Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Проблема с развертыванием антивирусного пакета через ERA v.6 , Сеть имеет в своем составе MS Forefront TMG 2010 :)

RSS
Проблема следующая.
Дернул меня черт заняться обновлением ESET с версии 5 на версию 6. Скачал все виды дистрибутивов, решил ставить ERA на отдельный сервер. Взял три тестовых машины, развернул агентов, и в соответствии с руководством - приступил к установке клиентских антивирусов.
В общем, впечатления аховые.
Брандмауэр выключил. Локального администратора - активировал. Результат - ноль на массу. Прочитал kb.eset.com, руководства пользователя, в общем, позанимался от души.
Обратил внимание на свой TMG, и тут оказалось, что агент ESET рассылает широковещательные пакеты, которые TMG блокирует. Отключил всю систему поведенческих вторжений
Чудо! На третью неделю экспериментов удалось-таки получить парочку удачных клиентских установок удаленно. Но... не активированных. Причем активация проходит только если разрешать клиентской машине вообще все на свете. Таким образом, делаем из компьютера Secure NAT device.
Господа из ESET, вопросов у меня несколько.
1. Вы считаете, это нормально, выключить всю защиту рабочей станции для установки клиентского антивируса? Просто в версии 5 такого цирка не было. Особенно с учетом того, что я ставлю агента с правами Администратора локальной вычислительной системы. :)
2. Можно ли включить брандмауэр обратно, после окончания установки?
3. Обязательно ли активировать локальную учетную запись Администратора для установки клиентского ПО в домене?
4. Какие порты, кроме перечисленных в руководстве, должны быть открыты? Есть ли нормальный список условий, в руководстве присутствует что-то аморфное, говорящее, что если  по агенту проблем нет, то и по клиенту не будет. Ничего подобного. Агент ставится, а клиент - нет.
5. Каким образом будет происходить обновление самих компонентов программы, если мы вернем правила сети обратно, и запретим пользовательские широковещательные запросы от Агента ESET? Будет ли вообще система работать? Т.е как вариант выхода я рассматриваю временное разрешение всего трафика с клиентских машин, но только на время установки.
6. Можно ли осуществлять обновление антивируса не из Интернета, а из локальной сети? Я имею ввиду вариант обойтись без запросов в репозиторий ESET.
7. Планируется ли нормальное журналирование проблем, кроме файла trace.log, что-нибудь приличное, что соответствует уровню платного сервиса?

Спасибо.

Ответы

Валентин
ОК, ловите архив. https://yadi.sk/d/jK-UD0I9ftfhP
Я, если честно, не уверен, что что-то выйдет, потому как получил вчера такой ответ из саппорта:

Цитата


Т.к. репозиторий существует только офицальный, этот способ не всегда отрабатавыет корректно.
Можно развернуть антивирус посредством GPO.
Более подробно можно посмотреть по ссылке:
http://help.eset.com/era/6/en-US/fs_agent_deploy_gpo_sccm.htm
Сообщите, пожалуйста, о результатах.


Но это ж не вариант, я такое пробовал. КПД - 50%, и это очень хороший показатель. Разворачивать придется по несколько машин, как себя поведет старый антивирус - непонятно, если его предварительно удалять, то вообще труба. Я тут, помнится, переезжал с домена на 2003 сервере на домен на 2008R2. Мне это кажется более реальным нежели установка через GPO. С учетом того, что у меня не 100 машин, как раньше. :)
 
Евгений, мы сумели воспроизвести проблему.  Агент на удалённом клиенте при установке сообщает о несуществующем файле в случае, когда ссылка задана через file://  по непонятным для нас причинам. Данная информация будет передана разработчикам для дальнейшего анализа.  Вы можете указать ссылку на данную тему при отправке запроса в техподдержку.
ESET Technical Support
Предложил техподдержке перечислить мне адреса, на которые нужно доступ открыть.
Мне прислали адрес kb:
http://kb.eset.com/esetkb/index?page=content&id=SOLN332&actp=search&viewlocale=en_US&searchid=1428673973008
Я даже не рад, что спросил :).
Попробую открыть  эти URL-ы, может получится.

Но даже если получиться, у меня есть очень большое желание переконвертировать все мои несколько сотен лицензий ESETа в лицензии конкурентов. Скорее всего я так и сделаю перед окончанием срока.
О результатах эксперимента сообщу в этой теме, но не очень скоро, потому как бесплатным тестировщиком мне быть не нравится. :)
В лоб не получается. Открыл весь исходящий трафик на перечисленные ресурсы, соединение устанавливается, а потом сразу разрывается. Задача тоже  дает сбой сразу после запуска. Буду пробовать разобраться с трафиком который идет не только от агента, но и к нему.
Получилось. Клиент наконец-то установился. Но тут возникла другая странная проблема. Он не хочет обновляться. Мне нужно, чтобы клиент обновлялся внутри сети. В политике я ему прописал адрес в виде http://<ip-adress>:2221
Но клиент пишет про ошибку подключения к серверу. Куда копать?  
Цитата
Евгений написал:
Куда копать?


Настраивать кэширующий прокси
Изменено: NickM - 29.04.2015 14:00:04
Евгений, напишите о данной проблеме в техподдержку, к запросу прикрепите файл конфигурации.
ESET Technical Support
NickM, вы оказались правы. Техподержка подтвердила, что для обновления продуктов внутри сети необходимо настроить прокси.
Евгений, нет, прокси не обязательно. Просто настройте обновление с зеркала.

Настройка обновления Анитвируса из локального источника в локальной сети. Т.е. что требуется:  Одна машина (скажем сам сервер, где установлена ERA и Антивирус) обновляет базы и копирует их в указанную директорию локальной сети, а все остальные клиенты локалки обновляются уже с этой директории.

На отдельный ПК или сервер, ставится антивирус (ESET Endpoint and Eset FS), необходимо выполнить активацию антивируса и его обновление. Далее открыть окно антивируса, нажать кнопку F5, появится дерево настроек, раздел Обновление,
внизу параметров будет опция Зеркало, ставим галочку "Создать зеркало обновления", Папка для хранения копии файлов: жмем по надписи mirror, указываем путь к папке куда будут сохраняться копии файлов обновления.
Жмем кнопку ОК. Выполняем обновление программы, в указанной папке будут созданы файлы обновлений. Далее, на 1 из ПК в сети, необходимо зайти в настройки антивируса, Обновление, Мой профиль - основное, Сервер обновления, убираем галочку Выбирать автоматически, в поле Сервер обновлений прописываем путь в формате http://IP:2221 Нажимаем ОК. Пробуем обновить антивирус. Если обновление было выполнено успешно, можно приступить к редактированию политики для клиента. Создаем новую политику для клиента, В консоли администратора, Админ - Политики, создать, задаем имя, Параметры, указываем продукт Eset Security
product for Windows, переходим в раздел обновление - Мой профиль Основное
Сервер обновления - убираем галочку "Выбирать автоматически", прописываем в поле "Сервер обновления" в формате http://IP:2221
Далее назначаем политику компьютеру или группе ПК. Жмем готово.
Политика будет назначена.  
Читают тему