Produktvejledning. McAfee Agent Bruges sammen med McAfee epolicy Orchestrator

Størrelse: px
Starte visningen fra side:

Download "Produktvejledning. McAfee Agent 5.0.3. Bruges sammen med McAfee epolicy Orchestrator"

Transkript

1 Produktvejledning McAfee Agent Bruges sammen med McAfee epolicy Orchestrator

2 COPYRIGHT Copyright 2016 McAfee, Inc., 2821 Mission College Boulevard, Santa Clara, CA 95054, USA, , VAREMÆRKETILSKRIVELSER Intel og Intel-logoet er registrerede varemærker tilhørende Intel Corporation i USA og/eller andre lande. McAfee og McAfee-logoet, McAfee Active Protection, McAfee DeepSAFE, epolicy Orchestrator, McAfee epo, McAfee EMM, McAfee Evader, Foundscore, Foundstone, Global Threat Intelligence, McAfee LiveSafe, Policy Lab, McAfee QuickClean, Safe Eyes, McAfee SECURE, McAfee Shredder, SiteAdvisor, McAfee Stinger, McAfee TechMaster, McAfee Total Protection, TrustedSource og VirusScan er registrerede varemærker eller varemærker tilhørende McAfee, Inc. eller McAfees datterselskaber i USA og andre lande. Andre navne og varemærker kan tilhøre andre ejere. LICENSOPLYSNINGER Licensaftale MEDDELELSE TIL ALLE BRUGERE: LÆS OMHYGGELIGT DEN JURIDISKE AFTALE, DER SVARER TIL DEN LICENS, DU HAR KØBT, DA DEN ANGIVER DE GENERELLE VILKÅR OG BETINGELSER FOR BRUGEN AF DEN SOFTWARE, DER ER GIVET LICENS TIL. HVIS DU IKKE ER BEKENDT MED, HVILKEN TYPE LICENS DU HAR ANSKAFFET, BEDES DU GENNEMGÅ SALGSDOKUMENTATIONEN OG DOKUMENTATIONEN MED RELATION TIL LICENSTILLADELSEN ELLER KØBSORDREN, DER FULGTE MED SOFTWAREPAKKEN, ELLER SOM DU MODTOG SÆRSKILT SOM EN DEL AF KØBET (I FORM AF ET HÆFTE, EN FIL PÅ PRODUKT-CD'EN ELLER EN FIL, DER ER TILGÆNGELIG PÅ DET WEBSTED, HVORFRA DU HENTEDE SOFTWAREPAKKEN). UNDLAD AT INSTALLERE SOFTWAREN, HVIS DU IKKE ER INDFORSTÅET MED ALLE VILKÅRENE I AFTALEN. HVIS DET ER RELEVANT, KAN DU RETURNERE PRODUKTET TIL MCAFEE ELLER KØBSSTEDET TIL FULD REFUNDERING. 2 McAfee Agent Produktvejledning

3 Indhold Forord 7 Om denne vejledning Målgruppe Konventioner Find produktdokumentation Introduktion til McAfee Agent 1 Om McAfee Agent 11 Nye funktioner i McAfee Agent Understøttelse af McAfee Agent-funktion Installation, opgradering og fjernelse af agenten 2 Installation af McAfee Agent 17 Systemkrav Understøttede sprog Installation af McAfee Agent-udvidelse og pakker på McAfee epo-serveren Fremgangsmåder for installation af McAfee Agent McAfee Agent-filer og -mapper McAfee Agent-installationspakke Installation fra McAfee epo-server Installation på Windows-systemer Installation på Windows fra McAfee epo-serveren Installation i Windows ved hjælp af installationsmetoder fra tredjepart Hvornår skal der installeres ved hjælp af Windows-logonscripts? Oprettelse af brugerdefinerede installationspakker Manuel installation i Windows Kommandolinjeindstillinger til installation af McAfee Agent på Windows Installation i Windows med logonscripts Installation ved hjælp af et gruppepolitikobjekt Installation på Linux- og Macintosh-systemer Installation på ikke-windows-operativsystemer fra McAfee epo-serveren Manuel installation på ikke-windows-operativsystemer Installation på Ubuntu-operativsystemer Installation på ikke-windows-systemer ved hjælp af scriptindstillinger Installation af McAfee Agent ved hjælp af det intelligente McAfee-installationsprogram Oprettelse af brugerdefineret intelligent McAfee-installationsprogram Installation af McAfee Agent ved hjælp af det brugerdefinerede intelligente McAfeeinstallationsprogram Kommandolinjeparametre til manuel installation af URL-baseret McAfee Agent Administration af URL-adresser til installation af agent Installation af McAfee Agent i VDI-tilstand (Virtual Desktop Infrastructure) Tildeling af brugerdefinerede egenskabsværdier Brug af kommandolinjeværktøjet maconfig McAfee Agent Produktvejledning 3

4 Indhold Processer, der bruges af McAfee Agent 5.0.x Medtag McAfee Agent på et billede Identifikation af dobbeltforekomster af GUID'er til agent Korrektion af dobbeltforekomster af GUID'er til agent Opgradering og gendannelse af agenter 49 Opgradering versus opdatering Opgradering af McAfee Agent ved hjælp af en produktinstallationsopgave Opgradering af en ikke-administreret McAfee Agent i Ubuntu Gendannelse af en tidligere version af agenten i Windows Gendan en tidligere version af agenten på ikke-windows-systemer Ændring af tilstande for agentadministration 53 Hvornår skal tilstanden for McAfee Agent-administration ændres? Ændring af agenttilstanden i Windows Skift fra ikke-administreret til administreret tilstand i Windows Skift fra administreret til ikke-administreret tilstand i Windows Skift af McAfee Agent-tilstand på ikke-windows-systemer Skift fra ikke-administreret til administreret tilstand på andre platforme end Windows Skift fra administreret til ikke-administreret tilstand på andre platforme end Windows Fjernelse af McAfee Agent fra Windows 59 Fjernelse af agenter, når systemer slettes fra Systemtræet Fjernelse af agenter, når grupper slettes fra Systemtræet Fjernelse af agenter fra systemer i forespørgselsresultater Fjernelse af agenten fra en kommandoprompt i Windows Fjernelse af McAfee Agent fra operativsystemer, der ikke er Windows Brug af McAfee Agent 6 Konfiguration af McAfee Agent-politikker 65 Politikindstillinger for McAfee Agent Konfiguration af politikken Generelt Videresendelse af prioriteret hændelse Hentning af systemegenskaber Konfiguration af politikken Lager Valg af lager Konfiguration af proxyindstillinger for McAfee Agent Arbejde med McAfee Agent fra McAfee epo 73 Sådan fungerer agent til server-kommunikation Interval for agent til server-kommunikation Håndtering af afbrydelse af agent til server-kommunikation Aktiveringer og opgaver Sådan fungerer SuperAgenter SuperAgent- og broadcastaktiveringer Konvertering af McAfee Agent til SuperAgent SuperAgent-cachelagring og kommunikationsforstyrrelser SuperAgent-hierarki Oprettelse af et hierarki over SuperAgenter McAfee Agent-relæfunktion Kommunikation via en RelayServer Aktivering af relæfunktionen Deaktivering af relæfunktioner Peer-to-peer-kommunikation Overførsel af opdatering af indhold fra peer-agenter McAfee Agent Produktvejledning

5 Indhold Bedste praksis ved brug af peer-to-peer-kommunikation Aktivering af Peer-to-Peer-tjenesten Indsamling af statistik for McAfee Agent Ændring af sproget i brugergrænsefladen og hændelsesloggen for McAfee Agent Konfiguration af valgte systemer til opdatering Reaktion på politikhændelser Planlægning af klientopgaver Kørsel af klientopgaver med det samme Søgning efter inaktive agenter Windows-system- og produktegenskaber, der rapporteres af McAfee Agent Visning af McAfee Agent- og produktegenskaber Forespørgsler leveret af McAfee Agent Kørsel af McAfee Agent-opgaver fra det administrerede system 95 Brug af proceslinjeikonet Om proceslinjeikonet Visning af proceslinjeikonet Aktivering af brugeradgang til opdateringsfunktion Opdateringer fra det administrerede system Kørsel af en manuel opdatering Håndhævelse af politikker Opdatering af politikker og opgaver Fremsendelse af egenskaber til McAfee epo-serveren Fremsendelse af hændelser til McAfee epo-serveren på bestilling Visning af versionsnumre og indstillinger Kommandolinjeindstillinger i McAfee Agent McAfee Agent-aktivitetslogge 101 Om aktivitetslogge for McAfee Agent Visning af aktivitetslog for McAfee Agent fra det administrerede system Visning af aktivitetsloggen og produktloggen for agenten via McAfee epo-serveren A Ofte stillede spørgsmål 105 Indeks 109 McAfee Agent Produktvejledning 5

6 Indhold 6 McAfee Agent Produktvejledning

7 Forord Denne vejledning indeholder alle de oplysninger, du skal bruge til alle faser i brugen af produktet, fra installation til konfiguration til fejlfinding. Indhold Om denne vejledning Find produktdokumentation Om denne vejledning Disse oplysninger beskriver målgruppen for vejledningen, de typografiske konventioner og ikoner, som er brugt, og hvordan vejledningen er organiseret. Målgruppe McAfee-dokumentationen er omhyggeligt gennemarbejdet og skrevet til målgruppen. Informationen i guiden er primært tilsigtet: Administratorer Personer, som implementerer og håndhæver virksomhedens sikkerhedsprogram. Sikkerhedsansvarlige Personer, som bestemmer, hvad der er følsomme og fortrolige data, og definerer virksomhedens politik, der beskytter dennes immaterielle rettigheder. Anmeldere Personer, som evaluerer produktet. Konventioner Denne vejledning anvender disse typografiske konventioner og ikoner. Kursiv Fed Titel på en bog, et kapitel eller et emne; et nyt udtryk; vægt Tekst, der er fremhævet Enkelt tegnafstand Kommandoer og anden tekst, som brugeren skriver; et kodeeksempel; en vist meddelelse Smal fed Blå hypertekst Ord i produktets grænseflade, f.eks. indstillinger, menuer, knapper og dialogbokse Link til et emne eller et eksternt websted Bemærk! Ekstra oplysninger, der skal fremhæve noget, påminde læseren om noget eller give brugeren en anden metode Tip! Oplysninger om bedste fremgangsmåde McAfee Agent Produktvejledning 7

8 Forord Find produktdokumentation Forsigtig! Værdifulde råd om beskyttelse af computersystemet, softwareinstallationen, netværket, virksomheden eller dataene Advarsel! Vigtige råd om beskyttelse mod fysisk skade under brug af et hardwareprodukt Find produktdokumentation På ServicePortal kan du finde oplysninger om et frigivet produkt, herunder produktdokumentation, tekniske artikler med mere. 1 Gå til ServicePortal på og klik på fanen Videnscenter. 2 På fanen Videnscenter skal du under Kilde for indhold, klikke på Produktdokumentation. 3 Vælg et produkt og en version, og klik derefter på Søg for at få vist en liste over dokumenter. 8 McAfee Agent Produktvejledning

9 Introduktion til McAfee Agent Bliv fortrolig med McAfee Agent, og hvordan den fungerer, når den er blevet installeret på klientsystemet. Kapitel 1 Om McAfee Agent McAfee Agent Produktvejledning 9

10 Introduktion til McAfee Agent 10 McAfee Agent Produktvejledning

11 1 Om 1 McAfee Agent McAfee Agent er den komponent på klientsiden, som leverer sikker kommunikation mellem McAfee epolicy Orchestrator (McAfee epo ) og administrerede produkter. Den fungerer også som et opdateringsprogram for McAfee-produkter. Systemer kan kun administreres af McAfee epo, hvis der er installeret en agent på dem. McAfee Agent udfører følgende, mens den kører ubemærket i baggrunden: Installere produkter og tilhørende opgraderinger på administrerede systemer. Opdatere sikkerhedsindhold som f.eks. de DAT-filer, der er tilknyttet VirusScan Enterprise. Håndhæve politikker og planlægge opgaver på administrerede systemer. Indsamler oplysninger og hændelser fra administrerede systemer og sender dem til McAfee epo-serveren. Udtrykket Agent bruges i følgende kontekster i McAfee epo: Agent den grundlæggende driftstilstand for McAfee Agent, som udgør en kommunikationskanal for McAfee epo og lokale tjenester til andre administrerede produkter. SuperAgent en SuperAgent er en agent, der fungerer som mellemled mellem McAfee epo-serveren og andre agenter i det samme netværksbroadcastsegment. SuperAgenten cachelagrer oplysninger, der er modtaget fra en McAfee epo-server, hovedlageret eller et spejlet distribueret lager, og distribuerer dem til agenterne på netværkets undernet. Det anbefales at konfigurere en SuperAgent i hvert undernet, når agenter administreres i større netværk. Du kan finde flere oplysninger om SuperAgenter og deres funktionalitet under SuperAgenter og deres funktion. Indhold Nye funktioner i McAfee Agent 5.0 Understøttelse af McAfee Agent-funktion Nye funktioner i McAfee Agent 5.0 McAfee Agent 5.0-arkitekturen er enkelt trådet og asynkron baseret på tjenestearkitektur (meddelelser). I en meddelelsesbaseret arkitektur kommunikerer tjenesterne ved hjælp af et fælles sprog. Dette reducerer brugen af systemressourcer, f.eks. antal tråde, antal handlere, hukommelse og CPU. McAfee Agent 5.0 kan kun bruges med McAfee epo-server eller nyere. Du kan administrere tidligere versioner af McAfee Agent med 5.0-udvidelsen, men tidligere versioner af Agent-udvidelser kan ikke administrere McAfee Agent 5.0.x-klienter. McAfee Agent 5.0 indeholder følgende nye funktioner. McAfee Agent Produktvejledning 11

