Home

Handbuch

image

Contents

1. sprache v HINWEIS Wenn ein Problem aufgrund einer fehlenden Datei msvcr100 a11 oder msvcRr100 a11 auftritt installieren Sie das neueste Microsoft Visual C 2010 Redistributable Package Verwenden Sie hierzu folgenden Link Microsoft 73 Visual C 2010 Redistributable Package x86 3 10 1 Migrationsszenario 1 Dieses Szenario gilt f r die Migration auf ERA 6 x das auf einem anderen Computer als ERA 4 x 5 x ausgef hrt wird 1 Als erster Schritt der Migration muss ERA 6 x auf einem anderen Computer installiert und ausgef hrt werden 2 Starten Sie das Migrations Tool von ESET Remote Administrator auf dem Computer mit ERA 4 x 5 x und w hlen Sie Exportieren aus um die Daten von der alten ERA Instanz in einer tempor ren Datenbankdatei zu speichern 3 Der Migrationsassistent kann nur bestimmte Daten bertragen W hlen Sie die zu bertragenden Daten aus und klicken Sie auf Weiter amp ESET Remote Administrator Migration Ger W hlen Sie die zu exportierenden Daten aus REMOTE ADMINISTRATOR vY Computer v Statische Gruppen v Verh ltnis zwischen statischen Gruppen und Computern Benutzer Logs Bedrohungslogs Pr flogs Firewall Logs Medienkontrollenlogs Webkontrollenlogs Ereignis Logs Aufgrund des neuen Aufbaus und der neuen Funktion der dynamischen Gruppen in ERA 6 x k nnen parametrische Gruppen Tasks und Policies nicht aus fr heren Versionen bertragen werden Nachdem Sie einen Ord
2. sscseeseeeeeeeeeeeeeee 121 4 5 4 6 5 1 5 2 5 3 5 4 4 4 4 Produktinstalletion us esenaaeeen een 137 4 4 4 1 Produktinstallation Befehlszeile 140 4 4 4 2 Liste der Probleme bei Installationsfehlern 141 VSP WAITUIE sccesinscseinierciececctencceseattansetsccsseceedscccsctecieccnssdnsceaconsend 141 4 5 1 Hinzuf gen von Computern zu Gruppen 4 5 1 1 Statische Gruppen n een 142 4 5 1 1 1 Hinzuf gen eines Computers zu einer statischen RS FUG PPG ee nenne 143 4 5 1 2 DYNAMISCHE Gruppen essen 144 4 5 1 2 1 Neues Template f r dynamische Gruppen 145 4 5 1 2 2 Erstellen einer neuen dynamischen Gruppe 146 4 5 2 Erstellen einer neuen Policy neeeesesenseneeeeennnnnnnnnnnnn 148 4 5 3 Zuweisen einer Policy zu einer Gruppe 151 4 5 4 Mobilgerdteregistrierung cccceccccceceessesteeeeeeeeeeeeees 153 Bew hrte Methoden sussssensssensnensnssnnnsnsensnsnenusnsnsnenennnnennn 155 4 6 1 BenutZzerverwalltuin gis ics cicsesiesscasseiavivsccacstccscedssaseaenieess 155 Die Arbeit mit ESET Remote Administrator156 Dashbo rd s 2s0cnsssessssnssscnensassanacasnsuingnasnensons ansusnessentnssshss snen 156 5 1 1 Dashboard EinstellUngen ccecccccccceeeeseteeeeeeeeeeeeees 157 5 1 2 Betailinforma tionen u uiennesirnen 158 5 1 3 Bericht Template bearbeiten 160 COMPUTE ssssssisssssssssssscsssssiecsscscessssssssessstes
3. 21 UTC 239 Bitte w hlen Sie die Ziele aus Bitte w hlen Sie die Computer aus a COMPUTERNAME COMPUTERBESCHREIBUNG al GRUPPENNAME ae BB Funanuro 02 Fundb ro Fundb ro Ka wingows Computer Fundb ro BB Unux computer Fundburo KB Mec Computer Fundb ro amp Computer mit akten Bedrohung Fundb ro E Computer mit veratteter Signatur Fundb ro EX Computer mit verattetem Betriebs Fundb ro EX Computer mit Problemen m ZEITYP ZIEUNAME ZIELBESCHREIBUNG Computer Computer Computer Computer Computer ALLE ENTFERNEN W hlen Sie Clients aus klicken Sie auf OK und fahren Sie mit dem Bereich Trigger fort E Trigger Legt fest welche Ereignisse den Task ausl sen e Geplanter Trigger Lost den Task zu einem geplanten Zeitpunkt aus Sie k nnen eine einmalige oder wiederholte Ausf hrung des Task planen oder zur Planung einen CRON Ausdruck verwenden e Baldm glichst Der Task wird ausgef hrt sobald der Client eine Verbindung zum ESET Remote Administrator Server herstellt und den Task empf ngt Wenn der Task nicht vor dem Ablaufdatum ausgef hrt werden kann wird er aus der Warteschlange entfernt Der Task wird nicht gel scht aber auch nicht ausgef hrt e Ereignislog Trigger F hrt den Task beim Eintreten der festgelegten Ereignisse aus Der Trigger wird aufgerufen wenn ein bestimmtes Ereignis in den Logs auftritt Legen Sie den Logtyp den logischen Operator und Filterkriteri
4. Attribute Thema 1 Geben Sie unter Allgemeiner Namen einen Namen f r die Zertifizierungsstelle ein W hlen Sie einen eindeutigen Namen aus um mehrere Zertifikatsbeh rden unterscheiden zu k nnen Optional k nnen Sie beschreibende Informationen zur Zertifizierungsstelle eingeben 2 Geben Sie in die Felder G ltig ab und G ltig bis Werte ein um sicherzustellen dass das Zertifikat g ltig ist 3 Klicken Sie auf Speichern um die neue Zertifizierungsstelle zu speichern Sie wird nun in derListe der Zertifikatsbeh rden unter Admin gt Zertifikate gt Zertifizierungsstelle aufgef hrt und kann verwendet werden REMOTE ADMINISTRATOR Create Certification Authority CERTIFICATION AUTHORITY DESCRIPTION PASSPHRASE i o CONFIRM PASSPHRASE SHOW PASSPHRASE ATTRIBUTES SUBJECT COMMON NAME A COUNTRY CODE STATE OR PROVINCE LOCALITY NAME ORGANIZATION NAME ORGANIZATIONAL UNIT VALID FROM 9 O 809 VALID TO Um die Zertifizierungsstelle zu verwalten aktivieren Sie das Kontrollkastchen neben der Zertifizierungsstelle in der Liste und verwenden Sie das Kontextmen klicken Sie mit der rechten Maustaste auf die Zertifizierungsstelle oder unten auf der Seite die Schaltflache Aktion Es stehen Optionen zum Bearbeiten der Zertifizierungsstelle siehe oben genannte Schritte zum vollst ndigen L schen der Zertifizierungsstelle und die Option ffentlichen Key exportieren zur Verf gung ffentlichen Key von ein
5. axy stehen nicht jedoch f r a aa oder aaaa a kann f r aa ax abcde stehen nicht jedoch f r a a kann f r a xa ax xax dynamisch abba stehen passt f r alle Zeichenfolgen au er Boolesche Operatoren Die Liste enth lt 2 Werte Die Werte sind immer mit der zweiten Bedingung verkn pft e gleich Die n chste Bedingung ist wahr e ungleich Die n chste Bedingung ist falsch e Die mathematischen Basisoperationen z B gr er als sind selbsterkl rend F r die sonstigen Operationen finden Sie hier eine kurze Beschreibung hat Teilzeichenfolge Operator Gilt wenn der Operand eine Teilzeichenfolge des Symbolwerts ist hat Pr fix Operator Gilt wenn der Symbolwert mit dem Wert des Operanden beginnt Z B xyz hat das Pr fix yxy hat Postfix Operator Gilt wenn der Symbolwert mit dem Wert des Operanden endet Z B xyz hat das Postfix yz hat Maske Operator Erm glicht die Verwendung von Platzhaltern f r Zeichenfolgenvergleiche Z B z gilt f r Xyz regex Operator Gilt wenn das Symbol mit dem regul ren Ausdruck im Operanden bereinstimmt F r regul re Ausdr cke gilt die Perl Syntax in Operator Der Operand enth lt eine Liste von Werten Gilt wenn der Symbolwert mit mindestens einem der Operandenwerte bereinstimmt
6. e Der Assistent des Migrations Tools generiert au erdem ein Skript mit dem die ERA Agenten auf den Clientcomputern vorkonfiguriert werden k nnen Das Skript ist eine kleine ausf hrbare bat Datei die an die Clientcomputer verteilt werden kann 81 e Es empfiehlt sich die migrierten Einstellungen und Daten zu berpr fen um sicherzustellen dass der Import erfolgreich ausgef hrt wurde Nach der berpr fung k nnen Sie das Skript zum Bereitstellen des ERA Agenten auf einer begrenzten Zahl Computer verwenden um zu berpr fen ob die Verbindung zum Server richtig hergestellt wird e Wenn die Computer dieser Testgruppe erfolgreich eine Verbindung herstellen k nnen Sie den Agenten auf den verbleibenden Computern bereitstellen entweder manuell oder mit einem AD Synchronisierungstask HINWEIS Wenn bei einem der Migrationsschritte ein Fehler auftritt machen Sie die f r ERA 6 x vorgenommenen nderungen r ckg ngig richten Sie die Computer zur Verbindung mit ERA 4 x 5 x ein stellen Sie die Sicherungsdaten von ERA 4 x 5 x wieder her und wenden Sie sich an den ESET Support Bei dieser Art der Migration werden zwischen dem Sichern der ERA 4 x 5 x Datenbank und dem Bereitstellen des Agenten auf dem Clientcomputer keine Logs exportiert Diese Daten bleiben jedoch weiterhin im alten Exemplar von ERA 4 x 5 x vorhanden 82 4 Erste Schritte Nachdem Sie ESET Remote Administrator erfolgreich installiert haben k nnen Sie mit der Ei
7. e ERA Installationspaket im komprimierten Format e Getrennte Installationsprogramme f r jede Komponente e Virtuelle Appliance OVA Datei e Ein ISO Abbild mit allen Installationsprogrammen von ESET Remote Administrator einschlie lich der oben genannten Befolgen Sie diese Schritte um ESET Remote Administrator zu installieren 1 Vergewissern Sie sich dass alle Anforderungen erf llt sind 2 W hlen Sie entweder die Paketinstallation All in One ERA Installationspaket oder die Komponenteninstallation f r Ihr Windows oder Linux Betriebssystem aus Alternativ k nnen Sie die virtuelle Appliance verwenden indem Sie eine OVF Datei bereitstellen 3 Laden Sie das geeignete Installationsprogramm herunter entweder das Installationspaket f r die Paketinstallation oder separate Installationsprogramme f r jede Komponente die Sie installieren m chten Sie k nnen auch eine OVA Datei f r eine virtuelle Appliance oder ein ISO Abbild herunterladen das alle Installationsprogramme von ESET Remote Administrator enth lt 4 Befolgen Sie zum Ausf hren der Installation die Anweisungen die in den n chsten Kapitel enthalten sind 5 Installieren Sie ggf optionale Komponenten ERA Proxyserver RD Sensor Connector f r Mobilger te Nach der Installation k nnen Sie ber die ERA Web Konsole eine Verbindung zum ERA Server herstellen und erste Schritte zur Konfiguration ausf hren um mit der Verwendung von ESET Remote Administrator zu begin
8. BERGEORDNETE GRUPPE Windows Computer E mmur A ZUSAMMENFASSUNG PFLICHTEINSTELLUNGEN gt W hlen Sie ein Template f r dynamische Gruppe aus den vordefinierten Templates oder aus bereits erstellten Templates aus Klicken Sie auf Bestehende ausw hlen und w hlen Sie in der Liste das gew nschte Template aus Wenn Sie noch kein Template erstellt haben und keines der vordefinierten Templates in der Liste geeignet ist klicken Sie auf Neu und befolgen Sie die Anweisungen zum Erstellen eines neuen Template 200 REMOTE ADMINISTRATOR Computemame Neue dynamische Gruppe Template BASS mmur A DYNAMISCHES GRUPPEN A TEMPLATE E zusammenrassung BRECHEN PFLICHTEINSTELLUNGEN gt Der letzte Bildschirm enth lt eine Zusammenfassung Die neue Gruppe wird unter der bergeordneten statischen Gruppe angezeigt 201 6 1 1 7 5 Erstellen einer dynamischen Gruppe mit einem neuen Template Die Schritte sind die gleichen wie beim Erstellen einer dynamischen Gruppe mit einem vorhandenen Template bis zum Schritt Template f r dynamische Gruppe Hier klicken Sie stattdessen Neues Template f r dynamische Gruppen und f llen die Details f r das neue Template aus REMOTE ADMINISTRATOR Neue dynamische Gruppe Template E us 5 TEMPLATE DYNAMISCHES GRUPPEN A TEMPLATE ZUSAMMENFASSUNG RECHEN PFLICHTEINSTELLUNGEN gt Nach dem Fertigstellen wird automatisch das neue Template verwendet Au
9. ZIELTYP ZIELNAME ZIELBESCHREIBUNG TRIGGERTYP TRIGGERBESCHREIBUNG Computer Schnellstm glich Schnellstm glich ausf hren Ablauf 2015 Mar 17 08 11 21 UTC Computer Schneilstm glich Schnellstm glich ausf hren Ablauf 2015 M r 17 08 11 21 UTC Computer Schnellstm glich Schnellstm glich ausf hren Ablauf 2015 M r 17 08 11 21 UTC Computer Schneilstm glich Schnellstm glich ausf hren Ablauf 2015 M r 17 06 11 21 UTC Computer Schnelists glich Schnellstm glich ausf hren Ablauf 2015 M r 17 08 11 21 UTC EINSTELLUNGEN ZUSAMMENFASSUNG ns seuen nen Klicken Sie auf Ziele hinzuf gen um alle statischen und dynamischen Gruppen und ihre Mitglieder anzuzeigen Bitte w hlen Sie die Ziele aus Bitte w hlen Sie die Computer aus UNTERGRUPPEN FIT a COMPUTERNAME COMPUTERBESCHREIBUNG al GRUPPENNAME o BB aie BB Funcduro Fundb ro Fundb ro Ka Windows Computer Fundb ro BB Unux computer Fundb ro KR msc Computer Fundb ro ga Computer mit aktiven Bedrohung Fundb ro Ea Computer mit veratteter Signatur Fundb ro EJ Computer mit veraitetem Betriebs Fundb ro Ed computer mit Problemen im ZIEUNAME ZIELBESCHREIBUNG Computer Computer Computer Computer Computer acon W hlen Sie Clients aus klicken Sie auf OK und fahren Sie mit dem Bereich Trigger fort 293 H Trigger Legt fest welche Ereignisse den Task ausl sen e Geplanter Trigger Lost den Task zu einem geplanten
10. 09 90 70 o O mentee ESE WER o Never Task A Policies verwalten o o 4 Sp ter anwenden o 0067 242 o O ga w 0065 1 o 0046113 o javascript m STUMMGESC Computername Admin Gruppen Windows Computer Computer Dynamische Gruppen e P 3 sammensa 9 uppen Tempiste CE pr BB aie a Dane cerate X rupper BB Funadure are ER wincows Computer gy Ka Windows Computer 41 KB computer mit akti t Task l raau cP i vecconpites MLSE or ervers vn EX computer mit verai E l sen CED 00 12 58 a ER computer mit Proy Neue Benachrichtigung E Fr hm Q Profung P P cht aktivierte op inedi J S Virus 06 aktualisieren FI 00 15 225 ee a Neuer Task 9 Lizer e altur Sp ter anwenden javascript 180 Boune WAR EI Em sr EI Fr ETE STATUS Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt STUMMGESC ADMINESTRAT LETZTE VERBINDUNG 2015 Feb 17 08 06 42 0 2015 Feb 17 08 06 44 0 2015 Feb 17 08 06 45 0 2015 Feb 17 08 06 45 0 2015 Feb 17 08 06 45 0 2015 Feb 17 08 06 46 8 2015 Feb 17 08 06 46 0 2015 Feb 17 08 06 47 0 2015 Feb 17 08 06 47 0 2015 Feb 17 08 06 47 o 2015 Feb 17 08 06 41 0 2015 Feb 17 08 06 44 0 2015 Feb 17 08 06 42 8 2015 Feb 17 08 06 42 0 2015 Feb 17 08 06 43 0 2015 Feb 17 08 06 43 0 201
11. 197 REMOTE ADMINISTRATOR Computerrame BA Neue dynamische Gruppe Basis B us NAME Senn On BESCHREIBUNG UBERGEORDNETE GRUPPE Windows Computer memuar A ZUSAMMENFASSUNG RECHEN PFLICHTEINSTELLUNGEN gt E Template Sie k nnen ein vorhandenes Template f r dynamische Gruppen ausw hlen oder ein neues Template f r dynamische Gruppen erstellen Zusammenfassung berpr fen Sie die Konfiguration um sicherzustellen dass sie richtig ist Nehmen Sie bei Bedarf nderungen vor Klicken Sie dann auf Fertig stellen 198 6 1 1 7 4 Erstellen einer dynamischen Gruppe mit einem vorhandenen Template Um eine dynamische Gruppe unter Verwendung einer vorhandenen Vorlage zu erstellen klicken Sie auf das Zahnradsymbol neben dem Namen der dynamischen Gruppe und klicken Sie dann auf Neue dynamische Gruppe REMOTE ADMINIST TOR ADMINISTRATOR Computer Gruppen a Ban 3956 BB Fundb ro iT Windows Computer i XE Ka unur Ka Mac Computer ER Computer mit akti Ka Computer mit vera EJ Computer mit vera omputer Ed Computer mit Prot Ka nicht aktiiertes 5 javascript f m Alternativ ist die Funktion Neue dynamische Gruppe auch unter Admin gt Gruppen verf gbar W hlen Sie im Ka Windows Computer 41 T u ee Neue dynamische E23 00338 o 4 Neue dunamische GOURDS TD oom o P Bearbeiten Q Pr fung soe o TEF 00 90 70 O Virus D8 aktualisieren ss U Mobiigerat I E
12. 2015 Feb 17 08 06 47 2015 Feb 17 08 06 47 2015 Feb 17 06 06 47 2015 Feb 17 08 06 47 2015 Feb 17 08 06 41 2015 Feb 17 08 06 44 2015 Feb 17 08 06 41 2015 Feb 17 06 06 42 2015 Feb 17 06 06 42 AKTIVE BEOR Geben Sie die IP Adresse oder den Hostnamen des Computers ein den Sie hinzuf gen m chten ESET Remote Administrator f hrt im Netzwerk eine Suche nach dem Computer aus REMOTE ADMINISTRATOR Computername Ger te hinzuf gen GER TE GER TETYP O an Mobilger te KONFLIKTL SUNG BERGEORDNETE GRUPPE GERATELISTE NAME BESCHREIBUNG 91 Klicken Sie auf Hinzuf gen Wenn Sie eine Gruppe ausw hlen werden rechts in der Liste die zur Gruppe geh renden Computer angezeigt Nach dem Hinzuf gen des Computers wird ein Popup Fenster mit der Option Agent bereitstellen angezeigt 4 4 1 3 Rogue Detection Sensor Wenn Sie keine AD Synchronisierung verwenden ist die einfachste L sung zum Hinzuf gen eines Computers in die ERA Struktur die Verwendung von RD Sensor Die RD Sensor Komponente ist Bestandteil des Installationspakets F hren Sie einen Drilldown im Bericht Anteil unerw nschter Computer im unteren Bereich des Computer Dashboards aus um unerw nschte Computer anzuzeigen indem Sie auf den roten Teil der Grafik klicken REMOTE ADMINISTRATOR Computername Dashboard omputer Remote Administrator Server Antivirus Bedrohungen Firewall Bedrohungen EJE eo Status bersicht f r Comp
13. 4 Geben Sie den Server Host Name oder IP Adresse des ERA Servers und den Web Konsolen Port ein lassen Sie den standardm igen Port 2223 unver ndert sofern Sie keinen benutzerdefinierten Port verwenden Geben Sie au erdem die Anmeldedaten des Administrators der Web Konsole ein Benutzername Passwort 5 Klicken Sie auf Ja wenn Sie gefragt werden ob Sie das Zertifikat akzeptieren m chten 6 W hlen Sie Computer nicht erstellen oder Benutzerdefinierte statische Gruppe ausw hlen aus Wenn Sie auf Benutzerdefinierte statische Gruppe ausw hlen klicken k nnen Sie aus einer Liste vorhandener statischer Gruppen in ERA eine Auswahl treffen Der Computer wird der ausgew hlten Gruppe hinzugef gt 7 Geben Sie einen Zielordner f r den ERA Agenten an wir empfehlen den standardm igen Speicherort beizubehalten klicken Sie auf Weiterund dann auf Installieren Offline Installation 4 Klicken Sie auf Durchsuchen und navigieren Sie zum Speicherort des Peerzertifikats es handelt sich dabei um das Agentenzertifikat dass Sie aus ERA exportiert haben Lassen Sie das Textfeld Zertifikatspasswort leer da f r dieses Zertifikat kein Passwort erforderlich ist Sie m ssen keine Zertifizierungsstelle suchen Lassen Sie dieses Feld leer HINWEIS Wenn Sie ein benutzerdefiniertes Zertifikat mit ERA verwenden anstelle des standardm igen das automatisch w hrend der Installation von ESET Remote Administrator generiert wurde geben Sie
14. BB Funanuro 02 Fundb ro et Fundb ro E ERTI Fundb ro U B Fundb ro Ogee Fundb ro Ka windows Computer E linux Computer Ka Mac Computer KB Computer mit aktiven Bedrohung OQ Fundb ro EB Computer mit veraiteter Signatur D Fundb ro can Fundb ro EJ Computer mit veraitetem Betriebs EX Computer mit Problemen ia ZEITYP ZIEUNAME ZIELBESCHREIBUNG Computer Computer Computer Computer Computer ALLE ENTFERNEN W hlen Sie Clients aus klicken Sie auf OK und fahren Sie mit dem Bereich Trigger fort E Trigger Legt fest welche Ereignisse den Task ausl sen e Geplanter Trigger Lost den Task zu einem geplanten Zeitpunkt aus Sie k nnen eine einmalige oder wiederholte Ausf hrung des Task planen oder zur Planung einen CRON Ausdruck verwenden e Baldm glichst Der Task wird ausgef hrt sobald der Client eine Verbindung zum ESET Remote Administrator Server herstellt und den Task empf ngt Wenn der Task nicht vor dem Ablaufdatum ausgef hrt werden kann wird er aus der Warteschlange entfernt Der Task wird nicht gel scht aber auch nicht ausgef hrt e Ereignislog Trigger F hrt den Task beim Eintreten der festgelegten Ereignisse aus Der Trigger wird aufgerufen wenn ein bestimmtes Ereignis in den Logs auftritt Legen Sie den Logtyp den logischen Operator und Filterkriterien fest f r die der Task ausgel st werden soll e Trigger bei Aufnahme in dynamische Gruppe Die
15. Logging N Security Product f r Windows Logging V Lizenzverwaltung Securty Product f r Windows Medienkond Secumty Product fur Windows Medienkonf Secunty Product f r Windows Sichtbarkeit bchtbarkeit Neus C jchibarkeit dh Importieren it Exportieren Javascript 214 H Basis Geben Sie einen Namen f r die neue Policy ein zum Beispiel Verbindungsintervall f r Agent Die Eingabe in das Feld Beschreibung ist optional H Einstellungen W hlen Sie im Dropdownmen Produkt den Eintrag ESET Remote Administrator Agent aus REMOTE ADMINISTRATOR Neue Policy Einstellungen EJ us EINSTELLUNGEN 8 Serverliste bearbeiten i 4 1 zj MB zj Intervall ndern Zertifikat Zertifikat ndern E uroares i E ERWETERTE GnsTectuncen 5 ZUWEISEN ZUSAMMENFASSUNG E Verbindung W hlen Sie links in der Baumstruktur eine Kategorie aus Bearbeiten Sie die Einstellungen auf der rechten Seite nach Bedarf Jede Einstellung ist eine Regel f r die Sie eine Markierung festlegen k nnen Zur Vereinfachung der Navigation wird die Gesamtzahl aller Regeln berechnet Die Anzahl aller in einem bestimmten Bereich definierten Regeln wird automatisch angezeigt Au erdem wird neben den Kategorienamen links in der Baumstruktur eine weitere Zahl angezeigt Dies ist die Summe der Regeln in den einzelnen Bereichen Hier k nnen Sie auf einen Blick sehen wo und wie viele Einstellungen Regeln definie
16. Navigieren Sie unter Trigger zu Einstellungen W hlen Sie Geplanter Trigger aus und geben Sie an wann der Task ausgef hrt werden soll Klicken Sie auf Fertig stellen Der Task wird erstellt und zum hier definierten Zeitpunkt einmalig oder wiederholt ausgef hrt 5 4 4 Veraltete Anwendungen Rufen Sie den Bericht mit dem Namen Veraltete Anwendungen auf um anzuzeigen welche ERA Komponenten veraltet sind Dies k nnen Sie auf zwei Arten tun 1 F gen Sie ein Neues Dashboard hinzu Klicken Sie auf eine der Kacheln um ein Popup Fenster mit der Liste der Bericht Templates anzuzeigen W hlen Sie den Bericht Veraltete Anwendungen aus der Liste aus und klicken Sie auf Hinzuf gen 2 Navigieren Sie im Bereich Berichte zur Kategorie Computer w hlen Sie die Vorlage Veraltete Anwendungen aus der Liste aus und klicken Sie unten auf die Schaltfl che Jetzt generieren Der Bericht wird erstellt und Sie k nnen die Ausgabedaten berpr fen Mit dem Client Task Upgrade von Administrator Komponenten k nnen Sie die Komponenten aktualisieren 174 6 Verwaltung von ESET Remote Administrator Im Abschnitt Verwaltung von ESET Remote Administrator wird die Verwaltung und Konfiguration von ESET Remote Administrator erl utert Lesen Sie weiter im Kapitel Admin 6 1 Admin Der Bereich Admin stellt die Hauptkomponente zur Konfiguration von ESET Remote Administrator dar Dieser Bereich enth lt alle Tools die dem Administrator zur Verwaltung
17. Ablauf 2015 M r 17 08 11 21 UTC Computer Sennelistm glich Schnellstm glich ausf hren Ablauf 2015 M r 17 08 11 21 UTO E unsteuungen ZUSAMMENFASSUNG 249 Klicken Sie auf Ziele hinzuf gen um alle statischen und dynamischen Gruppen und ihre Mitglieder anzuzeigen Bitte w hlen Sie die Ziele aus Bitte w hlen Sie die Computer aus UNTERGRUPPEN FILTER HINZUF GEN a COMPUTERNAME COMPUTERBESCHREIBUNG al GRUPPENNAME ae BB Funcduro O02 Fundb ro Fundb ro Ka windows Computer Fundb ro BB unux computer Fundburo Ka Mac Computer Fundb ro amp Computer mit aktiven Bedrohung Fundb ro EB Computer mit veralteter Signatur Fundb ro E Computer mit veraitetem Betrieb Fundb ro Ei Computer mit Problemen in ZEITYP ZIEUNAME ZIELBESCHREIBUNG Computer Computer Computer Computer Computer ALLE ENTFERNEN W hlen Sie Clients aus klicken Sie auf OK und fahren Sie mit dem Bereich Trigger fort E Trigger Legt fest welche Ereignisse den Task ausl sen e Geplanter Trigger Lost den Task zu einem geplanten Zeitpunkt aus Sie k nnen eine einmalige oder wiederholte Ausf hrung des Task planen oder zur Planung einen CRON Ausdruck verwenden e Baldm glichst Der Task wird ausgef hrt sobald der Client eine Verbindung zum ESET Remote Administrator Server herstellt und den Task empf ngt Wenn der Task nicht vor dem Ablaufdatum ausgef hrt werden kann wird er aus der Warteschlange entfe
18. CHE Administratorrechte anfordern Systeme ohne UAC Support E zuwasen E zusammenrassung W hlen Sie links in der Baumstruktur eine Kategorie aus Bearbeiten Sie die Einstellungen auf der rechten Seite nach Bedarf Jede Einstellung ist eine Regel f r die Sie eine Markierung festlegen k nnen Zur Vereinfachung der Navigation wird die Gesamtzahl aller Regeln berechnet Die Anzahl aller in einem bestimmten Bereich definierten Regeln wird automatisch angezeigt Au erdem wird neben den Kategorienamen links in der Baumstruktur eine weitere Zahl angezeigt Dies ist die Summe der Regeln in den einzelnen Bereichen Hier k nnen Sie auf einen Blick sehen wo und wie viele Einstellungen Regeln definiert sind Mit den folgenden Empfehlungen k nnen Sie die Bearbeitung von Policies vereinfachen o verwenden um die bernehmen Markierung f r alle Elemente im aktuellen Bereich zu setzen o Regeln mit dem Papierkorb Symbol l schen 212 6 1 2 2 Markierungen Sie k nnen f r jede Einstellung in einer Policy eine Markierung festlegen Markierungen legen fest wie die Einstellung von der Richtlinie behandelt wird Anwenden Einstellungen mit dieser Markierung werden an den Client gesendet Durch das Zusammenf hren von Policies kann die Einstellung jedoch durch eine sp tere Policy berschrieben werden Wenn eine Policy auf einen Clientcomputer angewendet wird und eine bestimmte Einstellung diese Markierung hat wird die Einstellung unabh ngig
19. Das Hinzuf gen mehrerer Computer kann einige Zeit in Anspruch nehmen Reverse DNS Lookup kann durchgef hrt werden Weitere Informationen zum Hinzuf gen von Mobilger ten finden Sie im Kapitel Mobilger teregistrierung 191 6 1 1 6 5 Importieren von Clients aus Active Directory Die AD Synchronisierung wird ber den Servertask Synchronisierung statischer Gruppen ausgef hrt Admin gt Servertask ist ein vordefinierter Standardtask den Sie w hrend der Installation von ESET Remote Administrator automatisch ausf hren lassen k nnen Wenn sich der Computer in einer Dom ne befindet wird die Synchronisierung ausgef hrt und die Computer aus AD in der Standardgruppe Alle aufgelistet REMOTE ADMINISTRATOR Admin Server Tasks Synchronisierung statischer Gruppen Dynamische Tasktypen TASKNAME TASKBESCHREIBUNG TASKTYP LETZTER STA LETZTE STATUSNACHRICHT ANZAHL LAU tes D hie Tasktypen KEINE DATEN VERF GBAR D agentten Bereitstesung DS Bericht generieren E synchronisierung statischer Gruppen Klicken Sie auf den Task und w hlen Sie Jetzt ausf hren aus um den Synchronisierungsvorgang zu starten Wenn Sie einen neuen AD Synchronisierungstask erstellen m chten w hlen Sie eine Gruppe aus zu der Sie neue Computer aus AD hinzuf gen m chten W hlen Sie die Objekte im AD aus von denen Sie synchronisieren m chten und w hlen Sie Aktionen f r Duplikate aus Geben Sie die Verbindungseinstellungen f r den AD Server ein und lege
20. Der Trigger wird aufgerufen wenn ein bestimmtes Ereignis in den Logs auftritt Legen Sie den Logtyp den logischen Operator und Filterkriterien fest f r die der Task ausgel st werden soll e Trigger bei Aufnahme in dynamische Gruppe Dieser Trigger f hrt den Task aus wenn ein Client zu der unter Ziel ausgew hlten dynamischen Gruppe hinzugef gt wird Wenn eine statische Gruppe oder einzelne Clients ausgew hlt wurden ist diese Option nicht verf gbar HINWEIS Weitere Informationen zu Triggern finden Sie im Kapitel Trigger El Erweiterte Einstellungen Drosselung Die Drosselung schr nkt die Ausf hrung eines Task ein wenn das ausl sende Ereignis sehr oft auftritt beispielsweise ein Ereignislog Trigger oder Zusammengef hrter dynamischer Gruppen Trigger siehe oben Weitere Informationen finden Sie im Kapitel Drosselung Klicken Sie auf Fertig stellen wenn Sie die Empf nger des Task und die Trigger zum Ausl sen des Task definiert haben H Einstellungen e Neustart zulassen Diese Option gilt nur f r Windows Betriebssysteme und l sst zu dass der Clientcomputer nach der Installation eines Updates neu gestartet wird El Zusammenfassung Hier werden alle konfigurierten Optionen angezeigt berpr fen Sie die Einstellungen und klicken Sie auf Fertig stellen wenn Sie keine nderungen mehr vornehmen m chten Der Task ist jetzt erstellt und kann verwendet werden 234 6 1 3 2 3 Quarant neverwaltung M
21. Der urspr ngliche Endbenutzer darf keine Kopien der Software zur ckbehalten ii Die bertragung der Rechte muss direkt erfolgen d h vom urspr nglichen Endbenutzer an den neuen Endbenutzer iii Der neue Endbenutzer muss s mtliche Rechte und Pflichten des urspr nglichen Endbenutzers aus dieser Vereinbarung bernehmen iv Der urspr ngliche Endbenutzer muss dem neuen Endbenutzer einen der in Abschnitt 17 genannten Nachweise f r die G ltigkeit des Softwarelizenz bereignen 17 G ltigkeitsnachweis f r die Softwarelizenz Der Endbenutzer kann seine Nutzungsrechte an der Software auf eine derfolgenden Arten nachweisen i ber ein Lizenzzertifikat das vom Anbieter oder einem von diesem beauftragten Dritten ausgestellt wurde ii ber eine schriftliche Lizenzvereinbarung falls abgeschlossen iii durch Vorlage einer E Mail des Anbieters mit den Lizenzdaten Benutzername und Passwort f r Updates 346 18 Daten ber den Endbenutzer und Datenschutzbestimmungen Als Endbenutzer erlauben Sie dem Anbieter das bertragen Verarbeiten und Speichern der Daten anhand derer der Anbieter Sie identifizieren kann Sie erkl ren sich einverstanden dass der Anbieter mit eigenen Mitteln berpr fen kann ob Sie die Software in bereinstimmung mit den Bedingungen dieser Vereinbarung verwenden Sie erkl ren sich einverstanden dass zwischen der Software und den Computersystemen des Anbieters oder seiner Gesch ftspartner Daten bertragen werd
22. ER unue computer QO Bess 00 52 28 Chent Task Ea mMac Computer 00338 ES Computer mit akti p Neue dynamische Ka computer mit vere Gruppe Benschrichtigungen KB computer mit vers P Bearbeiten Zertifikate EX Computer mit Prot Yarsenieben L schen cht aktiviertes S u Zugriffsrechte Ka Neue Benachrichtigung Servereinstellunger Q Pr fung a e Virus DB aktualisieren Lizenzverwaltung Mobligerst gt uU Never Task A Policies verwalten Fr her anwenden 4 Sp ter anwenden javascript u 00 98 184 ci gt g amp 5 00 88 58 Bo 0 037 147 00 78 252 ERF 000 70 er 0088 58 0074 00 72 30 00 73119 CED 0028 ED 002 Ol B88 0075 214 See STATUS RUPPEN FILTER HINZUF STUMMGESC VIRUS 08 Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt RBINDUNG 2015 Feb 17 08 06 41 2015 Feb 17 08 06 45 2015 Feb 17 06 06 45 2015 Feb 17 08 06 45 2015 Feb 17 08 06 46 2015 Feb 17 08 05 45 2015 Feb 17 08 06 46 2015 Feb 17 08 06 47 2015 Feb 17 08 06 47 2015 Feb 17 08 06 47 2015 Feb 17 08 06 47 2015 Feb 17 08 06 41 2015 Feb 17 08 06 45 2015 Feb 17 080641 2015 Feb 17 08 06 42 AKI gt egoe 189 6 1 1 6 4 Hinzuf gen eines Clientcomputers zu einer statischen Gruppe Erstell
23. FAQ F Warum wird Java auf einem Server installiert Stellt das nicht ein Sicherheitsrisiko dar A Die ERA Web Konsole ben tigt Java Java ist ein Branchenstandard f r webbasierte Konsolen Obwohl die ERA Web Konsole mindestens Java Version 7 ben tigt empfehlen wir dringend die Verwendung der aktuellsten offiziellen Java Version F Die folgende Fehlermeldung taucht immer wieder in der trace log Datei von ESET Rogue Detector auf 2015 02 25 18 55 04 Information CPCAPDeviceSniffer Thread 764 CPCAPDeviceSniffer on rpcap Device NPF_ 2BDB8A61 FFDA 42FC A883 CDAF6D129C6B throwed error Fehler beim ffnen des Ger ts Fehler beim ffnen des Adapters Das System hat das angegebene Ger t nicht gefunden 20 A Dabei handelt es sich um ein WinPcap Problem Halten Sie den ESET Rogue Detector Sensor Dienst an installieren Sie die neueste WinPcap Version mindestens 4 1 0 und starten Sie den ESET Rogue Detector Sensor Dienst neu F Wie finde ich auf einfache Weise die Portnummer meines SQL Servers heraus A Sie haben mehrere M glichkeiten die SQL Portnummer zu ermitteln Der Konfigurationsmanager des SQL Servers bietet die genauesten Ergebnisse Das nachstehende Beispiel zeigt wo Sie diese Informationen im SQL Konfigurationsmanager finden E Sq Server Configuration Manager un File Action View Help 9 4 05 5 18 B SQL Server Configuration Manager Local Protocol Name Status E SQL Sever Sevices I Shared Memory Enabl
24. HINWEIS Im Status Log auf dem Clientcomputer unter C ProgramData ESET RemoteAdministrator Agent EraAgentApplicationData Logs status html k nnen Sie berpr fen ob der ERA Agent richtig ausgef hrt wird Bei Problemen mit dem Agenten z B bei Problemen mit der Verbindung zum ERA Server beachten Sie die Hinweise im Abschnitt Fehlerbehebung 106 4 4 2 2 Bereitstellungsschritte Linux Diese Schritte gelten f r das Ausf hren einer lokalen Installation des Agenten Wenn Sie den Agenten auf mehreren Computern bereitstellen m chten lesen Sie den Abschnitt Agenten Bereitstellung Vergewissern Sie sich dass folgende Voraussetzungen erf llt sind Der ERA Server und die ERA Web Konsole sind installiert auf einem Servercomputer Ein Agenten Zertifikat wurde erstellt und auf dem lokalen Laufwerk vorbereitet Eine Zertifizierungsstelle ist auf dem lokalen Laufwerk vorbereitet Der Zugriff auf den Servercomputer muss Uber das Netzwerk m glich sein e Die Agenten Installationsdatei muss als ausf hrbare Datei chmod x festgelegt sein Der Agent wird durch Ausf hren eines Befehls im Terminal siehe Beispiel unten installiert Beispiel Neue Zeilen sind mit gekennzeichnet damit Sie die Zeichenkette leichter zum Terminal kopieren k nnen Agent Linux i686 1 0 387 0 sh skip license cert path home adminko Desktop agent pfx cert auth path home adminko Desktop CA der cert password N31llul4 2acc hostname 10 1 1
25. Installer msi Datei aus und navigieren Sie zum Quellordner in dem Sie das Installationsprogramm f r den ERA Agenten msi gespeichert haben Siac General Import Information Summary Progress Completion Specify settings for this application Applications contain software that you can deploy to users and devices in your Configuration Manager environment Applications can contain multiple deployment types that customize the installation behavior of the application Automatically detect information about this application from installation files Type Windows Installer msi file v Location 1 eset corp smspackages Applications ERA Agent x64 Agent_x64 msi Example Server Share File Manually specify the application information lt Previous Summary 5 F llen Sie alle ben tigten Informationen ber die Anwendung aus und klicken Sie auf Weiter 122 ws General Information General Specify information about this application 1 265 0 nn ee C Run installation program as 32 bit process on 64 bit clients Install behavior 6 Klicken Sie mit der rechten Maustaste auf die ESET Remote Administrator Agenten Anwendung klicken Sie auf die Registerkarte Bereitstellungstypen w hlen Sie die einzige angezeigte Bereitstellung aus und klicken Sie auf Bearbeiten 123 a Taa Deployment types include information about the installation method and the source files for this application Dep
26. Internet Explorer bzw Ich kenne das Risiko und dann auf Ausnahme hinzuf gen Klicken Sie dann auf Sicherheitsausnahme best tigen Firefox um den Zugriff auf die ERA Web Konsole zuzulassen Dies gilt nur wenn Sie auf die URL der ESET Remote Administrator Web Konsole zugreifen Wenn der Webserver auf dem die ERA Web Konsole ausgef hrt wird ausgef hrt wird wird der unten abgebildete Bildschirm angezeigt a Administrator E AN DOM NE ANMELDEN u Deutsch D V SITZUNG IN MEHREREN TABS ZULASSEN ANMELDEN PASSWORT ANDERN Wenn dies Ihre erste Anmeldung ist geben Sie die Anmeldedaten ein die Sie w hrend des Installationsvorgangs eingegeben haben Weitere Informationen zu diesem Bildschirm finden Sie unter Anmeldebildschirm der Web Konsole HINWEIS Sollte der Anmeldebildschirm nicht angezeigt oder dauerhaft neu geladen werden starten Sie den ESET Remote Administrator Server Dienst neu Wenn der ESET Remote Administrator Server Dienst wieder ausgef hrt wird starten Sie den Apache Tomcat Dienst neu Anschlie end sollte der Anmeldebildschirm der Web Konsole erfolgreich geladen werden 84 4 2 Anmeldebildschirm der ERA Web Konsole Zur Anmeldung bei der Web Konsole sind Anmeldedaten Benutzername und Passwort erforderlich Sie k nnen sich auch als Dom nenbenutzer anmelden Dazu muss das Kontrollk stchen neben An Dom ne anmelden aktiviert werden ein Dom nenbenutzer ist nicht mit einer der zugeordn
27. Schnellstm glich ausf hren Ablauf 2015 Mar 17 08 11 21 UTC Schnellstm glich ausf hren Ablauf 2015 M r 17 06 11 21 UTC Schnellstm glich ausf hren Ablauf 2015 M r 17 08 11 21 UTC schnellstm glich ausf hren Ablauf 2015 M r 17 08 11 21 UTC Schnellstm glich ausf hren Ablauf 2015 M r 17 08 11 21 UTC 247 Bitte w hlen Sie die Ziele aus Bitte w hlen Sie die Computer aus a COMPUTERNAME COMPUTERBESCHREIBUNG al GRUPPENNAME ae BB Funanuro 02 Fundb ro Fundb ro Ka wingows Computer Fundb ro BB Unux computer Fundburo KB Mec Computer Fundb ro amp Computer mit akten Bedrohung Fundb ro E Computer mit veratteter Signatur Fundb ro EX Computer mit verattetem Betriebs Fundb ro EX Computer mit Problemen m ZEITYP ZIEUNAME ZIELBESCHREIBUNG Computer Computer Computer Computer Computer ALLE ENTFERNEN W hlen Sie Clients aus klicken Sie auf OK und fahren Sie mit dem Bereich Trigger fort E Trigger Legt fest welche Ereignisse den Task ausl sen e Geplanter Trigger Lost den Task zu einem geplanten Zeitpunkt aus Sie k nnen eine einmalige oder wiederholte Ausf hrung des Task planen oder zur Planung einen CRON Ausdruck verwenden e Baldm glichst Der Task wird ausgef hrt sobald der Client eine Verbindung zum ESET Remote Administrator Server herstellt und den Task empf ngt Wenn der Task nicht vor dem Ablaufdatum ausgef hrt werden kann wird er au
28. Status 7 1 2 Skherheitsrisiko a s d N Detaillierte Informationen gt Nur Kritis Nur Sicherheitsrisiko N Anteil unerw 4 P omputer mit Problemen a 7 Autgetreten Computerna m SchweregradQueile Funktion Status Problem E 2015 Feb Kritisch ESET Con Keine Sicherhei Produkt 2015 Feb EP warm Betrw ss Update Sicherhei Betriebs 2015 Feb GP Wam ESET Rem Keine Fehlfunkt Produkt 2015 Fed GP warn ESETRog Keine Fehitunkt Fehler be REMOTE ADMINISTRATOR Computername BERICHT COMPUTER MIT PROBLEMEN SERVERNAME ERSTELLT UM Feb 17090 ANZAHL DER DATENS TZE 20 E Computername Aufgetseten um Schweregrad Funktion Status Probiem 2015 Feb 16 17 26 49 A Kritisch Detal ite Keine Sicherneitsrisiko Produkt nicht aktiviert 2015 Feb 16 17 2731 Warnung L schen Update Sicherheitsbenachrichtigung Betriebssystem ist micht auf dem 36 Verschieben neuesten Stand 15 Feb 15 11 24 00 Warnung Keine Fehtlunktion Produkt ist installiert wird Q Pr fung jedoch nicht ausgef hrt 2015 Feb 14 01 59 58 warnung D Views D6 aktualisieren Keine Fehlfunktion Fehler bei der Kommunikation u mit Peer LJ Mobiger t 7 2015 Feb 9 20 50 06 Warnung Keine Fehituniktion Das Windows Sicherheitscenter Never Task zeigt an dass die Funktion im Status emeut erinnern ist A Policies verwalten 2015 Feb 9 08424 Warnung Keine
29. TABELLE ANZEIGEN v DIAGRAMM DIAGRAMM ANZEIGEN 7 DIAGRAMMTYP TITEL DER X ACHSE TITEL DER Y ACHSE VORSCHAU VORSCHAU ANZEIGEN DATEN g SORTIERUNG RECHEN PFLICHTEINSTELLUNGEN gt El Diagramm Wahlen Sie im Abschnitt Diagramm den Typ Bericht aus Wahlen Sie entweder eine Tabelle aus um die Informationen in Zeilen und Spalten anzuordnen oder ein Diagramm in dem die Daten an X und Y Achsen angezeigt werden HINWEIS Der ausgew hlte Diagrammtyp wird im Abschnitt Vorschau angezeigt So k nnen Sie in Echtzeit sehen wie der Bericht aussehen wird Bei der Auswahl eines Diagramms stehen mehrere Optionen zur Verf gung Balkendiagramm Ein Diagramm mit rechteckigen Balken deren Gr e proportional zum dargestellten Wert ist Punktdiagramm Die quantitativen Werte werden mit Punkten dargestellt hnelt einem Balkendiagramm Tortendiagramm Ein Tortendiagramm ist ein kreisf rmiges Diagramm dessen einzelne Teile proportional zur Gr e der dargestellten Werte sind Ringdiagramm hnelt dem Tortendiagramm kann jedoch mehrere Datentypen enthalten Liniendiagramm Zeigt die Informationen als Reihe von Datenpunkten an die durch gerade Linien verbunden sind Liniendiagramm einfach Zeigt die Informationen als auf den Werten basierende Linie ohne Datenpunkte an Liniendiagramm gestapelt Dieser Diagrammtyp ist hilfreich wenn Sie Daten mit unterschiedlichen Ma einheiten analysieren m chten Balkendiagramm
30. anwenden Bei richtig konfigurierten Policies mit Markierungen kann ein ERA Benutzer mit Zugriff auf Gruppen weiter oben in der Baumstruktur die Policies niedrigerer Gruppen unterdr cken Der Algorithmus wird unter Anwenden von Policies auf einen Client ausf hrlich beschrieben Zusammenf hren von Policies Die auf einen Client angewendete Policy ist blicherweise das Ergebnis mehrerer Policies die in einer endg ltigen Policy zusammengef hrt sind HINWEIS Es empfiehlt sich Gruppen weiter oben in der Baumstruktur allgemeine Policies zuzuweisen z B allgemeine Einstellungen wie der Update Server Detailliertere Policies zum Beispiel Einstellungen f r die Medienkontrolle sollten weiter unten in der Gruppenbaumstruktur angewendet werden Die niedriger gelegene Policy unterdr ckt beim Zusammenf hren blicherweise die Einstellungen der h heren Policies sofern nicht mit Policy Markierungen anderweitig definiert HINWEIS Wenn Sie eine vorhandene Policy sp ter entfernen wird die Konfiguration der Clientcomputer nach dem Entfernen der Policy nicht automatisch auf die urspr nglichen Einstellungen zur ckgesetzt Die Konfiguration bleibt so erhalten wie sie gem der letzten auf die Clients angewendeten Policy festgelegt wurde Dies gilt auch wenn ein Computer Mitglied einer Dynamischen Gruppe wird auf die eine bestimmte Policy angewendet wird die die Computereinstellungen ndert Diese Einstellungen werden beibehalten auch wenn der
31. cert content Base64 codierter Inhalt des PKCS12 codierten Zertifikats f r den ffentlichen Schl ssel plus der private Schl ssel der f r die Einrichtung sicherer Kommunikationskan le mit Servern und Agenten verwendet wird Verwenden Sie nur eine der Optionen cert path Oder cert content cert auth contentBase64 codierter Inhalt des DER codierten privaten Zertifikats der Zertifizierungsstelle zur Verifizierung von Remote Rechnern Proxy oder Server Verwenden Sie nureine der Optionen oder cert auth content Der Hostname den die Web Konsole f r die Verbindung zum Server verwendet wird aus hostname kopiert falls leer Der Port den die Web Konsole f r die Verbindung zum Server verwendet Standardwert 2223 webconsole user Der Benutzername den die Web Konsole f r die Verbindung zum Server verwendet Standardwert Administrator webconsole password Das Passwort das die Web Konsole f r die Verbindung zum Server verwendet Verbindung und Zertifikate e Verbindung zum ERA Server muss angegeben werden Port wird nicht ben tigt wenn ein Diensteintrag angegeben wurde der Standardwert ist 2222 e Geben Sie diese Verbindungsdaten f r die servergest tzte Installation an webconsole port webconsole user webconsole password e Geben Sie Zertifikatsinformationen f r die Offline Installation an cert path cert password Passwort Typ Parameter Passwort Typ Parameter k nnen als Umgebungsvariablen oder
32. die Ausgangsinformationen Sortierwert und die Sortiermethode Aufsteigend oder Absteigend aus Diese Angaben definieren die Ausgabe im Diagramm B filter Legen Sie als n chstes die Filtermethode fest W hlen Sie aus der Liste das Filterkriterium und einen Wert aus Der Filter legt fest welche Informationen im Diagramm angezeigt werden E Zusammenfassung berpr fen Sie in der Zusammenfassung die ausgew hlten Optionen und Informationen Wenn Sie keine nderungen vornehmen m chten klicken Sie auf Fertig stellen um ein neues Bericht Template zu erstellen 173 F r jeden Bericht im Dashboard stehen eigene Optionen zur Anpassung zur Verf gung Klicken Sie oben rechts auf das Zahnradsymbol um die Optionen anzuzeigen Hier k nnen Sie die angezeigten Optionen Aktualisieren den Bericht in einen anderen Bericht ndern das Bericht Template Bearbeiten siehe oben beschriebene Optionen ein neues Intervall f r das Aktualisieren der Daten im Bericht festlegen oder den Bericht Umbenennen Entfernen ber die Pfeil im Symbol unten k nnen Sie die Gr e des Berichts anpassen Gestalten Sie beispielsweise wichtige Berichter gr er weniger wichtige Berichte kleiner Klicken Sie auf Vollbildmodus ein aus um den Bericht im Vollbildmodus anzuzeigen 5 4 2 Bericht generieren Ein Template kann auf zwei verschiedene Weisen erstellt oder bearbeitet werden 1 Navigieren Sie zu Admin gt Tasks gt Server Tasks W hlen Sie Neu aus um ei
33. e Ein aktiver passiver Cluster muss installiert und konfiguriert sein Es kann jeweils nur ein Knoten auf einmal aktiv sein Die anderen Knoten m ssen im Bereitschaftsmodus sein Lastenausgleich wird nicht unterst tzt 45 Freigegebener Speicher Es werden iSCSI SAN NFS und weitere L sungen unterst tzt beliebige Technologien die block oder dateibasierten Zugriff auf den freigegebenen Speicher bieten und die freigegebenen Ger te dem Betriebssystem als lokal angeschlossene Ger te anzeigen Der freigegebene Speicher muss von jedem aktiven Knoten im Cluster zugreifbar sein und das freigegebene Dateisystem muss richtig initialisiert sein beispielsweise mit dem EXT3 oder EXT4 Dateisystem F r die Systemverwaltung sind folgende Hochverf gbarkeits Add ons erforderlich o rgmanager o Conga rgmanager ist der bliche Red Hat Hochverf gbarkeits Clusterstapel Er ist eine obligatorische Komponente Die Conga Benutzeroberfl che ist optional Der Failover Cluster kann ohne Conga verwaltet werden F r eine optimale Leistung empfehlen wir jedoch Conga zu installieren In diesem Handbuch gehen wir davon aus dass es installiert ist muss korrekt konfiguriert sein um eine Datenbesch digung zu vermeiden Wenn die Umgrenzung noch nicht konfiguriert ist muss der Clusteradministrator sie konfigurieren Wenn noch kein Cluster ausgef hrt wird steht Ihnen folgendes Handbuch zur Verf gung um ein Hochverf gbarkeits Failover Cluster aktiv pas
34. e S1 Jeden 3 Treffer zulassen e T1 T glich ab 8 08 Uhr zulassen f r eine Dauer von 60 Sekunden Uhrze 08 07 5 08 07 5 08 07 508 07 5 08 08 108 08 1 08 08 1 08 08 5 08 08 5 08 09 0 Das Ergebnis wird aufgez hlt als S1 logisch und T1 Kombination aus S2 und T1 e S2 3 Treffer innerhalb von 10 Sekunden e T1 T glich ab 8 08 Uhr zulassen f r eine Dauer von 60 Sekunden Das Ergebnis wird aufgez hlt als S2 logisch und T1 Beachten Sie dass der Status von S2 nur zur ckgesetzt wird wenn das globale Ergebnis 1 ist 303 Kombination aus S2 und T2 e S2 3 Treffer innerhalb von 10 Sekunden e T2 H chstens einmal alle 20 Sekunden zulassen 06 07 16 17 18 19 20 21 22 Ft dy tT dette ty peter BE HE H Das Ergebnis wird aufgez hlt als S2 logisch und T2 Beachten Sie dass der Status von S2 nur zur ckgesetzt wird wenn das globale Ergebnis 1 ist 6 1 4 5 1 1 Trigger ist zu empfindlich Verwenden Sie die Drosselungsbedingungen die im Abschnitt Trigger l st zu oft aus dieses Handbuchs beschrieben sind 6 1 4 5 2 Assistent f r Servertrigger Trigger werden auf der Registerkarte Admin unter Server Tasks gt Triggers verwaltet W hlen Sie Triggertyp gt Neuer Trigger aus REMOTE ADMINISTRATOR Neuer Servertrigger Einstellungen E sass ansrewoncen TRIGGERTYP WIEDERHOLEN ALLE ZUFALUIGES a Sekunden ly WIEDERHOLUNGSINTERVAL ne t SCHNELLSTM GLICH
35. neuen dynamischen Gruppe ndern Bearbeiten Hier k nnen Sie die ausgew hlte Gruppe bearbeiten Es gelten die gleichen Einstellungen wie beim Erstellen einer neuen statischen oder dynamischen Gruppe Verschieben Sie k nnen eine Gruppe ausw hlen und als Untergruppe einer anderen Gruppe verschieben E L schen Entfernt die ausgew hlte Gruppe vollst ndig h Importieren Sie k nnen eine Liste blicherweise eine Textdatei von Computern die Mitglied der ausgew hlten Gruppe werden sollen importieren Wenn die Computer bereits in der Gruppe vorhanden sind wird der Konflikt je nach ausgew hlter Aktion aufgel st e Computer mit Konflikten berspringen Computer mit Konflikten werden nicht hinzugef gt e Computer mit Konflikten aus anderen Gruppen verschieben Computer mit Konflikten werden aus anderen Gruppen in denen sie enthalten sind hierher verschoben e Computer mit Konflikten duplizieren Computer mit Konflikten werden mit einem anderen Namen hinzugef gt it Exportieren Exportieren Sie die Mitglieder der Gruppe und Untergruppen sofern ausgew hlt als Liste TXT Datei Die Liste kann zur berpr fung verwendet oder sp ter wieder importiert werden Neue hinzuf gen Mit dieser Option k nnen Sie ein neues Ger t hinzuf gen Q Scannen Mit dieser Option wird der Task On Demand Scan auf dem Client ausgef hrt der die Bedrohung gemeldet hat Update der Signaturdatenbank Mit dieser Op
36. nnen auf 3 verschiedene Weisen zu ESET Remote Administrator hinzugef gt werden e Active Directory Synchronisierung e Manuelle Eingabe eines Namens einer IP Adresse e Rogue Detection Sensor 4 4 1 1 Active Directory Synchronisierung Die AD Synchronisierung wird ber den Servertask Synchronisierung statischer Gruppen ausgef hrt Admin gt Servertask ist ein vordefinierter Standardtask den Sie w hrend der Installation von ESET Remote Administrator automatisch ausf hren lassen k nnen Wenn sich der Computer in einer Dom ne befindet wird die Synchronisierung ausgef hrt und die Computer aus AD in der Standardgruppe Alle aufgelistet REMOTE ADMINISTRATOR Admin Server Tasks Synchronisierung statischer Gruppen Dynamische Tasktypen z TASKNAME TASKBESCHREIBUNG TASKTYP LETZTER STA LETZTE STATUSNACHRICHT ANZAHL LAU Gruppen Templates D Alte Tasktypen KEINE DATEN VERF GBAR Di agenten Bereitstenung D Bericht generieren D Synchronisierung statischer Gruppen Klicken Sie auf den Task und w hlen Sie Jetzt ausf hren aus um den Synchronisierungsvorgang zu starten Wenn Sie einen neuen AD Synchronisierungstask erstellen m chten w hlen Sie eine Gruppe aus zu der Sie neue Computer aus AD hinzuf gen m chten W hlen Sie die Objekte im AD aus von denen Sie synchronisieren m chten und w hlen Sie Aktionen f r Duplikate aus Geben Sie die Verbindungseinstellungen f r den AD Server ein und legen Sie den Synchronisierungsmodus a
37. rfen nicht von anderen Awendungen verwendet werden Andernfalls k nnen Probleme auftreten HINWEIS Vergewissern Sie sich dass die Firewall s in Ihrem Netzwerk so konfiguriert sind dass die Kommunikation ber die oben genannten Ports zugelassen wird 23 3 Installationsprozedur F r die Installation von ESET Remote Administrator stehen verschiedene Methoden zur Verf gung W hlen Sie die Installationsart aus die sich am besten f r Ihre Anforderungen und Ihre Umgebung eignet Die einfachste Methode ist die Verwendung des ESET Remote Administrator ERA Installationspakets All in One Installation mit dem Sie ESET Remote Administrator und alle Komponenten auf einem einzigen Computer installieren k nnen Die Komponenteninstallation erm glicht die Installation einzelner Komponenten von ESET Remote Administrator auf verschiedenen Computern So k nnen Sie Ihre Installation besser an besondere Anforderungen anpassen jede Komponente kann auf einem beliebigem Computer installiert werden sofern dieser die Systemvoraussetzungen erf llt Die Bereitstellung als virtuelle Appliance erm glicht das Ausf hren von ERA in einer virtuellen Umgebung Die Installationsprogramme f r ESET Remote Administrator sind in verschiedenen Formen verf gbar Sie k nnen Sie im Downloadbereich der ESET Website unter Remote Management herunterladen klicken Sie auf das Symbol um die Kategorie auszuklappen Hier k nnen Sie folgende Formen herunterladen
38. siehe Liste oben legt die Einstellungen und das Verhalten des Tasks fest W hlen Sie den Task Software Installation aus und klicken Sie dann auf Ziel 225 HB ziel Hier k nnen Sie die Clients einzelne Computer oder ganze Gruppen festlegen die den Task empfangen sollen Caer REMOTE ADMINISTRATOR Computemame J zurock Neuer Clienttask Ziel zierte ZIELNAME ZIELBESCHREIBUNG TRIGGERTYP TRIGGERBESCHREIBUNG Computer Schnellstm glich Schnellstm glich ausf hren Ablauf 2015 M r 17 06 11 21 UTC Computer Schnellstm glich Schnellstm glich ausf hren Ablauf 2015 M r 17 08 11 21 UTC Computer Sennellstm glich Schnellstm glich ausf hren Ablauf 2015 Mar 17 08 11 21 UTO Computer Schneilstm glich Schnellstm glich ausf hren Ablauf 201 M r 17 08 11 21 UTC Computer Schnellstm glich Schnellstm glich ausf hren Ablauf 2015 M r 17 08 11 21 UTC EINSTELLUNGEN ZUSAMMENFASSUNG Klicken Sie auf Ziele hinzuf gen um alle statischen und dynamischen Gruppen und ihre Mitglieder anzuzeigen Bitte w hlen Sie die Ziele aus Bitte w hlen Sie die Computer aus UNTERGRUPPEN FILTE a COMPUTERNAME COMPUTERBESCHREIBUNG al GRUPPENNAME Bae BB Funcburo Ka Windows Computer 02 Fundb ro t Fundburo OSs a Fundb ro EJ Unux computer us Fundb ro OB Fundb ro OQ Fundb ro Ka Mac Computer EX Computer mit aktiven Bedrohung EX Computer mit veraiteter Signatur g Fundb ro can Fundb ro KA
39. ugnttsrechte KB macht aktiviertes St Virus DB aktualisieren TD 0 078 252 o Unbekannt 2015 Feb 17 08 06 46 o Mobiger t gt u 9 EEE 002070 o Unbekannt 2015 Feb 17 08 06 47 0 ervereinste ungen Newer Tack A Polices verwalten CES 00 23 8 o Unbekannt 2015 Feb 17 08 06 47 o Uzenzverwaltung 0 0220 o Unbekannt 2015 Feb 17 08 06 47 0 5 0038 58 o Unbekannt 2015 Feb 17 08 06 41 8 Sp ter anwenden LEE TE o Unbekannt 2015 Feb 17 08 06 44 o CEND 00471 2 o Unbekannt 2015 Feb 17 08 06 42 0 0 Unbekannt 2015 Feb 17 08 06 42 0 TR af Ose 00651 o Unbekannt 2015 Feb 17 08 06 43 0 a 00735 o Unbekannt 2015 Feb 17 08 06 43 0 m yi 3 Unter Admin gt Gruppen die dynamischen Gruppen ausw hlen die Sie verwalten m chten und auf Gruppe klicken 203 REMOTE ADMINISTRATOR Computemame Admin Gruppen Windows Computer Computer NTERGRUPPEN FILTER HINZUF GEN Dynamische Gruppen v puter Policie Task Zusammenfassung Gruppen Tempistes a Baie a Disc erate STATUS STUMMGESC VIRUS D8 LETZTE VERBINDUNG AKT sruppen BB Fundb ro Policie Ea windows Computer gy E Windows Computer 41 EB tinux Computer CR TT 00338 o Unbekannt 2015 Feb 17 08 06 42 er Chent Tasks Ea mac Computer EEE 00232 o Unbekannt 2015 Feb 17 08 06 44 o Server Task Ka Computer mit aktiven Bedrohungen Es 22 o ER ee P ER computer mit veraitetem Betriebssystem ae o EIER PREFA z Zertifikate s EJ computer mit Problemen oa FREE eal upatiy antes
40. 0 l Gruppe vn 2 sc Computer se 00 52 28 o Unbekannt 2015 Feb 17 08 06 41 0 an ake P Beubeiten x omputer mit ak END o Unbekannt 2015 Feb 17 08 06 45 0 Verschieben computer mtv D Laschen 0 0 098 184 o Unbekannt 2015 Feb 17 08 06 45 o mpu m seve ninzutdgen CEE o o Unbekannt 2015 Feb 17 08 06 45 0 puter mit Prob Q Pr fung CEND 00 3 o Unbekannt 2015 Feb 17 08 06 46 0 cht akthviertes Sie gt Veus DB aktualisieren CED oon 147 o F int 15 Feb 17 08 05 46 8 DD mobiigerst 3 7 Unbdekan 2015 Fed 17 Never Task EF 00 78 252 o Unbekannt 2015 Feb 17 08 06 46 0 gs 008 70 o Unbekannt 2015 Feb 17 08 06 47 o CEEL 00 o Unbekannt 2015 Feb 17 08 06 47 0 DO ut 10s o Unbekannt 2015 Feb 17 08 06 47 CEEE 22 o Unbekannt 2015 Feb 17 08 06 47 0 CD 0073119 o Unbekannt AST 0 Sg 0 0 15 225 o Unbekannt 2015 Feb 17 08 06 44 0 a Ome 0088 58 o Unbekannt 2015 Feb 17 08 06 41 Q OQ Bes 00 75 214 o Unbekannt 2015 Feb 17 08 06 42 0 z t javascript 152 Klicken Sie im Fenster Anwendungsreihenfolge f r Policies auf Policy hinzuf gen Aktivieren Sie das Kontrollk stchen neben der Policy die Sie der Gruppe zuweisen m chten und klicken Sie auf OK Klicken Sie auf Speichern Um anzuzeigen welche Policies einer bestimmten Gruppe zugewiesen sind w hlen Sie die gew nschte Gruppe aus und klicken Sie auf die Registerkarte Policies Eine Liste der Policies die dieser Gruppe zugewiesen sind wird angezeigt HINWEIS Weitere Informati
41. 0075 21 o Unbekannt 2015 Feb 17 08 06 42 0 047 152 o Unbekannt 2015 Feb 17 08 06 42 a z comer EEE Geben Sie den Namen des hinzuzuf genden Computers in das Feld Name ein Klicken Sie auf Ger t hinzuf gen um zus tzliche Computer hinzuzuf gen oder klicken Sie auf Importieren um eine Datei mit einer Liste der hinzuzuf genden Computer zu importieren Wahlweise k nnen Sie eine Beschreibung f r die Computer eingeben m D 190 REMOTE ADMINISTRATOR Ger te hinzuf gen GERATE GERATETYP Computer Mobilgerate KONFLIKTLOSUNG Im Konfliktfall nachiranen m 9 UBERGEORDNETE GRUPPE GERATELISTE NAME BESCHREIBUNG IMPORTIEREN LLE ENTFERNEN Im Dropdown Men Konfliktl sung k nnen Sie eine Aktion f r den Fall ausw hlen dass der Computer bereits in ERA vorhanden ist Im Konfliktfall nachfragen Wenn ein Konflikt erkannt wird fordert das Programm Sie zur Auswahl einer Aktion auf siehe nachstehende Optionen Computer mit Konflikten berspringen Bereits vorhandene Computer werden nicht hinzugef gt Computer mit Konflikten aus anderen Gruppen verschieben Computer mit Konflikten werden aus der urspr nglichen Gruppe in die Gruppe Alle verschoben Computer mit Konflikten duplizieren Neue Computer werden hinzugef gt jedoch mit einem anderen Namen Klicken Sie auf Hinzuf gen Wenn Sie eine Gruppe ausw hlen werden rechts in der Liste die zur Gruppe geh renden Computer angezeigt HINWEIS
42. 1 amp 7 VISTA XP SPRACHE EN_US Direkt Ober Paket URL instaiberen INSTALLATIONSPARAMETER o BE BEDARF AUTOMATISCH NEU STARTEN ZUSAMMENFASSUNG E Zusammenfassung berpr fen Sie die Zusammenfassung der konfigurierten Einstellungen und klicken Sie auf Fertig stellen Der Task ist jetzt erstellt und wird an den die Client s gesendet 228 6 1 3 2 Verwalten von Client Tasks Mit Client Tasks k nnen Sie Clients und deren Sicherheitsprodukte verwalten Ein Satz vordefinierter Tasks deckt die h ufigsten Verwendungszwecke ab Alternativ k nnen Sie benutzerdefinierte Tasks mit besonderen Einstellungen erstellen e Sie k nnen vorhandene Tasks mit der Funktion Bearbeiten ndern um neue Tasks zu erstellen Das Bearbeiten eines vorhandenen Tasks ist sinnvoll wenn Sie nur geringf gige nderungen vornehmen m chten Wenn Sie Tasks mit v llig anderen Einstellungen verwenden m chten empfiehlt es sich stattdessen von Grund auf einen neuen Task zu erstellen Duplizieren Ein neuer Clienttask wird auf Grundlage des ausgew hlten Tasks hinzugef gt F r den neuen Task muss ein Name angegeben werden e L schen Entfernt den oder die ausgew hlten Task s vollst ndig REMOTE ADMINISTRATOR Admin Dynamische Gruppen Tempiates Gruppen Polioe Benachrichtigungen Zertifikate Zugriffsrechte Servereinstetungen Lizenzverwaltung javascript Client Tasks Tasktypen k Di Alte Aufgaben D eset siche
43. 275 Het REMOTE ADMINISTRATOR Connect to ESET Remote Administrator By connecting to Remote Administrator ju will allow your administrator manage ESET Endpo to t Security Couldn t find an app to open this link Search 2 berpr fen Sie die Verbindungsdetails Serveradresse und Port des Connectors f r Mobilger te und klicken Sie auf Verbinden 276 lt e Remote administrator Connect to Remote Administrator server Specify the server connection info that you received from your admin ERVER ADDRESS eee 9980 3 Geben Sie das Passwort f r den Administratormodus von ESET Endpoint Security in das leere Feld ein und tippen Sie auf die Eingabeschaltfl che 277 Enter admin mode Action is protected by admin password m Forgotten password SER Vv ayviet i tyypepifeye 1 2 3 7 HEGEEREE z bin lt RBEBBBHNH II 4 Das Mobilger t wird nun von ERA verwaltet Tippen Sie auf Fertig stellen 278 Remote administrator ADMINMODE X wv Connection successful 6 1 3 2 19 Verwaltung beenden ERA Agent deinstallieren e Desktop Mit diesem Task wird der Agent der auf dem Computer mit MDM installiert ist entfernt e Mobilger t Dieser Task hebt die MDM Registrierung des Mobilger ts auf Nachdem das Ger t nicht mehr verwaltet wird Agent wurde entfernt k nnen in den verwalteten Produkten einige Einstellungen verbleiben Es empfieh
44. Admin Gruppen Fundb ro Computer UNTERGRUPPEN FILTER HINZUF Dynamische Gruppen er pute a nmenfassu Gruppen Tempistes o Man a Alle Ger te STATUS STUMMGESC VIRUS DB LETZTE VERBINDUNG AKT BB Funapuro 3 Pollde Ea Wincows Comput 51 Neue statische Gruppe EB inun Computer OPS 20 101 184 a Unbekannt 2015 Feb 17 08 46 14 o Bent Te Neue dynamische Ea Mac Computer Gruppe ES 0 9149 o Unbekannt 2015 Feb 17 08 06 41 o Server Task EB Computer mitaktn P Bearbeiten LD 00 o Unbekannt 2015 Feb 17 08 05 45 0 fa CH verschieben F Sasacinihiigunjes L schen ve E 00 91 35 o Unbekannt 2015 Feb 17 08 06 45 0 F a 0097 23 o Unbekannt 2015 Feb 17 08 06 45 o ertifikate 5 KB Computer mt Prot Q prutung CES 0005 o Unbekannt 2015 Feb 17 08 06 46 0 tiviertes i O Virus DB aktualisieren Zugriffsrechte E manstsieies mm 00 9955 o Unbekannt 2015 Feb 17 08 06 46 8 LJ Mobitgerat gt Never Task POD 009718 o Unbekannt 2015 Feb 17 08 06 46 N Policies veraniten _ EB 009712 o Unbekannt 2015 Feb 17 08 06 47 0 Lizenzverwaltu CEID 0097179 o Unbekannt 2015 Feb 17 08 06 47 0 CH TB 0 14 o Unbekannt 2015 Feb 17 08 06 47 0 EIE 0 o Unbekannt 2015 Feb 17 08 06 47 0 OEI ss 0 Unbekannt 2015 Feb 1708 06 41 o ga 0092 213 o Unbekannt 2015 Feb 17 08 06 44 0 p 008531 o Unbekannt 2015 Feb 17 08 06 41 o CENNI 009513 o Unbekannt 2015 Feb 17 08 06 42 o Sie k nnen auch unter Computer eine Statische oder Dynamische Gruppe ausw hlen und auf gt Neuer T
45. Bereichen Hier k nnen Sie auf einen Blick sehen wo und wie viele Einstellungen Regeln definiert sind Mit den folgenden Empfehlungen k nnen Sie die Bearbeitung von Policies vereinfachen o verwenden um die bernehmen Markierung f r alle Elemente im aktuellen Bereich zu setzen o Regeln mit dem Papierkorb Symbol l schen 213 6 1 2 3 Verwalten von Policies In diesem Beispiel erstellen wir eine neue Policy f r das Verbindungsintervall des ERA Agenten Testen Sie diesen Vorgang vor der massenhaften Bereitstellung unbedingt in Ihrer Umgebung 1 Erstellen Sie eine Neue statische Gruppe 2 Klicken Sie zum Erstellen einer neuen Policy auf Admin gt Policies Klicken Sie unten auf Policies und w hlen Sie Neu aus REMOTE ADMINISTRATOR Computername J Admin Policies Keine Policy ausgew hlt Gruppen Dynamische Policies v Grupper Cents Einstellungen Zusammenfassung Gruppen Templates File Security f r Windows Server Sichtbark en File Security f r Windows Server Virensetn 4 Remote Admimistrator Agent Anwendung KEINE DATEN VERF GBAR Remote Administrator Agent Verbindung hent Task Remote Administrator Agent Verbindung Server Tasks Remote Administrator Agent Verbindung Securty Product f r Android Allgemein A Benachrichtigungen Secunty Product f r Android Allgemein M ertifikate Security Product f r Android Allgemein Security Product f r Windows Firewall Ge Security Product f r Windows
46. Beschreibung optional f r die neue statische Gruppe ein Standardm ig ist die bergeordnete Gruppe die Gruppe die Sie zu Beginn des Erstellungsvorgangs der neuen statischen Gruppe ausgew hlt haben Wenn Sie die bergeordnete Gruppe ndern m chten klicken Sie auf bergeordnete Gruppe ndern und w hlen Sie aus der Baumstruktur eine bergeordnete Gruppe aus Die bergeordnete Gruppe der neuen statischen Gruppe muss eine statische Gruppe sein Dynamische Gruppen d rfen keine statischen Gruppen enthalten Klicken Sie auf Fertig stellen um die neue statische Gruppe zu erstellen REMOTE ADMINISTRATOR Neue statische Gruppe Basis sus NAME BESCHREIBUNG BERGEORDNETE GRUPPE Fundb ro BERGEORDNETE GRUPPE NDERN 179 6 1 1 2 Erstellen einer neuen dynamischen Gruppe Zum Erstellen einer neuen dynamischen Gruppe stehen drei Methoden zur Auswahl 1 Klicken Sie auf Computer gt Gruppen gt und anschlie end auf Neue dynamische Gruppe REMOTE ADMINISTRATOR Computer ER HINZUF GEN Gruppen v a OD aseserte STATUS Bian Ka windows Computer 41 BB Fundb ro vm Ei 00 75 214 EF Windows Computer bed Se o 0 0 15 225 Baigi TE o IL q Newt dunamiscne 3B 00338 o Ka Mac Computer i EX computer mit vera gt Verschieben FR 00 43 o Ea Computer mit vers Bu 0 037 147 o Ea computer mit prot Mose Denschritgung EB 007 2 o Q Pr fung pr Ea nicht aktiviertes Si gt Virus DB aktualisieren Bes
47. Clusterinstallation Andernfalls lassen Sie dieses Kontrollk stchen deaktiviert Cluster installation Please change application data directory in case of a cluster installation Skip otherwise For cluster installation the application data have to be stored on shared disc Custom application data path c ProgramData ESET RemoteAdministrator Agent 2 Geben Sie bei einer Installation in einem Failover Cluster den Benutzerdefinierten Anwendungsdatenpfad ein der auf den freigegebenen Speicher des Clusters zeigt Die Daten m ssen an einem einzigen Speicherort gespeichert sein auf den alle Knoten im Cluster zugreifen k nnen 3 Geben Sie den Server Host Name oder IP Adresse des ERA Servers und den Serverport standardm ig 2222 ersetzen Sie diesen Wert durch einen benutzerdefinierten Port falls Sie einen anderen Port verwenden ein W hlen Sie eine der folgenden Installationsoptionen und f hren Sie die Schritte aus die in den entsprechenden Abschnitten beschrieben sind 51 e Servergest tzte Installation Hierzu m ssen Sie die Anmeldedaten des Administrators der ERA Webkonsole eingeben das Installationsprogramm l dt automatisch die erforderlichen Zertifikate herunter e Offline Installation Hierzu m ssen Sie ein Agentenzertifikat angeben das Sie aus ESET Remote Administrator exportieren k nnen Alternativ k nnen Sie ein benutzerdefiniertes Zertifikat verwenden Servergest tzte Installation
48. Computer aus der dynamischen Gruppe entfernt wird Es empfiehlt sich daher eine Policy mit Standardeinstellungen zu erstellen und diese Policy einer Stammgruppe Alle zuzuweisen So k nnen die Einstellungen in einem solchen Fall auf die Standardeinestellungen zur ckgesetzt werden Wenn ein Computer aus einer dynamischen Gruppe entfernt wird die die Computereinstellungen ge ndert hat werden die Einstellungen so wieder auf die Standardwerte zur ckgesetzt 211 6 1 2 1 Assistent f r Policies Mit Policies k nnen Sie Ihr ESET Produkt auf die gleiche Weise konfigurieren wie ber das Fenster f r die erweiterten Einstellungen in der Benutzeroberfl che des Produkts Anders als Policies in Active Directory k nnen ERA Policies keine Skripte oder Befehlsfolgen enthalten Policies werden ber die Registerkarte Admin gt Policies erstellt und verwaltet Klicken Sie unten auf Policies und w hlen Sie Neu aus dem Kontextmen aus H Basis Geben Sie einen Namen f r die neue Policy ein Das Feld Beschreibung ist optional Bl Einstellungen W hlen Sie im Dropdown Men ein Produkt aus REMOTE ADMINISTRATOR Rox Neue Policy Einstellungen E us EINSTELLUNGEN E ELEMENTE DER BENUTZEROBERFL CHE WARNUNGEN UND HINWEISE E EINSTELLUNGEN F R DEN ZUGRIFF Einstellungen mit Passwort sch tzen X Passwort festlegen Jbernehmenv Volle Administratorrechte f r eingeschr nkte Administratorkonten anfordern BENUTZEROBERFL
49. DER SOFTWARE UND DEN MIT DIESER ERZIELTEN ERGEBNISSEN 12 Keine weiteren Verpflichtungen Aus dieser Vereinbarung ergeben sich f r den Anbieter und seine Lizenzgeber keine weiteren Verpflichtungen au er den explizit aufgef hrten 13 HAFTUNGSAUSSCHLUSS SOWEIT IM RAHMEN DER GELTENDEN GESETZE ZUL SSIG BERNEHMEN DER ANBIETER SEINE ANGESTELLTEN UND SEINE LIZENZGEBER KEINERLEI HAFTUNG F R ENTGANGENE GEWINNE ERTR GE ODER VERK UFE VON DER HAFTUNG AUSGESCHLOSSEN SIND AUSSERDEM DATENVERLUSTE BESCHAFFUNGSKOSTEN F R ERSATZTEILE ODER DIENSTE SACH UND PERSONENSCH DEN GESCH FTSUNTERBRECHUNGEN DER VERLUST VON GESCH FTSINFORMATIONEN SOWIE JEGLICHE ANDERE NEBEN VERM GENS ODER FOLGESCH DEN DIE INFOLGE DER NUTZUNG ODER UNM GLICHKEIT DER NUTZUNG DER SOFTWARE ENTSTEHEN DIES GILT UNABH NGIG VON DER RECHTSGRUNDLAGE DES VORGEBRACHTEN ANSPRUCHS VERTRAGSHAFTUNG DELIKTISCHE HAFTUNG FAHRL SSIGKEIT USW UND AUCH DANN WENN DER ANBIETER SEINE LIZENZGEBER ODER VERBUNDENE UNTERNEHMEN BER DIE M GLICHKEIT EINES SOLCHEN SCHADENS IN KENNTNIS GESETZT WURDEN DA IN BESTIMMTEN L NDERN UND UNTER BESTIMMTEN GESETZEN EIN HAFTUNGSAUSSCHLUSS NICHT ZUL SSIG IST EINE HAFTUNGSBESCHR NKUNG JEDOCH M GLICH BESCHR NKT SICH DIE HAFTUNG DES ANBIETERS SEINER ANGESTELLTEN UND LIZENZGEBER AUF DEN F R DIE LIZENZ ENTRICHTETEN PREIS 14 Gesetzlich verankerte Verbraucherrechte haben im Konfliktfall Vorrang vor den Bestimmungen dieser Vereinbarung 15 Techn
50. E sass NAME BESCHREIBUNG AUSDRUCK ZUSAMMENFASSUNG 195 El Ausdruck W hlen Sie einen logischen Operator im Men Operation aus AND Alle festgelegten Bedingungen m ssen erf llt sein OR Mindestens eine Bedingung muss erf llt sein NAND Mindestens eine Bedingung darf nicht erf llt sein NOR Alle Bedingungen m ssen falsch sein W hlen Sie beispielsweise UND Dies bedeutet dass der Computer alle Bedingungen erf llen muss um in der dynamischen Gruppe angezeigt zu werden die dieses Template verwendet e Klicken Sie auf Regel hinzuf gen und w hlen Sie eine Bedingung aus Nehmen wir an Sie m chten Clients ausw hlen die ein Notebook mit angeschlossenem Netzkabel verwenden W hlen Sie Hardware gt Im Akkubetrieb gt gleich gt Wird nicht entladen aus e Klicken Sie auf Regel hinzuf gen um eine zweite Bedingung einzugeben die Anzahl der Regeln ist unbegrenzt W hlen Sie Betriebssystemedition gt OS Typ gt gleich gt Windows 8 1 geben Sie diesen Wert in das leere Feldein Wenn beide Bedingungen erf llt sind wird der Client in der dynamischen Gruppe angezeigt Zusammenfassung Uberpriifen Sie die konfigurierten Einstellungen und klicken Sie auf Fertig stellen um das neue Template zu erstellen Das neue Template wird zur Liste der Templates hinzugef gt und kann sp ter zum Erstellen einer neuen dynamischen Gruppe verwendet werden Unter der Option Ausdruck k nnen Sie Regeln Bedingunge
51. ERA Agenten auf dem gleichen Computer installieren optional Auf diese Weise k nnen Sie den Server auf dieselbe Weise verwalten wie einen Clientcomputer 49 3 7 1 1 Servervoraussetzungen Windows F r die Installation des ERA Servers unter Windows m ssen folgende Voraussetzungen erf llt sein e Sie ben tigen eine g ltige Lizenz e Die erforderlichen Ports m ssen ge ffnet und verf gbar sein Eine vollst ndige Liste der Ports finden Sie hier e Datenbankserver Microsoft SQL Server oder MySQL installiert und aktiv siehe Datenbank Anforderungen f r Details Falls Sie keinen vorhandenen Datenbankserver haben sollten Sie die Schritte unter SQL Server Konfiguration ausf hren um den SQL Server f r den Einsatz mit ESET Remote Administrator zu konfigurieren e Die Java Runtime Environment JRE muss installiert sein erh ltlich unter http java com en download Verwenden Sie immer die jeweils aktuellste Java Version e Microsoft NET Framework 3 5 muss installiert sein Wenn Sie Windows Server 2008 oder 2012 verwenden k nnen Sie es ber den Assistenten zum Hinzuf gen von Rollen und Features Abbildung unten installieren Wenn Sie Windows Server 2003 verwenden k nnen Sie NET 3 5 hier herunterladen http www microsoft com en us download details aspx id 21 Server Manager Dashboard igs Dashboarc fy DESTINATION SERVER All Server Select features W2012R2 NODE2 franto com File and St Before You Begin Sele
52. Experten ausgef hrt werden Diese Art der Migration wird nur empfohlen wenn keine andere M glichkeit zur Auswahl steht 1 Nach dem Ausf hren des ESET Remote Administrator Migrations Tools auf dem Computer mit ERA 4 x 5 x w hlt der Administrator die Option Exportieren aus um die Daten aus ERA 4 x 5 x in einer tempor ren Datenbankdatei zu speichern Der Migrationsassistent kann nur bestimmte Daten bertragen amp ESET Remote Administrator Migration Ger W hlen Sie die zu exportierenden Daten aus REMOTE ADMINISTRATOR v Computer v Statische Gruppen v Verh ltnis zwischen statischen Gruppen und Computern Benutzer Logs Bedrohungslogs Pr flogs Firewall Logs Medienkontrollenlogs Webkontrollenlogs Ereignis Logs 79 80 HINWEIS Aufgrund des neuen Aufbaus und der neuen Funktionen der dynamischen Gruppen in ERA 6 x k nnen parametrische Gruppen Tasks und Policies nicht aus ERA 4 x 5 x bertragen werden ESET Remote Administrator Migration Gert Wahlen Sie den Ort der Zwischendatenbank aus REMOTE ADMINISTRATOR Speicherpfad f r die Zwischendatenbank C Users administrator FRANTO Desktop Installimigration erm Die exportierten Daten k nnen unter Umst nden mehrere Hundert Megabyte auf der Festplatte belegen 2 Nachdem Sie einen Ordner zum Speichern dertempor ren Datenbank ausgew hlt haben zeigt der Assistent den Status der Archivierung der ERA 4 x 5 x Datenbank an amp ESET Remote Adminis
53. Fehllunktion Das Windows Sicherheitscenter o a Athierungsautrut s zeigt an dass die Funktion im senden Status erneut erinnern ist 2015 Fed 9 08 4230 warnung Agenten bereitstellen Keine Fehifunktion Das Windows Sicherheitscenter zeigt an dass die Funktion im Status erneut erinnern ist 2015 Fed 908 warnung Aufl der Sete Computer Keine Fehittunktion Produkt ist installert wird a jedoch nicht ausgef hrt 2015 Fed 9 o Warnung ESET Rogue Detection Sensor Keine Fehifunktion Produkt ist installiert wird jedoch nicht ausgef hrt 2015 Feds Warnung ESET Rogue Detection Sensor Keine Fehifunstion Das Windows Sicherheitscenter zeigt an dass die Funktion im Status emeut erinnern ist 2015 Feb 5 140107 warnung ESET Remote Administrator Keine Fehifunktion Das Windows Sicherheitscenter Proxy zeigt an dass die Funktion Javascript nicht instalert oder nicht v 159 5 1 3 Bericht Template bearbeiten Dieser Abschnitt beschreibt das Bearbeiten vorhandener Bericht Templates Informationen zum Erstellen neuer Bericht Templates finden Sie hi Klicken Sie auf das leere Quadrat im neuen Dashboard Das Fenster zum Hinzuf gen eines Berichts wird angezeigt Wahlen Sie Installierte Anwendungen aus und klicken Sie auf Hinzuf gen oder Template bearbeiten Aktive Bedrohungen Aktive Bedrohungen nach IPv4 Subnetz Aktive Bedrohungen nach IPv6 Subnetz Anteil unerw nschter Computer Auditiog Ausgef hrte Client Tas
54. Installation von Microsoft SQL Server verwenden die in Ihrer Umgebung ausgef hrt wird sie muss jedoch die Mindestanforderungen erf llen HINWEIS ERA Server und ERA Proxy arbeiten nicht mit integrierter Sicherung Wir empfehlen daher dringend Sicherungen des Datenbankservers zu erstellen um einen Datenverlust zu vermeiden Hardwareanforderungen f r den Datenbankserver Speicher 1GBRAM Festplatte Mindestens 10 GB freier Speicherplatz Prozessorgeschwindigkeit x86 Prozessor 1 0 GHz x64 Prozessor 1 4 GHz Hinweis F r eine optimale Leistung wird ein Prozessor mit mindestens 2 0 GHz empfohlen Prozessortyp x86 Prozessor Pentium Ill kompatibler Prozessor oder gleichwertig besser x64 Prozessor AMD Opteron AMD Athlon 64 Intel Xeon mit Intel EM64T Unterst tzung Intel Pentium IV mit EM64T Unterst tzung 19 2 3 Unterst tzte Betriebssysteme Die folgenden Abschnitte enthalten Informationen zu den Betriebssystemversionen von Windows Linux und Mac OS die von den einzelnen ESET Remote Administrator Komponenten unterst tzt werden 2 3 1 Windows Die folgende Tabelle enth lt die unterst tzten Betriebssysteme der einzelnen ESET Remote Administrator Komponenten ERA Server ERA Proxy und MDM k nnen auch auf Client Betriebssystemen Microsoft Windows 7 8 8 1 installiert werden jedoch nur zu Testzwecken Oo ox o Windows XP x86 SP3 Windows XP x64 SP2 Windows Vista x86 SP2 x Windows Vista x64 SP2 Windows 7x86SP
55. Konsole ein 9 ESET Remote Administrator verwendet Zertifikate f r die Client Server Kommunikation W hlen Sie entweder Ihre eigenen Zertifikate aus oder lassen Sie vom Server neue Zertifikate erstellen 10 Legen Sie ein Passwort f r das Agentenzertifikat fest Merken Sie sich das Passwort gut Um eine Zertifizierungsstelle f r ESET Remote Administrator zu erstellen klicken Sie auf Weiter Optional k nnen Sie zus tzliche Informationen zum Zertifikat angeben keine Pflichtangabe Sie k nnen das Feld Passwort der Beh rde leer lassen Falls Sie jedoch ein Passwort eingeben merken Sie es sich gut 25 11 Klicken Sie auf Installieren um den ERA Server zu installieren 12 Klicken Sie nach Abschluss der Installation auf den im Einrichtungsassistenten angezeigten Link um die Web Konsole zu ffnen wir empfehlen ein Lesezeichen f r diese URL anzulegen und klicken Sie auf Fertig stellen HINWEIS Wenn die Installation mit dem Fehler 2068052081 beendet wird beachten Sie die L sungshinweise in den H ufig gestellten Fragen Remote Administrator Proxy Installation 1 Starten Sie das Installationspaket W hlen Sie Remote Administrator Proxy aus 2 W hlen Sie die Komponenten aus die Sie installieren m chten Wenn Sie keinen Datenbankserver haben k nnen Sie Microsoft SQL Server 2008 R2 Express installieren Dies ist im Installationspaket enthalten Beachten Sie dass die Datenbankgr e bei Microsoft SQL Server 2008 R2 Express
56. OK gt MALREPW PC OK gt MARS OK gt METEORITE OK gt PCZO2VISTA OK gt RDC OK gt TEST PC OK gt W2008R2 OK gt W2012R2 NODEI OK gt W2K3ZEMAN OK gt W7 DOMAIN Z OK gt WIN SPSBCGS4BUV OK gt WIN CSXPDBUUUQO OK gt WIN JLOLBSCEURS OK gt WIN QI7O4MI4KOL OK gt WIN2008R2 OK gt WIN OK gt WINXPPD OK gt WINXPPD1 OK gt XP ERA TEST OK gt XPSP2MATUS OK gt ZBK TEST OC OK gt FAIL gt WINXPMEGO Duplicity in parent group Die Ergebnisse des RD Sensor Scans werden in die Log Datei detectedMachines 1log geschrieben Die Datei enth lt eine Liste der im Netzwerk erkannten Computer Die Datei detectedMachines 1log befindet sich in folgendem Verzeichnis e Windows C ProgramData ESET Rouge Detection Sensor Logs e Linux var log eset RemoteAdministrator RogueDetectionSensor detectedMachines log 94 4 4 2 Agenten Bereitstellung Die Agenten Bereitstellung kann auf verschiedene Weisen erfolgen Folgende Bereitstellungsmethoden stehen zur Verf gung Remote ber einen Servertask f r die Massenbereitstellung des ERA Agenten Alternativ k nnen Sie den Agenten mithilfe von GPO und SCCM bereitstellen Lokal mithilfe des Agenten Installationspakets oder Live Installationsprogramms f r Agenten zum Beispiel wenn bei der Remote Bereitstellung Probleme auftreten Die lokale Bereitstellung kann auf drei verschiedene Weisen ausgef hrt werden e Live Installationsprogramm f r Agenten Unter Verwendung eines gene
57. Ordner mit den Installationspaketen und doppelklicken Sie auf SQLEXPR_x64_ENU Ne fefmemdtei feine a fof tags fof BD MOMCore 6 1 402 0_x64 2 17 2015 7 25PM Wi ve 55 384KB WDRDSensor 1 0 817 0_x64 2 17 2015 3 11 PM 13 744 KB Wserver 1 365 0_x64 2 17 2015 8 23 AM u 79 360 KB WW Agent 6 1 365 0_x64 2 17 2015 7 20 AM ve 68 132 KB WProxy 6 1 365 0_x64 2 17 2015 7 12 AM u 31 052 KB _Jera war 2 16 2015 1 52 PM 225 384 K8 al apache tomcat 7 0 59 2 13 2015 12 59 icati 9 572 KB 1 30 2015 5 06 AM ip 8 407KB 4 16 2014 11 17 894KB e Das Installations Center wird gestartet Klicken Sie auf Neue Installation oder Features zu vorhandener Installation hinzuf gen um den Installations Assistenten zu starten HINWEIS Setzen Sie den Authentifizierungsmodus in Schritt 8 des Installationsprozesses auf Gemischter Modus SQL Server Authentifizierung und Windows Authentifizierung HINWEIS Sie m ssen TCP IP Verbindungen zum SQL Server erlauben um den ERA Server auf SBS zu installieren 3 Installieren Sie ESET Remote Administrator indem Sie Setup exe ausf hren 27 11 16 2014 4 45 File Folder 1 06 En Exte ann ESET Remote Administrator Setup ne der 6 1 239 Date created DAON 445 00 Size 5 31 MB 4 W hlen Sie die gew nschten Komponenten aus deaktivieren Sie die Option Microsoft SQL Server Express und klicken Sie auf Installieren Ej ESET Remote Administrator Setup Gier Se
58. Peerzertifikat pfx ein das in der ERA Server Datenbank gespeichert ist F gen Sie den ffentlichen Schl ssel der Zertifizierungsstelle ein der Datei mit dem Ihr ERA Server Peerzertifikat signiert wurde e Zertifikate k nnen auf zwei Arten eingef gt werden 1 Sie k nnen den Inhalt des Zertifikats und den ffentlichen Schl ssel im Base64 Format codiert einf gen keine Zertifikatdatei ben tigt e Navigieren Sie in der ERA Web Konsole zu Admin gt Zertifikate gt Peerzertifikat klicken Sie auf Agentenzertifikat und w hlen Sie it Als Base64 exportieren aus e Navigieren Sie zu Admin gt Zertifikate gt Zertifizierungsstellen klicken Sie auf ERA Zertifizierungsstelle und w hlen Sie i ffentlichen Schl ssel als Base64 exportieren 113 REMOTE ADMINISTRATOR Computer ame Admin Peer Certificates ADD rurer Dynamic Group DESCRIPTION ISSUER PRODUCT SUBJECT HOST OF USING CUENTS CATS PRESENT Temp J Agent Certificate CN Authority Agent CN Agent certificate for h e yes CN Authority Server CN Server certificate for h yes P Edit t Export i gt Ti Export as Base6s Revoke Ser 3 N entat b ati Licen Mans javascript e F gen Sie den Inhalt des exportierten Zertifikats und den ffentlichen Schl ssel mit den folgenden Eigenschaftennamen in die Eigenschaftentabelle in Orca ein lt Peerzertifikat im Base64 Format gt lt Passwort f r das Peerzertifikat nicht hinzuf gen falls das Pa
59. Schaden angerichtet werden Mit ESET Remote Administrator k nnen solche Bedrohungen erkannt werden Zur Kategorie der potenziell unsicheren Anwendungen z hlen Programme die zwar erw nscht sind jedoch potenziell gef hrliche Funktionen bereitstellen Dazu z hlen beispielsweise Programme f r das Fernsteuern von Computern Remotedesktopverbindung Programme zum Entschl sseln von Passw rtern und Keylogger Programme die aufzeichnen welche Tasten vom Benutzer gedr ckt werden Sollten Sie feststellen dass auf Ihrem Computer eine potenziell unsichere Anwendung vorhanden ist die Sie nicht selbst installiert haben wenden Sie sich an Ihren Netzwerkadministrator oder entfernen Sie die Anwendung 8 1 8 Eventuell unerw nschte Anwendungen Bei eventuell unerw nschten Anwendungen handelt es sich um Programme die zwar nicht unbedingt Sicherheitsrisiken in sich bergen aber auf Leistung und Verhalten Ihres Computers negative Auswirkungen haben k nnen Als Benutzer werden Sie normalerweise vor deren Installation zur Best tigung aufgefordert Nach erfolgter Installation ndert sich das Systemverhalten im Vergleich zum Stand vor der Installation Die gravierendsten Ver nderungen sind e Neue Fenster werden angezeigt Versteckte Prozesse werden ausgef hrt e Prozessor und Speicher werden st rker belastet als zuvor Suchergebnisse ndern sich Die Anwendung kommuniziert mit Servern im Internet 339 9 H ufig gestellte Fragen
