 3 I listrutan Produkt väljer du McAfee Agent. Principkategorierna visas i en lista med systemets tilldelade principer. 4 Klicka på Redigera tilldelning under de Åtgärder som motsvarar principkategorin Allmänt. 5 Bredvid alternativet Ärv från väljer du Bryt arv och tilldela principen och inställningarna nedan för att ärva principerna. 6 Från listrutan Tilldelad princip väljer du principerna My Default och klickar sedan på Redigera princip. Du kan också skapa en princip genom att klicka på Ny princip. 7 På fliken SuperAgent bredvid Lagringsplatsalternativ, aktiverar du följande alternativ: Konvertera agenter till SuperAgenter Använd system som kör SuperAgenter som spridda lagringsplatser 8 Ange en giltig sökväg för lagringsplatsen och aktivera sedan Aktivera långsam cachelagring. Kontrollera att minst en lagringsplats är aktiverad. 9 Ange maximal diskkvot i GB. 10 Ange rensningsintervallet i dagar. 11 Klicka på Spara. 12 Skicka ett aktiveringsanrop. 74 McAfee Agent Produkthandbok

75 Arbeta med McAfee Agent från McAfee epo Så här fungerar SuperAgenter 6 Metodtips för användning av SuperAgent Överväg dessa rekommendationer när du aktiverar SuperAgent i ditt nätverk. Aktivera SuperAgent-servrar på datorer eller virtuella system. Aktivera inte någon SuperAgent-server på bärbara datorer eller andra mobila enheter. Undvik att konfigurera SuperAgent-servrar på system som har dålig nätverksanslutning eller är anslutna via VPN. Ange minst en SuperAgent per delnät för att minska nätverksbelastningen. Varje SuperAgent kan hantera begäranden samtidigt. Om du konfigurerar Hierarkisk uppdatering av SuperAgent, bör du se till att hierarkin för SuperAgenterna inte är mer än tre nivåer. Konfigurera Högsta diskkvot så att den är större än det diskutrymme som krävs för de program som oftast används, inklusive uppdateringar. Om DAT-filen är 150 MB och den genomsnittliga storleken på programuppdateringar är 100 MB, bör diskkvoten för rensning vara större än 250 MB. SuperAgent-hierarki En hierarki med SuperAgenter kan distribuera till agenter i samma nätverk med minsta möjliga nätverkstrafik. En SuperAgent cachelagrar innehållsuppdateringar från McAfee epo eller från en spridd lagringsplats och distribuerar dem till agenterna i nätverket, vilket leder till att belastningen på McAfee epo minskar. Det är alltid bra att ha fler än en SuperAgent för att balansera belastningen på nätverket. Se till att du aktiverar Långsam cachelagring innan du konfigurerar SuperAgent-hierarkin. Skapa en hierarki med SuperAgenter Du kan använda principen Lagringsplats för att skapa hierarkin. Vi rekommenderar att du skapar en hierarki i tre nivåer för SuperAgenter i nätverket. Om du skapar en hierarki för SuperAgenter undviker du upprepade hämtningar av innehållsuppdateringar från McAfee epo eller spridda lagringsplatser. I ett klientnätverk med flera SuperAgenter (SuperAgent 1, SuperAgent 2, SuperAgent 3 och SuperAgent 4) samt en spridd lagringsplats, kan du exempelvis konfigurera hierarkin så att klientsystemen tar emot innehållsuppdateringar från sina respektive SuperAgenter (SuperAgent 2, SuperAgent 3 eller SuperAgent 4). SuperAgent 2, 3 och 4 tar emot och cachelagrar uppdateringar från SuperAgent 1 och SuperAgent 1 tar emot och cachelagrar uppdateringar från den spridda lagringsplatsen. I föregående exempel är SuperAgent 2, SuperAgent 3 och SuperAgent 4 konfigurerade som SuperAgenter för klientsystemen i sina respektive sändningsdomäner. SuperAgenter kan inte cachelagra innehåll från McAfee epo:s HTTP- eller FTP-lagringsplatser. När du skapar en hierarki måste du kontrollera att hierarkin inte skapar en SuperAgent-cykel, exempelvis om SuperAgent 1 är konfigurerad att hämta uppdateringar från SuperAgent 2, SuperAgent 2 är konfigurerad att hämta uppdateringar från SuperAgent 3 och SuperAgent 3 i sin tur är konfigurerad att hämta uppdateringar från SuperAgent 1. Du måste aktivera aktiveringsanrop för SuperAgent-sändningen för att överordnad SuperAgent ska ha de senaste innehållsuppdateringarna. Om SuperAgenterna inte ger agenterna den senaste innehållsuppdateringen, återgår agenten till nästa lagringsplats som är konfigurerad i principen. McAfee Agent Produkthandbok 75

76 6 Arbeta med McAfee Agent från McAfee epo McAfee Agent reläfunktioner Ordna SuperAgenter i en hierarki Principerna Allmänt och Lagringsplats kan ändras för att aktivera och konfigurera en SuperAgent-hierarki. Åtgärd Om du vill ha mer information om produktfunktioner, användning och metodtips, kan du klicka på? eller Hjälp. 1 Välj Meny Princip Principkatalog. Från listrutan Produkt väljer du sedan McAfee Agent och i listrutan Kategori väljer du Allmänt. 2 Klicka på principen My Default för att börja redigera principen. Skapa en princip genom att klicka på Ny princip. Det går inte att ändra McAfee Default-principen. 3 På fliken SuperAgent väljer du Konvertera agenter till SuperAgenter för att konvertera agenten till en SuperAgent och uppdatera dess lagringsplats med det senaste innehållet. 4 Välj Använd system som kör SuperAgenter som spridda lagringsplatser för att använda de system som är värd för SuperAgenter som uppdateringslagringsplatser för systemen i deras sändningssegment. Ange sedan Lagringsplatssökväg. 5 Välj Aktivera långsam cachelagring så att SuperAgenter kan cachelagra innehåll när det tas emot från McAfee epo. 6 Klicka på Spara. På sidan Principkatalog finns en lista med de Allmänna principerna. 7 Ändra Kategori till Lagringsplats och klicka sedan på principen My Default för att börja redigera principen. Om du vill skapa en ny princip klickar du på Ny princip. 8 På fliken Lagringsplatser väljer du Använd ordningen i lagringsplatslistan. 9 Klicka på Ge automatiskt klienter åtkomst till nytillagda lagringsplatser för att lägga till nya SuperAgent-lagringsplatser i listan. Klicka sedan på Flytta högst upp för att ordna SuperAgenterna i en hierarki. Ordna lagringsplatsernas hierarki så att den överordnade SuperAgenten alltid är högst upp i lagringsplatslistan. 10 Klicka på Spara. När du har ställt in SuperAgent-hierarkin kan du skapa och köra aktiviteten Statistik för McAfee Agent för att få en rapport över minskad nätverkstrafik. McAfee Agent reläfunktioner Om din nätverkskonfiguration blockerar kommunikationen mellan McAfee Agent och McAfee epo, kan inte McAfee Agent ta emot innehållsuppdateringar och principer eller skicka händelser. Det går att aktivera reläfunktionen på en McAfee Agent som inte har någon direkt anslutning till McAfee epo eller agenthanteraren. Det fungerar som en brygga för kommunikationen mellan klientsystemen och McAfee epo. Det går att konfigurera mer än en McAfee Agent som RelayServer för att inte öka belastningen på nätverket. 76 McAfee Agent Produkthandbok

77 Arbeta med McAfee Agent från McAfee epo McAfee Agent reläfunktioner 6 Kommunicera via en RelayServer Om du aktiverar reläfunktionen i nätverket konverteras en McAfee Agent till en RelayServer. En McAfee Agent med reläfunktioner får åtkomst till McAfee epo, agenthanteraren eller den spridda lagringsplats som finns med i listan SiteList.xml. McAfee Agent hittar varje RelayServer i nätverket vid varje kommunikation mellan agent och server och cachelagrar uppgifterna för de fem unika servrar som svarar först. Om anslutningen misslyckas eller den innehållsuppdatering som krävs inte är tillgänglig, kommer McAfee Agent att ansluta till den första RelayServern i cachelistan. När en McAfee Agent använder reläer för att kommunicera med McAfee epo, upprättas anslutningarna i två delar; först mellan McAfee Agent och RelayServer, därefter mellan RelayServer och McAfee epo. Dessa anslutningar bibehålls under kommunikationen. Aktivera reläfunktionen Konfigurera och tilldela principer för att aktivera reläfunktionen på en agent. Om du inaktiverar ett system som inte är Windows som RelayServer, måste du manuellt lägga till ett undantag för processerna macmnsvc, mue och masvc samt tjänsthanteringsporten till iptables och ip6tables. Åtgärd Om du vill ha mer information om produktfunktioner, användning och metodtips, kan du klicka på? eller Hjälp. 1 Välj Meny System Systemträd System och sedan önskad grupp under Systemträd. Alla system inom gruppen visas i informationsrutan. 2 Välj önskat system och klicka sedan på Åtgärder Agent Ändra principer på ett enstaka system. Sidan Principtilldelning för systemet visas. 3 I listrutan Produkt väljer du McAfee Agent. Principkategorierna visas i en lista med systemets tilldelade principer. 4 Klicka på Redigera tilldelning under de Åtgärder som motsvarar principkategorin Allmänt. 5 Bredvid alternativet Ärv från väljer du Bryt arv och tilldela principen och inställningarna nedan för att ärva principerna. 6 Från listrutan Tilldelad princip väljer du principerna My Default och klickar sedan på Redigera princip. Du kan också skapa en princip genom att klicka på Ny princip. 7 På fliken SuperAgent väljer du lämpliga Reläalternativ: Välj Aktivera reläkommunikation för att agenterna ska kunna upptäcka RelayServers i nätverket. Välj Aktivera RelayServer för att aktivera reläfunktionen i en agent. Konfigurera Port för tjänstehanterare till Aktivera reläfunktionen i organisationens nätverk. En RelayServer kan inte ansluta till McAfee epo med hjälp av proxyinställningar. 8 Klicka på Spara. 9 Skicka ett aktiveringsanrop. Efter den första ASCI:n uppdateras statusen för RelayServer på sidan McAfee Agent-egenskaper eller i McTray-gränssnittet på klientsystemet. McAfee Agent Produkthandbok 77

78 6 Arbeta med McAfee Agent från McAfee epo Peer-to-peer-kommunikation Loggfilen Macmnsvc_<värdnamn>.log sparas på följande platser: I ett Windows-klientsystem <ProgramData>\McAfee\Agent\Logs I ett klientsystem utan Windows /var/mcafee/agent/logs Inaktivera reläfunktionen Du kan använda principen Allmänt för att inaktivera reläfunktionen för McAfee Agent. Åtgärd Om du vill ha mer information om produktfunktioner, användning och metodtips, kan du klicka på? eller Hjälp. 1 Välj Meny System Systemträd System och sedan önskad grupp under Systemträd. Alla system inom gruppen visas i informationsrutan. 2 Välj det system där reläfunktionen aktiverades och klicka sedan på Åtgärder Agent Ändra principer på ett enstaka system. Sidan Principtilldelning för systemet visas. 3 I listrutan Produkt väljer du McAfee Agent. Principkategorierna visas i en lista med systemets tilldelade principer. 4 Klicka på Redigera tilldelning under de Åtgärder som motsvarar principkategorin Allmänt. 5 Från listrutan Tilldelad princip väljer du principerna My Default och klickar sedan på Redigera princip. Du kan också skapa en princip genom att klicka på Ny princip. 6 På fliken SuperAgent avmarkerar du Reläalternativ efter behov: Avmarkera Aktivera reläkommunikation för att stoppa agenter från att identifiera RelayServers i nätverket. Avmarkera Aktivera RelayServer för att inaktivera reläfunktionen i McAfee Agent. 7 Klicka på Spara. 8 Skicka ett aktiveringsanrop. Peer-to-peer-kommunikation För att kunna hämta uppdateringar och installera produkter måste McAfee Agent kunna kommunicera med McAfee epo. Dessa uppdateringar eller installationsfiler måste finnas tillgängliga hos agenterna i samma sändningsdomän. När dessa hämtas från peer-agenterna i samma sändningsdomän minskar belastningen på McAfee epo. Hämtar innehållsuppdatering från peer-agenter Du kan aktivera Peer-to-Peer-kommunikation för McAfee Agent med hjälp av principen Allmän. En McAfee Agent kan konfigureras som en peer-to-peer-server eller klient när det behövs. När en McAfee Agent konfigureras som en peer-to-peer-server kan den tillhandahålla uppdateringar till andra i sändningsdomänen när det behövs. En peer-to-peer-server har ett lokalt diskutrymme som är allokerat för att cachelagra uppdateringar. Som standard cachelagrar peer-to-peer-servern 512 MB med uppdateringar i <agentens datamapp>\data\mcafeep2p, men både cachestorleken och platsen kan anpassas. Du kan också konfigurera principen så att den rensar de uppdateringar som cachelagrats på den lokala disken. 78 McAfee Agent Produkthandbok

