Home
ESET Remote Administrator 6 Guida Utente
Contents
1. eee 152 4 5 4 Registrazione dispositivo mobile a se 154 Procedure consigliate csescrrererreeeizieseseeeeeezezez ezio ienie 4 6 1 Gestione utenti Utilizzo di ESET Remote Administrator 157 Das DO ar Giasessccecctececsscsvessessccscssssssescnsssesvasstesoosbosensssecsesvessatosonses 157 5 1 1 impostazioni dashboards vcs isu isesserscusesncssces eeecsviseaees 159 51 2 Drillidowni arie ii 160 5 1 3 Modifica modello di report 161 CL RR 165 52 1 ASWUN COMPUTER ii ria 167 5 2 2 Dettaglicomputefi aaianianza nia 169 VLE CC RE POrt scrsvcscricziosionicazinninaoazezanzennziniininioniciinizanionianisnianesazininiini 5 4 1 Crea un nuovo modello di report 5 4 2 Ele gl ge 191130 LR TO TT OTT 175 5 4 3 Pianifica UN TE POM cece scaccia 175 5 4 4 Applicazioni ObSOlete scrcinin i 175 Amministrazione di ESET Remote Administrator sci zaricaia nei cniazini ani 170 Amministrazione scserrrseereizizie rese szeeieinizizioiniri zie eizinionione 176 6 1 1 Gruppi 6 1 4 1 Crea nuovo gruppo statiCo 178 6 1 1 2 Crea nuovo gruppo dinamico 181 6 1 1 3 Assegna attivit a UN gruppo 183 6 1 1 4 Assegna un criterio a UN gruppo eens 184 6 1 1 5 CRESTE RFU citrina casati 186 6 1 1 6 GEUPDI STALICi cicrn nr 186 6 1 1 6 1 Procedura guidata gruppo statico 186 6 41 16 2 SEStISCH SUD PI statii seser
2. gt Allow from all lt ProxyMatch gt lt ProxyMatch h H t T t T p P s S 87 106 247 14 209 157 66 250 209 157 66 253 212 227 134 125 212 227 134 126 212 227 134 128 212 227 134 130 212 227 134 131 212 227 134 132 212 227 134 133 212 227 134 158 0 9 gt Allow from all lt ProxyMatch gt Concatenamento del proxy tutto il traffico Aggiungere i valori che seguono alla configurazione del proxy la password funziona solo su un proxy figlio ProxyRemote http 10 1 172 26 3128 Squid3 1 Installare Squid3 2 Aggiungere cache dir ufs var spool squid3 5000 16 256 max size 200000000 allaconfigurazione sotto a cache dir 5000 la dimensione della cache in MB 3 Creare una cartella della cache con squid squia3 z interrompere il servizio squid3 se in esecuzione 4 Aggiungere Consenti accesso per i client desiderati 5 Riavviare squid3 Server Ubuntu 14 10 l1 sudo apt get install squid3 2 sudo vim etc squid3 squid conf 71 sostituire cache_dir ufs var spool squid3 100 16 256 CON cache dir ufs var spool squid3 5000 16 256 max size 200000000 3 sudo service squid3 stop sudo squid3 z 4 sudo vim etc squid3 squid conf Aggiungere http access allow allprimadinttp access deny all per consentire a tutti di accedere al proxy 5 sudo service squid3 restart 3 8 8 Come disinstallare o reinstallare un componente Linux Se si desidera eseguire una reinstallazione o un agg
3. Sposta possibile spostare il client in un altro gruppo La selezione di questa opzione consente di visualizzare un elenco di gruppi disponibili N Gestisci criteri inoltre possibile assegnare un Criterio direttamente a un client client multipli e non solo a un gruppo Selezionare questa opzione per assegnare il criterio al i client selezionato i Invia chiamata di riattivazione Il server ERA avvia una comunicazione immediata con l agente ERA su una macchina client Questa opzione utile se non si desidera attendere l intervallo periodico in cui l agente ERA si connette al server ERA Ci vale ad esempio se si desidera eseguire immediatamente un Attivit client sui client oppure applicare subito un Criterio NOTA se si apporta una modifica e si desidera applicarla attendere all incirca un minuto prima di utilizzare la chiamata di riattivazione i Distribuisci agente Questa opzione consente all utente di creare una nuova attivit server 5 2 1 Aggiungi computer Nella scheda Computer possibile aggiungere nuovi computer in base a tre diverse modalit Ad esempio selezionare un gruppo statico fare clic sull icona a forma di rotella X e selezionare Aggiungi nuovo REMOTE ADMINISTRATOR Nome computer Computer SOTTOGRUPPI AGGIUNGI FILTR Gruppi ag a ruttidispositv bd STATO DISATTIVATO 08 VIRUS ULTIMA CONNESSIONE MINACCE AT ini gt BB smarrito e ritrovato 51 tb Smarrito e ritrovat
4. g B localhost Orme det t 3 Databases E System Databases New Database New Query Script Database as Tasks Detach Policies Facets Bring Online D GEGEEEEEEEM T Start PowerShell Shrink R s Reports Back Up DA Reg Rename Restore gt s m Delete Generate Scripts Refresh Extract Data tier Application Properties Register as Data tier Application Import Data Export Data 5 Copiare il file di backup bak creato nel passaggio 3in un punto accessibile dall istanza di destinazione di SQL Server Peril file di backup del database potrebbe essere necessario modificare i diritti di accesso 6 Portare il database di origine nuovamente on line ma non avviare ancora il server ERA 7 Accedere all istanza di destinazione di SQL Server con SQL Server Management Studio 8 Ripristinare il database sull istanza di destinazione di SQL Server a f localhost Me lt Da AATA Sys New Database Lj Securi n bi Attach a EB Replic E Manac Restore Files and Filegroups Start PowerShell Reports Refresh 9 Digitare un nome per il nuovo database nel campo del database A In base alle preferenze dell utente possibile utilizzare lo stesso nome del vecchio database 10 Selezionare Dal dispositivo sotto a Specifica i set di backup di origine e la relativa posizione per effettuare il ripristino quindi fare clicsu 31 32 SS Sonpt A Hep De
5. Administrator s Web interface ERA Agent i SQL SQL eee eee database database a ee server server E CE Tomcat Web server ERA Agent ERA server q ERA Agent ERA Agent ERA RD sensor i ERA Agent l ERA Agent 1 2 6 Connettore dispositivi mobili ERA Agent ERA Agent Connettore dispositivi mobili un applicazione che consente all utente di gestire dispositivi mobili e amministrare ESET Endpoint Security for Android ERA Agent 4 ERA server 12 1 2 7 Scenari di utilizzo Nei capitoli che seguono verranno analizzati scenari di utilizzo per diversi ambienti di rete Per istruzioni pi dettagliate consultare il capitolo appropriato e Server singolo aziende di piccole dimensioni e Alta disponibilit Enterprise e Diramazioni remote con proxy 1 2 7 1 Server singolo aziende di piccole dimensioni Per gestire reti di piccole dimensioni massimo 1000 client sufficiente disporre solitamente di un unica macchina su cui sono installati il server ERA e i relativi componenti server Web fornito database ecc possibile immaginarlo come un server singolo o un installazione indipendente Tutti i client gestiti sono connessi direttamente al server ERA attraverso l agente ERA L amministratore si connette a ERA Web Console attraverso il browser Web da qualsiasi computer presente nella rete oppure esegue la console Web d
6. Software sar fornito agli enti pubblici incluso il governo degli Stati Uniti con i diritti e le limitazioni della licenza descritti nel presente Accordo 349 20 Controllo delle esportazioni e delle riesportazioni Il Software la Documentazione o parti di essa incluse le informazioni sul Software e i rispettivi componenti sono soggetti a controlli sulle importazioni e sulle esportazioni previsti dalle normative emesse dai governi competenti incluse le normative sull amministrazione delle esportazioni degli Stati Uniti e le limitazioni sull utilizzo finale e la destinazione emesse dal governo degli Stati Uniti e da altri governi L Utente accetta di rispettare rigorosamente tutti i regolamenti applicabili sulle importazioni e sulle esportazioni e riconosce la propria responsabilit nell ottenere licenze di esportazione riesportazione trasferimento o importazione del Software 21 Avvisi Tutti gli avvisi e i resi del Software e della Documentazione devono essere inviati a ESET spol sr o Einsteinova 24 851 01 Bratislava Repubblica Slovacca 22 Legge applicabile Il presente Accordo disciplinato e interpretato in base alle leggi in vigore nella Repubblica Slovacca L Utente finale e il Fornitore ivi accettano che gli eventuali conflitti di legge e la Convenzione delle Nazioni Unite sui contratti per la compravendita internazionale di merci non sono applicabili L Utente accetta espressamente che qualsiasi reclamo o disputa deri
7. possibile distribuire l agente ai restanti computer manualmente o tramite l attivit di sincronizzazione AD NOTA nel caso in cui uno qualsiasi dei restanti passaggi non dovesse riuscire necessario annullare le modifiche apportate a ERA 6 x configurare i computer per la connessione a ERA 4 x 5 x recuperare i dati di backup da ERA 4 x 5 x e contattare il supporto tecnico ESET 3 10 2 Scenario di migrazione 2 Questo scenario contempla una migrazione a ESET Remote Administrator 6 x in esecuzione sullo stesso computer su cui eseguito ERA 4 x 5 x Prima di eseguire la migrazione dei dati necessario aver eseguito il backup di tutti i dati tramite lo strumento di manutenzione ESET e aver interrotto i servizi ERA nel sistema operativo 1 Dopo aver avviato lo strumento di migrazione di ESET Remote Administrator sulla macchina ERA 4 x 5 x l amministratore seleziona l opzione Esporta per salvare i dati da ERA 4 x 5 x su un file di database intermedio La procedura di migrazione guidata consente di trasferire solo dati specifici amp ESET Remote Administrator Migration Ger Selezionare i dati da esportare REMOTE ADMINISTRATOR Computer Gruppi statici v Relazioni gruppi statici e computer Utenti Rapporti Rapporti minacce Rapporti del controllo Rapporti ControlloDispositivo Rapporti ControlloWeb v v v Rapporti firewall v v vw Rapporti eventi ax 77 NOTA a causa del nuovo design e della funzio
8. 3 Posizionare il file del programma di installazione dell agente ERA msi e il file di trasformazione mst in una cartella condivisa alla quale possono accedere i client di destinazione NOTA i computer client richiederanno la lettura l esecuzione dell accesso a questa cartella condivisa N Permissions for Share xi 3 Administrator ERASERVER Administrator Administrators ERASERVER Administrators E SD CL1 WIN ESET SD CL1 WINS E SD CL2 WIN ESET SD CL2 WINS E SD CL4 WIN ESET SD CL4 WINS 4 Utilizzare un oggetto del criterio del gruppo o crearne uno nuovo fare clic con il pulsante destro del mouse su 118 GPO e selezionare Nuovo Nella struttura ad albero GPMC console di gestione dei criteri dei gruppi fare clic con il pulsante destro del mouse sul GPO che si desidera utilizzare e selezionare Modifica Agent Install Scope Detais Settings Delegation Links Display irks in this location es 0 dr The following stes domains and OUs are inked to this GPO El San Dego No Yes eset edu San Diego Add Remove Properties WMI Filtering This GPO is inked to the folowing WMI fiter 5 In Configurazione computer accedere a Criteri gt Impostazioni software gt Impostazioni software 6 Fare clic con il pulsante destro del mouse su Installazione software selezionare Nuova e fare clic su Pacchetto per creare una nuova configurazione per il pacchetto 8 A Forest r
9. 3 8 4 1 Prerequisiti proxy Linux Perinstallare il componente proxy su Linux necessario che vengano soddisfatti i seguenti prerequisiti e Server ERA ed ERA Web Console sono installati su un computer server e Un driver ODBC per la connessione al server del database MySQL MS SQL installato sul computer e Un server del database gi installato e configurato e Il Certificato del proxy stato creato e scaricato sull unit locale e stata preparata l Autorit di certificazione sull unit locale e Una licenza valida e Per poter supportare tutte le funzioni del programma l agente deve essere installato su un computer locale e La versione minima supportata di openssl openssl 1 0 1e 30 66 3 8 5 Installazione e prerequisiti di RD Sensor Linux Perinstallare il componente RD Sensor su Linux seguire la procedura sottostante 1 Verificare che vengano soddisfatti i seguenti prerequisiti o possibile eseguire ricerche nella rete le porte sono aperte il firewall non blocca le comunicazioni in entrata ecc o possibile raggiungere il computer server o Per poter supportare tutte le funzioni del programma l Agente ERA deve essere installato sul computer locale o Il terminale aperto 2 Utilizzare il seguente comando per eseguire il file di installazione come sudo sudo RDSensor Linux x86 64 1 0 223 0 sh 3 Per verificare la correttezza dell installazione controllare che il servizio sia attivo
10. La gestione degli utenti viene eseguita nell area Utenti della sezione Amministrazione Le competenze che possibile utilizzare sono rappresentate dai Set di autorizzazioni 6 1 7 1 Utenti ERA Web Console contiene utenti in possesso di set di autorizzazioni diversi L utente con la maggior parte delle autorizzazioni l Amministratore che possiede diritti e autorizzazioni completi Per un utilizzo agevole in Active Directory gli utenti appartenenti ai gruppi di protezione del dominio hanno diritto di accesso a ERA Tali utenti sono posizionati accanto agli Utenti nativi di ERA tuttavia i set di autorizzazioni sono impostati per il gruppo di protezione Active Directory anzich per utenti individuali come accade per l utente nativo La gestione degli utenti disponibile nella sezione Amministrazione di ERA Web Console REMOTE ADMINISTRATOR Nome computer Administrator Utenti Administrator Di base Modelli gruppo Utenti v Dibase dinamice D 2 Utenti natn DI BASE Gruppi 2 Administrator NOME UTENTE Administrator tesi 2 Gruppi di protezione dominio mappato lt vuoto gt DESCRIZIONE ttovit eni ACCOUNT Attivit server ATTIVATO si Notifiche CAMBIO DI PASSWORD No ertiticati NECESSARIO m SCADENZA PASSWORD 1500 ce 5 z GIORND E Utent ULTIMA MODIFICA 2015 fed 18 09 26 56 PASSWORD Set autorizzazioni CHIUSURA AUTOMATICA 10 MIN Impostazioni server NOME INTERO Administrator Gestione licenza CONTATTO E MAIL CONTATTO
11. Refresh Xx Delete Fs Simulate Deployment gt Deploy Distribute Content iB Move Set Security Scopes E Categorize E View Relationships 7 ESET Remote Administrator Agent 6 1 64 bit Ready 128 LE E opes Classify Relationships ve Search Add Criteria Types Deployments Status be 0 Active 0 Active Active 0 Active 0 Active 0 Active 0 Active 1 Active o Active le 0 Active 0 Active o Active 0 Active 0 Active 0 Active o Active 0 Active 0 Active Active 0 Active 0 Active bd Pr General General Content Content Destination Summary Progress Completion Review selected content You have selected the following content for distribution ESET Remote Administrator Agent 6 1 64 bit Some content might have associated dependencies that must be installed before the content can be installed V Detect associated content dependencies and add them to this distribution 129 CL Content General Review the content to distribute Content Content Destination Summary The content that you have selected and its associated dependencies will be added to this p distribution rogress Completion Content Name Type ESET Remote Administrator Application 11 Fare clic con il pulsante destro del mouse sull applicazione e scegliere Distribuisci Seguire la procedura guidata e scegliere il punto di raccolta e di destinazione in cui si
12. SS le server server le a le Pl tee p Tomcat ams si 7 iena Etra ERA ERA server gi T TI Web console i La ERA Agent ERA Agent ERA Agent ERA Agent ERA Agent ERA Agent 1 2 4 Proxy Il server del Proxy ERA una versione leggera del componente server Questo tipo di server viene utilizzato per garantire un elevato livello di scalabilit Il server del proxy ERA consente all utente di concentrare il traffico proveniente dagli agenti client e ad agenti multipli di connettersi al proxy ERA che distribuir il traffico al server ERA Ci consente di ottimizzare le query relative al database Il proxy ERA anche in grado di connettersi ad altri server proxy e successivamente al server ERA Tutto dipende dall ambiente di rete e dalla relativa configurazione Il proxy ERA anche responsabile della distribuzione passiva dei dati di configurazione gruppi criteri attivit ecc agli agenti L inoltro non implica il coinvolgimento del server ERA L unico modo per configurare il proxy ERA e tutti gli altri componenti rappresentato dal criterio inviato dal server ERA Ci significa che necessario installare l agente sulla macchina del proxy ERA per inviare la configurazione dal server ERA al componente del proxy ERA NOTA il server ERA non pu connettersi direttamente al server del proxy ERA in assenza dell agente 10 Administrator s Web interface eee eee SQI A iE PRIA EEE
13. TIPO DI DESTINAZIONE NOME DESTINAZIONE Computer Computer Computer Computer IMPOSTAZIONI di RIEPILOGO IMPOSTAZIONI OBBLIGATORIE gt Selezionare una vo Selezionare le destinazioni o Brun BB smarrito e ritrovato KA computer Windows Ka computer Linux EJ computer Mac E3 computer con minacce attive Ea Computer con database firme and KA computer con sistema operativo Ra computer problematici TIPO DI DESTINAZIONE Computer Computer Computer Computer DESCRIZIONE DESTINAZIO Selezionare i computer a NOME COMPUTER Pa Des Os Ds Essa Oss NOME DESTINAZIONE TIPO DI ATTIVAZIONE Appena possibile Appena possibile Appena possibile Appena possibile DESCRIZIONE COMPUTER DESCRIZIONE ATTIVAZIONE Esegui appena possibile Scade 2015 mar 18 08 56 38 UTC Esegui appena possibile Scade 2015 mar 18 08 56 38 UTO Esegui appena possibile Scade 2015 mar 18 08 56 38 UTO Esegui appena possibile Scade 2015 mar 18 08 96 38 UTC al NOME GRUPPO Smarrito e ritrovato Smarrito e ritrovato Smarrito e ritrovato Smarnto e ritrovato Smarrito e ritrovato Smartito e ritrovato Smamito e ritrovato Smarrito e ritrovato Smarnito e ritrovato DESCRIZIONE DESTINAZIONE Selezionare i client fare clic su OK e procedere alla sezione Attivazione H Attivazione determina l evento che attiva l attivit e Attivazione pianificata esegue l attivit a un orario specificato possibile pia
14. Grafico a linee ecc per cambiare il tipo di grafico Fare clic su Aggiorna per aggiornare le informazioni visualizzate Fare clic su Modifica per visualizzare un report differente Fare clic su Modifica modello di report per aggiungere e modificare un modello Fare clic su Imposta intervallo di aggiornamento per definire la frequenza di aggiornamento dei dati del report L intervallo di aggiornamento predefinito 120 secondi Rinomina Rimuovi consente di rinominare rimuovere il report 159 5 1 2 Drill down Il dashboard una funzionalit utile per condurre un analisi approfondita dei dati Consente di selezionare in modo interattivo un elemento specifico da un riepilogo e di visualizzarne le informazioni dettagliate La procedura si basa sul recupero di informazioni approfondite su uno specifico elemento da un riepilogo Il recupero dei dati viene solitamente condotto su pi livelli Esistono quattro tipi di drill down e Mostra Informazioni dettagliate nome e descrizione del computer nome del Gruppo statico ecc Consente di visualizzare i dati originali non aggregati relativi alla riga selezionata e Mostra Solo value informazioni critiche rischio perla protezione notifica di sicurezza ecc e Espandi colonna val ue consente di visualizzare le informazioni aggregate generalmente per il conteggio o la somma Ad esempio se nella colonna presente solo un numero e si seleziona Espandi colonna Computer verranno
15. Gruppi x a Tutt posstiv STATO DISATTIVATO DB VIRUS ULTIMA CONNESSIONE MINACCE AT am BB carro e ritrovato Ga Computer Mac 47 La Computer Windows GE x 70 o Sconosciuto 2015 feb 18 09 35 35 o Misco Us 0095404 o Sconosciuto 2015 feb 18 09 35 38 o GENE PA COR 007627 o Sconosciuto 2015 feb 18093539 o EB computer con MITE ene CEE 00 0 o Sconosciuto 2015 feb 18 09 35 39 0 I ne LX Computer con database firme antiviral 00 78 29 o Sconosciuto 2015 feb 18 09 35 39 0 EB Compute on sistema epentive cheats CELE o Sconosciuto 2015 teb 1809 3539 o Ka Computer problematici OO 0 0 116 208 o Sconosciuto 2015 feb 18 09 35 40 0 Ea Prodotto per la ione non attivati 0 0 88 58 9 Sconosciuto 2015 feb 18 09 35 40 0 CENAZE o Sconosciuto 2015 fed 18 09 35 40 0 CIEE co o Sconosciuto 2015 feb 18 09 35 41 o 00 o Sconosciuto 2015 fed 18 09 35 41 o LAT 0 060 221 9 Sconosciuto 2015 feb 18 09 35 35 o 0 0 52 28 o Sconosciuto 2015 feb 18 09 3538 o 005 228 o Sconosciuto 2015 feb 18 09 35 35 0 QO wes 00744 o Sconosciuto 2015 feb 18 09 35 36 o Bye a 0 065 159 o Sconosciuto 2015 feb 18 09 35 36 0 GEE 007319 o Sconosciuto 2015 feb 18 09 35 36 0 er FEE on wa a a Srannrnan MIK fon IR N0 3G37 a z i x 3 javascript f REMOTE ADMINISTRATOR Nome computer Computer ITOGRUPFI AGGIUNGI FILT Gruppi y a Tutt poutm STATO DISATTIVATO DB VIRUS ULTIMA CONNESSIONE MINACCE AT cm BB smarrito e ritrovato e 0 0 90 70
16. IMPOSTAZIONI OBBLIGATORIE gt Selezionare una vo Selezionare le destinazioni o Brun BB smarrito e ritrovato KA computer Windows Ka computer Linux EJ computer Mac E3 computer con minacce attive Ea Computer con database firme and KA computer con sistema operativo Ra computer problematici TIPO DI DESTINAZIONE Computer Computer Computer Computer DESCRIZIONE DESTINAZIO Selezionare i computer a NOME COMPUTER Pa Des Os Ds Essa Oss NOME DESTINAZIONE TIPO DI ATTIVAZIONE Appena possibile Appena possibile Appena possibile Appena possibile DESCRIZIONE COMPUTER DESCRIZIONE ATTIVAZIONE Esegui appena possibile Scade 2015 mar 18 08 56 38 UTC Esegui appena possibile Scade 2015 mar 18 08 56 38 UTO Esegui appena possibile Scade 2015 mar 18 08 56 38 UTO Esegui appena possibile Scade 2015 mar 18 08 96 38 UTC al NOME GRUPPO Smarrito e ritrovato Smarrito e ritrovato Smarrito e ritrovato Smarnto e ritrovato Smarrito e ritrovato Smartito e ritrovato Smamito e ritrovato Smarrito e ritrovato Smarnito e ritrovato DESCRIZIONE DESTINAZIONE Selezionare i client fare clic su OK e procedere alla sezione Attivazione Attivazione determina l evento che attiva l attivit e Attivazione pianificata esegue l attivit a un orario specificato possibile pianificare l attivit una volta ripetutamente oppure utilizzare un Espressione CRON e Appena possibile esegue l atti
17. O IMPOSTAZIONI AVANZA RIEPILOGO 6 1 4 5 3 Gestisci attivazioni server Per gestire le Attivazioni server nella scheda Amministrazione fare clic su Attivit server gt Attivazioni selezionare Tipo di attivazione e fare clic su Modifica H Di base Immettere un nome per l attivazione anche possibile immettere una descrizione dell attivazione se desiderato E Impostazioni e Selezionare un tipo di attivazione Il tipo di attivazione definisce il metodo di attivazione Selezionare un Attivazione rapporto eventi e continuare e Selezionare un tipo di rapporto L attivazione viene eseguita al verificarsi di uno specifico evento in questo rapporto e Definire l evento che deve verificarsi per poter eseguire l attivazione Selezionare un operatore logico per filtrare gli eventi Nell esempio stato selezionato E tutte le condizioni devono essere vere e Se necessario aggiungere un filtro dall elenco come evento e selezionare l operatore logico per la stringa personalizzata 306 REMOTE ADMINISTRATOR home computer BB inpieTRO Nuova attivazione server Impostazioni EJ crease IMPOSTAZIONI TIPO DI ATTIVAZIONE 0 Attivazione rapporto eventi TIPO DI RAPPORTO OPERATORE LOGICO PERT E futte le condizioni devono essere vere E ALTRI FILTRA PER NON O tutte le cc IMPOSTAZIONI AVANZATE LIMITAZIONE EJ rernoco Selezionare un operatore logico nel menu Operazione E tutte le con
18. Prote Security Product for OS X amp Linux Prot Security Product for Windows Device ci Security Product for Windows Security Product for Windows Security Product for Windows Securty Product for Windows Security Product for Windows Security Product for Windows Security Product for Windows 2 Fare clic su Amministrazione gt Gruppi gt Gruppo oppure sull icona a forma di rotella XX accanto al nome del gruppo e selezionare Gestisci criteri REMOTE ADMINISTRATOR Nome computer BJ Q does G EA Administrator Gruppi Smarrito e ritrovato Computer IrUpp bel cor Pa a LL ti i disposit X STATO DISATTIVATI B VIRUS LTIMA CONNESSIONE PAL BB smarrito e ritrovato aputer at 1 Nuovo gr O statico a c vata n CHD 118 44 A Sconosciuto 2015 feb 18 09 47 48 o ali Nuoro gruppo omputer Ma dinamico DIO a 0 040 221 o Sconosciuto 2015 feb 18 09 35 35 0 P Modifica ECE 006 2 o Sconosciuto 2015 feb 18 09 35 39 o pos e Sposta Da 00 80 55 o Sconosciuto 2015 feb 18 09 35 39 0 E Elimins nt oF ED 00 78 09 Sconosciuto 2015 feb 18 09 35 39 C Aggiungi nuovo omputer problem Q Controlla CEINEN 0 096 191 o Sconosciuto 2015 feb 18 09 35 39 o P Rte s Aggiorna DE firme er OS antiviral Jos 00 116 208 o Sconosciuto 2015 feb 18 09 35 40 0 LJ Mobile gt LEENE 008 58 o Sconosciuto 2015 feb 18 09 35 40 o Nuova attivit ELED 003 o Sconosciuto 2015 feb 18 09 35 40 o CIEE oos o Sconosciuto 2015 feb 1809 35
19. Riepilog CE REJ r A D utti despositiv STATO DISATTIVATO DE VIRUS ULTIMA CONNESSIONE MIN rupp BB smarrito e ritrovato bed Ka computer Window i nitrovato 51 Criten z m E computer Linux Nuovo gruppo statico TD 10 3 118 44 A Sconosciuto 2015 feb 18 09 30 07 n fia Attivit client Nuovo gruppo EB computer Mac dinamico ELUNED o Sconosciuto 2015 fed 18 093535 o Attivit server Ka computer con mini Modifica ae 00 96 55 o Sconosciuto 2015 feb 18 093539 o i PERE a gt Sposta a I tn EB computer con data i a 009135 o Sconosciuto 2015 feb 18 09 35 39 o Notifiche E thems Ka computer con siste EE 0027 23 o Sconosciuto 2015 feb 18 093539 0 laltteh Aggiungi nuovo KA computer problem Q Controlla CES 050 5 o Sconosciuto 2015 fed 18 09 35 39 o Prodotto p Aggiorna DS firme Diritti di accesso EB Prodotto pertapro o eaaa EC 00 9955 o Sconosciuto 2015 feb 18 093540 0 mor J Mobile PUZ 009713 Sconosciuto 2015 feb 18 09 3540 o Impostazioni server Nuova attivit ESD 005712 1 Sconosciuto 2015 feb 18 09 35 40 o A Gestisci criteri Sestione licenza i SS yt 0 097 179 o Sconosciuto 2015 feb 18 09 35 41 o CELT 00114 o Sconosciuto 2015 fed 18 093541 0 ep 009235 o Sconosciuto 2015 feb 18 09 35 41 0 CLE 0029s o Sconosciuto 2015 fed 18 09 35 35 2 CORE 00 o Sconosciuto 2015 feb 18 093538 0 T a 002531 o Sconosciuto 2015 feb 18 093535 o CEED 0051 Sconosciuto 2015 feb 18 093535 o m t o Coa secrezioni
20. Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Srannerkata ULTIMA CONNESSIONE MINACCE AT 2015 fed 18 09 35 35 0 2015 feb 18 09 35 33 0 2015 feb 18 09 35 39 9 2015 feb 18 09 35 39 o 2015 fed 18 093539 9 2015 feb 18 09 35 39 0 2015 fed 18 09 3540 0 2015 feb 18 09 35 40 0 2015 fed 18 09 35 41 2015 fed 18 09 35 41 0 2015 feb 18 09 35 35 2015 feb 18 09 35 35 0 2015 feb 18 09 35 33 o 2015 fed 18 09 35 35 o 2015 feb 18 09 35 35 o 2015 fed 18 09 35 36 0 2015 feb 18 09 35 36 0 MIS for IRADIS In alternativa possibile accedere all opzione Nuovo gruppo dinamico da Amministrazione gt Gruppi Selezionare un gruppo nel riquadro Gruppi e fare clic su Gruppo nella parte inferiore REMOTE ADMINISTRATOR Administrator Gruppi Model grupp Grupp X dinar CE BEN 2 upp BB smarrito e ritrovato rite Ea Computer Windows ta Computer Linux attivit cie Ra computer Max Attavit erve amp Computer con minacce attwe ti d acce postazioni serve P estione licenza gt amp t Q 5 v x Nuoro gruppo statico KA computer con database firme antivirati Computer con sistema operativo obsole na e non attivat Nuovo gruppo lt dinamico Modifica Sposta Elimina Importa Esporta Aggiungi nuovo Controlla
21. predefinite che dovrebbero contemplare gli utilizzi pi comuni oppure possibile creare attivit personalizzate con impostazioni specifiche e possibile utilizzare l opzione Modifica per modificare le attivit esistenti e crearne di nuove La modifica delle attivit esistenti risulta un operazione utile quando necessario apportare solo modifiche di lieve entit Per creare attivit pi univoche potrebbe essere preferibile creare una nuova attivit da zero e Duplica verr aggiunta una nuova attivit client in base all attivit selezionata Per l attivit duplicata necessario immettere un nuovo nome e Elimina consente di rimuovere completamente le attivit selezionate REMOTE ADMINISTRATOR Administrator Attivit client Installazione software AGGIUNGI FRTR Modell gruppo Tipi di attiit NOME ATTIVITA DESCRIZIONE ATTIVITA TIPO DI ATTIVIT ORA DELLA MODIFICA dinamico O D tutte te attivit ESET Endpoint Ant Installazione software 2015 feb 18 09 57 11 opr Bi Prodotto ESET Security P Modifica Dj sistema operativo Aftevit ent a Duplica D Aggiornamento sistema operativo Elimin Attivit server LI Disinstallazione software a Esegui comando ifiche D installazione software Certificati Li interrompi gestione disinstallare ag Diritti di accesso DI Visualizza messaggio D movie Impostazioni server LI Aggiornamento database firme ant Gestione licenza Di attivazione prodotto D
22. 1 Creare un nuovo gruppo statico 2 Aggiungere un nuovo criterio facendo clic su Amministrazione gt Criteri Fare clic su Criteri nella parte inferiore e selezionare Nuovo REMOTE ADMINISTRATOR Nome computer Administrator Criteri Nessun criterio selezionato Gruppi Modell gruppo Cniten v Gruppi Client Impostazioni Riepilogo dinamico Agente Remote Administrator Connession one Agente Remote Administrator Connession rites Agente Remote Administrator Connession NESSUN DATO DISPONIBILE Agente Remote Administrator Segnalazioni Attivit client Prodotto di protezione per Android Gener Attivit server Prodotto di protezione per Android Gener Prodotto di protezione per Android Gener Notifiche Prodotto di protezione per OS X e Linux Ar ertificati Prodotto di protezione per OS X e Linux Ar E Diritti di accesso Prodotto di protezione per Windows Anti Prodotto di protezione per Windows Anthi Impostazioni server Prodotto di protezione per Windows Conti Gestione licenza Prodotto di protezione per Windows Cont Prodotto di protezione per Windows Firevi Prodotto di protezione per Windows Regi dows Regi tuono owes Visibi dows Visibi Gows Visib Importa tver Antivir it Esporta javascript 213 H Di base Immettere un Nome per il nuovo criterio ad esempio Intervallo di connessione agente Il campo Descrizione facoltativo E Impostazioni
23. 145 4 5 1 2 1 Nuovo modello gruppo dinamico Fare clic su Nuovo modello in Amministrazione gt Modelli gruppi dinamici E Di base 1 Immettere un Nome e una Descrizione peril nuovo modello gruppo dinamico REMOTE ADMINISTRATOR NDIERO Nuovo modello gruppo dinamico Di base E visase NOME DESCRIZIONE EJ espressione O RIEPILOGO E Espressione Selezionare un operatore logico nel menu Operazione e E tutte le condizioni definite devono essere vere e O almeno una condizione deve essere vera e NONE almeno una condizione deve essere falsa e NONO tutte le condizioni devono essere false Ad esempio selezionare E Ci significa che un computer deve soddisfare tutte le condizioni per poter apparire in un Gruppo dinamico che utilizza questo modello e Fare clic su Aggiungi regola e selezionare una condizione ad esempio peri client che utilizzano i computer portatili collegati alla rete elettrica Selezionare Hardware gt Alimentazione a batteria gt uguale gt Non in esaurimento e Fare clic su Aggiungi regola per immettere una seconda condizione il numero di regole non limitato Selezionare Edizione sistema operativo gt Tipo di sistema operativo gt uguale gt Windows 8 1 immettere questo valore nel campo vuoto Se entrambe le suddette condizioni sono soddisfatte il client apparir nel Gruppo dinamico E Riepilogo Rivedere le impostazioni configurate e fare clic su Fine per creare il mod
24. 205 Assegna un attivit a un gruppo dinamico 205 Come automatizzare ESET Remote Administrator 205 Quando un computer diventa un membro di un gruppo FIMAMICON lc olio 206 Valutazione delle regole del modello 206 Editorregole ass santar lai 208 Criteri iii 210 Procedura guidata criteri CONLFASSERA itinerari nisseno Gestisci Erite i c cccssesssscertscescgcessescoasshaarsantansescassgons inde 213 Modalit di applicazione dei criteri ai client 216 Ordinamento dei grUppi uri 216 Enumerazione del critetii smaciiiie 218 Unione dei criteri iuuinerantoi ii 219 Configurazione di un prodotto da ERA 219 Assegna criterio a grUppo 219 Assegna un criterio a unclient 221 Attivit clienit tolse ana 222 Procedura guidata attivit client 224 Gestisci attivit Client aria 228 Controllo surichiest suciniai i 230 Aggiornamento sistema operativo 233 Gestione QUATANTENG icssccieiseccasesvssvesecsecsacesnoseinenseceaces 235 Reimposta database Rogue Detection Sensor 237 Aggiornamento componenti amministratore remoto 240 Reimposta agente clonato i 242 ESCBULCOMAINE Ovesciencs csevervaaen s saceepestanider ro 244 Esegui Script Sys INSPOCHON scc ccsiccsrcisrsscssasaecsssasrcstoansiase 246 Installazione SOftWAalne siis
25. Aggiorna DS firme anteviraly Mobile gt Nuova attivit Gestisci criteri cn Javascript Smarrito e ritrovato Computer BB smarrito e ritrovato 51 E E ons CREE 02020 0 095 134 CER 0020 CLEP o comswre gt x si ses STATO coco o coco ocoo coco DISATTIVATO 06 VIRUS Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto ULTIMA CONNESSIONE 2015 feb 18 094748 2015 feb 18 09 35 35 2015 feb 18 09 35 39 2015 feb 18 09 35 39 2015 fed 18 09 35 39 2015 feb 18 09 35 39 2015 feb 18 09 35 40 2015 feb 18 09 3540 2015 fed 18 09 35 40 2015 feb 18 09 3541 2015 fed 18 09 35 41 2015 feb 18 09 3541 2015 feb 18 09 35 35 2015 feb 18 09 35 38 2015 feb 18 09 35 35 2015 feb 18 09 35 35 MEN m 199 Verr visualizzata una Procedura guidata gruppo dinamico Immettere un Nome e una Descrizione facoltativa per il nuovo modello anche possibile modificare il gruppo padre facendo clic sul pulsante Modifica gruppo padre REMOTE ADMINISTRATOR NDIETR Nuovo gruppo dinamico Di base DI BASE NOME DESCRIZIONE GRUPPO PADRE Senaerito e ritrovato E moosuo A EJ rernoco INULLA IMPOSTAZIONI OBBLIGATORIE gt Selezionare Modello gruppo dinamico dai modelli prede
26. COMPUTER MODALIT 1 1 p 8 SINCRONIZZAZIONE IMPOSTAZIONI CONNESSIONE SERVER SERVER i ACCESSO PASSWORD MOSTRA PASSWORD UTILIZZA LDAP AL POSTO DI i ha me dt E Impostazioni Nome gruppo statico questo gruppo sar la radice peri computer sincronizzati Oggetto da sincronizzare Computer e gruppi o Solo computer Gestione collisione creazione computer se la sincronizzazione aggiunge computer che appartengono gi al Gruppo statico l utente pu selezionare un metodo di risoluzione dei conflitti Salta i computer sincronizzati non verranno aggiunti Sposta i nuovi computer verranno spostati in un sottogruppo o Duplica i nuovi computer verranno aggiunti con un nome differente e Gestione rimozione computer se un computer non esiste pi possibile Rimuoverlo o Saltarlo Modalit sincronizzazione e Active Directory Open Directory LDAP immettere le Informazioni sulla connessione del server di base nome server dati di accesso password e Rete MS Windows immettere un Gruppo di lavoro da utilizzare e l utente con le relative credenziali dati di accesso e password e VMware immettere il nome host o l indirizzo IP e le credenziali utilizzate per accedere a VMware vCenter Server 299 Impostazioni connessione server e Server digitare il nome del server o l indirizzo IP del controller di dominio e Accesso digitare le credenziali di accesso del controller di dominio nel formato dominio nome utente e Pa
27. ESET Remote Administrator Agent 6 1 64 bit Collection Applications Workstations BTS ESET Remote Administrator Agent Member Count 1 Use default distribution point groups associated to this collection Disabled Automatically distribute content for dependencies Enabled o Success Deployment Settings Action Install Purpose Required ath lpn rye a Disabled Send wake up packets Disa bri pre ro Internet connection to download content Disabled O Success Application Settings retrieved from application in software libra Application Name ESET Remote Administrator Agent 6 1 64 bit Application Version 6 1 265 0 Application Deployment Types Windows Installer msi file 7 Success Scheduling Time based on UTC To exit the wizard click Close lt Previous Next gt Summary 137 4 4 4 Installazione prodotto prodotti di protezione ESET possono essere installati da remoto facendo clic sulla macchina desiderata e scegliendo Nuovo o creando una nuova attivit di Installazione software nel menu Amministrazione gt Attivit client Fare clic su Nuova per avviare la configurazione della nuova attivit e Utilizzare le istruzioni che seguono oppure guardare il video illustrativo della Knowledge Base REMOTE ADMINISTRATOR Administrator Attivit client Installazione software AGGIUNGI FLTRO Modell gruppo Tipi di attrat z NOME ATTIVITA DESCRIZIONE ATTIVITA TIPO DI ATT
28. Moce gruppo NOME NOTIFICA DESCRIZIONE NOTIFICA dinamico Avriso attacco malware criteri percentuali Verr inviata una notifica se almeno il S dei computer gestiti contiene minacce attive collocato nel gr Grupp Amniso attacco malware conta in base a criteri temporali Viene irmata una notifica se il conteggio degli eventi di rilevamento delle minacce nel periodo temporal Criteri Avviso attacco di rete Viene inviata una notifica se il conteggio degli eventi del firewall nel periodo temporale specificato sup Attivit client I computer segnalano un avviso problematico Verr inviata una notifica se almeno il S dei computer gestiti contiene un problema segnalato colloc Avviso database firme antivirali obsoleto Viene inviata una notifica se almeno il 5 dei computer gestiti contiene un database delle firme antiviral Attivit server Avviso certificato AC in scadenza Verr inviata una notifica se almeno uno del certificati AC scadr tra meno di 30 giorni Notifiche Avviso certificato peer in scadenza Verr inviata una notifica se almeno uno dei certificati Gel computer scadr tra meno di 30 giorni aiioti Avvisa licenza in scadenza Verr inviata una notifica se almeno una delle licenze gestite scadr tra meno di 30 giorni Avviso utilizzo eccessivo licenza Verr inviata una notifica se almeno una delle licenze gestite soggetta a utilizzo eccessivo Dinitti di accesso Avviso limite licenza Verr inviata una notifica se almeno una delle licenze
29. Nessuno ll centro d sicur 2015 feb 101 O awo ESET Rogue Det Nessuno Prodotto installa 2015 fed 10100 Awise ESET Rogue Det Nessuno Prodotto installa javascript 286 2 Computer gt selezionare i computer tramite le caselle di controllo gt selezionare Nuova attivit REMOTE ADMINISTRATOR Nome computer Computer TTOGRUPPI NGI FILTR Gruppi X a Tutti i dispositiv STATO DISATTIVATO DB VIRUS ULTIMA CONNESSIONE MINACCE AT RN ta Computer Windows 47 BB Smarrto e ritrovato 7 CEU 0 02 o Sconosciuto 2015 feb 18 09 35 35 o Ed Computer Windows te T uter L 104 o Sconosciuto 2015 feb 18 09 35 38 o omputer Linux _ 2 Detta Bacco E i o Sconosciuto 2015 feb 18 09 35 39 0 Computer Mac E Elimina ciro in Sposta 80 55 o Sconosduto 2015 feb 18 093539 i Ka Computer con database firme antiviral Q Controlla 249 o Sconosciuto 2015 feb 18 09 35 39 0 y Aggiorna DE fume 3 Ra computer con sistema operativo obsole sertivical 0096191 o Sconosciuto 2015 teb 18 09 35 39 o semester problematici O Mobile 00 116 208 o Sconosciuto 2015 fed 18 093540 0 Nuova attivit Ea Prodotto per la protezione non attivati o Sconosciuto 2015 feb 18 09 35 40 o A Gestisci criteri 113 o Sconosciuto 2015 fed 18 0935 41 o a Iinma chiamata di riattivazione 88 58 o Sconosciuto 2015 feb 18 09 35 41 o ni Distribuisci agente 0 030 225 o Sconosciuto 2015 fed 18093535 a s Disattiva audio Jooso zz o Scon
30. Occorre ricevere una versione Business Edition del Software per utilizzare il Software su server di posta mail relay gateway di posta o gateway Internet d Termine della Licenza Il diritto di utilizzo del Software deve essere limitato nel tempo e Software OEM Il software OEM deve essere limitato al computer con il quale stato ricevuto Non possibile trasferirlo su un computer diverso f Versione di valutazione NFR e versione di prova Il software classificato come Not for resale NFR versione di valutazione o di prova TRIAL gratuito e deve essere utilizzato esclusivamente ai fini della verifica e della valutazione delle funzioni del Software g Risoluzione della Licenza La Licenza scadr automaticamente al termine del periodo stabilito In caso di mancato rispetto di qualsiasi clausola del presente Accordo il Fornitore autorizzato a recedere dall Accordo senza pregiudizio peri diritti o i rimedi giuridici in capo al Fornitore in tali eventualit In caso di annullamento della Licenza l Utente tenuto a eliminare distruggere o restituire immediatamente e a proprie spese il Software e tutte le copie di backup a ESET o presso il punto vendita in cui ha ottenuto il Software 4 Connessione a Internet Per il corretto funzionamento il Software richiede una connessione a Internet e deve essere collegato a intervalli regolari ai server del Fornitore o di terzi La connessione a Internet necessaria per le segue
31. Scade 2015 mar 18 O 8 56 38 UTO IMPOSTAZIONI A EI rernoco ANNULLA IMPOSTAZIONI OBBLIGATORIE gt Fare clic su Aggiungi destinazioni per visualizzare tutti i gruppi statici e dinamici e i relativi membri 288 Selezionare una voce Selezionare le destinazioni Selezionare i computer a NOME COMPUTER DESCRIZIONE COMPUTER al NOME GRUPPO or BB smarrito e ritrovato yt Smarrito e ritrovato ss Smarrito e ritrovato EJ Computer Windows Os Smarrito e ritrovato Ea computer Linux n 0 ass Smarrito e ritrovato Os Smartito e ritrovato OSs et Smarrito e ritrovato EJ computer Mac EB computer con minacce attive Ea Computer con database firme and aKF Smamito e ritrovato Ka Computer con sistema operativo OO Bs Smartito e ritrovato Ra computer problematici ne Smarnito e ritrovato BA adatta marta nentaviana nan m 7 TIPO DI DESTINAZIONE NOME DESTINAZIONE DESCRIZIONE DESTINAZIONE Computer Computer Computer Computer Selezionare i client fare clic su OK e procedere alla sezione Attivazione M Attivazione determina l evento che attiva l attivit e Attivazione pianificata esegue l attivit a un orario specificato possibile pianificare l attivit una volta ripetutamente oppure utilizzare un Espressione CRON e Appena possibile esegue l attivit non appena il client si connette al server ESET Remote Administrator e riceve l attivit Se non possibile eseguire l attivit
32. condizioni o con l operatore logico OPPURE la prima condizione soddisfatta attiva l azione e Condizioni basate sul tempo Per poter attivare un evento devono essere soddisfatte tutte le condizioni configurate criteri della limitazione delle richieste sono focalizzati sul momento in cui si verificato l evento Aggregazione e Numero di eventi da aggregare numero di eventi quante volte l attivazione viene eseguita necessari per eseguire l attivazione L esecuzione dell attivazione viene impedita fino a quando viene raggiunto questo numero Ad esempio se impostato su 100 significa che se vengono rilevate 100 minacce non si riceveranno 100 notifiche ma una sola notifica contenente 100 minacce Se vengono rilevate 200 minacce nella notifica saranno riportate solo le ultime 100 minacce Criteri basati sul tempo e Aggrega richiami durante il periodo di tempo possibile consentire un risultato ogni X secondi Se si imposta questa opzione su 10 secondi e in questo intervallo di tempo si verificano 10 richiami ne sar conteggiato solo 1 e intervalli temporali consente eventi solo nell intervallo di tempo definito possibile aggiungere pi intervalli di tempo all elenco che saranno organizzati in ordine cronologico 309 REMOTE ADMINISTRATOR woo Modifica attivazione server Static group synchronization Impostazioni avanzate limitazione TE IMPOSTAZIONI AVANZATE LIMITAZIONE CRITERI BASATI SUL TEMPO o cr
33. e MySQL versione 5 5 e successive possibile specificare il server del database che si desidera utilizzare durante l installazione del Server o del Proxy Microsoft SQL Server 2008 R2 Express viene installato per impostazione predefinita e fa parte del pacchetto di installazione Si tenga presente che Microsoft SQL Server 2008 R2 Express prevede un limite di 10 GB per il database e non pu essere installato su un controller di dominio ad esempio se si utilizza Microsoft SBS si consiglia di installare ESET Remote Administrator su un server diverso o di non selezionare il componente SQL Server Express durante l installazione tale operazione richiede l utilizzo della versione di SQL o MySQL Server esistente per l esecuzione del database ERA Se si decide di utilizzare Microsoft SQL Server la versione pi recente supportata Microsoft SQL Server 2008 possibile utilizzare un Microsoft SQL Server esistente in esecuzione nell ambiente di lavoro Tuttavia necessario che vengano soddisfatti alcuni requisiti minimi NOTA il server ERA e il proxy ERA non utilizzano un backup integrato Di conseguenza si consiglia vivamente di effettuare il backup del server del database al fine di prevenire la perdita di dati Requisiti hardware del server del database Memoria 1 GB di RAM Disco rigido Almeno 10 GB di spazio libero Velocit processore Processore x86 1 0 GHz Processore x64 1 4 GHz Nota per ottenere prestazioni ottimali s
34. ertificati Ga ner accbie Nuova notifica i i SS at 00 96 191 o Sconosciuto 2015 feb 18 09 35 39 0 Controlla Diritti di acce Ed Prodotto perla pro Aggiorna DE firme Da 00 116 208 o Sconosciuto 2015 fed 18 093540 o antiviralli Mobile TS e o IE 24 o Sconosciuto 2015 feb 18 09 35 40 0 mp tazioni serve Nuova attivit ED 004113 1 Sconosciuto 2015 feb 18 09 3541 o est z A Gestisci criteri EJ 0088 58 o Sconosciuto 2015 feb 18 09 35 41 0 Soo at 00 30 225 o Sconosciuto 2015 feb 18 093535 2 Applica in seguito JP 0040 221 o Sconosciuto 2015 feb 18 09 35 35 o Sse 00 52 28 o Sconosciuto 2015 fed 18 093538 o AE o Sconosciuto 2015 feb 18093535 o Oss 00 744 o Sconosciuto 2015 fed 18 093536 o OSs 0 065 159 o Sconosciuto 2015 fed 18 09 35 36 o E 7 mi ra javascript Administrator Gruppi Smarrito e ritrovato Computer RUPPI ur delli gruppo Grupp y pute e Attivit Riepilog Ss Tut r Brus a O tuttii dispositi STATO DISATTIVATO De virus ULTIMA CONNESSIONE MIN upp BB smarrito e ritrovato tei ter Ea Computer Windows BB smarrito e ritrovato 51 EB Computer Linux foo 10 1 118 44 A Sconosciuto 2015 feb 18 094748 oo fi attivit die omputer Mac CORED 00 2241 o Sconosciuto 2015 feb 18 09 35 35 o Attivit serve EB computer con minacce attive Loosu o sanoio 2015519025350 saii ata Ka Computer con database firme antivirati Os 0 083199 o Sconosciuto 2015 feb 18 093539 o Ea compute heme operati O08 00
35. esaurimento e Fare clic su Aggiungi regola per immettere una seconda condizione il numero di regole non limitato Selezionare Edizione sistema operativo gt Tipo di sistema operativo gt uguale gt Windows 8 1 immettere questo valore nel campo vuoto Se entrambe le suddette condizioni sono soddisfatte il client apparir nel Gruppo dinamico E Riepilogo Rivedere le impostazioni configurate e fare clic su Fine per creare il modello Il nuovo modello verr aggiunto all elenco di tutti i modelli e pu essere utilizzato pi avanti per creare un nuovo gruppo dinamico Nelle opzioni Espressione possibile configurare le regole condizioni per il gruppo l editor regole descritto qui Ora ogni gruppo dinamico basato su questo modello valuter tali regole Per salvare le modifiche fare clic su Fine 197 6 1 1 7 3 Procedura guidata gruppo dinamico possibile creare Gruppi dinamici tramite un modello esistente o un nuovo modello che verr quindi utilizzato per tale Gruppo dinamico H DI base Immettere un Nome e una Descrizione facoltativa per il nuovo Gruppo dinamico Per impostazione predefinita il gruppo padre il gruppo selezionato dall utente nella fase iniziale della creazione del nuovo gruppo statico Per modificare il gruppo padre fare clic su Modifica gruppo padre e selezionarne uno dalla struttura Il padre del nuovo gruppo dinamico pu essere dinamico o statico Fare clic su Fine per creare il nuovo
36. il loro scopo consiste esclusivamente nell infastidire l utente e dimostrare le competenze tecniche dei rispettivi autori importante tenere presente che i virus se paragonati a trojan o spyware sono sempre pi rari poich non sono commercialmente allettanti per gli autori di software dannosi Inoltre il termine virus spesso utilizzato in modo errato per indicare tutti i tipi di infiltrazioni Attualmente l utilizzo di questo termine stato superato e sostituito dalla nuova e pi accurata definizione di malware software dannoso Se il computerin uso infettato da un virus necessario ripristinare lo stato originale dei file infetti ovvero pulirli utilizzando un programma antivirus Tra i virus pi noti si segnalano OneHalf Tenga e Yankee Doodle 8 1 2 Worm Un worm un programma contenente codice dannoso che attacca i computer host e si diffonde tramite una rete La differenza fondamentale tra un virus e un worm che i worm hanno la capacit di replicarsi e di viaggiare autonomamente in quanto non dipendono da file host o settori di avvio worm si diffondono attraverso indirizzi e mail all interno della lista dei contatti degli utenti oppure sfruttano le vulnerabilit delle applicazioni di rete worm sono pertanto molto pi attivi rispetto ai virus Grazie all ampia disponibilit di connessioni Internet possono espandersi in tutto il mondo entro poche ore o persino pochi minuti dal rilascio Questa cap
37. possibile aggiungerne uno personalizzato che apparir alla fine del precedente messaggio predefinito Si tratta di un opzione facoltativa ma consigliata per filtrare al meglio le notifiche NOTA le opzioni di configurazione possono differenziarsi rispetto ai differenti modelli di notifica E Impostazioni avanzate limitazione delle richieste 313 Criteri basati sul tempo e Specificare il Numero di eventi da aggregare Questa opzione consente di definire il numero di eventi risultati eventi necessari per attivare l invio della notifica Per ulteriori informazioni consultare il capitolo Limitazione delle richieste Criteri statistici e Applicazione criteri statistici questa opzione consente di definire il metodo in base al quale saranno valutati i criteri statistici necessario che siano soddisfatti tutti E o almeno uno di essi OPPURE e Attivato ogni n di occorrenze consente solo ogni X evento risultato Ad esempio se si immette 10 verr conteggiato solo ciascun 10 evento e N di occorrenze in un periodo di tempo consente solo gli eventi occorsi nel periodo di tempo definito Definira la frequenza Consente ad esempio l esecuzione dell attivit se l evento viene rilevato 10 volte in un ora Periodo definisce l intervallo di tempo per l opzione descritta sopra e Numero di eventi con simbolo consente un evento risultato se si verificano X eventi con il simbolo specifico Ad esempio se si immette 10 per 10 i
38. questa opzione consente di ricevere notifiche relative ai cambiamenti di stato dell oggetto utilizzando i filtri definiti dall utente NOTA possibile modificare lo Stato tracciato e utilizzare le opzioni Aggiungi filtro oppure Operatore logico peri filtri 315 REMOTE ADMINISTRATOR woeRo Modifica notifica Modello notifica DI BASE MODELLO NOTIFICA MODELLO NOTIFICA STATO TRACCIATO FILTRA PER 0 Licenza Percentuale di maggiore di hd 10 fi utilizzo licenza AGGIUNGI FILTRO O CONFIGURAZIONE O IMPOSTAZIONI AVANZATE LIMITAZIONE O DISTRIBUZIONE IMPOSTAZIONI OBBLIGATORIE gt E Configurazione Notifica ogni volta che il contenuto del gruppo dinamico cambia l attivazione di questa opzione consente di ricevere notifiche quando i membri in un Gruppo dinamico vengono aggiunti rimossi o modificati Periodo temporale notifica consente di definire l intervallo di tempo in minuti ore o giorni peril confronto con il nuovo stato Ad esempio 7 giorni fa il numero di client con prodotti di protezione obsoleti era 10 e la Soglia vedere di seguito era impostata su 20 Se il numero di client con un prodotto di protezione obsoleto diventa 30 l utente ricever una notifica Soglia consente di definire una soglia che attiver l invio di una notifica possibile definire un numero o una percentuale di client membri del Gruppo dinamico Messaggio generato messaggio predefinito che apparir nella notifi
39. rapporto eventi o l Attivazione gruppo dinamico aggiunto v paragrafo precedente Per ulteriori informazioni consultare il capitolo Limitazione delle richieste Fare clic su Fine dopo aver definito i destinatati dell attivit e le attivazioni che eseguono l attivit medesima E Riepilogo Tutte le opzioni configurate verranno visualizzate qui Controllare che le impostazioni siano corrette quindi fare clic su Fine L attivit ora creata e pronta all uso La distribuzione dell agente pu essere eseguita in modi diversi L agente pu essere distribuito Da remoto utilizzando un attivit server per la distribuzione di massa dell agente ERA in alternativa possibile effettuare la distribuzione dell agente mediante GPO e SCCM Localmente attraverso l utilizzo di un pacchetto di installazione dell agente o i programmi di installazione live dell agente ad esempio se si verificano problemi durante la distribuzione remota La distribuzione locale pu essere eseguita in tre modi e Programmi di installazione live dell agente attraverso l utilizzo di uno script generato dall interno di ERA Web Console possibile effettuare la distribuzione dei programmi di installazione live dell agente tramite e mail oppure eseguirli da un supporto rimovibile memoria USB e cos via e Installazione assistita dal server attraverso l utilizzo del pacchetto di installazione dell agente i certificati vengono scaricati automaticamente dal server ER
40. 0030 225 o Sconosciuto 2015 feb 18 09 35 35 2 meo 00 52 28 o Sconosciuto 2015 feb 18 09 35 38 o GI 0 0 90 70 o Sconosciuto 2015 feb 18 09 35 35 o o Sconosciuto 2015 feb 18 09 35 35 o Gli oggetti presenti in ERA possono essere modificati mediante l utilizzo delle procedure guidate Tutte le procedure guidate condividono alcuni comportamenti comuni 89 passaggi sono orientati in modo verticale dall alto verso il basso L utente pu ritornare in qualsiasi momento su ciascun passaggio Quando si sposta il cursore su un nuovo campo i dati di inserimento non validi vengono contrassegnati contrassegnata anche la fase della procedura guidata contenente dati di inserimento non validi e L utente pu controllare in qualsiasi momento i dati non validi facendo clic su Impostazioni obbligatorie Il pulsante Fine non disponibile finch tutti i dati non saranno corretti REMOTE ADMINISTRATOR Ritorna alla schermata precedente Passaggi procedura guidata CONFIGUI IMPOSTAZIONI AVANZATE LIMITAZIO Passaggio procedura guidata con dati non validi o obbligatori Descrizione comando DISTRIBUZIONE OGGETTO Menu compresso Campo con valore mancante o non valido Mostra valori non validi o obbligatori Azioni procedura guidata IMPOSTAZIONI OBBLIGATORIE gt 4 4 Distribuzione Dopo aver installato correttamente ESET Remote Administrator necessario effettuare la dis
41. 09 3538 o a v artidrel CEND 00 o Sconosciuto 2015 feb 18 09 35 35 0 Mobile BS 2 o Sconosciuto 2015 feb 1809 3535 o Nuova attivit A Gestisci criteri 5 Nuovo gruppo statico Il Gruppo statico selezionato dopo aver fatto clic sul pulsante Gruppo o sulla rotella amp sar il gruppo padre predefinito ma possibile modificare il gruppo padre pi avanti se necessario quando si crea un nuovo gruppo statico ai Modifica gruppo Consente all utente di modificare il gruppo selezionato Le stesse impostazioni valgono perla creazione di un nuovo gruppo statico o dinamico Sposta Consente all utente di spostare il gruppo selezionato su un altro gruppo Il gruppo spostato diventer un sottogruppo di tale gruppo Elimina Rimuove completamente il gruppo selezionato Esporta Esporta i membri del gruppo e dei sottogruppi se selezionati in un elenco file txt Questo elenco pu essere utilizzato per scopi di revisione oppure importato in un momento successivo Importa possibile importare un elenco solitamente un file di testo di computer come membri del gruppo selezionato 187 6 1 1 6 3 Sposta gruppo statico Fare clic sul simbolo della rotella accanto al nome del gruppo e selezionare Sposta Verr visualizzata una finestra popup contenente la struttura dei gruppi Selezionare il gruppo di destinazione statico o dinamico nel quale si desidera spostare il gruppo selezionato Il gruppo di destinazione dive
42. 194 6 1 1 7 Gruppi dinamici Gruppi dinamici sono essenzialmente filtri personalizzati definiti nei Modelli computer vengono filtrati sul lato dell agente Pertanto non necessario trasferire ulteriori informazioni sul server L agente decide in maniera autonoma a quali Gruppi dinamici appartiene un client e lo segnala al server Gruppi dinamici hanno le proprie regole definite nel Modello gruppo dinamico Dopo aver installato ESET Remote Administrator sono disponibili alcuni Gruppi dinamici predefiniti Se necessario possibile creare Gruppi dinamici personalizzati In fase di creazione prima necessario creare un modello quindi creare un gruppo dinamico In alternativa possibile creare un nuovo gruppo dinamico e un nuovo modello Da un modello possibile creare pi di un Gruppo dinamico Un utente pu utilizzare i Gruppi dinamici in altre parti di ERA possibile assegnare criteri o preparare un attivit per tutti i computer appartenenti ai Gruppi dinamici Gruppi dinamici possono contenere Gruppi statici o Gruppi dinamici Il gruppo di livello superiore tuttavia sempre statico Tutti i Gruppi dinamici sotto un determinato Gruppo statico filtrano solo i computer di tale Gruppo statico indipendentemente dal livello in cui si trovano nella struttura Inoltre peri filtri dei Gruppi dinamici nidificati un Gruppo dinamico a un livello pi profondo filtra i risultati del gruppo superiore Tuttavia una volta c
43. 41 o faa m e 0046113 o Seneste Seb IBORSSH CLEEN o Sconosciuto 2015 feb 18 09 35 41 J SEHT 30 225 Sconosciuto 2015 feb 18 09 35 35 CETO 0 0 30 225 o OQ Bes 00 52 28 o Sconosciuto 2015 feb 18 09 35 38 0 CELNE 00 o Sconosciuto 2015 feb 18 09 35 35 o I EMT o Sconosduto 2015 feb 18 09 35 35 0 javascript Nella finestra Ordine applicazione criterio fare clic su Aggiungi criterio Selezionare la casella di controllo accanto al criterio che si desidera assegnare al gruppo e fare clic su OK Fare clic su Salva Per visualizzare i criteri assegnati a un gruppo specifico selezionarlo e fare clic sulla scheda Criteri per aprire un elenco di criteri assegnati al gruppo 153 NOTA per ulteriori informazioni sui criteri consultare il capitolo Criteri 4 5 4 Registrazione dispositivo mobile possibile aggiungere dispositivi mobili alla struttura ERA attenendosi alla stessa procedura utilizzata per aggiungere un nuovo computer Per eseguire questa operazione seguire i passaggi sottostanti 1 Fare clic su Amministrazione gt selezionare il gruppo statico al quale si desidera aggiungere il dispositivo mobile e fare clic su Nuovo 2 Selezionare Dispositivi mobili e inserire un Nome una Descrizione facoltativa e un Numero di identificazione del dispositivo numeri di identificazione dei dispositivi possono essere numeri IMEI reti GSM numeri MEID reti COMA o indirizzi Wi Fi MAC solo per dispositivi mobili Wi Fi REMOTE
44. ATTIVITA DESCRIZIONE ATTIVITA TIPO DI ATTIVITA ULTIMO STATO ULTIMO MESSAGGIO DI ST N IN ESECUZ amici B D tuti i tipi a attivit 7 Nuova attivit Sincronizzazione grupp Nuova finestra La pestribuzione agente D Genera report Go Sincronizzazione gruppo statico Notifiche Certificati Diritti di accesso Per avviare il processo di sincronizzazione baster fare clic sull attivit e scegliere Esegui ora Se necessario creare una nuova attivit di sincronizzazione AD selezionare il gruppo al quale aggiungere nuovi computer da AD Scegliere inoltre gli oggetti nell AD peri quali eseguire la sincronizzazione e quale azione eseguire per i duplicati Immettere le impostazioni di connessione del server AD e impostare la Modalit di sincronizzazione su Active Directory Open Directory LDAP Seguire le istruzioni dettagliate contenute in questo articolo della Knowledge Base ESET 91 4 4 1 2 Digitazione manuale nome IP La schedaComputer consente all utente di Aggiungere nuovi computer In tal modo possibile Aggiungere manualmente computer non trovati o aggiunti automaticamente REMOTE ADMINISTRATOR Computer Gruppi v i Smarnito e ritrovato La computer Windows EJ computer Linux EJ Computer Mac La computer con minacce attive Ea Computer con database firme antivirali EJ computer con sistema operativo obsole GA Computer problematic Ed prodotto per la protezione non attivati LE DES ten BB smarrito
45. Accedere ad Amministrazione gt Attivit gt Attivit server Selezionare Nuova per creare una nuova attivit Genera report 2 Selezionare un modello a partire dal quale si desidera generare un report possibile utilizzare e modificare un modello di report predefinito o creare un nuovo modello di report e possibile inviare il report tramite e mail in un formato di file definito qui o salvarlo direttamente su un file Facendo clic su una delle opzioni sar possibile visualizzare le impostazioni corrispondenti indicate di seguito e Configurare le impostazioni in base a quanto descritto nell attivit Genera report e fare clic su Fine e L attivit stata creata e verr visualizzata nell elenco Tipi di attivit Selezionare l attivit e fare clic su Esegui ora nella parte inferiore della pagina L attivit verr eseguita immediatamente 5 4 3 Pianifica un report 1 Accedere a Amministrazione gt Attivit gt Attivit server Selezionare Nuova per creare una nuova attivit Genera report 2 Selezionare un modello a partire dal quale si desidera generare un report possibile utilizzare e modificare un modello di report predefinito o creare un nuovo modello di report e possibile inviare il report tramite e mail in un formato di file definito qui o salvarlo su un file Facendo clic su una delle opzioni sar possibile visualizzare le impostazioni corrispondenti indicate di seguito e Configurare le impost
46. Accordo qualsiasi informazione in tal modo ottenuta sar irrevocabilmente e automaticamente ritenuta trasferita al Fornitore e di completa propriet del Fornitore dal momento della sua origine fermi restando i diritti del Fornitore relativi alla violazione del presente Accordo 8 Riserva di diritti Fornitore si riserva tutti i diritti relativi al Software fatta eccezione per quelli espressamente concessi all Utente finale nel presente Accordo 9 Versioni in pi lingue software su due supporti duplicati Se il Software supporta pi piattaforme o lingue o se l Utente ha ricevuto pi copie del Software questi autorizzato a utilizzare il Software unicamente per il numero di computer e per le versioni peri quali ha ottenuto una Licenza La vendita il noleggio l affitto la sublicenza il prestito o il trasferimento di versioni o copie del Software non utilizzate dall Utente non sono consentiti 10 Entrata in vigore e risoluzione dell Accordo Il presente Accordo entra in vigore alla data dell accettazione dei termini dell Accordo medesimo da parte dell Utente Quest ultimo potr recedere dall Accordo in qualsiasi momento disinstallando distruggendo e restituendo in modo permanente e a sue spese il Software tutte le copie di backup e tutto il materiale correlato ricevuto dal Fornitore o dai suoi partner commerciali Indipendentemente dalla modalit di risoluzione del presente Accordo le disposizioni previste agli Articoli 7 8 11
47. Aggiungi possibile visualizzare i computer nell elenco sulla destra dopo aver selezionato il relativo gruppo di appartenenza Dopo aver aggiunto il computer si aprir una finestra popup contenente l opzione Distribuisci agente 4 4 1 3 Utilizzo di RD Sensor Se non si utilizza la sincronizzazione AD il metodo pi semplice per aggiungere un computer alla struttura ERA consiste nell utilizzare I RD Sensor che rappresenta un componente del bundle di installazione possibile eseguire facilmente il drill down del report Rapporto computer rogue ovvero il grafico in fondo al dashboard Computer per visualizzare i computer rogue facendo clic sulla parte del grafico di colore rosso REMOTE ADMINISTRATOR Dashboard Computer 2 Server Remote Administrator Minacce antivirus Minacce firewal B e Panorama stati computer mu d Ei e mputer p LE A Ultimaconn B e Uttimoaggi gt Pa n Sa 5 i aa B e Sistemiope tt A J e Rapport w A ymputer con problemi z Nome computer Ora di occorrenza Gravit Origine Funzionalit Stato Problema D 2015 fed 18 09 2 Critico ESET Mobile Dev Nessuno Rischio di protez Prodotto non at E 2015 feb 1510 2 Awise Agente ESET Re Nessuno Malfunzioname I centro di sicur bad j K 2015 feb 10 10 1 Awiso Proxy ESET Remo Nessuno Malfunzioname ll centro di sicur 2015 feb 1 O awo ESET Rogue Det Nes Malfunzioname Prodo
48. Attivit Riepilogo dinar SO Barut A a Lu utt t hd STATO DISATTIVATO 06 VIRUS ULTIMA CONNESSIONE MIN Pp BB smarrito e ritrovato gt t RE Ka computer Window ritrovato 51 Ka computer Linux O nin 1012104 A Sconosciuto 2015 feb 18 09 47 48 fi ti Attovita e EB computer mac Bos a 0040 221 o Sconosciuto 2015 fed 18 093535 0 Attivit serve Ka computer con min A Modifica EEE 0 76 237 o Sconosciuto 2015 feb 18 09 35 39 o i Ti Sposta F Computer con dati x s Noitiche tmin EE 102055 o Sconosciuto 2015 feb 18093539 o Ka compute st Aggiengi nuore E 78 249 o Sconosciuto 2015 fed 18 093539 0 certificati d EX Computer problemi Q Controlia a 0 096 191 e Sconosciuto 2015 feb 18 093539 o Aggiorna DB firme P perla p GS Diritti d acce Barr POD e sti Ja 00 116 208 o Sconosciuto 2015 fed 18 093540 0 Mobili vm O Mobile EI Sn 0022 58 o Sconosciuto 2015 feb 18 09 38 40 o mpostaz na serves Nuova attivit estione licenza 0 0 0 46 144 o Sconosciuto 2015 feb 18 09 3541 o sB w 0 046 113 o Sconosciuto 2015 fed 18 093541 0 Omss 00 88 58 o Sconosciuto 2015 feb 18 093541 o Bos wt 0 030 225 o Sconosciuto 2015 feb 18 093535 8 des 00 52 28 o Sconosciuto 2015 feb 18 09 3538 0 CENNE 0090 0 o Sconosciuto 2015 feb 18 09 35 35 o CLEEN o Sconosciuto 2015 feb 18 09 3535 0 a3 4 m sfa javascript Administrator riter ertificati Javasenpti H DI base Gruppi Gruppi Sof Ss Bri CA
49. AuthType Basic AuthName Password Required AuthUserFile etc apache2 password file AuthGroupFile etc apache2 group file Require group usergroup o Creare un file della password utilizzando htpasswd exe c o Creare manualmente un file denominato group file con usergroup username 9 Riavviare il server Server Ubuntu 14 10 l1 sudo apt get install apache2 2 sudo a2enmod access compat auth basic authn core authn file authz core authz groupfile authz_host proxy proxy http proxy connect cache cache disk 3 sudo vim etc apache2 conf available caching conf o copiare incollare la configurazione della cache CacheEnable disk http CacheDirLevels 4 CacheDirLength 2 CacheDefaultExpire 3600 CacheMaxFileSize 200000000 CacheMaxExpire 604800 CacheQuickHandler Off CacheRoot var cache apache2 mod cache disk 4 Questo passaggio non obbligatorio Tuttavia se la directory della cache non esiste necessario eseguire i seguenti comandi sudo mkdir var cache apache2 mod cache disk sudo chown www data var cache apache2 mod cache disk sudo chgrp www data var cache apache2 mod cache disk 5 sudo vim etc apache2 conf available proxy conf o copiare incollare la configurazione del proxy ProxyRequests On ProxyVia On lt Proxy gt Order deny allow Deny from all Allow from all lt Proxy gt 6 sudo a2enconf caching conf proxy conf 7 sudo vim etc apache2 ports conf o sostituire Listen 80 CON Listen 3128 8 Aut
50. Azione nella parte inferiore della pagina Sono disponibili le opzioni Modifica per modificare l autorit di certificazione vedere i passaggi illustrati in precedenza Elimina per eliminarla completamente o Esporta chiave pubblica Esporta una chiave pubblica da un autorit di certificazione 1 Selezionare l autorit di certificazione che si desidera utilizzare dall elenco e selezionare la casella di controllo accanto ad essa 2 Selezionare Esporta chiave pubblica nel menu contestuale La chiave pubblica sar esportata come file der Selezionare un nome per la chiave pubblica e fare clic su Salva NOTA se si elimina l autorit di certificazione ERA predefinita e se ne crea una nuova non funzioner Sar infatti necessario assegnarla anche alla macchina del server ERA e riavviare il servizio del server ERA 322 6 1 7 Diritti di accesso diritti di accesso in ERA si suddividono in due principali categorie 1 Accesso funzionalit 2 Accesso gruppo statico L accesso agli elementi appartenenti a ciascuna delle due categorie deve essere garantito a ogni Utente di ERA Web Console Nella parte superiore presente l utente Amministratore che ha accesso a tutti gli elementi La presenza di un numero eccessivo di competenze potrebbe rendere l utilizzo di questo account piuttosto pericoloso Si consiglia vivamente di creare altri account con diritti di accesso pi ristretti tenendo conto esclusivamente delle competenze desiderate
51. Controlla A Aggiorna DB firme antivirals LJ Mobile Nuova attivit A Gestisci criteri 1 Fare clic su Gruppo comparir un menu contestuale javascript 2 Selezionare Importa 3 Fare clic su Sfoglia e accedere al file txt 4 Selezionare il file del gruppo e fare clic su Apri Il nome del file verr visualizzato nella casella di testo 5 Selezionare una delle seguenti opzioni per risolvere i conflitti e Ignora computer in conflitto Se i Gruppi statici sono esistenti e i computer indicati nel file txt sono gi presenti nel gruppo questi verranno ignorati e non verranno importati Compariranno le informazioni su questa condizione Sposta i computer in conflitto da altri gruppi Se i Gruppi statici sono esistenti e i computer indicati nel file txt sono gi presenti nel gruppo necessario spostare i computer in altri Gruppi statici prima dell importazione Dopo questa operazione i computer verranno spostati nuovamente nei gruppi originali dai quali sono stati prelevati Duplica computer in conflitto Se i gruppi statici sono esistenti e i computer indicati nel file txt sono gi presenti nel gruppo verranno creati duplicati di questi computer nello stesso gruppo statico Il computer originale verr visualizzato insieme alle informazioni complete e il duplicato comparir esclusivamente con il relativo nome 5 Fare clic su Importa per importare i Gruppi statici e i computer presenti al loro interno
52. Controlla z Aggiorna DE firme EZITE 144 9 Sconosciuto 2015 feb 18 0935 41 0 antivirali ED s s o Sconosciuto 2015 fed 18 09 35 41 CD Mobile Nuova attivit oo 0 060 221 9 Sconosciuto 2015 feb 18 09 35 35 o A Gestisci criteri EEJ 00 52 28 o Sconosciuto 2015 feb 18 09 35 38 o EPA 0 0 8 228 o Sconosciuto 2015 feb 18 09 35 35 o t Applica prima TEA 7 gt 353 gt 8 Applica in sequito wos 09744 o Sconosciuto 2015 feb 18 09 35 36 0 DI at 0 065 199 o Sconosciuto 2015 feb 18 09 35 36 o f E 0 0 73 119 o Sconosciuto 2015 feb 18 09 35 36 o OST ne nna a Cranmeadn MIS fon 18 0 26 37 a z i m COMPUTER X javascript f m 189 6 1 1 6 4 Aggiungi computer client a gruppo statico Creare un nuovo gruppo statico o selezionare uno dei gruppi statici predefiniti Nella scheda Computer possibile aggiungere nuovi computer in base a tre diverse modalit Ad esempio selezionare un gruppo statico fare clic sull icona a forma di rotella XY e selezionare Aggiungi nuovo REMOTE ADMINISTRATOR Nome computer Computer prmocauen AGGRINGIFRIRC Gruppi i a Tutti dispositi STATO DISATTIVATO D VIRUS ULTIMA CONNESSIONE MINACCE AT CARS gt BB smarrito e ritrovato 51 BB smarrito e ritrovato licia CTD 0 a Sconosciuto 2015 feb 18 0947 48 o Madia Bi st a 0060 221 o Sconosciuto 2015 feb 18 09 35 35 o Ra computer Mac CD 00 o Sconosciuto 2015 fed 18 09 35 39 0 canant rana in EFJ 00 30 55 o Sconosciuto 2015 feb 18 093
53. DESTINAZIO TIPO DI ATTIVAZIONE DESCRIZIONE ATTIVAZIONE Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 56 38 UTO Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 56 38 UTO Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 56 38 UTC Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 56 38 UTO IMPOSTAZIONI di EI uepnoso ANNULLA IMPOSTAZIONI OBBLIGATORIE gt Fare clic su Aggiungi destinazioni per visualizzare tutti i gruppi statici e dinamici e i relativi membri 244 Selezionare una voce Selezionare le destinazioni Selezionare i computer a NOME COMPUTER DESCRIZIONE COMPUTER al NOME GRUPPO or BB smarrito e ritrovato yt Smarrito e ritrovato ss Smarrito e ritrovato EJ Computer Windows Os Smarrito e ritrovato Ea computer Linux n 0 ass Smarrito e ritrovato Os Smartito e ritrovato OSs et Smarrito e ritrovato EJ computer Mac EB computer con minacce attive Ea Computer con database firme and aKF Smamito e ritrovato Ka Computer con sistema operativo OO Bs Smartito e ritrovato Ra computer problematici ne Smarnito e ritrovato BA adatta marta nentaviana nan m 7 TIPO DI DESTINAZIONE NOME DESTINAZIONE DESCRIZIONE DESTINAZIONE Computer Computer Computer Computer Selezionare i client fare clic su OK e procedere alla sezione Attivazione M Attivazione determina l evento che attiva l at
54. Descrizione facoltativo E Impostazioni Selezionare il prodotto dal menua discesa REMOTE ADMINISTRATOR Nuovo criterio Impostazioni EI cisase IMPOSTAZIONI ELEMENTI DELL INTERFACCIA UTENTE AVVISI E NOTIFICHE E conricurazione DELL ACCESSO Impostazioni protezione con password Imposta password Richiedi diritti di amministratore completi per gli account amministratore con diritti limitati INTERFACCIA UTENTE Rich ed dinitti di amministratore sistema privo di supporto Controllo i dell account utente ASSEGNA E serioso me seas Selezionare una categoria nella struttura ad albero sulla sinistra Nel riquadro sulla destra modificare le impostazioni se necessario Ciascuna impostazione rappresenta una regola per la quale possibile definire un contrassegno Per facilitare la navigazione vengono contate tutte le regole Il numero di regole definite dall utente in una particolare sezione verr visualizzato automaticamente Sar inoltre possibile visualizzare un numero accanto al nome di una categoria nella struttura ad albero sulla sinistra Questa sezione consente di visualizzare una panoramica delle regole in tutte le relative sezioni In tal modo sar possibile offrire all utente una rapida panoramica del numero di impostazioni o regole definite e del punto in cui viene eseguita tale operazione Per facilitare la modifica dei criteri anche possibile utilizzare i seguenti suggerimenti o uti
55. Descrizione per il certificato e selezionare Agente come Prodotto e Immettere una connessione al server ERA nel campo Host Pu essere un nome host un indirizzo IP o un nome parziale con un carattere jolly Immettere pi voci separandole con uno spazio virgola o punto e virgola e Immettere una password nei campi Passphrase e di conferma Questa password verr utilizzata durante l installazione dell agente e Immettere un valore nel campo Nome comune Questo valore dovrebbe contenere la stringa Agente Proxy o Server a seconda del Prodotto selezionato e Facoltativamente possibile inserire una descrizione sul certificato e Immettere i valori Valido da e Valore su per assicurare che il certificato sia valido REMOTE ADMINISTRATOR NOIETRO Crea certificato Firma EJ visase mm A DI BASE METOOO DI FIRMA Autorit di certificazione Personalizza file pix AUTORIT DI SELEZIONARE L AUTORIT DI CERTIFICAZIONE A CERTIFICAZIONE PERSONALIZZA FILE PFX INSERIRE PASSPHRASE DELL AUTORIT DI CERTIFICAZIONE MOSTRA INSERIRE PASSPHRASE DELL AUTORITA DI CERTIFICAZIONE O RIEPILOGO NULLA IMPOSTAZIONI OBBLIGATORIE gt H Firma e metodo di firma dovrebbe essere l Autorit di certificazione e Selezionare l Autorit di certificazione ERA creata durante l installazione iniziale e Saltare l opzione relativa al file pfx personalizzato in quanto applicabile esclusivamente alle autor
56. EES ser ili T t Ven omca A lire YYGO server ERA Agent ERA Agent era i guri Web console LA Proxy ERA Agent ERA Agent ERA Agent ERA Agent ERA Agent i i dae Il Proxy ERA un altro componente di ESET Remote Administrator che consente di soddisfare due requisiti In caso di reti di medie dimensioni o aziendali caratterizzate dalla presenza di numerosi client ad esempio 10 000 client o pi possibile utilizzare il proxy ERA per distribuire il carico tra molteplici proxy ERA allo scopo di non sovraccaricare il Server ERA principale Un altro vantaggio del proxy ERA consiste nella possibilit di utilizzarlo per connettersi a una filiale aziendale da remoto con un collegamento debole Ci significa che l agente ERA su ciascun client non si connette direttamente al server ERA principale ma attraverso il proxy ERA che si trova sulla stessa rete locale della filiale aziendale Questo tipo di configurazione offre comunicazioni ottimizzate con la filiale aziendale Il proxy ERA accetta connessioni da tutti gli agenti ERA locali ne compila i dati e li carica sul server ERA principale o un altro proxy ERA Tale operazione consente alla rete di adattare altri client senza compromettere le proprie prestazioni e la qualit delle query relative al database Per un corretto funzionamento del proxy ERA il computer host sul quale stato installato il proxy ERA deve prevedere un agente ESET installato ed
57. ERA un operazione semplice possibile esportare l elenco e archiviarlo come copia di backup in modo da poterlo importare nuovamente in futuro se si desidera ad esempio ripristinare la struttura del gruppo NOTA i gruppi statici devono contenere almeno un computer Non possibile esportare gruppi vuoti 1 Accedere ad Amministrazione gt Gruppi gt e selezionare il Gruppo statico che si desidera esportare REMOTE ADMINISTRATOR Administrator Gruppi Modell gruppo Gruppi dinamice GE EES awe BB smarrito e ritrovato Pel s RI computer Windows Ra computer Linux Attivit ER computer Mac Ar erve Ra computer con minacce attive amp Computer con database firme antiviral he ER computer con sistema operative obsole ertificat ta Diritti di access Nuoro gruppo statico Nuovo gruppo e A dinamico Impostazioni server P Modifica it gt Sposta Elimina importa t Esporte lt Aggiungi nuovo Q Controlla y Aggiorna DB firme antivirali CD Mobile Nuova attivit e non attivati Gestisci criteri 2 Fare clic sul pulsante Gruppo nella parte inferiore della pagina comparir un menu contestuale javascript 3 Selezionare Esporta 4 Il file verr salvato in formato txt NOTA i gruppi dinamici non possono essere esportati in quanto rappresentano solo collegamenti a computer in Smarrito e ritrovato Computer a D tuttii dispositi le BE smarrito e ritrovato 51 1011164
58. FILTRA PER intervallo del report Intervallo del report AGGIUNGI FILTRO E suernoso 164 Le opzioni visualizzate qui dipendono dalle impostazioni configurate in precedenza informazioni per l asse X e per l asse Y Selezionare un opzione e una funzione matematica per determinare il metodo di filtraggio dei dati Per questo esempio stato selezionato Software installato e Nome dell applicazione gt uguale a gt ESS e Software installato Dimensione in MB gt maggiore di gt 50 E Riepilogo REMOTE ADMINISTRATOR morto Modifica modello report Riepilogo EJ mmo A E repnoso DI BASE NOME Applecazioni installate DESCRIZIONE Panoramica delle applicazioni installate sui computer Per impostazione predefinita vengono segnalate solo le applicazioni ESET CATEGORIA Computer ORDINAMENTO Software installato Raggruppa per nome applicazione Software instalisto Raggruppa per fornitore appiscazione Software installato Raggruppa per versione appicazione FILTRO Intervallo del report Intervallo del report 3 minore o uguale 1000 ANTEPRIMA MOSTRA ANTEPRIMA Nel Riepilogo rivedere le opzioni e le informazioni selezionate Se il valore corretto fare clic su Fine per creare un Modello di report 5 2 Computer Tutti i computer client aggiunti a ESET Remote Administrator vengono visualizzati qui e sono suddivisi in Gruppi Facendo clic su un gruppo dell elenco sulla sinistra possibile visualizzar
59. GERZEN 00 06 13 o Sconosciuto 2015 fed 18 093541 o CENNE s s o Sconosciuto 2015 feb 18 0935 41 o CEELEN x s o Sconosciuto 2015 feb 18 093535 6 Bese 0 060 221 Sconosciuto 2015 feb 18 093535 o 0 0 52 28 o Sconosciuto 2015 feb 18 09 35 33 o GEE 005 22 o Sconosciuto 2015 feb 18 09 35 35 o CEEE 744 o Sconosciuto 2015 fed 18 09 35 35 0 CE 0065 19 o Sconosciuto 2015 fed 18 093536 o CENID o Sconosciuto 2015 feb 18 09 35 36 o a Sennaarean MS fon IR 003637 a MORAR SR sei possibile utilizzare il menu contestuale icona a forma di rotella 4 per creare un gruppo statico o dinamico creare una nuova attivit o selezionarne una tra le altre azioni disponibili javascript f lt Azioni pulsante Computer Nuovo Aggiungi manualmente dispositivi non trovati o aggiunti automaticamente i Dettagli Di base Nome Gruppo padre Dispositivo Informazioni sul sistema operativo ecc Configurazione Configurazione Criteri applicati ecc Esecuzioni attivit Verificata Nome attivit Tipo di attivit Stato ecc Applicazioni installate Nome Fornitore Versione L agente supporta la disinstallazione ecc Avvisi Problema Stato ecc Minacce Tutti i tipi di minacce Disattivata Causa ecc Quarantena Nome minaccia Tipo minaccia Nome oggetto Hash ecc Elimina Tale operazione rimuover il client dall elenco Tuttavia finch rimarr nella rete comparir nel gruppo Smarrito e trovato 166