60. Sicherheitsgruppe zu ffnen navigieren Sie zu Admin gt Zugriffsrechte gt Zugeordnete Dom nen Sicherheitsgruppen gt Neu oder wenn die zugeordnete Dom nen Sicherheitsgruppe im Baum ausgew hlt ist einfach zu Neu REMOTE ADMINISTRATOR Neue zugeordnete Dom nen Sicherheitsgruppe Basis us BESCHREIBUNG GRUPPEN SID BENUTZERKONTO AKTIVIERT F AUTOM ABMELDUNG MIN E MAIL ADRESSE TELEFONNUMMER BERECHTIGUNGSSATZE ZUSAMMENFASSUNG ns seuen ne H Basis Dom nengruppe Geben Sie einen Namen f r die Gruppe ein Sie k nnen auch eine Beschreibung der Gruppe angeben Die Gruppe wird ber eine Gruppen SID Sicherheits ID identifiziert Klicken Sie auf Ausw hlen um eine Gruppe aus der Liste auszuw hlen und dann zum Best tigen auf OK Benutzerkonto e Lassen Sie die Option Aktiviert ausgew hlt damit der Benutzer aktiv ist e Die Option Autom Abmeldung Min legt fest nach wie vielen Minuten Inaktivit t der Benutzer automatisch von der ERA Web Konsole abgemeldet wird e Die Angaben E Mail Adresse und Telefonnummer sind fakultativ und dienen der Identifizierung des Benutzers Berechtigungssatz Weisen Sie dem Benutzer Berechtigungen Rechte zu Sie k nnen einen vordefinierten Berechtigungssatz verwenden Pr fer Berechtigungssatz hnlich Lesezugriff und Administrator Berechtigungssatz hnlich Vollzugriff Alternativ k nnen Sie einen benutzerdefinierten Berechtigungssatz erstelle
61. Sie Ihre Datenbank auf der SQL Server Zielinstanz wieder her a localhost IWW om Gg Ble D Sys New Database Securi Attach Server a Replic Restore Database Manac Restore Files and Filegroups Start PowerShell Reports Refresh 9 Geben Sie im Feld Zieldatenbank einen Namen f r Ihre neue Datenbank ein Sie k nnen auch den Namen Ihrer alten Datenbank verwenden 10 W hlen Sie Von Ger t unter Geben Sie die Quelle und den Speicherort der wiederherzustellenden Sicherungss tze an aus und klicken Sie auf 31 S3 Script He Destination for restore Select or type the name of a new or existing database for your restore operation To database era_db To a point in time Most recent possible Source for restore Specty the source and location of backup sets to restore gt From database From device Select the backup sets to restore Restore NCTSOPFLCF S F S U Bopiation 11 Klicken Sie auf Hinzuf gen navigieren Sie zu Ihrer Sicherungsdatei und ffnen Sie die Datei 12 W hlen Sie die aktuellste Sicherung f r die Wiederherstellung aus der Sicherungssatz kann mehrere Sicherungen enthalten 13 Klicken Sie im Wiederherstellungs Assistenten auf die Seite Optionen W hlen Sie bei Bedarf die Option Vorhandene Sicherungen berschreiben aus und stellen Sie sicher dass die Wiederherstellungsorte f r die Datenbank mar und f r das Log ar korrekt sind Wenn Sie
62. Sie im Kapitel Drosselung Klicken Sie auf Fertig stellen wenn Sie die Empf nger des Task und die Trigger zum Ausl sen des Task definiert haben H Einstellungen Produktaktivierungseinstellungen W hlen Sie in der Liste eine Lizenz f r den Client aus Die Lizenz wird auf die bereits auf dem Client installierten Produkte angewendet Zusammenfassung Hier werden alle konfigurierten Optionen angezeigt berpr fen Sie die Einstellungen und klicken Sie auf Fertig stellen wenn Sie keine nderungen mehr vornehmen m chten Der Task ist jetzt erstellt und kann verwendet werden 252 6 1 3 2 12 Sysinspector Loganfrage Mit dem Task SysInspector Loganfrage wird der SysInspector Log eines Client Sicherheitsprodukts angefordert das ber diese Funktion verf gt Ziel Hier k nnen Sie die Clients einzelne Computer oder ganze Gruppen festlegen die Empf nger des Task sein sollen REMOTE ADMINISTRATOR zuo Neuer Clienttask Ziel E sass 205 Bm ZIELTYP ZIELNAME ZIELBESCHREIBUNG Computer Computer Computer Computer Computer E unsteuungen ZUSAMMENFASSUNG Klicken Sie auf Ziele hinzuf gen um alle statischen und dynamischen Gruppen und ihre Mitglieder anzuzeigen TRIGGERTYP Schnellstm glich Schneilstm glich Schnellstm glich Schnellstm glich Schneilstm glich TRIGGERBESCHREIBUNG Schnellstm glich ausf hren Ablauf Schneilstm glich ausf hren Ablauf Schnellstm glich ausf h
63. Statische Gruppe Fundb ro Fundb ro Statische Gruppe Fundb ro Fundb ro Statische Gruppe Fundb ro Fundb ro Statische Gruppe Fundb ro Fundb ro Statische Gruppe Fundb ro Fundb ro Statische Gruppe Fundb ro Fundb ro Statische Gruppe Fundb ro Fundburo Statische Gruppe Fundb ro Fundb ro Statische Gruppe Fundb ro Fundb ro Statische Gruppe Fundb ro Fundb ro Statische Gruppe Fundb ro Fundb ro Statische Gruppe Fundb ro Fundb ro Statische Gruppe Fundburo 96 2 Geben Sie den Hostnamen oder die IP Adresse des Servers ein und w hlen Sie die ERA Zertifizierungsstelle aus die Sie bei der urspr nglichen Installation erstellt haben Wenn Sie dazu aufgefordert werden geben Sie die Passphrase der Zertifikatsbeh rde ein die Sie bei der Serverinstallation erstellt haben REMOTE ADMINISTRATOR Live Installationsprogramme f r Agenten ZERTIFIKAT DES INSTALLATIONSPROGRAMMS SERVER HOSTNAME o OPTIONAL PEERZERTIFIKAT ERA Zertifikat Benutzerdefiniertes Zertifikat ERA ZERTIFIKAT AUSW HLEN ZERTIFIKAT PASSPHRASE i ANZEIGEN ZERTIFIKAT PASSPHRASE 3 Klicken Sie auf Installationsprogramme abrufen um Links f r die Agenten Installationsprogramme f r Windows Linux und MAC zu erstellen PACKAGES TO DOWNLOAD AGENT INSTALLER FOR DOWNLOAD WINDOWS AGENT INSTALLER FOR DOWNLOAD LINUX AGENT INSTALLER FORMAC DOWNLOAD 4 Klicken Sie auf den Download Link neben den Installationsprogrammen die Sie herunterladen m chten
64. TRIGGERTYP Schneilstm glich Schneilstm glich Sennellstm glich Schneilstm glich Schnellstm glich TRIGGERBESCHREIBUNG Schnellstm glich ausf hren Ablauf 2015 M r 17 06 11 21 UTO Schnellstm glich ausf hren Ablauf 2015 M r 17 08 11 21 UTC Schnellstm glich ausf hren Ablauf 2015 M r 17 08 11 21 UTC Schnellstm glich ausf hren Ablauf 201 M r 17 08 11 21 UTC Schnellstm glich ausf hren Ablauf 2015 M r 17 08 11 21 UTC 287 Bitte w hlen Sie die Ziele aus Bitte w hlen Sie die Computer aus UNTERGRUPPEN a COMPUTERNAME COMPUTERBESCHREIBUNG al GRUPPENNAME ae BB Funanuro 02 Fundb ro et Fundb ro E ERTI Fundb ro U B Fundb ro Ogee Fundb ro Ka wingows Computer GB unux computer Ka mac Computer Ei Computer mit aktwen Bedrohung OQ Fundb ro Ba Computer mit veralteter Signatur p Fundb ro can Fundb ro EJ Computer mit veraitetem Betriebs EX Computer mit Problemen ia r ZEITYP ZIEUNAME ZIELBESCHREIBUNG Computer Computer Computer Computer Computer ALLE ENTFERNEN W hlen Sie Clients aus klicken Sie auf OK und fahren Sie mit dem Bereich Trigger fort E Trigger Legt fest welche Ereignisse den Task ausl sen e Geplanter Trigger Lost den Task zu einem geplanten Zeitpunkt aus Sie k nnen eine einmalige oder wiederholte Ausf hrung des Task planen oder zur Planung einen CRON Ausdruck verwenden e Baldm glichst Der Task wird ausge
65. Task ist jetzt erstellt und kann verwendet werden HINWEIS F r Ubuntu Server Edition m ssen X Server und xinit installiert werden damit der Berichtdrucker PDF Berichte richtig funktioniert sudo apt get install server xorg sudo apt get install xinit startx 6 1 4 2 3 Synchronisierung statischer Gruppen Der Task Synchronisierung statischer Gruppen durchsucht das Netzwerk Active Directory Mac Open Directory LDAP lokales Netzwerk nach Computern und f gt sie in eine statische Gruppe ein Wenn Sie w hrend der Server Installation die Option Mit Active Directory synchronisieren ausw hlen werden die gefundenen Computer zur Gruppe Alle hinzugef gt Klicken Sie auf Admin gt Servertask gt Synchronisierung statischer Gruppen gt Neu um mit der Konfiguration des neuen Tasks zu beginnen H Einfach Geben Sie grundlegende Informationen zum Task ein z B Name und Beschreibung optional Der Tasktyp legt die Einstellungen und das Verhalten des Tasks fest Markieren Sie das Kontrollk stchen neben Task sofort nach dem Beenden ausf hren um den Task sofort auszuf hren nachdem Sie auf Fertig stellen klicken REMOTE ADMINISTRATOR Neuer Servertask Einstellungen E sass ansrewoncen ALLGEMEINE EINSTELLUNGEN NAME DER STATISCHEN i F een FUNDB RO NEUE STATISCHE GRUPPE ZU SYNCHRONISIERENDE omputer und Grappen OBJEKTE KOLLISIONSBEHANDLUNG Joerspringer m o BEDER 2s COMPUTERERSTELLUNG VERFAHREN F R
66. Tasks Dynamische Gruppen Tempistes Berichte und Dashboard Policies E Mail senden SNMP Trap senden Bericht in Datei exportieren Uzenzen Benachrichtigungen Semereinstellungen 328 6 1 7 2 2 Verwalten von Berechtigungss tzen Um einen bestimmten Berechtigungssatz zu ndern klicken Sie auf den Berechtigungssatz und dann auf Bearbeiten Klicken Sie auf Kopieren um ein Duplikat eines Berechtigungssatzes zu erstellen das Sie ndern und einem bestimmten Benutzer zuweisen k nnen H Basis Geben Sie einen Namen f r den Satz ein Pflichtangabe Sie k nnen auch eine Beschreibung f r den Berechtigungssatz hinzuf gen REMOTE ADMINISTRATOR Neuer Berechtigungssatz Funktion sus 8 FUNKTION gu ALLE FUNKTIONEN om ZUGRIFF LOSCHEN o ZUGRIFF AUF ALLE FUNKTIONEN MIT SCHREIBSCHUTZ ERTEILEN ZUGRIFF AUT ALLE FUNKTIONEN MIT VOLLZUGRIFF ERTEILEN ERTER TE FUNKTION E lesen Schreiben Aust hren BerecMigungss tze 7 e Gruppen Tempistes und Dashboard senden n Datei exportieren lizenzen 4 Benachrichtigungen 7 ServereinsteBungen y Funktion W hlen Sie einzelne Module aus auf die Sie Zugriff erteilen m chten Der Benutzer mit der zugewiesenen Berechtigung verf gt dann Zugriff auf die angegeben Tasks Sie k nnen auch die Option Zugriff auf alle Funktionen mit Schreibschutz erteilen oder Zugriff auf alle Funktionen mit Vollzugriff erteilen aktivieren Diese Berechtigungen sind jedoch schon als Ad
67. Testzwecken m ssen Sie die Kommunikations Ports ffnen Erstellen Sie dazu Firewallregeln f r C Program Files ESET RemoteAdministrator MDMCore ERAMDMCore exe TCP Port 9980 C Program Files ESET RemoteAdministrator MDMCore ERAMDMCore exe TCP Port 9981 C Program Files ESET RemoteAdministrator Server ERAServer exe TCP Port 2222 C Program Files Apache HTTP Proxy bin httpd exe TCP Port 3128 HINWEIS Die tats chlichen Pfade zu den exe Dateien k nnen je nach Installationsort der ERA Komponenten auf Ihrem Client Betriebssystem abweichen e Die Java Runtime Environment JRE muss installiert sein erh ltlich unter http java com en download Verwenden Sie immer die jeweils aktuellste Java Version 57 e Microsoft NET Framework 3 5 muss installiert sein Wenn Sie Windows Server 2008 oder 2012 verwenden k nnen Sie es ber den Assistenten zum Hinzuf gen von Rollen und Features Abbildung unten installieren Wenn Sie Windows Server 2003 verwenden k nnen Sie NET 3 5 hier herunterladen http www microsoft com en us download details aspx id 21 DESTINATION SERVER W2012R2 NODE2 franto com File and St N Select one or more features to install on the selected server Features ork 3 5 combines B power of the NET Framework 2 0 s Famework 4 installed APIs with new technologies for Background Intelligent Transfer Service BITS a building applications that offer appealing user interfaces protect i your customer
68. Upgrade https msdn microsoft com en us library bb677622 aspx klicken Sie auf Andere Versionen f r Upgrade Anweisungen auf eine bestimmte SQL Server Version e MySQL Server Upgrade auf Version 5 6 http dev mysql com doc refman 5 6 en upgrading html 29 3 2 3 ERA Datenbankmigration Klicken Sie auf den entsprechenden Link f r Anweisungen zur Migration der ERA Server bzw ERA Proxy Datenbank zwischen unterschiedlichen SQL Server Instanzen gilt ebenfalls f r die Migration zwischen unterschiedlichen SQL Server Versionen oder f r die Migration auf einen SQL Server auf einem anderen Computer e Migrationsprozess f r SQL Server e Migrationsprozess f r MySQL Server 3 2 3 1 Migrationsprozess f r SQL Server F r Microsoft SQL Server und Microsoft SQL Server Express wird jeweils derselbe Migrationsprozess verwendet Weitere Informationen finden Sie im folgenden Artikel der Microsoft Knowledgebase https msdn microsoft com en us library ms189624 aspx e Voraussetzungen o SQL Server Quell und Zielinstanzen m ssen installiert sein Diese Instanzen k nnen sich auf unterschiedlichen Computern befinden o Die SQL Server Zielinstanz muss mindestens dieselbe Version wie die Quellinstanz haben Herabstufung wird nicht unterst tzt o SQL Server Management Studio muss installiert sein Wenn sich die SQL Server Instanzen auf unterschiedlichen Computern befinden muss Management Studio auf beiden Computern vorhanden sein Migrati
69. Warnungen und Fehler anzuzeigen aktivieren Sie nur die beiden entsprechenden Symbole e Kontrollk stchen Untergruppen Untergruppen der ausgew hlten Gruppe anzeigen e Nicht verwaltete Computer Clients im Netzwerk ohne installierten ERA Agent bzw ohne installiertes ESET Sicherheitsprodukt werden blicherweise in der Gruppe Fundb ro angezeigt ber das Dropdown Men unter den Filtern k nnen Sie die Liste der angezeigten Clients Computer eingrenzen Folgende Kategorien sind verf gbar 164 e Alle Ger te W hlen Sie dies im Dropdownmen aus um erneut alle Clientcomputer ohne Eingrenzung ohne Filterung anzuzeigen Zum Eingrenzen der Ansicht k nnen Sie die oben genannten Filteroptionen beliebig kombinieren e Durch ESET gesch tzt durch ein ESET Produkt gesch tzt e Remote Administrator einzelne ERA Komponenten wie Agent RD Sensor Proxy usw e Sonstige freigegebener lokaler Cache virtuelle Appliance Nachdem Sie Ihre Auswahl getroffen haben werden nur die bereinstimmenden Clients angezeigt HINWEIS Falls Sie einen bestimmten Computer nicht in der Liste finden der bekannterweise in der ERA Infrastruktur enthalten ist berpr fen Sie ob alle Filter deaktiviert sind REMOTE ADMINISTRATOR Computername o Computer JNTERGRUPPEN FIRTER HINZUF GEN Gruppen i a O Ase cerste STATUS STUMMGESC VIRUS OB LETZTE VERBINDUNG AKTIVE BEOR a Ban ESET gesctuszt Ka Windows Cof Daskt BB runanuro Kei sudan
70. Windows 59 3 8 Komponenteninstallation unter Linux u u 20200202200002000000 60 3 8 1 Serverinstallation Linix u ren see ee 60 3 8 1 1 Servervoraussetzungen LINUX ccceeeeeeeeeeeeeeeeeeeeee 62 3 8 2 Agenten Installation LiInuX cccccccecceeeeeeeeeseeeseeeeees 63 3 8 2 1 Voraussetzungen f r Agenten Linux neneen 64 3 8 3 Installation der ERA Web Konsole Linux uueeee 65 3 8 3 1 Voraussetzungen f r die ERA Web Konsole Linux 65 3 8 4 Proxyserverinstallation LINUX ssssseeeeeeeeeeeeeeeeeee 65 3 8 4 1 Proxyservervoraussetzungen LinuX 66 3 8 5 Rogue Detection Sensor Installation und Voraussetzungen LINUX sc sccswesscoscorccsveavenseesecaeesonsnerscesce 67 3 8 6 Installation des Connectors f r Mobilger te Linux 67 3 8 6 1 Voraussetzungen f r den Connector f r Mobilger te LINUX era A 69 3 8 7 Apache HTTP Proxy Installation LINUX 69 3 8 8 Deinstallieren und Neuinstallieren einer KOMPONENTS LINK icisscassasscdessscsessesaassensancnacansansaansancens 72 3 9 DNS Diensteintrag ssscscesssssseesscssssesecsesscsssnssssssseesseneseenes 72 3 10 Migrations Tool 2 ussusesussssauesesennsneninnnussanuntesenenesenssdenduesnne 73 3 10 1 Migrationsszen riot r nun nn 74 3 10 2 Migtatlonsszenard 2 nennen 76 3 10 3 Migrationsszenanis 3 enennenenenamashe 79 A Erste Schritte csausssssansuennessannnanssanannnnn BI 4 1 ff
71. Z B xyz in abc def xyz in String Maske Operator Der Operand enth lt eine Liste von Werten die Platzhalter enthalten k nnen Gilt wenn der Symbolwert mit mindestens einem der Operandenwerte bereinstimmt Z B xyz in a f 2 hat keinen Wert Operator Gilt wenn das Symbol keinen Wert hat Der zweite Operand wird ignoriert hat Wert Operator Gilt wenn das Symbol einen Wert hat Der zweite Operand wird ignoriert 210 6 1 2 Policies Policies werden dazu verwendet bestimmte Konfigurationen auf ESET Sicherheitsprodukte zu bertragen die auf Clientcomputern ausgef hrt werden So m ssen Sie die ESET Produkte der Clients nicht einzeln manuell konfigurieren Eine Policy kann direkt auf einzelne Computer oder auf statische oder dynamische Gruppen angewendet werden Sie k nnen einem Computer oder einer Gruppe auch mehrere Policies zuweisen Dies ist ein wesentlicher Unterschied zu ESET Remote Administrator 5 und fr heren Versionen wo einem Produkt oder eine Komponente nur eine einzige Policy zugewiesen werden konnte Anwendung von Policies Policies werden in der Anordnungsreihenfolge der statischen Gruppe angewendet Dies gilt nicht f r dynamische Gruppen Hier werden zuerst die untergeordneten dynamischen Gruppen durchlaufen So k nnen Sie Policies mit gr eren Auswirkungen oben in der Gruppenstruktur definieren und detailliertere Policies auf Untergruppen
72. Zertifikatdateien herunterladen und vom Zielcomputer aus erreichbar machen Exportieren Sie das Agenten Peerzertifikat und die ffentliche Schl ssel Datei in der Zertifizierungsstelle von ERA Server und legen Sie beide Dateien in einem Ordner ab der f r den Zielcomputer erreichbar ist auf dem der ERA Agent installiert wird HINWEIS Diese Option wird in Sonderf llen empfohlen e Navigieren Sie zu Admin gt Zertifikate gt Peerzertifikat klicken Sie auf Agentenzertifikat und w hlen Sie it Exportieren aus e Navigieren Sie zu Admin gt Zertifikate gt Zertifizierungsstellen klicken Sie auf ERA Zertifizierungsstelle und w hlen Sie i ffentlichen Schl ssel exportieren aus 115 REMOTE ADMINISTRATOR Computer Name Admin Peer Certificates ADD Furer Dynamic Group DESCRIPTION ISSUER PRODUCT SUBJECT HOST OF USING CLIENTS CAIS PRESENT Templates F Agent Certificate CN Authority Agent CN Agent certificate for h yes up CN Authority Server CN Server certificate for A yes olde P Edit it export lient Task th Export as Base6s Revoke ONE MEM SELECTED javascript e Verwenden Sie die exportierten Dateien und f gen Sie deren Pfad mit den folgenden Eigenschaftennamen in die Eigenschaftentabelle in Orca ein P_CERT_PATH lt Pfad des exportierten pfx Zertifikats P_CERT_PASSWORD lt Passwort f r das pfx Zertifikat nicht hinzuf gen falls das Passwort leer ist gt P_CERT_AUTH_PATH
73. admin password db user username db user password cert hostname server cert path server cert password agent cert password cert auth password cert auth path cert auth common name cert organizational unit cert organization cert locality Erforderlich Die Gebietsschema ID LCID des installierten Servers Ja Standardwert en_US Siehe unterst tzte Sprachen f r m gliche Optionen Hinweis Sie k nnen f r jede ERA Web Konsolen Sitzung eine Sprache festlegen Beschreibung Der Benutzer wird w hrend der Installation nicht zur Best tigung der Lizenzvereinbarung aufgefordert Die Zertifikaterzeugung wird bersprungen bitte zusammen mit dem Parameter server cert path verwenden ESET Lizenzschl ssel Kann sp ter festgelegt werden Nein Globale eindeutige ID des Produkts Wird erzeugt falls nicht Nein festgelegt ESET Remote Administrator ERA Serverport Standardwert Nein 2222 Port f r die ESET Remote Administrator Konsole Standardwert Nein 2223 Passwort f r die Anmeldung bei der Web Konsole mit dem Ja Benutzer Administrator mindestens 8 Zeichen lang Art der Datenbank die verwendet wird m gliche Werte MySQL Server Microsoft SQL Server ODBC Treiber f r die Verbindung zur Datenbank z B MySQL Ja ODBC 5 3 ANSI Driver Computername oder IP Adresse des Datenbankservers Ja Port f r den Datenbankserver Standardwert 3306 Ja Name
74. an Der Benutzer wird aufgefordert sich an den Administrator zu wenden und die Ger tenummer MAC Adresse an ihn weiterzugeben 4 Klicken Sie auf Hinzuf gen und dann im Dialogfenster auf Mobilger te registrieren 153 Ergebnis des Hinzuf gen von Gerster OK gt rei KB_huaw Der Assistent f r den Task Mobilger teregistrierung f hrt Sie durch den Vorgang der Mobilger teregistrierung 154 4 6 Bew hrte Methoden Passwort vergessen Im Idealfall sollte das Administratorkonto nur zum Erstellen von Konten f r einzelne Benutzer mit Administratorrechten verwendet werden Nachdem Administratorkonten erstellt wurden sollte das Administratorpasswort sicher aufbewahrt und das Administratorkonto nicht verwendet werden Auf diese Weise kann das Administratorkonto dazu verwendet werden bei Bedarf die Passw rter Kontodetails der Benutzer mit Administratorrechten zur ckzusetzen So k nnen Sie das Passwort eines eingebauten ERA Administratorkontos ndern e ffnen Sie Programme und Funktionen f hren Sie appwiz cpl aus suchen Sie den ESET Remote Administrator Server und klicken Sie ihn mit der rechten Maustaste an e Wahlen Sie den Eintrag ndern im Kontextmen aus e Wahlen Sie Reparieren aus e Geben Sie die Details der Datenbankverbindung ein e Wahlen Sie Vorhandene Datenbank verwenden aus und f hren Sie das Upgrade durch e Deaktivieren Sie die Option Benutzerpasswort ist bereits in der Datenbank gespeichert und geben S
75. auf 10 GB beschr nkt ist Mit der Paketinstallationsmethode k nnen Sie auch RD Sensor installieren 3 Stellen Sie eine Verbindung zu einer Datenbank her Datenbank MySQL MS SQL ODBC Treiber MySQL ODBC 5 1 Driver MySQL ODBC 5 2 Unicode Driver SQL Server Hostname Hostname oder IP Adresse des Datenbankservers Port f r die Verbindung zum Server Benutzername Passwort des Datenbankadministrators oa 0 In diesem Schritt wird die Verbindung zur Datenbank berpr ft Wenn die Verbindung erfolgreich ist k nnen Sie zum n chsten Schritt fortfahren 4 W hlen Sie einen Kommunikationsport f r den Proxyserver aus Standardm ig wird Port 2222 verwendet 5 Konfigurieren Sie die Proxyverbindung zu ESET Remote Administrator Geben Sie einen Enter a Server Hostnamen Hostname IP Adresse des Servers und den Serverport 2222 an 6 W hlen Sie ein Peerzertifikat und ein Passwort f r das Zertifikat aus F gen Sie optional eine Zertifizierungsstelle hinzu Dies ist nur f r nicht signierte Zertifikate erforderlich 7 Optional k nnen Sie einen Ordner ausw hlen in dem der Proxy installiert wird Klicken Sie dann auf Installieren 8 Der Agent wird zus tzliche zum Proxy installiert 3 1 1 Installation unter Windows SBS Essentials Stellen Sie sicher dass alle Anforderungen erf llt sind und dass Sie ein unterst tztes Betriebssystem verwenden HINWEIS Manche ltere Microsoft SBS Versionen enthalten Versionen
76. bearbeiten oder zu l schen klicken Sie in der Liste auf den Trigger und w hlen Sie aus dem Kontextmen die gew nschte Aktion aus Um gleichzeitig mehrer Trigger zu l schen aktivieren Sie die Kontrollk stchen neben den zu entfernenden Triggern und klicken Sie auf L schen 6 1 4 5 3 1 Trigger l st zu oft aus Wenn Sie weniger Benachrichtigungen erhalten m chten beachten Sie folgende M glichkeiten e Wenn eine Benachrichtigung nicht f r jedes einzelne Ereignis sondern nur bei mehreren Ereignissen ausgel st werden soll definieren Sie eine statistische Bedingung S1 f r die Drosselung e Wenn der Trigger nur nach einer Gruppe von Ereignissen ausgel st werden soll verwenden Sie die statistische Bedingung S2 der Drosselung e Wenn Ereignisse mit unerw nschten Werten ignoriert werden sollen definieren Sie die statistische Bedingung S3 der Drosselung e Wenn Ereignisse au erhalb eines bestimmten Zeitfensters beispielsweise au erhalb der Arbeitszeiten ignoriert werden sollen definieren Sie eine zeitbasierte Bedingung T1 f r die Drosselung e Um ein Mindestintervall zwischen den Triggeraktivierungen festzulegen verwenden Sie die zeitbasierte Bedingung T2 der Drosselung HINWEIS Diese Bedingungen k nnen auch kombiniert werden um eine komplexere Drosselung zu definieren 306 6 1 4 5 3 2 CRON Ausdruck Mit CRON Ausdr cken k nnen bestimmte Instanzen eines Triggers definiert werden Ein CRON Ausdruck ist eine Zeichenfo
77. cone o Unbekannt 2015 Feb 17 08 06 42 o Bitno o Unbekannt 2015 Feb 17 06 06 44 o K ustemscier o Unbekannt 2015 Feb 17 08 06 45 0 EB camp nalen techn o Unbekannt 2015 Feb 17 08 06 45 o Ka Computer mit veraiteter Signaturdatent o Unbekannt 2015 Feb 17 08 06 45 o ican Betreten o Unbekannt 2015 Feb 17 08 06 46 8 Computer mit Problemen o Unbekannt 2015 Feb 17 08 06 46 0 Kan cht aktiviertes Sicherheitiprodukt o Unbekannt 2015 Feb 17 08 06 47 o o Unbekannt 2015 Feb 17 08 06 47 0 o Unbekannt 2015 Feb 17 08 06 47 o o Unbekannt 2015 Feb 17 08 06 41 o Unbekannt 2015 Feb 17 08 06 44 0 o Unbekannt 2015 Feb 17 08 06 42 8 o Unbekannt 2015 Feb 17 08 06 42 0 o Unbekannt 2015 Feb 17 08 06 43 0 o Unbekannt 2015 Feb 17 08 06 43 0 o Unbekannt 2015 Feb 17 08 06 43 0 javascript m Mit dem Kontextmen Zahnradsymbol 4 k nnen Sie statische oder dynamische Gruppen erstellen Neue Tasks erstellen oder weitere Aktionen ausw hlen Aktionen der Schaltfl che Computer Neu F gen Sie manuell Ger te hinzu die nicht automatisch gefunden oder hinzugef gt werden 1 Details Basis Name bergeordnete Gruppe Ger t Betriebssysteminformationen usw e Konfiguration Konfiguration angewendete Policies usw e Ausgef hrte Tasks Aufgetreten Taskname Tasktyp Status usw Installierte Anwendungen Name Hersteller Version Deinstallations Unterst tzung durch den Agenten usw Warnungen Problem Status usw Bedrohungen Al
78. dem entfernt liegenden B ro Der ERA Proxy nimmt Verbindungen von allen lokalen ERA Agenten an kompiliert die Daten und l dt sie zum prim ren ERA Server oder zu einem anderen ERA Proxy hoch Auf diese Weise ist im Netzwerk Platz f r mehr Clients ohne dass die Leistungsf higkeit des Netzwerks und der Datenbankabfragen beeintr chtigt wird Damit der ERA Proxy ordnungsgem funktioniert muss auf dem Hostcomputer auf dem sich der ERA Proxy befindet ein ESET Agent installiert sein und er muss mit der oberen Ebene entweder dem ERA Server oder sofern vorhanden dem oberen ERA Proxy des Netzwerks verbunden sein HINWEIS Siehe Bereitstellungsszenario mit ERA Proxy 1 2 5 Rogue Detection Sensor Rogue Detection Sensor RD Sensor ist ein Erkennungstool das Ihr Netzwerk auf unerw nschte Computer durchsucht Der Sensor ist besonders hilfreich weil er neue Computer aus ESET Remote Administrator erkennen kann ohne dass diese gesucht und manuell hinzugef gt werden m ssen Die gefundenen Computer werden sofort erkannt und in einem vordefinierten Bericht gemeldet sodass Sie diese in bestimmte statische Gruppen verschieben und mit Ihren Verwaltungsaufgaben fortfahren k nnen RD Sensor ist ein passives berwachungstool das Computer erkennt die im Netzwerk vorhanden sind und Informationen ber diese Computer an den ERA Server sendet Der ERA Server bewertet dann ob die im Netzwerk gefundenen PCs dem ERA Server unbekannt oder ob sie bere
79. der Client Sicherheitsl sungen und der ERA Servereinstellungen zur Verf gung stehen Mit den Tools im Bereich Admin k nnen Sie die Netzwerkumgebung so konfigurieren dass keine umst ndliche Wartung erforderlich ist Au erdem k nnen Sie Benachrichtigungen und Dashboards konfigurieren die Sie ber den Netzwerkstatus auf dem Laufenden halten In diesem Abschnitt e Dynamische Gruppen Templates e Gruppen e Policies e Client Tasks e Server Tasks e Trigger e Benachrichtigungen e Peerzertifikate e Zugriffsrechte e Servereinstellungen e Lizenzverwaltung 6 1 1 Gruppen Mit Gruppen k nnen Sie Computer verwalten und in Kategorien einordnen Anschlie end k nnen Sie auf Grundlage der Gruppenmitgliedschaft ganz einfach verschiedene Einstellungen Tasks oder Einschr nkungen auf die Clientcomputer anwenden Sie k nnen vordefinierte Gruppen und Gruppen Templates verwenden oder neue erstellen Es gibt zwei Haupttypen f r Clientgruppen Statische Gruppen Statische Gruppen sind Gruppen ausgew hlter Clientcomputer Mitglieder Die Gruppenmitglieder sind statisch und k nnen nur manuell und nicht auf Grundlage dynamischer Kriterien hinzugef gt entfernt werden Ein Computer kann jeweils nur in einer statischen Gruppe enthalten sein Dynamische Gruppen Dynamische Gruppen sind Gruppen aus Clients deren Mitgliedschaft in der Gruppe nach bestimmten Kriterien festgelegt wird Wenn ein Client die Kriterien nicht erf llt wird
80. der Datenbank des ERA Servers Standardwert era_db Ja Benutzername des Datenbankadministrators wird w hrend der Ja Installation zum Erstellen und Andern der Datenbank verwendet Passwort des Datenbankadministrators Ja Benutzername des ERA Server Datenbankbenutzers wird vom Ja ERA Server f r die Verbindung zur Datenbank verwendet maximal 16 Zeichen Passwort f r den Datenbankbenutzer des ERA Servers Ja Enth lt alle m glichen Namen und oder IP Adressen des Ja Computers auf dem der ERA Server installiert wird Dies muss mit dem Servernamen bereinstimmen der im Zertifikat des Agenten angegeben ist der ber den Server eine Verbindung aufbaut Pfad zum Server Peerzertifikat verwenden Sie diese Option auch wenn Sie skip cert angegeben haben Passwort f r das Server Peerzertifikat Passwort f r das Agenten Peerzertifikat Passwort der Zertifizierungsstelle ist der Pfad zur Zertifikatsbeh rdendatei des Servers Allgemeiner Name der Zertifizierungsstelle Anf hrungszeichen verwenden 61 Attribut Beschreibung Erforderlich cert state cert country 5 cert validity Zertifikatg ltigkeit in Tagen oder Jahren im Argument cert validity unit festlegen cert validity unit Einheit f r die Zertifikatg ltigkeit m gliche Werte sind Years Jahre und Days Tage Standardwert Jahre ad server Active Directory Server Nein ad user name Name des Benutzers der zum Durchsuchen
81. die Bereitstellungszusammenfassung und klicken Sie auf Fertig stellen Der Vorgang erstellt automatisch einen virtuellen Computer mit den ausgew hlten Einstellungen Nachdem die VMerstellt ist k nnen Sie sie aktivieren 41 9 Wenn Sie nach der Bereitstellung von ERA die VMware Konsole ffnen werden die folgenden Informationen und die URL der ERA Web Konsole im Format https IP Adresse 8443 angezeigt Geben Sie die URL in Ihrem Webbrowser ein um sich bei der ERA Web Konsole anzumelden verwenden Sie das in Schritt 6 festgelegte Passwort ESET Remote Administrator Server Appliance C 2814 ESET spol s r o All rights reserved Server version 6 1 355 8 Agent version 6 1 355 8 Rogue Detection Sensor version 1 8 668 8 ERA Server hostname era local ERA Server IP address 18 1 119 54 ERA Server port see configuration default is 2222 To open ERA web console please use the following links https era 1local 8443 https 18 1 119 54 8443 lt ENTER gt Enter management mode HINWEIS Es wird dringend empfohlen die vCenter Rollen und Berechtigungen so zu konfigurieren dass die VMware Benutzer keinen Zugriff auf die virtuelle ERA Maschine haben So wird vermieden dass Benutzer die virtuelle ERA Maschine manipulieren ERA Benutzer ben tigen keinen Zugriff auf die VM Den eigentlichen Zugriff auf ESET Remote Administrator k nnen Sie im Bereich in derERA Web Konsole verwalten 3 4 1 VMware Player Bereit
82. die Standardwerte unver ndert bernehmen werden die Pfade von Ihrer SQL Server Quellinstanz verwendet Sie sollten diese Werte daher berpr fen o Falls Sie nicht sicher sind wo die DB Dateien auf der SQL Server Zielinstanz liegen klicken Sie mit der rechten Maustaste auf eine vorhandene Datenbank w hlen Sie Eigenschaften aus und klicken Sie auf die Registerkarte Dateien Sie finden den Speicherort der Datenbank in der Spalte Pfad der gezeigten Tabelle 32 In Autogrowth Path File Name 3 J By 1 k C Program Files Microsoft SAL Server MSSQL12 MSSQLSERVER2014 MSSQL DATA test m 1 810 2 C Program Files Microsoft SAL Server MSSQL12 MSSALSERVER2014 MSSAL DATA test _JogJd 14 Klicken Sie im Wiederherstellung Assistenten auf OK 15 Stellen Sie sicher dass im neuen Datenbankserver die SQL Server Authentifizierung aktiviert ist Klicken Sie mit der rechten Maustaste auf den Server und klicken Sie anschlie end auf Eigenschaften Navigieren Sie zu Sicherheit und vergewissern Sie sich dass der SQL Server und Windows Authentifizierungsmodus ausgew hlt ist 33 16 Erstellen Sie eine neue SQL Server Anmeldung f r ERA Server Proxy auf der SQL Server Zielinstanz mit SQL 34 Server Authentifizierung und ordnen Sie die Anmeldung zu einem Benutzer in der wiederhergestellten Datenbank zu o Deaktivieren Sie unbedingt die Option Kennwortablauf o Empfohlene Zeichen f r Benutzernamen ASCII Kleinbuchstaben Ziffe
83. dies entsprechend an 5 Klicken Sie auf Weiter um die Installation im standardm igen Ordner auszuf hren oder klicken Sie auf ndern um einen anderen Ordner auszuw hlen Wir empfehlen den standardm igen Speicherort beizubehalten 3 7 4 Installation der Web Konsole Windows F hren Sie diese Schritte aus um die ERA Web Konsole unter Windows zu installieren 1 Vergewissern Sie sich dass folgende Voraussetzungen erf llt sind e Java Verwenden Sie immer die aktuellste Java Version Obwohl die ERA Web Konsole mindestens Java Version 7 ben tigt empfehlen wir dringend die Verwendung der aktuellsten offiziellen Java Version e Apache Tomcat Version 6 oder h her e Datei der Web Konsole era war auf der lokalen Festplatte gespeichert 2 Kopieren Sie die Datei era war in den Tomcat Ordner f r Webanwendungen auf den meisten Betriebssystemen C Program Files x86 Apache Software Foundation Tomcat 7 0 webapps 3 Starten Sie den Apache Tomcat Dienst neu 4 ffnen Sie https localhost era in einem Browser auf dem Localhost Ein Anmeldebildschirm wird angezeigt 52 3 7 4 1 Unterst tzte Webbrowser Webbrowser Version Mozilla Firefox Internet Explorer 3 7 5 Proxyinstallation Windows Befolgen Sie diese Schritte um den ERA Proxyserver unter Windows zu installieren 1 Vergewissern Sie sich dass alle Voraussetzungen erf llt sind HINWEIS Wenn Sie den ERA Proxyserver in einem Failover Cluster
84. dynamischen Gruppen und ihre Mitglieder anzuzeigen 255 Bitte w hlen Sie die Ziele aus Bitte w hlen Sie die Computer aus a COMPUTERNAME COMPUTERBESCHREIBUNG al GRUPPENNAME ae BB Funanuro 02 Fundb ro Fundb ro Ka wingows Computer Fundb ro BB Unux computer Fundburo KB Mec Computer Fundb ro amp Computer mit akten Bedrohung Fundb ro E Computer mit veratteter Signatur Fundb ro EX Computer mit verattetem Betriebs Fundb ro EX Computer mit Problemen m ZEITYP ZIEUNAME ZIELBESCHREIBUNG Computer Computer Computer Computer Computer ALLE ENTFERNEN W hlen Sie Clients aus klicken Sie auf OK und fahren Sie mit dem Bereich Trigger fort E Trigger Legt fest welche Ereignisse den Task ausl sen e Geplanter Trigger Lost den Task zu einem geplanten Zeitpunkt aus Sie k nnen eine einmalige oder wiederholte Ausf hrung des Task planen oder zur Planung einen CRON Ausdruck verwenden e Baldm glichst Der Task wird ausgef hrt sobald der Client eine Verbindung zum ESET Remote Administrator Server herstellt und den Task empf ngt Wenn der Task nicht vor dem Ablaufdatum ausgef hrt werden kann wird er aus der Warteschlange entfernt Der Task wird nicht gel scht aber auch nicht ausgef hrt e Ereignislog Trigger F hrt den Task beim Eintreten der festgelegten Ereignisse aus Der Trigger wird aufgerufen wenn ein bestimmtes Ereignis in den Logs auftritt Legen Sie den Logtyp
85. e Zugriffsrechte aaa ET 149 o Unbekannt 2015 Feb 17 08 06 46 o Servereinstelungen Neve dynamische GET 10411 o Unbekannt 2015 Feb 17 08 06 47 0 Ea Gruppe er OO Bea 0937173 Unbekannt 2015 Feb 17 08 06 47 o Lizenzverwaltung P Bearbeiten us 00 72 30 o Unbekannt 2015 Feb 17 08 06 47 0 Verschieben L schen 78 252 o Unbekannt 2015 Feb 17 08 06 41 o 4 Importieren l CECE 0 Unbekannt 2015 Feb 17 08 06 44 o o Unbekannt 2015 Feb 17 08 06 42 o Q Pr fung o Unbekannt 2015 Feb 17 08 06 42 0 O Virus D8 aktualisieren o Unbekannt 2015 Feb 17 08 06 43 o Mobliger t A o Unbekannt 2015 Feb 17 08 06 43 0 A Policies verwalten pfi lt co 6 1 1 7 7 Verschieben einer dynamischen Gruppe Klicken Sie auf das Zahnradsymbol 4 neben dem Gruppennamen und w hlen Sie Verschieben aus Ein Pop up Fenster mit der Baumstruktur der Gruppen wird angezeigt W hlen Sie die statische oder dynamische Zielgruppe aus in die Sie die ausgew hlte Gruppe verschieben m chten Die Zielgruppe wird eine bergeordnete Gruppe Sie k nnen eine Gruppe auch durch Ziehen der Gruppe und Ablegen in der gew nschten Zielgruppe verschieben Einige Ausnahmen bei der Gruppenorganisation m ssen beachtet werden Eine statische Gruppe kann nicht in eine dynamische Gruppe verschoben werden Au erdem k nnen keine vordefinierten statischen Gruppen zum Beispiel die Gruppe Fundb ro in eine andere Gruppe verschoben werden Andere G
86. einen Agenten kommuniziert e Erstellen eines neuen Zertifikats mit der ERA Zertifizierungsstelle e Erstellen eines neuen Zertifikats mit einer benutzerdefinierten Zertifizierungsstelle e Erstellen einer neuen Zertifizierungsstelle 6 1 6 1 Peerzertifikate Ein Zertifikat authentifiziert die Daten der Kommunikation zwischen dem ERA Server und dem Agenten weil der ERA Server ebenfalls ber einen Agenten kommuniziert Neu Diese Option erm glicht die Erstellung eines neuen Zertifikats mit der ERA Zertifizierungsstelle oder die Erstellung eines neuen Zertifikats mit einer benutzerdefinierten Zertifizierungsstelle Diese Zertifikate werden f r den Agenten den Proxy und den Server verwendet Bearbeiten W hlen Sie diese Option aus um ein in der Liste vorhandenes Zertifikat zu bearbeiten Es stehen die gleichen Optionen wie beim Erstellen eines neuen Zertifikats zur Verf gung u Exportieren Mit dieser Option k nnen Sie das Zertifikat als Datei exportieren Diese Datei ist erforderlich wenn Sie den Agenten lokal auf einem Computer installieren oder wenn Sie den Connector f r Mobilger te installieren it Als Base64 exportieren Mit dieser Option k nnen Sie das Zertifikat als TXT Datei exportieren Widerrufen Wenn Sie das Zertifikat nicht mehr verwenden m chten w hlen Sie Widerrufen aus Mit dieser Option wird das Zertifikat ung ltig gemacht Ung ltige Zertifikate werden von ESET Remote Administra
87. er aus der Gruppe entfernt Computer die die Kriterien erf llen werden automatisch zur Gruppe hinzugef gt Das Fenster Gruppen ist in drei Abschnitte unterteilt 1 Links wird eine Liste aller Gruppen und ihrer Untergruppen angezeigt Sie k nnen eine Gruppe und eine Aktion f r diese Gruppe aus dem Kontextmen ausw hlen Zahnradsymbol neben dem Gruppennamen Die Optionen sind die gleichen wie die unten beschriebenen Schaltfl che f r Gruppenaktionen 175 2 Im rechten Bereich werden Details zur ausgew hlten Gruppe angezeigt Sie k nnen zwischen den Registerkarten navigieren e Computer die Mitglied der Gruppe sind e Policies die der Gruppe zugewiesen sind e Tasks die der Gruppe zugewiesen sind e Zusammenfassung eine kurze Beschreibung der Gruppe 3 ber die Schaltfl chen des Pop up Men s Gruppen und Computer k nnen Sie folgende Aktionen ausf hren Gruppen Aktionsschaltfl che Neue statische Gruppe Diese Option wird verf gbar wenn Sie links in der Liste auf eine Gruppe klicken Diese Gruppe ist dann die standardm ige bergeordnete Gruppe Sie k nnen dies bergeordnete Gruppe jedoch sp ter beim Erstellen einer neuen statischen Gruppe ndern Neue dynamische Gruppe Diese Option wird verf gbar wenn Sie links in der Liste auf eine Gruppe klicken Diese Gruppe ist dann die standardm ige bergeordnete Gruppe Sie k nnen dies bergeordnete Gruppe jedoch sp ter beim Erstellen einer
88. erag2cluster var log eset var log eset In s usr share erag2cluster var opt eset var opt eset 7 Heben Sie das Einh ngen des freigegebenen Speichers unter node1 auf und h ngen Sie den freigegebenen Speicher auf node2 im gleichen Verzeichnis wie zuvor auf node1 usr share erag2cluster ein 8 Erstellen Sie auf node2 die folgenden symbolischen Verkn pfungen In s usr share erag2cluster etc opt eset etc opt eset In s usr share erag2cluster opt eset opt eset In s usr share erag2cluster var log eset var log eset In s usr share erag2cluster var opt eset var opt eset 9 Kopieren Sie das Skript eracluster server eracluster proxy nach usr share cluster Die Skripts eracluster_ server eracluster_proxy befinden sich im Setupverzeichnis von ERA Server bzw ERA Proxy Die n chsten Schritte werden in der Conga Clusterverwaltungsoberfl che ausgef hrt 10 Erstellen Sie eine Dienstgruppe zum Beispiel EraService Der ESET Remote Administrator Clusterdienst ben tigt drei Ressourcen IP Adresse Dateisystem und Skript 11 Erstellen Sie die erforderlichen Dienstressourcen F gen Sie eine IP Adresse ein Dateisystem und Skriptressourcen hinzu Die Dateisystemressource muss auf den freigegebenen Speicher zeigen Der Einh ngepunkt der Dateisystemressource muss auf usr share erag2cluster festgelegt werden Der Parameter Vollst ndiger Pfad zur Skriptdatei der Skriptressource muss auf usr
89. erdem wird das Template in der Liste der Templates f r dynamische Gruppen angezeigt und kann zum Erstellen weiterer dynamischer Gruppen verwendet werden 6 1 1 7 6 Verwalten dynamischer Gruppen Sie k nnen dynamische Gruppen unter Verwendung eines vorhandenen Template erstellen oder ein neues Template erstellen das dann f r die dynamische Gruppe verwendet wird Nach der Erstellung k nnen die Benutzer verschiedene Vorg nge f r die dynamischen Gruppen ausf hren Dies umfasst folgende Aktionen e Bearbeiten e Verschieben e L schen e Tasks ausf hren e F r Benachrichtigungen verwenden Zum Zugriff auf diese Aktionen stehen die folgenden drei M glichkeiten zur Verf gung 1 Computer gt Gruppen gt 202 REMOTE ADMINIS Computemame Computer NIERGRUPPEN FATER HINZUF GEN Gruppen z a O erste r STATUS STUMMGESC VIRUS OB LETZTE VERBINDUNG AKTIVE BEDR o ie Ka windows Computer 41 x BB rundo ro a CEEE 2 o Unbekannt 2015 Feb 17 08 06 42 o Ka windows Computer yx CED s2 o Unbekannt 2015 Feb 17 08 06 44 0 E unux Computer A Mi ga Ba mocc a MEND o Unbekannt 2015 Feb 17 08 06 45 o Mac Computer Gruppe 00 98 184 bekannt 2015 Feb 17 08 06 45 0 E Ea computer mit attin 4 Bearbeiten o Ungekann e fac Verschieben CEEE gt gt 43 36 o Unbekannt 2015 Feb 17 08 06 45 0 Computer mit verai A L schen Neue Benachrichtigung m EB Computer mit P sidi 00 73 252 o Unbekannt 2015 Feb 17 08 06 46
90. gung Verwenden Sie den Befehl nslookup f r die IP Adresse bzw den Hostnamen des Servers und oder der Clients mit denen Probleme bei der Agenten Bereitstellung auftreten Die Ergebnisse m ssen mit den Informationen vom entsprechenden Computer bereinstimmen Beispielsweise sollte ber den Befehl nslookup f r einen Hostnamen die IP Adresse angezeigt werden die vom Befehl ipconfig auf dem betroffenen Host angezeigt wird Der Befehl nslookup muss auf den Clients und auf dem Server ausgef hrt werden berpr fen Sie die DNS Eintr ge manuell auf Duplikate o Firewall blockiert die Kommunikation berpr fen Sie die Einstellungen der Firewall auf dem Server und auf dem Client und sofern zutreffend aller anderen Firewalls zwischen den beiden Computern o Die Ports 2222 und 2223 sind in der Firewall nicht ge ffnet Vergewissern Sie sich dass diese Ports in allen Firewalls zwischen den beiden Computern Client und Server ge ffnet sind o Kein Passwort f r Administratorkonto festgelegt Legen Sie ein zul ssiges Passwort f r das Administratorkonto fest verwenden Sie keine leeren Passw rter o Unzureichende Zugriffsrechte Versuchen Sie den Task f r die Agenten Bereitstellung mit den Anmeldedaten des Dom nenadministrators auszuf hren Wenn sich der Clientcomputer in einer Arbeitsgruppe befindet verwenden Sie auf diesem Computer das lokale Administratorkonto o Die Verwaltungsfreigabe ADMINS ist nicht verf gbar Auf dem Clientc
91. hlen Sie einen Computer in einer statischen oder dynamischen Gruppe aus und klicken Sie auf Details um weitere Informationen zum Computer anzuzeigen Computerdetails jent Tasks TASKNAME Konfiguration von alle Konfiguration von alle Konfiguration von alle Konfiguration von alle Konfiguration von alle TASKBESCHREIBUNG Die aktuelle Konfigurat Die aktuelle Konfigurat Die aktuelle Konfigurat Die aktuelle Konfigurat Die aktuelle Konfigueat TASKTYP Konfiguration verwalte Konfiguration verwaite Konfiguration verwaite Konfiguration verwaite Konfiguration verwaite PRODUKT ESET Remote Administr ESET Connector f r Mo ESET Remote Administr ESET Connector f r Mo ESET Remote Administr wi STATUS Abgeschlossen Abgeschlossen Wird ausgef hrt Wird ausgef hrt Wird gestartet FORTSCHRITT Task erfolgreich abgesd Task erfolgreich abges Task gestartet Task gestartet Task wird gestartet Jevascnpt ja Das Men Computerdetails enth lt folgende Einstellungen e Basis Hier k nnen Sie den Namen die Beschreibung und die bergeordnete Gruppe des Computers ndern e Konfiguration zeigt die gesamte Konfiguration die Verbindung und die angewendeten Policies f r den Computer an e Ausgef hrte Tasks aufgetreten Taskname Tasktyp Status e Installierte Anwendungen Name Version Gr e Deinstallations Unterst tzung durch den Agenten Warnungen Problem Status
92. hren Ablauf 2015 M r 17 06 11 21 UTC Computer Schneilstm glich Schnellstm glich ausf hren Ablauf 2015 M r 17 08 11 21 UTC Computer Sennellstm glich Schnellstm glich ausf hren Ablauf 2015 M r 17 08 11 21 UTC Computer Schnellstm glich Schnellstm glich ausf hren Ablauf 201 M r 17 08 11 21 UTC Computer Schnelistm glich Schnellstm glich ausf hren Ablauf 2015 M r 17 08 11 21 UT E unsteuungen ZUSAMMENFASSUNG Klicken Sie auf Ziele hinzuf gen um alle statischen und dynamischen Gruppen und ihre Mitglieder anzuzeigen 237 Bitte w hlen Sie die Ziele aus Bitte w hlen Sie die Computer aus UNTERGRUPPEN a COMPUTERNAME COMPUTERBESCHREIBUNG al GRUPPENNAME ae BB Funanuro 02 Fundb ro et Fundb ro E ERTI Fundb ro U B Fundb ro Ogee Fundb ro Ka windows Computer E linux Computer Ka Mac Computer KB Computer mit aktiven Bedrohung OQ Fundb ro EB Computer mit veraiteter Signatur D Fundb ro can Fundb ro EJ Computer mit veraitetem Betriebs EX Computer mit Problemen ia ZEITYP ZIEUNAME ZIELBESCHREIBUNG Computer Computer Computer Computer Computer ALLE ENTFERNEN W hlen Sie Clients aus klicken Sie auf OK und fahren Sie mit dem Bereich Trigger fort E Trigger Legt fest welche Ereignisse den Task ausl sen e Geplanter Trigger Lost den Task zu einem geplanten Zeitpunkt aus Sie k nnen eine einmalige oder wiederholte Ausf hrung des T
93. httpd conf unter lt proxy gt hinzu AuthType Basic AuthName Password Required AuthUserFile password file AuthGroupFile group file Require group usergroup 3 Erstellen Sie mit dem Befehl htpasswa eine Datei mit dem Namen password file im Ordner Apache HTTP Proxy bin Sie werden zur Eingabe des Passworts aufgefordert htpasswd exe c password file username 4 Erstellen Sie die Datei group file im Ordner Apache HTTP Proxy manuell mit dem folgenden Inhalt usergroup username 5 Testen Sie die Verbindung zum HTTP Proxy indem Sie die folgende URL in Ihrem Browser ffnen 59 http localhost 3128 index html Verwenden Sie htcacheclean um den Datentragercache zu leeren Dieses Tool kann manuell oder im Daemon Modus ausgef hrt werden Geben Sie das Limit f r die Gesamtgr e des Datentragercache ein Der Wert wird standardm ig in Byte angegeben oder durch Anf gen von B an die Zahl H ngen Sie K f r Kilobyte oder M f r Megabyte an Weitere Informationen finden Sie in diesem Knowledgebase Artikel oder in der Apache Dokumentation f r Authentifizierung und Autorisierung 3 8 Komponenteninstallation unter Linux In den meisten Installationsszenarien m ssen Sie verschiedene ESET Remote Administrator Komponenten auf verschiedenen Computern installieren beispielsweise um Unterschiede in der Netzwerkarchitektur zu ber cksichtigen oder Leistungsanforderungen zu erf llen Kernkomponenten e ERA Server e ERA Web
94. im Kapitel Drosselung Klicken Sie auf Fertig stellen wenn Sie die Empf nger des Task und die Trigger zum Ausl sen des Task definiert haben H Einstellungen e Auszuf hrende Befehlszeile Geben Sie die Befehlszeile ein die auf dem den Client s ausgef hrt werden soll e Arbeitsverzeichnis Geben Sie das Verzeichnis ein in dem die oben festgelegte Befehlszeile ausgef hrt werden soll 244 Zusammenfassung Hier werden alle konfigurierten Optionen angezeigt berpr fen Sie die Einstellungen und klicken Sie auf Fertig stellen wenn Sie keine nderungen mehr vornehmen m chten Der Task ist jetzt erstellt und kann verwendet werden 6 1 3 2 8 Sysinspector Skript ausf hren Mit dem Task SysInspector Skript ausf hren k nnen Sie unerw nschte Objekte aus dem System entfernen Vor dem Ausf hren dieses Tasks muss ein SysInspector Skript von ESET SysInspector exportiert werden Nachdem Sie das Skript exportiert haben k nnen Sie die zu entfernenden Objekte markieren und das Skript mit den ge nderten Daten ausf hren Die markierten Objekte werden gel scht HINWEIS Nach dem Abschluss des Tasks k nnen Sie die Ergebnisse in einem Bericht berpr fen Ziel Hier k nnen Sie die Clients einzelne Computer oder ganze Gruppen festlegen die Empf nger des Task sein sollen REMOTE ADMINISTRATOR Computername rock Neuer Clienttask Ziel BASS Bam ELE K ZIELTYP ZIELNAME ZIELBESCHREIBUNG TRIGGERTYP TRIGGERBESC
95. jberspringe o COMPUTERLOSCHUNG a SYNCHRONISIERUNGSMOD us BENUTZERNAME PASSWORT Ferme suen scotia 297 Bl Einstellungen e Name der statischen Gruppe Diese Gruppe ist der Stamm f r die synchronisierten Computer e Zu synchronisierendes Objekt Entweder Computer und Gruppen oder Nur Computer e Kollisionsbehandlung bei der Computererstellung Wenn w hrend der Synchronisierung Computer hinzugef gt werden die bereits Mitglied der statischen Gruppe sind wird eine Konfliktaufl sungsmethode angewendet W hlen Sie eine Methode aus berspringen die synchronisierten Computer werden nicht hinzugef gt Verschieben neue Computer werden in eine Untergruppe verschoben oder Duplizieren neue Computer werden mit einem anderen Namen hinzugef gt e Verfahren f r Computerl schung F r einen nicht mehr vorhandenen Computer k nnen Sie die Option Entfernen oder berspringen ausw hlen Synchronisierungsmodus e Active Directory Open Directory LDAP Geben Sie die grundlegenden Serververbindungsinformationen Servername Anmeldename Passwort ein e MS Windows Netzwerk Geben Sie eine Arbeitsgruppe und den Benutzer mit den Anmeldedaten Benutzername und Passwort ein e VMware Geben Sie den Hostnamen oder die IP Adresse und die Anmeldedaten f r den Zugriff auf den VMware vCenter Serverein Serververbindungseinstellungen e Server Geben Sie den Servernamen oder die IP Adresse Ihres Dom nencontrollers ei
96. k nnen Sie mit dieser Option regelm ig die Logs bereinigen 6 1 9 Lizenzverwaltung F r ESET Remote Administrator Version 6 und h her wird ein v llig neues ESET Lizenzsystem verwendet Der Benutzername und das Passwort werden durch einen Lizenzschl ssel eine Public ID ersetzt Der Lizenzschl ssel ist eine eindeutige Zeichenkette die zur Identifizierung des Lizenzeigent mers und der Aktivierung dient Die Public ID ist eine kurze Zeichenkette mit der ein Dritter zum Beispiel der Sicherheitsadministrator der f r die Einheitenverteilung verantwortlich ist die Lizenz identifizieren kann Der Sicherheitsadministrator ist eine Person die Lizenzen verwaltet und muss nicht unbedingt der eigentliche Lizenzeigent mer sein Der Lizenzeigent mer kann die Lizenz an einen Sicherheitsadministrator delegieren ihn autorisieren Wenn der Sicherheitsadministrator dies annimmt ist er zur Verwaltung der Lizenz nderungen vornehmen Einheiten zuweisen usw berechtigt Der Sicherheitsadministrator kann die Lizenz zur Aktivierung von ESET Produkten Zuweisen einer Einheit verwenden Die Lizenzen werden entweder in diesem Bereich oder online verwaltet F r die Onlineverwaltung klicken Sie entweder auf ELA ffnen ESET Lizenzadministrator oder ffnen Sie die Weboberfl che f r den ESET Lizenzadministrator siehe Abschnitt Sicherheitsadministrator 330 LICENSE ADMINISTRATOR G vocour Dashboard Unit distribution issues LICENSE P
97. nicht deaktiviert Das ESET Produkt bleibt aktiv selbst wenn die Lizenz in der ERA Lizenzverwaltung gel scht wurde 332 6 1 9 1 Aktivierung ffnen Sie Admin gt Lizenzverwaltung und klicken Sie auf Lizenzen hinzuf gen REMOTE ADMINISTRATOR Computerame apmuastraron Admin Lizenzverwaltung PUBLIC ID PRODUKTNAME STATUS AXTIVIERTE U IFFLINE LIZE LIZENZEN GE ABLAUF EIGENT MER KEINE DATEN VERF GBAR e Geben Sie in das entsprechende Feld den Lizenzschl ssel ein den Sie beim Kauf der ESET Sicherheitsl sung erhalten haben Sie k nnen den Lizenzschl ssel kopieren und einf gen oder eintippen Wenn Sie ber einen alten Lizenznachweis in Form von Benutzername und Passwort verf gen konvertieren Sie die Anmeldedaten in einen Lizenzschl ssel Wenn die Lizenz nicht registriert ist wird der Registrierungsvorgang ausgel st Dieser erfolgt im ELA Portal ERA stellt je nach Ursprung der Lizenz eine f r die Registrierung g ltige URL bereit Admin Lizenzverwaltung Dynamische zwoa Lizenz hinzuf gen Lizenzschl ssel EIGENT MER amp Gruppen Templates g Gruppen uzenzscuiissee A Policies LIZENZSCHLUSSEL Chient Tasks E ANMELDEDATEN DES SICHERHEITSADMINISTRATORS Benschrichtigungen uzenzoare Zertifikate Zugriffsrechte Servereinstellungen Lizenzverwaltung LIZENZEN SYNCHRONISIEREN ELA FFNEN MAS FFNEN uzenczen rmaurocen 333 e Geben Sie die Anmeldedaten f r den Sicher
98. nicht mit NET 3 5 abw rtskompatibel einer Voraussetzung f r das SQL Server Installationsprogramm F Es ist nicht erkennbar ob die SQL Server Installation tats chlich ausgef hrt wird Liegt ein Problem vor wenn die Installation l nger als 10 Minuten dauert A Die SQL Server Installation kann in seltenen F llen bis zu 1 Stunde dauern Die Installationsdauer h ngt von der Systemleistung ab F Wie kann ich das w hrend der Einrichtung f r die Web Konsole eingegebene Administratorpasswort zur cksetzen A Sie k nnen das Passwort zur cksetzen indem Sie das Serverinstallationsprogramm ausf hren und die Option Reparieren ausw hlen Sie brauchen jedoch evtl das Passwort f r die ERA Datenbank falls Sie bei der Erstellung der Datenbank keine Windows Authentifizierung verwendet haben HINWEIS Verwenden Sie diese Funktion mit Bedacht da manche Reparaturoptionen gespeicherte Daten entfernen k nnen F Welches Dateiformat wird f r den Import einer Liste von Computern ben tigt die zu ERA hinzugef gt werden sollen A Datei mit den folgenden Zeilen All Group1 GroupN Computer1 AII Group1 GroupM ComputerX Alle ist der erforderliche Name der Stammgruppe 341 10 ber ESET Remote Administrator In diesem Fenster werden Informationen zur installierten Version von ESET Remote Administrator und die Liste der installierten Programmmodule angezeigt Der obere Teil des Fensters enth lt Informationen zum Betriebssystem und zu
99. nnen F hren Sie die nachfolgenden Schritte aus um den Connector f r Mobilger te unter Windows zu installieren 1 Vergewissern Sie sich dass alle Voraussetzungen erf llt sind 2 F hren Sie das Installationsprogramm f r den Connector f r Mobilger te aus und akzeptieren Sie die EULA sofern Sie mit ihr zustimmen 3 Klicken Sie auf Durchsuchen navigieren Sie zum Speicherort des SSL Zertifikats f r die Kommunikation ber HTTPS und geben Sie das Passwort f r dieses Zertifikat ein 54 HTTPS certificate and key C Install httpscert pfx Password eecccccee 4 Es empfiehlt sich den standardm igen Hostnamen und die standardm igen Ports 9981 und 9980 zu verwenden Bei Bedarf k nnen Sie jedoch auch eigene Ports angeben Vergewissern Sie sich dass die Ger te ber diese beiden Ports eine Verbindung zum Server herstellen k nnen auf dem Sie den Connector f r Mobilger te installieren ndern Sie gegebenenfalls die Firewalleinstellungen um dies zu erm glichen MDM Settings Please provide connection information on which the Mobile Device Connector will be accessible for managed mobile devices 55 5 Das Installationsprogramm muss eine neue Datenbank erstellen die vom Connector f r Mobilger te verwendet wird Geben Sie hierf r folgende Verbindungsdetails ein e Datenbank MySQL Server MS SQL Server MS SQL Server mit Windows Authentifizierung e ODBC Treiber MySQL ODBC 5 1 Treiber My
100. o Computer mit Probl m u QO Pr fung KB hicht aktiviertes Se Virus D8 aktualisieren ne 0 0 90 70 o Unbekannt 2015 Feb 17 08 06 47 0 Mobitgerat EE 0 5 o Unbekannt 2015 Feb 17 08 06 47 0 Neuer Task 09 7230 2015 Feb 17 08 06 47 0 A Policies verwalten CEZEEES o Unbekannt 2015 Fe ED 0 0 28 58 o Unbekannt 2015 Feb 17 08 06 41 CEED o Unbekannt 2015 Feb 17 08 06 44 4 ter anwenden END o o Unbekannt 2015 Feb 17 08 06 42 0 CR 0065 o Unbekannt 2015 Feb 17 08 06 43 0 CENNE o Unbekannt 2015 Feb 17 08 06 43 0 IT 0046113 o Unbekannt 2015 Feb 17 08 06 43 X 4 javascript m 2 Admin gt Gruppen gt REMOTE ADMINISTRATOR ses Admin Gruppen Windows Computer Computer NTERGR Fi Gruppen X pute Police Task Zusammenfassung tes z All a erate STATUS STUMMGESC VARUS DB LETZTE VERBINDUNG AKT BB Fundb ro N Windows Computer 41 a Ka wingows Computer w iav BE EB unux computer BEEJ 00 75 214 o Unbekannt 2015 Feb 17 08 06 42 1 hent Tasks Neue dynamische Ea Mac Computer Fass VIE 0 025 22 o Unbekannt 2015 Feb 17 08 06 44 o Sen ER computer mit akt Bearbeiten va 00338 o Unbekannt 2015 Feb 17 08 06 45 o KB Computer mit vera 3 Verschieben ef 0 0 98 184 o Unbekannt 2015 Feb 17 08 06 45 o _ L schen EB computer mit vera EEE o Unbekannt 2015 Feb 17 08 06 45 o Zertifikate nn Neue Benachrichtigung Ed computer mit Prot is dane Bes 00 37 47 o Unbekannt 2015 Feb 17 08 06 46 2 u
101. p A en EX computer mit Problemer dene 0010623 o Unbekannt 2015 Feb 17 08 06 46 o Zugriffsrechte Prem CH 0012 39 o Unbekannt 2015 Feb 17 08 06 46 0 4 Nsusdmamische o Unbekannt 2015 Feb 17 08 06 47 o S Gruppe o Unbekannt 2015 Feb 17 08 06 47 o Lizenzverwaltung P Bearbeiten CEEE UL o Unbekannt 2015 Feb 17 08 06 47 o Verschieben L schen SU es 0 0 78 252 o Unbekannt 2015 Feb 17 08 06 41 o Importieren m SEER 00 90 70 o Unbekannt 2015 Feb 17 08 06 44 o CELZI 00 8 249 o Unbekannt 2015 Feb 17 08 06 42 o Q protung CTED 09810 o Unbekannt 2015 Feb 1708 06 42 o S Virus D8 aktualisieren Q 0014 90 o Unbekannt 2015 Feb 17 08 06 43 o Mobiiger t Neuer Task CREME 07 20 o Unbekannt 2015 Feb 17 08 06 43 o N O O A Policies verwalten pfi D cmo em i i javascript Der Assistent f r neue dynamische Gruppen wird angezeigt 181 6 1 1 3 Zuweisen eines Task zu einer Gruppe Klicken Sie auf Admin gt Gruppen w hlen Sie eine Statische oder Dynamische Gruppe aus neben der ausgew hlten Gruppe Klicken Sie alternativ auf Gruppe gt Neuer Task REMOTE ADMINISTRATOR Computername Admin Dynamische en Templates ent Task e ask Benachrich en h 9 Zertifikate Zugriffsrechte ervereinstellungen Gruppen Gruppen o FM BB Funsp ro ER wingows Comput ER unus Computer Ka Mac Computer EB Computer mit akth D ER Computer mit vera ER computer mit vera ER Computer mit Prot
102. r jede Funktion kann ber einen Berechtigungssatz Lese oder Schreibzugriff gew hrt werden Nur Lesezugriff eignet sich f r Benutzer die einen Audit durchf hren Sie k nnen Daten anzeigen jedoch keine nderungen vornehmen Benutzer mit den Rechten Schreiben Ausf hren k nnen die entsprechenden Objekte ndern oder ausf hren abh ngig von der Art des Objekts Tasks beispielsweise k nnen ausgef hrt werden Neben den Berechtigungen f r die ERA Funktionen kann auch Zugriff auf Statische Gruppen erteilt werden Der Zugriff wird kann f r jeden Benutzer einzeln definiert werden und gilt entweder f r alle statischen Gruppen oder f r Teils tze der statischen Gruppen Der Zugriff auf eine bestimmte Statische Gruppe umfasst automatisch auch den Zugriff auf alle Untergruppen Hierbei gilt e Nur Lesezugriff erm glicht das Anzeigen der Computerliste e Schreiben Ausf hren gibt dem Benutzer die Berechtigung die Computer unter Statische Gruppe zu ndern und Client Tasks und Policies zuzuweisen 327 REMOTE ADMINISTRATOR Computername J Admin Berechtigungss tze Details der Berechtigungss tze Dynamische Berechtigungss tze X NAME Administrator Berechtigungssatz Gruppen Tempistes Prufer Berechtigungssatz BESCHREIBUNG N N Gruppen A Berechtigungssatz f r servergest tzte Inst uhr ee ZUGRIFF AUF FUNKTIONEN Berechtigungss tze Lesen Schreiden Aus Dom nengruppen Lesen Schreiben P 43 Administrator Berec
103. share cluster eracluster_server bzw usr share cluster eracluster_proxy festgelegt werden 12 F gen Sie die oben genannten Ressourcen zur Gruppe EraService hinzu 47 3 7 Komponenteninstallation unter Windows In den meisten Installationsszenarien m ssen Sie verschiedene ESET Remote Administrator Komponenten auf verschiedenen Computern installieren beispielsweise um Unterschiede in der Netzwerkarchitektur zu ber cksichtigen oder Leistungsanforderungen zu erf llen F r diese Art der Installation sind Installationspakte f r einzelne Komponenten verf gbar Kernkomponenten e ERA Server e ERA Web Konsole e ERA Agent muss auf Clientcomputern installiert sein optional auf dem ERA Server Optionale Komponenten e ERA Proxy e RD Sensor e Connector f r Mobilger te e Apache HTTP Proxy Informationen zum Aktualisieren von ESET Remote Administrator auf die neueste Version 6 x finden Sie in unserem Knowledgebase Artikel 3 7 1 Serverinstallation Windows Befolgen Sie diese Schritte um die ERA Serverkomponente unter Windows zu installieren 1 Vergewissern Sie sich dass alle Voraussetzungen erf llt sind 2 F hren Sie das Installationsprogramm f r den ERA Server aus und akzeptieren Sie die EULA wenn Sie ihr zustimmen HINWEIS Wenn Sie den ERA Server in einem Failover Cluster installieren aktivieren Sie das Kontrollk stchen neben Dies ist eine Clusterinstallation Andernfalls lassen Sie dieses Kontrollk stc
104. statische Gruppe aus klicken Sie auf das Zahnradsymbol und w hlen Sie Neue hinzuf gen aus REMOTE ADMINISTRATOR Computer JNTERGRUPPEN FILTER Gruppen x as Ger te X STATUS STUMMGESC VIRUS 08 LETZTE VERBINDUNG AKTIVE BEOR o Bax a BB Fundb ro 51 BB Fundb ro EB wandows Computes CED DEE a4 A Unbekannt 2015 Feb 17 08 46 14 0 Ei una Conpuior GEEZ 52 28 o Unbekannt 2015 Feb 17 08 06 41 o TEPIEN ELEND oo o Unbekannt 2015 Feb 17 08 06 45 El computes mit alten Bedrohungen CEED 0 o Unbekannt 2015 Feb 1708 06 45 o Ea Computer mit veraiteter Signaturdatent ze 00 43 36 o Unbekannt 2015 Feb 17 08 06 45 0 Ed Computer mit veraitetem Betriebssystem CLEE 0 88 58 o Unbekannt 2015 Feb 17 08 06 46 0 Ea Computer mit Probiemen CEND 0210 o Unbekannt 2015 Feb 17 08 06 46 a Ea nicht aktiviertes Phcherheitsprodukt CHE TI 09 78 22 o Unbekannt 2015 Feb 17 08 06 46 0 Bene o Unbekannt 2015 Feb 17 08 06 47 0 o Unbekannt 2015 Feb 17 08 06 47 o o Unbekannt 2015 Feb 17 08 06 47 o tm E 00 7230 o Unbekannt 2015 Feb 17 08 06 47 0 Joo73119 o Unbekannt 2015 Feb 17 08 06 41 o Baes s2s o Unbekannt 2015 Feb 17 08 06 44 0 DD 0033 53 o Unbekannt 2015 Feb 17 08 06 41 6 EB 0075 21 o Unbekannt 2015 Feb 17 08 06 42 0 047 152 o Unbekannt 2015 Feb 17 08 06 42 a m COMPUTER Y NEUE HINZUF GEN K t Geben Sie den Namen des hinzuzuf genden Computers in das Feld Name ein Klicken Sie auf Ger t hinzuf gen um zus tzliche Computer hinzuzu
105. threatNamel Erkannt a 00 75 2148 Ka Computer mit aktiven Bedrohungen P C lt resource not found Qxtd2 gt threatNamel Erkannt Aa 0 0 78 252 fa Computer mit veraiteter Signaturdatent lt resource not tound Dx4d2 gt threatNamel Erkannt 008 228 EJ computer mit veraitetem Betriebssystem lt resource not found Oxdd2 gt threatNiamel Erkanat a 008 228 EJ Computer mit Problemen lt resource not found Oxl b39 gt threat 17 lt resourcenott 0 037 147 EA nacht aktiviertes Sicherheitsprodukt amp Firewan lt resource not found Ondd2 gt threatNamel Erkannt o 0 9 78 252 Cz resource not found Oxdd2 gt threatNamel Erkannt o 008228 CHE esowrce not touna 0u02 gt threstllamel Erkannt o 008 22 lt resource not found Ox1b39 gt threat 8 lt resource nott O 0 0 78 249 lt esource not found Ox1d39 gt threat 3 lt resource nett 00 78 252 Cz lt resource not foundIxdd2 gt threatNamel Erkannt o 00 78 252 lt resource not found Oxib39 gt threat 14 lt resource nott 02 7081 CE lt resource not found Ox1b39 gt threat 18 lt resource nott 00 78 252 lt resource not found Oxl b39 gt threat 18 lt resource nott 008 228 169 Bedrohungen filtern Sie k nnen die Bedrohungen mithilfe des Filters ber der Liste filtern Standardm ig werden alle Bedrohungsarten der letzten 7 Tage angezeigt Um mehrere Filterkriterien zu verwenden klicken Sie auf Filter hinzuf gen und w hlen Sie ein Element aus der Liste aus Sie k nnen d
106. und speichern Sie sie als ZIP Datei Entzippen Sie die Datei auf dem Clientcomputer auf dem Sie den ERA Agenten bereitstellen m chten F hren Sie auf dem Clientcomputer das Skript EraagentOnlineInstaller bat Windows bzw EraAgentOnlineInstaller sh Linux und Mac aus um das Installationsprogramm auszuf hren HINWEIS Wenn Sie das Skript unter Windows XP SP2 ausf hren m ssen Sie das Microsoft Windows Server 2003 Administration Tools Pack installieren Andernfalls wird das Live Installationsprogramm f r den Agenten nicht richtig ausgef hrt Nachdem Sie das Verwaltungspaket installiert haben k nnen Sie das Skript des Live Installationsprogramms f r den Agenten ausf hren Im Status Log auf dem Clientcomputer C ProgramData ESET RemoteAdministrator Agent Logs status html k nnen Sie berpr fen ob der ERA Agent richtig ausgef hrt wird Bei Problemen mit dem Agenten z B bei Problemen mit der Verbindung zum ERA Server beachten Sie die Hinweise im Abschnitt Fehlerbehebung Falls Sie den ERA Agenten mit dem Live Installationsprogramm aus Ihrem lokalen freigegebenen Ordner ohne ESET Repository Download Server bereitstellen m chten f hren Sie die folgenden Schritte aus 97 1 Bearbeiten Sie die Skriptdatei zraagentOnlineInstaller bat Windows bzw EraAgentOnlineInstaller sh Linux and Mac 2 ndern Sie die Zeilen 28 und 30 sodass diese auf die korrekten lokalen Downloaddateien zeigen Beispiel 27 28 set url http repositor
107. und Einf gen in das Textfeld ein verwenden Sie keine URLs die Authentifizierung erfordern HINWEIS Beachten Sie dass Server und Agent mit dem Internet verbunden sein m ssen um auf das Repository zugreifen und die Installation durchf hren zu k nnen Falls Sie keinen Internetzugriff haben k nnen Sie die Clientsoftware lokal installieren Bei Bedarf k nnen Sie Installationsparameter angeben Andernfalls lassen Sie dieses Feld leer Aktivieren Sie das Kontrollk stchen neben Bei Bedarf automatisch neu starten um einen automatischen Neustart des Computers nach der Installation zu erzwingen Sie k nnen diese Option auch deaktiviert lassen Die Entscheidung ber den Neustart wird dann vom Benutzer des Clientcomputers getroffen 139 REMOTE ADMINISTRATOR Clienttask bearbeiten Einstellungen E sass g zu unsteuungen F Ich stimme der Endbenutze T ji F if ESET LIZENZ ESET LIZENZ AUSW HLEN 0 ZU INSTALLIERENDES PAKET gt P iJ Paket aus Repository instalberere ESET ENDPOINT ANTIVIRUS VERSION 6 1 2109 0 F R WINDOWS MICROSOFT WINDOWS 8 1 amp 7 VISTA XP SPRACHE EN_US Direkt Ober Paket URL instaliseren INSTALLATIONSPARAMETER o BE BEDARF AUTOMATISCH NEU STARTEN ZUSAMMENFASSUNG E Zusammenfassung berpr fen Sie die Zusammenfassung der konfigurierten Einstellungen und klicken Sie auf Fertig stellen Der Task ist jetzt erstellt und wird an den die Client s gesendet 4 4 4 1 Produktinstallation Befehlsz
108. verwalten Aktnterungsautnt senden Agenten bereitstellen e Betri t Anteil unerv 4 PM a es Aut der Seite Computer ame re gt am Schweregrad AB 2015 Feb 16 17 2 A Kritisch O e 2015 Feb 16 17 2 Warnung of 2015 Feb 15 11 2 Warnung 5 a J 2015 Feb 14 01 5 Warnung 2015 Fed 9 20 50 javascript Qi wemuna Quelle ESET Connector Betriebssystem ESET Remote Ad ESET Rogue Det ESET Remote Ad Funktion Keine Update Keine Keine Keine 2 Computer gt Computer ber die Kontrollk stchen ausw hlen gt ausw hlen Neuer Task Sicherheitsrisiko Sicherheitibena fehlfunktion Fenifunktion Fenhifunktion A e Letzte aktua 4 A z 3 Ee 4 Status Problem gt Produkt necht ak Betriebssystem Produkt ist insta Fehler bei der K Das Windows Si 285 REMOTE ADMINIS Computer PER FRR DEMZUFOGEN Gruppen a O e Ger te X STATUS o Pn Ka windows Computer 41 BB runsouro um 0 0 75 214 o Ka windows Computer i o EB unux computer i Detaits 0 338 o Ka mac Computer L schen ER Computer mit aktiven Bedrohungen 4 3 Verschieben bed Ea Computer mit veraiteter Signaturdatent E Q Pr tung o u Virus DB aktualisieren 1147 o Computer mit veraitetem Betriebssystem r Mobiiger t Ea Computer mit Problemen Newer Task 078 282 o Ka Nicht aktiviertes Sicherhetsprodukt A Policies
109. verwalten Base o C a Aktivierungsautruf 1 58 o senden o Agenten bereitstellen C 1 58 o uf Stummschalten Doss 22 o 1152 o CEE o CEFR 00 46 11 o 7 javascript REMOTE ADMINISTRATOR STUMMGESC VIRUS OB Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt LETZTE VERBINDUNG 2015 Feb 17 08 06 42 o 2015 Feb 17 06 06 44 o 2015 Feb 17 08 06 45 o 2015 Feb 17 08 06 45 o 2015 Feb 17 08 06 45 0 2015 Feb 17 08 06 46 8 2015 Feb 17 08 06 46 0 2015 Feb 17 08 06 47 0 2015 Feb 17 08 06 47 o 2015 Feb 17 08 06 47 2015 Feb 17 08 06 41 0 2015 Feb 17 08 06 44 0 2015 Feb 17 08 06 42 o 2015 Feb 17 08 06 42 o 2015 Feb 17 08 06 43 o 2015 Feb 17 08 06 43 0 2015 Feb 17 08 06 43 0 AKTIVE BEDR Admin Gruppen Windows Computer Computer Dynamische Gruppen v te Zusammenfassung uppen Template All BB ae rt er te STATUS uppen BB Fundb ro es Ka Wincows Computer Ka windows Computer 41 ES unus Computer jae See 0 0 75 214 o Chent Task Ka mac Computer 0 0 15 225 o erver Task EJ Computer mit aktiven Bedrohungen e oe 00333 o San ER Computer mit veratteter Signaturdatent CIELI 184 o EJ Computer mit veraitetem Betriebssystem ga 0043 3 o Zertifikate Ka m R Computer mit Problemen a f 0 037 147 o Zugrittsrechte ER Nicht aktiviertes S
110. von Test Updates nicht auf allen Clients anwenden In diesem Fall k nnen Sie den Task Rollback eines Updates der Signaturdatenbank ausf hren Dieser Task setzt die Signaturdatenbank auf eine fr here Version zur ck H ziel Hier k nnen Sie die Clients einzelne Computer oder ganze Gruppen festlegen die Empf nger des Task sein sollen REMOTE ADMINISTRATOR Neuer Clienttask Ziel E sass Bm ZIELTYP ZULNAME ZIELBESCHREIBUNG Computer Computer Computer Computer Computer E ansrecuncen ZUSAMMENFASSUNG Klicken Sie auf Ziele hinzuf gen um alle statischen und dynamischen Gruppen und ihre Mitglieder anzuzeigen TRIGGERTYP Schnelistm glich Schnellstm glich Sennellstm glich Schneilstm glich Schnellstm glich TRIGGERBESCHREIBUNG Schnellstm glich ausf hren Ablauf 2015 Mar 17 08 11 21 UTC Schnellstm glich ausf hren Ablauf 2015 M r 17 08 11 21 UTC Schnellstm glich ausf hren Ablauf 2015 M r 17 08 11 21 UTC Schnellstm glich ausf hren Ablauf 2015 M r 17 08 11 21 UTC Schnellstm glich ausf hren Ablauf 2015 M r 17 08 11 21 UTC 259 Bitte w hlen Sie die Ziele aus Bitte w hlen Sie die Computer aus a COMPUTERNAME COMPUTERBESCHREIBUNG al GRUPPENNAME ae BB Funanuro 02 Fundb ro Fundb ro Ka wingows Computer Fundb ro BB Unux computer Fundburo KB Mec Computer Fundb ro amp Computer mit akten Bedrohung Fundb ro E Computer mit veratteter Signatur Fund
111. welcher Methode die statistischen Kriterien bewertet werden Es m ssen entweder alle Kriterien AND oder mindestens ein Kriterium OR erf llt werden e Ausgel st je Anzahl Vorkommnisse Nur jeden X Treffer zulassen Wenn Sie beispielsweise 10 eingeben wird nur jeder 10 Treffer gez hlt Anzahl Vorkommnisse ber ein Zeitintervall Nur Treffer im definierten Zeitintervall zulassen Diese Option legt die Frequenz fest Sie k nnen beispielsweise festlegen dass der Task ausgef hrt wird wenn das Ereignis innerhalb von einer Stunde 10 Mal auftritt Zeitraum Definieren Sie hier den Zeitraum f r die oben beschriebene Option Anzahl Ereignisse mit Symbol Treffer zulassen wenn X Ereignisse mit dem angegebenen Symbol eingetreten sind Wenn Sie beispielsweise 10 eingeben wird ein Treffer je 10 Installationen einer bestimmten Software gez hlt Gilt f r Anzahl von Ereignissen Geben Sie an nach wie vielen aufeinanderfolgenden Ereignissen nach dem letzten Treffer ein weiterer Treffer gez hlt werden soll Wenn Sie beispielsweise 10 eingeben wird 10 Ereignisse nach dem letzten Treffer ein neuer Treffer gez hlt Gilt f r Anzahl von Ereignissen Sie k nnen festlegen ob zur Anwendung des Triggers die in Serie empfangenen Treffer Empfangen in Serie die Triggerausf hrung wird nicht ber cksichtigt oder die Treffer seit der letzten Triggerausf hrung Empfangen seit letzter Triggerausf hrung d h beim Ausf hren
112. 0 Zeitintervall Peer Zertifikat MONATEN NUR GANZE MONAT E ft g ltig dis E xonnsuranon ERWEITERTE EINSTELLUNGEN DROSSELUNG vVerTenUnG A PFLICHTEINSTELLUNGEN gt Existierende dynamische Gruppe F r die Generierung von Benachrichtigungen wird eine existierende dynamische Gruppe verwendet W hlen Sie eine dynamische Gruppe aus der Liste aus und klicken Sie auf OK Gr e der dynamischen Gruppe gem Schwellenwert ge ndert Wenn die Anzahl der Clients in einer beobachteten dynamischen Gruppe sich im Vergleich zu einer statischen oder dynamischen Vergleichsgruppe ndert wird die Benachrichtigung ausgel st Andere Ereignislog Templates Diese Option wird f r Benachrichtigungen verwendet die nicht mit einer dynamischen Gruppe verkn pft sind sondern auf Systemereignissen basieren die aus dem Ereignislog gefiltert werden W hlen Sie einen Logtyp aus auf dem die Benachrichtigung basieren soll und treffen Sie eine Auswahl f r Logischer Operator f r Filter Verfolgter Status Mit dieser Option werden Benachrichtigungen auf Grundlage benutzerdefinierter Filter bei einer nderung des Objektstatus ausgel st E Konfiguration Benachrichtigung bei jeder nderung des Inhalts der dynamischen Gruppe Aktivieren Sie diese Option um eine Benachrichtigung zu erhalten wenn Mitglieder einer dynamischen Gruppe hinzugef gt entfernt oder ge ndert werden Benachrichtigungs Zeitintervall Legen Sie das Zeitintervall in Minuten S
113. 015 Fed 17 Never Task EF 00 78 252 o Unbekannt 2015 Feb 17 08 06 46 0 gs 008 70 o Unbekannt 2015 Feb 17 08 06 47 o CEEL 00 o Unbekannt 2015 Feb 17 08 06 47 0 DO ut 10s o Unbekannt 2015 Feb 17 08 06 47 CEEE 22 o Unbekannt 2015 Feb 17 08 06 47 0 CD 0073119 o Unbekannt AST 0 Sg 0 0 15 225 o Unbekannt 2015 Feb 17 08 06 44 0 a Ome 0088 58 o Unbekannt 2015 Feb 17 08 06 41 Q OQ Bes 00 75 214 o Unbekannt 2015 Feb 17 08 06 42 0 z t javascript 184 Klicken Sie im Fenster Anwendungsreihenfolge f r Policies auf Policy hinzuf gen Aktivieren Sie das Kontrollk stchen neben der Policy die Sie der Gruppe zuweisen m chten und klicken Sie auf OK Klicken Sie auf Speichern Um anzuzeigen welche Policies einer bestimmten Gruppe zugewiesen sind w hlen Sie die gew nschte Gruppe aus und klicken Sie auf die Registerkarte Policies Eine Liste der Policies die dieser Gruppe zugewiesen sind wird angezeigt HINWEIS Weitere Informationen zu Policies finden Sie im Kapitel Policies 6 1 1 5 Policies und Gruppen Die Mitgliedschaft eines Computers in einer dynamischen Gruppe wird ber Policies festgelegt die dem Computer zugewiesen sind Zum Festlegen der Mitgliedschaft wird au erdem das Template verwendet auf dem die dynamische Gruppe basiert 6 1 1 6 Statische Gruppen e Statische Gruppen dienen dem manuellen Ordnen der Clientcomputer in Gruppen und Untergruppen Sie k nnen benutzerdefinierte statische Gruppen erstellen und d
114. 08 06 47 0 Ur Mobitger t gt o 00 744 f 064 uas mD ins ausmermme o A Policies verwalten EEEE 0022 o Unbekannt 2015 Feb 17 08 06 47 0 FED 0 973 119 o Unbekannt 2015 Feb 17 08 06 41 0 T Fr her anwenden LEND o Unbekannt 2015 Feb 17 08 06 45 o Sp ter anwenden Dan PT inet asror E 3b o Unbekannt 2015 Feb 17 08 06 42 o en javascript HINWEIS Eine dynamische Gruppe filtert Computer basierend auf dem Template an ihrer neuen Position ohne jeglichen Bezug zur fr heren Position der Gruppe 6 1 1 7 8 Zuweisen einer Policy zu einer dynamischen Gruppe In Bezug auf die Zuweisung von Policies werden statische und dynamische Gruppen gleich behandelt Anweisungen zum Zuweisen einer Policy zu einer Gruppe finden Sie hier 6 1 1 7 9 Zuweisen eines Task zu einer dynamischen Gruppe In Bezug auf die Zuweisung von Tasks werden statische und dynamische Gruppen gleich behandelt Anweisungen zum Zuweisen eines Tasks zu einer Gruppe finden Sie hier 6 1 1 7 10 Automatisieren von ESET Remote Administrator 1 Erstellen Sie eine dynamische Gruppe zum Beispiel Infizierte Computer 2 Erstellen Sie einen Task f r einen Tiefen Scan und weisen Sie ihn der dynamischen Gruppe Infizierte Computer zu Task wird ausgel st wenn ein Client Mitglied der dynamischen Gruppe wird 3 Erstellen Sie eine bestimmte Policy in diesem Fall eine Isolierungs Policy Wenn ein ESET Sicherheitsprodukt installiert wird eine Firewall Reg
115. 1 Windows 7 x64SP1 Windows 8 x86 Windows 8 x64 Windows 8 1 x86 a Windows 8 1 x64 Windows HomeServer 2003 SP2 Windows HomeServer 2011 x64 Windows Server 2003 x86 SP2 Windows Server 2003 x64 SP2 Windows Server 2003 x86 R2 SP2 Windows Server 2003 x64 R2 SP2 a a Windows Server 2008x64R2SP1__ x Windows Server 2008x64R2CORE ED X Windows Server 2008x86SP2_ x Windows Server 2008x64SP2__ _ x EPERE TA BEE X X X X X Pn 20 ERA Komponenten auf Client Betriebssystemen nur zu Testzwecken Die in Microsoft Small Business Server SBS enthaltene Version von Microsoft SQL Server Express wird von ESET Remote Administrator nicht unterst tzt Falls Sie Ihre ERA Datenbank auf SBS installieren m chten m ssen Sie eine neuere Version von Microsoft SQL Server verwenden Weitere Informationen und Anweisungen finden Sie unter Installation unter Windows SBS Essentials Auf lteren Systemen wie Windows Server 2003 wird die Protokollverschl sselung auf der Betriebssystemseite m glicherweise nicht vollst ndig unterst tzt Daher wird TLSv1 0 statt TLSv1 2 verwendet TLSv1 0 gilt als weniger sicher als aktuellere Versionen Diese Situation kann auch auftreten wenn das Betriebssystem TLSv1 2 unterst tzt der Client aber nicht In diesem Fall erfolgt die Kommunikation ber TLS1 0 Wenn Sie eine sicherere Kommunikation ben tigen sollten Sie neuere Betriebssysteme und Clients Windows Server 2008 R2 oder n
116. 149 REMOTE ADMINISTRATOR computername zur ck Neue Policy Einstellungen EINSTELLUNGEN ie ESET Remote Administrator Agent VERBINDUNG Mit folgenden Servern verbinden EJ Datengrenze 1 MB Verbendungsintervall Zertifikat UPDATES ERWEITERTE EINSTELLUNGEN ZUWEISEN ZUSAMMENFASSUNG ABBRECHEN ndern Sie den Wert im Feld Regul res Intervall in den gew nschten Wert f r die Intervalldauer empfohlen 60 Sekunden und klicken Sie auf Speichern Intervall zwischen Normales Intervall Verbindungen CRON Ausdruck Normales Intervall min e Sobald Sie eine neue Policy f r das Agenten Verbindungsintervall erstellt haben die Sie in Schritt 1 erstellt haben F hren Sie Ihre Tests f r die massenhafte Bereitstellung durch und bearbeiten Sie anschlie end die Einstellungen der Policy f r das Agenten Verbindungsintervall das Sie in Schritt 2 erstellt haben 150 Klicken Sie auf Admin gt Gruppen und w hlen Sie die Registerkarte Policies aus Klicken Sie auf die Policy Verbindungsintervall f r Agent w hlen Sie Bearbeiten aus und klicken Sie auf Einstellungen gt Verbindung Klicken Sie auf Intervall ndern und setzen Sie das Verbindungsintervall auf 20 Minuten 4 5 3 Zuweisen einer Policy zu einer Gruppe Nachdem Sie eine Policy erstellt haben k nnen Sie sie einer statischen oder dynamischen Gruppe zuweisen Es gibt zwei M glichkeiten zum Zuweisen einer Policy 1 Klicken Sie au
117. 17 46 19 ESET Remote Administrator Age Wird ausgef hrt Task gestartet ertifikate 2015 Feb 16 17 46 19 ESET Remote Administrator Age Ward gestartet Task wird gestartet HINWEIS Wenn ein lteres Produkt installiert wird zeigt der Clienttaskbericht die Information Task wurde an verwaltetes Produkt bergeben an 6 1 3 2 1 On Demand Scan Mit dem Task On Demand Scan k nnen Sie manuell einen Scan des Clientcomputers starten unabh ngig von den regul r geplanten Scans Nach Scan herunterfahren Wenn Sie diese Option aktivieren wird der Computer nach dem Fertigstellen des Scans automatisch heruntergefahren Pr fprofil W hlen Sie aus dem Dropdownmen das gew nschte Profil aus e Tiefen Scan Dies ist ein auf dem Client vordefiniertes Profil zum Ausf hren eines besonders gr ndlichen Scans Das gesamte System wird gescannt der Scan nimmt jedoch auch am meisten Zeit und Ressourcen in Anspruch e Smart Pr fung Mit dem Smart Scan k nnen Sie schnell den Computer scannen und infizierte Dateien entfernen ohne eingreifen zu m ssen Ihr Vorteil ist die einfache Bedienung bei der Sie keine detaillierten Pr feinstellungen festlegen m ssen Bei der Smart Pr fung werden alle Dateien auf allen Laufwerken gepr ft und erkannte eingedrungene Schadsoftware wird automatisch entfernt Als S uberungsstufe wird automatisch der Standardwert festgelegt e Scan aus Kontextmen F hrt auf dem Client ein Scan mit einem vordefinierten Sc
118. 24 851 01 Bratislava Slowakische Republik Handelsregistereintrag 3586 B in der Rubrik Sro beim Amtsgericht Bratislava Firmennummer 31 333 535 oder einer anderen Gesellschaft aus der ESET Unternehmensgruppe im Folgenden ESET oder Anbieter und Ihnen einer nat rlichen oder juristischen Person Sie oder der Endbenutzer berechtigt Sie zur Nutzung der in Abschnitt 1 dieser Vereinbarung definierten Software Die in Abschnitt 1 dieser Vereinbarung definierte Software darf unter den im Folgenden aufgef hrten Bedingungen auf einem Datentr ger gespeichert per E Mail versendet aus dem Internet oder von Servern des Anbieters heruntergeladen oder auf andere Weise beschafft werden DIESES DOKUMENT IST KEIN KAUFVERTRAG SONDERN EINE VEREINBARUNG BER DIE RECHTE DES ENDBENUTZERS Der Anbieter bleibt Eigent mer des Exemplars der Software und soweit vorhanden des physischen Mediums auf dem die Software f r den Verkauf vorliegt sowie aller Kopien der Software zu deren Erstellung der Endbenutzer unter den Bedingungen dieser Vereinbarung berechtigt ist Durch Klicken auf die Schaltfl che Ich stimme zu beim Installieren Herunterladen Kopieren oder Verwenden der Software erkl ren Sie sich mit den Bestimmungen und Bedingungen dieser Vereinbarung einverstanden Wenn Sie mit einer der Bestimmungen dieser Vereinbarung nicht einverstanden sind klicken Sie auf die Schaltfl che Ablehnen oder Ich stimme nicht zu Brec