12 1 Om McAfee Agent Nye funktioner i McAfee Agent 5.0 Manifestbaseret politik Når McAfee Agent 5.0 bruges i kombination med McAfee epo server eller nyere, hjælper funktionen til manifestbaseret politik med at forbedre skalerbarheden af McAfee epo-platformen. I forbindelse med en manifestbaseret politik henter McAfee Agent kun de ændrede politikindstillinger fra McAfee epo-serveren. Da det kun er forskellen i politikindstillingen, der hentes, bruger McAfee Agent ikke ressourcer på at sammenligne eller flette indstillingerne. Derudover skal McAfee epo-serveren ikke beregne de ændrede politikker ved hver agent til server-kommunikation. Dermed spares der netværksbåndbredde, hver gang der hentes en politikopdatering. Vedvarende forbindelse Når der udføres en agent til server-kommunikation, holder McAfee Agent kommunikationskanalen med McAfee epo-serveren åben, så flere forespørgsler og svar, f.eks. overførsel af egenskaber, politikker og hændelser, sendes mellem agenten og agenthandleren i den samme TCP-forbindelse. Så snart kommunikationen er fuldført, bliver forbindelsen lukket. Tidligere versioner af McAfee epo-serveren krævede flere TCP-forbindelser fra McAfee Agent under en enkelt agent til server-kommunikation. Dette krævede mere netværksbåndbredde, hvorimod netværksbåndbredden reduceres, når man holder forbindelsen åben. Sensortjenester McAfee Agent 5.0 bruger sensortjenester til at spore systemhændelser og foretage handlinger på klientsystemet. Der er to typer sensortjenester: Brugersensorer registrerer de brugere, der er logget på klientsystemet, ved hjælp af operativsystem-api'er og anvender de brugerbaserede politikker i henhold hertil. Netværkssensorer registrerer status for netværksforbindelsen ved hjælp af operativsystemets netværks-api'er og bestemmer, om agentfunktionen, f.eks. trækning af opdateringer fra lageret eller kommunikation med McAfee epo, skal udføres. Peer-to-peer-kommunikation McAfee Agent skal kommunikere med McAfee epo-serveren for at hente opdateringer og installere produkter. Disse opdateringer er muligvis tilgængelige med agenterne i det samme undernet. Med peer-til-peer-kommunikation henter McAfee Agent disse opdateringer fra peer-agenterne i det samme undernet og reducerer derved forbruget af båndvidde mellem McAfee epo-serveren og McAfee Agent. Se Peer-to-Peer-tjenester for at få flere oplysninger om konfiguration af funktionen. SuperAgent-understøttelse McAfee Agent 5.0 understøtter SuperAgent på Windows-, Linux- og Macintosh-operativsystemer. Se SuperAgent og dens funktionsmåde for at få flere oplysninger. Fjernklargøring Du kan nu bruge fjernklargøring til følgende: Konvertér ikke-administreret McAfee Agent til administreret brug kommandolinjeswitchen til at konvertere tilstanden for McAfee Agent fra ikke-administreret til administreret (dvs. klargøring til en McAfee epo-server). Overfør én McAfee epo-server til en anden brug kommandolinjeswitchen til at overføre McAfee Agent fra én McAfee epo-server til en anden. 12 McAfee Agent Produktvejledning

13 Om McAfee Agent Understøttelse af McAfee Agent-funktion 1 Du kan finde flere oplysninger under Ændring af tilstande for agentadministration. Understøttelse af McAfee Agent-funktion I tabellen vises en oversigt over McAfee Agent-funktioner og de platforme, der understøttes. Funktion Windows Ikke-Windows SuperAgent Ja Ja Oprindelig 64-bit Delvist De fleste McAfee Agent-tjenester er 64-bit. Men enkelte McAfee Agent-tjenester eller -processer bevares i 32-bit for at kunne understøtte andre administrerede produkter. Kør klientopgave nu Ja Ja RelayServer Ja Ja Peer-to-peer Ja Ja Logføring af politikaktiveret programtjeneste Logføring af politikaktiveret fejlfinding Ja Ja Konfigurerbar logrotation Ja Ja Fjernadgang til logfiler Ja Ja Ja Kun McAfee Linux-operativsystemer Brugerbaseret politik Ja Kun Macintosh Installation af McAfee Agent fra McAfee epo-serveren Opgradering af McAfee Agent fra McAfee epo-serveren Intelligent McAfee-installationsprogram Ja Ja Egenskabsindsamling Ja Ja Håndhævelse af politik Ja Ja Håndhævelse af opgave Ja Ja Aktivering af McAfee Agent Ja Ja Produktopdatering Ja Ja Produktinstallation Ja Ja Videresendelse af hændelser Ja Ja Understøttelse af datakanal Ja Ja IPv4-, IPv6- og blandet tilstandskompatibilitet Understøttelse af administreret produkt-plug-in-arkitektur Sikker kommunikation Ja Ja Ja Ja Ja Ja Ja kun Linux og Macintosh Ja Ja Ja McAfee Agent Produktvejledning 13

14 1 Om McAfee Agent Understøttelse af McAfee Agent-funktion Funktion Windows Ikke-Windows Administreret og ikke-administreret tilstand Adgang til agenthandler Ja Ja CmdAgent Ja Ja Planlægning af øjeblikkelig kørsel Ja Ja Planlægning af engangskørsel Ja Ja Planlægning af kørsel af mistet opgave Ja Ja Planlægning af systemopstart Ja Ja Planlægning af ved logon Ja Nej Automatisk afinstallation af McAfee Agent fra McAfee epo-serveren Rapportering om klyngenodeegenskaber Ja Nej Spejlingsopgave (kun VirusScan Enterprise) Opdatering af UNC-lager Ja Nej McAfee Agent-statusskærm Ja Nej Understøttelse af McTray-program Ja Nej Ja Ja Ja Ja Nej Nej 14 McAfee Agent Produktvejledning

15 Installation, opgradering og fjernelse af agenten Når du skal administrere sikkerhedsmiljøet via epolicy Orchestrator, skal agenten installeres på klientsystemer. Kapitel 2 Kapitel 3 Kapitel 4 Kapitel 5 Installation af McAfee Agent Opgradering og gendannelse af agenter Ændring af tilstande for agentadministration Fjernelse af McAfee Agent fra Windows McAfee Agent Produktvejledning 15

16 Installation, opgradering og fjernelse af agenten 16 McAfee Agent Produktvejledning

17 2 Installation 2 af McAfee Agent Du kan installere McAfee Agent på dine klientsystemer på forskellige måder. Den metode, du vælger, afhænger af operativsystemet, om der er tale om en førstegangsinstallation eller en opgradering, samt hvilke værktøjer der bruges. Du har brug for disse komponenter for at installere McAfee Agent på klientsystemer. McAfee epo-udvidelse en zip-fil, der kan installeres på McAfee epo-serveren. Installation af McAfee Agent giver dig mulighed for at tilpasse produktfunktioner på McAfee epo-serveren. McAfee Agent-softwarepakke en zip-fil, der indeholder produktinstallationsfilerne, der er komprimeret i et sikkert format. McAfee epo-serveren kan installere disse pakker på et hvilket som helst af dine administrerede systemer, når de er tjekket ind i hovedlageret. Opdateringspakken for McAfee Agent-nøglen dette distribuerer de nye hovednøgler, når der modtages en opdatering fra de lagre, der administreres af McAfee epo. McAfee Agent bruger nøgler til agent til server-kommunikation til at kommunikere på en sikker måde med serveren. Du kan generere nye nøgler til agent til server-kommunikation og bruge dem som et hovedsæt. Eksisterende agenter, der bruger andre nøgler på listen Nøgler til sikker agent til server-kommunikation, skifter ikke til den nye hovednøgle, medmindre der er planlagt og kørt en nøgleopdateringsopgave for klientagenten. Opdateringspakken for McAfee Agent-nøglen er tilgængelig til flere platforme. Pakken opdaterer både den offentlig hovednøgle (srpubkey.bin) og den tilsvarende anmodningsnøgle (reqseckey.bin) Den består også af en McAfee epo-udvidelse og en række pakker på klientsiden, der svarer til klientens operativsystemer, som understøttes af agenten. McAfee Agent er bagudkompatibel og fungerer med alle administrerede produkter, som brugte McAfee Agent 4.8.x. Indhold Systemkrav Installation af McAfee Agent-udvidelse og pakker på McAfee epo-serveren Fremgangsmåder for installation af McAfee Agent McAfee Agent-filer og -mapper McAfee Agent-installationspakke Installation fra McAfee epo-server Installation på Windows-systemer Installation på Linux- og Macintosh-systemer Installation af McAfee Agent ved hjælp af det intelligente McAfee-installationsprogram Installation af McAfee Agent i VDI-tilstand (Virtual Desktop Infrastructure) Tildeling af brugerdefinerede egenskabsværdier Processer, der bruges af McAfee Agent 5.0.x Medtag McAfee Agent på et billede Identifikation af dobbeltforekomster af GUID'er til agent Korrektion af dobbeltforekomster af GUID'er til agent McAfee Agent Produktvejledning 17

18 2 Installation af McAfee Agent Systemkrav Systemkrav Kontrollér, at klientsystemerne opfylder disse krav, før du installerer McAfee Agent. Systemkrav Installeret diskplads 50 MB (minimum), eksklusive logfiler Hukommelse 512 MB RAM (minimum) Processorhastighed 1 GHz (minimum) På listen angives minimumsystemkravene for McAfee Agent. Du kan finde oplysninger om systemkrav til andre McAfee-produkter i den tilhørende McAfee-produktdokumentation. Understøttede operativsystemer og processorer Du kan finde oplysninger om understøttede operativsystemer i KnowledgeBase-artiklen KB Agenten understøtter Forhindring af datakørsel for alle Windows-operativsystemer. McAfee Agent understøtter ikke installation i Windows 2003 Server SP 1 fra McAfee epo-serveren og skal installeres lokalt. Yderligere understøttede platforme Du kan installere agenten på de virtuelle gæsteoperativsystemer ved hjælp af disse virtualiseringsmiljøer. Windows 2008 Server Hyper-V Citrix XenServer ESX Citrix XenDesktop VMware Workstation VMware Server VMware Player Understøttede sprog McAfee Agent er oversat til flere sprog og installeres som standard med samme sprog som anvendt i operativsystemet. Følgende sprog understøttes på Windows-klientsystemerne: Sprog Portugisisk (Brasilien) 0416 Kinesisk (forenklet) 0804 Kinesisk (traditionelt) 0404 Tjekkisk 0405 Dansk 0406 Hollandsk 0413 Engelsk 0409 Finsk Fransk Sprogkode 040b 040c Tysk McAfee Agent Produktvejledning

19 Installation af McAfee Agent Installation af McAfee Agent-udvidelse og pakker på McAfee epo-serveren 2 Sprog Italiensk 0410 Japansk 0411 Koreansk 0412 Norsk 0414 Polsk 0415 Portugisisk 0416 Russisk 0419 Spansk Svensk Tyrkisk Sprogkode 0c0a 041d På Macintosh-klientsystemer understøtter McAfee Agent engelsk, japansk, fransk, tysk og spansk. På alle andre understøttede klientsystemer, der ikke er Windows, understøtter McAfee Agent kun engelsk. 041f Brug af flere sprog i dit miljø Det kan være nødvendigt at bruge mere end ét sprog i dit miljø. Dette kræver yderligere trin for at sikre, at de relevante tegnsæt for de valgte sprog understøttes. McAfee anbefaler, at du følger disse forslag for at sikre, at alle tegn i hvert sprog vises korrekt på McAfee Agent-skærmen. Konfigurer operativsystemerne til at anvende Unicode-understøttelse for McAfee Agent. Installér de relevante sprogpakker for operativsystemet på de systemer, der skal vise tegnsæt for bestemte sprog. Installation af McAfee Agent-udvidelse og pakker på McAfee epo-serveren Før McAfee Agent kan installeres på de administrerede systemer, skal udvidelsen, softwarepakken og nøgleopdateringenspakken føjes til McAfee epo-serveren. Du kan administrere tidligere versioner af McAfee Agent med udvidelsen, men tidligere versioner af udvidelsen kan ikke administrere McAfee Agent klienten. McAfee Agent Produktvejledning 19

20 2 Installation af McAfee Agent Fremgangsmåder for installation af McAfee Agent Du kan få vist en definition af indstillinger ved at klikke på? eller Hjælp i grænsefladen. 1 Hent McAfee Agent-udvidelsen, EPOAGENTMETA.zip, McAfee Agent-pakker og nøgleopdateringspakker på det system, der indeholder McAfee epo-serveren. Du kan hente McAfee Agent-pakker fra McAfee epo-softwarestyring. Du kan finde flere oplysninger i produktdokumentationen til McAfee epo. McAfee Agent leveres med forskellige pakker til hvert understøttet operativsystem. Navn MA501LNX.zip MA501WIN.zip MA501MAC.zip MA501WIN_Embedded.zip help_ma_501.zip EPOAGENTMETA.zip AgentKeyUpdate.zip Beskrivelse Linux-pakke Windows-pakke Macintosh-pakke Integreret Windows-pakke med legitimationsoplysninger Hjælpudvidelse til McAfee epo McAfee epo-udvidelse Nøgleopdateringspakke 2 Installér McAfee Agent og hjælpudvidelsen: a I McAfee epo skal du klikke på Menu Software Udvidelser. b c d Klik på Installér udvidelse. Find placeringen med EPOAGENTMETA.zip, og vælg den. Klik derefter på OK. Oversigtssiden Installér udvidelser vises. Klik på OK for at afslutte installationen af udvidelsen Gentag trin a til d for at installere hjælpudvidelsen. Når du opgraderer hjælpudvidelsen til McAfee Agent fra 4.8 til 5.0, skal du afinstallere hjælpudvidelsen til agent 4.8 og derefter udføre trin a til d for at installere hjælpudvidelsen Tjek de relevante agentpakker ind i McAfee epo-lageret. a Klik på Menu Software Hovedlager. Der vises en liste med pakker i lageret. b c d Klik på Tjek pakke ind, og find en af agentpakkerne, der er angivet ovenfor. Vælg den, og klik på Næste. Sørg for, at der er valgt Nuværende i feltet Forgrening, og klik derefter på Gem. Gentag trin a til d for hver agentpakke, du skal tjekke ind i lageret. Fremgangsmåder for installation af McAfee Agent Der kan udføres en udvidet installation af McAfee Agent på klientsystemer på forskellige måder. Nogle involverer brug af versioner af McAfee Agent, som allerede er installeret i klientsystemet, men som ikke administreres af en McAfee epo-server. Vælg den relevante metode i denne tabel, og udfør den nødvendige handling. 20 McAfee Agent Produktvejledning

21 Installation af McAfee Agent Fremgangsmåder for installation af McAfee Agent 2 Metode Handling Noter McAfee epo McAfee epo-administratoren angiver systemerne og vælger en af indstillingerne til Udfør en pushinstallation af agent, når der tilføjes et nyt system, eller der udføres Installér agenter for systemer, der allerede findes i systemtræet. Hvis der vælges mange systemer, kan det midlertidigt påvirke overførselshastigheden i netværket. Du skal angive legitimationsoplysninger med administratorrettigheder til destinationssystemerne. Manuel (ved hjælp af installationsprogrammet FramePkg.exe) Software fra tredjeparter, f.eks. Microsoft Systems Management Server (SMS), Microsoft Group Policy Objects (GPO) eller IBM Tivoli Logonscripts (kun Windows) Netværksadministratoren installerer McAfee Agent i hvert administrerede system individuelt. Konfigurer din software fra tredjepart til at distribuere installationspakken til McAfee Agent, som er placeret på McAfee epo-serveren. Netværksadministratoren opretter en installation eller et opgraderingsscript, som kører ved hvert logon til et system. Gør det muligt at tilføje oplysninger, f.eks. brugerdefinerede egenskaber, individuelt for systemerne. Når McAfee Agent er installeret, skal du bruge McAfee epo-serveren til at opgradere produkter og opdatere produktindhold. Installationspakken til McAfee Agent indeholder de nødvendige sikkerhedsnøgler og sitelisten. Se instruktionerne fra tredjepart. Brugeren skal logge på systemet for at udløse installationen eller opgraderingen. Installationspakken skal findes på en placering, som systemet har adgang til. McAfee Agent Produktvejledning 21