60. Nome utente password ESET NOD32 Antivirus Business Edition 4 2 76 Nome utente password ESET Smart Security Business Edition 4 2 76 Nome utente password NOTA Le versioni dei prodotti Windows Server precedenti a quelle visualizzate nella tabella indicata in precedenza non possono al momento essere gestite utilizzando ESET Remote Administrator Lingue supportate Nome Codice Inglese Stati Uniti en US Arabo Egitto ar EG Cinese semplificato zh CN Cinese tradizionale zh TW Croato Croazia hr HR Ceco Repubblica Ceca cs CZ Francese Francia fr FR Francese Canada fr FC Tedesco Germania de DE Italiano Italia it IT Giapponese Giappone ja JP Coreano Corea ko KR Polacco Polonia pl PL Portoghese Brasile pt BR Russo Russia ru RU Spagnolo Cile es CL Spagnolo Spagna es ES Slovacchia Slovacchia sk SK 18 2 Requisiti di sistema disponibile un set di prerequisiti relativi a hardware database e software che necessario soddisfare per installare ESET Remote Administrator 2 1 Hardware Peril corretto funzionamento di ESET Remote Administrator il sistema deve soddisfare i seguenti requisiti hardware Memoria 4 GB di RAM Disco rigido Almeno 20 GB di spazio libero Processore Dual Core 2 0 GHz o superiore Connessione di rete 1 Gbit s 2 2 Database ESET Remote Administrator supporta due tipi di server di database e Microsoft SQL Server incluse le edizioni Express e non Express 2008 2008 R2 2012 2014
61. Nuova attivit client Destinazione O DI BASE E vesnnazone TIPO DI DESTINAZIONE NOME DESTINAZIONE DESCRIZIONE DESTINAZIO TIPO DI ATTIVAZIONE DESCRIZIONE ATTIVAZIONE Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 56 38 UTO Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 56 38 UTC Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 56 33 UTO Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 56 38 UTO IMPOSTAZIONI di RIEPILOGO ANNULLA IMPOSTAZIONI OBBLIGATORIE gt Fare clic su Aggiungi destinazioni per visualizzare tutti i gruppi statici e dinamici e i relativi membri 258 Selezionare una voce Selezionare le destinazioni Selezionare i computer a NOME COMPUTER DESCRIZIONE COMPUTER al NOME GRUPPO or BB smarrito e ritrovato yt Smarrito e ritrovato ss Smarrito e ritrovato EJ Computer Windows Os Smarrito e ritrovato Ea computer Linux n 0 ass Smarrito e ritrovato Os Smartito e ritrovato OSs et Smarrito e ritrovato EJ computer Mac EB computer con minacce attive Ea Computer con database firme and aKF Smamito e ritrovato Ka Computer con sistema operativo OO Bs Smartito e ritrovato Ra computer problematici ne Smarnito e ritrovato BA adatta marta nentaviana nan m 7 TIPO DI DESTINAZIONE NOME DESTINAZIONE DESCRIZIONE DESTINAZIONE Computer Computer Computer Computer Selezionare
62. aggiunge al gruppo dinamico selezionato nell opzione di destinazione Se stato selezionato un Gruppo statico o uno o pi client individuali questa opzione non disponibile NOTA per ulteriori informazioni sulle attivazioni consultare il capitolo Attivazioni E Impostazioni avanzate limitazione delle richieste la limitazione delle richieste viene utilizzata per limitare l esecuzione di un attivit attivata da un evento che si verifica con una certa frequenza ad esempio l Attivazione rapporto eventi o l Attivazione gruppo dinamico aggiunto v paragrafo precedente Per ulteriori informazioni consultare il capitolo Limitazione delle richieste Fare clic su Fine dopo aver definito i destinatati dell attivit e le attivazioni che eseguono l attivit medesima E Riepilogo Tutte le opzioni configurate verranno visualizzate qui Controllare che le impostazioni siano corrette quindi fare clic su Fine L attivit ora creata e pronta all uso 243 6 1 3 2 7 Esegui comando L attivit Esegui comando pu essere utilizzata per eseguire specifiche istruzioni della riga di comando sul client L amministratore specifica l inserimento della riga di comando da eseguire E Destinazione Qui possibile specificare i client computer singoli o interi gruppi destinatari dell attivit REMOTE ADMINISTRATOR NDIETR Nuova attivit client Destinazione DI BASE E vesnnazone MPO DI DESTINAZIONE NOME DESTINAZIONE DESCRIZIONE
63. al percorso del certificato del peer ovvero il certificato dell agente esportato da ERA Lasciare vuoto il campo di testo Password del certificato poich questo certificato non richiede la password NOTA se si utilizzano certificati personalizzati con ERA anzich quelli predefiniti generati automaticamente durante l installazione di ESET Remote Administrator utilizzare i certificati personalizzati 9 Fare clic su Avanti per eseguire l installazione sulla cartella predefinita oppure fare clic su Cambia per scegliere un altra cartella si consiglia di utilizzare il percorso predefinito Al termine dell installazione verificare la corretta esecuzione di Connettore dispositivi mobili aprendo https your mdm hostname enrollment port ad esempio https eramdm 9980 nel browser Web Se l installazione stata eseguita correttamente verr visualizzato il seguente messaggio REMOTE ADMINISTRATOR MDM Server up and running anche possibile utilizzare questo URL per verificare la disponibilit del server Connettore dispositivi mobili da Internet se configurato in tal modo ad esempio visitandolo da un dispositivo mobile Se non si riesce a visualizzare la pagina potrebbe essere necessario controllare il firewall e altri parametri di configurazione dell infrastruttura di rete 3 7 7 1 Prerequisiti di Connettore dispositivi mobili Windows Per installare Connettore dispositivi mobili su Windows necessario che vengano soddisf
64. amministratore accesso completo e Competenza revisore sola lettura La concessione di diritti di Lettura esecuzione determina la concessione automatica di diritti di Lettura E Gruppi statici possibile aggiungere un Gruppo statico o Gruppi statici multipli che assumeranno questa competenza e i diritti definiti nella sezione Moduli e concedere a tutti i Gruppi statici un accesso di sola lettura o completo possibile aggiungere esclusivamente Gruppi statici in quanto i set di autorizzazioni concessi sono fissi per specifici utenti o gruppi B utenti Tutti gli utenti disponibili sono elencati sulla sinistra Selezionare utenti specifici o tutti gli utenti utilizzando il pulsante Aggiungi tutto Gli utenti assegnati sono elencati sulla destra E Riepilogo Rivedere le impostazioni configurate per questa competenza e fare clic su Fine 331 6 1 8 Impostazioni server In questa sezione possibile configurare specifiche impostazioni del server ESET Remote Administrator stesso E Connessione e Porta Remote Administrator richiede riavvio porta per la connessione tra il server e uno o pi agenti ESET Remote Administrator Per essere effettiva la modifica di questa opzione richiede il riavvio del servizio del server ERA Porta ERA Web Console richiede riavvio porta per la connessione tra la console Web e il server ERA e Certificato qui possibile gestire i certificati Per ulteriori informazioni consultare il
65. appena possibile Scade 2015 mar 18 08 56 33 UTO Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 56 38 UTO Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 56 38 UTO Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 56 38 UTO E impostazioni A RIEPILOGO ANNULLA IMPOSTAZIONI OBBLIGATORIE gt Fare clic su Aggiungi destinazioni per visualizzare tutti i gruppi statici e dinamici e i relativi membri 250 Selezionare una voce Selezionare le destinazioni Selezionare i computer a NOME COMPUTER DESCRIZIONE COMPUTER al NOME GRUPPO or BB smarrito e ritrovato yt Smarrito e ritrovato ss Smarrito e ritrovato EJ Computer Windows Os Smarrito e ritrovato Ea computer Linux n 0 ass Smarrito e ritrovato Os Smartito e ritrovato OSs et Smarrito e ritrovato EJ computer Mac EB computer con minacce attive Ea Computer con database firme and aKF Smamito e ritrovato Ka Computer con sistema operativo OO Bs Smartito e ritrovato Ra computer problematici ne Smarnito e ritrovato BA adatta marta nentaviana nan m 7 TIPO DI DESTINAZIONE NOME DESTINAZIONE DESCRIZIONE DESTINAZIONE Computer Computer Computer Computer Selezionare i client fare clic su OK e procedere alla sezione Attivazione M Attivazione determina l evento che attiva l attivit e Attivazione pianificata esegue l attivit a un orario specificato possibil
66. are STATO DISATTIVATO DS VIRUS ULTIMA CONNESSIONE MINACCE AT CARS BB smarrito e ritrovato 51 w Smarrito e ritrovato s t 7 EB computer Wingo ED a Sconosciuto 2015 feb 18 09 30 07 0 Ra conputertina Muere arneo statico SEF 00022 o Sconosauto 2015 feb 18 09 35 35 o sanoe SNO o Gi conpiterit dinemica Sconosciuto 2015 fed 18 09 35 39 Ed computer con mi P Modifica guess 0 0 80 55 o Sconosciuto 2015 feb 18 09 35 39 0 Ra computer conda 00 78 249 o Sconosciuto 2015 fed 18 09 3539 o Elimina TR Ka computer con si TEED o Sconosciuto 2015 feb 18093539 o Aggiungi nuovo Ea computer proble Q Controlla TETE 0 016 200 kd Sconosciuto 2015 feb 18 093540 o Ea prodotto perlap S Aggiorna DB firme ve 0 0 88 58 o Sconosciuto 2015 feb 18 09 3540 0 antivarali Mobile FS 003 o Sconosciuto 2015 fed 18 09 35 40 o Nuova attivit DO san 00 16 108 o Sconosciuto 2015 fed 18 09 35 41 o A Gestisci criteri D 0061 o Sconosciuto 2015 feb 18 09 35 41 o o Sconosciuto 2015 feb 18 09 35 41 o o Sconosciuto 2015 fed 18 09 35 35 6 o Sconosciuto 2015 feb 18 09 35 38 o o Sconosciuto 2015 feb 18 09 35 35 o o Sconosciuto 2015 feb 18 09 35 35 o o Sconosciuto 2015 feb 18 09 35 36 a Sannita MIS fah IR NOIR n javascript Dl lt m 2 Fare clic su Amministrazione gt Gruppi gt 4 gt Nuovo gruppo statico 178 Administrator Gruppi Smarrito e ritrovato Computer TTOGRUPI N Model gruppo Grupp X mputer rte
67. capitolo Certificati del peer H Aggiornamenti e Intervallo di aggiornamento intervallo in cui verranno ricevuti gli aggiornamenti impossibile selezionare un intervallo periodico e configurare le impostazioni oppure utilizzare un espressione CRON e Server di aggiornamento server di aggiornamento da cui il server ERA riceve gli aggiornamenti dei prodotti di protezione e i componenti ERA e Tipo di aggiornamento selezionare il tipo di aggiornamento che si desidera ricevere tra aggiornamenti periodici pre rilascio o ritardati Si sconsiglia di selezionare l opzione degli aggiornamenti pre rilascio peri sistemi di produzione in quanto tale operazione potrebbe costituire un rischio E Impostazioni avanzate e Proxy HTTP possibile utilizzare un server proxy per consentire la connessione a Internet e Server SMTP possibile utilizzare un server SMTP per ricevere o inviare vari messaggi In questa sezione possibile configurare le impostazioni del server SMTP e Archivio posizione dell archivio in cui sono memorizzati tutti i file di installazione Registrazione possibile impostare il livello di dettaglio del rapporto che determina la quantita di informazioni che verranno raccolte e registrate da Monitoraggio livello informativo a Irreversibile informazioni critiche pi importanti e Pulizia del database per prevenire un sovraccarico del database possibile utilizzare questa opzione per pulire periodicamente i ra
68. con il server ma l agente a facilitare la comunicazione L agente raccoglie informazioni dal client e le invia al server ERA Se il server ERA invia un attivit per il client ci significa che l attivit viene inviata all agente che provvede poi a inviarla al client Per semplificare l implementazione della protezione dell endpoint nella suite ERA incluso l agente ERA indipendente a partire dalla versione 6 Si tratta di un servizio semplice altamente modulare e leggero che copre tutte le comunicazioni tra il server ERA e qualsiasi prodotto ESET o sistema operativo Anzich comunicare direttamente con il server ERA i prodotti ESET comunicano attraverso l agente computer client sui quali installato l agente ESET e che comunicano con il server ERA sono considerati gestiti possibile installare l agente su qualsiasi computer indipendentemente dal fatto che siano stati installati altri software ESET vantaggi sono e Configurazione semplice possibile distribuire l agente nell ambito di un installazione aziendale standard e Gestione della protezione in loco poich l agente viene configurato in modo da memorizzare vari scenari di protezione i tempi di reazione alle minacce vengono ridotti drasticamente Gestione della protezione off line l agente risponde a un evento se non connesso al server ERA Administrator s Web interface ERA Agent eee eee sal sQl eee eee VT database CAA Fl m Pl T
69. contro codici dannosi La protezione dell ambiente dipende dalla presenza di una soluzione di protezione ESET come ESET Endpoint Security o ESET File Security per Microsoft Windows Server sulle workstation i server o i dispositivi mobili ESET Remote Administrator 6 si basa su due principi fondamentali 1 Gestione centralizzata l intera rete pu essere configurata gestita e monitorata da un unica posizione 2 Scalabilit il sistema pu essere utilizzato in una piccola rete nonch in ambienti aziendali di grandi dimensioni L estensione e la scalabilit rappresentano due metodi che garantiscono un agevole adattamento del sistema all infrastruttura di lavoro Le pagine della guida di ESET Remote Administrator offrono all utente un manuale di gestione completo Si consiglia di iniziare ad acquisire dimestichezza con i componenti pi utilizzati di ESET Remote Administrator e Architettura di ESET Remote Administrator e Processi di installazione e Processi di utilizzo Distribuzione agente mediante GPO o SCCM Primi passi dopo l installazione di ESET Remote Administrator e Conoscere ERA Web Console Utilizzo di ESET Remote Administrator e Amministrazione e Strumento di migrazione 1 1 Funzioni Di seguito vengono illustrate alcune funzionalit e capacit completamente nuove presenti nella versione 6 Indipendenza dalla piattaforma ERA Server funziona sia su Windows che su Linux ERA Web Console ovvero l interfaccia utente pri
70. correttamente inizializzato ad esempio utilizzando il file system EXT3 o EXTA4 e Perla gestione del sistema sono richiesti i seguenti componenti aggiuntivi ad alta disponibilit o rgmanager o Conga e rgmanager lo stack del cluster ad alta disponibilit Red Hat tradizionale un componente obbligatorio e L interfaccia utente grafica GUI Conga facoltativa Il cluster di failover pu essere gestito senza di essa Per prestazioni ottimali tuttavia consigliabile installarla Nella presente guida si presuppone che sia installata e Perimpedire il danneggiamento dei dati necessario che le Fencing siano configurate correttamente necessario che l amministratore del cluster configuri le recinzioni se non ancora configurate Se non gi in esecuzione un cluster possibile fare riferimento alla seguente guida per configurare un cluster di failover ad alta disponibilit attivo passivo su Red Hat Amministrazione cluster Red Hat Enterprise Linux 6 Ambito Componenti di ESET Remote Administrator che possibile installare su un cluster ad alta disponibilit Red Hat Linux e Server ERA con agente ERA e Proxy ERA con agente ERA NOTA necessario che l agente ERA sia installato In caso contrario il servizio del cluster ERA non verr eseguito NOTA l installazione del database ERA o di ERA Web Console su un cluster non supportata Il seguente esempio di installazione si riferisce a un cluster a 2 nodi t
71. da ERA 4 x 5 x e contattare il supporto tecnico ESET A seguito di questo tipo di migrazione non ci saranno rapporti esportati tra il processo di backup del database di ERA 4 x 5 x e la distribuzione dell agente su un computer client Tali dati saranno tuttavia ancora presenti sulla copia precedente di ERA 4 x 5 x 83 4 Primi passi Dopo aver installato correttamente ESET Remote Administrator possibile passare alla fase di impostazione delle varie opzioni capitoli che seguono illustreranno i passi iniziali raccomandati da seguire dopo l installazione di ESET Remote Administrator Innanzitutto aprire ERA Web Console nel browser Web ed effettuare l accesso Conoscere ERA Web Console Prima di avviare la configurazione iniziale si consiglia di acquisire dimestichezza con ERA Web Console che rappresenta l interfaccia che verr utilizzata per la gestione delle soluzioni di protezione ESET Aggiungere computer client server e dispositivi mobili presenti nella rete alla struttura ERA Durante l installazione possibile ricercare computer client nella rete client trovati saranno elencati nella sezione Computer in cui verr avviato ESET Remote Administrator Se i client non compaiono nella sezione Computer eseguire l attivit Sincronizzazione gruppi statici per ricercare i computer e visualizzarli in gruppi Distribuzione di un agente Dopo aver trovato i computer client distribuire l agente L agente fornisce la comunicazione
72. di installazione live dell agente e consentirne l utilizzo da parte dell utente anche possibile eseguire il programma di installazione live dell agente da un supporto rimovibile memoria USB e cos via NOTA necessario che sulla macchina client sia disponibile una connessione a Internet per scaricare il pacchetto di installazione dell agente E inoltre necessario che il client sia in grado di connettersi al server ERA 1 Fare clic su Programmi di installazione live dell agente nella sezione Collegamenti rapidi della barra dei menu per creare il programma di installazione REMOTE ADMINISTRATOR Server Remote Administrator Minacce antivirus A B e Ccomputerp 4 A E e Uttimaconn A B e Uttimoaggi xt A et d gt tag d i Pi si I J COLLEGAMENTI RAPIDI N p pa at 7 a port Fe A omputer con problemi a A Nome computer Ora di occorrenza Gravit Origine Funzionalit Stato Problema 2015 fed 1309 2 A Critico ESET Mobile Dev Rischio da protez Prodotto non at A 2015 teb 1510 2 Awiso Agente ESET Re Malfunzioname 1 centro di sicur i a tp 2015 feb 10 Q sso Proxy ESET Remo Malfunzioname I centro di sicur 2015 feb 1 O awo ESET Rogue Det Malfunzioname Prodotto installa 2015 feb 10100 Awiso ESET Rogue Det Nessuno Malfunzioname Prodotto installa 97 2 Immettere il nome host del server o l indirizzo IP e selezionare l Autorit di certificazione ERA creata in fase di ins
73. dinamico selezionato nell opzione di destinazione Se stato selezionato un Gruppo statico o uno o pi client individuali questa opzione non disponibile NOTA per ulteriori informazioni sulle attivazioni consultare il capitolo Attivazioni E Impostazioni avanzate limitazione delle richieste la limitazione delle richieste viene utilizzata per limitare l esecuzione di un attivit attivata da un evento che si verifica con una certa frequenza ad esempio l Attivazione rapporto eventi o l Attivazione gruppo dinamico aggiunto v paragrafo precedente Per ulteriori informazioni consultare il capitolo Limitazione delle richieste Fare clic su Fine dopo aver definito i destinatati dell attivit e le attivazioni che eseguono l attivit medesima E Impostazioni Impostazioni attivazione prodotto selezionare una licenza per il client dall elenco Verr applicata ai prodotti gi installati sul client E Riepilogo Tutte le opzioni configurate verranno visualizzate qui Controllare che le impostazioni siano corrette quindi fare clic su Fine L attivit ora creata e pronta all uso 253 6 1 3 2 12 Richiesta rapporto SysInspector L attivit Richiesta rapporto SysInspector viene utilizzata per richiedere il rapporto SysInspector a un prodotto di protezione client che presenta questa funzione H Destinazione Qui possibile specificare i client computer singoli o interi gruppi destinatari dell attivit REMOTE ADMINISTRA
74. dispositivi mobili EI oisase E connerrore orsposmvi MOBILI CONNETTORE DISPOSITIVI MOBILI COLLEGAMENTO REGISTRAZIONE EJ impostazioni RIEPILOGO E Impostazioni Immettere il Nome del dispositivo mobile che sar visualizzato nell elenco di Computer e una Descrizione facoltativa Immettere il numero IMEI del dispositivo mobile specifico che si desidera aggiungere Si consiglia di immettere l indirizzo E mail associato al dispositivo mobile il collegamento per la registrazione verr infatti inviato a tale indirizzo e mail Fare clic su Aggiungi dispositivo per aggiungere un altro dispositivo mobile possibile aggiungere contemporaneamente pi dispositivi Specificare un Azione selezionando la casella di controllo accanto a Visualizza collegamento registrazione e o Invia collegamento registrazione l URL verr inviato agli indirizzi e mail associati al dispositivo Se si desidera inviare un collegamento perla registrazione opzione consigliata al dispositivo mobile possibile modificare l Oggetto e i Contenuti messaggio ma fare attenzione a non modificare l URL di registrazione 267 REMOTE ADMINISTRATOR Nome computer J Nuova attivit client Impostazioni O DI BASE E connerrore ossrosmv MOBILI nmrostazoni A A 7 NOME DESCRIZIONE IDENTIFICAZIONE DISPOSITIVO EMAIL KB_Huawei ft AZIONE V Visualizza collegamento registrazione VI invia collegamento registrazione MESSAGGIO E MAIL OG
75. e L autorizzazione relativa a Scrittura esecuzione consente all utente di modificare i computer all interno del Gruppo statico nonch di assegnare Attivit client e Criteri 329 REMOTE ADMINISTRATOR Nome computer Administrator Utenti test Di base Modelli gruppo Utenti v Didase dinamico B 2 Utenti nati DI BASE Gruppi amp Administrator NOME UTENTE test Z test Criteri B 2 Gruppi di protezione dominio mappato DESCRIZIONE vuoto ACCOUNT Attivit server ATTIVATO si Notifiche CAMBIO DI PASSWORD si ertificati NECESSARIO al SCADENZA PASSWORD Ch inti di access z GIORND r tent ULTIMA MODIFICA 2015 fed 18 09 33 00 PASSWORD et autorizzazioni CHIUSURA AUTOMATICA 15 MIN mpostazioni serve NOME INTERO Gestione licenza CONTATTO E MAIL CONTATTO TELEFONICO Nuovo P Moditica amina javascript 6 1 7 2 1 Procedura guidata set di autorizzazioni Per aggiungere un nuovo set di autorizzazioni fare clic su Set autorizzazioni gt Nuovo o semplicemente su Nuovo REMOTE ADMINISTRATOR Nome computer nomo Modifica utente nativo Set autorizzazioni DI BASE 5 SET AUTORIZZAZIONI ASSEGNARE I SET DI AUTORIZZAZIONI ALL UTENTE A ih TUTTI R J m Set autorizzazioni non assegnati disponibili v Set autorizzazioni assegnati a Utente nativo test v vi 2 Set autorizzazioni revisore a Set autorizzazioni revisore a amp Set autorizzazioni installazione assistita dal server p amp
76. e sia presente un ambiente misto formato da un dominio e un gruppo di lavoro disattivare Utilizza condivisione semplice dei file oppure Utilizza procedura guidata condivisione su tutte le macchine che riscontrano problemi con la distribuzione dell agente Ad esempio in Windows 7 seguire la procedura sottostante e Fare clic su Start digitare cartella nella casella di ricerca quindi fare clic su Opzioni cartella Fare clic sulla scheda Visualizza e nella casella Impostazioni avanzate scorrere l elenco e deselezionare la casella di controllo accanto a Utilizza procedura guidata condivisione o Il collegamento all archivio non corretto in ERA Web Console accedere ad Amministrazione gt Impostazioni server fare clic su Impostazioni avanzate gt Archivio e assicurarsi che l indirizzo URL dell archivio sia corretto o Pacchetto non trovato nell archivio in genere questo messaggio di errore viene visualizzato quando non presente alcuna connessione all archivio ERA Controllare la connessione a Internet NOTA peri sistemi operativi pi recenti di Windows Windows 7 Windows 8 ecc necessario attivare l account utente Amministratore per poter eseguire l attivit di distribuzione dell agente Per attivare l account utente Amministratore 1 Aprire un prompt dei comandi amministrativo 2 Inserire il seguente comando amministratore utente rete attivo s Linux e Mac OS Se la distribuzione dell agente non funziona su Linux o Ma
77. effettuare l escape dei caratteri SQL Server authentication osrsscccsscssest u MP bchossssososs Usermust Change password at ned login Mapped to certificate Mapped to asymmetric key E Map to Credential Mapped Credentials 17 Effettuare il mapping dell accesso a un utente del database di destinazione Nella scheda dei mapping dell utente assicurarsi che l utente del database sia in possesso dei seguenti ruoli db_datareader db_datawriter db_owner 35 36 a F A a F ai Guest account enabled for era _db Database role membership for era_db 18 Per attivare le ultime funzioni del server del database modificare il Livello di compatibilit del database ripristinato aggiornandolo all ultima versione Fare clic con il pulsante destro del mouse sul nuovo database e aprire le Propriet del database Other options YE Eun eua nT Fase 11_ Pi Auto Update Statistics Auto Update Statistics Asynchronously False 4 Containment Defaut Fulltext Language LCID Defaut Language Nested Triggers Enabled Transform Noise Words Two Digt Year Cutoff Cursor Close Cursor on Commit Enabled Defaut Cursor FILESTREAM FILESTREAM Directory Name FILESTREAM Non Transacted Access 4 Miscellaneous Allow Snapshot Isolation ANSINLULI Defaut NOTA SQL Server Management Studio non in grado di definire livelli di compatibilit succes
78. eseguendo il seguente comando sudo service rdsensor status 4 Rogue Detection Sensor verr installato sul computer in uso 5 Il file di rapporto di Rogue Detection Sensor disponibile in var log eset RemoteAdministrator RogueDetectionSensor trace log 3 8 6 Installazione di Connettore dispositivi mobili Linux Connettore dispositivi mobili pu essere installato su un server differente da quello in cui in esecuzione il server ERA Ad esempio se si desidera rendere Connettore dispositivi mobili accessibile da Internet in modo da poter gestire i dispositivi mobili dell utente in qualsiasi momento L installazione del componente Server ERA su Linux viene eseguita attraverso un comando nel terminale Assicurarsi che vengano soddisfatti tutti i prerequisiti possibile preparare uno script di installazione ed eseguirlo utilizzando il comando sudo Molti parametri di installazione sono facoltativi ma alcuni di essi sono obbligatori Per eseguire l installazione richiesto il certificato del peer ERA Per ottenerlo possibile procedere in due modi e Installazione assistita dal server sar necessario fornire le credenziali amministratore di ERA Web Console i certificati richiesti saranno scaricati automaticamente e Installazione off line sar necessario fornire un certificato del peer il Certificato dell agenteesportato da ESET Remote Administrator In alternativa possibile utilizzare il proprio certificato persona
79. feb 18 09 35 35 Sconosciuto 2015 feb 18 09 35 38 Sconosciuto 2015 feb 18 09 35 35 Sconosciuto 2015 feb 18 09 35 36 Sconosciuto 2015 feb 18 09 35 36 3 Amministrazione gt Gruppi gt selezionare i Gruppi dinamici che si desidera gestire e fare clic su Gruppo 202 MI m REMOTE ADMINISTRATOR Nome computer Administrator Gruppi Computer Windows Computer TTOGRUPPI AGGIUNGI FILTR Modei gruppo Gruppi v puter rte Attivita Riepilogo CE BEJ _ a D utti despositm EA STATO DISATTIVATO 06 VIRUS ULTIMA CONNESSIONE MIN upp BB smarrito e ritrovato Ea computer Windows x Ka Computer Windows 47 Ed computer Linux CE 00338 e Sconosciuto 2015 fed 18 093535 Attivit die ER computer Mac UK LETT 00338 o Sconosciuto 2015 feb 18 093538 o At e EX Computer con minacce attive EEE 00 70 22 o Sconosciuto 2015 feb 18 09 35 39 o a Ka Computer con database firme antiirati CLEEN 00 02 21 o Sconosciuto 2015 feb 18 09 35 39 o ER Computer con sistema operative obsole GQ 00 12 90 o Sconosciuto 2015 feb 18 093539 0 ertificati ta areas ET o Sconosciuto 2015 feb 15 09 3539 o on attivati Diritti di accesso aches GEENI 00610 o Sconosciuto 2015 feb 18 09 3540 0 Nuovo gruppo dinamico Jes 0 047 139 o Sconosciuto 2015 feb 18 09 3540 o impostazioni Modifica o Sconosciuto 2015 fed 18 093541 o tione a t gt gt Sposta o Sconosciuto 2015 feb 18 09 35 41 0 imin 4 imposta o Sconosciuto 2015 feb 18 023535 6 o Sconosciuto 2015 feb 18
80. file di licenza off line esportato in ELA poi su Carica 337 Browse efsw license bat CARICA 338 7 Strumento di diagnostica Lo strumento di diagnostica un componente di ERA utilizzato dagli sviluppatori perla raccolta e la compressione dei rapporti ai fini della risoluzione di problemi relativi ai componenti del prodotto Eseguire lo Strumento di diagnostica selezionare una cartella radice in cui verranno salvati i rapporti e le azioni da intraprendere vedere la sezione Azioni sottostante Posizione dello Strumento di diagnostica Windows Cartella C Program Files ESET RemoteAdministrator lt product gt un file chiamato Diagnostic exe Linux Percorso sul server opt eset RemoteAdministrator lt product gt presente un eseguibile del lt prodotto gt Diagnostic una parola ad esempio DiagnosticServer DiagnosticAgent Azioni Rapporti dump viene creata una cartella in cui verranno salvati tutti i rapporti e Processo dump viene creata una nuova cartella In caso di rilevamento di un problema viene creato generalmente un file dump di processo Se il problema serio il sistema creer un file dump Per controllarlo manualmente accedere alla cartella temp su Windows oppure alla cartella tmp su Linux e inserire un file dmp NOTA il servizio Agent Proxy Server RD Sensor FileServer deve essere in esecuzione e Informazioni generali sull applicazione viene creata la cartella
81. gestite viene utilizzata per pi del 90 Impostazioni server Avniso overload peer di rete Verr inviata una notifica se ad almeno uno dei peer di rete stato assegnato fo stato Limitato o Overio Lat Avviso chent gestiti non collegati Verr invista una notifica se almeno il 5 di tutti i client gestiti non ha effettuato la connessione per p sestione licenza Avvisa software ESET obsoleto Verr Inviata una notifica in caso di rilevamento di un software ESET obsoleto su almeno uno dei compu Aso attivit server non riusota Vert inviata una notifica se nel corso degli ultimi 2 giorni una o pi attivit del server non sono riuscit ELIMINA H DI base possibile modificare il Nome notifica e la Descrizione importante per filtrare pi notifiche E Modello notifica Gruppo dinamico esistente un gruppo dinamico esistente verr utilizzato per generare le notifiche Selezionare un Gruppo dinamico dall elenco e fare clic su OK Dimensione gruppo dinamico modificata in base al gruppo confrontato se il numero dei client in un Gruppo dinamico osservato viene modificato rispetto a un gruppo messo a confronto statico o dinamico verr invocata la notifica Altro modello rapporto eventi utilizzare questa opzione perle notifiche non associate a un Gruppo dinamico ma basate su eventi di sistema filtrati dal rapporto eventi Selezionare un Tipo di rapporto sul quale si baser la notifica e un Operatore logico per i filtri Stato tracciato
82. gruppo diversamente dai criteri in ESET Remote Administrator 5 e versioni precedenti dove era possibile applicare un criterio a un prodotto o componente Applicazione dei criteri criteri sono applicati nell ordine in cui sono organizzati i Gruppi statici Al contrario nei Gruppi dinamici vengono prima esplorati i Gruppi dinamici figli In questo modo possibile applicare criteri con un maggiore impatto nella parte superiore della struttura del Gruppo con criteri pi specifici per i sottogruppi Con criteri configurati adeguatamente con contrassegni un utente ERA con accesso ai gruppi situati nel livello pi alto della struttura possono ignorare i criteri dei Gruppi situati a un livello pi basso L algoritmo illustrato in maniera dettagliata nella sezione Modalit di applicazione dei criteri ai client Unione dei criteri Un criterio applicato a un client di norma il risultato di pi criteri uniti in un criterio finale NOTA consigliabile assegnare pi criteri generici ad esempio impostazioni generali quali il server di aggiornamento a gruppi situati a un livello pi alto della struttura del gruppo criteri pi specifici ad esempio le impostazioni di controllo dei dispositivi dovrebbero essere assegnati a un livello pi profondo nella struttura del gruppo Ci perch in genere il criterio di livello inferiore sostituisce le impostazioni dei criteri di livello superiore durante l unione se non definito diversamen
83. gt e Password per l autenticazione 4 4 4 2 Elenco di problemi quando l installazione non riesce e Pacchetto di installazione non trovato e Necessaria versione pi recente del servizio Windows Installer e gi stata installata un altra versione o un prodotto in conflitto e gi in corso un altra installazione Completare l installazione precedente prima di procedere con l installazione attuale e Installazione o disinstallazione terminata correttamente ma necessario un riavvio del computer e Attivit non riuscita Si verificato un errore necessario consultare il Registro di traccia dell agente e controllare il codice restituito dal programma di installazione 4 5 Gestione In queste sezioni viene illustrato come Aggiungere computer o Dispositivi mobili a gruppi Come fare per creare un nuovo criterio e assegnarlo a un gruppo 142 4 5 1 Aggiungi computer ai gruppi possibile aggiungere computer client ai gruppi Tale operazione consente all utente di preservare la struttura e l organizzazione dei computer in base alle sue preferenze computer possono essere aggiunti a un gruppo statico o dinamico gruppi statici vengono gestiti manualmente mentre i gruppi dinamici vengono organizzati automaticamente in base a specifici criteri contenuti in un modello Dopo aver inserito i computer nei gruppi possibile assegnare criteri attivit o impostazioni che vengono applicati a tutti i membri dei gruppi L
84. i client fare clic su OK e procedere alla sezione Attivazione M Attivazione determina l evento che attiva l attivit e Attivazione pianificata esegue l attivit a un orario specificato possibile pianificare l attivit una volta ripetutamente oppure utilizzare un Espressione CRON e Appena possibile esegue l attivit non appena il client si connette al server ESET Remote Administrator e riceve l attivit Se non possibile eseguire l attivit entro la Data di scadenza questa verr rimossa dalla coda Ci non significa che verr eliminata ma solo che non verr eseguita e Attivazione rapporto eventi esegue l attivit in base agli eventi specificati qui L attivazione viene richiamata al verificarsi di uno specifico evento nei rapporti Definire il tipo di rapporto l operatore logico e i criteri di filtraggio che attiveranno l attivit e Attivazione gruppo dinamico aggiunto questa attivazione esegue l attivit nel momento in cui un client si aggiunge al gruppo dinamico selezionato nell opzione di destinazione Se stato selezionato un Gruppo statico o uno o pi client individuali questa opzione non disponibile NOTA per ulteriori informazioni sulle attivazioni consultare il capitolo Attivazioni E Impostazioni avanzate limitazione delle richieste la limitazione delle richieste viene utilizzata per limitare l esecuzione di un attivit attivata da un evento che si verifica con una certa frequenza ad esempio l
85. impostazioni server CEED 0 046 113 o Sconosciuto 2015 feb 18 0935341 0 sestione licenza ven CEED o Sconosciuto 2015 feb 18 09 3541 o CED x s o Sconosciuto 2015 fed 18 093535 6 CEERI 000 22 o Sconosciuto 2015 feb 18 093535 0 CEED 00 52 Q Sconosciuto 2015 fed 18 09 35 33 0 Sconosciuto 2015 feb 18 09 35 35 o Q Controlla A Aggiorna DB firme Sconosciuto 2015 fed 18 09 35 36 o M antivirali 0 Mobile gt Sconosciuto 2015 feb 18 09 35 36 0 mi Nuova attivit javaseri Verr visualizzata una finestra della Procedura guidata nuova attivit client 287 6 1 3 6 Pianifica un attivit Per creare un attivit pianificata procedere come descritto di seguito Accedere ad Amministrazione gt Attivit client gt selezionare Attivit e scegliere Modifica accedere a Destinazione H Destinazione Qui possibile specificare i client computer singoli o interi gruppi destinatari dell attivit REMOTE ADMINISTRATOR Nome computer nomo Nuova attivit client Destinazione EJ osease E oesnnazone TIPO DI DESTINAZIONE NOME DESTINAZIONE DESCRIZIONE DESTINAZIO TIPO DI ATTIVAZIONE DESCRIZIONE ATTIVAZIONE Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 56 38 UTO Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 56 38 UTO Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 56 38 UTO Computer Appena possibile Esegui appena possibile
86. insieme ad alcuni esempi Lo stato un gruppo di varie informazioni Alcune fonti forniscono pi di uno stato dimensionale per macchina ad esempio Sistema operativo Dimensioni RAM ecc mentre altre forniscono informazioni sullo stato con dimensioni multiple ad esempio Indirizzo IP Applicazione installata ecc Di seguito viene riportata una rappresentazione visiva dello stato di un client Schede Schede di rete Indirizzo MAC Nome SO Versione SO Dimen Applica di sioni zione rete In HW RAinstalla dirizzo Min ta IP MB 192 16 4A 64 3F 10 FC 75 Windows 7 Enterprise 6 1 7601 2048 ESET 8 1 2 Endpoi nt Securit y AO ala 2B E8 73 BE 81 C7 PDF 11 Reader 124 25 52 FB E5 74 35 73 Office 625925 Suite Weath er Foreca st Lo stato costituito da gruppi di informazioni Un gruppo di dati fornisce informazioni coerenti organizzate in righe Il numero di righe per gruppo pu variare Le condizioni sono valutate per gruppo e per riga se sono presenti pi condizioni inerenti le colonne da un gruppo vengono presi in considerazione solo i valori sulla stessa riga 206 Esempio 1 Ai fini di questo esempio si tenga conto della seguente condizione Schede di rete Indirizzo IP 10 1 1 11 AND Schede di rete Indirizzo MAC 4A 64 3F 10 FC 75 Questa regola non corrisponde ad alcun computer e non esiste alcuna riga dove entrambe le condizioni sono veritiere Schede Schede di rete Indirizzo MAC Nome sistema operativo Versione
87. installazione live dell agente Per assicurarsi che l agente ERA funzioni correttamente controllare il registro di stato sulla macchina client C ProgramData ESET RemoteAdministrator Agent Logs status html In caso di problemi con l agente ad esempio se non si connette al server ERA consultare Risoluzione dei problemi 98 Se si desidera effettuare la distribuzione dell agente ERA mediante il programma di installazione live dell agente dalla cartella condivisa locale senza ricorrere a ESET Repository Download Server seguire la procedura sottostante 1 Modificare il file EraAgentOnlineInstaller bat Windows o lo script EraAgentOnlineInstaller sh Linux e Mac 2 Modificare le righe 28 e 30 per puntare ai file di download locali corretti Ad esempio 2 28 set url http repository eset com vi com eset apps business era agent v6 6 1 365 O Agent x64 msi 9 if defined IsArch x86 2 30 set url http repository eset com vi com eset apps business era agent v6 6 1 365 0 Agent x86 msi 31 3 Utilizzare il proprio URL al posto di quello visualizzato di seguito 26 27 28 set url server share Agent_x64 msi 29 if defined IsArch x86 30 set url server share Agent_x86 msi SI 4 Modificare la riga 80 per sostituire A amp packageLocation amp 79 echo 80 echo Dim params params qr i g packageLocation amp 1 v temp ra agent install log amp _ con url 79 echo 80 echo Dim params
88. intervallo di replica del proxy sul server pu essere eseguito durante le ore di mancato utilizzo del sistema quando la velocit della rete dalle posizioni distanti migliore 1 3 Prodotti e lingue supportati ESET Remote Administrator consente all utente di distribuire attivare o gestire i seguenti prodotti ESET Versione Gestibile tramite ESET Remote Administrator 6 Metodo di attivazione prodotto 6 x chi di li ESET Endpoint Security per Windows 6 x e 5 x a 5 x nome utente password ESET Endpoint Antivirus per Windows 6 x e 5 x eG enletieal Meenas 5 x nome utente password ESET Endpoint Security per OS X 6 x Chiave di licenza ESET Endpoint Antivirus per OS X 6 x Chiave di licenza ESET Endpoint Security per Android 2 x Chiave di licenza 17 Versione Gestibile tramite ESET Remote Administrator 6 Metodo di attivazione prodotto ESET File Security per Windows Server 6 x Chiave di licenza ESET File Security per Microsoft Windows Server 4 5 x Nome utente password ESET NOD32 Antivirus 4 Business Edition per Mac OS X 4 x Nome utente password ESET NOD32 Antivirus 4 Business Edition per Linux Desktop 4 x Nome utente password ESET Mail Security per Microsoft Exchange Server 4 5 x Nome utente password ESET Mail Security per IBM Lotus Domino 4 5 x Nome utente password ESET Security per Microsoft Windows Server Core 4 5 x Nome utente password ESET Security per Microsoft SharePoint Server 4 5 x Nome utente password ESET Security per Kerio 4 5 x
89. l accesso alla console Web dell utente Amministratore lunghezza minima 8 caratteri Tipo di database che verr utilizzato valori possibili MySQL Server Microsoft SQL Server Driver ODBC utilizzato per la connessione al database ad esempio Driver MySQL ODBC 5 3 ANSI Nome del computer o indirizzo IP del server del database Porta del server del database impostazione predefinita 3306 Nome del database del server ERA impostazione predefinita era_db Nome utente dell amministratore del database utilizzato dall installazione perla creazione e la modifica del database Password amministratore database Nome utente del server ERA del database utilizzato dal server ERA per la connessione al database questo valore non deve superare 16 caratteri Password dell utente del server ERA del database Contiene tutti i nomi e o gli indirizzi IP possibili del computer sul quale verr installato il server ERA Questo valore sar necessario per la ricerca di una corrispondenza con il nome del server specificato nel certificato dell agente che tenta di connettersi al server Percorso al certificato del peer del server utilizzare questa opzione se stato anche specificato il comando salta cert Password del certificato del peer del server Password del certificato del peer dell agente Password dell autorit di certificazione Percorso al file dell autorit di certificazione del server Nome comune dell autorit di certificaz
90. l attivit non appena il client si connette al server ESET Remote Administrator e riceve l attivit Se non possibile eseguire l attivit entro la Data di scadenza questa verr rimossa dalla coda Ci non significa che verr eliminata ma solo che non verr eseguita e Attivazione rapporto eventi esegue l attivit in base agli eventi specificati qui L attivazione viene richiamata al verificarsi di uno specifico evento nei rapporti Definire il tipo di rapporto l operatore logico e i criteri di filtraggio che attiveranno l attivit e Attivazione gruppo dinamico aggiunto questa attivazione esegue l attivit nel momento in cui un client si aggiunge al gruppo dinamico selezionato nell opzione di destinazione Se stato selezionato un Gruppo statico o uno o pi client individuali questa opzione non disponibile NOTA per ulteriori informazioni sulle attivazioni consultare il capitolo Attivazioni E Impostazioni avanzate limitazione delle richieste la limitazione delle richieste viene utilizzata per limitare l esecuzione di un attivit attivata da un evento che si verifica con una certa frequenza ad esempio l Attivazione rapporto eventi o l Attivazione gruppo dinamico aggiunto v paragrafo precedente Per ulteriori informazioni consultare il capitolo Limitazione delle richieste Fare clic su Fine dopo aver definito i destinatati dell attivit e le attivazioni che eseguono l attivit medesima E Impostazioni Fare clic
91. la modalit di autenticazione di Windows integrata R No perch la modalit di autenticazione di Windows pu essere disattivata su SQL Server e l unico modo per accedere consiste nell utilizzare l autenticazione di SQL Server inserendo un nome utente e una password necessario utilizzare l autenticazione di SQL Server o la modalit mista In caso di installazione manuale di SQL Server si consiglia di creare una password radice per SQL Server l utente radice chiamato sa che sta per security admin e di conservarla in un luogo sicuro per consultazioni successive Durante l aggiornamento del server ERA potrebbe essere necessario inserire la password radice D stato necessario installare Microsoft NET Framework 3 5 perch il programma di installazione ERA ha puntato l utente http www microsoft com en us download details aspx id 21 ma non ha funzionato su una nuova installazione di Windows Server 2012 R2 con SP1 R Non possibile utilizzare questo programma di installazione su Windows Server 2012 a causa del criterio di protezione su Windows Server 2012 Microsoft NET Framework deve essere installato mediante la Procedura guidata regole e funzioni D Microsoft NET 4 5 framework era gi installato sul sistema in uso Per aggiungere NET 3 5 stato necessario installare la Procedura guidata regole e funzioni Perch non funziona sulla versione 4 5 R Perch NET 4 5 non possiede una compatibilit retroattiva
92. la porta utilizzare la porta 2222 sia per il server sia per il proxy Esempio di installazione Le nuove righe vengono separate da perla copia dell intero comando sul terminale Proxy Linux x86_64 1 0 407 0 sh db hostname 10 1 179 28 db dbname era 6 db proxy db admin username sa db admin password admin 1 db user username tester db user password Admin 1 db port 1433 db type MS SQL Server db driver SQL skip license hostname 10 1 179 30 port 2222 cert path home adminko Desktop proxy pfx cert auth path home adminko Desktop CA server der cert password root server root password jjf jDjr 65 possibile modificare i seguenti attributi db hostname un nome host o un indirizzo IP del server del DB db dbname un nome del database da utilizzare db admin username un nome dell amministratore del DB db admin password una password dell amministratore del DB db user username un utente tramite il quale verr effettuato l accesso al DB db user password la password dell utente db port la porta del DB 1433 per MSSQL 3306 per MySQL db type la definizione del tipo di DB utilizzato possibili valori MySQL Server e MS SQL Server db driver deve essere impostato lo stesso nome definito per MSSQL in etc odbcinst ini skip license non chieder all utente la conferma della licenza hostname un nome host o un indirizzo IP del server port la porta d
93. lato client nonch altri firewall esistenti tra le due macchine se applicabile o Le porte 2222 e 2223 non sono aperte nel firewall valgono le stesse condizioni di cui sopra Assicurarsi che le porte siano aperte su tutti i firewall tra le due macchine client e server o Nessuna password impostata per l account di amministratore impostare una password corretta per l account di amministratore non utilizzare password vuote o Diritti di accesso insufficienti tentare di utilizzare le credenziali dell amministratore di dominio durante la creazione di un attivit di distribuzione dell agente Se la macchina client posizionata in un gruppo di lavoro utilizzare l account di amministratore locale su quella specifica macchina o La condivisione amministrativa ADMINS non disponibile sulla macchina client necessario attivare la risorsa condivisa ADMINS Assicurarsi che tale risorsa sia presente tra le altre condivisioni Start gt Pannello di controllo gt Strumenti di amministrazione gt Gestione computer gt Cartelle condivise gt Condivisioni o La condivisione amministrativa IPCS non disponibile verificare che il client abbia accesso all IPC attivando il seguente comando da un prompt dei comandi sul client utilizzo rete servername IPC dove servername il nome del server ERA 110 o stato attivato l utilizzo della condivisione semplice dei file nel caso in cui compaia il messaggio di errore Accesso negato
94. min definisce il periodo di tempo di inattivit in minuti al termine del quale l utente verr disconnesso dalla console Web e Per facilitare l identificazione dell utente definire il Nome completo l E mail contatto e il Contatto telefonico Set autorizzazioni Assegnare le competenze diritti all utente possibile selezionare una competenza predefinita Set autorizzazioni revisore simile ai diritti di sola lettura o Set autorizzazioni amministratore simile all accesso completo oppure possibile utilizzare un set di autorizzazioni personalizzato E Riepilogo Rivedere le impostazioni configurate per questo utente e fare clic su Fine per creare l account 326 6 1 7 1 3 1 Crea nuovo account amministratore Per creare un secondo account Amministratore seguire i passaggi per creare un account utente nativo e assegnare il set autorizzazioni amministratore a tale account 6 1 7 1 4 Mappa gruppo su gruppo di protezione dominio possibile eseguire il mapping di un gruppo di protezione del dominio sul server ERA e consentire agli utenti esistenti membri dei gruppi di protezione del dominio di diventare utenti di ERA Web Console Fare clic su Amministrazione gt Diritti di accesso gt Gruppi di protezione dominio mappato gt Nuovo o semplicemente su Nuovo in caso di selezione del gruppo di protezione del dominio mappato nella struttura ad albero REMOTE ADMINISTRATOR Nuovo set autorizzazioni Funzionalit
95. modificare le impostazioni di componenti specifici di ERA 6x e Ciascuno dei componenti viene quindi importato Per ciascun componente disponibile un rapporto di importazione migrazione Al termine dell importazione verranno visualizzati i risultati della procedura e Nel caso in cui si dovesse eseguire la migrazione di utenti le relative password vengono reimpostate e sostituite con password generate casualmente Tali password possono essere esportate in formato csv e La procedura guidata dello strumento di migrazione genera inoltre uno script che pu essere utilizzato per preconfigurare gli agenti ERA sulle macchine client Lo script un file pat eseguibile di piccole dimensioni che pu essere distribuito sui computer client e consigliabile rivedere le impostazioni e i dati peri quali stata eseguita la migrazione per verificare che l importazione sia stata eseguita correttamente quindi possibile utilizzare questo script per distribuire l agente ERA su un gruppo ristretto di computer per verificare se si connettono correttamente al server e Dopo aver connesso correttamente il gruppo di test possibile distribuire l agente ai restanti computer manualmente o tramite l attivit di sincronizzazione AD NOTA nel caso in cui uno qualsiasi dei restanti passaggi non dovesse riuscire necessario annullare le modifiche apportate a ERA 6 x configurare i computer per la connessione a ERA 4 x 5 x recuperare i dati di backup
96. n 0 ass Smarrito e ritrovato Os Smartito e ritrovato OSs et Smarrito e ritrovato EJ computer Mac EB computer con minacce attive Ea Computer con database firme and aKF Smamito e ritrovato Ka Computer con sistema operativo OO Bs Smartito e ritrovato Ra computer problematici ne Smarnito e ritrovato BA adatta marta nentaviana nan m 7 TIPO DI DESTINAZIONE NOME DESTINAZIONE DESCRIZIONE DESTINAZIONE Computer Computer Computer Computer Selezionare i client fare clic su OK e procedere alla sezione Attivazione M Attivazione determina l evento che attiva l attivit e Attivazione pianificata esegue l attivit a un orario specificato possibile pianificare l attivit una volta ripetutamente oppure utilizzare un Espressione CRON e Appena possibile esegue l attivit non appena il client si connette al server ESET Remote Administrator e riceve l attivit Se non possibile eseguire l attivit entro la Data di scadenza questa verr rimossa dalla coda Ci non significa che verr eliminata ma solo che non verr eseguita e Attivazione rapporto eventi esegue l attivit in base agli eventi specificati qui L attivazione viene richiamata al verificarsi di uno specifico evento nei rapporti Definire il tipo di rapporto l operatore logico e i criteri di filtraggio che attiveranno l attivit e Attivazione gruppo dinamico aggiunto questa attivazione esegue l attivit nel momento in cui un client si
97. opzioni per le unit di tale riga dati contenuti nelle tabelle possono essere filtrati e ordinati REMOTE ADMINISTRATOR Administrator Gruppi ritrovato Computer a v O TTOGRUPPI AGGIUNGI F Model gruppo Gruppi X omputer rte Attivit Riepilogo dinamico Ss ti at de a DI rutti dispositiv lo DISATTIVATO DB VIRUS rupp BB smarrito e ritrovato Lei Aggiorna Ed computer Smarrito e ritrovato 51 P Moana colonne Adatta acosa ICONA trascina ri a Sconosciuto I automaticamente Attivit chie j selezione colonne EX computer 0040 221 o Sconosciuto At erve EJ Computer con minacce attive 1 Dettagli o Sconosciuto Elimina x amp Computer con database firme antivirali WE Rewmposta Notifiche gt Sposta poss o Sconosduto ordinamento Ed Computer con sistema operative obsole Ordinamento Compute stema 0 0 obso lo Q Controlla o Sconosduto multiplo wiat rifica ER Computer problematici z Aggiorna DE firme 0 096 191 o Sconosciuto 2015 feb 18 09 35 o antivirali Duni asa EX Prodotto per la protezione non attivat g is o RR Nuova attivi o Sconos Impostazioni serve Menu contestuale tro Azioni tabella A Gestisci criti o Scones voce tabella tria chiami Blocca sestione licen s F risttivazioni Sblocca o Sconosciuto O15 feb 18 09 35 4 gt Distribuisci Sirena o Sconosciuto 2015 feb 18 09 35 41 o X Cancella 33 58 o Sconosciuto 2015 feb 18 09 35 41 o W Disattiva audio
98. params qr jm 1 v temp ra agent install log a a 5 Salvare il file 4 4 2 1 2 Distribuisci agente da remoto Esistono due opzioni per la distribuzione da remoto dell agente ERA possibile utilizzare un attivit server in base a quanto definito di seguito oppure effettuare la distribuzione dell agente mediante GPO e SCCM La distribuzione da remoto dell agente ERA utilizzando l attivit server viene eseguita dalla sezione Amministrazione Utilizzare le istruzioni che seguono oppure guardare il video illustrativo della Knowledge Base NOTA si consiglia di testare la distribuzione dell agente ERA nell ambiente d uso prima di utilizzarlo per eseguirne la distribuzione in gruppi di client di grandi dimensioni Prima di testare la distribuzione di massa impostare l Intervallo di connessione dell agente in base alle proprie preferenze Fare clic su Attivit server gt Distribuzione agente gt Nuova per avviare la configurazione della nuova attivit REMOTE ADMINISTRATOR Administrator Attivit server Distribuzione agente Tipi di attivit H NOME ATTIVITA DESCRIZIONE ATTIVITA TIPO DI ATTIVITA ULTIMO STATO ULTIMO MESSAGGIO DI ST N IN ESECUZ B D retti i tipi ci attivit NESSUN DATO DISPONIBALE nie La Distribuzione agente GB Genera report EB sincronizzazione gruppo statico Notifiche Certificati H Di base 100 Inserire le informazioni di base sull attivit come il Nome la Descrizione facolt
99. per l autenticazione accedere al certificato e selezionarlo durante l installazione dell agente o Passphrase certificato password per il certificato che corrisponde a quella inserita dall utente durante l installazione del server nel passaggio relativo alla creazione di un autorit di certificazione o a quella relativa al certificato personalizzato REMOTE ADMINISTRATOR oeo Nuova attivit server Impostazioni E crsase IMPOSTAZIONI A IMPOSTAZIONI DISTRIBUZIONE AGENTE RISOLUZIONE AUTOMATICA 7 0 DELL AGENTE IDONEO DESTINAZIONI 1 DESTINAZIONE I NOME UTENTE administrator o PASSWORD MOSTRA PASSWORD NOME HOST SERVER i FACOLTATIVO IMPOSTAZIONI CERTIFICATI CERTIFICATO DEL PEER Certificato ERA Certificato personalizzato CERTIFICATO ERA NESSUN CERTIFICATO SELEZIONATO A PASSPHRASE CERTIFICATO i MOSTRA PASSPHRASE CERTIFICATO ANNULLA IMPOSTAZIONI OBBLIGATORIE gt NOTA il server ERA seleziona automaticamente il pacchetto di installazione dell agente appropriato per i vari sistemi operativi Per scegliere manualmente un pacchetto deselezionare Risoluzione automatica dell agente idoneo e scegliere il pacchetto che si desidera utilizzare nell elenco di agenti disponibili nell archivio ERA H Destinazione Qui possibile specificare i client computer singoli o interi gruppi destinatari dell attivit 102 REMOTE ADMINISTRATOR xomo Nuova attivit client Destinazione E oesnnazone
100. per scopi di valutazione Microsoft SQL Server Express incluso in Microsoft Small Business Server SBS non supportato da ESET Remote Administrator Se si desidera eseguire il database ERA su SBS necessario utilizzare una versione pi recente di Microsoft SQL Server Per ulteriori informazioni e istruzioni consultare Installazione su Windows SBS Essentials Sulle versioni precedenti dei sistemi operativi ad esempio Windows Server 2003 la crittografia dei protocolli potrebbe non essere completamente supportata sul lato del sistema operativo Di conseguenza verr utilizzato TLSv1 0 al posto di TLSv1 2 TLSv1 0 considerato meno sicuro rispetto alle versioni pi recenti Questa situazione si verifica anche nel momento in cui a differenza del client il sistema operativo supporta TLSv1 2 In tal caso la comunicazione si verifica mediante TLS1 0 Se si desiderano comunicazioni pi sicure si suggerisce di utilizzare sistemi operativi e client pi recenti Windows Server 2008 R2 e versioni successive dei server e Windows Vista e versioni successive dei client NOTA possibile installare su un sistema operativo desktop ed effettuare la distribuzione degli accessori virtuali In questo modo possibile eseguire ESET Remote Administrator su un sistema operativo non server senza la necessit di utilizzare ESXi 21 2 3 2 Linux Sistema operativo buntu 12 04 LTS x86 Desktop buntu 12 04 LTS x86 Server buntu 12 04 LTS x64 Des
101. possibile utilizzare un set di autorizzazioni personalizzato 327 E Riepilogo Rivedere le impostazioni configurate per questo utente e fare clic su Fine per creare il gruppo 6 1 7 1 5 Assegna utente a un set di autorizzazioni Accedere a Amministrazione gt Diritti di accesso gt Set autorizzazioni quindi fare clic su Modifica per assegnare un utente a uno specifico set di autorizzazioni Per ulteriori informazioni consultare Gestisci set di autorizzazioni REMOTE ADMINISTRATOR Administrator Utenti Administrator Di base Modell gruppo Utenti ui Di dase dinamico B 2 Utenti natin DI BASE A Grupp amp Administrator NOME UTENTE Administrator riteri 2 Gruppi di protezione dominio mappato lt vwuoto gt DESCRIZIONE Attivit dient ACCOUNT Attivit server ATTIVATO CAMBIO DI PASSWORD No Certificati NECESSARIO SCADENZA PASSWORD 1500 GIORNI m Utent ULTIMA MODIFICA 2015 feb 18 09 26 56 PASSWORD CHIUSURA AUTOMATICA 10 MIN NOME INTERO Agministrator sestione licenza CONTATTO E MAIL Nuovo utente nativo Nuovo gruppo di CONTATTO TELEFONICO protezione del dominio prio SET AUTORIZZAZIONI SET AUTORIZZAZIONI Set autorizzazioni amministratore vem urne gt pa Nella sezione Utenti modificare un utente specifico facendo clic su Modifica e spuntare la casella di controllo accanto a uno specifico set di autorizzazioni nella sezione Set autorizzazioni non assegnati disponibil
102. precedente Per ulteriori informazioni consultare il capitolo Limitazione delle richieste Fare clic su Fine dopo aver definito i destinatati dell attivit e le attivazioni che eseguono l attivit medesima E Impostazioni Qui possibile personalizzare le impostazioni del rollback dell aggiornamento del database delle firme antivirali Azione 261 e Aggiornamenti attivati gli aggiornamenti sono attivati e il client ricever il successivo aggiornamento del database delle firme antivirali e Rollback e disattiva aggiornamenti per il successivo gli aggiornamenti vengono disattivati per il periodo di tempo specifico nel menu a discesa Disattiva intervallo 24 36 48 ore o fino a revoca Utilizzare l opzione Fino a revoca con prudenza in quanto rappresenta un potenziale rischio perla protezione E Riepilogo Tutte le opzioni configurate verranno visualizzate qui Controllare che le impostazioni siano corrette quindi fare clic su Fine L attivit ora creata e pronta all uso 6 1 3 2 16 Visualizza messaggio Questa funzionalit consente di inviare un messaggio a qualsiasi dispositivo computer client tablet mobile ecc Il messaggio sar visualizzato sullo schermo per informare l utente H Destinazione Qui possibile specificare i client computer singoli o interi gruppi destinatari dell attivit REMOTE ADMINISTRATOR Nome computer noro Nuova attivit client Destinazione EI osease oesnnazone T
103. quale si differenzia per il fatto di contenere vari tipi di dati con diverse unit di misura nelle barre Facoltativamente possibile inserire un titolo per l asse X e per l asse Y del grafico per renderne pi agevoli la lettura e il riconoscimento delle tendenze 173 REMOTE ADMINISTRATOR moro Nuovo modello report Grafico TIPO DI GRAFICO rafico a barre N TITOLO PER ASSE X TITOLO PER ASSE Y ANTEPRIMA NASCONDI ANTEPRIMA vi x ANNULLA IMPOSTAZIONI OBBLIGATORIE gt H Dati Nella sezione Dati selezionare le informazioni che si desidera visualizzare a Colonne tabella le informazioni della tabella vengono aggiunte automaticamente in base al tipo di report selezionato possibile personalizzare il Nome l Etichetta e il Formato vedere la sezione sottostante b Assi grafico selezionare i dati per l asse X e l asse Y Facendo clic sui rispettivi simboli si aprir una finestra contenente le varie opzioni Le scelte disponibili per l asse Y dipendono sempre dalle informazioni selezionate per l asse X e viceversa in quanto sul grafico viene visualizzata la relazione tra questi due elementi necessario inoltre che i dati siano compatibili Selezionare le informazioni desiderate quindi fare clic su OK possibile modificare il Formato in cui i dati vengono visualizzati in uno qualsiasi dei seguenti e Barra dei dati solo peri grafici a barre Valore Colore Icone H ordinamento Aggiungi ordinamento co
104. se si verificano X eventi con il simbolo specifico Ad esempio se si immette 10 per 10 installazioni di un determinato software verr conteggiato un evento Applica se il numero di eventi immettere un numero di eventi consecutivi dall ultimo evento per conteggiare un altro evento Ad esempio immettere 10 per conteggiare un evento dopo 10 eventi dall ultimo evento e Applica se il numero di eventi l attivazione viene applicata quando l evento viene Ricevuto in una riga l esecuzione dell attivazione non viene considerata o Ricevuto sin dall esecuzione dell ultima attivazione all esecuzione dell attivazione il numero viene ripristinato su 0 E Distribuzione Oggetto oggetto del messaggio contenente la notifica Si tratta di un opzione facoltativa ma consigliata per un miglior filtraggio o quando si creano regole per ordinare i messaggi Distribuzione e Invia trap SNMP consente di inviare un trap SNMP Il trap SNMP notifica il server tramite un messaggio SNMP non richiesto Per ulteriori informazioni consultare il capitolo Come configurare un servizio trap SNMP e Invia e mail consente l invio di un messaggio e mail basato sulle impostazioni di posta elettronica Indirizzi e mail immettere gli indirizzi e mail dei destinatari dei messaggi di notifica separando pi indirizzi con una virgola 6 1 5 3 Come configurare un servizio trap SNMP Per ricevere correttamente messaggi SNMP necessario che sia configurato il servizio t
105. server che per il proxy 2222 o o O O 0 Per verificare la correttezza di un installazione eseguire il seguente comando sudo service eraagent status NOTA se si utilizza un certificato creato dall utente e firmato da un autorit diversa dall Autorit di certificazione ERA necessario lasciare il parametro cert auth path fuori dallo script di installazione in quanto l altra autorit di certificazione gi installata sul sistema operativo Linux oltre che sul computer server NOTA in caso di problemi durante la distribuzione dell agente ERA da remoto l attivit del server Distribuzione agente termina con lo stato Non riuscita consultare la guida Risoluzione dei problemi Per assicurarsi che l agente ERA funzioni correttamente controllare il registro di stato sulla macchina client var log eset RemoteAdministrator Agent trace log o var log eset RemoteAdministrator Agent status html 108 4 4 2 3 Passaggi di distribuzione OS X 1 Assicurarsi che vengano soddisfatti tutti i prerequisiti Il Server ERA ed ERA Web Console sono installati su un computer server stato creato e preparato un certificato dell agente sull unit locale stata preparata un Autorit di certificazione sull unit locale NOTA in caso di problemi con la distribuzione dell agente ERA da remoto l attivit server Distribuzione agente termina con lo stato Non riuscita consultare la guida Risoluzione dei problemi 2 Fare doppio clic
106. sistema operativo Dimen Softwa di rete sioni re HW installa Indirizz RAM in to o IP MB 192 16 Windows 7 Enterprise 6 1 7601 2048 ESET 8 1 2 Endpoi nt Securit y 2B E8 73 BE 81 C7 PDF Reader 124 25 52 FB E5 74 35 73 Office 6225225 Suite Weath er Foreca st Esempio 2 Ai fini di questo esempio si tenga conto della seguente condizione Schede di rete Indirizzo IP 192 168 1 2 AND Schede di rete Indirizzo MAC 4A 64 3F 10 FC 75 Questa volta entrambe le condizioni corrispondono a celle sulla stessa riga e pertanto la regole viene valutata nel suo insieme come VERITIERA Viene selezionato un computer Schede Schede di rete Indirizzo MAC Nome sistema operativo Versione sistema operativo Dimen Softwa di rete sioni re HW installa Indirizz RAM in to o IP MB Windows 7 Enterprise 6 1 7601 2048 ESET Endpoi nt Securit y 10 1 1 2B E8 73 BE 81 C7 PDF al Reader 12425 52 FB E5 74 35 73 Office 6 25 25 Suite Weath er Foreca st 207 Esempio 3 Per condizioni con l operatore OR almeno una condizione deve essere VERITIERA ad esempio Schede di rete Indirizzo IP 10 1 1 11 OR Schede di rete Indirizzo MAC 4A 64 3F 10 FC 75 la regola VERITIERA per due righe poich deve essere soddisfatta solo una delle condizioni Viene selezionato un computer Schede Schede di rete Indirizzo MAC Nome sistema operativo Versione sistema operativo Dimen Softwa di rete sioni re 2 HW installa Indirizz RAM in to o IP
107. sul file dmg per avviare l installazione 3 Inserire i dati della Connessione del server Host del server nome host o indirizzo IP del server ERA e Porta server per impostazione predefinita 2222 4 Selezionare un certificato del peer e una password per il certificato Facoltativamente anche possibile aggiungere un autorit di certificazione Questo valore deve essere inserito necessariamente solo per i certificati privi di firma 5 Rivedere la posizione dell installazione e fare clic su Installa L Agente verr installato sul computerin uso 6 Il file di rapporto dell agente ERA disponibile qui Library Application Support com eset remoteadministrator agent Logs 4 4 2 4 Risoluzione dei problemi Distribuzione agente Durante la fase di distribuzione dell agente potrebbero verificarsi alcuni problemi Le cause di un errore di distribuzione potrebbero essere molteplici In questa sezione verranno illustrati i seguenti argomenti o Trovare le cause dell insuccesso della distribuzione dell agente o Ricercare possibili cause nella tabella sottostante o Risolvere il problema ed eseguire una corretta distribuzione Windows 1 Per trovare le cause dell insuccesso della distribuzione dell agente accedere a Report gt Automazione selezionare Informazioni sulle attivit di distribuzione dell agente negli ultimi 30 giorni e fare clic su Genera ora Verr visualizzata una tabella contenente informazioni sulla distribuzione N
108. tutti i Requisiti 2 Scegliere Installazione del pacchetto programma di installazione ERA integrato oppure Installazione dei componenti sul sistema operativo Windows o Linux In alternativa possibile utilizzare gli Accessori virtuali distribuendo un file OVA 3 Scaricare il programma di installazione appropriato il pacchetto del programma di installazione o programmi di installazione separati per ciascun componente che si desidera installare inoltre possibile scaricare il file OVA degli accessori virtuali o un immagine ISO contenente tutti i programmi di installazione di ESET Remote Administrator 4 Eseguire l installazione in base alle istruzioni fornite nei capitoli successivi 5 Se necessario installare componenti opzionali Server del proxy ERA RD Sensor Connettore dispositivi mobili Una volta terminato il processo di installazione possibile effettuare la connessione al server ERA utilizzando ERA Web Console e seguendo i primi passi di configurazione per poter iniziare a utilizzare ESET Remote Administrator 24 3 1 Installazione pacchetto L installazione del pacchetto di ERA programma di installazione integrato disponibile solo per sistemi operativi Windows e rappresenta un metodo di installazione pratico di tutti icomponenti ERA attraverso l utilizzo di una semplice procedura di configurazione guidata Durante l esecuzione del pacchetto di installazione saranno disponibili due opzioni e Installazione del se
109. una certa frequenza ad esempio l Attivazione rapporto eventi o l Attivazione gruppo dinamico aggiunto v paragrafo precedente Per ulteriori informazioni consultare il capitolo Limitazione delle richieste Fare clic su Fine dopo aver definito i destinatati dell attivit e le attivazioni che eseguono l attivit medesima E Impostazioni Esporta impostazioni configurazione prodotti gestiti e Prodotto selezionare un componente ERA o un prodotto di protezione client per il quale si desidera esportare la configurazione 284 E Riepilogo Tutte le opzioni configurate verranno visualizzate qui Controllare che le impostazioni siano corrette quindi fare clic su Fine L attivit ora creata e pronta all uso 6 1 3 4 Assegna attivit a gruppo Fare clic su Amministrazione gt Gruppi gt selezionare gruppo Statico o Dinamico gt XF accanto al gruppo selezionato oppure fare clic su Gruppo gt Nuova attivit REMOTE ADMINISTRATOR Administrator Modelli gruppo dinamico sestione licenza Gruppi Grupp CE EET BB smarrito e ritrovato Computer Window Computer Linux Computer Mac Computer con mini Computer con data Computer con siste Computer problem Prodotto per la pro P Smarrito e ritrovato Computer ked Nuovo gruppo statico Nuovo gruppo dinamico Modifica gt Sposta a le v Emina Aggiungi nuovo Controlla Aggiorna DE firme antivirali Mobile gt
110. visualizzato automaticamente in questo gruppo Il gruppo pu essere rinominato e copiato ma non eliminato o spostato possibile creare gruppi statici nella sezione Gruppo della scheda Amministrazione facendo clic sul pulsante Gruppi e selezionando Nuovo gruppo statico 143 4 5 1 1 1 Aggiungi computer a un gruppo statico Creare un nuovo gruppo statico o selezionare uno dei gruppi statici predefiniti Nella scheda Computer possibile aggiungere nuovi computer in base a tre diverse modalit Ad esempio selezionare un gruppo statico fare clic sull icona a forma di rotella XY e selezionare Aggiungi nuovo REMOTE ADMINISTRATOR Nome computer Computer prmocauen AGGRINGIFRIRC Gruppi i a Tutti dispositi STATO DISATTIVATO D VIRUS ULTIMA CONNESSIONE MINACCE AT CARS gt BB smarrito e ritrovato 51 BB smarrito e ritrovato licia CTD 0 a Sconosciuto 2015 feb 18 0947 48 o Madia Bi st a 0060 221 o Sconosciuto 2015 feb 18 09 35 35 o Ra computer Mac CD 00 o Sconosciuto 2015 fed 18 09 35 39 0 canant rana in EFJ 00 30 55 o Sconosciuto 2015 feb 18 093539 o 7 EB computer con databace fame antivinti at 0 0 78 249 o Sconosciuto 2015 feb 18 09 35 39 0 Noi ni GEE o o Sconosciuto 2015 feb 1809 3539 EB computer problematic CIEE 00 16 08 o Sconosciuto 2015 feb 18 09 35 40 o Ea Prodotto per la protezione non attivati ED 002058 9 Sconosciuto 2015 feb 18 09 35 40 0 CELIE 00 o Sconosciuto 2015 fed 18 093540 o CIEE PITT o Sco
111. 09 35 35 0 2 o Sconosciuto 2015 feb 13 093538 o Q Controlla EE 00109 e Sconosciuto 2015 feb 18 093535 0 A Aggiorna DS firme anitivirae KEYI 003319 Sconosciuto 2015 feb 18 09 35 36 o CD Mobile F i CLEE 0020 o Sconosciuto 2015 feb 18093536 o A Gestisci criteri pfa rr Cao EF 6 1 1 7 7 Sposta gruppo dinamico Fare clic sul simbolo della rotella accanto al nome del gruppo e selezionare Sposta Verr visualizzata una finestra popup contenente la struttura dei gruppi Selezionare il gruppo di destinazione statico o dinamico nel quale si desidera spostare il gruppo selezionato Il gruppo di destinazione diventer un gruppo padre anche possibile spostare i gruppi trascinando e rilasciando un gruppo nel gruppo di destinazione desiderato Si tengano presenti alcune eccezioni all organizzazione dei gruppi Non possibile spostare un gruppo statico in un gruppo dinamico Inoltre non possibile spostare Gruppi statici predefiniti ad esempio Smarrito e ritrovato in qualsiasi altro gruppo possibile spostare liberamente gli altri gruppi Un Gruppo dinamico pu essere membro di qualsiasi altro gruppo compresi i Gruppi statici Per spostare i gruppi possibile utilizzare i seguenti metodi Trascina e rilascia fare clic e trascinare il gruppo che si desidera spostare quindi rilasciarlo sopra il nuovo gruppo padre 203 REMOTE ADMINISTRATOR Nome computer Computer TOGRUPFI SUNGI FILTE
112. 13 20 e 22 resteranno valide senza limiti di tempo 11 DICHIARAZIONI DELL UTENTE FINALE L UTENTE FINALE RICONOSCE CHE IL SOFTWARE VIENE FORNITO COS COM SENZA GARANZIE DI ALCUN TIPO N ESPLICITE N IMPLICITE E CHE SALVO QUANTO INDEROGABILMENTE PREVISTO DALLA LEGGE IL FORNITORE SUOI LICENZIATARI O AFFILIATI COME ANCHE TITOLARI DEL COPYRIGHT NON RILASCIANO ALCUNA DICHIARAZIONE O GARANZIA ESPLICITA O IMPLICITA COMPRESE A TITOLO ESEMPLIFICATIVO MA NON ESAUSTIVO GARANZIE DI COMMERCIABILIT O IDONEIT PER UN FINE PARTICOLARE O LA GARANZIA CHE IL SOFTWARE NON VIOLI BREVETTI COPYRIGHT MARCHI O ALTRI DIRITTI DI TERZE PARTI IL FORNITORE O ALTRE PARTI NON GARANTISCONO CHE LE FUNZIONI CONTENUTE NEL SOFTWARE SODDISFERANNO REQUISITI DELL UTENTE N CHE L USO DEL SOFTWARE NON SUBIR INTERRUZIONI O CHE LO STESSO SIA ESENTE DA ERRORI L UTENTE SI ASSUME TUTTE LE RESPONSABILIT E RISCHI PER LA SCELTA DEL SOFTWARE AL FINE DI OTTENERE RISULTATI DESIDERATI NONCH PER L INSTALLAZIONE L UTILIZZO E RISULTATI OTTENUTI DALL UTILIZZO DEL SOFTWARE 348 12 Assenza di altri obblighi Il presente Accordo non pone in essere altri obblighi a carico del Fornitore e dei suoi licenziatari oltre a quanto ivi specificatamente stabilito 13 LIMITAZIONE DI RESPONSABILIT NELLA MISURA MASSIMA CONSENTITA Al SENSI DI LEGGE IN NESSUNA CIRCOSTANZA IL FORNITORE SUOI DIPENDENTI O LICENZIATARI POTRANNO ESSERE RITENUTI RESPONSABILI PER LUCRO CESSA
113. 2 a Msc Baos 7 oss amp Ra0cs Q facci 4 R2063 5 ioc 6 Come mostrato sopra la radice Gruppo statico noto come Tutto elencata come Regola 1 Poich non sono presenti altri gruppi allo stesso livello del gruppo Tutto vengono valutati i criteri dei gruppi al livello successivo Vengono valutati successivamente i Gruppi statici Smarrito e ritrovato SG 1 e SG 2 Il computer in realt solo un membro dei Gruppi statici Tutto SG 2 SG 3 e pertanto non necessario esplorare i gruppi Smarrito e ritrovato e SG 1 SG 2 l unico gruppo a questo livello che sar valutato e quindi viene inserito nell elenco e l esplorazione viene eseguita a livelli pi profondi Al terzo livello l algoritmo trova SG 3 DG 1 e DG 2 In base alla Regola 2 vengono prima elencati i Gruppi statici L esplorazione aggiunge SG 3 e poich l ultimo Gruppo statico a livello 3 si sposta su DG 1 Prima di passare a DG 2 al livello 3 necessario che siano elencati i figli di DG 1 DG 3 viene aggiunto Non avendo figli l esplorazione sale di livello DG 2 viene elencato Non ha figli A livello 3 non sono presenti altri gruppi L esplorazione passa al livello 4 A livello 4 presente solo il Gruppo dinamico DG 4 e il computer La Regola 6 stabilisce che il computer deve essere posizionato per ultimo quindi viene scelto DG 4 DG 4 ha due figli che devono essere elaborati prima di poter procedere DG 5 e DG6 vengono aggiunti all elenco Entramb
114. 4 Ei 3 oo at 0040 221 0 ooo ooo coco oo o cib 00 30 225 14 00 52 28 CEED are base ai criteri definiti nei modelli dei gruppi dinamici STATO DISATTIVATO De VIRUS Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto ULTIMA CONNESSIONE 2015 feb 18 09 47 48 2015 fed 18 09 35 35 2015 feb 18 09 35 39 2015 feb 18 09 35 39 2015 feb 18 09 35 39 2015 feb 18 09 35 39 2015 feb 18 09 3540 2015 feb 18 09 35 40 2015 fed 18 09 35 40 2015 feb 18 09 3541 2015 fed 18093541 2015 feb 18 09 3541 2015 feb 18 09 35 35 2015 feb 18 093538 2015 feb 18 093535 2015 fed 18 09 35 35 MIN m 193 6 1 1 6 9 Importa gruppi statici file esportati dai gruppi statici possono essere importati nuovamente in ERA Web Console e inclusi nella struttura del gruppo esistente REMOTE ADMINISTRATOR Administrator Gruppi Tutti Computer SOTTOGRUPPI AGGIUNGI FILTR Modell gruppo Gruppi v omputer Criter Attivit Riepilogo di o Barut x a D Tutti desposittr LA STATO DISATTIVATO DB VIRUS ULTIMA CONNESSIONE Mi Be Tutt o riter NESSUN DATO DISPONIBILE attivit client vit server t fiche ati Dinitti d accesso Nuoro gruppo statico Nuoro gruppo dinaeuco motas Esporta Aggiungi nuovo Q
115. 5 Salvare l attivit Dopo aver eseguito questi passaggi i 2 report differenti verranno generati contemporaneamente ogni mese 301 6 1 4 5 Attivazioni Le attivazioni sono essenzialmente sensori che reagiscono a determinati eventi in maniera predefinita Vengono utilizzate per eseguire un azione nella maggior parte dei casi per eseguire un attivit Possono essere attivate dallo strumento di pianificazione attivit eventi temporali o quando si verifica un determinato evento di sistema Un attivazione esegue tutte le attivit ad essa assegnate nel momento in cui viene attivata L attivazione non esegue immediatamente le attivit appena assegnate esse vengono eseguite non appena viene eseguita l attivazione possibile ridurre ulteriormente la sensibilit delle attivazioni tramite la limitazione delle richieste Tipi di attivazione del server e Membri gruppo dinamico modificati questa attivazione viene richiamata quando i contenuti di un Gruppo dinamico vengono modificati Ad esempio se i client entrano a far parte o escono da un Gruppo dinamico chiamato nfetti e Dimensione gruppo dinamico modificata in base al gruppo confrontato l attivazione viene richiamata quando il numero dei client in un Gruppo dinamico osservato viene modificato rispetto a un gruppo messo a confronto statico o dinamico Ad esempio se pi del 10 di tutti computer infetto il gruppo Tutti rispetto al gruppo Infetti e Dimensione gruppo dinamico m
116. 539 o 7 EB computer con databace fame antivinti at 0 0 78 249 o Sconosciuto 2015 feb 18 09 35 39 0 Noi ni GEE o o Sconosciuto 2015 feb 1809 3539 EB computer problematic CIEE 00 16 08 o Sconosciuto 2015 feb 18 09 35 40 o Ea Prodotto per la protezione non attivati ED 002058 9 Sconosciuto 2015 feb 18 09 35 40 0 CELIE 00 o Sconosciuto 2015 fed 18 093540 o CIEE PITT o Sconosciuto 2015 feb 18 09 35 41 o CIEN 004611 o Sconosciuto 2015 fed 18 093541 o Car E ED 008858 o Sconosciuto 2015 feb 18 09 35 41 0 m E D 0020235 o Sconosciuto 2015 feb 18 09 3535 6 MB 00522 Sconosciuto 2015 fe 18 09 3538 o Doos o Sconosciuto 2015 feb 1809 3535 o I 002 228 Sconosciuto 2015 fed 18 09 35 35 o i o074 o Sconosciuto 2015 feb 18 09 35 36 o a annua MIS fah IR ADIRA n x R 0 045 150 s Immettere il nome del computer che si desidera aggiungere nel campo Nome Fare clic su Aggiungi dispositivo per aggiungere altri computer oppure su Importa per importare un file contenente un elenco di computer da aggiungere Facoltativamente inserire una descrizione dei computer 190 REMOTE ADMINISTRATOR Aggiungi dispositivi TIPO DI DISPOSITIVO computer Dispositivi mobili RISOLUZIONE CONFLITTO GRUPPO PADRE NOME DESCRIZIONE Utilizzare il menu a discesa Risoluzione conflitto per selezionare l azione da eseguire se un computer che si sta aggiungendo esiste gi in ERA Chiedi in caso di rilevamento di conflitti in caso di rilevamento di un conf
117. 7 08 09 10 11 12 13 14 15 16 TTT ET ET ET tt yy 304 Il risultato viene enumerato come S1 o logico S2 Combinazione S1 T1 e S1 consentire ogni 3 evento e T1 consentire ogni giorno a partire dalle 8 08 durata 60 secondi Il risultato viene enumerato come S1 e logico T1 Combinazione S2 T1 e S2 3 eventi entro 10 secondi e T1 consentire ogni giorno a partire dalle 8 08 per una durata di 60 secondi Il risultato viene enumerato come S2 e logico T1 Si noti che lo stato di S2 viene ripristinato solo quando il risultato globale 1 Combinazione S2 T2 e S2 3 eventi entro 10 secondi e T2 consentire al massimo una volta ogni 20 secondi A a C G a a aa a a E aa ERE Ce RE ma A Risu da ato Il risultato viene enumerato come S2 e logico T2 Si noti che lo stato di S2 viene ripristinato solo quando il risultato globale 1 305 6 1 4 5 1 1 Eccessiva sensibilit dell attivazione Fare riferimento alle condizioni delle limitazioni delle richieste illustrate nella sezione Eccessiva esecuzione dell attivazione di questa guida 6 1 4 5 2 Procedura guidata attivazioni server Le attivazioni sono create e gestite nella scheda Amministrazione gt Attivit server gt Attivazioni Selezionare Tipo di attivazione gt Nuova attivazione REMOTE ADMINISTRATOR NDIETR Nuova attivazione server Impostazioni DI BASE 8 IMPOSTAZIONI TIPO DI ATTIVAZIONE SOLO AL PROSSIMO AVVIO DEL SERVER