119. 3 5000 16 256 max size 200000000 zu Ihrer Konfiguration unter cache dir hinzu 5000 ist die Cachegr e in MB 3 Erstellen Sie einen Cachingordner mit Squid squid3 z beenden Sie den squid3 Dienst falls dieser l uft 4 Gestatten Sie den Zugriff f r die gew nschten Clients 5 Starten Sie squid3 neu 71 Ubuntu Server 14 10 l1 sudo apt get install squid3 2 sudo vim etc squid3 squid conf Ersetzen Sie cache dir ufs var spool squid3 100 16 256 durch cache dir ufs var spool squid3 5000 16 256 max size 200000000 3 sudo service squid3 stop sudo squid3 z 4 sudo vim etc squid3 squid conf F gen Sie nttp access allow all VOfhttp access deny all ein um den Proxyzugriff allgemein zu gestatten 5 sudo service squid3 restart 3 8 8 Deinstallieren und Neuinstallieren einer Komponente Linux Zum Ausf hren einer Neuinstallation oder einer Aufr stung auf eine neuere Version f hren Sie erneut das Installationsskript aus Zur Deinstallation einer Komponente in diesem Fall der ERA Server f hren Sie das Installationsprogramm wie nachfolgend gezeigt mit dem Parameter uninstall aus sudo Server Linux i686 sh uninstall keep database Falls Sie andere Komponenten deinstallieren m chten verwenden Sie den entsprechenden Paketnamen im Befehl F r de sudo Agent Linux x86 64 sh uninstall Warnung Bei der Deinstallation werden Konfigurations und Datenbankdateien gel scht Um die Datenbankdateien beizubehalten erstellen
120. 4 Server Tasks Servertasks k nnen zur Automatisierung von Routineaufgaben eingesetzt werden F r Server Tasks k nnen Trigger konfiguriert werden sodass der Task ausgef hrt wird sobald eine bestimmte Ereigniskombination auf dem ERA Server auftritt Auf dem ERA Server k nnen folgende Arten von Tasks geplant werden Synchronisierung statischer Gruppen aktualisiert die Clientinformationen in Gruppen damit Sie mit aktuellen Daten arbeiten Agenten Bereitstellung verteilt den Agenten an die Clientcomputer Bericht erstellen erm glicht das sofortige Generieren von Berichten HINWEIS Servertasks k nnen nicht einem bestimmten Client oder einer bestimmten Clientgruppe zugewiesen werden 6 1 4 1 Assistent f r Server Tasks Um mit dem Erstellen eines neuen Tasks zu beginnen klicken Sie auf Admin gt Server Tasks gt Neu H Basis Geben Sie grundlegende Informationen zum Task ein wie Name Beschreibung optional und Tasktyp Der Tasktyp legt die Einstellungen und das Verhalten des Tasks fest Markieren Sie das Kontrollk stchen neben Task sofort nach dem Beenden ausf hren um den Task sofort auszuf hren nachdem Sie auf Fertig stellen klicken REMOTE ADMINISTRATOR rox Neuer Servertask Basis sass NAME BESCHREIBUNG TASK Task sofort nach dem Beend E unsteuungen A EJ raccer E zusammenrassung PFLICHTEINSTELLUNGEN gt 289 6 1 4 2 Verwalten von Server Tasks Die folgenden vordefinie
121. 40 F Kann das ERA Installationsprogramm eine neue Datenbank in einer vorhandenen SQL Server Installation erstellen wenn ich die richtigen Verbindungsinformationen und Anmeldedaten f r SQL Server angebe Es w re gut wenn das Installationsprogramm verschiedene Versionen von SQL Server 2008 2014 usw unterst tzen w rde A Die Datenbank wird von Server msierstellt Es kann eine ERA Datenbank in separat installierten SQL Server Instanzen erstellt werden Die unterst tzten Versionen von SQL Server sind 2008 2012 und 2014 F Warum wird im ERA Installationsprogramm die SQL Version 2008 R2 verwendet A Die SQL Version 2008 R2 wird verwendet weil Microsoft f r diesen Datenbanktyp die Kompatibilit t mit Windows XP und sp teren Versionen des Betriebssystems best tigt F Wie sollte ich vorgehen wenn der folgende Fehlercode angezeigt wird 2068052081 angezeigt wird A Starten Sie Ihren Computer neu und f hren Sie die Einrichtung erneut aus Wenn dies nicht funktioniert deinstallieren Sie SQL Server Native Client und f hren Sie die Installation erneut aus Wenn das Problem weiterhin auftritt deinstallieren Sie alle Microsoft SQL Server Produkte f hren Sie einen Neustart aus und wiederholen Sie die Installation F Wie sollte ich vorgehen wenn der folgende Fehlercode angezeigt wird 2067922943 angezeigt wird A Vergewissern Sie sich dass Ihr System die Datenbankanforderungen f r ERA erf llt F Sollte bei der Installation in e
122. 5 Feb 17 08 06 43 o AKTIVE BEDR VIRUS DB LETZTE VERBINDUNG Unbekannt 2015 Feb 17 08 06 42 Unbekannt 2015 Feb 17 06 06 44 Unbekannt 2015 Feb 17 08 06 45 Unbekannt 2015 Feb 17 08 06 45 Unbekannt 2015 Feb 17 08 06 45 Unbekannt 2015 Feb 17 08 06 46 Unbekannt 2015 Feb 17 08 06 46 Unbekannt 2015 Feb 17 08 06 47 Unbekannt 2015 Feb 17 08 06 47 Unbekannt 2015 Feb 17 08 06 47 Unbekannt 2015 Feb 17 08 06 41 Unbekannt 2015 Feb 17 08 06 44 Unbekannt 2015 Feb 17 06 06 42 Unbekannt 2015 Feb 17 08 06 42 Unbekannt 2015 Feb 17 08 06 43 Unbekannt 2015 Feb 17 08 06 43 m AKT 3 Klicken Sie auf Admin gt Gruppen klicken Sie anschlie end auf die Schaltfl che Gruppe und auf Neue dynamische Gruppe Computername REMOTE ADMINISTRATOR Admin Gruppen Windows Computer Computer NTERGRUPPEN FILTER HINZUF GEN Dynamische Gruppen z pute P e a Zusammenfassung Gruppen Tempistes a 5 Alle a Alle Ger te STATUS STUMMGESC VIRUS D8 LETZTE VERBINDUNG AKT wen Fundb ro Windows Computer 41 Police ER windows Computer Ka window p 41 Unus Computer oona O Unbekannt 2015 Feb 17 08 06 42 Eye Chent Tasks GB Mac Computer Os 0 083 199 o Unbekannt 2015 Feb 17 08 06 44 o Server Task Ea Computer mit aktiven Bedrohungen CED 00 50 o FREE en Benachrichtigungen ER Computer mit veralteter Signaturaatent Os 00338 o Unbekannt 2015 Feb 17 08 06 45 0 Computer mit veraitetem Betriebssystem CLT 00 02 21 o Unbekannt 2015 Feb 17 08 06 45 o Zertifikate
123. 7 0 4 Import _ CD 9022 o Unbekannt 2015 Feb 17 08 06 47 0 it Exportieren COR 007219 o Unbekannt 2015 Feb 17 08 06 41 o Neue hinzuf gen Q Pitong ELED 00 15 22 o Unbekanat 2015 Feb 17 08 06 44 0 e vm Fine ARE CCEND 0 unse amsreram O J Mobiigerst B oe 00 75 214 i F 42 EEE SY es o Unbekannt 2015 Feb 17 08 06 0 R A Policies verwalten rh eg Neue statische Gruppe Die statische Gruppe die Sie beim Klicken auf die Schaltfl che Gruppe oder auf das Zahnradsymbol 4 ausgew hlt haben wird als standardm ige bergeordnete Gruppe verwendet Sie k nnen die bergeordnete Gruppe jedoch sp ter je nach Bedarf ndern wenn Sie eine neue statische Gruppe erstellen Gruppe bearbeiten Hier k nnen Sie die ausgew hlte Gruppe bearbeiten Es gelten die gleichen Einstellungen wie beim Erstellen einer neuen statischen oder dynamischen Gruppe Verschieben Mit dieser Option k nnen Sie die ausgew hlte Gruppe in eine andere Gruppe verschieben Die verschobene Gruppe wird eine Untergruppe der Gruppe in die sie verschoben wurde L schen Entfernt die ausgew hlte Gruppe vollst ndig Exportieren Exportieren Sie die Mitglieder der Gruppe und Untergruppen sofern ausgew hlt als Liste TXT Datei Die Liste kann zur berpr fung verwendet oder sp ter wieder importiert werden Importieren Sie k nnen eine Liste blicherweise eine Textdatei von Computern die Mitglied der ausgew hlten Gruppe werden sollen impo
124. 7 0 AUSF HREN FALLS EREIGNIS VERPASST WURDE LOKALE ZEIT VERWENDEN 7 i E ERWETERTE EINSTELLUNGEN DROSSELUNG CE en 304 6 1 4 5 3 Verwalten von Servertriggern Klicken Sie zum Verwalten der Servertrigger auf der Registerkarte Admin auf Server Tasks gt Trigger W hlen Sie Triggertyp aus und klicken Sie auf Bearbeiten H Basis Definieren Sie einen Namen f r den Trigger Sie k nnen auch eine Beschreibung f r den Trigger eingeben Bl Einstellungen e Wahlen Sie einen Triggertyp aus Der Triggertyp legt fest wie der Trigger aktiviert wird W hlen Sie einen Ereignislog Trigger aus und klicken Sie auf Weiter e Wahlen Sie einen Logtyp aus Der Trigger wird aufgerufen wenn ein bestimmtes Ereignis in den Logs auftritt e Definieren Sie das Ereignis bei dessen Auftreten der Trigger aktiviert werden soll W hlen Sie einen logischen Operator zum Filtern der Ereignisse aus W hlen Sie in diesem Beispiel AND alle Bedingungen m ssen erf llt werden aus e F gen Sie ggf einen Filter aus der Liste ein Ereignis hinzu und w hlen Sie den logischen Operator f r die benutzerdefinierte Zeichenfolge REMOTE ADMINISTRATOR Neuer Servertrigger Einstellungen sass unsteuungen TRIGGERTYP LOGTYP LOGISCHER OPERATOR FUR AND s mtliche Bedingungen m ssen erf llt seir i FILTER FILTERN NACH ERWEITERTE EINSTELLUNGEN DROSSELUNG E zusammenrassung W hlen Sie einen logischen Operato
125. 7 0 CORD 0 973 119 o Unbekannt 2015 Feb 17 08 06 41 0 Eya 0 015 225 o Unbekannt 2015 Feb 17 08 06 44 0 O i x Ome 0088 58 o Unbekannt 2015 Feb 17 08 06 41 Q OQ Bes 00 75 214 o Unbekannt 2015 Feb 17 08 06 42 0 z ta javascript 221 Klicken Sie im Fenster Anwendungsreihenfolge f r Policies auf Policy hinzuf gen Aktivieren Sie das Kontrollk stchen neben der Policy die Sie der Gruppe zuweisen m chten und klicken Sie auf OK Klicken Sie auf Speichern Um anzuzeigen welche Policies einer bestimmten Gruppe zugewiesen sind w hlen Sie die gew nschte Gruppe aus und klicken Sie auf die Registerkarte Policies Eine Liste der Policies die dieser Gruppe zugewiesen sind wird angezeigt HINWEIS Weitere Informationen zu Policies finden Sie im Kapitel Policies 6 1 2 7 Zuweisen einer Policy zu einem Client Um eine Policy zu einer Clientarbeitsstation zuzuweisen klicken Sie auf Admin gt Policies und w hlen Sie die Registerkarte Clients aus Klicken Sie dann auf Client s zuweisen REMOTE ADMINISTRATOR computername BA Admin Policies File Security f r Windows Server Virenschutz Nur Echtzeit Scanner Clients Dynamische Policies v per t ritellunger usammenfassung Gruppen Templates File Security f r Windows Server Sichtbark gt DEL E ZIELBESCHREIBUNG File Security f r Windows Server Virenscht Remote Adminestrator Agent Anwendung KEINE DATEN VERF GBAR Remote Administrator Agent Verbindung Iient Tasks Remote
126. 79 36 port 2222 Der ERA Agent und der eraagent service werden am folgenden Speicherort installiert opt eset RemoteAdministrator Agent Installationsparameter skip license verhindert dass der Benutzer zur Best tigung der Lizenz aufgefordert wird cert path ist der Pfad zur Agenten Zertifikatdatei cert auth path ist der Pfad zur Server Zertifikatsbeh rdendatei cert password muss mit dem Passwort des Agenten Zertifikats bereinstimmen hostname ist eine Verbindung zu einem Server oder Proxy in einem dieser Formate Hostname IPv4 IPv6 oder SRV Datensatz o port ist ein Port zur berwachung sowohl f r den Server als auch f r den Proxy 2222 00000 F hren Sie den folgenden Befehl aus um die ordnungsgem e Installation zu berpr fen sudo service eraagent status HINWEIS Wenn Sie ein Zertifikat verwenden das Sie erstellt haben und das von einer anderen Zertifizierungsstelle als der ERA Zertifizierungsstelle signiert wurde muss der Parameter cert auth path im Installationsskript ausgelassen werden weil die andere Zertifizierungsstelle bereits auf dem Linux Betriebssystem und dem Servercomputer installiert ist HINWEIS Falls Probleme bei der Remote Bereitstellung des ERA Agenten auftreten der Servertask Agenten Bereitstellung wird mit einem Fehlerstatus beendet beachten Sie die Hinweise im Leitfaden zur Fehlerbehebung Im Status Log auf dem Clientcomputer var log eset RemoteAdministrator Agent t
127. 8 Marke i erver Ta 7 Details 00338 a l schen re ver Signat Benachrichtigungen ee EL tas G Verschieben Bia EB computer mit veraltetem Betriebssystea ty Q Protung mukate EJ computer mit Problemen Virus DB aktualisieren En RAR KB nicht aktiviertes Sicherheitsprodukt C Mobiigerat Such Serverei ung A Policies verwaite sunen Aktivierungssuf Speren L r senden amp Entsperren enzverwaltung ws Agenten bereits A Alarm Tabellenelement i X L schen Kontextmen U nam 9 u t w comme hie 0058 58 STATUS Do 9990 gt FILTER HINZUF GEN STUMMGESC VIRUS DE Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt O Aktualisieren P Spaten bearbeiten T Spaten automatisch anpassen Sortierung zur cksetzen Mehrlachsortierung Wid reo Ir WU 2015 Feb 17 08 06 46 2015 Feb 17 08 06 47 2015 Feb 17 08 06 47 2015 Feb 17 08 06 47 2015 Feb 17 08 06 47 2015 Feb 17 08 06 41 2015 Feb 17 08 06 44 2015 Feb 17 08 06 41 2015 Feb 17 08 06 42 Tabellenaktionen Ge o Die Objekte in ERA k nnen mit Assistenten bearbeitet werden Die Assistenten weisen einige Gemeinsamkeiten auf 88 e Die Schritte sind vertikal von oben nach unten angeordnet e Der Benutzer kann jederzeit zu einem beliebigen Schritt zur ckkehren e Ung ltige Eingabedaten werden h
128. 8DD8 UseRM P_INSTALLDIR ONLINE P_APPLICATION_DATA_DIR_ROOT 2223 P_AGENT_INSTALLATION_OPTION WIXUI_APPDATADIR P_WEBCONSOLE_PORT P_WEBCONSOLE_USER Administrator P_COMPUTER_GROUP_CHOICE DEFAULT ALLUSERS 1 ARPNOMODIFY 1 ARPNOREPAIR 1 ARPNOREMOVE 1 P_DB_UPGRADE 1 P_PRODUCT_SERVICE_NAME EraAgentSvc P_DB_TYPE SQLite P_SQLITE_DB_FILENAME data db ProductT ype eraa P_COMPUTER_NAME_DEFAULT New computer P_CERT_ACCEPT_CAPTION Connecting to ESET Remote Administrator Server a Tables 44 Property 58rows Nocoumnisselected 2 112 7 Klicken Sie mit der rechten Maustaste in die Liste der Eigenschaftswerte und w hlen Sie den Eintrag Zeile hinzuf gen im Kontextmen aus 8 F gen Sie die Eigenschaft P_HOSTNAME hinzu und geben Sie den Hostnamen oder die IP Adresse Ihres ERA Servers in das Feld Wertein 9 Wiederholen Sie die Schritte 7 und 8und erstellen Sie die Eigenschaft P_PORT Verwenden Sie als Wert den Port den Sie standardm ig f r die Verbindung mit Ihrem ERA Server 2222 verwenden Agent 6 1 365 0_x64 msi Orca File Edit Tables Transform Tools view Help Deu amp ERE Ea ka Ea m Property ate A adrow OOOO x Name Value f Property P_HOSTNAME Value New computer Connecting to ESET Remote Administrator Server gt Tables 44 Property 58 rows Property String 72 Key A 10 F gen Sie f r den ERA Agenten das von Ihrer Zertifizierungsstelle signierte
129. AI 9 Starten Sie den ERA Server Proxy und vergewissern Sie sich dass der ERA Server Proxy Dienst korrekt ausgef hrt wird 3 3 ISO Abbild Das ESET Remote Administrator Installationsprogramm kann unter anderem als ISO Abbilddatei Kategorie All in One Installationspakete heruntergeladen werden Das ISO Abbild enth lt Folgendes e ERA Installationspaket e Getrennte Installationsprogramme f r jede Komponente Das ISO Abbild ist besonders n tzlich wenn sie alle ESET Remote Administrator Installationsprogramme an einem Ort aufbewahren m chten Wenn Sie ber ein ISO Abbild verf gen m ssen Sie die Installationsprogramme nicht f r jede Installation von der ESET Website herunterladen Das ISO Abbild ist auch hilfreich wenn Sie ESET Remote Administrator auf einer virtuellen Maschine installieren m chten 3 4 Virtuelle Appliance Der ERA Server kann in einer VMware oder Microsoft Hyper V Umgebung bereitgestellt werden Dier virtuelle ERA Appliance wird als OVA Datei Open Virtualization Appliance bereitgestellt Die OVA Datei ist eine Vorlage die ein funktionsf higes CentOS 6 5 Betriebssystem enth lt Mit der entsprechenden Vorlage k nnen Sie entweder ERA Server ERA Proxy oder ERA MDM bereitstellen Befolgen Sie bei der Bereitstellung einer OVF Vorlage in VMware die Anweisungen des Einrichtungsassistenten zum Festlegen des Passworts f r das ERA Administratorkonto und konfigurieren Sie vor der Bereitstellung die virtuelle Maschine
130. Administrator Agent Verbindung Server Task Remote Adminastrator Agent Verbindung Security Product fur Android Allgemein A Benachrichtigungen Security Product f r Android Allgemein iv ertifikate Secunty Product f r Android Allgemein Security Product fur Windows Firewall Zugriffsrechte Security Product f r Windows Logging N erverei ungen Security Product f r Windows Logging V Lizenzverwaltung Secuntty Product f r Windows Medienkont Secuntty Product f r Windows Medienkon Security Product f r Windows Sichtbarkeit Security Product f r Windows Sichtbarkeit Security Product f r Windows Sichtbarkeit Sicherheitsprodukt f r OS X und Linux View Sicherheitsprodukt f r OS X und Linux Vier Sicherheitsprodukt f r Windows Virenscht m Pouas aandaa W hlen Sie den oder die Zielclientcomputer aus und klicken Sie auf OK Die Policy wird allen ausgew hlten Computern zugewiesen 222 Bitte w hlen Sie die Ziele aus Bitte w hlen Sie die Computer aus a COMPUTERNAME Baie BB Funanuro Ka windows Computer BB unux computer Ea oac computer Ka Computer mit aktiven Bedrohung EB Computer mit veralteter Signatur EJ Computer mit verattetem Betriebs EB Computer mit Problemen m ZEITYP Computer 6 1 3 Client Tasks Mit einem Clienttask k nnen Sie eine Aktion von einem Clientcomputer anfordern Client Tasks k nnen Gruppen oder einzelnen Computern zugewiesen w
131. Agenten mit SCCM 4 4 3 1 Erstellen der MST Datei Vor der Bereitstellung der Installationsdatei f r den ERA Agenten m ssen Sie eine mst Transformationsdatei mit Einstellungen f r den ERA Agenten erstellen F hren Sie die folgenden Schritte aus oder lesen Sie unseren Knowledgebase Artikel um die Transformationsdatei zu erstellen 1 Installieren Sie Orca im Windows SDK enthalten Weitere Informationen zu Orca finden Sie unter http support microsoft com kb 255905 2 Laden Sie das Installationsprogramm f r den ERA Agenten herunter Sie k nnen zum Beispiel Agent 6 1 365 0 x64 msi verwenden eine Komponente der ERA Version 6 1 28 0 f r 64 Bit Systeme In unserem Knowledgebase Artikel finden Sie eine Liste der ERA Komponentenversionen 3 ffnen Sie Orca indem Sie auf Start gt Programme gt Orca klicken 110 4 Klicken Sie im Men auf Datei gt ffnen und navigieren Sie zur Datei agent 6 1 365 0_x64 msi 5 Klicken Sie in der oberen Men leiste auf Transformation und w hlen Sie Neue Transformation aus Agent 6 1 365 0_x64 msi Orca En EE u Tables Generate Transform Close Transform Transform Properties Tables 44 table is selected No column is selected L 111 6 Klicken Sie auf Eigenschaft Agent 6 1 365 0_x64 msi Orca Iof x File Edit Tables Transform Tools View Help Djela Hele le sie ListBox tBo LockPermissions 12802A687 4414 41BD 94AF 05C0A389
132. Aufgetreten von bis Legen Sie hier den Zeitraum fest in dem das Objekt in die Quarant ne verschoben wurde e Mindestgr e Maximalgr e Byte Legen Sie hier den Gr enbereich f r das in die Quarant ne verschoben Objekt in Byte fest e Bedrohungsname W hlen Sie aus der Liste der Objekte in der Quarant ne eine Bedrohung aus e Objektname W hlen Sie aus der Liste der Objekte in der Quarant ne ein Objekt aus Zusammenfassung Hier werden alle konfigurierten Optionen angezeigt berpr fen Sie die Einstellungen und klicken Sie auf Fertig stellen wenn Sie keine nderungen mehr vornehmen m chten Der Task ist jetzt erstellt und kann verwendet werden 6 1 3 2 4 Rogue Detection Sensor Datenbank zur cksetzen Der Task Rogue Detection Sensor Datenbank zur cksetzen setzt den Cache der RD Sensor Suchen zur ck Der Task l scht den Cache und die Suchergebnisse werden erneut gespeichert Der Task entfernt keine erkannten Computer Dieser Task ist hilfreich wenn erkannte Computer noch im Cache vorhanden sind und nicht dem Server gemeldet werden HINWEIS F r diesen Task sind keine Einstellungen verf gbar Ziel Hier k nnen Sie die Clients einzelne Computer oder ganze Gruppen festlegen die Empf nger des Task sein sollen REMOTE ADMINISTRATOR zox Neuer Clienttask Ziel E sass Bm ze tye ZILLNAME ZIELBESCHREIBUNG TRIGGERTYP TRIGGERBESCHREIBUNG Computer Schnellstm glich Schnellstm glich ausf
133. Ausl sen des Task definiert haben El Zusammenfassung Hier werden alle konfigurierten Optionen angezeigt berpr fen Sie die Einstellungen und klicken Sie auf Fertig stellen wenn Sie keine nderungen mehr vornehmen m chten Der Task ist jetzt erstellt und kann verwendet werden Die Agenten Bereitstellung kann auf verschiedene Weisen erfolgen Folgende Bereitstellungsmethoden stehen zur Verf gung Remote ber einen Servertask f r die Massenbereitstellung des ERA Agenten Alternativ k nnen Sie den Agenten mithilfe von GPO und SCCM bereitstellen Lokal mithilfe des Agenten Installationspakets oder Live Installationsprogramms f r Agenten zum Beispiel wenn bei der Remote Bereitstellung Probleme auftreten Die lokale Bereitstellung kann auf drei verschiedene Weisen ausgef hrt werden e Live Installationsprogramm f r Agenten Unter Verwendung eines generierten Skripts in der ERA Web Konsole k nnen Sie das Live Installationsprogramm f r Agenten per E Mail verteilen oder von einem Wechselmedium z B einem USB Speicher ausf hren e Servergest tzte Installation unter Verwendung des Agenten Installationspakets Die Zertifikate werden automatisch vom ERA Server heruntergeladen empfohlen f r die lokale Bereitstellung e Offline Installation mit dem Agenten Installationspaket Bei dieser Bereitstellungsmethode m ssen Sie die Zertifikate manuell exportieren Der Task zur Remote Bereitstellung von Agenten kann zur Massenv
134. B 0020 52 o N Task rien mens o A Policies verwalten EE oon o 3 Sp ter anwenden yg 0 047 152 o 0067 242 o o o o CB Ey STATUS 0 046 113 m Gruppenbereich eine Gruppe aus und klicken Sie unten auf Gruppe REMOTE ADMINIST ATOR STUMMGESC Computername VIRUS OB Undekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt LETZTE VERBINDUNG 2015 Feb 17 08 06 42 0 2015 Feb 17 08 06 44 2015 Feb 17 08 06 45 0 2015 Feb 17 08 06 45 2015 Feb 17 08 06 45 0 2015 Feb 17 08 06 46 a 2015 Feb 17 08 06 46 0 2015 Feb 17 06 06 47 o 2015 Feb 17 08 06 47 0 2015 Feb 17 08 06 47 o 2015 Feb 17 08 06 41 6 2015 Feb 17 08 06 44 0 2015 Feb 17 08 06 42 0 2015 Feb 17 08 06 42 0 2015 Feb 17 08 06 43 2015 Feb 17 08 06 43 0 2015 Feb 17 08 06 43 AKTIVE BEDR m Admin Gruppen Dynamische Gruppen v ruppen Temptates s b Alle nn ruppen BB Fundb ro hent Tast Server Task Zertifikate Zugriffsrechte ervereinstellungen a Q 2 co U ER windows Computer EB Unuc computer EJ mac Computer Ka Computer mit aktiven Bedrohungen Ea Computer mit veraiteter Signaturdatent ER computer mit veraitetem Betriebssystem ER Computer mit Problemen itsprodukt Neue dynamiscne Bearbeiten Verschieben L schen Importieren Prufung
135. B Fundb ro Er KB winsows Computer x E Windows Computer 41 ER Uinux Computer EIEND o Unbekannt 2015 Feb 17 08 06 42 er hhent Task Ney amam che Ea Mac Computer es rT 00 22 o Unbekannt 2015 Feb 17 08 06 44 0 Server Task Ei Computer mit akti 0028 58 o kannt 2015 Feb 17 08 06 45 0 P Bearbeiten Unbeka 15 Feb 1 Benachrichtigunge EA Computer mit vera 3 verschieben EGS 00 12 50 o Unbekannt 2015 Feb 17 08 06 45 0 rs a l schen EA computer mit veral EZTET oos o Unbekannt 2015 Feb 17 08 06 45 0 Zertifikate EEE Prok Neue Benachrichtigung ER Computer mit Prot aoa KEZE 009s 10 o Unbekannt 2015 Feb 17 08 06 46 8 ung ugriffsrechte Ei h cht aktiviertes Si Virus 08 aktualisieren EC 0 15 25 o Unbekannt 2015 Feb 17 08 06 46 0 U mobiigerat Sa yt 00 14 30 o Unbekannt 2015 Feb 17 08 06 47 0 ervereinstellungen Neuer Task nn EEE 0 in srono 0 Lizenzverwaltung CETE 0021 20 o Unbekannt 2015 Feb 17 08 06 47 0 FL 00222 o Unbekannt 2015 Feb 17 08 06 41 Sp ter anwenden SICHT o Unbekannt 2015 Feb 17 08 06 44 0 0 038 130 o Unbekannt 2015 Feb 17 08 06 42 8 000 0 o Unbekannt 2015 Feb 17 08 06 42 o OS 3 T 0082 88 o Unbekannt 2015 Feb 17 08 06 43 0 F at 0083 19 o Unbekannt 2015 Feb 17 08 06 43 javascript 146 3 Klicken Sie auf Admin gt Gruppen klicken Sie anschlie end auf die Schaltfl che Gruppe und auf Neue dynamische Gruppe Computername REMOTE ADMINISTRATOR Admin Gruppen Windows Computer Computer N
136. B computer mit veraltetem Betriebssystem La Computer mit Problemen itsprodukt Neue statische Gruppe Neue dynamische Gruppe Bearbeiten Verschieben L schen Importieren Exportieren Neue hinzuf gen Pr fung Virus D6 aktualisieren Mobilger t gt Neuer Task Policies verwalten Fundb ro Computer Task Zusammenfassung i eee BB Fundb ro 51 CH 10 1 118 44 user 00 52 28 CUBS 00338 oO a 9999999999 9909 OP 0 038 184 S 8 CED OU te 00 78 252 ERT 00 99 70 CEED on o amp u o gt pen s 09 73119 za 0 0 15 225 CEND Of Bes 00 75 214 STATUS STUMMGESC 2 Klicken Sie unten auf die Schaltfl che Gruppe ein Kontextmen wird ge ffnet 3 W hlen Sie Exportieren aus 4 Die Datei wird im TXT Format gespeichert HINWEIS Dynamische Gruppen k nnen nicht exportiert werden weil es sich hierbei nur um Verkn pfungen zu ViRUS 08 Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt LETZTE VERBINDUNG 2015 Feb 17 08 46 14 2015 Feb 17 08 06 41 2015 Feb 17 08 06 45 2015 Feb 17 08 06 45 2015 Feb 17 08 06 45 2015 Feb 17 08 06 46 2015 Feb 17 08 06 46 2015 Feb 17 08 06 46 2015 Feb 17 08 06 47 2015 Feb 17 08 06 47 2015 Feb 17 08 06 47 2015 Feb 17 08 06 47 2015 F
137. Bearbeiten Verschieben Computer Gruppen a Ban BB Funadure T Windows Compute Ea unux Ccomputer Ea Mac Computer Ed computer mit atw P Ed computer mitverat cy EJ Computer mit verat Ed computer mit Prob Q 2 ER nicht aktivierte su Y u x javascript I lt m 2 Klicken Sie auf Admin gt Gruppen gt gt Neue statische Gruppe L schen Neue hinzuf gen Pr fung Virus DB aktualisieren Mobsgerst gt Neuer Task Policies verwalten 0 037 147 S 0 0 78 252 0073419 0015 225 COED i 00 75 214 0 047 152 m FILTER HINZUF STATUS coooooooooo oo ooo gt gt STUMMGESC VIRUS DB Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt LETZTE VERBINDUNG 2015 Feb 17 06 46 14 2015 Feb 17 06 06 41 2015 Feb 17 08 06 45 2015 Feb 17 08 06 45 2015 Feb 17 06 06 45 2015 Feb 17 08 06 46 2015 Feb 17 06 06 46 2015 Feb 17 06 06 46 2015 Feb 17 06 06 47 2015 Feb 17 08 06 47 2015 Feb 17 08 06 47 2015 Feb 17 08 06 47 2015 Feb 17 06 06 41 2015 Feb 17 08 06 44 2015 Feb 17 08 06 41 2015 Feb 17 08 06 42 2015 Feb 17 08 06 42 AKTIVE BEDR 177 REMOTE ADMINISTRATOR Admin Gruppen Fundb Gruppen v e a D Alle uppen BB Funso ro KB wincows Comput EB tinux computer Meuse statische Gruppe Neu
138. Benutzer mit verschiedenen Berechtigungss tzen festgelegt werden Der Benutzer mit den meisten Berechtigungen ist der Administrator Er verf gt ber volle Rechte und Berechtigungen Zur einfacheren Arbeit mit Active Directory kann zugelassen werden dass sich Benutzer aus Dom nen Sicherheitsgruppen bei ERA anmelden Diese Benutzer k nnen neben den ERA Systembenutzern bestehen die Berechtigungss tze werden dabei jedoch auf Ebene der Active Directory Sicherheitsgruppe festgelegt und nicht wie bei Systembenutzern f r den einzelnen Benutzer Die Benutzerverwaltung wird im Abschnitt Admin der ERA Web Konsole ausgef hrt REMOTE ADMINISTRATOR Admin Benutzer Administrator Basis Benutzer v Basis tes amp Systembenutzer BASIS Gruppen amp Administrator BENUTZERNAME Administrator B 2 zugeordnete Dom nen Sicherheitsgruppe leer BESCHREIBUNG ent BENUTZERKONTO AKTIVIERT is MUSS PASSWORT ANDERN Nein PASSWORTL UFTABIN 1500 TAGE LETZTE 2015 Feb 16 17 17 04 PASSWORT NDERUNG rie AUTOM ABMELOUNG MIN Servereinstetungen KOMPLETTER NAME Administrator E MAIL ADRESSE TELEFONNUMMER BERECHTIGUNGSS TZE ZUGEWIESENE Administrator Berechtigungssatz BERECHTIGUNGSSATZE HINWEIS Bei einer neuen ERA Installation ist nur das Benutzerkonto Administrator Systembenutzer vorhanden 321 6 1 7 1 1 Assistent f r zugeordnete Dom nen Sicherheitsgruppe Um den Assistenten f r zugeordnete Dom nen
139. Clients reicht blicherweise ein einziger Computer auf dem der ERA Server und alle zugeh rigen Komponenten Webserver Datenbank usw installiert sind Sie k nnen dies als einzelnen Server oder als Standalone Installation betrachten Alle verwalteten Clients stellen direkt ber den ERA Agenten eine Verbindung zum ERA Server her Der Administrator kann ber einen Webbrowser auf einem beliebigen Computer im Netzwerk eine Verbindung zur ERA Web Konsole des Servers ausf hren oder die Web Konsole direkt auf dem ERA Server ausf hren Administrator Web interface ERA MySQL Web MS SOL console Database ERA Server ERA Agent ERA Agent ERA Agent ur 13 14 1 2 7 2 Remotezweigstellen mit Proxyservern In einem mittelgro en Netzwerk beispielsweise mit 10 000 Clients wird ein zus tzlicher Layer aus ERA Proxyserver hinzugef gt Die ERA Agenten sind mit dem ERA Proxyserver verbunden Der ERA Proxyserver kann beispielsweise verwendet werden wenn die Bandbreite zum Remotestandort Zweigstelle gering ist Die ERA Agenten am Remotestandort k nnen jedoch weiterhin auch direkt eine Verbindung zum Hauptserver herstellen Administrator Web interface ERA Web console ERA Agent MySQL MS SQL Database ERA Server ERA Agent ERA Agent MySQL ERA Agent MS SOL Database ESET Product ERA ERA Proxy Proxy server server ERA Agent ERA Agent 1 2 7 3 Hochverf gbarkeit Unternehmen In Unternehmensu
140. Computer mit veraitetem Betriebs EX Computer mit Problemen m ZIEUNAME ZIELBESCHREIBUNG Computer Computer Computer Computer Computer oc 226 E Trigger Als Trigger w hlen Sie Schnellstm glich ausf hren aus Damit wird der Tasks sofort zu den Clients gesendet Die Option Lokale Zeit verwenden bezieht sich auf die lokale Zeit auf dem Clientsystem nicht auf dem Server lt zunvce Ziel e zu Task ESET Endpoint antivirus hinzuf gen Trigger g zu TRIGGER TRIGGERTYP ABLAUFDATUM LOKALE ZEIT VERWENDEN Erweiterte Einstellungen Drosselung Die Drosselung schr nkt die Ausf hrung eines Task ein wenn das ausl sende Ereignis sehr oft auftritt beispielsweise ein Ereignislog Trigger oder Trigger bei Aufnahme in dynamische Gruppe siehe oben Lassen Sie die Option Drosselung zun chst unver ndert Klicken Sie auf Fertig stellen um den neuen Task zu erstellen Bl Einstellungen Klicken Sie auf lt ESET Lizenz ausw hlen gt und w hlen Sie aus der Liste der verf gbaren Lizenzen die geeignete Lizenz f r das installierte Produkt aus Aktivieren Sie das Kontrollk stchen neben Ich stimme der Endbenutzer Lizenzvereinbarung f r die Anwendung zu sofern Sie zustimmen Weitere Informationen hierzu finden Sie unter Lizenzverwaltung oder EULA Klicken Sie auf lt Paket ausw hlen gt um ein Installationspaket aus dem Repository auszuw hlen oder geben Sie eine Paket URL ei
141. DNETE GRUPPE Fundb ro UBERGEORDNETE GRUPPE NDERN 186 6 1 1 6 2 Verwalten statischer Gruppen Navigieren Sie zu Admin gt Gruppen gt und w hlen Sie die statische Gruppe aus die Sie verwalten m chten Klicken Sie auf die Schaltfl che Gruppe oder auf das Zahnradsymbol neben dem Namen der statischen Gruppe Ein Pop up Men mit den verf gbaren Optionen wird angezeigt REMOTE ADMINISTRATOR Computername Admin Gruppen Fundb ro Computer UNTERGRUPPEN FILTER HINZUF GEN Gruppen v a ammenfassun Gruppen Tempistes o PM a Alle Ger te STATUS STUMMGESC VIRUS DS LETZTE VERBINDUNG AKT BB Fundburo aes EB windows Computer BB Fundb ro 51 ER unux computer CD 102 05 a Unbekannt 2015 Feb 17 08 46 14 he hent Tasks Ea mac Computer CELD 00 32 o Unbekannt 2015 Feb 17 08 06 41 o Server Tasks ER computer mit aktiven Bedrohungen GAR Ts 003 o Unbekannt 2015 Feb 17 08 06 45 o ere Ea computer mit veraiteter Signaturdatent CU 0 o RR e ER computer mit veraitetem Betriebssystem CEL 00 0 o En ee Zertifikate r a E computer na sine CCEND o baat zusam 0 Zugriffsrechte pee CEED 6310 o Unbekannt 2015 Feb 17 08 06 46 8 Neue statische Gruppe Neue dynamische CIE TI 00 72 22 o Unbekannt 2015 Feb 17 08 06 46 0 inste ungen Gruppe um SET 09 99 70 o Unbekannt 2015 Feb 17 08 06 47 o Lizenzverwaltung P Bearbeiten CEND o Unbekannt 2015 Feb 17 08 06 47 0 Verschieben t schen CR aa o Unbekannt 2015 Feb 17 08 06 4
142. Dom nen Sicherheitsgruppe eeeeesnneeneeenennnnnnnennnnnn 322 6 1 7 1 2 Assistent f r Systembenutzer uuuneeeeeeeennnennennenn 323 6 1 7 1 3 Erstellen eines Systembenutzers unesensessssnnenennnn 324 6 1 7 1 3 1 Erstellen eines neuen Administratorkontos 325 6 1 7 1 4 Zuordnen einer Gruppe zur Dom nen Sicherheitsgruppe uuuueesnseseessnnnnnenennnnnnnn 325 6 1 7 1 5 Zuweisen eines Berechtigungssatzes zu einem BOMURZER ORPSERPPRFPEUFPEEFEEFEFFEFFEFEREEELEPEPEEFFEFEFEEFFEEFEPEPEEPEEPEBEER 326 6 1 7 2 BEF CHtIQUNGSSStZE i ic cicsccsceccsssaracaccesqarscdescsssesesaesccase 327 6 1 7 2 1 Assistent f r Berechtigungssatze eesemneneeeeen 328 6 1 7 2 2 Verwalten von Berechtigungss tzen uene 329 6 1 8 Servereinstellungen uuunseneeesennnnnnennnnnnnnennen nenn 330 6 1 9 Lizenzverwalt ne cesnaienengen 330 6 1 9 1 Aktivierung ade helle 333 Diagnose TOol csscecescscescsceceseeceees 226 GOSS AP eeoa a SOL SchadsoftwaretyPen ccssscsssssscsssecssssscsssessssessessecseseserseseees 337 8 1 1 MUFC Ms E EAEE TTT T TEE 337 8 1 2 KATTE IDA PAE E E EE A T 337 8 1 3 Trojae ana 338 8 1 4 ROOTKITS iu een 338 8 1 5 Adware sangen errang 338 8 1 6 IS JUN Fe 0 JPESEPEREIEHAUESEIETSERNCFETFETITERTFREEESEITEIEUEFERTERESEILETTERNERE 339 8 1 7 Potenziell unsichere Anwendungen cccceceeeeeeeee 339 8 1 8 Eventuell unerw nschte Anwendungen 339 9 H
143. E sass 205 Bm ZIELTYP ZIELNAME ZIELBESCHREIBUNG Computer Computer Computer Computer Computer E unsteuungen ZUSAMMENFASSUNG Klicken Sie auf Ziele hinzuf gen um alle statischen und dynamischen Gruppen und ihre Mitglieder anzuzeigen TRIGGERTYP Schnellstm glich Schneilstm glich Schnellstm glich Schnellstm glich Schneilstm glich TRIGGERBESCHREIBUNG Schnellstm glich ausf hren Ablauf Schneilstm glich ausf hren Ablauf Schnellstm glich ausf hren Ablauf Schnellstm glich ausf hren Ablauf Schnellstm glich ausf hren Ablauf 2015 M r 17 06 11 21 UTO 2015 Mar 17 08 11 21 UTC 2015 M r 17 08 11 21 UTC 201 M r 17 08 11 21 UTC 2015 M r 17 08 11 21 UTC 243 Bitte w hlen Sie die Ziele aus Bitte w hlen Sie die Computer aus UNTERGRUPPEN a COMPUTERNAME COMPUTERBESCHREIBUNG al GRUPPENNAME ae BB Funanuro 02 Fundb ro et Fundb ro E ERTI Fundb ro U B Fundb ro Ogee Fundb ro Ka windows Computer E linux Computer Ka Mac Computer KB Computer mit aktiven Bedrohung OQ Fundb ro EB Computer mit veraiteter Signatur D Fundb ro can Fundb ro EJ Computer mit veraitetem Betriebs EX Computer mit Problemen ia ZEITYP ZIEUNAME ZIELBESCHREIBUNG Computer Computer Computer Computer Computer ALLE ENTFERNEN W hlen Sie Clients aus klicken Sie auf OK und fahren Sie mit dem Bereich Trigger fort E Trigger Legt fe
144. EJ nacht aktiviertes F OQL amp Fundb ro Computer Neue statische Gruppe Neue dynamische Gruppe Bearbeiten Verschieben L schen Neue hinzuf gen Pr fung Virus DB aktualisieren Mobilger t gt Newer Task Policies verwalten a O erste 51 00 eos PRRBIEER oe 00 79449 CED 00s Se 0991 35 CEES 0072 CEE o EB 0205s y 0997174 FT 0097179 Os 0 084 146 COI o TD 0822 mE 0095134 STATUS 999989999999 9909 gt STUMMGESC VIRUS D8 Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt LETZTE VERBINDUNG 2015 Feb 17 06 46 14 2015 Feb 17 08 06 41 2015 Feb 17 08 06 45 2015 Feb 17 08 06 45 2015 Feb 17 08 06 45 2015 Feb 17 08 06 46 2015 Feb 17 08 06 46 2015 Feb 17 08 06 46 2015 Feb 17 08 06 47 2015 Feb 17 08 06 47 2015 Feb 17 08 06 47 2015 Feb 17 08 06 47 2015 Feb 17 08 06 41 2015 Feb 17 08 06 44 2015 Feb 17 08 06 41 2015 Feb 17 08 06 42 o o Sie k nnen auch unter Computer eine Statische oder Dynamische Gruppe ausw hlen und auf gt Neuer Task klicken REMOTE ADMINIS Admin Gruppen Nicht aktiviertes Sicherheitsprodukt Computer UNTERGRUPPEN FILTER HINZUF GEN Dynamische Gruppen X mputer Policies Tasks Zusammenfassung Sruppen Tempistes o Ban a Alle Ger te STATU
145. ESET REMOTE ADMINISTRATOR 6 Installationsanleitung und Benutzerhandbuch Klicken Sie hier um die neueste Version dieses Dokuments zu ffnen Q ESET REMOTE ADMINISTRATOR 6 Copyright 2015 von ESET spol s r o ESET Remote Administrator 6 wurde entwickelt von ESET spol s r o N here Informationen finden Sie unter www eset de Alle Rechte vorbehalten Kein Teil dieser Dokumentation darf ohne schriftliche Einwilligung des Verfassers reproduziert in einem Abrufsystem gespeichert oderin irgendeiner Form oder auf irgendeine Weise weitergegeben werden sei es elektronisch mechanisch durch Fotokopien Aufnehmen Scannen oder auf andere Art ESET spol s r o beh lt sich das Recht vor ohne vorherige Ank ndigung an jedem der hier beschriebenen Software Produkte Anderungen vorzunehmen Support www eset com support Versionsstand 20 05 2015 Inhalt 1 1 3 2 2 1 2 2 2 3 2 4 3 3 1 3 2 3 3 3 4 3 5 3 6 3 7 Einf hrdne neeee Funktionen usussssssnsnsnssssnsnonssnsnenenenssnsnsnnnnsnsnsnunnsnsnenenennsnsnennnnsnnnn 6 Architektur usssssnssssnsnsnsnssssssnennsnsnsnsnonssnsnnnnnsnsnensnnensnsnenssnsnnnennnn 7 1 2 1 SOIVER PPPPPPIPEFRFERFEFEFFEFEEPELFEEPEFFEFEFFEFEFEFFFEFPEPEPEPPEFEEFFEFFFFFEFFEFFER 8 1 2 2 Web K nsole sun seien era 9 1 2 3 AOI AP E E E E se scsnes ows lvauaveecucteies scuycuecbvcstavesbaas 9 1 2 4 POR EINE EHEN A N E E AER 10 1 25 Rogue Detection Sensht unse 11 1 2 6 C
146. ESET Remote Administrator 206 Wann wird ein Computer Mitglied einer dynamischen GRUP DOP vertsse cine descetuasuvessvabedevacesdcsucnasistteudesaveuanascaceanesy 207 Bewertung der Template Regeln ccccceceseeeeeeeeeeeeeee 207 Regel Editon u a ana 209 ud 1LJ T IPRSPPEEREPEREUEPEFEFEERFEFEFEFEEUEFFUEEEPFEFEELFUEFFFLEFFEEEEEEEPECFEER 211 Assistent f r POLICIES cis ccciisecdedsasicspensatsascbdsessisnsocesecsess 212 Markierunge Meierin aaen 213 Verwalten von PoliGiE Sissis aaa 214 Anwenden von Policies aufClients nne 217 Ordnen von Gr ppen nuesunseienerenen 217 Aufz hlen von Policies uuuueennessnessnnnnennennnnnnnnnnnnnnnnnnn 219 Zusammenf hren von Policies Konfiguration eines Produkts ber ERA n 220 Zuweisen einer Policy zu einer Gruppe 220 Zuweisen einer Policy zu einem Client u u 222 GHG NTT aS KS icons nee 223 Assistent f r Client Tasks nuuuessnnenenssnnnnnnnnnennennn 225 Verwalten von Client Tasks uueeeessessssssennennnnnnnnennnne 229 On Demand Sc n 0 40r0r0r000raes riisiin 230 Betriebssystem Update ucsesnesneeeennnnnnnnnnennnnnnnnnnn 233 Qu rantaneVv rwalt nNg sesir iadsaii aitaa 235 Rogue Detection Sensor Datenbank zur cksetzen 237 Upgrade von Remote Administrator Komponenten 239 Geklonten Agenten zur cksetzen 241 Befehliausf hr nsseusasssarssasssstsrsseisiandnengnensnesengassannerene 243 SysIns
147. Endpoint Security 6 All Software Updates a E Software Update Groups Far Manager 3 C Deployment Packages Far Manager 3 64 bit L Automatic Deployment Rules Far Manager old Mma v oo Far Manager old 64 bit FE Assets and Compliance EI Fedra Fonts Fedra Fonts 64 bit a Software Library EI Java Update 67 Bl Monitoring EJ Java 7 Update 67 64 bit EI Java8 Update 25 Z Administration Java 8 Update 25 64 bit Manage Access Accounts ESET Remote Administratie meyor urn ur ung W Create Prestaged Content File Revision History al Update Statisties E Create Deployment Type Reinstate Retire gt Export D Copy Refresh A Delete F5 I Simulate Deployment gt Deploy amp Distribute Content iB Move Set Security Scopes E Categorize E View Relationships ESET Remote Administrator Agent 6 1 64 bit Ready ww opes Classify Relationships 2 Search Add Criteria Types Deployments Status be 0 Active 0 Active 0 Aktive 0 Active 0 Active 0 Active 0 Active 1 Active 0 Active le 0 Active 0 Active 0 Active 0 Active 0 Active 0 Active 0 Aktive 0 Active 0 Active 0 Aktive 0 Active 0 Active bd 127 128 Pr General General Content Content Destination Summary Progress Completion Review selected content You have selected the following content for distribution ESET Remote Administrator Agent 6 1 64 bit Some c
148. Exportieren Javascript 148 H Basis Geben Sie einen Namen f r die neue Policy ein zum Beispiel Verbindungsintervall f r Agent Die Eingabe in das Feld Beschreibung ist optional H Einstellungen W hlen Sie im Dropdownmen Produkt den Eintrag ESET Remote Administrator Agent aus REMOTE ADMINISTRATOR Neue Policy Einstellungen EJ us EINSTELLUNGEN 8 Serverliste bearbeiten i 4 1 zj MB zj Intervall ndern Zertifikat Zertifikat ndern E uroares i E ERWETERTE GnsTectuncen 5 ZUWEISEN ZUSAMMENFASSUNG E Verbindung W hlen Sie links in der Baumstruktur eine Kategorie aus Bearbeiten Sie die Einstellungen auf der rechten Seite nach Bedarf Jede Einstellung ist eine Regel f r die Sie eine Markierung festlegen k nnen Zur Vereinfachung der Navigation wird die Gesamtzahl aller Regeln berechnet Die Anzahl aller in einem bestimmten Bereich definierten Regeln wird automatisch angezeigt Au erdem wird neben den Kategorienamen links in der Baumstruktur eine weitere Zahl angezeigt Dies ist die Summe der Regeln in den einzelnen Bereichen Hier k nnen Sie auf einen Blick sehen wo und wie viele Einstellungen Regeln definiert sind Mit den folgenden Empfehlungen k nnen Sie die Bearbeitung von Policies vereinfachen o verwenden um die bernehmen Markierung f r alle Elemente im aktuellen Bereich zu setzen o Regeln mit dem Papierkorb Symbol l schen Klicken Sie auf Intervall ndern
149. HREIBUNG Computer Schnellstm glich Schnellstm glich ausf hren Ablauf 2015 M r 17 08 11 21 UTC Computer Schneilstm glich Schnellstm glich ausf hren Ablauf 2015 M r 17 08 11 21 UTC Computer Schnellstm glich Schnellstm glich ausf hren Ablauf 2015 M r 17 08 11 21 UTC Computer Schneilstm glich Schnellstm glich ausf hren Ablauf 2015 M r 17 06 11 21 UTC Computer Scehnellstm glich Schnellstm glich ausf hren Ablauf 2015 M r 17 08 11 21 UTC E unsteuungen ZUSAMMENFASSUNG Klicken Sie auf Ziele hinzuf gen um alle statischen und dynamischen Gruppen und ihre Mitglieder anzuzeigen 245 Bitte w hlen Sie die Ziele aus Bitte w hlen Sie die Computer aus UNTERGRUPPEN a COMPUTERNAME COMPUTERBESCHREIBUNG al GRUPPENNAME ae BB Funanuro 02 Fundb ro Fundb ro Ka wingows Computer Fundb ro BB Unux computer Fundb ro Kam Computer Fundb ro Ea Computer mit akten Bedrohung Fundb ro E Computer mit veratteter Signatur Fundb ro EJ Computer mit veraitetem Betriebs Fundb ro EX Computer mit Problemen m ZEITYP ZIEUNAME ZIELBESCHREIBUNG Computer Computer Computer Computer Computer ALLE ENTFERNEN W hlen Sie Clients aus klicken Sie auf OK und fahren Sie mit dem Bereich Trigger fort E Trigger Legt fest welche Ereignisse den Task ausl sen e Geplanter Trigger Lost den Task zu einem geplanten Zeitpunkt aus Sie k nnen eine einmalige oder wiederholte Ausf hrung des T
150. INWEIS Der ERA Server kann automatisch das geeignete Agenten Installationspaket f r das entsprechende Betriebssystem ermitteln Um manuell ein Paket zu w hlen deaktivieren Sie Geeignete Agenten automatisch aufl sen und w hlen Sie ber das ERA Repository das gew nschte Paket aus der Liste der verf gbaren Agenten HB ziel Hier k nnen Sie die Clients einzelne Computer oder ganze Gruppen festlegen die Empf nger des Task sein sollen 101 NISTRATOR Computername 8 zox Neuer Clienttask Ziel E sass B m ZIELE HINZUF GEN ZIELTYP ZIELNAME ZIELBESCHREIBUNG TRIGGERTYP TRIGGERBESCHREIBUNG Computer Schnellstm glich Schnellstm glich ausf hren Ablauf 2015 Mar 17 08 11 21 UTC Computer Schneilstm glich Schnellstm glich ausf hren Ablauf 2015 M r 17 08 11 21 UTC Computer Schnellstm glich Schnellstm glich ausf hren Ablauf 2015 M r 17 08 11 21 UTC Computer Schneilstm glich Schnellstm glich ausf hren Ablauf 2015 M r 17 06 11 21 UTC Computer Schnelists glich Schnellstm glich ausf hren Ablauf 2015 M r 17 08 11 21 UTC EINSTELLUNGEN ZUSAMMENFASSUNG ns seuen nen Klicken Sie auf Ziele hinzuf gen um alle statischen und dynamischen Gruppen und ihre Mitglieder anzuzeigen Bitte w hlen Sie die Ziele aus Bitte w hlen Sie die Computer aus UNTERGRUPPEN FIT a COMPUTERNAME COMPUTERBESCHREIBUNG al GRUPPENNAME o BB aie BB Funcduro Fundb ro Fundb ro Ka Windows Computer Fundb ro BB Unu
151. Informationsgruppen zusammen Eine Datengruppe enth lt in Zeilen angeordnete koh rente Informationen Die Anzahl der Zeilen je Gruppe kann variieren Die Bedingungen werden nach Gruppe und nach Zeile bewertet Wenn f r die Spalten einer Gruppe mehrere Bedingungen vorliegen werden nur Werte einer gleichen Zeile ber cksichtigt 207 Beispiel 1 In diesem Beispiel gilt folgende Bedingung Netzwerkadapter IP Adresse 10 1 1 11 AND Netzwerkadapter MAC Adresse AA 64 3F 10 FC 75 Kein Computer stimmt mit dieser Regel berein da keine Zeile beide Bedingungen erf llt Netzw Netzwerkadapter MAC Adresse Betriebssystemname erkada pter IP Adress e 192 16 8 1 2 Windows 7 Enterprise 2B E8 73 BE 81 C7 124 25 6925925 52 FB E5 74 35 73 Beispiel 2 In diesem Beispiel gilt folgende Bedingung Betriebssystemversion 6 1 7601 HW Installi Arbeits erte speich Softwa ergr re ein MB 2048 ESET Endpoi nt Securit y PDF Reader Office Suite Weath er Foreca st Netzwerkadapter IP Adresse 192 168 1 2 AND Netzwerkadapter MAC Adresse 4A 64 3F 10 FC 75 Diesmal erf llen Zellen in einer einzigen Zeile beide Bedingungen Daher wird die Regel als WAHR bewertet Ein Computer wird ausgew hlt Betriebssystemname Netzw Netzwerkadapter MAC Adresse erkada pter IP Adress e Windows 7 Enterprise OF 2B E8 73 BE 81 C7 all 124 25 52 FB E5 74 35 73 6 25 25 208 Betriebs
152. Konsole e ERA Agent Optionale Komponenten e ERA Proxy e RD Sensor e Connector f r Mobilger te e Apache HTTP Proxy Informationen zum Aktualisieren von ESET Remote Administrator auf die neueste Version 6 x finden Sie in unserem Knowledgebase Artikel 3 8 1 Serverinstallation Linux Die Installation der ERA Serverkomponente unter Linux erfolgt ber einen Befehl im Terminal Vergewissern Sie sich dass alle Voraussetzungen erf llt sind Sie k nnen ein Installationsskript vorbereiten und mit sudo ausf hren Beispiel Neue Zeilen sind durch unterbrochen damit der gesamte Befehl ins Terminal kopiert werden kann sudo Server Linux i386 sh skip license db driver MySOL db hostname 127 0 0 1 db port 3306 db admin username root db admin password Admin123 server root password Admin123 db user username root db user password Admin123 cert hostname 10 1 179 46 Ubuntu64 bb Ubuntu64 bb BB LOCAL Der ERA Server und der eraserver Dienst werden an folgendem Speicherort installiert opt eset RemoteAdministrator Server Sie k nnen folgende Attribute ndern Attribut Beschreibung Erforderlich uninstall Deinstalliert das Produkt 60 Attribut locale skip license skip cert license key product guid server port console port server root password db type db driver db hostname db port db name db admin username db
153. LETZTE VERBINDUNG AKI Spn BB Fundburo un Windows Computer Ea Mac Computer 48 EB unuc computer O Ss 00 52 28 o Unbekannt 2015 Feb 17 08 06 41 Te 3 Ea mac computer CHE EEE 0 Unbekannt 20S FebATOBEMS 0 Ka Max Computer 7 erver Task Computer mii aka Leuhmtegen 2 D el 0058 14 o Unbekannt 2015 Feb 17 08 06 45 o d Te ER Computer mit veralteter Signaturdatent CIDN 0 0 2 o Unbekannt 2015 Feb 17 08 06 45 0 enachrichtigunge Ea computer mit veraitetem Betriebssystem EE 0033 o Unbekannt 2015 Feb 17 08 06 46 0 Zertifikate Ka P Computer mit Problemen LENNED 002 0 o Unbekannt 2015 Feb 17 08 06 46 8 ugriffsrechte Ea nacht aktiviertes Sicherheitsprodukt 0 00 78 252 o Unbekannt 2015 Feb 17 08 06 46 o Sb at 00 90 70 o Unbekannt 2015 Feb 17 08 06 47 0 Servereimsteu Mi Om os 0088 58 o Unbekannt 2015 Feb 17 08 06 47 0 Lizenzverwaltung CETTE 00 7 4 o Unbekannt 2015 Feb 17 08 06 47 0 CEE o o Unbekannt 2015 Feb 17 08 06 47 0 U En 0073 19 o Unbekannt 2015 Feb 17 08 06 41 0 CLEN o Unbekannt 2015 Feb 17 08 06 45 o CEND o Unbekannt zuisreiramsm O OQ Bs 0075 214 o Unbekannt 2015 Feb 17 08 06 42 0 amarna Fas b it gt Bearbeiten gt bergeordnete Gruppe ndern 188 REMOTE ADMINISTRATOR Admin Gruppen Dynamische Gruppen X pute up Template o FM uppen BB runanuro Police Ka wincows Computer EB unur Computer Chient Task KA Msc Computer erver Task La Computer mit aktin ta Neue dynamesche Computer mit veralt Benact gungen Gr
154. NDERN PASSWORT LAUFT AB IN TAGE LETZTE PASSWORT NDERUNG AUTOM ABMELDUNG MIN ServereinsteBungen KOMPLETTER NAME E MAIL ADRESSE TELEFONNUMMER Neu 9 2015 Feb 17 09 36 50 P Bearbeiten m L schen javascript Im Bereich Benutzer k nnen Sie einen bestimmten Benutzer bearbeiten indem Sie auf Bearbeiten klicken und im Abschnitt Nicht zugewiesene verf gbare Berechtigungss tze das Kontrollk stchen neben einem Berechtigungssatz aktivieren 326 REMOTE ADMINISTRATOR Systembenutzer bearbeiten Berechtigungss tze sus 8 BERECHTIGUNGSSATZE BITTE WEISEN SIE DEM BENUTZER BERECHTIGUNGSS TZE ZU Nicht zugewiesene verf gbare Berechtigungss tze Zugemesene Berechtigungss tze an Systembenutzer useri Prufer Berechtigungssatz amp Administrstor Berechtigungssatz 2 amp Berechtigungssatz f r servergestutzte Installation v Administrator Berechtigungssatz EJ zusammenrassung 6 1 7 2 Berechtigungss tze Ein Berechtigungssatz definiert die Berechtigungen eines Benutzers f r den Zugriff auf die ERA Web Konsole d h was der Benutzer in der Web Konsole anzeigen bzw welche Aktionen er ausf hren kann Systembenutzer verf gen ber eigene Berechtigungen Dom nenbenutzer haben die Berechtigungen ihrer zugeordneten Sicherheitsgruppe Die Berechtigungen f r die ERA Web Konsole sind in Kategorien eingeteilt beispielsweise Systembenutzer Zertifikate oder Policies F
155. Nach der Bereitstellung der Appliance stellt die virtuelle Maschine eine vollst ndige Umgebung mit einsatzbereitem ESET Remote Administrator dar Virtuelle ERA Appliances sind vom virtuellen Hardwaretyp vmx 07 und werden daher von den folgenden VMware Hypervisors unterst tzt o ESXi 5 0 und h her o Workstation 6 5 und h her 39 Sie k nnen auch VMware Player oder Oracle VirtualBox auf einem Desktop Betriebssystem verwenden und die virtuelle Appliance mit dieser Konfiguration bereitstellen Auf diese Weise k nnen Sie ESET Remote Administrator auf Hardware mit Nicht Server Betriebssystem und ohne Unternehmens ESXi ausf hren Dieser Abschnitt gilt nur f r die Datei ERA_Server ova Bereitstellen einer OVF Vorlage in einem vSphere Client 1 Verbinden Sie sich ber den vSphere Client mit dem vCenter Server verbinden Sie sich nicht direkt mit dem ESXi Server 2 Klicken Sie in der oberen Men leiste auf Datei und w hlen Sie OVF Vorlage bereitstellen aus 3 Klicken Sie auf Durchsuchen Navigieren Sie zu der OVA Datei die Sie von der ESET Website heruntergeladen haben und klicken Sie auf ffnen Je nach geplanter Bereitstellung verwenden Sie entweder die Datei ERA_Server ova ERA Proxy ova oder ERA_MDM ova 4 Klicken Sie im Fenster mit den OVF Vorlagendetails auf Weiter 5 Lesen und akzeptieren Sie die Endbenutzer Lizenzvereinbarung EULA 6 Befolgen Sie die Anweisungen auf dem Bildschirm um die Installation fertig zu s
156. OR Admin Lizenzverwaltung Dynamische PUBLIC ID PRODUKTNAME STATUS AKTIVIERTE U OFFLINE LIZE LIZENZEN GE ABLAUF EIGENTUMER Gruppen Templates KEINE DATEN VERF GBAR Lizenzen synchronisieren Die Lizenz Synchronisierung mit ESET License Administrator erfolgt automatisch t glich Wenn Sie nderungen in ESET License Administrator vornehmen und die aktuellen Lizenzinformationen sofort in ERA erscheinen sollen anstatt nach der n chsten Synchronisierung klicken Sie auf die Schaltfl che Lizenzen synchronisieren Lizenz oder Lizenzschl ssel hinzuf gen Klicken Sie auf Lizenzen hinzuf gen und w hlen Sie die gew nschte Methode zum Hinzuf gen der neuen Lizenz en aus 1 Lizenzschl ssel Geben Sie den Lizenzschl ssel einer g ltigen Lizenz ein und klicken sie auf Lizenz hinzuf gen Der Lizenzschl ssel wird auf dem Aktivierungsserver berpr ft und zur Liste hinzugef gt 2 Anmeldedaten des Sicherheitsadministrators Verkn pfen Sie ein Sicherheitsadministratorkonto und alle verbundenen Lizenzen mit dem Bereich Lizenzverwaltung 3 Lizenzdatei F gen Sie eine Lizenzdatei lic hinzu und klicken Sie auf Lizenz hinzuf gen Die Lizenzdatei wird berpr ft und die Lizenz zur Liste hinzugef gt Lizenzen entfernen W hlen Sie eine Lizenz aus der Liste oben aus und klicken Sie auf diese Option um sie vollst ndig zu entfernen Sie werden aufgefordert diese Aktion zu best tigen Beim Entfernen der Lizenzen wird das Produkt
157. QL Server 38 ISO Abbild u 2 0 Hesse enden E E 39 Virtuelle Appliance scss40s0as00ss00s00000080600d0enansansnnnsonnenneansese 3 4 1 VMware Player 3 4 2 Oracle Virtual BOK ssi sisindsdsssesiassnsccsasiesas cascsdascacbinnadnseasved 43 3 4 3 Mier softiHyperVinsse anne rar 44 Failover Cluster Windows ussesnsssensnenssssnsnsnnsnsnsnensnensnennnnenn 45 Failover Cluster LinuX usesssessnsnsnesnenenenenssnsnennsnensnensnensnennnnnnn 45 Komponenteninstallation unter WINCGOWS scccssscecscsnscesssssccessesecenssesscsnscesessnssuseeseceescesessssesscsseeessee 48 3 7 1 Serverinstallation WiNdOWS ec eee eee eee 48 37 41 41 Servervoraussetzungen Windows eeseennennennnnennenn 50 3 7 2 Microsoft SQL Server Windows u naeneneenennnnennennnnen 51 3 7 3 Agenten Installation Windows unssssssesseeneeneennennnnn 51 3 7 4 Installation der Web Konsole Windows 52 3 7 4 1 Unterst tzte Webbrowser nsnnsunsesanneunennnnnunsnnnnnnnnnnnn 53 3 7 5 Proxyinstallation WiNdOWS ccccceeeeeeeeeetetteeeeeeeeeee 53 3 7 5 1 Proxyservervoraussetzungen WINdOWG cceceeeee eee 54 3 7 6 Rogue Detection Sensor Installation Windows 54 3 7 6 1 Rogue Detection Sensor Voraussetzungen Windows 54 3 7 7 Installation des Connectors f r Mobilger te Windows een 54 3 7 7 1 Voraussetzungen f r den Connector f r Mobilger te WHINE OWS u ee eg 57 3 7 8 Apache HTTP Proxy Installation
158. RODUCT OWNER STATUS UNITS FEE Paid License EJ ESET Secure Enterprise o mE Paid License ESET Endpoint Security A 22 Paid License ESET File Security for Microsoft Windows Server A 2 Paid License ESET Endpoint Security A 237 Unit distribution overview PRODUCT TYPE QUANTITY E ACTIVATED u OFFLINE Bl AVAILABLE E OVERUSED GJ ESET Endpoint Security 1983 Oe Gd ESET Mail Security 5 sl ESET Gateway Security 0 E ESET Mail Security for Microsoft Exchange Server 3 EA ESET Security for Kerio 0 P ESET Security for Microsoft SharePoint Server Per User 1 Bi ESET File Security for Microsoft Windows Server 8 eC 3 ESET Mobile Security 1 E UNIT DISTRIBUTIONS v Die Lizenzverwaltung in ESET Remote Administrator 6 befindet sich im Hauptmen unter Admin gt Lizenzverwaltung Die Lizenzen k nnen ber zwei Tasks von ERA an die ESET Sicherheitsprodukte verteilt werden e Software Installationstask e Produktaktivierungstask Lizenzen werden ber ihre ffentliche ID eindeutig identifiziert F r jede Lizenz werden folgende Informationen angezeigt e Produktname des Sicherheitsprodukts f r das die Lizenz gilt allgemeiner Status der Lizenz hier wird eine Warnmeldung angezeigt wenn die Lizenz abgelaufen ist bzw bald abl uft oder wenn die Lizenzgrenze berschritten wurde oder diese Gefahr besteht Anzahl der Einheiten die mit der Lizenz aktiviert werden k nnen Ablaufdatum der Lizenz Eigent mer der Lizenz und Kontakt 331 REMOTE ADMINISTRAT
159. S STUMMGESC VIRUS D8 LETZTE VERBINDUNG AKT ruppen BB Funaduro B EB wincows Computer EJ Nicht aktiviertes Sicherheitsprodukt 1 olicie Ea unux computer CED 102 184 Unbekannt 2015 Feb 17 08 46 14 0 hent Tasks Ed Mac Computer erver Task KB computer mit aktiven Bedrohungen p 9 EB Computer mit veraiteter Signaturdaent Benachrichtigungen ER computer mit veraitetem Betriebssystem Zertifikate EB computer mit Problemen Zugriffsrechte ED Nicht aktiviertes Sicherheitsproduk 1 ervereinstellungen q Neue dynamische Gruppe vives P Bearbeiten gt Verschieben L schen Neue Benachrichtigung Q Pr fung D Virus D6 aktualisieren U Mobiigerat Never Task X Policies verwalten N in T Fr her anwenden javascript 182 Der Assistent f r neue Client Tasks wird ge ffnet 6 1 1 4 Zuweisen einer Policy zu einer Gruppe Nachdem Sie eine Policy erstellt haben k nnen Sie sie einer statischen oder dynamischen Gruppe zuweisen Es gibt zwei M glichkeiten zum Zuweisen einer Policy 1 Klicken Sie auf Admin gt Policies w hlen Sie eine Policy aus und klicken Sie auf Gruppe n zuweisen W hlen Sie eine statische oder dynamische Gruppe aus und klicken Sie auf OK REMOTE ADMINISTRATOR Admin Dynamische Gruppen Tempiates Gruppen Benachrichtigungen Zertifikate Zugriffsrechte Policies Policies z File Security f r Windows Server Virenschutz Nur Echtzeit Scanner Gruppen upper Cents Einst
160. SQL ODBC 5 2 Unicode Treiber MySQL ODBC 5 3 Unicode Treiber SQL Server SQL Server Native Client 10 0 ODBC Treiber 11 f r SQL Server e Datenbankname Sie k nnen den vordefinierten Namen lassen oder ihn bei Bedarf ndern e Hostname Hostname oder IP Adresse des Datenbankservers e Port f r die Verbindung zum Datenbankserver e Benutzername Passwort des Datenbankadministratorkontos HINWEIS Es empfiehlt sich den gleichen Datenbankserver wie f r die ERA Datenbank zu verwenden Bei Bedarf k nnen Sie jedoch auch einen anderen Datenbankserver verwenden Klicken Sie auf die Schaltfl che Weiter Das Installationsprogramm f r den Connector f r Mobilger te erstellt eine Datenbank MS SQL Server SQL Server v Jera_mdm_db 10 1 119 21 1433 administrator CODN 6 Geben Sie den Benutzer f r die neu erstellte Datenbank des Connectors f r Mobilger te an Sie k nnen einen Neuen Benutzer erstellen oder den Bestehenden Benutzer verwenden Geben Sie das Passwort f r den Datenbankbenutzer ein 7 Geben Sie den Server Host Name oder IP Adresse des ERA Servers und den Serverport standardm ig 2222 ersetzen Sie diesen Wert durch einen benutzerdefinierten Port falls Sie einen anderen Port verwenden ein Nun stehen Ihnen zum Fortsetzen der Installation zwei M glichkeiten zur Verf gung e Servergest tzte Installation Hierzu m ssen Sie die Anmeldedaten des Administrators der ERA Webkonsole eingeben das In
161. Sensor installieren 3 Geben Sie einen g ltigen Lizenzschl ssel ein oder w hlen Sie Sp ter aktivieren aus 4 Wenn Sie eine SQL Express Datenbank verwenden wird die Verbindung zur Datenbank berpr ft Sie werden zur Eingabe eines Passworts f r die ERA Web Konsole Schritt 8 und eines Zertifikatpassworts Schritt 10 aufgefordert 5 Wenn Sie ein anderes Datenbanksystem verwenden W hlen Sie Dienstbenutzerkonto aus Mit diesem Konto wird der ESET Remote Administrator Serverdienst ausgef hrt Folgende Optionen stehen zur Verf gung a Netzwerkdienstkonto b Bestimmter Benutzer DOM NE BENUTZERNAME 6 Stellen Sie eine Verbindung zu einer Datenbank her Hier werden alle Daten gespeichert vom Web Konsolen Passwort zu den Logs der Clientcomputer Datenbank MySQL MS SQL ODBC Treiber MySQL ODBC 5 1 Driver MySQL ODBC 5 2 Unicode Driver SQL Server Hostname Hostname oder IP Adresse des Datenbankservers Port der f r die Verbindung zum Server verwendet wird Benutzername Passwort des Datenbankadministrators oO 0 oan In diesem Schritt wird die Verbindung zur Datenbank berpr ft Wenn die Verbindung erfolgreich ist k nnen Sie zum n chsten Schritt fortfahren 7 W hlen Sie einen Benutzer f r ESET Remote Administrator aus der zum Zugriff auf die Datenbank berechtigt ist Sie k nnen einen vorhandenen Benutzer verwenden oder einen neuen Benutzer erstellen 8 Geben Sie ein Passwort f r den Zugriff auf die Web
162. Sie eine SQL Sicherung der Datenbank oder verwenden Sie den Parameter keep database Pr fen Sie nach der Deinstallation Folgendes e Der Dienst eraserverService sh wurde gel scht e Der Ordner etc opt eset RemoteAdministrator Server wurde gel scht Es empfiehlt sich vor der Deinstallation eine Datenbanksicherung auszuf hren falls Sie die Daten sp ter wiederherstellen m chten 3 9 DNS Diensteintrag So richten Sie einen DNS Ressourceneintrag ein 1 Navigieren Sie auf dem DNS Server DNS Server im Dom nencontroller zu Systemsteuerung gt Verwaltung 2 W hlen Sie den DNS Wert aus 3 W hlen Sie im DNS Manager _tcp aus dem Baum aus und erstellen Sie einen neuen Eintrag f r Dienstidentifizierung SRV 4 Geben Sie den Dienstnamen im Feld Dienst ein Beachten Sie dabei die DNS Standardregeln und geben Sie vor dem Dienstnamen einen Unterstrich ein _ Verwenden Sie einen eigenen Dienstnamen z B _era 5 Geben Sie das TCP Protokoll im Feld Protokoll im folgenden Format ein _tcp 6 Geben Sie im Feld Portnummer den Port 2222ein 7 Geben Sie den vollst ndig qualifizierten Dom nennamen FQDN des ERA Servers im Feld Host der diesen Dienst anbietetein 8 Speichern Sie den Eintrag durch Klicken auf OK und klicken Sie dann auf Fertig Der Eintrag wird in der Liste angezeigt 72 So berpr fen Sie einen DNS Eintrag 1 Melden Sie sich an einem beliebigen Computer in der Dom ne an und ffnen Sie die Eingabea
163. TEGORIE Computer SORTIERUNG a installierte Software Gruppieren nach Anwendungsname Installierte Software Gruppieren nach Anwendungshersteller Installierte Software Gruppieren nach Anwendungsversion BLIER Berichtsbereich Berichtsbereich 5 kleiner oder gleich 1000 VORSCHAU VORSCHAU AUSBLENDEN berpr fen Sie in der Zusammenfassung die ausgew hlten Optionen und Informationen Wenn Sie keine nderungen vornehmen m chten klicken Sie auf Fertig stellen um ein neues Bericht Template zu erstellen 5 2 Computer Alle Clientcomputer die zu ESET Remote Administrator hinzugef gt wurden werden hier in Gruppen sortiert angezeigt Wenn Sie links in der Liste auf eine Gruppe klicken werden die Mitglieder Clients der Gruppe rechts angezeigt Sie k nnen die Clients mit den Filtern oben an der Seite filtern Klicken Sie auf Filter hinzuf gen um die verf gbaren Filterkriterien anzuzeigen Au erdem stehen f r den Schnellzugriff einige vordefinierte Filter zur Verf gung e Vier Symbole zum Filtern nach Schweregrad rot Fehler gelb Warnungens gr n Hinweise und grau Nicht verwaltete Computer Das Symbol f r den Schweregrad entspricht dem aktuellen Status des ESET Produkts auf dem Clientcomputer Sie k nnen diese Symbole je nach Bedarf ein und ausschalten und so kombinieren Um beispielsweise nur Computer mit Warnungen anzuzeigen lassen Sie nur das gelbe Symbol aktiviert und deaktivieren Sie die restlichen Symbole Um
164. TERGRUPPEN FILTER HINZUF GEN Dynamische Gruppen z pute P e a Zusammenfassung Gruppen Tempistes a 5 Alle a Alle Ger te STATUS STUMMGESC VIRUS D8 LETZTE VERBINDUNG AKT wen Fundb ro Windows Computer 41 Police ER windows Computer Ka window p 41 Unus Computer oona O Unbekannt 2015 Feb 17 08 06 42 Eye Chent Tasks GB Mac Computer Os 0 083 199 o Unbekannt 2015 Feb 17 08 06 44 o Server Task Ea Computer mit aktiven Bedrohungen CED 00 50 o FREE en Benachrichtigungen ER Computer mit veralteter Signaturaatent Os 00338 o Unbekannt 2015 Feb 17 08 06 45 0 Computer mit veraitetem Betriebssystem CLT 00 02 21 o Unbekannt 2015 Feb 17 08 06 45 o Zertifikate p A en EX computer mit Problemer dene 0010623 o Unbekannt 2015 Feb 17 08 06 46 o Zugriffsrechte Prem CH 0012 39 o Unbekannt 2015 Feb 17 08 06 46 0 4 Nsusdmamische o Unbekannt 2015 Feb 17 08 06 47 o S Gruppe o Unbekannt 2015 Feb 17 08 06 47 o Lizenzverwaltung P Bearbeiten CEEE UL o Unbekannt 2015 Feb 17 08 06 47 o Verschieben L schen SU es 0 0 78 252 o Unbekannt 2015 Feb 17 08 06 41 o Importieren m SEER 00 90 70 o Unbekannt 2015 Feb 17 08 06 44 o CELZI 00 8 249 o Unbekannt 2015 Feb 17 08 06 42 o Q protung CTED 09810 o Unbekannt 2015 Feb 1708 06 42 o S Virus D8 aktualisieren Q 0014 90 o Unbekannt 2015 Feb 17 08 06 43 o Mobiiger t Neuer Task CREME 07 20 o Unbekannt 2015 Feb 17 08 06 43 o N O O A Policies verwalten pfi D cmo em i i javascript Der A
165. Triggern finden Sie im Kapitel Trigger El Erweiterte Einstellungen Drosselung Die Drosselung schr nkt die Ausf hrung eines Task ein wenn das ausl sende Ereignis sehr oft auftritt beispielsweise ein Ereignislog Trigger oder Zusammengef hrter dynamischer Gruppen Trigger siehe oben Weitere Informationen finden Sie im Kapitel Drosselung Klicken Sie auf Fertig stellen wenn Sie die Empf nger des Task und die Trigger zum Ausl sen des Task definiert haben H Einstellungen Quarant neverwaltungseinstellungen e Aktion W hlen Sie die Aktion aus die auf das Objekt in der Quarant ne angewendet werden soll Objekt wiederherstellen stellt das Objekt am urspr nglichen Speicherort wieder her das Objekt wird jedoch gescannt und bei Fortbestehen des Quarant negrunds erneut in die Quarant ne verschoben Objekt wiederherstellen und in Zukunft ausschlie en stellt das Objekt am urspr nglichen Speicherort wieder her und verschiebt es nicht mehr in die Quarant ne Objekt l schen l scht das Objekt 236 e Filtertyp Sie k nnen die Objekte in der Quarant ne mit den unten angegebenen Kriterien filtern Der Filter kann entweder auf der Hash Zeichenkette des Objekts oder auf Bedingungen basieren Einstellungen f r Hashfilter F gen Sie in das Feld Hash Elemente ein Es k nnen nur bekannte Objekte eingegeben werden beispielsweise ein Objekt das bereits in die Quarant ne verschoben wurde Bedingte Filtereinstellungen e
166. UNGSNAME BENACHRICHTIGUNGSBESCHREIBUNG Gruppen Templates Alarm Schadsottwareausbruch Prozentwert Eine Benachrichtigung wird gesendet wenn mindestens 5 der verwalteten Computer aktive Bedrohu Gruppen Alarm Schadsoftwareausbruch Anzahl ber Zeit Eine Benachrichtigung wird verschickt wenn die Anzahl der Bedrohungsereign sse ber einen bestian Police Alarm Netzwerkangriff Eine Benachrichtigung wird verschickt wenn die Anzahl der Firewall Ereignisse ber einen bestimmten Ment Tasks Alarm Computer melden Probleme Eine Benachrichtigung wird gesendet wenn mindestens 5 der verwalteten Computer ein Problem mel Alarm veraltete Signaturdstenbank Eine Benachrichtigung wird verschickt wenn die Signaturdatenbank auf 5 oder mehr aller Computer v erver Ta Warnung zu ablaufendem Zertifizierungsstellenzertifikat Eine Benachrichtigung wird gesendet wenn mindestens eines der 75 Zertifikate in weniger als 30 Tage 8 f e R ach a Warnung zu ablaufendem Peer Zertifikat Eine Benachrichtigung wird gesendet wenn mindestens eines der Peer Zertifikate in weniger als 30 Tag Zertifikate Warnung zu ablaufender Lizenz Eine Benachrichtigung wird gesendet wenn mindestens eine der verwalteten Lizenzen in weniger als 3 Warnung zu uberm igem Gebrauch der Lizenz Eine Benachrichtigung wird gesendet wenn mindestens eine der Lizenzen berm ig gebraucht wird Zugriffsrechte Warnung zu Lizenzgrenze Eine Benachrichtigung wird gesendet wenn mindestens eine der Liz
167. Verteilung der Konfigurationsdaten Gruppen Policies Tasks usw an die Agenten Diese Weiterleitung erfolgt ohne Eingriff des ERA Servers Der ERA Proxy und alle anderen Komponenten k nnen ausschlie lich ber Policies vom ERA Server konfiguriert werden Dies bedeutet dass der Agent auf dem ERA Proxycomputer installiert sein muss um die Konfiguration vom ERA Server zum ERA Proxy zu liefern HINWEIS Eine direkte Verbindung zwischen dem ERA Server und dem ERA Proxy ohne Agent ist nicht m glich 10 Administrator s Web interface Im ERA Agent Tomcat Web server ERA Agent web consotefj ERA Proxy ERA Agent ERA Agent ERA Agent ERA Agent ERA Agent ERA Agent i ESET Product i ESET Product Der ERA Proxy ist ein weiterer Bestandteil von ESET Remote Administrator und dient zwei Zwecken In einem mittelgro en Netzwerk oder Unternehmensnetzwerk mit vielen Clients beispielsweise 10 000 Clients oder mehr k nnen Sie mit einem ERA Proxy die Last zwischen mehreren ERA Proxys verteilen und so den prim ren ERA Server entlasten Sie k nnen den ERA Proxy au erdem f r Verbindungen zu entfernt liegenden B ros mit schwacher Bandbreite einsetzen Dabei stellt der ERA Agent des Client nicht direkt eine Verbindung zum ERA Serverher sondern zum ERA Proxy der sich im gleichen lokalen Netzwerk wie der Agent und der Client befindet Diese Konfiguration erm glicht eine bessere Kommunikation mit
168. Virus D6 aktualisieren Mobilger t gt Neuer Task Policies verwalten r E15 javascript Windows Computer Computer usammenfassung Fed Ka windows Computer 41 sm nf ee On See 0 083 199 00 12 90 o d m ta S a 0 0 102 214 w 0 oi 0 0 106 23 0 0 109 39 0 068 149 LU EET i amp 0 012741 0 0 78 249 S Bs 00 78 252 kg ZEL 0 0 90 70 m 0 0 78 249 0 063 142 00 14 90 I Hf 0 0 78 249 0 11711 STATUS STUMMGES FILTER H FL ViRUS DB LETZTE VERBINDUNG Unbekannt 2015 Feb 17 08 06 42 Unbekannt 2015 Feb 17 08 06 44 Unbekannt 2015 Feb 17 08 06 45 Unbekannt 2015 Feb 17 06 06 45 Unbekannt 2015 Feb 17 08 06 45 Unbekannt 2015 Feb 17 08 06 46 Unbekannt 2015 Feb 17 08 06 46 Unbekannt 2015 Feb 17 08 06 47 Unbekannt 2015 Feb 17 08 06 47 Unbekannt 2015 Feb 17 08 06 47 Unbekannt 2015 Feb 17 08 06 41 Unbekannt 2015 Feb 17 08 06 44 Unbekannt 2015 Feb 17 08 06 42 Unbekannt 2015 Feb 17 08 06 42 Unbekannt 2015 Feb 17 08 06 43 Unbekannt 2015 Feb 17 08 06 43 AKT 199 Der Assistent f r dynamische Gruppen wird angezeigt Geben Sie unter Name und optional unter Beschreibung die gew nschten Angaben f r das neue Template ein Sie k nnen auch die bergeordnete Gruppe ndern Klicken Sie hierzu auf bergeordnete Gruppe ndern REMOTE ADMINISTRATOR Neue dynamische Gruppe Basis E us NAME Ba una BESCHREIBUNG
169. Zeitpunkt aus Sie k nnen eine einmalige oder wiederholte Ausf hrung des Task planen oder zur Planung einen CRON Ausdruck verwenden Baldm glichst Der Task wird ausgef hrt sobald der Client eine Verbindung zum ESET Remote Administrator Server herstellt und den Task empf ngt Wenn der Task nicht vor dem Ablaufdatum ausgef hrt werden kann wird er aus der Warteschlange entfernt Der Task wird nicht gel scht aber auch nicht ausgef hrt Ereignislog Trigger F hrt den Task beim Eintreten der festgelegten Ereignisse aus Der Trigger wird aufgerufen wenn ein bestimmtes Ereignis in den Logs auftritt Legen Sie den Logtyp den logischen Operator und Filterkriterien fest f r die der Task ausgel st werden soll Trigger bei Aufnahme in dynamische Gruppe Dieser Trigger f hrt den Task aus wenn ein Client zu der unter Ziel ausgew hlten dynamischen Gruppe hinzugef gt wird Wenn eine statische Gruppe oder einzelne Clients ausgew hlt wurden ist diese Option nicht verf gbar HINWEIS Weitere Informationen zu Triggern finden Sie im Kapitel Trigger Erweiterte Einstellungen Drosselung Die Drosselung schr nkt die Ausf hrung eines Task ein wenn das ausl sende Ereignis sehr oft auftritt beispielsweise ein Ereignislog Trigger oder Zusammengef hrter dynamischer Gruppen Trigger siehe oben Weitere Informationen finden Sie im Kapitel Drosselung Klicken Sie auf Fertig stellen wenn Sie die Empf nger des Task und die Trigger zum
170. _PORT lt Port gt e Proxy Portnummer CFG_PROXY_USERNAME lt Benutzer gt e Benutzername f r die Authentifizierung CFG_PROXY_PASSWORD lt Passwort gt e Passwort fiir die Authentifizierung 4 4 4 2 Liste der Probleme bei Installationsfehlern e Installationspaket nicht gefunden e Neuere Version des Windows Installer Dienstes wird ben tigt e Eine andere Version oder ein in Konflikt stehendes Produkt ist bereits installiert e Eine andere Installation wird bereits ausgef hrt Schlie en Sie die andere Installation ab bevor Sie diese Installation fortsetzen e Installation bzw Deinstallation erfolgreich allerdings ist ein Computerneustart erforderlich e Task fehlgeschlagen Es ist ein Fehler aufgetreten berpr fen Sie den Trace Log des Agenten und den R ckgabecode des Installationsprogramms 4 5 Verwaltung Dieser Abschnitt beschreibt das Hinzuf gen von Computern oder Mobilger ten zu Gruppen Au erdem wird beschrieben wie eine neue Policy erstellt und einer Gruppe zugewiesen wird 4 5 1 Hinzuf gen von Computern zu Gruppen Clientcomputer k nnen zu Gruppen hinzugef gt werden Mithilfe der Gruppen k nnen Sie die Computer je nach Bedarf anordnen und sortieren Sie k nnen Computer zu statischen oder dynamischen Gruppen hinzuf gen Statische Gruppen werden manuell verwaltet Dynamische Gruppen hingegen werden automatisch auf Grundlage bestimmter Kriterien erstellt die in einem Template definiert werden Nachde
171. akete konfiguriert sein damit ERA ordnungsgem funktioniert Anweisungen zum Vornehmen dieser nderung finden Sie in den FAQ 50 3 7 2 Microsoft SQL Server Windows Eine der Voraussetzungen f r die Installation des ERA Servers ist ein installierter und f r den Einsatz mit ESET Remote Administrator konfigurierter Microsoft SQL Server Die folgenden Voraussetzungen m ssen erf llt sein e Installieren Sie Microsoft SQL Server 2008 R2 oder eine neuere Version Alternativ k nnen Sie Microsoft SQL Server 2008 R2 Express oder eine neuere Version installieren W hlen Sie bei der Installation den Gemischten Modus f r die Authentifizierung aus e Falls Sie Microsoft SQL Server bereits installiert haben setzen Sie die Authentifizierung auf Gemischter Modus SQL Server Authentifizierung und Windows Authentifizierung F hren Sie dazu die Anweisungen in diesem KnowledgeBase Artikel aus e Erlauben Sie TCP IP Verbindungen zum SQL Server F hren Sie dazu die Anweisungen in diesem KnowledgeBase Artikel aus Teil II Erlauben Sie TCP IP Verbindungen zum SQL Server aus 3 7 3 Agenten Installation Windows Befolgen Sie diese Schritte um die ERA Agentenkomponente unter Windows zu installieren 1 F hren Sie das Installationsprogramm f r den ERA Agenten aus und akzeptieren Sie die EULA wenn Sie ihr zustimmen HINWEIS Wenn Sie den ERA Agenten in einem Failover Cluster installieren aktivieren Sie das Kontrollk stchen neben Dies ist eine
172. anprofil aus Sie k nnen die zu scannenden Objekte benutzerdefiniert anpassen e Benutzerdefiniertes Profil Beim Pr fen mit speziellen Einstellungen k nnen Sie verschiedene Pr fparameter festlegen z B die zu pr fenden Objekte und die Pr fmethoden Der Vorteil eines benutzerdefinierten Scans ist die M glichkeit zur genauen Parameterkonfiguration Verschiedene Konfigurationen k nnen in benutzerdefinierten Pr fprofilen gespeichert werden Das ist hilfreich um Pr fungen wiederholt mit denselben Parametern auszuf hren Bevor der Task mit der Option benutzerdefiniertes Profil ausgef hrt werden kann muss ein Profil erstellt werden Nachdem Sie im Dropdownmen ein benutzerdefiniertes Profil ausgew hlt haben geben Sie im Feld Benutzerdefiniertes Profil den genauen Profilnamen ein S ubern Standardm ig ist Pr fen und Aktion ausgew hlt Hierbei werden gefundene infizierte Objekte automatisch ges ubert Wenn dies nicht m glich ist werden sie in die Quarant ne verschoben 230 Pr fungsziele Diese Option ist ebenfalls standardm ig aktiviert Mit dieser Einstellung werden alle im Pr fprofil festgelegten Ziele gepr ft Wenn Sie die Option deaktivieren m ssen Sie im Feld Ziel hinzuf gen manuell die zu scannenden Objekte angeben Geben Sie das zu scannende Objekt ein und klicken Sie auf Hinzuf gen Das Ziel wird im Feld der Pr fziele angezeigt Ziel Hier k nnen Sie die Clients einzelne Computer oder ganz
173. ar 17 08 11 21 UTC Computer Schneilstm glich Schnellstm glich ausf hren Ablauf 2015 M r 17 08 11 21 UTC Computer Schnellstm glich Schnellstm glich ausf hren Ablauf 2015 M r 17 08 11 21 UTC Computer Schneilstm glich Schnellstm glich ausf hren Ablauf 2015 M r 17 06 11 21 UTC Computer Schnelists glich Schnellstm glich ausf hren Ablauf 2015 M r 17 08 11 21 UTC EINSTELLUNGEN ZUSAMMENFASSUNG ns seuen nen Klicken Sie auf Ziele hinzuf gen um alle statischen und dynamischen Gruppen und ihre Mitglieder anzuzeigen Bitte w hlen Sie die Ziele aus Bitte w hlen Sie die Computer aus UNTERGRUPPEN FIT a COMPUTERNAME COMPUTERBESCHREIBUNG al GRUPPENNAME o BB aie BB Funcduro Fundb ro Fundb ro Ka Windows Computer Fundb ro BB Unux computer Fundb ro KR msc Computer Fundb ro ga Computer mit aktiven Bedrohung Fundb ro Ea Computer mit veratteter Signatur Fundb ro EJ Computer mit veraitetem Betriebs Fundb ro Ed computer mit Problemen im ZIEUNAME ZIELBESCHREIBUNG Computer Computer Computer Computer Computer acon W hlen Sie Clients aus klicken Sie auf OK und fahren Sie mit dem Bereich Trigger fort 280 H Trigger Legt fest welche Ereignisse den Task ausl sen e Geplanter Trigger Lost den Task zu einem geplanten Zeitpunkt aus Sie k nnen eine einmalige oder wiederholte Ausf hrung des Task planen oder zur Planung einen CRON Ausdruck verwenden Bald
174. are alle Sicherungskopien und falls vorhanden alle vom Anbieter oder seinen Gesch ftspartnern zur Verf gung gestellten zugeh rigen Materialien dauerhaft l schen sie zerst ren bzw auf eigene Kosten zur ckgeben Unabh ngig von der G ltigkeitsdauer dieser Vereinbarung und der Art und Weise ihres Ablaufs bzw ihrer K ndigung behalten die Bestimmungen der Abschnitte 7 8 11 13 20 und 22 auf unbegrenzte Zeit ihre G ltigkeit 345 11 AUSDR CKLICHE ERKL RUNGEN DES ENDBENUTZERS ALS ENDBENUTZER ERKENNEN SIE AN DASS DIE SOFTWARE IM JEWEILIGEN IST ZUSTAND UND OHNE JEGLICHE AUSDR CKLICHE ODER KONKLUDENTE GEW HRLEISTUNG BEREITGESTELLT WIRD SOWEIT DIES IM RAHMEN DER GELTENDEN GESETZE ZUL SSIG IST WEDER DER ANBIETER NOCH SEINE LIZENZGEBER ODER DIE RECHTEINHABER GEW HREN AUSDR CKLICHE ODER KONKLUDENTE ZUSICHERUNGEN ODER GEW HRLEISTUNGEN INSBESONDERE KEINE ZUSICHERUNGEN HINSICHTLICH DER MARKTG NGIGKEIT DER EIGNUNG F R EINEN BESTIMMTEN ZWECK ODER DER NICHTVERLETZUNG VON PATENTEN URHEBER UND MARKENRECHTEN ODER SONSTIGEN RECHTEN DRITTER ES BESTEHT VON SEITEN DES ANBIETERS ODER DRITTER KEINERLEI GEW HRLEISTUNG DASS DIE IN DER SOFTWARE ENTHALTENEN FUNKTIONEN IHREN ANFORDERUNGEN ENTSPRECHEN ODER DASS DIE SOFTWARE ST RUNGS UND FEHLERFREI AUSGEF HRT WIRD SIE BERNEHMEN DIE VOLLE VERANTWORTUNG UND DAS VOLLE RISIKO HINSICHTLICH DER AUSWAHL DER SOFTWARE ZUM ERREICHEN DER VON IHNEN BEABSICHTIGTEN ERGEBNISSE SOWIE F R INSTALLATION UND NUTZUNG
175. are selbst ist nicht gef hrlich allerdings werden die Benutzer mit Werbung bel stigt Bedenklich ist Adware insofern sie auch dazu dienen kann Daten zu sammeln wie es bei Spyware der Fall ist Wenn Sie sich daf r entscheiden ein Freeware Produkt zu verwenden sollten Sie bei der Installation besonders aufmerksam sein Die meisten Installationsprogramme benachrichtigen Sie ber die Installation eines zus tzlichen Adware Programms In vielen F llen ist es m glich diesen Teil der Installation abzubrechen und das Programm ohne Adware zu installieren 338 In einigen F llen lassen sich Programme jedoch nicht ohne die Adware installieren oder nur mit eingeschr nktem Funktionsumfang Das bedeutet dass Adware h ufig ganz legal auf das System zugreift dasich der Benutzer damit einverstanden erkl rt hat In diesem Fall gilt Vorsicht ist besser als Nachsicht Wird auf Ihrem Computer ein Adware Programm entdeckt sollten Sie die Datei l schen da sie mit hoher Wahrscheinlichkeit Schadcode enth lt 8 1 6 Spyware Der Begriff Spyware fasst alle Anwendungen zusammen die vertrauliche Informationen ohne das Einverst ndnis Wissen des Benutzers versenden Diese Programme verwenden berwachungsfunktionen um verschiedene statistische Daten zu versenden z B eine Liste der besuchten Websites E Mail Adressen aus dem Adressbuch des Benutzers oder eine Auflistung von Tastatureingaben Die Entwickler von Spyware geben vor auf die
176. as System eine Dumpdatei Sie k nnen dies manuell berpr fen indem Sie im Ordner temp Windows bzw tmp Linux eine DMP Datei einf gen HINWEIS Der Dienst Agent Proxy Server RD Sensor FileServer muss ausgef hrt werden e Allgemeine Anwendungsinformationen Der Ordner GeneralApplicationInformation und die darin enthaltene Datei GeneralApplicationInformation txt werden erstellt Diese Datei enth lt Textinformationen wie den Produktnamen und die Produktversion des aktuell installierten Produkts e Aktionskonfiguration Ein Konfigurationsordner wird erstellt in dem die Datei storage lua gespeichert wird 336 8 Glossar 8 1 Schadsoftwaretypen Bei Schadsoftware handelt es sich um b sartige Software die versucht in einen Computer einzudringen und oder auf einem Computer Schaden anzurichten 8 1 1 Viren Bei einem Computervirus handelt es sich um eingedrungene Schadsoftware die Dateien auf Ihrem Computer besch digt Ihren Namen haben sie nicht umsonst mit den Viren aus der Biologie gemein Schlie lich verwenden sie hnliche Techniken um sich von einem zum anderen Computer auszubreiten Computerviren greifen haupts chlich ausf hrbare Dateien und Dokumente an Um sich zu vermehren h ngt sich ein Virus mit seinem K rper an das Ende einer Zieldatei Und so funktioniert ein Computervirus Durch Ausf hrung der infizierten Datei wird der Virus aktiviert noch bevor die eigentliche Anwendung gestartet wird un
177. ask klicken 284 REMOTE ADMINISTRATOR Computername Admin Gruppen Nicht aktiviertes Sicherheitsprodukt Computer Dynamische Gruppen i Task Zusammenfassung Gruppen Tempiates LI Mm n Baie a Alte Ger te STATUS sruppen BB Funavuro Ea wins E3 Nicht aktiviertes Sicherheitsprodukt 1 lice EB unux computer oo ERT Ciient Tasks iT Mac Computer erver Ta Ei Computer mit aktiven Bedrohungen KB Computer mit veraiteter Signaturaatent Benachrichtigungen ER computer mit veraitetem Betriebssystem ertifikate EB computer mit Problemen Zugriffsrechte erverei unge enzverwaltung Q e a x r t Javascnpt Der Assistent f r neue Client Task E Nicht aktiviertes Sicherheitsproduk X Neue dynamische Gruppe Bearbeiten Verschieben L schen Neue Benachrichtigung Pr fung Virus D6 aktualisieren Mobilgerat gt Neuer Task Policies verwalten Fr her anwenden s wird ge ffnet 6 1 3 5 Zuweisen eines Tasks zu Computern STUMMGESC VIRUS D8 Unbekannt LETZTE VERBINDUNG AKT 2015 Feb 17 08 46 14 0 Tasks k nnen auf drei verschiedene Weisen einem oder mehreren Computern zugewiesen werden 1 Dashboard gt Computer mit Problemen gt Neuer Task REMOTE ADMINISTRATOR Dashboard Status bersicht f r Computer a i Detaus L schen Verschieben Q Pr fung O Virus DB aktualisieren Mobiigerst gt Newer Task A Policies