22 2 Installation af McAfee Agent Fremgangsmåder for installation af McAfee Agent Metode Handling Noter Brugerdefineret intelligent McAfee-installationsprogram McAfee epo-administratoren opretter et brugerdefineret intelligent McAfee-installationsprogram og distribuerer det til brugere af administrerede noder med henblik på manuel installation. Brugerne af den administrerede node skal have administratorrettigheder for at installere McAfee Agent manuelt. Ved at aktivere peer-to-peer-servere reduceres belastningen på McAfee epo-serveren. Se Peer-to-peer-tjeneste for at få flere oplysninger. Når McAfee Agent er installeret, håndhæves de tildelte politikker og klientopgaver på den administrerede node. Installationsopgave Et billede, der indeholder McAfee Agent Brug McAfee epo-serverens systemtræ til at opgradere McAfee Agent på udvalgte distinationssystemer. Administratoren fjerner McAfee Agent-GUID ved hjælp af kommandolinjeswitchen og opretter et billede, som indeholder McAfee Agent og installerer billedet. Der skal allerede findes en McAfee Agent i destinationssystemet. Ved at aktivere peer-to-peer-servere reduceres belastningen på McAfee epo-serveren. Se Peer-to-peer-tjeneste for at få flere oplysninger. Ved at fjerne GUID'et kan McAfee Agent generere et nyt GUID efter den første agent til server-kommunikation. Hvis det ikke lykkes at fjerne GUID'et, resulterer det i "sekvensfejl" fra flere identiske systemer 22 McAfee Agent Produktvejledning

23 Installation af McAfee Agent McAfee Agent-filer og -mapper 2 Metode Handling Noter Ikke-administrerede McAfee-produkter på Windows-systemer Ikke-administrerede McAfee-produkter på platforme, der ikke er Windows Ved at bruge systemtræet vælger McAfee epo-administratoren de systemer, der skal konverteres fra ikke-administreret status til administreret status, og vælger Handlinger Agent Installér agenter. Skriv følgende kommando på det system, der indeholder McAfee Agent, som du vil konvertere fra ikke-administreret til administreret: <agent install path>/bin/ maconfig -provision -managed -dir <Path of location containing agentfipmode, srpubkey.bin, reqseckey.bin, sr2048pubkey.bin, req2048seckey.bin, Sitelist.xml> Der skal allerede findes en McAfee Agent i destinationssystemet i ikke-administreret tilstand. Du skal have rodrettigheder for at udføre denne opgave. Du skal bruge srpubkey.bin, reqseckey.bin, sr2048pubkey.bin, req2048seckey.bin og filen SiteList.xml fra McAfee epo-serveren. McAfee Agent-filer og -mapper Installation af McAfee Agent anbringer filer på forskellige placeringer, afhængigt af operativsystemet. Mappeindhold Operativsystem Placering Installationsfiler Datafiler Oplysninger om konfiguration og administration (herunder GUID og agentversion), der skal bruges til at administrere produkter Script til at starte og stoppe agenten manuelt, og når systemet opretter forbindelse til den. Windows (32-bit og 64-bit) Linux Macintosh Windows (32-bit og 64-bit) Linux og Macintosh Linux og Macintosh Linux Macintosh <PROGRAMMER>\McAfee\Agent /opt/mcafee/agent/ /Library/McAfee/agent <Dokumenter>\All Users\Application Data\McAfee\Agent Hvis operativsystemet ikke indeholder mappen Dokumenter, er standardplaceringen <System_Drev> \ProgramData\McAfee\Agent /var/mcafee/agent/ /etc/ma.d/ /etc/init.d/ma /Library/StartupItems/ma Installationslogfiler Windows %TEMP%\McAfeeLogs Agentlogfiler Windows <Dokumenter>\All Users\Application Data\McAfee\Agent\Logs Hvis operativsystemet ikke indeholder mappen Dokumenter, er standardplaceringen <System_Drev> \ProgramData\McAfee\Agent\Logs McAfee Agent Produktvejledning 23

24 2 Installation af McAfee Agent McAfee Agent-installationspakke Mappeindhold Operativsystem Placering Linux og Macintosh /var/mcafee/agent/logs Sti til peer-to-peer-lager Windows <Dokumenter>\All Users\Application Data\McAfee\Agent\data\mcafeeP2P Linux og Macintosh Hvis operativsystemet ikke indeholder mappen Dokumenter, er standardplaceringen <System_Drev> \ProgramData\McAfee\Agent\data \McAfeeP2P /var/mcafee/agent/data/mcafeep2p Sti til lazycachelager Windows <Dokumenter>\All Users\Application Data\McAfee\Agent\data\McAfeeHttp Linux og Macintosh Hvis operativsystemet ikke indeholder mappen Dokumenter, er standardplaceringen <System_Drev> \ProgramData\McAfee\Agent\data \McAfeeHttp /var/mcafee/agent/data/mcafeehttp Sti til database Windows <Dokumenter>\All Users\Application Data\McAfee\Agent\DB Hvis operativsystemet ikke indeholder mappen Dokumenter, er standardplaceringen <System_Drev> \ProgramData\McAfee\Agent\DB Linux og Macintosh /var/mcafee/agent/db McAfee Agent-installationspakke McAfee Agent-installationspakken (FramePkg.exe eller install.sh) oprettes, når du installerer McAfee epo eller tjekker McAfee Agent-pakken ind. Du kan installere McAfee Agent på klientsystemer ved hjælp af installationspakken. Denne fil er en brugerdefineret installationspakke til McAfee Agent, som rapporterer til McAfee epo-serveren. Pakken indeholder de oplysninger, som McAfee Agent skal bruge til at kommunikere med serveren. Pakken indeholder følgende: McAfee Agent-installationsprogram req2048seckey.bin Filen SiteList.xml sr2048pubkey.bin srpubkey.bin (serverens offentlige nøgle) Filen agentfipsmode reqseckey.bin (den første anmodningsnøgle) McAfee Agent-installationspakkerne placeres som standard på <Systemdrev>\Programmer\McAfee \epolicy Orchestrator\DB\Software\Current\<Product Id>\Install\0409. Produkt-id'er for de operativsystemer, der understøttes: Operativsystem Linux Windows Macintosh Produkt-id EPOAGENT3700LYNX EPOAGENT3000 EPOAGENT3700MACX 24 McAfee Agent Produktvejledning

25 Installation af McAfee Agent Installation fra McAfee epo-server 2 Windows-installationspakken er FramePkg.exe og install.sh til systemer, der ikke er Windows. Dette er den installationspakke, som McAfee epo-serveren bruger til at distribuere og installere McAfee Agent. Andre FramePkg.exe-filer oprettes, når: Du specifikt opretter en i McAfee epo. McAfee Agent-pakker tjekkes ind i en vilkårlig forgrening af lageret (Forrige, Nuværende eller Evaluering). Krypteringsnøgle ændres Standardinstallationspakken til McAfee Agent ikke har nogen integrerede brugerlegitimationsoplysninger. Når installationen køres på destinationssystemet, bruges den aktuelle brugerkonto, der er logget på. Du kan oprette brugerdefinerede installationspakker med integrerede legitimationsoplysninger, hvis dette er påkrævet i miljøet. Installationspakker, der oprettes til dette formål, indeholder integrerede legitimationsoplysninger, og det er derfor vigtigt, at der kun er begrænset adgang til dem. Installationspakker med integrerede legitimationsoplysninger bør kun bruges i særlige situationer, hvor det ikke er muligt at benytte andre installationsmetoder. Der er flere vigtige oplysninger om brugen af integrerede legitimationsoplysninger i McAfee KB65538 Du kan også oprette et brugerdefineret intelligent McAfeeinstallationsprogram ved hjælp af McAfee epo-serveren. Dette intelligente McAfee-installationsprogram kan distribueres til brugere af klientsystemet, så brugerne kan installere McAfee Agent. Installation fra McAfee epo-server Via installation fra McAfee epo-serveren kan du installere McAfee Agent på flere klientsystemer samtidigt. Systemerne skal være tilføjet i systemtræet på forhånd. Hvis du endnu ikke har oprettet grupper i systemtræet, kan du installere installationspakken til McAfee Agent på systemer, samtidig med at du tilføjer grupper og systemer i systemtræet. McAfee anbefaler dog ikke denne fremgangsmåde i forbindelse med import af store domæner eller Active Directory-beholdere. Disse aktiviteter genererer betydelig netværkstrafik. Brugeren skal have rettigheder som lokal administrator på alle destinationssystemer. Der kræves rettigheder som domæneadministrator på et system for at få adgang til den delte standardmappe Admin$. McAfee epo-servertjenesterne kræver adgang til denne delte mapper for at installere McAfee Agent. McAfee epo-serveren skal kunne kommunikere med destinationssystemerne. Før du igangsætter en stor McAfee Agent-installation, skal du kontrollere, at klientsystemerne kan nås fra McAfee epo-serveren. Hvis du vil teste forbindelse mellem McAfee epo-serveren og McAfee Agent, skal du pinge klientsystemerne med enten IP-adressen eller værtsnavnet afhængig af, hvordan klientsystemerne identificeres på McAfee epo-serveren. Muligheden for at bruge pingkommandoer med held fra McAfee epo-serveren til administrerede systemer kræves ikke, for at McAfee Agent kan kommunikere med serveren. Det er dog en nyttig test for at se, om du kan installere McAfee Agent på disse klientsystemer fra McAfee epo-serveren. McAfee Agent Produktvejledning 25

26 2 Installation af McAfee Agent Installation på Windows-systemer Det skal være muligt at få adgang til Admin$-sharemappen på Windows-destinationssystemer fra McAfee epo-serveren. Kontrollér, at dette er muligt på et udvalg af destinationssystemer. Med denne test bekræftes legitimationsoplysningerne for administratoren også, da det ikke er muligt at få adgang til Admin$-shares via en fjernforbindelse uden adminstratorrettigheder. Fra McAfee epo-serveren skal du klikke på Windows Start Kør og derefter skrive stien til destinationssystemets delte Admin$ med angivelse af systemnavnet eller IP-adressen. Skriv f.eks. \\<System Name>\Admin$. Hvis der er oprettet korrekt forbindelse til systemerne over netværket, og dine legitimationsoplysninger har tilstrækkelige rettigheder, og Admin$-sharemappen findes, vises dialogboksen Windows Explorer. Aktivér SSH på Linux- og Macintosh-klientsystemerne, før McAfee Agent installeres fra McAfee epo. Kommenter følgende linje i filen /etc/sudoers på et Red Hat-operativsystem. Default requiretty Fjern kommentaren fra den følgende linje /etc/ssh/sshd_config file PermitRootLogin Yes Du skal have rodtilladelse for at installere McAfee Agent på ikke-windows-systemer. Netværksadgang skal være aktiveret på klientsystemerne Windows XP Home og Windows 7 Home. Installér en brugerdefineret McAfee Agent-installationspakke på systemer, der kører Windows XP Home. Fil- og udskriftsdeling skal være aktiveret. Servertjenester bør aktiveres. Fjernregistreringstjenester bør aktiveres. Brugerkontokontrol skal midlertidigt deaktiveres på klientsystemer for at udføre en pushinstallation af McAfee Agent fra McAfee epo-serveren. Du kan bruge funktionen til pushinstallation til at installere McAfee Agent på mange systemer samtidigt. Du kan kun installere en enkelt version af McAfee Agent på et klientsystem. Hvis du vil installere flere versioner af McAfee Agent, skal du konfigurere flere opgaver for Produktinstallation. Installation på Windows-systemer Du kan installere agenten på Windows-systemer direkte fra epolicy Orchestrator-konsollen. Du kan også Kopiere installationspakken til agenten til et flytbart medie eller netværksshare med henblik på manuel installation eller installation via et logonscript på Windows-systemerne Kopiere det brugerdefinerede intelligente McAfee-installationsprogram for at hente og installere agenten manuelt på administrerede noder. 26 McAfee Agent Produktvejledning

27 Installation af McAfee Agent Installation på Windows-systemer 2 r Installation på Windows fra McAfee epo-serveren på side 27 Installation af McAfee Agent på dine Windows-systemer ved hjælp af McAfee epo kan understøtte mange systemer på samme tid. Installation i Windows ved hjælp af installationsmetoder fra tredjepart på side 28 Når agenten installeres med brug af installationsmetoder fra tredjepart, kræver dette en installationspakke, der er oprettet til miljøet. Oprettelse af brugerdefinerede installationspakker på side 29 Brugerdefinerede installationspakker kan bruges til at installere McAfee Agent på systemer, som ikke administreres af McAfee epo-serveren. Manuel installation i Windows på side 30 Du kan manuelt installere McAfee Agent i systemet eller distribuere installationsprogrammet FramePkg.exe til brugere, der selv kører installationsprogrammet. Installation i Windows med logonscripts på side 33 Brug af Windows-logonscripts til at installere McAfee Agent kan være en effektiv måde at sikre, at alle systemer i netværket har en McAfee Agent installeret. Installation ved hjælp af et gruppepolitikobjekt på side 34 Agenten understøtter installation ved hjælp af Windows-gruppepolitikobjekter på klientsystemer på deres netværk. Administratoren skal kopiere filerne for agentgruppepolitikobjekter og msi-filen til en delt sti (UNC-sti), der er tilgængelig for hvert klientsystem, som agenten skal installeres på. Installation på Windows fra McAfee epo-serveren Installation af McAfee Agent på dine Windows-systemer ved hjælp af McAfee epo kan understøtte mange systemer på samme tid. Før du starter McAfee Agent-udvidelse skal installeres på McAfee epo-serveren, og den relevante software og de relevante nøgleopdateringspakker skal tilføjes i hovedlageret før installation på et Windows-system. Se Installation fra McAfee epo-server for at få flere oplysninger. Denne metode anbefales, hvis store segmenter af dit systemtræ allerede er udfyldt. F.eks. hvis du har oprettet systemtræ-segmenter ved at importere domæner eller Active Directory-objektbeholdere, og du vælger ikke at installere McAfee Agent under importen. Du kan få vist en definition af indstillinger ved at klikke på? eller Hjælp i grænsefladen. 1 Klik på Menu Systemer Systemtræ, og vælg derefter de grupper eller systemer, du vil installere McAfee Agent på. 2 Klik på Handlinger Agent Installér agenter. 3 Vælg den relevante Agentversion-rulleliste ud fra destinationsoperativsystemet, og vælg en agentversion fra denne liste. Du kan kun installere én version af McAfee Agent på én type operativsystem med denne opgave. Hvis du har brug for at installere på flere operativsystemer eller -versioner, kan du gentage denne opgave for hvert ekstra destinationsoperativsystem eller -version. McAfee Agent Produktvejledning 27