118. 8 09 35 38 2015 feb 15 09 35 35 2015 feb 18 09 35 35 MIN m 179 Immettere un Nome e una Descrizione facoltativa per il nuovo Gruppo statico Per impostazione predefinita il gruppo padre il gruppo selezionato dall utente nella fase iniziale della creazione del nuovo gruppo statico Per modificare il gruppo padre fare clic su Modifica gruppo padre e selezionare un gruppo padre nella struttura Il padre del nuovo gruppo statico deve essere un gruppo statico poich non possibile che un gruppo dinamico abbia gruppi statici Fare clic su Fine per creare il nuovo gruppo statico REMOTE ADMINISTRATOR nomo Nuovo gruppo statico Di base E osease NOME DESCRIZIONE GRUPPO PADRE Samaerito e ritrovato 180 6 1 1 2 Crea nuovo gruppo dinamico Per creare un nuovo gruppo dinamico possibile utilizzare una delle tre seguenti modalit 1 Fare clic su Computer gt Gruppi gt 4 e selezionare Nuovo gruppo dinamico REMOTE ADMINISTRATOR Nome computer gt Computer m A Gruppi z a O im positiv STATO DISATTIVATO DB VIRUS ULTIMA CONNESSIONE MINACCE AT CE EEN Ka Computer Windows 47 marnto e ntrov EER 0 0 3070 o Sconosciuto 2015 fed 18 09 35 35 o EJ Computer Windows 3 m CO 95 104 o Sconosciuto 2015 feb 18 09 35 33 T Computer Linux 00 76 237 o Sconosciuto 2015 fed 18 093539 0 Ea computer Mac Bac 0 0 80 55 o Sconosciuto 2015 feb 18 09 35 39 0 E Computer cor P Modt
119. 8 09 3539 o i E computer con database firme antivirati gii 0083199 o Sconosciuto 2015 feb 18 09 35 39 o Ed Computer con sistema operative obsole Cos 0 02858 o Sconoschito 2015 fed 18 09 3539 o certificati ta COR 0 02 o Sconosciuto 2015 feb 15 09 35 39 o Diritti d accesso Nuoro gruppo statico pon attenti E 00951 o Sconosciuto 2015 feb 18 09 35 40 0 FE lr ai Io 00733 O Sconosciuto 2015 feb 18 09 35 40 0 impostazioni ser i P Modifica Uma 00 7447 o Sconosciuto 2015 fed 18 093540 0 Sestione licenza HTE GH Sposta 082 09 95104 o Sconosciuto 2015 fed 18 09 35 41 0 Elimina sala Os 0 095 134 o Sconosciuto 2015 feb 18 0935 41 0 it Esporta CETTE 00888 o Sconosciuto 2015 feb 18 0935 41 o Aggiungi nuovo COR 0059 o Sconosciuto 2015 feb 18 093535 2 Q Controlla Bi 33 0095134 o Sconosciuto 2015 feb 18 09 35 38 0 A Aggiorna DE firme cS antivirali GEE 99 90 202 o Sconosciuto 2015 feb 18 09 35 35 o Mobile nnna METI 0 05768 o Sconosciuto 2015 fed 18 093535 0 A Gestisci criteri Fra 5 Verr visualizzata una Procedura guidata nuovo gruppo dinamico javascript 182 6 1 1 3 Assegna attivit a un gruppo Fare clic su Amministrazione gt Gruppi gt selezionare gruppo Statico o Dinamico gt XX accanto al gruppo selezionato oppure fare clic su Gruppo gt Nuova attivit REMOTE ADMINISTRATOR Wome computer Administrator Gruppi Smarrito e ritrovato Computer TTOGRUPI sie gruppo Grupp hg pute te ivit
120. 88 58 o Sconosciuto 2015 fed 18 09 3539 0 eriat ka CEDI 0022 o Sconosciuto 2015 fed 15 023539 0 e Nuoro gruppo statico fees fat 00951 o Sconosciuto 2015 feb 18 09 3540 0 co t CLEE 09 333 o Sconosciuto 2015 feb 18 09 35 40 o mp taz erve x P Moone CCENN o a o Sconosciuto 2015 feb 18 093540 0 i gt Sposta 08 0 0 95 104 o Sconosciuto 2015 feb 1809 3541 Elimina PRO Os 0 095 134 o Sconosciuto 2015 feb 18 093541 0 Esporta CENTE 00 8 8 o Sconosciuto 2015 feb 18 0935241 0 Aggiungi nuovo COR 0 19 1 Sconosciuto 2015 feb 18 09 3535 2 Q Controlla EEA 0095134 o Sconosciuto 2015 feb 18 09 35 38 0 y Aggiorna DS firme cS antivirali CEILE 99 90 202 1 Sconosciuto 2015 feb 18 09 3535 o J Mobile T nani M EG 005758 o Sconosciuto 2015 fed 18 09 3535 0 A Gestisci criteri pfa Verra visualizzata una Procedura guidata nuovo gruppo dinamico Javascript 148 4 5 2 Crea un nuovo criterio Nell esempio verr creato un nuovo criterio per l intervallo di connessione dell agente ERA Si consiglia vivamente di eseguire questa operazione prima di effettuare i test sulla distribuzione di massa nell ambiente d uso 1 Creare un nuovo gruppo statico 2 Aggiungere un nuovo criterio facendo clic su Amministrazione gt Criteri Fare clic su Criteri nella parte inferiore e selezionare Nuovo REMOTE ADMINISTRATOR Nome computer Administrator Criteri Nessun criterio selezionato Gruppi Modell gruppo Cniten v Gruppi C
121. A O ORDINAMENTO O ALTRO ANNULLA IMPOSTAZIONI OBBLIGATORIE gt E Grafico Nella sezione Grafico selezionare il tipo di Report Inserire una Tabella in cui le informazioni sono ordinate in righe e colonne oppure un Grafico in cui i dati sono rappresentati sugli assi X e Y NOTA il tipo di grafico selezionato verr visualizzato nella sezione Anteprima In tal modo sar possibile visualizzare in tempo reale l aspetto assunto dal report Dopo aver selezionato un Grafico possibile utilizzare varie opzioni Grafico a barre grafico con barre rettangolari la cui lunghezza proporzionale ai valori rappresentati Grafico a punti in questo grafico i punti vengono utilizzati per visualizzare i valori quantitativi il funzionamento simile a quello del grafico a barre Grafico a torta grafico circolare suddiviso in settori proporzionali che rappresentano i vari valori Grafico ad anello grafico simile al grafico a torta da cui si differenzia per il fatto di contenere vari tipi di dati Grafico a linee consente di visualizzare le informazioni come una serie di punti di dati connessi da segmenti di linee rette Grafico a linee semplici consente di visualizzare le informazioni come linee basate su valori senza punti di dati visibili Grafico a linee in pila questo tipo di grafico viene utilizzato se si desidera analizzare i dati con unit di misura diverse Grafico a barre in pila grafico simile a un grafico a barre dal
122. A consigliato metodo di distribuzione locale e Installazione off line attraverso l utilizzo del pacchetto di installazione dell agente necessario esportare manualmente i certificati e utilizzarli in questo metodo di distribuzione L attivit del server relativa alla distribuzione dell agente da remoto pu essere utilizzata perla distribuzione di massa dell agente ai computer client Grazie alla possibilit di eseguirlo dalla console Web senza la necessit di distribuire manualmente l agente su ciascun computer questo metodo rappresenta la soluzione di distribuzione pi appropriata Dal momento che le soluzioni di protezione ESETin esecuzione sui computer client comunicano con il server ERA esclusivamente tramite l agente l agente ERA si rivela una risorsa estremamente importante NOTA in caso di problemi con la distribuzione dell agente ERA da remoto l attivit server Distribuzione agente non riesce consultare la guida Risoluzione dei problemi 295 6 1 4 2 2 Genera report L attivit Genera report viene utilizzata per generare report da Modelli di report creati precedentemente o predefiniti REMOTE ADMINISTRATOR Nome computer J Administrator Attivit server Genera report Modell gruppo Tipi di attivit si NOME ATTIVITA DESCRIZIONE ATTIVITA TIPO DI ATTIVITA ULTIMO STATO ULTIMO MESSAGGIO DI ST N IN ESECUZ dinamico Carati tipi a attivit NESSUN DATO DISPONIBILE Grupp La ostribuzione agente coe G Sincron
123. ADMINISTRATOR Computer Name RA apMinistrator gt Add Devices DEVICES DEVICE TYPE Computers Mobile devices CONFLICT RESOLUTION Ask when conflicts are detected PARENT GROUP ALL LIST OF DEVICES NAME DESCRIPTION DEVICE IDENTIFICATION IMEL WIFI MAC KB_huawei A i ADD DEVICE IMPORT REMOVE ALL 3 Esistono due diversi modi per registrare un dispositivo mobile a L amministratore pu ottenere preventivamente l indirizzo MAC dal dispositivo e registrare il dispositivo tramite ERA con il metodo tradizionale b L utente fa clic su un collegamento perla registrazione inviato dall amministratore L app risponder automaticamente che il dispositivo non inserito nella whitelist approvato e sullo schermo verr visualizzato l indirizzo MAC All utente verr quindi richiesto di contattare l amministratore e fornire il numero di identificazione del dispositivo ovvero l indirizzo MAC 4 Fare clic su Aggiungi quindi fare clic su Registra dispositivi mobili nella finestra di dialogo 154 Aggiungi risultato despositivo Ok gt KB_huawei La procedura guidata dell attivit Registrazione dispositivo guider l utente attraverso il processo di registrazione del dispositivo mobile 155 4 6 Procedure consigliate Password dimenticata idealmente l account amministratore dovrebbe essere utilizzato esclusivamente perla creazione di account di singoli amministratori Una volta creati gli account di amminist
124. ATTIVAZIONE Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 56 33 Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 56 38 UTO Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 56 33 UTO Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 56 38 UTO IMPOSTAZIONI RIEPILOGO ANNULLA IMPOSTAZIONI OBBLIGATORIE gt Fare clic su Aggiungi destinazioni per visualizzare tutti i gruppi statici e dinamici e i relativi membri 246 Selezionare una voce Selezionare le destinazioni Selezionare i computer a NOME COMPUTER DESCRIZIONE COMPUTER al NOME GRUPPO or BB smarrito e ritrovato yt Smarrito e ritrovato ss Smarrito e ritrovato EJ Computer Windows Os Smarrito e ritrovato Ea computer Linux n 0 ass Smarrito e ritrovato Os Smartito e ritrovato OSs et Smarrito e ritrovato EJ computer Mac EB computer con minacce attive Ea Computer con database firme and aKF Smamito e ritrovato Ka Computer con sistema operativo OO Bs Smartito e ritrovato Ra computer problematici ne Smarnito e ritrovato BA adatta marta nentaviana nan m 7 TIPO DI DESTINAZIONE NOME DESTINAZIONE DESCRIZIONE DESTINAZIONE Computer Computer Computer Computer Selezionare i client fare clic su OK e procedere alla sezione Attivazione M Attivazione determina l evento che attiva l attivit e Attivazione pianificata esegue l attivit
125. Attivazione rapporto eventi o l Attivazione gruppo dinamico aggiunto v paragrafo precedente Per ulteriori informazioni consultare il capitolo Limitazione delle richieste Fare clic su Fine dopo aver definito i destinatati dell attivit e le attivazioni che eseguono l attivit medesima E Impostazioni e Cancella cache aggiornamenti questa opzione che elimina i file di aggiornamento temporanei dalla cache del client viene utilizzata solitamente per riparare errori di aggiornamento del database delle firme antirivali E Riepilogo Tutte le opzioni configurate verranno visualizzate qui Controllare che le impostazioni siano corrette quindi fare clic su Fine L attivit ora creata e pronta all uso 259 6 1 3 2 15 Rollback aggiornamento database firme antivirali A volte un aggiornamento del database delle firme antivirali causa problemi oppure l utente non desidera applicarlo a tutti i client ad esempio a scopo di testing o nel caso di aggiornamenti pre rilascio In questa circostanza possibile utilizzare l attivit Rollback aggiornamento database firme antivirali In caso di utilizzo di questa attivit verr ripristinata la versione precedente del database delle firme antivirali H Destinazione Qui possibile specificare i client computer singoli o interi gruppi destinatari dell attivit REMOTE ADMINISTRATOR Nome computer Nuova attivita client Destinazione EI osease E vesnnazione TIPO DI DE
126. C F 0Q P a lt BB smarrito e ritrovato Pei Computer Windows Computer Linux Computer Mac Computer con minacce attive Computer con database firme antivirall le Computer con sistema operativo obs0 DECORO lt e non attivat Nuoro arunpo statico Nuoro gruppo dinamico Modifica Sposta Elimina Importa Esporta Aggiungi nuovo Controlla Aggiorna DE firme antenial Mobile gt Nuova attivit Gestisci criteri va a O tutti esposti BB smarrito e ritrovato 51 oo CERTI 10 1 1185 ooo oo ooo coco cc Ei S a de Qta vm a lt amp oe be WU F oe e CBs SB oo wt 2 J Soo eo 00 76 237 ELI 0040 221 0080 55 00 78 249 0 0 96 191 00 116 208 0088 53 0 03 24 0 046 144 0 0 46 113 00 53 58 0 0 30 225 00 52 28 0 0 90 70 003 228 STATO DISATTIVATO 06 VIRUS Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto ULTIMA CONNESSIONE 2015 feb 18 09 4748 2015 feb 15 09 35 35 2015 feb 18 09 35 39 2015 feb 18 093539 2015 feb 18 09 35 39 2015 feb 15 09 35 39 2015 fed 18 09 3540 2015 feb 18 09 3540 2015 fed 18 09 35 40 2015 feb 18 09 3541 2015 feb 13093541 2015 feb 18 09 35 41 2015 feb 18 09 35 35 2015 feb 1
127. E oss A 8 FUNZIONALIT PRIVILEGI FUNZIONALITA TUTTE LE FUNZIONALIT o CANCELLA ACCESSO CONCEDI TUTTE LE FUNZIONALIT DI SOLA LETTURA CONCEDI TUTTE LE FUNZIONALIT CON ACCESSO COMPLETO FUNZIONALIT CONCESSA Leggi Scrivi Esequi i Set autorizzazi oni Gruppi domenio Utenti nativi Distribuzione agente Certificati Attivit e attvazioni del server Attevita dient Modelli gruppi dinamici Report e dashboard Criteri Invia e mail invia trap SNMP Esporta report in un file Licenze Notifiche impostazioni server ANNULLA IMPOSTAZIONI OBBLIGATORIE gt E DI base Gruppo dominio Inserire un Nome per il gruppo e facoltativamente una descrizione Il gruppo verr definito da un SID gruppo identificatore di protezione Fare clic su Seleziona per selezionare un gruppo dall elenco quindi su OK per confermare Account e Lasciare selezionato Attivato per rendere attivo l utente e L opzione Chiusura automatica min definisce il periodo di tempo di inattivit in minuti al termine del quale l utente verr disconnesso dalla console Web e Indirizzo e mail e Contatto telefonico sono campi facoltativi concepiti ai fini dell identificazione dell utente Set autorizzazioni Assegnare le competenze diritti all utente possibile utilizzare una competenza predefinita Set autorizzazioni revisore simile ai diritti di sola lettura o Set autorizzazioni amministratore simile all accesso completo oppure
128. ER B SQL Native Client 10 0 Configuration TCP IP Properties Protocol IP Addresses E ws Active Unabled P Address TCP Dynamic Ports TCP Port B ps Active Enabled P Address TOP Dynamic Ports TCP Port E pai TCP Dynamic Ports D Dopo aver installato SQL Express 2008 incluso nel pacchetto ERA su Windows Server 2012 sembra che l applicazione non sia in ascolto su una porta SQL standard R molto probabile che sia in ascolto su una porta diversa da quella predefinita ovvero la 1433 D In che modo possibile configurare MySQL per poter accettare pacchetti di grandi dimensioni R Individuare il file di configurazione MySQL my ini per Windows e my cnf per Linux la posizione esatta del file ini potrebbe differire da un sistema operativo a un altro aprirlo e ricercare la sezione mysqla Aggiungere una nuova riga max allowed packet 33m il valore deve avere una dimensione minima di 33 M D In caso di installazione SQL da parte dell utente in che modo possibile creare un database per ERA R Non necessario farlo Il database viene creato dal programma di installazione Server msi non dal programma di installazione ERA Il programma di installazione ERA consente di semplificare la procedura per l utente questo elemento infatti installa il SQL Server mentre il database viene creato dal programma di installazione server msi 343 D Il programma di installazione ERA in grado di creare un nuovo dat
129. ESET REMOTE ADMINISTRATOR 6 Manuale di installazione e dell utente Fare clic qui per accedere alla versione pi recente di questo documento Q ESET REMOTE ADMINISTRATOR 6 Copyright 2015 di ESET spol s r o ESET Remote Administrator 6 stato sviluppato da ESET spol s r o Per ulteriori informazioni visitare il sito Web www eset it Tutti i diritti riservati Sono vietate la riproduzione l archiviazione in sistemi di registrazione o la trasmissione in qualsiasi forma o con qualsiasi mezzo elettronico meccanico tramite fotocopia registrazione scansione o altro della presente documentazione in assenza di autorizzazione scritta dell autore ESET spol s r o si riserva il diritto di modificare qualsiasi parte del software dell applicazione descritta senza alcun preawiso Supporto tecnico www eset com support REV 20 05 2015 Contenuti 1 1 3 2 2 1 2 2 2 3 2 4 3 3 1 3 2 3 3 3 4 3 5 3 6 3 7 INCTFOCUZIONEC cccccceccccccceccecccceccecsseeesO FUN ZION scscssssssssssssesnssesesasssesasssssssasssssesasasssesarssseasarasssesarssssasas 6 Architettura csrrrreree re rereeizie ze renezieeenin ie ee cenenezieienenio eee ezeninnee 7 1 2 1 SEIVEr ziciciicniziogisiciciai gig nicinicion sini dini nidiniGiaddicnizananiizii di 8 1 2 2 Console WEebi zizani cassia dica ae 9 1 2 3 ARM a A e aaa 9 1 2 4 PROSA rire A A A 10 1 2 5 Rogue Detection Sensor 11 1 2 6 Connettore
130. ET Remote A Terminato Attivit terminata corre Controllo completo co Il prodotto di protezo Controllo su richiesta Agente ESET Remote A Terminato Attivit terminata corre Aggiornamento databa Il database delle firme Aggiornamento databa Agente ESET Remote A Terminato terminata corre Controllo completo co ll prodotto di protezo Controllo su richiesta Agente ESET Remote A Terminato Attivit terminata corre Aggiornamento databa ll database delle firme Aggiornamento databa Agente ESET Remote A Terminato Attivit terminata corre Controllo completo co N prodotto di protezio Controllo su richiesta Agente ESET Remote A Terminato Attivit terminata corre Aggiornamento databa I database delle firme Aggiornamento databa Agente ESET Remote A Terminato Attivit terminata corre Controllo completo co Il prodotto di protezio Controllo su richiesta Agente ESET Remote A Terminato Attivit terminata corre javascript Ma Il menu Dettagli computer contiene le seguenti impostazioni Di base possibile modificare il nome la descrizione e il gruppo padre del computer Configurazione consente di visualizzare l intera configurazione la connessione e i criteri applicati per questo computer Esecuzioni attivit Verificata Nome attivit Tipo di attivit Stato Applicazioni installate Nome Versione Dimensione L agente supporta la disinstallazione Avvisi Problema Stato ecc Minacce Tutti i tipi di minacce Disattivata Ca
131. ET non possono accettare la responsabilit per danni o perdite di dati propriet software o hardware o perdita di profitti legati alla fornitura del supporto tecnico ESET e o terze parti commissionate da ESET si riservano il diritto di decidere che la risoluzione del problema vada al di l dell ambito di competenza del supporto tecnico ESET si riserva il diritto di rifiutare interrompere o concludere la fornitura del supporto tecnico a sua discrezione 16 Trasferimento della Licenza possibile trasferire il Software da un computer a un altro eccetto se in contrasto con i termini dell Accordo Se non in contrasto con i termini dell Accordo l Utente finale sar autorizzato a trasferire permanentemente la Licenza e tutti i diritti derivanti dal presente Accordo a un altro Utente finale con il consenso del Fornitore secondo la condizione che i l Utente finale originale non conservi copie del Software ii il trasferimento dei diritti sia diretto ossia dall Utente finale originale al nuovo Utente finale iii il nuovo Utente finale si assuma tutti i diritti e gli obblighi incombenti sull Utente finale originale secondo i termini del presente Accordo iv l Utente finale originale fornisca al nuovo Utente finale la documentazione che consente la verifica dell autenticit del Software come specificato all Articolo 17 17 Verifica dell autenticit del Software L Utente finale pu dimostrare il diritto a utilizzare il Software in uno dei m
132. Fle Acton View Hep 2 ee am eGlam E There are no itens to show in tis view a Lt rara 99 R Snes 7 Accedere al punto in cui posizionato il file dell agente ERA msi Nella finestra di dialogo Apri digitare il percorso completo della Universal Naming Convention UNC del pacchetto del programma di installazione condiviso che si desidera utilizzare Ad esempio fileserver share filename msi NOTA assicurarsi di utilizzare il percorso UNC del pacchetto del programma di installazione condiviso 119 e RE pinnas I I glee org ATELE ii 9 Tale operazione consentir all utente di configurare le opzioni di distribuzione Selezionare la scheda Modifiche e ricercare il file di trasformazione del programma di installazione dell agente ERA mst NOTA il percorso deve puntare alla stessa cartella condivisa di quella utilizzata al passaggio 7 120 ill 10 Confermare la configurazione del pacchetto e procedere con la distribuzione GPO Ji A i LITTA pi li RIO MEET eRe 121 4 4 3 3 Passaggi di distribuzione SCCM Seguire i passaggi sottostanti oppure consultare questo articolo della Knowledge Base per eseguire la distribuzione dell agente ERA sui client mediante SCCM 1 Scaricare il file del programma di installazione dell agente ERA msi dalla pagina dei download di ESET 2 Creare un file mst di trasformazione del programma di installazione dell agente ERA 3 Posi
133. GETTO CONTENUTI MESSAGGIO RIEPILOGO ANNULLA IMPOSTAZIONI OBBLIGATORIE gt E Riepilogo Tutte le opzioni configurate verranno visualizzate qui Controllare che le impostazioni siano corrette quindi fare clic su Fine L attivit ora creata e pronta all uso Fare clic su Fine verr visualizzato il collegamento perla registrazione URL Se non si specifica un indirizzo e mail e se non stata selezionata l opzione Invia collegamento registrazione necessario immettere manualmente l URL nel browser Web sul dispositivo mobile o inviarlo al dispositivo mobile tramite altri mezzi Quando ESET Endpoint Security for Android EESA attivato sul dispositivo mobile sono disponibili due scenari per la registrazione Attivare EESA sul dispositivo mobile utilizzando l attivit del client Attivazione del prodotto ERA scelta consigliata L altro scenario riguarda i dispositivi mobili sui quali l applicazione EESA gi attivata EESA non ancora attivato attenersi ai passaggi illustrati di seguito per attivare il prodotto e registrare il dispositivo 1 Toccare l URL del collegamento per la registrazione ricevuto tramite e mail oppure digitarlo manualmente nel browser compreso il numero di porta ad esempio https eramdm 9980 probabile che venga richiesto di accettare un certificato SSL Fare clic su Accetta se d accordo quindi su Connetti 268 Connect to ESET Remote Administrator By connecting to Remote Administ
134. GPS del dispositivo mobile perso o di cancellare da remoto tutti i dati archiviati sul dispositivo tramite un attivit client H Destinazione Qui possibile specificare i client computer singoli o interi gruppi destinatari dell attivit REMOTE ADMINISTRATOR Nome computer nomo Nuova attivit client Destinazione EI nease E vesnnazone TIPO DI DESTINAZIONE NOME DESTINAZIONE DESCRIZIONE DESTINAZIO NPO DI ATTIVAZIONE DESCRIZIONE ATTIVAZIONE Computer Appena possubile Esegui appena possibile Scade 2015 mar 18 08 56 33 UTO Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 56 38 UTO Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 56 33 UTO Computer Esegui appena possibile Scade 2015 mar 18 08 56 38 UTO EI mrosazon A EJ rseenoco ANNULLA IMPOSTAZIONI OBBLIGATORIE gt Fare clic su Aggiungi destinazioni per visualizzare tutti i gruppi statici e dinamici e i relativi membri 264 Selezionare una voce Selezionare le destinazioni Selezionare i computer a NOME COMPUTER DESCRIZIONE COMPUTER al NOME GRUPPO or BB smarrito e ritrovato yt Smarrito e ritrovato ss Smarrito e ritrovato EJ Computer Windows Os Smarrito e ritrovato Ea computer Linux n 0 ass Smarrito e ritrovato Os Smartito e ritrovato OSs et Smarrito e ritrovato EJ computer Mac EB computer con minacce attive Ea Computer con database firme and aKF Smamito e ritrovato Ka C
135. Gener Prodotto di protezione per Android Gener Prodotto di protezione per Android Gener Prodotto di protezione per OS X e Linux Ar Prodotto di protezione per OS X e Linux Ar Prodotto di protezione per Wi Prodotto di protezione per Wi Prodotto di protezione per W Prodotto di protezione per W Prodotto di protezione per Prodotto di protezione per W Prodotto di protezione per W Prodotto di protezione per W Prodotto di protezione per Wi Prodotto di protezione per W Protezione file per Windows E findows Anth findows Anth indows Cont findowrs Cont Windows Firev indows Regi findows Regi widows Visibi Widows Visit Wows Visib Server Antivir Selezionare un Gruppo dall elenco 152 Agente Remote Administrator Connessione Effettua la connessione ogni 20 minuti Gruppi Gruppi Client Impostazioni Riepilogo NOME DESTINAZIONE DESCRIZIONE DESTINAZIONE NESSUN DATO DISPONIBILE Please select item Policies Policies o Bea Agent Connection Interval O BB ost rouna File Security for Windows Server Proted BB Testing mass deployment File Security for Windows Server il Windows computer Remote Administrator Agent Remote Administrator Agent Remote Administrator Agent Remote Administrator Agent Security Product for Android General Security Product for Android General Security Product for Android General Security Product for OS X amp Linux
136. GeneralApplicationInformation e al suo interno il file GeneralApplicationInformation txt Il file contiene informazioni testuali tra cui il nome e la versione del prodotto correntemente installato e Configurazione azione viene creata una cartella di configurazione in cui verr salvato il file storage lua 339 8 Glossario 8 1 Tipi di infiltrazioni Un infiltrazione una parte di software dannoso che tenta di entrare e o danneggiare il computer di un utente 8 1 1 Virus Un virus un infiltrazione che danneggia i file esistenti sul computer virus prendono il nome dai virus biologici poich utilizzano tecniche simili per diffondersi da un computer all altro virus attaccano principalmente i file eseguibili e i documenti Per replicarsi un virus allega se stesso all interno di un file di destinazione In breve un virus funziona nel seguente modo dopo l esecuzione del file infetto il virus si attiva prima dell applicazione originale ed esegue la sua attivit predefinita L applicazione originale viene eseguita solo dopo questa operazione Un virus non pu infettare un computer a meno che un utente accidentalmente o deliberatamente esegua o apra il programma dannoso virus possono essere classificati in base agli scopi e ai diversi livelli di gravit Alcuni di essi sono estremamente dannosi poich sono in grado di eliminare deliberatamente i file da un disco rigido Altri invece non causano veri e propri danni poich
137. I Azioni Anti Furto Ea Controtso su richiesta II Esporta configurazione prodotti ges Di instaniazione software La interrompi gestione disinstaliare ag I Registrazione aespositvo LI visualizza messaggio 4 ES Jf cerca ra rmn e Dettagli consente di visualizzare la configurazione dell attivit il Riepilogo e le Esecuzioni dell attivit Verificatosi Nome computer Prodotto Stato e avanzamento 228 REMOTE ADMINI Administrator Model gruppo Riepilogo Execuzion dinamico 1 ora x AGGIUNGI FILTRO Grupp Criteri v VERIFICATO NOME COMPUTER DESCRIZIONE COMPUTER Attivit Client 2015 feb 18 09 36 36 2015 feb 18 PHA Attivit server 2015 feb 18 09 36 32 Notifiche 2015 fed 18 09 3631 Certificati 2015 feb 18 09 3631 2015 fed 18 09 36 30 Dirtti di accesso 2015 feb 18 09 36 30 Impostazioni server 2015 feb 18 09 36 30 2015 feb 18 09 36 29 sestione licenza 2015 feb 15 09 36 29 2015 feb 18 09 36 24 2015 fed 18 09 36 24 2015 feb 18 09 36 24 2015 fed 18 09 36 24 2015 feb 18 09 36 23 HIVO Dettagli attivit client Aggiornamento database firme antivirali Esecuzioni PRODOTTO Agente ESET Remote Adminestra Agente ESET Remote Administra Agente ESET Remote Administra Agente ESET Remote Administra Agente ESET Remote Administra Agente ESET Remote Adminestra Agente ESET Remote Administra Agente ESET Remote Administra Agente ESET Remote Administra Agent
138. I DESTINAZIONE NOME DESTINAZIONE DESCRIZIONE DESTINAZIONE Computer Computer Computer Computer Selezionare i client fare clic su OK e procedere alla sezione Attivazione M Attivazione determina l evento che attiva l attivit e Attivazione pianificata esegue l attivit a un orario specificato possibile pianificare l attivit una volta ripetutamente oppure utilizzare un Espressione CRON e Appena possibile esegue l attivit non appena il client si connette al server ESET Remote Administrator e riceve l attivit Se non possibile eseguire l attivit entro la Data di scadenza questa verr rimossa dalla coda Ci non significa che verr eliminata ma solo che non verr eseguita e Attivazione rapporto eventi esegue l attivit in base agli eventi specificati qui L attivazione viene richiamata al verificarsi di uno specifico evento nei rapporti Definire il tipo di rapporto l operatore logico e i criteri di filtraggio che attiveranno l attivit e Attivazione gruppo dinamico aggiunto questa attivazione esegue l attivit nel momento in cui un client si aggiunge al gruppo dinamico selezionato nell opzione di destinazione Se stato selezionato un Gruppo statico o uno o pi client individuali questa opzione non disponibile NOTA per ulteriori informazioni sulle attivazioni consultare il capitolo Attivazioni E Impostazioni avanzate limitazione delle richieste la limitazione delle richieste viene utilizzata
139. INUx 65 3 8 3 1 Prerequisiti di ERA Web Console LinUXx 65 3 8 4 Installazione proxy LINUX caan nrinn 65 3 8 4 1 Prerequisiti proxy LINUX 66 3 8 5 Installazione e prerequisiti di RD Sensor Linux 67 3 8 6 Installazione di Connettore dispositivi mobili Linux 67 3 8 6 1 Prerequisiti di Connettore dispositivi mobili Linux 69 3 8 7 Installazione del proxy Apache HTTP LinUx 69 3 8 8 Come disinstallare o reinstallare un componente a sai tase cae sous en iii 72 3 9 Record servizio DNS scsrrcsrererereeieezesieez eee ezeneniecezeneen 73 3 10 Strumento di migrazione rrrrrrrrerere see iereezee einen zenionene 74 3 10 1 Scenario di migrazione Li aura 75 3 10 2 Scenario di MIBrazione Zi 77 3 10 3 Scenario di MIgrazione Si 80 A Primi Passi 4 1 Aprire ERA Web Console srrrsrrerrrererieserecezzonenee 84 4 2 Schermata di accesso di ERA Web COMSOEsirzicrsirizisizzzcziciianininianinsinisanzzaz nni ein civas siii 86 4 3 Conoscere ERA Web Console srrerrrrrreresesezieiezeeneni 88 4 4 DIStriDbUZIONE Lsrccrrrcrrrreresereeeeeezeniz ee iereneeezieseneneneezeneniosezeneene 90 4 4 1 Aggiungere un computer client alla struttura ERA 91 4 4 1 1 Utilizzo della sincronizzazione Active Directory 91 4 4 1 2 Digitazione manuale nome IP 92 4 4 1 3 U
140. IPO DI DESTINAZIONE NOME DESTINAZIONE DESCRIZIONE DESTINAZIO TIPO DI ATTIVAZIONE DESCRIZIONE ATTIVAZIONE Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 56 33 UTO Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 56 38 UTC Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 56 33 Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 IMPOSTAZIONI A EI rernoco ANNULLA IMPOSTAZIONI OBBLIGATORIE gt Fare clic su Aggiungi destinazioni per visualizzare tutti i gruppi statici e dinamici e i relativi membri 262 Selezionare una voce Selezionare le destinazioni Selezionare i computer a NOME COMPUTER DESCRIZIONE COMPUTER al NOME GRUPPO or BB smarrito e ritrovato yt Smarrito e ritrovato Des Smarnto e ritrovato EJ Computer Windows 0 a Smarrito e ritrovato Ea computer Linux n 0 ass Smarrito e ritrovato Os Smartito e ritrovato OSs et Smarrito e ritrovato EJ computer Mac EB computer con minacce attive Ea Computer con database firme and aKF Smamito e ritrovato Ka Computer con sistema operativo OO Bs Smartito e ritrovato Ra computer problematici ne Smarnito e ritrovato BA adatta marta nentaviana nan m 7 TIPO DI DESTINAZIONE NOME DESTINAZIONE DESCRIZIONE DESTINAZIONE Computer Computer Computer Computer Selezionare i client fare clic su OK e procedere alla sezione Attivazione M Attivazio
141. IVITA ORA DELLA MODIFICA dinamico B Brute te attivit ESET Endpoint Antivirus Installazione software 2015 feb 18 02 57 11 Grupp O D Prodotto ESET Security riteri DJ ESET Remote Administrator Ba sistema operativo ttita ni D Aggiornamento sistema operativo Attivit server 2 Disinstallazione software DI Esegui comando fiche DI instattazione software Certificati E interrompi gestione disinstallare ag Diritti di accesso LI visualizza messaggio O Bi mobile Gestione licenza E DI base Inserire le informazioni di base sull attivit come il Nome la Descrizione facoltativa e il Tipo di attivit Tipo di attivit vedere l elenco indicato in precedenza definisce le impostazioni e il comportamento dell attivit Selezionare l attivit Installazione software quindi fare clic su Destinazione 138 H Destinazione Qui possibile specificare i client computer singoli o interi gruppi destinatari dell attivit REMOTE ADMINIS Nome computer moro Nuova attivit client Destinazione E viease 339 E esnnazone TIPO DI DESTINAZIONE NOME DESTINAZIONE DESCRIZIONE DESTINAZIO TIPO DI ATTIVAZIONE DESCRIZIONE ATTIVAZIONE Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 56 33 UTO Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 56 33 UTC Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 56 33 UTO Computer Appena possibile Esegui appen
142. J La stessa procedura pu essere eseguita da Computer selezionare Statico o Dinamico e fare clic su amp gt Nuova attivit REMOTE ADMINISTRATOR Administrator Gruppi per la protezione non attivato Computer SOTTOGE Nuovo gruppo dinamico Modell gruppo Grupp CE EEJ we BB smarrito e ritrovat Modifica Sposta utt postr z STATO DISATTIVATO 06 VIRUS ULTIMA CONNESSIONE MIN Elimina Nuova notifica a vat i Computer Window per la protezione non attivato 0 nter Controlla C mp Aggiorna DB firme antivicali Computer Linux NESSUN DATO DISPONIBILE Computer Mac ne Mobile gt Computer con min Nuova attivit Ra Ea Lt Ra EB computer con del Gestisci criteri Ea Ka 0 Computer con sist t Applica prima ertificati Computer problen Prodotto per la protezione non atti javascript 183 Verr visualizzata una finestra della Procedura guidata nuova attivit client 6 1 1 4 Assegna un criterio a un gruppo Dopo aver creato un criterio l utente pu assegnarlo a un Gruppo statico o dinamico Un criterio pu essere assegnato in due modi 1 In Amministrazione gt Criteri gt selezionare un criterio e fare clic su Assegna gruppo i Selezionare un gruppo statico o dinamico e fare clic su OK REMOTE ADMINISTRATOR Nome computer 8 Administrator Criteri Agente Remote Administrator Connessione Effettua la connessione ogni 20 minuti Gruppi
143. MB Windows 7 Enterprise 6 1 7601 2048 ESET Endpoi nt Securit y PDF Reader 124925 52 FB E5 74 35 73 Office 625225 Suite Weath er Foreca st 6 1 1 7 13 Editor regole Condizioni Quando si impostano le condizioni per un modello Gruppo dinamico esistono operatori differenti da utilizzare per le diverse condizioni Sono disponibili 3 tipi di elenchi e Gli elenchi operatori numerici contengono gli operatori che mettono a confronto i valori numerici e Gli elenchi operatori di tipo stringa contengono gli operatori che mettono a confronto i valori alfanumerici e Gli elenchi operatori booleani contengono solo due operatori true uguale e false non uguale Tipi di elenchi operatore L elenco contiene 6 valori 208 e uguale e non uguale e gt maggiore di e gt maggiore o uguale e lt minore di e lt minore o uguale Elenco operatori di tipo stringa L elenco contiene 9 valori e uguale imposta solo il valore ricercato esatto e intero e non uguale imposta solo il valore esatto e intero che si desidera ignorare nella ricerca e contiene sottostringa imposta una sottostringa in qualsiasi punto dell espressione e contiene prefisso imposta esattamente i primi caratteri della stringa di ricerca ad es nella stringa Microsoft Visual C 2010 x86 Redistributable 10 0 30319 il prefisso indica Micros o Micr o Microsof ecc e contiene suffisso imposta esattamente
144. Model gruppo Criteri v jtuppi Client Impostazioni Riepilogo dinamico Agente Remote Administrator Connession A h NOME DESTINAZIONE DESCRIZIONE DESTINAZIONE Gruppi Agente Remote Administrator Connession Agente Remote Administrator Connession NESSUN DATO DISPONIBILE Agente Remote Administrator Segnalazioni Attivit client Prodotto di protezione per Android Gener Attivit server Prodotto di protezione per Android Gener Prodotto di protezione per Android Gener Notifiche Prodotto di protezione per OS X e Linux Ar Certificati A Prodotto di protezione per OS X e Linux Ar E Diritti di accesso Prodotto di protezione per Windows Anthi Prodotto di protezione per Windows Anth Impostazioni server Prodotto di protezione per Windows Cont sestione licenza Prodotto di protezione per Windows Cont Prodotto di protezione per Windows Firev Prodotto di protezione per Windows Regi Prodotto di protezione per Windows Regi Prodotto di protezione per Windows Visibi Prodotto di protezione per Windows Visit Prodotto di protezione per Windows Visib Protezione file per Windows Server Antivir sm cme gt A Selezionare un Gruppo dall elenco 184 Please select item Policies Policies o Bea Agent Connection Interval O BB ost rouna File Security for Windows Server Proted BB Testing mass deployment File Security for Windows Server il Windows computer Remote Administrator Agent
145. NTE PERDITA DI RICAVI VENDITE DATI O PER COSTI DERIVANTI DALLA SOSTITUZIONE DI BENI O SERVIZI DANNI ALLA PROPRIET LESIONI PERSONALI INTERRUZIONE DELL ATTIVIT COMMERCIALE SMARRIMENTO DI INFORMAZIONI COMMERCIALI O PER QUALSIASI DANNO SPECIALE DIRETTO INDIRETTO ACCIDENTALE ECONOMICO ESEMPLARE PUNITIVO O CONSEQUENZIALE INDIPENDENTEMENTE DALLA CAUSA E DAL FATTO CHE TALE EVENTO DERIVI DA CONTRATTO FATTO ILLECITO NEGLIGENZA O ALTRA INTERPRETAZIONE DI RESPONSABILIT DERIVANTE DALL UTILIZZO OPPURE DALL IMPOSSIBILIT DI UTILIZZARE IL SOFTWARE ANCHE QUALORA IL FORNITORE O I SUOI LICENZIATARI O AFFILIATI SIANO STATI AVVISATI DELLA POSSIBILIT DI TALI DANNI POICH ALCUNI PAESI E GIURISDIZIONI NON AMMETTONO L ESCLUSIONE DI RESPONSABILIT MA POTREBBERO CONSENTIRNE UNA LIMITAZIONE IN QUESTI CASI LA RESPONSABILIT DEL FORNITORE DEI SUOI DIPENDENTI O LICENZIATARI O AFFILIATI SAR LIMITATA AL PREZZO CORRISPOSTO PER L ACQUISTO DELLA LICENZA 14 Nessuna disposizione contenuta nel presente Accordo costituir pregiudizio peri diritti legali di qualsiasi parte in veste di consumatore in caso di funzionamento contrario a quanto esposto 15 Supporto tecnico ESET o terze parti commissionate da ESET forniranno supporto tecnico a propria discrezione senza garanzie n dichiarazioni Verr richiesto all Utente finale di salvare tutti i dati i software e i programmi prima della fornitura del supporto tecnico ESET e o terze parti commissionate da ES
146. PO DI ATTIVITA ULTIMO STATO ULTIMO MESSAGGIO DI ST N IN ESECUZ dinamico B D reat tipi a attivit F Nuovasttivit Sincronizzanone grupp Nuova finestra La oistribuzione agente Li Genera report D Sincronizzazione gruppo statico Attrvit client Per avviare il processo di sincronizzazione baster fare clic sull attivit e scegliere Esegui ora Se necessario creare una nuova attivit di sincronizzazione AD selezionare il gruppo al quale aggiungere nuovi computer da AD Scegliere inoltre gli oggetti nell AD peri quali eseguire la sincronizzazione e quale azione eseguire per i duplicati Immettere le impostazioni di connessione del server AD e impostare la Modalit di sincronizzazione su Active Directory Open Directory LDAP Seguire le istruzioni dettagliate contenute in questo articolo della Knowledge Base ESET 6 1 1 6 6 Assegna un attivit a un gruppo statico Gruppi dinamici e statici sono trattati in maniera analoga per quanto riguarda l assegnazione delle attivit Per informazioni sulle modalit di assegnazione di un attivit a un gruppo fare clic qui 6 1 1 6 7 Assegna un criterio a un gruppo statico Gruppi dinamici e statici sono trattati in maniera analoga per quanto riguarda l assegnazione dei criteri Per informazioni sulle modalit di assegnazione di un criterio a un gruppo fare clic qui 192 6 1 1 6 8 Esporta gruppi statici L esportazione di un elenco di computer presenti nella struttura
147. REMOTE ADMINISTRATOR NDIETR Nuova attivit client Destinazione DI BASE E vesnnazone MPO DI DESTINAZIONE NOME DESTINAZIONE DESCRIZIONE DESTINAZIO TIPO DI ATTIVAZIONE DESCRIZIONE ATTIVAZIONE Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 56 38 UTO Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 56 38 UTC Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 56 33 UTO Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 56 38 UTO IMPOSTAZIONI di EI uepnoso ANNULLA IMPOSTAZIONI OBBLIGATORIE gt Fare clic su Aggiungi destinazioni per visualizzare tutti i gruppi statici e dinamici e i relativi membri 283 Selezionare una voce Selezionare le destinazioni Selezionare i computer a NOME COMPUTER DESCRIZIONE COMPUTER al NOME GRUPPO or BB smarrito e ritrovato yt Smarrito e ritrovato ss Smarrito e ritrovato EJ Computer Windows Os Smarrito e ritrovato Ka computer Linux 0 ass Smarrito e ritrovato Os Smartito e ritrovato OSs et Smarrito e ritrovato 0 3S yt Smarrito e ritrovato EJ computer Mac E3 computer con minacce attive Ea Computer con database firme and n Computer con sistema operativo OO Bs Smartito e ritrovato Ra computer problematici ne Smarnito e ritrovato BA adatta marta nentaviana nan m 7 TIPO DI DESTINAZIONE NOME DESTINAZIONE DESCRIZIONE DESTINAZIONE Computer Computer C
148. RHEL apt get install selinux policy dev Distribuzioni Debian Ubuntu yum install policycoreutils devel Distribuzioni CentOS Red Hat Fedora NOTA il server ERA memorizza enormi quantit di blob di dati nel database Di conseguenza necessario configurare MySQL per accettare pacchetti di grandi dimensioni che garantiscano un corretto funzionamento di ERA Per ulteriori informazioni sulle modalit di configurazione di questa funzione consultare le Domande frequenti 3 8 2 Installazione agente Linux La connessione al server ERA viene risolta utilizzando i parametri hostname e port la porta non viene utilizzata quando viene fornito un record SRV I possibili formati di connessione sono i seguenti e Nome host e porta e Indirizzo IPv4 e porta e Indirizzo IPv6 e porta e Record di servizio record SRV per configurare il record delle risorse DNS in Linux necessario che il computer si trovi in un dominio con un server DNS funzionante Consultare il capitolo Record di risorse DNS Il record SRV deve iniziare con il prefisso NOME tcp dove NOME rappresenta una denominazione personalizzata ad esempio era Di seguito viene riportato uno script di installazione di esempio parametri dello script sono descritti nella sezione successiva Agent Linux 1686 1 0 387 0 sh skip license cert path home admin Desktop agent pfx cert auth path h cert password N311uI4 2aCC hostname 10 1 179 36 port 2222 skip li
149. Remote Administrator Agent Remote Administrator Agent Remote Administrator Agent Security Product for Android General Security Product for Android General Security Product for Android General Security Product for OS X amp Linux Prote Security Product for OS X amp Linux Prot Security Product for Windows Device ci Security Product for Windows Security Product for Windows Security Product for Windows Securty Product for Windows Security Product for Windows Security Product for Windows Security Product for Windows 2 Fare clic su Amministrazione gt Gruppi gt Gruppo oppure sull icona a forma di rotella XX accanto al nome del gruppo e selezionare Gestisci criteri REMOTE ADMINISTRATOR Nome computer BJ Q does G EA Administrator Gruppi Smarrito e ritrovato Computer IrUpp bel cor Pa a LL ti i disposit X STATO DISATTIVATI B VIRUS LTIMA CONNESSIONE PAL BB smarrito e ritrovato aputer at 1 Nuovo gr O statico a c vata n CHD 118 44 A Sconosciuto 2015 feb 18 09 47 48 o ali Nuoro gruppo omputer Ma dinamico DIO a 0 040 221 o Sconosciuto 2015 feb 18 09 35 35 0 P Modifica ECE 006 2 o Sconosciuto 2015 feb 18 09 35 39 o pos e Sposta Da 00 80 55 o Sconosciuto 2015 feb 18 09 35 39 0 E Elimins nt oF ED 00 78 09 Sconosciuto 2015 feb 18 09 35 39 C Aggiungi nuovo omputer problem Q Controlla CEINEN 0 096 191 o Sconosciuto 2015 feb 18 09 35 39 o P Rte s Aggiorn
150. SERVER All Server Select features W2012R2 NODE2 franto com File and Sti Before You Begin Select one or more features to install on the selected server nstallation Ty Features _______ power of the NET Framework 2 0 l ramewo installeg APIs with new technologies for Background Intelligent Transfer Service BITS E building applications that offer appealing user interfaces protect i your customers personal identity BitLocker Network Unlock information enable seamless and Confirmation BranchCache secure communication and provide Client for NFS the ability to model a range of business processes Data Center Bridging Direct Play BitLocker Drive Encryption Enhanced Storage Group Policy Management IS Hostable Web Core Ink and Handwriting Services NOTA se si sceglie di installare Microsoft SQL Server Express durante l installazione di ESET Remote Administrator non sara possibile istallarlo su un controller di dominio Ci si verificher molto probabilmente se si utilizza Microsoft SBS Se si utilizza Microsoft SBS consigliabile installare ESET Remote Administrator su un server differente o non selezionare il componente SQL Server Express durante l installazione poich richiede l utilizzo di un SQL Server o MySQL esistente per l esecuzione del database ERA NOTA il server ERA memorizza enormi quantit di blob di dati nel database Di conseguenza necessario configurare MySQL per accettare pa
151. SID e ci potrebbe causare alcuni problemi presenza di pi di un agente con lo stesso SID per la cui risoluzione necessario utilizzare l attivit Reimposta agente clonato che consente di reimpostare il SID e di assegnare agli agenti un identit univoca NOTA non sono disponibili impostazioni per questa attivit H Destinazione Qui possibile specificare i client computer singoli o interi gruppi destinatari dell attivit REMOTE ADMINISTRATOR Nome computer Nuova attivit client Destinazione O DI BASE E vesnnazone TIPO DI DESTINAZIONE NOME DESTINAZIONE DESCRIZIONE DESTINAZIO TIPO DI ATTIVAZIONE DESCRIZIONE ATTIVAZIONE Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 56 33 UTO Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 56 38 UTO Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 56 33 UTO Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 56 38 UTC IMPOSTAZIONI d RIEPILOGO ANNULLA IMPOSTAZIONI OBBLIGATORIE gt Fare clic su Aggiungi destinazioni per visualizzare tutti i gruppi statici e dinamici e i relativi membri 242 Selezionare una voce Selezionare le destinazioni Selezionare i computer a NOME COMPUTER DESCRIZIONE COMPUTER al NOME GRUPPO or BB smarrito e ritrovato yt Smarrito e ritrovato ss Smarrito e ritrovato EJ Computer Windows Os Smarrito e ritrovato Ea computer Linux
152. STINAZIONE NOME DESTINAZIONE DESCRIZIONE DESTINAZIO TIPO DI ATTIVAZIONE DESCRIZIONE ATTIVAZIONE Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 56 33 UTC Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 96 33 UTC Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 56 33 UTO Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 56 38 UTO IMPOSTAZIONI EJ rernoco ANNULLA IMPOSTAZIONI OBBLIGATORIE gt Fare clic su Aggiungi destinazioni per visualizzare tutti i gruppi statici e dinamici e i relativi membri 260 Selezionare una voce Selezionare le destinazioni Selezionare i computer a NOME COMPUTER DESCRIZIONE COMPUTER al NOME GRUPPO or BB smarrito e ritrovato yt Smarrito e ritrovato ss Smarrito e ritrovato EJ Computer Windows Os Smarrito e ritrovato Ea computer Linux n 0 ass Smarrito e ritrovato Os Smartito e ritrovato OSs et Smarrito e ritrovato EJ computer Mac EB computer con minacce attive Ea Computer con database firme and aKF Smamito e ritrovato Ka Computer con sistema operativo OO Bs Smartito e ritrovato Ra computer problematici ne Smarnito e ritrovato BA adatta marta nentaviana nan m 7 TIPO DI DESTINAZIONE NOME DESTINAZIONE DESCRIZIONE DESTINAZIONE Computer Computer Computer Computer Selezionare i client fare clic su OK e procedere alla sezione Attivazione M Attivazione
153. Sconosciuto 2015 feb 18 09 35 39 o P Rte s Aggiorna DE firme er OS antiviral Usa 00 116 208 o Sconosciuto 2015 feb 18 09 35 40 0 LJ Mobile gt LEENE 008 58 o Sconosciuto 2015 feb 18 09 35 40 o Nuova attivit ELED o Sconosciuto 2015 feb 18 09 35 40 o CIEE oos o Sconosciuto 2015 feb 18 09 35 41 o CL 0046 13 o Seneste MS WeDIBORSSH 0 CLEEN o Sconosciuto 2015 feb 18 09 35 41 J E Ey 003 25 o Sconosciuto 2015 feb 18 09 35 35 2 OQ Bes 00 52 28 o Sconosciuto 2015 feb 18 09 35 38 0 CELNE 00 o Sconosciuto 2015 feb 18 09 35 35 o I EMT o Sconosciuto 2015 feb 18 09 35 35 0 javascript Nella finestra Ordine applicazione criterio fare clic su Aggiungi criterio Selezionare la casella di controllo accanto al criterio che si desidera assegnare al gruppo e fare clic su OK Fare clic su Salva Per visualizzare i criteri assegnati a un gruppo specifico selezionarlo e fare clic sulla scheda Criteri per aprire un elenco di criteri assegnati al gruppo 220 NOTA per ulteriori informazioni sui criteri consultare il capitolo Criteri 6 1 2 7 Assegna un criterio a un client Per assegnare un criterio a una workstation client fare clic su Amministrazione gt Criteri selezionare la scheda Client e fare clic su Assegna client REMOTE ADMINISTRATOR Administrator Mode gruppo dinamico Gruppi Attrvit chent Attivit server Notifiche ertificati Diritti di accesso Impostazioni server sestione licenza Sel
154. Selezionare Agente ESET Remote Administrator dal menu a discesa Prodotto REMOTE ADMINISTRATOR o Modifica elenco server 1 me Modifica intervallo Certificato Modifica certificato E AGGIORNAMENTI IMPOSTAZIONI AVANZATE EJ assegna RIEPILOGO E Connessione Selezionare una categoria nella struttura ad albero sulla sinistra Nel riquadro sulla destra modificare le impostazioni se necessario Ciascuna impostazione rappresenta una regola per la quale possibile definire un contrassegno Per facilitare la navigazione vengono contate tutte le regole Il numero di regole definite dall utente in una particolare sezione verr visualizzato automaticamente Sar inoltre possibile visualizzare un numero accanto al nome di una categoria nella struttura ad albero sulla sinistra Questa sezione consente di visualizzare una panoramica delle regole in tutte le relative sezioni In tal modo sar possibile offrire all utente una rapida panoramica del numero di impostazioni o regole definite e del punto in cui viene eseguita tale operazione Per facilitare la modifica dei criteri anche possibile utilizzare i seguenti suggerimenti o utilizzare per impostare il contrassegno Applica a tutte le voci in una sezione corrente o eliminare le regole utilizzando l icona del Cestino Fare clic su Modifica intervallo 214 REMOTE ADMINISTRATOR lt noierro Nuovo criterio Impostazioni IMPOSTAZIONI ESET Remote Administrator A
155. Server possibile modificare i seguenti attributi Attributo Descrizione Richiesto uninstall Disinstalla il prodotto 60 Attributo locale skip license skip cert license key product guid server port console port server root password db type db driver db hostname db port db nome db admin username db admin password db user username db user password cert hostname server cert path server cert password agent cert password cert auth password cert auth path cert auth common name cert organizational unit cert organization Descrizione Identificatore delle impostazioni locali LCID del server installato l impostazione predefinita en_US Per visualizzare le opzioni disponibili consultare la sezione lingue supportate Nota possibile impostare una lingua per ciascuna sessione di ERA Web Console L installazione non chieder all utente la conferma dell accordo di licenza Salta la generazione di certificati utilizzare questa opzione insieme al parametro percorso cert server Chiave di licenza ESET Questa opzione pu essere impostata in un momento successivo Identificatore globale univoco del prodotto Se non impostato questo valore verr generato Porta del server ESET Remote Administrator ERA impostazione predefinita 2222 Porta della console di ESET Remote Administrator impostazione predefinita 2223 Password per
156. Set autorizzazioni amministratore RIEPILOGO 330 6 1 7 2 2 Gestisci set di autorizzazioni Per modificare uno specifico set di autorizzazioni fare clic su di esso quindi su Modifica Fare clic su Copia per creare un set di autorizzazioni duplicato che possibile modificare e assegnare a un utente specifico E Di base Inserire un Nome per il set impostazione obbligatoria e facoltativamente una Descrizione REMOTE ADMINISTRATOR Administrator Set autorizzazioni Dettagli set autorizzazioni Set autorizzazioni NOME Set autorizzazioni revisore amp Set autorizzazioni revisore DESCRIZIONE npp 45 set autorizzazioni installazione assistita da ACCESSO FUNZIONALITA tesa Leggi Leggi Certificati Leggi Set autorizzazioni amministratore Attivit client Attivit e attivazioni del server Leggi Notifiche Leggi Attivit dient Leggi terete on Model gruppi dinamici iaaii Report e dashboard Leggi Notifiche Criteri Leggi Licenze Leggi Impostazioni server Leggi ACCESSO GRUPPO STATICO Tutti Legg ACCESSO GRUPPO UTENTI ASSEGNATI impostazioni server Gestione licenza H Funzionalit Selezionare i singoli moduli ai quali si desidera garantire l accesso L utente in possesso di questa competenza avr accesso a queste specifiche attivit inoltre possibile Concedere la sola lettura a tutti i moduli e Concedere l accesso completo a tutti i moduli Tuttavia le seguenti competenze sono gi esistenti Competenza
157. TELEFONICO SET AUTORIZZAZIONI SET AUTORIZZAZIONI Set autorizzazioni amministratore a NOTA la nuova installazione ERA prevede come unico account l amministratore utente nativo 323 6 1 7 1 1 Procedura guidata gruppo di protezione dominio mappato Per accedere alla Procedura guidata gruppo di protezione di dominio mappato accedere ad Amministrazione gt Diritti di accesso gt Gruppi di protezione dominio mappato gt Nuovo o semplicemente a Nuovo in caso di selezione del gruppo di protezione del dominio mappato nella struttura ad albero REMOTE ADMINISTRATOR inoierro Modifica set autorizzazioni Funzionalit E osease FUNZIONALIT PRIVILEGI FUNZIONALIT TUTTE LE FUNZIONALIT CANCELLA ACCESSO o CONCEDI TUTTE LE FUNZIONALIT DI SOLA LETTURA CONCEDI TUTTE LE FUNZIONALIT CON ACCESSO COMPLETO I FUNZIONALIT CONCESSA Leggi Scrivi Esegui id Set autorizzazioni y Gruppi dominio v Utenti nativi 7 Distribuzione agente Certificati 4 Attivit e attivazioni del server 7 Attivit dient 4 Modelli gruppi dinamici v Report e dashboard 4 Criteri 7 Invia e mail Inv s trap SNMP Esporta report in un file Licenze 7 Notifiche y impostazioni server y H Di base Gruppo dominio Inserire un Nome per il gruppo e facoltativamente una descrizione Il gruppo verr definito da un SID gruppo identificatore di protezione Fare clic su Seleziona per selezionare un gruppo dall elenco quindi s
158. TOR NDIETR Nuova attivit client Destinazione DI BASE E vesnnazone MPO DI DESTINAZIONE NOME DESTINAZIONE DESCRIZIONE DESTINAZIO TIPO DI ATTIVAZIONE DESCRIZIONE ATTIVAZIONE Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 56 38 UTO Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 56 38 UTO Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 56 38 UTC Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 56 38 UTO IMPOSTAZIONI di EI uepnoso ANNULLA IMPOSTAZIONI OBBLIGATORIE gt Fare clic su Aggiungi destinazioni per visualizzare tutti i gruppi statici e dinamici e i relativi membri 254 Selezionare una voce Selezionare le destinazioni Selezionare i computer a NOME COMPUTER DESCRIZIONE COMPUTER al NOME GRUPPO or BB smarrito e ritrovato yt Smarrito e ritrovato Des Smarrito e ritrovato EJ Computer Windows Os Smarrito e ritrovato Ka computer Linux Os Smarrito e ritrovato Os Smartito e ritrovato Ossa Smarrito e ritrovato EJ computer Mac EB computer con minacce attive Ea Computer con database firme and 0 s3 w Smarrito e ritrovato Ka computer con sistema operativo OO Bs Smarrito e ritrovato Ra computer problematici ne Smarnito e ritrovato BA madain marta sentaviana nan m 7 TIPO DI DESTINAZIONE NOME DESTINAZIONE DESCRIZIONE DESTINAZIONE Computer Computer Computer Compute
159. a in byte e Nome minaccia selezionare una minaccia dall elenco di elementi in quarantena e Nome oggetto selezionare un oggetto dall elenco di elementi in quarantena H Riepilogo Tutte le opzioni configurate verranno visualizzate qui Controllare che le impostazioni siano corrette quindi fare clic su Fine L attivit ora creata e pronta all uso 6 1 3 2 4 Reimposta database Rogue Detection Sensor L attivit Reimposta database Rogue Detection Sensor viene utilizzata per reimpostare la cache di ricerca di RD Sensor In seguito all eliminazione della cache da parte dell attivit i risultati di ricerca verranno memorizzati nuovamente Questa attivit non rimuove i computer rilevati ed utile nel caso in cui i computer rilevati rimangano nella cache e non vengano segnalati al server NOTA non sono disponibili impostazioni per questa attivit H Destinazione Qui possibile specificare i client computer singoli o interi gruppi destinatari dell attivit 237 REMOTE ADMINISTRATOR xomo Nuova attivit client Destinazione E oesnnazone TIPO DI DESTINAZIONE Computer Computer Computer Computer IMPOSTAZIONI di RIEPILOGO NOME DESTINAZIONE DESCRIZIONE DESTINAZIO ANNULLA IMPOSTAZIONI OBBLIGATORIE gt Selezionare una vo Selezionare le destinazioni o Brun BB smarrito e ritrovato KA computer Windows Ka computer Linux EJ computer Mac E3 computer con minacce attive Ea Computer con
160. a DE firme er OS antiviral Jos 00 116 208 o Sconosciuto 2015 feb 18 09 35 40 0 LJ Mobile gt LEENE 008 58 o Sconosciuto 2015 feb 18 09 35 40 o Nuova attivit ELED 003 o Sconosciuto 2015 feb 18 09 35 40 o CIEE oos o Sconosciuto 2015 feb 1809 35 41 o faa m e 0046113 o Seneste Seb IBORSSH CLEEN o Sconosciuto 2015 feb 18 09 35 41 J SEHT 30 225 Sconosciuto 2015 feb 18 09 35 35 CETO 0 0 30 225 o OQ Bes 00 52 28 o Sconosciuto 2015 feb 18 09 35 38 0 CELNE 00 o Sconosciuto 2015 feb 18 09 35 35 o I EMT o Sconosduto 2015 feb 18 09 35 35 0 javascript Nella finestra Ordine applicazione criterio fare clic su Aggiungi criterio Selezionare la casella di controllo accanto al criterio che si desidera assegnare al gruppo e fare clic su OK Fare clic su Salva Per visualizzare i criteri assegnati a un gruppo specifico selezionarlo e fare clic sulla scheda Criteri per aprire un elenco di criteri assegnati al gruppo 185 NOTA per ulteriori informazioni sui criteri consultare il capitolo Criteri 6 1 1 5 Criteri e gruppi L appartenenza di un computer nel Gruppo dinamico determinata da criteri assegnati a tale computer inoltre determinata dal modello sul quale si basa il gruppo dinamico 6 1 1 6 Gruppi statici e gruppi statici vengono utilizzati per ordinare manualmente i computer client in gruppi e sottogruppi L utente pu creare Gruppi statici personalizzati e spostarvi i computer desiderati e gruppi statici po
161. a correlazione tra gruppi e attivit criteri descritta di seguito Gruppi statici gruppi statici sono gruppi di client selezionati e configurati manualmente i cui membri sono statici possono essere solo aggiunti rimossi manualmente e non sono basati su criteri dinamici Gruppi dinamici Gruppi dinamici sono gruppi di client la cui appartenenza al gruppo determinata da criteri specifici Se un client non soddisfa i criteri verr rimosso dal gruppo computer che soddisfano i criteri verranno aggiunti automaticamente al gruppo da qui il nome dinamico 4 5 1 1 Gruppi statici e gruppi statici vengono utilizzati per ordinare manualmente i computer client in gruppi e sottogruppi L utente pu creare Gruppi statici personalizzati e spostarvi i computer desiderati e gruppi statici possono essere creati solo manualmente quindi possibile spostare manualmente i computer client in tali gruppi Ciascun computer pu appartenere solo a un gruppo statico Sono presenti due Gruppi statici predefiniti e Tutti gruppo principale per tutti i computer nella rete dei server ERA che viene utilizzato per applicare i criteri di ciascun computer come criteri predefiniti Il gruppo viene visualizzato sempre e all utente non consentito modificarne il nome attraverso la modifica del gruppo stesso e Smarrito e ritrovato come gruppo figlio del gruppo Tutti ciascun nuovo computer che connette perla prima volta l agente al server viene
162. a in tre sezioni principali 1 Nella parte superiore della console Web possibile utilizzare lo strumento di Ricerca rapida Digitare il Nome del client o l Indirizzo IPv4 IPv6 e fare clic sul simbolo della lente di ingrandimento oppure premere Invio L utente verr reindirizzato alla sezione Gruppi dove sar possibile visualizzare i client corrispondenti 2 Il menu sulla sinistra contiene le sezioni principali di ESET Remote Administrator e i seguenti Collegamenti rapidi Dashboard Computer Minacce e Report e Amministrazione Collegamenti rapidi e Nuovo utente nativo e Nuovo criterio Nuova attivit client Programmi di installazione live dell agente 3 pulsanti nella parte inferiore della pagina sono unici per ciascuna sezione e funzione e sono descritti in modo dettagliato nei capitoli corrispondenti NOTA Il pulsante di colore rosso Impostazioni obbligatorie comune a tutti i nuovi elementi viene visualizzato nel caso in cui le impostazioni obbligatorie non sono state configurate e di conseguenza non possibile proseguire con la creazione Tale condizione inoltre indicata dalla presenza di un punto esclamativo rosso accanto a ciascuna sezione Fare clic su Impostazioni obbligatorie per accedere alla sezione in cui sono posizionate le impostazioni in questione Regole generali e Le impostazioni richieste obbligatorie sono sempre contrassegnate con un punto esclamativo rosso accanto alla sezione e ai valori c
163. a per visualizzare la schermata della guida di tale schermata e Menu sempre accessibile sulla sinistra ad eccezione di quando si utilizza una procedura guidata In qualsiasi momento posizionare il mouse sul lato sinistro della schermata per visualizzare il menu I menu contengono anche Collegamenti rapidi e l indicazione della versione della console Web e Un icona a forma di rotella indica sempre la presenza di un menu contestuale REMOTE ADMINISTRATOR Sch t a gta 3 Utente registrato y Attiva voce Uscita e timeout ag A EJE e Computer p 4 A EJE e Uttimacoan amp Modifica visualizzazione l gt OLLEGAMENTI RAPIDI y Menu contestuale miope 4 A EJE e Rappon ag 2 Computer con problemi w A gt Nome computer Ora di occorrenza Gravit Origine Funzionalit Stato Problema 2015 feb 1809 2 A Critico ESET Mobile Dev Nessuno Rischio di protez Prodotto non at 2015 feb 15 QO awo Agente ESET Re Nessuno Malfunzioname Il centro di sicue 2015 feb 10101 Awiso Prony ESET Remo Nessuno Malfunzioname I centro di sicur 2015 ted 10100 Awiso ESET Rogue Det Nessuno Malfunzioname Prodotto installa Versione console Web 2015 feb 1010 0 Awiso ESET Rogue Det Nessuno Malfunzioname Prodotto installa Le schermate con struttura ad albero contengono comandi specifici Le strutture ad albero si trovano sulla sinistra e le relative azioni sono elen
164. a possibile Appena possibile Appena possibile Appena possibile DESCRIZIONE COMPUTER DESCRIZIONE ATTIVAZIONE Esegui appena possibile Scade 2015 mar 18 08 56 38 UTC Esegui appena possibile Scade 2015 mar 18 08 56 38 UTO Esegui appena possibile Scade 2015 mar 18 08 56 38 UTO Esegui appena possibile Scade 2015 mar 18 08 96 38 UTC al NOME GRUPPO Smarrito e ritrovato Smarrito e ritrovato Smarrito e ritrovato Smarnto e ritrovato Smarrito e ritrovato Smartito e ritrovato Smamito e ritrovato Smarrito e ritrovato Smarnito e ritrovato DESCRIZIONE DESTINAZIONE Selezionare i client fare clic su OK e procedere alla sezione Attivazione Attivazione determina l evento che attiva l attivit e Attivazione pianificata esegue l attivit a un orario specificato possibile pianificare l attivit una volta ripetutamente oppure utilizzare un Espressione CRON e Appena possibile esegue l attivit non appena il client si connette al server ESET Remote Administrator e riceve l attivit Se non possibile eseguire l attivit entro la Data di scadenza questa verr rimossa dalla coda Ci non significa che verr eliminata ma solo che non verr eseguita e Attivazione rapporto eventi esegue l attivit in base agli eventi specificati qui L attivazione viene richiamata al verificarsi di uno specifico evento nei rapporti Definire il tipo di rapporto l operatore logico e i criteri di filtraggio che attiver
165. a possibile Scade 2015 mar 18 08 96 38 UTO IMPOSTAZIONI A RIEPILOGO ANNULLA IMPOSTAZIONI OBBLIGATORIE gt yonare una voce Selezionare le destinazioni Selezionare i computer a NOME COMPUTER DESCRIZIONE COMPUTER al NOME GRUPPO o Brun BB smarrito e ritrovato ee Smartito e ritrovato n ya O gi fi Smamito e ritrovato EJ Computer Windows 0 a Smarrito e ritrovato EB computer Linux 0m5 Smarrito e ritrovato eek f Smartito e ritrovato Essa Smartito e ritrovato EJ computer Mac EB computer con minacce attive Ka computer con database firme and Oa Smarrito e ritrovato KA computer con sistema operativo QUIS Smarrito e ritrovato x e Smamto e ritrovato TIPO DI DESTINAZIONE NOME DESTINAZIONE DESCRIZIONE DESTINAZIONE Ra computer problematici Computer Computer Computer Computer 139 B Attivazione Come Attivazione selezionare Esegui appena possibile Tale operazione consentir di inviare immediatamente l attivit ai client L opzione Utilizza ora locale fa riferimento all ora locale del i client e non del server Aggiungi destinazione i all attivit ESET Endpoint Antivirus Attivazione EJ cesinazione A E amvazione MPO DI ATTIVAZIONE DATA DI SCADENZA UTILIZZA ORA LOCALE IMPOSTAZIONI OBBLIGATORIE gt E Impostazioni avanzate limitazione delle richieste la limitazione delle richieste viene utilizzata per limitare l esecuzione di un attivit attivata da un e
166. a sezione Amministrazione rappresenta il principale componente di configurazione di ESET Remote Administrator Questa sezione contiene tutti gli strumenti utili all amministratore per la gestione delle soluzioni di protezione client nonch delle impostazioni del server ERA possibile utilizzare gli strumenti Amministrazione per configurare l ambiente di rete in modo da ridurre il numero di interventi di manutenzione inoltre possibile configurare le notifiche e i dashboard che consentono di aggiornare l utente sullo stato della rete In questa sezione e Modelli gruppi dinamici e Gruppi e Attivit client e Attivit server e Attivazioni e Notifiche e Certificati del peer e Diritti di accesso e Impostazioni server e Gestione licenza 6 1 1 Gruppi gruppi consentono di gestire e classificare i computer quindi possibile applicare facilmente varie impostazioni attivit o restrizioni ai computer client in base alla relativa presenza all interno di uno specifico gruppo L utente pu utilizzare gruppi e modelli di gruppi predefiniti oppure crearne di nuovi Sono disponibili due tipi di gruppi client Gruppi statici Gruppi statici sono gruppi di computer client selezionati membri i cui membri sono statici possono essere solo aggiunti rimossi manualmente e non sono basati su criteri dinamici Un computer pu appartenere a un solo Gruppo statico Gruppi dinamici Gruppi dinamici sono gruppi di client la cui appa
167. a un orario specificato possibile pianificare l attivit una volta ripetutamente oppure utilizzare un Espressione CRON e Appena possibile esegue l attivit non appena il client si connette al server ESET Remote Administrator e riceve l attivit Se non possibile eseguire l attivit entro la Data di scadenza questa verr rimossa dalla coda Ci non significa che verr eliminata ma solo che non verr eseguita e Attivazione rapporto eventi esegue l attivit in base agli eventi specificati qui L attivazione viene richiamata al verificarsi di uno specifico evento nei rapporti Definire il tipo di rapporto l operatore logico e i criteri di filtraggio che attiveranno l attivit e Attivazione gruppo dinamico aggiunto questa attivazione esegue l attivit nel momento in cui un client si aggiunge al gruppo dinamico selezionato nell opzione di destinazione Se stato selezionato un Gruppo statico o uno o pi client individuali questa opzione non disponibile NOTA per ulteriori informazioni sulle attivazioni consultare il capitolo Attivazioni E Impostazioni avanzate limitazione delle richieste la limitazione delle richieste viene utilizzata per limitare l esecuzione di un attivit attivata da un evento che si verifica con una certa frequenza ad esempio l Attivazione rapporto eventi o l Attivazione gruppo dinamico aggiunto v paragrafo precedente Per ulteriori informazioni consultare il capitolo Limitazione delle richiest
168. abase ERA database che si desidera migrare mysqldump host SRCHOST disable keys extended insert u SRCROOTLOGIN p SRCERADBNAME gt BACKUPFILE 3 Preparare un database vuoto sull istanza di destinazione di MySQL Server mysql host TARGETHOST u TARGETROOTLOGIN p execute CREATE DATABASE TARGETERADBNAME 40100 DEFAUL NOTA utilizzare il carattere apostrofo al posto delle virgolette sui sistemi Linux 4 Ripristinare il database sull istanza di destinazione di MySQL Server sul database vuoto preparato in precedenza mysgl host TARGETHOST u TARGETROOTLOGIN p TARGETERADBNAME lt BACKUPFILE 5 Creare un utente per il database ERA sull istanza di destinazione di MySQL Server mysql host TARGETHOST u TARGETROOTLOGIN p execute CREATE USER TARGETERALOGIN IDENTIFIED BY T Caratteri raccomandati per TARGETERALOGIN e lettere ASCII minuscole numeri e sottolineatura Caratteri raccomandati per TARGETERAPASSWD e solo caratteri ASCII incluse lettere ASCII minuscole e maiuscole numeri spazi e caratteri speciali e Non utilizzare caratteri non ASCII parentesi graffe o 38 Si tenga presente che in caso di mancata osservanza delle raccomandazioni sui caratteri di cui sopra potrebbero verificarsi problemi di connettivit del database oppure sar necessario effettuare l escape dei caratteri speciali nei passaggi successivi durante la modifica delle stringhe di connessione del database In questo documento non v
169. abase al posto dell utente in un installazione SQL Server esistente se vengono forniti i dettagli e le credenziali corretti relativi alla connessione Sarebbe preferibile che il programma di installazione supportasse varie versioni di SQL Server 2008 2014 ecc R Il database viene creato da Server msi Di conseguenza il programma di installazione in grado di creare un database ERA al posto dell utente su istanze di SQL Server installate in modo autonomo Esatto le versioni supportate di SQL Server sono 2008 2012 e 2014 D Perch la versione SQL 2008 R2 viene utilizzata nel programma di installazione ERA R Viene utilizzata la versione SQL 2008 R2 in quanto Microsoft dichiara la compatibilit per questo tipo di database su Windows XP e sui sistemi operativi successivi D Cosa fare se si riceve un codice di errore 2068052081 durante l installazione di MSSQL R Riavviare il computer ed eseguire nuovamente la configurazione Se il problema persiste disinstallare il client nativo di SQL Server ed eseguire nuovamente l installazione Se il problema persiste disinstallare tutti i prodotti di Microsoft SOL Server riavviare il computer ed eseguire nuovamente l installazione D Cosa fare se si riceve un codice di errore 2067922943 durante l installazione di MSSQL R Assicurarsi che il sistema soddisfi i requisiti del database per ERA D In caso di installazione su un SQL Server esistente per impostazione predefinita verr utilizzata
170. abase esistente Immettere la password per l utente del database 7 Immettere l Host del server nome o indirizzo IP del server ERA e la Porta server la porta predefinita 2222 Se si utilizza una porta differente sostituire quella predefinita con il numero di porta personalizzato Sono ora disponibili due opzioni per proseguire con l installazione e Installazione assistita dal server sar necessario fornire le credenziali amministratore di ERA Web Console i certificati richiesti saranno scaricati automaticamente e Installazione off line sar necessario fornire il Certificato dell agenteche pu essere esportato da ESET Remote Administrator In alternativa possibile utilizzare il proprio certificato personalizzato seguenti passaggi sono applicabili se si seleziona Installazione assistita dal server 8 Immettere l Host del server nome o indirizzo IP del server ERA e la Porta console Web lasciare la porta predefinita 2223 se non si utilizza una porta personalizzata Fornire inoltre le credenziali dell account amministratore della console Web Nome utente Password 9 Quando viene visualizzato Accetta certificato fare clic su S 56 10 Specificare la cartella di destinazione per Connettore dispositivi mobili si consiglia di utilizzare il percorso predefinito fare clic su Avanti quindi su Installa seguenti passaggi sono applicabili se si seleziona Installazione off line 8 Fare clic su Sfoglia e accedere
171. acit di replicarsi in modo indipendente e rapido li rende molto pi pericolosi rispetto ad altri tipi di malware Un worm attivato in un sistema pu provocare diversi inconvenienti pu eliminare file ridurre le prestazioni del sistema e perfino disattivare programmi La sua natura lo qualifica come mezzo di trasporto per altri tipi di infiltrazioni Se il computer infettato da un worm si consiglia di eliminare i file infetti poich probabile che contengano codice dannoso Tra i worm pi noti si segnalano Lovsan Blaster Stration Warezov Bagle e Netsky 340 8 1 3 Trojan horse Storicamente i trojan horse sono stati definiti come una classe di infiltrazioni che tentano di presentarsi come programmi utili per ingannare gli utenti e indurli a eseguirli Tuttavia importante notare che ci era vero in passato ma oggi tali programmi non hanno pi la necessit di camuffarsi Il loro unico scopo quello di infiltrarsi il pi facilmente possibile e portare a termine i loro obiettivi dannosi Il termine Trojan horse cavallo di Troia ha assunto un accezione molto generale che indica un infiltrazione che non rientra in una classe specifica di infiltrazioni Poich si tratta di una categoria molto ampia spesso suddivisa in diverse sottocategorie e Downloader Programma dannoso in grado di scaricare altre infiltrazioni da Internet e Dropper Tipo di trojan horse concepito per installare sui computer compromessi alt
172. aggiornare un istanza esistente di Microsoft SQL Server a una nuova versione da utilizzare con il database del server ERA o del proxy ERA 1 Interrompere tutti i servizi del server ERA o del proxy ERA in esecuzione che si connettono al server del database da aggiornare Interrompere anche qualsiasi altra applicazione che potrebbe connettersi all istanza di Microsoft SQL Server 2 Eseguire il backup di tutti i database contenuti prima di procedere 3 Eseguire l aggiornamento del server del database in base alle istruzioni del fornitore 4 Avviare tutti i servizi del server ERA e o del proxy ERA e controllarne i registri di traccia per verificare che la connessione del database funzioni correttamente Per ulteriori informazioni relative al database consultare le seguenti pagine Web e Eseguire l aggiornamento a SQL Server https msdn microsoft com it it library bb677622 aspx possibile fare clic su Altre versioni per consultare le istruzioni per l aggiornamento di una specifica versione di SQL Server e Aggiornare MySQL Server alla versione 5 6 http dev mysql com doc refman 5 6 en upgrading html 29 3 2 3 Migrazione del database ERA Fare clic sul collegamento sottostante appropriato per consultare le istruzioni sulle modalit di migrazione del database del server ERA o del proxy ERA tra diverse istanze di SQL Server ci vale anche in caso di migrazione verso un altra versione di SQL Server o un SQL Server ospitato su un altra ma
173. ai rapporti dei computer client Database MySQL MS SQL Driver ODBC Driver MySQL ODBC 5 1 MySQL ODBC 5 2 ANSI Server DriverSQL Nome host del server del database Porta utilizzata per la connessione con il server Nome database Accesso password amministratore DB g Accesso password utente database ERA Po Looao Questo passaggio consentir di verificare la connessione al database Se la connessione corretta possibile procedere al passaggio successivo Se non possibile stabilire una connessione verr visualizzato un messaggio di errore 4 Selezionare una porta di comunicazione del proxy Per impostazione predefinita verr utilizzata la porta 2222 5 Configurare la connessione del proxy a ESET Remote Administrator Inserire un Host del server nome host indirizzo IP del server e la Porta del server 2222 6 Selezionare un certificato del peer e una password per il certificato Facoltativamente anche possibile aggiungere un autorit di certificazione Questo valore deve essere inserito necessariamente solo per i certificati privi di firma 7 Selezionare una cartella in cui verr installato il Proxy oppure lasciare selezionata la cartella predefinita 8 Fare clic su Installa Il Proxy verr installato sul computerin uso NOTA durante l installazione del proxy ERA l installazione assistita dal server non supportata 53 3 7 5 1 Prerequisiti proxy Windows Perinstallare il componente ERA Proxy S
174. anno l attivit e Attivazione gruppo dinamico aggiunto questa attivazione esegue l attivit nel momento in cui un client si aggiunge al gruppo dinamico selezionato nell opzione di destinazione Se stato selezionato un Gruppo statico o uno o pi client individuali questa opzione non disponibile NOTA per ulteriori informazioni sulle attivazioni consultare il capitolo Attivazioni E Impostazioni avanzate limitazione delle richieste la limitazione delle richieste viene utilizzata per limitare l esecuzione di un attivit attivata da un evento che si verifica con una certa frequenza ad esempio l Attivazione ra pporto eventi o l Attivazione gruppo dinamico aggiunto v paragrafo precedente Per ulteriori informazioni consultare il capitolo Limitazione delle richieste Fare clic su Fine dopo aver definito i destinatati dell attivit e le attivazioni che eseguono l attivit medesima E Riepilogo Tutte le opzioni configurate verranno visualizzate qui Controllare che le impostazioni siano corrette quindi fare clic su Fine L attivit ora creata e pronta all uso 282 6 1 3 3 Esporta configurazione prodotti gestiti L attivit Esporta configurazione prodotti gestiti viene utilizzata per esportare le impostazioni di singoli componenti ERA o prodotti di protezione ESET installati su uno o pi client E Destinazione Qui possibile specificare i client computer singoli o interi gruppi destinatari dell attivit
175. apan i 187 61 163 Sposta SUD PO statico cri lia 188 6 1 1 6 4 Aggiungi computer client a gruppo statico 190 6 1 1 6 5 Importa client da Active Directory 192 6 1 1 6 6 Assegna un attivit a un gruppo statico 192 6 1 1 6 7 Assegna un criterio a un gruppo statico 192 61 108 Eporta gruppi statica cinici 193 6 1 1 6 9 Importa sfUppistatill sano nerina eil 194 6 1 1 7 GrUPPIdINAMICI L iii 195 6 1 1 7 1 Procedura guidata modello gruppo dinamico 195 6 1 1 7 2 Gestisci modelli gruppi dinamici ee eeeeeeeeeeeeeee 196 6 1 1 7 3 Procedura guidata gruppo dinamico 198 6 1 1 7 4 Crea gruppo dinamico tramite il modello esistente 199 6 1 1 7 5 6 1 1 7 6 6 1 1 7 7 6 1 1 7 8 6 1 1 7 9 6 1 1 7 10 6 1 1 7 11 6 1 1 7 12 6 1 1 7 13 6 1 2 6 1 2 1 6 1 2 2 6 1 2 3 6 1 2 4 6 1 2 4 1 6 1 2 4 2 6 1 2 4 3 6 1 2 5 6 1 2 6 6 1 2 7 6 1 3 6 1 3 1 6 1 3 2 6 1 3 2 1 6 1 3 2 2 6 1 3 2 3 6 1 3 2 4 6 1 3 2 5 6 1 3 2 6 6 1 3 2 7 6 1 3 2 8 6 1 3 2 9 6 1 3 2 10 6 1 3 2 11 6 1 3 2 12 6 1 3 2 13 6 1 3 2 14 6 1 3 2 15 6 1 3 2 16 6 1 3 2 17 6 1 3 2 18 6 1 3 2 19 6 1 3 3 6 1 3 4 6 1 3 5 6 1 3 6 6 1 3 7 6 1 4 6 1 4 1 6 1 4 2 6 1 4 2 1 Crea gruppo dinamico tramite nuovo modello 201 Gestisci gruppi dinamici aussi aan 201 Sposta gruppo dina C Oiss ena ai 203 Assegna un criterio a un gruppo dinamico
176. arametri disponibili stampa messaggio della guida usare help Rapporto programma di installazione Il rapporto del programma di installazione che rappresenta uno strumento utile perla risoluzione dei problemi disponibile qui var log eset mdminstaller log Al termine dell installazione verificare la corretta esecuzione di Connettore dispositivi mobili aprendo https your mdm hostname enrollment port ad esempio https eramdm 9980 nel browser Web Se l installazione stata eseguita correttamente verr visualizzato il seguente messaggio REMOTE ADMINISTRATOR MDM Server up and running anche possibile utilizzare questo URL per verificare la disponibilit del server Connettore dispositivi mobili da Internet se configurato in tal modo visitandolo da un dispositivo mobile Se non si riesce a visualizzare la pagina controllare il firewall e la configurazione dell infrastruttura di rete 68 3 8 6 1 Prerequisiti di Connettore dispositivi mobili Linux Per installare il Connettore dispositivi mobili su Linux necessario che vengano soddisfatti i seguenti prerequisiti e Un server del database gi installato e configurato con un account radice un account utente non deve essere creato prima dell installazione il programma di installazione pu creare l account e Un driver ODBC per la connessione al server del database MySQL MS SQL installato sul computer apt get install unixodbc libmyodbc Distribuzioni De