178. ask aus wenn ein Client zu der unter Ziel ausgew hlten dynamischen Gruppe hinzugef gt wird Wenn eine statische Gruppe oder einzelne Clients ausgew hlt wurden ist diese Option nicht verf gbar HINWEIS Weitere Informationen zu Triggern finden Sie im Kapitel Trigger E Erweiterte Einstellungen Drosselung Die Drosselung schr nkt die Ausf hrung eines Task ein wenn das ausl sende Ereignis sehr oft auftritt beispielsweise ein Ereignislog Trigger oder Zusammengef hrter dynamischer Gruppen Trigger siehe oben Weitere Informationen finden Sie im Kapitel Drosselung Klicken Sie auf Fertig stellen wenn Sie die Empf nger des Task und die Trigger zum Ausl sen des Task definiert haben H Einstellungen Konfigurationseinstellungen f r verwaltete Produkte exportieren e Produkt W hlen Sie eine ERA Komponente oder ein Sicherheitsprodukt auf einem Client aus f r die das die Konfiguration exportiert werden soll 283 Zusammenfassung Hier werden alle konfigurierten Optionen angezeigt berpr fen Sie die Einstellungen und klicken Sie auf Fertig stellen wenn Sie keine nderungen mehr vornehmen m chten Der Task ist jetzt erstellt und kann verwendet werden 6 1 3 4 Zuweisen eines Task zu einer Gruppe Klicken Sie auf Admin gt Gruppen w hlen Sie eine Statische oder Dynamische Gruppe aus neben der ausgew hlten Gruppe Klicken Sie alternativ auf Gruppe gt Neuer Task REMOTE ADMINISTRATOR Computername
179. ask planen oder zur Planung einen CRON Ausdruck verwenden e Baldm glichst Der Task wird ausgef hrt sobald der Client eine Verbindung zum ESET Remote Administrator Server herstellt und den Task empf ngt Wenn der Task nicht vor dem Ablaufdatum ausgef hrt werden kann wird er aus der Warteschlange entfernt Der Task wird nicht gel scht aber auch nicht ausgef hrt e Ereignislog Trigger F hrt den Task beim Eintreten der festgelegten Ereignisse aus Der Trigger wird aufgerufen wenn ein bestimmtes Ereignis in den Logs auftritt Legen Sie den Logtyp den logischen Operator und Filterkriterien fest f r die der Task ausgel st werden soll e Trigger bei Aufnahme in dynamische Gruppe Dieser Trigger f hrt den Task aus wenn ein Client zu der unter Ziel ausgew hlten dynamischen Gruppe hinzugef gt wird Wenn eine statische Gruppe oder einzelne Clients ausgew hlt wurden ist diese Option nicht verf gbar HINWEIS Weitere Informationen zu Triggern finden Sie im Kapitel Trigger El Erweiterte Einstellungen Drosselung Die Drosselung schr nkt die Ausf hrung eines Task ein wenn das ausl sende Ereignis sehr oft auftritt beispielsweise ein Ereignislog Trigger oder Zusammengef hrter dynamischer Gruppen Trigger siehe oben Weitere Informationen finden Sie im Kapitel Drosselung Klicken Sie auf Fertig stellen wenn Sie die Empf nger des Task und die Trigger zum Ausl sen des Task definiert haben El Zusammenfassung Hier we
180. ask planen oder zur Planung einen CRON Ausdruck verwenden e Baldm glichst Der Task wird ausgef hrt sobald der Client eine Verbindung zum ESET Remote Administrator Server herstellt und den Task empf ngt Wenn der Task nicht vor dem Ablaufdatum ausgef hrt werden kann wird er aus der Warteschlange entfernt Der Task wird nicht gel scht aber auch nicht ausgef hrt e Ereignislog Trigger F hrt den Task beim Eintreten der festgelegten Ereignisse aus Der Trigger wird aufgerufen wenn ein bestimmtes Ereignis in den Logs auftritt Legen Sie den Logtyp den logischen Operator und Filterkriterien fest f r die der Task ausgel st werden soll e Trigger bei Aufnahme in dynamische Gruppe Dieser Trigger f hrt den Task aus wenn ein Client zu der unter Ziel ausgew hlten dynamischen Gruppe hinzugef gt wird Wenn eine statische Gruppe oder einzelne Clients ausgew hlt wurden ist diese Option nicht verf gbar HINWEIS Weitere Informationen zu Triggern finden Sie im Kapitel Trigger El Erweiterte Einstellungen Drosselung Die Drosselung schr nkt die Ausf hrung eines Task ein wenn das ausl sende Ereignis sehr oft auftritt beispielsweise ein Ereignislog Trigger oder Zusammengef hrter dynamischer Gruppen Trigger siehe oben Weitere Informationen finden Sie im Kapitel Drosselung Klicken Sie auf Fertig stellen wenn Sie die Empf nger des Task und die Trigger zum Ausl sen des Task definiert haben H Einstellungen e SysInspe
181. asktyp legt die Einstellungen und das Verhalten des Tasks fest Markieren Sie das Kontrollk stchen neben Task sofort nach dem Beenden ausf hren um den Task sofort auszuf hren nachdem Sie auf Fertig stellen klicken REMOTE ADMINISTRATOR Neuer Servertask Basis sass NAME BESCHREIBUNG Task sofort nach dem Beend Ej ansteuungen A TRIGGER E zusammenrassung RECHEN PFLICHTEINSTELLUNGEN gt 291 H Einstellungen e Geeignete Agenten automatisch aufl sen Wenn in Ihrem Netzwerk mehrere Betriebssysteme Windows Linux Mac OS verwendet werden w hlen Sie diese Option aus damit der Task f r jedes System automatisch das geeignete und serverkompatible Agenten Installationspaket ermittelt e Ziele Klicken Sie auf diese Option um die Clients auszuw hlen die Empf nger des Task sein sollen e Benutzername Passwort Benutzername und Passwort eines Benutzers mit ausreichenden Rechten zum Ausf hren einer Remote Installation des Agenten e Server Hostname optional Hier k nnen Sie einen Server Hostnamen eingeben falls auf der Clientseite und der Serverseite unterschiedliche Hostnamen verwendet werden e Peerzertifikat ERA Zertifikat Sicherheitszertifikat und Zertifizierungsstelle f r die Agenten Installation Sie k nnen das standardm ige Zertifikat mit Zertifizierungsstelle ausw hlen oder benutzerdefinierte Zertifikate verwenden Weitere Informationen finden Sie im Kapitel Zertifikate e Benut
182. aus klicken Sie auf OK und fahren Sie mit dem Bereich Trigger fort E Trigger Legt fest welche Ereignisse den Task ausl sen e Geplanter Trigger Lost den Task zu einem geplanten Zeitpunkt aus Sie k nnen eine einmalige oder wiederholte Ausf hrung des Task planen oder zur Planung einen CRON Ausdruck verwenden e Baldm glichst Der Task wird ausgef hrt sobald der Client eine Verbindung zum ESET Remote Administrator Server herstellt und den Task empf ngt Wenn der Task nicht vor dem Ablaufdatum ausgef hrt werden kann wird er aus der Warteschlange entfernt Der Task wird nicht gel scht aber auch nicht ausgef hrt e Ereignislog Trigger F hrt den Task beim Eintreten der festgelegten Ereignisse aus Der Trigger wird aufgerufen wenn ein bestimmtes Ereignis in den Logs auftritt Legen Sie den Logtyp den logischen Operator und Filterkriterien fest f r die der Task ausgel st werden soll e Trigger bei Aufnahme in dynamische Gruppe Dieser Trigger f hrt den Task aus wenn ein Client zu der unter Ziel ausgew hlten dynamischen Gruppe hinzugef gt wird Wenn eine statische Gruppe oder einzelne Clients ausgew hlt wurden ist diese Option nicht verf gbar HINWEIS Weitere Informationen zu Triggern finden Sie im Kapitel Trigger El Erweiterte Einstellungen Drosselung Die Drosselung schr nkt die Ausf hrung eines Task ein wenn das ausl sende Ereignis sehr oft auftritt beispielsweise ein Ereignislog Trigger od
183. b ro EX Computer mit verattetem Betriebs Fundb ro EX Computer mit Problemen m ZEITYP ZIEUNAME ZIELBESCHREIBUNG Computer Computer Computer Computer Computer ALLE ENTFERNEN W hlen Sie Clients aus klicken Sie auf OK und fahren Sie mit dem Bereich Trigger fort E Trigger Legt fest welche Ereignisse den Task ausl sen e Geplanter Trigger Lost den Task zu einem geplanten Zeitpunkt aus Sie k nnen eine einmalige oder wiederholte Ausf hrung des Task planen oder zur Planung einen CRON Ausdruck verwenden e Baldm glichst Der Task wird ausgef hrt sobald der Client eine Verbindung zum ESET Remote Administrator Server herstellt und den Task empf ngt Wenn der Task nicht vor dem Ablaufdatum ausgef hrt werden kann wird er aus der Warteschlange entfernt Der Task wird nicht gel scht aber auch nicht ausgef hrt e Ereignislog Trigger F hrt den Task beim Eintreten der festgelegten Ereignisse aus Der Trigger wird aufgerufen wenn ein bestimmtes Ereignis in den Logs auftritt Legen Sie den Logtyp den logischen Operator und Filterkriterien fest f r die der Task ausgel st werden soll e Trigger bei Aufnahme in dynamische Gruppe Dieser Trigger f hrt den Task aus wenn ein Client zu der unter Ziel ausgew hlten dynamischen Gruppe hinzugef gt wird Wenn eine statische Gruppe oder einzelne Clients ausgew hlt wurden ist diese Option nicht verf gbar HINWEIS Weitere Informationen zu Triggern
184. bigen Computer installieren unabh ngig davon ob auf dem Computer eine ESET Software installiert ist Vorteile des Agenten e Einfache Einrichtung Der Agent kann als Bestandteil einer standardm igen Unternehmensinstallation bereitgestellt werden e Sicherheitsverwaltung vor Ort Der Agent kann mit mehreren gespeicherten Sicherheitsszenarien konfiguriert werden was die Reaktionszeit im Falle einer Bedrohung deutlich reduziert e Offline Sicherheitsverwaltung Der Agent kann auch ohne bestehende Verbindung zum ERA Server auf ein Ereignis reagieren Administrator s Web interface 41 ERA Agent see eee SOL Sol eee eee T gt a database dalabasa lc Pl le le ver a Tomcat as EAren ERA Web console ERA Agent ERA Agent ERA Agent ERA Agent ERA Agent 1 2 4 Proxy Der ERA Proxy ist eine leichtere Version der Serverkomponente Diese Art Server wird eingesetzt um eine hohe Skalierbarkeit zu erreichen Mit dem ERA Proxyserver kann der Datenverkehr von den Client Agenten zusammengefasst werden Mehrere Agenten k nnen eine Verbindung zum ERA Proxy herstellen der den Datenverkehr dann zum ERA Server weiterleitet Dies erm glicht eine Optimierung der Datenbankabfragen Au erdem kann der ERA Proxy eine Verbindung zu anderen Proxyservern und dann zum ERA Server herstellen Die jeweilige L sung h ngt von der Netzwerkumgebung und Konfiguration ab Der ERA Proxy bernimmt au erdem die passive
185. bindungsproblemen in der Datenbank f hren falls Sie die Sonderzeichen in den sp teren Schritten bei der Modifikation der Datenbankverbindungszeichenfolgen nicht maskieren Dieses Dokument enth lt keine Regeln f r die Maskierung von Zeichen 6 Erteilen Sie dem ERA Datenbankbenutzer au dem MySQL Zielserver die ben tigten Zugriffsrechte mysql host TARGETHOST u TARGETROOTLOGIN p execute GRANT ALL ON TARGETERADBNAME TO TARGETERALOGII HINWEIS Verwenden Sie Apostroph anstelle von Anf hrungszeichen auf Linux Systemen 7 Suchen Sie die Datei startupconfiguration ini auf dem Computer auf dem ERA Server Proxy installiert ist o Windows Vista und neuere Versionen PROGRAMDATA ESET RemoteAdministrator Server EraServerApplicationData Configuration startupconfiguration ini o ltere Windows Versionen 6 6 Application Data emoteAdministrator Server EraServerApplicationData ALLUSERSPROFILE Application Data ESET R Admini 5 EraS ApplicationD Configuration startupconfiguration ini o Linux etc opt eset RemoteAdministrator Server StartupConfiguration ini 8 ndern Sie die Datenbankverbindungszeichenfolge in ERA Server Proxy startupconfiguration ini o Tragen Sie Adresse und Port des neuen Datenbankservers ein o Geben Sie Benutzername und Passwort ein e Das Endergebnis sollte wie folgt aussehen DatabaseType MySqlOdbc DatabaseConnectionString Driver MySQL ODBC 5 3 Unicode Driver Server TARGETHOST Port 3306 User TARGETER
186. ch an den ESET Support 3 10 2 Migrationsszenario 2 Dieses Szenario gilt f r die Migration auf ERA Remote Administrator 6 x das auf dem gleichen Computer wie ERA 4 x 5 x ausgef hrt wird Vor der Datenmigration sollten s mtliche ERA Daten mit dem ESET Wartungs Tool gesichert und die verbundenen Dienste im Betriebssystem gestoppt werden 1 Nach dem Ausf hren des ESET Remote Administrator Migrations Tools auf dem Computer mit ERA 4 x 5 x w hlt der Administrator die Option Exportieren aus um die Daten aus ERA 4 x 5 x in einer tempor ren Datenbankdatei zu speichern Der Migrationsassistent kann nur bestimmte Daten bertragen amp ESET Remote Administrator Migration W hlen Sie die zu exportierenden Daten aus REMOTE ADMINISTRATOR Computer Statische Gruppen v Verh ltnis zwischen statischen Gruppen und Computern Benutzer Logs v Bedrohungslogs v Pr flogs v Firewall Logs v Medienkontrollenlogs v Webkontrollenlogs v Ereignis Logs 76 HINWEIS Aufgrund des neuen Aufbaus und der neuen Funktionen der dynamischen Gruppen in ERA 6 x k nnen parametrische Gruppen Tasks und Policies nicht aus ERA 4 x 5 x bertragen werden ESET Remote Administrator Migration Gert Wahlen Sie den Ort der Zwischendatenbank aus REMOTE ADMINISTRATOR Speicherpfad f r die Zwischendatenbank C Users administrator FRANTO Desktop Installimigration erm Die exportierten Daten k nnen unter Umst nden mehrere Hundert Me
187. cht aktwiertes Sicherheitsprodukt Baumstrukturaktionen Baumstrukturelement Pop up Men Schaltfl chen Computer Computer Zusammenfassung Ausgew hltes Computername aovo STATUS Aktionen f r ausgew hlte Elemente STUMMGESC VIRUS D8 Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt LETZTE VERBINDUNG 2015 Feb 17 08 06 42 2015 Feb 17 08 06 44 2015 Feb 17 08 06 45 2015 Feb 17 08 06 45 2015 Feb 17 08 06 45 2015 Feb 17 08 0646 2015 Feb 17 08 06 46 2015 Feb 17 08 06 47 2015 Feb 17 08 06 47 2015 Feb 17 08 06 47 2015 Feb 17 08 06 41 2015 Feb 17 08 06 44 2015 Feb 17 08 06 42 2015 Feb 17 08 06 42 2015 Feb 17 08 06 43 2015 Feb 17 08 06 43 In Tabellen k nnen Sie Elemente aus Zeilen einzeln oder gruppenweise bei Auswahl mehrerer Zeilen verwalten Klicken Sie auf eine Zeile um Optionen f r die Zeilenelemente anzuzeigen Die Daten in den Tabellen k nnen gefiltert und sortiert werden REMOTE ADMINISTRATOR Computername Admin Registerkarten o PM Dynamische Gruppen Tempiates snippen BB Funavuro xt ER wingows Computer Fundb ro Computer A v a Dam BB Fundb ro 51 Policies Ziehen amp Abl Coo EEE ER iehen amp Ablegen 12 2
188. cies auf jeden Computer als standardm ige Policy angewendet Die Gruppe wird immer angezeigt und ihr Name kann nicht ge ndert werden e Fundb ro als Untergruppe der Gruppe Alle Bei der ersten Verbindung zwischen Agent und Server wird jeder neue Computer zun chst automatisch in dieser Liste angezeigt Die Gruppe kann umbenannt und kopiert werden jedoch nicht gel scht oder verschoben Klicken Sie zum Erstellen statischer Gruppen im Bereich Gruppen der Registerkarte Admin auf die Schaltfl che Gruppen und w hlen Sie Neue statische Gruppe aus 142 4 5 1 1 1 Hinzuf gen eines Computers zu einer statischen Gruppe Erstellen Sie eine neue statische Gruppe oder w hlen Sie eine der standardm igen statischen Gruppen aus Die Registerkarte Computer bietet drei M glichkeiten zum Hinzuf gen neuer Computer W hlen Sie beispielsweise eine statische Gruppe aus klicken Sie auf das Zahnradsymbol und w hlen Sie Neue hinzuf gen aus REMOTE ADMINISTRATOR Computername B Computer UNTERGRUPPEN FILTER HINZUF GEN Gruppen x a Aste Gerate STATUS STUMMGESC VIRUS OB LETZTE VERBINDUNG AKTIVE BEDR So Bax nA BB Fundb ro 51 BB Funddure EB wandow Compuses Cr 102 104 A Unbekannt 2015 Feb 17 08 46 14 0 Ea uines Computer m sB 00 52 28 o Unbekannt 2015 Feb 17 08 06 41 o EB niac Computer 00 333 o Unbekannt 2015 Feb 17 08 06 45 0 EB Computer mit skiven Beceobungen 0 098 184 o Unbekannt 2015 Feb 17 08 06 45 o u EB computer mit verane
189. ct one or more features to install on the selected server installation Ty Features power of the NET Framework 2 0 A ramewo R f nstalled APIs with new technologies for Background Intelligent Transfer Service BITS building applications that offer appealing user interfaces protect your customers personal identity BitLocker Network Unlock information enable seamless and BranchCache secure communication and provide Client for NFS the ability to model a range of business processes Data Center Bridging Direct Play BitLocker Drive Encryption Confirmation Enhanced Storage Group Policy Management IS Hostable Web Core Ink and Handwriting Services HINWEIS Wenn Sie Microsoft SQL Server Express w hrend der Installation von ESET Remote Administrator installieren k nnen Sie es nicht auf einem Dom nencontroller installieren Dies ist blicherweise der Fall wenn Sie Microsoft SBS verwenden Wenn Sie Microsoft SBS verwenden empfiehlt es sich ESET Remote Administrator auf einem anderen Server zu installieren oder wahrend der Installation nicht die SQL Server Express Komponente auszuw hlen Sie m ssen dann zum Ausf hren der ERA Datenbank SQL Server oder MySQL verwenden Anweisungen zur Installation des ERA Servers auf einem Dom nencontroller finden Sie in unserem Knowledgebase Artikel HINWEIS Der ERA Server speichert gro e Datenbl cke in der Datenbank Daher muss MySQL zur Annahme gro er P
190. ctor Skript Klicken Sie auf Durchsuchen um das Skript auszuw hlen Das Dienstskript muss vor dem Ausf hren des Tasks erstellt werden e Aktion W hlen Sie Upload oder Download aus um ein Skript in die ERA Konsole hochzuladen oder von dort herunterzuladen 246 Zusammenfassung Hier werden alle konfigurierten Optionen angezeigt berpr fen Sie die Einstellungen und klicken Sie auf Fertig stellen wenn Sie keine nderungen mehr vornehmen m chten Der Task ist jetzt erstellt und kann verwendet werden 6 1 3 2 9 Software Installation Mit dem Task Software Installation installieren Sie Software auf den Clientcomputern Der Task wurde haupts chlich f r die Installation von ESET Produkten entwickelt kann jedoch zur Installation beliebiger anderer Software verwendet werden F hren Sie die folgenden Anweisungen aus oder sehen Sie sich das Anleitungsvideo in der Knowledgebase an Ziel Hier k nnen Sie die Clients einzelne Computer oder ganze Gruppen festlegen die Empf nger des Task sein sollen REMOTE ADMINISTRATOR x Neuer Clienttask Ziel zu tvP Computer Computer Computer Computer Computer E ansrecuncen ZUSAMMENFASSUNG Klicken Sie auf Ziele hinzuf gen um alle statischen und dynamischen Gruppen und ihre Mitglieder anzuzeigen ZULNAME ZIELBESCHREIBUNG TRIGGERTYP Sehinetisterogtich Schnelistmoglich Sennellstm glich Schneilstm glich Schnellstm glich TRIGGERBESCHREIBUNG
191. d Hat Fedora Distributionen e Die Befehle wbinfo ntIm_auth f r die Authentifizierung mit Dom nenkonten NTLM Authentifizierung beim SMTP Server E Mail Versand apt get install winbind Debian Ubuntu Distributionen yum install samba winbind clients CentOS Red Hat Fedora Distributionen e Der Idapsearch Befehl f r den AD Synchronisierungstask apt get install ldap utils Debian Ubuntu Distributionen yum install openldap clients CentOS Red Hat Fedora Distributionen e Der snmptrap Befehl zum Senden von SNMP Traps Optional falls diese Funktion nicht verwendet wird SNMP muss ebenfalls konfiguriert werden apt get install snmp Ubuntu Distributionen yum install net snmp utils CentOS Red Hat Fedora Distributionen e Das SELinux devel Paket das bei der Produktinstallation zur Erstellung von SELinux Policy Modulen verwendet wird Wird nur auf Systemen mit aktiviertem SELinux ben tigt CentOS Fedora RHEL apt get install selinux policy dev Debian Ubuntu Distributionen yum install policycoreutils devel CentOS Red Hat Fedora Distributionen HINWEIS Der ERA Server speichert gro e Datenbl cke in der Datenbank Daher muss MySQL zur Annahme gro er Paketgr en konfiguriert sein damit ERA ordnungsgem funktioniert Ausf hrliche Informationen zu dieser Konfiguration finden Sie in unseren FAQ 3 8 2 Agenten Installation Linux F r die Verbindung zum ERA Server werden die Parameter hostname und
192. d anzuzeigen 343 b Anzahl der Lizenzen Das Nutzungsrecht f r die Software ist durch die Anzahl der Endbenutzer beschr nkt Unter einem Endbenutzer ist Folgendes zu verstehen i die Installation der Software auf einem Computer wenn der Umfang einer Lizenz sich nach der Anzahl von Postf chern richtet ist ein Endbenutzer ii ein Computerbenutzer der E Mail ber ein E Mail Programm empf ngt Wenn das E Mail Programm E Mail empf ngt und diese anschlie end automatisch an mehrere Benutzer weiterleitet richtet sich die Anzahl der Endbenutzer nach der tats chlichen Anzahl von Benutzern an die auf diesem Weg E Mail Nachrichten gesendet werden Wenn ein Mailserver die Funktion eines E Mail Gateways ausf hrt entspricht die Zahl der Endbenutzer der Anzahl von Mailservern f r die dieses Gateway Dienste bereitstellt Wenn mehrere E Mail Adressen beispielsweise durch Aliasnamen von einem Benutzer verwendet werden und nur ein Benutzer ber diese Adressen E Mail empf ngt w hrend auf Clientseite keine E Mail Nachrichten automatisch an mehrere Benutzer verteilt werden ist nureine Lizenz f r einen Computer erforderlich Die gleichzeitige Nutzung derselben Lizenz auf mehreren Computern ist untersagt c Business Edition F r die Verwendung der Software auf E Mail Servern E Mail Relays E Mail oder Internet Gateways ist die Business Edition der Software erforderlich d Laufzeit der Lizenz Ihr Nutzungsrecht f r die Software ist zeit
193. d f hrt seinen vordefinierten Task aus Erst dann wird die eigentliche Anwendung gestartet Ein Virus kann einen Computer also nur dann infizieren wenn der Benutzer selbst versehentlich oder absichtlich das b sartige Programm ausf hrt oder ffnet Computerviren unterscheiden sich nach Art und Schweregrad der durch sie verursachten Sch den Einige von ihnen sind aufgrund ihrer F higkeit Dateien von der Festplatte gezielt zu l schen u erst gef hrlich Andererseits gibt es aber auch Viren die keinen Schaden verursachen Ihr einziger Zweck besteht darin den Benutzer zu ver rgern und die technischen F higkeiten ihrer Urheber unter Beweis zu stellen Viren werden im Vergleich zu Trojanern oder Spyware immer seltener da sie keinen kommerziellen Nutzen f r ihre Urheber haben Au erdem wird der Begriff Virus oft f lschlicherweise f r alle Arten von Schadsoftware verwendet Heute setzt sich mehr und mehr der neue treffendere Ausdruck Malware engl b sartige Software durch Wenn Ihr Computer mit einem Virus infiziert wurde ist es notwendig den Originalzustand der infizierten Dateien wiederherzustellen das hei t den Schadcode mithilfe eines Virenschutzprogrammes daraus zu entfernen Beispiele f r Viren sind OneHalf Tenga und Yankee Doodle 8 1 2 W rmer Bei einem Computerwurm handelt es sich um ein Programm das b sartigen Code enth lt der Hostcomputer angreift und sich ber Netzwerke verbreitet Der grund
194. d kann verwendet werden 6 1 3 2 6 Geklonten Agenten zur cksetzen Mit dem Task Geklonten Agenten zur cksetzen k nnen Sie den ESET Agenten im Netzwerk ber ein vordefiniertes Image verteilen Geklonte Agenten haben dieselbe SID Dies kann Probleme verursachen mehrere Agenten mit derselben SID F hren Sie in diesem Fall den Task Geklonten Agenten zur cksetzen aus um die SID zur ckzusetzen und den Agenten eine eindeutige Identit t zuzuweisen HINWEIS F r diesen Task sind keine Einstellungen verf gbar Ziel Hier k nnen Sie die Clients einzelne Computer oder ganze Gruppen festlegen die Empf nger des Task sein sollen REMOTE ADMINISTRATOR zurock Neuer Clienttask Ziel ZEELTYP ZIELNAME ZIELBESCHREIBUNG Computer Computer Computer Computer Computer E unsteuungen ZUSAMMENFASSUNG Klicken Sie auf Ziele hinzuf gen um alle statischen und dynamischen Gruppen und ihre Mitglieder anzuzeigen TRIGGERTYP Schnellstm glich Schneikstm glich Schnellstm glich Schneilstm glich Schnelists glich TRIGGERBESCHREIBUNG Schnellstm glich ausf hren Ablauf 2015 Mar 17 08 11 21 UTC Schnellstm glich ausf hren Ablauf 2015 M r 17 08 11 21 UTC Schnellstm glich ausf hren Ablauf 2015 M r 17 08 11 21 UTC Schneilstm glich ausf hren Ablauf 2015 M r 17 06 11 21 UTC Schnellstm glich ausf hren Ablauf 2015 M r 17 08 11 21 UTC 241 Bitte w hlen Sie die Ziele aus Bitte w hlen Sie
195. dardm ig wird Port 2222 verwendet 5 Konfigurieren Sie die Proxyverbindung zu ESET Remote Administrator Geben Sie einen Enter a Server Hostnamen Hostname IP Adresse des Servers und den Serverport 2222 an 6 W hlen Sie ein Peerzertifikat und ein Passwort f r das Zertifikat aus F gen Sie optional eine Zertifizierungsstelle hinzu Dies ist nur f r nicht signierte Zertifikate erforderlich 7 W hlen Sie einen Ordner aus in dem der Proxy installiert wird oder lassen Sie den vordefinierten Ordner ausgew hlt 8 Klicken Sie auf Installieren Der Proxy wird auf dem Computer installiert HINWEIS Die servergest tzte Installation wird bei der Installation von ERA Proxy nicht unterst tzt 53 3 7 5 1 Proxyservervoraussetzungen Windows Zur Installation des ERA Proxyservers unter Windows m ssen folgende Voraussetzungen erf llt sein e Der ERA Server und die ERA Web Konsole sind installiert auf einem Servercomputer e Ein Proxyzertifikat ist erstellt und wurde zum lokalen Laufwerk heruntergeladen Eine Zertifizierungsstelle ist auf dem lokalen Laufwerk vorbereitet Eine g ltige Lizenz ist vorhanden Ein Datenbankserver ist bereits installiert und konfiguriert Ein ODBC Treiber zur Verbindung mit dem Datenbankserver MySQL MS SQL ist auf dem Computer installiert Der Agent muss auf einem lokalen Computer installiert sein damit alle Programmfunktionen vollst ndig unterst tzt werden 3 7 6 Rogue Detection Sens
196. db ro et Fundb ro E ERTI Fundb ro U B Fundb ro Ogee Fundb ro Ka windows Computer E linux Computer Ka Mac Computer KB Computer mit aktiven Bedrohung OQ Fundb ro EB Computer mit veraiteter Signatur D Fundb ro can Fundb ro EJ Computer mit veraitetem Betriebs EX Computer mit Problemen ia ZEITYP ZIEUNAME ZIELBESCHREIBUNG Computer Computer Computer Computer Computer ALLE ENTFERNEN W hlen Sie Clients aus klicken Sie auf OK und fahren Sie mit dem Bereich Trigger fort E Trigger Legt fest welche Ereignisse den Task ausl sen e Geplanter Trigger Lost den Task zu einem geplanten Zeitpunkt aus Sie k nnen eine einmalige oder wiederholte Ausf hrung des Task planen oder zur Planung einen CRON Ausdruck verwenden e Baldm glichst Der Task wird ausgef hrt sobald der Client eine Verbindung zum ESET Remote Administrator Server herstellt und den Task empf ngt Wenn der Task nicht vor dem Ablaufdatum ausgef hrt werden kann wird er aus der Warteschlange entfernt Der Task wird nicht gel scht aber auch nicht ausgef hrt e Ereignislog Trigger F hrt den Task beim Eintreten der festgelegten Ereignisse aus Der Trigger wird aufgerufen wenn ein bestimmtes Ereignis in den Logs auftritt Legen Sie den Logtyp den logischen Operator und Filterkriterien fest f r die der Task ausgel st werden soll e Trigger bei Aufnahme in dynamische Gruppe Dieser Trigger f hrt den T
197. den Systemressourcen REMOTE ADMINISTRATOR ber ESET Remote Administrator Server Version 6 1 446 0 ESET Remote Administrator Webxonsole Version 6 1 281 0 Copyright c 1992 2015 ESET spol s r o Alle Rechte vorbehalten ENDBENUTZER LIZENZVEREINBARUNG Ubuntu 64 bit Version 12 10 Verwendete Lizenz f r Modulupdates dieser ERA Instalation Public ID nicht verf gbar L uft ab nicht verf gbar Verbundene Clients St Aktive Lizenzen 0 UZENZMANAGER Installierte Komponenten NAME VERSION Updates 1055 20141118 Lokalisierungsunterstutzung 13146 20150212 Konfigurationsmodul 10496 20150212 Warnung Diese Software ist durch das Urheberrecht und internationale Vereinbarungen gesch tzt Unbefugtes Kopieren und Vertreiben ohne ausdr ckliche Genehmigung von ESET spol 5 1 0 als Ganzes oder in Teilen ist verboten wird straf und zivilrechtlich verfolgt und kann zu erheblichen Strafen und Schadenersatzforderungen f hren 342 11 Endbenutzer Lizenzvereinbarung EULA WICHTIGER HINWEIS Vor dem Herunterladen Installieren Kopieren oder Verwenden des Produkts lesen Sie bitte die folgenden Nutzungsbedingungen DURCH DAS HERUNTERLADEN INSTALLIEREN KOPIEREN ODER VERWENDEN DER SOFTWARE ERKL REN SIE SICH MIT DEN NUTZUNGSBEDINGUNGEN EINVERSTANDEN Endbenutzer Softwarelizenzvereinbarung Diese Endbenutzer Softwarelizenzvereinbarung die Vereinbarung zwischen ESET spol sr o mit Sitz in Einsteinova
198. den bezieht sich auf die lokale Zeit auf dem Clientsystem nicht auf dem Server lt zunvce Ziel e zu Task ESET Endpoint antivirus hinzuf gen Trigger g zu TRIGGER TRIGGERTYP ABLAUFDATUM LOKALE ZEIT VERWENDEN Erweiterte Einstellungen Drosselung Die Drosselung schr nkt die Ausf hrung eines Task ein wenn das ausl sende Ereignis sehr oft auftritt beispielsweise ein Ereignislog Trigger oder Trigger bei Aufnahme in dynamische Gruppe siehe oben Lassen Sie die Option Drosselung zun chst unver ndert Klicken Sie auf Fertig stellen um den neuen Task zu erstellen Bl Einstellungen Klicken Sie auf lt ESET Lizenz ausw hlen gt und w hlen Sie aus der Liste der verf gbaren Lizenzen die geeignete Lizenz f r das installierte Produkt aus Aktivieren Sie das Kontrollk stchen neben Ich stimme der Endbenutzer Lizenzvereinbarung f r die Anwendung zu sofern Sie zustimmen Weitere Informationen hierzu finden Sie unter Lizenzverwaltung oder EULA Klicken Sie auf lt Paket ausw hlen gt um ein Installationspaket aus dem Repository auszuw hlen oder geben Sie eine Paket URL ein Eine Liste verf gbarer Pakete wird angezeigt in der Sie das zu installierende ESET Produkt zum Beispiel ESET Endpoint Security ausw hlen k nnen W hlen Sie das gew nschte Installationspaket aus und klicken Sie auf OK Wenn Sie eine URL f r das Installationspaket angeben m chten geben Sie die URL durch Eintippen oder Kopieren
199. den logischen Operator und Filterkriterien fest f r die der Task ausgel st werden soll e Trigger bei Aufnahme in dynamische Gruppe Dieser Trigger f hrt den Task aus wenn ein Client zu der unter Ziel ausgew hlten dynamischen Gruppe hinzugef gt wird Wenn eine statische Gruppe oder einzelne Clients ausgew hlt wurden ist diese Option nicht verf gbar HINWEIS Weitere Informationen zu Triggern finden Sie im Kapitel Trigger El Erweiterte Einstellungen Drosselung Die Drosselung schr nkt die Ausf hrung eines Task ein wenn das ausl sende Ereignis sehr oft auftritt beispielsweise ein Ereignislog Trigger oder Zusammengef hrter dynamischer Gruppen Trigger siehe oben Weitere Informationen finden Sie im Kapitel Drosselung Klicken Sie auf Fertig stellen wenn Sie die Empf nger des Task und die Trigger zum Ausl sen des Task definiert haben H Einstellungen e Objekt in Quarant ne W hlen Sie ein Objekt aus der Quarant ne aus e Objektpasswort Geben Sie ein Passwort zum Verschl sseln des Objekts ein Beachten Sie dass das Passwort im entsprechenden Bericht angezeigt wird e Upload Pfad Geben Sie den Pfad zu einem Speicherort an zu dem das Objekt hochgeladen werden soll e Benutzername Passwort f r Upload Falls f r den Speicherort eine Authentifizierung erforderlich ist Netzwerkfreigabe usw geben Sie den Berechtigungsnachweis f r diesen Pfad ein 256 Zusammenfassung Hier werden alle konfigu
200. der beiden folgenden Befehle angeben db use existing db oder db drop existing db Beispiel Neue Zeilen sind durch unterbrochen damit der gesamte Befehl ins Terminal kopiert werden kann sudo MDMCore Linux x86 64 0 0 0 0 sh https cert path httpscert pfx https cert password 123456789 port 2222 db type MySOL db driver MySQL db admin username root db admin password 123456789 db user password 123456789 db hostname 127 0 0 1 db use existing db webconsole password 123456789 hostname username LOCAL mdm hostname username LOCAL Mit folgendem Befehl erhalten Sie die vollst ndige Liste aller verf gbaren Parameter Hilfemeldung drucken help Installationsprogramm Log Der Log des Installationsprogramms kann f r die Fehlersuche hilfreich sein Er befindet sich unter folgendem Pfad var log eset mdminstaller log berpr fen Sie nach dem Abschluss der Installation ob der Connector f r Mobilger te richtig ausgef hrt wird ffnen Sie hierzu in einem Webbrowser die Adresse https ihr mdm hostname registrierungs port zum Beispiel https eramdm 9980 Wenn die Installation erfolgreich war wird folgende Meldung angezeigt REMOTE ADMINISTRATOR MDM Server up and running Sie k nnen diese URL au erdem dazu verwenden um die Verf gbarkeit des Connectors f r Mobilger te aus dem Internet zu berpr fen sofern so konfiguriert indem Sie mit eine
201. der einzelne Clients ausgew hlt wurden ist diese Option nicht verf gbar HINWEIS Weitere Informationen zu Triggern finden Sie im Kapitel Trigger El Erweiterte Einstellungen Drosselung Die Drosselung schr nkt die Ausf hrung eines Task ein wenn das ausl sende Ereignis sehr oft auftritt beispielsweise ein Ereignislog Trigger oder Zusammengef hrter dynamischer Gruppen Trigger siehe oben Weitere Informationen finden Sie im Kapitel Drosselung Klicken Sie auf Fertig stellen wenn Sie die Empf nger des Task und die Trigger zum Ausl sen des Task definiert haben Zusammenfassung Hier werden alle konfigurierten Optionen angezeigt berpr fen Sie die Einstellungen und klicken Sie auf Fertig stellen wenn Sie keine nderungen mehr vornehmen m chten Der Task ist jetzt erstellt und kann verwendet werden HINWEIS Falls Probleme bei der Remote Bereitstellung des ERA Agenten auftreten der Servertask Agenten Bereitstellung wird mit einem Fehler beendet beachten Sie die Hinweise im Abschnitt Fehlerbehebung in diesem Handbuch 103 4 4 2 1 3 Lokale Bereitstellung des Agenten F hren Sie folgende Schritte aus um den Agenten mit dem Installationsassistenten lokal auf einem Clientcomputer bereitzustellen Laden Sie das Agenteninstallationspaket im Downloadbereich der ESET Website unter Remote Management herunter klicken Sie auf das Symbol um die Kategorie auszuklappen F hren Sie das Installationsprogramm a
202. des AD Netzwerks Nein berechtigt ist ad user password Active Directory Benutzerpasswort Nein ad cdn include Active Directory Baumpfad f r die Synchronisierung leere Nein Anf hrungszeichen verwenden um den gesamten Baum zu synchronisieren Installationsprogramm Log Der Log des Installationsprogramms kann f r die Fehlersuche hilfreich sein Er befindet sich unter folgendem Pfad var log eset RemoteAdministrator EraServerInstaller log berpr fen Sie nach der Installation ob der Dienst ERA Server ausgef hrt wird service eraserver status 3 8 1 1 Servervoraussetzungen Linux Zur Installation des ERA Servers unter Linux m ssen folgende Voraussetzungen erf llt sein e Eine g ltige Lizenz ist vorhanden e Ein Datenbankserver muss installiert und konfiguriert sein Es ist ein Root Konto erforderlich vor der Installation muss kein Benutzerkonto erstellt werden dieses kann vom Installationsprogramm erstellt werden e Ein ODBC Treiber zur Verbindung mit dem Datenbankserver MySQL MS SQL ist auf dem Computer installiert apt get install unixodbc libmyodbc Debian Ubuntu Distributionen yum install mysql connector odbc CentOS Red Hat Fedora Distributionen HINWEIS Verwenden Sie das Paket unixODBC_23 anstelle des standardm igen unixODBC um eine problemlose Verbindung zwischen ERA Server und MySQL Datenbank zu gew hrleisten Dies gilt besonders f r Installationen unter SUSE Linux e Die Serverinsta
203. des Triggers wird der Z hler auf O zur ckgesetzt ber cksichtigt werden H Verteilung Betreff Betreff der Nachricht die die Benachrichtigung enth lt Die Angabe ist optional wird jedoch zur Vereinfachung der Filterung und zur Verwendung von Sortierregeln f r die Benachrichtigungen empfohlen Verteilung e SNMP Trap senden Sendet ein SNMP Trap Der SNMP Trap benachrichtigt den Server mit einer nicht angeforderten SNMP Nachricht Weitere Informationen finden Sie unter Konfigurieren eines SNMP Trap Dienstes e E mail senden Sendet eine E Mail Nachricht auf Grundlage der E Mail Einstellungen E Mail Adressen Geben Sie die E Mail Adressen der Empf nger der Benachrichtigungen ein Trennen Sie mehrere Adressen durch ein Komma 6 1 5 2 Verwalten von Benachrichtigungen Benachrichtigungen werden auf der Registerkarte Admin verwaltet W hlen Sie eine Benachrichtigung aus und klicken Sie auf Benachrichtigung bearbeiten REMOTE ADMINISTRATOR computername Admin Benachrichtigungen FILTER HINZUFUGEN Dynamische BENACHRICHTIGUNGSNAME BENACHRICHTIGUNGSBESCHREIBUNG Gruppen Tempistes Alarm Schadsoftwareausbruch Prozentwert Eine Benachrichtigung wird gesendet wenn mindestens 5 der verwalteten Computer aktive Bedrohu sruppen Alarm Schadsoftwareausbruch Anzahl ber Zeit Eine Benachrichtigung wird verschickt wenn die Anzahl der Bedrohungsereignisse ber einen bestia lioe Alarm Netzwerkangritt E
204. die Computer aus UNTERGRUPPEN a COMPUTERNAME COMPUTERBESCHREIBUNG al GRUPPENNAME ae BB Funanuro 02 Fundb ro et Fundb ro E ERTI Fundb ro U B Fundb ro Ogee Fundb ro Ka windows Computer E linux Computer Ka Mac Computer KB Computer mit aktiven Bedrohung OQ Fundb ro EB Computer mit veraiteter Signatur D Fundb ro can Fundb ro EJ Computer mit veraitetem Betriebs EX Computer mit Problemen ia ZEITYP ZIEUNAME ZIELBESCHREIBUNG Computer Computer Computer Computer Computer ALLE ENTFERNEN W hlen Sie Clients aus klicken Sie auf OK und fahren Sie mit dem Bereich Trigger fort E Trigger Legt fest welche Ereignisse den Task ausl sen e Geplanter Trigger Lost den Task zu einem geplanten Zeitpunkt aus Sie k nnen eine einmalige oder wiederholte Ausf hrung des Task planen oder zur Planung einen CRON Ausdruck verwenden e Baldm glichst Der Task wird ausgef hrt sobald der Client eine Verbindung zum ESET Remote Administrator Server herstellt und den Task empf ngt Wenn der Task nicht vor dem Ablaufdatum ausgef hrt werden kann wird er aus der Warteschlange entfernt Der Task wird nicht gel scht aber auch nicht ausgef hrt e Ereignislog Trigger F hrt den Task beim Eintreten der festgelegten Ereignisse aus Der Trigger wird aufgerufen wenn ein bestimmtes Ereignis in den Logs auftritt Legen Sie den Logtyp den logischen Operator und Filterkriterien fest
205. e 2 gr er gleich lt kleiner als lt kleiner gleich Zeichenfolgenoperatoren Die Liste enth lt 9 Werte ist gleich Nur den genauen und vollst ndigen gesuchten Wert festlegen ungleich Nur den genauen und vollst ndigen Wert festlegen der in der Suche ignoriert werden soll hat Teilzeichenfolge Zeichenfolge festlegen die im Ausdruck enthalten sein soll hat Pr fix Die genauen ersten Zeichen der gesuchten Zeichenfolge festlegen z B f r die gesuchte Zeichenfolge Microsoft Visual C 2010 x86 Redistributable 10 0 30319 den Pr fix Micros oder Micr oder Microsof hat Postfix Die genauen letzten Zeichen der gesuchten Zeichenfolge festlegen z B f r die gesuchte Zeichenfolge Microsoft Visual C 2010 x86 Redistributable 10 0 30319 den Postfix 319 oder 0 30319 e RegEx Perl Syntax in Einen genauen Ausdruck festlegen zum Beispiel f r Microsoft Windows genau Microsoft Windows hat Maske und in Zeichenfolgenmaske haben 2 Arten von Platzhalterzeichen _ Platzhalter f r eine beliebige Anzahl Ziffern oder Zeichen 0 oder mehr genau 1 bereinstimmendes Zeichen Beispiele a kann f r a aa ax abcde stehen a kann f r aa ab ac stehen nicht jedoch f r a oder aaa a kann f r aaa aab
206. e e ERA Agent Fur eine vollst ndige Bereitstellung der ESET Sicherheitsl sungen m ssen folgende Komponenten installiert werden Linux Plattform e ERA Server e ERA Web Konsole e ERA Agent Die nachstehend aufgef hrten unterst tzen Komponenten sind optional Wir empfehlen ihre Installation um die Leistungsfahigkeit der Anwendung in Ihrem Netzwerk zu steigern e ERA Proxy e RD Sensor e Connector f r Mobilger te e Apache HTTP Proxy 1 2 1 Server ESET Remote Administrator Server verarbeitet alle Daten von den Clients die ber den ESET Agenten mit dem Serverkommunizieren F r die ordnungsgem e Datenverarbeitung ben tigt der Server eine stabile Verbindung zu dem Datenbankserver auf dem sich die Netzwerkdaten befinden Wir empfehlen den Datenbankserver auf einem anderen Computer zu installieren um eine h here Leistung zu erreichen Administrator s Web interface ERA Agent SQL database server Tomcat Web server dosti ESET Product ERA Agent ERA Agent ERA server g ERA Proxy ERA Proxy ERA Agent ERA RD sensor ERA Agent ERA Agent ERA Agent ERA Agent ERA Agent 1 2 2 Web Konsole Die ERA Web Konsole ist eine webbasierte Benutzeroberfl che mit der Sie die ESET Sicherheitsl sungen in Ihrer Umgebung verwalten k nnen Sie bietet eine bersicht ber den Status der Clients im Netzwerk und kann zur Remote Bereitstellung von ESET L sungen auf unverwalteten Computern verwendet
207. e festlegen Generierte Nachricht Dies ist die vordefinierte Nachricht die in der Benachrichtigung angezeigt wird Sie enth lt konfigurierte Einstellungen im Textformat Nachricht Neben der vordefinierten Nachricht k nnen Sie eine benutzerdefinierte Nachricht hinzuf gen Diese wird am Ende der oben beschriebenen vordefinierten Nachricht angezeigt Die benutzerdefinierte Nachricht ist optional ihre Eingabe wird jedoch zur einfacheren Filterung der Benachrichtigungen und zur besseren bersichtlichkeit empfohlen HINWEIS Die verf gbaren Optionen h ngen vom ausgew hlten Benachrichtigungstemplate ab Erweiterte Einstellungen Drosselung Zeitbasierte Kriterien e Geben Sie die Anzahl zu aggregierender Ticks an Dies legt fest wie viele Triggertreffer ben tigt werden um den Trigger zu aktivieren Weitere Informationen finden Sie im Kapitel Drosselung Statistische Kriterien 314 e Anwendung statistischer Kriterien Diese Option legt fest mit welcher Methode die statistischen Kriterien bewertet werden Es m ssen entweder alle Kriterien AND oder mindestens ein Kriterium OR erf llt werden e Ausgel st je Anzahl Vorkommnisse Nur jeden X Treffer zulassen Wenn Sie beispielsweise 10 eingeben wird nur jeder 10 Treffer gez hlt Anzahl Vorkommnisse ber ein Zeitintervall Nur Treffer im definierten Zeitintervall zulassen Diese Option legt die Frequenz fest Sie k nnen beispielsweise festlegen dass der Task ausge
208. e Beschaffung ggf erforderlicher Genehmigungen f r den Export Reexport Transfer oder Import der Software sind 21 K ndigungen Alle K ndigungen sowie zur ckgegebene Software und Dokumentation sind an folgende Adresse zu senden ESET spol s r o Einsteinova 24 851 01 Bratislava Slowakische Republik 22 Geltendes Recht Gerichtsstand Diese Vereinbarung unterliegt slowakischem Recht Der Endbenutzer und der Anbieter vereinbaren dass gesetzliche Bestimmungen zur Konfliktl sung und UN Kaufrecht nicht zur Anwendung kommen Sie erkl ren sich ausdr cklich damit einverstanden dass als Gerichtsstand f r alle Streitf lle mit dem Anbieter oder bez glich Ihrer Verwendung der Software das Amtsgericht Bratislava Slowakische Republik vereinbart wird 23 Allgemeine Bestimmungen Wenn eine der Bestimmungen dieser Vereinbarung ung ltig oder uneinklagbar sein sollte beeintr chtigt dies nicht die G ltigkeit der brigen Bestimmungen der Vereinbarung Diese bleiben unter den hier festgelegten Bedingungen g ltig und einklagbar nderungen an dieser Vereinbarung bed rfen der Schriftform und m ssen von einem bevollm chtigten Vertreter des Anbieters unterzeichnet werden Bei dieser Vereinbarung zwischen Ihnen und dem Anbieter handelt es sich um die einzige f r diese Software geltende Vereinbarung Sie ersetzt alle vorhergehenden die Software betreffenden Zusicherungen Mitteilungen bereink nfte oder Werbeinformationen 347
209. e Directory 192 6 1 1 6 6 Zuweisen eines Tasks zu einer statischen Gruppe 192 6 1 1 6 7_ Zuweisen einer Policy zu einer statischen Gruppe 192 6 1 1 6 8 Exportieren statischer Gruppen unnsesnsenssnnnsssnnnn 193 6 1 1 6 9 Importieren statischer Gruppen uunsessssssssnnessnnnn 194 6 1 1 7 Dynamische iGru pen un csenseeeenn nn 195 6 1 1 7 1 6 1 1 7 2 6 1 1 7 3 6 1 1 7 4 6 1 1 7 5 6 1 1 7 6 6 1 1 7 7 6 1 1 7 8 6 1 1 7 9 6 1 1 7 10 6 1 1 7 11 6 1 1 7 12 6 1 1 7 13 6 1 2 6 1 2 1 6 1 2 2 6 1 2 3 6 1 2 4 6 1 2 4 1 6 1 2 4 2 6 1 2 4 3 6 1 25 6 1 2 6 6 1 2 7 6 1 3 6 1 3 1 6 1 3 2 6 1 3 2 1 6 1 3 2 2 6 1 3 2 3 6 1 3 2 4 6 1 3 2 5 6 1 3 2 6 6 1 3 2 7 6 1 3 2 8 6 1 3 2 9 6 1 3 2 10 6 1 3 2 11 6 1 3 2 12 6 1 3 2 13 6 1 3 2 14 6 1 3 2 15 6 1 3 2 16 6 1 3 2 17 6 1 3 2 18 6 1 3 2 19 6 1 3 3 6 1 3 4 6 1 3 5 6 1 3 6 Assistent f r Templates f r dynamische Gruppen 195 Verwalten von Templates f r dynamische Gruppen 196 Assistent f r dynamische Gruppen snseeeeee 197 Erstellen einer dynamischen Gruppe mit einem vorhandenen Template nn en 199 Erstellen einer dynamischen Gruppe mit einem neuen TEMPIA tE iinei i e een 202 Verwalten dynamischer GruUppen ssssssssssssrrereerssesss 202 Verschieben einer dynamischen Gruppe 204 Zuweisen einer Policy zu einer dynamischen Gruppe 206 Zuweisen eines Task zu einer dynamischen Gruppe 206 Automatisieren von
210. e Gruppen festlegen die Empf nger des Task sein sollen REMOTE ADMINISTRATOR x Neuer Clienttask Ziel ZIELTYP Computer Computer Computer Computer Computer E ansracuncen ZUSAMMENFASSUNG Klicken Sie auf Ziele hinzuf gen um alle statischen und dynamischen Gruppen und ihre Mitglieder anzuzeigen ZIELNAME ZIELBESCHREIBUNG TRIGGERTYP Schnellstm glich Schnellstm glich Schnelistm glich Schnellstm glich Schnellstm glich TRIGGERBESCHREIBUNG Schnellstm glich ausf hren Ablauf 2015 Mar 17 08 11 2 Schnellstm glich ausf hren Ablauf 2015 M r 17 08 11 2 Schnellstm glich ausf hren Ablauf 2015 M r 17 08 11 2 Schnellstm glich ausf hren Ablauf 2015 M r 17 06 11 2 Schnellstm glich ausf hren Ablauf 2015 M r 17 06 11 2 1 UTC 3 UTC 1 UTQ 1 UTC 1 UT 231 Bitte w hlen Sie die Ziele aus Bitte w hlen Sie die Computer aus UNTERGRUPPEN a COMPUTERNAME COMPUTERBESCHREIBUNG al GRUPPENNAME ae BB Funanuro 02 Fundb ro et Fundb ro E ERTI Fundb ro U B Fundb ro Ogee Fundb ro Ka windows Computer E linux Computer Ka Mac Computer KB Computer mit aktiven Bedrohung OQ Fundb ro EB Computer mit veraiteter Signatur D Fundb ro can Fundb ro EJ Computer mit veraitetem Betriebs EX Computer mit Problemen ia ZEITYP ZIEUNAME ZIELBESCHREIBUNG Computer Computer Computer Computer Computer ALLE ENTFERNEN W hlen Sie Clients
211. e Informationen hierzu finden Sie unter Lizenzverwaltung oder EULA 248 Klicken Sie auf lt Paket ausw hlen gt um ein Installationspaket aus dem Repository auszuw hlen oder geben Sie eine Paket URL ein Eine Liste verf gbarer Pakete wird angezeigt in der Sie das zu installierende ESET Produkt zum Beispiel ESET Endpoint Security ausw hlen k nnen W hlen Sie das gew nschte Installationspaket aus und klicken Sie auf OK Wenn Sie eine URL f r das Installationspaket angeben m chten geben Sie die URL durch Eintippen oder Kopieren und Einf gen in das Textfeld ein verwenden Sie keine URLs die Authentifizierung erfordern HINWEIS Beachten Sie dass Server und Agent mit dem Internet verbunden sein m ssen um auf das Repository zugreifen und die Installation durchf hren zu k nnen Falls Sie keinen Internetzugriff haben k nnen Sie die Clientsoftware lokal installieren Bei Bedarf k nnen Sie Installationsparameter angeben Andernfalls lassen Sie dieses Feld leer Aktivieren Sie das Kontrollk stchen neben Bei Bedarf automatisch neu starten um einen automatischen Neustart des Computers nach der Installation zu erzwingen Sie k nnen diese Option auch deaktiviert lassen Die Entscheidung ber den Neustart wird dann vom Benutzer des Clientcomputers getroffen Zusammenfassung Hier werden alle konfigurierten Optionen angezeigt berpr fen Sie die Einstellungen und klicken Sie auf Fertig stellen wenn Sie keine nderungen m
212. e dynamische Ka mac Computer Gruppe Server Task EX computer mit aktt P Bearbeiten ta n G Verschieben Computer mit vera Benachrichtigungen l schen EB computer mit vera Zastif u Neue hinzuf gen Zertifikate n Computer mit Prol Q Pr fung 7 Ka recht aktiviertes Si Virus 08 aktualisieren Mobilgerst tetunge Neuer Task A Policies verwalten Lizenzverwaltung Javescnpt Computername dro Computer e a Zuss enfassung a ste STATUS 151 EED i CEJ 00 52 28 o sy EI 00338 o PEED o o TED TE 0028 3 o ga 0 037 147 o 088 00 78 252 o Erg 0090 70 o 777 0088 58 o OED o De gt o eya 0 015 225 o 73 00 88 58 o OD Bs 00 75 214 o Admin Gruppen Fundb ro Computer Gruppen X er e asks Zusammenfassung a Alle 7 Bare a amp atte Gerite STATUS uppen BB runsouro bea KR wingows Computer BB Fundb ro 51 A EJ Linux Computer oo 10 1 118 44 a al nt Task EJ mac Computer 00 52 28 o er Task Ka Computer mit aktiven Bedrohungen 00338 o AENA Ea Computer mit veralteter Signaturdatent GIZZ 0 098 188 o ER Computer mit veraitetem Betriebssystem ep 0043 36 o Zertifikate Computer mit Pro a hte itsprodukt 0 E ee o Neve statis ne Gr aoe _ ervereinstellungen Neue dynamische Oe 0 0 78 252 o 3 Gruppe 00 90 70 o enzverwaltung P Bearbeiten CH Verschieben ot N o 8 sce CRD 00 o ER CER 0072 o f Exportieren Neue hinzuf gen Morn CED 003522
213. e installation deadline is reached allow the following activities to be performed outside the maintenance U Software Installation C System restart if required to complete the installation Write filter handling for Windows Embedded devices V Commit changes at deadline or during a maintenance window requires restarts F this option is not selected content will be applied on the overlay and committed later 135 136 er Completion General Content Deployment Settings Scheduling User Experience Alerts Summary Progress O The Deploy Software Wizard completed successfully Details 7 Success General Software ESET Remote Administrator Agent 6 1 64 bit Collection Applications Workstations BTS ESET Remote Administrator Agent Member Count 1 Use default distribution point groups associated to this collection Disabled Automatically distribute content for dependencies Enabled o Success Deployment Settings Action Install Purpose Required sch eins ar er Disabled Send wake up packets Disa adidas Internet connection to download content Disabled Success Application Settings retrieved from application in software librai Application Name ESET Remote Administrator Agent 6 1 64 bit Application Version 6 1 265 0 Application Deployment Types Windows Installer msi file o Success Scheduling Time based on UTC To exit the wizard click Close lt Previ
214. eb 17 08 06 41 2015 Feb 17 08 06 44 2015 Feb 17 08 06 41 2015 Feb 17 08 06 42 Computern handelt welche die in den Vorlagen f r dynamische Gruppen definierten Kriterien erf llen loe Qe 193 6 1 1 6 9 Importieren statischer Gruppen Exportierte Dateien statischer Gruppen k nnen zur ck in die ERA Web Konsole importiert und in die vorhanden Gruppenstruktur integriert werden REMOTE ADMINISTRATOR Admin Gruppen Alle Computer a v O UNTERGRUPPEN FILTER HINZ X mputer Policies Task Zusammentassun Gruppen LE 77 ked a Alle Ger te STATUS STUMMGESC VIRUS D8 LETZTE VERBINDUNG AKI KEINE DATEN VERF GBAR Neue statische Gruppe Neue dynamische Gruppe d mooien er Exportieren Neue hinzuf gen Q Pr tung O Virus D8 aktualisieren J Mobitgerst Never Task A Policies verwalten a comme gt crea dee 1 Klicken Sie auf Gruppe ein Kontextmen wird ge ffnet javascript 2 Wahlen Sie Importieren aus 3 Klicken Sie auf Durchsuchen und navigieren Sie zur TXT Datei 4 Wahlen Sie die Datei der Gruppe aus und klicken Sie auf ffnen Der Dateiname wird im Textfeld angezeigt 5 W hlen Sie f r das Beheben von Konflikten eine der folgenden Optionen aus e Computer mit Konflikten berspringen Wenn statische Gruppen vorhanden sind und ein Computer aus der TXT Datei bereits in einer dieser Gruppen enthalten ist wird der entsprechende Computer bersprunge
215. echseln Sie zur Registerkarte Sicherheit Klicken Sie auf Hinzuf gen um das Fenster SNMP Dienstkonfiguration zu ffnen Geben Sie public in das Feld Communityname ein und klicken Sie auf Hinzuf gen Die Rechte werden auf schreibgesch tzt festgelegt Dies ist in Ordnung Vergewissern Sie sich dass SNMP Pakete von jedem Host annehmen ausgew hlt ist und klicken Sie zur Best tigung auf OK Der SNMP Dienst ist nicht konfiguriert Konfiguration der SNMP Trap Software Client e Der SNMP Dienst ist installiert und muss nicht konfiguriert werden Installieren Sie AdRem SNMP Manager oder AdRem NetCrunch AdRem SNMP Manager Starten Sie die Anwendung und wahlen Sie Neue SNMP Knotenliste erstellen aus Klicken Sie zur Bestatigung auf Ja berpr fen Sie die Netzwerkadresse des Subnetzes in diesem Fenster angezeigt Klicken Sie auf OK um das Netzwerk zu durchsuchen Warten Sie bis die Suche abgeschlossen ist Die Suchergebnisse werden im Fenster Ergebnisse der Ermittlung angezeigt Die IP Adresse des ERA Servers sollte in dieser Liste angezeigt werden Wahlen Sie die IP Adresse des Servers aus und klicken Sie auf OK Die Serveradresse wird im Bereich Knoten angezeigt Klicken Sie auf Trap Empf nger gestoppt und w hlen Sie Starten aus Trap Empf nger gestartet wird angezeigt Sie k nnen nun SNMP Nachrichten vom ERA Server empfangen LINUX 1 Installieren Sie das snmpd Paket indem Sie einen der folgenden Befehle ausf hren apt get insta
216. ed A SQL Server Network Configuration 32bit Y Named Pipes Disabled 3 SQL Native Client 10 0 Configuration 32 rier E 4 SQL Server Network Configuration le Protocols for MSSQLSERVER Bor az B SQL Native Client 10 0 Configuration Protocol IP Addresses Br Adme tnabied P Address TCP Dynamic Posts TCP Port B ps Actwe Enabied P Address TCP Dynamic Ports TCP Port B pan TCP Dynamic Ports F Nach der Installation von SQL Express 2008 im ERA Paket enthalten auf Windows Server 2012 scheint SQL Express 2008 nicht auf einem standardm igen SQL Port zu berwachen A Sicherlich erfolgt die berwachung auf einem anderen Port als dem standardm igen Port 1433 F Wie konfiguriere ich MySQL so dass es gro e Pakete akzeptiert A Suchen Sie die MySQL Konfigurationsdatei my ini unter Windows bzw my cnf unter Linux der genaue Speicherort der INI Datei variiert je nach Betriebssystem ffnen Sie die Datei und suchen Sie den Abschnitt mysqld F gen Sie die neue Zeile max_ allowed _packet 33M hinzu der Wert muss mindestens 33 M sein F Wenn ich SQL selbst installiere Wie erstelle ich eine Datenbank f r ERA A Das ist nicht erforderlich Die Datenbank wird vom Installationsprogramm Server msi erstellt nicht vom ERA Installationsprogramm Das ERA Installationsprogramm soll bestimmte Schritte f r Sie vereinfachen und installiert SQL Server Die Datenbank wird vom Installationsprogramm Server msi erstellt 3
217. efehl aus import Module C Program Files Microsoft Virtual Machine Converter MvmcCmdlet psdi berpr fen Sie die importierten Module mit dem folgenden Befehl um sicherzustellen dass der Importvorgang erfolgreich war get command Module mvmccmdlet Konvertieren Sie das vmak Laufwerk dass Sie in Schritt 1 extrahiert haben zRA_Server disk1 vmdk falls Sie ERA Server bereitstellen a Unter Windows 7 m ssen Sie das VHD Format verwenden ConvertTo MvmcVirtualHardDisk SourceLiteralPath lt path gt ERA Server diskl vmdk DestinationLiteralPath lt output dir gt VhdType DynamicHardDisk VhdFormat Vhd b Unter Windows 8 und h her k nnen Sie das VHDX Format verwenden ConvertTo MvmcVirtualHardDisk SourceLiteralPath lt path gt ERA Server diskl vmdk DestinationLiteralPath lt output dir gt VhdType DynamicHardDisk VhdFormat Vhdx 8 Verbinden Sie sich mit Hyper V 9 Erstellen Sie einen neuen virtuellen Computer Generation 1 mit mindestens 4 Prozessorkernen und 4GB Arbeitsspeicher Dieser virtuelle Computer wird das in Schritt 7 konvertierte Laufwerk verwenden 3 5 Failover Cluster Windows Zur Installation von ESET Remote Administrator in einer Failover Cluster Umgebung sind im Wesentlichen folgende Schritte erforderlich 1 Erstellen Sie ein Failover Cluster Der Cluster sollte ber einen freigegebenen Datentr ger eine IP Adresse und einen Clusternamen verf gen a Anweisungen zum Erstellen eines Failove
218. ehr vornehmen m chten Der Task ist jetzt erstellt und kann verwendet werden 6 1 3 2 10 Software Deinstallation Mit dem Task Software Deinstallation k nnen Sie ESET Produkte von den Clients deinstallieren wenn Sie nicht mehr erw nscht sind oder nicht mehr ben tigt werden Wenn Sie den ERA Agenten deinstallieren werden in den ESET Produkten die von diesem Agenten verwaltet wurden nach der Deinstallation des Agenten m glicherweise einige Einstellungen beibehalten Es empfiehlt sich bestimmte Einstellungen z B f r den Passwortschutz mithilfe einer Policy auf den Standardwert zur ckzusetzen bevor das Ger t von der Verwaltung ausgeschlossen wird Au erdem werden alle auf dem Agenten ausgef hrten Tasks abgebrochen Der Ausf hrungsstatus Wird ausgef hrt Fertig oder Fehler des Tasks wird je nach Replikation m glicherweise nicht richtig in der ERA Web Konsole angezeigt Ziel Hier k nnen Sie die Clients einzelne Computer oder ganze Gruppen festlegen die Empf nger des Task sein sollen REMOTE ADMINISTRATOR Neuer Clienttask Ziel ZIELTYP ZIELNAME ZIELBESCHREIBUNG TRIGGERTYP TRIGGERBESCHREIBUNG Computer Schnellstm glich Schnellstm glich ausf hren Ablauf 2015 M r 17 08 11 21 UTC Computer Schneilstm glich Schnellstm glich ausf hren Ablauf 2015 M r 17 08 11 21 UTC Computer Schnelistm glich Schnellstm glich ausf hren Ablauf 2015 M r 17 08 11 21 UTC Computer Schnellstm glich Schnellstm glich ausf hren
219. eile Die folgenden Einstellungen sind nur mit den Einstellungen reduziert einfach und keine der Benutzeroberfl che geeignet Informationen zur msiexec Version f r die Befehlszeilenschalter finden Sie in der Dokumentation APPDIR lt path gt e path g ltiger Verzeichnispfad Installationsverzeichnis der Anwendung APPDATADIR lt path gt e path g ltiger Verzeichnispfad e Installationsverzeichnis der Anwendungsdaten MODULEDIR lt path gt e path g ltiger Verzeichnispfad e Installationsverzeichnis des Moduls ADDLOCAL lt list gt e Komponenteninstallation Liste nicht obligatorischer Funktionen die lokal installiert werden sollen e siehe http msdn microsoft com en us library aa367536 28v vs 85 29 aspx CFG_POTENTIALLYUNWANTED_ENABLED 1 0 e 0 deaktiviert 1 aktiviert e Eventuell unerw nschte Anwendungen 140 CFG_LIVEGRID_ENABLED 1 0 e 0 deaktiviert 1 aktiviert e LiveGrid CFG_REPORTING_ENABLED 1 0 e 0 deaktiviert 1 aktiviert e Anonyme Nutzungsdaten aus LiveGrid CFG_PCU_UPDATE_MODE 40 36 34 e 34 fragen 36 immer 40 nie e Modus des Programmkomponenten Updates CFG_FIRSTSCAN_ENABLE 1 0 e 0 deaktiviert 1 aktiviert e Planen Sie einen neuen FirstScan nach der Installation CFG_EPFW_MODE 0 1 2 3 e 0O automatisch 1 interaktiv 2 Policy 3 Lernen CFG_PROXY_ENABLED 0 1 e0 deaktiviert 1 aktiviert CFG_PROXY_ADDRESS lt IP gt e IP Adresse des Proxyservers CFG_PROXY
220. eilen der Software f r die Ihnen der Anbieter die Lizenz gem Abschnitt 3 dieser Vereinbarung gew hrt Der Anbieter stellt die Software ausschlie lich in Form von ausf hrbarem Objektcode zur Verf gung 2 Installation Die Software sei sie auf einem Datentr ger bereitgestellt per E Mail versendet aus dem Internet oder von den Servern des Anbieters heruntergeladen oder aus anderen Quellen bezogen erfordert eine Installation Die Software muss auf einem korrekt konfigurierten Computer installiert werden der den in der Dokumentation angegebenen Mindestanforderungen entspricht Die Vorgehensweise zur Installation istin der Dokumentation angegeben Auf dem Computer auf dem Sie die Software installieren d rfen keine Computerprogramme oder Hardware vorhanden sein durch die die Software beeintr chtigt werden k nnte 3 Lizenz Unter der Voraussetzung dass Sie sich mit dieser Vereinbarung einverstanden erkl rt haben s mtliche darin enthaltenen Bestimmungen einhalten und die jeweilige Lizenzgeb hr zum F lligkeitstermin entrichten gew hrt Ihnen der Anbieter die folgenden Rechte die Lizenz a Installation und Nutzung Sie erhalten das nicht exklusive und nicht bertragbare Recht die Software auf der Festplatte eines Computers oder einem hnlichen Medium zur dauerhaften Datenspeicherung zu installieren die Software im Arbeitsspeicher eines Computers zu speichern und die Software auf Computern zu implementieren zu speichern un
221. eines SNMP Trap Dienstes e E mail senden Sendet eine E Mail Nachricht auf Grundlage der E Mail Einstellungen E Mail Adressen Geben Sie die E Mail Adressen der Empf nger der Benachrichtigungen ein Trennen Sie mehrere Adressen durch ein Komma 6 1 5 3 Konfigurieren eines SNMP Trap Dienstes Zum erfolgreichen Empfangen von SNMP Nachrichten muss der SNMP Trap Dienst konfiguriert werden Konfigurationsschritte f r verschiedene Betriebssysteme e Windows e Linux WINDOWS Voraussetzungen e Der Simple Network Management Protocol Dienst muss auf dem Computer auf dem der ERA Server installiert wird und auf dem Computer auf dem die SNMP Trap Software installiert werden soll installiert sein e Beide Computer m ssen sich im gleichen Subnetz befinden e Der SNMP Dienst wird auf dem ERA Server Computer konfiguriert Konfiguration des SNMP Dienstes ERA Server 315 Dr cken Sie die Windows Tasten und den Buchstaben R um das Dialogfeld Ausf hren zu ffnen Geben Sie Services mscin das Feld ffnen ein und dr cken Sie die Eingabetaste Suchen Sie den SNMP Dienst ffnen Sie die Registerkarte Traps geben Sie public in das Feld Communityname ein und klicken Sie auf Zur Liste hinzuf gen Klicken Sie auf Hinzuf gen und geben Sie in das entsprechende Feld den Hostnamen die IP Adresse oder die IPX Adresse des Computers ein auf dem die SNMP Trap Software installiert ist Klicken Sie dann auf Hinzuf gen W
222. einige vordefinierte dynamische Gruppen zur Verf gung Bei Bedarf k nnen Sie benutzerdefinierte dynamische Gruppen erstellen Wenn Sie eine benutzerdefinierte dynamische Gruppe erstellen m chten erstellen Sie zuerst ein Template und erstellen Sie dann eine dynamische Gruppe Alternativ k nnen Sie gleichzeitig eine neue dynamische Gruppe und ein neues Template erstellen Mit einem Template k nnen mehrere dynamische Gruppen erstellt werden Ein Benutzer kann dynamische Gruppen in anderen Komponenten von ERA verwenden Sie k nnen der Gruppe Policies zuweisen oder einen Task f r alle Computer in der Gruppe vorbereiten Dynamische Gruppen k nnen sich unter statischen oder dynamischen Gruppen befinden Die oberste Gruppe ist jedoch immer eine statische Gruppe Alle dynamischen Gruppen unter einer gegebenen statischen Gruppe filtern nur die Computer dieser statischen Gruppe unabh ngig davon wie tief sie im Baum angeordnet sind Bei verschachtelten dynamischen Gruppen filtert die tiefer gelegene dynamische Gruppe die Ergebnisse der dar ber liegenden Nach der Erstellung k nnen Sie jedoch frei im Baum verschoben werden 6 1 1 7 1 Assistent f r Templates f r dynamische Gruppen Klicken Sie auf Neues Template unter Admin gt Templates f r dynamische Gruppen H Basis 1 Geben Sie einen Namen und eine Beschreibung f r das neue Template f r dynamische Gruppen ein REMOTE ADMINISTRATOR Neues dynamisches Gruppen Template Basis
223. el erstellen die den gesamten Verkehr au er der Verbindung zu ESET Remote Administrator blockiert 4 Erstellen Sie ein Benachrichtigungs Template f r infizierte Computer Sie k nnen verschiedene Bedingungen festlegen Eine Benachrichtigung wird ausgel st um Sie vor einer sich verbreitenden Bedrohung zu warnen e Mit dergleichen Methode k nnen Sie auch Produkt und Betriebssystem Updates Scans automatische Aktivierungen neu hinzugef gter Produkte mit einer vorausgew hlten Lizenz und andere Tasks automatisieren 206 6 1 1 7 11 Wann wird ein Computer Mitglied einer dynamischen Gruppe Ein Computer muss bestimmte Bedingungen erf llen um Mitglied einer dynamischen Gruppe zu werden Diese Bedingungen werden in einem Template f r die dynamische Gruppe definiert Jedes Template enth lt eine oder mehrere Regeln Bedingungen Sie k nnen diese Regeln beim Erstellen eines neuen Template festlegen Bestimmte Informationen zum aktuellen Status eines Clientcomputers werden im Agenten gespeichert Der Status des Computers wird dann vom Agenten auf Grundlage der Regeln f r das Template bewertet ERA Benutzer sind unter Umst nden nur an bestimmten Status interessiert In diesem Fall kann der Benutzer den gew nschten Status durch Festlegen von Werten definieren Dies vordefinierte Satz wird als dynamische Gruppe bezeichnet Sobald ein beliebiger Computer den Status mit diesen bestimmten Werten erf llt wird er der Gruppe zugewiesen Dyna
224. ellungen Zusammenfassung File Security f r Windows Server Sichtbark lt A ZIELNAME ZIELBESCHREIBUNG File Security f r Windows Server Virenfchn Remote Administrator Agent Anwendung Remote Administrator Agent Verbindung Remote Administrator Agent Verbindung Remote Adminastrator Agent Verbindung Securty Product f r Android Allgemein A Secunty Product f r Android Allgemein Securty Product f r Android Allgemein M Securty Product f r Windows Firewall Gd Security Product f r Windows Logging Security Product f r Windows Logging V Secunty Product f r Windows Medienkont Security Product f r Windows Medienkont Security Product f r Windows Sichtbarkeit Security Product f r Windows Sichtbarkeit Security Product f r Windows Sichtbarkeit Sicherheitsprodukt f r OS X und Linux View Sicherheitsprodukt f r OS X und Linux View Sicherheitsprodukt f r Windows Virensch Wahlen Sie Gruppe in der Liste aus KEINE DATEN VERF GBAR 183 Please select item Policies Policies File Security for Windows Server Pro BB Testing mass deptoyment File Security for Windows Server ili Windows computer Remote Administrator Agent Applicatio Remote Administrator Agent Coni Remote Administrator Agent Connecti h active threats Remote Administrator Agent Connectio puters with outdated virus signatu Security Product for Android General C rs with outdated operating Secu
225. en Ablauf 2015 M r 17 06 11 21 UTO 2015 Mar 17 08 11 21 UTC 2015 M r 17 08 11 21 UTC 201 M r 17 08 11 21 UTC 2015 M r 17 08 11 21 UTC 233 Bitte w hlen Sie die Ziele aus Bitte w hlen Sie die Computer aus a COMPUTERNAME COMPUTERBESCHREIBUNG al GRUPPENNAME ae BB Funanuro 02 Fundb ro Fundb ro Ka wingows Computer Fundb ro BB Unux computer Fundburo KB Mec Computer Fundb ro amp Computer mit akten Bedrohung Fundb ro E Computer mit veratteter Signatur Fundb ro EX Computer mit verattetem Betriebs Fundb ro EX Computer mit Problemen m ZEITYP ZIEUNAME ZIELBESCHREIBUNG Computer Computer Computer Computer Computer ALLE ENTFERNEN W hlen Sie Clients aus klicken Sie auf OK und fahren Sie mit dem Bereich Trigger fort E Trigger Legt fest welche Ereignisse den Task ausl sen e Geplanter Trigger Lost den Task zu einem geplanten Zeitpunkt aus Sie k nnen eine einmalige oder wiederholte Ausf hrung des Task planen oder zur Planung einen CRON Ausdruck verwenden e Baldm glichst Der Task wird ausgef hrt sobald der Client eine Verbindung zum ESET Remote Administrator Server herstellt und den Task empf ngt Wenn der Task nicht vor dem Ablaufdatum ausgef hrt werden kann wird er aus der Warteschlange entfernt Der Task wird nicht gel scht aber auch nicht ausgef hrt e Ereignislog Trigger F hrt den Task beim Eintreten der festgelegten Ereignisse aus
226. en und dann zum Best tigen auf OK Benutzerkonto e Lassen Sie die Option Aktiviert ausgew hlt damit der Benutzer aktiv ist e Die Option Autom Abmeldung Min legt fest nach wie vielen Minuten Inaktivit t der Benutzer automatisch von der Web Konsole abgemeldet wird e Die Angaben E Mail Adresse und Telefonnummer sind fakultativ und dienen der Identifizierung des Benutzers 325 Berechtigungssatz Weisen Sie dem Benutzer Berechtigungen Rechte zu Sie k nnen einen vordefinierten Berechtigungssatz verwenden Pr fer Berechtigungssatz hnlich Lesezugriff und Administrator Berechtigungssatz hnlich Vollzugriff Alternativ k nnen Sie einen benutzerdefinierten Berechtigungssatz erstellen E Zusammenfassung berpr fen Sie die f r den Benutzer konfigurierten Einstellungen und klicken Sie auf Fertig stellen um die Gruppe zu erstellen 6 1 7 1 5 Zuweisen eines Berechtigungssatzes zu einem Benutzer Wechseln Sie zu Admin gt Zugriffsrechte gt Berechtigungss tze und klicken Sie auf Bearbeiten um einem Benutzer einen bestimmten Berechtigungssatz zuzuweisen Weitere Informationen finden Sie unter Verwalten von Berechtigungss tzen REMOTE ADMINISTRATOR Admin Benutzer userl Basis Benutzer v Basis amp Systembenutzer BASIS Sruppen amp Administrator BENUTZERNAME Policie usen B 2 zugeordnete Dom nen Sicherheitsgruppe BESCHREIBUNG slees gt BENUTZERKONTO AKTIVIERT MUSS PASSWORT A
227. en Bericht Templates siehe oben Kopieren Verwenden Sie die Kopierfunktion nur wenn Sie nur geringf gige nderungen an einem bestehenden Bericht Template vornehmen m chten Kopieren Sie ein vorhandenes Bericht Template und Bearbeiten Sie dann die Einstellungen um ein neues Template zu erstellen E L schen Entfernt das ausgew hlte Bericht Template vollst ndig Importieren Exportieren W hlen Sie aus der Liste einen Bericht aus und navigieren Sie zu Bericht Templates gt Exportieren Der Bericht mit den im Bericht definierten Daten wird generiert und in einer TXT Datei gespeichert 5 4 1 Erstellen eines neuen Bericht Templates ffnen Sie Berichte und klicken Sie links unter Kategorien amp Templates auf Bericht Templates W hlen Sie im Popup Fenster den Eintrag Neues Bericht Template aus REMOTE ADMINISTRATOR Neues Bericht Template Basis E ss BASIS NAME BESCHREIBUNG KATEGORIE Computer E oucramm A DATEN SORTIERUNG ALTER ZUSAMMENFASSUNG RECHEN PFLICHTEINSTELLUNGEN gt H Basis Bearbeiten Sie die grundlegenden Informationen zum Template Geben Sie einen Namen eine Beschreibung und eine Kategorie ein Sie k nnen entweder eine vordefinierte Kategorie verwenden oder eine neue erstellen verwenden Sie hierzu die im vorigen Kapitel beschriebene Option Kategorie 171 REMOTE ADMINISTRATOR Neues Bericht Template Diagramm E sass E oucramm TABELLE
228. en N Ereignisse in einem Ereignis zusammenfassen Daten unterdr ckter Treffer speichern N lt 100 e Bei N 0 nur das letzte Ereignis verarbeiten N bedeutet die Verlaufsl nge das letzte Ereignis wird immer verarbeitet e Alle Ereignisse die keinen Trigger aktivieren zusammenf hren den letzten Treffer mit N verstrichenen Treffern zusammenf hren Beispiele S1 Kriterium f r Vorkommnisse jeden 3 Treffer zulassen 301 Zeit 0 01 02 03 04 05 06 Trigger wird 07 0809 10 11 12 13 14 15 0 ge ndert Treffe x x xX X S1 1 1 1 1 S2 Kriterium f r Vorkommnisse innerhalb des Zeitraums zulassen wenn 3 Treffer innerhalb von 4 Sekunden auftreten Trigger wird ge ndert 3 Kriterium f r eindeutige Symbolwerte zulassen wenn 3 eindeutige Werte seit dem letzten Treffer k a aso teinder ejoo a ee be ge ndert We B A C G H J K L M a ED EU S T1 Einen Treffer in einem bestimmten Zeitraum zulassen t glich ab 8 10 Uhr zulassen Dauer 60 Sekunden Dieses Kriterium hat keinen Status nderungen des Triggers haben daher keinen Einfluss auf das Ergebnis T2 Einen einzigen Treffer innerhalb eines Zeitintervalls zulassen h chstens einmal alle 5Sekunden ge ndert 302 Treff er T2 Kombination aus S1 und S2 e S1 jeder 5 Treffer e S2 3 Treffer innerhalb von 4 Sekunden 2 HH Das Ergebnis wird aufgez hlt als S1 logisch oder S2 Kombination aus S1 und T1
229. en Sie eine neue statische Gruppe oder w hlen Sie eine der standardm igen statischen Gruppen aus Die Registerkarte Computer bietet drei M glichkeiten zum Hinzuf gen neuer Computer W hlen Sie beispielsweise eine statische Gruppe aus klicken Sie auf das Zahnradsymbol und w hlen Sie Neue hinzuf gen aus REMOTE ADMINISTRATOR Computername B Computer UNTERGRUPPEN FILTER HINZUF GEN Gruppen x a Aste Gerate STATUS STUMMGESC VIRUS OB LETZTE VERBINDUNG AKTIVE BEDR So Bax nA BB Fundb ro 51 BB Funddure EB wandow Compuses Cr 102 104 A Unbekannt 2015 Feb 17 08 46 14 0 Ea uines Computer m sB 00 52 28 o Unbekannt 2015 Feb 17 08 06 41 o EB niac Computer 00 333 o Unbekannt 2015 Feb 17 08 06 45 0 EB Computer mit skiven Beceobungen 0 098 184 o Unbekannt 2015 Feb 17 08 06 45 o u EB computer mit veraneter Signstur atent CED a o Unbekannt 2015 Feb 17 08 06 45 o EJ Computer mit veraitetem Betriebssystem CI EEE o Unbekannt 2015 Feb 17 00 06 46 0 ER Computer mit Problemen UG 0 037 147 o Unbekannt 2015 Feb 17 08 06 46 6 Ea nicht aktiviertes Bienerhersproduat E F 00 78 252 o Unbekannt 2015 Feb 17 08 06 46 0 0 0 90 70 o Unbekannt 2015 Feb 17 08 06 47 o CLEN 00208 o Unbekannt 2015 Feb 17 08 06 47 o CFT aa o Unbekannt 2015 Feb 17 08 06 47 DE ea 0 0 72 30 o Unbekannt 2015 Feb 17 08 06 47 0 Beorsa s o Unbekannt 2015 Feb 17 08 06 41 0 Boo s225 o Unbekannt 2015 Feb 17 08 06 44 o DD 0033 53 o Unbekannt 2015 Feb 17 08 06 41 6 EB
230. en Sie in die Felder G ltig ab und G ltig bis Werte ein um sicherzustellen dass das Zertifikat g ltig ist REMOTE ADMINISTRATOR Zertifikat erstellen Signieren g sass scen A BASS SIGNIERUNGSMETHODE inserte pfx Datei ZERTIFIZIERUNGSSTELLE ZERTIFIZIERUNGSSTELLE AUSW HLEN A BENUTZERDEFINIERTE PFX DATEI BITTE GEBEN SIE DIE PASSPHRASE DER ZERTINZIERUNGSSTELLE EIN ANZEIGEN BITTE GEBEN SIE DIE PASSPHRASE DER ZERTIFIZIERUNGSSTELLE EIN ZUSAMMENFASSUNG ABBRECHEN PFLICHTEINSTELLUNGEN gt EB Signieren e Die Signierungsmethode sollte auf Zertifizierungsstelle eingestellt sein e Wahlen Sie die ERA Zertifizierungsstelle aus die bei der urspr nglichen Installation erstellt wurde e Uberspringen Sie die Option f r eine benutzerdefinierte pfx Datei Diese Option gilt nur f r selbstsignierte pfx Zertifikatsbeh rden e Geben Sie das Passwort f r das Zertifikat ein Das Passwort ist die Passphrase der Zertifizierungsstelle die w hrend der Serverinstallation erstellt wurde E Zusammenfassung e berpr fen Sie die eingegebenen Zertifikatinformationen und klicken Sie auf Fertig stellen Nach der erfolgreichen Erstellung ist das Zertifikat bei der Installation des Agenten in der Liste Zertifikate verf gbar 318 6 1 6 1 2 Erstellen eines neuen Zertifikats mit einer benutzerdefinierten Zertifizierungsstelle Um eine neue Beh rde in der ERA Web Konsole zu erstellen navigieren Sie zu Admin gt Zer
231. en Trigger aus kombiniert werden e Zeitbasierte Bedingungen Alle konfigurierten Bedingungen m ssen erf llt sein um ein Ereignis auszul sen Die Drosselungskriterien beziehen sich auf die Zeit zu der das Ereignis eingetreten ist Aggregation e Anzahl zu aggregierender Ticks Anzahl der Treffer wie oft die Triggerbedingungen erf llt werden bis zum Aktivieren des Triggers Der Trigger wird erst aktiviert wenn diese Zahl erreicht wurde Wenn Sie den Wert beispielsweise auf 100 festlegen erhalten Sie bei 100 erkannten Bedrohungen nicht 100 Benachrichtigungen sondern nur eine Benachrichtigung die auf 100 Bedrohungen hinweist Wenn 200 Bedrohungen erkannt werden enth lt die Benachrichtigung nur die letzten 100 Bedrohungen Zeitbasierte Kriterien e Aggregierte Aufrufe ber Zeitintervall s Sie k nnen einen Treffer je x Sekunden zulassen Wenn Sie diese Option auf 10 Sekunden festlegen und innerhalb dieses Zeitraums 10 Treffer auftreten wird nur 1 Treffer gez hlt e Zeitintervalle Mit dieser Option k nnen Sie Treffer nur innerhalb eines definierten Zeitintervalls zulassen Die Liste kann mehrere Zeitintervalle enthalten die dann chronologisch geordnet sind 307 REMOTE ADMINISTRATOR Servertrigger Neuer Trigger bearbeiten Erweiterte Einstellungen Drosselung ERWEITERTE EINSTELLUNGEN DROSSELUNG ZEITBASIERTE KRITERIEN o Drosseikriterien von zeitbasierten Trigger haben immer Vorrang vor statis
232. en aufgelistet Durch das weitere Durchlaufen wird Gruppe SG 3 hinzugef gt Da dies die letzte statische Gruppe in Ebene 3 ist wird mit DG 1 fortgefahren Bevor mit DG 2 in Ebene 3 fortgefahren wird m ssen die untergeordneten Elemente von DG 1 aufgef hrt werden DG 3 wird hinzugef gt Diese Gruppe enth lt keine untergeordneten Elemente Daher wird das Durchlaufen auf der n chsth heren Ebene fortgesetzt DG 2 wird aufgef hrt Die Gruppe enth lt keine untergeordneten Elemente In Ebene 3 sind keine weiteren Gruppen vorhanden Das Durchlaufen wird in Ebene 4 fortgesetzt In Ebene 4 befinden sich nur die dynamische Gruppe DG 4 und der Computer selbst Regel 6 schreibt vor dass der Computer als Letztes bearbeitet wird daher wird DG 4 aufgenommen DG 4 hat zwei untergeordnete Elemente die verarbeitet werden m ssen bevor fortgefahren wird DG 5 und DG 6 werden zur Liste hinzugef gt Keine der beiden Gruppen enth lt untergeordnete Elemente Das Durchlaufen ist abgeschlossen Als Letztes wird der Computer hinzugef gt Das Ergebnis ist folgende Liste 218 Alle SG2 SG 3 DG1 DG3 DG2 DG4 DG5 DG6 10 Computer vonoupwmwn Die Policies werden in dieser Reihenfolge angewendet 6 1 2 4 2 Aufz hlen von Policies Nachdem die Reihenfolge der Gruppen bekannt ist k nnen Sie die einzelnen Gruppen durch die jeweils zugewiesenen Policies ersetzen Die Policies werden in der Reihenfolge aufgef hrt in der sie einer Gruppe zugewies
233. en bei der Agenten Bereitstellung Fehler auf Fehler bei der Bereitstellung k nnen verschiedene Ursachen haben Dieser Abschnitt unterst tzt Sie beim o Ermitteln der Fehlerursache bei der Agenten Bereitstellung o Pr fen m glicher Ursachen anhand der nachstehenden Tabelle o Beheben des Problems und Ausf hren einer erfolgreichen Bereitstellung Windows 1 Um die Ursache des Fehlers bei der Agenten Bereitstellung zu ermitteln navigieren Sie zu Berichte gt Automatisierung und w hlen Sie Informationen zu Bereitstellungs Tasks f r Agenten der letzten 30 Tage aus Klicken Sie dann auf Jetzt generieren Eine Tabelle mit Informationen zur Bereitstellung wird angezeigt In der Spalte Fortschritt werden Fehlermeldungen zur Ursache der fehlgeschlagenen Agenten Bereitstellung angezeigt Wenn Sie zus tzliche Details ben tigen k nnen Sie die im ERA Server Log angezeigten Mindestinformationen anpassen Navigieren Sie hierzu zu Admin gt Servereinstellungen gt Erweiterte Einstellungen gt Logging und w hlen Sie Fehler aus dem Dropdown Men aus F hren Sie die Agenten Bereitstellung erneut aus Falls erneut Fehler auftreten finden Sie unten in der Trace Log Datei des ERA Servers die neuesten Log Eintr ge Der Bericht enth lt Empfehlungen zur Behebung des Problems Die neueste Log Datei des ERA Servers befindet sich unter folgendem Pfad C ProgramData ESET RemoteAdministrator Server EraServerApplicationData Logs trace log Erstellen Sie eine Du
234. en fest f r die der Task ausgel st werden soll e Trigger bei Aufnahme in dynamische Gruppe Dieser Trigger f hrt den Task aus wenn ein Client zu der unter Ziel ausgew hlten dynamischen Gruppe hinzugef gt wird Wenn eine statische Gruppe oder einzelne Clients ausgew hlt wurden ist diese Option nicht verf gbar HINWEIS Weitere Informationen zu Triggern finden Sie im Kapitel Trigger El Erweiterte Einstellungen Drosselung Die Drosselung schr nkt die Ausf hrung eines Task ein wenn das ausl sende Ereignis sehr oft auftritt beispielsweise ein Ereignislog Trigger oder Zusammengef hrter dynamischer Gruppen Trigger siehe oben Weitere Informationen finden Sie im Kapitel Drosselung Klicken Sie auf Fertig stellen wenn Sie die Empf nger des Task und die Trigger zum Ausl sen des Task definiert haben H Einstellungen e Remote Administration Referenzserver W hlen Sie aus der Liste die ERA Serverversion aus Alle ERA Komponenten werden auf Versionen aufger stet die mit dem ausgew hlten Server kompatibel sind e Bei Bedarf automatisch neu starten Mit dieser Option k nnen Sie einen Neustart des Client Betriebssystems erzwingen falls dies f r die Installation erforderlich ist 240 Zusammenfassung Hier werden alle konfigurierten Optionen angezeigt berpr fen Sie die Einstellungen und klicken Sie auf Fertig stellen wenn Sie keine nderungen mehr vornehmen m chten Der Task ist jetzt erstellt un
235. en k nnen Dies dient zur Sicherstellung der Funktionalit t und Berechtigung zur Nutzung der Software und dem Schutz der Rechte des Anbieters Mit Abschluss dieser Vereinbarung willigen Sie zudem in die bertragung Verarbeitung und Speicherung Ihrer personenbezogenen Daten durch den Anbieter bzw seine Gesch ftspartner ein soweit eine solche Nutzung zur Abrechnung und zur Erf llung dieser Vereinbarung erforderlich ist Details zur Privatsph re und zum Schutz personenbezogener Daten finden Sie unter http www eset com privacy 19 Lizenzvergabe an Beh rden und die US Regierung F r die Lizenzvergabe an Beh rden insbesondere an Stellen der US Regierung gelten ausschlie lich die in dieser Vereinbarung beschriebenen Lizenzrechte und Einschr nkungen 20 Export und Reexportbestimmungen Die Software die Dokumentation bzw Teile derselben einschlie lich der Informationen ber die Software und Teile derselben unterliegen berwachungsma nahmen f r Importe und Exporte Diese richten sich nach rechtlichen Bestimmungen die von den jeweiligen Regierungen nach geltendem Gesetz verabschiedet werden k nnen Insbesondere betrifft dies US Gesetze Exportbestimmungen sowie Einschr nkungen zu bestimmten Endbenutzern Nutzungsarten und Ziell ndern die von der US Regierung bzw anderen Regierungen erlassen werden Sie verpflichten sich alle geltenden Import und Exportbestimmungen einzuhalten und best tigen dass Sie selbst verantwortlich f r di
236. en sind Gruppen ohne Policy werden aus der Liste entfernt F r Gruppen mit mehreren zugewiesenen Policies kann die Priorit t der Policies bearbeitet werden Jede Policy konfiguriert nur ein Produkt ERA Agent ERA Proxy EES usw 3 Policies sind sowohl statischen als auch dynamischen Gruppen zugewiesen siehe Abbildung unten Policy 3 Dynamic group 1 Dynamic group 2 Unsere Liste aus Schritt 1 w rde folgenderma en ver ndert Alle entfernt keine Policy SG 2 gt Policy 1 Policy 2 SG 3 entfernt da keine Policy DG1 gt Policy 1 Policy 2 DG3 entfernt keine Policy DG 2 gt Policy 3 DG 4 entfernt keine Policy DG5 entfernt keine Policy DG 6 entfernt keine Policy 10 Computer entfernt keine Policy WOON DUN BPWN PRP Die endgiiltige Liste der Policies ist 1 Policy 1 2 Policy 2 3 Policy 1 4 Policy 2 5 Policy 3 219 6 1 2 4 3 Zusammenf hren von Policies Policies werden einzeln zusammengef hrt Beim Zusammenf hren von Policies gilt die allgemeine Regel dass die letzte Policy jeweils die Einstellungen der vorigen Policy ersetzt Um dieses Verhalten zu ndern k nnen Sie Policy Markierungen verwenden f r jede Einstellung verf gbar Die Einstellungen werden einzeln zusammengef hrt Beachten Sie dass die Struktur der Gruppen ihre Hierarchie und die Reihenfolge der Policies festlegen wie die Policies zusammengef hrt werden Das Zusammenf hren von zwei Pol