28 2 Installation af McAfee Agent Installation på Windows-systemer 4 Vælg disse indstillinger efter behov: Installér kun på systemer, som ikke allerede har en agent, der administreres af denne epo-server. Håndhæv installation over den eksisterende version Hvis du bruger håndhæv installation-indstillingen, fjernes hele den eksisterende McAfee Agent, herunder politikker, opgaver, hændelser og logfiler, før den nye McAfee Agent installeres. 5 Hvis du vil ændre installationsstien fra standardværdien, skal du angive destinationsstien i indstillingen Installationssti. 6 Skriv gyldige legitimationsoplysninger i felterne Domæne, Brugernavn og Adgangskode og Bekræft adgangskode. Hvis disse indtastninger skal være standard i fremtidige installationer, skal du vælge Husk mine legitimationsoplysninger til fremtidige installationer. 7 Hvis du ikke vil bruge standardværdierne, skal du angive de relevante værdier for indstillingerne Antal forsøg, Forsøgsinterval og Afbryd efter. 8 Hvis der skal bruges en bestemt agenthandler i installationen, skal du vælge den på rullelisten. Hvis ikke, skal du vælge Alle agenthandlere. 9 Klik på OK. Siden Log over serveropgave vises med opgaven Installér McAfee Agent angivet. Installation i Windows ved hjælp af installationsmetoder fra tredjepart Når agenten installeres med brug af installationsmetoder fra tredjepart, kræver dette en installationspakke, der er oprettet til miljøet. Før du starter Agentudvidelsen skal være installeret på epolicy Orchestrator-serveren og relevante agentpakker føjet til hovedlageret, før agenten kan installeres i et Windows-system. Du kan få vist en definition af indstillinger ved at klikke på? i brugergrænsefladen. 1 Opret en installationspakke: a Klik på Menu Systemer Systemtræ. b c d Klik på Handlinger i systemtræ, og vælg derefter Nye systemer i rullemenuen. Vælg Opret og hent installationspakken for agenten. Fravælg Brug legitimationsoplysninger. Hvis det fravælges, modtager du standardpakken. Hvis det vælges, kan du angive de nødvendige legitimationsoplysninger. e f Klik på OK. Vælg FramePkg.exe, og gem den på skrivebordet. 28 McAfee Agent Produktvejledning

29 Installation af McAfee Agent Installation på Windows-systemer 2 2 Hvis du vil integrere legitimationsoplysninger på systemer, som ikke tilhører et domæne, skal du redigere den lokale sikkerhedspolitik på destinationssystemerne: a Log på destinationssystemet ved hjælp af en konto med lokale administratortilladelser. b c d e f g Kør SECPOL.MSC fra kommandolinjen for at åbne dialogboksen Lokale sikkerhedsindstillinger. I Systemtræet under Sikkerhedsindstillinger Lokale politikker skal du vælge Tildeling af brugerrettigheder. I kolonnen Politik i detaljeruden skal du dobbeltklikke på Repræsenter en klient efter godkendelse for at åbne dialogboksen Indstilling af lokal sikkerhedspolitik. Klik på Tilføj bruger eller gruppe for at åbne dialogboksen Vælg brugere eller grupper. Vælg den bruger eller den gruppe, som brugeren sandsynligvis vil køre som, og klik derefter på Tilføj. Klik på Tilføj. Du er nu klar til at bruge tredjepartssoftwaren til at distribuere installationspakken FramePkg.exe. Brugeradgangskontrol er som standard aktiveret i Windows Vista og nyere operativsystemer. Administratoren skal give brugeren tilladelse eller deaktivere Brugeradgangskontrol, når agenten skal installeres manuelt på klientsystemer. Hvornår skal der installeres ved hjælp af Windowslogonscripts? Der kan bruges netværkslogonscripts til at installere McAfee Agent på Windows-systemer i miljøer, hvor klientsystemerne logger på netværket. Netværkslogonscripts kan bruges til at sikre, at McAfee Agent kører på alle systemer, der logger på netværket. Du kan oprette et logonscript for at oprette forbindelse til en batchfil, som kontrollerer, om McAfee Agent er installeret på de systemer, der forsøger at logge på netværket. Hvis der ikke findes nogen McAfee Agent, installerer batchfilen McAfee Agent, inden systemet får tilladelse til at logge på. To sekunder efter McAfee Agent er installeret, opretter den forbindelse til serveren for at søge efter opdaterede politikker og McAfee epo-opgaver, og systemet tilføjes under Systemtræ. Denne metoder er relevant, når: Domænenavne eller sorteringsfiltre tildeles til segmenterne i dit Systemtræ. Du allerede har et administreret miljø og vil sikre, at nye systemer, der logger på netværket, også bliver administreret. Du har allerede et administreret miljø og vil sikre, at systemerne kører en aktuel version af McAfee Agent. Oprettelse af brugerdefinerede installationspakker Brugerdefinerede installationspakker kan bruges til at installere McAfee Agent på systemer, som ikke administreres af McAfee epo-serveren. Hvis du bruger en distributionsmetode, der er forskellig fra installationsfunktionerne (f.eks. logonscripts eller installationssoftware fra tredjepart), kan du oprette en brugerdefineret installationspakke (FramePkg.exe). Til Windows-systemer kan du oprette pakken med integrerede McAfee Agent Produktvejledning 29

30 2 Installation af McAfee Agent Installation på Windows-systemer legitimationsoplysninger for administrator. Det er nødvendigt i et Windows-miljø, hvis brugerne ikke har rettigheder som lokal administrator. De integrerede legitimationsoplysninger til brugerkontoen bruges til at installere McAfee Agent. Installationspakker, der oprettes til dette formål, indeholder integrerede legitimationsoplysninger, og det er derfor vigtigt, at der kun er begrænset adgang til dem. Installationspakker med integrerede legitimationsoplysninger bør kun bruges i særlige situationer, hvor det ikke er muligt at benytte andre installationsmetoder. Der er flere vigtige oplysninger om brugen af integrerede legitimationsoplysninger i McAfee KB Microsoft Windows XP Service Pack 2 og nyere tillader ikke integrerede legitimationsoplysninger for administrator, før navnet på pakkefilen er føjet til listen med undtagelser i Windows Firewall. Du kan få vist en definition af indstillinger ved at klikke på? eller Hjælp i grænsefladen. 1 Klik på Menu Systemer Systemtræ, og vælg derefter Nye systemer. 2 Ud for Sådan tilføjer du systemer skal du vælge Opret og hent installationspakken for agenten. 3 Vælg den relevante Windows-version. 4 Vælg eller fravælg Brug legitimationsoplysninger. Hvis det vælges, skal du skrive de relevante Legitimationsoplysninger for agentinstallation. Hvis du vil have, at legitimationsoplysningerne skal huskes, når du næste gang fuldfører denne opgave, skal du klikke på Husk mine legitimationsoplysninger til fremtidige installationer. 5 Klik på OK. 6 Når du bliver bedt om det, skal du vælge den fil, der skal hentes. Klik for at åbne filen, eller højreklik for at gemme filen. 7 Distribuer filen med den brugerdefinerede pakke til installation efter behov. Manuel installation i Windows Du kan manuelt installere McAfee Agent i systemet eller distribuere installationsprogrammet FramePkg.exe til brugere, der selv kører installationsprogrammet. Hvis du ønsker, at brugere (rettigheder som lokal adminstrator) skal installere McAfee Agent på deres egne systemer, skal du distribuere filen med installationspakken til agenten til dem. Du kan vedhæfte filen i en , kopiere den til et medie eller gemme den i en delt netværksmappe. Du kan få vist en definition af indstillinger ved at klikke på? eller Hjælp i grænsefladen. 30 McAfee Agent Produktvejledning

31 Installation af McAfee Agent Installation på Windows-systemer 2 1 Kopiér installationspakken til agenten, FramePkg.exe, fra McAfee epo-serveren til en delt mappe på en netværksserver, som destinationssystemet har adgang til. 2 I destinationssystemet skal du navigere til FramePkg.exe og højreklikke på den, vælge Kør som administrator og vente et øjeblik, mens McAfee Agent installeres. 3 Klik på OK for at afslutte installationen. Inden for ti sekunder opretter McAfee Agent forbindelse til McAfee epo-server for første gang. De systemer, som McAfee Agent er installeret på manuelt, er fra starten placeret i gruppen Hittegods i McAfee epo systemtræet. Når McAfee Agent er installeret, opretter den forbindelse til serveren og føjer det nye system til systemtræet. Kommandolinjeindstillinger til installation af McAfee Agent på Windows Afhængigt af om McAfee Agent allerede er installeret, kan du bruge kommandolinjeindstillinger, når du kører installationspakken til McAfee Agent (FramePkg.exe) eller programmet til rammeinstallation af McAfee Agent (FrmInst.exe). Du kan anvende disse kommandolinjeindstillinger, når du bruger installationsopgaven til at opgradere til en ny version af McAfee Agent. I denne tabel beskrives alle kommandolinjeindstillingerne til installation af McAfee Agent. Der skelnes ikke mellem store og små bogstaver i disse indstillinger. Både FramePkg.exe og FrmInst.exe forudsætter administratorrettigheder, så de skal køres fra en administratorkommandoprompt eller være konfigureret til altid at køre som administrator. Kommandolinjeindstillinger til FramePkg.exe og FrmInst.exe Kommando /Customprops Beskrivelse Giver dig mulighed for at angive brugerdefinerede egenskaber. F.eks.: FRAMEPKG /INSTALL=AGENT /Customprops1="prop1" / Customprops2="prop2" /Customprops3="prop3" /DATADIR Angiver den mappe i systemet, som McAfee Agent-datafiler skal gemmes i. Standardplaceringen er: <Dokumenter>\All Users\Application Data\McAfee \Agent. Hvis operativsystemet ikke indeholder mappen Dokumenter, er standardplaceringen C:\ProgramData\McAfee\Agent. Eksempel: FRAMEPKG /INSTALL=AGENT /DATADIR=D:\AgentData /DOMAIN /USERNAME /PASSWORD /enablevdimode Angiver et domæne og de legitimationsoplysninger, der skal bruges til at installere McAfee Agent. Kontoen skal have rettigheder til at oprette og starte tjenester i et system. Hvis det ikke angives, bruges legitimationsoplysningerne fra den konto, der aktuelt er logget på. Hvis du vil bruge en konto, der er lokal for et system, skal du bruge systemnavnet som domæne. Eksempel: FRAMEPKG /INSTALL=AGENT /DOMAIN=mydomain.com /USERNAME=jdoe / PASSWORD=password Installerer McAfee Agent i VDI-tilstand. McAfee Agent Produktvejledning 31

32 2 Installation af McAfee Agent Installation på Windows-systemer Kommando /FORCEINSTALL Beskrivelse Angiver, at den eksisterende McAfee Agent afinstalleres, og derefter installeres den nye McAfee Agent. Brug kun denne indstilling til at ændre installationsmappen eller til at nedgradere McAfee Agent. Når denne indstilling bruges, anbefaler McAfee, at der angives en anden mappe til den nye installation (/INSTDIR). Eksempel: FRAMEPKG /INSTALL=AGENT /FORCEINSTALL /INSTDIR=D:\McAfeeAgent /INSTALL /INSTALL=AGENT Installerer og aktiverer McAfee Agent i administreret tilstand. Eksempel: FRAMEPKG /INSTALL=AGENT /INSTALL=UPDATER Aktiverer AutoUpdate-komponenten, hvis den allerede er installeret, og ændrer ikke, om McAfee Agent er aktiveret. Denne kommandolinjeindstilling opgraderer McAfee Agent. Du kan bruge denne kommando til at installere McAfee Agent i ikke-administreret tilstand. Eksempel: Der kan ikke bruges en integreret pakke med legitimationsoplysninger til at installere McAfee Agent i ikke-administreret tilstand. FRAMEPKG /INSTALL=UPDATER /INSTALL=AGENT / FORCE32BITSERVICES Installerer McAfee Agent i en 32-bit tilstand på et 64-bit operativsystem. Eksempel: /INSTALL=AGENT /FORCE32BITSERVICES /INSTDIR /REMOVE Angiver installationsmappen på systemet. Du kan bruge Windows-systemvariabler, f.eks. <SYSTEM_DREV>. Hvis den ikke er angivet, er standardplaceringen: <DREV>:\programmer\mcafee\Agent Eksempel: FRAMEPKG /INSTALL=AGENT /INSTDIR=C:\ePOAgent Fjerner McAfee Agent, hvis den ikke er i brug. Hvis den er i brug, ændres McAfee Agent til tilstanden opdatering. Eksempel: FRMINST /REMOVE=AGENT /FORCEUNINSTALL Gennemtvinger fjernelse af McAfee Agent fra klientsystemet. Eksempel: FRAMEPKG.EXE /FORCEUNINSTALL /RESETLANGUAGE /SILENT eller /S Nulstiller McAfee Agent-sproget til operativsystemets standardsprog. Installerer McAfee Agent i ikke-interaktiv tilstand, så installationen skjules for slutbrugeren. Eksempel: FRAMEPKG /INSTALL=AGENT /SILENT 32 McAfee Agent Produktvejledning

33 Installation af McAfee Agent Installation på Windows-systemer 2 Kommando /SITEINFO /USELANGUAGE Beskrivelse Angiver mappestien til en bestemt lagerliste (installationsprogram til McAfee Agent, reqseckey.bin (den første anmodningsnøgle), srpubkey.bin (serverens offentlige nøgle), req2048seckey.bin, sr2048pubkey.bin, filen SiteList.xml og filen agentfipsmode). Eksempel: FRAMEPKG /INSTALL=AGENT /SITEINFO=C:\TMP\SITELIST.XML Angiver landestandard-id'et for den McAfee Agent, du vil installere. Brug switchen til at ændre det nuværende sprog i McAfee Agent til et andet understøttet sprog. Eksempel: FRAMEPKG /INSTALL=AGENT /USELANGUAGE=0404 Hvis der opstår fejl under installationen, vises alle fejlmeddelelser på engelsk, uanset hvilken landestandard der er installeret. Installation i Windows med logonscripts Brug af Windows-logonscripts til at installere McAfee Agent kan være en effektiv måde at sikre, at alle systemer i netværket har en McAfee Agent installeret. Før du starter McAfee anbefaler, at der først oprettes segmenter i systemtræet, som enten bruger netværksdomænenavne eller sorteringsfiltre, der føjer de forventede systemer til de ønskede grupper. Hvis du ikke gør det, føjes alle systemer til gruppen Hittegods, og du skal flytte dem manuelt. Se dokumentationen til operativsystemet vedrørende skrivning af logonscripts. Oplysningerne i logonscriptet afhænger af, hvad der er behov for. I denne opgave bruges et grundlæggende eksempel. Opret en batchfil (epo.bat), der indeholder kommandoer, som skal køres i systemer, når der logges på netværket. Indholdet af batchfilen afhænger af, hvad der er brug for, men formålet med den er at kontrollere, om McAfee Agenter installeret på den forventede placering. Er den ikke det, skal du køre FramePkg.exe for at installere McAfee Agent. Nedenfor ses et eksempel på en batchfil, der gør dette. Dette eksempel undersøger standardinstallationsmappen til McAfee Agent-filer, og hvis den ikke findes, installeres den nye McAfee OFFSETLOCALset MA_KEY_NAME="HKEY_LOCAL_MACHINE\SOFTWARE\McAfee\Agent"set MA_VALUE_NAME=InstallPath FOR /F "usebackq skip=2 tokens=1,2*" %%A IN ( `REG QUERY %MA_KEY_NAME% /v %MA_VALUE_NAME% 2^>nul`) DO ( set Home="%%C") IF DEFINED home SET home=%home:"=%if defined Home echo "McAfee Agent 5.0 is already installed"if NOT defined Home "\\MyServer\Agent$\Update\FramePkg.exe / install=agent"exit /b 0 Der kræves administratorrettigheder for at installere tframepkg.exe korrekt. McAfee Agent Produktvejledning 33