177. are client localmente Se necessario possibile specificare i Parametri di installazione altrimenti lasciare questo campo vuoto Per eseguire un riavvio automatico del computer client al termine dell installazione selezionare la casella di controllo accanto a Riavvia automaticamente se necessario In alternativa possibile lasciare deselezionata questa opzione e lasciare a un altro utente la decisione di riavviare il computer client 140 REMOTE ADMINISTRATOR moiero Modifica attivit client Impostazioni O DI BASE EI pesnnazone E meostazioni F Accetto i termini de tratto di licenza per l utente finale relativo alla IMPOSTAZIONI INSTALLAZIONE SOFTWARE LICENZA ESET SCEGLIERE LICENZA ESET id PACCHETTO DA INSTALLARE installa pacchetto gall archavio ESET ENDPOINT ANTIVIRUS VERSIONE 6 1 2109 0 PER WINDOWS MICROSOFT WINDOWS 8 1 8 7 VISTA XP LINGUA EN_US Installa mediante URL pacchetto diretto PARAMETRI DI o INSTALLAZIONE RIAVVIA AUTOMATICAMENTE SE NECESSARIO O RIEPILOGO E Riepilogo Rivedere il riepilogo delle impostazioni configurate e fare clic su Fine L attivit stata creata e verr inviata a i client 4 4 4 1 Installazione prodotto riga di comando Le impostazioni che seguono sono state concepite per essere utilizzate esclusivamente con il livello ridotto di base e nessuno dell interfaccia utente Consultare la documentazione per ulteriori informazioni sulla versione msiexec utili
178. are l ultima versione di Java rilasciata ufficialmente D Il seguente messaggio di errore viene registrato continuamente nel file trace log di ESET Rogue Detector Informazioni 2015 02 25 18 55 04 CPCAPDeviceSniffer Thread 764 CPCAPDeviceSniffer on rpcap Device NPF_ 2BDB8A61 FFDA 42FC A883 CDAF6D129C6B errore generato Si verificato un errore durante l apertura del dispositivo errore durante l apertura dell adattatore Il sistema non ha trovato il dispositivo specificato 20 R Questo un problema che si verifica con WinPcap interrompere il servizio ESET Rogue Detector Sensor reinstallare l ultima versione di WinPcap versione minima 4 1 0 e riavviare il servizio ESET Rogue Detector Sensor D Dove possibile recuperare agevolmente il numero di porta di SQL Server R Esistono vari modi per determinare il numero della porta SOL Per ottenere risultati pi accurati possibile utilizzare SQL Server Configuration Manager Consultare l immagine sottostante per visualizzare un esempio che illustra il punto in cui queste informazioni sono disponibili in SQL Server Configuration Manager Sq Server Configuration Manager iii file Action View Help a Dol B B SU Server Configuration Manager Local Protocol Name Status fp T Shared Memory Enabled J SQL Server Network Configuration 32bit P E SQL Native Client 10 0 Configuration 221 iena on 4 9 SOL Server Network Configuration ra mere He Protocols for MSSQLSERV
179. atabase differente Selezionare un Account utente di servizio Questo account verr utilizzato per eseguire il servizio del server ESET Remote Administrator Le opzioni disponibili sono a Account servizio di rete b Utente specificato DOMINIO NOME UTENTE 6 Effettuare la connessione a un database Tutti i dati vengono memorizzati qui dalla password della console Web ai rapporti dei computer client a Database MySQL MS SQL b Driver ODBC Driver MySQL ODBC 5 1 Driver Unicode MySQL ODBC 5 2 SQL Server c Nome host nome host o indirizzo IP del server del database d Porta utilizzata perla connessione con il server e Nome utente password amministratore DB Questo passaggio consentir di verificare la connessione al database Se la connessione corretta possibile procedere al passaggio successivo 7 Selezionare un utente per ESET Remote Administrator che ha accesso al database possibile utilizzare un utente esistente o crearne uno nuovo 8 Inserire una password per l accesso alla Console Web 9 ESET Remote Administrator utilizza certificati per la comunicazione client server possibile selezionare i propri certificati oppure i certificati creati dal Server 10 Definire una password per l Autorit di certificazione facendo attenzione a non dimenticarla Per creare un autorit di certificazione per ESET Remote Administrator fare clic su Avanti Facoltativamente possibile specificare informazioni aggiuntive sul c
180. ate Prestaged Content File Revision History al Update Statistics iia D Reinstate lp Copy O Retire C Refresh Create Deployment Type Export X Delete Application ld M Software Library Overview Application Management Applications ype Software Library lt BTS Applications 55 items 4 Overview Search 4 Application Management kon Name 4 3 Applications EI Adobe Reader XI 11 0 08 E BTS Applications CE Adobe Reader XI 11 0 10 TI SD Applications a Adobe Reader XI 11 0 9 gt Gl Packages SI CDBumerXP 3 EI CDBurnerXP 64 bit Bapro a SCO BurnerxP old E Global Conditions am 33 CDBurnerXP old 64 bit S App V Virtual Environments ERA Agent A Windows Sideloading Keys GI ESET Endpoint Security 4 D Software Updates a ESET Endpoint Security 6 All Software Updates a E Software Update Groups e Far Manager 3 E Deployment Packages B Far Manager 3 64 bit L Automatic Deployment Rules wa Far Manager old Mma v oo CE Far Manager old 64 bit E Assets and Compliance Fedra Fonts I Fedra Fonts 64 bit a Software Library GI Java Update 67 Bl Monitoring EJ Java7Update67 64 bit GI Java8Update25 Z Administration Java 8 Update 25 64 bit Manage Access Accounts ESET Remote Administrati meyor ur vom ony la Create Prestaged Content File Revision History U Update Statistics RR Create Deployment Type Reinstate Retire gt Export D Copy
181. ati fac sala Nuova notifica iii 00 96 191 o Sconosciuto 2015 ted 18 09 35 39 o Q Controlla Diritti dt acce Ea Prodotto per la pro g Aggiorna DE fime Csa 00 116 208 o Sconosciuto 2015 feb 18 09 35 40 0 antrnral O Mobile re o Sconosciuto 2015 feb 18 09 3540 0 ni serve Nuova attivit ED 00 46 13 e Sconosciuto 2015 fed 18093541 o estione licenza A Gestisci citer CA 00 88 58 o Sconosciuto 2015 feb 18 09 3541 o 3 50 at 0030 225 o Sconosciuto 2015 feb 18 093535 0 Applica in seguito S33 et 0 060 221 o Sconosciuto 2015 feb 18 09 35 35 o 00 52 28 o Sconosciuto 2015 feb 18 09 35 38 0 008 228 o Sconosciuto 2015 feb 18 093535 0 00744 o Sconosciuto 2015 feb 18 09 35 36 o 0 065 159 o Sconosciuto 2015 fed 18 093536 0 i T va javascript 181 3 Fare clic su Amministrazione gt Gruppi gt Fare clic sul pulsante Gruppo quindi su Nuovo gruppo dinamico REMOTE ADMINISTRATOR Wome computer B Administrator Gruppi Smarrito e ritrovato Computer TTOGRUPPI AGGIUNGIF Model gruppo Grupp v pute Criter Attivit RiepBog dinamico s Tutt Fea D DA a D Tutti despositm 2 STATO DISATTIVATO 06 VIRUS ULTIMA CONNESSIONE MIN upp BB smarrito e ritrovato Pei EB computer Windows BB smarrito e ritrovato 51 riter E Ea Computer Linux o0 10 1 118 44 Sconosciuto 2015 feb 18 09 47 48 oo fi Attivit die ER computer Max CH 002 o Sconosciuto 2015 feb 18 093535 0 Ra computer con minacce attive COR 00 29 o Sconosciuto 2015 feb 1
182. ati per l Agente il Proxy e il Server Modifica selezionare questa opzione per modificare un certificato esistente dall elenco Le stesse opzioni sono applicabili quando si crea un nuovo certificato it Esporta usare questa opzione per esportare il certificato come un file Questo file necessario se si installa l agente a livello locale su un computer o quando si installa la funzionalit Connettore dispositivi mobili it Esporta come Base64 usare questa opzione per esportare il certificato come un file txt Revoca se non si desidera pi utilizzare il certificato selezionare Revoca Questa opzione invalida il certificato certificati non validi non saranno accettati da ESET Remote Administrator REMOTE ADMINISTRATOR Administrator Certificati del computer AGGIUNGI ALTA Modelli gruppo DESCRIZIONE AUTORITA EMITTENTE PRODOTTO OGGETTO MOST N DI CLIENT IN USO AC PRESENTE dinamico W Agent Certificate CN Authority Agent CN Agent certificato per Grupp Server Certificate CN Authority Server CN Server certificato per riter Attivit client Attivit server ertificati Nuoro P Modifica Esporta Esporta come Base64 e Raoa javascript 319 6 1 6 1 1 Crea un nuovo certificato tramite l autorit di certificazione ERA Per creare una nuova autorit in ERA Web Console accedere ad Amministrazione gt Certificati e fare clic su Azioni gt Nuova E Di base e Immettere una
183. ativa e il Tipo di attivit Tipo di attivit definisce le impostazioni e il comportamento dell attivit REMOTE ADMINISTRATOR Nome computer BB moterro Nuova attivit server Di base DESCRIZIONE ATTIVITA n zenera report Esegui attivit subito dopo Distr IMPOSTAZIONI E Aamvazioni E rernoco ANNULLA IMPOSTAZIONI OBBLIGATORIE gt 101 E Impostazioni o Risoluzione automatica dell agente idoneo in presenza di pi di un sistema operativo Windows Linux Mac OS nella rete dopo aver selezionato questa opzione l attivit trover automaticamente il pacchetto di installazione dell agente appropriato e compatibile con il server per ciascun sistema o Destinazioni fare clic per selezionare i client destinatari dell attivit o Nome utente Password nome utente e password dell utente con diritti sufficienti a eseguire un installazione remota dell Agente o Nome host server facoltativo possibile inserire un nome host del server qualora quello sul lato client differisca da quello sul lato server o Certificato del peer Certificato ERA certificato di protezione e autorit di certificazione per l installazione dell Agente possibile selezionare il certificato predefinito e l autorit di certificazione oppure utilizzare certificati personalizzati Per ulteriori informazioni consultare il capitolo Certificati o Certificato personalizzato in caso di utilizzo di un certificato personalizzato
184. atti i seguenti prerequisiti e Porte aperte e disponibili per un elenco completo delle porte fare clic qui e Impostazioni firewall in caso di installazione del Connettore dispositivi mobili su un sistema operativo non server come ad esempio Windows 7 solo per scopo di valutazione assicurarsi di consentire le porte di comunicazione attraverso la creazione di regole firewall per C Programmi ESET RemoteAdministrator MDMCore ERAMDMCore exe porta TCP 9980 C Programmi ESET RemoteAdministrator MDMCore ERAMDMCore exe porta TCP 9981 C Programmi ESET RemoteAdministrator Server ERAServer exe porta TCP 2222 C Programmi Apache HTTP Proxy bin httpd exe porta TCP 3128 NOTA i percorsi effettivi ai file exe possono variare in base alla posizione in cui ciascuno dei componenti ERA installato sul sistema operativo client dell utente e Java Runtime Environment JRE deve essere installato possibile scaricarlo da http java com en download utilizzare sempre l ultima versione di Java rilasciata ufficialmente 57 e necessario che sia installato Microsoft NET Framework 3 5 Se si esegue Windows Server 2008 o 2012 possibile installarlo tramite la Procedura guidata regole e funzioni come mostrato di seguito mentre se si utilizza Windows Server 2003 possibile scaricare NET 3 5 all indirizzo http www microsoft com en us download details aspx id 21 Server ME Tale Sie gt DENIEL i Dashboarc E DESTINATION
185. attivit in quanto verr eseguita immediatamente Disattiva Dopo aver selezionato un computer e premuto su Disattiva l agente del client interromper la segnalazione a ERA limitandosi ad aggregare le informazioni Verr visualizzata un icona di disattivazione accanto al nome di un computer nella colonna Disattivazione Dopo aver disattivato l opzione disattivazione facendo clic su Disattiva gt Riattiva il computer disattivato riprender nuovamente a inviare le segnalazioni e verr ripristinata la comunicazione tra ERA e il client 5 3 Minacce La sezione Minacce offre all utente una panoramica di tutte le minacce trovate sui computer presenti nella rete Sul lato sinistro viene visualizzata la struttura Gruppo Da qui possibile sfogliare i gruppi e visualizzare le minacce sui membri di un dato gruppo Selezionare il gruppo Tutti e utilizzare il filtro Tutti i tipi di minacce per visualizzare tutte le minacce trovate nei client di tutti i gruppi REMOTE ADMINISTRATOR Nome computer Minacce ao Y SOTTOGRUPPI Pgiorm m 3 AGGIUNGIFILTRI Gruppi ss A utti i tipi di minacce faf DISATTIVATO CAUSA AZIONE v2 STATO NOME COMP ve Ss Ba ruts BB smarrito e ritrovato 1614 tb Smarnto e ritrovato CALE ouennou tnreatnamer xnevato wea Mm VIDTAS a Ka Computer Windows PEED lt resource not tound 0x4d2 gt threatNamel Rilevato a 00 43 36 KA computer Linux CIZ lt tc curce not touns ontar gt threatNamel Rilevato A 0 091 157 Ka c
186. azioni consultare il capitolo Limitazione delle richieste Fare clic su Fine dopo aver definito i destinatati dell attivit e le attivazioni che eseguono l attivit medesima E Impostazioni e Riga di comando da eseguire inserire una riga di comando che si desidera eseguire su uno o pi client e Directory di lavoro inserire una directory in cui verr eseguita la riga di comando di cui sopra E Riepilogo Tutte le opzioni configurate verranno visualizzate qui Controllare che le impostazioni siano corrette quindi fare clic su Fine L attivit ora creata e pronta all uso 245 6 1 3 2 8 Esegui script SysInspector L attivit Esegui script SysInspector viene utilizzata per rimuovere oggetti indesiderati dal sistema Prima di utilizzare questa attivit necessario esportare uno Script SysInspector da ESET SysInspector Dopo aver esportato lo script possibile contrassegnare gli oggetti che si desidera rimuovere ed eseguire lo script con i dati modificati a questo punto gli oggetti contrassegnati verranno eliminati NOTA al termine dell attivit possibile controllare i risultati in un rapporto H Destinazione Qui possibile specificare i client computer singoli o interi gruppi destinatari dell attivit REMOTE ADMINISTRATOR Nome computer NOIETR Nuova attivita client Destinazione DI BASE E oesinazione TIPO DI DESTINAZIONE NOME DESTINAZIONE DESCRIZIONE DESTINAZIO MPO DI ATTIVAZIONE DESCRIZIONE
187. azioni in base a quanto descritto nell attivit Genera report A questo punto verr creata un Attivazione server per l attivit specifica e Nella sezione Attivazione accedere a Impostazioni Selezionare Attivazione pianificata e il momento in cui si desidera eseguire l attivit e Fare clic su Fine L attivit verr creata ed eseguita nel periodo definito qui una volta o ripetutamente 5 4 4 Applicazioni obsolete Per visualizzare i componenti ERA obsoleti utilizzare il report chiamato Applicazioni obsolete possibile eseguire l operazione in due modi 1 Aggiungendo un nuovo dashboard e facendo clic su uno dei riquadri che consentir di visualizzare una schermata popup in cui sono elencati i Modelli di report Selezionando un report Applicazioni obsolete dall elenco e facendo clic su Aggiungi 2 Accedere a Report quindi alla categoria Computer selezionare il modello Applicazioni obsolete dall elenco e fare clic sul pulsante Genera ora in fondo Il report verr generato e sar possibile rivedere i dati dell output Per effettuare l aggiornamento dei componenti utilizzare l attivit client Aggiornamento componenti amministratore 175 6 Amministrazione di ESET Remote Administrator La sezione Amministrazione di ESET Remote Administrator illustra le modalit di gestione e di configurazione di ESET Remote Administrator Per ulteriori informazioni consultare il capitolo Amministrazione 6 1 Amministrazione L
188. bian Ubuntu yum install mysql connector odbc Distribuzioni CentOS Red Hat Fedora NOTA utilizzare il pacchetto unixODBC_23 non il pacchetto unixODBC predefinito per consentire al server ERA di connettersi al database MySQL senza problemi Ci particolarmente utile nel caso di SUSE Linux o File di installazione del server impostato come eseguibile chmod x MDMCore Linux i686 sh o In seguito all installazione verificare che il servizio MDMCore sia in esecuzione service mdmcore status o La versione minima supportata di openSSL openssl 1 0 1e 30 NOTA il server ERA memorizza enormi quantit di blob di dati nel database Di conseguenza necessario configurare MySQL per accettare pacchetti di grandi dimensioni che garantiscano un corretto funzionamento di ERA Per ulteriori informazioni sulle modalit di configurazione di questa funzione consultare le Domande frequenti IMPORTANTE sar necessario un certificato SSLin formato prx per comunicazioni sicure su HTTPS Si consiglia l utilizzo di un certificato fornito da un autorit di certificazione AC L uso dei certificati autofirmati sconsigliato poich non tutti i dispositivi mobili consentono agli utenti di accettare certificati autofirmati Questo problema non si verifica con i certificati firmati da un autorit di certificazione poich sono attendibili e non richiedono l accettazione da parte dell utente IMPORTANTE per l Installazione off line sar necessario f
189. c OS nella maggior parte dei casi si tratta di un problema correlato all SSH Controllare il computer client e assicurarsi che il daemon SSH sia in esecuzione Dopo aver risolto il problema eseguire nuovamente la distribuzione dell agente 4 4 3 Distribuzione dell agente mediante GPO e SCCM Dopo aver installato correttamente ESET Remote Administrator necessario effettuare la distribuzione dell Agente ERAe dei prodotti di protezione ESET sui computer client presenti nella rete Oltre alla distribuzione locale o da remoto mediante l utilizzo di un attivit server possibile utilizzare strumenti di gestione quali GPO SCCM Symantec Altiris o Puppet Fare clic sul collegamento appropriato in basso per visualizzare le istruzioni dettagliate relative a due metodi comuni di distribuzione dell agente ERA 1 Distribuzione dell agente ERA mediante GPO 2 Distribuzione dell agente ERA mediante SCCM 4 4 3 1 Creare il file MST Prima di eseguire la distribuzione del file del programma di installazione dell agente ERA necessario creare un file di trasformazione mst con le impostazioni per l agente ERA Per creare un file di trasformazione seguire la procedura sottostante oppure consultare questo articolo della Knowledge Base 1 Installare Orca parte di Windows SDK Per ulteriori informazioni su Orca consultare http support microsoft com kb 255905 2 Scaricare il programma di installazione dell Agente ERA Ad esempio possibile u
190. ca Contiene le impostazioni configurate in formato testo Messaggio oltre al messaggio predefinito possibile aggiungerne uno personalizzato che apparir alla fine del precedente messaggio predefinito Si tratta di un opzione facoltativa ma consigliata per filtrare al meglio le notifiche e la panoramica NOTA le opzioni disponibili dipendono dal modello di notifica selezionato E Impostazioni avanzate limitazione delle richieste Criteri basati sul tempo e Specificare il Numero di eventi da aggregare Questa opzione consente di definire il numero di eventi risultati eventi necessari per attivare l invio della notifica Per ulteriori informazioni consultare il capitolo Limitazione delle richieste Criteri statistici 316 e Applicazione criteri statistici questa opzione consente di definire il metodo in base al quale saranno valutati i criteri statistici necessario che siano soddisfatti tutti E o almeno uno di essi OPPURE e Attivato ogni n di occorrenze consente solo ogni X evento risultato Ad esempio se si immette 10 verr conteggiato solo ciascun 10 evento e N di occorrenze in un periodo di tempo consente solo gli eventi occorsi nel periodo di tempo definito Definir la frequenza Consente ad esempio l esecuzione dell attivit se l evento viene rilevato 10 volte in un ora Periodo definisce l intervallo di tempo per l opzione descritta sopra e Numero di eventi con simbolo consente un evento risultato
191. cate in basso Fare clic su un elemento della struttura ad albero per visualizzare le relative opzioni 88 REMOTE ADMINIS TRAT Oo Azioni struttura ad albero Administrator Smarrito e ritrovato Computer SOTTOGRUPPI JUNG FILTR Gruppi om spositiv hd STATO DISATTIVATO DB VIRUS ULTIMA CONNESSIONE MI BB smarrito e ritrovato Ea comput come Voce struttura ad A Sconosciuto 2015 teb 18 09 47 48 on Voce sottomenu po albero selezionata o Sconosciuto 2015 feb 18 09 35 35 o selezionata mputer o Sconosciuto 2015 feb 18 09 35 39 o LA Computer con database firme antivirali RREI o Sconosauto 2015 feb 18 09 35 39 o El computer con sistema operative obsole o Sconosduto 2015 feb 18 09 35 39 0 ence Ed computer problematici ED o PPPA 3015 feb 18003559 0 aie o Sconosciuto 2015 feb 18 09 35 40 o CEE ss o Sconosciuto 2015 feb 18 09 35 40 0 CE o Sconosciuto 2015 feb 18 09 35 40 0 CIEE cosi o Sconosciuto 2015 feb 18 09 35 41 0 CIEL 00 06 13 o Sconosciuto 2015 feb 18 09 35 41 o CEND 00 3 o Sconosciuto 2015 feb 18 09 35 41 o Sconosciuto 2015 feb 18 09 35 35 2 Azioni sulle VOCI Sconosciuto 2015 feb 18 09 35 38 0 Pulsante menu selezionate Sconosciuto 2015 feb 18 09 35 35 o popup Sconosduto 2015 feb 18 09 35 35 o Le tabelle consentono di gestire le unit dalle relative righe prese singolarmente o in gruppo in caso di selezione di pi di una riga Fare clicsu una riga per visualizzare le
192. cchetti di grandi dimensioni che garantiscano un corretto funzionamento di ERA Per ulteriori informazioni su questa modifica consultare le Domande frequenti IMPORTANTE sar necessario un certificato SSLin formato prx per comunicazioni sicure su HTTPS Si consiglia l utilizzo del certificato fornito dall autorit di certificazione L uso dei certificati autofirmati sconsigliato poich non tutti i dispositivi mobili consentono agli utenti di accettare certificati autofirmati Questo problema non si verifica con i certificati firmati da un autorit di certificazione poich sono attendibili e non richiedono l accettazione da parte dell utente IMPORTANTE in caso di Installazione off line sar necessario fornire anche un Certificato dell agenteesportato da ESET Remote Administrator In alternativa possibile utilizzare il proprio certificato personalizzato con ERA 58 3 7 8 Installazione del proxy Apache HTTP Windows Il proxy Apache HTTP un servizio che pu essere utilizzato in combinazione con ESET Remote Administrator 6 e versioni successive ai fini della distribuzione degli aggiornamenti ai computer client e dei pacchetti di installazione all agente ERA Il proxy HTTP svolge un ruolo simile a quello del server mirror in ESET Remote Administrator 5 e nelle versioni precedenti L utilizzo del proxy HTTP offre i seguenti vantaggi o Download dei nuovi aggiornamenti del database delle firme antivirali e degli aggiornamenti dei compo
193. cchina e Processo di migrazione per SQL Server Processo di migrazione per MySQL Server 3 2 3 1 Processo di migrazione per SQL Server Questo processo di migrazione identico a quello relativo a Microsoft SQL Server e Microsoft SQL Server Express Per ulteriori informazioni consultare il seguente articolo della Knowledge Base di Microsoft https msdn microsoft com en us library ms189624 aspx e Prerequisiti o necessario installare le istanze di origine e di destinazione di SQL Server che possono essere ospitate su macchine diverse o L istanza di destinazione di SQL Server deve avere almeno la stessa versione di quella di origine Il ripristino della versione precedente non supportato o necessario installare SQL Server Management Studio Se le istanze di SQL Server si trovano su macchine diverse necessario che il software sia presente su entrambe e Migrazione 1 Interrompere il servizio del server ERA o del proxy ERA 2 Accedere all istanza di origine di SQL Server mediante SQL Server Management Studio 3 Creare un backup completo del database per il quale effettuare la migrazione Si consiglia di specificare un nuovo nome per il set di backup In alternativa se il set di backup gi stato utilizzato verr aggiunto il nuovo backup e ci determiner la creazione di un file di backup inutilmente grande 4 Mettere il database di origine off line selezionando Attivit gt Metti off line 30
194. cense far in modo che il programma di installazione non chieda all utente la conferma della licenza cert path il percorso che conduce al file del certificato dell agente cert auth path il percorso che conduce al file dell autorit di certificazione del server cert password deve corrispondere alla password del certificato dell agente hostname una connessione al server o proxy in uno dei seguenti formati nome host IPv4 IPv6 o record SRV port una porta di ascolto aperta sul server o sul proxy il valore predefinito per entrambi 2222 63 Parametri facoltativi product guid prodotto GUID se non definito verr generato cert content Contenuto codificato in Base64 del certificato della chiave pubblica codificata PKCS12 pi chiave privata utilizzata per la configurazione di canali di comunicazione protetti con il server e gli agenti Utilizzare solo una tra le opzioni cert path e cert content cert auth content Contenuto codificato in Base 64 del certificato della chiave privata dell autorit di certificazione codificata in DER utilizzato per la verifica dei peer remoti proxy o server Utilizzare solo una tra le opzioni cert auth path cert auth content webconsole hostname nome host utilizzato dalla console Web per effettuare la connessione al server se il campo viene lasciato vuoto il valore verr copiato dal campo nome host webconsole port porta utilizzata dalla console Web per eff
195. coltativa ma consigliabile non lasciare il campo vuoto e Contenuti messaggio definire il corpo del messaggio del report e Invia e mail se il report vuoto utilizzare questa opzione se si desidera inviare il report anche se non contiene dati Opzioni di stampa Fare clic su Mostra opzioni di stampa per visualizzare le seguenti impostazioni e Formato output selezionare il formato del file appropriato Il report generato che verr allegato al messaggio potr essere stampato in un momento successivo e Lingua output selezionare la lingua per il messaggio La lingua predefinita quella selezionata per ERA Web Console e Dimensioni pagina Risoluzione Orientamento foglio Formato colore Unita margine Margini queste opzioni sono utili nel caso in cui si desideri stampare il report Selezionare le opzioni appropriate in base alle preferenze di stampa Queste opzioni valgono solo per il formato PDF e PS e non per il formato CSV NOTA l attivit Genera report consente all utente di selezionare diversi formati di file di output Se si seleziona CSV i valori della data e dell ora nel report saranno archiviati nel formato UTC Se invece si seleziona una delle due restanti opzioni di output PDF PS nel report verr utilizzata l ora del server locale SALVA SU FILE 297 Opzioni file e Percorso file relativo il report verr generato in una directory specifica ad esempio C Users All Users ESET RemoteAdministrator Server Data Ge
196. con NET 3 5 che un prerequisito del programma di installazione di SQL Server D estremamente complesso capire se l installazione di SQL Server in esecuzione Come possibile capire cosa succede se l installazione dura pi di 10 minuti R Raramente l installazione di SQL Server pu richiedere fino a 1 ora tempi di installazione dipendono dalle prestazioni del sistema D In che modo possibile ripristinare la password dell amministratore perla console Web inserita durante la configurazione R possibile reimpostare la password scegliendo Ripara durante l esecuzione del programma di installazione del server Tuttavia potrebbe essere necessario inserire la password del database ERA in caso di mancato utilizzo dell autenticazione di Windows durante la creazione del database NOTA Prestare attenzione al fatto che alcune opzioni di riparazione potrebbero determinare la rimozione dei dati archiviati D Qual il formato da utilizzare per l importazione di un file contenente un elenco di computer da aggiungere a ERA R File contenente le seguenti righe All Group1 GroupN Computer1 AII Group1 GroupM ComputerX Tutti il nome richiesto del gruppo radice 344 10 Informazioni su ESET Remote Administrator In questa finestra vengono fornite informazioni dettagliate sulla versione installata di ESET Remote Administrator e un elenco dei moduli del programma installati Nella parte superiore sono visualizzate le
197. condizioni del presente Accordo Se l Utente non intende accettare integralmente i termini e le condizioni del presente Accordo deve prontamente fare clic sull opzione Non accetto interrompere l installazione o il download oppure eliminare o restituire il Software i supporti di installazione la documentazione di accompagnamento e la ricevuta dell acquisto a ESET o presso il punto vendita in cui l Utente ha acquistato il Software L UTENTE CONVIENE CHE IL SUO UTILIZZO DEL SOFTWARE COSTITUISCE CONFERMA DELL AVVENUTA LETTURA COMPRENSIONE E ACCETTAZIONE DEL PRESENTE ACCORDO E ACCETTA DI RISPETTARE TERMINI E LE CONDIZIONI INDICATI 1 Software Ai sensi del presente Accordo il termine Software indica i il programma ESET Remote Administrator e tutti i suoi componenti ii tutti i contenuti presenti su dischi CD ROM DVD posta elettronica ed eventuali allegati nonch altri supporti multimediali tramite i quali viene fornito il presente Accordo inclusa la versione del Software in codice oggetto fornita su un supporto informatico tramite posta elettronica o scaricata da Internet iii istruzioni scritte ed eventuale documentazione correlata al Software in particolare qualsiasi descrizione del Software delle relative specifiche qualsiasi descrizione delle propriet o del funzionamento del Software qualsiasi descrizione dell ambiente operativo di utilizzo del Software istruzioni per l uso o l installazione del Software o qualsiasi descrizi
198. conosciuto 2015 fed 18 093540 o i Controlla A Aggiorna DE firme LT 00 46 10 o Sconosciuto 2015 feb 18 09 35 41 o antivirali POEA LED 0028 5 o Sconosciuto 2015 feb 18 0935 41 ej Nuova attivit Sg et 0 040 221 9 Sconosciuto 2015 feb 18 09 35 35 o A Gestisci criteri 35 00 52 28 o Sconosciuto 2015 feb 18 09 35 33 o t m at 0 038 228 o Sconosciuto 2015 feb 18 09 35 35 0 Applica prima a Son o mite siii CO By at 0 065 199 o Sconosciuto 2015 fed 18 093536 0 GLE 00 73 19 o Sconosciuto 2015 feb 18 09 35 36 0 ER NA cine TITTI a Ei IMS fon 18 00267 a z 4 javascript f m REMOTE ADMINISTRATOR o ADMINEST Computer ITOGRUPPI AGGIUNGI FILT Gruppi a O tutti cispositiv bd STATO DISATTIVATO DB VIRUS ULTIMA CONNESSIONE MINACCE AT s Mir Ka Computer Mac 47 BB smarnto e ritrovato fac tet Wind CENNE 0050 0 o Sconosciuto 2015 feb 18 09 35 35 o Computer Windows i erl Us 0 0 95 104 o Sconosciuto 2015 feb 18 09 35 38 o omputer Linu dt Pa CCEE oo o Sconosciuto 2015 feb 18 09 35 39 o a CI 00 30 55 o Sconosciuto 2015 feb 18 09 35 39 o E ta omputer con miri EB conpterconaai ooo EII 00120 o Sconosciuto 2015 feb 18093539 o a stai dinamico Ra computer consist Modifica IRA 0 096 191 o Sconosciuto 2015 feb 18 09 35 39 0 Ka computer probiea gt Sposta U 33 00 116 208 o Sconosciuto 2015 fed 18 09 3540 o hpna timin 0 0 38 58 o Sconosciuto 2015 feb 18 09 35 40 0 Nuova notifica ELE o Sconosciuto 2015 fed 18 093540 0 Q
199. corso per l archiviazione del database intermedio CiUsersiadministrator FRANTO Desktop Installimigration erm Sfoglia I dati esportati richiedono uno spazio libero su disco di diverse centinaia di megabyte 81 2 Dopo aver selezionato una cartella dove salvare il database temporaneo la procedura guidata consentir di 82 amp ESET Remote Administrator Migration Ea Da visualizzare lo stato di archiviazione del database ERA 4 x 5 x Gert Esportazione in corso REMOTE ADMINISTRATOR f Computer f Gruppi statici f Relazioni gruppi statici e computer f Utenti f Rapporti eventi t Rapporti minacce Rapporti del controllo Rapporti firewall Rapporti ControlloWeb Rapporti ControlloDispositivo Tutti i dati sono esportati su un database intermedio Se ERA 6 verr installato sullo stesso computer sul quale installata la versione 4 x 5 x necessario modificare le porte della versione ERA precedente e rinominare il servizio del server sc config ERA_SERVER DisplayName ESET Remote Administrator gl ESET Remote Administrator 4 x 5 x deve essere nuovamente avviato in seguito all esportazione dei dati dell utente Installare ESET Remote Administrator 6 e importare il database intermedio tramite lo strumento di migrazione e Se le impostazioni del server non consentono di importare dati specifici lo strumento di migrazione di ESET Remote Administrator consente di
200. d digitare un simbolo di sottolineatura _ davanti al nome del servizio utilizzare il proprio nome di servizio ad esempio _era Inserire il protocollo tcp nel campo Protocollo nel seguente formato _tcp Inserire la porta 2222 nel campo Numero porta Inserire il Nome di dominio completo FQDN del server ERA nel campo Host che offre il servizio Salvare il record facendo clic su OK quindi su Fine A questo punto il record verr visualizzato nell elenco Per verificare il record DNS 1 2 3 4 Accedere a un computer qualsiasi del dominio e aprire un prompt dei comandi cmd exe Digitare nslookup nel prompt dei comandi e premere Invio Digitare set querytype srv e premere Invio Digitare _era _tcp domain name e premere Invio La posizione del servizio verr visualizzata correttamente NOTA questa procedura identica per Windows e Linux NOTA non dimenticare di modificare il valore Host che offre il servizio sull FQDN del nuovo server durante l installazione del server ESET Remote Administrator su un altra macchina 73 3 10 Strumento di migrazione La procedura di migrazione guidata un applicazione indipendente che consente una migrazione diretta dei dati di ERA 4 x 5 x in un database intermedio e permette all utente di importarli in ERA 6 x Scaricare ESET Remote Administrator Migration Tool Per scaricare lo strumento necessario essere in possesso del nome utente e della password ESET esisten
201. dal punto R oP di vista di ERA Server UDP 137 Porta di destinazione dal punto di vista di ERA Server UDP 138 Porta di destinazione dal punto di vista di ERA Server Connettore dispositivi mobili Protocollo Porta Utilizzo Registrazione dispositivo TSE mobile 9980 TCP 9981 Comunicazione con ERA Descrizioni Comunicazione tra i client ed ERA Server Comunicazione tra ERA Web Console ed ERA Server utilizzata per l installazione assistita Chiamata di riattivazione Descrizioni Console Web Console Web HTTP SSL Descrizioni Proxy HTTP caching di aggiornamento Proxy Descrizioni Utilizzo della condivisione ADMINS Accesso diretto alle risorse condivise tramite TCP IP durante l installazione remota un alternativa a TCP 139 Risoluzione dei nomi durante l installazione remota Ricerca durante l installazione remota Descrizioni Porta registrazione Connettore dispositivi mobili si connette al server ERA Le porte predefinite 2222 2223 possono essere modificate se gi in uso da parte di altre applicazioni NOTA tutte le precedenti porte non devono essere utilizzate da altre applicazioni In caso contrario potrebbero verificarsi dei problemi NOTA configurare il i firewall nella rete in modo da consentire la comunicazione tramite le porte indicate sopra 23 3 Processo di installazione L installazione di ESET Remote Administrator pu essere eseguita in vari modi Scegliere il tipo di i
202. database firme and KA computer con sistema operativo Ra computer problematici TIPO DI DESTINAZIONE Computer Computer Computer Computer Selezionare i computer a NOME COMPUTER Pa Des Os Ds Essa Oss NOME DESTINAZIONE TIPO DI ATTIVAZIONE Appena possibile Appena possibile Appena possibile Appena possibile DESCRIZIONE COMPUTER DESCRIZIONE ATTIVAZIONE Esegui appena possibile Scade 2015 mar 18 08 56 38 UTC Esegui appena possibile Scade 2015 mar 18 08 56 38 UTO Esegui appena possibile Scade 2015 mar 18 08 56 38 UTO Esegui appena possibile Scade 2015 mar 18 08 96 38 UTC al NOME GRUPPO Smarrito e ritrovato Smarrito e ritrovato Smarrito e ritrovato Smarnto e ritrovato Smarrito e ritrovato Smartito e ritrovato Smamito e ritrovato Smarrito e ritrovato Smarnito e ritrovato DESCRIZIONE DESTINAZIONE Selezionare i client fare clic su OK e procedere alla sezione Attivazione 238 H Attivazione determina l evento che attiva l attivit e Attivazione pianificata esegue l attivit a un orario specificato possibile pianificare l attivit una volta ripetutamente oppure utilizzare un Espressione CRON e Appena possibile esegue l attivit non appena il client si connette al server ESET Remote Administrator e riceve l attivit Se non possibile eseguire l attivit entro la Data di scadenza questa verr rimossa dalla coda Ci non significa che verr eliminata ma s
203. denza o 333 REMOTE ADMINISTRATOR Nome computer Administrator Gestione licenze Model gruppo 1D PUBBLICO NOME PRODOTTO STATO POSTAZIONI POSTAZIONI POSTAZIONI DATA DI SCADENZA NOME PROP dinamice NESSUN DATO DISPONIBILE Grupp riteri Notifiche ertificati Dirtti di accesso Impostazioni server sestione licenza Sincronizza licenze La sincronizzazione delle licenze con ESET License Administrator viene eseguita automaticamente una volta a settimana Se si apportano modifiche in ESET License Administrator e si desidera visualizzare subito le informazioni sulla licenza corrente in ERA anzich attendere la successiva sincronizzazione automatica fare clic sul pulsante Sincronizza licenze Aggiungi licenza o chiave di licenza Fare clic su Aggiungi licenze e selezionare il metodo che si desidera utilizzare per aggiungere la e nuova e licenza e 1 Chiave di licenza inserire la chiave di una licenza valida e fare clic su Aggiungi licenza La chiave di licenza verr verificata in base al server di attivazione e aggiunta all elenco 2 Credenziali Security Admin collegare un account security admin e tutte le relative licenze alla sezione Gestione licenze 3 File di licenza aggiungere un file di licenza If e fare clic su Aggiungi licenza Il file di licenza verr verificato e la licenza aggiunta all elenco Rimuovi licenze Selezionare una licenza dall elenco indicato in precedenza e fare clic su questa opzione pe
204. desidera effettuare la distribuzione dell agente 130 Software Update Packages are never distributed to Cloud Distribution Points Specify the content destination Content will be distributed to the following distribution points distribution point groups and the distribution point groups that are currently associated with collections 132 The Distribute Content Wizard completed successtuly Details Content 1 Remote Administrator Agent 6 1 64 bit ESET Remove Administrator Agent 6 1 64 bit Collections 0 To exit the wizard click Close General Content Deployment Settings Scheduling User Experience Alerts Summary Progress Completion Specify general information for this deployment ftware ESET Remote Administrator Agent 6 1 64 bit Collection Applications Workstations BTS ESET Remote Administrate C Use default distribution point groups associated to this collection V Automatically distribute content for dependencies Comments optional 133 134 CL Deployment Settings General Content Specify settings to control how this software is deployed Deployment Settings Scheduling tion User Experience Alerts Figpose Summary Progress pisa C Pre deploy software to the user s primary device C Send wake up packets C Allow clients on a metered Intemet connection to download content after the 49 Scheduling General Content Deployment Setti
205. determina l evento che attiva l attivit e Attivazione pianificata esegue l attivit a un orario specificato possibile pianificare l attivit una volta ripetutamente oppure utilizzare un Espressione CRON e Appena possibile esegue l attivit non appena il client si connette al server ESET Remote Administrator e riceve l attivit Se non possibile eseguire l attivit entro la Data di scadenza questa verr rimossa dalla coda Ci non significa che verr eliminata ma solo che non verr eseguita e Attivazione rapporto eventi esegue l attivit in base agli eventi specificati qui L attivazione viene richiamata al verificarsi di uno specifico evento nei rapporti Definire il tipo di rapporto l operatore logico e i criteri di filtraggio che attiveranno l attivit e Attivazione gruppo dinamico aggiunto questa attivazione esegue l attivit nel momento in cui un client si aggiunge al gruppo dinamico selezionato nell opzione di destinazione Se stato selezionato un Gruppo statico o uno o pi client individuali questa opzione non disponibile NOTA per ulteriori informazioni sulle attivazioni consultare il capitolo Attivazioni E Impostazioni avanzate limitazione delle richieste la limitazione delle richieste viene utilizzata per limitare l esecuzione di un attivit attivata da un evento che si verifica con una certa frequenza ad esempio l Attivazione rapporto eventi o l Attivazione gruppo dinamico aggiunto v paragrafo
206. dispositivi Mobili ii 12 12 7 Scenari di utilizzo 1 2 7 1 Server singolo aziende di piccole dimensioni 13 12 72 Diramazioni remote CON proxy ii 14 1 2 7 3 Alta disponibilit Enterprise 15 1 2 8 Esempi di utilizzi PKATICI 0 cide sce ssaxsovevecoceavssconeesdacsnsincene 16 Prodotti e lingue supportati srserererersciereezionionee 17 Requisiti di sistema 0 000000000 49 HardWare ian 19 Database 19 Sistemi operativi supportati srrerreriieierizicriorenionie 20 2 3 1 Windows 2 3 2 RR RA RE E OT TTT 2 3 3 OSXK iraniani ini E ia 22 Porte utilizzate uni 23 Processo di installazione 0 0 00024 Installazione pacchetto rsrersrrererer resero ceeeioneeezzoneneoe 25 3 11 Installazione su Windows SBS EssentialS 26 DELE 29 3 2 1 Backup del server del database 29 3 22 Aggiornamento del server del database 29 3 2 3 Migrazione del database ERA 30 3 2 3 1 Processo di migrazione per SQL Server 30 3 2 3 2 Processo di migrazione per MySQL Server 38 immagine ISO sesccsccsscscsescsesscasesscseccacuassnessisocsetsovesvessacsecteccsessodesdo 39 Accessori VIrtuali srrrrerese se sereeeeeezeziz ie seeenie eee cenezizeenione 3 4 1 VMware Player 3 4 2 O
207. dizioni definite devono essere vere O almeno una condizione deve essere vera NON E almeno una condizione deve essere falsa NON O tutte le condizioni devono essere false E Impostazioni avanzate limitazione delle richieste Specificare il Numero di eventi da aggregare Questa opzione consente di definire il numero di eventi risultati eventi necessari per attivare l invio della notifica Per ulteriori informazioni consultare il capitolo Limitazione delle richieste 307 REMOTE ADMINISTRATOR Nome computer oterro Nuova attivazione server Impostazioni avanzate limitazione E IMPOSTAZIONI AVANZATE LIMITAZIONE CRITERI BASATI SUL TEMPO 0 criteri di chiusura temporali delle attivazioni hanno sempre la precedenza su quelli statistici se i criteri temporali non sono soddisfatti l attivazione rifiutata in ogni caso AGGREGA RICHIAMI casa 0 DURANTE IL PERIODO DI TEMPO INTERVALLI TEMPORALI a o E CRITERI STATISTI APPLICAZIONE CRITERI i STANISTICI ATTIVATO OGNI N DI i OCCORRENZE N DI OCCORRENZE IN UN o PERIODO DI TEMPO PERIODO DI TEMPO econde o mme scia E Riepilogo Rivedere il riepilogo della nuova attivazione apportare modifiche se necessario e fare clic su Fine L attivazione ora salvata sul server e pronta per l uso Le attivazioni create sono anche visualizzate nell elenco a destra Per modificare o eliminare l attivazione sufficiente fare clic sull attivazione nell elenco
208. e Fare clic su Fine dopo aver definito i destinatati dell attivit e le attivazioni che eseguono l attivit medesima E Impostazioni e Script SysInspector fare clic su Sfoglia per accedere allo script di servizio Lo script di servizio deve essere creato prima dell esecuzione dell attivit e Azione possibile Caricare o Scaricare uno script dalla console ERA E Riepilogo Tutte le opzioni configurate verranno visualizzate qui Controllare che le impostazioni siano corrette quindi fare clic su Fine L attivit ora creata e pronta all uso 247 6 1 3 2 9 Installazione software L attivit Installazione software viene utilizzata per l installazione del software sui computer client Sebbene questo strumento sia concepito principalmente per l installazione di prodotti ESET possibile utilizzarlo anche per l installazione di qualsiasi altro software Utilizzare le istruzioni che seguono oppure guardare il video illustrativo della Knowledge Base H Destinazione Qui possibile specificare i client computer singoli o interi gruppi destinatari dell attivit REMOTE ADMINISTRATOR Nome computer Nuova attivit client Destinazione DI BASE EI vesnnazione TIPO DI DESTINAZIONE NOME DESTINAZIONE DESCRIZIONE DESTINAZIO TIPO DI ATTIVAZIONE DESCRIZIONE ATTIVAZIONE Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 56 33 UTO Computer Appena possibile Esegui appena possibile Scade 2015 ma
209. e Effettua la connessione ogni 20 minuti Gruppi Modei gruppo Cniten X Gruppi Client impostazioni Riepilogo dinamico Agente Remote Administrator Connession 4 4 NOME DESTINAZIONE DESCRIZIONE DESTINAZIONE i Agente Remote Administrator Connessioni Agente Remote Administrator Connession NESSUN DATO DISPONIBILE Agente Remote Administrator Segnalazioni Attivit chien Prodotto di protezione per Android Gener Attivit server Prodotto di protezione per Android Gener Prodotto di protezione per Android Gener Notifiche Prodotto di protezione per OS X e Linux Ar Certificati Prodotto di protezione per OS X e Linux Ar E Diritti di access Prodotto di protezione per Windows Anth Prodotto di protezione per Windows Anti Impostazioni server Prodotto di protezione per Windows Cont sestione licenza Prodotto di protezione per Windows Cont Prodotto di protezione per Windows Firev Prodotto di protezione per Windows Regi Prodotto di protezione per Windows Regi Prodotto di protezione per Windows Visity Prodotto di protezione per Windows Visit Prodotto di protezione per Windows Visit Protezione file per Windows Server Antivir 7 came gt PA Selezionare un Gruppo dall elenco 219 Please select item Policies Policies o Bea Agent Connection Interval O BB ost rouna File Security for Windows Server Proted BB Testing mass deployment File Security for Windows Server il Windows computer Re
210. e certificati personalizzati Per ulteriori informazioni consultare il capitolo Certificati e Certificato personalizzato in caso di utilizzo di un certificato personalizzato per l autenticazione accedere al certificato e selezionarlo durante l installazione dell agente Passphrase certificato password per il certificato che corrisponde a quella inserita dall utente durante l installazione del server nel passaggio relativo alla creazione di un autorit di certificazione o a quella relativa al certificato personalizzato REMOTE ADMINISTRATOR INDIETR Nuova attivit server Impostazioni EI osease IMPOSTAZIONI IMPOSTAZIONI DISTRIBUZIONE AGENTE RISOLUZIONE AUTOMATICA IJ e DELL AGENTE IDONEO DESTINAZIONI 1 DESTINAZIONE I NOME UTENTE administrator i PASSWORD MOSTRA PASSWORD NOME MOST SERVER i FACOLTATIVO IMPOSTAZIONI CERTIFICATI CERTIFICATO DEL PEER Certificato ERA Certificato personalizzato CERTIFICATO ERA NESSUN CERTIFICATO SELEZIONATO 4 PASSPHRASE CERTIFICATO i MOSTRA PASSPHRASF CERTIFICATO ANNULLA IMPOSTAZIONI OBBLIGATORIE gt NOTA il server ERA seleziona automaticamente il pacchetto di installazione dell agente appropriato per i vari sistemi operativi Per scegliere manualmente un pacchetto deselezionare Risoluzione automatica dell agente idoneo e scegliere il pacchetto che si desidera utilizzare nell elenco di agenti disponibili nell archivio ERA H Destinazione Qui possibile
211. e la decomposizione o il disassemblaggio del Software o qualsivoglia tentativo di determinazione del codice sorgente del software fatto salvo laddove tale divieto espressamente proibito per legge e L Utente accetta di utilizzare il Software esclusivamente secondo modalit conformi a tutte le leggi applicabili nella giurisdizione in cui avviene l utilizzo dello stesso incluse a titolo esemplificativo ma non esaustivo le limitazioni relative al copyright e ad altri diritti sulla propriet intellettuale 7 Copyright Il Software e tutti i relativi diritti inclusi a titolo esemplificativo ma non esaustivo i diritti di esclusiva e i diritti di propriet intellettuale associati appartengono a ESET e o ai suoi licenziatari e sono protetti dalle disposizioni dei trattati internazionali nonch da ogni altra legge nazionale applicabile nel paese di utilizzo del Software La struttura l organizzazione e il codice del Software costituiscono preziosi segreti commerciali e dati sensibili di propriet di ESET e o dei suoi licenziatari vietata la copia del Software fatta eccezione per i casi previsti all Articolo 6 a Ogni copia autorizzata ai sensi del presente Accordo deve contenere gli stessi avvisi sul copyright e sulla propriet riportati sul Software Se l Utente effettua la decodificazione la decompilazione il disassemblaggio o qualsivoglia tentativo di determinazione del codice sorgente in violazione delle disposizioni del presente
212. e ESET Remote Administra Agente ESET Remote Adminastea Agente ESET Remote Adminestra Agente ESET Remote Adminestra Agente ESET Remote Administra Agente ESET Remote Administra Agente ESET Remote Administra 2 STATO Terminato Terminato Terminato Terminato Terminato Terminato Terminato Terminato Terminato Terminato Terminato Terminato Terminato Terminato Terminato Terminato AVANZAMENTO Attivit terminata correttamente Attivit terminata correttamente Attivit terminata correttamente Attivit terminata correttamente Aftevita terminata correttamente Attivit terminata correttamente Attivit terminata correttamente Attivit termenata correttamente Attivit termanata correttamente Attivit terminata correttamente Aftrvit terminata correttamente Attivit terminata correttamente Attivit termenata correttamente Attivit termenata correttamente Attivit terminata correttamente Attrvit terminata correttamente NOTA quando si installa un prodotto di una versione precedente nel rapporto dell attivit cliente viene visualizzata l informazione Attivit consegnata al prodotto gestito m 229 6 1 3 2 1 Controllo su richiesta L attivit Controllo su richiesta consente all utente di eseguire un controllo manuale sul computer client diverso da un controllo pianificato periodico Arresta al termine del controllo se si seleziona questa casel
213. e da utilizzare con il server ERA tenere presente che Microsoft SQL Server Express incluso nel programma di installazione e Se si utilizza Microsoft Small Business Server SBS o Essentials si consiglia di assicurarsi che vengano soddisfatti tutti i requisiti e che si stia utilizzando un sistema operativo supportato Se vengono soddisfatti tutti i requisiti seguire le istruzioni per l installazione per Windows SBS Essentials per installare ERA su questi sistemi operativi e Se sul sistema in uso installato Microsoft SQL Server rivedere i requisiti per assicurarsi che la versione di Microsoft SQL Server sia supportata da ESET Remote Administrator Se la versione di Microsoft SQL Server non supportata effettuare l aggiornamento a una versione compatibile di SQLServer 3 2 1 Backup del server del database Tutte le informazioni e le impostazioni relative a ESET Remote Administrator vengono salvate in un database Si consiglia di effettuare backup periodici del database al fine di prevenire la perdita di dati Consultare la sezione appropriata al database in uso tra quelle sottostanti e MySQL e SQL Server Il backup pu anche essere utilizzato in un momento successivo durante la migrazione di ESET Remote Administrator in un nuovo server Se si desidera ripristinare il backup del database seguire la procedura sottostante e MySQL e SQL Server 3 2 2 Aggiornamento del server del database Seguire le istruzioni sottostanti per
214. e del software Ai sensi del presente Accordo di licenza per l utente finale qui di seguito denominato Accordo stipulato da e tra ESET spol s r o con sede legale presso Einsteinova 24 851 01 Bratislava Repubblica Slovacca iscritta nel registro delle imprese di competenza del tribunale circoscrizionale Bratislava I Sezione Sro numero di registro 3586 B numero di identificazione commerciale 31 333 535 o un altra societ del gruppo ESET qui di seguito denominata ESET o Fornitore e l utente ovvero una persona fisica o giuridica qui di seguito denominato Utente o Utente finale l Utente ha facolt di utilizzare il Software specificato all Articolo 1 del presente Accordo Il Software specificato all Articolo 1 del presente Accordo pu essere memorizzato su un supporto informatico inviato tramite posta elettronica scaricato da Internet scaricato dai server del Fornitore o ottenuto da altre fonti secondo i termini e le condizioni specificati di seguito IL PRESENTE ACCORDO HA PER OGGETTO DIRITTI DELL UTENTE FINALE E NON COSTITUISCE UN CONTRATTO DI VENDITA Il Fornitore conserva la propriet della copia del Software e dei supporti fisici contenuti nella confezione di vendita nonch di ogni altra copia che l Utente finale autorizzato a effettuare in conformit al presente Accordo Facendo clic sul pulsante Accetto durante l installazione il download la copia o l utilizzo del Software l Utente accetta i termini e le
215. e dispositivi mobili e Proxy Apache HTTP Se si desidera aggiornare ESET Remote Administrator all ultima versione 6 x consultare questo articolo della Knowledge Base 3 7 1 Installazione server Windows Per installare il componente Server ERA su Windows adottare la procedura che segue 1 Assicurarsi che vengano soddisfatti tutti i prerequisiti 2 Eseguire il programma di installazione del server ERA e accettare l EULA se d accordo NOTA nel caso in cui si stia installando il server ERA su un cluster di failover selezionare la casella di controllo accanto a Questa un installazione cluster In caso contrario lasciare vuota questa casella di controllo 3 Se l installazione viene eseguita su un cluster di failover specificare il Percorso personalizzato dati applicazioni per puntare all archiviazione condivisa del cluster necessario che i dati siano archiviati in una posizione che sia accessibile da tutti i nodi all interno del cluster 4 Inserire una Chiave di licenza ERA valida o scegliere Attiva in seguito 5 Selezionare un Account utente di servizio Questo account verr utilizzato per eseguire il servizio del server ESET Remote Administrator Sono disponibili le seguenti opzioni e Account servizio di rete e Utente specificato DOMINIO NOME UTENTE 4 Effettuare la connessione a un database Tutti i dati vengono memorizzati qui password di ERA Web Console rapporti dei computer client ecc e Database MySQL Serv
216. e fare clic su Salva Intervallo regolare Espressione CRON Intervallo tra le connessioni Intervallo regolare min sec h Dopo aver creato un nuovo criterio per l intervallo di connessione dell agente creato nel passaggio 1 Dopo aver terminato i test sulla distribuzione di massa modificare le impostazioni del criterio per l intervallo di connessione dell agente ERA create al passaggio 2 151 Fare clic su Amministrazione gt Gruppi e selezionare la scheda Criteri Fare clic sul criterio per l intervallo di connessione dell agente scegliere Modifica quindi fare clic su Impostazioni gt Connessione Fare clic su Modifica intervallo e impostare l intervallo di connessione su 20 minuti 4 5 3 Assegna un criterio a un gruppo Dopo aver creato un criterio l utente pu assegnarlo a un Gruppo statico o dinamico Un criterio pu essere assegnato in due modi 1 In Amministrazione gt Criteri gt selezionare un criterio e fare clic su Assegna gruppo i Selezionare un gruppo statico o dinamico e fare clic su OK REMOTE ADMINISTRATOR Administrator Modei gruppo dinamico Grupp Attivit server Notifiche ertiticati Dinitti di accesso sestione licenza Criteri Cniten Agente Remote Administrator Connession A A Agente Remote Administrator Agente Remote Administrator Agente Remote Administrator i Connessioni Connession Segnalazioni Prodotto di protezione per Android
217. e i relativi membri client nel riquadro sulla destra possibile filtrare i client utilizzando i filtri nella parte superiore della pagina facendo clic su Aggiungi filtro sar possibile visualizzare i criteri di filtraggio Sono inoltre disponibili alcuni filtri predefiniti a cui possibile accedere rapidamente e Quattro icone che consentono all utente di filtrare i valori in base al livello di gravit rosso Errori giallo Avvisi verde Comunicazioni e grigio Computer non gestiti L icona della gravit rappresenta lo stato corrente del prodotto ESET su uno specifico computer client possibile utilizzare una combinazione di queste icone attivandole o disattivandole Ad esempio per visualizzare solo i computer contenenti avvisi lasciare attivata solo l icona gialla il resto delle icone deve essere disattivato Per visualizzare sia gli avvisi che gli errori lasciare attive solo queste due icone Casella di controllo Sottogruppi consente di visualizzare i sottogruppi del gruppo attualmente selezionato e computer non gestiti client sulla rete privi dell agente ERA o di un prodotto di protezione ESET installato compaiono solitamente nel gruppo Smarrito e trovato L utilizzo del menua discesa sotto ai filtri consente di limitare i client visualizzati computer Sono disponibili alcune categorie 165 Selezionare Tutti i dispositivi dal menu a discesa per visualizzare nuovamente tutti i computer client senza limitare fi
218. e in un punto qualsiasi dell elenco dei valori delle propriet e selezionare Aggiungi riga dal menu contestuale 8 Aggiungere la propriet P_HOSTNAME e digitare il nome host o l indirizzo IP del server ERA nel campo Valore 9 Ripetere i passaggi 7 e 8 per aggiungere la propriet P_PORT dove per impostazione predefinita il valore rappresentato dalla porta utilizzata per effettuare la connessione al server ERA 2222 Agent 6 1 365 0_x64 msi Orca File Edit Tables Transform Tools View Help Di cae elf amp EIRE Ea ka m iF Property ate O d AddRow LockPermissions Name Value 7 Property P_HOSTNAME Value New computer Connecting to ESET Remote Administrator Server sl Tables 44 Property 58 rows l Property String 72 Key n A 10 Per l agente ERA inserire il certificato del peer pfx firmato dall autorit di certificazione archiviata nel database del server ERA Inserire la chiave pubblica dell autorit di certificazione file der utilizzata per la firma del certificato del peer del server ERA e Esistono due modi per inserire i certificati 1 possibile inserire i contenuti del certificato e della chiave pubblica codificata in Formato Base64 non saranno necessari file di certificati e In ERA Web Console accedere ad Amministrazione gt Certificati gt Certificato del peer fare clic su Certificato dell agente e scegliere it Esporta come Base64 e Accedere ad Amministrazione gt Cer
219. e la Porta server del server ERA quindi fare clic su Avanti La porta server predefinita 2222 Se si utilizza una porta differente sostituire la porta predefinita con il numero di porta personalizzata Agent configuration Please enter agent configuration below Network connection to ESET Remote Administrator Server host Server port Server assisted installation Offline installation Specificare il metodo utilizzato per la connessione a Remote Administrator Server il Server ERA o il Server del proxy ERA e la porta di ERA Web Console quindi immettere le credenziali di accesso a ERA Web Console Nome utente e Password 105 Connection to Remote Administrator Server Please specify Remote Administrator Server connection below Connection to Remote Administrator Server Server host Jeraserver WebConsole port 2223 WebConsole login credentials Username Administrator Password 000000000 Fare clic su Scegli gruppo statico personalizzato e selezionare il Gruppo statico al quale sar aggiunto il computer client tramite il menu a discesa Add computer to static group Please specify static group where computer will be added Place computer in default group Lost amp found Choose custom static group all All Computers IAI Domain Controllers Jall Lost amp Found 106 2 Installazione off line Agent configuration Please enter agent configurati
220. e le informazioni raccolte verranno utilizzate correttamente dati ottenuti dalle applicazioni spyware possono contenere codici di sicurezza PIN numeri di conti bancari e cos via programmi spyware sono frequentemente accoppiati a versioni gratuite di un programma creato dal relativo autore per generare profitti o per offrire un incentivo all acquisto del software Spesso gli utenti sono informati della presenza di un applicazione spyware durante l installazione di un programma che li esorta a eseguire l aggiornamento a una versione a pagamento che non lo contiene Esempi di prodotti freeware noti associati a programmi spyware sono le applicazioni client delle reti P2P peer to peer Spyfalcon o Spy Sheriff e molti altri ancora appartengono a una sottocategoria di spyware specifica poich si fanno passare per programmi antispyware ma in realt sono essi stessi applicazioni spyware Se in un computer viene rilevato un file spyware consigliabile eliminarlo in quanto molto probabile che contenga codice dannoso 8 1 7 Applicazioni potenzialmente pericolose Esistono molti programmi legali utili per semplificare l amministrazione dei computer in rete Tuttavia nelle mani sbagliate possono essere utilizzati per scopi illegittimi ESET Remote Administrator offre la possibilit di rilevare tali minacce Applicazioni potenzialmente pericolose la classificazione utilizzata per il software legale e commerciale Questa classificazio
221. e le opzioni configurate verranno visualizzate qui Controllare che le impostazioni siano corrette quindi fare clic su Fine L attivit ora creata e pronta all uso 6 1 3 2 11 Attivazione prodotto Per attivare un prodotto ESET su un computer client attenersi ai seguenti passaggi H Destinazione Qui possibile specificare i client computer singoli o interi gruppi destinatari dell attivit REMOTE ADMINISTRATOR Nome computer Nuova attivita client Destinazione EI nease DESTINAZIONE TIPO DI DESTINAZIONE NOME DESTINAZIONE DESCRIZIONE DESTINAZIO TIPO DI ATTIVAZIONE DESCRIZIONE ATTIVAZIONE Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 56 33 UTO Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 56 38 UTO Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 56 33 UTO Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 56 33 UTO O IMPOSTAZIONI EI rernoco ANNULLA IMPOSTAZIONI OBBLIGATORIE gt Fare clic su Aggiungi destinazioni per visualizzare tutti i gruppi statici e dinamici e i relativi membri 252 Selezionare una voce Selezionare le destinazioni Selezionare i computer a NOME COMPUTER DESCRIZIONE COMPUTER al NOME GRUPPO or BB smarrito e ritrovato yt Smarrito e ritrovato ss Smarrito e ritrovato EJ Computer Windows Os Smarrito e ritrovato Ea computer Linux n 0 ass Smarrito
222. e pianificare l attivit una volta ripetutamente oppure utilizzare un Espressione CRON e Appena possibile esegue l attivit non appena il client si connette al server ESET Remote Administrator e riceve l attivit Se non possibile eseguire l attivit entro la Data di scadenza questa verr rimossa dalla coda Ci non significa che verr eliminata ma solo che non verr eseguita e Attivazione rapporto eventi esegue l attivit in base agli eventi specificati qui L attivazione viene richiamata al verificarsi di uno specifico evento nei rapporti Definire il tipo di rapporto l operatore logico e i criteri di filtraggio che attiveranno l attivit e Attivazione gruppo dinamico aggiunto questa attivazione esegue l attivit nel momento in cui un client si aggiunge al gruppo dinamico selezionato nell opzione di destinazione Se stato selezionato un Gruppo statico o uno o pi client individuali questa opzione non disponibile NOTA per ulteriori informazioni sulle attivazioni consultare il capitolo Attivazioni E Impostazioni avanzate limitazione delle richieste la limitazione delle richieste viene utilizzata per limitare l esecuzione di un attivit attivata da un evento che si verifica con una certa frequenza ad esempio l Attivazione rapporto eventi o l Attivazione gruppo dinamico aggiunto v paragrafo precedente Per ulteriori informazioni consultare il capitolo Limitazione delle richieste Fare clic su Fine dopo aver de
223. e richieste viene utilizzata per limitare l esecuzione di un attivit attivata da un evento che si verifica con una certa frequenza ad esempio l Attivazione rapporto eventi o l Attivazione gruppo dinamico aggiunto v paragrafo precedente Per il momento lasciare invariata l opzione Limitazione delle richieste e fare clic su Fine per creare la nuova attivit E Impostazioni Fare clic su lt Scegliere licenza ESET gt e selezionare la licenza appropriata per il prodotto installato nell elenco di licenze disponibili Se d accordo selezionare la casella di controllo accanto a Accetto i termini del Contratto di licenza per l utente finale relativo alla richiesta Per ulteriori informazioni consultare il capitolo Gestione licenza o EULA Fare clic su lt Scegli pacchetto gt per selezionare un pacchetto del programma di installazione dall archivio oppure specificare un URL del pacchetto Verr visualizzato un elenco di pacchetti disponibili tra cui scegliere il prodotto ESET che si desidera installare ad esempio ESET Endpoint Security Selezionare il pacchetto del programma di installazione desiderato quindi fare clic su OK Se si desidera specificare l URL del pacchetto di installazione necessario digitarlo o copiarlo e incollarlo nel campo di testo non utilizzare un URL che richiede l autenticazione NOTA si tenga presente che sia il server sia l agente necessitano dell accesso a Internet per poter accedere all archivio ed eseguire l ins
224. e ritrovato Os Smartito e ritrovato OSs et Smarrito e ritrovato EJ computer Mac EB computer con minacce attive Ea Computer con database firme and aKF Smamito e ritrovato Ka Computer con sistema operativo OO Bs Smartito e ritrovato Ra computer problematici ne Smarnito e ritrovato BA adatta marta nentaviana nan m 7 TIPO DI DESTINAZIONE NOME DESTINAZIONE DESCRIZIONE DESTINAZIONE Computer Computer Computer Computer Selezionare i client fare clic su OK e procedere alla sezione Attivazione M Attivazione determina l evento che attiva l attivit e Attivazione pianificata esegue l attivit a un orario specificato possibile pianificare l attivit una volta ripetutamente oppure utilizzare un Espressione CRON e Appena possibile esegue l attivit non appena il client si connette al server ESET Remote Administrator e riceve l attivit Se non possibile eseguire l attivit entro la Data di scadenza questa verr rimossa dalla coda Ci non significa che verr eliminata ma solo che non verr eseguita e Attivazione rapporto eventi esegue l attivit in base agli eventi specificati qui L attivazione viene richiamata al verificarsi di uno specifico evento nei rapporti Definire il tipo di rapporto l operatore logico e i criteri di filtraggio che attiveranno l attivit e Attivazione gruppo dinamico aggiunto questa attivazione esegue l attivit nel momento in cui un client si aggiunge al gruppo
225. e ritrovato 51 oo 10 1 118 44 Ww Ve 00 60 221 0 0 76 237 Ei Da 10 0 80 55 da 0 0 78 249 Essa 0 0 96 191 00 116 208 f f 0 0 88 58 o oc oc co oc oc coo coco Nuovo I 003 24 0046144 0046113 00 88 58 er 00 02 MB 0052 Doos EE 002 22 Dooa R nn ASIA pei STATO DISATTIVATO DB VIRUS Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Cranmerin ULTIMA CONNESSIONE 2015 feb 18 094748 2015 feb 18 093535 2015 feb 18 09 35 39 2015 feb 18 093539 2015 fed 18 093539 2015 feb 18 09 35 39 2015 fed 18 093540 2015 feb 18 09 35 40 2015 fed 18 0935 40 2015 feb 18 09 35 41 2015 fed 18 093541 2015 feb 18 09 35 41 2015 feb 18 09 35 35 2015 feb 18 09 35 38 2015 feb 18 09 35 35 2015 fed 18 09 35 35 2015 feb 18 09 35 36 MIS for IR NOIR MINACCE AT Digitare l Indirizzo IP o il Nome host di una macchina che si desidera aggiungere ESET Remote Administrator ricercher questi valori nella rete 92 REMOTE ADMINISTRATOR Aggiungi dispositivi DISPOSITIVI TIPO DI DISPOSITIVO Computer Dispositivi mobili RISOLUZIONE CONFLITTO GRUPPO PADRE ELENCO DI DISPOSITIVI NOME DESCRIZIONE Fare clic su
226. e seguenti Attivit server sono predefinite Sincronizzazione dei gruppi statici che consente di aggiornare le informazioni dei gruppi per visualizzare le informazioni correnti Distribuzione agente per distribuire l agente sui computer client Genera report per generare report quando necessario 6 1 4 2 1 Distribuzione agente La distribuzione da remoto dell agente ERA viene eseguita dalla sezione Amministrazione Utilizzare le istruzioni che seguono oppure guardare il video illustrativo della Knowledge Base NOTA si consiglia di testare dapprima la distribuzione di massa dell agente nell ambiente d uso Dopo averne garantito un corretto funzionamento possibile avviarne la distribuzione effettiva sui computer client degli utenti Inoltre prima di avviare i test sulla distribuzione di massa modificare l Intervallo di connessione dell agente Fare clic su Attivit server gt Distribuzione agente gt Nuova per avviare la configurazione della nuova attivit REMOTE ADMINISTRATOR Administrator Attivit server Distribuzione agente Modell gruppo Tipi di attivit NOME ATTIVITA DESCRIZIONE ATTIVITA TIPO DI ATTIVITA ULTIMO STATO ULTIMO MESSAGGIO DI ST N IN ESECUZ dinamico B D rete tips di attivit NESSUN DATO DISPONIBILE Grupp pF D pistribuzione agente D Genera report EB sincronizzazione gruppo statico Gestione licenza HE Di base 291 Inserire le informazioni di base sull attivit come i
227. e selezionare l azione appropriata dal menu contestuale Per eliminare contemporaneamente pi attivazioni selezionare le caselle di controllo accanto alle attivazioni che si desiderano rimuovere e fare clic su Elimina 6 1 4 5 3 1 Eccessiva esecuzione dell attivazione Nel caso in cui l utente desideri riceve notifiche con una minore frequenza tenere presenti i seguenti suggerimenti e Se l utente desidera reagire solo se si verificano pi eventi e non un singolo evento consultare la condizione statistica S1 nella sezione Limitazione delle richieste e Se l attivazione deve essere eseguita solo se si verificano gruppi di eventi attenersi alla condizione statistica S2 nella sezione Limitazione delle richieste e Quando gli eventi con valori indesiderati dovrebbero essere ignorati consultare la condizione statistica S3 nella sezione Limitazione delle richieste e Quando gli eventi al di fuori degli orari di interesse ad esempio l orario di lavoro dovrebbero essere ignorati consultare la condizione basata sul tempo T1 nella sezioneLimitazione delle richieste e Perimpostare un orario minimo tra l esecuzione delle attivazioni consultare la condizione basata sul tempo T2 nella sezione Limitazione delle richieste NOTA le condizioni possono anche essere unite per formare scenari di limitazione delle richieste pi complessi 308 6 1 4 5 3 2 Espressione CRON Un espressione CRON viene utilizzata per configurare istanze specifiche di
228. eazione di un nuovo modello di report vedere il paragrafo precedente Copia utilizzare l opzione Copia solo se si desidera apportare piccole modifiche a un modello di report esistente Copiare un modello di report esistente e Modificare le impostazioni per creare un nuovo modello E Elimina consente di rimuovere completamente il modello di report selezionato E Importa Esporta selezionare un report dall elenco e accedere a Modelli di report gt Esporta Il report contenente i dati definiti verr generato e salvato in un file txt 5 4 1 Crea un nuovo modello di report Accedere a Report e fare clic su Modelli report sotto a Categorie e modelli sulla sinistra Dalla finestra popup selezionare Nuovo modello report REMOTE ADMINISTRATOR nomo Nuovo modello report Di base DESCRIZIONE CATEGORIA Computer O GRAFICO Dan ORDINAMENTO E mmo g RIEPILOGO IMPOSTAZIONI OBBLIGATORIE gt H DI base Modificare le informazioni di base sul modello Immettere un Nome una Descrizione e una Categoria possibile inserire una categoria predefinita o crearne una nuova utilizzare l opzione Nuova categoria descritta nel capitolo precedente 172 REMOTE ADMINISTRATOR moro Nuovo modello report Grafico O DI BASE E cranco TABELLA VISUALIZZA TABELLA vi GRAFICO VISUALIZZA GRAFICO 7 TIPO DI GRAFICO TITOLO PER ASSE X TITOLO PER ASSE Y ANTEPRIMA MOSTRA ANTEPRIMA E can
229. eciali nel dispositivo utilizzare un criterio del dispositivo per ripristinare i valori predefiniti o i valori desiderati 2 Prima di eseguire questa operazione consigliabile attendere qualche minuto per essere certi che i criteri dal punto 1 abbiano terminato la replica sul computer di destinazione prima di cancellare il computer dall elenco in ERA 3 Prima di eseguire questa operazione consigliabile attendere qualche minuto per essere certi che i criteri dal punto 2 abbiano terminato la replica sul computer di destinazione NOTA non sono disponibili impostazioni per questa attivit H Destinazione Qui possibile specificare i client computer singoli o interi gruppi destinatari dell attivit 280 REMOTE ADMINISTRATOR xomo Nuova attivit client Destinazione E oesnnazone TIPO DI DESTINAZIONE NOME DESTINAZIONE Computer Computer Computer Computer IMPOSTAZIONI di RIEPILOGO IMPOSTAZIONI OBBLIGATORIE gt Selezionare una vo Selezionare le destinazioni o Brun BB smarrito e ritrovato KA computer Windows Ka computer Linux EJ computer Mac E3 computer con minacce attive Ea Computer con database firme and KA computer con sistema operativo Ra computer problematici TIPO DI DESTINAZIONE Computer Computer Computer Computer DESCRIZIONE DESTINAZIO Selezionare i computer a NOME COMPUTER Pa Des Os Ds Essa Oss NOME DESTINAZIONE TIPO DI ATTIVAZIONE Appen
230. edere al parametro dNSHostName e fare clic su Modifica 9 Modificare il valore lt non impostato gt per convalidare il testo ad esempio ubuntu TEST 300 10 Fare clic su OK gt OK Aprire ADUC e selezionare le propriet del computer Linux il nuovo testo sar visualizzato qui 6 1 4 3 Pianificazione attivit server L attivazione pianificata eseguir l attivit in base a una data e a un orario impostati L attivit pu essere pianificata per essere eseguita una volta eseguita ripetutamente oppure in base a un espressione CRON 6 1 4 4 Riutilizza attivazione in attivit server Se si riutilizza un attivazione del server la stessa attivazione circostanza evento in grado di avviare pi attivit azioni contemporaneamente Ad esempio si immagini che un utente ERA abbia necessit di generare contemporaneamente 2 diversi report mensili periodici Attenersi ai passaggi illustrati di seguito per riutilizzare l attivazione per il primo report per creare il secondo 1 Creare la prima attivit Genera report con un Attivazione pianificata ogni mese assegnata 2 Iniziare a configurare la seconda attivit Genera report con un report differente 3 Nella schermata Attivazione della procedura guidata di creazione dell attivit fare clic su Aggiungi esistente Verr visualizzato l elenco delle attivazioni esistenti 4 Scegliere la stessa Attivazione pianificata ogni mese utilizzata perla prima attivit Genera report
231. egli archivi ufficiali possibile installarlo da un archivio di terze parti ad esempio archivi EPEL o compilarlo in modo autonomo su una macchina di destinazione 62 e Kinit klist utilizzato per l autenticazione Kerberos durante l attivit di sincronizzazione AD e l accesso con un utente del dominio inoltre richiesta una corretta configurazione di Kerberos etc krb5 conf apt get install krb5 user Distribuzioni Debian Ubuntu yum install krb5 workstation Distribuzioni CentOS Red Hat Fedora Wbinfo ntlm_auth utilizzato per l autenticazione con gli account di dominio autenticazione NTLM con server SMTP invio di e mail apt get install winbind Distribuzioni Debian Ubuntu yum install samba winbind clients Distribuzioni CentOS Red Hat Fedora e Ldapsearch utilizzato nell attivit di sincronizzazione AD apt get install ldap utils Distribuzioni Debian Ubuntu yum install openldap clients Distribuzioni CentOS Red Hat Fedora e Snmptrap utilizzato per inviare i trap SNMP Facoltativo se si prevede di non utilizzare questa funzionalit Anche l SNMP richiede una configurazione apt get install snmp Distribuzioni Ubuntu yum install net snmp utils Distribuzioni CentOS Red Hat Fedora e Il pacchetto SELinux devel utilizzato durante l installazione del prodotto perla creazione dei moduli del criterio SELinux Questa opzione richiesta esclusivamente sui sistemi su cui attivo SELinux CentOS Fedora
232. el server impostazione predefinita 2222 o la porta del proxy impostazione predefinita 1236 proxy port Porta che verr utilizzata dal proxy valore predefinito 2222 cert path un percorso locale al file del certificato del proxy cert auth path un percorso locale al file dell AC del server db port questa impostazione importante ed necessario specificarla in caso di utilizzo di MySQL Se non viene specificata verr utilizzata la porta predefinita di MySQL 3306 product guid prodotto GUID se non definito verr generato cert content Contenuto codificato in Base64 del certificato della chiave pubblica codificata PKCS12 pi chiave privata utilizzata perla configurazione di canali di comunicazione protetti con il server e gli agenti Utilizzare solo una tra le opzioni cert path cert content cert password deve corrispondere alla password del certificato dell agente cert auth content Contenuto codificato in Base 64 del certificato della chiave privata dell autorit di certificazione codificata in DER utilizzato perla verifica dei peer remoti proxy o server Utilizzare solo una tra le opzioni cert auth path cert auth content Il database keep database non verr rimosso durante la disinstallazione Per verificare che l installazione sia stata eseguita correttamente utilizzare il seguente comando che consentir di controllare l effettiva esecuzione del servizio sudo service eraproxy status
233. elezionare i dati da esportare REMOTE ADMINISTRATOR Computer v Gruppi statici v Relazioni gruppi statici e computer v Utenti v Rapporti Rapporti minacce Rapporti del controllo Rapporti firewall Rapporti ControlloDispositivo Rapporti ControlloWeb v v v v v v Rapporti eventi ES IU E A causa del nuovo design e della funzionalit dei Gruppi dinamici in ERA 6 x non possibile trasferire i gruppi parametrici le attivit e i criteri da versioni precedenti Dopo aver selezionato una cartella dove salvare il database temporaneo verr visualizzato lo stato dell archivio del database ERA 4 x 5 x 75 a ESET Remote Administrator Migration Geet Esportazione in corso REMOTE ADMINISTRATOR f Computer f Gruppi statici f Relazioni gruppi statici e computer Ww Utenti f Rapporti eventi t Rapporti minacce Rapporti del controllo Rapporti firewall Rapporti ControlloWeb Rapporti ControlloDispositivo Tutti i dati sono esportati su un database intermedio 4 Al termine dell esportazione dei dati possibile scegliere tra due opzioni e Un opzione disponibile Fine per terminare l esportazione Copiare il file del database temporaneo su un server sul quale in esecuzione ESET Remote Administrator 6 x e importare i dati tramite lo strumento di migrazione ERA su tale server e In alternativa possibile fare clic sul pulsante Importa ora e importare i dati direttamente in ESET Remote Administrato
234. ell agente necessario esportare manualmente i certificati e utilizzarli in questo metodo di distribuzione L attivit del server relativa alla distribuzione dell agente da remoto pu essere utilizzata perla distribuzione di massa dell agente ai computer client Grazie alla possibilit di eseguirlo dalla console Web senza la necessit di distribuire manualmente l agente su ciascun computer questo metodo rappresenta la soluzione di distribuzione pi appropriata Dal momento che le soluzioni di protezione ESETin esecuzione sui computer client comunicano con il server ERA esclusivamente tramite l agente l agente ERA si rivela una risorsa estremamente importante NOTA in caso di problemi con la distribuzione dell agente ERA da remoto l attivit server Distribuzione agente non riesce consultare la guida Risoluzione dei problemi 4 4 2 1 Passaggi distribuzione Windows 1 Assicurarsi che vengano soddisfatti tutti i prerequisiti e Server ERA ed ERA Web Console sono installati su un computer server e stato creato e preparato un certificato dell agente sull unit locale e stata preparata un Autorit di certificazione sull unit locale e Computer server deve essere accessibile dalla rete NOTA in caso di problemi con la distribuzione dell agente ERA da remoto l attivit del server Distribuzione agente termina con lo stato Non riuscita consultare la guida Risoluzione dei problemi 2 Fare doppio clic sul pacche