237. en wie mit MySQL F r Testzwecke speichert jeder Client etwa 30 Logs in der Datenbank Microsoft SQL Server arbeitet mit einem gro en RAM Volumen um Datenbankdaten im Cache zu speichern Daher empfehlen wir mindestens so viel Arbeitsspeicher zur Verf gung zu stellen wie f r Microsoft SQL Server auf dem Datentr ger vorhanden ist Es gibt keine einfache Methode die Menge der von ESET Remote Administrator verwendeten Ressourcen genau zu berechnen da dies je nach Netzwerkumgebung variiert Nachstehend finden Sie einige Testergebnisse f r bliche Netzwerkkonfigurationen e Testfall bis zu 5 000 Clients mit Verbindung zum ERA Server e Testfall bis zu 100 000 Clients mit Verbindung zum ERA Server Um eine optimale Konfiguration f r Ihre Anforderungen zu bestimmen empfiehlt es sich einen Test mit einer kleineren Anzahl Clients und weniger leistungsf higer Hardware auszuf hren und die Systemanforderungen auf Grundlage der erhaltenen Testergebnisse zu extrapolieren TESTFALL 5 000 CLIENTS Hardware Software e Windows Server 2003 R2 x86 Prozessorarchitektur e Microsoft SQL Server Express 2008 R2 e Intel Core2Duo E8400 mit 3 GHz e 3 GB RAM e Seagate Barracuda 7200 RPM 500 GB 16 MB Cache Sata 3 0 Gb s Ergebnisse e Die ERA Web Konsole antwortet sehr schnell Antwortzeit unter 5s e Speicherverbrauch o Apache Tomcat 200 MB o ERA Server 200 MB o SQLServer Datenbank 1 GB e Serverreplikationsleistung 10 Replikationen p
238. enzen zu mehr als 90 ausgenutzt Warnung zu berlastetem Netzwerk Peer Eine Benachrichtigung wird gesendet wenn sich mindestens einer der Netzwerk Peers im Status Begre Warnung zu fehlender Verbindung der verwalteten Cents Eine Benachrichtigung wird gesendet wenn mindestens aller verwalteten Clients ber 2 Tage lang lizenzverwaltung Warnung zu veralteter ESET Software Eine Benachrichtigung wird gesendet wenn auf mindestens einem der verwalteten Computer eine veral Warnung zu Fehler bei einer Serveraufgabe Eine Benachrichtigung wird gesendet wenn bei einer beliebigen Serveraufgabe in den letzten 2 Tagen ENACHRICHT 309 6 1 5 1 Assistent f r Benachrichtigungen H Basis Enth lt Name und Beschreibung der Benachrichtigung Diese Angaben sind hilfreich zum Filtern mehrerer Benachrichtigungen Der Filter befindet sich oben auf der Seite Benachrichtigung REMOTE ADMINISTRATOR Computemame BA Neue Benachrichtigung EJ sass BENACHRICHTIGUNGSTEMPLATE E xonrsuranon E ERWETERTE EINSTELLUNGEN DROSSELUNG VERTENUNG A RECHEN PFLICHTEINSTELLUNGEN gt 310 E Benachrichtigungstemplate REMOTE ADMINISTRATOR Neue Benachrichtigung Benachrichtigungstemplate E sus BENACHRICHTIGUNGSTEMPLATE 8 BENACHRICHTIGUNGSTEMP rosfolanes Stat LACIE verfolgte j Dynamische Gruppe VERFOLGTER STATUS Sonstige FILTERN NACH o Peerzertifikate Relatives t gleich E ZWISCHEN 2 VOR 0 MONATEN UND 1 VOR
239. er Zertifizierungsstelle exportieren 1 W hlen Sie die gew nschte Zertifizierungsstelle aus der Liste aus und aktivieren Sie das Kontrollk stchen neben der Zertifizierungsstelle 2 W hlen Sie im Kontextmen ffentlichen Key exportieren aus Der ffentliche Key wird als der Datei exportiert W hlen Sie einen Namen f r den ffentlichen Key aus und klicken Sie auf Speichern HINWEIS Wenn Sie die standardm ige ERA Zertifizierungsstelle l schen und eine neue erstellen funktioniert dies nicht Sie m ssen die Zertifizierungsstelle dem ERA Servercomputer zuweisen und den Dienst ERA Server neu starten 320 6 1 7 Zugriffsrechte Die Zugriffsrechte in ERA k nnen in zwei grundlegende Kategorien eingeteilt werden 1 Zugriff auf Funktionen 2 Zugriff auf statische Gruppen Der Zugriff auf die Elemente der beiden Kategorien muss jedem Benutzer der ERA Web Konsole erteilt werden An oberster Stelle steht der Benutzer Administrator der uneingeschr nkten Zugriff hat Aufgrund der sehr umfangreichen Berechtigungen kann die Verwendung dieses Kontos gef hrlich sein Es wird daher dringend empfohlen zus tzliche Konten mit eingeschr nkten Zugriffsrechten zu erstellen die den erforderlichen Berechtigungen entsprechen Benutzer werden im Abschnitt Benutzer im Verwaltungsbereich verwaltet Die m glichen Berechtigungen der Benutzer werden durch Berechtigungss tze dargestellt 6 1 7 1 Benutzer F r die ERA Web Konsole k nnen
240. er Zusammengef hrter dynamischer Gruppen Trigger siehe oben Weitere Informationen finden Sie im Kapitel Drosselung Klicken Sie auf Fertig stellen wenn Sie die Empf nger des Task und die Trigger zum Ausl sen des Task definiert haben El Zusammenfassung Hier werden alle konfigurierten Optionen angezeigt berpr fen Sie die Einstellungen und klicken Sie auf Fertig stellen wenn Sie keine nderungen mehr vornehmen m chten Der Task ist jetzt erstellt und kann verwendet werden 232 6 1 3 2 2 Betriebssystem Update Der Task System Update dient dem Aktualisieren des Betriebssystems auf dem Clientcomputer Der Task kann Updates f r Windows Mac oder Linux Betriebssysteme ausl sen Ziel Hier k nnen Sie die Clients einzelne Computer oder ganze Gruppen festlegen die Empf nger des Task sein sollen REMOTE ADMINISTRATOR zuo Neuer Clienttask Ziel E sass 205 Bm ZIELTYP ZIELNAME ZIELBESCHREIBUNG Computer Computer Computer Computer Computer E unsteuungen ZUSAMMENFASSUNG Klicken Sie auf Ziele hinzuf gen um alle statischen und dynamischen Gruppen und ihre Mitglieder anzuzeigen TRIGGERTYP Schnellstm glich Schneilstm glich Schnellstm glich Schnellstm glich Schneilstm glich TRIGGERBESCHREIBUNG Schnellstm glich ausf hren Ablauf Schneilstm glich ausf hren Ablauf Schnellstm glich ausf hren Ablauf Schnellstm glich ausf hren Ablauf Schnellstm glich ausf hr
241. er dynamischen Gruppen anzuordnen Dies erleichtert die Verwaltung der Clients und hilft Ihnen einen berblick ber das Netzwerk zu bewahren Erstellen einer neuen Policy Policies sind sehr n tzlich wenn Sie eine bestimmte Konfiguration eines ESET Produkts wie sie auf einem Clientcomputer ausgef hrt wird verteilen m chten So k nnen Sie die Konfiguration ber eine Policy erzwingen statt das ESET Produkt manuell auf jedem Client konfigurieren zu m ssen Nachdem Sie eine neue Policy mit der benutzerdefinierten Konfiguration erstellt haben k nnen Sie sie einer statischen oder dynamischen Gruppe zuweisen Die Policy wird daraufhin auf alle Computer der Gruppe angewendet Zuweisen einer Policy zu einer Gruppe Wie oben beschrieben muss eine Policy zum Anwenden einer Gruppe zugewiesen werden Die Policy wird auf alle Computer angewendet die in der Gruppe enthalten sind Die Anwendung der Policy erfolgt bei jeder Verbindung des Agenten zum ERA Server Einrichten von Benachrichtigungen und Erstellen von Berichten Verwenden Sie Benachrichtigungen und Berichte um einen besseren berblick ber die Clientcomputer in Ihrer Umgebung zu bewahren Sie k nnen beispielsweise Benachrichtigungen konfigurieren die beim Eintreten eines bestimmten Ereignisses ausgel st werden oder Berichte anzeigen und herunterladen 4 1 ffnen der ERA Web Konsole Die ERA Web Konsole kann auf verschiedene Arten ge ffnet werden e Geben Sie auf dem lokalen S
242. erden Nachdem ein Task erstellt wurde wird er gem des Zeitplans ausgef hrt Da die Clients nicht st ndig mit dem ERA Server verbunden sind kann es eine Weile dauern bis Tasks COMPUTERBESCHREIBUNG UNTERGRUPFEN FILTER HINZUF GEN al GRUPPENNAME Fundb ro Fundb ro Fundb ro Fundb ro Fundb ro Fundb ro Fundb ro Fundb ro ZIELBESCHREIBUNG an alle Clients verteilt sind Aus dem gleichen Grund kann es auch eine gewisse Zeit dauern bis die Ergebnisse der Taskausf hrung auf dem ERA Server empfangen werden Folgende vordefinierte Tasks stehen Ihnen zur einfacheren Verwendung zur Verf gung Jede Taskkategorie enth lt Tasktypen Alle Tasks ESET Sicherheitsprodukt Konfiguration verwalteter Produkte exportieren On Demand Pr fung Produktaktivierung Quarant neverwaltung SysInspector Skript ausf hren SysInspector Loganfrage Quarant nedatei hochladen Update der Signaturdatenbank Rollback eines Updates der Signaturdatenbank ESET Remote Administrator Upgrade von Remote Administrator Komponenten 223 224 Geklonten Agenten zur cksetzen Rogue Detection Sensor Datenbank zur cksetzen Verwaltung beenden ERA Agent deinstallieren Betriebssystem Meldung anzeigen Betriebssystem Update Befehl ausf hren Software Installation Software Deinstallation Verwaltung beenden ERA Agent deinstallieren Mobilger t Anti Theft Aktion Ger teregistrierung Meldung anzeigen K
243. ert Ausf hrliche Informationen zu dieser Konfiguration finden Sie in unseren FAQ 48 In diesem Schritt wird die Verbindung zur Datenbank berpr ft Wenn die Verbindung erfolgreich ist k nnen Sie zum n chsten Schritt fortfahren 5 W hlen Sie einen Benutzer f r ESET Remote Administrator aus der zum Zugriff auf die Datenbank berechtigt ist Sie k nnen einen vorhandenen Benutzer angeben oder einen neuen Benutzer erstellen lassen 6 Geben Sie ein Passwort f r den Zugriff auf die Web Konsole ein 7 ESET Remote Administrator verwendet Zertifikate f r die Client Server Kommunikation W hlen Sie entweder Ihre eigenen Zertifikate aus oder lassen Sie vom Server neue Zertifikate erstellen 8 Geben Sie das Passwort f r die Zertifizierungsstelle ein Merken Sie sich das Passwort gut 9 Ein neuer Zertifikatserver wird erstellt W hlen Sie erneut ein Passwort aus 10 W hlen Sie im n chsten Schritt ein Passwort f r das Agenten Zertifikat aus W hrend der Einrichtung kann ein erster Task zur Synchronisierung der statischen Gruppen ausgef hrt werden W hlen Sie die Methode aus Nicht synchronisieren Mit Windows Netzwerk synchronisieren Mit Active Directory synchronisieren und klicken Sie auf Weiter Best tigen oder ndern Sie den Installationsordner f r den Server und klicken Sie auf Weiter Klicken Sie auf Installieren um den Server zu installieren HINWEIS Nachdem Abschluss der Installation des ERA Servers k nnen Sie den
244. erteilung von Agenten auf die Clientcomputer verwendet werden Dies ist die bequemste Verteilungsmethode da sie von der Web Konsole aus ausgef hrt werden kann und der Agent nicht manuell auf jedem Computer einzeln bereitgestellt werden muss Der ERA Agent ist eine wichtige Komponente weil die Kommunikation zwischen den ESET Sicherheitsl sungen auf den Clientcomputern und dem ERA Server ausschlie lich ber den Agenten erfolgt HINWEIS Wenn bei der Remote Bereitstellung des ERA Agenten Probleme auftreten d h der Servertask Agenten Bereitstellung schl gt fehl beachten Sie die Hinweise unter Fehlerbehebung 294 6 1 4 2 2 Bericht generieren Der Task Bericht generieren erm glicht das Generieren von Berichten ber zuvor erstellte oder vordefinierte Bericht Templates REMOTE ADMINISTRATOR Computemame BA Admin Server Tasks Bericht generieren Dynamische Tasktypen TASKNAME TASKBESCHREIBUNG TASKTYP LETZTER STA LETZTE STATUSNACHRICHT ANZAHL LAU Gruppen Templates o Gan Tasktypen KEINE DATEN VERFUGBAR suppen D agentten Bereitstenung Dosen generieren EB synchronisierung statischer Gruppen Ikent Tasks Server Task k ngg Lizenzverwaltung H Einstellungen Bericht Template W hlen Sie ein Bericht Template aus der Liste aus REMOTE ADMINISTRATOR Computemame A x Neuer Servertask Einstellung aktueites Datum im Format Orm MM DDT Aktuelle Uhrzeit im Format BASIS HH MM SS Aktuelles Datum und Uhrzeit im F
245. erung E sass EJ oucramm EJ oarn SORTIERUNG SORTIEREN NACH a a p 1a end name 9 en EN a L lierte Softwa ppieren na gst A ge z TEN 3 gt ppier 3 e 9 A z N Et 8 SORTIERUNG HINZUF GEN mre E zusammenrassung reac seuen reer ber Sortierung hinzuf gen k nnen Sie eine Beziehung zwischen den ausgew hlten Daten definieren W hlen Sie die Ausgangsinformationen und dann die Sortiermethode Aufsteigend oder Absteigend aus Die Daten k nnen auch ber beide Optionen sortiert werden siehe oben B filter REMOTE ADMINISTRATOR Computername Bericht Template bearbeiten Filter BASS EJ oucramm EJ oann SORTIERUNG mer FILTERN NACH Berichtsbereich Berichtsbereich FILTER HINZUF GEN ZUSAMMENFASSUNG 163 Die hier angezeigten Optionen h ngen von den zuvor konfigurierten Einstellungen ab Informationen der X und Y Achse W hlen Sie eine Option und eine mathematische Funktion aus um festzulegen wie die Daten gefiltert werden sollen In diesem Beispiel w hlen wir Installierte Software und Anwendungsname gt ist gleich gt ESS und Installierte Software Gr e in MB gt ist gr er als gt 50 Zusammenfassung REMOTE ADMINISTRATOR rock Bericht Template bearbeiten Zusammenfassung ZUSAMMENFASSUNG BASIS NAME Installierte Anwendungen BESCHREIBUNG bersicht installierter Anwendungen auf Computern Standardm ig werden nur ESET Anwendungen gemeldet KA
246. erver Computer der als Host f r die Web Konsole fungiert die folgende URLin einen Webbrowser ein https localhost era e Geben Sie von anderen beliebigen Standorten mit Internetzugriff auf den Webserver die URLim folgenden Format ein https servername era Ersetzen Sie servername mit dem tats chlichen Namen bzw der IP Adresse des Webservers 8 Um sich bei der virtuellen ERA Appliance anzumelden verwenden Sie folgende URL https IP Adresse 8443 Ersetzen Sie IP Adresse durch die IP Adresse der virtuellen ERA Maschine Wenn Sie sich nicht mehr an die IP Adresse erinnern k nnen siehe Schritt 9 der Bereitstellungsanweisungen f r die virtuelle Appliance a Klicken Sie auf dem lokalen Server Maschine die als Host f r die Web Konsole fungiert auf Start gt Alle Programme gt ESET gt ESET Remote Administrator gt ESET Remote Administrator Web Konsole Der Anmeldebildschirm wird in Ihrem Standard Webbrowser ge ffnet Dies gilt nicht f r die virtuelle ERA Appliance HINWEIS Die Web Konsole arbeitet mit HTTPS Daher wird im Webbrowser m glicherweise eine Meldung zu einem Sicherheitszertifikat oder zu einer nicht vertrauensw rdigen Verbindung angezeigt Der genaue Wortlaut der Meldung h ngt vom verwendeten Browser ab Diese Meldung wird angezeigt weil der Browser Sie dazu auffordert die Identit t der Website zu best tigen auf die Sie zugreifen m chten Klicken Sie auf Laden dieser Website fortsetzen
247. ervorgehoben wenn Sie den Cursor in das n chste Feld bewegen Der Schritt mit ung ltiger Dateneingabe wird im Assistent ebenfalls markiert e Durch Klicken auf Pflichteinstellungen kann jederzeit auf ung ltige Daten gepr ft werden e Fertig stellen ist erst verf gbar wenn alle Eingabedaten korrekt sind REMOTE ADMINISTRAT Q Zur ck zum vorherigen ZUR ede Bend Bildschirm E cass Assistenten Schritte Assistenten Schritt ffnen g IGURATION EI erwermerte eInSTELLUNGEN oro gt Assistenten Schritt mit ung ltigen oder A Pflichtdaten Reduziertes Men Feld mit fehlendem oder ung ltigem Wert Ung ltige oder Pflichtwerte anzeigen Assistenten Aktionen PFLICHTEINSTELLUNGEN gt 4 4 Bereitstellung Nach der erfolgreichen Installation von ESET Remote Administrator m ssen der ERA Agent und der ESET Endpunktschutz EES EEA auf den Computern im Netzwerk bereitgestellt werden Die Bereitstellung umfasst die folgenden Schritte 1 Clientcomputer zur ESET Remote Administrator Gruppenstruktur hinzuf gen 2 Bereitstellung des ERA Agenten 3 Bereitstellung des ESET Endpunktschutzes Nach der Bereitstellung des ERA Agenten k nnen Sie Remote Installationen anderer ESET Sicherheitsprodukte auf den Clientcomputern ausf hren Die einzelnen Schritte der Remote Installation sind im Kapitel Produktinstallation beschrieben 89 4 4 1 Hinzuf gen eines Clientcomputers zur ERA Struktur Computer k
248. esse 15 Mal hintereinander eine ung ltige Sitzungs ID verwendet wird werden alle weiteren Verbindungen von dieser IP Adresse ungef hr 15 Minuten lang gesperrt Abgelaufene Sitzungs IDs werden nicht ber cksichtigt Eine abgelaufene Sitzungs ID im Browser wird nicht als Angriff eingestuft Die 15 Minuten dauernde Sperre der IP Adresse gilt f r alle Aktionen auch g ltige Anforderungen 86 4 3 Erste Schritte mit der ERA Web Konsole Die Web Konsole von ESET Remote Administrator ist die prim re Benutzeroberfl che f r den ERA Server Sie k nnen sich die Web Konsole als eine Art Systemsteuerung vorstellen von der aus Sie alle ESET Sicherheitsl sungen verwalten k nnen Die Web Konsole ist eine webbasierte Benutzeroberfl che Der Zugriff erfolgt ber einen Browser siehe Unterst tzte Browser von einem beliebigen Standort aus und mit einem beliebigen Ger t mit Internetzugriff Hier finden Sie einige grundlegende Informationen zur Orientierung in der Benutzeroberfl che e Der aktuell angemeldete Benutzer wird stets in der oberen rechten Ecke und mit einem R ckw rtsz hler f r die G ltigkeitsdauer der aktuellen Sitzung angezeigt Sie k nnen jederzeit neben dem R ckw rtsz hler auf Abmelden klicken um sich abzumelden Wenn die Sitzung aufgrund einer Zeit berschreitung durch Inaktivit t beendet wird muss sich der Benutzer neu anmelden e Sie k nnen in jedem beliebigen Bildschirm oben auf klicken um die Bildschirmhilfe f
249. estlegen die Empf nger des Task sein sollen REMOTE ADMINISTRATOR Computername Neuer Clienttask Ziel E sass Bm ZIELTYP ZILLNAME ZIELBESCHREIBUNG TRIGGERTYP TRIGGERBESCHREIBUNG Computer Schnellstm glich Schnellstm glich ausf hren Ablauf 2015 Mar 17 06 11 21 UTC Computer Schneilstm glich Schnellstm glich ausf hren Ablauf 2015 M r 17 08 11 21 UTC Computer Sennellstm glich Schnellstm glich ausf hren Ablauf 2015 Mar 17 08 11 21 UTC Computer Schnellstm glich Schnellstm glich ausf hren Ablauf 201 M r 17 08 11 21 UTC Computer Schnellstm glich Schnellstm glich ausf hren Ablauf 2015 M r 17 08 11 21 UTC E ansrecuncen ZUSAMMENFASSUNG Klicken Sie auf Ziele hinzuf gen um alle statischen und dynamischen Gruppen und ihre Mitglieder anzuzeigen 251 Bitte w hlen Sie die Ziele aus Bitte w hlen Sie die Computer aus a COMPUTERNAME COMPUTERBESCHREIBUNG al GRUPPENNAME ae BB Funanuro 02 Fundb ro Fundb ro Ka wingows Computer Fundb ro BB Unux computer Fundburo KB Mec Computer Fundb ro amp Computer mit akten Bedrohung Fundb ro E Computer mit veratteter Signatur Fundb ro EX Computer mit verattetem Betriebs Fundb ro EX Computer mit Problemen m ZEITYP ZIEUNAME ZIELBESCHREIBUNG Computer Computer Computer Computer Computer ALLE ENTFERNEN W hlen Sie Clients aus klicken Sie auf OK und fahren Sie mit dem Bereich Trigger fort E Trigger Leg
250. eten Dom nengruppen verkn pft Oben rechts im Anmeldebildschirm k nnen Sie aus einer Liste die gew nschte Sprache f r die Benutzeroberfl che ausw hlen W hlen Sie Sitzung in mehreren Tabs zulassen aus um zuzulassen dass die Benutzer die ERA Web Konsole in mehreren Registerkarten im Browser ffnen l REMOTE I a ADMINIS TRATOR Administrator E AN DOM NE ANMELDEN Deutsch SITZUNG IN MEHREREN TABS ZULASSEN E essworranvern Passwort ndern Probieren Sie ein anderes Benutzerkonto Hier k nnen Sie Ihr Passwort ndern oder zum Anmeldebildschirm zur ckkehren Benutzer ohne Berechtigungssatz k nnen sich an der Web Konsole anmelden jedoch keine relevanten Informationen anzeigen 85 REMOTE ADMINISTRATOR Administrator SITZUNG IN MEHREREN TABS ZULASSEN Ey ANDERES BENUTZERKONTO VERWENDE Die Berechtigungen zum Lesen Schreiben ndern in den Modulen der Web Konsole werden ber Berechtigungss tze erteilt die erstellt und dem Benutzer zugewiesen werden m ssen Sitzungsverwaltung und Sicherheitsma nahmen e Sperre bei erfolglosen Versuchen von gleicher IP Adresse Nach 10 erfolglosen Anmeldeversuchen von der gleichen IP Adresse werden weitere Anmeldeversuche von dieser IP Adresse ungef hr 10 Minuten lang vor bergehend gesperrt Die Anmeldesperre auf Grundlage der IP Adresse beeinflusst keine bestehenden Sitzungen e Sperre bei Verwendung falscher Sitzungs ID Wenn von der gleichen IP Adr
251. euer f r Server und Windows Vista oder neuer f r Clients verwenden HINWEIS Sie k nnen auch auf einem Desktop Betriebssystem installieren und die virtuelle Appliance bereitstellen Auf diese Weise k nnen Sie ESET Remote Administrator auf Nicht Server Betriebssystemen ohne ESXi ausf hren 21 2 3 2 Linux Betriebssystem buntu 12 04 LTS x86 Desktop buntu 12 04 LTS x86 Server buntu 12 04 LTS x64 Desktop buntu 12 04 LTS x64 Server buntu 14 04 LTS x86 Desktop buntu 14 04 LTS x86 Server buntu 14 04 LTS x64 Desktop buntu 14 04 LTS x64 Server Agent HEL 5 x86 HEL 5 x64 HEL Server 6 x86 HEL Server 6 x64 HEL Server 7 x86 HEL Server 7 x64 entOS 5 x86 entOS 5 x64 entOS 6 x86 entOS 6 x64 entOS 7 x86 entOS 7 x64 LED 11 x86 LED 11 x64 LES 11 x86 LES 11 x64 OpenSUSE 13 x86 OpenSUSE 13 x64 ebian 7 x86 ebian 7 x64 edora 19 x86 edora 19 x64 edora 20 x86 edora 20 x64 Betriebssystem DER DEEA E Pe OpenSUSE 13x86 N OpensUsE13x64 _ y N E EE Pn 2 3 3 OS X Betriebssystem OS X 10 7 Lion HINWEIS OS X wird nur als Client unterst tzt Der ERA Server kann nicht auf OS X Systemen installiert werden 22 2 4 Verwendete Ports Die nachstehenden Tabellen enthalten eine Liste aller Netzwerkkommunikationsports die verwendet werden wenn ESET Remote Administrator mit den Komponenten in Ihrer Infrastruktur installiert ist Die sonstige Kommunikation erfolgt ber die nativen Prozesse des Betriebs
252. f gen oder klicken Sie auf Importieren um eine Datei mit einer Liste der hinzuzuf genden Computer zu importieren Wahlweise k nnen Sie eine Beschreibung f r die Computer eingeben 166 REMOTE ADMINISTRATOR Ger te hinzuf gen GERATE GERATETYP Computer Mobilgerate KONFLIKTLOSUNG Im Konfliktfall nachiranen m 9 UBERGEORDNETE GRUPPE GERATELISTE NAME BESCHREIBUNG IMPORTIEREN LLE ENTFERNEN Im Dropdown Men Konfliktl sung k nnen Sie eine Aktion f r den Fall ausw hlen dass der Computer bereits in ERA vorhanden ist Im Konfliktfall nachfragen Wenn ein Konflikt erkannt wird fordert das Programm Sie zur Auswahl einer Aktion auf siehe nachstehende Optionen Computer mit Konflikten berspringen Bereits vorhandene Computer werden nicht hinzugef gt Computer mit Konflikten aus anderen Gruppen verschieben Computer mit Konflikten werden aus der urspr nglichen Gruppe in die Gruppe Alle verschoben Computer mit Konflikten duplizieren Neue Computer werden hinzugef gt jedoch mit einem anderen Namen Klicken Sie auf Hinzuf gen Wenn Sie eine Gruppe ausw hlen werden rechts in der Liste die zur Gruppe geh renden Computer angezeigt HINWEIS Das Hinzuf gen mehrerer Computer kann einige Zeit in Anspruch nehmen Reverse DNS Lookup kann durchgef hrt werden Weitere Informationen zum Hinzuf gen von Mobilger ten finden Sie im Kapitel Mobilger teregistrierung 167 5 2 2 Computerdetails W
253. f hrt sobald der Client eine Verbindung zum ESET Remote Administrator Server herstellt und den Task empf ngt Wenn der Task nicht vor dem Ablaufdatum ausgef hrt werden kann wird er aus der Warteschlange entfernt Der Task wird nicht gel scht aber auch nicht ausgef hrt e Ereignislog Trigger F hrt den Task beim Eintreten der festgelegten Ereignisse aus Der Trigger wird aufgerufen wenn ein bestimmtes Ereignis in den Logs auftritt Legen Sie den Logtyp den logischen Operator und Filterkriterien fest f r die der Task ausgel st werden soll e Trigger bei Aufnahme in dynamische Gruppe Dieser Trigger f hrt den Task aus wenn ein Client zu der unter Ziel ausgew hlten dynamischen Gruppe hinzugef gt wird Wenn eine statische Gruppe oder einzelne Clients ausgew hlt wurden ist diese Option nicht verf gbar HINWEIS Weitere Informationen zu Triggern finden Sie im Kapitel Trigger El Erweiterte Einstellungen Drosselung Die Drosselung schr nkt die Ausf hrung eines Task ein wenn das ausl sende Ereignis sehr oft auftritt beispielsweise ein Ereignislog Trigger oder Zusammengef hrter dynamischer Gruppen Trigger siehe oben Weitere Informationen finden Sie im Kapitel Drosselung Klicken Sie auf Fertig stellen wenn Sie die Empf nger des Task und die Trigger zum Ausl sen des Task definiert haben 288 6 1 3 7 Trigger Trigger k nnen sowohl auf dem ERA Server als auch auf den Agenten Clients verwendet werden 6 1
254. f hrt wird wenn das Ereignis innerhalb von einer Stunde 10 Mal auftritt Zeitraum Definieren Sie hier den Zeitraum f r die oben beschriebene Option Anzahl Ereignisse mit Symbol Treffer zulassen wenn X Ereignisse mit dem angegebenen Symbol eingetreten sind Wenn Sie beispielsweise 10 eingeben wird ein Treffer je 10 Installationen einer bestimmten Software gez hlt Gilt f r Anzahl von Ereignissen Geben Sie an nach wie vielen aufeinanderfolgenden Ereignissen nach dem letzten Treffer ein weiterer Treffer gez hlt werden soll Wenn Sie beispielsweise 10 eingeben wird 10 Ereignisse nach dem letzten Treffer ein neuer Treffer gez hlt Gilt f r Anzahl von Ereignissen Sie k nnen festlegen ob zur Anwendung des Triggers die in Serie empfangenen Treffer Empfangen in Serie die Triggerausf hrung wird nicht ber cksichtigt oder die Treffer seit der letzten Triggerausf hrung Empfangen seit letzter Triggerausf hrung d h beim Ausf hren des Triggers wird der Z hler auf 0 zur ckgesetzt ber cksichtigt werden E Verteilung Betreff Betreff der Nachricht die die Benachrichtigung enth lt Die Angabe ist optional wird jedoch zur Vereinfachung der Filterung und zur Verwendung von Sortierregeln f r die Nachrichten empfohlen Verteilung e SNMP Trap senden Sendet ein SNMP Trap Der SNMP Trap benachrichtigt den Server mit einer nicht angeforderten SNMP Nachricht Weitere Informationen finden Sie unter Konfigurieren
255. f r die der Task ausgel st werden soll e Trigger bei Aufnahme in dynamische Gruppe Dieser Trigger f hrt den Task aus wenn ein Client zu der unter Ziel ausgew hlten dynamischen Gruppe hinzugef gt wird Wenn eine statische Gruppe oder einzelne Clients ausgew hlt wurden ist diese Option nicht verf gbar HINWEIS Weitere Informationen zu Triggern finden Sie im Kapitel Trigger El Erweiterte Einstellungen Drosselung Die Drosselung schr nkt die Ausf hrung eines Task ein wenn das ausl sende Ereignis sehr oft auftritt beispielsweise ein Ereignislog Trigger oder Zusammengef hrter dynamischer Gruppen Trigger siehe oben Weitere Informationen finden Sie im Kapitel Drosselung Klicken Sie auf Fertig stellen wenn Sie die Empf nger des Task und die Trigger zum Ausl sen des Task definiert haben El Zusammenfassung Hier werden alle konfigurierten Optionen angezeigt berpr fen Sie die Einstellungen und klicken Sie auf Fertig stellen wenn Sie keine nderungen mehr vornehmen m chten Der Task ist jetzt erstellt und kann verwendet werden 242 6 1 3 2 7 Befehl ausf hren Mit dem Task Befehl ausf hren k nnen Sie spezielle Befehlszeilenanweisungen auf dem Client ausf hren Der Administrator legt die auszuf hrende Befehlszeile fest Ziel Hier k nnen Sie die Clients einzelne Computer oder ganze Gruppen festlegen die Empf nger des Task sein sollen REMOTE ADMINISTRATOR zuo Neuer Clienttask Ziel
256. f Admin gt Policies w hlen Sie eine Policy aus und klicken Sie auf Gruppe n zuweisen W hlen Sie eine statische oder dynamische Gruppe aus und klicken Sie auf OK REMOTE ADMINISTRATOR Computemame Admin Policies File Security f r Windows Server Virenschutz Nur Echtzeit Scanner Gruppen Dynamische Policies v Gruppen Chents Einstellungen Zusammenfassung Gruppen Templates File Security f r Windows Server Sochtbark gt f a ZIEUNAME ZIELBESCHREIBUNG nu File Security f r Windows Server Virdi Remote Adminastrator Agent Anwendung KEINE DATEN VERF GBAR Remote Administrator Agent Verbindung ent Ta Remote Administrator Agent Verbindung Server Task Remote Adminastrator Agent Verbindung Securty Product f r Android Allgemein A Benachrichtigunge Securty Product f r Android Allgemein M ertitkate Securty Product f r Android Allgemein M Security Prod Windows f G Zugriffsrechte ecunty Product f r Window rewall Ge Security Product f r Windows Logging N ServereinsteBungen Securty Product f r Windows Logging V Lizenzverwaltung Secunty Product f r Windows Medienkont Securty Product fur Windows Medienkont Security Product f r Windows Sichtbarkeit Security Product f r Windows Sichtbarkeit Security Product f r Windows Sichtbarkeit Sicherheitsprodukt f r OS X und Linux View Sicherheitsprodukt f r OS X und Linux Vier Sicherheitsprodukt f r Windows
257. f dem Bildschirm des Ger ts angezeigt um dem Benutzer eine Information mitzuteilen Ziel Hier k nnen Sie die Clients einzelne Computer oder ganze Gruppen festlegen die Empf nger des Task sein sollen REMOTE ADMINISTRATOR x Neuer Clienttask Ziel ZEELTYP ZIELNAME ZIELBESCHREIBUNG Computer Computer Computer Computer Computer E unsteuunsen ZUSAMMENFASSUNG Klicken Sie auf Ziele hinzuf gen um alle statischen und dynamischen Gruppen und ihre Mitglieder anzuzeigen TRIGGERTYP Schnellstm glich Schnellstm glich Schnellstm glich Schneilstm glich Schnelists glich TRIGGERBESCHREIBUNG Schnellstm glich ausf hren Ablauf 2015 M r 17 08 11 21 UTC Schnellstm glich ausf hren Ablauf 2015 M r 17 08 11 21 UTC Schnellstm glich ausf hren Ablauf 2015 M r 17 08 11 21 UTC Schnellstm glich ausf hren Ablauf 2015 M r 17 06 11 21 UTC Schnellstm glich ausf hren Ablauf 2015 M r 17 08 11 21 UTC 261 Bitte w hlen Sie die Ziele aus Bitte w hlen Sie die Computer aus UNTERGRUPPEN a COMPUTERNAME COMPUTERBESCHREIBUNG al GRUPPENNAME ae BB Funanuro 02 Fundb ro Fundb ro Ka wingows Computer Fundb ro BB Unux computer Fundb ro Kam Computer Fundb ro Ea Computer mit akten Bedrohung Fundb ro E Computer mit veratteter Signatur Fundb ro EJ Computer mit veraitetem Betriebs Fundb ro EX Computer mit Problemen m ZEITYP ZIEUNAME ZIELBESCHREIBUNG Compu
258. f nicht an andere Personen verkauft sublizenziert oder vermietet werden Ebenso darf die Software nicht von einer anderen Person gemietet einer anderen Person ausgeliehen oder zur gewerbsm igen Erbringung von Dienstleistungen verwendet werden d Der Quellcode der Software darf nicht durch Reverse Engineering analysiert dekompiliert oder disassembliert oder auf andere Weise beschafft werden soweit eine solche Beschr nkung nicht ausdr cklich gesetzlichen Bestimmungen widerspricht e Sie verpflichten sich die Software nur in bereinstimmung mit allen am Verwendungsort geltenden gesetzlichen Bestimmungen zu verwenden insbesondere gem den Beschr nkungen die sich aus dem Urheberrecht und anderen Rechten an geistigem Eigentum ergeben 7 Urheberrecht Die Software und alle Rechte einschlie lich des Rechtstitels und der geistigen Eigentumsrechte daran sind Eigentum von ESET und oder seiner Lizenzgeber Sie unterliegen dem Schutz der Bestimmungen internationaler Abkommen und aller sonstigen geltenden Gesetze des Landes in dem die Software verwendet wird Die Struktur die Aufteilung und der Code der Software sind Gesch ftsgeheimnisse und vertrauliche Informationen von ESET und oder seiner Lizenzgeber Die Software darf nicht kopiert werden wobei lediglich die in Abschnitt 6 a angegebene Ausnahme gilt Alle gem dieser Vereinbarung zul ssigen Kopien m ssen dieselben Urheberrechts und Eigent merhinweise wie die urspr ngliche Softwa
259. finden Sie im Kapitel Trigger El Erweiterte Einstellungen Drosselung Die Drosselung schr nkt die Ausf hrung eines Task ein wenn das ausl sende Ereignis sehr oft auftritt beispielsweise ein Ereignislog Trigger oder Zusammengef hrter dynamischer Gruppen Trigger siehe oben Weitere Informationen finden Sie im Kapitel Drosselung Klicken Sie auf Fertig stellen wenn Sie die Empf nger des Task und die Trigger zum Ausl sen des Task definiert haben H Einstellungen Hier k nnen Sie die Einstellungen f r den Rollback des Updates der Signaturdatenbank anpassen Aktion e Aktivierte Updates Updates sind aktiviert Der Client empf ngt das n chste Update der Signaturdatenbank e Rollback ausf hren und Aktualisierungen deaktivieren f r Updates sind f r den im Dropdown Men Intervall deaktivieren angegebenen Zeitraum deaktiviert 24 36 oder 48 Stunden oder bis zur Aufhebung Verwenden Sie die Option Bis zur Aufhebung mit Vorsicht da sie mit einem Sicherheitsrisiko verbunden ist 260 E Zusammenfassung Hier werden alle konfigurierten Optionen angezeigt berpr fen Sie die Einstellungen und klicken Sie auf Fertig stellen wenn Sie keine nderungen mehr vornehmen m chten Der Task ist jetzt erstellt und kann verwendet werden 6 1 3 2 16 Anzeigen einer Meldung Mit dieser Funktion k nnen Sie eine Nachricht an ein beliebiges Ger t Clientcomputer Tablet Mobiltelefon usw senden Die Nachricht wird au
260. g von Remote Rechnern Proxy oder Server Verwenden Sie nureine der Optionen oder cert auth content keep database Die Datenbank wird bei der Deinstallation nicht entfernt Mit dem folgenden Befehl k nnen Sie berpr fen ob der Dienst ausgef hrt wird und die Installation somit erfolgreich war sudo service eraproxy status 3 8 4 1 Proxyservervoraussetzungen Linux Zur Installation der ERA Proxykomponente unter Linux m ssen folgende Voraussetzungen erf llt sein e Der ERA Server und die ERA Web Konsole sind installiert auf einem Servercomputer Ein ODBC Treiber zur Verbindung mit dem Datenbankserver MySQL MS SQL ist auf dem Computer installiert Ein Datenbankserver ist bereits installiert und konfiguriert Ein Proxyzertifikat ist erstellt und wurde zum lokalen Laufwerk heruntergeladen Eine Zertifizierungsstelle ist auf dem lokalen Laufwerk vorbereitet Eine g ltige Lizenz ist vorhanden Der Agent muss auf einem lokalen Computer installiert sein damit alle Programmfunktionen vollst ndig unterst tzt werden Die niedrigste unterst tzte Version von openssl ist openssl 1 0 1e 30 66 3 8 5 Rogue Detection Sensor Installation und Voraussetzungen Linux F hren Sie diese Schritte aus um RD Sensor unter Linux zu installieren 1 Vergewissern Sie sich dass folgende Voraussetzungen erf llt sind o Das Netzwerk muss durchsucht werden k nnen Ports sind ge ffnet die Firewall blockiert die eingehende Kommun
261. gabyte auf der Festplatte belegen 77 2 Nachdem Sie einen Ordner zum Speichern dertempor ren Datenbank ausgew hlt haben zeigt der Assistent den Status der Archivierung der ERA 4 x 5 x Datenbank an amp ESET Remote Administrator Migration G3er Exportvorgang l uft REMOTE ADMINISTRATOR f Computer f Statische Gruppen f Verh ltnis zwischen statischen Gruppen und Computern Ww Benutzer f Ereignis Logs f Bedrohungslogs f Pr flogs Firewall Logs Webkontrollenlogs Medienkontrollenlogs 3 Alle Daten werden in eine Zwischendatenbank exportiert 78 e Nach dem erfolgreichen Exportieren der Daten und vor der Bereitstellung von ERA 6 x muss ERA 4 x 5 x deinstalliert werden e Nach der Installation des neuen ERA 6 x kann die exportierte Datenbank mit dem Migrations Tool importiert werden Der Administrator wird zur Auswahl der gespeicherten Datei aufgefordert e Wenn die Servereinstellungen das Importieren bestimmter Daten nicht zulassen k nnen Sie im Migrations Tool von ESET Remote Administrator w hlen ob Sie die Einstellungen des ERA 6 x Servers f r bestimmte Komponenten ndern m chten e Die einzelnen Komponenten werden dann importiert F r jede Komponente steht ein Import Migrations Log zur Verf gung Nach dem Importieren zeigt das Migrations Tool die Ergebnisse des Importprozesses an e Wenn Sie Benutzer migriert haben wurden die Passw rter zur ckgesetzt und durc
262. gesendet werden soll wenn er keine Daten enth lt Druckoptionen Klicken Sie auf Druckoptionen anzeigen um die folgenden Einstellungen anzuzeigen e Ausgabeformat W hlen Sie das geeignete Dateiformat aus Der erzeugte Bericht wird an die Nachricht angeh ngt und kann sp ter gedruckt werden e Ausgabesprache W hlen Sie die Sprache f r die Nachricht aus Standardm ig ist die in der ERA Web Konsole verwendete Sprache ausgew hlt e Seitengr e Aufl sung Seitenausrichtung Farbformat Randeinheiten R nder Diese Optionen sind wichtig wenn Sie den Bericht drucken m chten W hlen Sie je nach bevorzugten Druckeinstellungen die gew nschten Optionen aus Diese Optionen werden nur f r die Formate PDF und PS angewendet nicht f r das CSV Format HINWEIS F r den Task Bericht generieren k nnen Sie aus verschiedenen Formaten f r die Ausgabedatei ausw hlen Wenn Sie das CSV Format ausw hlen werden die Datums und Uhrzeitwerte des Berichts im UTC Format gespeichert Wenn Sie eine der anderen beiden Formate PDF PS ausw hlen verwendet der Bericht die rtliche Zeit des Servers IN DATEI SPEICHERN Dateioptionen e Relativer Dateipfad Der Bericht wird in einem bestimmten Verzeichnis erstellt zum Beispiel C Users All Users ESET RemoteAdministrator Server Data GeneratedReports e E Mail speichern wenn Bericht leer ist Aktivieren Sie diese Option wenn der Bericht auch dann gespeichert werden soll wenn er keine Daten e
263. gestapelt hnelt dem einfachen Balkendiagramm die Balken enthalten jedoch Werte verschiedener Ma einheiten die bereinander gestapelt sind Optional k nnen Sie f r die X und Y Achse des Diagramms eine Beschriftung eingeben um die Analyse des Diagramms zu erleichtern 172 REMOTE ADMINISTRATOR Neues Bericht Template Diagramm TITEL DER X ACHSE TITEL DER Y ACHSE VORSCHAU VORSCHAU AUSBLENDEN BERECHEN PFLICHTEINSTELLUNGEN gt Ei Daten Im Abschnitt Daten k nnen Sie die anzuzeigenden Informationen ausw hlen a Tabellenspalten Die Informationen werden automatisch auf Grundlage des ausgew hlten Berichttyps in die Tabelle eingef gt Sie k nnen die Angaben unter Name Beschriftung und Format anpassen siehe unten b Diagrammachsen W hlen Sie die Daten f r die X und Y Achse aus Wenn Sie auf die entsprechenden Symbole klicken wird ein Fenster mit Optionen angezeigt Die f r die Y Achse verf gbaren Optionen h ngen von den Informationen ab die f r die X Achse ausgew hlt wurden und umgekehrt weil das Diagramm ihre Beziehung zueinander darstellt und die Daten hierzu kompatibel sein m ssen W hlen Sie die gew nschten Informationen aus und klicken Sie auf OK Sie k nnen das Format zur Anzeige der Daten ndern e Datenleiste nur f r Balkendiagramme Wert Farbe Symbole E Sortierung ber Sortierung hinzuf gen k nnen Sie eine Beziehung zwischen den ausgew hlten Daten definieren W hlen Sie
264. h zuf llig erstellte Passw rter ersetzt Diese Passw rter k nnen im csv Format exportiert werden e Der Assistent des Migrations Tools generiert au erdem ein Skript mit dem die ERA Agenten auf den Clientcomputern vorkonfiguriert werden k nnen Das Skript ist eine kleine ausf hrbare bat Datei die an die Clientcomputer verteilt werden kann e Es empfiehlt sich die migrierten Einstellungen und Daten zu berpr fen um sicherzustellen dass der Import erfolgreich ausgef hrt wurde Nach der berpr fung k nnen Sie das Skript zum Bereitstellen des ERA Agenten auf einer begrenzten Zahl Computer verwenden um zu berpr fen ob die Verbindung zum Server richtig hergestellt wird e Wenn die Computer dieser Testgruppe erfolgreich eine Verbindung herstellen k nnen Sie den Agenten auf den verbleibenden Computern bereitstellen entweder manuell oder mit einem AD Synchronisierungstask HINWEIS Wenn bei einem der Migrationsschritte ein Fehler auftritt machen Sie die f r ERA 6 x vorgenommenen nderungen r ckg ngig richten Sie die Computer zur Verbindung mit ERA 4 x 5 x ein stellen Sie die Sicherungsdaten von ERA 4 x 5 x wieder her und wenden Sie sich an den ESET Support 3 10 3 Migrationsszenario 3 Dieses Szenario gilt f r eine Migration auf ERA 6 x bei der die Endger te bis zur Bereitstellung des ERA Agenten durch ERA 6 x eine Verbindung zum alten ERA 4 x 5 x herstellen HINWEIS Eine Migration in diesem Szenario sollte nur von
265. heitsadministrator ein die delegierten Lizenzen werden sp ter im ERA Lizenzmanager angezeigt Admin Lizenzverwaltung gt Dynamische PUB zwoa Lizenz hinzuf gen Anmeldedaten des Sicherheitsadministrators ur EIGENT MER Gruppen Templates 5 Gruppen LIZENZSCHL SSEL 5 5 ANMELDEDATEN DES SICHERHEITSADMINISTRATORS Chent Tasks BENUTZERNAME SICHERHEITSADMIN Server Tasks PASSWORT Benachrichtigungen Zertifikate Zugn fsrechte EJ uzenzoare Servereinstellungen Lizenzverwaltung uumam smomowsunen nommen vas Oren e Geben Sie die Offline Lizenzdatei ein Diese muss Uber das ELA Portal exportiert werden F gen Sie die Informationen ber die von ERA zu verwaltenden Produkte hinzu Zum Generieren der Offline Lizenzdatei m ssen Sie im ESET Lizenzadministrator Portal ein spezifisches Lizenzdatei Token eingeben Andernfalls wird die Lizenzdatei von ESET Remote Administrator nicht akzeptiert Her REMOTE ADMINISTRAT Admin Lizenzverwaltung Dynamische zwoa Lizenz hinzuf gen Lizenzdatei EIGENT MER Gruppen Templates Gruppen LIZENZSCHL SSEL Polldes ANMELDEDATEN DES SICHERHEITSADMINESTRATORS Chient Tasks 5 UZENZDATEI Server Tasks LIZENZDATEL TOKEN Benachrichtigungen LIZENZDATE Zertifikate Zugrifsrechte Servereinstellungen Lizenzverwaltung imman smomonsenen enormen ws orren Klicken Sie auf das Dokumentsymbol Gi um die Offline Lizenzdatei zu speichern 334 Off
266. hen Sie den Download oder die Installation der Software ab vernichten oder geben Sie die Software das Installationsmedium die zugeh rige Dokumentation und den Erwerbsnachweis an ESET oder an dem Ort an dem Sie die Software erhalten haben zur ck MIT DER NUTZUNG DER SOFTWARE ZEIGEN SIE AN DASS SIE DIESE VEREINBARUNG GELESEN UND VERSTANDEN HABEN UND DASS SIE DIESER VEREINBARUNG ZUGESTIMMT HABEN 1 Software Mit Software wird in dieser Vereinbarung bezeichnet i das Computerprogramm ESET Remote Administrator einschlie lich aller seiner Teile ii der Inhalt von Festplatten CD ROMs DVDs E Mails mit Anh ngen soweit vorhanden oder anderer Medien denen diese Vereinbarung beiliegt einschlie lich Software die in Form von Objektcode auf einem Datentr ger per E Mail oder als Internet Download zur Verf gung gestellt wird iii s mtliche Anleitungs und Dokumentationsmaterialien zur Software insbesondere jegliche Art von Beschreibungen der Software ihre Spezifikation Beschreibungen von Eigenschaften und Programmbetrieb Beschreibungen der Umgebung in der die Software verwendet wird Betriebs oder Installationshandb chern oder jegliche Beschreibungen zur richtigen Verwendung der Software Dokumentation iv Kopien der Software Fehlerbehebungsma nahmen f r die Software soweit vorhanden Erg nzungen und Erweiterungen der Software ver nderte Versionen der Software und falls vorhanden s mtliche Aktualisierungen von T
267. hen deaktiviert 3 Geben Sie bei einer Installation in einem Failover Cluster den Benutzerdefinierten Anwendungsdatenpfad ein der auf den freigegebenen Speicher des Clusters zeigt Die Daten m ssen an einem einzigen Speicherort gespeichert sein auf den alle Knoten im Cluster zugreifen k nnen 4 Geben Sie einen g ltigen ERA Lizenzschl ssel ein oder w hlen Sie Sp ter aktivieren aus 5 W hlen Sie ein Dienstbenutzerkonto aus Mit diesem Konto wird der ESET Remote Administrator Serverdienst ausgef hrt Folgende Optionen stehen zur Verf gung e Netzwerkdienstkonto e Bestimmter Benutzer DOM NE BENUTZERNAME 4 Stellen Sie eine Verbindung zu einer Datenbank her Hier werden alle Daten gespeichert Passwort f r die ERA Web Konsole Logs der Clientcomputer usw e Datenbank MySQL Server MS SQL Server MS SQL Server mit Windows Authentifizierung e ODBC Treiber MySQL ODBC 5 1 Treiber MySQL ODBC 5 2 Unicode Treiber MySQL ODBC 5 3 Unicode Treiber SQL Server SQL Server Native Client 10 0 ODBC Treiber 11 f r SQL Server e Datenbankname Sie k nnen den vordefinierten Namen lassen oder ihn bei Bedarf ndern e Hostname Hostname oder IP Adresse des Datenbankservers e Port f r die Verbindung zum Datenbankserver e Benutzername Passwort des Datenbankadministratorkontos HINWEIS Der ERA Server speichert gro e Datenbl cke in der Datenbank Daher muss MySQL zur Annahme gro er Pakete konfiguriert sein damit ERA ordnungsgem funktioni
268. herheitsprodukt Das Sicherheitsprodukt zeigt an dass es nicht aktiviert ist gritfsrechte Serv u NEUES TEMPLATE TEMPLATE BEARBEITEN L SCHEN 196 Sie k nnen entweder ein neues Template erstellen oder eines der vorhandenen Templates bearbeiten Zum Bearbeiten klicken Sie auf das gew nschte Template Ein Assistent wird angezeigt Alternativ k nnen Sie ein Template durch Aktivieren des Kontrollk stchens neben dem Template ausw hlen und dann auf Template bearbeiten klicken B Ausdruck W hlen Sie einen logischen Operator im Men Operation aus e AND Alle festgelegten Bedingungen m ssen erf llt sein e OR Mindestens eine Bedingung muss erf llt sein e NAND Mindestens eine Bedingung darf nicht erf llt sein e NOR Alle Bedingungen m ssen falsch sein W hlen Sie beispielsweise UND Dies bedeutet dass der Computer alle Bedingungen erf llen muss um in der dynamischen Gruppe angezeigt zu werden die dieses Template verwendet e Klicken Sie auf Regel hinzuf gen und w hlen Sie eine Bedingung aus Nehmen wir an Sie m chten Clients ausw hlen die ein Notebook mit angeschlossenem Netzkabel verwenden W hlen Sie Hardware gt Im Akkubetrieb gt gleich gt Wird nicht entladen aus e Klicken Sie auf Regel hinzuf gen um eine zweite Bedingung einzugeben die Anzahl der Regeln ist unbegrenzt W hlen Sie Betriebssystemedition gt OS Typ gt gleich gt Windows 8 1 geben Sie diesen Wert in das leere Feldein We
269. hostname verwenden haben Sie die folgenden Optionen o Sie k nnen die externe IP Adresse oder den Hostnamen der Clusterschnittstelle angeben o Alternativ k nnen Sie localhost angeben anstelle von IP Adresse oder Hostname des jeweiligen Knotens In diesem Fall muss der Hostname im ERA Server bzw ERA Proxy Zertifikat zus tzlich den Eintrag localhost enthalten 2 Stoppen und deaktivieren Sie die Linux Dienste des ERA Agenten und des ERA Servers bzw ERA Proxy Verwenden Sie dazu folgende Befehle chkconfig eraagent off chkconfig eraserver off service eraagent stop service eraserver stop 46 3 H ngen Sie den freigegebenen Speicher in node1 ein In diesem Beispiel wird der freigegebene Speicher unter usr share erag2cluster eingeh ngt 4 Erstellen Sie unter usr share erag2cluster die folgenden Verzeichnisse usr share erag2cluster etc opt usr share erag2cluster opt usr share erag2cluster var log usr share erag2cluster var opt 5 Verschieben Sie die folgenden Verzeichnisse rekursiv an die angegebenen Zielsorte Ursprung gt Ziel Verschieben Sie den Ordner Nach etc opt eset usr share erag2cluster etc opt opt eset usr share erag2cluster opt var log eset usr share erag2cluster var log var opt eset usr share erag2cluster var opt 6 Erstellen Sie symbolische Verkn pfungen In s usr share erag2cluster etc opt eset etc opt eset In s usr share erag2cluster opt eset opt eset In s usr share
270. htigungssatz x upp olicie Systembenutzer Lesen Schreiben Ausf hren genten Serenstellung Schreiben usf hren Zertifikate lesen Schreiben Ausft hren Clent Tasks Server Tasks amp Trigger Lesen Schreiben Ausf hren Benachrichtigungen Lesen Schreiben Ausf hren Se Chient Tasks lesen Schreiben Ausf hren Server Task Dynamische Gruppen Templates Lesen Schreiben Aust hren Berichte und Dashboard Lesen Schreiben A ihren nn Pohces Lesen Schreiben Ausf hren E Mail senden Schreiben Ausf hn SNMP Trap senden Schreiben Ausf hren Zertifikate Bericht in Datei exportieren Schreiben Ausf hren Uze A lesen Schreiben Ausf hren Servereins ungen lesen Schreiben Ausf hren Zugriffsrechte STATISCHER Alle Lesen Schreiben 2 GRUPPENZUGRIFF GRUPPENZUGRIFF Berechtigungss t ZUGEWIESENE BENUTZER Adminsstrator ServereinsteBungen Lizenzverwaltung 6 1 7 2 1 Assistent f r Berechtigungss tze Um einen neuen Berechtigungssatz hinzuzuf gen klicken Sie auf Berechtigungss tze gt Neu oder einfach auf Neu s REMOTE ADMINISTRATOR Computername ZRK Neuer Berechtigungssatz Funktion FUNKTIONSPRIVILEGIEN ALLE FUNKTIONEN i ZUGRIFF LOSCHEN id ZUGRIFF AUF ALLE FUNKTIONEN MIT SCHREIBSCHUTZ ERTEILEN ZUGRIFF AUF ALLE FUNKTIONEN MIT VOLLZUGRIFF LEN ERTERTE FUNKTION Lesen Schreiben Ausf hren i Berechtigungss tze Dom nengruppen Agenten Bereitstellung Zertifikate Server Tasks amp Trigger Client
271. icherheitsprodukt OQ Set 00 78 2582 o Bj cs zt 00 90 70 o ervereinstelungen CE EEE o Lizenzverwaltung CREED o gt o CCEND 0 00323 Q Pr fung Vieus DB aktualisieren gt C javascript Ein Fenster mit dem Assistenten f r neuen Clienttask wird ge ffnet 286 Mobilger t gt STUMMGESC VIRUS DB RBINDUNG Unbekannt 2015 Feb 17 08 06 42 Unbekannt 2015 Feb 17 08 06 44 Unbekannt 2015 Feb 17 06 06 45 Unbekannt 2015 Feb 17 08 06 45 Unbekannt 2015 Feb 17 08 06 45 Unbekannt 2015 Feb 17 08 06 46 Unbekannt 2015 Feb 17 08 06 46 Unbekannt 2015 Feb 17 08 06 47 Unbekannt 2015 Feb 17 08 06 47 Unbekannt 2015 Feb 17 08 06 47 Unbekannt 2015 Feb 17 08 06 41 Unbekannt 2015 Feb 17 08 06 44 Unbekannt 2015 Feb 17 08 06 42 Unbekannt 2015 Feb 17 08 06 42 Unbekannt 2015 Feb 17 08 06 43 AKI 6 1 3 6 Planen eines Task So erstellen Sie einen geplanten Task Navigieren Sie zu Admin gt Clienttasks w hlen Sie Task aus und klicken Sie auf Bearbeiten Navigieren Sie zu Ziel B ziel Hier k nnen Sie die Clients einzelne Computer oder ganze Gruppen festlegen die Empf nger des Task sein sollen REMOTE ADMINISTRATOR x Neuer Clienttask Ziel E sass 555 Bm ZIELTYP ZILLNAME ZIELBESCHREIBUNG Computer Computer Computer Computer Computer unsteuungen ZUSAMMENFASSUNG Klicken Sie auf Ziele hinzuf gen um alle statischen und dynamischen Gruppen und ihre Mitglieder anzuzeigen
272. icht erforderlich die folgenden SQL Anweisungen in der Befehlszeile auszuf hren Falls kein GUI Werkzeug verf gbar ist k nnen Sie eine Anwendung Ihrer Wahl verwenden 1 Beenden Sie den ERA Server bzw ERA Proxy Dienst 2 Erstellen Sie eine vollst ndige Datenbanksicherung der ERA Quelldatenbank die zu migrierende Datenbank mysqldump host SRCHOST disable keys extended insert u SRCROOTLOGIN p SRCERADBNAME gt BACKUPFILE 3 Bereiten Sie eine leere Datenbank auf dem MySQL Zielserver vor mysql host TARGETHOST u TARGETROOTLOGIN p execute CREATE DATABASE TARGETERADBNAME 40100 DEFAUL HINWEIS Verwenden Sie Apostroph anstelle von Anf hrungszeichen auf Linux Systemen 4 Stellen Sie die Datenbank auf dem MySQL Zielserver in die zuvor vorbereitete leere Datenbank her mysql host TARGETHOST u TARGETROOTLOGIN p TARGETERADBNAME lt BACKUPFILE 5 Erstellen Sie einen ERA Datenbankbenutzer auf dem MySQL Zielserver mysql host TARGETHOST u TARGETROOTLOGIN p execute CREATE USER TARGETERALOGIN IDENTIFIED BY TZ Empfohlene Zeichen f r TARGETERALOGIN e ASCII Kleinbuchstaben Ziffern und Unterstrich _ Empfohlene Zeichen f r TARGETERAPASSWD e AUSSCHLIESSLICH ASCII Zeichen inklusive ASCII Gro und Kleinbuchstaben Ziffern Leerzeichen und Sonderzeichen e Verwenden Sie keine nicht ASCII Zeichen wie z B die geschweiften Klammern oder 38 Nichtbeachtung der obigen Zeichenempfehlungen kann zu Ver
273. icies kann je nach Reihenfolge der Policies zu einem unterschiedlichen Ergebnis f hren Die Gruppen wurden sortiert und die Policies aufgez hlt 6 1 2 5 Konfiguration eines Produkts ber ERA Mit Policies k nnen Sie Ihr ESET Produkt auf die gleiche Weise konfigurieren wie ber das Fenster f r die erweiterten Einstellungen in der Benutzeroberfl che des Produkts Anders als Policies in Active Directory k nnen ERA Policies keine Skripte oder Befehlsfolgen enthalten 6 1 2 6 Zuweisen einer Policy zu einer Gruppe Nachdem Sie eine Policy erstellt haben k nnen Sie sie einer statischen oder dynamischen Gruppe zuweisen Es gibt zwei M glichkeiten zum Zuweisen einer Policy 1 Klicken Sie auf Admin gt Policies w hlen Sie eine Policy aus und klicken Sie auf Gruppe n zuweisen W hlen Sie eine statische oder dynamische Gruppe aus und klicken Sie auf OK REMOTE ADMINISTRATOR computername B Admin Policies File Security f r Windows Server Virenschutz Nur Echtzeit Scanner Gruppen Dynamische Policies v Srupper ents Einstellungen Zusammenfassung Gruppen Templates File Security f r Windows Server Sichtbark 7 a ZIEUNAME ZIELBESCHREIBUNG eb a ei File Security f r Windows Server Vireda Pol Remote Adminustrator Agent Anwendung KEINE DATEN VERFUGBAR Remote Administrator Agent Verbindung hent Tasks Remote Administrator Agent Verbindung Server Tasks Remote Administrator Agent Verbindung Security Product f r Android A
274. ie Ergebnisse nach Name Name der Bedrohung Ursache Ursache der Bedrohung oder IPv4 IPv6 Adresse des Client der diese Bedrohung gemeldet hat filtern Standardm ig werden alle Bedrohungsarten angezeigt Sie k nnen sie jedoch nach Viren Schutz und Firewall filtern um nur bestimmte Elemente anzuzeigen On Demand Scan Mit dieser Option wird der Task On Demand Scan auf dem Client ausgef hrt der die Bedrohung gemeldet hat Stummschalten Mit dieser Option wird die Bedrohung nicht der Client stummgeschaltet Der Bericht wird nicht mehr als aktiv angezeigt Sie k nnen auch den Client der die Bedrohung gemeldet hat stummschalten w hlen Sie hierzu aus dem Kontextmen der Bedrohung Stummschalten aus 5 4 Berichte Mit Berichten k nnen Sie die Daten aus der Datenbank bequem filtern und auf sie zugreifen Zur besseren bersichtlichkeit sind die Berichte in Kategorien unterteilt Jede Kategorie enth lt auch eine kurze Beschreibung des Berichts Klicken Sie unten auf der Seite auf Jetzt generieren um einen Bericht auf Basis eines ausgew hlten Templates zu erstellen und den Bericht anzuzeigen Sie k nnen vordefinierte Bericht Templates aus der Liste der Kategorien und Templates verwenden oder ein neues Bericht Template mit benutzerdefinierten Einstellungen erstellen Klicken Sie auf Neues Bericht Template erstellen um die Einstellungen f r jeden Bericht im Detail anzuzeigen und benutzerdefinierte Einstellungen f r einen neuen Be
275. ie M glichkeit bieten selbstsignierte anzunehmen Bei der Verwendung von Zertifikaten die von einer Zertifizierungsstelle signiert sind stellt dies kein Problem dar weil diese Zertifikate vertrauensw rdig sind und keine Annahme durch den Benutzer erforderlich ist WICHTIG Bei einer Offline Installation ben tigen Sie au erdem ein Peerzertifikat das Agentenzertifikat das Sie aus ESET Remote Administrator exportiert haben Alternativ k nnen Sie mit ERA ein benutzerdefiniertes Zertifikat verwenden 58 3 7 8 Apache HTTP Proxy Installation Windows Apache HTTP Proxy ist ein Dienst der zusammen mit ESET Remote Administrator 6 und neueren Versionen verwendet werden kann um Updates an Clientcomputer und Installationspakete an den ERA Agenten zu verteilen HTTP Proxy dient einem hnlichen Zweck wie das beliebte Spiegelserver Feature in ESET Remote Administrator 5 und fr heren Versionen HTTP Proxy bietet die folgenden Vorz ge o Download neuer Updates f r Signaturdatenbanken und Produktkomponenten und deren Verteilung an Clients in Ihrem Netzwerk o Zwischenspeicherung von Installationspaketen f r ESET Produkte o Minimierung des Internet Datenverkehrs in Ihrem Netzwerk F hren Sie die folgenden Schritte aus um die Apache HTTP Proxy Komponente unter Windows zu installieren 1 ffnen Sie ApacheHttp zip und extrahieren Sie die Dateien nach C Program Files Apache HTTP Proxy 2 ffnen Sie ein Eingabeaufforderungsfenster als Admi
276. ie dazu den Anweisungen auf dem Bildschirm 3 4 2 Oracle VirtualBox Bereitstellen einer OVA Datei in VirtualBox Verwenden Sie unbedingt die neueste Version von VirtualBox 1 Klicken Sie auf Datei und anschlie end auf Appliance importieren 2 Klicken Sie auf Durchsuchen und navigieren Sie zu der OVA Datei ERA_Server ova die Sie und klicken Sie auf ffnen Klicken Sie auf Weiter 3 berpr fen Sie Ihre Appliance Einstellungen und klicken Sie auf Importieren 4 Lesen und akzeptieren Sie die Endbenutzer Lizenzvereinbarung EULA falls Sie dieser zustimmen 5 Nachdem die Appliance erstellt wurde k nnen Sie diese aktivieren Die folgenden Informationen werden angezeigt 43 ESET Remote Administrator Appliance C 2815 ESET spol s r o All rights reserved First time appliance configuration was not possible because OVF environment was not found If you are deploying on non ESXi platform then manual configuration is needed 1 Enter management mode with password eraadmin 2 Exit console to root terminal 3 Edit and save OVF configuration XML for server by typing nano ovf xml 4 Restart appliance by typing shutdown r now Default generated OVF configuration will configure this appliance as server with password leraadmin with all other options turned off and with DHCP network settings To apply this configuration just restart appliance from root terminal lt ENTER gt Enter management mode 6 Bearbeite
277. ie ein neues Passwortein e Sie k nnen sich nun mit Ihrem neuen Passwort bei der ERA Web Konsole anmelden WebConsole user amp server connection Please enter WebConsole user password and server connection _ Use password already stored in database Passord C Password confrmaton Pee S 2222 2223 Bax net cane 4 6 1 Benutzerverwaltung Es wird dringend empfohlen zus tzliche Konten mit eingeschr nkten Zugriffsrechten zu erstellen die den erforderlichen Berechtigungen entsprechen 155 5 Die Arbeit mit ESET Remote Administrator Alle Clients werden ber die ERA Web Konsole verwaltet Sie k nnen mit einem beliebigen Ger t mit kompatiblem Browser auf die Web Konsole zugreifen Die Web Konsole ist in drei Hauptbereiche unterteilt 1 Oben in der Web Konsole befindet sich das Schnellsuche Tool Geben Sie einen Clientnamen oder eine IPv4 IPv6 Adresse ein und klicken Sie dann auf das Lupensymbol der dr cken Sie die Eingabetaste Sie werden zum Bereich Gruppen geleitet wo die bereinstimmenden Clients angezeigt wird 2 Im Men auf der linken Seite finden Sie die Hauptbereiche von ESET Remote Administrator sowie folgende Quick Links e Dashboard e Computer e Bedrohungen e Berichte e Admin Quick Links e Neuer Systembenutzer e Neue Polic e Neuer Clienttask e Live Installationsprogramme f r Agenten 3 Die Schaltfl chen unten auf der Seite h ngen vom Bereich und der Funktion ab und we
278. ie einzelnen Komponenten werden dann importiert F r jede Komponente steht ein Import Migrations Log zur Verf gung Nach dem Importieren zeigt das Migrations Tool die Ergebnisse des Importprozesses an e Wenn Sie Benutzer migriert haben wurden die Passw rter zur ckgesetzt und durch zuf llig erstellte Passw rter ersetzt Diese Passw rter k nnen im csv Format exportiert werden e Der Assistent des Migrations Tools generiert au erdem ein Skript mit dem die ERA Agenten auf den Clientcomputern vorkonfiguriert werden k nnen Das Skript ist eine kleine ausf hrbare bat Datei die an die Clientcomputer verteilt werden kann 75 e Es empfiehlt sich die migrierten Einstellungen und Daten zu berpr fen um sicherzustellen dass der Import erfolgreich ausgef hrt wurde Nach der berpr fung k nnen Sie das Skript zum Bereitstellen des ERA Agenten auf einer begrenzten Zahl Computer verwenden um zu berpr fen ob die Verbindung zum Server richtig hergestellt wird e Wenn die Computer dieser Testgruppe erfolgreich eine Verbindung herstellen k nnen Sie den Agenten auf den verbleibenden Computern bereitstellen entweder manuell oder mit einem AD Synchronisierungstask HINWEIS Wenn bei einem der Migrationsschritte ein Fehler auftritt machen Sie die f r ERA 6 x vorgenommenen nderungen r ckg ngig richten Sie die Computer zur Verbindung mit ERA 4 x 5 x ein stellen Sie die Sicherungsdaten von ERA 4 x 5 x wieder her und wenden Sie si
279. ie gew nschten Computer in diese Gruppen verschieben e Statische Gruppen k nnen nur manuell erstellt werden Anschlie end k nnen Clientcomputer manuell in diese Gruppen verschoben werden Jeder Computer kann stets nur zu einer statischen Gruppe geh ren Es gibt zwei standardm ige statische Gruppen e Alle Dies ist eine Hauptgruppe f r alle Computer im Netzwerk des ERA Servers ber diese Gruppe werden die Policies auf jeden Computer als standardm ige Policy angewendet Die Gruppe wird immer angezeigt und ihr Name kann nicht ge ndert werden e Fundb ro als Untergruppe der Gruppe Alle Bei der ersten Verbindung zwischen Agent und Server wird jeder neue Computer zun chst automatisch in dieser Liste angezeigt Die Gruppe kann umbenannt und kopiert werden jedoch nicht gel scht oder verschoben 185 6 1 1 6 1 Assistent f r statische Gruppen W hlen Sie unter Computer gt Gruppen eine der statischen Guppen aus und klicken Sie auf das Zahnradsymbol Wahlen Sie dann Neue statische Gruppe aus H Basis Geben Sie einen Namen und eine Beschreibung f r die neue Gruppe ein Optional k nnen Sie die bergeordnete Gruppe ndern Standardm ig ist die bergeordnete Gruppe diejenige Gruppe die Sie beim Erstellen der statischen Gruppe ausgew hlt haben Klicken Sie auf Fertig stellen um die neue statische Gruppe zu erstellen REMOTE ADMINISTRATOR Neue statische Gruppe Basis sus NAME BESCHREIBUNG BERGEOR
280. iedlichen Ma einheiten analysieren m chten Optional k nnen Sie f r die X und Y Achse des Diagramms eine Beschriftung festlegen um die Analyse des Diagramms zu erleichtern El Daten 161 REMOTE ADMINISTRATOR Bericht Template bearbeiten Daten E sass EJ owcramm van A L TABELLENSPALTEN ta NAME Computer Computername BESCHRIFTUNG TREE FORMAT KEINE RELATIVE BREITE i 2 a0 ff d st l RECHEN PFLICHTEINSTELLUNGEN gt Geben Sie im Abschnitt Daten die Informationen ein die an der X und Y Achse des Diagramms angezeigt werden sollen Wenn Sie auf die entsprechenden Symbole klicken wird ein Fenster mit Optionen angezeigt Die f r die Y Achse verf gbaren Optionen h ngen von den Informationen ab die f r die X Achse ausgew hlt wurden und umgekehrt weil das Diagramm ihre Beziehung zueinander darstellt und die Daten hierzu kompatibel sein m ssen In unserem Beispiel w hlen wir f r die X Achse Computer gt Computername aus um zu ermitteln welche Computer Spam senden Das Format wird auf Wert gt Absolut festgelegt Der Administrator legt die Farbe und Symbole fest F r die Y Achse w hlen wir Installierte Software gt Gr e in MB um die absolute Menge Spam Meldungen zu ermitteln Das Format wird auf Wert gt Absolut festgelegt Der Administrator legt die Farbe und Symbole fest E Sortierung 162 REMOTE ADMINISTRATOR Computername Bericht Template bearbeiten Sorti
281. ieren in der Liste aus Ein Duplikat des Dashboards wird erstellt e Dashboard verschieben Klicken Sie auf den Namen eines Dashboards und ziehen Sie es an eine andere Stelle um seine Position in Bezug auf die anderen Dashboards zu ndern e Dashboardgr e Anzahl der angezeigten Berichte ndern Klicken Sie auf das Zahnradsymbol gt Layout ndern W hlen Sie die Anzahl der im Dashboard anzuzeigenden Berichte aus Ziehen und klicken Sie darauf Das Dashboardlayout wird ge ndert e Dashboard umbenennen Klicken Sie auf das Zahnradsymbol 4 neben dem Dashboardnamen und klicken Sie auf Umbenennen Geben Sie einen neuen Namen f r das Dashboard ein und klicken Sie auf OK e Dashboard entfernen Klicken Sie auf das Zahnradsymbol X neben dem Dashboardnamen klicken Sie auf Entfernen und best tigen Sie Ihre Auswahl e Gr e ndern Klicken Sie auf das Doppelpfeilsymbol rechts neben einem Bericht um seine Gr e zu ndern Wichtigere Berichte sollten gr er weniger wichtige Berichte kleiner dargestellt werden Sie k nnen einen Bericht auch im Vollbildmodus anzeigen 157 REMOTE ADMINISTRATOR Dashboard omputer Remote Administrator Server Antivirus Bedrohungen Firewall Bedrohungen EJE e Serverlog warteschiange der letzten 24 Stunden z g Netzwerkpeers mit Problemen a A d E Unienciagramm weibung Quelle Funktion Status Problem F ESET Connector Keine Sicherheitsrisko Produkt nicht ak 1 Betriebssystem Update Sicherhe
282. ierzu den Befehl chmod x f r die Datei aus Die niedrigste unterst tzte Version von openssl ist openssl 1 0 1e 30 64 3 8 3 Installation der ERA Web Konsole Linux Stellen Sie vor der Installation der ERA Web Konsole sicher dass alle Voraussetzungen erf llt sind 1 F hren Sie die folgenden Befehle aus um die Datei era war in den ausgew hlten Ordner zu kopieren sudo cp era war var lib tomcat7 webapps Alternativ k nnen Sie den Inhalt von era war nach var 1ib tomcat7 webapps era extrahieren 2 F hren Sie den folgenden Befehl aus um den tomcat Dienst neu zu starten und die war Datei bereitzustellen z B sudo service tomcat7 restart 3 ffnen Sie den folgenden Link in einem Browser auf dem Localhost ein Anmeldebildschirm wird angezeigt http localhost 8080 era HINWEIS Wenn Sie die Web Konsole mit dem Installationsprogramm installieren lautet die standardm ige Adresse der Web Konsole https localhost era 3 8 3 1 Voraussetzungen f r die ERA Web Konsole Linux Zur Installation der ERA Web Konsole unter Linux m ssen folgende Voraussetzungen erf llt sein e Java Verwenden Sie immer die aktuellste Java Version Obwohl die ERA Web Konsole mindestens Java Version 7 ben tigt empfehlen wir dringend die Verwendung der aktuellsten offiziellen Java Version apt get install openjdk 7 jdk Debian Ubuntu Distributionen yum install java 1 8 0 openjdk Red Hat Fedora e Apache Tomcat Ver
283. ieser Vereinbarung und Aktivierung der oben genannten Softwarefunktion erkl ren Sie sich damit einverstanden dass eingedrungene Schadsoftware und Informationen an den Anbieter weitergeleitet werden Gleichzeitig erkl ren Sie gem den geltenden rechtlichen Bestimmungen Ihre Zustimmung zur Verarbeitung der erhaltenen Informationen 5 Aus bung der Rechte des Endbenutzers Sie m ssen Ihre Rechte als Endbenutzer selbst oder gegebenenfalls ber Ihre Angestellten aus ben Als Endbenutzer d rfen Sie die Software ausschlie lich zur Gew hrleistung der Arbeitsf higkeit und zum Schutz derjenigen Computer verwenden f r die Sie eine Lizenz erworben haben 344 6 Beschr nkungen der Rechte Es ist untersagt die Software zu kopieren zu verbreiten oder aufzuteilen Au erdem d rfen keine abgeleiteten Versionen erstellt werden F r die Nutzung der Software gelten die folgenden Einschr nkungen a Sie d rfen eine Kopie der Software auf einem Medium zur dauerhaften Speicherung als Sicherungskopie erstellen vorausgesetzt die Sicherungskopien werden nicht auf einem anderen Computer installiert oder verwendet Das Erstellen jeder weiteren Kopie der Software verst t gegen diese Vereinbarung b Jegliche von den Bestimmungen dieser Vereinbarung abweichende Nutzung Modifikation bersetzung oder Reproduktion der Software sowie die Einr umung von Rechten zur Nutzung der Software oder von Kopien der Software ist untersagt c Die Software dar
284. igen T Regustrierungslink senden E MAIL NACHRICHT BETREFF a Mobilger teregistrierung NACHRICHTENENMALTE Registrieren Sie Ihr Mobilger t ber folgenden Registrierungslink https localh ZUSAMMENFASSUNG ABBRECHEN PFLICHTEINSTELLUNGEN gt E Zusammenfassung Hier werden alle konfigurierten Optionen angezeigt berpr fen Sie die Einstellungen und klicken Sie auf Fertig stellen wenn Sie keine nderungen mehr vornehmen m chten Der Task ist jetzt erstellt und kann verwendet werden Klicken Sie auf Fertig stellen Der Registrierungslink URL wird angezeigt Wenn Sie keine E Mail Adresse festlegen und nicht Registrierungslink senden ausgew hlt haben m ssen Sie die URL entweder manuell im Webbrowser auf dem Mobilger t eingeben oder die URL auf eine andere Weise an das Mobilger t senden Bei der Aktivierung von ESET Endpoint Security f r Android EESA auf dem Mobilger t stehen zwei Verfahren zur Registrierung zur Verf gung Sie k nnen EESA auf dem Mobilger t mit dem ERA Clienttask f r die Produktaktivierung aktivieren empfohlen Das zweite Verfahren ist f r Mobilger te anwendbar auf der die EESA App bereits aktiviert ist EESA noch nicht aktiviert Befolgen Sie die nachfolgenden Schritte um das Produkt zu aktivieren und Ihr Ger t zu registrieren 1 Tippen Sie auf die URL des Registrierungslinks den Sie per E Mail erhalten haben oder geben Sie die URL manuell in den Browser ein F gen Sie auch die Portnu
285. ikation nicht usw o Der Servercomputer ist erreichbar o Der ERA Agent muss auf dem lokalen Computer installiert sein damit alle Programmfunktionen vollst ndig unterst tzt werden o Das Terminal ist offen 2 Mit folgendem Befehl k nnen Sie die Installationsdatei als sudo ausf hren sudo RDSensor Linux x86 64 1 0 223 0 sh 3 Um zu berpr fen ob die Installation erfolgreich war berpr fen Sie ob der Dienst ausgef hrt wird F hren Sie dazu den folgenden Befehl aus sudo service rdsensor status 4 Rogue Detection Sensor wird auf Ihrem Computer installiert 5 Die Log Datei des Rogue Detection Sensor befindet sich unter folgendem Pfad var log eset RemoteAdministrator RogueDetectionSensor trace log 3 8 6 Installation des Connectors f r Mobilger te Linux Sie k nnen den Connector f r Mobilger te auf einem anderen Server installieren als der Server auf dem der ERA Server ausgef hrt wird Dies ist beispielsweise sinnvoll wenn ber das Internet auf den Connector f r Mobilger te zugegriffen werden soll um jederzeit die Mobilger te der Benutzer verwalten zu k nnen Die Installation der ERA Serverkomponente unter Linux erfolgt ber einen Befehl im Terminal Vergewissern Sie sich dass alle Voraussetzungen erf llt sind Sie k nnen ein Installationsskript vorbereiten und mit sudo ausf hren Es stehen viele optionale Installationsparameter zur Verf gung einige sind jedoch erforderlich F r die Installa
286. in einer Datei angegeben aus stdin gelesen oder als Nur Text angegeben werden password env SECRET_PassworD Wobei SECRET_PASSWORD eine Umgebungsvariable mit dem Passwort ist password file opt secret wobei die erste Zeile der regul ren Datei opt secret das Passwort enth lt password stdin Weist das Installationsprogramm an das Passwort aus der Standardeingabe zu lesen password pass PASSWORD entspricht password PASSWORD und muss angegeben werden falls das Passwort gleich stdin ist oder eine Zeichenfolge beginnend mit env file Oder pass Installationsprogramm Log Der Log des Installationsprogramms kann f r die Fehlersuche hilfreich sein Er befindet sich unter folgendem Pfad var log eset RemoteAdministrator EraAgentInstaller log Um zu berpr fen ob die Installation erfolgreich war berpr fen Sie ob der Dienst ausgef hrt wird F hren Sie dazu folgenden Befehl aus sudo service eraagent status 3 8 2 1 Voraussetzungen f r Agenten Linux Zur Installation des ERA Agenten unter Linux m ssen folgende Voraussetzungen erf llt sein Der ERA Server und die ERA Web Konsole m ssen installiert sein F r den Agenten muss ein Zertifikat vorhanden sein Ein Datei mit dem ffentlichen Schl ssel der Zertifizierungsstelle des Servers muss vorhanden sein Der Servercomputer muss ber das Netzwerk erreichbar sein Die Installationsdatei f r den Agenten muss als ausf hrbare Datei festlegt sein f hren Sie h
287. ine Benachrichtigung wird verschickt wenn die Anzahl der Firewall Ereignisse Uber einen bestimmten Ciient Tasks Alarm Computer melden Probleme Eine Benachrichtigung wird gesendet wenn mindestens 5 der verwalteten Computer ein Problem mel Alarm veraltete Signaturdstenbank Eine Benachrichtigung wird verschickt wenn die Signaturdatenbank auf oder mehr aller Computer v Server Ta Warnung zu ablaufendem Zertifizierungsstelienzertifikat Eine Benachrichtigung wird gesendet wenn mindestens eines der Z5 Zertifikate in weniger alt 30 Tage Benachnichtigungen 7 k Ba Benach Warnung zu ablaufendem Peer Zertifikat Eine Benachrichtigung wird gesendet wenn mindestens eines der Peer Zertifikate in weniger als 30 Tag Zertifikate Warnung zu ablaufender Lizenz Eine Benachrichtigung wird gesendet wenn mindestens eine der verwalteten Lizenzen in weniger als 3 Warnung zu berm igem Gebrauch der Lizenz Eine Benachrichtigung wird gesendet wenn mindestens eine der Lizenzen berm ig gebraucht wird Zugriffsrechte Warnung zu Lizenzgrenze Eine Benachrichtigung wird gesendet wenn mindestens eine der Lizenzen zu mehr als 90 ausgenutzt Servereinstelungen Warnung zu berlastetem Netzwerk Peer Eine Benachrichtigung wird gesendet wenn sich mindestens einer der Netrwerk Peers im Status Begre Warnung zu fehlender Verbindung der verwalteten Chents Eine Benachrichtigung wird gesendet wenn mindestens 5 aller verwalteten Clients ber 2 Tage lang Lizenzver
288. inem vorhandenen SQL Server standardm ig der integrierte Windows Authentifizierungsmodus verwendet werden A Nein Der Windows Authentifizierungsmodus kann auf SQL Server deaktiviert werden Die einzige M glichkeit der Anmeldung ist die SQL Server Authentifizierung Eingabe von Benutzername und Passwort Sie m ssen entweder die SQL Server Authentifizierung oder den gemischten Modus verwenden Wenn Sie SQL Server manuell installieren empfehlen wir ein Root Passwort f r SQL Server zu erstellen der Root Benutzer ist sa f r Sicherheitsadministrator und zur sp teren Verwendung an einem sicheren Ort aufzubewahren Das Root Passwort wird evtl zur Aufr stung des ERA Servers ben tigt F Ich musste Microsoft NET Framework 3 5 installieren weil das ERA Installationsprogramm mich dazu aufgefordert hat http www microsoft com en us download details aspx id 21 Dies hat jedoch in einer Erstinstallation von Windows Server 2012 R2 mit SP1 nicht funktioniert A Das Installationsprogramm kann aufgrund der Sicherheitsrichtlinie von Windows Server 2012 nicht unter Windows Server 2012 verwendet werden Verwenden Sie zur Installation von Microsoft NET Framework den Assistenten zum Hinzuf gen von Rollen und Features F Microsoft NET 4 5 Framework war bereits auf meinem System installiert Ich musste NET 3 5 mit dem Assistenten zum Hinzuf gen von Rollen und Features hinzuf gen Warum funktioniert dies nicht unter 4 5 A NET 4 5 ist
289. inistrator Agent Logs status html k nnen Sie berpr fen ob der ERA Agent richtig ausgef hrt wird 95 4 4 2 1 1 Live Installationsprogramme f r Agenten Diese Art der Agenten Bereitstellung ist hilfreich wenn die Optionen zur Remotebereitstellung und zur lokalen Bereitstellung nicht geeignet sind In diesen F llen k nnen Sie das Live Installationsprogramm f r den Agenten per E Mail verschicken und die Bereitstellung durch den Benutzer ausf hren lassen Sie k nnen das Live Installationsprogramm f r den Agenten auch von einem Wechselmedium z B einem USB Speicher ausf hren HINWEIS Auf dem Clientcomputer muss eine Internetverbindung verf gbar sein um das Agenten Installationspaket herunterzuladen Au erdem muss der Client eine Verbindung zum ERA Server herstellen k nnen 1 Klicken Sie in den Quick Links in der Men leiste auf Live Installationsprogramme f r Agenten um das Installationsprogramm zu erstellen REMOTE ADMINISTRATOR comp temam Qr 2 ae G 2015 Feb 17 08 39 26 ISATZE 5 E Computerbeschreibung Name der statischen Gruppe Some ae IPv4 Adresse des Adapters IPw4 Submetrwerk IPv6 Adresse des Adapters IPv6 Submetrwerk Fundb ro Statische Gruppe Fundb ro ii QUICK LINKS Fundb ro Statische Gruppe Fundb ro Fundb ro Statische Gruppe Fundb ro Fundb ro Statische Gruppe Fundb ro Fundb ro Statische Gruppe Fundb ro Fundb ro Statische Gruppe Fundb ro Fundb ro Statische Gruppe Fundb ro Fundb ro
290. installieren aktivieren Sie das Kontrollk stchen Dies ist eine Clusterinstallation Andernfalls lassen Sie dieses Kontrollk stchen deaktiviert 2 Geben Sie bei einer Installation in einem Failover Cluster den Benutzerdefinierten Anwendungsdatenpfad ein der auf den freigegebenen Speicher des Clusters zeigt Die Daten m ssen an einem einzigen Speicherort gespeichert sein auf den alle Knoten im Cluster zugreifen k nnen 3 W hlen Sie das Konto eines Dienstbenutzers aus Mit diesem Konto wird der ESET Remote Administrator Serverdienst ausgef hrt Folgende Optionen stehen zur Verf gung a Netzwerkdienstkonto b Benutzerdefiniertes Konto DOM NE BENUTZERNAME 4 Stellen Sie eine Verbindung zu einer Datenbank her Hier werden alle Daten gespeichert vom Passwort f r die ERA Web Konsole zu den Logs der Clientcomputer Datenbank MySQL MS SQL ODBC Treiber MySQL ODBC 5 1 Driver MySQL ODBC 5 2 ANSI DriverSQL Server Hostname des Datenbankservers Port der f r die Verbindung zum Server verwendet wird Datenbankname Anmeldename Passwort des Datenbankadministrators g Anmeldename Passwort des ERA Datenbankbenutzers gt 0 ands o In diesem Schritt wird die Verbindung zur Datenbank berpr ft Wenn die Verbindung erfolgreich ist k nnen Sie zum n chsten Schritt fortfahren Wenn die Verbindung nicht hergestellt werden kann wird eine Fehlermeldung angezeigt 4 W hlen Sie einen Kommunikationsport f r den Proxyserver aus Stan
291. ion den Block lt Proxy gt Order deny allow Deny from all Allow from all lt Proxy gt durch lt Proxy gt Deny from all lt Proxy gt lt ProxyMatch h H t T t T p P s S a zA 20 9 0 63 la zA 20 9 0 63 e E 3 8 le E t T e C 8 0 m M 0 9 2 78 gt Allow from all lt ProxyMatch gt lt ProxyMatch h H t T t T p P s S la zA 20 9 0 63 a zA Z0 9 0 63 e E s S e E t T e E u U 0 9 gt Allow from all lt ProxyMatch gt lt ProxyMatch h H t T t T p P l s S dsl uk rules 1 mailshell net dsl uk rules 2 mailshell net dsl uk rules 3 mailshell net fh uk11 mailshell net edf pcs cloudapp net edf pcs2 clouda edfpcs trafficmanager net 0 9 gt Allow from all lt ProxyMatch gt lt ProxyMatch h H t T t T p Pl s S 87 106 247 14 209 157 66 250 209 157 66 253 212 227 134 125 212 227 134 126 212 227 134 128 212 227 134 130 212 227 134 131 212 227 134 132 X 212 227 134 133 212 227 134 158 0 9 2 8 gt Allow from all lt ProxyMatch gt Proxy Verkettung s mtlicher Datenverkehr F gen Sie die folgende Zeile zur Proxy Konfiguration hinzu Passwort funktioniert nur f r untergeordneten Proxy ProxyRemote http 10 1 172 26 3128 Squid3 1 Installieren Sie Squid3 2 F gen Sie cache dir ufs var spool squid
292. ionen pro Sekunde entspricht dies einer Bandbreite von etwa 1600 KB s 20 Mbit s In diesem Beispiel wurde ein Szenario mit einem Server verwendet Durch die Verwendung mehrerer ERA Proxies je mehr desto besser kann die Prozessor und Netzwerkauslastung besser verteilt werden Sowohl die Prozessor als auch die Netzwerklast werden beim Beantworten der Clientreplikationen verteilt Besonders mit Clients an entfernten Standorten ist es wichtig die Netzwerklast zu verteilen Das Proxy Replikationsintervall f r den Server kann au erhalb der Arbeitszeiten festgelegt werden wenn eine gr ere Bandbreite zur Verbindung mit entfernten Standorten verf gbar ist 1 3 Unterst tzte Produkte und Sprachen Mit ESET Remote Administrator k nnen Sie folgende ESET Produkte bereitstellen aktivieren und verwalten Verwaltung m glich ber ESET Remote Administrator 6 Produktversion Aktivierungsmethode 6 x Li hl ssel ESET Endpoint Security f r Windows 6 x und 5 x en 5 x Benutzername Passwort ESET Endpoint Antivirus f r Windows 6 x und 5 x A 5 x Benutzername Passwort ESET Endpoint Security f r OS X 6 x Lizenzschl ssel ESET Endpoint Antivirus f r OS X 6 x Lizenzschl ssel ESET Endpoint Security f r Android 2 x Lizenzschl ssel 17 Verwaltung m glich ber ESET Remote Administrator 6 ESET File Security f r Windows Server ESET File Security f r Microsoft Windows Server ESET NOD32 Antivirus 4 Business Edition f r Mac OS X ESET NOD32 A
293. ischer Support ESET bzw die von ESET beauftragten Dritten erbringen jeglichen technischen Support ausschlie lich nach eigenem Ermessen und ohne diesbez gliche Zusicherungen oder Gew hrleistungen Der Endbenutzer ist verpflichtet vor der Inanspruchnahme von Supportleistungen eine Sicherungskopie aller vorhandenen Daten Softwareanwendungen und sonstigen Programme zu erstellen ESET bzw die von ESET beauftragten Dritten bernehmen keinerlei Haftung f r Datenverluste Sach und Verm genssch den insb Sch den an Software und Hardware oder entgangene Gewinne infolge der Erbringung von Supportleistungen ESET bzw die von ESET beauftragten Dritten sichern nicht zu dass ein bestimmtes Problem auf dem Wege des technischen Support gel st werden kann und behalten sich das Recht vor die Arbeit an einem Problem ggf einzustellen ESET beh lt sich das Recht vor die Erbringung von Supportleistungen nach eigenem Ermessen vor bergehend auszusetzen ganz einzustellen oder im konkreten Einzelfall abzulehnen 16 bertragung der Lizenz Die Software darf von einem Computersystem auf ein anderes bertragen werden sofern dabei nicht gegen Bestimmungen dieser Vereinbarung versto en wird Sofern in dieser Vereinbarung nicht anderweitig geregelt ist es dem Endbenutzer gestattet die Lizenz und alle Rechte aus dieser Vereinbarung an einen anderen Endbenutzer zu bertragen sofern der Anbieter dem zustimmt und die folgenden Voraussetzungen beachtet werden i
294. ist der Name eines DB Administrators ist das Passwort des DB Administrators ist ein Benutzer f r den Zugriff auf die Datenbank ist das Passwort dieses Benutzers ist der Port f r die Datenbank 1433 f r MSSQL 3306 f r MySQL ist die Definition des verwendeten Datenbanktyps m gliche Werte sind MySQL Server und MS SQL Server muss auf den gleichen Namen festgelegt sein wie f r MSSQLin fordert den Benutzer nicht zur Best tigung der Lizenz auf ist ein Hostname oder die IP Adresse des Servers port ist der Serverport standardm ig 2222 bzw Proxy Port standardm ig 1236 Der vom Proxy verwendete Port standardm ig 2222 ist ein lokaler Pfad zur Proxy Zertifikatsdatei ist ein lokaler Pfad zur Datei der Zertifizierungsstelle des Servers diese Einstellung ist wichtig und muss angegeben werden wenn Sie MySQL verwenden Wenn diese Einstellung nicht festgelegt ist wird der MySQL Standardport 3306 verwendet Produkt GUID wird generiert falls nicht angegeben cert content Base64 codierter Inhalt des PKCS12 codierten Zertifikats f r den ffentlichen Schl ssel plus der private Schl ssel der f r die Einrichtung sicherer Kommunikationskan le mit Servern und Agenten verwendet wird Verwenden Sie nureine der Optionen cert path Oder cert content muss mit dem Zertifikats Passwort des Agenten bereinstimmen Base64 codierter Inhalt des DER codierten privaten Zertifikats der Zertifizierungsstelle zur Verifizierun