34 2 Installation af McAfee Agent Installation på Windows-systemer 1 Kopiér installationspakken til McAfee Agent, FramePkg.exe, fra McAfee epo-serveren til en delt mappe på en netværksserver, som alle systemer har tilladelse til. Systemer, der logger på netværket, omdirigeres automatisk til denne mappe, når de skal køre installationspakken til McAfee Agentog installere McAfee Agent. Standardplaceringen for installationspakkerne i Windows er: <Program Files> \McAfee\ePolicy Orchestrator\DB\Software\Current\EPOAGENT3000\Install \0409\FramePkg.exe En pakke med integrerede legitimationsoplysninger køres altid i uovervåget tilstand, og der vises ikke nogen fejlmeddelelse, hvis en installation ikke udføres korrekt. 2 Gem den batchfil, du oprettede, epo.bat, i mappen NETLOGON$ på din PDC-server (Primary Domain Controller). Batchfilen kører fra PDC'en, hver gang et system logger på netværket. 3 Føj en linje til logonscriptet, der opretter forbindelse til batchfilen på PDC-serveren. Linjen ser ud som følgende eksempel: CALL \\<PDC>\NETLOGON$\EPO.BAT Installation ved hjælp af et gruppepolitikobjekt Agenten understøtter installation ved hjælp af Windows-gruppepolitikobjekter på klientsystemer på deres netværk. Administratoren skal kopiere filerne for agentgruppepolitikobjekter og msi-filen til en delt sti (UNC-sti), der er tilgængelig for hvert klientsystem, som agenten skal installeres på. Du kan få vist en definition af indstillinger ved at klikke på? i brugergrænsefladen. 1 Hent Framepkg.exe fra epolicy Orchestrator-serveren til en delt mappe på en netværksserver, som alle systemer har tilladelser til. 2 Udfør følgende kommando: Framepkg.exe /gengpomsi /SiteInfo=<sharedpath>\SiteList.xml / FrmInstLogLoc=<localtempDir>\<filename>.log Følgende filer pakkes ud på lokaldrevet. MFEagent.msi agentfipsmode Sitelist.xml sr2048pubkey.bin srpubkey.bin req2048seckey.bin reqseckey.bin 3 Kopiér de udpakkede filer til en delt UNC-placering, der er angivet i siteinfo-stien. 4 Opret et nyt gruppepolitikobjekt. Se instruktionerne i dokumentationen fra Microsoft. 5 Klik på Computerkonfiguration Politikker Softwareindstillinger. 6 Højreklik på Softwareinstallation, og klik derefter på Ny Pakke. 34 McAfee Agent Produktvejledning

35 Installation af McAfee Agent Installation på Linux- og Macintosh-systemer 2 7 Når du bliver bedt om at angive en pakke, skal du finde den delte UNC-sti og derefter vælge MFEAgent.msi. 8 Vælg Installationsmetode som Tildelt. McAfee Agent understøtter ikke individuelle brugerinstallationer. Installation på Linux- og Macintosh-systemer McAfee Agent kan installeres manuel ved hjælp af McAfee epo eller ved at bruge den brugerdefinerede URL-adresse til installations af agenten. På Linux- og Macintosh-systemer installeres McAfee Agent manuelt ved hjælp af et installationsscript (install.sh), sommcafee epo opretter, når du tjekker McAfee Agent-softwarepakken ind i McAfee epo-hovedlageret og angiver det anvendte operativsystem. I forbindelse med Ubuntu Linux-klientsystemer anvendes en lidt anden installationsmetode, som beskrives senere i dette dokument. McAfee Agent kan installeres fra McAfee epo i Macintosh OS X- og Red Hat Enterprise Linux-klientsystemer. Når McAfee Agent er installeret på klientsystemer, kan du køre en Produktinstallation-opgave for at planlægge opdateringer til McAfee Agent samt installere andre administrerede produkter. Indhold Installation på ikke-windows-operativsystemer fra McAfee epo-serveren Manuel installation på ikke-windows-operativsystemer Installation på Ubuntu-operativsystemer Installation på ikke-windows-systemer ved hjælp af scriptindstillinger Installation på ikke-windows-operativsystemer fra McAfee epo-serveren Installation af McAfee Agent på Macintosh- eller Red Hat Linux-systemer er en hurtig metode til at redigere og administrere flere systemer samtidigt. Før du starter Installation af McAfee Agent fra McAfee epo-serveren understøttes på følgende operativsystemer, der ikke er Windows. Apple Macintosh OSX-versioner 10.6 (Leopard) og senere Red Hat Enterprise Linux-versioner 4 og nyere Ubuntu og nyere McAfee Agent Produktvejledning 35

36 2 Installation af McAfee Agent Installation på Linux- og Macintosh-systemer Aktivér SSH på Linux- og Macintosh-klientsystemerne, før McAfee Agent installeres fra McAfee epo. Du skal have rodtilladelse for at installere McAfee epo på ikke-windows-systemer. McAfee Agent-udvidelse skal installeres på McAfee epo-serveren, og de relevante nøgleopdateringspakker skal tilføjes i hovedlageret før installation af McAfee Agent på et Windows-system. Kommenter følgende linje i filen /etc/sudoers i Red Hat-operativsystemer. Default requiretty Du kan få vist en definition af indstillinger ved at klikke på? eller Hjælp i grænsefladen. 1 Klik på Menu Systemer Systemtræ, og vælg derefter de grupper eller systemer, du vil installere McAfee Agent på. 2 Klik på Handlinger Agent Installér agenter. 3 Vælg den relevante Agentversion-rulleliste ud fra destinationsoperativsystemet, og vælg en agentversion fra denne liste. Du kan kun installere én version af McAfee Agent på én type operativsystem med denne opgave. Hvis du har brug for at installere på flere operativsystemer eller -versioner, kan du gentage denne opgave for hvert ekstra destinationsoperativsystem eller -version. 4 Vælg Installér kun på systemer, som ikke allerede har en agent, der administreres af denne epo-server. 5 Skriv gyldige legitimationsoplysninger i felterne Brugernavn, Adgangskode og Bekræft adgangskode. Hvis disse indtastninger skal være standard i fremtidige installationer, skal du vælge Husk mine legitimationsoplysninger til fremtidige installationer. 6 Hvis du ikke vil bruge standardværdierne, skal du angive de relevante værdier for indstillingerne Antal forsøg, Forsøgsinterval og Afbryd efter. 7 Hvis der skal bruges en bestemt agenthandler i installationen, skal du vælge den på rullelisten. Hvis ikke, skal du vælge Alle agenthandlere. 8 Klik på OK. Manuel installation på ikke-windows-operativsystemer McAfee Agent kan installeres manuelt på Macintosh- og Linux-systemer. Før du starter Agentudvidelsen skal være installeret på McAfee epo-serveren og relevante agentpakker føjet til hovedlageret, før agenten kan installeres i et Windows-system. 36 McAfee Agent Produktvejledning

37 Installation af McAfee Agent Installation på Linux- og Macintosh-systemer 2 1 Åbn lageret i McAfee epo ved at vælge Menu Software Hovedlager. Vælg et lager på rullelisten Foruddefineret. 2 Kopiér filen install.sh til destinationssystemerne fra den valgte lagerforgrening. Stien omfatter navnet på det valgte lager. Ved indtjekning på forgreningen Nuværende i McAfee epo-softwarelageret er stien til de nødvendige filer f.eks.: Operativsystem Placering Linux Macintosh C:\Programmer\McAfee\ePolicy Orchestrator\DB\Software\Current \EPOAGENT3700LYNX\Install\0409 C:\Programmer\McAfee\ePolicy Orchestrator\DB\Software\Current \EPOAGENT3700MACX\Install\ Åbn Terminal, og skift til den placering, hvor du kopierede filen install.sh. 4 Kør disse kommandoer, og angiv legitimationsoplysninger til roden, når du bliver bedt om det: sudo chmod +x install.sh sudo./install.sh -i Installation på Ubuntu-operativsystemer Agenten kan installeres i Ubuntu i administreret eller ikke-administreret tilstand. Du kan hente installationsprogrammet fra en epolicy Orchestrator-server eller fra det lokale drev på epolicy Orchestrator-serveren. Installation af agenten i administreret tilstand på Ubuntu-systemer Agenten kan installeres manuelt eller push-installeres fra en epolicy Orchestrator-server på administrerede systemer, der kører Ubuntu-operativsystemet. Du kan få vist en definition af indstillinger ved at klikke på? i brugergrænsefladen. 1 Åbn lageret i epolicy Orchestrator ved at vælge Menu Software Hovedlager. Vælg et lager på rullelisten Foruddefineret. 2 Fra den valgte lagerforgrening skal du kopiere filen installdeb.sh til destinationssystemerne. 3 Åbn Terminal, og skift til den placering, hvor du kopierede filen installdeb.sh. 4 Kør disse kommandoer, og angiv legitimationsoplysninger til roden, når du bliver bedt om det: $chmod +x./installdeb.sh $sudo./installdeb.sh -i Installation på ikke-windows-systemer ved hjælp af scriptindstillinger Installation af McAfee Agent på systemer, der ikke er Windows, ved hjælp af installationsscriptet (install.sh), understøtter følgende indstillinger. Tabel 2-1 Understøttede indstillinger for installationsscript (install.sh) Indstilling Funktion Macintosh Linux -b Opgraderer kun agenten. Serveroplysningerne opdateres ikke x x -h Viser hjælp x x McAfee Agent Produktvejledning 37

38 2 Installation af McAfee Agent Installation af McAfee Agent ved hjælp af det intelligente McAfee-installationsprogram Tabel 2-1 Understøttede indstillinger for installationsscript (install.sh) (fortsat) Indstilling Funktion Macintosh Linux -i Foretager en ny installation x x -n Tillader ikke generering af kerner -u Opgraderer hele installationen x x Installation af McAfee Agent ved hjælp af det intelligente McAfee-installationsprogram Det intelligente McAfee-installationsprogram er et brugerdefineret URL-baseret installationsprogram, som du kan oprette ved hjælp af McAfee epo-serveren. Du kan oprette et brugerdefineret intelligent McAfee-installationsprogram ved at vælge det påkrævede operativsystem og den påkrævede McAfee Agent-version ved hjælp af McAfee epo-serveren. Når du klikker på det intelligente McAfee-installationsprogram, gemmer eller kører du den eksekverbare fil. De administrerede nodebrugere med administratorrettigheder kan køre den eksekverbare fil og installere McAfee Agent på deres system. Når den eksekverbare fil køres på klientsystemet, udpakkes oplysningerne om McAfee epo-serveren og det entydige token for McAfee Agent. Når den eksekverbare fil er pakket ud, forsøger klientsystemet at finde peer-til-peer-servere i sit broadcastdomæne for at hente installations- og konfigurationsfilerne for McAfee Agent. Når den McAfee Agent, der er konfigureret som peer-til-peer-server, modtager forespørgslen, reagerer den på forespørgslen og leverer indholdet. Du kan finde flere oplysninger under afsnittet Peer-til-peer-kommunikation. Hvis klientsystemet ikke er i stand til at finde peer-til-peer-servere i sit broadcastdomæne, vil det forsøge at oprette forbindelse til McAfee epo-serveren for at hente konfigurationsfilerne. Hvis der oprettes forbindelse, henter og installerer klientsystemet McAfee Agent. Hvis installationsprogrammet ikke kan oprette forbindelse direkte til McAfee epo-serveren, bruger det den proxyserverindstilling, der er konfigureret på klientsystemet, til at hente og installere McAfee Agent. Installationsprogrammet bruger den proxyserverindstilling, der er konfigureret i Internet Explorer til Windows eller systempræferencer til Mac OSX-klientsystemer. Overførsel ved hjælp af en proxyserver understøttes kun på Windows- og Mac-operativsystemer. Installationsprogrammet bruger systempræferencer til Macintosh-klientsystemer. Du skal angive legitimationsoplysningerne til proxyserveren, hvis klientsystemet kræver godkendelse for at oprette forbindelse til proxyserveren. Hvis en agent ikke kan oprette forbindelse direkte til McAfee epo-serveren, eller hvis den ikke kan bruge proxyserveren, sender den en meddelelse for at finde en McAfee Agent med relæfunktionalitet på netværket. RelayServer svarer på beskeden og opretter forbindelse til klientsystemet. Du kan finde flere oplysninger under afsnittet McAfee Agent-relæfunktion. Hvis McAfee Agent-pakken ikke kan overføres pga. problemer med netværksforbindelsen, fortsætter McAfee Agent med at hente de resterende installationsfiler fra det punkt, hvor overførslen stoppede, næste gang du kører det intelligente McAfee-installationsprogram. 38 McAfee Agent Produktvejledning

39 Installation af McAfee Agent Installation af McAfee Agent ved hjælp af det intelligente McAfee-installationsprogram 2 McAfee Agentinstallerer derefter andre McAfee-produkter via installationsopgaverne og håndhæver nye politikker, som er tildelt til den administrerede node, der blev hentet under den første ASCI. Oprettelse af brugerdefineret intelligent McAfeeinstallationsprogram Du kan oprette et intelligent McAfee-installationsprogram fra McAfee epo-dashboardet. Det intelligente McAfee-installationsprogram kan derefter distribueres til brugeren, som derefter kan hente og installere agenten på den administrerede node. Imens du opretter det intelligente McAfee-installationsprogram, kan du også vælge at sætte McAfee Agent eller de andre McAfee-produkter til at opdatere automatisk. Hvis du vælger at inkludere andre McAfee-produkter i installationsprogrammet, bliver der oprettet en installationsopgave til at installere produktet. Disse produkter installeres så efter den første agent til server-kommunikation. Før du starter Sørg for, at McAfee Agent-udvidelsen bliver installeret, og at softwarepakken bliver tjekket ind på McAfee epo-serveren. Du kan få vist en definition af indstillinger ved at klikke på? eller Hjælp i grænsefladen. 1 Klik på Menu Dashboards, og derefter skal du under Kom godt i gang klikke på Tilpas installation. 2 Angiv et gruppenavn, og vælg derefter det relevante operativsystem. 3 Vælg de påkrævede software og politikker. Hvis du ønsker, at McAfee Agent eller de andre McAfee-produkter skal opdateres automatisk, skal du vælge Software opdateres automatisk til den nyeste version. 4 Hvis der skal bruges en bestemt agenthandler til installationsprogrammet, skal du vælge den på rullelisten. Ellers skal du vælge Alle agenthandlere. Hvis du valgte Alle agenthandlere, hentes konfigurationsfilerne for agenten fra den primære agenthandler eller fra McAfee epo-serveren, og alle agenthandlere vises i filen Sitelist.xml, så der kan hentes yderligere installationsfiler. 5 Klik på Udført, og følg vejledningen på skærmen for at hente og installere McAfee Agent. Installation af McAfee Agent ved hjælp af det brugerdefinerede intelligente McAfee-installationsprogram Administrerede nodebrugere kan installere McAfee Agent med det brugerdefinerede intelligente McAfee-installationsprogram, der oprettes ved hjælp af McAfee epo-serveren. Du kan installere McAfee Agent på Windows- og andre understøttede platforme ved hjælp af det intelligente McAfee-installationsprogram. Når den eksekverbare fil køres på klientsystemet, udpakkes oplysningerne om McAfee epo-serveren fra coninfo.xml-filen. Klientsystemet forsøger at oprette forbindelse til McAfee epo-serveren for at hente installations- og konfigurationsfilerne. Filen install.zip kan ikke hentes fra FTP- eller UNC-serveren. Du kan få vist en definition af indstillinger ved at klikke på? eller Hjælp i grænsefladen. McAfee Agent Produktvejledning 39