235. ella colonna Avanzamento vengono visualizzati i messaggi di errore che spiegano il motivo dell insuccesso della distribuzione dell agente Qualora si desideri avere maggiori dettagli possibile modificare il livello di dettaglio del rapporto di monitoraggio del server ERA Accedere a Amministrazione gt Impostazioni server gt Impostazioni avanzate gt Registrazione e selezionare Errore dal menu a discesa Eseguire nuovamente la distribuzione dell agente e in caso di errore ricercare in fondo al file del rapporto di monitoraggio del server ERA le voci pi recenti Il report includer alcuni suggerimenti sulle modalit di risoluzione del problema Il file di rapporto pi recente del server ERA disponibile qui C ProgramData ESET RemoteAdministrator Server EraServerApplicationData Logs trace log Per attivare la registrazione completa creare un file fittizio chiamato traceAll senza estensione nella stessa cartella di un trace log Riavviare il servizio ESET Remote Administrator Server per attivare la registrazione completa nel file trace log 109 2 Nella tabella sottostante sono riportati alcuni motivi dell insuccesso della distribuzione dell agente Messaggio di errore Possibile causa Il client non raggiungibile sulla rete Non possibile risolvere il nome host del client Il firewall blocca le comunicazioni Le porte 2222 e 2223 non sono aperte nel firewall sia sul lato client sia sul lato server Nessuna password impostata p
236. ello Il nuovo modello verr aggiunto all elenco di tutti i modelli e pu essere utilizzato pi avanti per creare un nuovo gruppo dinamico Nelle opzioni Espressione possibile configurare le regole condizioni per il gruppo l editor regole descritto qui Ora ogni gruppo dinamico basato su questo modello valuter tali regole 146 Per salvare le modifiche fare clic su Fine 4 5 1 2 2 Crea nuovo gruppo dinamico Per creare un nuovo gruppo dinamico possibile utilizzare una delle tre seguenti modalit 1 Fare clic su Computer gt Gruppi gt Se selezionare Nuovo gruppo dinamico REMOTE ADMINISTRATOR Computer Gruppi CAS BB smarrito ritrovato EJ computer Windows e Loi Ra computer Linux Ka computer Mac Ea Computer con min ER computer con dat Ra computer con sist iT Computer problea La prodotto per la pat javascript fl lt m QO 2 mi 4 t 3 r a ruticispostv Ea Computer Windows 47 dinamica lt lt a 0 0 80 55 Modifica a CED 00126 Elimina AS 00 96 191 Controlla wm 3 0 03 24 Aggiorna DE firme Mobile gt Nuova attivit lan henenesion Gestisci criteri 35 aw 09 30 225 33 et 0 040 221 Bi 3s 00 52 28 Agphca in seguito ee Ss 008 228 UU Bos 00744 O yw 0 045 199 Bs 0 0 73 119 DORR asi STATO DISATTIVATO 2 Fare clic su Amministrazione gt Gruppi gt gt Nuovo sottogruppo dinamico DE VIRUS Sconosciuto Sconosciut
237. engono illustrate le regole per effettuare l escape dei caratteri 6 Garantire adeguati diritti di accesso all utente del database ERA sull istanza di destinazione di MySQL Server mysql host TARGETHOST u TARGETROOTLOGIN p execute GRANT ALL ON TARGETERADBNAME TO TARGETERALOGII NOTA utilizzare il carattere apostrofo al posto delle virgolette sui sistemi Linux 7 Trovare startupconfiguration ini sulla macchina su cui installato il server proxy ERA o Per Windows Vista e versioni successive PROGRAMDATA ESET RemoteAdministrator Server EraServerApplicationData Configuration startupconfiguration ini o Perle versioni di Windows precedenti ALLUSERSPROFILE Application Data ESET RemoteAdministrator Server EraServerApplicationData Configuration startupconfiguration ini o Per Linux etc opt eset RemoteAdministrator Server StartupConfiguration ini 8 Modificare la stringa di connessione del database nel server proxy ERA startupconfiguration ini o Impostare l indirizzo e la porta del nuovo server del database o Impostare il nome utente e la password e Il risultato finale dovrebbe essere il seguente DatabaseType MySqlOdbc DatabaseConnectionString Driver MySQL ODBC 5 3 Unicode Driver Server TARGETHOST Port 3306 User TARGETERAI 9 Avviare il server proxy ERA e verificare che il relativo servizio venga eseguito correttamente 3 3 Immagine ISO Un file di immagine ISO uno dei formati in cui possibile scaricare i p
238. enti o Nuovo nella parte inferiore della pagina REMOTE ADMINISTRATOR Administrator Utenti test Di base Modell gruppo Utenti T Di dase dinamico B 2 Utenti natn DI BASE amp Administrator NOME UTENTE 2 test B 2 Gruppi di protezione dominio mappato DESCRIZIONE Attivit client vuoto ACCOUNT ATTIVATO CAMBIO DI PASSWORD NECESSARIO SCADENZA PASSWORD GIORNI tent ULTIMA MODIFICA PASSWORO CHIUSURA AUTOMATICA MIN NOME INTERO CONTATTO E MAIL gt m 2015 feb 18 09 33 00 15 Nuovo utente nativo Nuoro aruppo sii protezione del dominio lt mappato P Modifica Elimina javascript CONTATTO TELEFONICO SET AUTORIZZAZIONI SET AUTORIZZAZIONI ASSEGNATI E DI base Inserire un Nome utente e una Descrizione facoltativa del nuovo utente Autenticazione La password per l utente deve contenere almeno 8 caratteri La password non deve contenere il nome utente Account e Lasciare selezionato Attivato fatta eccezione per il caso in cui l utente desideri che l account resti inattivo destinato a utilizzi successivi e Lasciare deselezionato Cambio di password necessario la selezione di questa opzione forzer la modifica della password da parte dell utente al primo accesso a ERA Web Console e L opzione Scadenza password definisce il numero di giorni di validit della password al termine dei quali necessario modificarla e L opzione Chiusura automatica
239. enticazione facoltativa di base o sudo vim etc apache2 conf available proxy conf copiare incollare la configurazione dell autenticazione prima di lt Proxy gt 70 AuthType Basic AuthName Password Required AuthUserFile etc apache2 password file AuthGroupFile etc apache2 group file Require group usergroup sudo apt get install apache2 utils sudo htpasswd c etc apache2 password file user sudo vim etc apache2 group file insert usergroup user 9 sudo service apache2 restart Impostazioni generali Consentire l inoltro solo perle comunicazioni ESET 1 Sostituire i valori che seguono nella configurazione del proxy lt Proxy gt Order deny allow Deny from all Allow from all lt Proxy gt con lt Proxy gt Deny from all lt Proxy gt lt ProxyMatch h H t T t T p P l s S a zA Z0 9 0 63 a zA Z0 9 0 63 e E s S e E t T c C o 0O m M 0 9 gt Allow from all lt ProxyMatch gt lt ProxyMatch h H t T t T p P s S a zA Z0 9 0 63 a zA Z0 9 0 63 e E s S eE t T fe E u U 0 9 gt Allow from all lt ProxyMatch gt lt ProxyMatch h H t T t T p P l s S dsl uk rules 1l mailshell net dsl uk rules 2 mailshell net dsl uk rules 3 mailshell net fh uk11 mailshell net edf pcs cloudapp net edf pcs2 clouda edfpcs trafficmanager net 0 9
240. ento componenti amministratore remoto viene utilizzata per aggiornare i componenti principali di ERA agente proxy server ed MDM installati su un client alla versione compatibile con uno specifico server ERA server di riferimento H Destinazione Qui possibile specificare i client computer singoli o interi gruppi destinatari dell attivit REMOTE ADMINISTRATOR Nome computer i Nuova attivit client Destinazione O DI BASE EI vesnnazone TIPO DI DESTINAZIONE NOME DESTINAZIONE DESCRIZIONE DESTINAZIO TIPO DI ATTIVAZIONE DESCRIZIONE ATTIVAZIONE Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 56 33 Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 56 38 UTO Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 56 33 UTO Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 56 38 UTO IMPOSTAZIONI d O RIEPILOGO ANNULLA IMPOSTAZIONI OBBLIGATORIE gt Fare clic su Aggiungi destinazioni per visualizzare tutti i gruppi statici e dinamici e i relativi membri 240 Selezionare una voce Selezionare le destinazioni Selezionare i computer a NOME COMPUTER DESCRIZIONE COMPUTER al NOME GRUPPO or BB smarrito e ritrovato yt Smarrito e ritrovato ss Smarrito e ritrovato EJ Computer Windows Os Smarrito e ritrovato Ea computer Linux n 0 ass Smarrito e ritrovato Os Smartito e ritrovato OSs et Smarrito e ritro
241. entro la Data di scadenza questa verr rimossa dalla coda Ci non significa che verr eliminata ma solo che non verr eseguita e Attivazione rapporto eventi esegue l attivit in base agli eventi specificati qui L attivazione viene richiamata al verificarsi di uno specifico evento nei rapporti Definire il tipo di rapporto l operatore logico e i criteri di filtraggio che attiveranno l attivit e Attivazione gruppo dinamico aggiunto questa attivazione esegue l attivit nel momento in cui un client si aggiunge al gruppo dinamico selezionato nell opzione di destinazione Se stato selezionato un Gruppo statico o uno o pi client individuali questa opzione non disponibile NOTA per ulteriori informazioni sulle attivazioni consultare il capitolo Attivazioni E Impostazioni avanzate limitazione delle richieste la limitazione delle richieste viene utilizzata per limitare l esecuzione di un attivit attivata da un evento che si verifica con una certa frequenza ad esempio l Attivazione rapporto eventi o l Attivazione gruppo dinamico aggiunto v paragrafo precedente Per ulteriori informazioni consultare il capitolo Limitazione delle richieste Fare clic su Fine dopo aver definito i destinatati dell attivit e le attivazioni che eseguono l attivit medesima 289 6 1 3 7 Attivazioni Le attivazioni possono essere utilizzate sia sul server sia sugli agenti ERA client 6 1 4 Attivit server Le attivit server consento
242. enza ad esempio l Attivazione rapporto eventi o l Attivazione gruppo dinamico aggiunto v paragrafo precedente Per ulteriori informazioni consultare il capitolo Limitazione delle richieste Fare clic su Fine dopo aver definito i destinatati dell attivit e le attivazioni che eseguono l attivit medesima E Impostazioni e Archivia rapporto sul client selezionare questa opzione se si desidera archiviare il rapporto SysInspector sul client e sul server ERA Ad esempio se su un client stato installato ESET Endpoint Security il rapporto solitamente archiviato in C Programmi ESET ESET Endpoint Antivirus SysInspector e Includi confronto con l ultimo snapshot prima di un momento specificato consente all utente di confrontare il rapporto generato con i rapporti relativi a uno specifico periodo di tempo antecedente al record possibile utilizzare le informazioni relative al confronto per individuare le differenze e le modifiche sul client 255 E Riepilogo Tutte le opzioni configurate verranno visualizzate qui Controllare che le impostazioni siano corrette quindi fare clic su Fine L attivit ora creata e pronta all uso 6 1 3 2 13 Carica file in quarantena L attivit Carica file in quarantena viene utilizzata per gestire i file messi in quarantena sui client H Destinazione Qui possibile specificare i client computer singoli o interi gruppi destinatari dell attivit REMOTE ADMINISTRATOR Nome computer N
243. er ERA o del proxy ERA e una Password Questa password importante poich verr utilizzata in tutti i componenti ERA database ERA server ERA ed ERA Web Console oltre che per l accesso alla macchina virtuale ERA CentOS 7 restanti campi sono facoltativi possibile specificare i dettagli del Dominio Windows che risultano utili perla Sincronizzazione dei gruppi statici inoltre possibile impostare le Propriet di rete Properties Ready to Complete The fully qualified hostname for this VM e g era domain com Leave blank to try to reverse lookup the IP address The locale used for pre defined objects created during installation fenus Windows Domain The domain for this server e g domain com Leave blank if no domain synchronization and authorization will be performed franto ooo Windows Domain Controller The domain controller for this server e g dc domain com If domain controller hostname is not recognized by default DNS server please set this domain controller s IP address as DNS server for this VM Leave blank if no domain actions will be performed 8 Fare clic su Avanti rivedere il riepilogo relativo alla distribuzione e fare clic su Fine Il processo creer automaticamente una macchina virtuale con le impostazioni specificate Al termine della corretta creazione della VM possibile accenderla 41 9 All apertura della console VMware dopo la distribuzione di ERA verranno visual
244. er MS SQL Server MS SQL Server tramite autenticazione di Windows e Driver ODBC Driver MySQL ODBC 5 1 Driver MySQL ODBC 5 2 Unicode Driver MySQL ODBC 5 3 Unicode SQL Server SQL Server Native Client 10 0 ODBC Driver 11 per SQL Server e Nome database possibile lasciare il nome predefinito o modificarlo se necessario e Nome host nome host o indirizzo IP del server del database e Porta utilizzata perla connessione al server del database e Nome utente Password dell account amministratore database NOTA il server ERA memorizza enormi quantit di blob di dati nel database Di conseguenza necessario configurare MySQL per accettare pacchetti di grandi dimensioni che garantiscano un corretto funzionamento di ERA Per ulteriori informazioni sulle modalit di configurazione di questa funzione consultare le Domande frequenti 48 Questo passaggio consentir di verificare la connessione al database Se la connessione corretta possibile procedere al passaggio successivo 5 Selezionare un utente per ESET Remote Administrator che ha accesso al database possibile utilizzare un utente esistente oppure ne verr creato uno dalla configurazione 6 Inserire una password per l accesso alla Console Web 7 ESET Remote Administrator utilizza certificati per la comunicazione client server possibile selezionare i propri certificati oppure i certificati creati dal Server 8 Inserire la password per l Autorit di certificazione facend
245. er l account di amministratore Impossibile stabilire la connessione Diritti di accesso insufficienti Accesso negato La condivisione amministrativa ADMINS non disponibile La condivisione amministrativa IPCS non disponibile stato attivato l utilizzo della condivisione semplice dei file Il collegamento all archivio non corretto L archivio non disponibile L archivio non contiene il pacchetto richiesto Pacchetto non trovato nell archivio 3 Seguire la procedura appropriata per la risoluzione dei problemi in base alla possibile causa o Il client non raggiungibile sulla rete effettuare il ping del client dal server ERA e in caso di risposta tentare di accedere da remoto alla macchina client ad esempio attraverso il desktop remoto o Non possibile risolvere il nome host del client le possibili soluzioni ai problemi del DNS includono ad esempio Utilizzo del comando nslookup comando dell indirizzo IP e del nome host del server e o dei client con problemi di distribuzione dell agente risultati dovrebbero corrispondere alle informazioni della macchina Ad esempio un nslookup di un nome host dovrebbe risolversi in un indirizzo IP un comando ipconfig viene visualizzato sull host in questione Il comando nslookup dovr essere eseguito sui client e sul server Ricerca manuale di duplicati nei record del DNS o Il firewall blocca le comunicazioni controllare le impostazioni del firewall sia sul lato server sia sul
246. er pi del 90 se ad almeno uno dei peer di rete stato assegnato lo stato Limitato o Orero Verr inviata una notifica se almeno il S di tutti i client gestiti non ha effettuato la connessione per pi Verr inviata una notifica in caso di rilevamento di un software ESET obsoleto su almeno uno dei compu Verr inviata una notifica se nel corso degli ultimi 2 giorni una o pi attivit del server non sono riuscit 311 6 1 5 1 Procedura guidata notifiche E DI base Contiene il Nome e la Descrizione della notifica Si tratta di informazioni importanti per filtrare pi notifiche Il filtro si trova nella parte superiore della pagina Notifica REMOTE ADMINISTRATOR moIETRO Nuova notifica EI orease O MODELLO NOTIFICA A E conncurazone E IMPOSTAZIONI AVANZATE LIMITAZIONE O DISTRIBUZIONE IMPOSTAZIONI OBBLIGATORIE gt 312 E Modello notifica REMOTE ADMINISTRATOR inoierro Nuova notifica Modello notifica E orease 5 MODELLO NOTIFICA MODELLO NOTIFICA a oN STATO TRACGATO FILTRA PER i E conncurazione IMPOSTAZIONI AVANZATE LIMITAZIONE DISTRIBUZIONE ANNULLA IMPOSTAZIONI OBBLIGATORIE gt Gruppo dinamico esistente un gruppo dinamico esistente verr utilizzato per generare le notifiche Selezionare un Gruppo dinamico dall elenco e fare clic su OK Dimensione gruppo dinamico modificata in base al gruppo confrontato se il numero dei client in un Gruppo dinamico osservato v
247. ertificato possibile lasciare vuoto il campo Password dell autorit ma se si immette la password prestare attenzione a ricordarla 25 11 Fare clic su Installa per installare il server ERA 12 Al termine dell installazione fare clic sul collegamento visualizzato nella procedura guidata di configurazione per aprire la Console Web si consiglia di aggiungere questo URL ai segnalibri quindi su Fine NOTA se l installazione termina con l errore 2068052081 consultare il capitolo Domande frequenti per trovare una soluzione Installazione del proxy Remote Administrator 1 Avviare il pacchetto di installazione Selezionare il Proxy Remote Administrator 2 Selezionare i componenti che si desidera installare Se non si dispone di un server del database possibile installare Microsoft SQL Server 2008 R2 Express incluso nel pacchetto di installazione Tenere presente che Microsoft SQL Server 2008 R2 Express prevede un limite di 10 GB per il database inoltre possibile installare I RD Sensor dal pacchetto di installazione 3 Effettuare la connessione a un database Database MySQL MS SQL Driver ODBC Driver MySQL ODBC 5 1 Driver Unicode MySQL ODBC 5 2 SQL Server Nome host nome host o indirizzo IP del server del database Porta utilizzata perla connessione con il server Nome utente password amministratore DB ao ow Questo passaggio consentir di verificare la connessione al database Se la connessione corretta po
248. erver stop 3 Montare l archiviazione condivisa sul nodo1 Nell esempio l archiviazione condivisa montata su usr share erag2cluster 4 In usr share erag2cluster creare le seguenti directory 46 usr share erag2cluster etc opt usr share erag2cluster opt usr share erag2cluster var log usr share erag2cluster var opt 5 Spostare in modo ricorsivo le seguenti directory nelle destinazioni riportate di seguito origine gt destinazione Spostare la cartella Spostare in etc opt eset usr share erag2cluster etc opt opt eset usr share erag2cluster opt var log eset usr share erag2cluster var log var opt eset usr share erag2cluster var opt 6 Creare collegamenti simbolici In s usr share erag2cluster etc opt eset etc opt eset In s usr share erag2cluster opt eset opt eset In s usr share erag2cluster var log eset var log eset In s usr share erag2cluster var opt eset var opt eset 7 Smontare l archiviazione condivisa dal nodo1 montarla sulla stessa directory montata sul nodo1 usr share erag2cluster sul nodo2 8 Sul nodo2 creare i seguenti collegamenti simbolici In s usr share erag2cluster etc opt eset etc opt eset In s usr share erag2cluster opt eset opt eset In s usr share erag2cluster var log eset var log eset In s usr share erag2cluster var opt eset var opt eset 9 Copiare lo script eracluster server eracluster proxy su usr share cluster Gli script eracluster_server eraclu
249. erver su Windows necessario che vengano soddisfatti i seguenti prerequisiti e Server ERA ed ERA Web Console sono installati su un computer server Il Certificato del proxy stato creato e scaricato sull unit locale stata preparata l Autorit di certificazione sull unit locale Una licenza valida Un server del database gi installato e configurato Un driver ODBC per la connessione al server del database MySQL MS SQL installato sul computer Per poter supportare tutte le funzioni del programma l agente deve essere installato su un computer locale 3 7 6 Installazione RD Sensor Windows Per installare il componente RD Sensor su Windows adottare la procedura che segue 1 Assicurarsi che vengano soddisfatti tutti i prerequisiti 2 Fare doppio clic sul file del programma di installazione di RD Sensor per avviare l installazione 3 Selezionare il punto in cui RD Sensor verr installato e fare clic su Avanti gt Installa 3 7 6 1 Prerequisiti RD Sensor Windows Per installare il componente RD Sensor su Windows necessario che vengano soddisfatti i seguenti prerequisiti e WinPcap utilizzare l ultima versione di WinPcap versione minima 4 1 0 e necessario configurare correttamente la rete porte appropriate aperte comunicazioni in entrata non bloccate da un Firewall ecc inni e Server ERA raggiungibile e Per poter supportare tutte le funzioni del programma l Agente ERA deve essere installato
250. essere connesso al livello superiore l eventuale server ERA o un proxy ERA superiore della rete in uso NOTA Osservare lo scenario di distribuzione con il Proxy ERA 1 2 5 Rogue Detection Sensor Rogue Detection Sensor RD Sensor uno strumento di rilevamento di sistema rogue che consente di ricercare computer nella rete in uso L utilit del sensore consiste nella sua capacit di individuare nuovi computer da ESET Remote Administrator risparmiando all utente il compito di ricercarli e aggiungerli manualmente Le macchine rilevate vengono immediatamente localizzate e segnalate in un report predefinito consentendo in tal modo all utente di spostarle in gruppi statici specifici e di procedere con le attivit di gestione RD Sensor un ascoltatore passivo che rileva i computer presenti nella rete e invia le relative informazioni al server ERA A questo punto il server ERA valuta se i PC trovati nella rete sono sconosciuti o gi gestiti 11 Ogni computer all interno della struttura di rete dominio LDAP rete Windows viene aggiunto automaticamente all elenco di computer del server ERA attraverso un attivit di sincronizzazione del server RD Sensor un metodo utile per ricercare computer non presenti nel dominio o in un altra struttura di rete e aggiungerli al server ESET Remote Administrator RD Sensor in grado di ricordare i computer che sono gi stati rilevati evitando in tal modo di inviare le stesse informazioni due volte
251. estratti tra cui il file vmak ad esempio ERA_Server disk1 vmak Scaricare e installare Microsoft Virtual Machine Converter 3 0 Assicurarsi che sul sistema in uso sia disponibile Windows PowerShell 3 0 o una versione successiva specialmente su Windows 7 Per eseguire questa operazione seguire le istruzioni sottostanti aprire un prompt dei comandi Windows cmd exe digitare powershellnel prompt dei comandi e premere Invio In PowerShell digitare spsversiontable e premere Invio Se si visualizza PSVersion 3 0 o versioni successive accedere al passaggio 5 In caso contrario scaricare e installare Windows Management Framework 3 0 anov e Ripetere i passaggi a c per verificare che Powershell 3 0 o versioni successive sia installato e andare direttamente al passaggio 5 Eseguire PowerShell e i comandi adottando la procedura sottostante Eseguire il comando del modulo di importazione import Module C Program Files Microsoft Virtual Machine Converter MvmcCmdlet psd1 Per confermare che l importazione stata eseguita in modo corretto rivedere i moduli importati utilizzando il seguente comando get command Module mvmccmdlet Convertire il disco vmak che stato estratto al passaggio 1 FRA_server disk1 vmdk n caso di utilizzo del server ERA a In Windows 7 necessario utilizzare il formato VHD ConvertTo MvmcVirtualHardDisk SourceLiteralPath lt path gt ERA Server diskl vmdk DestinationL
252. ettuare la connessione al server impostazione predefinita 2223 webconsole user Nome utente utilizzato dalla console Web per effettuare la connessione al server impostazione predefinita Amministratore webconsole password password utilizzata dalla console Web per effettuare la connessione al server Connessione e certificati e necessario fornire la Connessione al server ERA hostname port la porta non necessaria se stato fornito il record di servizio impostazione predefinita 2222 e Fornire queste informazioni di connessione per l Installazione assistita dal server webconsole port webconsole user webconsole password e Fornire le informazioni del certificato per l Installazione off line cert path cert password Parametri relativi al tipo di password parametri relativi al tipo di password possono essere forniti come variabili di ambiente file letture da stdino come testo normale vale a dire password env SECRET PASSWORD dove SECRET_PASSWORD la variabile di ambiente con password password file opt secret dove la prima riga del file regolare opt segreto contiene la password password stdin Comunica al programma di installazione di leggere la password dall input standard password pass PASSWORD equivale a password PASSwoRD ed obbligatorio se la password effettiva stdin O la stringa inizia con env file 0 pass Rapporto programma di installazione Il rapporto del pr
253. evarli utilizzando le tradizionali tecniche di testing Per bloccare i rootkit sono disponibili due livelli di rilevamento 1 Quando tentano di accedere a un sistema Non sono ancora presenti e pertanto sono inattivi La maggior parte dei sistemi antivirus in grado di eliminare i rootkit a questo livello presupponendo che riescano effettivamente a rilevare tali file come infetti 2 Quando sono nascosti dal normale testing Gli utenti di ESET Remote Administrator hanno il vantaggio di poter utilizzare la tecnologia Anti Stealth che in grado di rilevare ed eliminare anche i rootkit attivi 8 1 5 Adware Adware l abbreviazione di software con supporto della pubblicit advertising supported software Rientrano in questa categoria i programmi che consentono di visualizzare materiale pubblicitario Le applicazioni adware spesso aprono automaticamente una nuova finestra popup contenente pubblicit all interno di un browser Internet oppure ne modificano la pagina iniziale programmi adware vengono spesso caricati insieme a programmi freeware che consentono ai loro sviluppatori di coprire i costi di sviluppo delle applicazioni che in genere si rivelano molto utili L adware non di per s pericoloso anche se gli utenti possono essere infastiditi dai messaggi pubblicitari Il pericolo sta nel fatto che l adware pu svolgere anche funzioni di rilevamento al pari dei programmi spyware 341 Se si decide di utilizzare un prodot
254. ezionare i computer client di destinazione quindi fare clic su OK Il criterio sar assegnato a tutti i computer selezionati g Criteri Criten Agente Remote Administrator Agente Remote Administrator Agente Remote Administrator Agente Remote Administrator Connession Connession Connession Segnalazioni Prodotto di protezione per Android Gener Prodotto di protezione per Android Gener Prodotto di protezione per Android Gener Prodotto di protezione per OS X e linux Ar Prodotto di protezione per OS X e Limux Ar Prodotto di protezione per Wi Prodotto di protezione per W Prodotto di protezione per W Prodotto di protezione per Wi Prodotto di protezione per Wi Prodotto di protezione per W Prodotto di protezione per W Prodotto di protezione per W Prodotto di protezione per Wi Prodotto di protezione per Wi Protezione file per Windows E indows Anth indows Anth findows Cont imdows Cont imdows Firew indows Regi widows Regi indows Visibi Mmdows Visibi imdoves Visib Server Antivir Agente Remote Administrator Connessione DESTINAZIONE Riepilogo Effettua la connessione ogni 20 minuti Client DESCRIZIONE DESTINAZIONE NESSUN DATO DISPONIBILE 221 Selezionare una voce Selezionare le destinazioni CASI BB smarrito e ritrovato EJ computer Windows EX computer Linux ER computer Mac Ka computer con minacce attive Ea com
255. ezionato un Gruppo statico o uno o pi client individuali questa opzione non disponibile NOTA per ulteriori informazioni sulle attivazioni consultare il capitolo Attivazioni E Impostazioni avanzate limitazione delle richieste la limitazione delle richieste viene utilizzata per limitare l esecuzione di un attivit attivata da un evento che si verifica con una certa frequenza ad esempio l Attivazione rapporto eventi o l Attivazione gruppo dinamico aggiunto v paragrafo precedente Per ulteriori informazioni consultare il capitolo Limitazione delle richieste Fare clic su Fine dopo aver definito i destinatati dell attivit e le attivazioni che eseguono l attivit medesima E Impostazioni e Server di riferimento amministratore remoto selezionare la versione del server ERA dall elenco Tutti i componenti ERA verranno aggiornati alle versioni compatibili con il server selezionato e Riavvia automaticamente se necessario possibile forzare un riavvio del sistema operativo client qualora richiesto dal processo di installazione 241 E Riepilogo Tutte le opzioni configurate verranno visualizzate qui Controllare che le impostazioni siano corrette quindi fare clic su Fine L attivit ora creata e pronta all uso 6 1 3 2 6 Reimposta agente clonato L attivit Reimposta agente clonato pu essere utilizzata per distribuire l agente ESET nella rete attraverso un immagine predefinita Gli agenti clonati presentano lo stesso
256. ficazione attivit Server 301 Riutilizza attivazione in attivit Server eee 301 Attiva ZON sasis a SE E NENT 302 Limitazione delle richieste 303 Eccessiva sensibilit dell attivazione 306 Procedura guidata attivazioni server 306 Gestisci attivazioni SErver erre 306 Eccessiva esecuzione dell attivazione 308 Espressione CRON sses asdsassecsssanessseacasasanagseasassase Ee 309 Gestisci sensibilit attivazioni iii 309 Notifiche a air 311 Procedura guidata notifiche 312 Gestiscimotifich e ausi cabine 315 Come configurare un servizio trap SNMP 317 Certe tissieri na tesaipsasassedanuaaaanesos seats 318 Certificati del pericolante 319 Crea un nuovo certificato tramite l autorit di certificazione ERA scarna 320 Crea un nuovo certificato tramite un autorit di certificazione personalizzata 321 Autorit di certificazione 321 Crea una nuova autorit di certificazione 322 DIFItti di ACCESSO ian 323 Utentiz cassia ono ian 323 Procedura guidata gruppo di protezione dominio PRA DDO TO asi csvesatsncnscovtorsiceiiananenciwcsiesavsnenseeyeerterttasenvessees 324 Procedura guidata utente Nativo 325 Crea um utente Nativo cirian 326 Crea nuovo account amministratore 327 Mappa gruppo su gruppo di protezione dominio 327 Assegna u
257. figurare i computer per la connessione a ERA 4 x 5 x recuperare i dati di backup da ERA 4 x 5 x e contattare il supporto tecnico ESET 3 10 3 Scenario di migrazione 3 Questo scenario contempla una migrazione a ERA 6 x dove gli endpoint si connettono alla versione ERA 4 x 5 x precedente fino a quando ERA 6 x distribuisce l agente ERA NOTA questo scenario consigliato esclusivamente agli utenti esperti Non consigliabile eseguire questo tipo di migrazione a meno che non siano disponibili altre opzioni 1 Dopo aver avviato lo strumento di migrazione di ESET Remote Administrator sulla macchina ERA 4 x 5 x l amministratore seleziona l opzione Esporta per salvare i dati da ERA 4 x 5 x su un file di database intermedio La procedura di migrazione guidata consente di trasferire solo dati specifici a ESET Remote Administrator Migration Ger Selezionare i dati da esportare REMOTE ADMINISTRATOR Computer v Gruppi statici v Relazioni gruppi statici e computer v Utenti v Rapporti Rapporti minacce Rapporti del controllo Rapporti firewall Rapporti ControlloDispositivo Rapporti ControlloWeb Rapporti eventi ES IU SN 80 NOTA a causa del nuovo design e della funzionalit dei Gruppi dinamici in ERA 6 x non possibile trasferire i gruppi parametrici le attivit e i criteri da ERA 4 x 5 x ESET Remote Administrator Migration Get Selezionare un percorso database intermedio REMOTE ADMINISTRATOR Per
258. finiti oppure scegliere uno di quelli gi creati Fare clic su Scegli da esistenti e scegliere il modello appropriato dall elenco Nel caso in cui non sia stato ancora creato alcun modello e nessuno di quelli predefiniti soddisfi le proprie esigenze fare clic su Nuovo e seguire i passaggi per creare un nuovo modello REMOTE ADMINISTRATOR Se gt NDIETRO Nuovo gruppo dinamico Modello DI BASE E mooo A MODELLO GRUPPO A DINAMICO EJ rernoco ANNULLA IMPOSTAZIONI OBBLIGATORIE gt 200 Nell ultima schermata viene visualizzato un riepilogo Il nuovo gruppo viene visualizzato sotto il Gruppo statico padre 6 1 1 7 5 Crea gruppo dinamico tramite nuovo modello passaggi sono analoghi a quelli utilizzati quando si crea un nuovo gruppo dinamico tramite un modello esistente fino al passaggio Modello gruppo dinamico dove si fa clic su Nuovo modello gruppo dinamico e si immettono le informazioni relative al nuovo modello REMOTE ADMINISTRATOR Nuovo gruppo dinamico Modello EJ orsase MODELLO MODELLO GRUPPO A DINAMICO EJ rernoco NULL IMPOSTAZIONI OBBLIGATORIE gt Al termine viene utilizzato automaticamente questo nuovo modello Il modello verr inoltre visualizzato nell elenco Modelli gruppi dinamici e pu essere utilizzato per creare altri Gruppi dinamici 6 1 1 7 6 Gestisci gruppi dinamici possibile creare un Gruppo dinamico tramite un modello esistente o creare un nuovo modello che verr u
259. finito i destinatati dell attivit e le attivazioni che eseguono l attivit medesima 251 E Impostazioni Impostazioni disinstallazione software e Disinstalla Applicazione dall elenco Nome pacchetto selezionare un componente ERA o un prodotto di protezione client Tutti i pacchetti installati su uno o pi client selezionati vengono visualizzati in questo elenco Versione pacchetto possibile rimuovere una versione specifica che talvolta potrebbe causare alcuni problemi del pacchetto oppure disinstallare tutte le versioni di un pacchetto Riavvia automaticamente se necessario possibile forzare un riavvio del sistema operativo client qualora sia necessario ai fini della disinstallazione e Disinstalla software antivirus di terze parti ideato con tecnologia OPSWAT per un elenco di software antivirus compatibili consultare questo articolo della Knowledge Base Questa rimozione differisce dalla disinstallazione Aggiungi o rimuovi programmi in quanto utilizza metodi alternativi perla rimozione completa di software antivirus di terze parti comprese eventuali voci di registro residue o altre tracce Seguire le istruzioni dettagliate contenute nell articolo intitolato In che modo possibile rimuovere software antivirus di terze parti dai computer client che utilizzano ESET Remote Administrator 6 x per inviare un attivit allo scopo di rimuovere un software antivirus di terze parti da computer client E Riepilogo Tutt
260. ft Exchange Server EA ESET Security for Kerio P ESET Security for Microsoft SharePoint Server Per User E ESET File Security for Microsoft Windows Server A ESET Mobile Security UNIT DISTRIBUTIONS v CECI Paid License O ESET Secure Enterprise MM REEESSE ENZIMI Paid License ESET Endpoint Security Paid License ESET Endpoint Security OWNER Paid License ESET File Security for Microsoft Windows Server QUANTITY ACTIVATED i OFFUNE 1963 5 0 3 0 1 8 E o _ STATUS gt gt Db GE LOGOUT UNITS B 130 M AVAILABLE Mm OVERUSED La sezione Gestione licenza in ESET Remote Administrator 6 accessibile dal menu principale in Amministrazione gt Gestione licenza Le licenze possono essere distribuite ai prodotti di protezione ESET da ERA tramite due attivit e L attivit di installazione del software e L attivit di attivazione del prodotto Le licenze sono identificate in modo univoco dal relativo ID pubblico In ciascuna di esse compaiono le seguenti informazioni e il Nome del prodotto di protezione per il quale stata concepita la licenza e di utilizzo eccessivo verr visualizzato un messaggio di avviso qui e il numero di Unit che possibile attivare con questa licenza e la data di scadenza della licenza e il Nome del proprietario e del Contatto associati alla licenza lo Stato complessivo della licenza se la licenza scaduta soggetta a un utilizzo eccessivo o a rischio di sca
261. gent hd CONNESSIONE Server ai quali effettuare la connessione Limite dati 1 MB izj Intervallo connessione Certificato AGGIORNAMENTI IMPOSTAZIONI AVANZATE ASSEGNA RIEPILOGO ANNULLA Nel campo Intervallo regolare impostare il valore dell intervallo desiderato si consiglia 60 secondi e fare clic su Salva Intervallo regolare Espressione CRON Intervallo tra le connessioni Intervallo regolare min sec h Dopo aver creato un nuovo criterio per l intervallo di connessione dell agente creato nel passaggio 1 Dopo aver terminato i test sulla distribuzione di massa modificare le impostazioni del criterio per l intervallo di connessione dell agente ERA create al passaggio 2 215 Fare clic su Amministrazione gt Gruppi e selezionare la scheda Criteri Fare clic sul criterio per l intervallo di connessione dell agente scegliere Modifica quindi fare clic su Impostazioni gt Connessione Fare clic su Modifica intervallo e impostare l intervallo di connessione su 20 minuti 6 1 2 4 Modalit di applicazione dei criteri ai client Ai Gruppi e ai Computer possono essere applicati diversi criteri Un Computer pu inoltre trovarsi in un Gruppo estremamente nidificato i cui padri hanno i propri criteri L aspetto pi importante per l applicazione dei criteri il rispettivo ordine che viene derivato dall ordine del Gruppo e dall ordine dei criteri assegnati al Gruppo Attenersi ai passaggi
262. ggio dipendono dal browser in uso Ci dipende dal fatto che il browser desidera verificare l identit del sito al quale si tenta di accedere Fare clic su Continuare con il sito Web Internet Explorer o Comprendo i rischi su Aggiungi eccezione quindi su Conferma eccezione di sicurezza Firefox per consentire l accesso a ERA Web Console Questa condizione si applica nel momento in cui si tenta di accedere all URL di ESET Remote Administrator Web Console Quando il server Web su cui viene eseguita ERA Web Console attivo verr visualizzata la seguente schermata deal REMOTE e Administrator E EFFETTUARE L ACCESSO AL DOMINIO Italiano B V CONSENTI SESSIONE IN SCHEDE MULTIPLE ACCESSO CAMBIA PASSWORD In caso di primo accesso fornire le credenziali inserite durante il Processo di installazione Per ulteriori informazioni su questa schermata consultare Schermata di accesso console Web NOTA nel raro caso in cui la schermata di accesso non venga visualizzata o rimanga bloccata sulla schermata di caricamento riavviare il servizio ESET Remote Administrator Server Quando il servizio ESET Remote Administrator Server nuovamente attivo riavviare il servizio Apache Tomcat La schermata di accesso alla console Web verr quindi caricata correttamente 85 86 4 2 Schermata di accesso di ERA Web Console Per accedere alla console Web necessario inserire le credenziali di accesso nome utente e pas
263. ggiornamento database firme antivirali Rollback aggiornamento database firme antivirali E ESET Remote Administrator Aggiornamento componenti amministratore remoto 222 Reimposta agente clonato Reimposta database Rogue Detection Sensor Interrompi gestione disinstallare agente ERA Sistema operativo Visualizza messaggio Aggiornamento sistema operativo Esegui comando Installazione software Disinstallazione software Interrompi gestione disinstallare agente ERA Mobile Azione Anti Furto Registrazione dispositivo Visualizza messaggio Esporta configurazione prodotti gestiti Controllo su richiesta Attivazione prodotto Installazione software Aggiornamento database firme antivirali Interrompi gestione disinstallare agente ERA 223 6 1 3 1 Procedura guidata attivit client Le attivit client sono create e gestite nella scheda Amministrazione Fare clic su Attivit client selezionare un attivit dall elenco Tipi di attivit quindi fare clic su Nuovo prodotti di protezione ESET possono essere installati da remoto facendo clic sulla macchina desiderata e scegliendo Nuovo o creando una nuova attivit di Installazione software nel menu Amministrazione gt Attivit client Fare clic su Nuova per avviare la configurazione della nuova attivit e Utilizzare le istruzioni che seguono oppure guardare il video illustrativo della Knowledge Base REMOTE ADMINISTRATOR Administrator Attivit client Ins
264. gior parte dei sistemi operativi C Program Files x86 Apache Software Foundation Tomcat 7 0 webapps 3 Riavviare il servizio Apache Tomcat 4 Aprire https localhost era nel browser in uso su localhost A questo punto verra visualizzata una schermata di accesso 52 3 7 4 1 Browser Web supportati Browser Web Versione Mozilla Firefox Internet Explorer 3 7 5 Installazione proxy Windows Per installare il componente ERA Proxy Server su Windows seguire la procedura sottostante 1 Assicurarsi che vengano soddisfatti tutti i prerequisiti NOTA nel caso in cui si stia installando il server del proxy ERA su un cluster di failover selezionare la casella di controllo Questa un installazione cluster In caso contrario lasciare vuota questa casella di controllo 2 Se l installazione viene eseguita su un cluster di failover specificare il Percorso personalizzato dati applicazioni per puntare a un archiviazione condivisa del cluster necessario che i dati siano archiviati in una posizione che sia accessibile da tutti i nodi all interno del cluster 3 Selezionare un account utente di servizio Questo account verr utilizzato per eseguire il servizio del server ESET Remote Administrator Sono disponibili le seguenti opzioni a Account servizio di rete b Account personalizzato DOMINIO NOME UTENTE 4 Effettuare la connessione a un database Tutti i dati vengono memorizzati qui dalla password di ERA Web Console
265. giornamento del database delle firme antivirali attiva manualmente un aggiornamento 177 U Mobile e Registra questa opzione consente all utente di creare una nuova attivit client e Trova opzione che consente di richiedere le coordinate GPS del dispositivo mobile Blocca il dispositivo verr bloccato in caso di rilevamento di un attivit sospetta oppure nel caso in cui sia contrassegnato come mancante Sblocca il dispositivo verr sbloccato e Sirena attiva da remoto una sirena ad alto volume anche se il dispositivo in modalit silenziosa Cancella verranno cancellati definitivamente tutti i dati memorizzati sul dispositivo Nuova attivit possibile creare una nuova Attivit client Selezionare un attivit e configurare la limitazione delle richieste facoltativo L attivit verr accodata in base alle relative impostazioni Questa opzione attiva immediatamente un attivit esistente che l utente seleziona da un elenco di attivit disponibili L attivazione non disponibile per questa attivit in quanto verr eseguita immediatamente A Gestisci criteri Assegnare un Criterio al gruppo selezionato 6 1 1 1 Crea nuovo gruppo statico Per creare un nuovo gruppo statico possibile utilizzare una delle tre seguenti modalit 1 Fare clic su Computer gt Gruppi gt Se selezionare Nuovo gruppo statico REMOTE ADMINISTRATOR Computer TTOGRUPFI AGGIUNGI FILTF Gruppi i a Tutti i disp
266. giunto questa attivazione esegue l attivit nel momento in cui un client si aggiunge al gruppo dinamico selezionato nell opzione di destinazione Se stato selezionato un Gruppo statico o uno o pi client individuali questa opzione non disponibile NOTA per ulteriori informazioni sulle attivazioni consultare il capitolo Attivazioni E Impostazioni avanzate limitazione delle richieste la limitazione delle richieste viene utilizzata per limitare l esecuzione di un attivit attivata da un evento che si verifica con una certa frequenza ad esempio l Attivazione rapporto eventi o l Attivazione gruppo dinamico aggiunto v paragrafo precedente Per ulteriori informazioni consultare il capitolo Limitazione delle richieste Fare clic su Fine dopo aver definito i destinatati dell attivit e le attivazioni che eseguono l attivit medesima E Impostazioni e Consenti riavvio questa opzione si applica solo ai sistemi operativi Windows e determina il riavvio del computer client in seguito all installazione di un aggiornamento E Riepilogo Tutte le opzioni configurate verranno visualizzate qui Controllare che le impostazioni siano corrette quindi fare clic su Fine L attivit ora creata e pronta all uso 234 6 1 3 2 3 Gestione quarantena L attivit Gestione quarantena viene utilizzata per gestire oggetti infetti o sospetti trovati durante il controllo nella quarantena del server ERA H Destinazione Qui possibile specif
267. gli ultimi caratteri della stringa di ricerca ad es nella stringa Microsoft Visual C 2010 x86 Redistributable 10 0 30319 il suffisso indica 319 o 0 30319 ecc e regex utilizza una sintassi Perl e in imposta un espressione esatta ad es perla stringa Microsoft Windows necessario scrivere esattamente Microsoft Windows e contiene maschera e in maschera stringa contengono 2 tipi di caratteri jolly corrispondente a qualsiasi numero di caratteri 0 o pi corrispondente a 1 carattere esatto Esempi e a corrisponde ad a aa ax abcde e a corrisponde ad aa ab ac ma non ad a o aaa Hat i e a corrisponde ad aaa aab axy ma non ad a aa o aaaa e a corrisponde ad aa ax abcde ma non ad a wou wou e a corrisponde ad a xa ax xax dynamic abba e corrisponde a tutto tranne che a Elenco operatori booleani L elenco contiene 2 valori che sono tuttavia sempre connessi all elenco della seconda condizione e uguale la condizione successiva true e non uguale la condizione successiva false e Le operazioni matematiche di base ad es maggiore di sono abbastanza autoesplicative Per le altre operazioni viene fornita una breve spiegazione operatore contiene sottostringa Vero se l operando una sottostringa del valore del simbolo operatore contiene prefisso Vero se il valore del simbolo inizia con i
268. glie di installare Microsoft SQL Server Express durante l installazione di ESET Remote Administrator non sar possibile istallarlo su un controller di dominio Ci si verificher molto probabilmente se si utilizza Microsoft SBS Se si utilizza Microsoft SBS consigliabile installare ESET Remote Administrator su un server differente o non selezionare il componente SQL Server Express durante l installazione poich richiede l utilizzo di un SQL Server o MySQL esistente per l esecuzione del database ERA Per consultare le istruzioni per l installazione del server ERA su un controller di dominio leggere questo articolo della Knowledge Base NOTA il server ERA memorizza enormi quantit di blob di dati nel database Di conseguenza necessario configurare MySQL per accettare pacchetti di grandi dimensioni che garantiscano un corretto funzionamento di ERA Per ulteriori informazioni su questa modifica consultare le Domande frequenti 50 3 7 2 Microsoft SQL Server Windows Uno dei prerequisiti dell installazione del server ERA consiste nell installazione e nella configurazione di Microsoft SQL Server ai fini dell utilizzo con ESET Remote Administrator necessario che vengano soddisfatti i seguenti requisiti e Installare Microsoft SQL Server 2008 R2 o versioni successive e in alternativa Microsoft SQL Server 2008 R2 Express o versioni successive Scegliere l autenticazione Modalit mista durante l installazione e Se Microsoft SQL Ser
269. gruppo dinamico REMOTE ADMINISTRATOR Nuovo gruppo dinamico Di base E osease NOME x j DESCRIZIONE GRUPPO PADRE Saarto e ritrovato MODELLO EJ rernoco NULLA IMPOSTAZIONI OBBLIGATORIE gt E Modello possibile selezionare un modello gruppo dinamico esistente o creare un nuovo modello gruppo dinamico E Riepilogo Controllare la configurazione per verificare che sia corretta se necessario ancora possibile modificarla e fare clic su Fine 198 6 1 1 7 4 Crea gruppo dinamico tramite il modello esistente Per creare un nuovo Gruppo dinamico tramite un modello esistente fare clic sul simbolo della rotella amp accanto al nome del Gruppo dinamico quindi fare clic su Nuovo gruppo dinamico REMOTE ADMINISTRATOR ADMINISTRA Computer Gruppi a EEN BB smarrito e ritro EJ computer Windows i Lol LI computer Linux fa Computer Mac ba ES computer con dat omputer con min Ra computer con sist Es Computer proble EA prodotto per la pei javascript e a O m STATO Ka Computer Windows 47 Do 0 0 90 70 o a 0 0 95 104 o Nuovo arvope amama 00 o m g 0 0 80 55 o P Modtia 78 24 da FEED 001020 o tino CETE ET o Q Controlla y Aggiorna OB firme Lo O Mobile ayn Nuova attivit ui ba o TEI 0040 221 o mo 0 0 52 28 o Applica in seguito A EEF 008 228 o KEJ 00744 o CB 38 at 0 065 199 o a ORS DISATTIVATO DB VIRUS Sconosciuto Sconosciuto
270. hardware virtuale vmx 07 e supportati dai seguenti hypervisor VMware o ESXi 5 0 e versioni successive o Workstation 6 5 e versioni successive 39 possibile utilizzare VMware Player o Oracle VirtualBox su un sistema operativo desktop e distribuire gli accessori virtuali tramite tale configurazione In questo modo possibile eseguire ESET Remote Administrator su un sistema operativo non server senza la necessit di utilizzare ESXi a livello aziendale Ci vale solo peril file ERA _server ova Utilizzo di un modello OVF nel client vSphere 1 40 Effettuare la connessione al server vCenter utilizzando il client vSphere non effettuare la connessione diretta al server ESXi Fare clic su File sulla barra dei menu in alto e selezionare Utilizza modello OVF Fare clic su Sfoglia accedere al file OVA scaricato dal sito Web di ESET e fare clic su Apri In base al componente che si desidera impiegare utilizzare di conseguenza il file ERA_Server ova ERA Proxy ova O ERA MDM ova Fare clic su Avanti nella finestra Dettagli del modello OVF Leggere e accettare l Accordo di licenza per l utente finale ALUF Seguire le istruzioni a schermo per completare l installazione e specificare le informazioni seguenti sul client virtuale in uso Nome e posizione Host Cluster Pool di risorse Archiviazione Formato disco Mappatura rete Nella pagina Propriet specificare il Nome host che sar il nome host del serv
271. he vengano soddisfatti i seguenti prerequisiti Il server ERA ed ERA Web Console sono installati su un computer server stato creato e preparato un certificato dell agente sull unit locale stata preparata l Autorit di certificazione sull unit locale Il Computer server deve essere accessibile dalla rete Il file di installazione dell agente deve essere impostato come file eseguibile chmod x L agente viene installato mediante l esecuzione di un comando nel terminale vedere l esempio sottostante Esempio Per facilitare la copia della stringa sul terminale le nuove righe vengono identificate tramite Agent Linux i686 1 0 387 0 sh skip license cert path home adminko Desktop agent pfx cert auth path home adminko Desktop CA der cert password N311uI4 2aCC hostname 10 1 179 36 port 2222 L agente ERA e il eraagent service verranno installati nella seguente posizione opt eset RemoteAdministrator Agent Parametri di installazione skip license non chieder all utente la conferma della licenza cert path il percorso che conduce al file del certificato dell agente cert auth path il percorso che conduce al file dell autorit di certificazione del server cert password deve corrispondere alla password del certificato dell agente hostname una connessione al server o proxy in uno dei seguenti formati nome host IPv4 IPv6 o record SRV o port una porta di ascolto sia per il
272. i Rivedere le impostazioni degli accessori e fare clic su Importa Leggere e accettare eventualmente l Accordo di licenza per l utente finale ALUF Dopo aver eseguito la distribuzione degli accessori possibile attivarli Verranno visualizzate le seguenti 43 6 ESET Remote Administrator Appliance C 2015 ESET spol s r o All rights reserved First time appliance configuration was not possible because OUF environment was not found If you are deploying on non ESXi platform then manual configuration is needed 1 Enter management mode with password eraadmin 2 Exit console to root terminal 3 Edit and save OVF configuration XML for server by typing nano ovf xml 4 Restart appliance by typing shutdown r now Default generated OVF configuration will configure this appliance as server with password eraadmin with all other options turned off and with DHCP network settings To apply this configuration just restart appliance from root terminal lt ENTER gt Enter management mode necessario modificare il file di configurazione ovf xm per inserire i dettagli relativi alla connessione del database e cos via Per eseguire questa operazione seguire le istruzioni a schermo 3 4 3 Microsoft Hyper V Utilizzo di un file OVA in Microsoft Hyper V 1 44 Estrarre i file dal file degli accessori virtuali ERA_Server ova utilizzando un utilit come Tar o 7 Zip Verranno visualizzati vari file
273. i javascript 328 REMOTE ADMINISTRATOR Nuovo utente nativo EI crease SET AUTORIZZAZIONI RIEPILOGO 6 1 7 2 Set autorizzazioni Un set di autorizzazioni rappresenta un insieme di autorizzazioni per gli utenti che accedono a ERA Web Console e definisce ci che gli utenti possono fare o visualizzare nella console Web Gli Utenti nativi possiedono le proprie autorizzazioni mentre gli utenti del dominio possiedono le autorizzazioni del relativo gruppo di protezione mappato La autorizzazioni di ERA Web Console sono suddivise in varie categorie ad esempio Utenti nativi Certificati Criteri e cos via Per ciascuna funzionalit un determinato set di autorizzazioni pu consentire l accesso Di sola lettura o Scrittura esecuzione Le autorizzazioni Di sola lettura sono adatte agli utenti addetti al controllo che possono visualizzare i dati ma non modificarli Le autorizzazioni di Scrittura esecuzione consentono agli utenti con questo privilegio di modificare o eseguire se possibile i relativi oggetti ad esempio esecuzione di attivit Oltre alle autorizzazioni relative alla funzionalit ERA gli utenti possono accedere a Gruppi statici Nello specifico ogni utente pu accedere a tutti o a sottoinsiemi di Gruppi statici L accesso a uno specifico Gruppo statico comporta automaticamente l accesso ai relativi sottogruppi In tal caso e l accesso Di sola lettura comporta l accesso a tutti i computer dell elenco
274. i client fare clic su OK e procedere alla sezione Attivazione M Attivazione determina l evento che attiva l attivit e Attivazione pianificata esegue l attivit a un orario specificato possibile pianificare l attivit una volta ripetutamente oppure utilizzare un Espressione CRON e Appena possibile esegue l attivit non appena il client si connette al server ESET Remote Administrator e riceve l attivit Se non possibile eseguire l attivit entro la Data di scadenza questa verr rimossa dalla coda Ci non significa che verr eliminata ma solo che non verr eseguita e Attivazione rapporto eventi esegue l attivit in base agli eventi specificati qui L attivazione viene richiamata al verificarsi di uno specifico evento nei rapporti Definire il tipo di rapporto l operatore logico e i criteri di filtraggio che attiveranno l attivit e Attivazione gruppo dinamico aggiunto questa attivazione esegue l attivit nel momento in cui un client si aggiunge al gruppo dinamico selezionato nell opzione di destinazione Se stato selezionato un Gruppo statico o uno o pi client individuali questa opzione non disponibile NOTA per ulteriori informazioni sulle attivazioni consultare il capitolo Attivazioni E Impostazioni avanzate limitazione delle richieste la limitazione delle richieste viene utilizzata per limitare l esecuzione di un attivit attivata da un evento che si verifica con una certa frequenza ad esempio l A
275. i consiglia di utilizzare un processore con una potenza minima di 2 0 GHz Tipo di processore Processore x86 Processore compatibile con Pentium III o superiore Processore x64 AMD Opteron AMD Athlon 64 Intel Xeon con supporto Intel EM64T Intel Pentium IV con supporto EM64T 19 2 3 Sistemi operativi supportati Le sezioni che seguono illustrano le versioni dei sistemi operativi supportate in Windows Linux e Mac OS da uno specifico componente di ESET Remote Administrator 2 3 1 Windows La tabella che segue consente di visualizzare un elenco di sistemi operativi supportati per ciascun componente di ESET Remote Administrator inoltre possibile installare il server ERA il proxy ERA e l MDM su un sistema operativo client Microsoft Windows 7 8 8 1 solo per scopi di valutazione Windows XP x86 SP3 Xx __ Windows XP x64 SP2 Windows Vista x86 SP2 x Windows Vista x64 SP 2 Windows 7 x86 SP1 sj Windows 7 x64 SP1 Windows 8 x86 Windows 8 x64 Windows 8 1 x86 Windows 8 1 x64 Windows HomeServer 2003 SP2 Windows HomeServer 2011 x64 Windows Server 2003 x86 SP2 Windows Server 2003 x64 SP2 Windows Server 2003 x86 R2 SP2 Windows Server 2003 x64 R2 SP2 rec Windows Server 2008x64R2SP1______ x Windows Server 2008x64 R2 CORE X Windows Server 2008x86SP2_______ x Windows Server 2008x64SP2________ x Era See eS X X X X X C 20 Componenti ERA in esecuzione sui sistemi operativi client solo
276. i di accesso Impostazioni server Gestione licenza e Immettere le credenziali dell account Security Admin tutte le licenze delegate saranno successivamente visualizzate in Gestione licenze ERA Administrator Gestione licenze Modelli gruppo A eil siae ne A NOME PROP FT lt moro Aggiungi licenza Credenziali amministratore di protezione Coli Gruppi EJ crave or ucenza Criteri E CREDENZIALI AMMINISTRATORE DI PROTEZIONE Attivit client ACCESSO AMMINISTRATORE Attivit server DI PROTEZIONE Notifiche PASSWORD Certificati Dirtti d accesso FILE DI LICENZA Impostazioni server Gestione licenza See En E ec e Immettere il File di licenza off line sar necessario eseguire l esportazione tramite il portale ELA ed includere le informazioni sui prodotti che possono essere gestiti da ERA Quando si genera un file di licenza off line sar necessario immettere un Token file di licenza specifico nel portale ESET License Administrator In caso contrario il file di licenza non sar accettato da ESET Remote Administrator 336 ANNULLA Fare clic sul simbolo a forma di documento La per salvare il file di licenza off line Offline license file x LICENSE CJ 333 3FM SPF ESET Endpoint Security UNITS 0 4 1 offline PRODUCT UNITS LICENSE FILE ESET Endpoint Security 1 g Remove ADD LICENSE FILE CLOSE Tornare alla Gestione licenze ERA fare clic su Aggiungi licenze quindi su Sfoglia per ricercare il
277. i di filtraggio fare clic su Aggiungi filtro e selezionare un elemento dall elenco possibile filtrare i risultati in base a Nome nome della minaccia Causa causa della minaccia o indirizzo IPv4 IPv6 del client che ha segnalato la Minaccia Per impostazione predefinita svengono visualizzati tutti i tipi di minaccia ma possibile filtrare le minacce in base ad Anti virus e Firewall per una visualizzazione pi specifica Controllo su richiesta L utilizzo di questa opzione consentir di eseguire l attivit Controllo su richiesta sul client che ha segnalato la minaccia Disattiva Se si seleziona questa opzione su una minaccia specifica essa verr disattivata il client non verr disattivato Il report non verr pi visualizzato come attivo anche possibile disattivare il client seleziona Disattiva dal menu contestuale sulla minaccia che ha segnalato la minaccia 5 4 Report report consentono all utente di accedere e di filtrare in modo pratico i dati del database Per garantire un quadro pi chiaro i report vengono suddivisi in categorie contenenti ciascuna una breve descrizione dei report stessi Fare clic su Genera ora nella parte inferiore della pagina per creare e visualizzare un report in base a un modello selezionato possibile utilizzare modelli di report predefiniti dall elenco di Categorie e modelli oppure creare un nuovo modello di report con impostazioni personalizzate Fare clic su Crea un nuov
278. i eventi che non inducono un attivazione vengono uniti unione dell ultimo evento con N eventi storici Esempi S1 criterio per le occorrenze consentire ogni 3 evento Ora 0 01 02 03 04 0506 l attivazione viene 07 08 09 10 11 12 13 14 15 0 modificata Eventix x X X x x x xX X x x X x SI 1 1 1 1 303 S2 criterio per le occorrenze che si verificano entro l orario consentire se si verificano 3 eventi in 4 secondi Ora 01 l attivazione viene 07 10 11 1213 modificata i X XIX X X x Xx xX X X eee ee 3 criterio per valori con simbolo univoco consentire se sono presenti 3 valori univoci in serie l attivazione viene modificata ST TT tty e S3 criterio per valori con simbolo univoco consentire se sono presenti 3 valori univoci dall ultimo evento 07 l attivazione viene sw 08 09 10 11 12 13 14 modificata sji NI T1 consentire un evento in un determinato intervallo di tempo consentire ogni giorno a partire dalle 8 10 durata 60 secondi Ora 8 09 50 8 09 59 8 10 00 8 10 01 2ttivazione viene 10 59 8 11 00 8 11 01 modificata Event i T1 see 36 bt PE SL o Questo criterio non ha alcun stato Le modifiche non hanno pertanto alcun effetto sui risultati T2 consentire un singolo evento in un intervallo di tempo consentire al massimo ogni 5 secondi l attivazione viene modificata Combinazione 1 S2 e S1 ogni 5 evento e S2 3 eventi entro 4 secondi 0
279. i lavoro si consiglia di utilizzare le notifiche e i report se si desidera ad esempio ricevere la notifica dell occorrenza di uno specifico evento oppure visualizzare o scaricare un report 4 1 Aprire ERA Web Console Esistono vari modi per aprire ERA Web Console e Sul server locale la macchina che ospita la console Web digitare il seguente URL nel browser Web https localhost era e Da qualsiasi postazione dotata di accesso a Internet accedere al server Web e digitare l URL nel seguente formato https yourservername era Sostituire yourservername con il nome effettivo o l indirizzo IP del server Web 84 Per accedere a ERA Virtual Appliance utilizzare il seguente URL https IP address 8443 Sostituire IP address con l indirizzo IP di ERA VM Nel caso in cui non si ricordi l indirizzo IP consultare il passaggio 9 delle istruzioni relative alla distribuzione degli accessori virtuali a Sul server locale la macchina che ospita la console Web fare clic su Avvio gt Tutti i programmi gt ESET gt ESET Remote Administrator gt ESET Remote Administrator Webconsole si aprir una schermata di accesso nel browser Web predefinito Tale operazione non si applica a ERA Virtual Appliance NOTA dal momento che la console Web utilizza un protocollo sicuro HTTPS nel browser Web potrebbe comparire un messaggio relativo a un certificato di protezione o a una connessione non attendibile le parole esatte del messa
280. i non hanno figli e l esplorazione non ha altri elementi da elaborare Aggiunge Computer e viene completata L elenco finale quindi il seguente 217 Tutto SG 2 SG 3 DG1 DG 3 DG 2 DG 4 DG 5 DG 6 10 Computer OOENDOUDABWNE Questo l ordine in cui i Criteri vengono applicati 6 1 2 4 2 Enumerazione dei criteri Quando noto l ordine dei gruppi si pu procedere alla sostituzione di ciascun gruppo con i criteri assegnati a esso criteri sono elencati nello stesso ordine in cui sono assegnati a un Gruppo Un gruppo senza un criterio viene rimosso dall elenco possibile modificare la priorit dei criteri per un gruppo con pi criteri assegnati Ciascun criterio configura esclusivamente un prodotto agente ERA proxy ERA EES ecc Si prendano in esame 3 criteri applicati ai Gruppi statici e dinamici vedere immagine seguente Dynamic group 1 Dynamic group 2 L elenco dal punto 1 sarebbe trasformato come segue Tutti rimossi nessun Criterio SG 2 gt Criterio 1 Criterio 2 SG 3 rimosso per assenza di Criterio DG 1 gt Criterio 1 Criterio 2 DG 3 rimosso per assenza di Criterio DG 2 gt Criterio 3 DG 4 rimosso per assenza di Criterio DG 5 rimosso per assenza di Criterio DG 6 rimosso per assenza di Criterio 10 Computer rimosso per assenza di Criterio O 0NDQDUIDWNWNIE L elenco finale dei Criteri il seguente 1 Criterio 1 2 Criterio 2 3 C
281. i rete 1 computer segnalano un avviso problematico Avviso database firme antivirali obsoleto Amniso certificato AC in scadenza Avviso certificato peer in scadenza Avviso licenza in scadenza Aviso utilizzo eccessivo licenza Avriso limite licenza Avviso overload peer di rete Awriso chent gestiti non collegati Avviso software ESET obsoleto AitO attivit server non riusota DESCRIZIONE NOTIFICA Verr inviata una notifica Viene inmata una notifica Viene inmata una notifica Verr inviata una notifica Viene imviata una notifica Verr inviata una notifica Verr inviata una notifica Verr inviata una notifica Verr inviata una notifica Verr inviata una notifica Verr inviata una notifica se almeno il S dei computer gestiti contiene minacce attive collocato nel gr se il conteggio degli eventi di rilevamento delle minacce nel periodo temporal se il conteggio degli eventi del firewall nel periodo temporale specificato sup se almeno il S dei computer gestiti contiene un problema segnalato colloc se almeno il 5 dei computer gestiti contiene un database delle firme antiviral se almeno uno dei certificati AC scadr tra meno di 30 giorni se almeno uno dei certificati Gel computer scadr tra meno Gi 30 giorni e almeno una delle licenze gestite scadr tra meno di 30 giorni se almeno una delle licenze gestite soggetta a utilizzo eccessivo se almeno una delle licenze gestite viene utilizzata p
282. i simboli si aprir una finestra contenente le varie opzioni Le scelte disponibili per l asse Y dipendono sempre dalle informazioni selezionate per l asse X e viceversa in quanto sul grafico viene visualizzata la relazione tra questi due elementi necessario inoltre che i dati siano compatibili Per l asse X stato selezionato Computer gt Nome computer per individuare i computer che inviano spam Il Formato verr impostato su Valore gt Assoluto Il colore e le icone sono impostati dall amministratore Per l asse Y selezionare Software installato gt Dimensioni in MB per determinare il numero assoluto dei messaggi spam Il Formato verr impostato su Valore gt Assoluto Il colore e le icone sono impostati dall amministratore H Ordinamento 163 REMOTE ADMINISTRATOR Nome computer nomo Modifica modello report Ordinamento DI BASE E cranco oan E ornamento ORDINA PER re installato Raggruppa a r t e allat 190 er ornate pica r nt iz g psp app te j AGGIUNGI ORDINAMENTO O ALTRO O RIEPILOGO Aggiungi ordinamento consente di definire la relazione tra i dati selezionati Selezionare le informazioni di partenza e il metodo di ordinamento tra Crescente e Decrescente inoltre possibile ordinare i dati utilizzando entrambe le opzioni visualizzate in precedenza H Filtro REMOTE ADMINISTRATOR nomo Modifica modello report Filtro O DI BASE EJ cranco E oan O ORDINAMENTO E arno
283. ic su OK e procedere alla sezione Attivazione 294 H Attivazione determina l evento che attiva l attivit e Attivazione pianificata esegue l attivit a un orario specificato possibile pianificare l attivit una volta ripetutamente oppure utilizzare un Espressione CRON e Appena possibile esegue l attivit non appena il client si connette al server ESET Remote Administrator e riceve l attivit Se non possibile eseguire l attivit entro la Data di scadenza questa verr rimossa dalla coda Ci non significa che verr eliminata ma solo che non verr eseguita e Attivazione rapporto eventi esegue l attivit in base agli eventi specificati qui L attivazione viene richiamata al verificarsi di uno specifico evento nei rapporti Definire il tipo di rapporto l operatore logico e i criteri di filtraggio che attiveranno l attivit e Attivazione gruppo dinamico aggiunto questa attivazione esegue l attivit nel momento in cui un client si aggiunge al gruppo dinamico selezionato nell opzione di destinazione Se stato selezionato un Gruppo statico o uno o pi client individuali questa opzione non disponibile NOTA per ulteriori informazioni sulle attivazioni consultare il capitolo Attivazioni E Impostazioni avanzate limitazione delle richieste la limitazione delle richieste viene utilizzata per limitare l esecuzione di un attivit attivata da un evento che si verifica con una certa frequenza ad esempio l Attivazione
284. ica 19 gt 3 J Elco Nuova notifica ELED o1 o Sconosciuto 2015 fed 18 09 3540 o ETTE o Sonoro amsteoisosasio o 2 ei 13540 0 Ea Prodotto per la pei A Aggiorna 08 firme onosciuto 15 feb 1 lo antivieali PTT 0046113 o Sconosciuto 2015 feb 18 09 35 42 o Mobile gt U En i A Gestisci criteri CEY 0930 225 o Sconosciuto 2015 fed 18 09 35 35 a EEE 000 221 o Sconosciuto 2015 feb 18 09 35 35 o 4 wes 00 52 28 o Sconosciuto 2015 feb 18 09 35 33 Applica in seguito mes 008 228 o Sconosciuto 2015 feb 18 09 35 35 o UU Bas 00744 o Sconosciuto 2015 feb 18 09 35 36 0 CE 006 159 o Sconosciuto 2015 feb 18 09 3535 o 0 073 119 o Sconosciuto 2015 feb 18 093536 0 a annua IIS fon IR 9 26 37 a bi DOORS javascripts I lt Administrator Gruppi Computer Windows Computer TTOGRUPP AGGIUNGI FILTR e o Grupp e omputei rite Attivta Riepilogo dinamic CE BEJ Pa r utti Gespositr STATO DISATTIVATO 06 VIRUS ULTIMA CONNESSIONE MIN ee BB smarrito e ritrovato Computer Windows 47 E computer Windows x Ka Computer v EB computer Linux EE 00 00 70 o Sconosciuto 2015 feb 18 093535 q tivit en Ra computer bamm 00s 10 o Sconosciuto 2015 teb 18093538 0 Attivit serve Ka computer conmini A Mogitica aean 0 06 27 o Sconosciuto 2015 feb 18 09 3539 0 ESE Ka computer con data 3 Sposta ED 0 0 20 55 o Sconosciuto 2015 feb 18 09 3539 0 x i E anin Ea Computer con siste e a 00320 o Sconosciuto 2015 fed 18 09 3539 o ertific
285. icare i client computer singoli o interi gruppi destinatari dell attivit REMOTE ADMINISTRATOR NDIETR Nuova attivit client Destinazione DI BASE E vesnnazone MPO DI DESTINAZIONE NOME DESTINAZIONE DESCRIZIONE DESTINAZIO TIPO DI ATTIVAZIONE DESCRIZIONE ATTIVAZIONE Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 56 33 UTO Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 56 38 UTC Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 56 33 UTO Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 56 38 UTO IMPOSTAZIONI E rernoco ANNULLA IMPOSTAZIONI OBBLIGATORIE gt Fare clic su Aggiungi destinazioni per visualizzare tutti i gruppi statici e dinamici e i relativi membri 235 Selezionare una voce Selezionare le destinazioni Selezionare i computer a NOME COMPUTER DESCRIZIONE COMPUTER al NOME GRUPPO or BB smarrito e ritrovato yt Smarrito e ritrovato ss Smarrito e ritrovato EJ Computer Windows Os Smarrito e ritrovato Ka computer Linux 0 ass Smarrito e ritrovato Os Smartito e ritrovato OSs et Smarrito e ritrovato 0 3S yt Smarrito e ritrovato EJ computer Mac E3 computer con minacce attive Ea Computer con database firme and n Computer con sistema operativo OO Bs Smartito e ritrovato Ra computer problematici ne Smarnito e ritrovato BA adatta marta nentaviana nan m 7 TIPO D
286. iene modificato rispetto a un gruppo messo a confronto statico o dinamico verr invocata la notifica Altro modello rapporto eventi utilizzare questa opzione per le notifiche non associate a un Gruppo dinamico ma basate su eventi di sistema filtrati dal rapporto eventi Selezionare un Tipo di rapporto sul quale si baser la notifica e un Operatore logico per i filtri Stato tracciato questa opzione consente di ricevere notifiche relative ai cambiamenti di stato dell oggetto utilizzando i filtri definiti dall utente E Configurazione Notifica ogni volta che il contenuto del gruppo dinamico cambia l attivazione di questa opzione consente di ricevere notifiche quando i membri in un Gruppo dinamico vengono aggiunti rimossi o modificati Periodo temporale notifica consente di definire l intervallo di tempo in minuti ore o giorni peril confronto con il nuovo stato Ad esempio 7 giorni fa il numero di client con prodotti di protezione obsoleti era 10 e la Soglia vedere di seguito era impostata su 20 Se il numero di client con un prodotto di protezione obsoleto diventa 30 l utente ricever una notifica Soglia consente di definire una soglia che attiver l invio di una notifica possibile definire un numero o una percentuale di client membri di un Gruppo dinamico Messaggio generato messaggio predefinito che apparir nella notifica Contiene le impostazioni configurate in formato testo Messaggio oltre al messaggio predefinito
287. iepilogo Rivedere le impostazioni configurate e fare clic su Fine per creare il modello Il nuovo modello verr aggiunto all elenco di tutti i modelli e pu essere utilizzato pi avanti per creare un nuovo gruppo dinamico Nelle opzioni Espressione possibile configurare le regole condizioni per il gruppo l editor regole descritto qui Ora ogni gruppo dinamico basato su questo modello valuter tali regole Per salvare le modifiche fare clic su Fine 6 1 1 7 2 Gestisci modelli gruppi dinamici Modelli possono essere gestiti da Amministrazione gt Modelli gruppi dinamici REMOTE ADMINISTRATOR Administrator Modelli gruppo dinamico AGGIUNGI FILTR Seth gruppo NOME MODELLO DESCRIZIONE MODELLO a 4 Il sistema operativo MS Windows D sistema operativo si identifica come famiglia Microsoft Windows Grupp Il sistema operativo Linux B sistema operativo si identifica come famiglia Linux iter z Il sistema operativo Mac OS D sistema operativo si identifica come famiglia Mac OS Attivit client ll sistema operativo non aggiornato D sistema operativo indica che sono disponibili aggiornamenti piu recenti non ancora installati ll database delle firme antivirali non aggiornato B prodotto di protezione indica che il database delle firme antivirali non stato aggiornato di recente At eve Il computer inattivo L agente indica che il computer s trova in uno stato di inattivit Notifiche Il computer contiene minacce attive B prodo
288. iiciiciziciirapiricnanioniaiziiaiaiiinia 248 Disinstallazione software arianna 250 Attivazione Prodotto 252 Richiesta rapporto SysInspector iii 254 Caricafileinquaranten a iu iii 256 Aggiornamento database firme antivirali 258 Rollback aggiornamento database firme antivirali 260 Visuallizza messaggio 262 Azioni AntisBUrto isiili iii 264 Registrazione dispositiVO ii 266 Interrompi gestione disinstallare agente ERA 280 Esporta configurazione prodotti gestiti 283 Assegna attivit a gruppo 285 Assegna attivit a uno o pi computer 286 Pianifica Um attivita 288 Attiva ZiO ssrin a a ione 290 Attivit SEVE roire oaan e ant 290 Procedura guidata attivit server 290 Gestisci attivit SErver ii 291 Distribuzione agente ii 291 Contenuti 6 1 4 2 2 6 1 4 2 3 6 1 4 2 4 6 1 4 3 6 1 4 4 6 1 4 5 6 1 4 5 1 6 1 4 5 1 1 6 1 4 5 2 6 1 4 5 3 6 1 4 5 3 1 6 1 4 5 3 2 6 1 4 5 4 6 1 5 6 1 5 1 6 1 5 2 6 1 5 3 6 1 6 6 1 6 1 6 1 6 1 1 6 1 6 1 2 6 1 6 2 6 1 6 2 1 6 1 7 6 1 7 1 6 1 7 1 1 6 1 7 1 2 6 1 7 1 3 6 1 7 1 3 1 6 1 7 1 4 6 1 7 1 5 6 1 7 2 6 1 7 2 1 6 1 7 2 2 6 1 8 6 1 9 6 1 9 1 Genera FE portarle era 296 Sincronizzazione BFUPPO STATICO iui 299 Sincronizzazione gruppo statico Computer Linux 300 Piani
289. informazioni sul sistema operativo e sulle risorse di sistema REMOTE ADMINISTRATOR Informazioni su ESET Remote Administrator Server Versione 6 1 450 0 ESET Remote Administrator Webconsole Versione 6 1 284 0 Copyright c 1992 2015 ESET spol s r o Tutti diritti riservati CONTRATTO DI LICENZA PER L UTENTE FINALE n d n d Versione n d Licenza utilizzata per gli aggiornamenti dei modulo di questo ERA ID pubblico n d Osta di scadenza n d Client connessi Si Licenze attive 0 GESTIONE LICENZA Componenti installati NOME VERSIONE Modulo di aggiornamento 1055 20141118 Modulo supporto traduzione 13178 20150216 Modulo di configurazione 10496 20150212 Avviso questo programma protetto dalle leggi sul copyright e da trattati internazionali La copia o la distribuzione senza l autorizzazione esplicita di ESET spol s r o con qualsiasi mezzo parzialmente o completamente severamente vietata La mancata osservanza di questo divieto perseguibile nella misura massima consentita dalle leggi applicabili a livello internazionale 345 11 Accordo di licenza per l utente finale ALUF IMPORTANTE leggere attentamente i termini e le condizioni delineati di seguito prima di scaricare installare copiare o utilizzare il prodotto SCARICANDO INSTALLANDO COPIANDO O UTILIZZANDO IL SOFTWARE L UTENTE SI IMPEGNA AD ACCETTARE I TERMINI E LE CONDIZIONI DEL PRESENTE ACCORDO Accordo di licenza per l utente final
290. io In alternativa possibile lasciare deselezionata questa opzione e lasciare a un altro utente la decisione di riavviare il computer client E Riepilogo Tutte le opzioni configurate verranno visualizzate qui Controllare che le impostazioni siano corrette quindi fare clic su Fine L attivit ora creata e pronta all uso 6 1 3 2 10 Disinstallazione software L attivit Disinstallazione software viene utilizzata per disinstallare i prodotti ESET dai client nel caso in cui non siano pi desiderati o necessari Se si sta disinstallando l agente ERA i prodotti ESET gestiti da questo agente potrebbero mantenere alcune impostazioni anche in seguito all operazione Si consiglia di reimpostare alcune impostazioni predefinite ad esempio protezione con password attraverso l utilizzo di un criterio prima che il dispositivo venga rimosso dalla gestione Inoltre tutte le attivit in esecuzione sull agente verranno abbandonate In base alla replica lo stato In esecuzione Terminata o Non riuscita dell attivit potrebbe non essere visualizzato in modo accurato in ERA Web Console H Destinazione Qui possibile specificare i client computer singoli o interi gruppi destinatari dell attivit REMOTE ADMINISTRATOR Nome computer Nuova attivita client Destinazione O DI BASE EI vesnnazone TIPO DI DESTINAZIONE NOME DESTINAZIONE DESCRIZIONE DESTINAZIO TIPO DI ATTIVAZIONE DESCRIZIONE ATTIVAZIONE Computer Appena possibile Esegui
291. ione gt Gruppi e selezionare il Gruppo statico che si desidera gestire Fare clic sul pulsante Gruppo o sulla rotella accanto al nome del Gruppo statico Verr visualizzato un menu popup con le opzioni a disposizione REMOTE ADMINISTRATOR Administrator Gruppi Smarrito e ritrovato Computer TTOGRUPPI Modell gruppo Grupp x pute e Attivit epilog dinamico REJ IE a D Tutti dispositie STATO DISATTIVATO DB VIRUS ULTIMA CONNESSIONE MI upp BB smarrito e ritrovato tei aids Smarrito e ritrovato 51 re ER Computer Windows a em ER computer Linux 00 08 Sconosouto 2015 feb 18 09 47 48 0s Atti dieni ER Computer Max Ei 0a 0 040 221 o Sconosciuto 2015 feb 18 09 3535 o Attivit server EB conpotercn minare attive CED own o es SEE o i ee Ka computer con database firme antivira GAD o Sconosciuto 2015 feb 1809 3539 o Ea Computer con sistema operativo obsole Er 00 20 o Sconosciuto 2015 feb 18 09 35 39 o ertificati Pa CEE 0055 11 o Sconosciuto 2015 feb 18 09 35 39 o Nuovo gruppo A dinamico EE o o Sconosciuto 2015 feb 18 09 35 40 0 n P Modifica GEE 3 24 o Sconosciuto 2015 feb 18 09 35 40 0 Gestione licenza ta 7 Sposta CIEE o0 o Sconosciuto 2015 feb 18 09 35 41 o Elimina dala E 00415 o Sconosciuto 2015 feb 18 09 35 41 o Esporta CLEN o Sconosciuto 2015 feb 18 09 35 41 o Aggiungi nuovo OS 38 at 0 030 225 o Sconosciuto 2015 feb 18 09 3535 2 Q Controlla aneia PER CELD oz o Sconosciuto 2015 feb 18
292. ione utilizzare Richiesto Si No No Si Si Si Si Si Si Si Si Si Si Attributo Descrizione Richiesto cert locality cert state cert country cert validity Validit del certificato in giorni o anni specificare un argomento unit validit cert cert validity unit Unit per la validit del certificato i valori possibili sono Anni o Giorni l impostazione predefinita Anni ad server Server Active Directory No ad user name Nome dell utente autorizzato a fare ricerche nella rete AD No ad user password Password utente Active Directory No ad cdn include Percorso alla struttura ad albero Active Directory per cui verr No effettuata la sincronizzazione utilizzare le parentesi vuote per sincronizzare un intero albero Rapporto programma di installazione Il rapporto del programma di installazione che rappresenta uno strumento utile perla risoluzione dei problemi disponibile qui var log eset RemoteAdministrator EraServerInstaller log In seguito all installazione verificare che il servizio ERA Server sia in esecuzione service eraserver status 3 8 1 1 Prerequisiti server Linux Perinstallare il server ERA su Linux necessario che vengano soddisfatti i seguenti prerequisiti e Una licenza valida e Un server del database gi installato e configurato con un account radice un account utente non deve essere creato prima dell installazione il programma di installaz
293. ione pu creare l account e Un driver ODBC per la connessione al server del database MySQL MS SQL installato sul computer apt get install unixodbc libmyodbc Distribuzioni Debian Ubuntu yum install mysql connector odbc Distribuzioni CentOS Red Hat Fedora NOTA utilizzare il pacchetto unixODBC_23 non il pacchetto unixODBC predefinito per consentire al server ERA di connettersi al database MySQL senza problemi Ci particolarmente utile nel caso di SUSE Linux e File di installazione del server impostato come eseguibile chmod x Server Linux i686 sh e La versione minima supportata di openSSL openssl 1 0 1e 30 e richiesto il pacchetto xvfb per una stampa corretta del report Genera report sui sistemi Linux Server privi di interfaccia grafica apt get install xvfb Distribuzioni Debian Ubuntu yum install xorg x11 server Xvfb Distribuzioni CentOS Red Hat Fedora e richiesto il pacchetto cifs utils per una distribuzione corretta dell agente su un sistema operativo Windows apt get install cifs utils Distribuzioni Debian Ubuntu yum install cifs utils Distribuzioni CentOS Red Hat Fedora e Le librerie Qt4 WebKit utilizzate per la stampa dei report in formato PDF e PS necessaria la versione 4 8 non la versione 5 Tutte le altre dipendenze Qt4 verranno installate automaticamente apt get install libgtwebkit4 Distribuzioni Ubuntu NOTA nel caso di CentOS potrebbe non essere presente alcun pacchetto n