295. it dem Task Quarant neverwaltung werden die Objekte in der Quarant ne des ERA Servers verwaltet Hierbei handelt es sich um infizierte oder verd chtige Objekte die w hrend einer Pr fung erkannt wurden Ziel Hier k nnen Sie die Clients einzelne Computer oder ganze Gruppen festlegen die Empf nger des Task sein sollen REMOTE ADMINISTRATOR zuo Neuer Clienttask Ziel E sass 205 Bm ZIELTYP ZIELNAME ZIELBESCHREIBUNG Computer Computer Computer Computer Computer E unsteuungen ZUSAMMENFASSUNG Klicken Sie auf Ziele hinzuf gen um alle statischen und dynamischen Gruppen und ihre Mitglieder anzuzeigen TRIGGERTYP Schnellstm glich Schneilstm glich Schnellstm glich Schnellstm glich Schneilstm glich TRIGGERBESCHREIBUNG Schnellstm glich ausf hren Ablauf Schneilstm glich ausf hren Ablauf Schnellstm glich ausf hren Ablauf Schnellstm glich ausf hren Ablauf Schnellstm glich ausf hren Ablauf 2015 M r 17 06 11 21 UTO 2015 Mar 17 08 11 21 UTC 2015 M r 17 08 11 21 UTC 201 M r 17 08 11 21 UTC 2015 M r 17 08 11 21 UTO 235 Bitte w hlen Sie die Ziele aus Bitte w hlen Sie die Computer aus a COMPUTERNAME COMPUTERBESCHREIBUNG al GRUPPENNAME ae BB Funanuro 02 Fundb ro Fundb ro Ka wingows Computer Fundb ro BB Unux computer Fundburo KB Mec Computer Fundb ro amp Computer mit akten Bedrohung Fundb ro E Computer mit veratteter Signatu
296. its verwaltet sind 11 Jeder Computer innerhalb der Netzwerkstruktur Dom ne LDAP Windows Netzwerk wird Uber einen Serversynchronisierungstask automatisch der Computerliste auf dem ERA Server hinzugef gt Mit dem RD Sensor k nnen auf einfache Weise alle Computer erkannt werden die nicht in der Dom ne oder der Netzwerkstruktur vorhanden sind und zum ESET Remote Administrator Server hinzugef gt werden RD Sensor merkt sich Computer die bereits erkannt wurden und sendet nicht zweimal die gleichen Informationen Administrator s Web interface ERA Agent 2 SQL SQL eee eee database database De server server aE CE Tomcat Web server ERA Agent ERA server g ERA Agent ERA Agent ERARD sensor i ERA Agent l ERA Agent 1 2 6 Connector f r Mobilger te ERA Agent ERA Agent Mit dem Connector f r Mobilger te k nnen Sie Mobilger te und ESET Endpoint Security f r Android verwalten ERA Agent 4 ERA server 12 1 2 7 Bereitstellungsszenarien Die folgenden Kapitel beschreiben Bereitstellungsszenarien f r verschiedene Netzwerkumgebungen Ausf hrliche Anweisungen finden Sie in den entsprechenden Kapiteln e Einzelner Server kleines Unternehmen e Hochverf gbarkeit Unternehmen e Remotezweigstellen mit Proxyservern 1 2 7 1 Einzelner Server kleines Unternehmen F r die Verwaltung kleiner Netzwerke mit bis zu 1 000
297. itsbena Betriebssystem 8 E Unienctagramm einfach Uiniendiagramm gestapen Balkendiagramm 2 gestapen o o o o o o o o o o o o o o o amp E Baikendiagramm a EB Punktdiagramm Festes Intervall aufgetreten um 5 Tortendiagramm Ringdiagramm Hl ernetzwerklast der 25 A B se serverprozessorlast d 4 A EJE ec Serverdatenbanklast d OF B e serverspeicheraustastu 4 A 9 2 Q E gt Im 9 2 o gt A 3 2 5 H f Im E 3 3 f 5 f i d 3 2 H 8 2 z gt 2 9 3 5 a l 3 a amp 0 0 0 0 0 0 0 0 0 000 0 e 9 onma aaa 7 3 amp festes Intervall aufgetreten um festes Intervall aufgetreten um festes Interval aufgetreten um festes Intervall aufgetreten um e Diagrammtyp ndern Klicken Sie oben links in einem Diagramm auf das Symbol Diagramm und ndern Sie den Typ in Tortendiagramm Liniendiagramm usw um den Diagrammtyp zu ndern Klicken Sie auf Aktualisieren um die angezeigten Informationen zu aktualisieren Klicken Sie auf ndern um einen anderen Bericht anzuzeigen Klicken Sie auf Bericht Template bearbeiten um ein Template hinzuzuf gen oder zu bearbeiten Klicken Sie auf Aktualisierungsintervall einstellen um festzulegen wie h ufig die Daten im Bericht aktualisiert werden sollen Das standardm ige Aktulisierungsintervall ist 120 Sekunden Umbenennen Entfernen ber diese Schaltfl chen k nnen Sie einen Bericht umbenennen oder entfernen 5 1 2 Detaili
298. k nnen Sie den erzeugten Log mit Logs aus einem bestimmten fr heren Zeitraum vergleichen Mithilfe der Vergleichsinformationen k nnen Sie Unterschiede und nderungen auf dem Client ermitteln 254 Zusammenfassung Hier werden alle konfigurierten Optionen angezeigt berpr fen Sie die Einstellungen und klicken Sie auf Fertig stellen wenn Sie keine nderungen mehr vornehmen m chten Der Task ist jetzt erstellt und kann verwendet werden 6 1 3 2 13 Quarant nedatei hochladen Mit dem Task Quarant nedatei hochladen k nnen Sie Dateien verwalten die auf den Clients in die Quarant ne verschoben wurden H ziel Hier k nnen Sie die Clients einzelne Computer oder ganze Gruppen festlegen die Empf nger des Task sein sollen REMOTE ADMINISTRATOR Computername x Neuer Clienttask Ziel BASS B m ELE H F ZIELTYP ZIELNAME ZIELBESCHREIBUNG TRIGGERTYP TRIGGERBESCHREIBUNG Computer Schnellstm glich Schnellstm glich ausf hren Ablauf 2015 M r 17 08 11 21 UTC Computer Schnellstm glich Schnellstm glich ausf hren Ablauf 2015 M r 17 08 11 21 UTC Computer Schnellstm glich Schnellstm glich ausf hren Ablauf 2015 M r 17 08 11 21 UTC Computer Schneilstm glich Schneilstm glich ausf hren Ablauf 2015 M r 17 08 11 21 UTC Computer Schnelistm glich Schnellstm glich ausf hren Ablauf 2015 M r 17 08 11 21 UTC E unsteuunsen ZUSAMMENFASSUNG Klicken Sie auf Ziele hinzuf gen um alle statischen und
299. k Neuer Clienttask Ziel zierte ZIELNAME ZIELBESCHREIBUNG TRIGGERTYP TRIGGERBESCHREIBUNG Computer Schnellstm glich Schnellstm glich ausf hren Ablauf 2015 M r 17 06 11 21 UTC Computer Schnellstm glich Schnellstm glich ausf hren Ablauf 2015 M r 17 08 11 21 UTC Computer Sennellstm glich Schnellstm glich ausf hren Ablauf 2015 Mar 17 08 11 21 UTO Computer Schneilstm glich Schnellstm glich ausf hren Ablauf 201 M r 17 08 11 21 UTC Computer Schnellstm glich Schnellstm glich ausf hren Ablauf 2015 M r 17 08 11 21 UTC EINSTELLUNGEN ZUSAMMENFASSUNG Klicken Sie auf Ziele hinzuf gen um alle statischen und dynamischen Gruppen und ihre Mitglieder anzuzeigen Bitte w hlen Sie die Ziele aus Bitte w hlen Sie die Computer aus UNTERGRUPPEN FILTE a COMPUTERNAME COMPUTERBESCHREIBUNG al GRUPPENNAME Bae BB Funcburo Ka Windows Computer 02 Fundb ro t Fundburo OSs a Fundb ro EJ Unux computer us Fundb ro OB Fundb ro OQ Fundb ro Ka Mac Computer EX Computer mit aktiven Bedrohung EX Computer mit veraiteter Signatur g Fundb ro can Fundb ro KA Computer mit veraitetem Betriebs EX Computer mit Problemen m ZIEUNAME ZIELBESCHREIBUNG Computer Computer Computer Computer Computer oc 138 E Trigger Als Trigger w hlen Sie Schnellstm glich ausf hren aus Damit wird der Tasks sofort zu den Clients gesendet Die Option Lokale Zeit verwen
300. k vorbereitet e Eine Zertifizierungsstelle ist auf dem lokalen Laufwerk vorbereitet e Der Zugriff auf den Servercomputer muss ber das Netzwerk m glich sein HINWEIS Wenn bei der Remote Bereitstellung des ERA Agenten Probleme auftreten d h der Servertask Agenten Bereitstellung wird mit einem Fehlerstatus beendet beachten Sie die Hinweise unter Fehlerbehebung 2 Doppelklicken Sie auf das Installationspaket um die Installation zu starten 3 Geben Sie einen Server Hostnamen Hostname oder IP Adresse und einen Serverport standardm ig 2222 in die entsprechenden Felder ein Diese Angaben werden f r die Verbindung zum ERA Server verwendet 4 W hlen Sie ein Peerzertifikat und ein Passwort f r das Zertifikat aus F gen Sie optional eine Zertifizierungsstelle hinzu Dies ist nur f r nicht signierte Zertifikate erforderlich 5 W hlen Sie einen Ordner aus in dem der Agent installiert wird oder lassen Sie den vordefinierten Ordner ausgew hlt 6 Klicken Sie auf Installieren Der Agent wird auf dem Computer installiert HINWEIS Wenn Sie einen detaillierten Log der Installation ben tigen starten Sie die Installation ber das Programm msiexec und geben Sie die erforderlichen Parameter an msiexec i program installer msi lv c temp installer log txt e Vergewissern Sie sich dass der Ordner c temp vorhanden ist bevor Sie diesen Befehl ausf hren e Im Status Log auf dem Clientcomputer C ProgramData ESET RemoteAdm
301. kate verwenden verwenden Sie die benutzerdefinierten Zertifikate hier entsprechend 9 Klicken Sie auf Weiter um die Installation im standardm igen Ordner auszuf hren oder klicken Sie auf ndern um einen anderen Ordner auszuw hlen Wir empfehlen den standardm igen Speicherort beizubehalten berpr fen Sie nach dem Abschluss der Installation ob der Connector f r Mobilger te richtig ausgef hrt wird ffnen Sie hierzu in einem Webbrowser die Adresse https ihr mdm hostname registrierungs port zum Beispiel https eramdm 9980 Wenn die Installation erfolgreich war wird folgende Meldung angezeigt REMOTE ADMINISTRATOR MDM Server up and running Sie k nnen diese URL au erdem dazu verwenden um die Verf gbarkeit des Connectors f r Mobilger te aus dem Internet zu berpr fen sofern so konfiguriert indem Sie beispielsweise mit einem Mobilger te auf die URL zugreifen Wenn Sie die Seite nicht erreichen k nnen berpr fen Sie die Firewall und die Konfiguration der Netzwerkinfrastruktur 3 7 7 1 Voraussetzungen f r den Connector f r Mobilger te Windows Zur Installation des Connectors f r Mobilger te unter Windows m ssen folgende Voraussetzungen erf llt sein e Die erforderlichen Ports sind ge ffnet und verf gbar Eine vollst ndige Liste der Ports finden Sie hier e Firewall Einstellungen falls Sie den Connector f r Mobilger te auf einem nicht Server BS wie z B Windows 7 installieren nur zu
302. ken Sie auf Bearbeiten 117 Agent Install Scope Detas Settings Delegation Links Display irks in this location es O The following stes domains and OUs are inked to this GPO El San Depo No Yes eset odu San Diego Add Remove Properties WMI Filtering This GPO is inked to the folowing WMI fter 5 Navigieren Sie in der Computer Konfiguration zu Policies gt Softwareeinstellungen gt Softwareeinstellungen 6 Klicken Sie mit der rechten Maustaste auf Softwareinstallation w hlen Sie Neu aus und klicken Sie auf Paket um eine neue Paketkonfiguration zu erstellen 5 A Forest Cor Fe Adon View Heip ET IITRRSTEIT To LE Agent Install BT5 OC ESET EDU Poly Name version Deployment state Source een There are no items to show in this view 8 Software Settings a en o aS u Ui 28 R Snes WMI Filtering This GPO is irked to the following WMI fer 7 Navigieren Sie zum Speicherort der msi Datei des ERA Agenten Geben Sie im Dialogfeld Offnen den Universal Naming Convention UNC Pfad des freigegebenen Installationspakets ein das Sie verwenden m chten Zum Beispiel fileserver share filename msi HINWEIS Verwenden Sie unbedingt den UNC Pfad des freigegebenen Installationspakets 118 k 6 i Fi i a nim a f m ab 41 n eo 22 og Rese l l iii org RATELE ii 9 Mit dieser Methode k nnen Sie Bereitstellungsoptionen ko
303. kits sind b sartige Programme die Hackern unbegrenzten und verdeckten Zugriff auf ein System verschaffen Nach dem Zugriff auf ein System in der Regel unter Ausnutzung einer Sicherheitsl cke greifen Rootkits auf Funktionen des Betriebssystems zur ck um nicht von der Virenschutz Software erkannt zu werden Sie verdecken Prozesse Dateien Windows Registrierungsdaten usw Aus diesem Grund k nnen sie mit herk mmlichen Pr fmethoden kaum erfasst werden Rootkits k nnen auf zwei verschiedenen Ebenen entdeckt werden 1 Beim Zugriff auf ein System Die Rootkits haben das System noch nicht befallen sind also inaktiv Die meisten Virenschutzsysteme k nnen Rootkits auf dieser Ebene entfernen vorausgesetzt dass solche Dateien auch als infizierte Dateien erkannt werden 2 Wenn die Rootkits sich vor den regul ren Pr fmethoden verstecken Benutzer von ESET Remote Administrator profitieren von der Anti Stealth Technologie die auch aktive Rootkits erkennen und entfernen kann 8 1 5 Adware Adware ist eine Abk rzung f r durch Werbung engl Advertising unterst tzte Software In diese Kategorie fallen Programme die zur Anzeige von Werbung dienen Adware Anwendungen ffnen h ufig in Internetbrowsern neue Popup Fenster mit Werbung oder ndern die Startseite des Browsers Adware geh rt oftmals zu Freeware Programmen damit deren Entwickler auf diesem Weg die Entwicklungskosten ihrer gew hnlich n tzlichen Anwendungen decken k nnen Adw
304. ks Detaillierte informationen ber Ausgef hrte Client Tasks oer letzten 30 Tage Bedrohungsereignisse der letzten 7 Tage Bedrohungsereignisse der letzten 7 Tage mit hohem Schweregrad Bedrohungsereignisse der letzten 7 Tage nach IPv4 Subnetz Bedrohungsereignisse der letzten 7 Tage nach IPv6 Subnetz TEMPLATE BEARBEITEN ABBRECHEN Basis Bearbeiten Sie die grundlegenden Informationen zum Template im Bereich Basis Hier k nnen Sie den Namen die Beschreibung und die Kategorie berpr fen oder ndern Diese Informationen werden auf Grundlage des ausgew hlten Berichttyps vordefiniert Diagramm W hlen Sie im Abschnitt Diagramm den Typ Bericht aus In diesem Beispiel lassen wird die Option Tabelle anzeigen leer und w hlen die Option Diagramm anzeigen aus 160 REMOTE ADMINISTRATOR Bericht Template bearbeiten Diagramm E sass E oucramm TABELLE TABELLE ANZEIGEN 7 DIAGRAMM DIAGRAMM ANZEIGEN 7 DIAGRAMMTYP TITEL DER X ACHSE TITEL DER Y ACHSE VORSCHAU VORSCHAU ANZEIGEN DATEN SORTIERUNG BERECHEN PFUCHTEINSTELLUNGEN gt HINWEIS Jeder ausgew hlte Diagrammtyp wird im Abschnitt Vorschau angezeigt So k nnen Sie in Echtzeit sehen wie der Bericht aussehen wird Bei der Auswahl eines Diagramms stehen mehrere Optionen zur Verf gung Zur besseren bersichtlichkeit w hlen wir hier den Diagrammtyp Liniendiagramm gestapelt aus Dieser Diagrammtyp ist hilfreich wenn Sie Daten mit untersch
305. le Bedrohungsarten Stummgeschaltet Ursache usw Quarant ne Bedrohungsname Bedrohungstyp Objektname Hash usw L schen Hiermit wird der Client aus der Liste entfernt Solange er jedoch im Netzwerk enthalten ist wird er in der Gruppe Fundb ro angezeigt Verschieben Sie k nnen einen Client in eine andere Gruppe verschieben Wenn Sie diese Option ausw hlen wird eine Liste der verf gbaren Gruppen angezeigt 165 Policies verwalten Eine Policy kann auch direkt einem Client oder mehreren Clients zugewiesen werden nicht nur einer Gruppe W hlen Sie diese Option aus um die Policy den ausgew hlten Clients zuzuweisen Aktivierungsaufruf senden Der ERA Server initiiert eine sofortige Kommunikation mit dem ERA Agenten auf dem Clientcomputer Dies ist n tzlich wenn Sie nicht auf das planm ige Intervall warten m chten in dem der ERA Agent eine Verbindung zum ERA Server herstellt Dies ist z B hilfreich wenn Sie einen Clienttask sofort auf einem oder mehreren Clients ausf hren oder eine Policy umgehend anwenden m chten HINWEIS Wenn Sie eine vorgenommene nderung bernehmen m chten warten Sie ca eine Minute bevor Sie den Aktivierungsaufruf senden i Agent bereitstellen Mit dieser Option k nnen Sie einen neuen Servertask erstellen 5 2 1 Hinzuf gen von Computern Die Registerkarte Computer bietet drei M glichkeiten zum Hinzuf gen neuer Computer W hlen Sie beispielsweise eine
306. lect components to install EMOTE ADMINISTRATOR Remote Administrator Server Remote Administrator Agent I Mobile Device Connector I Microsoft SQL Server Express FF Webconsole F Apache Tomcat F Rogue Detection Sensor I Apache HTTP Proxy 28 3 2 Datenbank ESET Remote Administrator verwendet eine Datenbank zur Speicherung von Clientdaten In den folgenden Abschnitten werden Installation Sich Upgrade und Migration der ERA Server Proxy Datenbank beschrieben e Pr fen Sie die Datenbankkompatibilit t und die Systemanforderungen f r den ERA Server e F r den Fall dass Sie keine Datenbank f r den ERA Server konfiguriert haben ist Microsoft SQL Server Express im Installationsprogramm enthalten e Falls Sie Microsoft Small Business Server SBS oder Essentials verwenden sollten Sie sicherstellen dass alle Anforderungen erf llt sind und dass Sie ein unterst tztes Betriebssystem verwenden Wenn alle Anforderungen erf llt sind folgen Sie den Installationshinweisen f r Windows SBS Essentials um ERA auf diesen Betriebssystemen zu installieren e Falls Sie Microsoft SQL Server auf Ihrem System installiert haben pr fen Sie die Anforderungen um sicherzustellen dass Ihre Version von Microsoft SQL Server von ESET Remote Administrator unterst tzt wird Falls Ihre Version von Microsoft SQL Server nicht unterst tzt wird f hren Sie ein Upgrade auf eine unterst tzte Version von SQL Server durch 3 2 1 Datenbankser
307. legende Unterschied zwischen Viren und W rmern besteht darin dass W rmer in der Lage sind sich selbstst ndig zu vermehren und zu verbreiten Sie sind unabh ngig von Hostdateien oder Bootsektoren W rmer verbreiten sich ber die E Mail Adressen in Ihrer Kontaktliste oder nutzen Sicherheitsl cken von Anwendungen in Netzwerken Daher sind W rmer wesentlich funktionsf higer als Computerviren Aufgrund der enormen Ausdehnung des Internets k nnen sich W rmer innerhalb weniger Stunden und sogar Minuten ber den gesamten Globus verbreiten Da sich W rmer unabh ngig und rasant vermehren k nnen sind sie gef hrlicher als andere Arten von Schadsoftware Ein innerhalb eines Systems aktivierter Wurm kann eine Reihe von Unannehmlichkeiten verursachen Er kann Dateien l schen die Systemleistung beeintr chtigen oder Programme deaktivieren Aufgrund ihrer Beschaffenheit k nnen W rmer als Transportmedium f r andere Arten von Schadcode fungieren Wurde Ihr Computer mit einem Wurm infiziert empfiehlt es sich alle betroffenen Dateien zu l schen da sie h chstwahrscheinlich Schadcode enthalten Zu den bekanntesten W rmern z hlen Lovsan Blaster Stration Warezov Bagle und Netsky 337 8 1 3 Trojaner Trojaner galten fr her als eine Klasse von Schadprogrammen die sich als n tzliche Anwendungen tarnen um den Benutzer zur Ausf hrung zu verleiten Dies gilt jedoch nur f r die Trojaner von damals Heutzutage m ssen sich Trojaner nich
308. len eines neuen Administratorkontos Um ein zweites Administratorkonto zu erstellen befolgen Sie die Schritte unter Systembenutzer erstellen und weisen Sie dem Konto den Administratorberechtigungssatz zu 6 1 7 1 4 Zuordnen einer Gruppe zur Dom nen Sicherheitsgruppe Sie k nnen dem ERA Server eine Dom nen Sicherheitsgruppe zuordnen und zulassen dass bestehende Benutzer Mitglieder dieser Dom nen Sicherheitsgruppen als Benutzer der ERA Web Konsole bernommen werden Klicken Sie auf Admin gt Zugriffsrechte gt Zugeordnete Dom nen Sicherheitsgruppen gt Neu oder einfach auf Neu wenn die zugeordnete Dom nen Sicherheitsgruppe im Baum ausgew hlt ist REMOTE ADMINISTRATOR W hlen Sie einen Benutzer oder eine zugeordnete Dom nen Sicherheitsgruppe aus Basis Admin Benutzer Dynamische Benutzer a Dom t sruppen Tempistes B amp Systembenutzer W HLEN SIE EINEN BENUTZER ODER EINE ZUGEORDNETE DOM NEN Sruppen SICHERHEITSGRUPPE AUS amp Administrator 2 1 amp user B2 Zugeordnete Dom nen Sicherheitigruppe ieer gt Neuer Systembenutzer Neue zugeordnete Dom nen sewer ZUGEORDNETE DOM NEN SICHERHEITSGRUPPEN Y NEU javascript H Basis Dom nengruppe Geben Sie einen Namen f r die Gruppe ein Sie k nnen auch eine Beschreibung der Gruppe angeben Die Gruppe wird ber eine Gruppen SID Sicherheits ID identifiziert Klicken Sie auf Ausw hlen um eine Gruppe aus der Liste auszuw hl
309. ler D Klicken Sie auf den ADSI Wert und erweitern Sie die Untergruppe 7 Klicken Sie auf die Untergruppe und navigieren Sie zum CN Common Name oder zur OU Organizational Unit wo die Linux Computer angezeigt werden 8 Klicken Sie auf den Hostnamen des Linux Computers und w hlen Sie Eigenschaften aus dem Kontextmen aus Navigieren Sie zum Parameter dNSHostName und klicken Sie auf Bearbeiten 9 ndern Sie den Wert lt nicht festgelegt gt in einen g ltigen Text zum Beispiel ubuntu TEST 10 Klicken Sie auf OK gt OK ffnen Sie ADUC und w hlen Sie die Eigenschaften des Linux Computers aus Der neue Text sollte angezeigt werden 6 1 4 3 Planen eines Server Tasks Ein geplanter Trigger f hrt den Task gem den Datums und Uhrzeiteinstellungen aus F r den Task kann eine einmalige oder wiederholte Ausf hrung oder eine Ausf hrung gem CRON Ausdruck geplant werden 6 1 4 4 Trigger in Servertask wiederverwenden Das Wiederverwenden eines Triggers bedeutet dass ein bestimmter Trigger Umstand Ereignis mehrere Tasks Aktionen gleichzeitig initiieren kann Beispiel Ein ERA Benutzer m chte gleichzeitig zwei unterschiedliche monatliche Berichte erstellen F hren Sie die unten genannten Schritte aus um den Trigger des ersten Berichts zum Erstellen des zweiten Berichts wiederzuverwenden 1 Erstellen Sie den ersten Berichtgenerierungstask mit einem zugewiesenen monatlich geplanten Trigger 2 Beginnen Sie mit der Ko
310. lge aus 7 Unterausdr cken Feldern die Werte f r den Zeitplan enthalten Die Felder sind durch ein Leerzeichen getrennt und k nnen einen beliebigen zul ssigen Wert in verschiedenen Kombinationen enthalten Tag des Monats ba af oder SUN SAT ELCH Beispiele finden Sie hier 6 1 4 5 4 Verwalten der Triggerempfindlichkeit Mithilfe der Drosselung kann das Ausf hren eines Tasks eingeschr nkt werden falls der Task durch ein h ufig auftretendes Ereignis ausgel st wird Unter bestimmten Umst nden kann die Drosselung verhindern dass ein Trigger ausgel st wird Wenn eine der definierten Bedingungen erf llt wird wird die angeh ufte Information f r alle Beobachter zur ckgesetzt der Z hler startet erneut bei 0 Diese Informationen werden auch zur ckgesetzt wenn der Agent oder der ERA Server neu gestartet werden Alle nderungen an einem Trigger f hren zum Zur cksetzen des Triggerstatus Die zeitbasierten Drosselungsbedingungen haben eine h here Priorit t als die statistischen Bedingungen Es empfiehlt sich nur eine statistische Bedingung und mehrere zeitbasierte Bedingungen zu verwenden Mehrere statistische Bedingung stellen unter Umst nden eine unn tige Komplikation dar und k nnen das Ergebnis beeintr chtigen e Statistische Bedingungen Die statistischen Bedingungen k nnen mit dem logischen Operator AND alle Bedingungen m ssen erf llt werden oder mit dem logischen Operator OR die erste erf llte Bedingung l st d
311. lications Workstations BTS ESET Remote Administrate C Use default distribution point groups associated to this collection V Automatically distribute content for dependencies Comments optional er Deployment Settings General Content Specify settings to control how this software is deployed Deployment Settings Scheduling tion User Experience Alerts Pigpose Summary Progress Ge _ Pre deploy software to the user s primary device C Send wake up packets C Allow clients on a metered Intemet connection to download content after the 133 134 el Scheduling General Content Deployment Settings Scheduling User Experience Alerts Summary Progress Completion Specify the schedule for this deployment This application will be available as soon ee ee eee ee ee a later time below Specify the installation deadline if this is a required application This deadline is when the application must be installed on the device including a system restart if necessary Time based on UTC O okie ie RER Installation deadline As soon as possible after the available time Schedule at 206 B er User Experience General Content Deployment Settings Scheduling User Experience Alerts Summary Progress Completion Specify the user experience for the installation of this software on the selected devices Specify user experience setting forthis deployment User natfications When th
312. lich beschr nkt e OEM Software OEM Software darf ausschlie lich auf dem Computer genutzt werden mit dem Sie sie erhalten haben Eine bertragung auf einen anderen Computer ist nicht gestattet f Nicht f r den Wiederverkauf bestimmte Software und Testversionen Nicht f r den Wiederverkauf not for resale NFR oder als Testversion bereitgestellte Software darf nicht ver u ert sondern ausschlie lich zum Vorf hren oder Testen der Softwarefunktionen verwendet werden g Ablauf und K ndigung der Lizenz Die Lizenz l uft automatisch zum Ende des jeweiligen Lizenzzeitraums aus Sollten Sie eine Ihrer Pflichten aus dieser Vereinbarung verletzen ist der Anbieter berechtigt diese au erordentlich zu k ndigen und ggf auf dem Rechtsweg etwaige weitere Anspr che geltend zu machen Bei Ablauf oder K ndigung der Lizenz m ssen Sie die Software und ggf alle Sicherungskopien sofort l schen zerst ren oder auf eigene Kosten an ESET oder das Gesch ft zur ckgeben in dem Sie die Software erworben haben 4 Internetverbindung F r den korrekten Betrieb der Software ist eine Internetverbindung erforderlich da die Software in regelm igen Abst nden Verbindungen zu den Servern des Anbieters bzw anderen externen Servern aufbauen muss Ohne eine Internetverbindung k nnen die folgenden Funktionen der Software nicht genutzt werden a Software Updates Der Anbieter hat das Recht von Zeit zu Zeit Aktualisierungen f r die Software U
313. line license file x LICENSE CJ 333 3FM SPF ESET Endpoint Security UNITS 0 4 1 offline PRODUCT UNITS LICENSE FILE ESET Endpoint Security 1 g Remove ADD LICENSE FILE CLOSE Wechseln Sie wieder zur ERA Lizenzverwaltung klicken Sie auf Lizenzen hinzuf gen suchen Sie nach derin ELA exportierten Offline Lizenzdatei und klicken Sie dann auf Hochladen lt ZUR CK EJ uzenzsomn sse ANMELDEDATEN DES SICHERHEITSADMINISTRATORS Browse efsw license tet HOCHLADEN W 335 7 Diagnose Tool Das Diagnose Tool ist in allen ERA Komponenten enthalten Es dient dem Erfassen und Erstellen von Logs die Entwicklern zur Behebung von Problemen mit den Produktkomponenten dienen F hren Sie das Diagnose Tool aus w hlen Sie einen Stammordner zum Speichern der Logs und legen Sie die Aktionen fest siehe Aktionen weiter unten Das Diagnose Tool finden Sie hier Windows Ordner C Program Files ESET RemoteAdministrator lt product gt Datei Diagnostic exe Linux Pfad auf dem Server opt eset RemoteAdministrator lt product gt Hier finden Sie die ausf hrbare Datei Diagnostic lt Produkt gt in einem Wort beispielsweise DiagnosticServer DiagnosticAgent Aktionen Dump Logs Ein Log Ordner zum Speichern der Logs wird erstellt Dump Prozess Es wird ein neuer Ordner erstellt Eine Prozess Dumpdatei wird blicherweise erstellt wenn ein Problem erkannt wurde Im Falle eines schwerwiegenden Problems erstellt d
314. ll snmpd snmp Debian Ubuntu Verteilungen yum install net snmp Red Hat Fedora Verteilungen 2 ffnen Sie die Datei etc default snmpd und bearbeiten Sie die Attribute SNMPDOPTS Lsd Lf dev null u snmp g snmp I smux p var run snmpd pid Das Symbol deaktiviert die Zeile vollst ndig SNMPDOPTS Lsd Lf dev null u snmp I smux p var run snmpd pid c etc snmp snmpd conf F gen Sie diese Zeile zur Datei hinzu TRAPDRUN yes ndern Sie das Attribut trapdrun zu yes 3 Erstellen Sie eine Sicherung der urspr nglichen snmpd conf Datei Die Datei wird sp ter bearbeitet mv etc snmp snmpd conf etc snmp snmpd conf original 4 Erstellen Sie eine neue snmpd conf Datei und f gen Sie folgende Zeilen hinzu rocommunity public syslocation Testing ERA6 syscontact admin ERA6 com 5 ffnen Sie die Datei etc snmp snmptrapd conf und f gen Sie am Ende der Datei die folgende Zeile hinzu authCommunity log execute net public 6 Geben Sie den folgenden Befehl ein um die SNMP Dienste und das Protokollieren eingehender Traps zu starten etc init d snmpd restart oder service snmpd restart 7 F hren Sie den folgenden Befehl aus um zu berpr fen ob der Trap funktioniert und Nachrichten abf ngt tail f var log syslog grep i TRAP 316 6 1 6 Zertifikate Ein Zertifikat authentifiziert die bei der Kommunikation zwischen dem ERA Server und dem Agenten ausgetauschten Daten weil der ERA Server ebenfalls ber
315. llationsdatei ist als ausf hrbares Programm festgelegt chmod x Server Linux i686 sh Die niedrigste unterst tzte Version von openSSL ist openssl 1 0 1e 30 e Auf Linux Serversystemen ohne grafische Benutzeroberflache wird f r das ordnungsgem e Drucken von Berichten Bericht generieren das Paket xvfb ben tigt apt get install xvfb Debian Ubuntu yum install xorg x11 server Xvfb CentOS Red Hat Fedora Distributionen e F r die ordnungsgem e Agenten Bereitstellung auf Windows Betriebssystemen wird das Paket cifs utils ben tigt apt get install cifs utils Debian Ubuntu Distributionen yum install cifs utils CentOS Red Hat Fedora Distributionen e Die Qt4 Webkit Bibliotheken zum Drucken von Berichten im PDF und PS Format muss Version 4 8 sein nicht 5 Alle anderen Qt4 Abh ngigkeiten werden automatisch installiert apt get install libgtwebkit4 Ubuntu Distributionen HINWEIS F r CentOS existiert in den offiziellen Repositories evtl kein Paket Installieren Sie das Paket aus einem externen Repository z B EPEL Repositories oder kompilieren Sie es selbst auf einem Zielcomputer 62 e Die Befehle kinit klist f r die Kerberos Authentifizierung w hrend des AD Synchronisierungstasks und bei der Anmeldung mit einem Dom nenbenutzer Eine korrekte Kerberos Konfiguration wird ebenfalls ben tigt etc krb5 conf apt get install krb5 user Debian Ubuntu Distributionen yum install krb5 workstation CentOS Re
316. llgemein A Benachrichtigunge Securty Product f r Android Allgemein A ertifikate Security Product f r Android Allgemein lv Security Pro f r Windows Firewall Gd Zugriffsrechte ecurity Product f r Windows Firewall Ge Security Product f r Windows Logging N Servereinstellungen Security Product f r Windows Logging V Lizenzverwaltung Security Product f r Windows Medienkont Security Product f r Windows Medienkonf Security Product f r Windows Sichtbarkeit Security Product f r W s Sichtbarkeit Security Product f r Windows Sichtbarkeit Sicherheitsprodukt f r OS X und Linux Vird Sicherheitsprodukt f r OS X und linux Viri Sicherheitsprodukt f r Windows Virensch g m Pouas ti lal Wahlen Sie Gruppe in der Liste aus 220 Please select item Policies Policies File Security for Windows Server Pro BB Testing mass deptoyment File Security for Windows Server ili Windows computer Remote Administrator Agent Applicatio Remote Administrator Agent Coni Remote Administrator Agent Connecti h active threats Remote Administrator Agent Connectio puters with outdated virus signatu Security Product for Android General C rs with outdated operating Security Product for Android General Secumy Product for Android General Security Product for OS X amp Linux Prote Security Product for OS X amp Linux Prot Security Product for Windo
317. loyment types Increase Priority Decrease Priority Filter ESET Remote Administrator Agent Windows Installer msi file MSI _ ox Zw 7 Klicken Sie auf die Registerkarte Programme und f gen Sie den Wert msiexec iAgent_x64 msi qn TRANSFORMS Agent_x64 mst in das Feld Installationsprogramm ein wenn Sie 32 Bit Pakete verwenden enth lt diese Zeichenfolge x32 an der Stelle von x64 im gezeigten Beispiel 8 F gen Sie den Wert msiexec x 424F1755 2E58 458F 8583 4A2D08D8BBA8 qn norestart in das Feld Deinstallationsprogramm ein 124 Specify the command to install this application alaton pogan ws O SA Specify the command to uninstall this application C Run installation and uninstall program as 32 bt process on 64 bit clients Windows Source management enables an msi represented by this Deployment Type to automatically be updated or repaired from content source files on an available distribution point Specfy the Windows Installer product code to enable installation source management Podia code S 9 Klicken Sie auf die Registerkarte Anforderungen und anschlie end auf Hinzuf gen W hlen Sie Betriebssystem im Dropdownmen Bedingung aus w hlen Sie ein Betriebssystem im Dropdownmen Operator aus und markieren Sie die entsprechenden Kontrollk stchen um die Zielbetriebssysteme f r die Installation auszuw hlen Klicken Sie auf OK wenn Sie fertig sind und a
318. lt Pfad zum exportierten ffentlichen Schl ssel der Zertifizierungsstelle gt e Die neuen Eigenschaften werden in gr ner Farbe hinterlegt Klicken auf Transformieren und w hlen Sie Transformation generieren aus um eine mst Datei auszuw hlen 116 4 4 3 2 Bereitstellungsschritte GPO F hren Sie die folgenden Schritte aus oder lesen Sie unseren Knowledgebase Artikel f r die Bereitstellung des ERA Agenten mithilfe von GPO 1 Laden Sie das Installationsprogramm f r den ERA Agenten herunter msi Datei von der ESET Downloadseite 2 Erstellen Sie eine mst Transformationsdatei f r das ERA Agenten Installationsprogramm 3 Speichern Sie das Installationsprogramm f r den ERA Agenten msi und die Transformationsdatei mst in einem freigegebenen Ordner der von Ihren Zielclients aus erreichbar ist HINWEIS Clientcomputer ben tigen Schreib Ausf hrungszugriff f r diesen freigegebenen Ordner IR Permissions for Share x 2 Administrator ERASERVER Adninistrator Administrators ERASERVER Administrators E SD CL1 WIN ESET SD CL1 WINS E SD CL2 WIN ESET SD CL2 WINS E SD CL4 WIN ESET SD CL4 WINS 4 Verwenden Sie ein vorhandenes Gruppenpolicy Objekt oder erstellen Sie ein neues Objekt klicken Sie mit der rechten Maustaste auf GPO und anschlie end auf Neu Klicken Sie in der Struktur der GPMC Gruppenpolicy Verwaltungskonsole mit der rechten Maustaste auf die GPO die Sie verwenden m chten und klic
319. lt sich bestimmte Einstellungen z B f r den Passwortschutz mithilfe einer Policy auf den Standardwert zur ckzusetzen bevor das Ger t von der Verwaltung ausgeschlossen wird Au erdem werden alle auf dem Agenten ausgef hrten Tasks abgebrochen Der Ausf hrungsstatus Wird ausgef hrt Fertig oder Fehler des Tasks wird je nach Replikation m glicherweise nicht richtig in der ERA Web Konsole angezeigt 1 Wenn einige besondere Einstellungen auf dem Ger t nicht beibehalten werden sollen legen Sie eine Ger te Policy so fest dass die unerw nschten Einstellungen auf Standardwerte bzw auf die gew nschten Werte gesetzt werden 2 Bevor Sie diesen Schritt ausf hren warten Sie lange genug um sicher zu sein dass die Policies aus Punkt 1 die Replikation auf dem Zielcomputer abgeschlossen haben bevor Sie den Computer in ERA aus der Liste l schen 3 Vor dem Ausf hren dieses Schritts sollten Sie lang genug warten um sicher zu sein dass die Policies aus Punkt 2 die Replikation auf dem Zielcomputer abgeschlossen haben HINWEIS F r diesen Task sind keine Einstellungen verf gbar Ziel Hier k nnen Sie die Clients einzelne Computer oder ganze Gruppen festlegen die Empf nger des Task sein sollen 279 NISTRATOR Computername 8 zox Neuer Clienttask Ziel E sass B m ZIELE HINZUF GEN ZIELTYP ZIELNAME ZIELBESCHREIBUNG TRIGGERTYP TRIGGERBESCHREIBUNG Computer Schnellstm glich Schnellstm glich ausf hren Ablauf 2015 M
320. m rouas S W hlen Sie Gruppe in der Liste aus 151 Please select item Policies Policies File Security for Windows Server Pro BB Testing mass deptoyment File Security for Windows Server ili Windows computer Remote Administrator Agent Applicatio Remote Administrator Agent Coni Remote Administrator Agent Connecti h active threats Remote Administrator Agent Connectio puters with outdated virus signatu Security Product for Android General C rs with outdated operating Security Product for Android General Secumy Product for Android General Security Product for OS X amp Linux Prote Security Product for OS X amp Linux Prot Security Product for Windows Device lt Security Product for Windows Device Ci Security Product for Windows Firewall Security Product for Windows Logging Secunty Product for Windows Logging Security Product for Windows Protectio Security Product for Windows Protectio Securty Product for Windows Visibility 2 Klicken Sie auf Admin gt Gruppen gt Gruppe oder neben dem Gruppennamen auf das Zahnradsymbol W hlen Sie Policies verwalten aus Computername D REMOTE ADMINISTRATOR ADMINISTRATOR gt Gruppen he sruppen Fundb ro Computer a te STATUS STUMMGEX ViRUS DS ETZTE VERBINDUNG AKT gt BB runsv r y gov puti 1 Neue statische Gruppe u te 4 Neue mamisce 00 seer s Aa Unbekannt 2015 Feb 17 08 46 14
321. m glichst Der Task wird ausgef hrt sobald der Client eine Verbindung zum ESET Remote Administrator Server herstellt und den Task empf ngt Wenn der Task nicht vor dem Ablaufdatum ausgef hrt werden kann wird er aus der Warteschlange entfernt Der Task wird nicht gel scht aber auch nicht ausgef hrt Ereignislog Trigger F hrt den Task beim Eintreten der festgelegten Ereignisse aus Der Trigger wird aufgerufen wenn ein bestimmtes Ereignis in den Logs auftritt Legen Sie den Logtyp den logischen Operator und Filterkriterien fest f r die der Task ausgel st werden soll Trigger bei Aufnahme in dynamische Gruppe Dieser Trigger f hrt den Task aus wenn ein Client zu der unter Ziel ausgew hlten dynamischen Gruppe hinzugef gt wird Wenn eine statische Gruppe oder einzelne Clients ausgew hlt wurden ist diese Option nicht verf gbar HINWEIS Weitere Informationen zu Triggern finden Sie im Kapitel Trigger El Erweiterte Einstellungen Drosselung Die Drosselung schr nkt die Ausf hrung eines Task ein wenn das ausl sende Ereignis sehr oft auftritt beispielsweise ein Ereignislog Trigger oder Zusammengef hrter dynamischer Gruppen Trigger siehe oben Weitere Informationen finden Sie im Kapitel Drosselung Klicken Sie auf Fertig stellen wenn Sie die Empf nger des Task und die Trigger zum Ausl sen des Task definiert haben Zusammenfassung Hier werden alle konfigurierten Optionen angezeigt berpr fen Sie die Einstell
322. m Mobilger te auf die URL zugreifen Wenn Sie die Seite nicht erreichen k nnen berpr fen Sie die Firewall und die Konfiguration der Netzwerkinfrastruktur 68 3 8 6 1 Voraussetzungen f r den Connector f r Mobilger te Linux Zur Installation des Connectors f r Mobilger te unter Linux m ssen folgende Voraussetzungen erf llt sein e Ein Datenbankserver muss installiert und konfiguriert sein Es ist ein Root Konto erforderlich vor der Installation muss kein Benutzerkonto erstellt werden dieses kann vom Installationsprogramm erstellt werden e Ein ODBC Treiber zur Verbindung mit dem Datenbankserver MySQL MS SQL ist auf dem Computer installiert apt get install unixodbc libmyodbc Debian Ubuntu Distributionen yum install mysql connector odbc CentOS Red Hat Fedora Distributionen HINWEIS Verwenden Sie das Paket unixODBC_23 anstelle des standardm igen unixODBC um eine problemlose Verbindung zwischen dem ERA Server und der MySQL Datenbank zu gew hrleisten Dies gilt besonders f r Installationen unter SUSE Linux o Die Serverinstallationsdatei ist als ausf hrbares Programm festgelegt chmod x MDMCore Linux i686 sh o berpr fen Sie nach der Installation ob der Dienst MDMCore ausgef hrt wird service mdmcore status o Die niedrigste unterst tzte Version von openSSL ist openssl 1 0 1e 30 HINWEIS Der ERA Server speichert gro e Datenbl cke in der Datenbank Daher muss MySQL zur Annahme gro er Paketgr en ko
323. m Sie Computer zu den Gruppen hinzugef gt haben k nnen Sie den Gruppen Policies Tasks oder Einstellungen zuweisen Die Policy der Task bzw die Einstellung wird dann auf alle Mitglieder der Gruppe angewendet Zwischen Gruppen und Tasks Policies gilt folgende Beziehung Statische Gruppen Statische Gruppen sind Gruppen manuell ausgew hlter und konfigurierter Clients Die Mitglieder sind statisch und k nnen nur manuell und nicht auf Grundlage dynamischer Kriterien hinzugef gt entfernt werden Dynamische Gruppen Dynamische Gruppen sind Gruppen aus Clients deren Mitgliedschaft in der Gruppe nach bestimmten Kriterien festgelegt wird Wenn ein Client die Kriterien nicht erf llt wird er aus der Gruppe entfernt Computer die die Kriterien erf llen werden automatisch zur Gruppe hinzugef gt Die Gruppe wird also dynamisch erstellt 4 5 1 1 Statische Gruppen e Statische Gruppen dienen dem manuellen Ordnen der Clientcomputer in Gruppen und Untergruppen Sie k nnen benutzerdefinierte statische Gruppen erstellen und die gew nschten Computer in diese Gruppen verschieben e Statische Gruppen k nnen nur manuell erstellt werden Anschlie end k nnen Clientcomputer manuell in diese Gruppen verschoben werden Jeder Computer kann stets nur zu einer statischen Gruppe geh ren Es gibt zwei standardm ige statische Gruppen e Alle Dies ist eine Hauptgruppe f r alle Computer im Netzwerk des ERA Servers ber diese Gruppe werden die Poli
324. mationen Berichts Template bearbeiten X Entfernen umbenennen Nur Warnung Nur OK Detailinformationen EJE s tetr t oF P EJE e Anteil unerw A Computer mit Problemen u 2 a Computername Aufgetreten um Schweregrad Quelle Funktion Status Problem ID lt lt 2015 Feb 16 17 2 Kritisch ESET Connector Keine Sicherheitsrisiko Produkt nicht ak a f s n O QO j 2015 Feb 16 17 2 o Wamung Betriebssystem Update Sicherhetibena Betnebssyitem i og E 4 2015 Feb 15 11 2 Warnung ESET Remote Ad Keine Fehitunktion Produkt ist insta wt J 2015 Feb 1401 5 wamung ESET Rogue Det Keine Fenifunktion Fehler bei der K 2015 Feb 9 20 50 FD Warnung ESET Remote Ad Keine fehifunktion Das Windows Si 7 5 1 1 Dashboard Einstellungen Dashboard Einstellungen sind sowohl f r vordefinierte als auch f r neu erstellte Dashboards verf gbar und dienen der Verwaltung der Dashboards Die verf gbaren Optionen werden nachstehend beschrieben e Neues Dashboard hinzuf gen Klicken Sie auf das Symbol oben in der Kopfzeile des Dashboards Geben Sie einen Namen f r das neue Dashboard ein und klicken Sie zum Best tigen auf OK Ein neues Dashboard ohne Inhalte im Berichtfeld wird erstellt Nach dem Einrichten des Dashboards k nnen Sie Berichte zu ihm hinzuf gen e Dashboard duplizieren W hlen Sie das zu duplizierende Dashboard aus und klicken Sie neben dem Dashboardnamen auf das Zahnradsymbol W hlen Sie Dupliz
325. meitsprodukt D ESET Remote Administrator Di Betriebssystem D Befehl ausf hren DI betnedssystem Upaste DI meldung anzeigen DI sottware Deinstaitation DI Software Instaitstion E verwaltung beenden ERA Agent de D Mobilgerst D anti mett artionen DI Gersteregistrierung DI Konfiguration verwalteter Produkte D meldung anzeigen DI On Demand Pr tung D Produktaktmierung DI Sottware instaliation D Upaate der Signaturdstenbank Software Installation TASKNAME ESET Endpoint antivirus P Bearbeiten Duplizieren A l schen FILTER HENZUF GEN TASKBESCHREIBUNG Sc m e Details enth lt die Taskkonfiguration eine Zusammenfassung und die Ausf hrungen des Tasks Aufgetreten Computername Produkt Status und Fortschritt TASKTYP Software Installation ZEITPUNKT DER ANDERU 2015 Feb 17 09 30 06 229 REMOTE ADMINISTRATOR Admin Clienttask Details Konfiguration von allen verwalteten ESET Anwendungen anfordern Ausf hrungen Dynamische Zusammenfassung Ausf hrungen Gruppen Template Police vi AUFGETRETEN COMPUTERNAME COMPUTERBESCHREIBUNG PRODUKT v2 STATUS FORTSCHRITT 2015 Feb 16 17 46 19 ESET Connectorf r Mob iger te Abgeschlossen Task erfolgreich abgeschlossen u 2015 Feb 16 17 46 19 ESET Remote Administrator Age Abgeschlossen Task erfolgreich abgeschlossen ver Task 2015 Feb 16 17 46 19 ESET Connector f r Mobiigerste Wird ausgef hrt Task gestartet 2015 Feb 16
326. mgebungen mit beispielsweise mehr als 100 000 Clients sollten zus tzliche ERA Komponenten eingesetzt werden Eine dieser Komponenten ist der RD Sensor der das Netzwerk nach neuen Computern durchsucht Eine weitere Komponente ist eine Ebene aus ERA Proxyservern Die ERA Agenten kommunizieren hierbei ber den ERA Proxyserver Dies entlastet den Hauptserver was im Hinblick auf die Leistung von Vorteil ist Auch in dieser Konfiguration k nnen die ERA Agenten eine direkte Verbindung zum Hauptserver herstellen Eine SQL Datenbank wird ebenfalls in einem Failover Cluster implementiert um eine Redundanz zu bieten Administrator s Web interface ERA Agent SQL SQL database database server server Tomcat Web server ERA Agent ERA Agent ERA Agent ee ERA server i B ERA Proxy ERA Proxy Meere l j h ERA Agent ERARD sensor ERA Agent ERA Agent ERA Agent ERA Agent ERA Agent 15 1 2 8 Praktische Bereitstellungsbeispiele Zur Gew hrleistung einer optimalen Leistung empfehlen wird die Verwendung von Microsoft SQL Server als ESET Remote Administrator Datenbank ESET Remote Administrator ist auch mit MySQL kompatibel doch die Verwendung von MySQL kann sich nachteilhaft auf die Systemleistung auswirken wenn Sie mit gro en Datenmengen arbeiten beispielsweise mit gro en Dashboards vielen Bedrohungen oder vielen Clients Mit Microsoft SQL Server k nnen Sie mit der gleichen Hardware etwa die 10 fache Anzahl an Clients verarbeit
327. ministrator Berechtigungssatz Vollzugriff bzw Pr fer Berechtigungssatz Lesezugriff vorhanden Durch das Erteilen der Rechte Schreiben Ausf hren wird automatisch auch das Recht Lesen erteilt E Statische Gruppen Sie k nnen eine statische Gruppe oder mehrere statische Gruppen hinzuf gen die den Berechtigungssatz und damit die im Abschnitt Module definierten Rechte bernehmen oder allen statischen Gruppen entweder Lesezugriff oder Vollzugriff gew hren Sie k nnen nur statische Gruppen hinzuf gen weil die erteilten Berechtigungss tze f r bestimmte Benutzer oder Gruppen festgelegt sind H Benutzer Im linken Bereich werden alle verf gbaren Benutzer aufgelistet Wahlen Sie bestimmte Benutzer oder Uber die Schaltfl che Alle hinzuf gen alle Benutzer aus Die zugewiesenen Benutzer werden rechts aufgelistet Zusammenfassung berpr fen Sie die f r den Berechtigungssatz konfigurierten Einstellungen und klicken Sie auf Fertig stellen 329 6 1 8 Servereinstellungen In diesem Bereich k nnen Sie bestimmte Einstellungen f r den ESET Remote Administrator Server konfigurieren El verbindung e Remote Administrator Port Neustart erforderlich Dies ist der Port f r die Verbindung zwischen dem ESET Remote Administrator Server und den Agenten Wenn diese Einstellung ge ndert wird muss der ERA Serverdienst neu gestartet werden damit die nderungen wirksam sind Port f r ERA Web Konsole Neustart erforderlich Por
328. mische Gruppen k nnen als Filter in Bezug auf den Computerstatus betrachtet werden Ein Computer kann mehrere Filter erf llen und daher mehr als einer dynamischen Gruppe zugeordnet werden Darin unterscheiden sich dynamische Gruppen von statischen Gruppen da ein Computer immer nurin einer statischen Gruppe vorhanden sein kann 6 1 1 7 12 Bewertung der Template Regeln Die Bewertung der Template Regeln wird vom Agenten vorgenommen nicht vom ERA Server Lediglich das Ergebnis wird an den ERA Server gesendet Der Bewertungsvorgang wird gem den Regeln ausgef hrt die f rein Template konfiguriert sind Der Bewertungsprozess wird nachfolgend mit einigen Beispielen beschrieben Der Status setzt sich aus verschiedenen Informationen zusammen Bestimmte Quellen stellen mehrere eindimensionale Status je Computer zur Verf gung zum Beispiel Betriebssystem und Gr e des Arbeitsspeichers andere stellen mehrdimensionale Statusinformationen bereit wie IP Adresse oder installierte Anwendung Nachfolgend finden Sie eine visuelle Darstellung eines Clientstatus Netzw Netzwerkadapter MAC Adresse Betriebssystemname Betriebssystemversion HW Installi erkada Arbeits erte pter IP speich Anwen ergr dung Adress ein e MB 192116 4A 64 3F 10 FC 75 Windows 7 Enterprise 6 1 7601 20488 ESET 8 1 2 Endpoi nt Securit y OKE 2B E8 73 BE 81 C7 PDF 11 Reader 124 25 52 FB E5 74 35 73 Office 625125 Suite Weath er Foreca st Der Status setzt sich aus
329. mmer hinzu zum Beispiel https eramdm 9980 M glicherweise werden Sie aufgefordert ein SSL Zertifikat zu akzeptieren Klicken Sie auf Akzeptieren wenn Sie zustimmen und dann auf Verbinden 267 CSU REMOTE ADMINISTRATOR Connect to ESET Remote Administrator connecting to Remote Administrator you wil allow your adm manage ESET Endpoint Sec ustrator to 2 Wenn ESET Endpoint Security nicht auf dem Mobilger t installiert ist werden Sie automatisch zu Google Play Store weitergeleitet wo Sie die App herunterladen k nnen HINWEIS Wenn Sie die Benachrichtigung Keine App zum ffnen der URL gefunden erhalten versuchen Sie den Registrierungslink im standardm igen Android Webbrowser zu ffnen 268 Het REMOTE ADMINISTRATOR Connect to ESET Remote Administrator By connecting to Remote Administrator you w manage ESET Endpoint Security II allow your administrator to Couldn t find an app to open this link Search 3 Geben Sie den Namen des Mobilgeratebenutzers ein 269 lt Enter your name Enter your name Your name helps the administrator identify your device if it is lost or stolen SER Vv alwlellr u 18 253 7 BBEBBHUBE lt RBBBBBRE a ie DE 4 Tippen Sie auf Aktivieren um den Deinstallationsschutz zu aktivieren 270 lt Uninstall protection Enable uninstall protection Enable uninstall protection to ensure ESET Endpoint Security ca
330. mmy Datei mit dem Namen traceAll ohne Erweiterung im gleichen Ordner wie die Datei trace log um vollst ndiges Logging zu aktivieren Starten Sie den ESET Remote Administrator Server Dienst neu um das vollst ndige Logging in die Datei trace log zu aktivieren 108 2 Die folgende Tabelle enth lt verschiedene Fehlerursachen bei der Agenten Bereitstellung Fehlermeldung M gliche Ursache Client ist im Netzwerk nicht erreichbar Client Hostname konnte nicht aufgel st werden Verbindung nicht m glich Firewall blockiert die Kommunikation Die Ports 2222 und 2223 sind in der Firewall nicht ge ffnet auf Client und Serverseite Kein Passwort f r Administratorkonto festgelegt Unzureichende Zugriffsrechte Zugriff verweigert Verwaltungsfreigabe ADMINS ist nicht verf gbar Verwaltungsfreigabe IPCS ist nicht verf gbar Einfache Dateifreigabe ist aktiviert Link zum Repository ist falsch Repository ist nicht verf gbar Repository enth lt nicht das erforderliche Paket Paket wurde nicht in Repository gefunden 3 F hren Sie je nach m glicher Ursache die entsprechenden Schritte zur Fehlerbehebung aus o Client nicht im Netzwerk erreichbar F hren Sie vom ERA Server einen Ping Befehl zum Client aus Wenn Sie eine Antwort erhalten versuchen Sie sich remote am Clientcomputer anzumelden z B ber Remote Desktop o Client Hostname kann nicht aufgel st werden F r DNS Probleme stehen unter anderem folgende L sungsm glichkeiten zur Verf
331. mputer Ei Computer mit aktwen Bedrohung OQ Fundb ro Ba Computer mit veralteter Signatur p Fundb ro can Fundb ro EJ Computer mit veraitetem Betriebs EX Computer mit Problemen ia r ZEITYP ZIEUNAME ZIELBESCHREIBUNG Computer Computer Computer Computer Computer ALLE ENTFERNEN W hlen Sie Clients aus klicken Sie auf OK und fahren Sie mit dem Bereich Trigger fort E Trigger Legt fest welche Ereignisse den Task ausl sen e Geplanter Trigger Lost den Task zu einem geplanten Zeitpunkt aus Sie k nnen eine einmalige oder wiederholte Ausf hrung des Task planen oder zur Planung einen CRON Ausdruck verwenden e Baldm glichst Der Task wird ausgef hrt sobald der Client eine Verbindung zum ESET Remote Administrator Server herstellt und den Task empf ngt Wenn der Task nicht vor dem Ablaufdatum ausgef hrt werden kann wird er aus der Warteschlange entfernt Der Task wird nicht gel scht aber auch nicht ausgef hrt e Ereignislog Trigger F hrt den Task beim Eintreten der festgelegten Ereignisse aus Der Trigger wird aufgerufen wenn ein bestimmtes Ereignis in den Logs auftritt Legen Sie den Logtyp den logischen Operator und Filterkriterien fest f r die der Task ausgel st werden soll e Trigger bei Aufnahme in dynamische Gruppe Dieser Trigger f hrt den Task aus wenn ein Client zu der unter Ziel ausgew hlten dynamischen Gruppe hinzugef gt wird Wenn eine statische Gruppe ode
332. n E Zusammenfassung berpr fen Sie die f r den Benutzer konfigurierten Einstellungen und klicken Sie auf Fertig stellen um die Gruppe zu erstellen 6 1 7 1 2 Assistent f r Systembenutzer Um den Assistenten f r Systembenutzer zu ffnen navigieren Sie zu Admin gt Zugriffsrechte gt Benutzer gt Benutzer oder unten auf der Seite zu Neu REMOTE ADMINISTRATOR Computername J ruck Neuer Systembenutzer Ej sus EJ cercamouncssArze ZUSAMMENFASSUNG 323 6 1 7 1 3 Erstellen eines Systembenutzers Um einen neuen Systembenutzer zu erstellen klicken Sie auf der Registerkarte Admin auf Zugriffsrechte gt Benutzer und dann unten auf der Seite auf Benutzer oder Neu REMOTE ADMINISTRATOR Admin Benutzer Administrator Basis Dynamische Benutzer v Basis Gruppen Tempistes B amp Systembenutzer BASIS amp Administrator BENUTZERNAME Administrator Pol B 2 zugeordnete Dom nen Sicherheitsgruppe lt leer gt BESCHREIBUNG hent Ta STZERKONT Task AKTIVIERT bs MUSS PASSWORT ANDERN Nein PASSWORT LAUFT AB IN 1900 TAG ugntt hy LETZTE 2015 Feb 16 17 17 04 PASSWORT NDERUNG Berechtigungss tze AUTOM ABMELOUNG 10 E MIN Servereinstelungen KOMPLETTER NAME Administrator E MAN ADRESSE TELEFONNUMMER Never Sritembenytzer Neue zugeordnete Dom nen Sicherheitsgruppe BERECHTIGUNGSSATZE ZUGEWIESENE Administrator Berechtigungssetz BERECHTIGUNGSSATZE Coma Ca _ javascript H Ba
333. n e Anmeldung Geben Sie die Anmeldeinformationen f r Ihren Dom nencontroller im Format Dom ne Benutzername ein e Passwort Geben Sie das Passwort f r die Anmeldung bei Ihrem Dom nencontroller ein e LDAP Parameter verwenden Falls Sie LDAP verwenden m chten markieren Sie das Kontrollk stchen LDAP anstatt Active Directory verwenden und geben Sie die Attribute f r Ihren Server ein Alternativ k nnen Sie eine Voreinstellung ausw hlen indem Sie auf Benutzerdefiniert klicken In diesem Fall werden die Attribute automatisch ausgef llt Synchronisierungseinstellungen e Distinguished Name Pfad Distinguished Name zum Knoten im Active Directory Baum Wenn diese Option leer gelassen wird wird der gesamte AD Baum synchronisiert e Ausgeschlossene Distinguished Names Wahlweise k nnen Sie bestimmte Knoten im Active Directory Baum ausschlie en ignorieren e Deaktivierte Computer ignorieren nur in Active Directory Mit dieser Option k nnen Sie festlegen ob deaktivierte Computer in Active Directory ignoriert werden sollen Der Task berspringt diese Computer dann B Trigger W hlen Sie einen vorhandenen Trigger f r den Task aus oder erstellen Sie einen neuen Trigger Sie k nnen einen ausgew hlten Trigger au erdem Entfernen oder ndern E Zusammenfassung berpr fen Sie die angezeigten Konfigurationsinformationen Wenn Sie keine nderungen vornehmen m chten klicken Sie auf Fertig stellen Der Task ist je
334. n N lt 100 Dabei wird die gleitende Summe betrachtet d h es wird nur die Anzahl der Ereignisse innerhalb des letzten Zeitraums X ber cksichtigt Beim Ausl sen des Triggers wird der Puffer zur ckgesetzt e S3 N Ereignisse mit dem eindeutigen Symbol S N lt 100 treten nacheinander auf Der Puffer wird zur ckgesetzt wenn der Trigger aktiviert wird und im Puffer bereits ein Ereignis vorhanden ist Der Puffer wird als gleitendes Fenster betrachtet FIFO Prinzip Das neue Symbol wird mit allen Symbolen im Puffer verglichen Hinweis Ein fehlender Wert n a wird als nicht eindeutig betrachtet und der Puffer daher in diesem Fall seit dem letzten Ausl sen zur ckgesetzt Diese Bedingungen k nnen mit dem Operator AND alle Bedingungen m ssen erf llt werden oder OR eine beliebige Bedingung muss erf llt werden kombiniert werden Zeitbasiert Alle folgenden Bedingungen m ssen gleichzeitig erf llt werden sofern festgelegt e T1 Der Trigger wird im Zeitraum X ausgef hrt Der Zeitraum wird als wiederholte Serie von Zeitgrenzwerten festgelegt zum Beispiel zwischen 13 00 und 14 00 ODER 17 00 und 23 30 Uhr e T2 Der Trigger kann h chstens alle X Zeiteinheiten ausgef hrt werden Zus tzliche Eigenschaften Wie bereits erw hnt l st nicht jedes Ereignis eine Triggeraktivierung aus M gliche Aktionen f r Ereignisse die keinen Trigger aktivieren sind Folgende e Wenn mehr als ein Ereignis bersprungen wird die letzt
335. n Eine Liste verf gbarer Pakete wird angezeigt in der Sie das zu installierende ESET Produkt zum Beispiel ESET Endpoint Security ausw hlen k nnen W hlen Sie das gew nschte Installationspaket aus und klicken Sie auf OK Wenn Sie eine URL f r das Installationspaket angeben m chten geben Sie die URL durch Eintippen oder Kopieren und Einf gen in das Textfeld ein verwenden Sie keine URLs die Authentifizierung erfordern HINWEIS Beachten Sie dass Server und Agent mit dem Internet verbunden sein m ssen um auf das Repository zugreifen und die Installation durchf hren zu k nnen Falls Sie keinen Internetzugriff haben k nnen Sie die Clientsoftware lokal installieren Bei Bedarf k nnen Sie Installationsparameter angeben Andernfalls lassen Sie dieses Feld leer Aktivieren Sie das Kontrollk stchen neben Bei Bedarf automatisch neu starten um einen automatischen Neustart des Computers nach der Installation zu erzwingen Sie k nnen diese Option auch deaktiviert lassen Die Entscheidung ber den Neustart wird dann vom Benutzer des Clientcomputers getroffen 227 REMOTE ADMINISTRATOR Computername x Clienttask bearbeiten Einstellungen E sass g zu unsteuungen J Ich stimme der Endbenutzer Lizenzvereindarung f r die Anwendung zu T ji F if ESET LIZENZ ESET LIZENZ AUSW HLEN 0 ZU INSTALLIERENDES PAKET p B Paket aus Repository installierere ESET ENOPOENT ANTIVIRUS VERSION 6 1 2109 0 F R WINDOWS MICROSOFT WINDOWS 8
336. n Sie den Synchronisierungsmodus auf Active Directory Open Directory LDAP fest Weitere Informationen finden Sie in diesem ESET Knowledgebase Artikel 6 1 1 6 6 Zuweisen eines Tasks zu einer statischen Gruppe In Bezug auf die Zuweisung von Tasks werden statische und dynamische Gruppen gleich behandelt Anweisungen zum Zuweisen eines Tasks zu einer Gruppe finden Sie hier 6 1 1 6 7 Zuweisen einer Policy zu einer statischen Gruppe In Bezug auf die Zuweisung von Policies werden statische und dynamische Gruppen gleich behandelt Anweisungen zum Zuweisen einer Policy zu einer Gruppe finden Sie hier 192 6 1 1 6 8 Exportieren statischer Gruppen Die Liste der Computer in der ERA Struktur kann auf einfache Weise exportiert werden Sie k nnen die Liste exportieren und als Sicherung speichern So steht zum sp teren Import zur Verf gung falls Sie beispielsweise die Gruppenstruktur wiederherstellen m chten HINWEIS Eine statische Gruppe muss mindestens einen Computer enthalten Leere Gruppen k nnen nicht exportiert werden 1 Navigieren Sie zu Admin gt Gruppen gt und w hlen Sie die statische Gruppe aus die Sie exportieren m chten REMOTE ADMINISTRATOR Computername Admin Gruppen ynamische Gruppen Gruppen Tempiastes a 5 Alle Poloe Lizenzverwaltung Javascript Ea wincows Computer EB uinux Computer Ka mac Computer Ea Computer mit aktiven Bedrohungen EB Computer mit veraiteter Signaturdatent E
337. n Servertask wiederverwenden n 299 6 1 4 5 THIgger ae a iin ae 300 6145 11 DROSS UME ads h oxiesetconsschocosieeusbasuwaces chee Ea ARETES 301 6 1 4 5 1 1 Trigger ist zu empfindlich ususeeeeneeessseseennnnnenennennn 304 6 1 4 5 2 Assistent f r Servertrigger asssseeseenenenesssennnnnnnnenennnnnn 304 6 1 4 5 3 Verwalten von Servertriggern ucueeeesenneeeneennennnnnnnennnnen 305 6 1 4 5 3 1 Trigger l st zu oft aus ann een ae 306 6 1 4 5 3 2 CRON AUSOTUCK sissncesceccsrccsseadacssvoaencaaesincssvesduntes dine cos ea 307 6 1 4 5 4 Verwalten der Triggerempfindlichkeit 307 6 1 5 Benachrichtigungen sss 0s52404044004 080000000000 0B Ren 309 6 1 5 1 Assistent f r Benachrichtigungen ee 310 6 1 5 2 Verwalten von Benachrichtigungen ue 313 6 1 5 3 Konfigurieren eines SNMP Trap Dienstes 315 6 1 6 Zertifikate user anne 317 6 1 6 1 Peerzertifik te runnen en 317 6 1 6 1 1 Erstellen eines neuen Zertifikats mit der ERA Zertifizier ngsstelle ssrin 318 6 1 6 1 2 Erstellen eines neuen Zertifikats mit einer benutzerdefinierten Zertifizierungsstelle 319 6 1 6 2 Zertifikatsbeh rdeni cssesesssnonsseneisseon nnsseraungerzasunssnesn 319 6 1 6 2 1 Erstellen einer neuen Zertifizierungsstelle 320 6 1 7 Zugriffsrechte rear 321 6 1 7 1 BENUTZE oisein eaaa airi Eo nern 321 6 1 7 1 1 Assistent f r zugeordnete
338. n Sie das Verbindungsintervall auf 20 Minuten 6 1 2 4 Anwenden von Policies auf Clients Gruppen und Computern k nnen mehrere Policies zugewiesen sein Ein Computer kann sich au erdem in einertief verschachtelten Gruppe befinden deren bergeordnete Gruppen eigene Policies haben Die Policies werden gem ihrer Reihenfolge angewendet Die Reihenfolge ergibt sich aus der Reihenfolge der Gruppen und aus der Reihenfolge der einer Gruppe zugewiesenen Policies So ermitteln Sie die aktive Policy f r einen beliebigen Client 1 Ermitteln Sie die Reihenfolge der Gruppen in denen der Client enthalten ist 2 Ersetzen Sie die Gruppen durch die zugewiesenen Policies 3 F hren Sie die Policies zusammen um die endg ltigen Einstellungen zu erhalten 6 1 2 4 1 Ordnen von Gruppen Policies k nnen Gruppen zugewiesen werden und werden in einer bestimmten Reihenfolge angewendet Beim Ordnen der Gruppen in der Liste werden mehrere Regeln angewendet 1 Statische Gruppen werden von der statischen Stammgruppe Alle aus durchlaufen 2 In jeder Ebene werden die statischen Gruppen der Ebene zuerst in der Reihenfolge durchlaufen in der sie in der Baumstruktur angezeigt werden Breitensuche 3 Nachdem alle statischen Gruppen einer bestimmten Ebene in die Liste aufgenommen wurden werden die dynamischen Gruppen durchlaufen 4 In jeder dynamischen Gruppe werden die untergeordneten Gruppen in der Reihenfolge durchlaufen in der sie in der Liste ange
339. n Sie die Konfigurationsdatei ovf xm und geben Sie Ihre Datenbankverbindungsdetails usw ein Folgen Sie dazu den Anweisungen auf dem Bildschirm 3 4 3 Microsoft Hyper V Bereitstellen einer OVA Datei in Microsoft Hyper V 1 44 Extrahieren Sie die von der Dateien aus der Datei der virtuellen Appliance ERA_Server ova mit einem Hilfsprogramm wie Tar oder 7 Zip Daraufhin sehen Sie eine Anzahl extrahierter Dateien inklusive der vmak Datei z B ERA_Server disk1 vmakextrahieren Laden Sie Microsoft Virtual Machine Converter 3 0 herunter und installieren Sie die Software Stellen Sie sicher dass Windows PowerShell 3 0 oder neuer auf Ihrem System verf gbar ist insbesondere unter Windows 7 F hren Sie dazu die folgenden Schritte aus ffnen Sie die Windows Eingabeaufforderung cmd exe Geben Sie powershellin der Befehlszeile ein und dr cken Sie die Eingabetaste Geben Sie in der PowerShell den Befehl spsversionTable ein und dr cken Sie die Eingabetaste Falls PSVersion 3 0 oder neuer angezeigt wird fahren Sie mit Schritt 5 fort Laden Sie andernfalls Windows Management Framework 3 0 herunter und installieren Sie die Software e Wiederholen Sie die Schritte a c um sicherzustellen dass PowerShell 3 0 oder neuer installiert ist und fahren Sie anschlie end mit Schritt 5 fort ancov ffnen Sie PowerShell und f hren Sie die Befehle in den folgenden Schritten aus F hren Sie den Import module B
340. n Template alte triggertypen KEINE DATEN VERF GBAR BB kreignistog Trigger Policie BS ceplanter Trigger ES Grote der dynamischen Gruppe gegen BS Gr e der dynamischen Gruppe gem BS Gr e der dynamischen Gruppe im Zeti BS Mitglieder der dynamischen Gruppe gei G5 server gestartet 300 6 1 4 5 1 Drosselung Unter bestimmten Umst nden kann die Drosselung verhindern dass ein Trigger ausgel st wird Zeitbasierte Bedingungen haben eine h here Priorit t als statistische Bedingungen Wenn eine der Bedingungen erf llt wird wird die gesamte Statusinformation f r alle Beobachter zur ckgesetzt die Beobachtung wird wieder neu begonnen Dies gilt f r zeitbasierte und f r statistische Bedingungen Statusinformationen f r Beobachter sind nicht dauerhaft Sie werden auch zur ckgesetzt wenn der Agent oder der Server neu gestartet werden nderungen an einem Trigger f hren zum Zur cksetzen des Triggerstatus Die Triggerausl sung kann auf verschiedene Weisen gesteuert werden Statistische Statistische Trigger k nnen durch eine beliebige Kombination der folgenden Parameter ausgel st werden e S1 Der Trigger wird alle N Vorkommnisse des Triggerereignisses aktiviert Modulo N ausgehend vom letzten Ereignis in einer Serie beispielsweise N Ereignis seit dem Start e S2 Der Trigger wird aktiviert wenn N Ereignisse innerhalb der Zeit X auftreten das Zeitintervall kann aus einem vordefinierten Satz gew hlt werde
341. n das ausl sende Ereignis sehr oft auftritt beispielsweise ein Ereignislog Trigger oder Zusammengef hrter dynamischer Gruppen Trigger siehe oben Weitere Informationen finden Sie im Kapitel Drosselung Klicken Sie auf Fertig stellen wenn Sie die Empf nger des Task und die Trigger zum Ausl sen des Task definiert haben H Einstellungen Geben Sie einen Titel und die Nachricht ein El Zusammenfassung Hier werden alle konfigurierten Optionen angezeigt berpr fen Sie die Einstellungen und klicken Sie auf Fertig stellen wenn Sie keine nderungen mehr vornehmen m chten Der Task ist jetzt erstellt und kann verwendet werden 262 6 1 3 2 17 Anti Theft Aktion Die Anti Theft Funktion sch tzt Ihr Mobilger t vor unbefugtem Zugriff Wenn ein registriertes und von ERA verwaltetes Mobilger t verloren oder gestohlen wird werden bestimmte Aktionen automatisch ausgef hrt Weitere Aktionen k nnen ber Client Tasks ausgef hrt werden Wenn eine nicht autorisierte Person eine vertrauensw rdige SIM Karte durch eine nicht vertrauensw rdige SIM Karte ersetzt wird das Ger t von ESET Endpoint Security f r Android gesperrt und eine SMS Benachrichtigung wird an die vom Benutzer festgelegte n Telefonnummer n gesendet Die Benachrichtigung enth lt die Telefonnummer der aktuell verwendeten SIM Karte die IMSI International Mobile Subscriber Identity und die IMEI International Mobile Equipment Identity des Telefons Der nicht auto
342. n ein Konflikt erkannt wird fordert das Programm Sie zur Auswahl einer Aktion auf siehe nachstehende Optionen Computer mit Konflikten berspringen Bereits vorhandene Computer werden nicht hinzugef gt Computer mit Konflikten aus anderen Gruppen verschieben Computer mit Konflikten werden aus der urspr nglichen Gruppe in die Gruppe Alle verschoben Computer mit Konflikten duplizieren Neue Computer werden hinzugef gt jedoch mit einem anderen Namen Klicken Sie auf Hinzuf gen Wenn Sie eine Gruppe ausw hlen werden rechts in der Liste die zur Gruppe geh renden Computer angezeigt HINWEIS Das Hinzuf gen mehrerer Computer kann einige Zeit in Anspruch nehmen Reverse DNS Lookup kann durchgef hrt werden Weitere Informationen zum Hinzuf gen von Mobilger ten finden Sie im Kapitel Mobilger teregistrierung 4 5 1 2 Dynamische Gruppen In jeder dynamischen Gruppe wird ein Template verwendet um die Clientcomputer zu filtern Ein einmal definiertes Template kann sp ter in anderen dynamischen Gruppen zum Filtern der Clients verwendet werden ERA enth lt mehrere einsatzbereite standardm ige Templates f r dynamische Gruppen mit denen Sie die Clientcomputer auf einfache Weise in Kategorien gliedern k nnen Dynamische Gruppen sind Gruppen von Clients die auf Grundlage bestimmter Kriterien ausgew hlt werden Wenn ein Clientcomputer die Kriterien nicht erf llt wird er aus der Gruppe entfernt Wenn der Computer die festgelegten Bedi
343. n f r die Gruppe konfigurieren eine Beschreibung des Regel Editors finden Sie hier Jede auf diesem Template basierende dynamische Gruppe bewertet nun diese Regeln Klicken Sie zum Speichern Ihrer nderungen auf Fertig stellen 6 1 1 7 2 Verwalten von Templates f r dynamische Gruppen Die Verwaltung der Templates erfolgt unter Admin gt Templates f r dynamische Gruppen REMOTE ADMINISTRATOR Admin Dynamische Gruppen Templates FITER HINZUFUGEN TEMPLATENAME TEMPLATEBESCHREIBUNG p emp J Das Betriebssystem tst MS Windows Oas Betriebssystem ist Teil der Microsoft Windows Famube Gruppen Das Betriebssystem ist Linux Das Betriebssystem ist Teil der Linux Familie Das Betriebssystem ist Mac OS Das Betriebssystem ist Teil der Mac OS Famiie Client Tasks Das Betriebssystem ist veramet F r das Betriebssystem sind neve Updates verf gbar die noch nicht installiert wurden Die Signaturdatenbank ist veraltet Die Ssgnaturdatenbank des Secherhedtsprodukts wurde seit L ngerem nicht aktualisiert e Task Der Computer ist im Leerlauf Der Agent meldet dass sich der Computer im Leerlauf befindet 8 yri a lt 7 h n Auf dem Computer existieren aktre Bedrohungen Laut dem Sicherheitsprodukt existieren auf dem Zielcomputer ungel ste Virenbedrohungen Dieser Status kann nur ber die Konsole durch r tate Der Computer hat e n Problem gemeldet Laut Gem Agenten befinde sich Betriebssystem oder verwaltetes Produkt in einem problematischen Status Nicht aktmertes Sic
344. n grundlegenden Konzepten und Funktionen von ESET Remote Administrator vertraut e ESET Remote Administrator Architektur e Installationsprozeduren und Bereitstellungsprozeduren e Agenten Bereitstellung mithilfe von GPO und SCCM e Erste Schritte nach der Installation von ESET Remote Administrator e Erste Schritte mit der ERA Web Konsole e Die Arbeit mit ESET Remote Administrator e Administration e Migrations Tool 1 1 Funktionen Die folgenden Funktionen und Eigenschaften sind neu in Version 6 e Plattformunabh ngigkeit Der ERA Server funktioniert unter Windows und Linux e Die ERA Web Konsole ist die prim re Benutzeroberfl che f r ESET Remote Administrator Der Zugriff erfolgt Uber einen Webbrowser So k nnen Sie die L sung von beliebigen Standorten und Ger ten aus verwenden e Das komplett anpassbare Dashboard bietet einen guten berblick ber den Sicherheitsstatus des Netzwerks Der Admin Bereich der ESET Remote Administrator Web Konsole ERA Web Konsole ist ein leistungsf higes und benutzerfreundliches Tool f r die Verwaltung von ESET Produkten e Benachrichtigungen liefern in Echtzeit alle wichtigen Informationen In Berichten k nnen Sie verschiedene Datentypen bequem sortieren und zur sp teren Analyse vorbereiten 1 2 Architektur F r eine vollst ndige Bereitstellung der ESET Sicherheitsl sungen m ssen folgende Komponenten installiert werden Windows Plattform e ERA Server e ERA Datenbank e ERA Web Konsol
345. n und nicht importiert Es wird eine entsprechende Information hierzu angezeigt e Computer mit Konflikten aus anderen Gruppen verschieben Wenn statische Gruppen vorhanden sind und Computer aus der TXT Datei bereits in einer dieser Gruppen vorhanden sind m ssen die Computer vor dem Importieren in eine andere statische Gruppe verschoben werden Nach dem Importieren werden die Computer wieder in ihre urspr ngliche Gruppe zur ckverschoben e Computer mit Konflikten duplizieren Wenn statische Gruppen vorhanden sind und Computer aus der TXT Datei bereits in einer dieser Gruppen enthalten sind werden in der gleichen statischen Gruppe Duplikate dieser Computer erzeugt Der urspr ngliche Computer wird mit den vollst ndigen Informationen und das Duplikat nur mit dem Computernamen angezeigt 5 Klicken Sie auf Importieren Die statischen Gruppen und die darin enthaltenen Computer werden importiert 194 6 1 1 7 Dynamische Gruppen Dynamische Gruppen sind im Grunde benutzerdefinierte Filter die unter Templates definiert werden Die Computer werden auf der Agentenseite gefiltert sodass keine zus tzlichen Informationen an den Server bertragen werden m ssen Der Agent entscheidet selbst zu welcher dynamischen Gruppe ein Client geh rt und benachrichtigt den Server lediglich ber diese Entscheidung Die Regeln f r dynamische Gruppen sind im Template f r dynamische Gruppen definiert Nach der Installation von ESET Remote Administrator stehen
346. native host names Add Add all displayed items wiry 10 1 119 41 10 1 11941 10 1 119 52 METEORITE W7 134373 MINT W7 137279 MARS W7 137631 I gt X und k nnen ausw hlen wie mit dem Duplikat vorgegangen werden soll Folgende Optionen stehen zur Verf gung Agent bereitstellen berspringen Wiederholen Verschieben Duplizieren und Abbrechen Nach dem Hinzuf gen des Computers wird ein Popup Fenster mit der Option Agent bereitstellen angezeigt 93 Wenn Sie Alle angezeigten Elemente hinzuf gen ausw hlen wird eine Liste der hinzuzuf genden Computer angezeigt Klicken Sie neben dem Namen eines Computers auf X wenn der Computer momentan nicht in das ERA Verzeichnis aufgenommen werden soll Wenn Sie keine Computer mehr aus der Liste entfernen m chten klicken Sie auf Hinzuf gen W hlen Sie dann aus welche Aktion ausgef hrt werden soll wenn ein Duplikat gefunden wird je nach Anzahl der Computer in der Liste kann eine kurze Verz gerung auftreten berspringen Wiederholen Verschieben Duplizieren und Abbrechen Nachdem Sie eine Option ausgew hlt haben wird ein Popup Fenster mit den hinzugef gten Computern ge ffnet das die Option Agent bereitstellen enth lt A There were errors while adding some computers How do you want to handie these computers Add computers result OK gt JEUTO 127855 OK gt JEUTO W7X64 OK gt JEUTO WTX64 2 OK gt KAVA OK gt KUENT1 OK gt MALIARIK W7648
347. nbekannt 2015 Feb 17 08 06 47 0 T A Policies verwalten CD 2 o Unbekannt 2015 Feb 17 08 06 47 0 CD o Unbekannt 2015 Feb 17 08 06 41 0 T Fr her anwenden m use PEJ 0088 58 o Unbekannt 2015 Feb 17 08 06 45 0 Sp ter anwenden z EJ 00 38 58 o Unbekannt 2015 Feb 17 08 06 41 0 Qo0g 00 75 214 o Unbekannt 2015 Feb 17 08 06 42 0 Se eee Ps cpt T Jr m javascript i gt Verschieben gt Auswahl einer neuen bergeordneten Gruppe aus der Liste und Klicken auf OK 205 REMOTE ADMINISTRATOR Admin Gruppen Mac Computer Computer NTERGRUPPEN Gruppen v ompute Policies Task fas o ae a as e Ger te STATUS STUMMGESC ViRUS 06 LETZTE VERBINDUNG AKI uppen BB rundburo Poi Ka windows Computer Ka Mac Computer 48 ER unue computer 088 00 52 23 o Unbekannt 2015 Feb 17 08 05 41 0 Ka mac Computer EEND o Unbekannt 2015 Feb 17 08 06 45 0 Server Task ER Computer mit akti ep ILL 0 0 58 188 o Unbekannt 2015 Feb 17 08 06 45 o d i Neue dynamische er Ea computer mit vere Suis TED o Unbekannt 2015 Feb 17 08 06 45 0 Ed Computer mitvert P Bearbeiten LERE o Unbekannt 2015 Feb 17 08 06 46 0 kat A of Venchi EB Computer mit Pro m aa 0037 47 o Unbekannt 2015 Feb 17 08 06 45 8 ta E L schen vorittsrect Nicht aktiviertes BEET o s o Unbekannt 2015 Feb 17 08 06 46 0 Neue Benachrichtigung Ze Q Pr fung i SO yet 00 99 70 o Unbekannt 2015 Feb 17 08 06 47 0 A vn Virus DB aktualisieren EEND 0022 55 o Unbekannt 2015 Feb 17
348. nd w hlen Sie eine Bedingung aus Nehmen wir an Sie m chten Clients ausw hlen die ein Notebook mit angeschlossenem Netzkabel verwenden W hlen Sie Hardware gt Im Akkubetrieb gt gleich gt Wird nicht entladen aus e Klicken Sie auf Regel hinzuf gen um eine zweite Bedingung einzugeben die Anzahl der Regeln ist unbegrenzt W hlen Sie Betriebssystemedition gt OS Typ gt gleich gt Windows 8 1 geben Sie diesen Wert in das leere Feldein Wenn beide Bedingungen erf llt sind wird der Client in der dynamischen Gruppe angezeigt Zusammenfassung berpr fen Sie die konfigurierten Einstellungen und klicken Sie auf Fertig stellen um das neue Template zu erstellen Das neue Template wird zur Liste der Templates hinzugef gt und kann sp ter zum Erstellen einerneuen dynamischen Gruppe verwendet werden Unter der Option Ausdruck k nnen Sie Regeln Bedingungen f r die Gruppe konfigurieren eine Beschreibung des Regel Editors finden Sie hier Jede auf diesem Template basierende dynamische Gruppe bewertet nun diese Regeln 145 Klicken Sie zum Speichern Ihrer nderungen auf Fertig stellen 4 5 1 2 2 Erstellen einer neuen dynamischen Gruppe Zum Erstellen einer neuen dynamischen Gruppe stehen drei Methoden zur Auswahl 1 Klicken Sie auf Computer gt Gruppen gt X und anschlie end auf Neue dynamische Gruppe REMOTE ADMINISTRATOR Computemame Computer NTERGRUPPEN FILTER HINZUF GEN Gruppen x Ale Ge
349. nden Rechten zum Ausf hren einer Remote Installation des Agenten o Server Hostname optional Hier k nnen Sie einen Server Hostnamen eingeben falls auf der Clientseite und der Serverseite unterschiedliche Hostnamen verwendet werden o Peerzertifikat ERA Zertifikat Sicherheitszertifikat und Zertifizierungsstelle f r die Agenten Installation Sie k nnen das standardm ige Zertifikat mit Zertifizierungsstelle ausw hlen oder benutzerdefinierte Zertifikate verwenden Weitere Informationen finden Sie im Kapitel Zertifikate o Benutzerdefiniertes Zertifikat Wenn Sie f r die Authentifizierung ein benutzerdefiniertes Zertifikat verwenden navigieren Sie w hrend der Installation des Agenten zum Zertifikat und w hlen Sie es aus o Zertifikat Passphrase Passwort f r das Zertifikat entweder das Passwort das Sie w hrend der Serverinstallation beim Erstellen der Zertifizierungsstelle eingegeben haben oder das Passwort Ihres benutzerdefinierten Zertifikats REMOTE ADMINISTRATOR Neuer Servertask Einstellungen ansreuncen BEREITSTELLUNGS EINSTELLUNGEN F R AGENTEN GEEIGNETE AGENTEN 7 AUTOMATISCH AUFL SEN zit 1 ZIELE BENUTZERNAME DEEE e PASSWORT ELLITITTT ANZEIGEN PASSWORT SERVER HOSTNAME i OPTIONAL ZERTIFIKATEINSTELLUNGEN PEERZERTIFIKAT ERA Zertifikat Benutzerdefiniertes Zertifikat ERA ZERTIIKAT CN AGENT ZERTIFIKAT FUR HOST ZERTIFIKAT PASSPHRASE Li ANZEIGEN ZERTIFIKAT PASSPHRASE H
350. ne bestimmte Version des Pakets beispielsweise wenn eine bestimmte Paketversion Probleme verursacht oder alle Versionen des Pakets entfernen Bei Bedarf automatisch neu starten Mit dieser Option k nnen Sie einen Neustart des Client Betriebssystems erzwingen falls dies f r die Deinstallation erforderlich ist e Uninstall Virenschutz Software eines Drittanbieters erstellt mit OPSWAT Eine Liste kompatibler Virenschutzsoftware finden Sie in unserem KnowledgeBase Artikel Dieser Vorgang unterscheidet sich von der Deinstallation via Programme hinzuf gen oder entfernen Er verwendet alternative Methoden zur Entfernung externer Antivirensoftware und l scht sorgf ltig alle verbleibenden Registrierungseintr ge und sonstige Spuren F hren Sie die schrittweisen Anweisungen in diesem Artikel aus Entfernen von Virenschutz Software eines Drittanbieters von Clientcomputern mithilfe von ESET Remote Administrator 6 x um einen Task zur Entfernung externer Antivirensoftware an Clientcomputer senden E Zusammenfassung Hier werden alle konfigurierten Optionen angezeigt berpr fen Sie die Einstellungen und klicken Sie auf Fertig stellen wenn Sie keine nderungen mehr vornehmen m chten Der Task ist jetzt erstellt und kann verwendet werden 6 1 3 2 11 Produktaktivierung Befolgen Sie diese Schritte um ein ESET Produkt auf einem Clientcomputer zu aktivieren Ziel Hier k nnen Sie die Clients einzelne Computer oder ganze Gruppen f
351. nen 24 3 1 Paketinstallation Die Paketinstallation oder Bootstrapper All in One Installation ist nur f r Windows Betriebssysteme verf gbar Sie stellt eine komfortable Methode zur Installation aller ERA Komponenten Uber einen einfachen Installationsassistenten dar Beim Ausf hren des Installationspaket werden zwei Optionen angezeigt e Remote Administrator Server Installation e Remote Administrator Proxy Installation Remote Administrator Server Installation F hren Sie die hier beschriebenen Anweisungen aus sehen Sie sich unser Anleitungsvideo in der Knowledgebase oder besuchen Sie unseren Knowledgebase Artikel f r illustrierte und ausf hrliche Anweisungen f r die Installation mithilfe der All in One Installation 1 Doppelklicken Sie auf das Installationspaket um die Installation zu starten W hlen Sie Remote Administrator Server aus HINWEIS Wenn Sie ERA in einer Umgebung mit Failover Cluster installieren m chten m ssen Sie eine Komponenteninstallation ausf hren 2 W hlen Sie die Komponenten aus die Sie installieren m chten Wenn Sie keinen Datenbankserver haben k nnen Sie Microsoft SQL Server 2008 R2 Express installieren Dies ist im Installationspaket enthalten Beachten Sie dass die Datenbankgr e bei Microsoft SQL Server 2008 R2 Express auf 10 GB beschr nkt ist Mit der Paketinstallationsmethode k nnen Sie auch die ERA Web Konsole den Connector f r Mobilger te den Apache HTTP Proxy sowie den RD
352. nen der ERA Web Komnsole sssscsssscsssecsssecsssecssscesseceneesees 83 4 2 Anmeldebildschirm der ERA WE D KOMSOMO iescssccccicscscsasccscccscesesssceacaccdsaasssscnasesscasasecesacecasesaseasen 85 4 3 Erste Schritte mit der ERA Web KOnsolle sssssssssssssesees 87 4 4 BEreitsteQ Ung cccccecccecessessscscecescsccsecesecssssnsassaacscesasssecsensescesvencasees 89 4 4 1 Hinzuf gen eines Clientcomputers zur ERA Struktur 90 4 4 1 1 Active Directory Synchronisierung eeeennnnnen 90 4 4 1 2 Manuelle Eingabe eines Namens einer IP Adresse 91 4 4 1 3 Rogue Detection SONSOF orisii rosaid aranana 92 4 4 2 Agenten BereitstellUung cccccsceeceeceeeeeeeesaeeeeeeeeeeeees 95 4 4 2 1 Bereitstellungsschritte WindOWS cccceeeeeeeeeeeeee 95 4 4 2 1 1 Live Installationsprogramme f r Agenten 96 4 4 2 1 2 Remote Bereitstellung des Agenten 99 4 4 2 1 3 Lokale Bereitstellung des Agenten eeee 104 4 4 2 2 Bereitstellungsschritte Linux uceesssssnsnsenssnnnnnnnn 107 4 4 2 3 Bereitstellungsschritte OSX uuuessssssnnnnnnennnnnnnnnnn 108 4 4 2 4 Fehlerbehebung Agenten Bereitstellung 108 4 4 3 Agenten Bereitstellung mithilfe von GPO und SCCM 110 4 4 3 1 Erstellen der MST Datei cccccccssssessssseeeseseseenenees 110 4 4 3 2 Bereitstellungsschritte GPO ussssnsssssssnennnnnn 117 4 4 3 3 Bereitstellungsschritte SCCM