40 2 Installation af McAfee Agent Installation af McAfee Agent ved hjælp af det intelligente McAfee-installationsprogram 1 Klik på URL-adressen, eller kopiér den, og sæt den ind i en browser. Når du angiver URL-adressen i en browser, skal du sørge for at angive hele URL-adressen uden mellemrum. 2 Udfør disse afhængigt af dit operativsystem. Kommandolinjeparametre til manuel installation af URLbaseret McAfee Agent Hvis du installerer den URL-baserede McAfee Agent manuelt på understøttede operativsystemer, kan du tilsidesætte standardparametre for installationen. Du kan få vist en definition af indstillinger ved at klikke på? eller Hjælp i grænsefladen. Kør følgende kommando på klientsystemet med en hvilken som helst af disse parametre: Kør på Windows McAfeeSmartInstall.exe Kør på Macintosh McAfeeSmartInstall.app Parameter Beskrivelse d "Data path" Tilsidesætter stien til McAfee Agent-datafilerne. Standardplaceringen er: <Dokumenter>\All Users\Application Data\McAfee\Agent. Hvis operativsystemet ikke indeholder mappen Dokumenter, er standardplaceringen C:\ProgramData\McAfee\Agent. Eksempel: McAfeeSmartInstall.exe d D:\McAfeeAgent\Data Denne kommandolinjeparameter understøttes kun på Windows-operativsystemer. i "Install path" Tilsidesætter standardmappen, hvor installationsfilerne gemmes. Du kan bruge Windows-systemvariabler, f.eks. <SYSTEM_DREV>. Hvis den ikke er angivet, er standardplaceringen: <DREV>:\Programmer\McAfee\Agent Eksempel: McAfeeSmartInstall.exe i D:\McAfeeAgent Denne kommandolinjeparameter understøttes kun på Windows-operativsystemer. g Opretter fejlfindingsloggen McAfeeSmartInstall_<dato>_<klokkeslæt>.log. På Windows-klientsystemer gemmes logfilen under <Documents and Settings>\<User>\Local\Temp\McAfeeLogs. Logfilen gemmes i /tmp på Macintosh-klientsystemer. På andre klientsystemer, som ikke kører Windows, gemmes logfilen i installationsmappen. 40 McAfee Agent Produktvejledning

41 Installation af McAfee Agent Installation af McAfee Agent ved hjælp af det intelligente McAfee-installationsprogram 2 Parameter a "Proxy address" p "Proxy port" Beskrivelse Angiver proxyserveradressen og portnummeret. Hvis oplysningerne om proxyserveren ikke findes, bruger installationsprogrammet standardindstillingerne for proxyserveren til browseren. Denne kommandolinjeparameter understøttes på Windows- og Macintosh-operativsystemer. k Deaktiverer peer- og certifikatgodkendelse for den HTTPS-server, hvor installationsprogrammet henter konfigurationsfilen. u "Proxy user name" w "Proxy password" Angiver brugernavnet og adgangskoden for den godkendte proxyserver f Tvinger McAfee Agent-installation Denne kommandolinjeparameter understøttes på Windows- og Macintosh-operativsystemer. Denne kommandolinjeparameter understøttes kun på Windows-operativsystemet. s Installerer McAfee Agent i uovervåget tilstand Denne kommandolinjeparameter understøttes på Windows- og Macintosh-operativsystemer. v Installerer McAfee Agent i VDI-tilstand. h Viser hjælpen til kommandolinjeindstillinger. Denne kommandolinjeparameter understøttes på Windows- og Macintosh-operativsystemer. Alle parametrene er valgfrie. Hvis du ikke angiver en parameter, bruger installationsprogrammet standardværdien. Administration af URL-adresser til installation af agent Du kan oprette, slette, aktivere, deaktivere eller få vist URL-adresser til installation af agent ved hjælp af McAfee epo-serveren. McAfee Agent Produktvejledning 41

42 2 Installation af McAfee Agent Installation af McAfee Agent i VDI-tilstand (Virtual Desktop Infrastructure) Du kan få vist en definition af indstillinger ved at klikke på? eller Hjælp i grænsefladen. 1 Vælg Menu Systemer Systemtræ, og klik derefter på fanen Installation af agent. 2 Klik på Handlinger, og vælg den relevante indstilling. Indstillinger Vælg kolonner Opret URL-adresse til installation af agent Slet URL-adresse til installation af agent Aktivér/deaktiver URL-adresse til installation af agent Eksportér tabel Vis URL-adresse til installation af agent Definition Åbner siden Vælg kolonner, hvor du kan vælge, hvilke kolonner der skal vises på siden Installation af agent. Åbner siden URL-adresse til installation af agent, hvor du kan oprette en ny URL-adresse til installation af agent. Sletter den valgte URL-adresse til installation af agent. Kontrollerer, om brugerne af klientsystemet kan installere agenten ved hjælp af URL-adressen. Viser siden Eksportér, hvor du har mulighed for at vælge, hvordan tabellen skal eksporteres. Viser URL-adressen til installation af agenten. Installation af McAfee Agent i VDI-tilstand (Virtual Desktop Infrastructure) GUID (Global Unique Identifier) for McAfee Agent er en tilfældig værdi, der bruges særligt af McAfee epo, og som bliver oprettet, når agenten installeres på et administreret system. Hvis en ny GUID for McAfee Agent bliver oprettet, hver gang et virtuelt billede eller et system startes, resulterer det i en duplikering af GUID. Installation af McAfee Agent i tilstanden VDI (Virtual Desktop Infrastructure) kan forhindre duplikering af GUID. Installation af McAfee Agent i tilstanden VDI fjerner det virtuelle billede eller systemet, hver gang det lukkes ned. Det gør det muligt for McAfee epo-serveren at gemme den fjernede McAfee Agent i sin database. Når det fjernede er gemt i databasen, visesmcafee Agent ikke i konsollen for McAfee epo-serveren. Du kan få vist en definition af indstillinger ved at klikke på? eller Hjælp i grænsefladen. 1 Klik på Menu Systemer Systemtræ, og vælg derefter Nye systemer. 2 Ud for Sådan tilføjer du systemer skal du vælge Opret og hent installationspakken til agenten. 3 Vælg en agentversion. 4 Vælg eller fravælg Brug legitimationsoplysninger. Hvis du vælger dem, skal du angive de relevante Legitimationsoplysninger for agentinstallation. Hvis disse legitimationsoplysninger skal gemmes til næste gang, du gennemfører denne opgave, skal du klikke på Husk mine legitimationsoplysninger til fremtidige installationer. 5 Klik på OK for at generere URL-adressen til installation af agent. 6 Overfør McAfee Agent, og kopiér installationsprogrammet på det virtuelle billede. 7 Kør følgende kommando for at installere McAfee Agent i VDI-tilstand: McAfeeSmartInstaller.exe -v 42 McAfee Agent Produktvejledning

43 Installation af McAfee Agent Tildeling af brugerdefinerede egenskabsværdier 2 McAfee Agent starter agent til server-kommunikationen og håndhæver alle de politikker og opgaver, som de er konfigureret på McAfee epo-serveren. Du kan kontrollere, at McAfee Agent blev installeret i VDI-tilstand ved at klikke på Menu Systemer Systemtræ og derefter vælge systemet. Siden med Systemoplysninger viser klientsystemets egenskaber, som de rapporteres af McAfee Agent. Værdien af systemegenskaben VDI skal være Ja. Tildeling af brugerdefinerede egenskabsværdier Brugerdefinerede egenskaber er et sæt egenskaber, der rapporteres tilbage til McAfee epo-serveren, og som vises i systemegenskaberne. Disse egenskaber kan bruges til at forbedre brugerdefineret rapportering i systemer eller til at tillade brugerdefineret kodning sammen med McAfee epo-serveren. Du kan angive op til fire brugerdefinerede egenskaber, når du installerer McAfee Agent fra en kommandolinje. Disse værdier tilsidesætter de værdier, som McAfee epo-administratoren har angivet. Brug af dobbelte anførselstegn (") i tekst til brugerdefinerede egenskaber understøttes ikke i feltet til brugerdefinerede egenskaber. Men du kan bruge det enkelte anførselstegn (') i stedet. F.eks.: maconfig.exe -custom -prop1 "'quoted text' 1" Skriv den streng, der er relevant for dit operativsystem, på kommandolinjen: Windows-operativsystemer: maconfig.exe -custom -prop1 "prop1" -prop2 "prop2" Operativsystemer, der ikke er Windows: maconfig -custom -prop1 "prop1" -prop2 "prop2" r Brug af kommandolinjeværktøjet maconfig på side 43 maconfig er et kommandolinjeværktøj, der leveres med McAfee Agent til Linux. Brug af kommandolinjeværktøjet maconfig maconfig er et kommandolinjeværktøj, der leveres med McAfee Agent til Linux. Det installeres sammen med McAfee Agent, og standardplaceringen er /opt/mcafee/agent/bin. Med maconfig kan du udføre forskellige handlinger, f.eks.: klargør agent til en epo angive brugerdefinerede egenskaber angive logføringsniveau. Kommandolinjeswitches Du kan bruge disse kommandolinjeswitche sammen med maconfig-værktøjet til at udføre forskellige handlinger. Parameter -provision -enforce -managed -unmanaged Beskrivelse Klargør agenten i administreret eller ikke-administreret tilstand. Håndhæver agentpolitikker eller -konfigurationer lokalt Klargør agenten i administreret tilstand Klargør agenten i ikke-administreret tilstand McAfee Agent Produktvejledning 43

44 2 Installation af McAfee Agent Tildeling af brugerdefinerede egenskabsværdier Parameter -auto -dir -epo -user -password -custom -prop1 "string value" -prop2 "string value"... -propn "string value" -license -loglevel -noguid -help Beskrivelse Bruger epo-legitimationsoplysninger Bruger epo-filer fra en bestemt mappe Angiver IP-adressen og porten for epo-serveren. Angiv brugernavnet for epo-administratoren. Angiv epo-adgangskoden. Angiv brugerdefinerede egenskaber. Du kan angive mere end én brugerdefineret egenskab. Værdi for brugerdefineret egenskab. Du skal angive en værdi for hver af dine brugerdefinerede egenskaber. Angiv licensnøgle Angiv et tal for logføringsniveau (0 (Deaktiveret)\1 (Oplysninger)\2 (Fejlfinding)\3 (Detaljer)) Sletter GUID-post. Viser hjælp til maconfig Eksempler Klargør en agent til en epo-server Med denne kommando klargøres en bestemt epo-server til den lokale computer, som kører denne kommando. maconfig -provision -managed -auto -epo <IP-adresse for epo> -user <brugernavn for epo-administrator> -password <adgangskode for epo-administrator> Angiv brugerdefinerede egenskaber Med denne kommando kan du angive brugerdefinerede egenskaber, som rapporteres tilbage til McAfee epo-serveren og vises under systemegenskaber. maconfig -custom -prop1 "string value1" -prop2 "string value2" Angiv logføringsniveau Med denne kommando kan du konfigurere, hvilket niveau af agentaktiviteter der skal registreres. maconfig -enforce -loglevel 3 44 McAfee Agent Produktvejledning

45 Installation af McAfee Agent Processer, der bruges af McAfee Agent 5.0.x 2 Processer, der bruges af McAfee Agent 5.0.x I tabellen kan du se de processer, der bruges af McAfee Agent 5.0.x. Windows-processer/-programmer Processer, der ikke er i Windows Navn på tjeneste Vist navn på tjeneste masvc.exe masvc masvc McAfee Agent-tjeneste macmnsvc.exe macmnsvc macmnsvc Almindelige McAfee Agent-tjenester macompatsvc.exe macompatsvc McAfeeFramework McAfee Agent Backwards Compatibility Service Beskrivelse Udfører funktioner, f.eks. egenskabssamling, håndhævelse af politik, planlægning af opgaver, agent til server-kommunikation og opstart af opdateringssessioner Fungerer som vært for flere McAfee Agent-tjenester, f.eks. Peer-to-peer-server, Aktivering og RelayServer Denne eksekverbare fil er kompabilitetstjenesten for McAfee Agent-tjenesten. McAfee Agent-tjenesten starter denne tjeneste og kommunikerer med de mange administrerede produkt-plug-ins. cmdagent.exe cmdagent I/T I/T Dette er et kommandolinjeprogram, som aktiverer McAfee Agent Hvis du vil vide mere om, hvilke switches der er tilgængelige med denne kommando, skal du bruge cmdagent.exe -h FrmInst.exe I/T I/T I/T MA-installationsprogram Hvis du vil vide mere om, hvilke switches der er tilgængelige med denne kommando, skal du bruge FrmInst.exe /h maconfig.exe maconfig I/T I/T Dette er et kommandolinjeprogram, der anvendes til at konfigurere forskellige indstillinger for McAfee Agent Hvis du vil vide mere om, hvilke switches der er tilgængelige med denne kommando, skal du bruge maconfig help McAfee Agent Produktvejledning 45