79 Arbeta med McAfee Agent från McAfee epo Peer-to-peer-kommunikation 6 När en agent begär en innehållsuppdatering försöker den identifiera Peer-to-Peer-servrar med innehållsuppdatering i sin sändningsdomän. När begäran tas emot kommer de agenter som konfigurerats som Peer-to-Peer-servrar att kontrollera om de har det begärda innehållet och sedan svara agenten. Agenten som begär innehållet hämtar det från den Peer-to-Peer-server som svarar först. Aktivera principalternativet Aktivera Peer-to-Peer-kommunikation för att låta klientsystemet identifiera Peer-to-Peer-servrarna i sändningsdomänen. Peer-to-Peer-servern använder HTTP för att hantera innehåll till klienterna. Om en McAfee Agent inte kan hitta en Peer-to-Peer-server eller innehållsuppdateringen bland sina peers i sändningsdomänen, återgår den till lagringsplatsen, enligt konfigurationen i principen. Peer-to-Peer-kommunikationen använder port 8082 för att identifiera peer-servrar och port 8081 för att hantera uppdateringar till peer-agenter. Peer-to-peer-servern rensar innehållet baserat på diskkvot och konfigurationen av rensningsintervall. Metodtips för att använda peer-to-peer-kommunikation Fundera över dessa rekommendationer när du aktiverar Peer-to-Peer-kommunikation i ditt nätverk. Vi rekommenderar att aktiverar Peer-to-Peer-servrar på stationära datorer eller virtuella system. Aktivering av Peer-to-Peer-servern på bärbara datorer eller andra mobila enheter rekommenderas inte. Vi rekommenderar att du inaktiverar Peer-to-Peer-servrar på system som har dålig nätverksanslutning eller är anslutna via VPN. När McAfee Agent eller hanterade produkter distribueras, eller om produkterna uppdateras i ett stort antal system, rekommenderar vi att du aktiverar peer-to-peer-servern i alla systemen. Detta begränsar nätverkstrafiken inom det lokala delnätet under distributionen eller uppdateringen. Peer-to-peer-kommunikation är aktiverad som standard. Om organisationen begränsar peer-to-peer-kommunikation, inaktiverar du peer-to-peer-principen. Vi rekommenderar att du konfigurerar Maximal diskkvot så att den alltid är större än summan av de program och uppdateringar som oftast används (exempelvis om DAT-filstorleken är större än 150 MB och genomsnittlig produktuppdateringsstorlek är 100 MB bör diskkvoten för Peer-to-Peer vara större än 250 MB). Aktivera peer-to-peer-tjänst Aktivera peer-to-peer-tjänsten i din sändningsdomän för att minska belastningen på McAfee epo. Peer-to-peer-tjänsten är aktiverad som standard. Åtgärd Om du vill ha mer information om produktfunktioner, användning och metodtips, kan du klicka på? eller Hjälp. 1 Välj Meny System Systemträd System och sedan önskad grupp under Systemträd. Alla system inom gruppen visas i informationsrutan. 2 Välj önskat system och klicka sedan på Åtgärder Agent Ändra principer på ett enstaka system. Sidan Principtilldelning för systemet visas. 3 I listrutan Produkt väljer du McAfee Agent. Principkategorierna visas i en lista med systemets tilldelade principer. 4 Klicka på Redigera tilldelning under de Åtgärder som motsvarar principkategorin Allmänt. McAfee Agent Produkthandbok 79

80 6 Arbeta med McAfee Agent från McAfee epo Samla in McAfee Agent-statistik 5 Bredvid alternativet Ärv från väljer du Bryt arv och tilldela principen och inställningarna nedan för att ärva principerna. 6 Från listrutan Tilldelad princip väljer du principerna My Default och klickar sedan på Redigera princip. Du kan också skapa en princip genom att klicka på Ny princip. 7 På fliken Peer-to-peer väljer du lämpliga alternativ: Välj Aktivera peer-to-peer-kommunikation för att McAfee Agent ska kunna upptäcka och använda peer-to-peer-servrar i nätverket. Välj Aktivera Peer-to-Peer-portion för att McAfee Agent ska kunna hantera innehållsuppdateringar till peer-agenter. 8 Klicka på Spara. 9 Skicka ett aktiveringsanrop. Samla in McAfee Agent-statistik Kör klientaktiviteteten McAfee Agent-statistik på de hanterade systemen för att samla in RelayServer-statistik och bandbredd som sparats genom peer-to-peer-kommunikationen och SuperAgent-hierarkin. Åtgärd Om du vill ha mer information om produktfunktioner, användning och metodtips, kan du klicka på? eller Hjälp. 1 Välj Meny System Systemträd System och sedan en grupp under Systemträd. I informationsrutan visas alla system i gruppen i en lista. 2 Välj ett system och klicka sedan på Åtgärder Agent Ändra aktiviteter på ett enstaka system för att visa systemets klientaktiviteter. 3 Klicka på Åtgärder Ny klientaktivitetstilldelning. 4 Från produktlistan väljer du McAfee Agent. Välj sedan McAfee Agent-statistik som Aktivitetstyp. 5 Klicka på Skapa ny aktivitet. 6 Välj önskat alternativ och klicka sedan på Spara. När aktiviteten har distribuerats i klientsystemet och status har rapporterats till McAfee epo återställs statistiken till 0. Om du vill se den statistik som samlats in av McAfee Agent, skapar och kör du en ny fråga för information om agentstatistik. Ändra språk för McAfee Agents användargränssnitt och händelselogg När hanterade system körs på ett annat språk än din administrationspersonal kan läsa, kan det bli svårt att felsöka problem på de systemen. Du kan ändra agentens användargränssnitt och loggningsspråk på ett hanterat system med en McAfee epo-princip. Inställningen tvingar agenten på målsystemet att köra och publicera loggposter på det valda språket. Enskilda McAfee-säkerhetsprodukter styr viss text. Den här texten kan följa regionala och lokala inställningar. 80 McAfee Agent Produkthandbok

81 Arbeta med McAfee Agent från McAfee epo Konfigurera utvalda system för uppdatering 6 Åtgärd Om du vill ha mer information om produktfunktioner, användning och metodtips, kan du klicka på? eller Hjälp. 1 Välj Meny Princip Principkatalog. 2 Välj McAfee Agent från listrutan Produkt och Felsökning i listrutan Kategori. 3 Klicka på namnet på den princip som du vill ändra, eller duplicera en befintlig princip. Det går inte att ändra McAfee Default-principen. 4 Välj Välj språk som används av agenten och välj sedan ett språk i listrutan. 5 Klicka på Spara. När du tilldelar principen till ett system körs agenten på systemet på det valda språket och publicerar också loggmeddelanden på det. Om språket inte stämmer överens med det aktuella systemspråket i Windows kanske det inte går att läsa loggmeddelandena som visas i gränssnittet för Agentövervakare. Oavsett vilket språk som väljs publiceras vissa loggmeddelanden alltid på engelska för att hjälpa McAfee felsöka kundproblem. Konfigurera utvalda system för uppdatering Du kan välja en uppsättning paket som uppdateras omedelbart när Uppdatera nu väljs på ett eller flera system. Du kan exempelvis använda funktionen i följande fall: Du vill uppdatera utvalda system i samband med en felsökning Distribuera nya DAT- eller signaturfiler till många system, eller till alla system omedelbart Du vill uppdatera utvalda produkter, korrigeringsfiler eller service packs som tidigare har distribuerats Åtgärd Om du vill ha mer information om produktfunktioner, användning och metodtips, kan du klicka på? eller Hjälp. 1 Välj Meny System Systemträd, välj sedan de system som ska uppdateras. 2 Klicka på Åtgärder Agent Uppdatera nu. Välj Alla paket om du vill distribuera alla uppdateringspaket på lagringsplatsen. Välj Valda paket om du vill ange vilka uppdateringspaket som ska distribueras. Avmarkera de paket som du inte vill distribuera. Att distribuera korrigeringsfiler och service packs från lagringsplatserna Utvärdering eller Föregående gör att du kan testa uppdateringar på en begränsad uppsättning system innan en bredare distribution. Vi rekommenderar att du flyttar godkända korrigeringsfiler och service packs till lagringsplatsen Aktuell när de är redo att distribueras allmänt. 3 Klicka på OK. Svara på principhändelser Ange ett automatiskt svar i McAfee epo som är filtrerat så att du bara ser principhändelser. McAfee Agent Produkthandbok 81

82 6 Arbeta med McAfee Agent från McAfee epo Schemaläggning av klientaktiviteter Åtgärd Om du vill ha mer information om produktfunktioner, användning och metodtips, kan du klicka på? eller Hjälp. 1 Välj Meny Automatisering Automatiska svar för att öppna sidan Automatiska svar. 2 Klicka på Nytt svar. 3 Ange ett namn på svaret och en valfri beskrivning. 4 Välj epo-aviseringshändelser för händelsegruppen och Klient, Hot eller Server som händelsetyp. 5 Klicka på Aktiverad för att aktivera svaret och sedan på Nästa. 6 I Tillgängliga egenskaper väljer du Händelsebeskrivning. 7 Klicka på... på raden Händelsebeskrivning och välj ett alternativ: Agenten kunde inte hämta egenskaper för några punktprodukter Den här händelsen genereras och skickas vidare när en egenskapssamling misslyckas första gången. En efterföljande händelse om att åtgärden har genomförts skapas inte. Varje misslyckad hanterad produkt skapar en separat händelse. Agenten kunde inte uppdatera principer för några punktprodukter Den här händelsen genereras och skickas vidare när en principtillämpning misslyckas första gången. En efterföljande händelse om att åtgärden har genomförts skapas inte. Varje misslyckad hanterad produkt skapar en separat händelse. 8 Ange återstående information i filtret efter behov och klicka sedan på Nästa. 9 Välj alternativen Aggregering, Gruppering och Begränsning efter behov. 10 Välj en åtgärdstyp och ange ett beteende beroende på åtgärdstyp. Klicka sedan på Nästa. 11 Granska det sammanfattade svarsbeteendet. Om det stämmer klickar du på Spara. Det automatiska svaret utför beskriven åtgärd när en principhändelse inträffar. Schemaläggning av klientaktiviteter När en klientaktivitet tilldelas ett system eller en systemgrupp i systemträdet, kan du schemalägga dem att köras baserat på olika parametrar. På fliken Schema i Skapa tilldelning för klientaktivitet kan du konfigurera om aktiviteten ska köras enligt ett schema. Om du inaktiverar schemaläggning måste du köra aktiviteten från Systemträd System sidan genom att klicka på Åtgärder Agent Kör klientaktivitet nu. Klientaktiviteter kan schemaläggas så att de körs vid följande intervall: Dagligen Anger att aktiviteten körs varje dag vid en specifik tidpunkt, återkommande mellan två tidpunkter på dagen eller enligt en kombination av båda. Varje vecka Anger att aktiviteten körs varje vecka. En sådan aktivitet kan schemaläggas för att köras samma dag varje vecka, alla veckodagarna, på helger, eller en kombination av dagar. Du kan schemalägga en aktivitet så att den körs vid en specifik tidpunkt de valda dagarna eller återkommande mellan två tidpunkter de valda dagarna. Varje månad Anger att aktiviteten körs varje månad. En sådan aktivitet kan schemaläggas för att köras på en eller flera specifika dagar eller veckodagar varje månad, vid en specifik tidpunkt. Vid ett tillfälle Startar aktiviteten den dag och tid som du anger. 82 McAfee Agent Produkthandbok

83 Arbeta med McAfee Agent från McAfee epo Köra klientaktiviteter omedelbart 6 Vid systemstart Startar aktiviteten nästa gång klienten startas. Vid inloggning Startar aktiviteten nästa gång du loggar in på klienten. Kör omedelbart Startar aktiviteten omedelbart. När aktiviteten har körts första gången, körs den inte igen. Du kan också: Konfigurera start- och slutdatum då klientaktiviteten är tillgänglig eller inte tillgänglig att köras vid schemalagda intervall. Ange den tid då aktiviteten startar. Ange om aktiviteten bara ska köras en gång vid uppstart eller fortsätta köras till en senare tidpunkt. Du kan även ange med vilket intervall som aktiviteten körs under denna tid. Ange om aktiviteten körs enligt det hanterade systemets lokala tid eller enligt UTC-tid (Coordinated Universal Time). Konfigurera aktivitetens beteende och vad som händer om aktiviteten körs för länge, eller om aktiviteten körs om den missades. Anger om aktiviteten ska köras slumpvis enligt ett specifikt intervall. Köra klientaktiviteter omedelbart När McAfee epo kommunicerar med McAfee Agent kan du köra klientaktiviteter omedelbart med hjälp av åtgärden Kör klientaktivitet nu. Klientaktiviteter som körs med åtgärden Kör klientaktivitet nu når agenten med hjälp av DataChannel-kommunikation. Detta innebär att agenten kör dessa klientaktiviteter omedelbart. Åtgärd Om du vill ha mer information om produktfunktioner, användning och metodtips, kan du klicka på? eller Hjälp. 1 Välj Meny System Systemträd. 2 Välj ett eller flera system där aktiviteten ska köras. 3 Klicka på Åtgärder Agent Kör klientaktivitet nu. 4 Välj Produkt som McAfee Agent och Aktivitetstyp. 5 Kör en befintlig aktivitet genom att klicka på Aktivitetsnamn. Klicka sedan på Kör aktivitet nu. 6 Om du vill definiera en ny aktivitet klickar du på Skapa ny aktivitet. a Ange lämplig information för aktiviteten du skapar. Sidan Pågående klientaktivitetsstatus och visar status för alla aktiviteter som körs. När aktiviteterna har slutförts visas resultaten i Serveraktivitetsloggen. McAfee Agent Produkthandbok 83

