TvrtkaPartneri
 

NORT - Baza znanja

Kontaktirajte podršku

NORT - Baza znanja

Kontaktirajte podršku

   
 
Pretraga Baze Znanja
Traži Opcije
Pitanja i odgovori
ESET Remote Administrator 6
Korištenje ESET Business proizvoda verzije 6 u virtualnim okružjima - često postavljana pitanja

 

Pitanja

  • Kako instalirati ESET Remote Administrator virtualni uređaj (virtual appliance)?

  • Preporučljive postavke za ESET endpoint/server rješenja na virtualnim računalima (VMware, Vsphere, Hyper-V, Virtualbox itd...)

  • Usporedba ESET Shared Local Cache, ESET Virtualization Security, ESET File Security for Microsoft Windows Server for Azure

  • Podržani hipervizori

 

Odgovori

 

Instalacija ERA | Podržani hipervizori | Active Directory | Koje virtualizacijsko rješenje koristiti | Rješavanje problema pri radu ERA OVA

 

 

  1. Kako mogu implementirati ESET Remote Administrator i ESET endpoint/server rješenja u virtualiziranom okružju?

    ESET Remote Administrator (ERA) možete instalirati u virtualnom okružju korištenjem istih procedura koje biste koristili na fizičkom serveru.
    Dodatno, ERA možete preuzeti kao Open Virtualization Appliance (OVA) datoteku. Ta datoteka je predložak koji sadrži predinstaliran ERA na CentOS operacijskom sustavu.
    Za više informacija o tome kako instalirati ESET Remote Administrator pogledajte sljedeće linkove:

  2. Koja virtualna okružja i hipervizore podržava ESET Remote Administrator?

    ESET Remote Administrator podržava sljedeća virtualizacijska rješenja:

    • VMware ESXi 5.0 i novije

    • VMware workstation 6.5 i novije

    • VMware Player

    • vSphere

    • Microsoft Hyper-V

    • Oracle Virtualbox

       

  3. Koje su najbolje postavke za ESET endpoint/server proizvode verzije 6 instalirane na virtualnim klijentima?

    ESET endpoint/server proizvodi verzije 6.x optimizirani su za operacije u virtualiziranim okružjima i ne zahtijevaju nikakvu prilagodbu da bi ispravno funkcionirali na virtualnim klijentima. U slučajevima gdje su ESET-ovi proizvodi instalirani i na fizičkom serveru i na virtualnim računalima koja se pokreću odatle - neke datoteke mogu biti skenirane dva puta - međutim ovo ne bi trebalo rezultirati zamjetnim utjecajem na performanse sustava.

    Da bi se izbjeglo prekomjerno korištenje resursa u virtualiziranom okružju, ESET preporučuje da instalirate ESET-ove proizvode na virtualne klijente postupno. Instaliranje ESET-a na sve virtualne klijente odjednom rezultirati će u istovremenom velikom broju inicijalnih skeniranja, što može negativno utjecati na performanse fizičkog servera.

    Pogledajte niže navedenu dokumentaciju kako biste osigurali da vaša virtualna računala zadovoljavaju minimalne sistemske zahtjeve za ESET Remote Administrator i ESET endpoint/server programe.

  4. Mogu li povezati svoj postojeći ESET Remote Administrator (ERA) virtualni uređaj (Virtual Appliance) s Windows domenom, kako bi dozvolio ERA da mapira AD sigurnosne grupe?

    Windows domena koju koristite treba biti specificirana tijekom implementacije ERA virtualnog uređaja.
    ESET preporučuje da deinstalirate svoj ERA virtualni uređaj pa ga ponovno implementirate - ako ga trebate povezati s novom Windows domenom.

     

  5. Kako konfigurirati LDAP da dozvoli sinkronizaciju statičkih grupa u ERA virtualnom uređaju?

    Za instrukcije o konfiguraciji ESET Remote Administrator virtualnog uređaja tako da se priključi domeni pročitajte ovaj članak naše baze znanja:
     

  6. Kako konfigurirati komunikaciju između ERA OVA ili ERA za Linux s Active Directory-em?

    Za instrukcije o kreiranju sinkronizacijskog zadatka za sinkroniziranje ERA OVA ili ERA za Linux s Active Directory-em pročitajte ovaj članak naše baze znanja:
     

  7. Da li korisnici koji koriste dual-boot software kao što je Mac Boot Camp ili Parallels trebaju odvojene licence za Mac operativni sustav i za Windows operativni sustav?

    Za korisnike ESET-ovih programa izvan Sjeverne Amerike: ne, ne trebate kupovati ESET Cyber Security / ESET Cyber Security Pro i ESET proizvod za Windowse.
    Zaštitu svog ESET proizvoda možete proširiti na paralelni operacijski sustav na istom računalu.