353. nen neuen Berichtgenerierungstask zu erstellen 2 W hlen Sie zum Erzeugen des Berichts ein Bericht Template aus Sie k nnen ein vordefiniertes Bericht Template verwenden und bearbeiten oder ein neues Bericht Template erstellen e Sie k nnen den Bericht entweder per E Mail senden in einem hier festgelegten Dateiformat oder in einer Datei speichern Durch Klicken auf eine der Optionen werden die entsprechendem Einstellungen angezeigt e Konfigurieren Sie die Einstellungen wie f r den Task Bericht erzeugen beschrieben und klicken Sie auf Fertig stellen e Der Task ist nun erstellt und wird in der Liste der Tasktypen angezeigt W hlen Sie den Task aus und klicken Sie unten auf der Seite auf Jetzt ausf hren Der Task wird sofort ausgef hrt 5 4 3 Planen eines Berichts 1 Navigieren Sie zu Admin gt Tasks gt Server Tasks W hlen Sie Neu aus um einen neuen Task vom Typ Bericht generieren zu erstellen W hlen Sie zum Erzeugen des Berichts ein Bericht Template aus Sie k nnen ein vordefiniertes Bericht Template verwenden und bearbeiten oder ein neues Bericht Template erstellen N Sie k nnen den Bericht entweder per E Mail senden in einem hier festgelegten Dateiformat oder in einer Datei speichern Durch Klicken auf eine der Optionen werden die entsprechendem Einstellungen angezeigt Konfigurieren Sie die Einstellungen wie f r den Task Bericht erzeugen beschrieben Erstellen wir dieses Mal einen Servertrigger f r den Task
354. ner zum Speichern dertempor ren Datenbank ausgew hlt haben zeigt der Assistent den Status der Archivierung der ERA 4 x 5 x Datenbank an 74 amp ESET Remote Administrator Migration G3er Exportvorgang l uft REMOTE ADMINISTRATOR f Computer f Statische Gruppen Ww Verh ltnis zwischen statischen Gruppen und Computern f Benutzer Ww Ereignis Logs f Bedrohungslogs vw Pr flogs Firewall Logs Webkontrollenlogs Medienkontrollenlogs Alle Daten werden in eine Zwischendatenbank exportiert 4 Nach dem Datenexport stehen zwei Optionen zur Verf gung e Eine M glichkeit besteht darin den Export mit Fertig stellen abzuschlie en mit der Funktion Kopieren die tempor re Datenbankdatei zu einem Server kopieren auf dem ESET Remote Administrator 6 x ausgef hrt wird und die Daten auf diesem Server mit dem ERA Migrations Tool importieren e Alternativ k nnen Sie auf Jetzt importieren klicken um die Daten direkt ber das Netzwerk zu ESET Remote Administrator 6 x zu importieren Geben Sie die Verbindungs und Anmeldedaten f r den neuen ERA Server an HINWEIS Aus Active Directory synchronisierte statische Gruppen werden ignoriert und nicht exportiert e Wenn die Servereinstellungen das Importieren bestimmter Daten nicht zulassen k nnen Sie im Migrations Tool von ESET Remote Administrator w hlen ob Sie die Einstellungen des ERA 6 x Servers f r bestimmte Komponenten ndern m chten e D
355. nfiguration des zweiten Berichtgenerierungstasks mit einem anderen Bericht 3 Klicken Sie im Bildschirm Trigger des Taskerstellungsassistenten auf Bestehende hinzuf gen Die Liste der vorhandenen Trigger wird angezeigt 4 W hlen Sie den gleichen Trigger mit monatlicher Planung aus der auch f r den ersten Berichterstellungstask verwendet wurde 5 Speichern Sie den Task Wenn diese Schritte ausgef hrt wurden werden jeden Monate gleichzeitig zwei verschiedene Berichte generiert 299 6 1 4 5 Trigger Trigger sind Sensoren die auf eine vordefinierte Weise auf bestimmte Ereignisse reagieren Sie werden eingesetzt um eine Aktion in den meisten F llen einen Task auszuf hren Sie k nnen ber einen Zeitplan Zeitereignisse oder das Auftreten eines bestimmten Systemereignisses aktiviert werden Ein Trigger f hrt alle dem Trigger zugewiesenen Tasks aus wenn er aktiviert wird Neu zugewiesene Tasks werden vom Trigger nicht sofort ausgef hrt sondern erst wenn der Trigger aktiviert wird Die Triggerempfindlichkeit auf Ereignisse kann durch die Drosselung reduziert werden Servertriggertypen e Mitglieder der dynamischen Gruppe ge ndert Dieser Trigger wird aktiviert wenn die Mitglieder einer dynamischen Gruppe ge ndert werden Beispiel Clients treten der dynamischen Gruppe Infiziert bei oder werden aus dieser Gruppe entfernt e Gr e der dynamischen Gruppe gegen ber Vergleichsgruppe ge ndert Dieser Trigge
356. nfigurieren Wechseln Sie zur Registerkarte Modifikationen und navigieren Sie zur mst Transformationsdatei f r das Installationsprogramm des ERA Agenten HINWEIS Der Pfad muss auf denselben freigegebenen Ordner zeigen wie in Schritt 7 119 ni sspee amp 10 Best tigen Sie die Paketkonfiguration und fahren Sie mit der GPO Bereitstellung fort iM i ji 2 i 120 4 4 3 3 Bereitstellungsschritte SCCM F hren Sie die folgenden Schritte aus oder lesen Sie unseren Knowledgebase Artikel f r die Bereitstellung des ERA Agenten mithilfe von SCCM 1 Laden Sie das Installationsprogramm f r den ERA Agenten herunter msi Datei von der ESET Downloadseite 2 Erstellen Sie eine mst Transformationsdatei f r das ERA Agenten Installationsprogramm 3 Speichern Sie das Installationsprogramm f r den ERA Agenten msi und die Transformationsdatei mst in einem freigegebenen Ordner HINWEIS Clientcomputer ben tigen Schreib Ausf hrungszugriff f r diesen freigegebenen Ordner IR Permissions for Share 2 Administrator ERASERVER Administrator R Administrators ERASERVER Administrators E SD CL1 WIN ESET SD CL1 WINS E SD CL2 WIN ESET SD CL2 WINS E SD CL4 WIN ESET SD CL4 WINS 4 Offnen Sie die SCCM Konsole und klicken Sie auf Softwarebibliothek Klicken Sie unter Anwendungsverwaltung mit der rechten Maustaste auf Anwendungen und anschlie end auf Anwendung erstellen W hlen Sie Windows
357. nfiguriert sein damit ERA ordnungsgem funktioniert Ausf hrliche Informationen zu dieser Konfiguration finden Sie in unseren FAQ WICHTIG Sie ben tigen ein SSL Zertifikat im pfx Format um eine sichere Verbindung ber HTTPS herstellen zu k nnen Wir empfehlen die Verwendung eines von einer Zertifizierungsstelle bereitgestellten Zertifikats Selbstsignierte Zertifikate werden nicht empfohlen da einige Mobilger te dem Benutzer nicht die M glichkeit bieten selbstsignierte anzunehmen Bei der Verwendung von Zertifikaten die von einer Zertifizierungsstelle signiert sind stellt dies kein Problem dar weil diese Zertifikate vertrauensw rdig sind und keine Annahme durch den Benutzer erforderlich ist WICHTIG F r die Offline Installation ben tigen Sie au erdem ein Peerzertifikat das Agentenzertifikat das Sie aus ESET Remote Administrator exportiert haben Alternativ k nnen Sie mit ERA ein benutzerdefiniertes Zertifikat verwenden 3 8 7 Apache HTTP Proxy Installation Linux F hren Sie die folgenden Schritte aus um die Apache HTTP Proxy Komponente unter Windows zu installieren 1 Installieren Sie den Apache HTTP Server mindestens Version 2 4 10 2 Laden Sie die folgenden Module access_compat auth_basic authn_core authn_file authz_core authz_groupfile authz_host proxy proxy_http proxy_connect cache cache_disk 3 F gen Sie die Caching Konfiguration hinzu CacheEnable disk http CacheDirLevels 4 CacheDirLe
358. nformationen Mit dieser Dashboardfunktion k nnen Sie die Daten genauer untersuchen Hier k nnen Sie interaktiv bestimmte Elemente aus der bersicht ausw hlen und detaillierte Daten dazu anzeigen lassen Sie k nnen sich also von den bersichtsinformationen ins Detail herunterarbeiten um weitere Informationen zum Element anzuzeigen Meistens stehen mehrere Detailebenen zur Verf gung Es gibt vier Detailtypen e Detaillierte Informationen anzeigen Computername und beschreibung Name der statischen Gruppe usw Zeigt die urspr nglichen nicht zusammengefasste Daten f r die ausgew hlte Zeile an e Nur Wert anzeigen Information schwerwiegend Sicherheitsrisiko Sicherheitsbenachrichtigung usw e Spalte Wert erweitern Zeigt das Detail der zusammengefassten Informationen in der Regel f r eine Anzahl oder Summe an Wenn die Spalte beispielsweise nur eine Zahl enth lt und Sie auf Spalte Computer erweitern klicken werden alle Details zuden Computern aufgef hrt e Auf der Seite Computer alle leitet Sie zur Seite Computer weiter zeigt ein Ergebnis mit 100 Elementen an HINWEIS Beim Anzeigen von Detailinformationen in anderen Berichten werden nur die ersten 1000 Elemente angezeigt 158 REMOTE ADMINISTRATO Computername Dashboard e Administrator Server Antivirus Bedrohungen Firews hungen Computer 14 Status bersicht f r Computer a A i w A El e verbi g A Ne Aktua 2 P zahi
359. ngen Alle zugreifbaren Daten auf dem Ger t werden gel scht Dateikopfdaten werden zerst rt und das Ger t wird auf die standardm igen Werkseinstellungen zur ckgesetzt Dieser Vorgang kann mehrere Minuten in Anspruch nehmen E Zusammenfassung Hier werden alle konfigurierten Optionen angezeigt berpr fen Sie die Einstellungen und klicken Sie auf Fertig stellen wenn Sie keine nderungen mehr vornehmen m chten Der Task ist jetzt erstellt und kann verwendet werden 6 1 3 2 18 Ger teregistrierung Mobiltelefone k nnen vom ERA Server mithilfe der Mobil App ESET Endpoint Security f r Android Version 2 verwaltet werden Um mobile Ger te zu verwalten m ssen Sie sie zuerst bei ERA registrieren Die Ger teregistrierung wird mithilfe eines Client Tasks ausgef hrt H Basis Geben Sie einen Namen und optional eine Beschreibung f r den Task ein E Connector f r Mobilger te Klicken Sie auf Ausw hlen und w hlen Sie den Computer aus auf dem der Connector f r Mobilger te installiert ist Es wird automatisch ein Registrierungslink URL angezeigt Wenn nach dem Klicken auf Ausw hlen keine Links angezeigt werden berpr fen Sie ob der Server des Connectors f r Mobilger te erreichbar ist Wenn der Connector f r Mobilger te noch nicht installiert ist beachten Sie die Installationshinweise in den Kapiteln Installation des Connectors f r Mobilger te Windows und Installation des Connectors f r Mobilger te Linu
360. ngth 2 CacheDefaultExpire 3600 CacheMaxFileSize 200000000 CacheMaxExpire 604800 CacheQuickHandler Off CacheRoot var cache apache2 mod_ cache disk 4 Falls das Verzeichnis var cache apache2 mod_cache_disk nicht existiert erstellen Sie es und erteilen Sie Apache die Berechtigungen r w x 5 F gen Sie die Proxy Konfiguration hinzu ProxyRequests On ProxyVia On 69 lt Proxy gt Order deny allow Deny from all Allow from all lt Proxy gt 6 Aktivieren Sie die hinzugef gte Konfiguration berspringen Sie diesen Schritt falls sich die Konfiguration in der Haupt Konfiguration befindet 7 ndern Sie bei Bedarf den Listening Port standardm ig ist Port 3128 eingestellt 8 Optionale Standardauthentifizierung o F gen Sie die Authentifizierungskonfiguration zur Proxy Anweisung hinzu AuthType Basic AuthName Password Required AuthUserFile etc apache2 password file AuthGroupFile etc apache2 group file Require group usergroup o Erstellen Sie eine Passwortdatei mit dem Befehl ntpasswd exe c o Erstellen Sie manuell eine Datei mit dem Namen group file mit dem Befehl usergroup username 9 Starten Sie den Server neu Ubuntu Server 14 10 l sudo apt get install apache2 2 sudo a2enmod access compat auth_basic authn_core authn file authz_core authz_groupfile authz_host proxy proxy http proxy_connect cache cache disk 3 sudo vim etc apache2 conf available caching conf o Fugen Sie die Caching Konfigurati
361. ngungen erf llt wird er zur Gruppe hinzugef gt Die Auswahl der Gruppenmitglieder erfolgt automatisch auf Grundlage der konfigurierten Einstellungen Bei statischen Gruppen ist dies jedoch nicht der Fall Im Abschnitt der Templates f r dynamische Gruppen sind vordefinierte und benutzerdefinierte Templates enthalten die auf unterschiedlichen Kriterien basieren Alle Templates werden in einer Liste angezeigt Klicken Sie auf ein vorhandenes Template um es zu bearbeiten Um ein neues Template f r eine dynamische Gruppe zu erstellen klicken Sie auf Neues Template 144 4 5 1 2 1 Neues Template f r dynamische Gruppen Klicken Sie auf Neues Template unter Admin gt Templates f r dynamische Gruppen H Basis 1 Geben Sie einen Namen und eine Beschreibung f r das neue Template f r dynamische Gruppen ein REMOTE ADMINISTRATOR Neues dynamisches Gruppen Template Basis E sass NAME BESCHREIBUNG AUSDRUCK ZUSAMMENFASSUNG Ausdruck Wahlen Sie einen logischen Operator im Men Operation aus e AND Alle festgelegten Bedingungen m ssen erf llt sein e OR Mindestens eine Bedingung muss erf llt sein e NAND Mindestens eine Bedingung darf nicht erf llt sein e NOR Alle Bedingungen m ssen falsch sein W hlen Sie beispielsweise UND Dies bedeutet dass der Computer alle Bedingungen erf llen muss um in der dynamischen Gruppe angezeigt zu werden die dieses Template verwendet e Klicken Sie auf Regel hinzuf gen u
362. nistrator und wechseln Sie in das Verzeichnis C Program Files Apache HTTP Proxy bin 3 F hren Sie den folgenden Befehl aus httpd exe k install n ApacheHttpProxy 4 ffnen Sie die Datei httpd conf mit einem Texteditor beispielsweise Notepad F gen Sie am Ende der Datei die folgenden Zeilen hinzu ServerRoot C Program Files Apache HTTP Proxy DocumentRoot C Program Files Apache HTTP Proxy htdocs lt Directory C Program Files Apache HTTP Proxy htdocs gt Options Indexes FollowSymLinks AllowOverride None Require all granted lt Directory gt CacheRoot C Program Files Apache HTTP Proxy cache 5 Starten Sie den Proxy Dienst mit dem folgenden Befehl sc start ApacheHttpProxy 6 Im Snap In services msc k nnen Sie berpr fen ob der Apache HTTP Proxy Dienst ausgef hrt wird suchen Sie nach ApacheHttpProxy Standardm ig ist der Dienst so konfiguriert dass er automatisch gestartet wird F hren Sie die folgenden Schritte aus um einen Benutzernamen und ein Passwort f r den Apache HTTP Proxy zu konfigurieren empfohlen 1 Pr fen Sie ob die folgenden Module in Apache HTTP Proxy conf httpd conf vorhanden sind LoadModule authn_core module modules mod_authn_core dll LoadModule authn file module modules mod_authn file dil LoadModule authz groupfile module modules mod authz _ groupfile dll LoadModule auth_basic_module modules mod auth basic dll 2 F gen Sie die folgenden Zeilen zu Apache HTTP Proxy conf
363. nn beide Bedingungen erf llt sind wird der Client in der dynamischen Gruppe angezeigt Zusammenfassung berpr fen Sie die konfigurierten Einstellungen und klicken Sie auf Fertig stellen um das neue Template zu erstellen Das neue Template wird zur Liste der Templates hinzugef gt und kann sp ter zum Erstellen einer neuen dynamischen Gruppe verwendet werden Unter der Option Ausdruck k nnen Sie Regeln Bedingungen f r die Gruppe konfigurieren eine Beschreibung des Regel Editors finden Sie hier Jede auf diesem Template basierende dynamische Gruppe bewertet nun diese Regeln Klicken Sie zum Speichern Ihrer nderungen auf Fertig stellen 6 1 1 7 3 Assistent f r dynamische Gruppen Zum Erstellen einer dynamische Gruppe k nnen Sie ein vorhandenes Template verwenden oder ein neues Template erstellen das nach der Erstellung f r diese dynamische Gruppe verwendet wird H Basis Geben Sie einen Namen und eine Beschreibung optional f r die neue dynamische Gruppe ein Standardm ig ist die bergeordnete Gruppe die Gruppe die Sie zu Beginn des Erstellungsvorgangs der neuen statischen Gruppe ausgew hlt haben Wenn Sie die bergeordnete Gruppe ndern m chten klicken Sie auf bergeordnete Gruppe ndern und w hlen Sie eine aus der Baumstruktur aus Die bergeordnete Gruppe der neuen dynamischen Gruppe kann eine dynamische oder eine statische Gruppe sein Klicken Sie auf Fertig stellen um die neue dynamische Gruppe zu erstellen
364. nnot be uninstalled if your device is lost or stolen You will be required to set ESET Endpoint Security as device administrator 5 Tippen Sie auf Aktivieren um dem Ger teadministrator zu aktivieren 271 Activate device administrator ESET Endpoint Security Enable uninstall protection to ensure ESET Endpoint Security cannot be uninstalled if your device is lost or stolen Activating this administrator will allow the app ESET Endpoint Security to perform the following operations e Erase all data Erase the phone s data without warning by performing a factory data reset e Change the screen unlock password Change the screen unlock pi word e Set password rules Control the len jth and haracters allowed n screen UNIOCK pi sword e Monitor screen unlock attempts Monitor the number of incorrect Cancel Activate 6 Nun k nnen Sie die EESA App auf dem Mobilger t beenden und die ERA Webkonsole ffnen 272 a Endpoint Security wv Almost finished the adn Activate manually 7 Wechseln Sie in der ERA Webkonsole zu Admin gt Client Tasks gt Mobilgerat gt Produktaktivierung und klicken Sie auf Neu 8 W hlen Sie das Mobilger t aus indem Sie auf Ziele hinzuf gen klicken 9 Klicken Sie unter Einstellungen auf lt ESET Lizenz ausw hlen gt und w hlen Sie die geeignete Lizenz aus Klicken Sie auf Fertig stellen Das Ausf hren des Client Tasks zur Produktaktivierung a
365. nrichtung fortfahren Die folgenden Kapitel beschreiben die empfohlenen ersten Schritte nach der Installation von ESET Remote Administrator ffnen Sie zun chst die ERA Web Konsole in einem Webbrowser und melden Sie sich an Erste Schritte mit der ERA Web Konsole Vor der eigentlichen Einrichtung empfehlen wir den Abschnitt erste Schritte mit der ERA Web Konsole zu lesen da diese Benutzeroberfl che zur Verwaltung der ESET Sicherheitsl sungen verwendet wird Hinzuf gen von Clientcomputern Server und Mobilger ten im Netzwerk zur ERA Struktur W hrend der Installation k nnen Sie das Netzwerk nach Computern Clients durchsuchen Die gefundenen Clients werden im Abschnitt Computer aufgelistet wenn Sie ESET Remote Administrator starten Wenn im Abschnitt Computer keine Clients angezeigt werden f hren Sie den Task Synchronisieren statischer Gruppen aus um nach Computern zu suchen und sie in Gruppen anzuzeigen Bereitstellen eines Agenten Wenn Computer gefunden wurden k nnen Sie auf den Clients einen Agenten bereitstellen Der Agent wird f r die Kommunikation zwischen ESET Remote Administrator und den Clients eingesetzt Installieren eines ESET Produkts einschlie lich Aktivierung Installieren Sie ESET Produkte um die Clients und das Netzwerk zu sch tzen Dies k nnen Sie ber den Task Software Installation ausf hren Erstellen Bearbeiten von Gruppen Wir empfehlen Clients nach verschiedenen Kriterien in statischen od
366. nschlie end auf OK um alle verbleibenden Fenster zu schlie en und Ihre nderungen zu speichern 126 Specify any requirements such as hardware features or the operating system version that devices must have before deployed to the device Requirements Filter Fasaani Tune 10 Klicken Sie in der System Center Softwarebibliothek mit der rechten Maustaste auf Ihre neue Anwendung und w hlen Sie den Eintrag Inhalt verteilen im Kontextmen aus Folgen Sie den Aufforderungen im Bereitstellungs Assistenten um die Bereitstellung der Anwendung abzuschlie en BER ol roe Saved Manage Access Create Searches Accounts Search Wi Creste Prestaged Content File Revision History al Update Statistics a Pr Export Delete Application iia D Reinstate lp Copy Retire Q Refresh gt Software Library Overview Application Management Applications ype Software Library lt BTS Applications 55 items Overview Search 4 Application Management kon Name 4 E Applications EI Adobe Reader XI 11 0 08 E BTS Applications Adobe Reader XI 11 0 10 I SD Applications a Adobe Reader XI 11 0 9 gt Gl Packages SI COBumerkp 3 EI CDBurnerXP 64 bit tern a SCO BurnerxP old K Global Conditions am rg CDBurnerXP old 64 bit S App V Virtual Environments ERA Agent A Windows Sideloading Keys 5 ESET Endpoint Security 4 DI Software Updates ESET
367. nsole login credentials Username Administrator Password ek er une Klicken Sie auf Benutzerdefinierte statische Gruppe ausw hlen und w hlen Sie im Dropdownmen die statische Gruppe aus zu der der Clientcomputer hinzugef gt werden soll Add computer to static group Please specify static group where computer will be added Place computer in default group Lost amp Found Choose custom static group Fall All Computers IAI Domain Controllers All Lost amp Found 105 2 Offline Installation Agent configuration Please enter agent configuration below Network connection to ESET Remote Administrator Server host leraserver Server port 2222 U Server assisted installation Wenn Sie die Offline Installation wahlen geben Sie im Feld Server Port den Wert 2222 ein wahlen Sie Offline Installation aus und klicken Sie auf Weiter Bei dieser Methode m ssen Sie ein Peerzertifikat und eine Zertifizierungsstelle angeben Weitere Informationen zum Exportieren und Verwenden eines Peerzertifikats und einer Zertifizierungsstelle finden Sie hier Peer certificate Enter certificate below Peer certificate C Install Certificate Export CN Agent at Certificate password Certification authority C Install Certification Authority CN Serve Can be empty if certificate is signed by certification authority already present in system store
368. nth lt Druckoptionen Klicken Sie auf Druckoptionen anzeigen um die folgenden Einstellungen anzuzeigen e Ausgabeformat W hlen Sie das geeignete Dateiformat aus Der erzeugte Bericht wird an die Nachricht angeh ngt und kann sp ter gedruckt werden e Ausgabesprache W hlen Sie die Sprache f r die Nachricht aus Standardm ig ist die in der ERA Web Konsole verwendete Sprache ausgew hlt e Seitengr e Aufl sung Seitenausrichtung Farbformat Randeinheiten R nder Diese Optionen sind wichtig wenn Sie den Bericht drucken m chten W hlen Sie je nach bevorzugten Druckeinstellungen die gew nschten Optionen aus Diese Optionen werden nur f r die Formate PDF und PS angewendet nicht f r das CSV Format HINWEIS F r den Task Bericht generieren k nnen Sie aus verschiedenen Formaten f r die Ausgabedatei ausw hlen Wenn Sie das CSV Format ausw hlen werden die Datums und Uhrzeitwerte des Berichts im UTC Format gespeichert Wenn Sie eine der anderen beiden Formate PDF PS ausw hlen verwendet der Bericht die rtliche Zeit des Servers 296 B Trigger W hlen Sie einen vorhandenen Trigger f r den Task aus oder erstellen Sie einen neuen Trigger Sie k nnen einen ausgew hlten Trigger au erdem Entfernen oder ndern El Zusammenfassung Hier werden alle konfigurierten Optionen angezeigt berpr fen Sie die Einstellungen und klicken Sie auf Fertig stellen wenn Sie keine nderungen mehr vornehmen m chten Der
369. ntivirus 4 Business Edition f r Linux Desktop ESET Mail Security f r Microsoft Exchange Server ESET Mail Security f r IBM Lotus Domino ESET Security f r Microsoft Windows Server Core ESET Security f r Microsoft SharePoint Server ESET Security f r Kerio ESET NOD32 Antivirus Business Edition ESET Smart Security Business Edition Produktversion 6 x 4 5 x 4 x 4 x 4 5 x 4 5 x 4 5 x 4 5 x 4 5 x 4 2 76 4 2 76 Aktivierungsmethode Lizenzschl ssel Benutzername Passwort Benutzername Passwort Benutzername Passwort Benutzername Passwort Benutzername Passwort Benutzername Passwort Benutzername Passwort Benutzername Passwort Benutzername Passwort Benutzername Passwort HINWEIS ltere Versionen von Windows Server Produkten als die in der obigen Tabelle angegebenen k nnen momentan nicht mit ESET Remote Administrator verwaltet werden Unterst tzte Sprachen Name Code English United States de de Arabisch gypten ar EG Chinesisch vereinfacht zh CN Chinesisch traditionell zh TW Kroatisch Kroatien hr HR Tschechisch cs CZ Tschechische Republik Franz sisch Frankreich fr FR Franz sisch Kanada fr FC Deutsch Deutschland de DE Italienisch Italien it IT Japanisch Japan ja JP Koreanisch Korea ko KR Polnisch Polen pl PL Portugiesisch Brasilien pt BR Russisch Russland ru RU Spanisch Chile es CL Spanisch Spanien es ES Slowakisch Slowakei sk SK 18 2 Systemanforderungen F
370. o vivos suse GEHEN o Mobiiger t Neuer Task oe 00 75 214 o A Policies verwalten ra Ed lt javascript H Basis 178 STUMMGESC STUMMGESC VIRUS D8 Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt VIRUS DE Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt LETZTE VERBINDUNG 2015 Feb 17 08 45 14 2015 Feb 17 08 06 41 2015 Feb 17 08 06 45 2015 Feb 17 06 06 45 2015 Feb 17 08 06 45 2015 Feb 17 08 06 46 2015 Feb 17 08 06 46 2015 Feb 17 08 06 46 2015 Feb 17 08 06 47 2015 Feb 17 08 06 47 2015 Feb 17 08 06 47 2015 Feb 17 08 06 47 2015 Feb 17 08 06 41 2015 Feb 17 08 06 44 2015 Feb 17 08 06 41 2015 Feb 17 08 06 42 ADMINISTRATOR LETZTE VERBINDUNG 2015 Feb 17 08 46 14 2015 Feb 17 08 06 41 2015 Feb 17 08 06 45 2015 Feb 17 06 06 45 2015 Feb 17 08 06 45 2015 Feb 17 08 06 46 2015 Feb 17 05 06 46 2015 Feb 17 08 06 46 2015 Feb 17 08 06 47 2015 Feb 17 08 06 47 2015 Feb 17 08 06 47 2015 Feb 17 08 06 47 2015 Feb 17 08 06 41 2015 Feb 17 08 06 44 2015 Feb 17 08 06 41 2015 Feb 17 08 06 42 G AKT AKT Geben Sie einen Namen und eine
371. omputer muss die freigegebene Ressource ADMINS aktiviert sein Vergewissern Sie sich dass sie in den anderen Freigaben enthalten ist Start gt Systemsteuerung gt Verwaltung gt Computerverwaltung gt Freigegebene Ordner gt Freigaben o Die Verwaltungsfreigabe IPC ist nicht verf gbar Vergewissern Sie sich dass der Client auf IPC zugreifen kann indem Sie in der Eingabeaufforderung auf dem Client Folgendes eingeben net use servername IPC servername muss durch den Namen des ERA Servers ersetzt werden 109 o Einfache Dateifreigabe ist aktiviert Wenn Sie die Fehlermeldung Zugriff verweigert erhalten und in einer gemischten Umgebung aus Dom nen und Arbeitsgruppen arbeiten deaktivieren Sie auf allen Computern auf denen Probleme bei der Agenten Bereitstellung auftreten die Funktion Einfache Dateifreigabe verwenden bzw Freigabe Assistent verwenden Gehen Sie unter Windows 7 beispielsweise folgenderma en vor e Klicken Sie auf Start geben Sie ordner in das Suchfeld ein und klicken Sie dann auf Ordneroptionen Klicken Sie auf die Registerkarte Ansicht und bl ttern Sie unter Erweiterte Einstellungen nach unten Deaktivieren Sie das Kontrollk stchen Freigabe Assistent verwenden o Falscher Link zum Repository Navigieren Sie in der Web Konsole zu Admin gt Servereinstellungen klicken Sie auf Erweiterte Einstellungen gt Repository und vergewissern Sie sich dass die Repository URL richtig ist o Paket nicht im Rep
372. on rm Beenden Sie den ERA Server bzw ERA Proxy Dienst N Melden Sie sich ber SQL Server Management Studio bei der SQL Server Quellinstanz an 3 Erstellen Sie eine vollst ndige Datenbanksicherung der zu migrierenden Datenbank Wir empfehlen die Angabe eines neuen Namens f r den Sicherungssatz Falls der Sicherungssatz bereits verwendet wurde kann es ansonsten passieren dass die neue Sicherung daran angeh ngt wird was wiederum zu einer unn tig gro en Sicherungsdatei f hrt 4 Nehmen Sie die Quelldatenbank vom Netz W hlen Sie dazu Tasks gt Offline nehmen aus 30 B localhost Orme mn t a 9 Databases E System Databases New Database New Query Script Database as Tasks Detach Policies Facets Bring Online D EEE BB EB EBEN T Start PowerShell Shrink gt Reports Back Up Reg Rename Restore gt DER Ma Delete Generate Scripts Refresh Extract Data tier Application Properties Register as Data tier Application Import Data Export Data 5 Kopieren Sie die in Schritt 3 erstellte Sicherungsdatei bak an einen von der SQL Server Zielinstanz aus erreichbaren Ort M glicherweise m ssen Sie die Zugriffsrechte f r die Datenbank Sicherungsdatei bearbeiten 6 Stellen Sie die Quelldatenbank wieder online aber starten Sie ERA Server noch nicht 7 Melden Sie sich ber SQL Server Management Studio bei der SQL Server Zielinstanz an 8 Stellen
373. on ein CacheEnable disk http CacheDirLevels 4 CacheDirLength 2 CacheDefaultExpire 3600 CacheMaxFileSize 200000000 CacheMaxExpire 604800 CacheQuickHandler Off CacheRoot var cache apache2 mod_cache disk 4 Dieser Schritt wird normalerweise nicht ben tigt Falls jedoch das Caching Verzeichnis fehlt f hren Sie die folgenden Befehle aus sudo mkdir var cache apache2 mod_ cache disk sudo chown www data var cache apache2 mod_cache disk sudo chgrp www data var cache apache2 mod_cache disk 5 sudo vim etc apache2 conf available proxy conf o F gen Sie die Proxy Konfiguration ein ProxyRequests On ProxyVia On lt Proxy gt Order deny allow Deny from all Allow from all lt Proxy gt 6 sudo a2enconf caching conf proxy conf 7 sudo vim etc apache2 ports conf o Ersetzen Sie Listen 80 durch Listen 3128 8 Optionale Standardauthentifizierung 70 o sudo vim etc apache2 conf available proxy conf F gen Sie die Authentifizierungs Konfiguration vor lt Proxy gt ein AuthType Basic AuthName Password Required AuthUserFile etc apache2 password file AuthGroupFile etc apache2 group file Require group usergroup sudo apt get install apache2 utils sudo htpasswd c etc apache2 password file user sudo vim etc apache2 group file insert usergroup user 9 sudo service apache2 restart Allgemeine Einstellungen Weiterleitung nur f r ESET Kommunikation erlauben 1 Ersetzen Sie in der Proxy Konfigurat
374. onen zu Policies finden Sie im Kapitel Policies 4 5 4 Mobilger teregistrierung Sie k nnen Mobilger te auf hnliche Weise wie einen neuen Computer zur ERA Struktur hinzuf gen F hren Sie dazu die folgenden Schritte aus 1 Klicken Sie auf Admin gt w hlen Sie die statische Gruppe aus zu der Sie das Mobilger t hinzuf gen m chten und klicken Sie auf Neu 2 W hlen Sie die Option Mobilger te aus und geben Sie einen Namen eine Beschreibung optional und die Ger teidentifizierungsnummer ein Die Ger tedentifizierungsnummer ist entweder eine IMEI Nummer GSM Netzwerke eine MEID Nummer CDMA Netzwerke oder eine WLAN MAC Adresse f r reine WLAN Mobilger te REMOTE ADMINISTRATOR Computer name apwmesmaron Ge Add Devices DEVICES DEVICE TYPE Computers Mobile devices CONFLICT RESOLUTION Ask when conflicts are detected ly PARENT GROUP JALL LIST OF DEVICES NAME DESCRIPTION DEVICE IDENTIFICATION IMEI WIFI MAC KB_huawei A i ADD DEVICE IMPORT REMOVE ALL 3 Mobile Ger te k nnen auf zwei Arten registriert werden a Der Administrator erh lt die MAC Adresse des Ger ts vorab und registriert das Ger t auf herk mmliche Weise in ERA b Der Benutzer klickt auf einen vom Administrator verschickten Registrierungs Link In diesem Fall antwortet die App automatisch dass das Ger t nicht in der Positivliste enthalten nicht genehmigt ist und zeigt die MAC Adresse auf dem Bildschirm
375. onfiguration verwalteter Produkte exportieren On Demand Scan Produktaktivierung Software Installation Update der Signaturdatenbank Verwaltung beenden ERA Agent deinstallieren 6 1 3 1 Assistent f r Client Tasks Client Tasks werden ber die Registerkarte Admin erstellt und verwaltet Klicken Sie auf Client Tasks w hlen Sie in der Liste Tasktypen einen Task aus und klicken Sie dann auf Neu ESET Sicherheitsprodukte k nnen remote installiert werden Klicken Sie hierzu auf den gew nschten Computer und w hlen Sie Neu aus oder erstellen Sie einen neuen Task Software Installation im Men Admin gt Client Tasks Klicken Sie auf Neu um mit der Einrichtung des neuen Tasks zu beginnen e F hren Sie die folgenden Anweisungen aus oder sehen Sie sich das Anleitungsvideo in der Knowledgebase an REMOTE ADMINISTRATOR Admin Client Tasks Software Installation furer renzur cen Dynamische Tasktypen y TASKNAME TASKBESCHREIBUNG TASKTYP ZEITPUNKT DER ANDERU Gruppen Tempiates D Alte Aufgaben KEINE DATEN VERF GBAR Dieser sicherheitsprodukt Police D ESET Remote Administrator D Setriebssystem DI Beten ausf hren Server Tasks Di Betriedssystem Update D meldung anzeigen DI software Deinstalkstion DI Software instalistion Zugriffsrechte Diver altung beenden ERA Agent de Dj modiigerat H Basis Geben Sie grundlegende Informationen zum Task ein wie Name und fakultativ eine Beschreibung und den Tasktyp Der Tasktyp
376. onnector f r Mobilgerate cccsseseceseeeeceeeeeeeeeaeeenees 12 127 Bereitstellungsszenarien uusnssssnsesssssnnnnneneennnnnnnnnnnn 13 1 2 7 1 Einzelner Server kleines Unternehmen 13 1 2 7 2 Remotezweigstellen mit Proxyservern uuusnne 14 1 2 7 3 Hochverf gbarkeit Unternehmen 15 1 2 8 Praktische Bereitstellungsbeispiele unnn 16 Unterst tzte Produkte und Sprachen uusesuenessnenennsnennnne 17 Systemanforderungen sscsessceeeseeeeee LO Hard Wal P E E cots 19 Daten al E E A A AE 19 Unterst tzte Betriebssysteme ususnesssnennnsnsnenensnnunsnnnnunnnnnn 20 2 3 1 Windows 2 3 2 UNUM AARETE TEE EEE E PIEFEVEREDEHFIUREFELHFELFERERUEREREEEN 2 3 3 OSX EEE E A eh ham E 22 Verwendete Ports ssssusscassussensnessanenensunsnansannannsnn unnsnsnansnen 23 InstallationsproZ dUur scecesesceeeeeeeee 24 Paketinstallation usesssusnsesssensnonssnensnenenssnnnsnnensnsnenesnensnennennn 25 314 Installation unter Windows SBS Essentials 26 Datenbank ussssssssnenssssssnsnsnnsnsnsnonosnsnenennsnsnonennenensnensnensnnnnnnene 29 3 21 Datenbankserver Sicherung ueneessssenneeneneennnnnnnnnnnnen 29 3 2 2 Datenbankserver Upgrade ccccccccceeeeeeeeeeeeeeseeeeeeeeees 29 3 2 3 ERA Datenbankmigration cccccccccceeeeeeeeteeteeeeeeeeeee 30 3 2 3 1 Migrationsprozess f r SQL Server 30 3 2 3 2 Migrationsprozess f r MyS
377. ontent might have associated dependencies that must be installed before the content can be installed V Detect associated content dependencies and add them to this distribution er Content General Review the content to distribute Content Content Destination Summary The content that you have selected and its associated dependencies will be added to this p distribution rogress Completion Content Name Type ESET Remote Administrator Application 11 Klicken Sie mit der rechten Maustaste auf die Anwendung und w hlen Sie Bereitstellen aus F hren Sie den Assistenten aus und w hlen Sie die Auflistung und das Ziel f r die Bereitstellung des Agenten aus 129 130 Software Update Packages are never distributed to Cloud Distribution Points Specify the content destination Content will be distributed to the following distribution points distribution point groups and the distribution point groups that are currently associated with collections The Distribute Content Wizard completed successfully Details Content 1 Remote Administrator Agent 6 1 64 bit ESET Remove Administrator Agent 6 1 64 bit Collections 0 To exit the wizard cick Close 132 General Content Deployment Settings Scheduling User Experience Alerts Summary Progress Completion Specify general information for this deployment ftware ESET Remote Administrator Agent 6 1 64 bit Collection App
378. or Installation Windows Befolgen Sie diese Schritte um RD Sensor unter Windows zu installieren 1 Vergewissern Sie sich dass alle Voraussetzungen erf llt sind 2 Doppelklicken Sie auf die RD Sensor Installationsdatei um die Installation zu beginnen 3 W hlen sie den Speicherort zum Installieren von RD Sensor aus und klicken Sie auf Weiter gt Installieren 3 7 6 1 Rogue Detection Sensor Voraussetzungen Windows Zur Installation der RD Sensor Komponente unter Windows m ssen folgende Voraussetzungen erf llt sein e WinPcap verwenden Sie die neueste WinPcap Version mindestens 4 1 0 e Das Netzwerk muss korrekt konfiguriert sein entsprechende Ports ge ffnet eingehende Kommunikation nicht durch Firewall gesperrt usw a e Der ERA Server muss erreichbar sein e Der ERA Agent muss auf einem lokalen Computer installiert sein um alle Programmfunktionen vollst ndig zu unterst tzen e Die Log Datei des Rogue Detection Sensor befindet sich unter folgendem Pfad C ProgramData ESET Rouge Detection Sensor Logs trace log 3 7 7 Installation des Connectors f r Mobilger te Windows Sie k nnen den Connector f r Mobilger te auf einem anderen Server installieren als der Server auf dem der ERA Server ausgef hrt wird Dies ist beispielsweise sinnvoll wenn ber das Internet auf den Connector f r Mobilger te zugegriffen werden soll um die Mobilger te der Benutzer jederzeit und unabh ngig von ihrem Standort verwalten zu k
379. or Sie die massenhafte Bereitstellung testen Klicken Sie auf Servertask gt Agenten Bereitstellung gt Neu um mit der Konfiguration des neuen Task zu beginnen REMOTE ADMINISTRATOR Admin Server Tasks Agenten Bereitstellung Dynamische Tasktypen gt TASKNAME TASKBESCHREIBUNG TASKTYP Gruppen Templates D alte Tasktypen 2 KEINE DATEN VERF GBAR Gruppe D agenten Bereitstemung Police Ea Bericht generieren LETZTER STA LETZTE STATUSNACHRICHT ANZAHL LAU EB synchronisierung statischer Gruppen Servereinstelungen Lizenzverwaltung H Einfach 99 Geben Sie grundlegende Informationen zum Task ein wie Name Beschreibung optional und Tasktyp Der Tasktyp legt die Einstellungen und das Verhalten des Tasks fest REMOTE ADMINISTRATOR Computerrame Neuer Servertask Basis sass NAME BESCHREIBUNG Task sofort nach dem Beend EINSTELLUNGEN TRIGGER E zusammenrassung RECHEN PFLICHTEINSTELLUNGEN gt 100 H Einstellungen o Geeignete Agenten automatisch aufl sen Wenn in Ihrem Netzwerk mehrere Betriebssysteme Windows Linux Mac OS verwendet werden w hlen Sie diese Option aus damit der Task f r jedes System automatisch das geeignete und serverkompatible Agenten Installationspaket ermittelt o Ziele Klicken Sie auf diese Option um die Clients auszuw hlen die Empf nger des Task sein sollen o Benutzername Passwort Benutzername und Passwort eines Benutzers mit ausreiche
380. ormat WYI MM DD E unsteuungen A HHMM SSI Aktuelles Datum kompakt OMNMMOON BLRICHTOETEINEN GENERIEREN Aktuelle Uhrzeit kompakt CHHMMSS BERICHT TEMPLATE INSTALLIERTE ANWENDUNG jan WYF o Monat mar BERICHTZUSTELLUNG Tag dd F In Datei speichern Stunde HH Minute MM DATEIOPTIONEN Sekunde SS RELATIVER DATEIPFAD A DATEI SPEICHERN WENN v Li BERICHT LEER IST DRUCKOPTIONEN ANZEIGEN TRIGGER ZUSAMMENFASSUNG RECHEN PFLICHTEINSTELLUNGEN gt 295 W hlen Sie E Mail senden oder In Datei speichern aus um den generierten Bericht zu erhalten E MAIL SENDEN Zum Senden Empfangen von E Mail Nachrichten m ssen Sie unter Servereinstellungen gt Erweiterte Einstellungen die SMTP Einstellungen konfigurieren E Mail Nachricht e Senden an Geben Sie die E Mail Adresse n der Empf nger f r die per E Mail gesendeten Berichte ein Trennen Sie mehrere Adressen durch Kommas Sie k nnen auch CC und BCC Felder hinzuf gen Diese funktionieren genau wie in E Mail Programmen Betreff Betreff f r die Nachricht mit dem Bericht Geben Sie einen klaren Betreff ein um das Sortieren der eingehenden Nachrichten zu erm glichen Dies ist eine optionale Einstellung Wir empfehlen jedoch den Betreff nicht leer zu lassen Nachrichteninhalte Definieren Sie den Nachrichtenk rper f r die Berichtnachricht E Mail senden wenn Bericht leer ist Aktivieren Sie diese Option wenn der Bericht auch dann
381. ository gefunden Diese Fehlermeldung wird blicherweise angezeigt wenn keine Verbindung zum ERA Repository hergestellt werden kann berpr fen Sie die Internetverbindung HINWEIS Auf neueren Windows Betriebssystemen Windows 7 Windows 8 usw muss das Administrator Benutzerkonto aktiviert sein um den Task f r die Agenten Bereitstellung auszuf hren So aktivieren Sie das Administrator Benutzerkonto 1 ffnen Sie als Administrator ein Eingabeaufforderungsfenster 2 Geben Sie den folgenden Befehl ein net user administrator active yes Linux und Mac OS Wenn bei der Agenten Bereitstellung auf einem Linux oder Mac OS Betriebssystem Probleme auftreten liegt dies blicherweise an einem Problem mit SSH berpr fen Sie den Clientcomputer und vergewissern Sie sich dass der SSH Daemon ausgef hrt wird F hren Sie dann erneut die Agenten Bereitstellung aus 4 4 3 Agenten Bereitstellung mithilfe von GPO und SCCM Nach der erfolgreichen Installation von ESET Remote Administrator m ssen der ERA Agent und ESET Sicherheitsprodukte auf den Computern im Netzwerk bereitgestellt werden Alternativ zur lokalen oder Remote Bereitstellung per Servertask k nnen Sie auch Verwaltungswerkzeuge wie GPO SCCM Symantec Altiris oder Puppet verwenden Klicken Sie auf den entsprechenden Link f r schrittweise Anweisungen f r zwei beliebte Bereitstellungsmethoden f r den ERA Agenten 1 Bereitstellung des ERA Agenten mit GPO 2 Bereitstellung des ERA
382. ous Next gt Summary 4 4 4 Produktinstallation ESET Sicherheitsprodukte k nnen remote installiert werden Klicken Sie hierzu auf den gew nschten Computer und w hlen Sie Neu aus oder erstellen Sie einen neuen Task Software Installation im Men Admin gt Client Tasks Klicken Sie auf Neu um mit der Einrichtung des neuen Tasks zu beginnen e F hren Sie die folgenden Anweisungen aus oder sehen Sie sich das Anleitungsvideo in der Knowledgebase an REMOTE ADMINISTRATOR omputemame Admin Client Tasks Software Installation Dynamische Tasktypen as TASKNAME TASKBESCHREIBUNG TASKTYP ZEITPUNKT DER ANDERU Gruppen Tempiates B D Alte Aufgaben KEINE DATEN VERF GBAR en Di eser sicherheitsprodukt Policie D ESET Remote Administrator D Betriebssystem ient Ta D Befehl ausf hren Server Tasks DI betriedssystem update E metaung anzeigen DI Software Deinstaitstion DI software Installation Zugnitfsrechte Di verwaltung beenden ERA Agent de Dj modiigerat H Basis Geben Sie grundlegende Informationen zum Task ein wie Name und fakultativ eine Beschreibung und den Tasktyp Der Tasktyp siehe Liste oben legt die Einstellungen und das Verhalten des Tasks fest W hlen Sie den Task Software Installation aus und klicken Sie dann auf Ziel 137 HB ziel Hier k nnen Sie die Clients einzelne Computer oder ganze Gruppen festlegen die den Task empfangen sollen Caer REMOTE ADMINISTRATOR Computemame J zuroc
383. pdates bereitzustellen ist hierzu jedoch nicht verpflichtet Diese Funktion ist in den Standardeinstellungen der Software aktiviert Die Updates werden also automatisch installiert sofern der Endbenutzer dies nicht deaktiviert hat b Weiterleitung von eingedrungener Schadsoftware und anderen Informationen an den Anbieter Die Software enth lt eine Funktion zur Erfassung neuer Computerviren oder anderer hnlich sch dlicher Computerprogramme sowie von verd chtigen oder problematischen Dateien im Folgenden eingedrungene Schadsoftware Diese Daten werden zusammen mit Informationen ber den Computer und oder die Plattform auf der die Software installiert ist im Folgenden Informationen an den Anbieter gesendet Die Informationen k nnen Daten auch pers nliche Daten ber den Endbenutzer und oder andere Benutzer des Computers enthalten auf dem die Software installiert ist Sie k nnen au erdem Informationen ber den Computer das Betriebssystem ber installierte Programme sowie ber Dateien des Computers auf dem die Software installiert ist und von Schadsoftware betroffenen Dateien mit s mtlichen Informationen ber diese Dateien umfassen Der Anbieter verwendet die erhaltenen Informationen und die ihm bermittelte eingedrungene Schadsoftware ausschlie lich zur Untersuchung des eingedrungenen Codes Ertrifft angemessene Ma nahmen damit die erhaltenen Informationen vertraulich behandelt werden Durch Ihre Zustimmung zu d
384. pector Skript ausf hren uuessssssesneeneeeennnennn 245 Software Inst llati n u uuses sense en 247 Software Deinstallation mnenessnnnnenssnenneennennnn 249 Prod ktaktivierung u u unsrnen nn 251 SyslnspectOr Logantrage s sscccereacacces savavesavstecscecanens 253 Quarant nedatei hochladen mmmmmmneneeeeenn 255 Update der Signaturdatenbank uussssseseseeeenne 257 Rollback eines Updates der Signaturdatenbank 259 Anzeigen einer MelGUng ccccccecceeeceeeseeneeeeeeeeeeeeee 261 Anti Theft Aktion sun ea 263 Ger teregistrierung een Verwaltung beenden ERA Agent deinstallieren Konfiguration verwalteter Produkte exportieren 282 Zuweisen eines Task zu einer Gruppe uuuennenen 284 Zuweisen eines Tasks zu Computern 285 Pl anenieines Taska rn nennen 287 Inhalt 6 1 3 7 MEBER engere 289 6 1 4 Servet TASKS userre oniar nin a een 289 6 1 4 1 Assistent f r Server Tasks uueneannssnenssnnersnnensnnnnnnnen 289 6 1 4 2 Verwalten von Server Tasks cnnuunennannsnesnunnnnunnnnnnnenn 290 6 1 4 2 1 Agenten Bereitstellung unsensessnennneeneeeennnnnnnnnnnnen 290 6 1 4 2 2 Bericht generierte Mecidi ase aranga 295 6 1 4 2 3 Synchronisierung statischer Gruppen 297 6 1 4 2 4 Synchronisierung statischer Gruppen Linux Computer 299 6 1 4 3 Planen eines Server Tasks uuenuensunesnannsnnsnnnnnnunnnnnnnenn 299 6 1 4 4 Trigger i
385. port verwendet port wird nur verwendet wenn kein SRV Eintrag angegeben wird M gliche Verbindungsformate e Hostname und Port e IPv4 Adresse und Port IPv6 Adresse und Port Diensteintrag SRV Eintrag Zur Konfiguration des DNS Ressourceneintrags unter Linux muss sich der Computer in der Dom ne eines funktionierenden DNS Servers befinden Siehe DNS Ressourceneintrag Der SRV Eintrag muss mit dem Pr fix NAME _tcp beginnen NAME stellt einen benutzerdefinierten Namen dar zum Beispiel era Unten sehen Sie ein Beispiel f r einen Installationsskript Die Skriptparameter werden im folgenden Abschnitt beschrieben Agent Linux i686 1 0 387 0 sh skip license cert path home admin Desktop agent pfx cert auth path h cert password N311lul4 2aCC hostname 10 1 179 36 port 2222 skip license Verhindert dass das Installationsprogramm den Benutzer zur Best tigung der Lizenz auffordert cert path ist der Pfad zur Agenten Zertifikatdatei cert auth path ist der Pfad zur Zertifikatsbeh rdendatei des Servers cert password muss mit dem Zertifikats Passwort des Agenten bereinstimmen hostname ist eine Verbindung zu einem Server oder Proxy in einem dieser Formate Hostname IPv4 IPv6 oder SRV Datensatz port ist ein berwachender offener Port auf dem Server oder Proxy der Standardwert ist f r beide 2222 63 Optionale Parameter Produkt GUID wird generiert falls nicht angegeben
386. r Fundb ro EX Computer mit verattetem Betriebs Fundb ro EX Computer mit Problemen m ZEITYP ZIEUNAME ZIELBESCHREIBUNG Computer Computer Computer Computer Computer ALLE ENTFERNEN W hlen Sie Clients aus klicken Sie auf OK und fahren Sie mit dem Bereich Trigger fort E Trigger Legt fest welche Ereignisse den Task ausl sen e Geplanter Trigger Lost den Task zu einem geplanten Zeitpunkt aus Sie k nnen eine einmalige oder wiederholte Ausf hrung des Task planen oder zur Planung einen CRON Ausdruck verwenden e Baldm glichst Der Task wird ausgef hrt sobald der Client eine Verbindung zum ESET Remote Administrator Server herstellt und den Task empf ngt Wenn der Task nicht vor dem Ablaufdatum ausgef hrt werden kann wird er aus der Warteschlange entfernt Der Task wird nicht gel scht aber auch nicht ausgef hrt e Ereignislog Trigger F hrt den Task beim Eintreten der festgelegten Ereignisse aus Der Trigger wird aufgerufen wenn ein bestimmtes Ereignis in den Logs auftritt Legen Sie den Logtyp den logischen Operator und Filterkriterien fest f r die der Task ausgel st werden soll e Trigger bei Aufnahme in dynamische Gruppe Dieser Trigger f hrt den Task aus wenn ein Client zu der unter Ziel ausgew hlten dynamischen Gruppe hinzugef gt wird Wenn eine statische Gruppe oder einzelne Clients ausgew hlt wurden ist diese Option nicht verf gbar HINWEIS Weitere Informationen zu
387. r te STATUS STUMMGEK VIRUS OB LETZTE VERBINDUNG AKTIVE BEDR So Bax n Ka Windows Computer 41 Fundburo OogjSs 00 75 214 o Unbekannt 2015 Feb 17 08 06 42 EJ Windows Computer i bed in id TTD 00 15 22 o Unbekannt 2015 Feb 17 08 06 44 0 G2 inux Computer all fam R q Nausdhnamiscne END o Unbekannt 2015 Feb 17 08 06 45 0 ac Computer 2 SMRDE R PEZI 0 098 184 o Unbekannt 2015 Feb 17 08 06 45 0 z Ed Computer mit akti P Bearbeiten E L schen ker 37 147 2 Ea computer mit vera Be 0 037 147 o Unbekannt 2015 Feb 17 08 06 46 a A Neue Benachrichtigung F 00 78 252 o Unbekannt 2015 Feb 17 08 06 46 ta Computer mit J Q Pr fung or 5 Ea nicht aktiviertes S C Virus 06 aktualisieren EFT 00 9 0 o Unbekannt 2015 Feb 17 08 06 47 0 O Mobigerst LEY 0028 o Unbekannt 2015 Feb17080647 0 Neuer Task n EZITE o Unbekannt 2015 Feb 17 08 06 47 0 Policies verwalten 0 0 88 58 o Unbekannt 2015 Feb 17 08 06 41 003 228 o Unbekannt 2015 Feb 17 08 06 44 6 Sp ter anwenden 0 047 152 o Unbekannt 2015 Feb 17 08 06 42 0 067 242 o Unbekannt 2015 Feb 17 08 06 42 0 00651 o Unbekannt 2015 Feb 17 08 06 43 0 CEERD s o Unbekannt 2015 Feb 17 08 06 43 0 Cj i 3S at 0 046 113 o Unbekannt 2015 Feb 17 08 06 43 0 X 4 javascript f m Admin Gruppen Windows Computer Computer NTERGRI FATER HINZUF Dynamische Gruppen puter Policie Task Zusammenfa I Mm c m er te STATUS STUMMGESC VIRUS D8 LETZTE VERBINDUNG AKT sruppen B
388. r Clusters unter Windows Server 2012 b Anweisungen zum Erstellen eines Failover Clusters unter Windows Server 2008 2 Installieren Sie ERA Server und den ERA Agenten auf dem aktiven Knoten W hlen Sie den freigegebenen Datentr ger als Datenspeicher f r die Anwendung 3 ndern Sie den aktiven Knoten und wiederholen Sie Schritt 2 4 Erstellen Sie im Clusterkonfigurations Manager 2 Clusterdienste ERA Agent und ERA Server 5 Legen Sie die geeigneten Abh ngigkeiten fest Die Dienste sollten gestartet werden nachdem die Ressourcen aus Schritt 1 initialisiert sind Au erdem sollte der ERA Agent vom ERA Server abh ngig sein 6 Datenbank und Web Server werden in einem Cluster nicht unterst tzt HINWEIS Es ist nicht m glich den ERA Server mit dem ERA Installationsprogramm in einem Failover Cluster zu installieren Um ESET Remote Administrator in einem Failover Cluster zu installieren f hren Sie eine Komponenteninstallation aus 3 6 Failover Cluster Linux Die folgenden Informationen gelten f r die Installation und Konfiguration von ESET Remote Administrator ineinem Red Hat Hochverf gbarkeitscluster e Linux Clusterunterst tzun e Voraussetzungen e Umfang e Installationsschritte Linux Clusterunterst tzung Server und ERA Proxy k nnen in Red Hat Linux 6 Clustern und h heren Versionen installiert werden Failover Cluster werden im aktiven passiven Modus nur mit dem Clustermanager rgmanager unterst tzt Voraussetzungen
389. r den betroffenen Bildschirm anzuzeigen e Das Men ist immer links verf gbar au er w hrend der Verwendung eines Assistenten Bewegen Sie zu einem beliebigen Zeitpunkt den Mauszeiger in den linken Bildschirmbereich um das Men anzuzeigen Das Men enth lt au erdem Quick Links und zeigt die Version der Web Konsole an e Das Zahnradsymbol kennzeichnet ein Kontextmen REMOTE ADMINISTRATOR Abmeldung und Timeout QUICK LINKS t A El te Won fe A Computer mit Problemer u A Computername Aufgetreten um Schweregrad Quelle Funktion Status Problem 2015 Feb 16 17 2 Kritisch ESET Connector Keine Sicherheitseisiko Produkt nicht ak 2015 Feb 16 17 2 Wamun Betriebssystem Update Sicherhetibena Betriebssystem i 9 y y 2015 Feb 15 11 2 Warnung ESET Remote Ad Keine fehlfunktion Produkt ist insta Web Konsok Version In Bildschirmen mit Baumstruktur sind besondere Steuerelemente verf gbar Der Baum wird links angezeigt die Aktionen unten Klicken Sie im Baum auf ein Element um die Optionen f r dieses Element anzuzeigen 2015 Feb 1401 5 Warnung ESET Rogue Det Keine Fenifunktion Fehler bei der K 2015 Feb 9 20 50 FD Warnung ESET Remote Ad Keine fehlfunktion Das Windows Si 87 REMOTE ADMIN a Dynamische Gruppen Baie BB Fundb ro Gruppen Tempiates Ea wincows Computer Ausgew hltes Untermen element ER computer mit ver KB computer mit Pro Ka Na
390. r die Installation von ESET Remote Administrator m ssen bestimmte Hardware Datenbank und Software Anforderungen erf llt sein 2 1 Hardware F r einen reibungslosen Betrieb von ESET Remote Administrator muss Ihr System die folgenden Hardwareanforderungen erf llen Speicher 4GB RAM Festplatte Mindestens 20 GB freier Speicherplatz Prozessor Doppelkernprozessor mit mindestens 2 0 GHz Netzwerkverbindung 1 GB s 2 2 Datenbank ESET Remote Administrator unterst tzt zwei Arten Datenbankserver e Microsoft SQL Server inklusive Express und nicht Express Editionen 2008 2008 R2 2012 2014 e MySQL Version 5 5 und h her Sie k nnen die gew nschte Art des Datenbankservers w hrend der Server oder Proxy Installation festlegen Microsoft SQL Server 2008 R2 Express ist standardm ig installiert und ist im Installationspaket enthalten Microsoft SQL Server 2008 R2 Express hat eine Obergrenze f r Datenbanken von 10 GB und kann nicht auf einem Dom nencontroller installiert werden Wenn Sie z B Microsoft SBS verwenden empfiehlt es sich ESET Remote Administrator auf einem anderen Server zu installieren oder w hrend der Installation nicht die SQL Server Express Komponente auszuw hlen Sie m ssen dann zum Ausf hren der ERA Datenbank SQL Server oder MySQL verwenden Wenn Sie Microsoft SQL Server verwenden m chten beachten Sie dass die fr heste unterst tzte Version Microsoft SQL Server 2008 ist Sie k nnen eine vorhandene
391. r einzelne Clients ausgew hlt wurden ist diese Option nicht verf gbar HINWEIS Weitere Informationen zu Triggern finden Sie im Kapitel Trigger Erweiterte Einstellungen Drosselung Die Drosselung schr nkt die Ausf hrung eines Task ein wenn das ausl sende Ereignis sehr oft auftritt beispielsweise ein Ereignislog Trigger oder Zusammengef hrter dynamischer Gruppen Trigger siehe oben Weitere Informationen finden Sie im Kapitel Drosselung Klicken Sie auf Fertig stellen wenn Sie die Empf nger des Task und die Trigger zum Ausl sen des Task definiert haben Bl Einstellungen 264 e Suchen Das Ger t antwortet mit einer Textnachricht die die GPS Koordinaten des Ger ts enth lt Wenn nach 10 Minuten eine genauere Standortangabe verf gbar ist sendet das Ger t die Nachricht erneut Sperren Das Ger t wird gesperrt Das Ger t kann mit dem Administratorpasswort oder dem Entsperrbefehl entsperrt werden Entsperren Das Ger t wird entsperrt sodass es wieder verwendet werden kann Die aktuell im Ger t eingelegte SIM Karte wird als vertrauensw rdige SIM Karte gespeichert Alarm Das Ger t wird gesperrt und gibt 5 Minuten lang oder bis zur Entsperrung einen sehr lauten Ton aus Daten l schen Alle zugreifbaren Daten auf dem Ger t werden gel scht Datei wird berschrieben ESET Endpoint Security bleibt auf dem Ger t erhalten Dies kann mehrere Stunden in Anspruch nehmen Erweiteres Zur cksetzen auf Werkseinstellu
392. r im Men Operation aus e AND Alle festgelegten Bedingungen m ssen erf llt sein e OR Mindestens eine Bedingung muss erf llt sein e NAND Mindestens eine Bedingung darf nicht erf llt sein e NOR Alle Bedingungen m ssen falsch sein El Erweiterte Einstellungen Drosselung Geben Sie die Anzahl zu aggregierender Ticks an Dies legt fest wie viele Triggertreffer ben tigt werden um den Trigger zu aktivieren Weitere Informationen finden Sie im Kapitel Drosselung 305 REMOTE ADMINISTRATOR Computername zurock Neuer Servertrigger Erweiterte Einstellungen Drosselung E ERWETERTE EINSTELLUNGEN DROSSELUNG ZEITBASIERTE KRITERIEN i Q Drosseikriterien von zeitbasierten Trigger haben immer Vorrang vor statistischen Kriterien wenn ein zeitbasiertes Kriterium nicht erf llt ist wird des Trigger in jedem Fall unterdr ckt AGGREGIERTE AUFRUFE IM ser Im i ZEITINTERVALL ZEIMINTERVALLE a ri STATISTISCHE KRITERIEN ANWENDUNG STATISTISCHER KRITERIEN AUSGEL ST PRO N VORKOMMNISSE ANZAHL VORKOMMNISSE BER EIN ZEITINTERVALL ZEITRAUM EREIGNIS LOG KRITERIEN rernc seuen en El Zusammenfassung berpr fen Sie die Einstellungen f r den neuen Trigger nehmen Sie je Bedarf nderungen vor und klicken Sie auf Fertig stellen Der Trigger ist jetzt auf dem Server gespeichert und bereit zur Verwendung In der Liste rechts k nnen Sie Trigger anzeigen die Sie erstellt haben Um einen Trigger zu
393. r wird aktiviert wenn die Anzahl der Clients in einer beobachteten dynamischen Gruppe sich gegen ber einer statischen oder dynamischen Vergleichsgruppe ndert Beispiel Mehr als 10 aller Computer sind infiziert Gr e der Gruppe Alle in Bezug auf die Gruppe Infiziert e Gr e der dynamischen Gruppe gem Schwellenwert ge ndert Dieser Trigger wird aktiviert wenn die Anzahl der Clients in einer dynamischen Gruppe einen festgelegten Schwellenwert ber oder unterschreitet Beispiel Mehr als 100 Computer befinden sich in der Gruppe Infiziert e Gr e der dynamischen Gruppe im Zeitintervall ge ndert Dieser Trigger wird aktiviert wenn die Anzahl der Clients in einer dynamischen Gruppe sich innerhalb eines bestimmten Zeitintervalls ndert Beispiel Die Anzahl der Computer in der Gruppe Infiziert steigt innerhalb einer Stunde um 10 e Ereignislog Trigger Der Trigger wird aufgerufen wenn ein bestimmtes Ereignis in den Logs auftritt Beispiel Im Scan Log wird eine Bedrohung aufgezeichnet e Geplanter Trigger Ein geplanter Trigger wird zu einer bestimmten Uhrzeit einem bestimmten Datum ausgel st e Server gestartet Dieser Trigger wird beim Starten des Servers aktiviert Dieser Trigger wird beispielsweise f r den Task Synchronisierung der statischen Gruppen eingesetzt REMOTE ADMINISTRATOR Admin Trigger Server gestartet Dynamische Triggertypen y TRIGGERNAME TRIGGERBESCHREIBUNG TRIGGERTYP Gruppe
394. race log oder var log eset RemoteAdministrator Agent status html k nnen Sie berpr fen ob der ERA Agent richtig ausgef hrt wird 107 4 4 2 3 Bereitstellungsschritte OS X 1 Vergewissern Sie sich dass alle Voraussetzungen erf llt sind e Der ERA Server und die ERA Web Konsole sind installiert auf einem Servercomputer e Ein Agenten Zertifikat wurde erstellt und auf dem lokalen Laufwerk vorbereitet e Eine Zertifizierungsstelle ist auf dem lokalen Laufwerk vorbereitet HINWEIS Falls Probleme bei der Remote Bereitstellung des ERA Agenten auftreten der Servertask Agenten Bereitstellung wird mit einem Fehlerstatus beendet beachten Sie die Hinweise im Leitfaden zur Fehlerbehebung 2 Doppelklicken Sie auf die DMG Datei um die Installation zu starten 3 Geben Sie die Informationen f r die Serververbindung ein Server Hostname Hostname IP Adresse des ERA Servers und Serverport Standardwert 2222 4 W hlen Sie ein Peerzertifikat und ein Passwort f r das Zertifikat aus F gen Sie optional eine Zertifizierungsstelle hinzu Dies ist nur f r nicht signierte Zertifikate erforderlich 5 berpr fen Sie das Installationsverzeichnis und klicken Sie auf Installieren Der Agent wird auf dem Computer installiert 6 Die Log Datei des ERA Agenten befindet sich unter folgendem Pfad Library Application Support com eset remoteadministrator agent Logs 4 4 2 4 Fehlerbehebung Agenten Bereitstellung M glicherweise tret
395. rd Stummschalten Wenn Sie einen Computer auswahlen und auf Stummschalten klicken sendet der Agent des Client keine Informationen mehr an den ERA Server sondern sammelt diese nur Neben dem Computernamen wird in der Spalte Stummgeschaltet das Stummschaltungssymbol X angezeigt Wenn die Stummschaltung durch Klicken auf Stummschalten gt Stummschaltung aufheben deaktiviert wird sendet der Computer wieder Meldungen und die Kommunikation zwischen dem ERA Server und dem Client wird wiederhergestellt 5 3 Bedrohungen Im Abschnitt Bedrohungen finden Sie eine bersicht aller Bedrohungen die auf den Computern in Ihrem Netzwerk gefunden wurden Links wird die Struktur der Gruppen angezeigt Hier k nnen Sie die Gruppen durchsuchen und Bedrohungen auf Mitgliedern einer bestimmten Gruppe anzeigen W hlen Sie die Gruppe Alle und den Filter Alle Bedrohungsarten aus um alle Bedrohungen auf den Clients beliebiger Gruppen anzuzeigen REMOTE ADMINISTRATOR Computername D Bedrohungen ao Y UNTERGRUPPEN 7 Tage T X FRTER HINZUF GEN Gruppen y A e Bedrohungsarten e STUMMGESC URSACHE AKTION v STATUS COMPUTERN va s ia Alle Ea windows Computer 1180 BB runaouro ie neuer lt TeSOUFLeUL 4 UUrIU asl tnrestnamei erkannt UVIDI a Ed windows Computer ka lt resource not found 0x4d2 gt threatNamel Erkannt A 0075214 EA unus Computer CHE ource found Ondd2 gt threatNamel Erkannt a 0 047 152 Mac Comput Ea Mac Computer lt resource not tound Ox4d2 gt
396. rden alle konfigurierten Optionen angezeigt berpr fen Sie die Einstellungen und klicken Sie auf Fertig stellen wenn Sie keine nderungen mehr vornehmen m chten Der Task ist jetzt erstellt und kann verwendet werden 238 6 1 3 2 5 Upgrade von Remote Administrator Komponenten Der Task Upgrade von Remote Administrator Komponenten wird zum Aufr sten von ERA Kernkomponenten Agent Proxy Server und MDM eingesetzt die auf dem Client installiert sind Die Aufr stung erfolgt auf die Version die mit einem bestimmten ERA Server Referenzserver kompatibel ist Ziel Hier k nnen Sie die Clients einzelne Computer oder ganze Gruppen festlegen die Empf nger des Task sein sollen REMOTE ADMINISTRATOR x Neuer Clienttask Ziel E sass B m ZIELTYP ZIELNAME ZIELBESCHREIBUNG Computer Computer Computer Computer Computer EINSTELLUNGEN E zusammenrassung Klicken Sie auf Ziele hinzuf gen um alle statischen und dynamischen Gruppen und ihre Mitglieder anzuzeigen TRIGGERTYP Schnellstm glich Schneilstm glich Schnellsts glich Schneilstm glich Schnelistm glich TRIGGERBESCHREIBUNG Schnellstm glich ausf hren Ablauf 2015 M r 17 08 11 Schnellstm glich ausf hren Ablauf 2015 M r 17 08 11 Schnellstm glich ausf hren Ablauf 2015 M r 17 08 11 Schnellstm glich ausf hren Ablauf 2015 M r 17 08 11 Schnellstm glich ausf hren Ablauf 2015 M r 17 08 11 21 UTC 21 UTC 21 UT 21 UTC
397. rden ausf hrlich in den entsprechenden Kapiteln beschrieben HINWEIS Eine Schaltfl che wird f r alle neuen Elemente angezeigt Pflichteinstellungen Diese rote Schaltfl che wird angezeigt wenn Pflichteinstellungen nicht konfiguriert wurden und die Erstellung nicht fortgesetzt werden kann Dies wird au erdem durch ein rotes Ausrufezeichen neben dem entsprechenden Bereich angezeigt Klicken Sie auf Pflichteinstellungen um zum betreffenden Bereich mit den fehlenden Einstellungen zu navigieren Allgemeine Regeln e Pflichteinstellungen obligatorische Einstellungen sind immer mit einem roten Ausrufezeichen gekennzeichnet Klicken Sie unten auf der Seite auf Pflichteinstellungen um sofern zutreffend die Pflichteinstellungen zu ffnen e Wenn Sie Hilfe mit der Verwendung von ESET Remote Administrator ben tigen klicken Sie oben rechts auf das Symbol oder bl ttern Sie links zum Seitenende und klicken Sie auf Hilfe um die Hilfeseiten zu ffnen Das entsprechende Hilfefenster f r die aktuelle Seite wird angezeigt e Im Bereich Admin werden besondere Konfigurationseinstellungen vorgenommen Weitere Informationen hierzu finden Sie im Kapitel Admin 5 1 Dashboard Das Dashboard ist die Standardseite die bei der ersten Anmeldung des Benutzers bei der ERA Web Konsole angezeigt wird Es zeigt vordefinierte Berichte ber das Netzwerk an ber die Registerkarten in der oberen Men leiste k nnen Sie zwischen den Dashboards wechseln Jedes Da
398. re enthalten Wenn Sie in Versto gegen die Bestimmungen dieser Vereinbarung Quellcode durch Reverse Engineering analysieren dekompilieren oder disassemblieren oder versuchen sich den Quellcode auf andere Weise zu beschaffen gehen automatisch s mtliche dadurch gewonnenen Informationen unwiderruflich und unmittelbar in das Eigentum des Anbieters ber Weiterhin ist der Anbieter in diesem Fall berechtigt etwaige weitere Anspr che aus Ihrem Versto gegen diese Vereinbarung geltend zu machen 8 Rechtevorbehalt Mit Ausnahme der Rechte die Ihnen als Endbenutzer der Software in dieser Vereinbarung ausdr cklich gew hrt werden beh lt sich der Anbieter alle Rechte an der Software vor 9 Versionen in verschiedenen Sprachen auf mehreren Datentr gern mehrere Exemplare Wenn die Software mehrere Plattformen oder Sprachen unterst tzt oder wenn Sie mehrere Exemplare der Software erhalten haben darf die Software nur auf derjenigen Anzahl von Computern und nur in den Versionen verwendet werden f r die Sie eine Lizenz erworben haben Es d rfen keine Versionen oder Kopien der Software die von Ihnen nicht verwendet werden an andere Personen verkauft vermietet sublizenziert verliehen oder auf diese bertragen werden 10 Beginn und G ltigkeitsdauer der Vereinbarung Diese Vereinbarung tritt an dem Tag in Kraft an dem Sie sich mit ihren Bestimmungen einverstanden erkl ren Sie k nnen diese Vereinbarung jederzeit k ndigen indem Sie die Softw
399. ren Ablauf Schnellstm glich ausf hren Ablauf Schnellstm glich ausf hren Ablauf 2015 M r 17 06 11 21 UTO 2015 Mar 17 08 11 21 UTC 2015 M r 17 08 11 21 UTC 201 M r 17 08 11 21 UTC 2015 M r 17 08 11 21 UTO 253 Bitte w hlen Sie die Ziele aus Bitte w hlen Sie die Computer aus a COMPUTERNAME COMPUTERBESCHREIBUNG al GRUPPENNAME ae BB Funanuro 02 Fundb ro Fundb ro Ka wingows Computer Fundb ro BB Unux computer Fundburo KB Mec Computer Fundb ro amp Computer mit akten Bedrohung Fundb ro E Computer mit veratteter Signatur Fundb ro EX Computer mit verattetem Betriebs Fundb ro EX Computer mit Problemen ia r ZEITYP ZIEUNAME ZIELBESCHREIBUNG Computer Computer Computer Computer Computer ALLE ENTFERNEN W hlen Sie Clients aus klicken Sie auf OK und fahren Sie mit dem Bereich Trigger fort E Trigger Legt fest welche Ereignisse den Task ausl sen e Geplanter Trigger Lost den Task zu einem geplanten Zeitpunkt aus Sie k nnen eine einmalige oder wiederholte Ausf hrung des Task planen oder zur Planung einen CRON Ausdruck verwenden e Baldm glichst Der Task wird ausgef hrt sobald der Client eine Verbindung zum ESET Remote Administrator Server herstellt und den Task empf ngt Wenn der Task nicht vor dem Ablaufdatum ausgef hrt werden kann wird er aus der Warteschlange entfernt Der Task wird nicht gel scht aber auch nicht ausgef hrt e Ereigni
400. richt festzulegen REMOTE ADMINISTRATOR Berichte Kategorien amp Templates Antivirus Becrohungen Automatisierung Ss Cod Computer 4 Anteil unerw nschter Computer Betnebssysteme e Computer mit Problemen Computer die sich seit mehr als 14 Tagen nicht verbunden haben ill H ufigste Probleme der mobilen Ger te e In den letzten 7 Tagen installierte Anwendungen um gt Jetzt generieren bilen Ger ten um Neue Kategorie Neves Bericht Template P Bearbeiten ad Kopieren L schen 4 Importieren 4b it Exportieren Ger ts CE ee Nach der Auswahl eines Berichts wird das Kontextmen Aktionen verf gbar Es wird angezeigt wenn Sie unten auf der Seite auf Bericht Templates klicken Folgende Optionen stehen zur Verf gung javascript 170 Jetzt generieren W hlen Sie aus der Liste einen Bericht aus und navigieren Sie zu Bericht Templates gt Jetzt generieren bzw klicken Sie einfach auf Jetzt generieren Der Bericht wird erstellt und Sie k nnen die Ausgabedaten berpr fen Neue Kategorie Geben Sie einen Namen und eine Beschreibung ein um eine neue Kategorie f r Bericht Templates zu erstellen Neues Bericht Template Erstellen Sie ein neues benutzerdefiniertes Bericht Template Bearbeiten Bearbeiten Sie ein vorhandenes Bericht Template Es gelten die gleichen Einstellungen und Optionen wie beim Erstellen eines neu
401. rierten Optionen angezeigt berpr fen Sie die Einstellungen und klicken Sie auf Fertig stellen wenn Sie keine nderungen mehr vornehmen m chten Der Task ist jetzt erstellt und kann verwendet werden 6 1 3 2 14 Update der Signaturdatenbank Der Task Produkt Update erzwingt ein Update der Signaturdatenbank des auf den Clients installierten Sicherheitsprodukts Dies ist ein allgemeiner Task f r alle Produkte im System Ziel Hier k nnen Sie die Clients einzelne Computer oder ganze Gruppen festlegen die Empf nger des Task sein sollen REMOTE ADMINISTRATOR Computername x Neuer Clienttask Ziel BASS Bam ELE H FU ZIELTYP ZIELNAME ZIELBESCHREIBUNG TRIGGERTYP TRIGGERBESCHREIBUNG Computer Schnellstm glich Schnellstm glich ausf hren Ablauf 2015 Mar 17 08 11 21 UTC Computer Schneilstm glich Schnellstm glich ausf hren Ablauf 2015 M r 17 08 11 21 UTC Computer Schnellstm glich Schnellstm glich ausf hren Ablauf 2015 M r 17 08 11 21 UTC Computer Schneilstm glich Schnellstm glich ausf hren Ablauf 2015 M r 17 08 11 21 UTC Computer Schnellstm glich Schnellstm glich ausf hren Ablauf 2015 M r 17 06 11 21 UTC E unsteuunsen ZUSAMMENFASSUNG Klicken Sie auf Ziele hinzuf gen um alle statischen und dynamischen Gruppen und ihre Mitglieder anzuzeigen 257 Bitte w hlen Sie die Ziele aus Bitte w hlen Sie die Computer aus UNTERGRUPPEN a COMPUTERNAME COMPUTERBESCHREIBUNG al GRUPPENNAME ae
402. rierten Skripts in der ERA Web Konsole k nnen Sie das Live Installationsprogramm f r Agenten per E Mail verteilen oder von einem Wechselmedium z B einem USB Speicher ausf hren e Servergest tzte Installation unter Verwendung des Agenten Installationspakets Die Zertifikate werden automatisch vom ERA Server heruntergeladen empfohlen f r die lokale Bereitstellung e Offline Installation mit dem Agenten Installationspaket Bei dieser Bereitstellungsmethode m ssen Sie die Zertifikate manuell exportieren Der Task zur Remote Bereitstellung von Agenten kann zur Massenverteilung von Agenten auf die Clientcomputer verwendet werden Dies ist die bequemste Verteilungsmethode da sie von der Web Konsole aus ausgef hrt werden kann und der Agent nicht manuell auf jedem Computer einzeln bereitgestellt werden muss Der ERA Agent ist eine wichtige Komponente weil die Kommunikation zwischen den ESET Sicherheitsl sungen auf den Clientcomputern und dem ERA Server ausschlie lich ber den Agenten erfolgt HINWEIS Wenn bei der Remote Bereitstellung des ERA Agenten Probleme auftreten d h der Servertask Agenten Bereitstellung schl gt fehl beachten Sie die Hinweise unter Fehlerbehebung 4 4 2 1 Bereitstellungsschritte Windows 1 Vergewissern Sie sich dass alle Voraussetzungen erf llt sind e Der ERA Server und die ERA Web Konsole sind installiert auf einem Servercomputer e Ein Agenten Zertifikat wurde erstellt und auf dem lokalen Laufwer
403. risierte Benutzer wei nicht dass diese Meldung gesendet wurde da sie automatisch aus den Nachrichtenlisten auf dem Ger t gel scht wird Sie k nnen au erdem die GPS Koordinaten des verlorenen Mobilger ts anfordern oder mit einem Clienttask remote alle auf dem Ger t gespeicherten Daten l schen Ziel Hier k nnen Sie die Clients einzelne Computer oder ganze Gruppen festlegen die Empf nger des Task sein sollen REMOTE ADMINISTRATOR Computemame Neuer Clienttask Ziel ZIELTYP DIELNAME ZIELBESCHREIBUNG TRIGGERTYP TRIGGERBESCHREIBUNG Computer Schnellstm glich Schnellstm glich ausf hren Ablauf 2015 M r 17 08 11 21 UTC Computer Schnelistmoglich Schnellstm glich ausfUhren Ablauf 2015 M r 17 06 11 21 UTC Computer Schnellstm glich Schnellstm glich ausf hren Ablauf 2015 M r 17 08 11 21 UTC Computer Schnellstm glich schnellstm glich ausf hren Ablauf 201 M r 17 08 11 21 UTC Computer Schnellstm glich Schnellstm glich ausf hren Ablauf 2015 M r 17 08 11 21 UTC E ansrecuncen ZUSAMMENFASSUNG Klicken Sie auf Ziele hinzuf gen um alle statischen und dynamischen Gruppen und ihre Mitglieder anzuzeigen 263 Bitte w hlen Sie die Ziele aus Bitte w hlen Sie die Computer aus UNTERGRUPPEN a COMPUTERNAME COMPUTERBESCHREIBUNG al GRUPPENNAME ae BB Funanuro 02 Fundb ro et Fundb ro E ERTI Fundb ro U B Fundb ro Ogee Fundb ro Ka wingows Computer GB unux computer Ka mac Co
404. rity Product for Android General Secumy Product for Android General Security Product for OS X amp Linux Prote Security Product for OS X amp Linux Prot Security Product for Windows Device lt Security Product for Windows Device Ci Security Product for Windows Firewall Security Product for Windows Logging Secunty Product for Windows Logging Security Product for Windows Protectio Security Product for Windows Protectio Securty Product for Windows Visibility 2 Klicken Sie auf Admin gt Gruppen gt Gruppe oder neben dem Gruppennamen auf das Zahnradsymbol W hlen Sie Policies verwalten aus Computername D REMOTE ADMINISTRATOR ADMINISTRATOR gt Gruppen he sruppen Fundb ro Computer a te STATUS STUMMGEX ViRUS DS ETZTE VERBINDUNG AKT gt BB runsv r y gov puti 1 Neue statische Gruppe u te 4 Neue mamisce 00 seer s Aa Unbekannt 2015 Feb 17 08 46 14 0 l Gruppe vn 2 sc Computer se 00 52 28 o Unbekannt 2015 Feb 17 08 06 41 0 an ake P Beubeiten x omputer mit ak END o Unbekannt 2015 Feb 17 08 06 45 0 Verschieben computer mtv D Laschen 0 0 098 184 o Unbekannt 2015 Feb 17 08 06 45 o mpu m seve ninzutdgen CEE o o Unbekannt 2015 Feb 17 08 06 45 0 puter mit Prob Q Pr fung CEND 00 3 o Unbekannt 2015 Feb 17 08 06 46 0 cht akthviertes Sie gt Veus DB aktualisieren CED oon 147 o F int 15 Feb 17 08 05 46 8 DD mobiigerst 3 7 Unbdekan 2
405. rn und Unterstrich _ o Empfohlene Zeichen f r Passw rter AUSSCHLIESSLICH ASCII Zeichen inklusive ASCII Gro und Kleinbuchstaben Ziffern Leerzeichen Sonderzeichen o Verwenden Sie keine nicht ASCII Zeichen wie z B die geschweiften Klammern oder o Nichtbeachtung der obigen Zeichenempfehlungen kann zu Verbindungsproblemen in der Datenbank f hren falls Sie die Sonderzeichen in den sp teren Schritten bei der Modifikation der Datenbankverbindungszeichenfolgen nicht maskieren Dieses Dokument enth lt keine Regeln f r die Maskierung von Zeichen SQL Server authentication ELLITIIIIIIIIIIITEITIITTTTTETT PT User most Change password at ned login Mapped to certificate Mapped to asymmetric key E Map to Credential Mapped Credentials 17 Ordnen Sie die Anmeldung zu einem Benutzer in der Zieldatenbank zu Vergewissern Sie sich in der Registerkarte Benutzerzuordnungen dass der Datenbankbenutzer die folgenden Rollen hat db_datareader db_datawriter db_owner 35 y F A o A F 18 ndern Sie den Kompatibilit tsgrad der wiederhergestellten Datenbank auf die neueste Version um die aktuellsten Datenbankserver Features nutzen zu k nnen Klicken Sie mit der rechten Maustaste auf die neue Datenbank und ffnen Sie deren Eigenschaften 36 A ji i php bg bg kp lighg JE Auto Shrink Auto Update Statistics Auto Update Statistics Asynchronously Containment Defau
406. rnt Der Task wird nicht gel scht aber auch nicht ausgef hrt e Ereignislog Trigger F hrt den Task beim Eintreten der festgelegten Ereignisse aus Der Trigger wird aufgerufen wenn ein bestimmtes Ereignis in den Logs auftritt Legen Sie den Logtyp den logischen Operator und Filterkriterien fest f r die der Task ausgel st werden soll e Trigger bei Aufnahme in dynamische Gruppe Dieser Trigger f hrt den Task aus wenn ein Client zu der unter Ziel ausgew hlten dynamischen Gruppe hinzugef gt wird Wenn eine statische Gruppe oder einzelne Clients ausgew hlt wurden ist diese Option nicht verf gbar HINWEIS Weitere Informationen zu Triggern finden Sie im Kapitel Trigger Erweiterte Einstellungen Drosselung Die Drosselung schr nkt die Ausf hrung eines Task ein wenn das ausl sende Ereignis sehr oft auftritt beispielsweise ein Ereignislog Trigger oder Zusammengef hrter dynamischer Gruppen Trigger siehe oben Weitere Informationen finden Sie im Kapitel Drosselung Klicken Sie auf Fertig stellen wenn Sie die Empf nger des Task und die Trigger zum Ausl sen des Task definiert haben 250 Bl Einstellungen Einstellungen f r Software Deinstallation e Deinstallieren Anwendung aus der Liste Paketname W hlen Sie eine ERA Komponente oder ein Client Sicherheitsprodukt aus In dieser Liste werden alle Pakete angezeigt die auf den ausgew hlten Clients installiert sind Paketversion Sie k nnen entweder ei
407. ro Sekunde e Datenbankgr e auf dem Datentr ger 1 GB 5 000 Clients mit je 30 Logs in der Datenbank In diesem Testfall wurde SQL Server Express 2008 R2 verwendet Trotz der Einschr nkungen 10 GB f r die Datenbank 1 Prozessor 1 GB RAM hat sich die Konfiguration als funktions und leistungsf hig erwiesen F r Server mit weniger als 5 000 Clients empfiehlt sich die Verwendung von SQL Server Express Sie k nnen auch zun chst SQL Server Express bereitstellen und auf Microsoft SQL Server Vollversion aufr sten wenn eine gr ere Datenbank erforderlich wird Beachten Sie dass ltere Express Versionen vor 2008 R2 eine Gr enbeschr nkgung von 4 GB f r die Datenbank haben Die Serverreplikationsleistung definiert ein Replikationsintervall f r die Clients 10 Replikationen pro Sekunde entsprechen 600 Replikationen pro Minute Im Idealfall sollte das Replikationsintervall auf allen 5 000 Clients auf 8 Minuten festgelegt werden Dies w rde jedoch einer Last von 100 auf dem Server ergeben weshalb in diesem Fall ein l ngeres Intervall angegeben wird F r dieses Beispiel empfehlen wir ein Replikationsintervall von 20 bis 30 Minuten 16 TESTFALL 100 000 CLIENTS Hardware Software e Windows Server 2012 R2 Datacenter x64 Prozessorarchitektur e Microsoft SQL Server 2012 e Intel Xeon E5 2650v2 mit 2 60 GHz e 64GB RAM e Netzwerkadapter Intel NIC PRO 1000 PT Dual e 2x Micron RealSSD C400 SSD Laufwerke mit 256 GB eines f r S
408. rt sind Mit den folgenden Empfehlungen k nnen Sie die Bearbeitung von Policies vereinfachen o verwenden um die bernehmen Markierung f r alle Elemente im aktuellen Bereich zu setzen o Regeln mit dem Papierkorb Symbol l schen Klicken Sie auf Intervall ndern 215 REMOTE ADMINISTRATOR computername zur ck Neue Policy Einstellungen EINSTELLUNGEN ie ESET Remote Administrator Agent VERBINDUNG Mit folgenden Servern verbinden EJ Datengrenze 1 MB Verbendungsintervall Zertifikat UPDATES ERWEITERTE EINSTELLUNGEN ZUWEISEN ZUSAMMENFASSUNG ABBRECHEN ndern Sie den Wert im Feld Regul res Intervall in den gew nschten Wert f r die Intervalldauer empfohlen 60 Sekunden und klicken Sie auf Speichern Intervall zwischen Normales Intervall Verbindungen CRON Ausdruck Normales Intervall min e Sobald Sie eine neue Policy f r das Agenten Verbindungsintervall erstellt haben die Sie in Schritt 1 erstellt haben F hren Sie Ihre Tests f r die massenhafte Bereitstellung durch und bearbeiten Sie anschlie end die Einstellungen der Policy f r das Agenten Verbindungsintervall das Sie in Schritt 2 erstellt haben 216 Klicken Sie auf Admin gt Gruppen und w hlen Sie die Registerkarte Policies aus Klicken Sie auf die Policy Verbindungsintervall f r Agent w hlen Sie Bearbeiten aus und klicken Sie auf Einstellungen gt Verbindung Klicken Sie auf Intervall ndern und setze
409. rten Server Tasks sind verf gbar Synchronisierung statischer Gruppen aktualisiert die Gruppeninformationen damit aktuelle Daten angezeigt werden Agenten Bereitstellung verteilt den Agenten an die Clientcomputer Bericht erstellen erm glicht das Generieren von Berichten nach Bedarf 6 1 4 2 1 Agenten Bereitstellung Die Remote Bereitstellung des ERA Agenten wird im Bereich Admin ausgef hrt F hren Sie die folgenden Anweisungen aus oder sehen Sie sich das Anleitungsvideo in der Knowledgebase an HINWEIS Testen Sie die massenhafte Agenten Verteilung nach M glichkeit zun chst in Ihrer Umgebung Sobald der Prozess funktioniert k nnen sie mit der eigentlichen Bereitstellung auf den Clientcomputern der Benutzer beginnen Au erdem sollten Sie das Verbindungsintervall f r Agenten ndern bevor Sie mit den Tests der massenhaften Bereitstellung beginnen Klicken Sie auf Servertask gt Agenten Bereitstellung gt Neu um mit der Konfiguration des neuen Tasks zu beginnen REMOTE ADMINISTRATOR Admin Server Tasks Agenten Bereitstellung Dynamische Tasktypen 2 TASKNAME TASKBESCHREIBUNG TASKTYP LETZTER STA LETZTE STATUSNACHRICHT ANZAHL LAU Gruppen Templates s D Alle Tasktypen 3 KENE DATEN VERFUGBAR Bere D agenten Bereitstenung Pohc e Ds Bericht generieren EB synchronisierung statischer Gruppen H Einfach 290 Geben Sie grundlegende Informationen zum Task ein wie Name Beschreibung optional und Tasktyp Der T
410. rtieren 187 6 1 1 6 3 Verschieben einer statischen Gruppe Klicken Sie auf das Zahnradsymbol 4 neben dem Gruppennamen und w hlen Sie Verschieben aus Ein Pop up Fenster mit der Baumstruktur der Gruppen wird angezeigt W hlen Sie die statische oder dynamische Zielgruppe aus in die Sie die ausgew hlte Gruppe verschieben m chten Die Zielgruppe wird eine bergeordnete Gruppe Sie k nnen eine Gruppe auch durch Ziehen der Gruppe und Ablegen in der gew nschten Zielgruppe verschieben Einige Ausnahmen bei der Gruppenorganisation m ssen beachtet werden Eine statische Gruppe kann nicht in eine dynamische Gruppe verschoben werden Au erdem k nnen keine vordefinierten statischen Gruppen zum Beispiel die Gruppe Fundb ro in eine andere Gruppe verschoben werden Andere Gruppen k nnen frei verschoben werden Eine dynamische Gruppe kann Mitglied einer beliebigen anderen Gruppe sein auch einer statischen Gruppe Zum Verschieben von Gruppen stehen folgende Methoden zur Verf gung Ziehen und Ablegen Klicken Sie auf die zu verschiebende Gruppe und halten Sie die Maustaste gedr ckt Bewegen Sie den Mauszeiger zur neuen bergeordneten Gruppe Ihrer Wahl und lassen Sie die Maustaste los REMOTE ADMINISTRATOR omputerrame BA Admin Gruppen Mac Computer Computer NTERGRUPPEN FILTER HINZUF GEN Dynamische Gruppen a omputer Policies Tasks Zusammenfassung Gruppen Templates Alle gt a Lu Alle Ger te X STATUS STUMMGESC VIRUS 08
411. ruppen k nnen frei verschoben werden Eine dynamische Gruppe kann Mitglied einer beliebigen anderen Gruppe sein auch einer statischen Gruppe Zum Verschieben von Gruppen stehen folgende Methoden zur Verf gung Ziehen und Ablegen Klicken Sie auf die zu verschiebende Gruppe und halten Sie die Maustaste gedr ckt Bewegen Sie den Mauszeiger zur neuen bergeordneten Gruppe Ihrer Wahl und lassen Sie die Maustaste los 204 REMOTE ADMINISTRATOR Computername Admin Gruppen Mac Computer Computer NTERGRUPPEN ask Zusamments Dynamische Gruppen Gruppen Template Ss fa Alle A aL er te STATUS STUMMGESC ViRUS 06 LETZTE VERBINDUNG AKI uppen BB Fundb ro NER Ea Windows Computer a Mac Computer 48 KB unux computer CED 0932 2 o Unbekannt 2015 Feb 17 08 06 41 Bar Chent Task Ka Msc Computer be OO we 00338 o Unbekannt 2015 Feb 17 08 06 45 0 ka Mac Computer erver Task Computer mit aktien Deutungen OU 0 0 98 184 o Unbekannt 2015 Feb 17 08 06 45 0 g ar ER Computer mit veraiteter Signaturdatent p 0 0 43 36 o Unbekannt 2015 Feb 17 08 06 45 o Benachrichtigungen EJ computer mit veraitetem Betriebssystem 3B 00 88 58 o Unbekannt 2015 Feb 17 08 05 46 0 Zertifikate u Ea Computer mit Problemen 0s 0 037 147 o Unbekannt 2015 Feb 17 08 06 46 6 Zugriffsrechte KB nicht aktiviertes Sicherheitsprodukt 00 78 252 o Unbekannt 2015 Feb 17 08 06 46 0 00 90 70 o Unbekannt 2015 Feb 17 08 06 47 0 ervereinstellungen GI EE 0028