294. ioni configurate verranno visualizzate qui Controllare che le impostazioni siano corrette quindi fare clic su Fine L attivit ora creata e pronta all uso 232 6 1 3 2 2 Aggiornamento sistema operativo L attivit Aggiornamento sistema viene utilizzata per aggiornare il sistema operativo del computer client Questa attivit attiva l aggiornamento dei sistemi operativi Windows Mac e Linux E Destinazione Qui possibile specificare i client computer singoli o interi gruppi destinatari dell attivit REMOTE ADMINISTRATOR NDIETR Nuova attivit client Destinazione DI BASE E vesnnazone MPO DI DESTINAZIONE NOME DESTINAZIONE DESCRIZIONE DESTINAZIO TIPO DI ATTIVAZIONE DESCRIZIONE ATTIVAZIONE Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 56 38 UTO Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 56 38 UTO Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 56 38 UTC Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 56 38 UTO IMPOSTAZIONI di EI uepnoso ANNULLA IMPOSTAZIONI OBBLIGATORIE gt Fare clic su Aggiungi destinazioni per visualizzare tutti i gruppi statici e dinamici e i relativi membri 233 Selezionare una voce Selezionare le destinazioni Selezionare i computer a NOME COMPUTER DESCRIZIONE COMPUTER al NOME GRUPPO or BB smarrito e ritrovato yt Smarrito e ritrovato ss Smarrito e ritrovat
295. iornamento a una versione pi recente eseguire nuovamente lo script di installazione Per disinstallare un componente in questo caso il server ERA eseguire il programma di installazione con il parametro uninstall come illustrato di seguito sudo Server Linux i686 sh uninstall keep database Se si desidera disinstallare un altro componente utilizzare il nome del pacchetto appropriato nel comando Ad esempio l a sudo Agent Linux x86 64 sh uninstall Attenzione durante la disinstallazione i file di configurazione e del database verranno rimossi Per preservare file del database creare un dump SQL del database oppure utilizzare il parametro keep database In seguito alla disinstallazione controllare e che il servizio eraserverservice sh sia stato eliminato e che la cartella etc opt eset RemoteAdministrator Server sia stata eliminata Si consiglia di creare una copia di backup del dump del database prima di eseguire la disinstallazione qualora si desideri ripristinare i dati 72 3 9 Recordservizio DNS Per configurare un Record di risorse DNS 1 o N O U Sul server DNS server DNS sul controller di dominio accedere a Pannello di controllo gt Strumenti di amministrazione Selezionare il valore DNS Nel DNS Manager selezionare _tcp dalla struttura ad albero e creare un nuovo record Posizione del servizio SRV Inserire il nome del servizio nel campo Servizio in base alle regole DNS standar
296. irettamente dal server ERA Administrator Web interface ERA MySOL Web MS SOL console Database ERA Server ERA Agent ERA Agent ERA Agent vr 13 14 1 2 7 2 Diramazioni remote con proxy In una rete di medie dimensioni formata ad esempio da 10 000 client viene aggiunto un altro livello formato da server del proxy ERA Gli agenti ERA sono connessi al server del proxy ERA che viene aggiunto a causa della presenza di un collegamento debole al sito remoto ad esempio una filiale aziendale Tuttavia sempre possibile collegare gli agenti ERA collocati su un sito remoto direttamente al server principale Administrator Web interface ERA Web console ERA Agent MySQL MS SQL Database ERA Server ERA Agent ERA Agent MySQL ERA Agent MS SOL Database ESET Product ERA ERA Proxy Proxy server server ERA Agent ERA Agent 1 2 7 3 Alta disponibilit Enterprise Per gli ambienti Enterprise formati ad esempio da 100 000 client necessario utilizzare componenti ERA aggiuntivi Uno l RD Sensor che aiuta l utente a ricercare nuovi computer nella rete L altro un livello dei server del proxy ERA Gli agenti ERA sono collegati al server del proxy ERA e bilanciano in tal modo il carico sul server principale che rappresenta una risorsa importante per le prestazioni del sistema sempre possibile utilizzare questa configurazione per collegare gli agenti ERA direttamente al server
297. it di certificazione pfx auto firmate e Immettere la password per il certificato la Passphrase autorit di certificazione creata durante l installazione del server E Riepilogo e Rivedere le informazioni sul certificato immesse e fare clic su Fine Il certificato stato creato correttamente e sar disponibile nell elenco Certificati per poter essere utilizzato durante l installazione dell agente 320 6 1 6 1 2 Crea un nuovo certificato tramite un autorit di certificazione personalizzata Per creare una nuova autorit in ERA Web Console accedere ad Amministrazione gt Certificati e fare clic su Azioni gt Nuova E Di base e Immettere una Descrizione per il certificato e selezionare Agente come Prodotto e Immettere una connessione al server ERA nel campo Host Pu essere un nome host un indirizzo IP o un nome parziale con un carattere jolly Immettere pi voci separandole con uno spazio virgola e Immettere una password nei campi Passphrase e di conferma Questa password verr utilizzata durante l installazione dell agente e Immettere un valore nel campo Nome comune Questo valore dovrebbe contenere la stringa Agente Proxy o Server a seconda del Prodotto selezionato e Facoltativamente possibile inserire una descrizione sul certificato e Immettere i valori Valido da e Valore su per assicurare che il certificato sia valido virgola o punto e H Firma e metodo di firma d
298. iteralPath lt output dir gt VhdType DynamicHardDisk VhdFormat Vhd b InWindows8e versioni successive necessario utilizzare il formato VHDX ConvertTo MvmcVirtualHardDisk SourceLiteralPath lt path gt ERA Server diskl vmdk DestinationLiteralPath lt output dir gt VhdType DynamicHardDisk VhdFormat Vhdx 8 Effettuare la connessione a Hyper V 9 Creare una nuova macchina virtuale Generazione 1 con almeno 4 Core e 4 GB di RAM Questa macchina virtuale utilizzer il disco convertito nel passaggio 7 3 5 Cluster di failover Windows passaggi per utenti esperti necessari per installare ESET Remote Administrator in un ambiente con un cluster di failover sono i seguenti 1 Creare un cluster di failover necessario un disco condiviso un indirizzo IP e un nome cluster a Istruzioni per creare un cluster di failover in Windows Server 2012 b Istruzioni per creare un cluster di failover in Windows Server 2008 2 Installare il server ERA e l agente ERA sul nodo attivo Scegliere il disco condiviso come archiviazione dei dati applicativi 3 Cambiare il nodo attivo e ripetere il passaggio 2 4 Nella gestione configurazione del cluster creare 2 servizi cluster agente ERA e server ERA 5 Impostare le dipendenze appropriate i servizi devono iniziare dopo che le risorse del passaggio 1 sono inizializzate L agente ERA deve inoltre essere dipendente dal server ERA 6 Il database e il server Web non sono supportati su un cluste
299. iteri di chiusura temporali delle attivazioni hanno sempre la precedenza su quelli statistici se i criteri temporali non sono soddisfatti l attivazione rifiutata in ogni caso AGGREGA RICHIAMI econde o DURANTE IL PERIODO DI i TEMPO INTERVALLI TEMPORALI a i APPLICAZIONE CRITERI STATISTIC fa ATTIVATO OGNI N DI OCCORRENZE N DI OCCORRENZE IN UN PERIODO DI TEMPO PERIOOO DI TEMPO econde Criteri statistici e Applicazione criteri statistici questa opzione consente di definire il metodo in base al quale saranno valutati i criteri statistici necessario che siano soddisfatti tutti E o almeno uno di essi OPPURE e Attivato ogni n di occorrenze consente solo ogni X evento risultato Ad esempio se si immette 10 verr conteggiato solo ciascun 10 evento e N di occorrenze in un periodo di tempo consente solo gli eventi occorsi nel periodo di tempo definito Definira la frequenza Consente ad esempio l esecuzione dell attivit se l evento viene rilevato 10 volte in un ora o Periodo definisce l intervallo di tempo per l opzione descritta sopra e Numero di eventi con simbolo consente di registrare un evento risultato se si verificano X eventi con il simbolo specifico Ad esempio se si immette 10 perla decima installazione di una determinata applicazione verr conteggiato un evento o Applica se il numero di eventi immettere un numero di eventi consecutivi dall ultimo evento per conteggiare un altro e
300. ivoco S N lt 100 in serie Il buffer viene ripristinato se l attivazione viene eseguita e se nel buffer gi presente un evento Il buffer nella modalit finestra galleggiante coda FIFO Il nuovo simbolo viene messo a confronto con ogni simbolo nel buffer Nota un valore mancante n d viene considerato come non univoco e pertanto il buffer viene ripristinato dall ultima attivazione eseguita Queste condizioni possono essere combinate all operatore E devono essere soddisfatte tutte quelle impostate o all operatore OPPURE quella che si verifica per prima Basate sul tempo necessario che siano soddisfatte contemporaneamente tutte le seguenti condizioni se impostate e T1 l attivazione pu essere eseguita entro un intervallo di tempo X L intervallo viene fornito come una serie ripetuta di orari marginali ad esempio 13 00 14 00 OPPURE 17 00 23 30 e T2 l attivazione pu essere eseguita al massimo ogni X volte Propriet aggiuntive Come specificato in precedenza non tutti gli eventi possono indurre l esecuzione di un attivazione Le azioni eseguite per gli eventi che non inducono l esecuzione di attivazioni possono essere le seguenti e Se viene ignorato pi di un evento raggruppare gli ultimi N eventi in uno archiviare i dati degli eventi eliminati N lt 100 e per N 0 viene elaborato solo l ultimo evento N indica la lunghezza della cronologia l ultimo evento viene sempre elaborato e Tutti gl
301. izza grafico REMOTE ADMINISTRATOR noro Modifica modello report Grafico DI BASE GRAFICO TABELLA VISUALIZZA TABELLA v GRAFICO VISUALIZZA GRAFICO 7 TIPO DI GRAFICO TITOLO PER ASSE X TITOLO PER ASSE Y ANTEPRIMA MOSTRA ANTEPRIMA E oan A O ORDINAMENTO E mmo ANNULLA IMPOSTAZIONI OBBLIGATORIE gt NOTA ogni tipo di grafico selezionato verr visualizzato nella sezione Anteprima In tal modo sar possibile visualizzare in tempo reale l aspetto assunto dal report La selezione di un Grafico consente all utente di utilizzare varie opzioni Per avere un quadro pi chiaro stato selezionato il Tipo di grafico a linee in pila Questo tipo di grafico viene utilizzato se si desidera analizzare i dati con unit di misura diverse Facoltativamente possibile definire un titolo per l asse X e per l asse Y del grafico per renderne pi agevoli la lettura e il riconoscimento delle tendenze Dati 162 REMOTE ADMINISTRATOR moro Modifica modello report Dati E van COLONNE TABELLA 4 x a NOME Software installato Raggruppa per nome applicazione ETICHETTA tenne applica FORMATO ft NESSUNC LARGHEZZA RELATIVA 1 alato Raggruppa per Fernilore ape A ttz minio Gapgnoga p ape y ttz f sit 9 policanor tz AGGIUNGI COLONNA ANTEPRIMA Nella sezione Dati sono state inserite le informazioni da visualizzare sull asse X e sull asse Y del grafico Facendo clic sui rispettiv
302. izzate le seguenti informazioni dell URL di ERA Web Console nel formato https IP address 8443 Immettere l URL visualizzato nel browser Web per poter accedere a ERA Web Console utilizzare la password specificata al passaggio 6 ESET Remote Administrator Server Appliance C 2014 ESET spol s r o All rights reserved Server version 65 1 355 0 Agent version 6 1 355 6 Rogue Detection Sensor version 1 09 668 0 ERA Server hostname era local ERA Server IP address 109 1 119 54 ERA Server port see configuration default is 2222 To open ERA web console please use the following links https era local 8443 https 7 16 1 119 54 8443 lt ENTER gt Enter management mode NOTA si consiglia vivamente di configurare i ruoli e le autorizzazioni di vCenter in modo tale che gli utenti VMware non riescano ad accedere alla macchina virtuale ERA In questo modo si impedisce agli utenti di manomettere ERA VM Non necessario che gli utenti ERA accedano alla VM Per gestire l accesso a ESET Remote Administrator utilizzare i all interno di ERA Web Console 3 4 1 VMware Player Utilizzo di un modello OVF in VMware Player Si consiglia di utilizzare la versione pi recente di VMware Player 1 2 3 4 5 42 Selezionare File gt Apri una macchina virtuale Accedere al file OVA FRA_Server ova Fare clicsu Apri Fornire un nome e il percorso di archiviazione locale della nuova macchina virtuale e fare clic su Impor
303. izzazione gruppo statico Notifiche Certificati Gestione licenza E Impostazioni Modello report scegliere un modello report dall elenco 296 REMOTE ADMINISTRATOR inpierRo Nuova attivit server Impostazioni E osease 8 IMPOSTAZIONI GENERA OPZIONI REPORT MODELLO REPORT SCEGLIERE IL MODELLO DI REPORT gt A i CONSEGNA REPORT _ Oo OPZIONI FILE PERCORSO FILE RELATIVO A SALVA IL FILE SE IL REPORT i vuoto Data corrente GG MM AAAA MOSTRA OPZIONI DISTAN Ora corrente CHH MM S5 Data e ora correnti GG MM AAAA HH MM SS Data corrente compatta MGGMMAAAA Ora corrente compatta RIEPILOGO CHHIMMSS Anno AAAA E amazon Mese Cmm Giorno 199 Ora HH Minuto MM Secondo SS ANNULLA IMPOSTAZIONI OBBLIGATORIE gt Selezionare Invia e mail o Salva su file per ottenere il report generato INVIA E MAIL Per inviare ricevere messaggi di posta necessario configurare le impostazioni SMTP in Impostazioni server gt Impostazioni avanzate Messaggio di posta e Invia a immettere l indirizzo o gli indirizzi e mail dei destinatari del report Separare gli indirizzi con una virgola anche possibile aggiungere i campi CC e CCN funzionano esattamente allo stesso modo per i client di posta e Oggetto oggetto del messaggio contenente il report Immettere un oggetto riconoscibile in modo che i messaggi in entrata possano essere archiviati Si tratta di un impostazione fa
304. ktop buntu 12 04 LTS x64 Server buntu 14 04 LTS x86 Desktop buntu 14 04 LTS x86 Server buntu 14 04 LTS x64 Desktop buntu 14 04 LTS x64 Server Agente HEL 5 x86 HEL 5 x64 HEL Server 6 x86 HEL Server 6 x64 HEL Server 7 x86 HEL Server 7 x64 entOS 5 x86 entOS 5 x64 entOS 6 x86 entOS 6 x64 entOS 7 x86 entOS 7 x64 LED 11 x86 LED 11 x64 LES 11 x86 LES 11 x64 OpenSUSE 13 x86 OpenSUSE 13 x64 ebian 7 x86 ebian 7 x64 edora 19 x86 edora 19 x64 edora 20 x86 edora 20 x64 Sistemaoperativo DER DEEA pe TA Pe OpenSUSE 13x86 _ _ OpenSUSE 13x64 _ y O E EE Pn 2 3 3 OS X Sistema operativo OS X 10 7 Lion NOTA OS X supportato solo come client Non possibile installare ERA Server su OS X 22 2 4 Porte utilizzate Nei seguenti grafici vengono riportate tutte le possibili porte di comunicazione sulla rete utilizzate quando ESET Remote Administrator e i relativi componenti sono installati sull infrastruttura Altre comunicazioni vengono eseguite tramite i processi del sistema operativo nativo ad esempio NetBIOS su TCP IP Server ERA Protocollo Porta Utilizzo TCP 2222 ERA Server in ascolto TCP 2223 ERA Server in ascolto UDP 1237 Broadcast ERA Web Console Protocollo Porta Utilizzo TCP 2223 TCP 443 Proxy ERA Protocollo Porta Utilizzo TCP 3128 TCP 2222 Agente ERA Protocollo Porta Utilizzo Porta di destinazione dal punto toe Pa di vista di ERA Server Porta di destinazione
305. l Nome la Descrizione facoltativa e il Tipo di attivit Tipo di attivit definisce le impostazioni e il comportamento dell attivit Selezionare la casella di controllo accanto a Esegui attivit subito dopo il termine per eseguire automaticamente l attivit dopo aver fatto clic su Fine REMOTE ADMINISTRATOR Nome computer a NOIETRO Nuova attivit server Di base E osease NOME DESCRIZIONE ATTIVITA Esegui attivit subito dopo D IMPOSTAZIONI E Aamvazioni EI rernoco ANNULLA IMPOSTAZIONI OBBLIGATORIE gt 292 E Impostazioni e Risoluzione automatica dell agente idoneo in presenza di pi di un sistema operativo Windows Linux Mac OS nella rete dopo aver selezionato questa opzione l attivit trover automaticamente il pacchetto di installazione dell agente appropriato e compatibile con il server per ciascun sistema Destinazioni fare clic per selezionare i client destinatari dell attivit e Nome utente Password nome utente e password dell utente con diritti sufficienti a eseguire un installazione remota dell Agente e Nome host server facoltativo possibile inserire un nome host del server qualora quello sul lato client differisca da quello sul lato server e Certificato del peer Certificato ERA certificato di protezione e autorit di certificazione per l installazione dell Agente possibile selezionare il certificato predefinito e l autorit di certificazione oppure utilizzar
306. l Utente accetta che le Infiltrazioni e le Informazioni vengano inviate al Fornitore e garantisce altres al Fornitore l approvazione necessaria ai sensi delle normative vigenti per l elaborazione delle Informazioni ottenute 5 Esercizio dei diritti dell Utente finale L Utente deve esercitare i diritti dell Utente finale di persona o attraverso i propri dipendenti L Utente autorizzato a utilizzare il Software al solo scopo di salvaguardare le proprie operazioni e proteggere i computer per cui stata ottenuta la Licenza 347 6 Limitazioni dei diritti Sono vietate la copia la distribuzione la separazione dei componenti e la creazione di prodotti derivati del Software Durante l utilizzo del Software l Utente tenuto ad attenersi alle seguenti limitazioni a autorizzata una copia del Software su supporti di archiviazione permanente come copia di backup a condizione che quest ultima non venga installata o utilizzata su altri computer Ogni altra copia del Software effettuata dall Utente rappresenta una violazione del presente Accordo b L Utente non pu utilizzare modificare tradurre o riprodurre il Software n trasferire i diritti all utilizzo del Software n copiare il Software eccetto laddove espressamente indicato nel presente Accordo c La rivendita la sublicenza il noleggio il prestito o l utilizzo del Software per la fornitura di servizi commerciali non sono consentiti d Sono vietate la decodificazion
307. l valore dell operando ad esempio xyz contiene il prefisso xy operatore contiene suffisso Vero se il valore del simbolo termina con il valore dell operando ad esempio xyz contiene il suffisso yz operatore contiene maschera Consente l utilizzo dei caratteri jolly per il confronto delle stringhe ad esempio 7 corrisponde a xyz operatore regex Vero se il simbolo corrisponde al regex nell operando Viene utilizzata la sintassi Perl di regex operatore in L operando un elenco di valori Vero se il valore del simbolo uguale ad almeno uno dei valori dell operando ad esempio xyz in abc def xyz operatore in maschera stringa L operando un elenco di valori che consentono i caratteri jolly Vero se il valore del simbolo corrisponde ad almeno uno dei valori dell operando ad esempio xyz in a f z operatore non ha valore Vero se il simbolo non ha valore Il secondo operando viene ignorato operatore ha valore Vero se il simbolo ha un valore Il secondo operando viene ignorato 209 6 1 2 Criteri criteri vengono utilizzati per forzare specifiche configurazioni sui prodotti ESET in esecuzione sui computer client Questo consente all utente di evitare di configurare manualmente il prodotto ESET di ciascun client Un criterio pu essere applicato direttamente a singoli Computer oltre che a gruppi statici e dinamici inoltre possibile assegnare pi criteri a un computero a un
308. la di controllo il computer si arrester al termine del controllo Profilo di controllo possibile selezionare il profilo desiderato dal menu a discesa e Controllo approfondito profilo predefinito sul client che viene configurato in modo da garantire il massimo livello di controllo e che consente di eseguire una verifica dell intero sistema richiedendo per pi tempo e l utilizzo di un maggior numero di risorse e Controllo intelligente La funzione Controllo intelligente consente di avviare velocemente un controllo del computer e di pulire i file infetti senza l intervento dell utente Il vantaggio del Controllo intelligente consiste nella facilit di utilizzo e nel fatto che non richiesta una configurazione di controllo dettagliata Il Controllo intelligente consente di effettuare un controllo di tutti i file presenti nelle unit locali nonch una pulizia o un eliminazione automatica delle infiltrazioni rilevate Il livello di pulizia viene impostato automaticamente sul valore predefinito e Controlla dal menu contestuale questa opzione permette di controllare un cliente utilizzando un profilo di controllo predefinito possibile personalizzare le destinazioni di controllo e Profilo personalizzato consente all utente di specificare parametri di controllo quali destinazioni e metodi di controllo Il vantaggio di un Controllo personalizzato consiste nella possibilit di configurare i parametri in dettaglio possibile salva
309. la di destinazione per l agente ERA si consiglia di utilizzare il percorso predefinito fare clic su Avanti quindi su Installa Installazione off line 4 Fare clic su Sfoglia e accedere al percorso del certificato del peer ovvero il certificato dell agente esportato da ERA Lasciare vuoto il campo di testo Password del certificato poich questo certificato non richiede una password Non necessario ricercare un Autorit di certificazione lasciare questo campo vuoto NOTA se si utilizza un certificato personalizzato con ERA anzich quelli predefiniti generati automaticamente durante l installazione di ESET Remote Administrator utilizzare i certificati personalizzati 5 Fare clic su Avanti per eseguire l installazione sulla cartella predefinita oppure fare clic su Cambia per scegliere un altra cartella si consiglia di utilizzare il percorso predefinito 3 7 4 Installazione console Web Windows Perinstallare il componente ERA Web Console su Windows seguire la procedura sottostante 1 Verificare che vengano soddisfatti i seguenti prerequisiti e Java utilizzare sempre l ultima versione di Java rilasciata ufficialmente ERA Web Console richiede come requisito minimo Java versione 7 ma si consiglia vivamente di utilizzare l ultima versione e Apache Tomcat versione 60 successive e File della console Web era war salvato sul disco rigido locale 2 Copiare era war nella cartella delle applicazioni Web Tomcat sulla mag
310. lient Impostazioni Riepilogo dinamico Agente Remote Administrator Connession one Agente Remote Administrator Connession rites Agente Remote Administrator Connession NESSUN DATO DISPONIBILE Agente Remote Administrator Segnalazioni Attivit client Prodotto di protezione per Android Gener Attivit server Prodotto di protezione per Android Gener Prodotto di protezione per Android Gener Notifiche Prodotto di protezione per OS X e Linux Ar ertificati Prodotto di protezione per OS X e Linux Ar E Diritti di accesso Prodotto di protezione per Windows Anti Prodotto di protezione per Windows Anthi Impostazioni server Prodotto di protezione per Windows Conti Gestione licenza Prodotto di protezione per Windows Cont Prodotto di protezione per Windows Firevi Prodotto di protezione per Windows Regi dows Regi iero GPZ Low visio dows Visibi Gows Visib Importa tver Antivir it Esporta javascript 149 H Di base Immettere un Nome per il nuovo criterio ad esempio Intervallo di connessione agente Il campo Descrizione facoltativo E Impostazioni Selezionare Agente ESET Remote Administrator dal menu a discesa Prodotto REMOTE ADMINISTRATOR o Modifica elenco server 1 me Modifica intervallo Certificato Modifica certificato E AGGIORNAMENTI IMPOSTAZIONI AVANZATE EJ assegna RIEPILOGO E Connessione Selezionare una categoria nella st
311. litto il programma chieder all utente di selezionare un azione vedere le opzioni sottostanti Ignora computer in conflitto computer duplicati non verranno aggiunti Sposta i computer in conflitto da altri gruppi i computer in conflitto verranno spostati dai gruppi originali al gruppo Tutti Duplica computer in conflitto verranno aggiunti nuovi computer ma con nomi diversi Fare clic su Aggiungi possibile visualizzare i computer nell elenco sulla destra dopo aver selezionato il relativo gruppo di appartenenza NOTA l aggiunta di computer multipli potrebbe richiedere pi tempo Potrebbe essere eseguita una ricerca DNS inversa Per ulteriori informazioni sulle modalit di aggiunta dei dispositivi mobili consultare il capitolo Registrazione dispositivi mobili 191 6 1 1 6 5 Importa client da Active Directory La sincronizzazione AD viene eseguita attraverso il lancio dell attivit del server Sincronizzazione dei gruppi statici Amministrazione gt Attivit server un attivit predefinita preimpostata che possibile scegliere di eseguire automaticamente durante l installazione di ESET Remote Administrator Se il computer si trova in un dominio verr eseguita la sincronizzazione e i computer provenienti da AD verranno inseriti nel gruppo predefinito Tutti REMOTE ADMINISTRATOR Administrator Attivit server Sincronizzazione gruppo statico Modell gruppo Tipi di attivit y NOME ATTIVITA DESCRIZIONE ATTIVITA TI
312. lizzare per impostare il contrassegno Applica a tutte le voci in una sezione corrente o eliminare le regole utilizzando l icona del Cestino 211 6 1 2 2 Contrassegni possibile impostare un contrassegno per ciascuna impostazione in un criterio contrassegni definiscono le modalit di gestione di un impostazione da parte del criterio Applica le impostazioni con questo contrassegno verranno inviate al client Tuttavia in caso di unione di criteri pu essere sovrascritto da un criterio successivo Quando un criterio viene applicato a un computer client e una specifica impostazione presenta questo contrassegno tale impostazione viene modificata indipendentemente da ci che stato configurato a livello locale sul client Poich l impostazione non viene forzata pu essere modificata successivamente da altri criteri Forza le impostazioni con questo contrassegno hanno priorit e non possono essere sovrascritte da un criterio successivo anche qualora esso stesso sia associato a tale contrassegno In questo modo si assicura che l impostazione non verr modificata da criteri successivi in fase di unione REMOTE ADMINISTRATOR NoERO Nuovo criterio Impostazioni E osease IMPOSTAZIONI ELEMENTI DELL INTERFACCIA UTENTE E avvisi E NOTIFICHE CONFIGURAZIONE DELL ACCESSO impostazioni protezione con password Imposta password Imposta Richiedi diritti di amministratore completi per gli account ammi
313. lizzato necessario fornire i seguenti parametri del comando di installazione Certificato HTTPS https cert path https cert password Certificato del peer Per un Installazione assistita dal server includere almeno webconsole password Per un Installazione off line includere cert path cert password la password non necessaria per il certificato dell agente predefinito creato durante l installazione iniziale del server ERA Connessione al server ERA nome o indirizzo IP hostname 67 Per un database MySQL includere db type MySQL Server db driver db admin username db admin password db user password Per un database MSSQL includere db type Microsoft SQL Server db driver db admin username db admin password db user password Se esiste gi un database MySQL MSSQL includere db use existing db oppure db drop existing db Esempio Le nuove righe vengono separate da perla copia dell intero comando sul terminale sudo MDMCore Linux x86 64 0 0 0 0 sh https cert path httpscert pfx https cert password 123456789 port 2222 db type MySQL db driver MySQL db admin username root db admin password 123456789 db user password 123456789 db hostname 127 0 0 1 db use existing db webconsole password 123456789 hostname username LOCAL mdm hostname username LOCAL Per un elenco completo dei p
314. ltrare i client visualizzati Perla riduzione della visualizzazione possibile utilizzare una combinazione di tutte le opzioni di filtraggio indicate in precedenza Protetto da ESET protetto da un prodotto ESET Amministratore remoto singoli componenti ERA quali Agente RD Sensor Proxy e cos via Altro Cache locale condivisa Accessori virtuali Dopo aver effettuato la selezione verranno visualizzati solo i rispettivi client NOTA qualora non si riesca a trovare uno specifico computer nell elenco e si sia sicuri del fatto che esso presente nell infrastruttura ERA assicurarsi che tutti i filtri siano disattivati REMOTE ADMINISTRATOR Nome computer fj Computer TTOGRUPPI AGGIUNGI FILTR Gruppi 4 a rutti dispositiv i STATO DISATTIVATO DB VIRUS ULTIMA CONNESSIONE MINACCE AT a Br Protetto da ESET Ka Computer Wi base BB smarnto e ritrovato Macchina vituale senza agente 7 ee Po wi hi 9 Sconosciuto 2015 feb 18 09 35 35 o Ba coapeier ion Ge o Sconosciuto 2015 feb 18 09 35 33 o EB computer Mac CE o Sconosciuto 2015 feb 18 09 35 39 o La computer con minacce attive GE o Sconosciuto 2015 feb 18 09 35 39 o i Ea Computer con database firme antivirali Ch gt s o Sconosciuto 2015 feb 18 093539 o PRE VELE PIPE opi bi CE o Sconosciuto 2015 feb 18093539 o Ka computer problematici Anni Sarto Anslanca o Sconosciuto 2015 fed 18 09 35 40 0 Ea Prodotto per la protezione non attivati CI FG cute 093 o Sconosciuto 2015 feb 18 09 35 40 0
315. me del dashboard e su Rinomina Inserire un nuovo nome per il dashboard e fare clic su OK e Rimuovi un dashboard fare clic sul simbolo a forma di rotella amp accanto al nome del dashboard quindi su Rimuovi e confermare la rimozione e Ridimensiona fare clic sul simbolo della doppia freccia sulla destra del report da ridimensionare report pi rilevanti presentano dimensioni maggiori rispetto a quelli meno rilevanti inoltre possibile visualizzare i report in modalit schermo intero REMOTE ADMINISTRATOR Computer erver Remote Administrator Minacce antivirus Minacce firewal EJE e Riepilogo giornaliero degli eventi di minacce negli ultimi 30 giorni 2 i Coda rapporti server nelle ultime 24 ore 2 amp Grafico a linee a g i ED Grafico a barre z D Grafico a punti 3 n 3 G Grafico a torta e C Grafico ad anello 5 amp Gratico a linee amp Grafico a linee in pita E Grafico a barre in pila Intervallo fisso ora occorrenza Intervallo fisso ora occorrenza i a a ete e x i Ws c server nell XH A p e a atabase serve 2 yt i arico memoria server 4 P a a 2 2 m n m m E E a 2 m 2 z E 8 g 3 i 5 5 5 s 9 5 o H o intervallo fisso ora occorrenza Intervallo fisso ora occorrenza intervallo fisso ora occorrenza Intervallo fisso ora occorrenza Modifica tipo di grafico fare clic sul simbolo del Grafico nell angolo in alto a sinistra e passare a Grafico a torta
316. modificato pi avanti mv etc snmp snmpd conf etc snmp snmpd conf original 4 Creare un nuovo file snmpd conf e aggiungere le righe seguenti rocommunity public syslocation Testing ERA6 syscontact admin ERA6 com 5 Aprire il file etc snmp snmptrapd conf e aggiungere la seguente riga alla fine del file authCommunity log execute net public 6 Immettere il seguente comando per avviare i servizi del gestore SNMP e la registrazione dei trap in ingresso etc init d snmpd restart oppure service snmpd restart 7 Per controllare il corretto funzionamento del trap e la ricezione dei messaggi eseguire il seguente comando tail f var log syslog grep i TRAP 6 1 6 Certificati Un certificato autentica i dati scambiati nelle comunicazioni tra il server ERA e l agente poich il server ERA comunica anche tramite un agente e Crea un nuovo certificato tramite l autorit di certificazione ERA e Crea un nuovo certificato tramite un autorit di certificazione personalizzata e Crea una nuova autorit di certificazione 318 6 1 6 1 Certificati del peer Un certificato autentica i dati nelle comunicazioni tra il server ERA e l agente poich il server ERA comunica anche tramite un agente Nuovo questa opzione consente di accedere alle attivit crea un nuovo certificato tramite l autorit di certificazione ERA o crea un nuovo certificato tramite un autorit di certificazione personalizzata Questi certificati sono utilizz
317. mote Administrator Agent Remote Administrator Agent Remote Administrator Agent Remote Administrator Agent Security Product for Android General Security Product for Android General Security Product for Android General Security Product for OS X amp Linux Prote Security Product for OS X amp Linux Prot Security Product for Windows Device ci Security Product for Windows Security Product for Windows Security Product for Windows Securty Product for Windows Security Product for Windows Security Product for Windows Security Product for Windows 2 Fare clic su Amministrazione gt Gruppi gt Gruppo oppure sull icona a forma di rotella XX accanto al nome del gruppo e selezionare Gestisci criteri REMOTE ADMINISTRATOR Nome computer i Q amesa G EA Administrator Gruppi Smarrito e ritrovato Computer IrUpp bel cor Pa a LL ti i disposit X STATO DISATTIVATI B VIRUS LTIMA CONNESSIONE PAL BB smarrito e ritrovato aputer at 1 Nuovo gr O statico a omputer Linux vo prep sia CED 118 44 A Sconosciuto 2015 feb 18 09 47 48 0 alt ene Nuoro gruppo omputer Ma dinamico DIO a 0 040 221 o Sconosciuto 2015 feb 18 09 35 35 0 P Modifica ECE 006 2 o Sconosciuto 2015 feb 18 09 35 39 o pos ee Sposta ma 00 80 55 o Sconosciuto 2015 feb 18 09 35 39 0 E Elimins nF oF ED 0 078 200 o Sconosciuto 2015 feb 18 09 35 39 C Aggiungi nuoro omputer problem Q Controlla VE ES 0 096 191 o
318. mputer client mysqldump e mysql e Collegamenti utili http dev mysql com doc refman 5 6 en copying databases html http dev mysql com doc refman 5 6 en mysqldump html http dev mysql com doc refman 5 6 en mysql html e Nei comandi nei file di configurazione o nelle dichiarazioni di SQL sottostanti sostituire sempre SRCHOST con l indirizzo dell istanza di origine del server del database SRCROOTLOGIN con l accesso dell utente radice dell istanza di origine di MySQL Server SRCERADBNAME con il nome dell istanza di origine del database ERA per il quale eseguire il backup BACKUPFILE con il percorso al file in cui verr archiviato il backup TARGETHOST con l indirizzo dell istanza di destinazione del server del database TARGETROOTLOGIN con l accesso dell utente radice dell istanza di destinazione di MySQL Server TARGETERADBNAME con il nome dell istanza di destinazione del database ERA in seguito alla migrazione TARGETERALOGIN con il nome di accesso per il nuovo utente del database ERA sull istanza di destinazione di MySQL Server TARGETERAPASSWD con la password del nuovo utente del database ERA sull istanza di destinazione di MySQL Server Non necessario eseguire le dichiarazioni SOL sottostanti attraverso la riga di comando Se disponibile lo strumento GUI possibile utilizzare un applicazione gi nota 1 Interrompere i servizi del server proxy ERA 2 Creare un backup completo dell istanza di origine del dat
319. msi gn TRANSFORMS Agent_x Specify the command to uninstall this application C Run installation and uninstall program as 32 bit process on 64 bit clients Windows Source management enables an msi represented by this Deployment Type to automatically be updated or repaired from content source files on an available distribution point Specfy the Windows Installer product code to enable installation source management Podia cose Co Fare clic sulla scheda Requisiti quindi su Aggiungi Selezionare il sistema operativo dal menu a discesa Condizione selezionare Uno di dal menu a discesa Operatore e specificare i sistemi operativi su cui verranno installati selezionando le caselle di controllo appropriate Al termine dell operazione fare clic su OK quindi nuovamente su OK per chiudere eventuali finestre aperte e salvare le modifiche Specify any requirements such as hardware features orthe operating system version that devices must have before deployed to the device Requirements Filter Requi T 127 10 Nella libreria software di System Center fare clic con il pulsante destro del mouse sulla nuova applicazione e selezionare Distribuisci contenuto dal menu contestuale Seguire i prompt nella procedura guidata di distribuzione del software per completare la distribuzione dell applicazione EER ol roe Saved Manage Access Create Searches Accounts Search Ta Cre
320. n un dominio Windows non visualizzeranno alcun testo nelle propriet computer ADUC utenti e computer di Active Directory quindi sar necessario immettere manualmente queste informazioni 6 1 4 2 4 Sincronizzazione gruppo statico Computer Linux computer Linux uniti in un dominio Windows non visualizzeranno alcun testo nelle Propriet computer degli utenti e dei computer di Active Directory ADUC quindi sar necessario immettere manualmente queste informazioni e Controllare i Prerequisiti del server e i seguenti prerequisiti e computer Linux si trovano in Active Directory e Sul controller di dominio installato un server DNS e installato ADSI Edit 1 Aprire un prompt dei comandi ed eseguire adsiedit msc Accedere ad Azione gt Connetti a Verr visualizzata la finestra delle impostazioni di connessione Fare clic su Selezionare un contesto dei nomi noto Espandere la casella combinata sottostante e selezionare il contesto dei nomi Predefinito UO A W N Fare clic su OK il valore ADSI sulla sinistra dovrebbe essere il nome del controller di dominio il contesto dei nomi predefinito il controller di dominio dell utente 6 Fare clic sul valore ADSI ed espanderne il sottogruppo 7 Fare clic sul sottogruppo e accedere a NC nome comune oppure UO unit organizzativa dove sono visualizzati i computer Linux 8 Fare clic sul nome host del computer Linux e selezionare Propriet dal menu contestuale Acc
321. n conflitto verranno aggiunti nuovi computer ma con nomi diversi Fare clic su Aggiungi possibile visualizzare i computer nell elenco sulla destra dopo aver selezionato il relativo gruppo di appartenenza NOTA l aggiunta di computer multipli potrebbe richiedere pi tempo Potrebbe essere eseguita una ricerca DNS inversa Per ulteriori informazioni sulle modalit di aggiunta dei dispositivi mobili consultare il capitolo Registrazione dispositivi mobili 4 5 1 2 Gruppi dinamici Ogni gruppo dinamico utilizza un modello per filtrare i computer client Una volta definito un modello pu essere utilizzato in altri Gruppi dinamici per filtrare i client ERA prevede vari modelli di Gruppi dinamici predefiniti e pronti all uso per semplificare la categorizzazione dei computer client Gruppi dinamici sono gruppi di client selezionati in base a criteri specifici Se un computer client non soddisfa i criteri verr rimosso dal gruppo In caso di soddisfacimento delle condizioni definite verr aggiunto al gruppo La selezione dei gruppi viene eseguita automaticamente in base alle impostazioni configurate fatta eccezione per il caso dei Gruppi statici La sezione Modelli gruppi dinamici contiene modelli sia predefiniti sia personalizzati in base a criteri diversi Tutti i modelli vengono visualizzati in un elenco Fare clicsu un modello esistente per modificarlo Per creare un nuovo modello di gruppo dinamico fare clic su Nuovo modello
322. nalit dei Gruppi dinamici in ERA 6 x non possibile trasferire i gruppi parametrici le attivit e i criteri da ERA 4 x 5 x ESET Remote Administrator Migration Get Selezionare un percorso database intermedio REMOTE ADMINISTRATOR Percorso per l archiviazione del database intermedio CiUsersiadministrator FRANTO Desktop Installimigration erm Sfoglia I dati esportati richiedono uno spazio libero su disco di diverse centinaia di megabyte 78 2 Dopo aver selezionato una cartella dove salvare il database temporaneo la procedura guidata consentir di visualizzare lo stato di archiviazione del database ERA 4 x 5 x amp ESET Remote Administrator Migration Ea Da Gert Esportazione in corso REMOTE ADMINISTRATOR f Computer f Gruppi statici f Relazioni gruppi statici e computer f Utenti f Rapporti eventi t Rapporti minacce Rapporti del controllo Rapporti firewall Rapporti ControlloWeb Rapporti ControlloDispositivo 3 Tutti i dati sono esportati su un database intermedio e Dopo aver esportato correttamente i dati e prima di distribuire ERA 6 x necessario aver disinstallato ERA 4 x 5 x e Quando la nuova versione ERA 6 x stata installata il database esportato pu essere importato utilizzando lo strumento di migrazione All amministratore viene chiesto di selezionare il file salvato e Se le impostazioni del server non consentono di importare da
323. ncipale di ESET Remote Administrator accessibile attraverso il browser Web Ci facilita l utilizzo di questa risorsa da qualsiasi posizione e dispositivo Un Dashboard completamente personalizzabile offre una panoramica straordinaria dello stato di protezione della rete e la sezione Amministrazione di ESET Remote Administrator Web Console ERA Web Console uno strumento efficace e accessibile perla gestione dei prodotti ESET Le Notifiche garantiscono l invio di informazioni rilevanti in tempo reale e i Report consentono di ordinare in modo pratico vari tipi di dati da utilizzare in momenti successivi 1 2 Architettura Per un utilizzo completo del portafoglio di soluzioni di protezione ESET necessario installare i seguenti componenti piattaforma Windows e Server ERA e Database ERA e ERA Web Console e Agente ERA Per un utilizzo completo del portafoglio di soluzioni di protezione ESET necessario installare i seguenti componenti piattaforma Linux e Server ERA e ERA Web Console e Agente ERA seguenti componenti di supporto sono facoltativi Si consiglia di installarli per ottenere prestazioni ottimizzate dall applicazione sulla rete e Proxy ERA e Sensore RD e Connettore dispositivi mobili e Proxy Apache HTTP 1 2 1 Server ESET Remote Administrator Server l applicazione esecutiva che elabora tutti i dati ricevuti dai client che si connettono al server attraverso l Agente ERA Per una corretta elabora
324. ne determina l evento che attiva l attivit e Attivazione pianificata esegue l attivit a un orario specificato possibile pianificare l attivit una volta ripetutamente oppure utilizzare un Espressione CRON e Appena possibile esegue l attivit non appena il client si connette al server ESET Remote Administrator e riceve l attivit Se non possibile eseguire l attivit entro la Data di scadenza questa verr rimossa dalla coda Ci non significa che verr eliminata ma solo che non verr eseguita e Attivazione rapporto eventi esegue l attivit in base agli eventi specificati qui L attivazione viene richiamata al verificarsi di uno specifico evento nei rapporti Definire il tipo di rapporto l operatore logico e i criteri di filtraggio che attiveranno l attivit e Attivazione gruppo dinamico aggiunto questa attivazione esegue l attivit nel momento in cui un client si aggiunge al gruppo dinamico selezionato nell opzione di destinazione Se stato selezionato un Gruppo statico o uno o pi client individuali questa opzione non disponibile NOTA per ulteriori informazioni sulle attivazioni consultare il capitolo Attivazioni E Impostazioni avanzate limitazione delle richieste la limitazione delle richieste viene utilizzata per limitare l esecuzione di un attivit attivata da un evento che si verifica con una certa frequenza ad esempio l Attivazione rapporto eventi o l Attivazione gruppo dinamico aggiunto v parag
325. ne include programmi quali strumenti di accesso remoto applicazioni di password cracking e applicazioni di keylogging programmi che registrano tutte le battute dei tasti premuti da un utente Se si rileva la presenza di un applicazione potenzialmente pericolosa in esecuzione sul computer che non stata installata dall utente rivolgersi all amministratore di rete o rimuovere l applicazione 8 1 8 Applicazioni potenzialmente indesiderate Le applicazioni potenzialmente indesiderate non sono necessariamente dannose Potrebbero tuttavia influire negativamente sulle prestazioni del computer in uso Di norma tali applicazioni richiedono il consenso per l installazione Se sono presenti sul computer il sistema si comporta in modo diverso rispetto allo stato precedente all installazione Le modifiche pi significative sono e Nuove finestre aperte mai visualizzate in precedenza e Attivazione ed esecuzione di processi nascosti e Maggiore utilizzo delle risorse del sistema e Modifiche dei risultati di ricerca e Applicazioni che comunicano con server remoti 342 9 Domande frequenti D Perch su un server necessario installare Java Questa operazione non crea un rischio per la protezione R Per far funzionare correttamente ERA Web Console necessario installare Java Java uno standard industriale perle console basate sul Web Sebbene ERA Web Console richieda come requisito minimo Java versione 7 si raccomanda vivamente di utilizz
326. nenti del prodotto e distribuzione di queste risorse ai client presenti nella rete o Creazione della cache relativa ai pacchetti di installazione del prodotto ESET o Riduzione al minimo del traffico Internet sulla rete in uso Perinstallare il componente proxy Apache HTTP su Windows attenersi alla procedura che segue 1 Aprire ApacheHttp zip ed estrarre i file in C Program Files Apache HTTP Proxy 2 Aprire un prompt dei comandi amministrativo e il CDin C Program Files Apache HTTP Proxy bin 3 Eseguire il seguente comando httpd exe k install n ApacheHttpProxy 4 Utilizzando un editor di testo come Notepad aprire il file httpd conf e aggiungere le seguenti righe in fondo al file ServerRoot C Program Files Apache HTTP Proxy DocumentRoot C Program Files Apache HTTP Proxy htdocs lt Directory C Program Files Apache HTTP Proxy htdocs gt Options Indexes FollowSymLinks AllowOverride None Require all granted lt Directory gt CacheRoot C Program Files Apache HTTP Proxy cache 5 Impostare il servizio del proxy Apache HTTP utilizzando il seguente comando sc start ApacheHttpProxy 6 possibile verificare che il servizio del proxy Apache HTTP sia in esecuzione nello snap in services msc ricercare ApacheHttpProxy Per impostazione predefinita il servizio configurato per avviarsi automaticamente Attenersi ai seguenti passaggi per configurare un nome utente e una password per il proxy Apache HTTP scelta consiglia
327. neratedReports e Salva file se il report vuoto utilizzare questa opzione se si desidera salvare il report anche se non contiene dati Opzioni di stampa Fare clic su Mostra opzioni di stampa per visualizzare le seguenti impostazioni e Formato output selezionare il formato del file appropriato Il report generato che verr allegato al messaggio potr essere stampato in un momento successivo e Lingua output selezionare la lingua per il messaggio La lingua predefinita quella selezionata per ERA Web Console e Dimensioni pagina Risoluzione Orientamento foglio Formato colore Unita margine Margini queste opzioni sono utili nel caso in cui si desideri stampare il report Selezionare le opzioni appropriate in base alle preferenze di stampa Queste opzioni valgono solo per il formato PDF e PS e non per il formato CSV NOTA l attivit Genera report consente all utente di selezionare diversi formati di file di output Se si seleziona CSV i valori della data e dell ora nel report saranno archiviati nel formato UTC Se invece si seleziona una delle due restanti opzioni di output PDF PS nel report verr utilizzata l ora del server locale E Attivazioni Selezionare un attivazione esistente per questa attivit o creare una nuova attivazione inoltre possibile Rimuovere o Modificare un attivazione selezionata E Riepilogo Tutte le opzioni configurate verranno visualizzate qui Controllare che le impostazioni siano corrette quindi fa
328. nformazioni richieste sull applicazione e fare clic su Avanti 123 6 124 HI General Information Specify information about this application i Specify the installation program for this application and the required installation rights Instalatgn program msiexec i Agent_x64 msi qn novestart C Run installation program as 324i process on 64 bit cients Instal behavior Fare clic con il pulsante destro del mouse su ESET Remote Administrator Agent Application fare clic sulla scheda Tipi di distribuzione selezionare l unica distribuzione presente e fare clic su Modifica a i Deployment types include information about the installation method and the source files for this application Deployment types Increase Priority Decrease Priority Filter ESET Remote Administrator Agent Windows Installer msi file MSI 7 Fare clic sulla scheda Programmi e modificare il campo Programma di installazione in modo che contenga la seguente stringa msiexec iAgent_x64 msi qn TRANSFORMS Agent_x64 mst in caso di utilizzo di pacchetti a 32 bit questa stringa sar leggermente diversa in quanto conterr x32 al posto di x64 8 Modificare il campo Disinstalla programma in modo che contenga la stringa msiexec x 424F1755 2E58 458F 8583 4A2D08D8BBA8 qn norestart 125 9 126 General Content Programs Specify the command to install this application msiexec i Agent_x64
329. ngs Scheduling User Experience Alerts Summary Progress Completion Specify the schedule for this deployment This application will be available as soon ee ee eee ee ee a later time below Specify the installation deadline if this is a required application This deadline is when the application must be installed on the device including a system restart if necessary Time based on UTC O e SATA Installation deadline As soon as possible after the available time O Schedule at o 2206 B 135 136 CL User Experience General Content Deployment Settings Scheduling User Experience Alerts Summary Progress Completion Specify the user experience for the installation of this software on the selected devices Specify user experience setting for this deployment User natfications When the installation deadline is reached allow the following activities to be performed outside the maintenance O Software Installation C System restart if required to complete the installation Write filter handling for Windows Embedded devices x Commit changes at deadline or during a maintenance window requires restarts If this option is not selected content will be applied on the overlay and committed later HI Completion General Content Deployment Settings Scheduling User Experience Alerts Summary Progress O The Deploy Software Wizard completed successfully Details 7 Success General Software
330. nificare l attivit una volta ripetutamente oppure utilizzare un Espressione CRON e Appena possibile esegue l attivit non appena il client si connette al server ESET Remote Administrator e riceve l attivit Se non possibile eseguire l attivit entro la Data di scadenza questa verr rimossa dalla coda Ci non significa che verr eliminata ma solo che non verr eseguita e Attivazione rapporto eventi esegue l attivit in base agli eventi specificati qui L attivazione viene richiamata al verificarsi di uno specifico evento nei rapporti Definire il tipo di rapporto l operatore logico e i criteri di filtraggio che attiveranno l attivit e Attivazione gruppo dinamico aggiunto questa attivazione esegue l attivit nel momento in cui un client si aggiunge al gruppo dinamico selezionato nell opzione di destinazione Se stato selezionato un Gruppo statico o uno o pi client individuali questa opzione non disponibile NOTA per ulteriori informazioni sulle attivazioni consultare il capitolo Attivazioni E Impostazioni avanzate limitazione delle richieste la limitazione delle richieste viene utilizzata per limitare l esecuzione di un attivit attivata da un evento che si verifica con una certa frequenza ad esempio l Attivazione rapporto eventi o l Attivazione gruppo dinamico aggiunto v paragrafo precedente Per ulteriori informazioni consultare il capitolo Limitazione delle richieste Fare clic su Fine dopo aver definit
331. nistratore con diritti limitati INTERFACCIA UTENTE Richiedi diritti di amministratore sistema privo di supporto Controllo dell account utente ASSEGNA E rernoco me _ Selezionare una categoria nella struttura ad albero sulla sinistra Nel riquadro sulla destra modificare le impostazioni se necessario Ciascuna impostazione rappresenta una regola per la quale possibile definire un contrassegno Per facilitare la navigazione vengono contate tutte le regole Il numero di regole definite dall utente in una particolare sezione verr visualizzato automaticamente Sar inoltre possibile visualizzare un numero accanto al nome di una categoria nella struttura ad albero sulla sinistra Questa sezione consente di visualizzare una panoramica delle regole in tutte le relative sezioni In tal modo sar possibile offrire all utente una rapida panoramica del numero di impostazioni o regole definite e del punto in cui viene eseguita tale operazione Per facilitare la modifica dei criteri anche possibile utilizzare i seguenti suggerimenti o utilizzare per impostare il contrassegno Applica a tutte le voci in una sezione corrente o eliminare le regole utilizzando l icona del Cestino 212 6 1 2 3 Gestisci criteri Nell esempio verr creato un nuovo criterio per l intervallo di connessione dell agente ERA Si consiglia vivamente di eseguire questa operazione prima di effettuare i test sulla distribuzione di massa nell ambiente d uso
332. no di automatizzare le operazioni di routine Sulle attivit server possono essere configurate Attivazioni ovvero l attivit verr eseguita non appena sul server ERA si verifica una determinata combinazione di eventi Il server ERA pu pianificare una delle seguenti attivit Sincronizzazione di gruppi statici che consente di aggiornare le informazioni dei client nei gruppi in modo da permettere all utente di utilizzare dati aggiornati Distribuzione agente per distribuire l agente sui computer client Genera report per generare report quando necessario NOTA le attivit server non possono essere assegnate a client o gruppi di client specifici 6 1 4 1 Procedura guidata attivit server Per iniziare a creare una nuova attivit fare clic su Amministrazione gt Attivit server gt Nuovo E DI base Inserire le informazioni di base sull attivit come il Nome la Descrizione facoltativa e il Tipo di attivit Il Tipo di attivit definisce le impostazioni e il comportamento dell attivit Selezionare la casella di controllo accanto a Esegui attivit subito dopo il termine per eseguire automaticamente l attivit dopo aver fatto clic su Fine REMOTE ADMINISTRATOR Nuova attivit server Di base E osease NOME DESCRIZIONE ATTIVITA Esegui attivit subito dopo D O IMPOSTAZIONI EJ amvazioni E uernoso ANNULLA IMPOSTAZIONI OBBLIGATORIE gt 290 6 1 4 2 Gestisci attivit server L
333. non necessario configurarlo e Installare AdRem SNMP Manager o AdRem NetCrunch e AdRem SNMP Manager avviare l applicazione e selezionare Crea nuovo elenco nodi SNMP Fare clic su S per confermare e Controllare l indirizzo di rete della subnet visualizzato in questa finestra Fare clic su OK per eseguire una ricerca nella rete Attendere il termine della ricerca i cui risultati saranno visualizzati nella finestra Risultati individuazione L indirizzo IP del server ERA visualizzato in questo elenco e Selezionare l indirizzo IP del server e fare clic su OK L indirizzo del server visualizzato nella sezione Nodi e Fare clic su Ricevente trap interrotto e selezionare Avvia Verr visualizzato Ricevente trap avviato Ora possibile ricevere messaggi SNMP dal server ERA LINUX 1 Installare il pacchetto snmpd eseguendo uno dei seguenti comandi apt get install snmpd snmp Distribuzioni Debian Ubuntu yum install net snmp Distribuzioni Red Hat Fedora 2 Aprire il file etc default snmpd e apportare le seguenti modifiche agli attributi SNMPDOPTS Lsd Lf dev null u snmp g snmp I smux p var run snmpd pid Se si aggiunge la riga verr completamente disabilitata SNMPDOPTS Lsd Lf dev null u snmp I smux p var run snmpd pid c etc snmp snmpd conf Aggiungere questa riga al file TRAPDRUN yes Modificare l attributo trapdrun su yes 3 Creare un backup del file snmpd conf originale Il file verr
334. nosciuto 2015 feb 18 09 35 41 o CIEN 004611 o Sconosciuto 2015 fed 18 093541 o Car E ED 008858 o Sconosciuto 2015 feb 18 09 35 41 0 m E D 0020235 o Sconosciuto 2015 feb 18 09 3535 6 MB 00522 Sconosciuto 2015 fe 18 09 3538 o Doos o Sconosciuto 2015 feb 1809 3535 o I 002 228 Sconosciuto 2015 fed 18 09 35 35 o i o074 o Sconosciuto 2015 feb 18 09 35 36 o a annua MIS fah IR ADIRA n x R 0 045 150 s Immettere il nome del computer che si desidera aggiungere nel campo Nome Fare clic su Aggiungi dispositivo per aggiungere altri computer oppure su Importa per importare un file contenente un elenco di computer da aggiungere Facoltativamente inserire una descrizione dei computer 144 REMOTE ADMINISTRATOR Aggiungi dispositivi TIPO DI DISPOSITIVO computer Dispositivi mobili RISOLUZIONE CONFLITTO hoedi in caso di rilevamento d fiati el GRUPPO PADRE ELENCO DI DISPOSITIVI NOME DESCRIZIONE Utilizzare il menu a discesa Risoluzione conflitto per selezionare l azione da eseguire se un computer che si sta aggiungendo esiste gi in ERA Chiedi in caso di rilevamento di conflitti in caso di rilevamento di un conflitto il programma chieder all utente di selezionare un azione vedere le opzioni sottostanti Ignora computer in conflitto computer duplicati non verranno aggiunti Sposta i computer in conflitto da altri gruppi i computer in conflitto verranno spostati dai gruppi originali al gruppo Tutti Duplica computer i
335. nsente di definire la relazione tra i dati selezionati Selezionare le informazioni di partenza valore dell ordinamento e il metodo di ordinamento tra Crescente e Decrescente Questa operazione definir il risultato visualizzato nel grafico H Filtro Successivamente definire il metodo di filtraggio Selezionare il tipo e il valore di filtraggio dall elenco Tale operazione definisce le informazioni che verranno visualizzate nel grafico E Riepilogo Nel Riepilogo rivedere le opzioni e le informazioni selezionate Se le informazioni sono corrette fare clic su Fine per creare un Modello di report 174 Ogni report presente nel dashboard contiene le proprie opzioni di personalizzazione fare clic sul simbolo a forma di rotella nell angolo in alto a destra per visualizzarle Da qui possibile Aggiornare le informazioni visualizzate Passare a un altro report Modificare il modello del report vedere le opzioni precedenti impostare un nuovo intervallo di Aggiornamento che definisce la frequenza di aggiornamento dei dati contenuti nel report o Rinominare Rimuovere il report Utilizzando le frecce nel simbolo sottostante possibile personalizzare le dimensioni del report possibile ingrandire i report pi rilevanti rimpicciolire quelli meno rilevanti e cos via Fare clic su Passa a schermo interno per visualizzare un report in modalit schermo intero 5 4 2 Genera report Un modello pu essere creato o modificato in due modi 1
336. nstallazione che si adatta maggiormente alle proprie esigenze e all ambiente di lavoro Il metodo pi semplice ovvero il programma di installazione ESET Remote Administrator ERA installazione del pacchetto integrato consente all utente di installare ESET Remote Administrator e i relativi componenti su una sola macchina L installazione dei componenti consente di installare diversi componenti di ESET Remote Administrator su varie macchine Ci conferisce all utente una maggiore libert di personalizzazione dell installazione possibile infatti installare ciascun componente su qualsiasi macchina a condizione che vengano soddisfatti i requisiti di sistema Per gli utenti che desiderano eseguire ERA in un ambiente virtualizzato disponibile la distribuzione su Accessori virtuali programmi di installazione di ESET Remote Administrator sono disponibili in punti diversi Ad esempio nella sezione Download del sito Web di ESET sotto a Gestione remota fare clic sul simbolo per espandere la categoria Da qui possibile scaricare i seguenti elementi Pacchetto di installazione di ERA in formato compresso Programmi di installazione separati per ciascun componente Accessori virtuali file OVA e Un immagine ISO contenente tutti i programmi di installazione di ESET Remote Administrator inclusi quelli elencati in precedenza Per installare ESET Remote Administrator adottare la procedura che segue 1 Assicurarsi che vengano soddisfatti
337. nstallazioni di un determinato software verr conteggiato un evento Applica se il numero di eventi immettere un numero di eventi consecutivi dall ultimo evento per conteggiare un altro evento Ad esempio immettere 10 per conteggiare un evento dopo 10 eventi dall ultimo evento e Applica se il numero di eventi l attivazione viene applicata quando l evento viene Ricevuto in una riga l esecuzione dell attivazione non viene considerata o Ricevuto sin dall esecuzione dell ultima attivazione all esecuzione dell attivazione il numero viene ripristinato su 0 E Distribuzione Oggetto oggetto del messaggio contenente la notifica Si tratta di un opzione facoltativa ma consigliata per un miglior filtraggio o quando si creano regole per ordinare i messaggi di notifica Distribuzione e Invia trap SNMP consente di inviare un trap SNMP Il trap SNMP notifica il server tramite un messaggio SNMP non richiesto Per ulteriori informazioni consultare il capitolo Come configurare un servizio trap SNMP e Invia e mail consente l invio di un messaggio e mail basato sulle impostazioni di posta elettronica Indirizzi e mail immettere gli indirizzi e mail dei destinatari dei messaggi di notifica separando pi indirizzi con una virgola 314 6 1 5 2 Gestisci notifiche Le notifiche sono gestite nella scheda Amministrazione Selezionare una notifica e fare clic su Modifica notifica REMOTE ADMINISTRATOR Administrator Notifiche AGGIUNGI ALTA
338. nt_Normal Media Transform Properties ode InstallDir ModuleComponents ErrorDialog ErrorDig ModuleSignature MSIRESTARTMANAGERCONTROL Disable MsiFileHash REBOOT ReallySuppress P_LOCALE en_US RadioButton P_LANGUAGE_ORIENTATION LTR RegLocator P_LOCALIZED_STRING_OK Ok Registry P_LOCALIZED_STRING_CANCEL Cancel RemoveFile P_LOCALIZED _STRING_YES Yes ServiceConfig P_LOCALIZED_STRING_NO No ServiceControl SecureCustomProperties ARPNOREMOVE ARPNOREPAIR MSIRESTARTMANA ServiceInstall MsiHiddenProperties CA_ConfigInsertPeerCertContent CA_ConfigInsertP Signature DirectoryTable 100_amd64 585D293E_BFCC_304 DirectoryTable UIText P_PORT _ 2222 TT _MUIKWgIBAZCCChYGCSqGSIb3DQEHAaCCCacEggoD MIIDOzCCAIOgAwIBAgIQek GUJeebIRAQ 9C6KT4 _ Value Localizable 0 DA 2 possibile scaricare i file del certificato e renderli accessibili dalla macchina di destinazione Esportare il Certificato del peer dell agente e il file della Chiave pubblica dall Autorit di certificazione del server ERA e posizionarli in una cartella accessibile dalla macchina di destinazione su cui verr installato l agente ERA NOTA questa opzione raccomandata in casi specifici e Accedere ad Amministrazione gt Certificati gt Certificato del peer fare clic su Certificato dell agente e scegliere it Esporta e Accedere ad Amministrazione gt Certificati gt Autorit di certificazione fare clic su Autorit di certificazione ERA e scegliere Es
339. nter un gruppo padre anche possibile spostare i gruppi trascinando e rilasciando un gruppo nel gruppo di destinazione desiderato Si tengano presenti alcune eccezioni all organizzazione dei gruppi Non possibile spostare un gruppo statico in un gruppo dinamico Inoltre non possibile spostare Gruppi statici predefiniti ad esempio Smarrito e ritrovato in qualsiasi altro gruppo possibile spostare liberamente gli altri gruppi Un Gruppo dinamico pu essere membro di qualsiasi altro gruppo compresi i Gruppi statici Per spostare i gruppi possibile utilizzare i seguenti metodi Trascina e rilascia fare clic e trascinare il gruppo che si desidera spostare quindi rilasciarlo sopra il nuovo gruppo padre REMOTE ADMINISTRATOR Nome computer gt Computer TTOGRUPPI AGGIUNGI FILTR Gruppi ne a D tuti dispositi STATO DISATTIVATO DB VIRUS ULTIMA CONNESSIONE MINACCE AT Ss fon Ka Computer Mac 47 E Smarnto e ntrovato fa ter snai 3 0 0 90 70 o Sconosciuto 2015 feb 18 09 35 35 0 2 Computer Windows EB computer n Us 0 095 104 o Sconosciuto 2015 feb 18 09 35 38 o Computer Linux GEE Pa CEED 00762 Sconosciuto 2015 feb 18 09 35 39 o Ka computer coll eee ee o Sconosciuto 2015 feb 18 09 35 39 o Ed Computer con database firme antivirali o Sconosciuto 2015 feb 18 09 35 39 0 Ra Computer con sistema operativo obsole 9 Sconosciuto 2015 feb 18 09 35 39 o Ea Computer problematici o Sconosciuto 2015 fed 18 09 3540 o Ea Prodotto per la
340. nti funzioni del Software a Aggiornamenti del Software Il Fornitore autorizzato ma non obbligato a rilasciare di tanto in tanto aggiornamenti del Software Aggiornamenti Questa funzione abilitata nelle impostazioni standard del Software e gli Aggiornamenti vengono pertanto installati automaticamente eccetto nel caso in cui l Utente finale abbia disattivato l installazione automatica degli Aggiornamenti b Inoltro di infiltrazioni e di informazioni al Fornitore Il Software prevede una funzione in grado di raccogliere campioni di nuovi virus di altri programmi dannosi simili e di file sospetti o problematici qui di seguito denominati Infiltrazioni e di inviarli al Fornitore insieme alle informazioni relative al computer e o alla piattaforma su cui installato il Software qui di seguito denominate Informazioni Le Informazioni possono contenere dati compresi dati personali sull Utente finale e o su altri utenti del computer su cui installato il Software informazioni sul computer sul sistema operativo e sui programmi installati sui file del computer su cui installato il Software e sui file contenenti un Infiltrazione Il Fornitore dovr utilizzare esclusivamente le Informazioni e le Infiltrazioni ricevute perla ricerca di Infiltrazioni e dovr adottare misure appropriate per garantire la riservatezza delle Informazioni ricevute Accettando il presente Accordo e attivando la funzione del software descritta in precedenza
341. ntro di sicur T 2015 ted 10100 Q Awiso ESET Rogue Det Nessuno Malfunzioname Prodotto installa gt n J 2015 feb 10100 Awiso ESET Rogue Det Nessuno Malfunzioname Prodotto installa 158 5 1 1 Impostazioni dashboard Le impostazioni del dashboard che sono disponibili sia per quelli predefiniti sia per quelli di nuova creazione consentono all utente di gestire questa risorsa Le opzioni disponibili sono illustrate di seguito e Aggiungi un nuovo dashboard fare clic sul simbolo sopra all intestazione del dashboard Inserire un nome per il nuovo dashboard e fare clic su OK per confermare Verr creato un nuovo dashboard con un campo Report vuoto Dopo aver configurato il dashboard possibile iniziare ad aggiungere i report e Duplica dashboard selezionare il dashboard che si desidera duplicare e fare clic sul simbolo della rotella 3 accanto al nome del dashboard Selezionare Duplica dall elenco per creare un dashboard duplicato e Sposta dashboard fare clic e trascinare il nome di un dashboard per modificarne la posizione rispetto ad altri dashboard e Modifica la dimensione del dashboard numero di report visualizzati fare clic sul simbolo a forma di rotella 3 gt Modifica layout Selezionare il numero di report che si desidera visualizzare nel dashboard trascinare e fare clic sui vari elementi Il layout del dashboard verr modificato e Rinomina un dashboard fare clic sul simbolo a forma di rotella accanto al no
342. nux A Aggiorna DB firme NER dESSU TO DISPONIBI Attivit chent M antivicali DATO DISPONIBIL ER computer Max 0 mobite Attivit serve Ed computer conmin Nuova attivit A Gestisci criteri T Computer con dat Notifiche ka Computer con sist ficat t Applica prima ertficati EB Computer peodlen E Prodotto per la protezione non atti Pi javascript Verr visualizzata una finestra della Procedura guidata nuova attivit client 6 1 3 5 Assegna attivit a uno o pi computer Un attivit pu essere assegnata a uno o pi computer in diversi modi 1 Dashboard gt Computer con problemi gt selezionare Nuova attivit REMOTE ADMINISTRATOR Nome computer gt Dashboard pmputer LE Server Remote Administrator Minacce antivirus Minacce firewal EJE s Panorama stati computer 2 MEI computerp 2 ES uttimacom 2 EJS Utimoaggi A a i Dettagi Elimina a Sposta p Controlla Aggiorna DB firme antmvirad Mobile gt O Nuova attevit irma chiamata di A Gestisci criteri a riattivazione mi Distribuisci agente s Rappo Computer con problen a d e ppor e olo n probier Nella pagina Computer me 4 Rutt suse Funzionalit Stato Problema A critico ESET Mobile Dev Nessuno Rischio di protez Prodotto non at g e 201 feb 1510 2 Q Awiso Agente ESET Re Nessuno Malfunzioname li centro di sicur aN 2015 feb 10 104 O mso Proxy ESET Remo
343. o EB coments Wandous o0 10 111844 A Sconosciuto 2015 feb 18 094748 o La computer Linux CEE 000 22 o Sconosciuto 2015 fed 18 09 35 35 o Ea computer Mac CELNI 09 2 9 Sconosciuto 2015 feb 18093539 o Ddana E a a 0005s o Sconosciuto 2015 feb 18093539 o r E Comedies cai catetere fone anti wa 0 0 78 249 9 Sconosciuto 2015 feb 18 09 35 39 0 Micca tic items cone baat Bs 0995 191 o Sconosciuto 2015 fed 18 09 35 39 o EB computer probiematia CEL 00 11 28 o Sconosciuto 2015 fed 18 09 3540 o ED modette per ta protezione non attivati CEELEN o Sconosciuto 2015 feb 18 09 38 40 o CELINI EXERT o Sconosciuto 2015 fed 18 093540 o a LITI o Sconosciuto 2015 feb 18 09 35 41 o E 00611 o Sconosciuto 2015 fed 18 09 35 41 o ar EE 00208 o Sconosciuto 2015 feb 18 09 35 41 o nuoro a Dos o Sconosciuto 2015 ted 18093535 6 MB 0052 o Sconosciuto 2015 feb 18 09 35 38 o Boo 90 70 o Sconosciuto 2015 feb 18 09 35 35 0 OD 002 22 o Sconosciuto 2015 fed 18 09 35 35 0 Dooa o Sconosciuto 2015 feb 18 09 35 36 o MERA 0 045 158 a Cranmerin MIS for IR AIRIGA n z 4 n computer Te Immettere il nome del computer che si desidera aggiungere nel campo Nome Fare clic su Aggiungi dispositivo per aggiungere altri computer oppure su Importa per importare un file contenente un elenco di computer da aggiungere Facoltativamente inserire una descrizione dei computer 167 REMOTE ADMINISTRATOR Aggiungi dispositivi TIPO DI DISPOSITIVO computer Disp
344. o EJ Computer Windows Os Smarrito e ritrovato Ka computer Linux 0 ass Smarrito e ritrovato Os Smartito e ritrovato OSs et Smarrito e ritrovato 0 3S yt Smarrito e ritrovato EJ computer Mac E3 computer con minacce attive Ea Computer con database firme and n Computer con sistema operativo OO Bs Smartito e ritrovato Ra computer problematici ne Smarnito e ritrovato BA adatta marta nentaviana nan m 7 TIPO DI DESTINAZIONE NOME DESTINAZIONE DESCRIZIONE DESTINAZIONE Computer Computer Computer Computer Selezionare i client fare clic su OK e procedere alla sezione Attivazione M Attivazione determina l evento che attiva l attivit e Attivazione pianificata esegue l attivit a un orario specificato possibile pianificare l attivit una volta ripetutamente oppure utilizzare un Espressione CRON e Appena possibile esegue l attivit non appena il client si connette al server ESET Remote Administrator e riceve l attivit Se non possibile eseguire l attivit entro la Data di scadenza questa verr rimossa dalla coda Ci non significa che verr eliminata ma solo che non verr eseguita e Attivazione rapporto eventi esegue l attivit in base agli eventi specificati qui L attivazione viene richiamata al verificarsi di uno specifico evento nei rapporti Definire il tipo di rapporto l operatore logico e i criteri di filtraggio che attiveranno l attivit e Attivazione gruppo dinamico ag
345. o Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Cannerita ULTIMA CONNESSIONE 2015 fed 18 09 35 35 2015 feb 18 09 35 38 2015 fed 18 09 35 39 2015 feb 18 09 35 39 2015 fed 18 09 35 39 2015 feb 18 09 35 39 2015 fed 18 09 35 40 2015 feb 18 09 35 40 2015 fed 18 0935 41 2015 feb 18 09 3541 2015 feb 18 09 35 35 2015 feb 18 09 35 35 2015 feb 18 09 35 33 2015 fed 18 09 35 35 2015 feb 18 09 35 36 2015 feb 18 09 35 36 2015 feb 18 09 35 36 MIC fom 1RODAEAT MINACCE AT 147 REMOTE ADMINIS Nome computer fg Administrator Gruppi Computer Windows Computer TTOGRUPPI AGGIUNGI FILTR Modell gruppo Grupp y pute rite Attivit Riepilogo Ss Tutti r x Led D utti disposit 2 STATO DISATTIVATO 06 VIRUS ULTIMA CONNESSIONE MIN rupp BB smarrito e ritrovato KA computer Windows Le Ka Computer Windows 47 ER computer Linux RED 00 00 70 o Sconosciuto 2015 fed 18 093535 I Attivit dieni _ Nuovo ar El computer Mac deeni 0 095 104 o Sconosciuto 2015 feb 18 093538 0 Attavit er T Computer con mina gt A IT o m Modifica 00 76 237 Sconosciuto 2015 feb 18 09 35 39 0 ne Ka computer con data D Sposta a 00 80 55 o Sconosciuto 2015 feb 13 09 35 39 o E nins Ea Computer con siste CE 00320 o Sconosciuto 2015 feb 18 093539 0
346. o Sconosciuto 2015 fed 18 093535 0 Ea Computer Windows 0 0095104 o Sconosciuto 2015 feb 18 09 35 38 0 EJ computer Linux 76 237 B GEESE n GE 6 23 o Sconosciuto 2015 feb 18 09 35 39 0 n CI 0 0 80 55 o Sconosciuto 2015 feb 18 09 35 39 o L ER Computer con min egg Eid Ea computer con dati T dinamico 00 78 249 o Sconosciuto 2015 feb 18 09 35 39 0 p mn g a praes Bicas A ata ETA 0935191 o Sconosciuto 2015 feb 18 09 35 39 0 Ka Computer problem E Sposta PEIZE 0 16 08 o Sconosciuto 2015 fed 18 09 3540 0 mina os an o Ea prodotto p BA 0 0 88 58 Sconosciuto 2015 feb 18 09 35 40 0 Nuova notifica i E 003 o Sconosciuto 2015 feb 18 09 35 40 o Controlla ro Aggiorna De firme O 006 o smato MUSING M antivirai PA LEND 008 58 o Sconosciuto 2015 fed 18 0935 41 0 U Nuova attivit E 00 o Sconosciuto 2015 feb 18 09 35 35 0 A Gestisci criteri Boo 00 52 28 o Sconosciuto 2015 feb 18 09 35 33 o i E 33 t 0038 228 o Sconosciuto 2015 feb 18 09 35 35 0 Applica prima Dea 0 065 159 o Sconosciuto 2015 feb 18 09 35 36 o GEE 73 119 o Sconosciuto 2015 feb 18 09 35 36 0 oT E ET ee a Cranmeenan MIS fan 18 MOAEAT a z 4 5 javascript Dl S XY gt Sposta gt selezionare un nuovo gruppo padre dall elenco e fare clic su OK 204 REMOTE ADMINISTRATOR Nome computer Computer ITOGRUPFI AGGIUNGI FILTR Gruppi y a rutti dispositi STATO DISATTIVATO DB VIRUS ULTIMA CONNESSIONE MINACCE AT S Brut Ka Computer Mac 47 ia Smarnto e ntro
347. o attenzione a non dimenticarla 9 Verr creato un nuovo server di certificazione per il quale dovr essere selezionata una password 10 Nel passaggio successivo selezionare una password per il certificato dell Agente La configurazione pu eseguire un attivit di Sincronizzazione di gruppi statici iniziale Selezionare il metodo Non sincronizzare Sincronizza con la rete Windows Sincronizza con Active Directory e fare clic su Avanti Confermare o modificare la cartella di installazione per il server e fare clic su Avanti Fare clic su Installa per installare il server NOTA al termine dell installazione del server ERA possibile installare anche l agente ERA sulla stessa macchina facoltativo In tal modo sar possibile gestire il server allo stesso modo di un computer client 49 3 7 1 1 Prerequisiti server Windows Per installare il server ERA su Windows necessario che vengano soddisfatti i seguenti prerequisiti e necessario disporre di una licenza valida Le porte richieste devono essere aperte e disponibili per un elenco completo delle porte fare clic qui Server del database Microsoft SQL Server o MySQL installato e in esecuzione Per ulteriori informazioni consultare requisiti del database Se non si in possesso di un server del database esistente si consiglia di revisionare i dettagli della Configurazione di SQL Server per configurare correttamente SQL ai fini dell utilizzo con ESET Remote Administ
348. o i destinatati dell attivit e le attivazioni che eseguono l attivit medesima E Riepilogo Tutte le opzioni configurate verranno visualizzate qui Controllare che le impostazioni siano corrette quindi fare clic su Fine L attivit ora creata e pronta all uso NOTA in caso di problemi durante la distribuzione dell agente ERA da remoto l attivit del server Distribuzione agente non riesce consultare la sezione Risoluzione dei problemi di questa guida 104 4 4 2 1 3 Distribuisci agente localmente Per distribuire l agente localmente su un computer cliente tramite la procedura guidata di installazione seguire i passaggi descritti di seguito Scaricare il pacchetto di installazione dell agente dalla sezione Download del sito Web di ESET sotto a Gestione remota fare clic sul simbolo per espandere la categoria Eseguire il programma di installazione sul computer client sul quale si desidera distribuire l agente Dopo aver accettato l EULA selezionare il tipo di installazione che si desidera eseguire Installazione assistita dal server o Installazione off line Utilizzare le istruzioni che seguono oppure guardare il video illustrativo della Knowledge Base inoltre possibile utilizzare questo articolo della Knowledge Base ESET seguendo le istruzioni dettagliate 1 Installazione assistita dal server Verificare che l opzione Installazione assistita dal server sia selezionata specificare l Host del server nome o indirizzo IP
349. o modello di report per visualizzare in dettaglio le impostazioni di ciascun report e specificare quelle personalizzate per crearne uno nuovo REMOTE ADMINISTRATOR Report Categorie e modelli Riepilogo attivit client completate negli ultimi 7 giorni Risultati attivit di controllo negli ultimi 30 giorni Il E computer Applicazioni installate Applicazioni installate negli ultimi 7 giorni Applicazioni installate su dispositivi mobili I Applicazioni obsolete Ill Computer che non si connettono da pal di 14 giorni Computer con problemi emi gt Genera ora Nuova categoria N mo modello report Copia P Modifica Elimina 4 Importa t Esporta javascript Dopo aver selezionato un report facendo clic su Modelli report comparir il menu contestuale Azioni nella parte inferiore della pagina Sono disponibili le seguenti opzioni 171 E Genera ora selezionare un report dall elenco e accedere a Modelli report gt Genera ora oppure fare clic semplicemente su Genera ora II report verr generato e sara possibile rivedere i dati dell output Nuova categoria inserire un Nome e una Descrizione per creare una nuova categoria di modelli di report Nuovo modello re port consente di creare un nuovo modello di report personalizzato Modifica consente di modificare un modello di report esistente Le stesse impostazioni e opzioni valgono per la cr
350. odi seguenti i tramite un certificato di licenza emesso dal Fornitore o da terzi designati dal Fornitore ii tramite un contratto di licenza scritto se tale contratto stato stipulato iii tramite l invio di un e mail da parte del Fornitore contenente i dettagli della licenza nome utente e password per l attivazione degli Aggiornamenti 18 Dati sull Utente finale e protezione dei diritti L Utente finale autorizza il Fornitore a trasferire elaborare e salvare i dati di identificazione dell Utente medesimo L Utente accetta che il Fornitore verifichi con i propri mezzi la conformit dell utilizzo del Software alle disposizioni previste dal presente Accordo L utente accetta il trasferimento di dati attraverso la comunicazione del Software con i sistemi informatici del Fornitore o dei relativi partner commerciali ai fini della garanzia della funzionalit e dell autorizzazione all utilizzo del Software nonch della protezione dei diritti del Fornitore Alla risoluzione del presente Accordo il Fornitore o qualsiasi suo partner commerciale deve essere autorizzato al trasferimento all elaborazione e alla memorizzazione dei dati fondamentali che identificano l Utente a scopo di fatturazione e ai fini dell esecuzione del presente Accordo Ulteriori informazioni sulla tutela della privacy e dei dati personali sono disponibili all indirizzo http www eset it supporto informativa privacy 19 Licenze per enti pubblici e governo degli Stati Uniti
351. odica CLT oor Sposta a 00 80 55 Elimina 0 0 78 249 Nuova notifica i Controlla ni co E 0 096 191 ere ara Usa 00 116 208 PORE FEED 00413 Gestisci criteri e 00 38 58 St wt 00 30 225 Applica in seguito ET 0060221 0 00 52 28 008 228 00 744 0 065 159 STATO DB VIRUS Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Canaria DISATTIVATO ADMINISTRATOR G ULTIMA CONNESSIONE MINACCE AT 2015 feb 18 09 35 35 0 2015 feb 18 09 35 38 o 2015 fed 18 09 35 39 0 2015 feb 18 09 35 39 0 2015 feb 18 09 35 39 0 2015 feb 18 09 35 39 0 2015 fed 18 093540 9 2015 feb 18 09 35 40 o 2015 fed 18 093541 0 2015 feb 18 09 35 41 2015 feb 18093535 a 2015 feb 18 09 35 35 0 2015 feb 18 09 35 33 a 2015 feb 18 09 35 35 0 2015 feb 18 09 35 36 0 2015 feb 18 09 35 36 0 2015 feb 18 09 35 36 0 MIS fah IR MOAR gt DB VIRUS ULTIMA CONNESSIONE Sconosciuto 2015 feb 18 09 35 35 Sconosciuto 2015 feb 18 09 35 38 Sconosciuto 2015 feb 18 09 35 39 Sconosciuto 2015 feb 18 09 35 39 Sconosciuto 2015 feb 18 09 35 39 Sconosciuto 2015 feb 18 09 35 39 Sconosciuto 2015 feb 18 09 35 40 Sconosciuto 2015 feb 18 09 35 40 Sconosciuto 2015 feb 18 09 35 41 Sconosciuto 2015 feb 18 09 35 41 Sconosciuto 2015 feb 18 09 35 35 Sconosciuto 2015