     

  8. Što je to ESET Shared Local Cache (ESLC) i kako ga mogu koristiti s mojim ESET proizvodima u virtualiziranim okružjima?

    ESET Shared Local Cache (ESLC) je alat koji može biti instaliran u vaše virtualno okružje da značajno poveća učinkovitost ESET-ovih proizvoda instaliranih na virtualnim klijentskim računalima.
    U virtualiziranim okružjima, često je više računala bazirano na istom baznom virtualnom računalu. To rezultira velikim brojem identičnih datoteka pohranjenih na različitim virtualnim računalima.
    ESLC prati te duplikate datoteka i bilježi sve duplikate koji su proglašeni čistim nakon skeniranja ESET-ovim proizvodim. Jednom zabilježene te informacije dostupne su svim klijentima u virtualnom okružju koji imaju omogućenu komunikaciju s ESLC. Nepromijenjene datoteke koje su već na bilo kojem virtualnom računalu proglašene čistima, neće biti ponovo skenirane od strane ESET-a na drugim virtualnim računalima povezanim s tim ESLC.

    Za instrukcije o instalaciji i konfiguraciji ESLC, pogledajte ESET Shared Local Cache User Guide (tekst na engleskom).

     

  9. Što je ESET Virtualization Security for VMware vShield?

    ESET Virtualization Security for VMware vShield je jedan ESET virtualni uređaj koji štiti sva virtualna računala pokrenuta na istom hipervizoru.

    Za više informacija, pogledajte članak ESET-ove baze znanja ESET Virtualization Security for VMware vShield FAQ (na engleskom).

 

Povratak na vrh


 

Koje virtualizacijsko rješenje bi trebali koristiti?

 

Za virtualna okružja dostupna su sljedeća tri ESET-ova rješenja:

  • ESET Shared Local Cache (ESLC) — ESLC je besplatno rješenje za optimizirano skeniranje svih u isto virtualno okružje spojenih Windows/Mac klijentskih virtualnih računala i Windows servera. Korištenje ESLC značajno će povećati učinkovitost u vašoj mreži i preporučeno je ako pokrećete virtualna računala u miješanom okružju ili hipervizor agnostičkom (interoperabilnom) okružju.
     
  • ESET Virtualization Security (EVS) — EVS je preporučeno rješenje kada štitite vShield virtualna klijentska računala koja koriste ESX hipervizor VMware-a kao dio vSphere rješenja.
     
  • ESET File Security for Microsoft Windows Server for Azure (EFSW for Azure) — Ako gradite sustav u Microsoft Azure cloud rješenju, možete iskoristiti ESET File Security for Microsoft Windows Server for Azure kao VM sigurnosnu ekstenziju, a ovo rješenje dostupno je iz Azure Marketplace. 
Virtualno okružje Preporučena ESET-ova rješenja
Fizičke radne stanice/serveri ESET Endpoint Antivirus/Security (za radne stanice)
ESET File Security (za servere)
Fizička i virtualna računala
(hipervizor agnostičko okružje)
  • ESET Shared Local Cache
  • ESET Endpoint Antivirus/Security (za radne stanice) /ESET File Security (serveri) 
Virtualna računala koja koriste ESX hipervizor (vSphere/vShield) ESET Virtualization Security
Virtualni serveri u Microsoft Azure ESET File Security for Microsoft Windows Server for Azure
VDI (persistent-state VMs)
  • ESET Shared Local Cache
  • ESET Endpoint Antivirus/Security (za radne stanice) / ESET File Security (serveri)
VDI (non-persistent-state VMs using ESX hypervisor) ESET Virtualization Security


 

Za odgovore na pitanja o tome koji je ESET-ov proizvod pogodan za vaše virtualno okružje, pogledajte primjere ovdje ispod:
 

  1. Mogu li pokrenuti ESET Shared Local Cache i ESET Virtualization Security za miješana okružja operacijskih sustava?
    Da. Možete kombinirati EVS i ESLC virtualne uređaje na istom hostu. EVS bi bio korišten za virtualna računala koja imaju instalirane VMware tools a ESLC bi bio korišten s virtualnim računalima koja imaju instalirane standardne AV proizvode (na primjer, ESET Endpoint Antivirus/Security for OS X, ESET Mail Security for Microsoft Exchange). AV skeniranje "bez agenata" ("Agentless") za vShield-bazirane virtualne uređaje koji su spojeni na EVS i AV sekniranje "s agentima" ("agented") za ostale virtualne uređaje sa standardnim ESET rješenjima. 