84 6 Arbeta med McAfee Agent från McAfee epo Hitta inaktiva agenter Hitta inaktiva agenter En inaktiv McAfee Agent är en agent som inte har kommunicerat med McAfee epo inom en användarspecificerad tidsperiod. Agenter kan inaktiveras eller avinstalleras av användarna. Det kan också hända att värdsystemet för McAfee Agent har tagits bort från nätverket. Vi rekommenderar att du söker efter system med inaktiva agenter en gång i veckan. Åtgärd Om du vill ha mer information om produktfunktioner, användning och metodtips, kan du klicka på? eller Hjälp. 1 Välj Meny Rapportering Frågor och rapporter. 2 I listan Grupper väljer du McAfee-grupper och därefter gruppen Agenthantering. 3 Klicka på Kör på raden Inaktiva agenter för att köra frågan. Standardkonfigurationen för den här frågan hittar system som inte har kommunicerat med McAfee epo under de senaste 30 dagarna. När du hittar inaktiva agenter ser du efter om deras aktivitetsloggar visar problem som kan störa kommunikationen mellan agent och server. Med frågeresultaten kan du vidta olika åtgärder för de identifierade systemen, inklusive att pinga, ta bort, aktivera och omdistribuera McAfee Agent. Identifiera duplicerade agent-guid:er När klientsystem med duplicerade GUID:er försöker kommunicera med en agenthanterare, genererar de sekvensfel som visar på ett GUID-problem. Frågeresultattypen Hanterade system spårar informationen om sekvensfelen. Antalet sekvensfel för varje system i egenskapen Sekvensfel för hanterade system. Datum och tidpunkt för det senaste sekvensfelet i egenskapen Senaste sekvensfel för hanterade system. Den spårade informationen införlivas med någon av de andra tillgängliga fördefinierade frågorna: System med många sekvensfel System utan nyare sekvensfel Två fördefinierade aktiviteter hanterar GUID-problem. Duplicerad agent-guid Ta bort system med potentiellt duplicerade GUID:er Aktiviteten tar bort de system som har många sekvensfel och klassificerar agent-guid:en som problematisk. Det innebär att agenten måste generera en ny GUID. Tröskelvärdet för sekvensfel anges i frågan System med högt antal sekvensfel. Duplicerad agent-guid Rensa antal fel Sekvensfel kan bara inträffa tillfälligt av inkonsekventa anledningar. Aktiviteten rensar antalet sekvensfel i system som inte har haft några sekvensfel nyligen. Rensningen tar inte bort några problem-guid:er. Tröskelvärdet för att definiera nyligen inträffade fel anges i frågan System utan nyligen rapporterade sekvensfel. Korrigera dubbla agent-guid Agenter med dubbla GUID kan identifieras och tas bort automatiskt med en serveraktivitet. Du kan schemalägga aktiviteten så att den körs periodvis eller köra den omedelbart. 84 McAfee Agent Produkthandbok

85 Arbeta med McAfee Agent från McAfee epo Windows system- och produktegenskaper som rapporteras av McAfee Agent 6 Åtgärd Om du vill ha mer information om produktfunktioner, användning och metodtips, kan du klicka på? eller Hjälp. 1 Välj Meny Automatisering Serveraktiviteter och redigera sedan aktiviteten Duplicerad agent-guid Ta bort system med potentiellt duplicerade GUID:er. Kör den här aktiviteten omedelbart genom att klicka på Kör. Sidan Serveraktivitetslogg visas när aktiviteten har körts. 2 På sidan Beskrivning väljer du Aktiverad. Om du vill köra aktiviteten med standardkonfigurationen klickar du Spara. Om du vill konfigurera flikarna Åtgärder och Schema klickar du på Nästa. 3 På sidan Åtgärder väljer du Åtgärder Kör fråga. 4 Välj någon av dessa frågor från kategorin Systemhantering och klicka sedan på OK. System med många sekvensfel System utan nyare sekvensfel 5 I listrutan Underåtgärder väljer du någon av dessa och klickar sedan på Nästa. Rensa antal sekvensfel för agent-guid Flytta agent-guid till dubblettlista och radera system 6 Ange ett schema för att köra aktiviteten och klicka på Nästa. 7 Granska inställningarna och klicka på Spara. Windows system- och produktegenskaper som rapporteras av McAfee Agent McAfee Agent rapporterar systemegenskaper till McAfee epo från sina hanterade system. Vilka egenskaper som rapporteras varierar beroende på operativsystem. I listan här visas egenskaper som rapporteras från Windows. Systemegenskaper Listan visar de systemdata som rapporteras till McAfee epo av dina systems operativsystem. Granska informationen om systemet noga innan du drar slutsatsen att systemegenskaperna är felaktigt rapporterade. McAfee Agent Produkthandbok 85

86 6 Arbeta med McAfee Agent från McAfee epo Windows system- och produktegenskaper som rapporteras av McAfee Agent Agent-GUID Processorns serienummer Processorhastighet (MHz) Processortyp Anpassade egenskaper 1-8 Kommunikationstyp Standardspråk Beskrivning DNS-namn Domännamn Uteslutna taggar Ledigt diskutrymme Ledigt minne Ledigt systemdiskutrymme Installerade produkter IP-adress IPX-adress Är 64-bitars operativsystem Är bärbar dator Senaste sekvensfelet Senaste kommunikation MAC-adress Hanterad status Hanteringstyp Antal processorer Operativsystem Operativsystemets build-nummer OEM-identifierare för OS Operativsystemplattform Operativsystemets Service Pack-version Operativsystemtyp Operativsystemversion Servernyckel Sekvensfel Delnätsadress Delnätmask Systembeskrivning Systemplats Systemnamn Systemträdssortering Taggar Tidszon Ska överföras Totalt diskutrymme Totalt fysiskt minne Använt diskutrymme Användarnamn Vdi Agentegenskaper Varje McAfee-produkt anger egenskaperna som den rapporterar till McAfee epo samt vilka av dessa egenskaper som ingår i en uppsättning med minimiegenskaper. I den här listan visas vilken typ av produktdata som det installerade McAfee-programmet rapporterar till McAfee epo. Om du upptäcker fel i rapporterade värden bör du granska informationen om dina produkter noga innan du drar slutsatsen att värdena har rapporterats felaktigt. 86 McAfee Agent Produkthandbok

87 Arbeta med McAfee Agent från McAfee epo Frågor av McAfee Agent 6 Agent-GUID Agent-server-nyckelhash för säker kommunikation Intervall i kommunikation mellan agent och server Aktiveringsanrop för agent Kommunikationsport för agentaktivering Klusternod Klusters tjänststatus Klusternamn Klustervärd Klustermedlemsnoder Sökväg för klusters kvorumresurs Klusters IP-adress DAT-version Motorversion Framtvinga automatisk omstart efter Snabbkorrigerings-/korrigeringsversion Installationssökväg IsLazyCachingEnabled Språk Tillämpningsstatus för senaste princip Status för senaste egenskapssamling Licensstatus Peer-to-Peer Lagringsplatskatalog för Peer-to-Peer Fråga användaren när omstart krävs Intervall för principtillämpning Produktversion Plugin-programversion RelayServer Kör nu stöds Service Pack Visa McAfee-ikonen i systemfältet SMBiosUUID SuperAgent-funktion SuperAgent-lagringsplats Långsam cachelagring av SuperAgent SuperAgent lagringsplatskatalog Kommunikationsport för SuperAgent-aktivering Visa McAfee Agent- och produktegenskaper En vanlig felsökningsprocedur är att kontrollera att de principändringar du gjort matchar de egenskaper som hämtas från ett system. Åtgärd Om du vill ha mer information om produktfunktioner, användning och metodtips, kan du klicka på? eller Hjälp. 1 Välj Meny System Systemträd. 2 På fliken System klickar du på raden som motsvarar det system du vill undersöka. Information om systemets egenskaper, installerade produkter och McAfee Agent visas. Överst på sidan Systeminformation finns fönstren Sammanfattning, Egenskaper och Hothändelser. Där visas också flikarna Systemegenskaper, Produkter, Hothändelser och McAfee Agent. Frågor av McAfee Agent McAfee epo innehåller standardfrågor som är relaterade till McAfee Agent. Följande frågor installeras i den delade gruppen Agenthantering. McAfee Agent Produkthandbok 87

88 6 Arbeta med McAfee Agent från McAfee epo Frågor av McAfee Agent Tabell 6-1 Frågor av McAfee Agent Fråga Sammanfattning av agentkommunikation Agenthanterarens status Information om agentstatistik Beskrivning Ett cirkeldiagram över hanterade system som visar om McAfee Agent har kommunicerat med McAfee epo under den senaste dagen. Ett cirkeldiagram som visar agenthanterarens kommunikationsstatus under den senaste timmen. Ett stapeldiagram som visar följande statistisk för McAfee Agent: Antal misslyckade anslutningar till RelayServers. Antal försök att ansluta till RelayServern efter maximalt antal tillåtna anslutningar. Bandbredden som sparats genom användning av SuperAgent-hierarki. Sammanfattning av agentversioner Inaktiva agenter Lagringsplatser och procentuell användning Användning av lagringsplatser baserat på DAT- och motorhämtning System per agenthanterare Ett cirkeldiagram över installerade agenter efter versionsnumret på hanterade system. En tabell som visar alla hanterade system vars agenter inte har kommunicerat under den senaste månaden. Ett cirkeldiagram som visar enskild användning av lagringsplats som en procentsats av alla lagringsplatser. Ett staplat stapeldiagram som visar DAT- och motorhämtning per lagringsplats. Ett cirkeldiagram som visar antalet hanterade system per agenthanterare. 88 McAfee Agent Produkthandbok

89 7 Ändra 7 lägen för agenthanteringen McAfee Agent körs i två lägen, hanterat och ej hanterat. Om du tidigare inte har hanterat McAfee-produkter i ditt nätverk, körs McAfee Agent-installationer i nätverket i uppdaterarläge. Hanterat läge McAfee Agent ansluter och kommunicerar med McAfee epo för att hantera McAfee-produktuppdateringar. Ej hanterat läge McAfee Agent ansluter eller kommunicerar inte med McAfee epo, men hämtar uppdateringar från McAfees HTTP- eller FTP-servrar. Innehåll När du bör ändra McAfee Agent-hanteringslägen Ändra agentläge i Windows Ändra läge på McAfee Agent-system som inte kör Windows När du bör ändra McAfee Agent-hanteringslägen Vissa av de senare McAfee-produkterna som använder AutoUpdate, t.ex. McAfee Endpoint Security, installeras med McAfee Agent i uppdaterarläge. Om du vill börja hantera dessa produkter med McAfee epo, kan du aktivera McAfee Agent som redan finns i systemet genom att ändra dess hanteringsläge. Att ändra den befintliga McAfee Agent i varje system till hanterat läge sparar avsevärt med nätverksbandbredd vid distribution av McAfee Agent-installationspaketet. Men befintliga McAfee-produkter har troligen installerats med en äldre version av McAfee Agent, som inte automatiskt uppgraderats till den senaste versionen i McAfee epo. I vissa situationer kan du vilja ändra ett system som hanteras av McAfee epo till uppdaterarläget (ej hanterat). Information finns för hur man ändrar från hanterat läge till ej hanterat läge. Tänk på följande innan du ändrar McAfee Agent-läget: Som standard är FrmInst.exe installerat i klientsystemet på följande plats: Windows (32-bitars) C:\Program Files\McAfee\Agent. Windows (64-bitars) C:\Program Files\McAfee\Agent\x86. Ändra inte installationsmappen i McAfee Agent utan att ta bort och ominstallera McAfee Agent. Agenten som du aktiverar kan finnas i en annan mapp än den agent som du distribuerar i nätverket med en annan metod. Att tilldela sorteringsfilter eller domännamn till specifika systemträdsegment sparar tid. Utan sådana angivelser placeras systemen i Platslösa datorer och du måste flytta dem från denna plats. McAfee Agent Produkthandbok 89