46 2 Installation af McAfee Agent Medtag McAfee Agent på et billede Windows-processer/-programmer Processer, der ikke er i Windows Navn på tjeneste Vist navn på tjeneste Beskrivelse McScanCheck.exe McScanCheck I/T I/T Kommandolinjeprogram, der anvendes af McScript_InUse.exe til at foretage DAT- eller programopdateringer. McScript_InUse.exe Mue_InUse I/T I/T Kører scripts til opdatering af DAT-filer, programmer, servicepakker eller andre komponenter, der er tjekket ind i et lager. Denne proces indlæses, når opdateringsopgaven starter. UpdaterUI.exe I/T I/T I/T Skaber en brugergrænseflade til opdateringer. De styrer også McAfee Agent-ikonet på proceslinjen og indlæses via nøglen Kør i registreringsdatabasen i Windows. marepomirror.exe I/T I/T I/T Udfører lagerspejling for VirusScan Enterprise FramePkg.exe I/T I/T I/T McAfee Agent-installationsprogram mctray.exe I/T I/T I/T Administrationsværktøj til ikon på proceslinje. Det kører under den samme brugersession og startes af UdaterUI.exe. Medtag McAfee Agent på et billede McAfee Agentkan installeres i et billede, der efterfølgende installeres i flere systemer. Du skal træffe forholdsregler, der sikrer, at agenten fungerer korrekt i dette scenarie. To McAfee Agent kan ikke dele den samme GUID. Den mest almindelige måde, hvorpå McAfee Agent ender med at have to GUID'er, er, hvis den blev installeret på et billede uden, at GUID'en blev fjernet forinden, og billedet blev installeret på mere end ét system. For at undgå dobbeltforekomster af GUID'er skal du køre denne kommando på systembilledet, hvor McAfee Agent er installeret og vil blive brugt til at installere på mere end et klientsystem. maconfig -enforce -noguid Når du har kørt denne kommando, kan du oprette billedet med McAfee Agent, før McAfee Agent-tjenesten starter. Tjenesten starter automatisk efter 30 minutter. 46 McAfee Agent Produktvejledning

47 Installation af McAfee Agent Identifikation af dobbeltforekomster af GUID'er til agent 2 Identifikation af dobbeltforekomster af GUID'er til agent Når klientsystemer med dobbeltforekomster af GUID'er forsøger at kommunikere med en agenthandler, genererer de sekvensfejl, hvilket indikerer et GUID-problem. Resultattypen for forespørgslen Administrerede systemer sporer følgende oplysninger om disse fejl. Antallet af sekvensfejl for hvert system i egenskaben Sekvensfejl i administrerede systemer. Datoen og klokkeslættet for den sidste sekvensfejl i egenskaben Sidste sekvensfejl i administrerede systemer. De sporede oplysninger er integreret i en af de tilgængelige foruddefinerede forespørgsler: Systemer med et stort antal sekvensfejl Systemer med ingen nyere sekvensfejl To foruddefinerede opgaver bruges til at administrere GUID-problemer. Dobbeltforekomst af GUID til Agent - fjern systemer, hvor der muligvis er dobbeltforekomster af GUID'er Denne opgave sletter de systemer, der har et stort antal sekvensfejl, og klassificerer GUID til agent som problematisk. Resultatet er, at agenten er tvunget til at generere en ny GUID. Tærskelantallet for sekvensfejl er angivet i forespørgslen Systemer med et stort antal sekvensfejl.. Dobbeltforekomst af GUID til agent ryd antal fejl Sekvensfejl opstår en gang imellem af årsager, som ikke har stor betydning. Denne opgave rydder antallet af sekvensfejl i systemer, der ikke har haft sekvensfejl for nylig. Denne oprydningsopgave fjerner ikke eventuelle problematiske GUID'er. Tærskelværdien, der definerer nyere fejl, er angivet i forespørgslen Systemer med ingen nyere sekvensfejl. Korrektion af dobbeltforekomster af GUID'er til agent Agenter med dobbeltforekomster af GUID'er kan identificeres automatisk og fjernes med en serveropgave. Du kan planlægge, at denne opgave skal køre periodisk, eller du kan køre den med det samme. Du kan få vist en definition af indstillinger ved at klikke på? i brugergrænsefladen. 1 Klik på Menu Automatisering Serveropgaver, og rediger derefter opgaven Dobbeltforekomst af GUID til Agent - fjern systemer, hvor der muligvis er dobbeltforekomster af GUID'er. Klik på Kør for at køre opgaven med det samme. Siden Log over serveropgave vises, når opgaven er kørt. 2 På siden Beskrivelse skal du vælge Aktiveret. Klik på Gem for at køre opgaven med standardkonfigurationen. Hvis du vil konfigurere fanerne Handlinger og Plan, skal du klikke på Næste. 3 På siden Handlinger skal du vælge Handlinger Kør forespørgsel. 4 Vælg en af disse forespørgsler fra kategorien Systemadministration, og klik derefter på OK. Systemer med et stort antal sekvensfejl Systemer med ingen nyere sekvensfejl McAfee Agent Produktvejledning 47

48 2 Installation af McAfee Agent Korrektion af dobbeltforekomster af GUID'er til agent 5 Vælg en af disse i rullemenuen Underhandlinger, og klik derefter på Næste. Ryd antal sekvensfejl for GUID til agent Flyt GUID til agent til Liste over dobbeltforekomster og Slet systemer 6 Angiv en tidsplan for kørsel af opgaven, og klik derefter på Næste. 7 Gennemgå indstillingerne, og klik derefter på Gem. 48 McAfee Agent Produktvejledning

49 3 Opgradering 3 og gendannelse af agenter Hvis du bruger en ældre version af McAfee epo og har ældre agentversioner i dit miljø, kan du opgradere disse agenter, når du har installeret den nye McAfee epo-server. McAfee udgiver regelmæssigt nyere versioner af agenten, som kan installeres og administreres ved hjælp af McAfee epo. Når agentinstallationspakken og udvidelsen er tilgængelig, kan du hente dem fra McAfees downloadwebsted eller fra Softwarestyring. Tjek installationspakken ind i hovedlageret, og installér den nye udvidelse, og brug derefter opgaven Produktinstallation til at opgradere McAfee Agent. Du kan oprette et brugerdefineret intelligent McAfee-installationsprogram til at opgradere McAfee Agent på klientsystemerne. Du kan opgradere fra McAfee Agent 4.6.x eller 4.8.x til Hvis du bruger McAfee Agent 4.5.x eller en tidligere version, skal du først opgradere til 4.6.x eller 4.8.x og derefter opgradere til Indhold Opgradering versus opdatering Opgradering af McAfee Agent ved hjælp af en produktinstallationsopgave Opgradering af en ikke-administreret McAfee Agent i Ubuntu Gendannelse af en tidligere version af agenten i Windows Gendan en tidligere version af agenten på ikke-windows-systemer Opgradering versus opdatering I dette dokument henviser opgradering til installation af en nyere version af den eksisterende software og opdatering til ændring af data. Opgradering er ikke det samme som opdatering. Opgradering betyder, at du installerer en ny version af McAfee Agent som erstatning for en ældre version. f.eks. udskiftning af McAfee Agent 4.8 med McAfee Agent Opdatering betyder, at du får de nyeste DAT-filer og signaturer, som produkterne bruger til at identificere og uskadeliggøre trusler. Hvis du bruger McAfee epo til at installere McAfee Agent i dit netværk, afviger proceduren en smule, afhængigt af hvilken version af McAfee Agent du opgraderer. Hvis du opgraderer dine McAfee Agent, og dit netværk er meget stort, skal du tage størrelsen af filen med installationspakken til agenten og din tilgængelige båndbredde i betragtning, inden du bestemmer, hvor mange agenter der skal opgraderes på én gang. Overvej at opgradere i faser. Opgrader f.eks. én gruppe i dit systemtræ ad gangen. Udover at kunne balancere netværkstrafik gør denne proces også sporing og fejlfinding nemmere. Hvis du bruger en klientopgave til produktinstallation til at opgradere McAfee Agent, kan du overveje at planlægge at køre opgaven på forskellige tidspunkter for forskellige grupper i systemtræet. McAfee Agent Produktvejledning 49

50 3 Opgradering og gendannelse af agenter Opgradering af McAfee Agent ved hjælp af en produktinstallationsopgave Proceduren for opgradering kan variere afhængig af den McAfee Agent-version, der er installeret på dine administrerede systemer. Nogle tidligere McAfee Agent-versioner understøtter ikke alle funktioner i McAfee epo Hvis du vil have fuld McAfee epo-funktionalitet, skal du opgradere til McAfee Agent version eller senere. Opgradering af McAfee Agent ved hjælp af andre metoder end brug af McAfee epo, f.eks. manuel opgradering eller brug af netværkslogonscripts, svarer til at installere McAfee Agent for første gang. Opgradering af McAfee Agent ved hjælp af en produktinstallationsopgave Klientopgave til Produktinstallation i McAfee epo kan bruges til at opgradere McAfee Agent for en gruppe af systemer i systemtræet. Før du starter De relevante McAfee Agent-pakker skal føjes til hovedlageret, inden de kan bruges til at opgradere eksisterende McAfee Agent-installationer. Du kan få vist en definition af indstillinger ved at klikke på? eller Hjælp i grænsefladen. 1 Klik på Menu Systemer Systemtræ. 2 På fanen Tildelte klientopgaver skal du klikke på Handlinger og vælge Ny tildeling af klientopgave i rullemenuen. Guiden Generator af serveropgave åbnes på siden Beskrivelse. 3 Navngiv opgaven, vælg derefter Produktinstallation på rullelisten, og vælg, om opgaven skal sendes til alle computere eller kun til valgte computere. 4 Klik på Næste for at åbne siden Konfiguration. 5 Vælg destinationsplatformen. 6 Brug rullelisterne i området Produkter og komponenter til at angive den version af McAfee Agent, der skal installeres, og yderligere kommandolinjeparametre, hvis det er nødvendigt. 7 Vælg Giv slutbrugere tilladelse til at udskyde denne opdatering for at give brugeren mulighed for at udskyde opdateringen. Hvis en bruger f.eks. er i gang med en vigtig opgave, kan han eller hun udskyde opdateringen og fuldføre sin opgave eller i det mindste lukke eventuelle åbne programmer. Du kan kun udskyde opdateringen på Windows-klientsystemer. 8 Klik på Næste for at åbne siden Plan. 9 Planlæg opgaven efter behov, og klik derefter på Næste. 10 Bekræft oplysningerne om opgaven, og klik derefter på Gem. Den nye installationsopgave sendes til klientcomputerne ved den næste agent til server-kommunikation. Hver gang opgaven udføres, kontrollerer den om, den angivne McAfee Agent skal installeres. 50 McAfee Agent Produktvejledning

51 Opgradering og gendannelse af agenter Opgradering af en ikke-administreret McAfee Agent i Ubuntu 3 Opgradering af en ikke-administreret McAfee Agent i Ubuntu Opgradering af en McAfee Agent, der kører i ikke-administreret tilstand på Ubuntu, skal udføres manuelt. Installationsprogrammet og McAfee Agent-pakken findes på følgende placering på McAfee epo-serveren: <epo server install location>\db\software\current\epoagent3700lynx\install\0409 Denne proces understøtter opgradering af en ikke-administreret McAfee Agent fra version til version McAfee Agent, der kører i administreret tilstand, kan opgraderes via en installationsopgave i McAfee epo. Du kan få vist en definition af indstillinger ved at klikke på? eller Hjælp i grænsefladen. 1 Kopiér installationsfilerne (32-bit-filer: MFErt.i686.deb og MFEma.i686.deb og 64-bit-filer: MFErt.x86_64.deb og MFEma.x86_64.deb) til klientsystemet. 2 Åbn et terminalvindue på klientsystemet. Naviger til mappen med installationsprogrammet. 3 Kør følgende kommandoer: På 32-bit-systemer: dpkg -I --force-confnew MFErt.i686.debdpkg -I --force-confnew MFEma.i686.deb På 64-bit-systemer: dpkg -I --force-confnew MFErt.x86_64.debdpkg -I --force-confnew MFEma.x86_64.deb Gendannelse af en tidligere version af agenten i Windows Det er muligt at gendanne en tidligere version af agenten i et Windows-miljø. Dette kan være aktuelt efter en test af en ny version af agenten. Du kan få vist en definition af indstillinger ved at klikke på? i brugergrænsefladen. 1 Klik på Menu Systemer Systemtræ, og vælg derefter de systemer, som den tidligere version af agenten skal installeres på. 2 Klik på Handlinger Agent Installér agenter. 3 Vælg den agent, der skal gendannes på rullelisten Agentversion på siden Installér agenter, og gør derefter følgende: a Vælg Håndhæv installation over den eksisterende version. b c Angiv destinationsstien for den tvungne installation. Angiv legitimationsoplysningerne for installation af agenten. McAfee Agent Produktvejledning 51

52 3 Opgradering og gendannelse af agenter Gendan en tidligere version af agenten på ikke-windows-systemer d e Angiv oplysningerne Antal forsøg, Forsøgsinterval og Afbryd efter. Vælg, om den forbindelse, der skal bruges til installationen, skal anvende en bestemt agenthandler eller alle agenthandlere. 4 Klik på OK for at sende installationspakken til agenten til de valgte systemer. Gendan en tidligere version af agenten på ikke-windowssystemer Ved gendannelse af en tidligere version af agenten på systemer, der ikke er Windows, afinstalleres den aktuelle agentversion, og den tidligere version installeres. 1 Afinstaller den aktuelle version af agenten på klientsystemet. 2 Installér den tidligere version af agenten på klientsystemet. r, politikker og andre data gendannes ved den første agent til server-kommunikation efter geninstallation. 52 McAfee Agent Produktvejledning

53 4 Ændring 4 af tilstande for agentadministration McAfee Agent kan køre i både administreret og ikke-administreret tilstand. Hvis du har McAfee-produkter, der ikke tidligere er blevet administreret, på netværket, køres McAfee Agent-installationerne på netværket i opdateringstilstand. Administreret tilstand i denne tilstand opretter McAfee Agent forbindelse til og kommunikerer med McAfee epo-serveren for at administrere de tilhørende produktopdateringer og andre McAfee-produktopdateringer. Ikke-administreret tilstand i denne tilstand opretter McAfee Agent hverken forbindelse eller kommunikerer med McAfee epo-serveren, men henter opdateringer fra McAfee-HTTPeller -FTP-servere. Indhold Hvornår skal tilstanden for McAfee Agent-administration ændres? Ændring af agenttilstanden i Windows Skift af McAfee Agent-tilstand på ikke-windows-systemer Hvornår skal tilstanden for McAfee Agent-administration ændres? Nogle af de nyere McAfee-produkter, som bruger AutoUpdate, f.eks. VirusScan Enterprise, installeres sammen med McAfee Agent i tilstanden opdatering. Hvis du vil begynde at administrere disse produkter med McAfee epo-serveren, kan du aktivere den McAfee Agent, der allerede er på systemet, ved at ændre tilstanden for administration. Når du ændrer den eksisterende McAfee Agent på hvert system til administreret tilstand, spares der betydelig båndbredde, når installationspakken til McAfee Agent installeres. Eksisterende McAfee-produkter blev dog sandsynligvis installeret med en ældre version af McAfee Agent, og disse McAfee Agent'er opgraderes ikke automatisk til den seneste version på McAfee epo-serveren. I nogle situationer vil du måske ændre et system, som er blevet administreret af McAfee epo, til tilstanden opdatering (ikke-administreret). Der leveres oplysninger om ændring fra administreret tilstand til ikke-administreret tilstand. Overvej følgende, inden du ændrer tilstanden for McAfee Agent: FrmInst.exe er som standard installeret på klientsystemet på denne placering: Windows (32-bit) C:\Programmer\McAfee\Agent. Windows (64-bit) C:\Programmer\McAfee\Agent\x86. McAfee Agent Produktvejledning 53