352. odificata in base alla soglia l attivazione viene richiamata quando il numero dei client in un Gruppo dinamico superiore o inferiore alla soglia specificata Ad esempio se nel gruppo Infetti sono presenti pi di 100 computer e Dimensione gruppo dinamico modificata in base al periodo di tempo l attivazione viene richiamata quando il numero dei client in un Gruppo dinamico cambia in un determinato periodo di tempo Ad esempio se il numero di computer nel gruppo Infetti aumenta del 10 in un ora e Attivazione rapporto eventi l attivazione viene richiamata al verificarsi di uno specifico evento nei rapporti Ad esempio se nel rapporto di controllo presente una minaccia e Attivazione pianificata l attivazione viene richiamata a un orario e data specifici e Server avviato viene richiamata all avvio del server Ad esempio questa attivazione viene utilizzata per l attivit Sincronizzazione dei gruppi statici REMOTE ADMINISTRATOR Administrator Attivazioni Server avviato Tipi di attivazione if NOME ATTIVAZIONE DESCRIZIONE ATTIVAZIONE TIPO DI ATTIVAZIONE B ret i tipi di attivazione Static group synchronization Static group synchronization Server amato D attivazione pianificata Ea attivazione rapporto eventi Dimensione gruppo dinamico modificat Dimensione gruppo dinamico modificat Attivit server BS dimensione gruppo dinamico modificat BS Membri gruppo dinamico modificati ES server avviato Diritti di accesso Imp
353. ogramma di installazione che rappresenta uno strumento utile perla risoluzione dei problemi disponibile qui var log eset RemoteAdministrator EraAgentInstaller log Per verificare la correttezza dell installazione controllare che il servizio sia attivo eseguendo il seguente comando sudo service eraagent status 3 8 2 1 Prerequisiti dell agente Linux Per installare il componente agente ERA su Linux necessario che vengano soddisfatti i seguenti prerequisiti e necessario che siano installati il server ERA ed ERA Web Console e necessario che sia presente un certificato per l agente e necessario che sia presente un file della chiave pubblica dell autorit di certificazione del server Il computer server deve essere accessibile dalla rete Il file di installazione dell agente deve essere impostato come file eseguibile a tale scopo eseguire chmod x sul file e La versione minima supportata di openssl openssl 1 0 1e 30 64 3 8 3 Installazione di ERA Web Console Linux Prima di installare il componente ERA Web Console assicurarsi che vengano soddisfatti tutti i prerequisiti 1 Eseguire i seguenti comandi per copiare il file era war nella cartella selezionata sudo cp era war var lib tomcat7 webapps In alternativa possibile estrarre i contenuti di era warin var lib tomcat7 webapps era 2 Eseguire il seguente comando per riavviare il servizio Tomcat e utilizzare il file war ad esempio sudo service tomca
354. olo che non verr eseguita e Attivazione rapporto eventi esegue l attivit in base agli eventi specificati qui L attivazione viene richiamata al verificarsi di uno specifico evento nei rapporti Definire il tipo di rapporto l operatore logico e i criteri di filtraggio che attiveranno l attivit e Attivazione gruppo dinamico aggiunto questa attivazione esegue l attivit nel momento in cui un client si aggiunge al gruppo dinamico selezionato nell opzione di destinazione Se stato selezionato un Gruppo statico o uno o pi client individuali questa opzione non disponibile NOTA per ulteriori informazioni sulle attivazioni consultare il capitolo Attivazioni E Impostazioni avanzate limitazione delle richieste la limitazione delle richieste viene utilizzata per limitare l esecuzione di un attivit attivata da un evento che si verifica con una certa frequenza ad esempio l Attivazione rapporto eventi o l Attivazione gruppo dinamico aggiunto v paragrafo precedente Per ulteriori informazioni consultare il capitolo Limitazione delle richieste Fare clic su Fine dopo aver definito i destinatati dell attivit e le attivazioni che eseguono l attivit medesima E Riepilogo Tutte le opzioni configurate verranno visualizzate qui Controllare che le impostazioni siano corrette quindi fare clic su Fine L attivit ora creata e pronta all uso 239 6 1 3 2 5 Aggiornamento componenti amministratore remoto L attivit Aggiornam
355. omputer Computer Selezionare i client fare clic su OK e procedere alla sezione Attivazione M Attivazione determina l evento che attiva l attivit e Attivazione pianificata esegue l attivit a un orario specificato possibile pianificare l attivit una volta ripetutamente oppure utilizzare un Espressione CRON e Appena possibile esegue l attivit non appena il client si connette al server ESET Remote Administrator e riceve l attivit Se non possibile eseguire l attivit entro la Data di scadenza questa verr rimossa dalla coda Ci non significa che verr eliminata ma solo che non verr eseguita e Attivazione rapporto eventi esegue l attivit in base agli eventi specificati qui L attivazione viene richiamata al verificarsi di uno specifico evento nei rapporti Definire il tipo di rapporto l operatore logico e i criteri di filtraggio che attiveranno l attivit e Attivazione gruppo dinamico aggiunto questa attivazione esegue l attivit nel momento in cui un client si aggiunge al gruppo dinamico selezionato nell opzione di destinazione Se stato selezionato un Gruppo statico o uno o pi client individuali questa opzione non disponibile NOTA per ulteriori informazioni sulle attivazioni consultare il capitolo Attivazioni E Impostazioni avanzate limitazione delle richieste la limitazione delle richieste viene utilizzata per limitare l esecuzione di un attivit attivata da un evento che si verifica con
356. omputer Mac lt resource not found Ox4d2 gt threatNamel Rilevato a 008 228 Ea computer con minacce attive lt tesource not found Oxdd2 gt threatlamet Rilevato a 008 228 Ea Computer con database firme antiviral lt resource not found Out d2 gt threathamet Rilevato A 008 228 Ka Computer con sistema operativo obsole lt resource not found 0x4 d2 gt threstNamet Rilevato 00 51 28 ta Computer problematic lt resource not found Ox4d2 gt threstNamel Rilevato 00 82 58 Ed prodotto per la protezione non attivati CII cescurce not 10un0 01402 gt threatNamet Rilevato o 004336 ECD esource not tounc onta2 gt threatNamet Rilevato o 0091457 CEZ tesource not touns onsa2 gt tireathamel Rilevato o 008 228 GI lt resource not found0n4d2 gt threatNamel Rilevato o 008 228 GE lt resource not found Ox4d2 gt threstNamel Rilevato o 008 228 lt resource not found 0x1b39 gt threat 17 lt resource noti O 00 116 208 lt resource not found Oxl b39 gt threat lt resource nott 00 78 249 CD lt resource not found Oxib39 gt threat 17 lt resource nott O 00 116 208 lt resource not found Oxi b39 gt threat 15 lt resource nott 00 116 208 lt resource not found Ox1b39 gt threat 14 lt resource noti O 00 51 28 s 170 Filtro delle minacce Le minacce possono essere filtrate utilizzando un filtro sopra l elenco Per impostazione predefinita vengono visualizzati tutti i tipi di minacce degli ultimi 7 giorni Per aggiungere pi criter
357. omputer con sistema operativo OO Bs Smartito e ritrovato Ra computer problematici ne Smarnito e ritrovato BA adatta marta nentaviana nan m 7 TIPO DI DESTINAZIONE NOME DESTINAZIONE DESCRIZIONE DESTINAZIONE Computer Computer Computer Computer Selezionare i client fare clic su OK e procedere alla sezione Attivazione M Attivazione determina l evento che attiva l attivit e Attivazione pianificata esegue l attivit a un orario specificato possibile pianificare l attivit una volta ripetutamente oppure utilizzare un Espressione CRON e Appena possibile esegue l attivit non appena il client si connette al server ESET Remote Administrator e riceve l attivit Se non possibile eseguire l attivit entro la Data di scadenza questa verr rimossa dalla coda Ci non significa che verr eliminata ma solo che non verr eseguita e Attivazione rapporto eventi esegue l attivit in base agli eventi specificati qui L attivazione viene richiamata al verificarsi di uno specifico evento nei rapporti Definire il tipo di rapporto l operatore logico e i criteri di filtraggio che attiveranno l attivit e Attivazione gruppo dinamico aggiunto questa attivazione esegue l attivit nel momento in cui un client si aggiunge al gruppo dinamico selezionato nell opzione di destinazione Se stato selezionato un Gruppo statico o uno o pi client individuali questa opzione non disponibile NOTA per ulteriori inf
358. on installato su SBS ma non viene utilizzato disinstallarlo e seguire la procedura sottostante o Se si utilizza la versione di Microsoft SQL Server Express fornita unitamente a SBS eseguire la migrazione del database a una versione di SQL Express compatibile con il server ERA Per eseguire questa operazione effettuare il backup dei database disinstallare l installazione precedente di Microsoft SQL Server Express e seguire la procedura sottostante per installare una versione compatibile di Microsoft SQL Server Express e ripristinare i database se necessario 26 1 Scaricare il pacchetto del programma di installazione ERA in un formato compresso dalla sezione dei download dei sito Web di ESET sotto a Gestione remota fare clic su per espandere la categoria 2 Decomprimere il file del programma di installazione scaricato al passaggio uno aprire la cartella dei programmi di installazione e fare doppio clic su SQLEXPR_x64_ENU ron MDMCore 6 1 402 0 x64 Brosensor 1 0 8 17 0_x64 E server 6 1 365 0_x64 B agent 6 1 365 0_x64 E Proxy 6 1 365 0_x64 era war en 0 59 e All apertura del Centro di installazione fare clic su Nuova installazione o aggiungere funzioni a un installazione esistente per avviare la procedura guidata di installazione NOTA nel passaggio 8 del processo di installazione impostare la modalit di autenticazione su Modalit mista autenticazione di SQL Server e autenticazione di Windows NOTA per in
359. on below Network connection to ESET Remote Administrator Server host leraserver Server port 2222 O Server assisted installation Per eseguire un installazione off line immettere 2222 nel campo Porta server selezionare Installazione off line e fare clic su Avanti Per utilizzare questo metodo necessario specificare un Certificato del peer e un Autorit di certificazione Per ulteriori informazioni sulle modalit di esportazione e di utilizzo di un Certificato del peer e di un Autorit di certificazione fare clic qui Peer certificate Enter certificate below Peer certificate C Installi certificate Export CN Agent at _ Certificate password Certification authority C Installi certification Authority CN Serve Can be empty if certificate is signed by certification authority already present in system store NOTA per assicurarsi che l agente ERA funzioni correttamente controllare il registro di stato sulla macchina client in C ProgramData ESET RemoteAdministrator Agent EraAgentApplicationData Logs status html n caso di problemi con l agente ad esempio se non si connette al server ERA consultare il capitolo Risoluzione dei problemi 107 4 4 2 2 Passaggi distribuzione Linux Questi passaggi si applicano in caso di esecuzione di un installazione locale dell agente Se si desidera utilizzare l agente su pi di un computer consultare la sezione Distribuzione agente Verificare c
360. one gt Certificati gt Autorit di certificazione e fare clic su Azione gt Nuova o Nuova nella parte inferiore della pagina Autorit di certificazione Immettere una Descrizione dell autorit di certificazione e selezionare una Passphrase La Passphrase deve contenere almeno 12 caratteri Attributi oggetto 1 Immettere un Nome comune nome dell autorit di certificazione Scegliere un nome univoco per differenziare pi autorit di certificazione Facoltativamente possibile inserire una descrizione sull autorit di certificazione 2 Immettere i valori Valido da e Valido fino a per assicurare che il certificato sia valido 3 Fare clic su Salva per salvare la nuova autorit di certificazione Sar ora inserito nell elenco Autorit di certificazione in Amministrazione gt Certificati gt Autorit di certificazione e disponibile per l uso REMOTE ADMINISTRATOR Create Certification Authority CERTIFICATION AUTHORITY DESCRIPTION PASSPHRASE i o 0 CONFIRM PASSPHRASE SHOW PASSPHRASE ATTRIBUTES SUBJECT COMMON NAME A COUNTRY CODE STATE OR PROVINCE LOCALITY NAME ORGANIZATION NAME ORGANIZATIONAL UNIT o e eo 8 8 8 VALID FROM VALID TO Per gestire l Autorit di certificazione selezionare la casella di controllo accanto all Autorit di certificazione nell elenco e utilizzare il menu contestuale fare clic con il pulsante sinistro del mouse su Autorit di certificazione o il pulsante
361. one della modalit di utilizzo del Software qui di seguito denominata Documentazione iv copie del Software patch per eventuali errori del Software aggiunte o estensioni versioni modificate del Software nonch gli aggiornamenti dei componenti del Software se forniti concessi in licenza all Utente finale dal Fornitore ai sensi dell Articolo 3 del presente Accordo Il Software deve essere fornito esclusivamente sotto forma di codice oggetto eseguibile 2 Installazione Il Software fornito su un supporto informatico inviato tramite posta elettronica scaricato da Internet o dai server del Fornitore o ottenuto da altre fonti richiede una procedura di installazione L Utente deve installare il Software su un computer correttamente configurato conformemente ai requisiti specificati nella Documentazione fornita Il metodo di installazione illustrato nella Documentazione vietato installare programmi per computer o componenti hardware che possono influire negativamente sul Software sullo stesso computer su cui si installa il Software medesimo 3 Licenza Posto che l Utente abbia accettato i termini del presente Accordo versato il corrispettivo relativo alla Tariffa di licenza entro il periodo di scadenza e rispettato tutti i termini e le condizioni ivi indicati il Fornitore deve garantire all Utente i seguenti diritti Licenza 346 a Installazione e utilizzo L Utente avr un diritto non esclusivo e non trasferibile per l installa
362. or Connect to Remote Administrator server Specify the server connection info that you received from your admin ERVER ADDRESS es ii and oll 9980 3 Immettere la password della modalit amministratore di ESET Endpoint Security nel campo vuoto e toccare Invio 278 Enter admin mode Action is protected by admin password Ca Forgotten password SES Vv BOBBEBDnBBRO 1 2 3 7 HEGEEREE z bin lt RBEBNORA SIST TE 4 Questo dispositivo ora gestito da ERA Toccare Fine 279 Remote administrator ADMINMODE X Connection successful 6 1 3 2 19 Interrompi gestione disinstallare agente ERA e Desktop questa attivit rimuover l agente installato sulla macchina su cui installato MDM e Mobile questa attivit consente di annullare la registrazione MDM dal dispositivo mobile Se il dispositivo non pi gestito l agente stato rimosso nei prodotti gestiti potrebbero rimanere alcune impostazioni Si consiglia di reimpostare alcune impostazioni predefinite ad esempio protezione con password attraverso l utilizzo di un criterio prima che il dispositivo venga rimosso dalla gestione Inoltre tutte le attivit in esecuzione sull agente verranno abbandonate In base alla replica lo stato In esecuzione Terminata o Non riuscita dell attivit potrebbe non essere visualizzato in modo accurato in ERA Web Console 1 Se non si desidera mantenere alcune impostazioni sp
363. ormazioni sulle attivazioni consultare il capitolo Attivazioni E Impostazioni avanzate limitazione delle richieste la limitazione delle richieste viene utilizzata per limitare l esecuzione di un attivit attivata da un evento che si verifica con una certa frequenza ad esempio l Attivazione rapporto eventi o l Attivazione gruppo dinamico aggiunto v paragrafo precedente Per ulteriori informazioni consultare il capitolo Limitazione delle richieste Fare clic su Fine dopo aver definito i destinatati dell attivit e le attivazioni che eseguono l attivit medesima E Impostazioni 265 e Trova il dispositivo risponder con un messaggio di testo contenente le rispettive coordinate GPS Se dopo 10 minuti disponibile una posizione pi precisa il dispositivo invier nuovamente il messaggio e Blocca il dispositivo verr bloccato Il dispositivo pu essere sbloccato utilizzando la password amministratore o il comando di sblocco e Sblocca il dispositivo verr sbloccato e potr essere nuovamente riutilizzato La scheda SIM attualmente presente nel dispositivo sar salvata come SIM attendibile e Sirena il dispositivo verr bloccato ed emetter un suono molto acuto per 5 minuti oppure finch non verr sbloccato e Cancella tutti i dati accessibili sul dispositivo verranno cancellati i file verranno sovrascritti ESET Endpoint Security rimarr installato sul dispositivo L operazione potrebbe richiedere alcune ore e Rip
364. ornire anche un certificato del peer il Certificato dell agenteesportato da ESET Remote Administrator In alternativa possibile utilizzare il proprio certificato personalizzato con ERA 3 8 7 Installazione del proxy Apache HTTP Linux Perinstallare il componente proxy Apache HTTP su Windows attenersi alla procedura che segue 1 Installare il server Apache HTTP versione minima 2 4 10 2 Caricare i seguenti moduli access_compat auth_basic authn_core authn_file authz_core authz_groupfile authz_host proxy proxy_http proxy_connect cache cache_disk 3 Aggiungere la configurazione della cache CacheEnable disk http CacheDirLevels 4 CacheDirLength 2 CacheDefaultExpire 3600 CacheMaxFileSize 200000000 CacheMaxExpire 604800 CacheQuickHandler Off CacheRoot var cache apache2 mod cache disk 4 Se la directory var cache apache2 mod_cache_disk non esiste crearla e assegnare i privilegi Apache r w x 5 Aggiungere la configurazione del proxy ProxyRequests On ProxyVia On lt Proxy gt Order deny allow Deny from all Allow from all lt Proxy gt 69 6 Attivare la configurazione aggiunta se la configurazione si trova in configurazione principale saltare questo passaggio 7 Se necessario modificare l ascolto sulla porta desiderata la porta 3128 l impostazione predefinita 8 Autenticazione facoltativa di base o Aggiungere la configurazione dell autenticazione alla directory del proxy
365. orrispondenti Per accedere alle impostazioni obbligatorie se applicabile fare clic su Impostazioni obbligatorie nella parte inferiore di ciascuna pagina e Se si desidera ricevere assistenza relativamente all utilizzo di ESET Remote Administrator fare clic sull icona nell angolo in alto a destra oppure scorrere fino in basso nel riquadro sulla sinistra e fare clic su Guida Verr visualizzata la finestra della guida corrispondente delle pagina corrente e Lasezione Amministrazione riservata a specifiche configurazioni Per ulteriori informazioni leggere il capitolo Amministrazione 5 1 Dashboard Quella del dashboard la pagina predefinita che viene visualizzata dopo il primo accesso dell utente a ERA Web Console In essa vengono visualizzati i report predefiniti sulla rete possibile passare da un dashboard all altro utilizzando le schede nella barra dei menu in alto Ciascun dashboard comprende vari report possibile personalizzare i dashboard aggiungendo report modificando quelli esistenti ridimensionandoli spostandoli e riordinandoli Tutte queste funzioni offrono all utente una panoramica completa di ESET Remote Administrator e dei suoi componenti client gruppi attivit criteri utenti competenze ecc ESET Remote Administrator presenta quattro dashboard predefiniti Computer Questo dashboard offre all utente una panoramica delle macchine client lo stato di protezione i sistemi operativi lo stato degli aggiornamen
366. osciuto 2015 feb 18 09 35 35 0 52 28 o Sconosciuto 2015 fed 18 09 35 38 o Q Ss 003 228 o Sconosciuto 2015 feb 18 09 35 35 o COE 00 Sconosciuto 2015 feb 18 09 35 36 o EP o 7 3 EEF 0 065 159 Sconosciuto 2015 feb 18 09 35 36 o 0 0 73 119 o9 Sconosciuto 2015 feb 18 09 35 36 0 a z lS Sranncrinnn IMS fon IR 003637 a z w javascript f lt m 3 Amministrazione gt Gruppi gt selezionare i computer gt pulsante Attivit selezionare un azione e fare clic su Nuova attivit Administrator Gruppi Computer Windows Computer ITOGRUPPI AGGIUNGI FILTR Modelli gruppo Grupp X sale riter Attivit Riepilogo amic CE BEJ A a LL Tutt positre STATO DISATTIVATO D6 VIRUS ULTIMA CONNESSIONE MIN upp BB smarrito e ritrovato 5 3 E3 computer Windows x Ka Computer Windows 47 Ka computer Linux e EEND 000 7 o Sconosciuto 2015 feb 18 093535 ei il Attevita eni Ka computer Mac COL 0095 10 1 Sconosciuto 2015 fed 18 09 35 33 o attivit server Ra computer con minacce attive COR 002 237 o Sconosciuto 2015 feb 18 09 35 39 o pe i CEF Ea Computer con database firme antivira CER 002055 o Sconosciuto 2015 feb 18 093539 o Ra Computer con sistema operative obsole GEIEN 0028 o Sconosciuto 2015 feb 18 09 3539 0 Certificati Ka Computer problematici C EXEN s o Sconosciuto 2015 ted 18 09 35 39 o Diritti di accesso E Prodotto per la protezione non attivat Er 00 116 208 o Ceca 2015 fed 18 09 35 40 o CEG 005 o Sconosciuto 2015 feb 18 093540 o
367. ositivi mobili RISOLUZIONE CONFLITTO GRUPPO PADRE NOME DESCRIZIONE Utilizzare il menu a discesa Risoluzione conflitto per selezionare l azione da eseguire se un computer che si sta aggiungendo esiste gi in ERA Chiedi in caso di rilevamento di conflitti in caso di rilevamento di un conflitto il programma chieder all utente di selezionare un azione vedere le opzioni sottostanti Ignora computer in conflitto computer duplicati non verranno aggiunti Sposta i computer in conflitto da altri gruppi i computer in conflitto verranno spostati dai gruppi originali al gruppo Tutti Duplica computer in conflitto verranno aggiunti nuovi computer ma con nomi diversi Fare clic su Aggiungi possibile visualizzare i computer nell elenco sulla destra dopo aver selezionato il relativo gruppo di appartenenza NOTA l aggiunta di computer multipli potrebbe richiedere pi tempo Potrebbe essere eseguita una ricerca DNS inversa Per ulteriori informazioni sulle modalit di aggiunta dei dispositivi mobili consultare il capitolo Registrazione dispositivi mobili 168 5 2 2 Dettagli computer Selezionare un computer nel Gruppo statico o dinamico e fare clic su Dettagli per visualizzare ulteriori informazioni su tale computer Dettagli computer it client NOME ATTIVIT DESCRIZIONE ATTIVI TIPO DI ATTIVIT PRODOTTO 92 STATO AVANZAMENTO Aggiornamento databa Il database delle firme Aggiornamento databa Agente ES
368. ostazioni server Gestione licenza 302 6 1 4 5 1 Limitazione delle richieste In determinate circostanze la limitazione delle richieste pu impedire l esecuzione di un attivazione Le condizioni basate sul tempo hanno precedenza rispetto a quelle statistiche Se viene soddisfatta una qualsiasi delle condizioni tutte le informazioni sullo stato di tutti gli osservatori vengono ripristinate l osservazione parte da 0 Ci vale sia perle condizioni basate sul tempo sia perle condizioni statistiche Le informazioni sullo stato per gli osservatori non sono persistenti Ci significa che vengono ripristinate anche in caso di riavvio dell agente o del server Qualsiasi modifica apportata a un attivazione ne reimposta lo stato Le attivazioni possono essere controllate in vari modi Statistiche Le attivazioni statistiche sono indotte da qualsiasi combinazione dei seguenti parametri e S1 l attivazione dovrebbe essere eseguita ogni N occorrenze dell evento di attivazione modulo N a partire dall ultimo evento in una serie ad esempio dall inizio attendere I N evento e S2 l attivazione viene eseguita se N eventi si verificano entro X volte il parametro pu essere scelto da una serie predefinita N lt 100 in senso totale galleggiante ovvero viene preso in considerazione solo il conteggio degli eventi durante la X volta L esecuzione dell attivazione induce un ripristino del buffer e S3 si verificano N eventi con un simbolo un
369. ovrebbe essere Personalizza file pfx e Fare clic su Sfoglia per selezionare un file pfx personalizzato Accedere al file pfx personalizzato e fare clic su OK Fare clic su Carica per caricare questo certificato sul server e immettere la password per il certificato la Passphrase autorit di certificazione creata durante l installazione del server H Riepilogo e Rivedere le informazioni sul certificato immesse e fare clic su Fine Il certificato stato creato correttamente e pu essere utilizzato per installare l agente 6 1 6 2 Autorit di certificazione Nella sezione Autorit di certificazione sono elencate e gestite le Autorit di certificazione Se si utilizzano pi Autorit di certificazione potrebbe essere utile applicare un filtro per ordinarle Fare clic su Aggiungi filtro nella parte superiore della pagina e selezionare i criteri di filtraggio che si desiderano utilizzare Descrizione Oggetto Valido da fino a ecc possibile impostare un criterio per filtro Dopo aver selezionato un criterio e aver fatto clic su OK accanto al pulsante Aggiungi filtro verr visualizzato un campo di testo In questo campo possibile immettere informazioni personalizzate ad esempio una Data e una Descrizione Per creare altri filtri fare clic su Aggiungi filtro possibile creare un numero indefinito di filtri 321 6 1 6 2 1 Crea una nuova autorit di certificazione Per creare una nuova autorit accedere ad Amministrazi
370. per limitare l esecuzione di un attivit attivata da un evento che si verifica con una certa frequenza ad esempio l Attivazione rapporto eventi o l Attivazione gruppo dinamico aggiunto v paragrafo precedente Per ulteriori informazioni consultare il capitolo Limitazione delle richieste Fare clic su Fine dopo aver definito i destinatati dell attivit e le attivazioni che eseguono l attivit medesima E Impostazioni Impostazioni gestione quarantena 236 e Azione selezionare l azione da intraprendere con l oggetto in quarantena Ripristina oggetto ripristina la posizione originale dell oggetto che verr tuttavia controllato e messo nuovamente in quarantena in caso di persistenza dei motivi Ripristina oggetto ed escludi in futuro ripristina la posizione originale dell oggetto che non verr messo nuovamente in quarantena Elimina oggetto elimina completamente l oggetto e Tipo di filtro filtra gli oggetti della quarantena in base ai criteri definiti di seguito Impostazione basata sulla stringa Hash dell oggetto o sulle Condizioni Impostazioni filtro hash Aggiungere gli elementi hash nel campo possibile aggiungere solo oggetti conosciuti come ad esempio quelli gi messi in quarantena Impostazioni filtro condizionali e Verificato da a definisce l intervallo temporale in cui l oggetto stato messo in quarantena e Dimensione minima massima byte definisce l intervallo di dimensioni dell oggetto in quaranten
371. per tutti i nodi all interno del cluster 3 Immettere l Host del server nome o indirizzo IP del server ERA e la Porta server la porta predefinita 2222 Se si utilizza una porta differente sostituire quella predefinita con il numero di porta personalizzato Selezionare una delle seguenti opzioni di installazione e attenersi ai passaggi relativi alla sezione appropriata qui di seguito 51 e Installazione assistita dal server sar necessario fornire le credenziali amministratore di ERA Web Console i certificati richiesti saranno scaricati automaticamente e Installazione off line sar necessario fornire un Certificato dell agenteche pu essere esportato da ESET Remote Administrator In alternativa possibile utilizzare il proprio certificato personalizzato Installazione assistita dal server 4 Immettere l Host del server nome o indirizzo IP del server ERA e la Porta console Web lasciare la porta predefinita 2223 se non si utilizza una porta personalizzata Fornire inoltre le credenziali dell account amministratore della console Web Nome utente Password 5 Se si desidera accettare il certificato fare clic su S quando richiesto 6 Scegliere Non creare computer o Scegli gruppo statico personalizzato Se si seleziona Scegli gruppo statico personalizzato sar possibile scegliere da un elenco di Gruppi statici esistenti in ERA Il computer verr aggiunto al gruppo selezionato dall utente 7 Specificare una cartel
372. porta chiave pubblica 116 REMOTE ADMINISTRATOR Computer Name Admin Peer Certificates ADD Furer Dynamic Group DESCRIPTION ISSUER PRODUCT SUBJECT HOST OF USING CLIENTS CAIS PRESENT Templates 7 Agent Certificate CN Authority Agent CN Agent certificate for h yes up CN Authority Server CN Server certificate for N yes olde P tait it export lient Task Export as Baseb4 Revoke erves Ta ator ertticates ONE ITEM SELECTED scnons _ sia aaas e Utilizzare i file esportati e aggiungerne il percorso nella tabella Propriet con Orca utilizzando i seguenti nomi di propriet Valore lt percorso al certificato pfx esportato gt lt password per il certificato pfx non aggiungere questo valore se il campo Password vuoto gt P_CERT_AUTH_PATH lt percorso alla chiave pubblica esportata dell autorit di certificazione gt e Le propriet aggiunte verranno evidenziate in verde Fare clic su Trasforma e selezionare Genera trasformazione per creare un file mst javascript P_CERT_PASSWORD 117 4 4 3 2 Passaggi di distribuzione GPO Seguire i passaggi sottostanti oppure consultare questo articolo della Knowledge Base per eseguire la distribuzione dell agente ERA sui client mediante GPO 1 Scaricare il file del programma di installazione dell agente ERA msi dalla pagina dei download di ESET 2 Creare un file mst di trasformazione del programma di installazione dell agente ERA
373. ppena possibile Scade 2015 mar 18 08 56 33 UTO Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 96 38 UTO IMPOSTAZIONI A RIEPILOGO ANNULLA IMPOSTAZIONI OBBLIGATORIE gt yonare una voce Selezionare le destinazioni Selezionare i computer a NOME COMPUTER DESCRIZIONE COMPUTER al NOME GRUPPO o Brun BB smarrito e ritrovato ee Smartito e ritrovato n ya O gi fi Smamito e ritrovato EJ Computer Windows 0 a Smarrito e ritrovato EB computer Linux 0m5 Smarrito e ritrovato eek f Smartito e ritrovato Essa Smartito e ritrovato EJ computer Mac EB computer con minacce attive Ka computer con database firme and Oa Smarrito e ritrovato KA computer con sistema operativo QUIS Smarrito e ritrovato x e Smamto e ritrovato TIPO DI DESTINAZIONE NOME DESTINAZIONE DESCRIZIONE DESTINAZIONE Ra computer problematici Computer Computer Computer Computer 225 B Attivazione Come Attivazione selezionare Esegui appena possibile Tale operazione consentir di inviare immediatamente l attivit ai client L opzione Utilizza ora locale fa riferimento all ora locale del i client e non del server Aggiungi destinazione i all attivit ESET Endpoint Antivirus Attivazione EJ cesinazione A E amvazione MPO DI ATTIVAZIONE DATA DI SCADENZA UTILIZZA ORA LOCALE IMPOSTAZIONI OBBLIGATORIE gt E Impostazioni avanzate limitazione delle richieste la limitazione dell
374. pporti 6 1 9 Gestione licenza A partire dalla versione 6 di ESET Remote Administrator disponibile un sistema di gestione delle licenze ESET completamente nuovo Il nome utente e la password vengono sostituiti da una Chiave di licenza un ID pubblico una Chiave di licenza una stringa univoca che viene utilizzata peridentificare il proprietario della licenza e per l attivazione della stessa L ID pubblico una breve stringa utilizzata per identificare la licenza su un sistema di terze parti ad esempio il Security Admin responsabile della Distribuzione delle unit Un Security Admin una persona che gestisce le licenze e potrebbe non corrispondere all effettivo Proprietario della licenza Il proprietario della licenza delega una licenza a un security admin ovvero lo autorizza che in caso di accettazione potr gestirla apportare modifiche associare unit e cos via Un security admin pu utilizzare la licenza per attivare prodotti ESET associare un unit Le licenze possono essere gestite da questa sezione oppure on line facendo clic su Apri ELA ESET License Administrator o utilizzando l Interfaccia Web di ESET License Administrator vedere la sezione Security Admin 332 LICENSE ADMINISTRATOR Dashboard Unit distribution issues LICENSE PRODUCT Unit distribution overview PRODUCT TYPE CI ESET Endpoint Security Gd ESET Mail Security aj ESET Gateway Security E ESET Mail Security for Microso
375. principale Per garantire ridondanza viene inoltre implementato un database SQL su un cluster di failover Administrator s Web interface SQL database server Tomcat Web server ERA Agent a pee ERA server SQL database server ERA Agent B ERA Proxy ERA Agent ERA RD sensor ERA Agent ERA Agent ERA Agent ERA Agent ERA Agent ERA Agent ERA Proxy ERA Agent 15 1 2 8 Esempi di utilizzi pratici Per ottenere prestazioni ottimizzate si consiglia di utilizzare Microsoft SQL Server come database ESET Remote Administrator Mentre ESET Remote Administrator compatibile con MySQL l utilizzo di MySQL pu influire negativamente sulle prestazioni del sistema in caso di gestione di grandi quantit di dati tra cui dashboard minacce e client Lo stesso hardware con Microsoft SOL Server in grado di gestire all incirca 10 volte il numero di client rispetto a MySQL Per scopi di testing ciascun client archivia circa 30 rapporti nel database Microsoft SQL Server utilizza grandi porzioni di RAM perla cache dei dati del database Si consiglia pertanto di verificare che sia presente una quantit di memoria corrispondente almeno a quella presente sul disco di Microsoft SQL Server Non facile calcolare il numero esatto di risorse utilizzate da ESET Remote Administrator in quanto queste variano in base alla configurazione di rete del sistema Seguono i risultati dei test relativi a configurazioni di
376. protezione non attivati o Sconosciuto 2015 feb 18 09 35 40 o conosciuto ed o So 2015 fed 18 09 35 40 o conosciuto 15 feb 18 09 1 o Se 2015 feb 18 09 35 0 conosciuto k350 o s 2015 fed 18 09 35 41 o sconosciuto ia o Se ut 2015 feb 18 09 35 35 o conosciuto 2015 feb 4 o 2015 feb 18 09 35 33 o sconosciuto ed Sii o sa ut 2015 feb 18 09 35 35 o o Sconosciuto 2015 feb 18 09 35 35 0 Dea 0 065 199 o Sconosciuto 2015 feb 18 09 35 36 o ci E 0 073 119 o Sconosciuto 2015 feb 18 09 35 36 0 on a Sranacrita MIS fom IR 0 26 27 a javascript f lt m lt gt Modifica gt Modifica gruppo padre 188 REMOTE ADMINISTRATOR Nome computer Computer ITOGRUPPI AGGIUNGI FILTR Gruppi y a D Tutt posstiv hd STATO DISATTIVATO DB VIRUS ULTIMA CONNESSIONE MINACCE AT CE BES ta Computer Mac 47 BB smarrito e ritro EB comot CENNE 0 0 70 o Sconosciuto 2015 feb 18 093535 o computer Windows Ga star US 0 095 104 o Sconosciuto 2015 feb 18 09 3538 o Computer Linux persero mi CUNE 00262 o Sconosciuto 2015 feb 18 09 35 39 o PSA a 00 80 55 o Sconosciuto 2015 feb 18 09 35 39 o E pert si a anna Ea computer con dati T dinamico 0 0 78 249 o Sconosciuto 2015 feb 18 09 35 39 o Ra computer consistit o 0 096 191 o Sconosciuto 2015 feb 18 03 35 39 0 Ka Computer probien E Sposta CEID 0 0 116 208 o Sconosciuto 2015 feb 18 09 35 40 0 amin o Gimi perg 0 0 58 58 Sconosciuto 2015 feb 18 09 35 40 0 Nuova notifica ENNE o S
377. puter con database fume ard Ra Computer con sistema operativo Ka computer problematici BA crn anton mar te srnteviana nan mi TIPO DI DESTINAZIONE Computer 6 1 3 Attivit client Selezionare i computer a NOME COMPUTER DESCRIZIONE COMPUTER Boo Ga 0 Bs Os CES Oss OSs wt Ose NOME DESTINAZIONE al NOME GRUPPO Smarrito e ritrovato Smarnto e ritrovato Smamito e ritrovato Smarrito e ritrovato Smarrito e ritrovato Smarrito e ritrovato Smarrito e ritrovato Smarnto e ritrovato Smamito e ritrovato DESCRIZIONE DESTINAZIONE Per richiedere un azione da un computer client possibile utilizzare le Attivit client Le Attivit client possono essere assegnate a gruppi o singoli computer Una volta creata l attivit viene eseguita in base al piano di programmazione Dal momento che i client non sono sempre connessi al server ERA la propagazione delle attivit su di essi potrebbe richiedere del tempo Per lo stesso motivo potrebbe essere necessario del tempo prima che i risultati dell esecuzione dell attivit siano restituiti al server ERA Sono disponibili le seguenti attivit predefinite Ciascuna Categoria di attivit contiene Tipi di attivit All Attivit E Prodotto ESET Security Esporta configurazione prodotti gestiti Controllo su richiesta Attivazione prodotto Gestione quarantena Esegui script SysInspector Richiesta rapporto SysInspector Carica file in quarantena A
378. questa operazione Please provide connection information on which the Mobile Device Connector will be accessible for managed mobile devices localhos 55 5 Sar necessario creare un nuovo database che sar utilizzato da Connettore dispositivi mobili Pertanto fornire i dettagli della connessione Database MySQL Server MS SQL Server MS SQL Server tramite autenticazione di Windows Driver ODBC Driver MySQL ODBC 5 1 Driver MySQL ODBC 5 2 Unicode Driver MySQL ODBC 5 3 Unicode SQL Server SQL Server Native Client 10 0 ODBC Driver 11 per SQL Server Nome database possibile lasciare il nome predefinito o modificarlo se necessario Nome host nome host o indirizzo IP del server del database Porta utilizzata per la connessione al server del database e Nome utente Password dell account amministratore database NOTA consigliabile utilizzare lo stesso server del database che si utilizza per il database ERA anche se pu essere un server del database differente se necessario Fare clic sul pulsante Avanti Il programma di installazione di Connettore dispositivi mobili creer il proprio database Database server connection Please enter database server connection MS SQL Server SQL Server x fera mdm db jonas SS 1433 administrator CODN 6 Specificare l utente per il database del Connettore dispositivi mobili appena creato possibile scegliere l opzione Crea nuovo utente o Utilizza utente dat
379. r Selezionare i client fare clic su OK e procedere alla sezione Attivazione M Attivazione determina l evento che attiva l attivit e Attivazione pianificata esegue l attivit a un orario specificato possibile pianificare l attivit una volta ripetutamente oppure utilizzare un Espressione CRON e Appena possibile esegue l attivit non appena il client si connette al server ESET Remote Administrator e riceve l attivit Se non possibile eseguire l attivit entro la Data di scadenza questa verr rimossa dalla coda Ci non significa che verr eliminata ma solo che non verr eseguita e Attivazione rapporto eventi esegue l attivit in base agli eventi specificati qui L attivazione viene richiamata al verificarsi di uno specifico evento nei rapporti Definire il tipo di rapporto l operatore logico e i criteri di filtraggio che attiveranno l attivit e Attivazione gruppo dinamico aggiunto questa attivazione esegue l attivit nel momento in cui un client si aggiunge al gruppo dinamico selezionato nell opzione di destinazione Se stato selezionato un Gruppo statico o uno o pi client individuali questa opzione non disponibile NOTA per ulteriori informazioni sulle attivazioni consultare il capitolo Attivazioni E Impostazioni avanzate limitazione delle richieste la limitazione delle richieste viene utilizzata per limitare l esecuzione di un attivit attivata da un evento che si verifica con una certa frequ
380. r NOTA non possibile installare il server ERA su un cluster di failover tramite il programma di installazione ERA Per installare ESET Remote Administrator su un cluster di failover eseguire un installazione dei componenti 3 6 Cluster di failover Linux Di seguito viene illustrata la procedura di installazione e configurazione di ESET Remote Administrator su un cluster ad alta disponibilit Red Hat e Supporto cluster Linux e Prerequisiti e Ambito Passaggi dell installazione Supporto cluster Linux componenti del server ESET Remote Administrator o del proxy ERA possono essere installati sul cluster Red Hat Linux 6 e versioni successive Il cluster di failover supportato solo in modalit attiva passiva con l amministratore del cluster rgmanager Prerequisiti e necessario che sia installato e configurato il cluster attivo passivo Deve essere attivo un solo nodo alla volta Gli altri nodi devono essere in standby Non supportato il bilanciamento del carico 45 Archiviazione condivisa sono supportate le archiviazioni condivise iSCSI SAN NFS e altre soluzioni qualsiasi tecnologia o protocollo che consente l accesso basato sui blocchi o sui file all archiviazione condivisa e che faccia apparire i dispositivi condivisi come dispositivi collegati localmente al sistema operativo L archiviazione condivisa deve essere accessibile da ciascun nodo attivo nel cluster mentre il sistema dei file condivisi deve essere
381. r 18 08 56 38 UTO Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 56 33 UTO Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 56 38 UTO E impostazioni A RIEPILOGO ANNULLA IMPOSTAZIONI OBBLIGATORIE gt Fare clic su Aggiungi destinazioni per visualizzare tutti i gruppi statici e dinamici e i relativi membri 248 Selezionare una voce Selezionare le destinazioni Selezionare i computer a NOME COMPUTER DESCRIZIONE COMPUTER al NOME GRUPPO or BB smarrito e ritrovato yt Smarrito e ritrovato ss Smarrito e ritrovato EJ Computer Windows Os Smarrito e ritrovato Ea computer Linux 0 ass Smartito e ritrovato Os Smartito e ritrovato Ossa Smarrito e ritrovato EJ computer Mac EB computer con minacce attive Ea Computer con database firme and 0 s3 w Smarrito e ritrovato Ka computer con sistema operativo OO Bs Smarrito e ritrovato Ra computer problematici ne Smarnito e ritrovato BA madain marta sentaviana nan m 7 TIPO DI DESTINAZIONE NOME DESTINAZIONE DESCRIZIONE DESTINAZIONE Computer Computer Computer Computer Selezionare i client fare clic su OK e procedere alla sezione Attivazione M Attivazione determina l evento che attiva l attivit e Attivazione pianificata esegue l attivit a un orario specificato possibile pianificare l attivit una volta ripetutamente oppure utilizzare un Espressione CRON e Appena possibile esegue
382. r 6 x tramite la rete Specificare la connessione e i dati di accesso del nuovo server ERA NOTA i Gruppi statici sincronizzati da Active Directory sono ignorati e non saranno esportati 76 e Se le impostazioni del server non consentono di importare dati specifici lo strumento di migrazione di ESET Remote Administrator consente di modificare le impostazioni di componenti specifici di ERA 6x e Ciascuno dei componenti viene quindi importato Per ciascun componente disponibile un rapporto di importazione migrazione Al termine dell importazione verranno visualizzati i risultati della procedura e Nel caso in cui si dovesse eseguire la migrazione di utenti le relative password vengono reimpostate e sostituite con password generate casualmente Tali password possono essere esportate in formato csv e La procedura guidata dello strumento di migrazione genera inoltre uno script che pu essere utilizzato per preconfigurare gli agenti ERA sulle macchine client Lo script un file bat eseguibile di piccole dimensioni che pu essere distribuito sui computer client e consigliabile rivedere le impostazioni e i dati peri quali stata eseguita la migrazione per verificare che l importazione sia stata eseguita correttamente quindi possibile utilizzare questo script per distribuire l agente ERA su un gruppo ristretto di computer per verificare se si connettono correttamente al server e Dopo aver connesso correttamente il gruppo di test
383. r rimuoverla completamente All utente verr richiesto di confermare l azione La rimozione della licenza non determina la disattivazione del prodotto Il prodotto ESET rimane attivato anche in caso di eliminazione della licenza in ERA License Management 334 6 1 9 1 Attivazione Accedere ad Amministrazione gt Gestione licenza e fare clic su Aggiungi licenze REMOTE ADMINISTRATOR Administrator Gestione licenze Modelli gruppo 10 PUBBLICO NOME PRODOTTO STATO POSTAZIONI POSTAZIONI POSTAZIONI DATA DI SCADENZA NOME PROP dinamica NESSUN DATO DISPONIBILE Attivit client Attivit server Notifiche Certificati INCRONIZZA LICENZE APRI ELA APRI M AGGIUNGI UCENZE e Digitare o copiare e incollare la Chiave di licenza ricevuta all acquisto della soluzione di protezione ESET nel campo Chiave di licenza Se si utilizzano credenziali licenza legacy un nome utente e una password convertire le credenziali in una chiave di licenza Se la licenza non registrata verr avviato il processo di registrazione che sar eseguito sul portale ELA ERA fornir l URL valido per la registrazione in base all origine della licenza 335 Administrator Gestione licenze 2 Mocel gruppo NOME PROP P ery ts n f PERT noxmo Aggiungi licenza Chiave di licenza ss Gruppi CHIAVE DI LICENZA Criteri CHIAVE DI LICENZA Attivit client USE CREDENZIALI AMMINISTRATORE DI PROTEZIONE Notifiche FILE DI LICENZA Certificati Dirtt
384. racle Virtual BOK sicilia ia 43 3 4 3 Microsoft Hyper Mosier anale a 44 Cluster di failover WiNdOWS s s sssesssssseeseesseeesnesseeoseesneeseeesnes 45 Cluster di failover LINUX sseesesesseesesssseeseessressnesseeoseesneeseeesnes 45 Installazione componenti su WindOWsS s ssssesesssssesesesssesese 48 3 7 1 Installazione server Windows 3 74 Prerequisiti server WindoOWS 50 3 7 2 Microsoft SQL Server WindoWS i 51 3 7 3 Installazione dell agente WindowS 51 3 7 4 Installazione console Web WindowS 52 3 7 4 1 Browser Web supportati 53 3 7 5 Installazione proxy WindoWS 53 3 7 5 1 Prerequisiti proxy WindoWS 54 3 7 6 Installazione RD Sensor WindoWS 54 3 7 6 1 Prerequisiti RD Sensor WINdoWS 54 3 7 7 Installazione di Connettore dispositivi mobili WINdoWS calano 54 3 7 7 1 Prerequisiti di Connettore dispositivi mobili WINdoWSs acciaio 57 3 7 8 Installazione del proxy Apache HTTP Windows 59 3 8 Installazione componenti SU LiNUX srrrrrrrrerzeezenienee 60 3 8 1 Installazione server LINUX ui 60 3 8 1 1 Prerequisiti server LinNUXicassse naaa 62 3 8 2 Installazione agente LINUX ceeteeeeeeeeeeeeeeeeeeeeee 63 3 8 2 1 Prerequisiti dell agente LINUX cc ceeeseeeeeeeeeeeeeeeeeee 64 3 8 3 Installazione di ERA Web Console L
385. rafo precedente Per ulteriori informazioni consultare il capitolo Limitazione delle richieste Fare clic su Fine dopo aver definito i destinatati dell attivit e le attivazioni che eseguono l attivit medesima E Impostazioni possibile immettere un Titolo e digitare il Messaggio E Riepilogo Tutte le opzioni configurate verranno visualizzate qui Controllare che le impostazioni siano corrette quindi fare clic su Fine L attivit ora creata e pronta all uso 263 6 1 3 2 17 Azioni Anti Furto La funzione Anti Furto protegge un dispositivo mobile dall accesso non autorizzato In caso di perdita o furto di un dispositivo mobile registrato e gestito da ERA alcune azioni vengono eseguite automaticamente mentre altre possono essere eseguite tramite un attivit client Se un utente non autorizzato sostituisce la Scheda SIM con una scheda SIM non attendibile il dispositivo verr bloccato automaticamente da ESET Endpoint Security for Android e un SMS di avviso verr inviato ai numeri di telefono impostati dall utente Il messaggio includer il numero di telefono della scheda SIM attualmente in uso il numero IMSI International Mobile Subscriber Identity e il numero IMEI International Mobile Equipment Identity del telefono L utente non autorizzato non sar a conoscenza dell invio di questo messaggio poich verr cancellato automaticamente dai thread di messaggistica del dispositivo inoltre possibile richiedere le coordinate
386. rap SNMP Passaggi di configurazione in base al sistema operativo e Windows e Linux WINDOWS Prerequisiti e necessario che il servizio Simple Network Management Protocol sia installato sulla macchina in cui installato il server ERA oltre alla macchina sulla quale sar installato il software trap SNMP e Entrambi i precedenti computer devono trovarsi nella stessa subnet e servizio SNMP deve essere configurato sul computer del server ERA Configurazione del servizio SNMP server ERA e Premere il tasto Windows R per aprire una finestra di dialogo di esecuzione immettere Services msc nel campo Apri e premere Invio Ricercare il servizio SNMP e Aprire la scheda Trap immettere pubblico nel campo Nome community e fare clic su Aggiungi a elenco e Fare clic su Aggiungi immettere il Nome host indirizzo IP o IPX del computer dove installato il software di trapping SNMP nel campo appropriato e fare clic su Aggiungi e Andare alla scheda Protezione Fare clic su Aggiungi per visualizzare la finestra Configurazione del servizio SNMP Immettere pubblico nel campo Nome community e fare clic su Aggiungi diritti saranno impostati su DI SOLA LETTURA Lasciare questa impostazione invariata e Assicurarsi che l opzione Accetta pacchetti SNMP da questi host sia selezionata e fare clic su OK per confermare Il servizio SNMP non configurato Configurazione software trap SNMP client 317 e servizio SNMP installato e
387. rator Java Runtime Environment JRE deve essere installato possibile scaricarlo da http java com en download utilizzare sempre l ultima versione di Java rilasciata ufficialmente e necessario che sia installato Microsoft NET Framework 3 5 Se si esegue Windows Server 2008 o 2012 possibile installarlo tramite la Procedura guidata regole e funzioni come mostrato di seguito mentre se si utilizza Windows Server 2003 possibile scaricare NET 3 5 all indirizzo http www microsoft com en us download details aspx id 21 Server Manager gt Dashboard igs Dashboarc Fe if os e Pi DESTINATION SERVER All Servers Select features W2012R2 NODE2 franto com File and St Before You Begin Select one or more features to install on the selected server installation Type power of the NET Framework 2 0 Framework 4 9 Features 2 of installed APls with new technologies for Background Intelligent Transfer Service BITS building applications that offer appealing user interfaces protect your customers personal identity BitLocker Network Unlock information enable seamless and Confirmation BranchCache secure communication and provide Client for NFS the ability to model a range of business processes Data Center Bridging Direct Play BitLocker Drive Encryption Enhanced Storage Group Policy Management US Hostable Web Core Ink and Handwriting Services NOTA se si sce
388. rator you will allow your admanistrator to SET Endpoint Security 2 Se sul dispositivo mobile non installato ESET Endpoint Security l utente verr reindirizzato automaticamente allo store Google Play dove potr scaricare l applicazione NOTA se si riceve la notifica Impossibile trovare l app per aprire questo collegamento provare ad aprire il collegamento per la registrazione nel browser Web Android predefinito 269 Het REMOTE ADMINISTRATOR Connect to ESET Remote Administrator By connecting to Remote Administrator you w manage ESET Endpoint Security Il allow your administrator to Couldn t find an app to open this link Search 3 Immettere il nome dell utente del dispositivo mobile 270 lt Enter your name Enter your name Your name helps the administrator identify your device if it is lost or stolen i Vv alwielr u 1825783 7 BEBBEREEE RBEBNORE a A ee 4 Toccare Attiva per consentire la disinstallazione della protezione 271 lt Uninstall protection Enable uninstall protection Enable uninstall protection to ensure ESET Endpoint Security cannot be uninstalled if your device is lost or stolen You will be required to set ESET Endpoint Security as device administrator 5 Toccare Attiva per attivare l amministratore del dispositivo 272 Activate device administrator ESET Endpoint Security Enable uninstall protection to ensu
389. ratore non devono essere utilizzati ed necessario salvarne la password Questa procedura consente di utilizzare l account di amministratore perla reimpostazione delle password o dei dettagli dell account dei singoli amministratori qualora necessario Come fare per reimpostare la password di un account ERA Administrator integrato e aprire Programmi e funzioni eseguire appwiz cpl individuare ESET Remote Administrator Server e fare clic con il pulsante destro del mouse su di esso e selezionare Modifica dal menu contestuale e scegliere Ripara e specificare i dettagli di connessione del database e selezionare Utilizza il database esistente e applicare l aggiornamento e assicurarsi di deselezionare l opzione Utilizzare la password gi archiviata nel database e inserire una nuova password e a questo punto possibile effettuare l accesso a ERA Web Console con la nuova password WebConsole user amp server connection Please enter WebConsole user password and server connection _ Use password already stored in database Password Password confrmaton 2222 2223 4 6 1 Gestione utenti Si consiglia vivamente di creare account aggiuntivi con diritti di accesso specifici in base alle competenze desiderate 156 5 Utilizzo di ESET Remote Administrator client vengono gestiti attraverso ERA Console Web alla quale possibile accedere da qualsiasi dispositivo mediante un browser compatibile La console Web suddivis
390. re ESET Endpoint Security cannot be uninstalled if your device is lost or stolen Activating this administrator will allow the app ESET Endpoint Security to perform the following operations e Eraseall data Erase the phone s data without warning by performing a factory data reset e Change the screen unlock password Change the screen unlock pi word e Set password rules ontrol the length and characters allowed n screen UNIOCK pi sword e Monitor screen unlock attempts Monitor the number of incorrect Cancel Activate 6 A questo punto possibile uscire dall app EESA sul dispositivo mobile e aprire ERA Web Console 273 a lt e Endpoint Security Almost finished the adn Activate manually 7 In ERA Web Console accedere ad Amministrazione gt Attivita client gt Mobile gt Attivazione del prodotto e fare clic su Nuovo 8 Selezionare il dispositivo mobile facendo clic su Aggiungi destinazioni 9 In Impostazioni fare clic su lt Scegliere licenza ESET gt e selezionare la licenza appropriata Fare clic su Fine Potrebbe essere necessario del tempo prima che l attivit del client Attivazione del prodotto sia eseguita sul dispositivo mobile Al termine della corretta esecuzione dell attivit l app EESA attivata e il dispositivo mobile gestito da ERA L utente potr ora utilizzare l app EESA All apertura dell app EESA viene visualizzato il menu principale 274 dh e Endpoint Securit
391. re clic su Fine L attivit ora creata e pronta all uso NOTA Ubuntu Server Edition richiede che siano installati X Server e xinit per il corretto funzionamento di Report Printer PDF Reports sudo apt get install server xorg sudo apt get install xinit startx 298 6 1 4 2 3 Sincronizzazione gruppo statico L attivit Sincronizzazione gruppo statico eseguir una ricerca all interno della rete Active Directory Mac open Directory LDAP rete locale dei computer e inserir gli elementi trovati in un Gruppo statico Se si seleziona Sincronizza con Active Directory durante l Installazione del server i computer rilevati verranno aggiunti al gruppo Tutti Fare clic su Amministrazione gt Attivit server gt Sincronizzazione gruppo statico gt Nuova per avviare la configurazione della nuova attivit H Di base Inserire le informazioni di base sull attivit come il Nome la Descrizione facoltativa Il Tipo di attivit definisce le impostazioni e il comportamento dell attivit Selezionare la casella di controllo accanto a Esegui attivit subito dopo il termine per eseguire automaticamente l attivit dopo aver fatto clic su Fine REMOTE ADMINISTRATOR NDIETR Nuova attivita server Impostazioni IMPOSTAZIONI IMPOST MUNI E GRUPPO STATICO SMARRITO E RITROVATO o NUOVO GRUPPO STATICA OGGETTI DA ymputer e grupp E SINCRONIZZARE GESTIONE COLLISIONE I i CREAZIONE COMPUTER GESTIONE RIMOZIONE ignora o
392. re le configurazioni su profili di controllo definiti dall utente che facilitano la ripetizione del controllo attraverso l utilizzo degli stessi parametri Prima di eseguire l attivit con l opzione del profilo personalizzato necessario creare un profilo Dopo aver selezionato un profilo personalizzato dal menu a discesa immettere il nome esatto del profilo nel campo Profilo personalizzato Pulizia Per impostazione predefinita selezionata l opzione Controllo con pulizia Ci significa che in caso di individuazione di oggetti infetti questi vengono puliti automaticamente Qualora ci non fosse possibile tali oggetti verranno messi in quarantena Destinazioni di controllo Questa opzione selezionata anch essa per impostazione predefinita consente di controllare tutte le destinazioni specificate nel profilo di controllo Qualora sia disattivata necessario specificare manualmente le destinazioni di controllo nel campo Aggiungi destinazione Digitare la destinazione di controllo nel campo di testo e fare clic su Aggiungi La destinazione verr visualizzata nel campo Destinazioni di controllo sottostante E Destinazione Qui possibile specificare i client computer singoli o interi gruppi destinatari dell attivit 230 REMOTE ADMINISTRATOR xomo Nuova attivit client Destinazione E oesnnazone TIPO DI DESTINAZIONE NOME DESTINAZIONE Computer Computer Computer Computer IMPOSTAZIONI di RIEPILOGO
393. reati possono essere spostati liberamente all interno della struttura 6 1 1 7 1 Procedura guidata modello gruppo dinamico Fare clic su Nuovo modello in Amministrazione gt Modelli gruppi dinamici E DI base 1 Immettere un Nome e una Descrizione peril nuovo modello gruppo dinamico REMOTE ADMINISTRATOR NDIERO Nuovo modello gruppo dinamico Di base E orease NOME sos DESCRIZIONE E espressione O RIEPILOGO E Espressione 195 Selezionare un operatore logico nel menu Operazione e E tutte le condizioni definite devono essere vere e O almeno una condizione deve essere vera NON E almeno una condizione deve essere falsa NON O tutte le condizioni devono essere false Ad esempio selezionare E Ci significa che un computer deve soddisfare tutte le condizioni per poter apparire in un Gruppo dinamico che utilizza questo modello e Fare clic su Aggiungi regola e selezionare una condizione ad esempio peri client che utilizzano i computer portatili collegati alla rete elettrica Selezionare Hardware gt Alimentazione a batteria gt uguale gt Non in esaurimento e Fare clic su Aggiungi regola per immettere una seconda condizione il numero di regole non limitato Selezionare Edizione sistema operativo gt Tipo di sistema operativo gt uguale gt Windows 8 1 immettere questo valore nel campo vuoto Se entrambe le suddette condizioni sono soddisfatte il client apparir nel Gruppo dinamico E R
394. rete comuni e Esempio di test massimo 5 000 client che si connettono a ERA Server e Esempio di test massimo 100 000 client che si connettono al server ERA Per ottenere una configurazione ottimale in grado di soddisfare le esigenze dell utente si consiglia di eseguire il test su un numero inferiore di client e un hardware pi lento e di elaborare i requisiti di sistema sulla base dei risultati del test ESEMPIO DI TEST 5 000 CLIENT Hardware software e Windows Server 2003 R2 architettura processore x86 e Microsoft SQL Server Express 2008 R2 e Intel Core2Duo E8400 3 GHz e 3 GB di RAM e Seagate Barracuda 7200 rpm 500 GB cache 16 MB Sata 3 0 GB s Risultati e ERA Web Console molto reattiva meno di 5s e Consumo memoria o Apache Tomcat 200 MB o ERA Server 200 MB o SQL Server Database 1 GB e Prestazioni replica server 10 repliche al secondo e Dimensione database su disco 1 GB 5 000 client ciascuno con 30 rapporti nel database Per questo esempio stato utilizzato SQL Server Express 2008 R2 Nonostante i limiti database 10 GB 1 CPUe utilizzo di 1 GB di RAM questa configurazione era funzionale e ha registrato buone prestazioni L utilizzo di SQL Server Express consigliato per i server contenenti meno di 5 000 client possibile utilizzare inizialmente SQL Server Express ed effettuare l aggiornamento a Microsoft SQL Server versione completa qualora diventi necessario utilizzare un database di maggiori dimen
395. ri tipi di malware e Backdoor Applicazione che comunica con gli autori degli attacchi remoti consentendo loro di ottenere l accesso a un sistema e assumerne il controllo e Keylogger registratore delle battute dei tasti Programma che registra ogni battuta di tasto effettuata da un utente e che invia le informazioni agli autori degli attacchi remoti e Dialer Programma progettato per connettersi a numeri con tariffe telefoniche molto elevate quasi impossibile che un utente noti la creazione di una nuova connessione dialer possono causare danni solo agli utenti con connessione remota che ormai viene utilizzata sempre meno frequentemente Solitamente i trojan horse assumono la forma di file eseguibili con estensione exe Se sul computerin uso viene rilevato un file classificato come trojan horse si consiglia di eliminarlo poich probabilmente contiene codice dannoso Tra i trojan pi noti si segnalano NetBus Trojandownloader Small ZL Slapper 8 1 4 Rootkit rootkit sono programmi dannosi che forniscono agli autori degli attacchi su Internet l accesso illimitato a un sistema nascondendo tuttavia la loro presenza rootkit dopo aver effettuato l accesso a un sistema di norma sfruttando una vulnerabilit del sistema utilizzano le funzioni del sistema operativo per non essere rilevate dal software antivirus nascondono i processi i file i dati del registro di Windows ecc Per tale motivo quasi impossibile ril
396. ristino avanzato impostazioni predefinite tutti i dati accessibili sul dispositivo verranno cancellati le intestazioni dei file verranno distrutte e sul dispositivo verranno ripristinate le impostazioni predefinite L operazione potrebbe richiedere alcuni minuti E Riepilogo Tutte le opzioni configurate verranno visualizzate qui Controllare che le impostazioni siano corrette quindi fare clic su Fine L attivit ora creata e pronta all uso 6 1 3 2 18 Registrazione dispositivo I telefoni cellulari possono essere gestiti dal server ERA tramite l app mobile ESET Endpoint Security for Android versione 2 Per iniziare a gestire i dispositivi mobili necessario registrarli in ERA La Registrazione dispositivo viene eseguita tramite un Attivit client E Di base Immettere un Nome e una Descrizione facoltativa E Connettore dispositivi mobili Selezionare la macchina dove installato il Connettore dispositivi mobili Verr visualizzato automaticamente un collegamento per la registrazione URL Se dopo aver fatto clic su Seleziona non viene visualizzato alcun collegamento verificare che il server del Connettore dispositivi mobili sia accessibile Se il Connettore dispositivi mobili ancora non installato consultare i capitoli Installazione di Connettore dispositivi mobili Windows o Linux di questa guida per le istruzioni di installazione 266 REMOTE ADMINISTRATOR Nome computer i morerro Nuova attivit client Connettore
397. riterio 1 4 Criterio 2 5 Criterio 3 218 6 1 2 4 3 Unione dei criteri criteri vengono uniti uno per uno Durante l unione dei criteri la regola generale che l ultimo criterio sostituisce sempre le impostazioni definite dal precedente Per modificare tale comportamento possibile utilizzare i contrassegni dei criteri disponibili per ogni impostazione Le impostazioni vengono unite una per una Tenere presente che la struttura dei gruppi la loro gerarchia e la sequenza dei criteri determina le modalit di unione dei criteri L unione di due qualsiasi criteri pu produrre risultati differenti a seconda del relativo ordine gruppi sono stati ordinati e i criteri sono stati enumerati 6 1 2 5 Configurazione di un prodotto da ERA possibile utilizzare i criteri di configurazione del prodotto ESET come si farebbe dalla finestra Configurazione avanzata dell interfaccia utente grafica GUI del prodotto Diversamente dai criteri in Active Directory i criteri ERA non possono trasportare alcuno script o serie di comandi 6 1 2 6 Assegna criterio a gruppo Dopo aver creato un criterio l utente pu assegnarlo a un Gruppo statico o dinamico Un criterio pu essere assegnato in due modi 1 In Amministrazione gt Criteri gt selezionare un criterio e fare clic su Assegna gruppo i Selezionare un gruppo statico o dinamico e fare clic su OK REMOTE ADMINISTRATOR Administrator Criteri Agente Remote Administrator Connession
398. ro elevato di client ha determinato un aumento dell utilizzo della memoria e del disco da parte di Microsoft SQL Server Per ottenere prestazioni ottimali SQL Server memorizza nella cache quasi tutti i dati del database archiviato nella memoria Anche Apache Tomcat console Web ed ERA memorizzano i dati nella cache e ci spiega l aumento dell utilizzo di memoria in questo esempio ERA Server in grado di servire 80repliche al secondo 288 000 all ora Di conseguenza in una situazione ideale l intervallo di replica su tutti i 100 000 client dovrebbe essere impostato su ogni 730 minuti carico di 200 000 repliche all ora ma ci condurrebbe a un carico del server del 100 L intervallo di replica migliore pertanto di 1 ora 100 000 repliche all ora L utilizzo dei dati di rete dipende dal numero di rapporti raccolti dai client In questo caso il numero corrispondeva a circa 20 KB a replica di conseguenza 80 repliche al secondo generano una velocit di rete di circa 1600 KB s 20 Mbit s In questo esempio stato utilizzato uno scenario basato su un server singolo Il carico di CPU e di rete verr distribuito in modo ottimale in caso di utilizzo di pi di un proxy ERA maggiore il numero migliori saranno le prestazioni Tale situazione determiner una distribuzione del carico sia di CPU sia di rete durante le repliche dei client buona norma distribuire il carico di rete specialmente nel caso di client distanti tra di loro L
399. rogrammi di installazione categoria dei programmi di installazione integrati di ESET Remote Administrator L immagine ISO contiene i seguenti elementi e Pacchetto di installazione ERA e Programmi di installazione separati per ciascun componente L immagine ISO utile nel momento in cui si desidera mantenere tutti i programmi di installazione di ESET Remote Administrator in un unica posizione Questo strumento consente inoltre di eliminare il bisogno di scaricare i programmi di installazione dal sito Web di ESET tutte le volte che si desidera eseguire l installazione L immagine ISO inoltre utile se si desidera installare ESET Remote Administrator su una macchina virtuale 3 4 Accessori virtuali Il server ERA si presta a essere utilizzato in un ambiente VMware o Microsoft Hyper V ERA Virtual Appliance si presenta sotto forma di file OVA Open Virtualization Appliance Il file OVA un modello che contiene un sistema operativo CentOS 6 5 funzionale possibile utilizzare il server ERA proxy ERA o ERA MDM attraverso il modello appropriato Prima dell utilizzo di un modello OVF in VMware seguire le istruzioni fornite nella procedura guidata per specificare la password per l account di amministratore ERA e configurare la macchina virtuale Dopo aver utilizzato gli accessori la macchina virtuale si trasforma in un ambiente completo in cui ESET Remote Administrator pronto all uso Gli accessori virtuali di ERA sono del tipo della famiglia
400. rtenenza al gruppo determinata da criteri specifici Se un client non soddisfa tali criteri verr rimosso dal gruppo computer che soddisfano i criteri verranno aggiunti manualmente al gruppo La finestra Gruppi suddivisa in tre sezioni 1 Un elenco di tutti i gruppi e dei relativi sottogruppi viene visualizzato sulla sinistra possibile selezionare un gruppo e un azione a esso relativa dal menu contestuale rotella accanto al nome del gruppo Le opzioni sono identiche a quelle descritte di seguito pulsante Azioni gruppo 176 2 dettagli relativi al gruppo selezionato sono visualizzati nel riquadro sulla destra possibile passare da una scheda all altra e Computer appartenenti al gruppo e Criteri assegnati al gruppo e Attivit assegnate al gruppo e Riepilogo descrizione di base del gruppo 3 pulsanti del menu popup Gruppi e Computer consentono di eseguire tutte le seguenti azioni Pulsante azioni gruppi Nuovo gruppo statico Questa opzione diventa disponibile facendo clic su un Gruppo nell elenco sulla sinistra Questo gruppo sar il gruppo padre predefinito Tuttavia possibile modificarlo in un momento successivo durante la creazione di un nuovo gruppo statico Nuovo gruppo dinamico Questa opzione diventa disponibile facendo clic su un Gruppo nell elenco sulla sinistra Questo gruppo sar il gruppo padre predefinito Tuttavia possibile modificarlo in un momento successivo in segui
401. ruttura ad albero sulla sinistra Nel riquadro sulla destra modificare le impostazioni se necessario Ciascuna impostazione rappresenta una regola per la quale possibile definire un contrassegno Per facilitare la navigazione vengono contate tutte le regole Il numero di regole definite dall utente in una particolare sezione verr visualizzato automaticamente Sar inoltre possibile visualizzare un numero accanto al nome di una categoria nella struttura ad albero sulla sinistra Questa sezione consente di visualizzare una panoramica delle regole in tutte le relative sezioni In tal modo sar possibile offrire all utente una rapida panoramica del numero di impostazioni o regole definite e del punto in cui viene eseguita tale operazione Per facilitare la modifica dei criteri anche possibile utilizzare i seguenti suggerimenti o utilizzare per impostare il contrassegno Applica a tutte le voci in una sezione corrente o eliminare le regole utilizzando l icona del Cestino Fare clic su Modifica intervallo 150 REMOTE ADMINISTRATOR lt noierro Nuovo criterio Impostazioni IMPOSTAZIONI ESET Remote Administrator Agent hd CONNESSIONE Server ai quali effettuare la connessione Limite dati 1 MB izj Intervallo connessione Certificato AGGIORNAMENTI IMPOSTAZIONI AVANZATE ASSEGNA RIEPILOGO ANNULLA Nel campo Intervallo regolare impostare il valore dell intervallo desiderato si consiglia 60 secondi
402. rver Remote Administrator e Installazione del proxy Remote Administrator Installazione del server Remote Administrator Utilizzare le istruzioni sottostanti guardare il video illustrativo della Knowledge Base o leggere l articolo della Knowledge Base per consultare le istruzioni dettagliate peril completamento dell installazione mediante l utilizzo del programma di installazione integrato 1 Fare doppio clic sul pacchetto di installazione per avviare l installazione Selezionare Server Remote Administrator NOTA Se si desidera installare ERA in un ambiente di Cluster di failover richiesta un installazione dei componenti 2 Selezionare i componenti che si desidera installare Se non si dispone di un server del database possibile installare Microsoft SQL Server 2008 R2 Express incluso nel pacchetto di installazione Si tenga presente che Microsoft SQL Server 2008 R2 Express presenta un limite di 10 GB per il database inoltre possibile installare ERA Web Console il Mobile Device Connector il proxy Apache HTTP e il Rogue Detection Sensor utilizzando il metodo di installazione del pacchetto 3 Inserire una Chiave di licenza valida o scegliere Attiva in seguito 4 In caso di utilizzo di un database SQL Express la connessione al database verr verificata e all utente verr richiesto di inserire una password per ERA Web Console passaggio 8 e la password del certificato passaggio 10 5 In caso di utilizzo di un sistema di d
403. seguenti per determinare il criterio attivo per qualsiasi client 1 Trovare l ordine dei gruppi in cui risiede il client 2 Sostituire i gruppi con criteri assegnati 3 Unire i criteri per ottenere le impostazioni finali 6 1 2 4 1 Ordinamento dei gruppi Ai Gruppi possono essere assegnati Criteri che sono applicati in un ordine specifico Quando si ordinano i Gruppi nell elenco vengono applicate diverse regole 1 Gruppi statici vengono esplorati dal Gruppo statico radice Tutto 2 Su ogni livello i Gruppi statici di tale livello vengono esplorati per primi nell ordine in cui appaiono nella struttura questo metodo anche noto come Ricerca in ampiezza 3 Dopo che tutti i Gruppi statici a un determinato livello sono nell elenco vengono esplorati i Gruppi dinamici In ogni Gruppo dinamico tutti i relativi figli vengono esplorati nell ordine in cui appaiono nell elenco 5 A qualsiasi livello dei Gruppi dinamici se presente un figlio viene elencato e viene eseguita la ricerca dei relativi figli Quando non sono pi presenti figli vengono elencati i successivi Gruppi dinamici a livello padre questo metodo anche noto come Ricerca in profondit 6 L esplorazione termina su un Computer 5 In pratica l esplorazione simile alla seguente 216 REMOTE ADMINISTRATOR Computers AGO 7 SUBGROUPS ADD FILTER Groups d DM a anpevices o Wag B 6 2 1 BB Lost amp found Ba sc C GEE 10 1 118 62 10 SMsc
404. sioni Tenere presente che le versioni precedenti di Express lt 2008 R2 presentano un limite di 4 GB per il database su disco Le prestazioni relative alle repliche del server definiscono un intervallo di repliche peri client 10 repliche al secondo si traducono in 600 repliche al minuto Di conseguenza in un caso ideale l intervallo di replica su tutti i 5 000 client dovrebbe essere impostato su 8 minuti Tale parametro determinerebbe per un carico del 100 sul server In tal caso necessario pertanto impostare un intervallo pi lungo In questo esempio si raccomanda un intervallo di replica di 20 30 minuti 16 ESEMPIO DI TEST 100 000 CLIENT Hardware software e Windows Server 2012 R2 Datacenter architettura processore x64 e Microsoft SQL Server 2012 e Intel Xeon E5 2650v2 2 60 GHz e 64GB di RAM e Adattatore di rete Intel NIC PRO 1000 PT Dual e 2x Micron RealSSD C400 Unit SSD 256 GB una per sistema software la seconda per i file dati SQL Server Risultati e La console Web reattiva meno di 30 s e Consumo memoria o Apache Tomcat 1 GB o ERA Server 2 GB o SQL Server Database 10 GB Prestazioni replica server 80 repliche al secondo e Dimensione database su disco 10 GB 100 000 client ciascuno con 30 rapporti nel database In questo caso stato scelto di installare tutti i componenti Apache Tomcat console Web ERA Server SQL Server su una macchina per testare la capacit di ERA Server Il nume
405. sivi a quelli della versione in uso Ad esempio SQL Server Management Studio 2008 non in grado di impostare il livello di compatibilit per SQL Server 2014 19 Trovare startupconfiguration ini sulla macchina su cui installato il server proxy ERA o Per Windows Vista e versioni successive PROGRAMDATA ESET RemoteAdministrator Server EraServerApplicationData Configuration startupconfiguration ini o Perle versioni di Windows precedenti ALLUSERSPROFILE Application Data ESET RemoteAdministrator Server EraServerApplicationData Configuration startupconfiguration ini o Per Linux etc opt eset RemoteAdministrator Server StartupConfiguration ini 20 Modificare la stringa di connessione del database nel server proxy ERA startupconfiguration ini o Impostare l indirizzo e la porta del nuovo server del database o Impostare il nuovo nome utente e la password ERA nella stringa di connessione risultato finale dovrebbe essere il seguente DatabaseType MSSQLOdbc DatabaseConnectionString Driver SQL Server Server localhost 1433 Uid era userl Pwd SecretPassword123 21 Avviare il server proxy ERA e verificare che il relativo servizio venga eseguito correttamente 37 3 2 3 2 Processo di migrazione per MySQL Server e Prerequisiti o necessario installare le istanze di origine e di destinazione di SQL Server che possono essere ospitate su macchine diverse o Gli strumenti MySQL devono essere disponibili almeno su uno dei co
406. specificare i client computer singoli o interi gruppi destinatari dell attivit 293 REMOTE ADMINISTRATOR xomo Nuova attivit client Destinazione E oesnnazone TIPO DI DESTINAZIONE Computer Computer Computer Computer IMPOSTAZIONI di RIEPILOGO NOME DESTINAZIONE DESCRIZIONE DESTINAZIO ANNULLA IMPOSTAZIONI OBBLIGATORIE gt Selezionare una vo Selezionare le destinazioni o Brun BB smarrito e ritrovato KA computer Windows Ka computer Linux EJ computer Mac E3 computer con minacce attive Ea Computer con database firme and KA computer con sistema operativo Ra computer problematici TIPO DI DESTINAZIONE Computer Computer Computer Computer Selezionare i computer a NOME COMPUTER Pa Des Os Ds Essa Oss NOME DESTINAZIONE TIPO DI ATTIVAZIONE Appena possibile Appena possibile Appena possibile Appena possibile DESCRIZIONE COMPUTER DESCRIZIONE ATTIVAZIONE Esegui appena possibile Scade 2015 mar 18 08 56 38 UTC Esegui appena possibile Scade 2015 mar 18 08 56 38 UTO Esegui appena possibile Scade 2015 mar 18 08 56 38 UTO Esegui appena possibile Scade 2015 mar 18 08 96 38 UTC al NOME GRUPPO Smarrito e ritrovato Smarrito e ritrovato Smarrito e ritrovato Smarnto e ritrovato Smarrito e ritrovato Smartito e ritrovato Smamito e ritrovato Smarrito e ritrovato Smarnito e ritrovato DESCRIZIONE DESTINAZIONE Selezionare i client fare cl
407. ssibile procedere al passaggio successivo 4 Selezionare una porta di comunicazione del proxy Per impostazione predefinita verr utilizzata la porta 2222 5 Configurare la connessione del proxy a ESET Remote Administrator Inserire un Host del server nome host indirizzo IP del server e la Porta del server 2222 6 Selezionare un Certificato del peer e una password per il certificato Aggiungere facoltativamente un Autorit di certificazione Questo valore deve essere inserito necessariamente solo peri certificati privi di firma 7 Selezionare facoltativamente una cartella in cui verr installato il Proxy e fare clic su Installa 8 L Agente ERA verr installato insieme al proxy 3 1 1 Installazione su Windows SBS Essentials Assicurarsi che vengano soddisfatti tutti i Requisiti specialmente quelli relativi al Sistema operativo supportato NOTA alcune versioni precedenti di Microsoft SBS incluse le versioni di Microsoft SQL Server Express non sono supportate da ESET Remote Administrator Microsoft SBS 2003 x86 SP2 Microsoft SBS 2003 x86 R2 Microsoft SBS 2008 x64 SP2 Se si in possesso di una qualsiasi delle versioni di cui sopra di Windows Small Business Server e si desidera installare il database ERA su Microsoft SBS necessario utilizzare una versione pi recente di Microsoft SQL Server Express o Se Microsoft SQL Express non installato su SBS seguire la procedura sottostante o Se Microsoft SQL Express n
408. ssono essere creati solo manualmente quindi possibile spostare manualmente i computer client in tali gruppi Ciascun computer pu appartenere solo a un gruppo statico Sono presenti due Gruppi statici predefiniti e Tutti gruppo principale per tutti i computer nella rete dei server ERA che viene utilizzato per applicare i criteri di ciascun computer come criteri predefiniti Il gruppo viene visualizzato sempre e all utente non consentito modificarne il nome attraverso la modifica del gruppo stesso e Smarrito e ritrovato come gruppo figlio del gruppo Tutti ciascun nuovo computer che connette perla prima volta l agente al server viene visualizzato automaticamente in questo gruppo Il gruppo pu essere rinominato e copiato ma non eliminato o spostato 6 1 1 6 1 Procedura guidata gruppo statico In Computer gt Gruppi selezionare uno dei Gruppi statici fare clic sulla rotellaX amp quindi selezionare Nuovo gruppo statico H DI base Immettere un Nome e una Descrizione per il nuovo gruppo Facoltativamente anche possibile modificare il gruppo padre Per impostazione predefinita il gruppo padre il gruppo selezionato dall utente nella fase di creazione del nuovo gruppo statico Fare clic su Fine per creare il nuovo Gruppo statico REMOTE ADMINISTRATOR Nuovo gruppo statico Di base DI BASE NOME DESCRIZIONE GRUPPO PADRE Sanaerito e ritrovato 186 6 1 1 6 2 Gestisci gruppi statici Accedere ad Amministraz
409. ssword digitare la password utilizzata per accedere al controller di dominio e Utilizza i parametri LDAP se si desidera utilizzare LDAP selezionare la casella di controllo Utilizza LDAP al posto di Active Directory e inserire attributi specifici che corrispondono al server oppure selezionare una Preimpostazione facendo clic su Personalizzata per inserire automaticamente gli attributi Impostazioni sincronizzazione e Nome distinto percorso Nome distinto al nodo nella struttura Active Directory Se si lascia vuota questa opzione verr eseguita la sincronizzazione all intera struttura AD e Nome i distinto i escluso i l utente pu scegliere di escludere ignorare nodi specifici nella struttura Active Directory e Computer disattivati ignorati solo in Active Directory l utente pu scegliere di ignorare i computer disabilitati in Active Directory L attivit salter tali computer E Attivazioni Selezionare un attivazione esistente per questa attivit o creare una nuova attivazione inoltre possibile Rimuovere o Modificare un attivazione selezionata E Riepilogo Controllare le informazioni di configurazione visualizzate e se corrette fare clic su Fine L attivit ora creata e pronta all uso Per impostazione predefinita i destinatari sono solo i computer Windows Se si utilizzano computer Linux in un dominio Windows e si desidera che siano i destinatari di questa attivit renderli prima visibili computer Linux i