90 7 Ändra lägen för agenthanteringen Ändra agentläge i Windows Exportera filen agentfipsmode från denna plats tillsammans med de angivna filerna, samt byt namn på reqseckey.bin och srpubkey.bin till req2048seckey.bin och sr2048pubkey.bin. Windows (32-bitars) C:\Program Files\McAfee\ePolicy Orchestrator\DB\Software\Current \EPOAGENT3000\Install\0409\ Windows (64-bitars) C:\Program Files (x86)\mcafee\epolicy Orchestrator\DB\Software \Current\EPOAGENT3000\Install\0409\ Ändra agentläge i Windows Det går att ändra agenters läge från ej hanterat till hanterat läge eller vice versa. Åtgärder Ändra från ej hanterat till hanterat läge i Windows på sidan 90 Det finns tre metoder för att ändra McAfee Agent-läge i Windows-system. Du kan ändra läge med installationspaketet Framepkg, lokal etablering med maconfig eller fjärretablering med maconfig. Växla från hanterat till ej hanterat läge i Windows på sidan 91 Om Windows-system ska växlas till ej hanterat läge måste systemen tas bort från systemträdet. Ändra från ej hanterat till hanterat läge i Windows Det finns tre metoder för att ändra McAfee Agent-läge i Windows-system. Du kan ändra läge med installationspaketet Framepkg, lokal etablering med maconfig eller fjärretablering med maconfig. Framepkg.exe Skicka installationsprogrammets fil Framepkg.exe från McAfee epo till det ohanterade systemet. Kör den sedan i systemet från ett administratörskonto. Sitelist.xml 1 Skicka Sitelist.xml, srpubkey.bin, reqseckey.bin, req2048seckey.bin och sr2048pubkey.bin från McAfee epo till det ohanterade systemet. 2 Kör något av följande i målsystemet (kräver administratörsrättigheter). Använda frminst 32-bitars Windows C:\Program Files\McAfee\Agent\frminst.exe /install=agent / siteinfo =<fullständig sökväg>\sitelist.xml 64-bitars Windows C:\Program Files\McAfee\Agent\x86\frminst.exe /install=agent / siteinfo =<fullständig sökväg>\sitelist.xml Lokal etablering med maconfig maconfig.exe -provision -managed -dir "directory location where the sitelist.xml and security keys were exported" Kommando för fjärretablering Kör följande kommando i målsystemet. maconfig.exe -provision -managed -auto -dir "temp location to copy keys" -epo eposervermachine [-user epo-user-name] [-password epo-admin-password] Exempel: maconfig -provision -managed -auto -dir "C:\Windows\Temp" -epo eposervermachine [-user admin] [password password123] 90 McAfee Agent Produkthandbok

91 Ändra lägen för agenthanteringen Ändra läge på McAfee Agent-system som inte kör Windows 7 Växla från hanterat till ej hanterat läge i Windows Om Windows-system ska växlas till ej hanterat läge måste systemen tas bort från systemträdet. Åtgärd Om du vill ha mer information om produktfunktioner, användning och metodtips, kan du klicka på? eller Hjälp. 1 Välj Meny System Systemträd. 2 Markera system som ska växlas till ej hanterat läge. 3 Klicka på Åtgärder, välj Kataloghantering och klicka sedan på Ta bort. 4 Välj Ta bort McAfee Agent vid nästa kommunikation mellan agent och server och bekräfta borttagningen. Det valda systemet hanteras inte längre av McAfee epo utan fungerar bara som en uppdaterare. Detta avinstallerar McAfee Agent om det inte finns några andra hanterade produkter installerade i systemet. Ändra läge på McAfee Agent-system som inte kör Windows Det går att ändra McAfee Agent-läget från ej hanterat läge till hanterat. Åtgärder Växla från ej hanterat till hanterat läge på plattformar som inte har Windows på sidan 91 Det finns två sätt att ändra McAfee Agent-läge på i system som inte är Windows. Du kan ändra läge med lokal eller fjärretablering med hjälp av maconfig. Växla från hanterat till ej hanterat läge på plattformar som inte har Windows på sidan 92 På andra system än Windows måste McAfee Agent-läget ändras manuellt. Växla från ej hanterat till hanterat läge på plattformar som inte har Windows Det finns två sätt att ändra McAfee Agent-läge på i system som inte är Windows. Du kan ändra läge med lokal eller fjärretablering med hjälp av maconfig. Fjärretablering Proceduren kan också användas för att ändra vilken McAfee epo eller agenthanterare som McAfee Agent kommunicerar med. Om du vill ändra det läge som använder fjärretablering kör du följande kommando: maconfig -provision -managed -auto -dir "temp location to copy keys" -epo eposervermachine [-user epo-user-name] [-password epo-admin-password] Lokal etablering Om du vill ändra det läge som använder lokal etablering följer du dessa steg: 1 I målsystemet letar du reda på filen maconfig i ma-mappens undermapp med binärfiler. Linux Macintosh /opt/mcafee/agent/bin /Library/McAfee/agent/bin 2 Öppna ett terminalfönster i målsystemet. McAfee Agent Produkthandbok 91

92 7 Ändra lägen för agenthanteringen Ändra läge på McAfee Agent-system som inte kör Windows 3 Exportera Sitelist.xml, srpubkey.bin, reqseckey.bin, req2048seckey.bin, sr2048pubkey.bin och agentfipsmode från McAfee epo till en tillfällig plats i målsystemet. 4 Kör följande kommando: maconfig -provision -managed -dir "directory location where the sitelist.xml and security keys were exported" Växla från hanterat till ej hanterat läge på plattformar som inte har Windows På andra system än Windows måste McAfee Agent-läget ändras manuellt. Åtgärd 1 I målsystemet letar du reda på filen maconfig i ma-mappens undermapp med binärfiler. Linux Macintosh /opt/mcafee/agent/bin /Library/McAfee/agent/bin 2 Öppna ett terminalfönster på målsystemet. 3 Kör följande kommando: /opt/mcafee/agent/maconfig -provision -unmanaged -nostart Den valfria -nostart-parametern visar att McAfee Agent inte startas om efter att läget har ändrats. 92 McAfee Agent Produkthandbok

93 8 Köra McAfee Agent-aktiviteter från det hanterade systemet Om du har åtkomst till det hanterade system där McAfee Agent är installerat, kan du se och hantera vissa av dess funktioner. McAfee Agent-gränssnittet är bara tillgängligt i det hanterade Windows-systemet om du valde Visa McAfee-ikonen i systemfältet på fliken Allmänt på principsidorna för McAfee Agent. Om du vill aktivera aktiviteten Uppdatera säkerhet för användarna, måste du också ha valt Tillåt användare att uppdatera säkerhet från McAfee-systemfältsmenyn. Innehåll Använda ikonen i systemfältet Uppdateringar från det hanterade systemet Kommandoradsalternativ för McAfee Agent Använda ikonen i systemfältet Ikonen i systemfältet är en samlingsplats för åtgärder som kan utföras i ett klientsystem. Varje McAfee-hanterad produkt innehåller åtgärder och information till ikonen i systemfältet. Så här fungerar ikonen i systemfältet Ikonen i systemfältet finns i Windows systemfält i klientsystemet och har ett gränssnitt till de produkter som installeras i systemet. Alternativ Uppdatera säkerheten Funktion Sätter igång omedelbar uppdatering av alla installerade McAfee-programvaruprodukter. Här ingår också installation av korrigeringsfiler och snabbkorrigeringar samt DAT- och signaturuppdateringar. Funktionen är bara tillgänglig om den har aktiverats i agentprincipen. Snabbinställningar Hantera funktioner Genomsök datorn efter Visa säkerhetsstatus Länkar till alternativ på produktmenyn som används ofta. Visar länkar till administrationskonsolen för hanterade produkter. Startar McAfee-program, exempelvis VirusScan Enterprise, som genomsöker system på begäran och identifierar skadlig programvara. Visar aktuell systemstatus för hanterade McAfee-produkter, inklusive aktuella händelser. McAfee Agent Produkthandbok 93

94 8 Köra McAfee Agent-aktiviteter från det hanterade systemet Uppdateringar från det hanterade systemet Alternativ McAfee Agent statusövervakare Om... Funktion Utlöser agentens statusövervakare som: Visar information om samlingen och överföringen av egenskaper. Skickar händelser. Genomdriver principer. Hämtar och skickar egenskaper. Letar efter nya principer och aktiviteter. Visar system- och produktinformation, inklusive agent, McAfee epo eller agenthanterare som McAfee Agent kommunicerar med, produktversioner samt de programvaruprodukter som hanteras. Visar också om systemet är hanterat eller ej. Om det är ett hanterat system visas om dessa funktioner är aktiverade. SuperAgent Peer-to-peer Relämöjlighet Aktivera en synlig ikon i systemfältet och uppdatera säkerhetsinställningarna Du kan göra ikonen i systemfältet synlig och låta användarna uppdatera säkerhetsinställningarna på begäran. Åtgärd Om du vill ha mer information om produktfunktioner, användning och metodtips, kan du klicka på? eller Hjälp. 1 Välj Meny System Systemträd. 2 På fliken Tilldelade principer väljer du McAfee Agent i listan Produkt. 3 Klicka på namnet på den princip som finns i kategorin Allmän. 4 Välj Visa McAfee-ikonen i systemfältet (endast Windows). 5 Om du vill tillåta att användarna uppdaterar säkerhet på begäran, väljer du Tillåt användare att uppdatera säkerhet från McAfee-systemfältsmenyn. När det är valt kommer användare som kör McAfee Agent att kunna uppdatera alla produkter när det finns ett uppdateringspaket på lagringsplatsen. 6 Klicka på Spara när du är klar med ändringarna av standardkonfigurationen. Uppdateringar från det hanterade systemet Det går att få säkerhetsuppdateringar från ett Windows-hanterat system, men funktionen är inaktiverad som standard för att man ska kunna styra när uppdateringarna ska ske. Om du vill att Windows-användarna ska kunna uppdatera alla McAfee-produkter i sina hanterade system, måste du aktivera den här funktionen. Ikonen kan inte användas för att uppdatera programmen separat. Användaren kan uppdatera alla objekt på lagringsplatsen, eller inget av dem. När användaren väljer Uppdatera säkerhet uppdateras objekten med innehållet från den angivna lagringsplatsen: 94 McAfee Agent Produkthandbok

95 Köra McAfee Agent-aktiviteter från det hanterade systemet Kommandoradsalternativ för McAfee Agent 8 Korrigeringsfiler Plugin-programfiler för bakåtkompatibilitet (.DLL) Service Pack-versioner Paket med SuperDAT-fil (SDAT*.EXE) Extra DAT-filer (Extra.DAT) DAT-filer Antivirusmotorer Hanterade produktsignaturer Kommandoradsalternativ för McAfee Agent Med kommandoagentverktyget kan du utföra valda McAfee Agent-aktiviteter från det hanterade systemet. Det finns olika kommandoagentverktyg för Windows och för operativsystem som inte är Windows. Windows cmdagent.exe Inte Windows cmdagent Kommandoagentverktyget installeras på det hanterade systemet samtidigt som McAfee Agent-installationen. Utför aktiviteten lokalt på hanterade system. Detta måste köras från en kommandotolk av en administratör. Filen för kommandoagentverktyget finns i McAfee Agent-installationsmappen. Standardplatsen är: Windows <Program Files>\McAfee\Agent Linux /opt/mcafee/agent/bin Macintosh /Library/McAfee/Agent/bin Med flera växlar per kommando kan flera samtidiga kommunikationer mellan agent och server startas, vilket kan orsaka principfel. Till exempel CmdAgent.exe /p. Var noga med att endast använda en växel per kommando. Växlarna är skiftlägeskänsliga. Växlar i system som inte är Windows använder ett - i stället för /. Alternativ för kommandoraden Parameter Beskrivning /c Letar efter nya principer. McAfee Agent kontaktar McAfee epo för att få nya eller uppdaterade principer och tillämpar dem omedelbart vid mottagandet. /e Uppmanar McAfee Agent att tillämpa principerna lokalt. /p Skickar egenskaperna till McAfee epo. /s Visar McAfee Agent-övervakaren i Windows klientsystem. /f Vidarebefordrar händelser från klientsystem till McAfee epo. /i McAfee Agent-information. /h Visar alla växlar med en beskrivning. -l Anger platsen för loggfilen. McAfee Agent Produkthandbok 95

96 8 Köra McAfee Agent-aktiviteter från det hanterade systemet Kommandoradsalternativ för McAfee Agent Du kan använda returkoder i McAfee Agent med installationen och borttagningsskript för att skriptet ska kunna fortsätta till nästa steg eller stoppas, beroende på vilken kod som returneras. De två returkoderna är: 0 Lyckades -1 Fel Vid koden -1 är parametern ogiltig eller också kunde den inte öppna någon av de globala händelserna för ramverkstjänsten. Kontrollera att tjänsten körs, att användaren har administratörsrättigheter och att du använder en giltig kommandorad. 96 McAfee Agent Produkthandbok