412. s personal identity BitLocker Network Unlock information enable seamless and Confirmation BranchCache secure communication and provide Client for NFS the ability to model a range of business processes BitLocker Drive Encryption Data Center Bridging Direct Play Enhanced Storage Group Policy Management IS Hostable Web Core Ink and Handwriting Services HINWEIS Wenn Sie Microsoft SQL Server Express w hrend der Installation von ESET Remote Administrator installieren k nnen Sie es nicht auf einem Dom nencontroller installieren Dies ist blicherweise der Fall wenn Sie Microsoft SBS verwenden Wenn Sie Microsoft SBS verwenden empfiehlt es sich ESET Remote Administrator auf einem anderen Server zu installieren oder w hrend der Installation nicht die SQL Server Express Komponente auszuw hlen Sie m ssen dann zum Ausf hren der ERA Datenbank SQL Server oder MySQL verwenden HINWEIS Der ERA Server speichert gro e Datenbl cke in der Datenbank Daher muss MySQL zur Annahme gro er Pakete konfiguriert sein damit ERA ordnungsgem funktioniert Anweisungen zum Vornehmen dieser nderung finden Sie in den FAQ WICHTIG Sie ben tigen ein SSL Zertifikat im pfx Format um eine sichere Verbindung ber HTTPS herstellen zu k nnen Wir empfehlen ein von einer Zertifizierungsstelle bereitgestelltes Zertifikat zu verwenden Selbstsignierte Zertifikate werden nicht empfohlen da einige Mobilger te dem Benutzer nicht d
413. s der Warteschlange entfernt Der Task wird nicht gel scht aber auch nicht ausgef hrt e Ereignislog Trigger F hrt den Task beim Eintreten der festgelegten Ereignisse aus Der Trigger wird aufgerufen wenn ein bestimmtes Ereignis in den Logs auftritt Legen Sie den Logtyp den logischen Operator und Filterkriterien fest f r die der Task ausgel st werden soll e Trigger bei Aufnahme in dynamische Gruppe Dieser Trigger f hrt den Task aus wenn ein Client zu der unter Ziel ausgew hlten dynamischen Gruppe hinzugef gt wird Wenn eine statische Gruppe oder einzelne Clients ausgew hlt wurden ist diese Option nicht verf gbar HINWEIS Weitere Informationen zu Triggern finden Sie im Kapitel Trigger El Erweiterte Einstellungen Drosselung Die Drosselung schr nkt die Ausf hrung eines Task ein wenn das ausl sende Ereignis sehr oft auftritt beispielsweise ein Ereignislog Trigger oder Zusammengef hrter dynamischer Gruppen Trigger siehe oben Weitere Informationen finden Sie im Kapitel Drosselung Klicken Sie auf Fertig stellen wenn Sie die Empf nger des Task und die Trigger zum Ausl sen des Task definiert haben H Einstellungen Klicken Sie auf lt ESET Lizenz ausw hlen gt und w hlen Sie aus der Liste der verf gbaren Lizenzen die geeignete Lizenz f r das installierte Produkt aus Aktivieren Sie das Kontrollk stchen neben Ich stimme der Endbenutzer Lizenzvereinbarung f r die Anwendung zu sofern Sie zustimmen Weiter
414. sem Weg die Interessen und Bed rfnisse der Benutzer erkunden zu wollen Ziel sei es gezieltere Werbeangebote zu entwickeln Das Problem dabei ist dass nicht wirklich zwischen n tzlichen und b sartigen Anwendungen unterschieden werden kann Niemand kann sicher sein dass die gesammelten Informationen nicht missbraucht werden Die von Spyware gesammelten Daten enthalten m glicherweise Sicherheitscodes PINs Kontonummern usw Spyware wird oft im Paket mit der kostenlosen Version eines Programms angeboten um so Eink nfte zu erzielen oder einen Anreiz f r den Erwerb der kommerziellen Version zu schaffen Oft werden die Benutzer bei der Programminstallation dar ber informiert dass Spyware eingesetzt wird um sie damit zu einem Upgrade auf die kommerzielle Spyware freie Version zu bewegen Beispiele f r bekannte Freeware Produkte die zusammen mit Spyware ausgeliefert werden sind Client Anwendungen f r P2P Netzwerke Programme wie Spyfalcon oder Spy Sheriff geh ren zur einer besonderen Kategorie von Spyware Getarnt als Spyware Schutzprogramme ben sie selbst Spyware Funktionen aus Wenn auf Ihrem Computer eine Datei als Spyware identifiziert wird sollte diese gel scht werden da sie mit hoher Wahrscheinlichkeit Schadcode enth lt 8 1 7 Potenziell unsichere Anwendungen Es gibt zahlreiche seri se Programme die die Verwaltung miteinander vernetzter Computer vereinfachen sollen Wenn sie aber in die falschen H nde geraten kann mit ihnen
415. ser Trigger f hrt den Task aus wenn ein Client zu der unter Ziel ausgew hlten dynamischen Gruppe hinzugef gt wird Wenn eine statische Gruppe oder einzelne Clients ausgew hlt wurden ist diese Option nicht verf gbar HINWEIS Weitere Informationen zu Triggern finden Sie im Kapitel Trigger El Erweiterte Einstellungen Drosselung Die Drosselung schr nkt die Ausf hrung eines Task ein wenn das ausl sende Ereignis sehr oft auftritt beispielsweise ein Ereignislog Trigger oder Zusammengef hrter dynamischer Gruppen Trigger siehe oben Weitere Informationen finden Sie im Kapitel Drosselung Klicken Sie auf Fertig stellen wenn Sie die Empf nger des Task und die Trigger zum Ausl sen des Task definiert haben H Einstellungen e Update Cache l schen Mit dieser Option werden die tempor ren Update Dateien im Cache auf dem Client gel scht Der Task kann hilfreich sein um Probleme nach einem nicht erfolgreichen Update der Signaturdatenbank zu beheben 258 Zusammenfassung Hier werden alle konfigurierten Optionen angezeigt berpr fen Sie die Einstellungen und klicken Sie auf Fertig stellen wenn Sie keine nderungen mehr vornehmen m chten Der Task ist jetzt erstellt und kann verwendet werden 6 1 3 2 15 Rollback eines Updates der Signaturdatenbank Manchmal kann ein Update der Signaturdatenbank Probleme verursachen oder Sie m chten ein Update aus bestimmten Gr nden zum Beispiel zum Testen oder Verwenden
416. shboard besteht aus mehreren Berichten Sie k nnen die Dashboards anpassen indem Sie Berichte hinzuf gen oder bearbeiten oder die Gr e Position und Anordnung der Berichte ndern All diese Informationen bieten einen umfassenden berblick ber ESET Remote Administrator und die Komponenten Clients Gruppen Tasks Policies Benutzer Kompetenzen usw In ESET Remote Administrator gibt es vier vorkonfigurierte Dashboards Computer Dieses Dashboard enth lt eine bersicht der Clientcomputer ihr Schutzstatus Betriebssystem Update Status usw Remote Administrator Server In diesem Dashboard finden Sie Informationen zum ESET Remote Administrator Server Serverlast Clients mit Problemen CPU Auslastung Datenbankverbindungen usw 156 Antivirus Bedrohungen Hier werden Bericht des Virenschutzes der Client Sicherheitsmodule angezeigt aktive Bedrohungen Bedrohungen in den letzten 7 30 Tagen usw Firewall Bedrohungen Firewall Ereignisse der verbundenen Clients nach Schweregrad Zeitpunkt der Erfassung usw Dashboard Funktionen REMOTE ADMINISTRATOR Dashboard Einstellungen Dashboard Computer Remote Administrator Server Antivwus Bedrohungen Firewall Bedrohung us bersicht f r omputer Pa B e lettevedi ov letzteAktua 4 A O Aktuslisieren t ndern e p Berichts Template bearbeiten Aktualisierungsintervall einstellen Anzahl Status 4 86 OK Detaillierte Infor
417. sion 6 und h her sudo apt get install tomcat7 yum install tomcat7 Datei der Web Konsole era war auf der lokalen Festplatte gespeichert 3 8 4 Proxyserverinstallation Linux 1 Vergewissern Sie sich dass alle Voraussetzungen erf llt sind 2 F hren Sie zur Installation des Proxyservers ein Installationsskript aus Nachstehend finden Sie ein Beispiel eines solchen Installationsskripts Verbindungseinstellungen Ein Ziel muss mit folgenden Angaben angegeben werden e Hostname e Pv4 Adresse e Pv6 Adresse e DNS Ressourceneintrag Der Linux Computer muss sich in der Dom ne befinden Siehe Kapitel DNS Ressourceneintrag Der Port muss festgelegt sein Verwenden Sie Port 2222 f r den Server und den Proxy Installationsbeispiel Neue Zeilen sind durch unterbrochen damit der gesamte Befehl ins Terminal kopiert werden kann Proxy Linux x86 64 1 0 407 0 sh db hostname 10 1 179 28 db dbname era 6 db proxy db admin username sa db admin password admin 1 db user username tester db user password Admin 1 db port 1433 db type MS SQL Server db driver SQL skip license hostname 10 1 179 30 port 2222 cert path home adminko Desktop proxy pfx cert auth path home adminko Desktop CA server der cert password root server root password jjf jDjr 65 Sie k nnen folgende Attribute ndern ist ein Hostname oder die IP Adresse des DB Servers ist der Name der verwendeten Datenbank
418. sis Geben Sie einen Benutzernamen und optional eine Beschreibung f r den neuen Benutzer ein Authentifizierung Das Passwort des Benutzers sollte aus mindestens 8 Zeichen bestehen Das Passwort darf nicht den Benutzernamen enthalten Benutzerkonto e Lassen Sie die Option Aktiviert ausgew hlt es sei denn Sie m chten zur sp teren Verwendung ein inaktives Konto erstellen e Lassen Sie die Option Muss Passwort ndern deaktiviert Wenn diese Option aktiviert ist muss der Benutzer bei der ersten Anmeldung an der ERA Web Konsole sein Passwort ndern e Die Option Passwort l uft ab legt fest wie viele Tage das Passwort g ltig ist bevor es ge ndert werden muss e Die Option Autom Abmeldung Min legt fest nach wie vielen Minuten Inaktivit t der Benutzer automatisch von der Web Konsole abgemeldet wird e Zur Identifizierung des Benutzers k nnen au erdem die Angaben Kompletter Name E Mail Adresse und Telefonnummer eingegeben werden E Berechtigungssatz Weisen Sie dem Benutzer Berechtigungen Rechte zu Sie k nnen einen vordefinierten Berechtigungssatz ausw hlen Pr fer Berechtigungssatz hnlich Lesezugriff und Administrator Berechtigungssatz hnlich Vollzugriff Alternativ k nnen Sie einen benutzerdefinierten Berechtigungssatz erstellen 324 Zusammenfassung berpr fen Sie die f r den Benutzer konfigurierten Einstellungen und klicken Sie auf Fertig stellen um das Konto zu erstellen 6 1 7 1 3 1 Erstel
419. siv unter Red Hat einzurichten Red Hat Enterprise Linux 6 Clusterverwaltung Umfang ESET Remote Administrator Komponenten die in einem Red Hat Linux Hochverf gbarkeits Cluster installiert werden k nnen e ERA Server mit ERA Agent e ERA Proxy mit ERA Agent HINWEIS Der ERA Agent muss installiert werden da andernfalls der ERA Clusterdienst nicht ausgef hrt wird HINWEIS Die Installation der ERA Datenbank oder der ERA Web Konsole in einem Cluster wird nicht unterst tzt Das folgende Installationsbeispiel beschreibt ein Cluster mit 2 Knoten Sie k nnen ESET Remote Administrator jedoch in einem Cluster mit mehreren Knoten installieren und dieses Beispiel nur als Referenz verwenden Die Clusterknoten in diesem Beispiel sind node1 und node2 Installationsschritte 1 Installieren Sie den ERA Server oder den ERA Proxy und dann den ERA Agenten auf node1 Wenn Sie w hrend der Installation des ERA Agenten den Befehl nostname verwenden k nnen Sie 10calhost angeben geben Sie nicht die IP Adresse oder den eigentlichen Hostnamen des betroffenen Knotens an Alternativ k nnen Sie die externe IP Adresse oder den Hostnamen der Clusterschnittstelle angeben e Achtung Der Hostname im Server bzw Proxyzertifikat muss die externe IP bzw den externen Hostnamen der Clusterschnittstelle enthalten nicht die lokale IP bzw den lokalen Hostnamen des Knotens e Wenn Sie w hrend der Installation des ERA Agenten den Befehl
420. slog Trigger F hrt den Task beim Eintreten der festgelegten Ereignisse aus Der Trigger wird aufgerufen wenn ein bestimmtes Ereignis in den Logs auftritt Legen Sie den Logtyp den logischen Operator und Filterkriterien fest f r die der Task ausgel st werden soll e Trigger bei Aufnahme in dynamische Gruppe Dieser Trigger f hrt den Task aus wenn ein Client zu der unter Ziel ausgew hlten dynamischen Gruppe hinzugef gt wird Wenn eine statische Gruppe oder einzelne Clients ausgew hlt wurden ist diese Option nicht verf gbar HINWEIS Weitere Informationen zu Triggern finden Sie im Kapitel Trigger El Erweiterte Einstellungen Drosselung Die Drosselung schr nkt die Ausf hrung eines Task ein wenn das ausl sende Ereignis sehr oft auftritt beispielsweise ein Ereignislog Trigger oder Zusammengef hrter dynamischer Gruppen Trigger siehe oben Weitere Informationen finden Sie im Kapitel Drosselung Klicken Sie auf Fertig stellen wenn Sie die Empf nger des Task und die Trigger zum Ausl sen des Task definiert haben H Einstellungen e Log auf Client speichern W hlen Sie diese Option aus wenn der SysInspector Log auf dem Client und auf dem ERA Server gespeichert werden soll Auf einem Client mit ESET Endpoint Security wird der Log zum Beispiel blicherweise unter C Program Data ESET ESET Endpoint Antivirus SysInspector gespeichert e Vergleich zum letzten Snapshot vor einem bestimmten Zeitpunkt Mit dieser Option
421. ss o Unbekannt 2015 Feb 17 08 06 47 0 lizenzve CEZA 07 o Unbekannt 2015 Feb 17 08 06 47 0 CED RR o Unbekannt 2015 Feb 17 08 06 47 0 COR 0 073 119 o Unbekannt 2015 Feb 17 08 06 41 0 0088 58 o Unbekannt 2015 Feb 17 08 06 45 0 0083 58 o Unbekannt 2015 Feb 17 08 06 41 8 Ol Ss 00 75 214 o Unbekannt 2015 Feb 17 08 06 42 0 REMOTE ADMINISTRATOR Admin Gruppen Mac Computer Computer NTERGRUPPEN FILTER HINZUF GEN Dynamische Gruppen v pute Task Zusammenfassung Manx e Ger te STATUS STUMMGEX VIRUS 06 LETZTE VERBINDUNG AKI Gruppen BB runabure en Ea Windows Computer EJ Mac Computer 48 ER unue computer QO wes 00 52 23 o Unbekannt 2015 Feb 17 08 06 41 a s Chent Task Ea Msc Computer OO ws 00333 o Unbekannt 2015 Feb 17 08 06 45 0 Server Task KB Computer mit akt U amp 0095184 o Unbekannt 2015 Feb 17 08 06 45 o g 4 Neue dynamische Tr KA Computer mit veratt Guns CENE 0 43 36 o Unbekannt 2015 Feb 17 08 06 45 0 Benachrichtigungen ER Computer mit veralt P Bendel oS 00 88 58 o Unbekannt 2015 Feb 17 08 06 46 0 Zertifikate m 7 a vi Ai Ea Computer mit Probl m uschieben a 0937447 o Unbekannt 2015 Feb 17 08 06 45 6 L schen Zugriffsrechte E riche aktiviertes Sic 00 78 252 o Unbekannt 2015 Feb 17 08 06 46 0 Neue Benachrichtigung NE Q Pr fung an 000 70 o Unbekannt 2015 Feb 17 08 06 47 0 G virus D8 aktualisieren CEND 0 28 58 o Unbekannt 2015 Feb 17 08 06 47 0 Uzenzerweitung J Mobilger t RER ED 0 07 4 o U
422. sseacsecsecsonsessoasessessoasons 164 5 2 1 Hinzuf gen von Computern 166 5 2 2 COMPUTE KA etal Ss ce scossavetscsnesacescceasusseaissdesseascuncesesteanss 168 Bedrohungen unsussssssnsnsnssssnsnunsnnensnenennsnnnsnnensnsnensnsnsnenennnnsnnn 169 Berichte ssuscerscchensessssnioschsnanensnerensenensnssnenssstnedensnegnennuensthreenee 170 5 41 Erstellen eines neuen Bericht Templates 171 5 4 2 BEriCht PENeCHlELe Ms visicercescs vescuvessenaecedcndetesscengvasbedeecees 174 5 4 3 Planen eines Berichts n e nn ee an 174 5 4 4 Veraltete Anwendungen uuusssssssssnsensonsnnenneennnnnnn 174 Admin ssssscassss snensnensssinensnnsnenensnssnsntnenssssnsnsnnensnanenensiesnseransen 6 1 1 Gruppen 6 1 1 1 Neue statische Gruppe erstellen eneee 177 6 1 41 2 Erstellen einer neuen dynamischen Gruppe 180 6 1 1 3 Zuweisen eines Task zu einer Gruppe 182 6 1 1 4 Zuweisen einer Policy zu einer Gruppe 183 6 1 1 5 Policies UNG GHUP PO Misc scrcscsseacssicdaccesiessscdocasdidesncezass 185 6 1 1 6 Statische Gruppe ao oscereriessacesesscecseessaneesa eeresccacsseseasts 185 6 1 1 6 1 Assistent f r statische Gruppen uuuesesssesesseneeneeeennnnn 186 6 1 1 6 2 Verwalten statischer Gruppen uueunseseesnennnnnnnennnnn 187 6 1 1 6 3 Verschieben einer statischen Gruppe 188 6 1 1 6 4 Hinzuf gen eines Clientcomputers zu einer statischen RSPAS PPG en neueren 190 6 1 1 6 5 Importieren von Clients aus Activ
423. ssistent f r neue dynamische Gruppen wird angezeigt 147 4 5 2 Erstellen einer neuen Policy In diesem Beispiel erstellen wir eine neue Policy f r das Verbindungsintervall des ERA Agenten Testen Sie diesen Vorgang vor der massenhaften Bereitstellung unbedingt in Ihrer Umgebung 1 Erstellen Sie eine Neue statische Gruppe 2 Klicken Sie zum Erstellen einer neuen Policy auf Admin gt Policies Klicken Sie unten auf Policies und w hlen Sie Neu aus REMOTE ADMINISTRATOR Computername J Admin Policies Keine Policy ausgew hlt Gruppen Dynamische Policies v Grupper Cents Einstellungen Zusammenfassung Gruppen Templates File Security f r Windows Server Sichtbark en File Security f r Windows Server Virensetn 4 Remote Admimistrator Agent Anwendung KEINE DATEN VERF GBAR Remote Administrator Agent Verbindung hent Task Remote Administrator Agent Verbindung Server Tasks Remote Administrator Agent Verbindung Securty Product f r Android Allgemein A Benachrichtigungen Secunty Product f r Android Allgemein M ertifikate Securty Product f r Android Allgemein Security Product f r Windows Firewall Ge Security Product f r Windows Logging N Security Product f r Windows Logging V Lizenzverwaltung Securty Product f r Windows Medienkond Secumty Product fur Windows Medienkonf Secunty Product f r Windows Sichtbarkeit bchtbarkeit Neus C jchibarkeit dh Importieren it
424. sswort leer ist gt P_CERT AUTH CONTENT lt exportierter ffentlicher Schl ssel der Zertifizierungsstelle im Base64 Format gt 114 e Neue Eigenschaften werden in gr ner Farbe hinterlegt Klicken auf Transformieren und w hlen Sie Transformation generieren aus um eine mst Datei zu erstellen Agent 6 1 365 0_x64 msi Orca Pie x File Edit Tables Transform Tools View Help D k 4 New Transform x Dr LT Apply Transform Tables View Patch ee 0 je ListBox Generate Transform ON_CHOSEN host LockPermissions ase Transform Font WixUI_Font_Normal Media Transform Properties ode InstallDir ModuleComponents ErrorDialog ErrorDig ModuleSignature MSIRESTARTMANAGERCONTROL Disable MsiFileHash REBOOT ReallySuppress P_LOCALE en_US RadioButton P_LANGUAGE_ORIENTATION LTR RegLocator P_LOCALIZED_STRING_OK Ok Registry P_LOCALIZED_STRING_CANCEL Cancel RemoveFile P_LOCALIZED_STRING_YES Yes ServiceConfig P_LOCALIZED_STRING_NO No ServiceControl SecureCustomProperties ARPNOREMOVE ARPNOREPAIR MSIRESTARTMANA Servicelnstall MsiHiddenProperties CA_ConfigInsertPeerCertContent CA_ConfigInsertP Signature DirectoryTable 100_amd64 585D293E_BFCC_304 DirectoryTable UIText P_PORT BE __ _ ZZ Upgrade _MIDKWgIBAZCCChYGCSQGSIbSDQEHAACCCQCEQQOD Validation P_CERT_AUTH_CONTENT MIIDOZCCAIOgAwIBAgIQeK GUJeebIRAQ 9CEKTA Tables 44 62rows value Localizabe O U 2 Sie k nnen die
425. st welche Ereignisse den Task ausl sen e Geplanter Trigger Lost den Task zu einem geplanten Zeitpunkt aus Sie k nnen eine einmalige oder wiederholte Ausf hrung des Task planen oder zur Planung einen CRON Ausdruck verwenden e Baldm glichst Der Task wird ausgef hrt sobald der Client eine Verbindung zum ESET Remote Administrator Server herstellt und den Task empf ngt Wenn der Task nicht vor dem Ablaufdatum ausgef hrt werden kann wird er aus der Warteschlange entfernt Der Task wird nicht gel scht aber auch nicht ausgef hrt e Ereignislog Trigger F hrt den Task beim Eintreten der festgelegten Ereignisse aus Der Trigger wird aufgerufen wenn ein bestimmtes Ereignis in den Logs auftritt Legen Sie den Logtyp den logischen Operator und Filterkriterien fest f r die der Task ausgel st werden soll e Trigger bei Aufnahme in dynamische Gruppe Dieser Trigger f hrt den Task aus wenn ein Client zu der unter Ziel ausgew hlten dynamischen Gruppe hinzugef gt wird Wenn eine statische Gruppe oder einzelne Clients ausgew hlt wurden ist diese Option nicht verf gbar HINWEIS Weitere Informationen zu Triggern finden Sie im Kapitel Trigger El Erweiterte Einstellungen Drosselung Die Drosselung schr nkt die Ausf hrung eines Task ein wenn das ausl sende Ereignis sehr oft auftritt beispielsweise ein Ereignislog Trigger oder Zusammengef hrter dynamischer Gruppen Trigger siehe oben Weitere Informationen finden Sie
426. stallationsprogramm l dt automatisch die erforderlichen Zertifikate herunter e Offline Installation Hierzu m ssen Sie ein Agentenzertifikat angeben das Sie aus ESET Remote Administrator exportieren k nnen Alternativ k nnen Sie ein benutzerdefiniertes Zertifikat verwenden Die folgenden Schritte gelten f r die Option Servergest tzte Installation 8 Geben Sie den Server Host Name oder IP Adresse des ERA Servers und den Web Konsolen Port ein lassen Sie den standardm igen Port 2223 unver ndert sofern Sie keinen benutzerdefinierten Port verwenden Geben Sie au erdem die Anmeldedaten des Administrators der Web Konsole ein Benutzername Passwort 9 Wenn die Frage Zertifikat annehmen angezeigt wird klicken Sie auf Ja 56 10 Geben Sie einen Zielordner f r den Connector f r Mobilger te an wir empfehlen den standardm igen Speicherort beizubehalten klicken Sie auf Weiterund dann auf Installieren Folgende Schritte sind anwendbar wenn Sie die Offline Installation w hlen 8 Klicken Sie auf Durchsuchen und navigieren Sie zum Speicherort des Peerzertifikats es handelt sich dabei um das Agentenzertifikat dass Sie aus ERA exportiert haben Lassen Sie das Textfeld Zertifikatspasswort leer da f r dieses Zertifikat kein Passwort erforderlich ist HINWEIS Wenn Sie mit ERA benutzerdefinierte Zertifikate anstelle der standardm igen automatisch w hrend der Installation von ESET Remote Administrator generierten Zertifi
427. stellen einer OVF Vorlage in VMware Player Verwenden Sie unbedingt die neueste Version von VMware Player 1 W hlen Sie Datei gt Virtuelle Maschine ffnen aus 2 Navigieren Sie zu der OVA Datei ERA_Server ova die Sie Klicken Sie auf ffnen 3 Geben Sie einen Namen und einen lokalen Speicherpfad f r die neue virtuelle Maschine ein und klicken Sie auf Importieren 4 Lesen und akzeptieren Sie die Endbenutzer Lizenzvereinbarung EULA falls Sie dieser zustimmen 5 Nachdem die Appliance erstellt wurde k nnen Sie diese aktivieren Die folgenden Informationen werden angezeigt 42 ESET Remote Administrator Appliance C 2815 ESET spol s r o All rights reserved First time appliance configuration was not possible because DUF environment was not found If you are deploying on non ESXi platform then manual configuration is needed 1 Enter management mode with password eraadmin 2 Exit console to root terminal 3 Edit and save OVF configuration XML for server by typing nano ovf xml 4 Restart appliance by typing shutdown r now Default generated OVF configuration will configure this appliance as server with password leraadmin with all other options turned off and with DHCP network settings To apply this configuration just restart appliance from root terminal lt ENTER gt Enter management mode 6 Bearbeiten Sie die Konfigurationsdatei ovf xm und geben Sie Ihre Datenbankverbindungsdetails usw ein Folgen S
428. systems zum Beispiel NetBIOS ber TCP IP ERA Server Protokoll Port Verwendung TCP 2222 ERA Server berwachung TCP 2223 ERA Server berwachung UDP 1237 bertragung ERA Web Konsole Protokoll Port Verwendung TCP 2223 TCP 443 ERA Proxy Protokoll Port Verwendung TCP 3128 TCP 2222 ERA Agent Protokoll Port Verwendung TCP 139 Zielport aus Sicht von ERA Server TCP 445 Zielport aus Sicht von ERA Server UDP 137 Zielport aus Sicht von ERA Server UDP 138 Zielport aus Sicht von ERA Server Connector f r Mobilger te Protokoll Port TCP 9980 Verwendung Mobilger teregistrierung TER 9981 Kommunikation mit ERA Beschreibung Kommunikation zwischen Clients und ERA Server Kommunikation zwischen ERA Web Console und ERA Server f r die unterst tzte Installation Aktivierungsaufruf Beschreibung Web Konsole HTTP SSL Web Konsole Beschreibung HTTP Proxy Update Cache Proxy Beschreibung Verwenden der Freigabe ADMINS Direktzugriff auf freigegebene Ressourcen mit TCP IP w hrend der Remote Installation Alternative zu TCP 139 Namensaufl sung w hrend der Remote Installation Durchsuchen w hrend der Remote Installation Beschreibung Registrierungsport Connector f r Mobilger te stellt Verbindung zum ERA Server her Die vordefinierten Ports 2222 und 2223 k nnen ge ndert werden wenn sie bereits von anderen Anwendungen genutzt werden HINWEIS Die oben genannten Ports d
429. systemversion 6 1 7601 HW Installi Arbeits erte speich Softwa ergr re ein MB 2048 ESET Endpoi nt Securit y PDF Reader Office Suite Weath er Foreca st Beispiel 3 Bei Bedingungen mit dem Operator OR mindestens eine Bedingung muss WAHR sein wie Netzwerkadapter IP Adresse 10 1 1 11 OR Netzwerkadapter MAC Adresse AA 64 3F 10 FC 75 ist die Regel f r zwei Zeilen WAHR da nur eine der beiden Bedingungen erf llt werden muss Ein Computer wird ausgew hlt Netzw Netzwerkadapter MAC Adresse Betriebssystemname Betriebssystemversion HW Installi erkada Arbeits erte pter speich Softwa IP ergr re Adress ein e MB Windows 7 Enterprise 6 1 7601 2048 ESET Endpoi nt Securit y PDF Reader 124 25 52 FB E5 74 35 73 Office 6 25 25 Suite Weath er Foreca st 6 1 1 7 13 Regel Editor Bedingungen F r das Festlegen von Bedingungen f r ein Template einer dynamischen Gruppe stehen je nach Bedingung verschiedene Operatoren zur Verf gung Es gibt 3 Arten von Listen e Listen mit numerischen Operatoren enthalten Operatoren zum Vergleich von Zahlenwerten e Listen mit Zeichenfolgen Operatoren enthalten Operatoren zum Vergleich von Zeichenfolgen e Listen mit booleschen Operatoren enthalten nur die Operatoren wahr gleich und falsch Z ungleich Arten von Operatoren Die Liste enthalt 6 Werte 209 ist gleich ungleich gt gr er als
430. t Fulltext Language LCID Defaut Language Nested Triggers Enabled Transform Noise Words Two Digt Year Cutoff a Cursor Close Cursor on Commit Enabled Defaut Cursor TE 4 FILESTREAM FILESTREAM Directory Name FILESTREAM Non Transacted Access 4 Miscellaneous Allow Snapshot Isolation 7 ANSINLILL Defauk HINWEIS SOL Server Management Studio kann keine neueren Kompatibilit tsgrade als die der verwendeten Version festlegen Beispiel In SQL Server Management Studio 2008 kann der Kompatibilit tsgrad SQL Server 2014 nicht festgelegt werden 19 Suchen Sie die Datei startupconfiguration ini auf dem Computer auf dem ERA Server Proxy installiert ist o Windows Vista und neuere Versionen PROGRAMDATA ESET RemoteAdministrator Server EraServerApplicationData Configuration startupconfiguration ini o ltere Windows Versionen ALLUSERSPROFILE Application Data ESET RemoteAdministrator Server EraServerApplicationData Configuration startupconfiguration ini o Linux etc opt eset RemoteAdministrator Server StartupConfiguration ini 20 ndern Sie die Datenbankverbindungszeichenfolge in ERA Server Proxy startupconfiguration ini o Tragen Sie Adresse und Port des neuen Datenbankservers ein o Tragen Sie den ERA Benutzernamen und das ERA Passwort in die Verbindungszeichenfolge ein Das Endergebnis sollte wie folgt aussehen DatabaseType MSSOLOdbc DatabaseConnectionString Driver SQL Server Server localhost 1433 Uid era _benu
431. t f r die Verbindung zwischen der Web Konsole und dem ERA Server e Zertifikat Hier k nnen Sie Zertifikate verwalten Weitere Informationen finden Sie im Kapitel Peerzertifikate El Updates e Update Intervall Intervall f r das Abrufen der Updates Sie k nnen ein regelm iges Intervall festlegen und die Einstellungen konfigurieren oder einen CRON Ausdruck verwenden e Update Server Update Server von dem der ERA Server die Updates f r Sicherheitsprodukte und ERA Komponenten empf ngt e Updatetyp W hlen Sie hier aus welche Updatetypen Sie empfangen m chten Zur Auswahl stehen regul re Updates Test Updates und verz gerte Updates F r ein Produktionssystem sollten Sie keine Test Updates ausw hlen da dies mit einem erh hten Risiko verbunden ist Erweiterte Einstellungen e HTTP Proxy Sie k nnen einen Proxyserver f r die Verbindung zum Internet verwenden e SMTP Server Sie k nnen einen SMTP Server zum Empfangen und Senden verschiedener Nachrichten verwenden Hier k nnen Sie die Einstellungen f r den SMTP Server konfigurieren e Repository Speicherort des Repository in dem sich die Installationsdateien befinden e Logging Legen Sie hier die Mindestinformationen fest die erfasst und in Logs geschrieben werden Die Abstufung reicht von Trace umfangreiche Informationen zu Schwerwiegend wichtigste kritische Informationen e Datenbank Bereinigung Um eine berlastung der Datenbank zu verhindern
432. t fest welche Ereignisse den Task ausl sen e Geplanter Trigger Lost den Task zu einem geplanten Zeitpunkt aus Sie k nnen eine einmalige oder wiederholte Ausf hrung des Task planen oder zur Planung einen CRON Ausdruck verwenden e Baldm glichst Der Task wird ausgef hrt sobald der Client eine Verbindung zum ESET Remote Administrator Server herstellt und den Task empf ngt Wenn der Task nicht vor dem Ablaufdatum ausgef hrt werden kann wird er aus der Warteschlange entfernt Der Task wird nicht gel scht aber auch nicht ausgef hrt e Ereignislog Trigger F hrt den Task beim Eintreten der festgelegten Ereignisse aus Der Trigger wird aufgerufen wenn ein bestimmtes Ereignis in den Logs auftritt Legen Sie den Logtyp den logischen Operator und Filterkriterien fest f r die der Task ausgel st werden soll e Trigger bei Aufnahme in dynamische Gruppe Dieser Trigger f hrt den Task aus wenn ein Client zu der unter Ziel ausgew hlten dynamischen Gruppe hinzugef gt wird Wenn eine statische Gruppe oder einzelne Clients ausgew hlt wurden ist diese Option nicht verf gbar HINWEIS Weitere Informationen zu Triggern finden Sie im Kapitel Trigger El Erweiterte Einstellungen Drosselung Die Drosselung schr nkt die Ausf hrung eines Task ein wenn das ausl sende Ereignis sehr oft auftritt beispielsweise ein Ereignislog Trigger oder Zusammengef hrter dynamischer Gruppen Trigger siehe oben Weitere Informationen finden
433. t mehr tarnen Ihr einzige Absicht besteht darin sich m glichst leicht Zugang zu einem System zu verschaffen um dort den gew nschten Schaden anzurichten Der Ausdruck Trojaner ist zu einem sehr allgemeinen Begriff geworden der jegliche Form von Schadsoftware beschreibt die nicht einer bestimmten Kategorie zugeordnet werden kann Aus diesem Grund wird die Kategorie Trojaner oftin mehrere Gruppen unterteilt e Downloader Ein b sartiges Programm zum Herunterladen von Schadsoftware aus dem Internet e Dropper Trojaner der auf angegriffenen Computern weitere Schadsoftware absetzt droppt e Backdoor Anwendung die Angreifern Zugriff auf ein System verschafft um es zu kontrollieren e Keylogger Programm das die Tastenanschl ge eines Benutzers aufzeichnet und die Informationen an Angreifer sendet e Dialer Dialer sind Programme die Verbindungen zu teuren Einwahlnummern herstellen Dass eine neue Verbindung erstellt wurde ist f r den Benutzer nahezu unm glich festzustellen Dialer sind nur eine Gefahr f r Benutzer von Einwahlmodems Diese werden allerdings nur noch selten eingesetzt Trojaner sind in der Regel ausf hrbare Dateien mit der Erweiterung EXE Wenn auf Ihrem Computer eine Datei als Trojaner identifiziert wird sollte diese gel scht werden da sie mit hoher Wahrscheinlichkeit Schadcode enth lt Zu den bekanntesten Trojanern z hlen NetBus Trojandownloader Small ZL Slapper 8 1 4 Rootkits Root
434. tellen Geben Sie hierbei die folgenden Informationen f r den virtuellen Client an Name und Speicherort Host Cluster Ressourcen Pool Speicher Datentragerformat Netzwerkzuordnung 6 Geben Sie auf der Seite Eigenschaften einen Hostnamen Hostname des ERA Servers oder des ERA Proxy und ein Passwort an Das Passwort wird in allen ERA Komponenten ERA Datenbank ERA Server und ERA Web Konsole und f r den Zugriff auf den virtuelle ERA Computer CentOS verwendet und ist daher sehr wichtig 40 7 Die Eingabe in die brigen Felder ist optional Sie k nnen die Details der Windows Dom ne angeben Dies ist n tzlich f r die Synchronisierung der statischen Gruppen Sie k nnen auch Netzwerkeigenschaften festlegen Properties Ready to Complete The fully qualified hostname for this VM e g era domain com Leave blank to try to reverse lookup the IP address The locale used for pre defined objects created during installation fenus Windows Domain The domain for this server e g domain com Leave blank if no domain synchronization and authorization will be performed a Windows Domain Controller The domain controller for this server e g dc domain com If domain controller hostname is not recognized by default DNS server please set this domain controller s IP address as ONS server for this VM Leave blank if no domain actions wil be performed 8 Klicken Sie auf Weiter berpr fen Sie
435. ter Computer Computer Computer Computer ALLE ENTFERNEN W hlen Sie Clients aus klicken Sie auf OK und fahren Sie mit dem Bereich Trigger fort E Trigger Legt fest welche Ereignisse den Task ausl sen e Geplanter Trigger Lost den Task zu einem geplanten Zeitpunkt aus Sie k nnen eine einmalige oder wiederholte Ausf hrung des Task planen oder zur Planung einen CRON Ausdruck verwenden e Baldm glichst Der Task wird ausgef hrt sobald der Client eine Verbindung zum ESET Remote Administrator Server herstellt und den Task empf ngt Wenn der Task nicht vor dem Ablaufdatum ausgef hrt werden kann wird er aus der Warteschlange entfernt Der Task wird nicht gel scht aber auch nicht ausgef hrt e Ereignislog Trigger F hrt den Task beim Eintreten der festgelegten Ereignisse aus Der Trigger wird aufgerufen wenn ein bestimmtes Ereignis in den Logs auftritt Legen Sie den Logtyp den logischen Operator und Filterkriterien fest f r die der Task ausgel st werden soll e Trigger bei Aufnahme in dynamische Gruppe Dieser Trigger f hrt den Task aus wenn ein Client zu der unter Ziel ausgew hlten dynamischen Gruppe hinzugef gt wird Wenn eine statische Gruppe oder einzelne Clients ausgew hlt wurden ist diese Option nicht verf gbar HINWEIS Weitere Informationen zu Triggern finden Sie im Kapitel Trigger El Erweiterte Einstellungen Drosselung Die Drosselung schr nkt die Ausf hrung eines Task ein wen
436. ter Signstur atent CED a o Unbekannt 2015 Feb 17 08 06 45 o EJ Computer mit veraitetem Betriebssystem CI EEE o Unbekannt 2015 Feb 17 00 06 46 0 ER Computer mit Problemen UG 0 037 147 o Unbekannt 2015 Feb 17 08 06 46 6 Ea nicht aktiviertes Bienerhersproduat E F 00 78 252 o Unbekannt 2015 Feb 17 08 06 46 0 0 0 90 70 o Unbekannt 2015 Feb 17 08 06 47 o CLEN 00208 o Unbekannt 2015 Feb 17 08 06 47 o CFT aa o Unbekannt 2015 Feb 17 08 06 47 DE ea 0 0 72 30 o Unbekannt 2015 Feb 17 08 06 47 0 Beorsa s o Unbekannt 2015 Feb 17 08 06 41 0 Boo s225 o Unbekannt 2015 Feb 17 08 06 44 o DD 0033 53 o Unbekannt 2015 Feb 17 08 06 41 6 EB 0075 21 o Unbekannt 2015 Feb 17 08 06 42 0 047 152 o Unbekannt 2015 Feb 17 08 06 42 a z comer EEE Geben Sie den Namen des hinzuzuf genden Computers in das Feld Name ein Klicken Sie auf Ger t hinzuf gen um zus tzliche Computer hinzuzuf gen oder klicken Sie auf Importieren um eine Datei mit einer Liste der hinzuzuf genden Computer zu importieren Wahlweise k nnen Sie eine Beschreibung f r die Computer eingeben m D 143 REMOTE ADMINISTRATOR Ger te hinzuf gen GER TE GERATETYP Computer Mobilgerate KONFLIKTLOSUNG UBERGEORDNETE GRUPPE GERATELISTE NAME BESCHREIBUNG IMPORTIEREN LLE ENTFERNEN Im Dropdown Men Konfliktl sung k nnen Sie eine Aktion f r den Fall ausw hlen dass der Computer bereits in ERA vorhanden ist Im Konfliktfall nachfragen Wen
437. tifikate und klicken Sie auf Aktionen gt Neu H Basis e Geben Sie eine Beschreibung f r das Zertifikat ein und w hlen Sie den Agenten als Produkt aus e Geben Sie Verbindungsinformationen f r den ERA Server im Feld Host ein Sie k nnen einen Hostnamen eine IP Adresse oder einen Teil des Namens mit Platzhalter eingeben Mehrere Eintr ge werden durch Leerzeichen Kommas oder Strichpunkte getrennt e Geben Sie im Feld Passphrase und im Best tigungsfeld ein Passwort ein Dieses Passwort wird w hrend der Installation des Agenten verwendet e Geben Sie einen Wert in das Feld Allgemeiner Name ein Der Wert sollte die Zeichenfolge Agent Proxy oder server enthalten je nachdem welches Produkt ausgew hlt wurde e Wenn Sie m chten k nnen Sie beschreibende Informationen zum Zertifikat eingeben e Geben Sie in die Felder G ltig ab und G ltig bis Werte ein um sicherzustellen dass das Zertifikat g ltig ist H Signieren e Die Signierungsmethode sollte auf Benutzerdefinierte pfx Datei festgelegt werden e Klicken Sie auf Durchsuchen um eine benutzerdefiniertepfx Datei auszuw hlen Navigieren Sie zur benutzerdefiniertenpfx Datei und klicken Sie auf OK Klicken Sie auf Hochladen um das Zertifikat auf den Server hochzuladen e Geben Sie das Passwort f r das Zertifikat ein Das Passwort ist die Passphrase der Zertifizierungsstelle die w hrend der Serverinstallation erstellt wurde E Zusammenfass
438. tion ben tigen Sie Ihr ERA Peerzertifikat Das ERA Peerzertifikat kann auf zwei verschiedene Weisen abgerufen werden e Servergest tzte Installation Hierzu m ssen Sie die Anmeldedaten des Administrators der ERA Webkonsole eingeben das Installationsprogramm l dt automatisch die erforderlichen Zertifikate herunter e Offline Installation Hierzu m ssen Sie ein Peerzertifikat angeben das Agentenzertifikat das Sie aus ESET Remote Administrator exportiert haben Alternativ k nnen Sie ein benutzerdefiniertes Zertifikat verwenden Folgende Parameter m ssen f r den Installationsbefehl angegeben werden HTTPS Zertifikat https cert path https cert password Peerzertifikat Bei einer servergest tzten Installation muss mindestens Folgendes enthalten sein webconsole password Be einer Offline Installation Folgendes angeben cert path cert password F r das standardm ige Agentenzertifikat das bei der Erstinstallation des ERA Servers erstellt wird ist kein Passwort erforderlich Verbindung zum ERA Server Name oder IP Adresse hostname 67 F r eine MySQL Datenbank Folgendes angeben db type MySOL Server db driver db admin username db admin password db user password F r eine MSSQL Datenbank Folgendes angeben db type Microsoft SQL Server db driver db admin username db admin password db user password Wenn eine MySQL MSSQL Datenbank bereits vorhanden ist einen
439. tion wird der Task Update der Signaturdatenbank ausgef hrt l st manuell ein Update aus 176 u Mobilger t e Registrieren Mit dieser Option k nnen Sie einen neuen Clienttask erstellen e Suchen Zum Anfordern der GPS Koordinaten des Mobilger ts Sperren Das Ger t wird gesperrt wenn eine verd chtige Aktivit t erkannt oder das Ger t als vermisst gekennzeichnet wird e Entsperren Das Ger t wird entsperrt ist Neuer Task Mit dieser Option k nnen Sie einen neuen Clienttask erstellen W hlen Sie einen Task aus und konfigurieren Sie optional die Drosselung f r den Task Der Task wird gem den Taskeinstellungen in die Warteschlange gesetzt Daten l schen Alle auf dem Ger t gespeicherten Daten werden dauerhaft gel scht Alarm L st remote einen lauten Alarm aus Der Alarm wird auch ausgel st wenn das Ger t stumm geschaltet Diese Option l st sofort einen vorhandenen Task aus den Sie aus einer Liste der verf gbaren Tasks ausw hlen F r diesen Task ist der Trigger nicht verf gbar weil er sofort ausgef hrt wird Policies verwalten Weisen Sie einer ausgew hlten Gruppe eine Policy zu 6 1 1 1 Neue statische Gruppe erstellen Zum Erstellen einer neuen statischen Gruppe stehen drei Methoden zur Auswahl 1 Klicken Sie auf Computer gt Gruppen gt X und w hlen Sie Neue statische Gruppe aus REMOTE ADMINISTRATOR Neue statische Gruppe Neue dynamische Gruppe
440. tischen Kriterien wenn ein zeitbasiertes Kriterium nicht erf llt ist wird der Trigger in jedem Fall unterdr ckt AGGREGIERTE AUFRUFE IM unse Ll o ZEITINTERVALL ZEITINTERVALLE z o NZUFUGED a STATISTISCHE KRITERIEN ANWENDUNG i STATISTISCHER KRITERIEN AUSGEL ST PRO N 8 VORKOMMNISSE ANZAHL VORKOMMNISSE BER EIN ZEITINTERVALL ZEITRAUM gt CZ EN Statistische Kriterien e Anwendung statistischer Kriterien Diese Option legt fest mit welcher Methode die statistischen Kriterien bewertet werden Es m ssen entweder alle Kriterien UND oder mindestens ein Kriterium ODER erf llt werden e Ausgel st je Anzahl Vorkommnisse Nur jeden X Treffer zulassen Wenn Sie beispielsweise 10 eingeben wird nur jeder 10 Treffer gez hlt e Anzahl Vorkommnisse ber ein Zeitintervall Nur Treffer im definierten Zeitintervall zulassen Diese Option legt die Frequenz fest Sie k nnen beispielsweise festlegen dass der Task ausgef hrt wird wenn das Ereignis innerhalb von einer Stunde 10 Mal auftritt o Zeitraum Definieren Sie hier den Zeitraum f r die oben beschriebene Option e Anzahl Ereignisse mit Symbol Treffer aufzeichnen wenn X Ereignisse mit dem angegebenen Symbol eingetreten sind Wenn Sie beispielsweise 10 eingeben wird ein Treffer je 10 Installationen einer bestimmten Anwendung gez hlt o Gilt f r Anzahl von Ereignissen Geben Sie an nach wie vielen aufeinanderfolgenden Ereignissen nach dem let
441. tor nicht akzeptiert REMOTE ADMINISTRATOR Admin Peerzertifikate FRTER HINZUF GEN BESCHREIBUNG AUSSTELLER PRODUKT BETREFF HOST BETROFFENER CLIENTS CA IST VORHANDEN Agent certificate CN Authority Agent CN Agent Zertifikat f r H ja 7 Server certificate CN Authority Server CN Server Zertitikat f r H Ja Neu P Bearbeiten t Exportieren T Als Base64 exportieren t Widerruten Javescript 317 6 1 6 1 1 Erstellen eines neuen Zertifikats mit der ERA Zertifizierungsstelle Um eine neue Beh rde in der ERA Web Konsole zu erstellen navigieren Sie zu Admin gt Zertifikate und klicken Sie auf Aktionen gt Neu H Basis e Geben Sie eine Beschreibung f r das Zertifikat ein und w hlen Sie den Agenten als Produkt aus e Geben Sie Verbindungsinformationen f r den ERA Server im Feld Host ein Sie k nnen einen Hostnamen eine IP Adresse oder einen Teil des Namens mit Platzhalter eingeben Mehrere Eintr ge werden durch Leerzeichen Kommas oder Strichpunkte getrennt e Geben Sie im Feld Passphrase und im Best tigungsfeld ein Passwort ein Dieses Passwort wird w hrend der Installation des Agenten verwendet e Geben Sie einen Wert in das Feld Allgemeiner Name ein Der Wert sollte die Zeichenfolge Agent Proxy oder server enthalten je nachdem welches Produkt ausgew hlt wurde e Wenn Sie m chten k nnen Sie beschreibende Informationen zum Zertifikat eingeben e Geb
442. trator Migration G3er Exportvorgang l uft REMOTE ADMINISTRATOR f Computer f Statische Gruppen f Verh ltnis zwischen statischen Gruppen und Computern Ww Benutzer f Ereignis Logs f Bedrohungslogs f Pr flogs Firewall Logs Webkontrollenlogs Medienkontrollenlogs 3 Alle Daten werden in eine Zwischendatenbank exportiert 4 Wenn das neue ERA 6 auf dem gleichen Computer wie 4 x 5 x installiert werden soll k nnen Sie die Ports des alten ERA ndern und den Serverdienst umbenennen sc config ERA SERVER DisplayName ESET Remote Administrator gi 5 ESET Remote Administrator 4 x 5 x sollte nach dem Exportieren der Daten neu gestartet werden 6 Installieren Sie ESET Remote Administrator 6 und importieren Sie die vor bergehende Datenbank mit dem Migrations Tool e Wenn die Servereinstellungen das Importieren bestimmter Daten nicht zulassen k nnen Sie im Migrations Tool von ESET Remote Administrator w hlen ob Sie die Einstellungen des ERA 6 x Servers f r bestimmte Komponenten ndern m chten e Die einzelnen Komponenten werden dann importiert F r jede Komponente steht ein Import Migrations Log zur Verf gung Nach dem Importieren zeigt das Migrations Tool die Ergebnisse des Importprozesses an e Wenn Sie Benutzer migriert haben wurden die Passw rter zur ckgesetzt und durch zuf llig erstellte Passw rter ersetzt Diese Passw rter k nnen im csv Format exportiert werden
443. tstatus ausgel st HINWEIS Sie k nnen den verfolgten Status ndern oder die Funktionen Filter hinzuf gen oder Logischer Operator f r Filter verwenden 313 REMOTE ADMINISTRATOR Benachrichtigung bearbeiten Benachrichtigungstemplate E us E cenactsucemicunestempuate BENACHRICHTIGUNGSTEMP LATE VERFOLGTER STATUS FILTERN NACH fi Lizenz Relatives Zeitintervall Pst gleich IM ZWISCHEN VERGANGENHEIT UND 30 TAGIE IN DER flizenzablaut datum ZUKUNFT FILTER HINZUF GEN KONFIGURATION ERWEITERTE EINSTELLUNGEN DROSSELUNG verTeLuNG ABBRECHEN PFLICHTEINSTELLUNGEN gt E Konfiguration Benachrichtigen wenn sich der Inhalt der dynamischen Gruppe ndert Aktivieren Sie diese Option um eine Benachrichtigung zu erhalten wenn Mitglieder einer dynamischen Gruppe hinzugef gt entfernt oder ge ndert werden Benachrichtigungs Zeitintervall Legen Sie das Zeitintervall in Minuten Stunden oder Tagen f r den Vergleich mit dem neuen Status fest Beispiel Vor 7 Tagen waren auf 10 Clients veraltete Sicherheitsl sungen vorhanden und der Schwellenwert siehe unten wurde auf 20 festgelegt Wenn die Anzahl der Clients mit veralteten Sicherheitsl sungen 30 erreicht erhalten Sie eine Benachrichtigung Schwellenwert Legen Sie einen Schwellenwert fest der das Senden einer Benachrichtigung ausl st Sie k nnen entweder eine Anzahl Clients oder einen Prozentsatz der Clients Mitglieder der dynamischen Grupp
444. tunden oder Tagen f r den Vergleich mit dem neuen Status fest Beispiel Vor 7 Tagen waren auf 10 Clients veraltete Sicherheitsl sungen vorhanden und der Schwellenwert siehe unten wurde auf 20 festgelegt Wenn die Anzahl der Clients mit veralteten Sicherheitsl sungen 30 erreicht erhalten Sie eine Benachrichtigung Schwellenwert Legen Sie einen Schwellenwert fest der das Senden einer Benachrichtigung ausl st Sie k nnen entweder eine Anzahl Clients oder einen Prozentsatz der Clients Mitglieder einer dynamischen Gruppe festlegen Generierte Nachricht Dies ist die vordefinierte Nachricht die in der Benachrichtigung angezeigt wird Sie enth lt konfigurierte Einstellungen im Textformat Nachricht Neben der vordefinierten Nachricht k nnen Sie eine benutzerdefinierte Nachricht hinzuf gen Diese wird am Ende der oben beschriebenen vordefinierten Nachricht angezeigt Die benutzerdefinierte Nachricht ist optional ihre Eingabe wird jedoch zur einfacheren Filterung der Benachrichtigungen empfohlen HINWEIS Die Konfigurationsoptionen k nnen je nach Benachrichtigungstemplate abweichen 311 Erweiterte Einstellungen Drosselung Zeitbasierte Kriterien e Geben Sie die Anzahl zu aggregierender Ticks an Dies legt fest wie viele Triggertreffer ben tigt werden um den Trigger zu aktivieren Weitere Informationen finden Sie im Kapitel Drosselung Statistische Kriterien e Anwendung statistischer Kriterien Diese Option legt fest mit
445. tzer1 Pwd GeheimesPassw 21 Starten Sie den ERA Server Proxy und vergewissern Sie sich dass der ERA Server Proxy Dienst korrekt ausgef hrt wird 37 3 2 3 2 Migrationsprozess f r MySQL Server e Voraussetzungen o SQL Server Quell und Zielinstanzen m ssen installiert sein Diese Instanzen k nnen sich auf unterschiedlichen Computern befinden o Die MySQL Werkzeuge mysqldump und mysql Client m ssen auf mindestens einem der Computer installiert sein e Hilfreiche Links http dev mysql com doc refman 5 6 en copying databases html http dev mysql com doc refman 5 6 en mysqldump html http dev mysql com doc refman 5 6 en mysql html e Nehmen Sie in den folgenden Befehlen Konfigurationsdateien und SQL Anweisungen immer die folgenden Ersetzungen vor SRCHOST mit der Adresse des Quelldatenbankservers SRCROOTLOGIN mit der root Benutzeranmeldung f r den MySQL Quellserver SRCERADBNAME mit dem Namen der zu sichernden ERA Quelldatenbank BACKUPFILE mit dem Pfad der Datei in der die Sicherung gespeichert werden soll TARGETHOST mit der Adresse des Zieldatenbankservers TARGETROOTLOGIN mit der root Benutzeranmeldung f r den MySQL Zielserver TARGETERADBNAME mit dem Namen der ERA Zieldatenbank nach der Migration TARGETERALOGIN mit dem Anmeldenamen f r den neuen ERA Datenbankbenutzer auf dem MySQL Zielserver TARGETERAPASSWD mit dem Passwort des neuen ERA Datenbankbenutzers auf dem MySQL Zielserver Es ist n
446. tzt erstellt und kann verwendet werden Nur Windows Computer sind standardm ig Empf nger Wenn die Windows Dom ne Linux Computer enth lt und diese ebenfalls Empf nger des Task sein sollen machen Sie die Linux Computer zuerst sichtbar F r einen Linux Computer in einer Windows Dom ne wird in den Computereigenschaften unter Active Directory Benutzer und Gruppen ADUC kein Text angezeigt Daher muss der Text manuell eingef gt werden 298 6 1 4 2 4 Synchronisierung statischer Gruppen Linux Computer F r einen Linux Computer in einer Windows Dom ne wird in den Computereigenschaften unter Active Directory Benutzer und Gruppen ADUC kein Text angezeigt Daher muss der Text manuell eingef gt werden e berpr fen Sie Sie Servervoraussetzungen und die folgenden weiteren Voraussetzungen Die Linux Computer sind in Active Directory enthalten Der Dom nencontroller hat einen installierten DNS Server e ADSI Edit ist installiert m e ffnen Sie eine Befehlszeile und f hren Sie den folgenden Befehl aus adsiedit msc Wechseln Sie zu Aktion gt Verbinden mit Das Fenster f r die Verbindungeinstellungen wird angezeigt Klicken Sie auf Einen allgemein bekannten Namenskontext ausw hlen Erweitern Sie das Kombinationsfeld und w hlen Sie den Namenskontext Standard aus vv A w N Klicken Sie auf OK Der ADSI Wert links sollte der Name Ihres Dom nencontrollers ein Standard Namenskontext Ihr Dom nencontrol
447. uf dem Clientcomputer aus auf dem der Agent bereitgestellt werden soll Akzeptieren Sie die EULA und w hlen Sie den gew nschten Installationstyp aus servergest tzte Installation oder Offline Installation F hren Sie die folgenden Anweisungen aus oder sehen Sie sich das Anleitungsvideo in der Knowledgebase an In diesem ESET Knowledgebase Artikel finden Sie au erdem ausf hrliche Anweisungen 1 Servergest tzte Installation Vergewissern Sie sich dass Servergest tzte Installation ausgew hlt ist geben sie den Serverhost Name oder IP Adresse und den Serverport des ERA Servers ein und klicken Sie auf Weiter Der standardm ige Serverport ist 2222 Wenn Sie einen anderen Port verwenden ersetzen Sie den standardm igen Port mit der benutzerdefinierten Portnummer Agent configuration Please enter agent configuration below Network connection to ESET Remote Administrator Server host raserver Server port 2222 Server assisted installation Offline installation Legen Sie die Methode fiir die Verbindung zum Remote Administrator Server fest ERA Server oder ERA Proxyserver und Port der ERA Web Konsole Geben Sie die Anmeldedaten fiir die ERA Web Konsole ein Benutzername und Passwort 104 Connection to Remote Administrator Server Please specify Remote Administrator Server connection below Connection to Remote Administrator Server Server host Jeraserver WebConsole port 2223 WebCo
448. uf Active Directory Open Directory LDAP fest Weitere Informationen finden Sie in diesem ESET Knowledgebase Artikel 90 4 4 1 2 Manuelle Eingabe eines Namens einer IP Adresse Auf der Registerkarte Computer k nnen Sie ber die Option Hinzuf gen neue Computer hinzuf gen Auf diese Weise k nnen Sie Computer hinzuf gen die nicht automatisch gefunden und hinzugef gt wurden REMOTE ADMINISTRATOR ADMINISTRATOR G Computer Gruppen y S Bax nA BB Fundb ro 51 BB Fundb ro fa Windows Computer EB uinux Computer EJ Mac Computer EB Computer mit aktiven Bedrohungen rag ER Computer mit veraiteter Signaturdatent Ka Computer mit veraitetem Betriebssystem amp Computer mit Problemen Gi niert aktmiertes Benernetsprodutt E 54 00 10 1118 44 0 0 52 28 00 338 CHEND os a a CCD ons wee gt 0 0 37 147 OO Se 0 0 78 252 CEE gt j p 0 0 88 53 NEEE ou bi dg 00 2 Joo73 119 Baes s2s ED 0033 53 EB 0075 21 047 152 STATUS STUMMGEX cooooooooooooooes oP VIRUS OB Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt LETZTE VERBINDUNG 2015 Feb 17 08 46 14 2015 Feb 17 08 06 41 2015 Feb 17 08 06 45 2015 Feb 17 08 06 45 2015 Feb 17 08 06 45 2015 Feb 17 08 06 46 2015 Feb 17 08 06 46 2015 Feb 17 08 06 46
449. uf dem Mobilger t kann einige Zeit in Anspruch nehmen Nachdem der Task erfolgreich ausgef hrt wurde ist die EESA App aktiviert und das Mobilger t wird von ERA verwaltet Der Benutzer kann nun die EESA App verwenden Nach dem ffnen der EESA App wird das Hauptmen angezeigt 273 gt e Endpoint Security Maximum protection Antivirus Anti Theft 2 6 Application Control Device Security Ly Anti Phishing SMS amp Call Filter caer EESA bereits aktiviert Befolgen Sie diese Schritte um das Ger t zu registrieren 1 274 Tippen Sie auf die URL des Registrierungslinks den Sie per E Mail erhalten haben oder geben Sie die URL manuell in den Browser ein F gen Sie auch die Portnummer hinzu zum Beispiel https eramdm 9980 M glicherweise werden Sie aufgefordert ein SSL Zertifikat zu akzeptieren Klicken Sie auf Akzeptieren wenn Sie zustimmen und dann auf Verbinden CSU REMOTE ADMINISTRATOR Connect to ESET Remote Administrator By connecting to Remote Administrator manage ESET Endpoint Securit you will allow your adman strator to HINWEIS Wenn ESET Endpoint Security nicht auf dem Mobilger t installiert ist werden Sie automatisch zu Google Play Store weitergeleitet wo Sie die App herunterladen k nnen HINWEIS Wenn Sie die Benachrichtigung Keine App zum ffnen der URL gefunden erhalten versuchen Sie den Registrierungslink im standardm igen Android Webbrowser zu ffnen
450. ufforderung cmd exe 2 Geben Sie in der Befehlszeile nslookup ein und dr cken Sie die Eingabetaste 3 Geben Sie set querytype srv ein und dr cken Sie die Eingabetaste 4 Geben Sie _era _tcp domain name ein und dr cken Sie die Eingabetaste Die Dienstidentifizierung wird richtig angezeigt HINWEIS Diese Prozedur gilt f r Windows und Linux HINWEIS Denken Sie daran den Wert unter Host der diesen Dienst anbietet in den FODN des neuen Servers zu ndern wenn Sie den ESET Remote Administrator Server auf einem anderen Computer installieren 3 10 Migrations Tool Der Migrationsassistent ist eine eigenst ndige Anwendung mit der Sie Daten aus ERA 4 x 5 x bequem ineine vor bergehende Datenbank migrieren und anschlie end in ERA 6 x importieren k nnen Laden Sie das ESET Remote Administrator Migration Tool herunter Sie ben tigen einen von ESET ausgestellten Benutzernamen und das entsprechende Passwort um das Tool herunterzuladen amp ESET Remote Administrator Migration Ger ESET Remote Administrator REMOTE ADMINISTRATOR Dieser Migrationsassistent konvertiert eine Remote Administrator Datenbank in ein Zwischenformat Diese Format kann anschlieBend in eine neue Remote Administrator 6 x Installation importiert werden Exportieren Remote Administrator 4 x 5 x Daten in ein Zwischenformat exportieren Importieren Importieren Sie die Datenbank im Zwischenformat in eine Remote Administrator 6 x Installation
451. ufig gestellte Fragen FAQ 340 10 Uber ESET Remote Administrator 342 11 Endbenutzer Lizenzvereinbarung EULA 343 1 Einf hrung ESET Remote Administrator ERA ist eine Anwendung mit der Sie ESET Produkte auf Arbeitsstationen Servern und Mobilger ten in einer Netzwerkumgebung von einem zentralen Standort aus verwalten k nnen Mit dem integrierten Taskverwaltungssystem von ESET Remote Administrator k nnen Sie ESET Sicherheitsl sungen auf Remotecomputern installieren und schnell auf neue Probleme und Bedrohungen reagieren ESET Remote Administrator selbst bietet keinen Schutz vor Schadcode Der Schutz Ihrer Umgebung h ngt vom Vorhandensein einer ESET Sicherheitsl sung auf den Arbeitsstationen Servern und Mobilger ten ab beispielsweise ESET Endpoint Security oder ESET File Security f r Microsoft Windows Server ESET Remote Administrator 6 basiert auf zwei grundlegenden Konzepten 1 Zentrale Verwaltung Das gesamte Netzwerk kann von einem zentralen Punkt aus konfiguriert verwaltet und berwacht werden 2 Skalierbarkeit Das System eignet sich gleicherma en zur Bereitstellung in kleinen Netzwerk und in gro en Unternehmensumgebungen Durch Erweiterung Skalierung kann das System schnell und einfach an die Entwicklung Ihrer Infrastruktur angepasst werden Auf den ESET Remote Administrator Hilfeseiten finden Sie ein vollst ndiges Benutzeradministrationshandbuch Machen Sie sich zun chst mit de
452. ung e berpr fen Sie die eingegebenen Zertifikatinformationen und klicken Sie auf Fertig stellen Nach der erfolgreichen Erstellung des Zertifikats kann es f r die Installation des Agenten verwendet werden 6 1 6 2 Zertifikatsbeh rden Im Abschnitt Zertifikatsbeh rden werden die Zertifikatsbeh rden aufgef hrt und verwaltet Wenn mehrere Zertifikatsbeh rden vorhanden sind kann es hilfreich sein die Anzeige ber einen Filter zu sortieren Klicken Sie oben auf der Seite auf Filter hinzuf gen und w hlen Sie die gew nschten Filterkriterien aus Beschreibung Betreff g ltig von bis usw Sie k nnen ein Kriterium je Filter festlegen Wenn Sie eines der Kriterien ausw hlen und auf OK klicken wird neben der Schaltfl che Filter hinzuf gen ein Textfeld ge ffnet In das Textfeld k nnen Sie benutzerdefinierte Informationen eingeben beispielsweise ein Datum oder eine Beschreibung Klicken Sie auf Filter hinzuf gen um einen zus tzlichen Filter hinzuzuf gen Sie k nnen beliebig viele Filter erstellen 319 6 1 6 2 1 Erstellen einer neuen Zertifizierungsstelle Um eine neue Zertifizierungsstelle zu erstellen navigieren Sie zu Admin gt Zertifikate gt Zertifizierungsstelle und klicken Sie auf Aktion gt Neu oder Neu unten auf der Seite Zertifizierungsstelle Geben Sie eine Beschreibung der Zertifizierungsstelle ein und w hlen Sie eine Passphrase aus Die Passphrase muss mindestens 12 Zeichen lang sein
453. ungen und klicken Sie auf Fertig stellen wenn Sie keine nderungen mehr vornehmen m chten Der Task ist jetzt erstellt und kann verwendet werden 281 6 1 3 3 Konfiguration verwalteter Produkte exportieren Mit dem Task Konfiguration verwalteter Produkte exportieren k nnen Sie die Einstellungen einzelner ERA Komponenten oder auf den Clients installierter ESET Sicherheitsprodukte exportieren Ziel Hier k nnen Sie die Clients einzelne Computer oder ganze Gruppen festlegen die Empf nger des Task sein sollen REMOTE ADMINISTRATOR Computemame J zuo Neuer Clienttask Ziel E sass 205 Bm LE H ZIELTYP ZIELNAME ZIELBESCHREIBUNG TRIGGERTYP TRIGGERBESCHREIBUNG Computer Schnellstm glich Schneilstm glich ausf hren Ablauf 2015 M r 17 06 11 21 UTC Computer Schneilstm glich Schnellstm glich ausf hren Ablauf 2015 Mar 17 08 11 21 UTC Computer Sennellstm glich Schnellstm glich ausf hren Ablauf 2015 Mar 17 08 11 21 UTC Computer Schneilstm glich Schnellstm glich ausf hren Ablauf 201 M r 17 08 11 21 UTC Computer Scnnellstm glich Schnellstm glich ausf hren Ablauf 2015 M r 17 08 11 21 UTC E unsteuungen ZUSAMMENFASSUNG Klicken Sie auf Ziele hinzuf gen um alle statischen und dynamischen Gruppen und ihre Mitglieder anzuzeigen 282 Bitte w hlen Sie die Ziele aus Bitte w hlen Sie die Computer aus UNTERGRUPPEN a COMPUTERNAME COMPUTERBESCHREIBUNG al GRUPPENNAME ae BB Funanuro 02 Fun
454. uppe EB Computer mit veral 9 Bearbeiten Zertifikate nn E z KB Computer mit Prob Verschieben L schen Zugritfsrechte EER hocht aktiviertes Sic Neue Benachrichtigung ervereinstellungen Q Pr tung Virus D6 aktualisieren Lizenzverwaltung J Mobilgerst gt Never Task A Policies verwalten T Fr her anwenden Sp ter anwenden javascript Mac Computer Computer a O Ane Cerite lt Ka Mac Computer 48 us 00 52 23 SU ms 00333 U 0 098 184 gt 5 w amp vn un nn DEE agp 00937447 Se 00 78 252 one 00 90 70 5 0088 58 0 0 7 4 0 0 72 30 0 073 119 EERE 002 5 AED 002 Of Sx 00 75 214 i STATUS STUMMGES VIRUS 06 Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt Unbekannt LETZTE VERBINDUNG 2015 Feb 17 08 06 41 2015 Feb 17 08 06 45 2015 Feb 17 06 06 45 2015 Feb 17 08 06 45 2015 Feb 17 08 06 46 2015 Feb 17 08 06 46 2015 Feb 17 08 06 46 2015 Feb 17 08 06 47 2015 Feb 17 08 06 47 2015 Feb 17 08 06 47 2015 Feb 17 08 06 47 2015 Feb 17 08 06 41 2015 Feb 17 08 06 45 2015 Feb 17 08 06 41 2015 Feb 17 08 06 42 AKI o ege Admin Gruppen Mac Computer Computer Gruppen x ompute p e ask Zusammenfassung Ss fa Alle A a O erate lt uppen BB runavuro IR Ed Windows Computer Ka Mac Computer 48
455. usw Bedrohungen alle Bedrohungsarten stummgeschaltet Ursache usw Quarant ne Bedrohungsname Typ Objektname Hash usw Tasks Aktionsschaltfl chen Nachdem Sie einen oder mehrere Computer ausgew hlt und auf Tasks geklickt haben werden folgende Optionen verf gbar Q Scan Mit dieser Option wird der Task On Demand Scan auf dem Client ausgef hrt der die Bedrohung gemeldet hat Update der Signaturdatenbank Mit dieser Option wird der Task Update der Signaturdatenbank ausgef hrt l st manuell ein Update aus 168 u Mobilger t e Registrieren Mit dieser Option k nnen Sie einen neuen Clienttask erstellen e Suchen Zum Anfordern der GPS Koordinaten des Mobilger ts Sperren Das Ger t wird gesperrt wenn eine verd chtige Aktivit t erkannt oder das Ger t als vermisst gekennzeichnet wird e Entsperren Das Ger t wird entsperrt e Alarm L st remote einen lauten Alarm aus Der Alarm wird auch ausgel st wenn das Ger t stumm geschaltet ist e Daten l schen Alle auf dem Ger t gespeicherten Daten werden dauerhaft gel scht Neuer Task Wahlen Sie einen Task aus und konfigurieren Sie optional die Drosselung f r den Task Der Task wird gem den Taskeinstellungen in die Warteschlange gesetzt Diese Option l st sofort einen vorhandenen Task aus den Sie aus einer Liste der verf gbaren Tasks ausw hlen F r diesen Task ist der Trigger nicht verf gbar weil er sofort ausgef hrt wi
456. uter m4 EJE e Rangliste v a EJE e tetzteverbi 4 2 Es tzte Aktua 2 A a x Ua j a va EJE s etr 7 Z El ec t erw nschter uter u A omputer mit Problemen w 2 Autgetreten e Computerna m SchweregradQueile Funktion Status Problem ou 2015 Feb 4 Kritisch ESET Con Keine Sicherhei Produkt m u 2015 Feb GP wem Betrwbss Update Sicherhei Betrkebss s e 2015 Feb wam ESET Rem Keine Fehlfunkt Produkt i Detaillierte Informationen 2015 Fed Wam ESET Rog Keine Fehifunkt Fehler be javascript Im Bericht Unerw nschte Computer im Dashboard werden nun die vom RD Sensor erfassten Computer angezeigt Um einen ausgew hlten Computer hinzuzuf gen klicken Sie auf den gew nschten Computer und dann auf Hinzuf gen Alternativ k nnen Sie Alle angezeigten Elemente hinzuf gen REMOTE ADMINISTRATOR Computer Name lt BACK REPORT SERVER NAME GENERATED AT IL NUMBER OF RECORDS MAC address javascipt Befolgen Sie die Anweisungen auf dem Bildschirm wenn Sie einen einzelnen Computer hinzuf gen m chten Sie k nnen einen vordefinierten Namen verwenden oder einen eigenen Namen angeben Der Name ist nurein Anzeigename der in der ERA Web Konsole angezeigt wird nicht ein Hostname Geben Sie wahlweise eine Beschreibung ein Wenn der Computer bereits im ERA Verzeichnis vorhanden ist werden Sie dar ber informiert ERA6 2006R2 franto com 2015 Feb 3 15 04 28 55 Alter
457. ver Sicherung Alle Informationen und Einstellungen von ESET Remote Administrator werden in einer Datenbank gespeichert Wir empfehlen die Datenbank regelm ig zu sichern um einen Datenverlust zu vermeiden Weitere Informationen finden Sie im Abschnitt f r den verwendeten Datenbanktyp e MySQL e SQL Server Die Sicherung kann auch fir eine Migration von ESET Remote Administrator auf einen neuen Server verwendet werden Hier finden Sie Anweisungen zum Wiederherstellen einer Datenbanksicherung e MySQL e SQL Server 3 2 2 Datenbankserver Upgrade F hren Sie die folgenden Anweisungen aus um eine vorhandene Microsoft SQL Server Instanz auf eine neuere Version zu aktualisieren die als Datenbank f r den ERA Server oder den ERA Proxy verwendet werden kann 1 Beenden Sie alle laufenden ERA Server bzw ERA Proxy Dienste die sich mit dem Server verbinden den Sie aktualisieren werden Beenden Sie au erdem alle sonstigen Anwendungen die sich mit Ihrer Microsoft SQL Server Instanz verbinden 2 Sichern Sie alle relevanten Datenbanken an einem sicheren Ort bevor Sie fortfahren 3 F hren Sie das Upgrade des Datenbankservers gem der Anweisungen des Herstellers durch 4 Starten Sie alle ERA Server und oder ERA Proxy Dienste und ffnen Sie deren Trace Logs um sicherzustellen dass die Datenbankverbindung korrekt funktioniert Auf den folgenden Webseiten finden Sie weitere Informationen f r Ihre spezielle Datenbank e SQL Server
458. von Microsoft SQL Server Express die von ESET Remote Administrator nicht unterst tzt werden Microsoft SBS 2003 x86 SP2 Microsoft SBS 2003 x86 R2 Microsoft SBS 2008 x64 SP2 Falls Sie eine dieser Versionen von Windows Small Business Server verwenden und die ERA Datenbank auf Microsoft SBS installieren m chten m ssen Sie eine neuere Version von Microsoft SQL Server Express verwenden o F hren Sie die folgenden Schritte aus falls Sie Microsoft SQL Express auf Ihrem SBS installiert haben o Falls Sie Microsoft SQL Express auf Ihrem SBS installiert haben es aber nicht verwenden deinstallieren Sie Microsoft SQL Express zun chst und f hren Sie anschlie end die folgenden Schritte aus o Falls Sie die mit SBS ausgelieferte Version von Microsoft SQL Server Express verwenden migrieren Sie Ihre Datenbank auf eine SQL Express Version die mit dem ERA Server kompatibel ist Sichern Sie dazu zun chst Ihre Datenbanken deinstallieren Sie Ihre bisherige Installation von Microsoft SQL Server Express und f hren Sie die folgenden Schritte aus um eine kompatible Version von Microsoft SQL Server Express zu installieren und die Datenbanken ggf wiederherzustellen 26 1 Laden Sie das ERA Installationspaket in gezippter Form im Downloadbereich der ESET Website unter Remote Management herunter klicken Sie auf das Symbol um die Kategorie zu erweitern 2 Entzippen Sie die im ersten Schritt heruntergeladene Installationsdatei ffnen Sie den
459. von der lokalen Konfiguration auf dem Client ge ndert Die Einstellung ist jedoch nicht erzwungen und kann daher von anderen Policies ge ndert werden Erzwingen Einstellungen mit dieser Markierung sind priorit r und k nnen nicht durch eine sp tere Policy berschrieben werden auch wenn diese ebenfalls die Markierung Erzwingen hat Dies gew hrleistet dass die Einstellung beim Zusammenf hren nicht durch sp tere Policies ge ndert wird REMOTE ADMINISTRATOR Neue Policy Einstellungen BASS E unsteuungen ESET Security Product for Window ELEMENTE DER BENUTZEROBERFL CHE i E warnuncen uno HINWEISE i EINSTELLUNGEN F R DEN ZUGRIFF Einstellungen mit Passwort sch tzen re Passwort festlegen Festlegen T Volle Administratorrechte f r eingeschr nkte Administratorkonten anfordern BENUTZEROBERFL CHE Administratorrechte anfordern Systeme ohne UAC Support EJ zuwasen E zusammenrassung W hlen Sie links in der Baumstruktur eine Kategorie aus Bearbeiten Sie die Einstellungen auf der rechten Seite nach Bedarf Jede Einstellung ist eine Regel f r die Sie eine Markierung festlegen k nnen Zur Vereinfachung der Navigation wird die Gesamtzahl aller Regeln berechnet Die Anzahl aller in einem bestimmten Bereich definierten Regeln wird automatisch angezeigt Au erdem wird neben den Kategorienamen links in der Baumstruktur eine weitere Zahl angezeigt Dies ist die Summe der Regeln in den einzelnen
460. waltung Warnung zu veralteter ESET Software Eine Benachrichtigung wird gesendet wenn auf mindestens einem der verwalteten Computer eine veral Warnung zu fehler bei einer Serveraufgabe Eine Benachrichtigung wird gesendet wenn bei einer beliebigen Serveraufgabe in den letzten 2 Tagen H Basis Hier k nnen Sie die Angaben unter Benachrichtigungsname und Beschreibung ndern Diese Angaben sind wichtig f r das Anwenden von Filtern wenn mehrere Benachrichtigungen verf gbar sind E Benachrichtigungstemplate Existierende dynamische Gruppe F r die Generierung von Benachrichtigungen wird eine existierende dynamische Gruppe verwendet W hlen Sie eine dynamische Gruppe aus der Liste aus und klicken Sie auf OK Gr e der dynamischen Gruppe gegen ber Vergleichsgruppe ge ndert Wenn die Anzahl der Clients in einer beobachteten dynamischen Gruppe sich gegen ber einer statischen oder dynamischen Vergleichsgruppe ndert wird die Benachrichtigung ausgel st Andere Ereignislog Templates Diese Option wird f r Benachrichtigungen verwendet die nicht mit einer dynamischen Gruppe verkn pft sind sondern auf Systemereignissen basieren die aus dem Ereignislog gefiltert wurden W hlen Sie einen Logtyp aus auf dem die Benachrichtigung basieren soll und treffen Sie eine Auswahl f r Logischer Operator f r Filter Verfolgter Status Mit dieser Option werden Benachrichtigungen auf Grundlage benutzerdefinierter Filter bei einer nderung des Objek
461. werden Der Zugriff auf die Web Konsole erfolgt ber einen Browser siehe Unterst tzte Webbrowser Wenn Sie den Zugriff ber das Internet auf den Webserver zulassen k nnen Sie ESET Remote Administrator von nahezu jedem beliebigen Standort und Ger t aus verwenden Administrator s Web interface Tomcat Web server ERA Agent ERA ERA server Web console d ERA Agent ERA Agent ERA Agent ERA Agent a ESET Product ERA Agent i ESET Product A 1 2 3 Agent Der Agent ist ein wesentlicher Bestandteil von ESET Remote Administrator Die Clients kommunizieren nicht direkt mit dem Server sondern tun dies ber den Agenten Der Agent erfasst Informationen vom Client und sendet sie an den ERA Server Wenn der ERA Server dem Client einen Task bermittelt wird dieser Task an den Agenten gesendet der ihn an den Client weitergibt Zur einfacheren Implementierung des Endpunktschutzes ist der autonome ERA Agent in der ERA Suite Version 6 und h her enthalten Der Agent ist ein einfacher hochmodularer und leichter Dienst der die gesamte Kommunikation zwischen dem ERA Server und beliebigen ESET Produkten bzw Betriebssystemen bernimmt ESET Produkte kommunizieren nicht direkt mit dem ERA Server sondern ber den Agenten Clientcomputer auf denen der ESET Agent installiert ist und die mit dem ERA Server kommunizieren k nnen werden als verwaltet bezeichnet Sie k nnen den Agenten auf einem belie
462. ws Device lt Security Product for Windows Device Ci Security Product for Windows Firewall Security Product for Windows Logging Secunty Product for Windows Logging Security Product for Windows Protectio Security Product for Windows Protectio Securty Product for Windows Visibility 2 Klicken Sie auf Admin gt Gruppen gt Gruppe oder neben dem Gruppennamen auf das Zahnradsymbol W hlen Sie Policies verwalten aus Computername D REMOTE ADMINISTRATOR ADMINISTRATOR gt Gruppen he sruppen Fundb ro Computer a te STATUS STUMMGEX ViRUS DS ETZTE VERBINDUNG AKT gt BB runsv r y gov puti 1 Neue statische Gruppe a h u te 4 Neue mamisce 00 seer s Aa Unbekannt 2015 Feb 17 08 46 14 0 L Gruppe sc Computer CEJ 00 52 28 o Unbekannt 2015 Feb 17 08 06 41 0 an ake P Beubeiten x omputer mit ak END o Unbekannt 2015 Feb 17 08 06 45 0 Verschieben computer mtv D Laschen 0 0 098 184 o Unbekannt 2015 Feb 17 08 06 45 o mpu m seve ninzutdgen CEE o o Unbekannt 2015 Feb 17 08 06 45 0 puter mit Prob Q Pr fung CEND 00 3 o Unbekannt 2015 Feb 17 08 06 46 0 t ktiiate O Virus DB aktualisieren E s es EEE 00210 o Unbekannt 2015 Feb 17 08 06 46 8 Neuer Task EF 00 78 252 o Unbekannt 2015 Feb 17 08 06 46 0 gs 008 70 o Unbekannt 2015 Feb 17 08 06 47 o CEEL 00 o Unbekannt 2015 Feb 17 08 06 47 0 CEE o o Unbekannt 2015 Feb 17 08 06 47 0 CEEE 0 o Unbekannt 2015 Feb 17 08 06 4
463. x computer Fundb ro KR msc Computer Fundb ro ga Computer mit aktiven Bedrohung Fundb ro Ea Computer mit veratteter Signatur Fundb ro EJ Computer mit veraitetem Betriebs Fundb ro Ed computer mit Problemen im ZIEUNAME ZIELBESCHREIBUNG Computer Computer Computer Computer Computer acon W hlen Sie Clients aus klicken Sie auf OK und fahren Sie mit dem Bereich Trigger fort 102 H Trigger Legt fest welche Ereignisse den Task ausl sen e Geplanter Trigger Lost den Task zu einem geplanten Zeitpunkt aus Sie k nnen eine einmalige oder wiederholte Ausf hrung des Task planen oder zur Planung einen CRON Ausdruck verwenden Baldm glichst Der Task wird ausgef hrt sobald der Client eine Verbindung zum ESET Remote Administrator Server herstellt und den Task empf ngt Wenn der Task nicht vor dem Ablaufdatum ausgef hrt werden kann wird er aus der Warteschlange entfernt Der Task wird nicht gel scht aber auch nicht ausgef hrt Ereignislog Trigger F hrt den Task beim Eintreten der festgelegten Ereignisse aus Der Trigger wird aufgerufen wenn ein bestimmtes Ereignis in den Logs auftritt Legen Sie den Logtyp den logischen Operator und Filterkriterien fest f r die der Task ausgel st werden soll Trigger bei Aufnahme in dynamische Gruppe Dieser Trigger f hrt den Task aus wenn ein Client zu der unter Ziel ausgew hlten dynamischen Gruppe hinzugef gt wird Wenn eine statische Gruppe o
464. x in diesem Handbuch 265 REMOTE ADMINISTRATOR Neuer Clienttask Connector f r Mobilger te CF us E connector F R moBILGER TE CONNECTOR F R MOBILGERATE REGISTRIERUNGSUINK EJ ansrewoncen EJ zusammenrassung H Einstellungen Geben Sie den Namen des Mobilger ts dieser Name wird in der Liste der Computer angezeigt und optional eine Beschreibung ein Geben Sie die IMEI Nummer des Mobilger ts ein das Sie hinzuf gen m chten Es empfiehlt sich auch eine E Mail Adresse einzugeben die mit dem Konto verkn pft wird der Registrierungslink wird an diese E Mail Adresse gesendet Klicken Sie auf Ger t hinzuf gen wenn Sie ein weiteres Mobilger t hinzuf gen m chten Sie k nnen mehrere Ger te gleichzeitig hinzuf gen Legen Sie eine Aktion fest indem Sie das Kontrollk stchen neben Registrierungslink anzeigen und oder Registrierungslink senden die URL wird an die mit dem Ger t verkn pfte n E Mail Adresse n gesendet ausw hlen Wenn Sie einen Registrierungslink an das Mobilger t senden m chten empfohlen k nnen Sie den Betreff und den Nachrichteninhalt bearbeiten Achten Sie jedoch darauf die Registrierungs URL nicht zu ndern 266 REMOTE ADMINISTRATOR Neuer Clienttask Einstellungen E connector F R moen Ger te ansmuuncen A ZU REGISTRIERENDE GER TE NAME BESCHREIBUNG GER TEIDENTIFIZIERUNG E MAIL kb huawei ft ZUFUGEN IMPORTIEREN ALLE ENTFERNEN AKTON F Registrierungslink anze
465. y eset com vi com eset apps business era agent v6 6 1 365 O Agent x64 msi 9 if defined IsArch_x86 30 set url http repository eset com v1 com eset apps business era agent v6 6 1 365 0 Agent x86 msi 31 3 Verwenden Sie Ihre eigene URL anstelle der hier gezeigten URL 26 27 28 set url server share Agent_x64 msi 29 if defined IsArch x86 o set url server share Agent_x86 msil w Ww H 4 Bearbeiten Sie Zeile 80 und ersetzen Sie A amp packageLocation amp 79 echo 80 echo Dim params params qr i g packageLocation amp 1 v temp ra agent install log amp _ durch url 79 echo 80 echo Dim params params qr A 1 v temp ra agent install log amp _ 5 Speichern Sie die Datei 98 4 4 2 1 2 Remote Bereitstellung des Agenten Die Remote Bereitstellung des ERA Agenten kann auf zwei verschiedene Arten ausgef hrt werden Sie k nnen einen Servertask wie unten beschrieben verwenden oder den Agenten mithilfe von GPO und SCCM bereitstellen Die Remote Bereitstellung des ERA Agenten ber einen Servertask wird im Bereich Admin ausgef hrt F hren Sie die folgenden Anweisungen aus oder sehen Sie sich das Anleitungsvideo in der Knowledgebase an HINWEIS Sie sollten die massenhafte Agenten Bereitstellung unbedingt in Ihrer Umgebung testen bevor Sie den ERA Agenten auf gro en Gruppen von Clients bereitstellen Setzen Sie das Agenten Verbindungsintervall nach Ihren W nschen bev
466. ystem und Software ein zweites f r die SQL Server Datenbankdateien Ergebnisse e Die Web Konsole antwortet schnell Antwortzeit unter 30s e Speicherverbrauch o Apache Tomcat 1GB o ERA Server 2GB o SQL Server Datenbank 10 GB e Serverreplikationsleistung 80 Replikationen pro Sekunde e Datenbankgr e auf dem Datentr ger 10 GB 100 000 Clients mit je 30 Logs in der Datenbank In diesem Testfall wurden alle Komponenten Apache Tomcat Web Konsole ERA Server SQL Server auf einem Computer installiert um die Leistungsf higkeit des ERA Servers zu testen Die gro e Anzahl Clients verursacht eine gr ere Speicher und Datentr gerauslastung durch Microsoft SQL Server Um eine optimale Leistung zu gew hrleisten speichert SQL Server nahezu alle Datenbankinformationen im Cache Apache Tomcat Web Konsole und der ERA Server speichern ebenfalls Daten im Cache was die erh hte Speicherauslastung in diesem Testfall erkl rt Der ERA Server kann 80 Replikationen pro Sekunde 288 000 pro Stunde liefern Im Idealfall w re das Replikationsintervall aller 100 000 Clients etwa 30 Minuten 200 000 Replikationen pro Stunde Dies w rde jedoch eine Serverauslastung von 100 verursachen weshalb ein geeignetes Replikationsintervall eher 1Stunde ist 100 000 Replikationen pro Stunde Die Netzwerkauslastung h ngt von der Anzahl der Logs ab die von den Clients erfasst werden In diesem Test waren dies etwa 20 KB pro Replikation Bei 80 Replikat
467. zeigt werden 5 Wenn in einer beliebigen Ebene der dynamischen Gruppen eine untergeordnete Gruppe vorhanden ist wird sie aufgef hrt und nach untergeordneten Elementen durchsucht Wenn keine weiteren untergeordneten Elemente mehr vorhanden sind werden die n chsten dynamischen Gruppen der bergeordneten Ebene aufgelistet Tiefensuche 6 Das Durchlaufen wird auf Ebene des Computers beendet Die folgende Abbildung zeigt diesen Vorgang an einem Beispiel 217 REMOTE ADMINISTRATOR Computers alol v O 7 SUBGROUPS ADD FILTER un bs MT a Al Devices Waq BB Lost amp found Bsc r GEE o WO SMisc2 a Msc 3 a Baos 7 Doss 8 Kaocs 9 a kaoc 4 K2055 ioc 6 BB 5 5 3 1 Der Stamm die statische Gruppe Alle wird als Regel 1aufgef hrt Da auf der Ebene der Gruppe Alle keine weiteren Gruppen vorhanden sind werden anschlie end die Policies der Gruppen der n chsten Ebene bewertet Die Gruppen Fundb ro und die statischen Gruppen SG 1und SG 2 werden als n chstes bewertet Der Computer ist nur Mitglied der statischen Gruppen Alle SG 2 SG 3 Die Gruppen Fundb ro und SG 1 m ssen daher nicht durchlaufen werden SG 2 ist die einzige Gruppe auf dieser Ebene die bewertet wird Sie wird daher in die Liste aufgenommen Das Durchlaufen wird eine Ebene tiefer fortgesetzt In der dritten Ebene findet der Algorithmus die Gruppen SG 3 DG 1 und DG 2 Gem Regel 2 werden zuerst die statischen Grupp
468. zerdefiniertes Zertifikat Wenn Sie ein benutzerdefiniertes Zertifikat f r die Authentifizierung verwenden navigieren Sie w hrend der Installation des Agenten zum Zertifikat und w hlen Sie es aus e Zertifikat Passphrase Passwort f r das Zertifikat entweder das Passwort das Sie w hrend der Serverinstallation beim Erstellen der Zertifizierungsstelle eingegeben haben oder das Passwort Ihres benutzerdefinierten Zertifikats REMOTE ADMINISTRATOR Neuer Servertask Einstellungen unsteuungen BEREITSTELLUNGS EINSTELLUNGEN F R AGENTEN GEEIGNETE AGENTEN 7 o AUTOMATISCH AUFL SEN ze 1 ZIEL E BENUTZERNAME BETE PASSWORT sesssesse E ANZEIGEN PASSWORT SERVER HOSTNAME OPTIONAL ZERTIFIKATEINSTELLUNGEN PEERZERTIFIKAT ERA Zertitikat Benutzerdetiniertes Zert ikat ERA ZERTIFIKAT CN AGENT ZERTIFIKAT F R HOST ZERTIFIKAT PASSPHRASE o ANZEIGEN ZERTHIKAT PASSPHRASE HINWEIS Der ERA Server kann automatisch das geeignete Agenten Installationspaket f r das entsprechende Betriebssystem ermitteln Um manuell ein Paket zu w hlen deaktivieren Sie die Option Geeignete Agenten automatisch aufl sen und w hlen Sie ber das ERA Repository das gew nschte Paket aus der Liste der verf gbaren Agenten HB ziel Hier k nnen Sie die Clients einzelne Computer oder ganze Gruppen festlegen die Empf nger des Task sein sollen 292 NISTRATOR Computername 8 zox Neuer Clienttask Ziel E sass B m ZIELE HINZUF GEN
469. zten Treffer ein weiterer Treffer gez hlt werden soll Wenn Sie beispielsweise 10 eingeben wird 10 Ereignisse nach dem letzten Treffer ein neuer Treffer gez hlt e Gilt f r Anzahl von Ereignissen Sie k nnen festlegen ob zur Anwendung des Triggers die in Serie empfangenen Treffer Empfangen in Serie die Triggerausf hrung wird nicht ber cksichtigt oder die Treffer seit der letzten Triggerausf hrung Empfangen seit letzter Triggerausf hrung d h beim Ausf hren des Triggers wird der Z hler auf 0 zur ckgesetzt ber cksichtigt werden 308 6 1 5 Benachrichtigungen Benachrichtigungen sind wichtig um den Gesamtstatus im Netzwerk zu beobachten Wenn ein neues Ereignis eintritt je nach Konfiguration werden Sie mit einer festgelegten Methode SNMP Trap oder E Mail Nachricht benachrichtigt und k nnen entsprechend reagieren Alle Benachrichtigungstemplates werden in der Liste angezeigt Sie k nnen die Templates nach Name oder Beschreibung filtern Klicken Sie auf Filter hinzuf gen um Filterkriterien hinzuzuf gen und oder eine Zeichenfolge in das Feld Name oder Benachrichtigung einzugeben e Wenn Sie eine vorhandene Benachrichtigung ausw hlen stehen die Funktionen Bearbeiten und L schen zur Verf gung e Um eine neue Benachrichtigung zu erstellen klicken Sie unten auf der Seite auf Neue Benachrichtigung REMOTE ADMINISTRATOR computername Admin Benachrichtigungen FILTER HINZUF GEN Dynamische BENACHRICHTIG

Download Pdf Manuals

image

Related Search

Handbuch handbuch handbuch pdf handbuch englisch handbuch gba handbuch canon pixma handbuch bildung handbuch lobbyregister handbuch der physik handbuch einer anstandsdame handbuch windows 11 handbuch soziales aargau handbuch soziale arbeit handbuch der weltlichen handbuch bankbilanz handbuch grundbuchamt bern handbuch auf englisch handbuch binnenschifffahrtsfunk 2025 handbuch peugeot 3008 handbuch betriebliche grundbildung handbuch einer anstandsdame staffel 2 handbuch des arbeitgebers handbuch didaktik des sachunterrichts handbuch eisenbahninfrastruktur handbuch canon ts3550i handbuch industrie 4.0

Related Contents

MOPSlcdLX  囲=離。"翼づ ` = 半埋込みスポッ トライ ト 取扱説明書    BLW一54C鵬一PKU  KX III - Raritan  HTR-5960  

Copyright © All rights reserved.
Failed to retrieve file