410. st md L N 1 By10 2 C AProgram Files Microsoft SQL Server MSSQL12 MSSQLSERVER2014 MSSQL DATA test_log id Ready EI ET 14 Fare clic su OK nella finestra della procedura guidata di ripristino 15 Assicurarsi che sul nuovo server del database sia attiva l autenticazione di SQL Server Fare clic con il pulsante destro del mouse sul server quindi su Propriet Accedere a Sicurezza e verificare che sia selezionata la modalit di autenticazione di SQL Server e Windows 33 16 Creare un nuovo accesso per SQL Server per il server proxy ERA nell istanza di destinazione di SQL Server con 34 l Autenticazione di SQL Server ed eseguire il mapping dell accesso a un utente nel database ripristinato o Non attivare la scadenza della password o Caratteri consigliati peri nomi utente lettere ASCII minuscole numeri e carattere di sottolineatura _ o Caratteri raccomandati per le password SOLO caratteri ASCII incluse lettere ASCII minuscole e maiuscole numeri spazi caratteri speciali o Non utilizzare caratteri non ASCII come parentesi graffe e o Si tenga presente che in caso di mancata osservanza delle raccomandazioni sui caratteri di cui sopra potrebbero verificarsi problemi di connettivit del database oppure sar necessario effettuare l escape dei caratteri speciali nei passaggi successivi durante la modifica delle stringhe di connessione del database In questo documento non vengono illustrate le regole per
411. stallare il server ERA su SBS necessario consentire le connessioni TCP IP su SQL Server 3 Installare ESET Remote Administrator mediante l esecuzione di Setup exe aor 7 25 PM 2 17 2015 3 11PM 2 17 2015 8 23 AM 2 17 2015 7 20 AM 2 17 2015 7 12 AM 2 16 2015 1 52 PM 2 13 2015 12 59 1 30 2015 5 06 AM 4 16 2014 11 17 55 383 KB 13 744 KB 79 360 KB 68 132 KB 31 052 KB 225 384 KB 9 572 KB 8 407 KB 894 KB 27 11 16 2014 4 45 file Folder E 1 06 senta Exte ana ESET Remote Administrator Setup spuma stern 6 1 239 Date created DAON 445 00 Size 5 31 MB 4 Selezionare i componenti che si desidera installare assicurarsi di deselezionare Microsoft SQL Server Express e fare clic su Installa ESET Remote Administrator Setup cert Select components to install EMOTE ADMINISTRATOR F Remote Administrator Server Remote Administrator Agent I Mobile Device Connector TT Microsoft SQL Server Express Webconsole Apache Tomcat FF Rogue Detection Sensor I Apache HTTP Proxy 28 3 2 Database ESET Remote Administrator utilizza un database per archiviare i dati del client Nelle sezioni che seguono vengono illustrati in dettaglio il processo di installazione backup aggiornamento e migrazione del database del server proxy ERA e Rivedere la compatibilit del database e i requisiti di sistema per il server ERA e Se non stato configurato un databas
412. ster proxy sono situati nella directory di configurazione del server ERA o del proxy ERA passaggi successivi sono eseguiti nell interfaccia grafica utente di Conga Cluster Administration 10 Creare un gruppo di servizi ad esempio EraService Il servizio del cluster ESET Remote Administrator richiede tre risorse indirizzo IP file system e script 11 Creare le risorse del servizio necessarie Aggiungere le risorse indirizzo IP file system e script La risorsa file system deve puntare all archiviazione condivisa Il punto di installazione della risorsa del file system deve essere impostato su usr share erag2cluster Il parametro Full Path to Script File della risorsa dello script deve essere impostato su usr share cluster eracluster_server o usr share cluster eracluster_proxy 12 Aggiungere le suddette risorse al gruppo EraService 47 3 7 Installazione componenti su Windows Nella maggior parte degli scenari di installazione necessario installare vari componenti ESET Remote Administrator su diverse macchine per adattare le varie architetture di rete soddisfare requisiti in termini di prestazioni e cos via Per questo tipo di installazione sono disponibili pacchetti di installazione per i singoli componenti Componenti principali e Server ERA e ERA Web Console e Agente ERA deve essere installato sui computer client facoltativo sul server ERA Componenti facoltativi e Proxy ERA e Sensore RD e Connettor
413. stination for restore Select or type the name of a new or existing database for your restore operation To database era_db To a point in time Most recent possible Source for restore Specfy the source and location of backup sets to restore From database From device Select the backup sets to restore Restore NCTSOPPF LCPF S F S U Eqiation 11 Fare clic su Aggiungi accedere al file di backup e aprirlo 12 Selezionare il backup pi recente possibile per effettuare il ripristino il set di backup pu contenere backup multipli 13 Fare clic sulla pagina delle Opzioni della procedura guidata di ripristino Facoltativamente selezionare Sovrascrivi il database esistente e assicurarsi che i punti di ripristino per il database maf e peril rapporto 1d siano corretti Lasciando i valori predefiniti inalterati verranno utilizzati i percorsi dall istanza di origine di SQL Server Si prega pertanto di controllare questi valori o Se non si sicuri del punto di archiviazione dei file del DB sull istanza di destinazione di SQL Server fare clic con il pulsante destro del mouse su un database esistente selezionare Propriet e fare clic sulla scheda File La directory in cui archiviato il database visualizzata nella colonna Percorso della tabella visualizzata di seguito In Autogromh Path File Name F A i A P 3 By1 k C Program Files Microsoft SQL Server MSSQL12 MSSQLSERVER2014 MSSQL DATA te
414. su lt Scegliere licenza ESET gt e selezionare la licenza appropriata per il prodotto installato nell elenco di licenze disponibili Se d accordo selezionare la casella di controllo accanto a Accetto i termini del Contratto di licenza per l utente finale relativo alla richiesta Per ulteriori informazioni consultare il capitolo Gestione licenza o EULA 249 Fare clic su lt Scegli pacchetto gt per selezionare un pacchetto del programma di installazione dall archivio oppure specificare un URL del pacchetto Verr visualizzato un elenco di pacchetti disponibili tra cui scegliere il prodotto ESET che si desidera installare ad esempio ESET Endpoint Security Selezionare il pacchetto del programma di installazione desiderato quindi fare clic su OK Se si desidera specificare l URL del pacchetto di installazione necessario digitarlo o copiarlo e incollarlo nel campo di testo non utilizzare un URL che richiede l autenticazione NOTA si tenga presente che sia il server sia l agente necessitano dell accesso a Internet per poter accedere all archivio ed eseguire l installazione Se non si dispone di un accesso a Internet possibile installare il software client localmente Se necessario possibile specificare i Parametri di installazione altrimenti lasciare questo campo vuoto Per eseguire un riavvio automatico del computer client al termine dell installazione selezionare la casella di controllo accanto a Riavvia automaticamente se necessar
415. sul computer locale e Il file di rapporto di Rogue Detection Sensor disponibile qui C ProgramData ESET Rouge Detection Sensor Logs trace log 3 7 7 Installazione di Connettore dispositivi mobili Windows Il componente Connettore dispositivi mobili pu essere installato su un server differente da quello in cui in esecuzione il server ERA Ad esempio se si desidera rendere Connettore dispositivi mobili accessibile da Internet in modo da poter gestire i dispositivi mobili dell utente in qualsiasi momento indipendentemente dalla rispettiva posizione Per installare Connettore dispositivi mobili su Windows attenersi ai passaggi illustrati di seguito 1 Assicurarsi che vengano soddisfatti tutti i prerequisiti 2 Eseguire il programma di installazione Connettore dispositivi mobili e accettare l EULA se d accordo 3 Fare clic su Sfoglia accedere alla posizione del Certificato SSL per la comunicazione tramite HTTPS e immettere la password per questo certificato 54 HTTPS certificate and key C Install httpscert pfx Password eecccccee 4 Si consiglia di utilizzare il nome host e le porte predefiniti 9981 e 9980 E tuttavia possibile specificare le porte desiderate se necessario Assicurarsi che i dispositivi riescano a connettersi tramite queste due porte sul server sul quale si sta installando Connettore dispositivi mobili Modificare le impostazioni del firewall se applicabile per consentire di eseguire
416. sword inoltre possibile accedere come utente del dominio selezionando la casella di controllo accanto a Effettuare l accesso al dominio un utente del dominio non correlato ad alcun gruppo del dominio mappato possibile selezionare la lingua da un elenco posizionato nell angolo in alto a destra della schermata di accesso Selezionare Consenti sessione in schede multiple per consentire agli utenti di aprire ERA Web Console in varie schede nel browser Web utilizzato REMOTE Ced un ADMINISTRATOR Administrator E EFFETTUARE L ACCESSO AL DOMINIO Italiano CONSENTI SESSIONE IN SCHEDE MULTIPLE ACCESSO CAMBIA PASSWORD Cambia password Prova con un altro account consente di cambiare la password o ritornare alla schermata di accesso Un utente non in possesso di un set di autorizzazioni potr accedere alla console Web ma non visualizzare le informazioni contenute REMOTE ADMINISTRATOR Administrator CONSENTI SESSIONE IN SCHEDE MULTIPLE ACCESSO UTILIZZARE UN ALTRO ACCOUNT Per concedere all utente autorizzazioni di lettura scrittura modifica nei moduli della console Web necessario creare e assegnare un Set di autorizzazioni adeguato Gestione della sessione e misure di protezione e Blocco indirizzo IP di accesso Dopo 10 tentativi di accesso non riusciti dallo stesso indirizzo IP gli ulteriori tentativi da tale indirizzo sono momentaneamente bloccati per circa 10 minuti Il blocco dell indirizzo IP s
417. t7 restart 3 Aprire il seguente collegamento nel browser in uso su localhost dovrebbe comparire una schermata di accesso http localhost 8080 era NOTA in caso di installazione della console Web mediante il programma di installazione l indirizzo predefinito https localhost era 3 8 3 1 Prerequisiti di ERA Web Console Linux Per installare il componente ERA Web Console su Linux necessario che vengano soddisfatti i seguenti prerequisiti e Java utilizzare sempre l ultima versione di Java rilasciata ufficialmente ERA Web Console richiede come requisito minimo Java versione 7 ma si consiglia vivamente di utilizzare l ultima versione apt get install openjdk 7 jdk Distribuzioni Debian Ubuntu yum install java 1 8 0 openjdk Distribuzioni Red Hat Fedora e Apache Tomcat versione 6 e successive sudo apt get install tomcat7 yum install tomcat7 File della console Web era war salvato sul disco rigido locale 3 8 4 Installazione proxy Linux 1 Assicurarsi che vengano soddisfatti tutti i prerequisiti 2 Eseguire uno script di installazione per installare il server del proxy Di seguito viene fornito un esempio di script di installazione Impostazioni connessione necessario specificare una destinazione con un e Nome host e Indirizzo IPv4 e Indirizzo IPv6 e Record di risorse DNS il computer Linux deve trovarsi nel dominio Consultare il capitolo Record di risorse DNS necessario specificare
418. ta 1 Verificare la presenza dei seguenti moduli in Apache HTTP Proxy conf httpd conf LoadModule authn core module modules mod authn core dll LoadModule authn file module modules mod authn file dll LoadModule authz groupfile module modules mod authz groupfile dll LoadModule auth basic module modules mod auth basic dll 2 Aggiungere le seguenti righe a Apache HTTP Proxy conf httpd conf sotto a lt Proxy gt AuthType Basic AuthName Password Required AuthUserFile password file AuthGroupFile group file Require group usergroup 3 Utilizzare il comando ntpasswa per creare un file denominato password file nella cartella Apache HTTP Proxy bin all utente verr richiesto di immettere la password htpasswd exe c password file username 4 Creare manualmente il file group file nella cartella Apache HTTP Proxy con il seguente contenuto usergroup username 5 Testare la connessione al proxy HTTP accedendo al seguente URL nel browser http localhost 3128 index html 59 Utilizzare lo strumento htcacheclean per pulire la cache del disco Questo strumento pu essere eseguito sia manualmente sia in modalit daemon Specificare il limite massimo delle dimensioni della cache totale sul disco Per impostazione predefinita il valore espresso in byte oppure in un numero seguito da B Aggiungere K per Kbyte o M per MByte Per ulteriori informazioni consultare questo articolo della Knowledge Base o la documentazione sull au
419. ta Leggere e accettare eventualmente l Accordo di licenza per l utente finale ALUF Dopo aver eseguito la distribuzione degli accessori possibile attivarli Verranno visualizzate le seguenti informazioni ESET Remote Administrator Appliance C 2015 ESET spol s r o All rights reserved First time appliance configuration was not possible because OUF environment was not found If you are deploying on non ESXi platform then manual configuration is needed 1 Enter management mode with password eraadmin 2 Exit console to root terminal 3 Edit and save OVF configuration XML for server by typing nano ovf xml 4 Restart appliance by typing shutdown r now Default generated OVF configuration will configure this appliance as server with password eraadmin with all other options turned off and with DHCP network settings To apply this configuration just restart appliance from root terminal lt ENTER gt Enter management mode 6 necessario modificare il file di configurazione ovt xm1 per inserire i dettagli relativi alla connessione del database e cos via Per eseguire questa operazione seguire le istruzioni a schermo 3 4 2 Oracle VirtualBox Utilizzo di un file OVA in VirtualBox Si consiglia di utilizzare la versione pi recente di VirtualBox 1 2 Fare clic su File e selezionare Importa accessori Fare clic su Sfoglia e accedere al file OVA FRA_Server ova e fare clic su Apri Fare clic su Avant
420. tallazione Se non si dispone di un accesso a Internet possibile installare il software client localmente Se necessario possibile specificare i Parametri di installazione altrimenti lasciare questo campo vuoto Per eseguire un riavvio automatico del computer client al termine dell installazione selezionare la casella di controllo accanto a Riavvia automaticamente se necessario In alternativa possibile lasciare deselezionata questa opzione e lasciare a un altro utente la decisione di riavviare il computer client 226 REMOTE ADMINISTRATOR moiero Modifica attivit client Impostazioni O DI BASE EI pesnnazone E meostazioni J Accetto i termini del Contratto di licenza per l utente finale relativo alla richiesta IMPOSTAZIONI INSTALLAZIONE SOFTWARE LICENZA ESET SCEGLIERE LICENZA ESET Li PACCHETTO DA INSTALLARE installa pacchetto dall archivio ESET ENDPOINT ANTIVIRUS VERSIONE 6 1 2109 0 PER WINDOWS MICROSOFT WINDOWS 8 1 8 7 VISTA KP LINGUA EN_US Installa mediante URL pacchetto diretto PARAMETRI DI o INSTALLAZIONE RIAVVIA AUTOMATICAMENTE SE NECESSARIO EJ repnoso E Riepilogo Rivedere il riepilogo delle impostazioni configurate e fare clic su Fine L attivit stata creata e verr inviata a i client 227 6 1 3 2 Gestisci attivit client possibile utilizzare l opzione Attivit client per gestire i client e i relativi prodotti di protezione Sono disponibili una serie di attivit
421. tallazione iniziale Immettere la Passphrase autorit di certificazione creata durante l Installazione del server quando viene richiesta la password del certificato REMOTE ADMINISTRATOR Programmi di installazione live dell agente CERTIFICATO PROGRAMMA DI INSTALLAZIONE NOME HOST SERVER FACOLTATIVO CERTIFICATO DEL PEER Certificato ERA Certificato personalizzato CERTIFICATO ERA SCEGU A PASSPHRASE CERTIFICATO i MOSTRA PASSPHRASE CERTIFICATO 3 Fare clic su Scarica programmi di installazione per generare i collegamenti peri file del programma di installazione dell agente per Windows Linux e MAC PACKAGES TO DOWNLOAD AGENT INSTALLER FOR DOWNLOAD WINDOWS AGENT INSTALLER FOR DOWNLOAD LINUX AGENT INSTALLER FOR MAC DOWNLOAD 4 Fare clic sul collegamento Download accanto ai file del programma di installazione che si desidera scaricare e salvare il file zip Decomprimere il file sul computer client sul quale si desidera effettuare la distribuzione dell agente ERA ed eseguire lo script EraagentonlineInstaller bat Windows o EraAgentonlineInstaller sh Linux e Mac per eseguire il programma di installazione NOTA se si esegue lo script su Windows XP SP2 necessario installare il Microsoft Windows Server 2003 Administration Tools Pack In caso contrario il programma di installazione live dell agente non funzioner correttamente Dopo aver installato l Administration Pack possibile eseguire lo script del programma di
422. tallazione software AGGIUNGI famo Modell gruppo Tipi di attivit z NOME ATTIVIT DESCRIZIONE ATTIVIT TIPO DI ATTIVIT ORA DELLA MODIFICA dinamico B Brutte te attivit ESET Endpoint Antivirus Installazione software 2015 feb 18 09 57 11 EI prodotto ESET Security aiteri ES ESET Remote Administrator Bi sistema operativo D Aggiornamento sistema operativo Attrvit server LI Disinstallazione software DI Esegui comando D instatiazione software Certif icat po E interrompi gestione disinstallare ag Diritti di accesso LI Visualizza messaggio O Li mobile H Di base Inserire le informazioni di base sull attivit come il Nome la Descrizione facoltativa e il Tipo di attivit Tipo di attivit vedere l elenco indicato in precedenza definisce le impostazioni e il comportamento dell attivit Selezionare l attivit Installazione software quindi fare clic su Destinazione 224 H Destinazione Qui possibile specificare i client computer singoli o interi gruppi destinatari dell attivit REMOTE ADMINIS Nome computer moro Nuova attivit client Destinazione E viease 339 E esnnazone TIPO DI DESTINAZIONE NOME DESTINAZIONE DESCRIZIONE DESTINAZIO TIPO DI ATTIVAZIONE DESCRIZIONE ATTIVAZIONE Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 56 33 UTO Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 56 33 UTC Computer Appena possibile Esegui a
423. te tramite i contrassegni dei criteri NOTA se applicato un criterio e l utente decide di rimuoverlo in un secondo momento alla rimozione del criterio la configurazione dei computer client non verr ripristinata sulle impostazioni originali ma rimarr invariata in base all ultimo criterio applicato ai clienti Ci si verifica anche quando un computer diventa membro di un Gruppo dinamico al quale applicato un determinato criterio che modifica le impostazioni del computer Queste impostazioni rimangono invariate anche se il computer lascia il Gruppo dinamico pertanto consigliabile creare un criterio con impostazioni predefinite e assegnarlo al gruppo radice Tutti per ripristinare le impostazioni predefinite in una situazione del genere In questo modo quando un computer lascia un Gruppo dinamico che ne ha modificato le impostazioni sul tale computer vengono ripristinate le impostazioni predefinite 210 6 1 2 1 Procedura guidata criteri possibile utilizzare i criteri di configurazione del prodotto ESET come si farebbe dalla finestra Configurazione avanzata dell interfaccia utente grafica GUI del prodotto Diversamente dai criteri in Active Directory i criteri ERA non possono trasportare alcuno script o serie di comandi criteri sono creati e gestiti nella scheda Amministrazione gt Criteri Fare clic su Criteri in basso e selezionare Nuovo dal menu contestuale H Di base Specificare un Nome per il nuovo criterio Il campo
424. tente a un set di autorizzazioni 328 Set autorizzazioni puglia iii Procedura guidata set di autorizzazioni Gestisci set di autorizzazioni Impostazioni SENVEr lt cueiiiniiii ria 332 Gestione liCENza iia n 332 Attiva ZONE nsere aasad a aa EE akene 335 Strumento di diagnostica 339 GIOSSAVIO cccccccccecccccccccccecccescceeseeseed 40 8 1 1 8 1 2 8 1 3 8 1 4 8 1 5 8 1 6 8 1 7 8 1 8 MPOJS MIN ONS Ci c5 ionsceivascateci RAAE ia aaea 341 ROOK Eis sc cessccssssesesceoscesessssassscesennonneotasassasssasasacnanasenss 341 AUW ATE iins aeo e EA ES ak 341 SOV Wat eiriaa ae IT 342 Applicazioni potenzialmente pericolose 342 Applicazioni potenzialmente indesiderate 342 9 Domande frequenti 343 10 Informazioni su ESET Remote Administrator45 11 Accordo di licenza per l utente finale ALUF 46 1 Introduzione ESET Remote Administrator ERA un applicazione che consente all utente di gestire i prodotti ESET sulle workstation client i server e i dispositivi mobili in un ambiente di rete da una postazione centrale Il sistema di gestione delle attivit integrato di ESET Remote Administrator consente all utente di installare soluzioni di protezione ESET su computer remoti e di rispondere rapidamente ai nuovi problemi e alle nuove minacce ESET Remote Administrator non offre direttamente protezione
425. tenticazione e l autorizzazione dell Apache 3 8 Installazione componenti su Linux Nella maggior parte degli scenari di installazione necessario installare vari componenti ESET Remote Administrator su diverse macchine per adattare le varie architetture di rete soddisfare requisiti in termini di prestazioni e cos via Componenti principali e Server ERA e ERA Web Console e Agente ERA Componenti facoltativi e Proxy ERA e Sensore RD e Connettore dispositivi mobili e Proxy Apache HTTP Se si desidera aggiornare ESET Remote Administrator all ultima versione 6 x consultare questo articolo della Knowledge Base 3 8 1 Installazione server Linux L installazione del componente Server ERA su Linux viene eseguita attraverso un comando nel terminale Assicurarsi che vengano soddisfatti tutti i prerequisiti possibile preparare uno script di installazione ed eseguirlo utilizzando il comando sudo Esempio Le nuove righe vengono separate da perla copia dell intero comando sul terminale sudo Server Linux 1386 sh skip license db driver MySQL db hostname 127 0 0 1 db port 3306 db admin username root db admin password Admin123 server root password Admin123 db user username root db user password Admin123 cert hostname 10 1 179 46 Ubuntu64 bb Ubuntu64 bb BB LOCAL Il server ERA e il servizio eraserver verranno installati nella seguente posizione opt eset RemoteAdministrator
426. ter Ora di occorrenza 2015 feb 18 09 29 04 2015 feb 18 09 29 35 2015 feb 15 10 22 25 2015 feb 10 10 11 31 2015S feb 10 10 04 25 2015 feb 10 10 04 16 2015 feb 10 10 04 16 2015 feb 10 10 04 06 2015 feb 6 15 30 07 2015 feb 2 19 19 54 2015 feb 1 09 41 26 Funzionalit Nessuno A Critico O aviso SEPN Aggiornamento i Dettagli O dvaso Snin Nessuno Sposta o Q Controlla Aviso Nessuno Aggiorna DE firme M antiviraili O awizo C Mobile jensor Nessuno Nuovaattivit 1 Avviso jensor Nessuno A Gestisci criteri O Avviso Invia chiamata di iensor Nessuno riattivazione o Aviso mi Distribuisci agente iensor Nessuno Mostra o Anse Nessuno Q Aviso ESET Rogue Detection Sensor Nessuno o Amiso ESET Rogue Detection Sensor Nessuno 5 1 3 Modifica modello di report Stato Problema Rischio di protezione Prodotto non attivato Notifica di protezione Il sistema operativo non s aggiornato Malfunzionamento ll centro di sicurezza Windows indica che la funzione non installata o non viene eseguita correttamente Malfunzionamento ll centro di sicurezza Windows Indica che la funzione si trova nello stato Posponi Malfunzionamento Prodotto instalisto ma non in esecuzione Malfunzionamento Prodotto installato ma non in esecuzione Malfunzionamento Prodotto installato ma non in esecuzione Malfunzionamento Prodotto installato ma non in esecuzione Malfun
427. ter possa diventare un membro di un particolare Gruppo dinamico necessario che soddisfi determinate condizioni Tali condizioni sono definite in un Modello gruppo dinamico Ciascun modello costituito da una o pi Regole Condizioni Tali regole possono essere specificate in fase di creazione di un nuovo Modello Alcune informazioni sulla condizione corrente di un computer client sono archiviate presso l agente La condizione del computer viene quindi valutata dall agente in base alle regole del Modello L utente ERA potrebbe essere interessato solo a determinati stati Definisce tale stato specificando i valori per stati specifici questo insieme predefinito noto come Gruppo dinamico Non appena qualsiasi macchina entra nello stato di tali valori specifici viene assegnata automaticamente a questo gruppo Gruppi dinamici possono essere considerati come filtri basati sullo stato del computer Un computer pu corrispondere a pi di un filtro e pertanto essere assegnato a pi di un Gruppo dinamico Ci differenzia i Gruppi dinamici da quelli statici dove un computer pu risiedere solo una volta 6 1 1 7 12 Valutazione delle regole del modello La valutazione delle regole del modello gestita dall agente non dal server ERA a cui verr inviato solo il risultato Il processo di valutazione viene eseguito in base alle regole che sono configurate in un modello Di seguito viene riportata una spiegazione del processo di valutazione
428. ti amp ESET Remote Administrator Migration cert ESET Remote Administrator REMOTE ADMINISTRATOR La procedura guidata di migrazione convertir un database Remote Administrator esistente in un formato intermedio che possibile importare in una nuova installazione Remote Administrator 6 x Esporta Esporta dati Remote Administrator 4 x 5 x in un formato intermedio portatile Importa Importare il database in formato intermedio in un installazione Remote Administrator 6 x Lingua E RSS E NOTA per risolvere il problema del file msvcr100 a1 oppure msvcRr100 a11 mancante installare la versione pi recente di Microsoft Visual C 2010 Redistributable Package possibile utilizzare il seguente collegamento Microsoft Visual C 2010 Redistributable Package x86 74 3 10 1 Scenario di migrazione 1 Questo scenario contempla una migrazione a ERA 6 x in esecuzione su un computer differente da ERA 4 x 5 x 1 La prima operazione da eseguire nella procedura di migrazione consiste nel verificare che ERA 6 x sia installato e in esecuzione su un altro computer 2 Avviare lo strumento di migrazione di ESET Remote Administrator sulla macchina ERA 4 x 5 x e selezionare Esporta per salvare i dati dalla versione ERA precedente nel file di database intermedio 3 La procedura di migrazione guidata consente di trasferire solo dati specifici Selezionare i dati che si desiderano trasferire e fare clic su Avanti Gert S
429. ti ecc 157 Server Remote Administrator In questo dashboard possibile visualizzare informazioni relative al server ESET Remote Administrator stesso il carico i client con problemi il carico di CPU le connessioni del database ecc Minacce antivirus In questa sezione possibile visualizzare i report dal modulo antivirus dei prodotti di protezione client minacce attive minacce degli ultimi 7 30 giorni e cos via Minacce firewall Eventi firewall dei client collegati in base al livello di gravit all ora della segnalazione ecc Funzionalit dashboard REMOTE ADMINISTRATOR Nome computer Impostazioni Dashboard dashboard omputer Server Remote Administrator Minacce antivirus Minacce firewall e EJE e Panorama stati computer oz mar Copuerp i a EEs Uttimacon g A EYES Ultimoaggi A Aggiorna gt Modifica Modifica modello di report e imposta intervallo di i Modifi Informazioni dettagliate Solo Amviso Solo OK A EJE e Sistemiope A B e Rapport w 2 Computer con problemi 2 2 Nome computer Oradioccorrenza Gravit Origine Funzionalit Stato Problema cd LITE 2015 fed 1309 2 A Critico ESET Mobile Dev Nessuno Rischio di protez Prodotto non at x f i 2015 ted 15102 Awiso Agente ESET Re Nessuno Malfunzioname ll centro di sicur s A x p 2015 fed 10 10 1 Aviso Proxy ESET Remo Nessuno Malfunzioname I ce
430. ti specifici lo strumento di migrazione di ESET Remote Administrator consente di modificare le impostazioni di componenti specifici di ERA 6x e Ciascuno dei componenti viene quindi importato Per ciascun componente disponibile un rapporto di importazione migrazione Al termine dell importazione verranno visualizzati i risultati della procedura e Nel caso in cui si dovesse eseguire la migrazione di utenti le relative password vengono reimpostate e sostituite con password generate casualmente Tali password possono essere esportate in formato csv e La procedura guidata dello strumento di migrazione genera inoltre uno script che pu essere utilizzato per preconfigurare gli agenti ERA sulle macchine client Lo script un file bat eseguibile di piccole dimensioni che pu essere distribuito sui computer client consigliabile rivedere le impostazioni e i dati per i quali stata eseguita la migrazione per verificare che l importazione sia stata eseguita correttamente quindi possibile utilizzare questo script per distribuire l agente ERA su un gruppo ristretto di computer per verificare se si connettono correttamente al server e Dopo aver connesso correttamente il gruppo di test possibile distribuire l agente ai restanti computer manualmente o tramite l attivit di sincronizzazione AD NOTA nel caso in cui uno qualsiasi dei restanti passaggi non dovesse riuscire necessario annullare le modifiche apportate a ERA 6 x con
431. tificati gt Autorit di certificazione fare clic su Autorit di certificazione ERA e scegliere Esporta chiave pubblica come Base64 114 REMOTE ADMINISTRATOR Computer Name Admin Peer Certificates ADD Futer Dynamic Group DESCRIPTION ISSUER PRODUCT SUBJECT HOST OF USING CUENTS CA IS PRESENT Templates J Agent Certificate CN Authority Agent CN Agent certificate for h e yes up CN Authority Server CN Server certificate for h yes Police P Edit t Export i gt Export a Base6s Revoke Ser 3 A catior ertiticate ONE ITEM SELECTED javascript e Aggiungere i contenuti del certificato e della chiave pubblica esportati nella tabella Proprieta in Orca utilizzando i seguenti nomi di proprieta P_CERT_CONTENT lt certificato del peer in formato Base64 gt P_CERT_PASSWORD lt password del certificato del peer non aggiungere questo valore se il campo Password vuoto gt P_CERT_AUTH_CONTENT _ lt chiave pubblica esportata dell autorit di certificazione in formato Base 64 gt 115 e Le nuove propriet verranno evidenziate in verde Fare clic su Trasforma e selezionare Genera trasformazione per creare un file mst Agent 6 1 365 0_x64 msi Orca Pe x File Edit Tables Transform Tools View Help D S Gi a New Transform x Apply Transform Tables View Patch raw Generate Transform LockPermissions ase Transform Font WixUI_Fo
432. tilizzare agent 6 1 365 0 x64 msi che un componente di ERA versione 6 1 28 0 per i sistemi a 64 bit Per un elenco delle versioni dei componenti ERA consultare il relativo articolo della Knowledge Base 3 Aprire Orca facendo clic su Start gt Tutti i programmi gt Orca 111 4 Fare clic su File nel menu in alto quindi su Apri e ricercare il file agent 6 1 365 0 x64 msi 5 Fare clic su Trasforma nel menu in alto e selezionare Nuova trasformazione Agent 6 1 365 0_x64 msi Orca File Edit Tables Transform Tools View Help Tables Generate Transform Close Transform Transform Properties Tables 44 table is selected No column is selected 4 112 6 Fare clic su Propriet Agent 6 1 365 0_x64 msi Orca olsa db Sa La RE ListBox tB0 P_AGENT_INSTALLATION_OPTION WIXUI_APPDATADIR P_WEBCONSOLE_PORT P_WEBCONSOLE_USER P_COMPUTER_GROUP_CHOICE ALLUSERS ARPNOMODIFY ARPNOREPAIR ARPNOREMOVE P_DB_UPGRADE P_PRODUCT_SERVICE_NAME P_DB_TYPE P_SQLITE_DB_FILENAME ProductT ype P_COMPUTER_NAME_DEFAULT P_CERT_ACCEPT_CAPTION oix Fie Edit Tables Transform Tools View Help 2802A687 4414 41BD 94AF 05C0A3898DD8 UseRM P_INSTALLDIR ONLINE P_APPLICATION_DATA_DIR_ROOT 2223 Administrator DEFAULT 1 1 1 1 1 EraAgentSvc SQLite data db eraa New computer Connecting to ESET Remote Administrator Server 113 7 Fare clic con il pulsante destro del mous
433. tilizzato per tale Gruppo dinamico Una volta creato su ogni Gruppo dinamico possibile eseguire varie operazioni quali e Modifica e Sposta Elimina Esegui attivit Utilizza perle notifiche Queste operazioni possono essere eseguite da tre percorsi 1 Computer gt Gruppi gt 4 201 REMOTE ADMINISTRATOR Computer 7 I FUT oe M a utti dispositiv STATO a Ba Tutti m Ka Computer Windows 47 Smarnto e ritrovato vm gt TE 003070 Ka computer windows Pa 4 0095404 B computer Une EED o inamici 0 0 80 55 o 7 computer con mand ai P Modifica EB computer condatd gt Sposta CECI 00 20 o Eimin yn at Ra Computer con siste M Emina CBF 0035191 o Ed computer problem Nuova notifica EE 0 0 116 208 o Ed prodotto per la pro A Aggiorna DE firme CED 0011 o Mobile gt E7 Nuova attivit vw 0 0 38 58 o A Gestisci criteri CENI 0 030 225 o Se 0 060 221 o CED on 522 o Applica in seguito ved EE 00122 o EED 001 o Dea 00465159 o GL Ei 0 073 119 o a javascript Dl lt gt Administrator Gruppi Grupp CE EEJ BB smarrito e ritrovato KA Computer Windows RX Computer Linux EB Computer Max EB computer con min Ka Computer con dats ER computer c siste EX Computer problem Okiki di crasso Ra Proa per la pre Ranco Sa O f wes 40 DISATTIVATO re Ka Computer Windows 47 EED 009020 Nuovo gruppo dinamico 0 0 95 104 M
434. tilizzo di RD SENS Olies ivi 93 4 4 2 Distribuzione agent nua 96 4 4 2 1 Passaggi distribuzione WiNdOWS cccceeeeeeeeeeeeeee 96 4 4 2 1 1 Programmi di installazione live dell agente 97 4 4 2 1 2 Distribuisci agente da remoto 100 4 4 2 1 3 Distribuisci agente localmente 105 4 4 2 2 Passaggi distribuzione LINUX 108 4 4 2 3 Passaggi di distribuzione OSX 109 4 4 2 4 Risoluzione dei problemi Distribuzione agente 109 4 4 3 Distribuzione dell agente mediante GPO e SCCM 111 4 4 3 1 Creare i Fle MST siscsscssssccsccsetscssctanssdisavessginsdsarocasnaseds 111 4 4 3 2 Passaggi di distribuzione GPO 118 4 4 3 3 Passaggi di distribuzione SCCM 122 4 4 4 Installazioneprodotto irriiia ces casevsencuneeevevess 138 4 4 4 1 Installazione prodotto riga di comando 141 4 4 4 2 Elenco di problemi quando l installazione non riesce 142 4 6 5 1 5 2 5 3 5 4 6 1 CE 0 1 RA 142 4 5 1 Aggiungi computer ai grUppi i 143 4 5 1 1 GFUPpI statici iraniana iran 143 4 5 1 1 1 Aggiungi computer a un gruppo statico 144 4 5 1 2 Gruppidinamici sainiana agiata 145 4 5 1 2 1 Nuovo modello gruppo dinamico 146 4 5 1 2 2 Crea nuovo gruppo dinamico es 147 4 5 2 Crea un nuovo criteriO 149 4 5 3 Assegna un criterio a UN grUppo
435. tivit e Attivazione pianificata esegue l attivit a un orario specificato possibile pianificare l attivit una volta ripetutamente oppure utilizzare un Espressione CRON e Appena possibile esegue l attivit non appena il client si connette al server ESET Remote Administrator e riceve l attivit Se non possibile eseguire l attivit entro la Data di scadenza questa verr rimossa dalla coda Ci non significa che verr eliminata ma solo che non verr eseguita e Attivazione rapporto eventi esegue l attivit in base agli eventi specificati qui L attivazione viene richiamata al verificarsi di uno specifico evento nei rapporti Definire il tipo di rapporto l operatore logico e i criteri di filtraggio che attiveranno l attivit e Attivazione gruppo dinamico aggiunto questa attivazione esegue l attivit nel momento in cui un client si aggiunge al gruppo dinamico selezionato nell opzione di destinazione Se stato selezionato un Gruppo statico o uno o pi client individuali questa opzione non disponibile NOTA per ulteriori informazioni sulle attivazioni consultare il capitolo Attivazioni E Impostazioni avanzate limitazione delle richieste la limitazione delle richieste viene utilizzata per limitare l esecuzione di un attivit attivata da un evento che si verifica con una certa frequenza ad esempio l Attivazione rapporto eventi o l Attivazione gruppo dinamico aggiunto v paragrafo precedente Per ulteriori inform
436. to alla creazione di un nuovo gruppo dinamico Modifica Consente all utente di modificare il gruppo selezionato Le stesse impostazioni valgono perla creazione di un nuovo gruppo statico o dinamico Sposta possibile selezionare un gruppo e spostarlo come sottogruppo di un altro gruppo Elimina Rimuove completamente il gruppo selezionato h Importa possibile importare un elenco solitamente un file di testo di computer come membri del gruppo selezionato Se i computer sono gi esistenti come membri del gruppo il conflitto verr risolto in base all azione selezionata e Ignora computer in conflitto i computer in conflitto non verranno aggiunti e Sposta i computer in conflitto da altri gruppi i computer in conflitto provenienti da altri gruppi verranno spostati qui e Duplica computer in conflitto i computer in conflitto verranno aggiunti ma con nomi diversi it Esporta Esporta i membri del gruppo e dei sottogruppi se selezionati in un elenco file txt Questo elenco pu essere utilizzato per scopi di revisione oppure importato in un momento successivo Aggiungi nuovo Questa opzione consente all utente di aggiungere un nuovo dispositivo 9 Controlla L utilizzo di questa opzione consentir di eseguire l attivit Controllo su richiesta sul client che ha segnalato la minaccia ra Aggiorna DB firme antivirali L utilizzo di questa opzione consentir di eseguire l attivit Ag
437. to chiamato Macchinerilevate log contenente un elenco dei computer rilevati sulla rete Il file mMacchinerilevate log disponibile nel seguente percorso e Windows C ProgramData ESET Rouge Detection Sensor Logs e Linux var log eset RemoteAdministrator RogueDetectionSensor detectedMachines log 95 4 4 2 Distribuzione agente La distribuzione dell agente pu essere eseguita in modi diversi L agente pu essere distribuito Da remoto utilizzando un attivit server per la distribuzione di massa dell agente ERA in alternativa possibile effettuare la distribuzione dell agente mediante GPO e SCCM Localmente attraverso l utilizzo di un pacchetto di installazione dell agente o i programmi di installazione live dell agente ad esempio se si verificano problemi durante la distribuzione remota La distribuzione locale pu essere eseguita in tre modi e Programmi di installazione live dell agente attraverso l utilizzo di uno script generato dall interno di ERA Web Console possibile effettuare la distribuzione dei programmi di installazione live dell agente tramite e mail oppure eseguirli da un supporto rimovibile memoria USB e cos via e Installazione assistita dal server attraverso l utilizzo del pacchetto di installazione dell agente i certificati vengono scaricati automaticamente dal server ERA consigliato metodo di distribuzione locale e Installazione off line attraverso l utilizzo del pacchetto di installazione d
438. to freeware opportuno prestare particolare attenzione al programma di installazione Nei programmi di installazione viene in genere visualizzata una notifica dell installazione di un programma adware aggiuntivo Spesso possibile annullarla e installare il programma senza adware Alcuni programmi non verranno installati senza l installazione dell adware In caso contrario le rispettive funzionalit saranno limitate Ci significa che l adware potrebbe accedere di frequente al sistema in modo legale poich l utente ne ha dato il consenso In questi casi vale il proverbio secondo il quale la prudenza non mai troppa Se in un computer viene rilevato un file adware si consiglia di eliminarlo in quanto esistono elevate probabilit che contenga codice dannoso 8 1 6 Spyware Questa categoria include tutte le applicazioni che inviano informazioni riservate senza il consenso o la consapevolezza dell utente Gli spyware si avvalgono di funzioni di monitoraggio per inviare dati statistici di vario tipo tra cui un elenco dei siti Web visitati indirizzi e mail della rubrica dell utente o un elenco dei tasti digitati Gli autori di spyware affermano che lo scopo di tali tecniche raccogliere informazioni aggiuntive sulle esigenze e sugli interessi degli utenti per l invio di pubblicit pi mirate Il problema legato al fatto che non esiste una distinzione chiara tra applicazioni utili e dannose e che nessuno pu essere sicuro del fatto ch
439. tra ESET Remote Administrator e i client Installazione del prodotto ESET include l attivazione Per preservare la sicurezza dei client e della rete installare i prodotti ESET Questa operazione resa possibile grazie all attivit Installazione software Creazione modifica di gruppi Si consiglia di ordinare i client in Gruppi statici o dinamici utilizzando vari criteri Ci consente di facilitare la gestione dei client e di avere una panoramica della rete Creazione di un nuovo criterio Se si desidera forzare una specifica configurazione di un prodotto ESET in esecuzione sui computer client l utilizzo dei criteri si rivela estremamente utile Queste risorse consentono all utente di evitare di configurare manualmente il prodotto ESET di ciascun client attraverso la forzatura della configurazione Dopo aver creato un nuovo criterio con la configurazione personalizzata possibile assegnarlo a un gruppo statico o dinamico Il criterio viene quindi applicato a tutti i computer del gruppo Assegnazione di un criterio a un gruppo Come illustrato in precedenza per poter applicare un criterio necessario assegnarlo a un gruppo Ai computer che appartengono al gruppo verr applicato il criterio in questione Il criterio verr applicato tutte le volte che un agente che si connette al server ERA Configurazione delle notifiche e creazione dei report Per avere un quadro pi chiaro di ci che accade sui computer client nell ambiente d
440. tribuzione dell Agente ERAe di ESET Endpoint Protection EES EEA sui computer presenti nella rete La distribuzione viene effettuata in base ai seguenti passaggi 1 Aggiungere computer client alla struttura dei gruppi di ESET Remote Administrator 2 Distribuzione dell agente ERA 3 Distribuzione di ESET Endpoint Protection Dopo aver eseguito la distribuzione dell agente ERA possibile installare altri prodotti di protezione ESET da remoto sui computer client passaggi relativi all installazione da remoto sono descritti nel capitolo Installazione prodotto 90 4 4 1 Aggiungere un computer client alla struttura ERA Esistono 3 diversi modi per aggiungere un computer client a ESET Remote Administrator e Sincronizzazione Active Directory e Digitazione manuale nome IP e Utilizzo di RD Sensor 4 4 1 1 Utilizzo della sincronizzazione Active Directory La sincronizzazione AD viene eseguita attraverso il lancio dell attivit del server Sincronizzazione dei gruppi statici Amministrazione gt Attivit server un attivit predefinita preimpostata che possibile scegliere di eseguire automaticamente durante l installazione di ESET Remote Administrator Se il computer si trova in un dominio verr eseguita la sincronizzazione e i computer provenienti da AD verranno inseriti nel gruppo predefinito Tutti REMOTE ADMINISTRATOR Administrator Attivit server Sincronizzazione gruppo statico Modell gruppo Tipi di attivit ns NOME
441. tti gli elementi visualizzati verr visualizzato un elenco di computer da aggiungere Fare clic sulla X accanto al nome di un computer specifico se peril momento non si desidera includerlo nella directory ERA Al termine della rimozione dei computer dall elenco fare clic su Aggiungi Dopo aver selezionato Aggiungi scegliere l azione da eseguire quando viene individuato un duplicato previsto un leggero ritardo in base al numero di computer presenti nell elenco Salta Riprova Sposta Duplica o Annulla Dopo aver selezionato un opzione si aprir una finestra popup contenente un elenco di tutti i computer aggiunti che prevede l opzione Distribuzione degli agenti su queste macchine A There were errors while adding some computers How do you want to handie these computers Add computers result OK gt JEUTO 127855 OK gt JEUTO W7X64 OK gt JEUTO W7X64 2 OK gt KAVA OK gt KLIENTI OK gt MALIARIK W7648 OK gt MALREPW PC OK gt MARS OK gt METEORITE OK gt PCZO2VISTA OK gt RDC OK gt TEST PC OK gt W2008R2 OK gt W2012R2 NODEI OK gt W2K3ZEMAN OK gt W7 DOMAIN Z OK gt WIN 5PSBCG54BUV OK gt WIN CSXPDBUUUQO OK gt WIN JLOLBSCEURS OK gt WIN QI704MI4KOL OK gt WIN2008R2 OK gt WIN OK gt WINXPPD OK gt WINXPPD1 OK gt XP ERA TEST OK gt XPSP2MATUS OK gt ZBK TEST OC OK gt FAIL gt WINXPMEGO Duplicity in parent group risultati del controllo eseguito dall RD Sensor vengono scritti in un file di rappor
442. ttivazione rapporto eventi o l Attivazione gruppo dinamico aggiunto v paragrafo precedente Per ulteriori informazioni consultare il capitolo Limitazione delle richieste Fare clic su Fine dopo aver definito i destinatati dell attivit e le attivazioni che eseguono l attivit medesima E Impostazioni Oggetto in quarantena selezionare un oggetto specifico dalla quarantena Password oggetto inserire una password per crittografare l oggetto per motivi di sicurezza Tenere presente che la password verr visualizzata nel rapporto corrispondente Percorso di caricamento inserire un percorso verso una posizione in cui si desidera caricare l oggetto e Carica nome utente password se la posizione richiede un autenticazione condivisione di rete ecc necessario inserire le credenziali di accesso 257 E Riepilogo Tutte le opzioni configurate verranno visualizzate qui Controllare che le impostazioni siano corrette quindi fare clic su Fine L attivit ora creata e pronta all uso 6 1 3 2 14 Aggiornamento database firme antivirali L attivit Aggiornamento prodotto forza l aggiornamento del database delle firme antivirali del prodotto di protezione installato sui client Si tratta di un attivit generica per tutti i prodotti installati sui sistemi H Destinazione Qui possibile specificare i client computer singoli o interi gruppi destinatari dell attivit REMOTE ADMINISTRATOR Nome computer NDIETR
443. tto di installazione per avviare l installazione 3 Inserire un Host del server nome host indirizzo IP e una Porta server l impostazione predefinita 2222 nei campi appropriati Questi valori verranno utilizzati per la connessione al server ERA 4 Selezionare un certificato del peer e una password per il certificato Facoltativamente anche possibile aggiungere un autorit di certificazione Questo valore deve essere inserito necessariamente solo per i certificati privi di firma 5 Selezionare una cartella in cui verr installato l Agente oppure lasciare selezionata la cartella predefinita 6 Fare clic su Installa L Agente verr installato sul computer in uso NOTA qualora sia richiesto un rapporto dettagliato dell installazione l utente dovr avviare l installazione attraverso il programma msiexec e fornire i parametri richiesti msiexec i program installer msi lv c temp installer log txt e La cartella c temp deve esistere prima dell esecuzione del comando e Per assicurarsi che l agente ERA funzioni correttamente controllare il registro di stato sulla macchina client C ProgramData ESET RemoteAdministrator Agent Logs status html 96 4 4 2 1 1 Programmi di installazione live dell agente Questo tipo di distribuzione dell agente risulta utile quando l opzione di distribuzione locale e da remoto non adeguata perle esigenze dell utente In casi come questo possibile effettuare la distribuzione del programma
444. tto di protezione indica che sul computer di destinazione sono presenti minacce virus non risolte possibile reimpostare questo st ertificati Il computer ha segnalato un problema Uagente indica che il sistema operativo o il prodotto gestito si trova in uno stato problematico Prodotto per la protezione non attivato B prodotto per la protezione indica che il prodotto non stato attivato Dintti di accesso Impostazioni server sestione licenza UN ELEMENTO SELEZIONATO possibile creare un Nuovo modello oppure modificare uno qualsiasi dei modelli esistenti Fare clic sul modello che si desidera modificare per visualizzare una procedura guidata In alternativa possibile selezionare un modello facendo clic sulla casella di controllo adiacente e selezionando quindi Modifica modello 196 E Espressione Selezionare un operatore logico nel menu Operazione e E tutte le condizioni definite devono essere vere e O almeno una condizione deve essere vera e NONE almeno una condizione deve essere falsa e NONO tutte le condizioni devono essere false Ad esempio selezionare E Ci significa che un computer deve soddisfare tutte le condizioni per poter apparire in un Gruppo dinamico che utilizza questo modello e Fare clic su Aggiungi regola e selezionare una condizione ad esempio peri client che utilizzano i computer portatili collegati alla rete elettrica Selezionare Hardware gt Alimentazione a batteria gt uguale gt Non in
445. tto installa a 2015 feb 10100 Awise ESET Rogue Det Nessuno Malfunzioname Prodotto installa infor rioni gett ate javascript 93 A questo punto il report dei Computer Rogue sul dashboard contiene un elenco dei computer trovati dall RD Sensor ora possibile fare clic sul computer che si desidera Aggiungere o Aggiungere tutti gli elementi visualizzati REMOTE ADMINISTRATOR Computer Name 7 ADMINISTRATOR E lt BACK I gt R RT SERVER NAME ERA6 2008R2 franto com GENERATED AT 2015 Feb 3 15 04 28 ali NUMBER OF RECORDS 55 MAC address Alternative host names Host name ra METEORITE W7 134373 MINT Add Add all displayed items wii MARS 10 1 119 41 10 1 119461 10 1 119 52 W7 137631 javascipt l4 In caso di aggiunta di un singolo computer seguire le istruzioni a schermo possibile utilizzare un nome precompilato oppure specificarne uno personalizzato si tratta di un nome visualizzato che verr utilizzato esclusivamente in ERA Web Console e non di un nome host effettivo anche possibile immettere una descrizione facoltativa Se il computer esiste gi nella directory ERA verr inviata una notificata all utente che potr decidere cosa fare con il duplicato Le opzioni disponibili sono Distribuisci agente Salta Riprova Sposta Duplica o Annulla Dopo aver aggiunto il computer si aprir una finestra popup contenente l opzione Distribuisci agente 94 Se si fa clic su Aggiungi tu
446. u OK per confermare Account e Lasciare selezionato Attivato per rendere attivo l utente e L opzione Chiusura automatica min definisce il periodo di tempo di inattivit in minuti al termine del quale l utente verr disconnesso da ERA Web Console e Indirizzo e mail e Contatto telefonico sono campi facoltativi concepiti ai fini dell identificazione dell utente H Set autorizzazioni Assegnare le competenze diritti all utente possibile utilizzare una competenza predefinita Set autorizzazioni revisore simile ai diritti di sola lettura o Set autorizzazioni amministratore simile all accesso completo oppure possibile utilizzare un set di autorizzazioni personalizzato E Riepilogo Rivedere le impostazioni configurate per questo utente e fare clic su Fine per creare il gruppo 324 6 1 7 1 2 Procedura guidata utente nativo Per accedere alla Procedura guidata utente nativo accedere ad Amministrazione gt Diritti di accesso gt Utente gt Utenti o Nuovo nella parte inferiore della pagina REMOTE ADMINISTRATOR Nuovo gruppo di protezione dominio mappato Di base E css GRUPPO DOMINIO NOME DESCRIZIONE SID GRUPPO ACCOUNT ATTIVATO 7 CHIUSURA AUTOMATICA MIN CONTATTO E MAIL CONTATTO TELEFONICO E serautoRIzzazionI RIEPILOGO 325 6 1 7 1 3 Crea un utente nativo Per creare un nuovo Utente nativo nella scheda Amministrazione fare clic su Diritti di accesso gt Utente quindi su Ut
447. uanto riguarda l assegnazione dei criteri Per informazioni sulle modalit di assegnazione di un criterio a un gruppo fare clic qui 6 1 1 7 9 Assegna un attivit a un gruppo dinamico Gruppi dinamici e statici sono trattati in maniera analoga per quanto riguarda l assegnazione delle attivit Per informazioni sulle modalit di assegnazione di un attivit a un gruppo fare clic qui 6 1 1 7 10 Come automatizzare ESET Remote Administrator 1 Creare un gruppo dinamico ad esempio Computer infetti 2 Creare un attivit per il controllo approfondito e assegnarla a un gruppo dinamico Computer infetti l attivit viene attivata quando i client entrano a far parte del Gruppo dinamico 3 Creare un criterio specifico in questo caso criterio di isolamento quando installato un prodotto di protezione ESET creare una regola firewall che bloccher tutto il traffico ad eccezione della connessione a ESET Remote Administrator 4 Creare un modello di notifica peri computer infetti possibile specificare varie condizioni verr attivata una notifica per segnalare all utente la diffusione di una minaccia e Utilizzando la stessa tecnica possibile automatizzare gli aggiornamenti dei prodotti e del sistema operativo il controllo le attivazioni automatiche di prodotti appena aggiunti con una licenza preselezionata e altre attivit 205 6 1 1 7 11 Quando un computer diventa un membro di un gruppo dinamico Affinch un compu
448. ui tentativi di accesso non influenza le sessioni esistenti e Blocco indirizzo ID sessione errato Dopo aver utilizzato 15 volte un ID sessione non valido dallo stesso indirizzo IP tutte le ulteriori connessioni da tale indirizzo sono bloccate per circa 15 minuti Gli ID delle sessioni scadute non vengono conteggiati Se nel browser presente un ID sessione scaduto non viene considerato come un attacco Il blocco dell indirizzo IP per 15 minuti attivo per tutte le azioni comprese le richieste valide 87 4 3 Conoscere ERA Web Console ESET Remote Administrator Web Console la principale interfaccia di connessione a ERA Server possibile immaginarla come un pannello di controllo una centrale dalla quale possibile gestire tutte le soluzioni di protezione ESET un interfaccia basata sul Web alla quale possibile accedere tramite browser vedere Browser Web supportati da qualsiasi punto e dispositivo dotato di accesso a Internet principi di base dell orientamento della GUI sono e L utente attualmente registrato viene visualizzato sempre nell angolo in alto a destra in cui disponibile un conto alla rovescia fino al timeout della sessione In qualsiasi momento possibile fare clic su Esci accanto al conto alla rovescia per disconnettersi In caso di scadenza della sessione a causa dell inattivit dell utente l utente dovr effettuare nuovamente l accesso e Fare clic su nella parte superiore di qualsiasi finestr
449. un attivazione una stringa costituita da 7 sottoespressioni campo che rappresentano singoli valori della pianificazione Questi campi sono separati da uno spazio e possono contenere uno qualsiasi dei valori consentiti con varie combinazioni fe pere pen pren Giorno della settimana S or DOM SAB LC Per visualizzare alcuni esempi fare clic qui 6 1 4 5 4 Gestisci sensibilit attivazioni Per limitare l esecuzione di un attivit nel caso in cui sia attivata da un evento che si verifica con una certa frequenza utilizzare la limitazione delle richieste In determinate circostanze la limitazione delle richieste pu impedire l esecuzione di un attivazione Se viene soddisfatta una qualsiasi delle condizioni definite le informazioni accumulate per tutti gli osservatori vengono ripristinate il conteggio riparte da 0 Tali informazioni sono ripristinate anche in caso di riavvio dell agente o del server ERA Tutte le modifiche apportate a un attivazione ne reimpostano lo stato Le condizioni di limitazione delle richieste basate sul tempo hanno precedenza rispetto a quelle statistiche Si consiglia di utilizzare solo una condizione statistica e pi condizioni basate sul tempo La presenza di pi condizioni statistiche potrebbe essere inutilmente complessa e alterare i risultati dell attivazione e Condizioni statistiche Le condizioni statistiche possono essere associate con l operatore logico E devono essere soddisfatte tutte le
450. uova attivita client Destinazione O DI BASE E vesnnazione TIPO DI DESTINAZIONE NOME DESTINAZIONE DESCRIZIONE DESTINAZIO TIPO DI ATTIVAZIONE DESCRIZIONE ATTIVAZIONE Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 56 33 Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 56 38 UTO Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 56 33 UTO Computer Appena possibile Esegui appena possibile Scade 2015 mar 18 08 56 38 UTO IMPOSTAZIONI d O RIEPILOGO ANNULLA IMPOSTAZIONI OBBLIGATORIE gt Fare clic su Aggiungi destinazioni per visualizzare tutti i gruppi statici e dinamici e i relativi membri 256 Selezionare una voce Selezionare le destinazioni Selezionare i computer a NOME COMPUTER DESCRIZIONE COMPUTER al NOME GRUPPO or BB smarrito e ritrovato yt Smarrito e ritrovato ss Smarrito e ritrovato EJ Computer Windows Os Smarrito e ritrovato Ea computer Linux 0 ass Smartito e ritrovato Os Smartito e ritrovato Ossa Smarrito e ritrovato EJ computer Mac EB computer con minacce attive Ea Computer con database firme and ap w Smarrito e ritrovato n Computer con sistema operativo OO Bs Smarrito e ritrovato Ra computer problematici ne Smarnito e ritrovato BA madain marta sentaviana nan m 7 TIPO DI DESTINAZIONE NOME DESTINAZIONE DESCRIZIONE DESTINAZIONE Computer Computer Computer Computer Selezionare
451. usa ecc Quarantena Nome minaccia Tipo Nome oggetto Hash ecc Attivit azioni pulsante Dopo aver selezionato uno o pi computer e aver fatto clic su Attivit saranno disponibili le seguenti opzioni 9 Controlla L utilizzo di questa opzione consentir di eseguire l attivit Controllo su richiesta sul client che ha segnalato la minaccia ra e Aggiorna DB firme antivirali L utilizzo di questa opzione consentir di eseguire l attivit Aggiornamento del database delle firme antivirali attiva manualmente un aggiornamento 169 U Mobile e Registra questa opzione consente all utente di creare una nuova attivit client e Trova opzione che consente di richiedere le coordinate GPS del dispositivo mobile Blocca il dispositivo verr bloccato in caso di rilevamento di un attivit sospetta oppure nel caso in cui sia contrassegnato come mancante Sblocca il dispositivo verr sbloccato e Sirena attiva da remoto una sirena ad alto volume anche se il dispositivo in modalit silenziosa Cancella verranno cancellati definitivamente tutti i dati memorizzati sul dispositivo Nuova attivit Selezionare un attivit e configurare la limitazione delle richieste facoltativo L attivit verr accodata in base alle relative impostazioni Questa opzione attiva immediatamente un attivit esistente che l utente seleziona da un elenco di attivit disponibili L attivazione non disponibile per questa
452. uttavia possibile installare ESET Remote Administrator su un cluster a nodi multipli utilizzando l esempio a titolo di riferimento nodi del cluster nell esempio fornito sono denominati nodo1 e nodo2 Passaggi dell installazione 1 Installare il server ERA o il proxy ERA quindi l agente ERA sul nodo1 Durante l installazione dell agente ERA quando si utilizza il comando hostname possibile specificare localhost non utilizzare l indirizzo IP o il nome host reale di tale nodo specifico In alternativa possibile specificare l indirizzo IP esterno o il nome host dell interfaccia del cluster e Si tenga presente che il nome host nel certificato del server o del proxy deve contenere l IP esterno o nome host dell interfaccia del cluster e non l IP locale o il nome host del nodo e Durante l installazione dell agente ERA quando si utilizza il comando hostname sono disponibili le seguenti opzioni o possibile specificare l indirizzo IP esterno o il nome host dell interfaccia del cluster o In alternativa possibile specificare il localhost e non l indirizzo IP o il nome host effettivo di quello specifico nodo In questo caso il nome host del certificato del server ERA o del proxy ERA deve contenere anche il localhost 2 Interrompere e disabilitare i servizi Linux dell agente ERA e del server ERA o del proxy ERA usando i seguenti comandi chkconfig eraagent off chkconfig eraserver off service eraagent stop service eras
453. vante dal presente Accordo con il Fornitore o correlata all utilizzo del Software sia di competenza del Tribunale di Bratislava e accetta espressamente l esercizio della giurisdizione da parte del suddetto tribunale 23 Disposizioni generali Qualora alcune disposizioni del presente Accordo fossero giudicate non valide o non applicabili ci non avr alcun effetto sulla parte restante dell Accordo che rester valido e applicabile nei termini e nelle condizioni ivi indicati Il presente Accordo potr essere modificato solo in forma scritta e con la firma di un rappresentate autorizzato del Fornitore o di una persona espressamente autorizzata a tale scopo nei termini di una procura Il presente Accordo rappresenta l intero patto stipulato tra l Utente e il Fornitore in relazione al Software e destituisce di fondamento ogni eventuale rappresentazione discussione impegno comunicazione o avviso precedente relativo al Software 350
454. vato EJ computer Mac EB computer con minacce attive Ea Computer con database firme and aKF Smamito e ritrovato Ka Computer con sistema operativo OO Bs Smartito e ritrovato Ra computer problematici ne Smarnito e ritrovato BA adatta marta nentaviana nan m 7 TIPO DI DESTINAZIONE NOME DESTINAZIONE DESCRIZIONE DESTINAZIONE Computer Computer Computer Computer Selezionare i client fare clic su OK e procedere alla sezione Attivazione M Attivazione determina l evento che attiva l attivit e Attivazione pianificata esegue l attivit a un orario specificato possibile pianificare l attivit una volta ripetutamente oppure utilizzare un Espressione CRON e Appena possibile esegue l attivit non appena il client si connette al server ESET Remote Administrator e riceve l attivit Se non possibile eseguire l attivit entro la Data di scadenza questa verr rimossa dalla coda Ci non significa che verr eliminata ma solo che non verr eseguita e Attivazione rapporto eventi esegue l attivit in base agli eventi specificati qui L attivazione viene richiamata al verificarsi di uno specifico evento nei rapporti Definire il tipo di rapporto l operatore logico e i criteri di filtraggio che attiveranno l attivit e Attivazione gruppo dinamico aggiunto questa attivazione esegue l attivit nel momento in cui un client si aggiunge al gruppo dinamico selezionato nell opzione di destinazione Se stato sel
455. vato vedo 0 0 90 70 o Sconosciuto 2015 feb 18 09 35 35 o 7 computer Windows E 09 95104 o Sconosciuto 2015 feb 18 09 35 33 o ER Computer Linux 0 0 76 237 f Ka computer Mac CE o Sconosciuto 2015 feb 18 09 35 39 o _ ELEND 000 o Sconosciuto 2015 feb 18 09 35 39 o Ea computer con min vm ost l EB computer con sist Pin CET 0 0 96 191 o Sconosciuto 2015 feb 18 09 35 39 0 Ka computer probiea C gt Sposta PETE 00 16 00 o Sconosciuto 2015 feb 18 093540 o Ea Prodotto per la pe Elimins LELNI o Sconosciuto 2015 feb 18 09 35 40 fe A ELE o Sconosciuto 2015 fed 18 09 35 40 o Q Controlla A Aggioma DE firme DETIT 00 46 10 o Sconosciuto 2015 feb 18 09 35 41 o antivirali 0 mooi LEDD o Sconosciuto 2015 feb 18 0935341 0 Ls Mobile gt Nuova attivit Soe 0 060 221 o Sconosciuto 2015 feb 18 09 35 35 0 N Gestisci onen EEJ 00 52 28 o Sconosciuto 2015 feb 18 09 35 38 o mena 008 228 o Sconosciuto 2015 feb 18 09 35 35 o t Applica prima Bos 744 2 35 a C o semerao astonas o CEEE 00651 o Sconosciuto 2015 feb 18 09 35 36 0 e E 09 73119 o Sconosciuto 2015 feb 18 09 35 36 o fe T on RA a CUunannirita MIK form IR NRGI a ui 4 i 5 COMPUTER v javascript f m NOTA il Gruppo dinamico in una nuova posizione inizia a filtrare i computer in base al modello senza alcuna relazione rispetto alla precedente posizione 6 1 1 7 8 Assegna un criterio a un gruppo dinamico Gruppi dinamici e statici sono trattati in maniera analoga per q
456. vento Ad esempio immettere 10 per conteggiare un evento dopo 10 eventi dall ultimo evento e Applica se il numero di eventi l attivazione viene applicata quando l evento viene Ricevuto in una riga pp q g l esecuzione dell attivazione non viene considerata o Ricevuto sin dall esecuzione dell ultima attivazione all esecuzione dell attivazione il numero viene ripristinato su 0 310 6 1 5 Notifiche Le Notifiche sono essenziali per tenere traccia dello stato complessivo della rete Quando si verifica un nuovo evento in base alla configurazione l utente ricever una notifica tramite un metodo definito un trap SNMP o un messaggio e mail al quale possibile rispondere di conseguenza Notifica REMOTE ADMINISTRATOR Nell elenco sono visualizzati tutti i modelli di notifiche ed possibile filtrarli in base al Nome o alla Descrizione Fare clic su Aggiungi filtro per aggiungere i criteri di filtraggio e o immettere una stringa nel campo Nome Se si seleziona una notifica esistente possibile Modificarla o Eliminarla completamente Per creare una nuova notifica fare su Nuova notifica nella parte inferiore della pagina Administrator Modelli gruppo dinamici Gruppi Criteri Attivit server LU fiche ertificati Diritti de acce Gestione licenza Notifiche 3GIINGI FILTRE NOME NOTIFICA Amniso attacco malware criteri percentuali Avviso attacco malware conta in base a criteri temporali Avviso attacco d
457. vento che si verifica con una certa frequenza ad esempio l Attivazione rapporto eventi o l Attivazione gruppo dinamico aggiunto v paragrafo precedente Per il momento lasciare invariata l opzione Limitazione delle richieste e fare clic su Fine per creare la nuova attivit E Impostazioni Fare clic su lt Scegliere licenza ESET gt e selezionare la licenza appropriata per il prodotto installato nell elenco di licenze disponibili Se d accordo selezionare la casella di controllo accanto a Accetto i termini del Contratto di licenza per l utente finale relativo alla richiesta Per ulteriori informazioni consultare il capitolo Gestione licenza o EULA Fare clic su lt Scegli pacchetto gt per selezionare un pacchetto del programma di installazione dall archivio oppure specificare un URL del pacchetto Verr visualizzato un elenco di pacchetti disponibili tra cui scegliere il prodotto ESET che si desidera installare ad esempio ESET Endpoint Security Selezionare il pacchetto del programma di installazione desiderato quindi fare clic su OK Se si desidera specificare l URL del pacchetto di installazione necessario digitarlo o copiarlo e incollarlo nel campo di testo non utilizzare un URL che richiede l autenticazione NOTA si tenga presente che sia il server sia l agente necessitano dell accesso a Internet per poter accedere all archivio ed eseguire l installazione Se non si dispone di un accesso a Internet possibile installare il softw
458. ver gi stato installato impostare l autenticazione su Modalit mista autenticazione di SQL Server e autenticazione di Windows Per eseguire questa operazione seguire le istruzioni contenute in questo articolo della Knowledge Base e Consentire le connessioni TCP IP a SQL Server Per eseguire questa operazione seguire le istruzioni contenute in questo articolo della Knowledge Base a partire dalla sezione II Consentire le connessioni TCP IP al database SQL 3 7 3 Installazione dell agente Windows Per installare il componente Agente ERA su Windows adottare la procedura che segue 1 Eseguire il programma di installazione dell agente ERA e accettare l EULA se d accordo NOTA nel caso in cui si stia installando l agente ERA su un cluster di failover selezionare la casella di controllo accanto a Questa un installazione cluster In caso contrario lasciare vuota questa casella di controllo Cluster installation Please change application data directory in case of a cluster installation Skip otherwise For cluster installation the application data have to be stored on shared disc Custom application data path c ProgramData ESET RemoteAdministrator Agent 2 Se l installazione viene eseguita su un cluster di failover specificare il Percorso personalizzato dati applicazioni per puntare all archiviazione condivisa del cluster necessario che i dati siano archiviati in una posizione che sia accessibile
459. visualizzati tutti i dettagli sui computer e Mostra Nella pagina Computer tutti reindirizza l utente alla pagina Computer viene visualizzato solo il risultato di 100 elementi NOTA la funzione di drill down degli altri report consente di visualizzare soltanto i primi 1000 elementi REMOTE ADMINISTRATOR Nome computer Dashboard puter 2 Server Remote Administrator Minacce antivirus Minacce firewall EJE e Panorama stati computer A B e computerp 4 A B e Uttimaconn amp A B e Uttimoaggi txt A A Informazioni dettagliate A Solo Critico Solo Rischio di protezione y ba EJE e Sistemiope gt A EJE e Rapporto A computer con problemi 2 n gt Nome computer Ora di occorrenza Gravit Origine Funzionalit Stato Problema gt bal S ASA 2015 fed 1809 2 A Critico ESET Mobile Dev Nessuno Rischio di protez Prodotto non at E a A i 2015 ted 18092 Q Awiso Sistema operativo Aggiornamento Notifica di prote ll sistema operat ha SR 2015 feb 15102 Awiso Agente ESET Re Nessuno Malfunzioname ll centro di sicur r 2015 feb 10 10 1 Awiso Proxy ESET Remo Nessuno Malfunzioname I centro di sicur w 2015 feb 10100 Awiso ESET Rogue Det Nessuno Malfunzioname Prodotto installa javascript 160 Ger Have INISTRATOR lt INDIETRO REPORT COMPUTER CON PROBLEMI NOME SERVER GENERATO ALLE 2015 feb 18 09 54 37 NUMERO DI RECORD i4 Nome compu
460. vit non appena il client si connette al server ESET Remote Administrator e riceve l attivit Se non possibile eseguire l attivit entro la Data di scadenza questa verr rimossa dalla coda Ci non significa che verr eliminata ma solo che non verr eseguita e Attivazione rapporto eventi esegue l attivit in base agli eventi specificati qui L attivazione viene richiamata al verificarsi di uno specifico evento nei rapporti Definire il tipo di rapporto l operatore logico e i criteri di filtraggio che attiveranno l attivit e Attivazione gruppo dinamico aggiunto questa attivazione esegue l attivit nel momento in cui un client si aggiunge al gruppo dinamico selezionato nell opzione di destinazione Se stato selezionato un Gruppo statico o uno o pi client individuali questa opzione non disponibile NOTA per ulteriori informazioni sulle attivazioni consultare il capitolo Attivazioni E Impostazioni avanzate limitazione delle richieste la limitazione delle richieste viene utilizzata per limitare l esecuzione di un attivit attivata da un evento che si verifica con una certa frequenza ad esempio l Attivazione ra pporto eventi o l Attivazione gruppo dinamico aggiunto v paragrafo precedente Per ulteriori informazioni consultare il capitolo Limitazione delle richieste Fare clic su Fine dopo aver definito i destinatati dell attivit e le attivazioni che eseguono l attivit medesima E Riepilogo Tutte le opz
461. x Nuova attreit Gestisci criteri a DI Tiap i i ritrovato 51 10 111844 CD gt ETD o2 CED 00572 CCD CN 00s CETE PERO COD EK 0 09235 at 008531 CEND s STATO 0 coco o co o ooo coco DISATTIVATO D6 VIRUS Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto Sconosciuto ULTIMA CONNESSIONE 2015 feb 18 09 30 07 2015 fed 15 09 35 35 2015 feb 18 09 35 39 2015 feb 18 09 35 39 2015 fed 18 09 35 39 2015 fed 18 09 35 39 2015 feb 18 09 3540 2015 feb 18 09 35 40 2015 fed 18 093540 2015 feb 18 09 3541 2015 fed 18093541 2015 feb 18 09 3541 2015 fed 15 09 35 35 2015 feb 18 09 35 38 2015 feb 18 09 35 35 2015 feb 18 09 35 35 MIN La stessa procedura pu essere eseguita da Computer selezionare Statico o Dinamico e fare clic su amp gt Nuova attivit m 285 REMOTE ADMINISTRATOR Administrator Gruppi inin per la protezione non attivato Computer SOTTOGRUPP 3GIUNGI FILTR u rui dinamico Mocel gruppo Gruppi e A 4 Riepilog Modifica dinamici d 7 ami gt Sposta _ Elimina Tutti i dispositivi z STATO DISATTIVATO 06 VIRUS ULTIMA CONNESSIONE MIN nad BB smarrito e ritrovat ia fa Computer Window casa per la protezione non attivato 0 cre Q Controlla EB Computer Li
462. y Maximum protection Antivirus Anti Theft g aA Application Control Device Security a Anti Phishing SMS amp Call Filter Ger EESA gia attivato attenersi ai passaggi illustrati di seguito per registrare il dispositivo 1 Toccare l URL del collegamento per la registrazione ricevuto tramite e mail oppure digitarlo manualmente nel browser compreso il numero di porta ad esempio https eramdm 9980 probabile che venga richiesto di accettare un certificato SSL Fare clic su Accetta se d accordo quindi su Connetti 275 Connect to ESET Remote Administrator By connecting to Remote Administrator you will allow your admanistrator to SET Endpoint Security NOTA se sul dispositivo mobile non installato ESET Endpoint Security l utente verr reindirizzato automaticamente allo store Google Play dove potr scaricare l applicazione NOTA se si riceve la notifica Impossibile trovare l app per aprire questo collegamento provare ad aprire il collegamento per la registrazione nel browser Web Android predefinito 276 Het REMOTE ADMINISTRATOR Connect to ESET Remote Administrator By connecting to Remote Administrator you w manage ESET Endpoint Security Il allow your administrator to Couldn t find an app to open this link Search 2 Verificare i dettagli della connessione indirizzo e porta del server Connettore dispositivi mobili e fare clic su Connetti 277 lt e Remote administrat
463. zionamento ll centro di sicurezza Windows indica che la funzione non installata o non viene eseguita correttamente Malfunzionamento Il centro di sicurezza Windows Indica che la funzione si trova nelo stato Posponi Malfunzionamento Il centro di sicurezza Windows indica che la funzione non In questa sezione vengono illustrate le modalit di modifica dei modelli di report esistenti per ulteriori informazioni sulle modalit di creazione di un nuovo modello di report fare clic Fare clic su un riquadro vuoto visualizzato nel Selezionare Applicazioni installate e fare clic su Aggiungi o Modifica modello Aggiungi repor Applicazioni installate negli ultimi 7 giorni Applicazioni installate su dispositivi mobili Applicazioni obsolete Cane Che panne Rel lina sore _ Canto atabae seve pete tame 24 ca amare tine ee Casco meron server nene uime a n Coda rapporti server nelle ultime 24 ore Computer che non si connettono da pi di 14 giorni MODIFICA MODELLO ui 1 Verr visualizzata la finestra Aggiungi report ANNULLA 161 H Di base Modificare le informazioni di base sul modello Rivedere o modificare il Nome la Descrizione e una Categoria Queste informazioni sono predefinite in base al tipo di Report selezionato E Grafico Nella sezione Grafico selezionare il tipo di Report In questo esempio l opzione Visualizza tabella stata lasciata vuota ed stata selezionata l opzione Visual
464. zionare il file del programma di installazione dell agente ERA msi e il file di trasformazione mst in una cartella condivisa NOTA i computer client richiederanno la lettura l esecuzione dell accesso a questa cartella condivisa N Permissions for Share xi 3 Administrator ERASERVER Administrator Administrators ERASERVER Administrators E SD CL1 WIN ESET SD CL1 WINS E SD CL2 WIN ESET SD CL2 WINS E SD CL4 WIN ESET SD CL4 WINS 4 Aprire la console SCCM e fare clic su Libreria software In Gestione applicazioni fare clic con il pulsante destro del mouse su Applicazioni e scegliere Crea applicazione Scegliere Windows Installer file msi e individuare la cartella di origine in cui stato salvato il file del programma di installazione dell agente ERA msi 49 c sole Specify settings for this application Import Information Summary Progress Applications contain software that you can deploy to users and devices in your Configuration Manager environment Completion Applications can contain multiple deployment types that customize the installation behavior of the application Automatically detect information about this application from installation files Type Windows Installer msi file v Location eset corp smspackages Applications ERA Agent x64 Agent_x64 msi Example Server Share File Manually specify the application information lt Previous Summary 5 Specificare tutte le i
465. zione dei dati il server richiede una connessione stabile a un server del database sul quale sono archiviati i dati di rete Per ottenere prestazioni ottimizzate si consiglia di installare il server del database su un altro computer Administrator s Web interface ERA Agent SQL database server Tomcat Web server dosti ESET Product ERA Agent ERA Agent ERA server 8 ERA Proxy ERA Proxy Let boa cm ERA Agent ERA RD sensor ERA Agent ERA Agent ERA Agent ERA Agent ERA Agent 1 2 2 Console Web ERA Web Console un interfaccia utente basata sul Web che consente all utente di gestire soluzioni di protezione ESET nell ambiente di lavoro di visualizzare una panoramica dello stato dei client sulla rete e di utilizzare da remoto soluzioni ESET su computer non gestiti L accesso alla console Web viene effettuato tramite il browser vedere Browser Web supportati Se si decide di rendere il server Web accessibile da Internet possibile utilizzare ESET Remote Administrator praticamente da qualsiasi posizione e dispositivo Administrator s Web interface ERA Agent SQL eee database server Tomcat Web server ESET Product ERA Agent ERA Agent ERA Web console pe i f ERA Agent ERA Agent ERA Agent ERA Agent ERA Agent 1 2 3 Agente L agente rappresenta un componente essenziale di ESET Remote Administrator client non comunicano direttamente
466. zione del Software sul disco rigido di un computer o su altri supporti permanenti per la memorizzazione dei dati l installazione e la memorizzazione del Software sulla memoria di un computer e per l implementazione la memorizzazione e la visualizzazione del Software b Indicazione del numero di licenze Il diritto di utilizzare il Software vincolato al numero di Utenti finali Quanto segue fa riferimento a un Utente finale i installazione del Software su un computer o ii se una licenza legata al numero di caselle di posta un Utente finale corrisponder a un utente che accetta la posta elettronica tramite un Mail User Agent qui di seguito denominato MUA Se un MUA accetta la posta elettronica e successivamente la distribuisce automaticamente a diversi utenti il numero di Utenti finali sar determinato in base al numero effettivo di utenti a cui viene distribuita la posta elettronica Se un server di posta svolge la funzione di Mailgate il numero di Utenti finali dovr essere pari al numero di utenti del server di posta per cui tale gate fornisce i servizi Se un numero non specificato di indirizzi di posta elettronica diretto a e accettato da un utente ad esempio attraverso alias e i messaggi non sono automaticamente distribuiti dal client a un numero maggiore di utenti richiesta una Licenza per un computer soltanto L Utente non deve utilizzare la stessa Licenza contemporaneamente su pi di un computer c Business Edition
467. zzata perle opzioni corrette della riga di comando APPDIR lt path gt e path percorso della directory valido e Directory di installazione dell applicazione APPDATADIR lt path gt e path percorso della directory valido e Directory di installazione dei dati dell applicazione MODULEDIR lt path gt e path percorso della directory valido e Directory di installazione del modulo ADDLOCAL lt list gt e Installazione dei componenti elenco di funzioni non obbligatorie da installare localmente e consultare http msdn microsoft com en us library aa367536 28v vs 85 29 aspx CFG_POTENTIALLYUNWANTED_ENABLED 1 0 e 0 disattivata 1 attivata e PUA 141 CFG_LIVEGRID_ENABLED 1 0 e 0 disattivato 1 attivato e LiveGrid CFG_REPORTING_ENABLED 1 0 e 0 disattivato 1 attivato e Report dati di utilizzo anonimo LiveGrid CFG_PCU_UPDATE_MODE 40 36 34 e 34 chiedi 36 sempre 40 mai e Modalit dell aggiornamento dei componenti del programma CFG_FIRSTSCAN_ENABLE 1 0 e 0 disattiva 1 attiva e Pianifica un nuovo PrimoControllo in seguito all installazione CFG_EPFW_MODE 0 1 2 3 e 0 automatico 1 interattivo 2 criterio 3 riconoscimento CFG_PROXY_ENABLED 0 1 e 0 disattivato 1 attivato CFG_PROXY_ADDRESS lt ip gt e Indirizzo IP proxy CFG_PROXY_PORT lt porta gt e Numero della porta del proxy CFG_PROXY_USERNAME lt utente gt e nome utente per l autenticazione CFG_PROXY_PASSWORD lt pass
Download Pdf Manuals
Related Search
Related Contents
Panasonic FV-WCSW11-W Specifications TECO SG2 Micro-Controller Operation Manual User`s Manual Model 2040 Ultrasonic Wind Sensor DL6400/6600 BookITA ダイアニール PD-4 4.25腹膜透析液 Sanyo XU305A User's Manual Plantronics M55 Pour la suppression de maladies fongiques dans les carottes, les Engine Ignition Analyser User Guide Copyright © All rights reserved.
Failed to retrieve file