97 9 McAfee Agent-aktivitetsloggar Aktivitetsloggfilerna i McAfee Agent kan användas för att kontrollera agentstatus eller för felsökning. McAfee Agent har två typer av loggar: Programloggar registrerar installationsprograms- och agentaktiviteter, till exempel principtillämpning och kommunikation mellan agent och server. Med fjärrloggar kan du registrera och granska McAfee Agent-aktiviteter på McAfee epo-servern. Om du vill fjärrgranska McAfee Agent-loggarna, anger du fjärrdatorns värdnamn eller IP-adress i följande format: värdnamn eller ip>:8081 Innehåll Konfigurera McAfee Agent-aktivitetsloggar Visa McAfee Agent-aktivitetsloggen från det hanterade systemet Visa agentaktivitetsloggen och produktloggen från McAfee epo Konfigurera McAfee Agent-aktivitetsloggar Du kan konfigurera principen Allmän om du vill aktivera agentaktivitetsloggning i de hanterade systemen och McAfee epo. När du konfigurerar alternativ för Programloggning på principfliken Loggning kan McAfee Agent registrera sina aktiviteter i agentloggfiler. Du kan också se alla installationsrelaterade aktiviteter i installationsloggfilerna. I tabellen visas installationsloggfiler för agenten och Windows. Agentloggar masvc_<hostname>.log macmnsvc_<hostname>.log macompatsvc_<hostname>.log McScript.log McScript_error.log marepomirror.log marepomirror_error.log Windows-installationsloggar Frminst_<hostname>.log Frminst_<hostname>_error.log MFEAgent.msi.<system time stamp>.log Vscore_install_vscore_<systemtime>.log Vscore_uninstall_vscore_<systemtime>.log McAfee Agent Produkthandbok 97

98 9 McAfee Agent-aktivitetsloggar Visa McAfee Agent-aktivitetsloggen från det hanterade systemet Agentloggar UpdaterUI_<hostname>.log UpdaterUI_<hostname>_error.log Windows-installationsloggar McAfee Agent underhåller inte loggfiler för installationer som inte görs i Windows. Du kan bara se dessa installationsloggar i kommandoradskonsolen när du installerar McAfee Agent. Agentloggarna i Windows klientsystem sparas i <Documents and Settings>\All Users\Application Data\McAfee\Agent\Logs. Agentloggarna i Macintosh OS X klientsystem sparas i /var/mcafee/agent/logs. Om mappen Documents and Settings saknas i operativsystemet är standardplatsen <ProgramData> \McAfee\Agent\Logs. Agentloggarna på klientsystem som inte är Windows sparas i /var/mcafee/agent/logs. I Windows klientsystem sparas installationsloggarna i %TEMP%\McAfeeLogs. Du kan ange en storleksbegränsning för dessa loggfiler. På fliken Loggning på principsidorna i McAfee Agent kan du konfigurera nivån för agentaktiviteten som registreras. Du kan också konfigurera omsättningsberäkningen som anger antalet filer som loggarna säkerhetskopieras i. Om detaljerad loggning är aktiverat kan McAfee Agent registrera dessa aktiviteter med mer information, vilket kan vara till hjälp vid felsökning. Om Aktivera programloggning är avmarkerad i principen Loggning slutar McAfee Agent logga all programdata. Aktivera det här alternativet för felsökning. Genom att konfigurera alternativen för Fjärrloggning på principfliken Loggning, kan du välja att visa eller dölja aktivitetsloggning i McAfee epo-konsolen. Du kan också konfigurera åtkomsten till fjärrloggar och antalet rader som visas i loggen. Visa McAfee Agent-aktivitetsloggen från det hanterade systemet Aktivitetsloggen är en komprimerad logg som visas i Windows klientsystem med McAfee Agent-ikonen i systemfältet (McTray). McAfee Agent-ikonen finns bara i systemfältet om principen Visa McAfee-ikonen i systemfältet (endast Windows) är angiven i McAfee epo på fliken Allmänt i principsidorna för McAfee Agent. Om ikonen inte visas markerar du det här alternativet. När du har visat innehållet i loggfilen kan du dölja ikonen igen genom att avmarkera alternativet och tillämpa ändringen. Åtgärd 1 Högerklicka på McAfee Agent-ikonen i systemfältet på det hanterade systemet och välj sedan McAfee Agent statusövervakare. 2 Om du vill spara innehållet i McAfee Agent-aktivitetsloggen i en fil klickar du på Spara innehåll till skrivbordet. Filen Agent_Monitor.log sparas på ditt skrivbord. 3 När du har läst klart McAfee Agent-aktivitetsloggen klickar du på Stäng. 98 McAfee Agent Produkthandbok

99 McAfee Agent-aktivitetsloggar Visa agentaktivitetsloggen och produktloggen från McAfee epo 9 Visa agentaktivitetsloggen och produktloggen från McAfee epo Du kan visa agentaktivitetsloggen för ett Windows-hanterat system från McAfee epo. Innan du börjar Kontrollera att McAfee Agent kan kommunicera med McAfee epo. Godkänn endast anslutningar från McAfee epo-servern är avmarkerat (principsidorna McAfee Agent, fliken Allmänt). Aktivera fjärråtkomst till logg är markerat (principsidorna McAfee Agent, fliken Loggning). Åtgärd Om du vill ha mer information om produktfunktioner, användning och metodtips, kan du klicka på? eller Hjälp. 1 Välj Meny System Systemträd och sedan system. 2 I listrutan Åtgärder väljer du Agent och sedan Visa agentlogg. 3 Om du vill se agentaktivitetsloggen klickar du på McAfee Agent-aktivitetslogg. 4 Så här visar du agentproduktloggen: a Klicka på McAfee-produktloggar. b c d I Produkter väljer du McAfee Agent. I Loggfiler väljer du de loggfiler som behövs. Klicka på Spara för att spara loggfilerna lokalt. McAfee Agent Produkthandbok 99

100 9 McAfee Agent-aktivitetsloggar Visa agentaktivitetsloggen och produktloggen från McAfee epo 100 McAfee Agent Produkthandbok

101 A Vanliga frågor Här följer svaren på några av de vanligaste frågorna vi får. McAfee Smart-installationsprogram Finns URL:en för McAfee Smart Installer tillgänglig på Internet? Ja. Du har åtkomst till URL:en för McAfee Smart Installer på Internet om din McAfee epo går att nå i ett offentligt nätverk. Kan jag ange att URL:en för McAfee Smart Installer endast ska kunna användas ett visst antal gånger eller dagar? Ja. URL:en för McAfee Smart Installer kan användas ett fördefinierat antal gånger. Kan jag köra McAfee Smart Installer om jag inte har administratörsrättigheter för klientsystemet? Nej. Användaren måste ha administratörsrättigheter för att kunna installera McAfee Agent i klientsystemen. Fjärretablering Finns det några tillfälliga autentiseringsuppgifter som kan delas med slutanvändarna vid fjärretablering? Jag vill inte dela mina autentiseringsuppgifter som McAfee epo-administratör. Nej. Användaren måste ha autentiseringsuppgifter som administratör för att kunna ansluta till McAfee epo. Peer-to-Peer-kommunikation Visas peer-to-peer-informationen i agentövervakaren? Nej. Denna information finns i de detaljerade loggarna. Hur många samtidiga anslutningar har en peer-to-peer-server stöd för? En peer-to-peer-server har stöd för 10 samtidiga anslutningar. Hur får en peer-to-peer-klient uppdaterat innehåll? När en agent kräver en innehållsuppdatering, försöker den identifiera peer-to-peer-servrar som har innehållsuppdateringen i sin sändningsdomän. När de har fått förfrågan kontrollerar de agenter som är konfigurerade som peer-to-peer-servrar om de har det begärda innehållet och skickar ett svar till agenten. Agenten som begär uppdateringen hämtar innehållsuppdateringen från den peer-to-peer-server som svarar först. Vilken typ av innehåll har en peer-to-peer-server? En peer-to-peer-server kan tillhandahålla allt innehåll som finns i dess McAfee epo-lagringsplatser. Kan jag konfigurera diskkvoten för peer-to-peer-innehåll? Ja. Se Aktivera peer-to-peer-tjänst för mer information. McAfee Agent Produkthandbok 101

102 A Vanliga frågor Allmänt Varför visas så många McAfee Agent-processer för Linux? McAfee-körningsmiljön använder Linux systemspecifika trådar i Light Weight Process-implementeringen. Linux systemspecifika trådar innebär att varje tråd visas som en separat process på klientdatorn. Hur ändrar jag språk för McAfee Agent under installationen? Kör detta kommando i klientsystemet. framepkg.exe /install=agent /uselanguage=<språk-id> Finns det några metodtips eller viktiga överväganden innan man uppgraderar McAfee Agent? All åtgärder som genererar nätverkstrafik måste övervägas noga. Eftersom McAfee epo används för att distribuera produkter, uppdateringar och McAfee Agent, kan en McAfee epo-administratörs åtgärder påverka nätverket negativt. Även om McAfee Agent-installationspaketet inte är stort i sig, kan det ha avsevärd påverkan på ett nätverk om det skickas till tusentals system samtidigt. Så planera noga före varje distribution. Innan du checkar in det nya paketet bör du: Inaktivera global uppdatering När ett McAfee Agent-paket checkas in med global uppdatering aktiverat kan en ny version av McAfee Agent komma att distribueras även om aktiviteteten Produktdistribution inte är aktiverat. Inaktivera aktiviteten Produktdistribution Om Produktdistribution fortfarande är aktiverat från föregående distribution, kan den nya versionen medföra att distributioner påbörjas enligt det konfigurerade schemat. För att minska risken för att den befintliga aktiviteten körs, skickar du aktivitetsändringen till klientsystemen innan du checkar in det nya paketet. Innan du distribuerar McAfee Agent: Aktivera Produktdistribution under katalognivån Ange inte Produktdistribution på rotnivå. Schemalägg aktiviteter för Produktdistribution på webbplatsnivå eller till och med på gruppnivå om det behövs, för att minska antalet system som hämtar en ny McAfee Agent samtidigt. Slumpgenerera aktiviteter för Produktdistribution Konfigurera inte att Produktdistribution ska starta vid angiven tid för hela webbplatsen. Med hjälp av slumpmässigt val för aktiviteten kan nätverkstrafiken spridas ut över en angiven tidsperiod. Hur omdirigerar jag kommunikationen från en McAfee Agent till en ny McAfee epo-server? Använd någon av följande installationsmetoder för att omdirigera kommunikationen från en McAfee Agent till en ny McAfee epo-server. Se andra metoder i produktdokumentationen för McAfee epo. 102 McAfee Agent Produkthandbok

103 Vanliga frågor A Metod Använda FrmInst.exe Metoden stöds bara av Windows. Åtgärd 1 I McAfee epo går du till C:\Program Files\McAfee\ePO\DB\Software \Current\ePOAgent3000\Install\ Kopiera dessa filer till en tillfällig plats i klientsystemet. Filen Sitelist.xml sr2048pubkey.bin srpubkey.bin (serverns offentliga nyckel) agentfipsmode reqseckey.bin (nyckeln för ursprunglig begäran) req2048seckey.bin 3 Kör detta kommando i klientsystemet. FrmInst.exe /SiteInfo=<Temporary_folder_path>\Sitelist.xml Använda kommandon för fjärretablering Kör detta kommando i klientsystemet. maconfig -provision -managed -auto -dir "temp location to copy keys" -epo eposervermachine [-user epo-user-name] [-password epo-admin-password] Exempel: maconfig -provision -managed -auto -dir "/temp" -epo eposervermachine [-user admin] [password password123] Hur sorterar McAfee epo McAfee Agent vid den första anslutningen? När McAfee Agent installeras i ett system skapas en unik GUID baserat på MAC-adressen och datornamnet i systemet. McAfee Agent ansluter sedan till McAfee epo med ett slumpmässigt intervall. I den anslutningen använder McAfee epo dessa systemegenskaper för att se om McAfee Agent fylls i automatiskt i systemträdet. Ett nytt objekt skapas i systemträdet om sökningen inte hittar någon matchning. Platsen för det nya objektet baseras också på sorteringsordningen. Systemegenskaper som används när sorteringskriteriet är inaktiverat Agent-GUID Domännamn Datornamn IP-adress Systemegenskaper som används när sorteringskriteriet är aktiverat Agent-GUID IP-adress och taggar som utvärderas för datorn Domännamn Datornamn Om en post hittas som visas i sökordningen, listar McAfee Agent klientsystemet i rätt grupp. Om den inte hittar något av ovanstående listar den klienten i gruppen Platslösa datorer på nivån Min organisation. Vilka portar används av McAfee Agent? McAfee Agent Produkthandbok 103

104 A Vanliga frågor Portar Protokoll Trafikriktning 8081 TCP Inkommande anslutning från McAfee epo eller agenthanteraren. Peer-to-Peer-servrar hanterar innehåll med upprättade reläanslutningar UDP Inkommande anslutning till McAfee Agent. Identifiering av peer-to-peer-server, RelayServer-identifiering UDP RelayServer-identifiering för tidigare versioner av McAfee Agent. Om peer-to-peer-tjänsten och RelayServer inaktiveras är dessa portar inte öppna. 104 McAfee Agent Produkthandbok

Produkthandbok. McAfee Agent 5.0.3. För användning med McAfee epolicy Orchestrator

Produkthandbok. McAfee Agent 5.0.3. För användning med McAfee epolicy Orchestrator Produkthandbok McAfee Agent 5.0.3 För användning med McAfee epolicy Orchestrator COPYRIGHT Copyright 2016 McAfee, Inc., 2821 Mission College Boulevard, Santa Clara, CA 95054, 1.888.847.8766, www.intelsecurity.com