     
  2. Za cluster od tri hosta, da li trebam aktivirati ESET Virtualization Security appliance ili ESET Shared Local Cache na svaki host ili aktivirati samo jedan EVSA/ESLC po clusteru?
    EVS zahtijeva da sigurnosni virtualni uređaj bude instaliran na svakom hostu. Budući da je skeniranje po ovom rješenju ograničeno na svoj host, ne može skenirati Virtualne uređaje na drugim hostovima.
    ESLC međutim može biti instaliran jednom na vašoj mreži i biti će dostupan sa svih virtualnih računala (preko hostova) koji imaju na sebi imaju instalirane ESET-ove kompatibilne poslovne proizvode (na primjer ESET Endpoint Security, ESET File Security for Microsoft Windows Server).

     
  3. Mogu li imati pokrenut EVSA na nekim hostovima a ESLC na drugim hostovima?
    Da. na primjer ako imate cluster od tri hosta moguće je pokrenuti EVSA na dva hosta i ESLC na trećem. Možete imati dva hosta s EVS (s virtualnim računalima i s vMotion koji ih spaja) te ESLC na trećem hostu. Ako je ESLC virtualni uređaj postavljen da ima hostname (koji se ne mijenja), na ESLC isto tako može biti vMotion. Međutim morate uzeti u obzir kratki prekid za korištenje ESLC servisa tijekom vremena dok se pokreće vMotion.


 

Sljedeće dvije video animacije (na engleskom) demonstriraju arhitekturu sustava ESET Shared Local Cache i ESET Virtualization Security te kako oni koriste sistemske resurse:

 

ESET Virtualization Security — Arhitektura sustava i upravljanje resursima
 



ESET Shared Local Cache — Arhitektura sustava i upravljanje resursima
 

 

 

Povratak na vrh


 

  Rješavanje problema pri radu ERA OVA

 

  1. Klijentska računala pojavljuju se dva puta u ESET Remote Administrator instaliranom u mojem vSphere okružju koje je sinkronizirano s mojim Active directory (AD) - zašto se to dešava i kako to mogu riješiti?

    Da izbjegnete dvostruko pojavljivanje klijentskih računala u virtualiziranim okružjima koja su sinkronizirana s AD, u vSphere prvo provedite VMware sinkronizaciju, a tek potom AD sinkronizaciju s ESET Remote Administratorom.
    VMware sinkronizacija identificira računala prema UUID virtualnih računala (VM), dok AD sinkronizacija identificira računala prema DNS nazivima.
    Kada prvo obavite VMware sinkronizaciju, vaše vSphere okružje dozvoliti će vam da odberete Host Name kao identifikatora vaših klijentskih računala, što će omogućiti pokretanje AD sinkronizacije bez pronalaženja duplikata.

    Za više informacija pogledajte članak (na engleskom): ESET Virtualization Security vCenter and Active Directory synchronization.

     

  2. Kojim log datotekama mogu pristupiti za rješavanje problema s ERA VA?

    Sljedeće log datoteke mogu biti korištene za rješavanje problema s ERA VA:
     

    • Ako ne uspije implementacija ERA VA, nemojte restartati VA nego prvo provjerite ovu log datoteku:
      /root/appliance-configuration-log.txt
       
    • ERA Server instalacijski log:
      /var/log/eset/RemoteAdministrator/EraServerInstaller.log
       
    • ERA Server trace logovi:
      trace.log, status.html i last-error.html locirani na  /var/log/eset/RemoteAdministrator/Server/
       
    • ERA Server dumps:
      /var/opt/eset/RemoteAdministrator/Server/Dumps/
       

     

  3. Instalirao sam ESET Rogue Detection Sensor u mojem virtualnom okružju, ali nezaštićena računala nisu detektirana - kako mogu riješiti ovaj problem?

    Starije verzije ESET Rogue Detection Sensora (RD Sensor) imale su poznati problem koji ih je sprečavao u pronalasku nezaštićenih računala kada je RD Sensor bio instaliran na virtualnom računalu.
    Ovaj problem riješen je u verziji RD Sensor 6.1.28 (i novijima), koja je objavljena 26.02.2015.
    Ako još uvijek koristite RD Sensor verzije 6.1.28, možete s naše stranice za download Objava za ESET Remote Administrator 6 preuzeti i instalirati najnoviju verziju RD Sensora.

 

Povratak na vrh

 

 

Dodatne informacije i linkovi na povezane članke baze znanja
 

 

 

 

 

(posljednji puta revidirano 15.09.2017)
SOLN3674


https://support.eset.com/en/using-eset-version-6-business-products-on-virtual-machinesfaq