Läs mer

Produkthandbok. McAfee Agent 5.0.0

Produkthandbok. McAfee Agent 5.0.0 Produkthandbok McAfee Agent 5.0.0 COPYRIGHT Copyright 2014 McAfee, Inc. Kopiera inte utan tillstånd. VARUMÄRKEN McAfee, McAfee-logotypen, McAfee Active Protection, McAfee DeepSAFE, epolicy Orchestrator,

Läs mer

Installationshandbok. McAfee Agent 5.5.0

Installationshandbok. McAfee Agent 5.5.0 Installationshandbok McAfee Agent 5.5.0 COPYRIGHT Copyright 2017 McAfee LLC TILLSKRIVANDE AV VARUMÄRKEN McAfee och McAfee-logotypen, McAfee Active Protection, epolicy Orchestrator, McAfee epo, Foundstone,

Läs mer

McAfee Agent Installationshandbok. (McAfee epolicy Orchestrator Cloud)

McAfee Agent Installationshandbok. (McAfee epolicy Orchestrator Cloud) McAfee Agent 5.5.0 Installationshandbok (McAfee epolicy Orchestrator Cloud) COPYRIGHT Copyright 2018 McAfee LLC TILLSKRIVANDE AV VARUMÄRKEN McAfee och McAfee-logotypen, McAfee Active Protection, epolicy

Läs mer

Produkthandbok. McAfee Agent 5.5.0

Produkthandbok. McAfee Agent 5.5.0 Produkthandbok McAfee Agent 5.5.0 COPYRIGHT Copyright 2017 McAfee LLC TILLSKRIVANDE AV VARUMÄRKEN McAfee och McAfee-logotypen, McAfee Active Protection, epolicy Orchestrator, McAfee epo, Foundstone, McAfee

Läs mer

McAfee epolicy Orchestrator Pre-Installation Auditor 2.0.0

McAfee epolicy Orchestrator Pre-Installation Auditor 2.0.0 Versionsinformation McAfee epolicy Orchestrator Pre-Installation Auditor 2.0.0 För användning med McAfee epolicy Orchestrator Innehåll Om den här versionen Nya funktioner Förbättringar Lösta problem Översikt

Läs mer

Norman Endpoint Protection (NPRO) installationsguide

Norman Endpoint Protection (NPRO) installationsguide Norman Endpoint Protection (NPRO) installationsguide Ladda ner installationspaketet (32 eller 64 bitars) från nedanstående länk: http://www.norman.com/downloads/sm ent/68793/se Starta installationspaketet

Läs mer

McAfee Agent Produktguide. (McAfee epolicy Orchestrator Cloud)

McAfee Agent Produktguide. (McAfee epolicy Orchestrator Cloud) McAfee Agent 5.5.0 Produktguide (McAfee epolicy Orchestrator Cloud) COPYRIGHT Copyright 2018 McAfee LLC TILLSKRIVANDE AV VARUMÄRKEN McAfee och McAfee-logotypen, McAfee Active Protection, epolicy Orchestrator,

Läs mer

Anti-Spyware Enterprise Module

Anti-Spyware Enterprise Module Anti-Spyware Enterprise Module version 8.0 Handbok Vad är Anti-Spyware Enterprise Module? McAfee Anti-Spyware Enterprise Module är ett tillägg till VirusScan Enterprise 8.0i som utökar programmets kapacitet

Läs mer

McAfee Agent Versionsinformation Version A. Om den här versionen. För användning med McAfee epolicy Orchestrator. Versionsinformation

McAfee Agent Versionsinformation Version A. Om den här versionen. För användning med McAfee epolicy Orchestrator. Versionsinformation Versionsinformation Version A McAfee Agent 5.0.5 För användning med McAfee epolicy Orchestrator Innehåll Om den här versionen Nya funktioner Lösta problem Installationsinstruktioner Kända problem Produktinformation

Läs mer

McAfee epolicy Orchestrator Cloud

McAfee epolicy Orchestrator Cloud Migreringsguide McAfee epolicy Orchestrator Cloud McAfee SecurityCenter till McAfee epolicy Orchestrator Cloud COPYRIGHT 2016 Intel Corporation VARUMÄRKEN Intel och Intel-logotypen är registrerade varumärken

Läs mer

McAfee Agent Referensguide för gränssnitt. (McAfee epolicy Orchestrator Cloud)

McAfee Agent Referensguide för gränssnitt. (McAfee epolicy Orchestrator Cloud) McAfee Agent 5.5.0 Referensguide för gränssnitt (McAfee epolicy Orchestrator Cloud) COPYRIGHT Copyright 2018 McAfee LLC TILLSKRIVANDE AV VARUMÄRKEN McAfee och McAfee-logotypen, McAfee Active Protection,

Läs mer

Sharpdesk V3.5. Push-installationsguide för systemadministratörer Version 3.5.01

Sharpdesk V3.5. Push-installationsguide för systemadministratörer Version 3.5.01 Sharpdesk V3.5 Push-installationsguide för systemadministratörer Version 3.5.01 Upphovsrätt 2000-2015 av SHARP CORPORATION. Eftertryck förbjudet. Reproduktion, adaptation eller översättning utan föregående

Läs mer

Manuell installation av SQL Server 2008 R2 Express för SSF Timing

Manuell installation av SQL Server 2008 R2 Express för SSF Timing Manuell installation av SQL Server 2008 R2 Express för SSF Timing Innehåll 1. Metoder att installera...1 2. Förutsättningar...2 DotNet Framework 3.5...2 MSI Installer 4.5...2 3. Hämta SQL Server 2008 R2

Läs mer

Sharpdesk V3.3. Push-installationsguide för systemadministratörer Version 3.3.04

Sharpdesk V3.3. Push-installationsguide för systemadministratörer Version 3.3.04 Sharpdesk V3.3 Push-installationsguide för systemadministratörer Version 3.3.04 Upphovsrätt 2000-2010 av SHARP CORPORATION. Eftertryck förbjudet. Reproduktion, adaptation eller översättning utan föregående

Läs mer

Novell Filr 1.2 skrivbordsprogram för Mac snabbstart

Novell Filr 1.2 skrivbordsprogram för Mac snabbstart Novell Filr 1.2 skrivbordsprogram för Mac snabbstart April 2015 Snabbstart Med Novell Filr får du enkelt åtkomst till alla dina filer och mappar från skrivbordet, webbläsaren eller en mobil enhet. Dessutom

Läs mer

Installationshandbok. McAfee epolicy Orchestrator 5.0.0 programvara

Installationshandbok. McAfee epolicy Orchestrator 5.0.0 programvara Installationshandbok McAfee epolicy Orchestrator 5.0.0 programvara COPYRIGHT Copyright 2013 McAfee, Inc. Kopiera inte utan tillstånd. VARUMÄRKEN McAfee, McAfee logotypen, McAfee Active Protection, McAfee

Läs mer

Innehåll. Installationsguide

Innehåll. Installationsguide Innehåll Innehåll... 2 Förberedelser... 3 Rättigheter... 3 Installera programmen... 3 Konfiguration av databas... 5 Installera databasserver... 5 Konfigurera en databas på en befintlig databasserver...

Läs mer

FileMaker. Köra FileMaker Pro 10 på Terminal Services

FileMaker. Köra FileMaker Pro 10 på Terminal Services FileMaker Köra FileMaker Pro 10 på Terminal Services 2004 2009, FileMaker, Inc. Med ensamrätt. FileMaker, Inc. 5201 Patrick Henry Drive Santa Clara, Kalifornien 95054, USA FileMaker, filmappslogotypen,

Läs mer

Referensguide. McAfee Agent 5.5.0

Referensguide. McAfee Agent 5.5.0 Referensguide McAfee Agent 5.5.0 COPYRIGHT Copyright 2017 McAfee LLC TILLSKRIVANDE AV VARUMÄRKEN McAfee och McAfee-logotypen, McAfee Active Protection, epolicy Orchestrator, McAfee epo, Foundstone, McAfee

Läs mer

Snabbstart för Micro Focus Vibe Desktop för Windows

Snabbstart för Micro Focus Vibe Desktop för Windows Snabbstart för Micro Focus Vibe Desktop för Windows September 2018 Introduktion Du kan synkronisera dina Micro Focus Vibe-filer med din dator och sedan ändra filerna utan att ansluta till Vibe-webbplatsen

Läs mer

Handbok för Nero ImageDrive

Handbok för Nero ImageDrive Handbok för Nero ImageDrive Nero AG Information om upphovsrätt och varumärken Användarhandboken till Nero ImageDrive och dess innehåll skyddas av upphovsrätt och tillhör Nero AG. Med ensamrätt. Den här

Läs mer

ARX på Windows Vista, Windows 7 eller Windows 2008 server

ARX på Windows Vista, Windows 7 eller Windows 2008 server ARX på Windows Vista, Windows 7 eller Windows 2008 server 1. Inledning För att den i Arx interna Jetty Web servern skall kunna skapa temporära filer måste den ha tillgång till en användarkatalog (ett användarkonto)

Läs mer

Författare Version Datum. Visi System AB 2.0 2009 03 30

Författare Version Datum. Visi System AB 2.0 2009 03 30 1. Syfte Syftet med detta dokument är att beskriva hur man installerar Visi på din dator. Dokumentet är uppdelat i fyra delar: Installation Grundinställningar Kom igång med Visi Felsökning 1.1. Systemkrav

Läs mer

Manuell installation av SQL Server 2008 R2 Express SP2 fo r SSF Timing

Manuell installation av SQL Server 2008 R2 Express SP2 fo r SSF Timing Manuell installation av SQL Server 2008 R2 Express SP2 fo r SSF Timing 1 Förutsättningar 1.1 Windows 7 och nyare DotNet Framework 3.5 SQL server 2008R2 kräver dotnet framework(.net) 2.0 för att fungera.

Läs mer

3.2 1H[W*HQHUDWLRQ6HFXULW\ Användarmanual

3.2 1H[W*HQHUDWLRQ6HFXULW\ Användarmanual 3.2 1H[W*HQHUDWLRQ6HFXULW\ Användarmanual ,QQHKnOOVI UWHFNQLQJ,QVWDOODWLRQDY931NOLHQW 'DWRUHUVRPLQJnULHQ)DVW7UDFNPLOM $QYlQGDUHPHGNRQWRL9+6RFKGDWRUPHG:LQGRZV;3 $QYlQGDUHPHGNRQWRLDQQDQGRPlQlQ9+6HOOHUGDWRUPHG:LQGRZV

Läs mer

FileMaker Pro 11. Köra FileMaker Pro 11 på Citrix XenApp

FileMaker Pro 11. Köra FileMaker Pro 11 på Citrix XenApp FileMaker Pro 11 Köra FileMaker Pro 11 på Citrix XenApp 2007 2010 FileMaker, Inc. Med ensamrätt. FileMaker, Inc. 5201 Patrick Henry Drive Santa Clara, Kalifornien 95054, USA FileMaker är ett varumärke

Läs mer

Flytt av. Vitec Mäklarsystem

Flytt av. Vitec Mäklarsystem Flytt av Vitec Mäklarsystem Augusti 2014 Innehållsförteckning 1. Inledning... 2 Förutsättningar... 2 Läs noga igenom manualen... 2 Systemkrav... 2 Kundservice/Teknisk support... 2 2. Skapa säkerhetskopia...

Läs mer

Uppgradering avavigilon Control Center 6

Uppgradering avavigilon Control Center 6 Uppgradering avavigilon Control Center 6 När du uppgraderar till programvaran ACC 6, måste din programvara och dina licenser uppgraderas. OBS: Du kan endast uppgradera ACC 5.x till ACC 6. Om du kör en

Läs mer

INSTALLATIONSHANDBOK

INSTALLATIONSHANDBOK , Talsyntes INSTALLATIONSHANDBOK Innehåll Systemkrav 2 Installation med programskivan 3 Installation efter nedladdning från internet 4 Installation tillval/tillägg 7 Installation av MSI-filer (skolor och

Läs mer

Installationsguide för FAR Komplett Offline 2.1.2

Installationsguide för FAR Komplett Offline 2.1.2 Installationsguide för FAR Komplett Offline 2.1.2 Denna guide gäller för installation av FAR Komplett Offline 2.1.2 på Windows XP, Windows Vista respektive Windows 7. Dialogrutorna kan skilja sig åt beroende

Läs mer

OBS! FÖRSÖK INTE INSTALLERA PROGRAMVARAN INNAN DU HAR LÄST DET HÄR DOKUMENTET.

OBS! FÖRSÖK INTE INSTALLERA PROGRAMVARAN INNAN DU HAR LÄST DET HÄR DOKUMENTET. INSITE INSTALLATIONSBULLETIN Sid 2: Installera INSITE Sid 7: Ta bort INSITE OBS! FÖRSÖK INTE INSTALLERA PROGRAMVARAN INNAN DU HAR LÄST DET HÄR DOKUMENTET. OM PROGRAMVARAN INSTALLERAS ELLER ANVÄNDS PÅ FELAKTIGT

Läs mer

Stegvisa anvisningar för användare. McAfee Virtual Technician 6.0.0

Stegvisa anvisningar för användare. McAfee Virtual Technician 6.0.0 Stegvisa anvisningar för användare McAfee Virtual Technician 6.0.0 COPYRIGHT Copyright 2010 McAfee, Inc. Med ensamrätt. Ingen del av den här publikationen får reproduceras, överföras, transkriberas, lagras

Läs mer

Bruksanvisning Brother Meter Read Tool

Bruksanvisning Brother Meter Read Tool Bruksanvisning Brother Meter Read Tool SWE Version 0 Copyright Copyright 2017 Brother Industries, Ltd. Med ensamrätt. Innehållet i det här dokumentet kan ändras utan föregående meddelande. Programvaran

Läs mer

Installationsanvisningar VISI Klient

Installationsanvisningar VISI Klient Installationsanvisningar VISI Klient 1. Syfte Syftet med detta dokument är att beskriva hur man installerar Visi på din dator. Dokumentet är uppdelat i fyra delar: Installation Grundinställningar Kom igång

Läs mer

NSi Output Manager Vanliga frågor och svar. Version 3.2

NSi Output Manager Vanliga frågor och svar. Version 3.2 NSi Output Manager Vanliga frågor och svar Version 3.2 I. Allmän produktinformation 1. Vad finns det för nyheter i NSi Output Manager 3.2? I NSi Output Manager 3.2 finns det flera förbättringar på serversidan,

Läs mer

Nero AG SecurDisc Viewer

Nero AG SecurDisc Viewer Användarhandbok för SecurDisc Nero AG SecurDisc Information om upphovsrätt och varumärken Användarhandboken och dess innehåll skyddas av upphovsrätt och tillhör Nero AG. Med ensamrätt. Användarhandboken

Läs mer

Sharpdesk V3.5. Push - installationsguide: produktnyckelversion. Version 1.0

Sharpdesk V3.5. Push - installationsguide: produktnyckelversion. Version 1.0 Sharpdesk V3.5 Push - installationsguide: produktnyckelversion Version 1.0 Copyright Upphovsrätten för denna programvara tillhör Sharp Corporation. All reproduktion, bearbetning eller översättning utan

Läs mer

Xerox Device Agent, XDA-Lite. Installationsguide

Xerox Device Agent, XDA-Lite. Installationsguide Xerox Device Agent, XDA-Lite Installationsguide Introduktion XDA-Lite XDA-Lite är ett program avsett för insamling av data från skrivare. Det används framför allt för att automatiskt skicka in mätaravläsningar

Läs mer

Du kan installera Widgitprodukter på ett nätverk. Följande program och tillägg hanteras (du kanske inte har licens att installera all dessa):

Du kan installera Widgitprodukter på ett nätverk. Följande program och tillägg hanteras (du kanske inte har licens att installera all dessa): Nätverksinstallation Installera Widgitprodukter Du kan installera Widgitprodukter på ett nätverk. Följande program och tillägg hanteras (du kanske inte har licens att installera all dessa): SymWriter 2

Läs mer

Sharpdesk V3.5. Installationsguide: produktnyckelversion. Version 1.0

Sharpdesk V3.5. Installationsguide: produktnyckelversion. Version 1.0 Sharpdesk V3.5 Installationsguide: produktnyckelversion Version 1.0 Copyright Upphovsrätten för denna programvara tillhör Sharp Corporation. All reproduktion, bearbetning eller översättning utan skriftligt

Läs mer

Installationshandbok Version B. McAfee epolicy Orchestrator 5.1.0 programvara

Installationshandbok Version B. McAfee epolicy Orchestrator 5.1.0 programvara Installationshandbok Version B McAfee epolicy Orchestrator 5.1.0 programvara COPYRIGHT Copyright 2014 McAfee, Inc. Kopiera inte utan tillstånd. VARUMÄRKEN McAfee, McAfee-logotypen, McAfee Active Protection,

Läs mer

HASP-felsökningsguide

HASP-felsökningsguide HASP-felsökningsguide Huvudkontor: Trimble Geospatial Division 10368 Westmoor Drive Westminster, CO 80021 USA www.trimble.com Copyright och varumärken: 2005-2013, Trimble Navigation Limited. Med ensamrätt.

Läs mer

FLEX Personalsystem. Uppdateringsanvisning

FLEX Personalsystem. Uppdateringsanvisning FLEX Personalsystem Uppdateringsanvisning Innehållsförteckning UPPDATERING... 3 Allmänt... 3 Förberedelser... 3 Informera om uppdatering... 3 Ladda hem uppdateringsfiler... 4 Att observera vid uppdatering...

Läs mer

Administrationsmanual ImageBank 2

Administrationsmanual ImageBank 2 Administrationsmanual ImageBank 2 INNEHÅLL 1. Konventioner i manualen 3 2. Uppmärksamhetssymboler 3 3. Vad är imagebank SysAdmin 4 4. Guide för att snabbt komma igång 5 5. Uppgradera din imagebank 1.2

Läs mer

FileMaker. Köra FileMaker Pro 10 på Citrix Presentation Server

FileMaker. Köra FileMaker Pro 10 på Citrix Presentation Server FileMaker Köra FileMaker Pro 10 på Citrix Presentation Server 2004 2009, FileMaker, Inc. Med ensamrätt. FileMaker, Inc. 5201 Patrick Henry Drive Santa Clara, Kalifornien 95054, USA FileMaker, filmappslogotypen,

Läs mer

Novell Filr 1.0.2 skrivbordsprogram för Windows snabbstart

Novell Filr 1.0.2 skrivbordsprogram för Windows snabbstart Novell Filr 1.0.2 skrivbordsprogram för Windows snabbstart Februari 2014 Novell Snabbstart Med Novell Filr får du enkelt åtkomst till alla dina filer och mappar från skrivbordet, webbläsaren eller en mobil

Läs mer

Användarhandbok för InCD Reader

Användarhandbok för InCD Reader Användarhandbok för InCD Reader Nero AG Information om upphovsrätt och varumärken Användarhandboken och dess innehåll skyddas av upphovsrätt och tillhör Nero AG. Med ensamrätt. Användarhandboken innehåller

Läs mer

Skapa ett paket av TI-Nspire programvara med Microsoft SMS 2003

Skapa ett paket av TI-Nspire programvara med Microsoft SMS 2003 Skapa ett paket av TI-Nspire programvara med Microsoft SMS 2003 Detta dokument ger steg för steg-instruktioner för att skapa och implementera ett TI-Nspire nätverkspaket via plattformen Microsoft SMS 2003.

Läs mer

Installationsguide ELCAD 7.10

Installationsguide ELCAD 7.10 Installationsguide ELCAD 7.10 Innehållsförteckning Inledning... 2 Installation av ELCAD 7.10... 2 Viktiga nyheter om installationen... 2 Före installationen... 2 Ladda hem internationell version... 2 Ladda

Läs mer

FileMaker Pro 12. Använda Fjärrskrivbord med

FileMaker Pro 12. Använda Fjärrskrivbord med FileMaker Pro 12 Använda Fjärrskrivbord med FileMaker Pro 12 2007-2012 FileMaker, Inc. Med ensamrätt. FileMaker, Inc. 5201 Patrick Henry Drive Santa Clara, Kalifornien 95054, USA FileMaker och Bento är

Läs mer

Installation/uppdatering av Hogia Personal fr.o.m. version 13.1

Installation/uppdatering av Hogia Personal fr.o.m. version 13.1 Installation/uppdatering av Hogia Personal fr.o.m. version 13.1 Viktig information gällande installation Från version 12.2 av Hogia Personal krävs Microsoft.Net Framework 3.5 SP1 för att installation skall

Läs mer

FileMaker Server 13. Guiden Installation av nätverksinställningar

FileMaker Server 13. Guiden Installation av nätverksinställningar FileMaker Server 13 Guiden Installation av nätverksinställningar 2007-2013 FileMaker, Inc. Med ensamrätt. FileMaker, Inc. 5201 Patrick Henry Drive Santa Clara, Kalifornien 95054, USA FileMaker och Bento

Läs mer

Installations- och uppdateringsprogram för FileMaker Server 12.0v2 augusti 2012

Installations- och uppdateringsprogram för FileMaker Server 12.0v2 augusti 2012 Installations- och uppdateringsprogram för FileMaker Server 12.0v2 augusti 2012 Programbeskrivning Installationsprogrammet installerar FileMaker Server 12.0v2 för OS X och Windows. Uppdateringsprogrammet

Läs mer

Installationsbeskrivning för CAB Service Platform med CABInstall

Installationsbeskrivning för CAB Service Platform med CABInstall Installationsbeskrivning för CAB Service Platform med CABInstall INLEDNING... 2 INSTALLATION... 3 AVANCERAD INSTALLATION... 10 YTTERLIGARE INFORMATION... 11 Proxy... 11 Sida 1 av 12 Inledning Denna beskrivning

Läs mer

Sharpdesk V3.3. PushInstallationsguide Version 3.3.01

Sharpdesk V3.3. PushInstallationsguide Version 3.3.01 Sharpdesk V3.3 PushInstallationsguide Version 3.3.01 Upphovsrätt 2000-2009 av SHARP CORPORATION. Eftertryck förbjudet. Reproduktion, adaptation eller översättning utan föregående skriftligt tillstånd är

Läs mer

Steg-för-steg-guide för Microsoft Windows Server Update Services 3.0 SP2

Steg-för-steg-guide för Microsoft Windows Server Update Services 3.0 SP2 Steg-för-steg-guide för Microsoft Windows Server Update Services 3.0 SP2 Microsoft Corporation Författare: Anita Taylor Redaktör: Theresa Haynie Sammanfattning Den här guiden innehåller detaljerade instruktioner

Läs mer

Installationshandbok. McAfee epolicy Orchestrator 5.3.0 programvara

Installationshandbok. McAfee epolicy Orchestrator 5.3.0 programvara Installationshandbok McAfee epolicy Orchestrator 5.3.0 programvara COPYRIGHT Copyright 2014 McAfee, Inc., 2821 Mission College Boulevard, Santa Clara, CA 95054, 1.888.847.8766, www.intelsecurity.com VARUMÄRKEN

Läs mer

Installationshandbok.

Installationshandbok. Installationshandbok Nintex USA LLC 2012, Alla rättigheter förbehållna. Med förbehåll för eventuella fel och förbiseenden. support@nintex.com www.nintex.com Innehåll 1. Installera Nintex Workflow 2010...

Läs mer

Installationsanvisningar HogiaLön Plus

Installationsanvisningar HogiaLön Plus Installationsanvisningar HogiaLön Plus Installation Med den här installationen kan du installera HogiaLön Plus på Windows XP, Vista och Windows 7. Om du vill installera en MSI-installation finns en separat

Läs mer

Windows NT 4.x. Förberedelser. Snabbinstallation från cd-skiva. Phaser 4500 laserskrivare

Windows NT 4.x. Förberedelser. Snabbinstallation från cd-skiva. Phaser 4500 laserskrivare Windows NT 4.x Det här avsnittet omfattar: "Förberedelser" på sidan 3-21 "Snabbinstallation från cd-skiva" på sidan 3-21 "Andra installationsmetoder" på sidan 3-22 "Felsökning i Windows NT 4.x (TCP/IP)"

Läs mer

FileMaker Server 14. Guiden Installation över nätverk

FileMaker Server 14. Guiden Installation över nätverk FileMaker Server 14 Guiden Installation över nätverk 2007-2015 FileMaker, Inc. Med ensamrätt. FileMaker, Inc. 5201 Patrick Henry Drive Santa Clara, Kalifornien 95054, USA FileMaker och FileMaker Go är

Läs mer

Office Synchronizer. Utgåvekommentarer. Version 1,61

Office Synchronizer. Utgåvekommentarer. Version 1,61 Office Synchronizer Utgåvekommentarer Version 1,61 Huvudkontor Trimble Navigation Limited Engineering and Construction 5475 Kellenburger Road Dayton, Ohio 45424-1099 USA Telefon: +1-937-233-8921 Avgiftsfritt:

Läs mer

Installationsguide, Marvin Midi Server

Installationsguide, Marvin Midi Server Installationsguide, Marvin Midi Server 1 Ändringsinformation... 2 2 Marvin Midi Server... 2 2.1 Inledning... 2 2.2 Förutsättningar för en framgångsrik installation... 2 2.3 Kort om installationen... 3

Läs mer

Installationsmanual ImageBank 2

Installationsmanual ImageBank 2 Document information ID: P001 Appendix D Rev: 3 Author: Ingvar Falconer Product nr: Title: Reviewed by: Approved by: P001 Installation Manual Product name: Tomas von Peltzer Date: 2014-10-22 Sign: Mattias

Läs mer

INSTALLATIONS ANVISNING

INSTALLATIONS ANVISNING INSTALLATIONS ANVISNING AMA BESKRIVNINGSVERKTYG V E R S I O N 1. 0 V E R K T YG F Ö R V E R K L I G H E T E N INNEHÅLL Tack för att du valt att använda AMA beskrivningsverktyg. Vi hoppas att AMA beskrivningsverktyg

Läs mer

Installationsanvisningar VisiMIX. Ansvarig: Visi System AB Version: 2.2 Datum: 2009-02-17 Mottagare: Visi MIX kund

Installationsanvisningar VisiMIX. Ansvarig: Visi System AB Version: 2.2 Datum: 2009-02-17 Mottagare: Visi MIX kund Sida: 1(5) Installationsanvisningar VisiMIX Ansvarig: Visi System AB Version: 2.2 Datum: 2009-02-17 Mottagare: Visi MIX kund Detta dokument Detta dokument beskriver hur man installerar Visi Mix på en server.

Läs mer

ESET NOD32 ANTIVIRUS 8

ESET NOD32 ANTIVIRUS 8 ESET NOD32 ANTIVIRUS 8 Microsoft Windows 8.1 / 8 / 7 / Vista / XP / Home Server 2003 / Home Server 2011 Snabbstartsguide Klicka här för att hämta den senaste versionen av detta dokument ESET NOD32 Antivirus

Läs mer

Årsskiftesrutiner i HogiaLön Plus SQL

Årsskiftesrutiner i HogiaLön Plus SQL Årsskiftesrutiner i HogiaLön Plus SQL Installation av HogiaLön Plus version 14.0 samt anvisningar till IT-ansvarig eller IT-tekniker Installation på Terminal Server: En korrekt installation i Terminal

Läs mer

Manual licenserver. Installations och konfigurations-manual för Adtollo licenserver 2014-10-07

Manual licenserver. Installations och konfigurations-manual för Adtollo licenserver 2014-10-07 Installations och konfigurations-manual för Adtollo licenserver 2014-10-07 2014-10-07 Sida 2 av 8 Detta är en installationsanvisning för Adtollo licensserver. Applikationen kan användas till flera av Adtollos

Läs mer

TELIA CENTREX IP ADMINISTRATÖRSWEBB HANDBOK

TELIA CENTREX IP ADMINISTRATÖRSWEBB HANDBOK TELIA CENTREX IP ADMINISTRATÖRSWEBB HANDBOK Telia Centrex IP Administratörswebb Handbok 2 Handbok Telia Centrex IP Administratörswebb Du hittar alltid senaste versionen av denna handbok på https://ipac.telia.com

Läs mer

Innehåll Information om hemkatalog och lagring av filer... 2 PC... 2 GDA-dator, Windows

Innehåll Information om hemkatalog och lagring av filer... 2 PC... 2 GDA-dator, Windows 2019-02-21 IT-ENHETEN Innehåll Information om hemkatalog och lagring av filer... 2 PC... 2 GDA-dator, Windows 10... 2 Öppna hemkatalogen... 2 Kontrollera synkronisering av hemkatalog... 4 Återställning

Läs mer

Scan Station Pro 550 Administration och serviceverktyg för Scan Station

Scan Station Pro 550 Administration och serviceverktyg för Scan Station Scan Station Pro 550 Administration och serviceverktyg för Scan Station Konfigurationshandbok A-61732_sv 7J4367 Kodak Scan Station Pro 550 Administration Innehåll Skillnader... 1 Installation... 2 Skapa

Läs mer

Om du misstänker att värdens privata nyckel har manipulerats kan du skapa en ny genom att utföra följande steg:

Om du misstänker att värdens privata nyckel har manipulerats kan du skapa en ny genom att utföra följande steg: Bästa säkerhetspraxis för Symantec pcanywhere I det här dokumentet beskrivs ändringarna för förbättrad säkerhet i pcanywhere 12.5 SP4 och pcanywhere Solution 12.6.7, hur huvuddragen i dessa förbättringar

Läs mer

Kompletterande instruktioner för installation och konfiguration av HMS-server för koppling mot KONTAKT

Kompletterande instruktioner för installation och konfiguration av HMS-server för koppling mot KONTAKT Kompletterande instruktioner för installation och konfiguration av HMS-server för koppling mot KONTAKT Innehållsförteckning 1 Maskinkrav innan installation 2 Konfigurera IIS 3 Installationsanvisningar

Läs mer

Micro Focus Vibe Desktop för Mac

Micro Focus Vibe Desktop för Mac Micro Focus Vibe Desktop för Mac Maj 2017 Introduktion Du kan synkronisera dina Micro Focus Vibe-filer med din dator och sedan ändra filerna utan att ansluta till Vibe-webbplatsen direkt. Tillägg och förändringar

Läs mer

Installation av WinPig Slakt

Installation av WinPig Slakt Installation av WinPig Slakt Grundinstallation av WinPig Slakt ska göras med en cd skiva, den går inte att hämta från Internet. I samband med installationen installeras också vissa nödvändiga komponenter

Läs mer

Installationsguide fo r CRM-certifikat

Installationsguide fo r CRM-certifikat Installationsguide fo r CRM-certifikat För att säkerställa en säker inloggning till CRM Finance webb så behöver alla kunder installera ett kund-unikt klientcertifikat innan man kan försöka logga in i systemet.

Läs mer

1 Installationsinstruktioner

1 Installationsinstruktioner 1 Installationsinstruktioner 1.1 Förbereda installationen Kontrollera systemkraven. Försäkra dig om att din dators hårdvara uppfyller de systemkrav som är specificerade. Vid installering av Engineering

Läs mer

Innehåll Information om hemkatalog och lagring av filer... 2 PC... 3 DAFGU-/GDA-dator, Windows

Innehåll Information om hemkatalog och lagring av filer... 2 PC... 3 DAFGU-/GDA-dator, Windows 2018-02-02 IT-ENHETEN Innehåll Information om hemkatalog och lagring av filer... 2 PC... 3 DAFGU-/GDA-dator, Windows 10... 3 Öppna hemkatalogen... 3 Kontrollera synkronisering av hemkatalog... 4 Återställning

Läs mer

Nokia C110/C111 nätverkskort för trådlöst LAN. Installationshandbok

Nokia C110/C111 nätverkskort för trådlöst LAN. Installationshandbok Nokia C110/C111 nätverkskort för trådlöst LAN Installationshandbok KONFORMITETSDEKLARATION Vi, NOKIA MOBILE PHONES Ltd, tillkännager under vårt ensamma ansvar att produkterna DTN-10 och DTN-11 uppfyller

Läs mer

Antivirus: Identifierar och inaktiverar proaktivt mer känd och till och med okänd skadlig kod än många andra säkerhetsprodukter.

Antivirus: Identifierar och inaktiverar proaktivt mer känd och till och med okänd skadlig kod än många andra säkerhetsprodukter. Snabbstartsguide ESET Cybersecurity ger ett avancerat skydd för din dator mot skadlig kod. Baserat på ThreatSense genomsökningsmotor som först introducerades i det prisbelönta NOD32 antivirussystemet,

Läs mer

Användarhandbok för Nero ControlCenter

Användarhandbok för Nero ControlCenter Användarhandbok för Nero ControlCenter Nero AG Information om upphovsrätt och varumärken Användarhandboken till Nero ControlCenter och dess innehåll skyddas av upphovsrätt och tillhör Nero AG. Med ensamrätt.

Läs mer

INSTALLATION AV VITEC MÄKLARSYSTEM

INSTALLATION AV VITEC MÄKLARSYSTEM INSTALLATION AV VITEC MÄKLARSYSTEM Studentversion september 2013 Innehållsförteckning 1. Installera VITEC Mäklarsystem... 2 2. Läs noga igenom manualen... 2 3. Systemkrav... 2 4. Kundservice/Teknisk support...

Läs mer

Installationsanvisning HogiaFastighet SQL

Installationsanvisning HogiaFastighet SQL Installationsanvisning HogiaFastighet SQL From version 215.1.1. HogiaFastighet är ett traditionellt klientsystem vilket innebär att programmet i sin helhet installeras lokalt på de arbetsstationer där

Läs mer

REGION SKÅNE VDI KLIENTINSTALLATION

REGION SKÅNE VDI KLIENTINSTALLATION REGION SKÅNE VDI KLIENTINSTALLATION 2014-05-21 Installation av Viewklient för VDI Dokumentation för installation och anslutning till Region Skånes VDI miljö INSTRUKTION VMWARE VIEW... 2 Inledning... 2

Läs mer

Windows 2000, Windows XP och Windows Server 2003

Windows 2000, Windows XP och Windows Server 2003 Windows 2000, Windows XP och Windows Server 2003 Det här avsnittet omfattar: "Förberedelser" på sidan 3-15 "Snabbinstallation från cd-skiva" på sidan 3-15 "Andra installationssätt" på sidan 3-16 "Felsökning

Läs mer

DDS-CAD. Installation av student-/demolicens

DDS-CAD. Installation av student-/demolicens S DDS-CAD Installation av student-/demolicens Användande av DDS-CAD är skyddat via licensbehov.detta sker via en fysisk USB-nyckel som innehåller krypterad licensinformation. Programvaran är därmed skyddad

Läs mer

Telia Centrex IP Administratörswebb Handbok

Telia Centrex IP Administratörswebb Handbok Telia Centrex IP Administratörswebb Handbok Telia Centrex IP Administratörswebb Handbok 2 Handbok Telia Centrex IP Administratörswebb Du hittar alltid senaste versionen av denna handbok på https://ipac.telia.com

Läs mer

Sharpdesk V3.3. Installationsguide Version 3.3.03

Sharpdesk V3.3. Installationsguide Version 3.3.03 Sharpdesk V3.3 Installationsguide Version 3.3.03 Upphovsrätt 2000-2009 av SHARP CORPORATION. Eftertryck förbjudet. Reproduktion, adaptation eller översättning utan föregående skriftligt tillstånd är förbjudet,

Läs mer

McAfee Endpoint Security

McAfee Endpoint Security Migreringsguide McAfee Endpoint Security 10.5.0 För användning med McAfee epolicy Orchestrator COPYRIGHT 2016 Intel Corporation VARUMÄRKEN Intel och Intel-logotypen är registrerade varumärken som tillhör

Läs mer

Installation av FEBDOK version 6.0 Server (nätverk)

Installation av FEBDOK version 6.0 Server (nätverk) FEBDOK 2016-11-28 Sida 1/9 Installation av FEBDOK version 6.0 Server (nätverk) Denna handledning behandlar FEBDOK 6.0 server. Denna anvisning har skärmbilder från Windows 7. För andra operativsystem kan

Läs mer

Installationsanvisningar VisiWeb. Ansvarig: Visi Closetalk AB Version: 2.3 Datum: 2009-12-14 Mottagare: Visi Web kund

Installationsanvisningar VisiWeb. Ansvarig: Visi Closetalk AB Version: 2.3 Datum: 2009-12-14 Mottagare: Visi Web kund Sida: 1(7) Installationsanvisningar VisiWeb Ansvarig: Visi Closetalk AB Version: 2.3 Datum: 2009-12-14 Mottagare: Visi Web kund Detta dokument Detta dokument beskriver hur man installerar VisiWeb på en

Läs mer

Windows 2000, Windows XP och Windows Server 2003

Windows 2000, Windows XP och Windows Server 2003 Windows 2000, Windows XP och Windows Server 2003 "Förberedelser" på sida 3-14 "Snabbinstallation från CD-skiva" på sida 3-14 "Övriga installationssätt" på sida 3-15 "Felsökning i Windows 2000, Windows

Läs mer

Användarmanual för Pagero Kryptering

Användarmanual för Pagero Kryptering för Pagero Kryptering Version 1.1-1 - Allmänt... 3 Kryptering av filer... 3 Dekryptering av filer... 3 Installation... 4 Inställningar... 5 Skapa nycklar... 6 Lägg till kataloger för övervakning... 6 Lägg

Läs mer

FileMaker Pro 13. Använda Fjärrskrivbord med

FileMaker Pro 13. Använda Fjärrskrivbord med FileMaker Pro 13 Använda Fjärrskrivbord med FileMaker Pro 13 2007-2013 FileMaker, Inc. Med ensamrätt. FileMaker, Inc. 5201 Patrick Henry Drive Santa Clara, Kalifornien 95054, USA FileMaker och Bento är

Läs mer

Om installationsskärmen inte visas efter en minut startar du CD-skivan manuellt:

Om installationsskärmen inte visas efter en minut startar du CD-skivan manuellt: Sida 1 av 5 Anslutningsguide Installera en ansluten skrivare lokalt (Windows) Os! Om CD-skivan Software and Documentation inte stödjer operativsystemet måste du använda guiden Lägg till skrivare. Uppdateringar

Läs mer

SharpdeskTM R3.2. Installationsguide Version 3.2.04

SharpdeskTM R3.2. Installationsguide Version 3.2.04 SharpdeskTM R3.2 Installationsguide Version 3.2.04 Upphovsrätt 2000-2007 av Sharp Corporation. Eftertryck förbjudet. Reproduktion, adaptation eller översättning utan föregående skriftligt tillstånd är

Läs mer

Konvertering från Klients databas till Norstedts Byrå

Konvertering från Klients databas till Norstedts Byrå Konvertering från Klients databas till Norstedts Byrå Det är viktigt att du följer dessa anvisningar noga. Tänk på att starta tidigt då det kan ta lång tid. Allt mellan 30 minuter till 8 timmar beroende

Läs mer