54 4 Ændring af tilstande for agentadministration Ændring af agenttilstanden i Windows Du skal ikke ændre McAfee Agent-installationsmappen uden først af fjer og geninstallere McAfee Agent. McAfee Agent'er, som du aktiverer, befinder sig muligvis i en anden mappe end de McAfee Agent'er du installeret i dit netværk ved hjælp af en anden metode. Hvis du tildeler sorteringsfiltre eller domænenavne til bestemte segmenter i systemtræet, kan du spare tid. Uden sådanne angivelser placeres systemerne i Hittegods, og du skal flytte dem fra denne placering. Eksportér filen agentfipsmode fra denne placering sammen med de nævnte filer og omdøb reqseckey.bin og srpubkey.bin til henholdsvis req2048seckey.bin og sr2048pubkey.bin. Windows (32-bit) C:\Programmer\McAfee\ePolicy Orchestrator\DB\Software\Current \EPOAGENT3000\Install\0409\ Windows (64-bit) C:\Programmer (x86)\mcafee\epolicy Orchestrator\DB\Software \Current\EPOAGENT3000\Install\0409\ Ændring af agenttilstanden i Windows Det er muligt at skifte tilstand for agenter fra ikke-administreret til administreret tilstand og omvendt. r Skift fra ikke-administreret til administreret tilstand i Windows på side 54 Der findes tre metoder, som du kan benytte til at skifte McAfee Agent-tilstand på Windows-systemer. Du kan skifte tilstanden ved at bruge installationspakken Framepkg, ved at bruge lokal klargøring ved hjælp af maconfig eller ved at bruge fjernklargøring ved hjælp af maconfig. Skift fra administreret til ikke-administreret tilstand i Windows på side 55 Ændring af Windows-systemer til ikke-administreret tilstand omfatter fjernelse af systemerne fra Systemtræet. Skift fra ikke-administreret til administreret tilstand i Windows Der findes tre metoder, som du kan benytte til at skifte McAfee Agent-tilstand på Windows-systemer. Du kan skifte tilstanden ved at bruge installationspakken Framepkg, ved at bruge lokal klargøring ved hjælp af maconfig eller ved at bruge fjernklargøring ved hjælp af maconfig. Benyt denne fremgangsmåde for at sende installationsfilen Framepkg.exe til hele netværket. a Eksportér Framepkg.exe fra McAfee epo-serveren til en midlertidig placering på destinationssystemet, dvs. det system, der skal konverteres fra ikke-administreret til administreret tilstand. b Kør Framepkg.exe på klientsystemet. Der kræves administratorrettigheder. 54 McAfee Agent Produktvejledning

55 Ændring af tilstande for agentadministration Skift af McAfee Agent-tilstand på ikke-windows-systemer 4 Benyt denne fremgangsmåde for at sende installationsfilen Sitelist.xml til hele netværket. Denne mere komplekse og tidskrævende metode kræver, at der sendes en 400 KB-fil til hele netværket. a Eksportér Sitelist.xml, srpubkey.bin, reqseckey.bin, req2048seckey.bin og sr2048pubkey.bin fra McAfee epo-serveren til en midlertidig placering på destinationssystemet. b Kør en af disse på destinationssystemet. Du skal have administratorrettigheder: Ved hjælp af frminst På 32-bit Windows C:\Programmer\McAfee\Agent \frminst.exe /install=agent / siteinfo =<full path>\sitelist.xml På 64-bit Windows C:\Programmer\McAfee\Agent \x86\frminst.exe /install=agent / siteinfo =<full path>\sitelist.xml Lokal klargøring ved hjælp af maconfig maconfig.exe -provision -managed -dir "directory location where the sitelist.xml and security keys were exported" Brug switchen for kommandolinjen til fjernklargøring til at konvertere McAfee Agent-tilstanden fra ikke-administreret til administreret (dvs. klargøring til en McAfee epo-server) maconfig.exe -provision -managed -auto -dir "temp location to copy keys" -epo eposervermachine [-user epo-user-name] [-password epo-admin-password] F.eks. maconfig -provision -managed -auto -dir "C:\Windows\Temp" -epo eposervermachine [-user admin] [password password123] Skift fra administreret til ikke-administreret tilstand i Windows Ændring af Windows-systemer til ikke-administreret tilstand omfatter fjernelse af systemerne fra Systemtræet. Du kan få vist en definition af indstillinger ved at klikke på? eller Hjælp i grænsefladen. 1 Klik på Menu Systemer Systemtræ. 2 Vælg de systemer, der skal ændres til ikke-administreret tilstand. 3 Klik på Handlinger, vælg Mappeadministration, og klik derefter på Slet. 4 Vælg Fjern agent ved næste agent til server-kommunikation, og bekræft derefter sletningen. Det valgte system administreres ikke længere af McAfee epo og fungerer nu kun som en opdatering. Denne handling afinstallerer McAfee Agent, hvis der ikke er installeret andre administrerede produkter i systemet. Skift af McAfee Agent-tilstand på ikke-windows-systemer McAfee Agent kan ændres mellem ikke-administreret tilstand og administreret tilstand. McAfee Agent Produktvejledning 55

56 4 Ændring af tilstande for agentadministration Skift af McAfee Agent-tilstand på ikke-windows-systemer r Skift fra ikke-administreret til administreret tilstand på andre platforme end Windows på side 56 Der findes to metoder, som du kan benytte til at skifte McAfee Agent-tilstand på systemer, der ikke er Windows. Du kan ændre tilstanden ved at bruge lokal klargøring eller fjernklargøring ved hjælp af maconfig. Skift fra administreret til ikke-administreret tilstand på andre platforme end Windows på side 57 Ændring af tilstanden for McAfee Agent i andre systemer end Windows skal udføres manuelt. Skift fra ikke-administreret til administreret tilstand på andre platforme end Windows Der findes to metoder, som du kan benytte til at skifte McAfee Agent-tilstand på systemer, der ikke er Windows. Du kan ændre tilstanden ved at bruge lokal klargøring eller fjernklargøring ved hjælp af maconfig. Denne procedure kan også bruges til at ændre, hvilken McAfee epo-server eller agenthandler McAfee Agent kommunikerer med. Brug af fjernklargøring maconfig -provision -managed -auto -dir "temp location to copy keys" -epo eposervermachine [-user epo-user-name] [-password epo-admin-password] Brugaf lokal klargøring 1 Find filen maconfig i undermappen med binære filer i mappen ma på destinationssystemet. Operativsystem Linux Macintosh Standardplacering /opt/mcafee/agent/bin /Library/McAfee/agent/bin 2 Åbn et terminalvindue i destinationssystemet. 3 Eksportér sitelist.xml, srpubkey.bin, reqseckey.bin, req2048seckey.bin og sr2048pubkey.bin fra McAfee epo-serveren til en midlertidig mappe på destinationssystemet. 4 Kør følgende kommando: maconfig -provision -managed -dir "directory location where the sitelist.xml and security keys were exported" 56 McAfee Agent Produktvejledning

57 Ændring af tilstande for agentadministration Skift af McAfee Agent-tilstand på ikke-windows-systemer 4 Skift fra administreret til ikke-administreret tilstand på andre platforme end Windows Ændring af tilstanden for McAfee Agent i andre systemer end Windows skal udføres manuelt. 1 Find filen maconfig i undermappen med binære filer i mappen ma på destinationssystemet. Operativsystem Linux Macintosh Standardplacering /opt/mcafee/agent/bin /Library/McAfee/agent/bin 2 Åbn et terminalvindue i destinationssystemet. 3 Kør følgende kommando: /opt/mcafee/agent/maconfig -provision -unmanaged -nostart Den valgfri parameter -nostart angiver, at McAfee Agent ikke starter igen efter ændring af tilstand. McAfee Agent Produktvejledning 57

58 4 Ændring af tilstande for agentadministration Skift af McAfee Agent-tilstand på ikke-windows-systemer 58 McAfee Agent Produktvejledning

59 5 Fjernelse 5 af McAfee Agent fra Windows Hvis du vælger Fjern agent ved næste agent til server-kommunikation, når du sletter et system fra systemtræet, fjernes McAfee Agent under den næste agent til server-kommunikation. Hvis der stadig findes administrerede produkter på systemet efter forsøg på at fjerne McAfee Agent, fortsætter det med at køre ikke-administreret i opdateringstilstand for at vedligeholde de administrerede produkter. Du kan ikke fjerne McAfee Agent ved hjælp af opgaven Produktinstallation, der kan fjerne produkter som f.eks. VirusScan Enterprise. Indhold Fjernelse af agenter, når systemer slettes fra Systemtræet Fjernelse af agenter, når grupper slettes fra Systemtræet Fjernelse af agenter fra systemer i forespørgselsresultater Fjernelse af agenten fra en kommandoprompt i Windows Fjernelse af McAfee Agent fra operativsystemer, der ikke er Windows Fjernelse af agenter, når systemer slettes fra Systemtræet Du kan fjerne McAfee Agent fra en node ved at slette den fra Systemtræet. Du kan få vist en definition af indstillinger ved at klikke på? eller Hjælp i grænsefladen. 1 Klik på Menu Systemer Systemtræ, og vælg derefter gruppen med de systemer, du vil slette. 2 Vælg systemerne på listen, og klik derefter på Handlinger Mappeadministration Slet. 3 Vælg Fjern agent fra næste agent til server-kommunikation, og klik derefter på OK. Fjernelse af agenter, når grupper slettes fra Systemtræet Du kan fjerne McAfee Agent fra en gruppe af noder, når du sletter den pågældende gruppe fra Systemtræet. Når du sletter en gruppe, slettes også alle tilknyttede undergrupper og -systemer. Du kan få vist en definition af indstillinger ved at klikke på? eller Hjælp i grænsefladen. McAfee Agent Produktvejledning 59

60 5 Fjernelse af McAfee Agent fra Windows Fjernelse af agenter fra systemer i forespørgselsresultater 1 Klik på Menu Systemer Systemtræ, og vælg derefter den gruppe, der skal slettes. 2 Nederst på Systemtræets panel skal du klikke på Handlinger i Systemtræet Slet gruppe. 3 Vælg Fjern agent fra alle systemer, og klik derefter på OK. Fjernelse af agenter fra systemer i forespørgselsresultater Du kan fjerne McAfee Agent fra noder, der vises som resultat af en forespørgsel (f.eks. forespørgslen Oversigt over agentversion). Du kan få vist en definition af indstillinger ved at klikke på? eller Hjælp i grænsefladen. 1 Kør en forespørgsel, og vælg derefter de systemer, der skal slettes, fra siden med resultater. 2 Vælg Mappeadministration i rullemenuen, og vælg derefter Slet i undermenuen. 3 Vælg Fjern agent fra næste agent til server-kommunikation, og klik derefter på OK. Fjernelse af agenten fra en kommandoprompt i Windows Agenten kan fjernes fra et Windows-system ved at køre agentens installationsprogram, FrmInst.exe, fra kommandolinjen. Hvis der er installeret administrede produkter på et system, hvorfra agenten er blevet fjernet, fortsætter den nu ikke-administrerede agent i opdateringstilstand. 1 Åbn en kommandoprompt på destinationssystemet. 2 Kør agentens installationsprogram, FrmInst.exe, fra kommandolinjen med indstillingen / REMOVE=AGENT. Fjernelse af McAfee Agent fra operativsystemer, der ikke er Windows Hvis du vil fjerne agenten fra operativsystemer, der ikke er Windows, f.eks. Mac OS eller andre platforme, skal du gøre det manuelt. n indebærer: Fjernelse af McAfee Agent fra systemet. Fjernelse af systemnavnene fra McAfee epo-systemtræet. 60 McAfee Agent Produktvejledning

61 Fjernelse af McAfee Agent fra Windows Fjernelse af McAfee Agent fra operativsystemer, der ikke er Windows 5 Du kan få vist en definition af indstillinger ved at klikke på? eller Hjælp i grænsefladen. 1 Åbn et terminalvindue på klientsystemet. 2 Kør den kommando, der er relevant for dit operativsystem, og angiv legitimationsoplysninger til roden, når du bliver bedt om det. Operativsystem Linux Kommandoer rpm -e MFEcma rpm -e MFErt Kør kommandoerne i den angivne rækkefølge. Ubuntu dpkg --remove MFEcma dpkg --remove MFErt Kør kommandoerne i den angivne rækkefølge. Mac /Library/McAfee/agent/scripts/uninstall.sh 3 På McAfee epo-serveren skal du klikke på Menu Systemer Systemtræog derefter vælge de systemer, hvor du afinstallerede McAfee Agent. 4 Vælg Mappeadministration i rullemenuen Handlinger, og vælg derefter Slet i undermenuen. McAfee Agent Produktvejledning 61

62 5 Fjernelse af McAfee Agent fra Windows Fjernelse af McAfee Agent fra operativsystemer, der ikke er Windows 62 McAfee Agent Produktvejledning

63 Brug af McAfee Agent McAfee Agent kan opdateres og administreres centralt fra McAfee epo gennem anvendelse og håndhævelse af politikker og planlagte opgaver. Hændelserne og handlingerne på de administrerede systemer registreres i logfiler. Kapitel 6 Kapitel 7 Kapitel 8 Kapitel 9 Konfiguration af McAfee Agent-politikker Arbejde med McAfee Agent fra McAfee epo Kørsel af McAfee Agent-opgaver fra det administrerede system McAfee Agent-aktivitetslogge McAfee Agent Produktvejledning 63

64 Brug af McAfee Agent 64 McAfee Agent Produktvejledning

65 6 6 Konfiguration af McAfee Agent-politikker Indstillinger for McAfee Agent-politikker er bestemmende for ydeevne og funktionsmåden i dit miljø. Indhold Politikindstillinger for McAfee Agent Konfiguration af politikken Generelt Konfiguration af politikken Lager Politikindstillinger for McAfee Agent McAfee Agent indeholder konfigurationssider til angivelse af politikindstillinger, som organiseres i følgende kategorier: Generelt, Lager, Product Improvement Program og Fejlfinding. Før et større antal McAfee Agent distribueres på hele netværket, skal du nøje overveje, hvordan McAfee Agent skal fungere i segmenterne i miljøet. Selvom du kan konfigurere indstillinger for McAfee Agent-politik, efter agenterne er distribueret, anbefaler McAfee, at du angiver dem før distributionen for at undgå unødvendig påvirkning af ressourcerne. Når McAfee Agent 5.0.x bruges med McAfee epo eller nyere, er det kun forskellen i politikindstillingerne, der hentes fra serveren. Generel politik De tilgængelige indstillinger for politikken Generelt er inddelt i følgende faner. McAfee Agent Produktvejledning 65

66 6 Konfiguration af McAfee Agent-politikker Politikindstillinger for McAfee Agent Fane Generelt SuperAgent Hændelser Logføring Indstillinger Håndhævelseinterval for politik Brug af proceslinjeikonet i Windows-miljøer Understøttelse af McAfee Agent- og SuperAgent-aktivering Om det kun er forbindelser fra McAfee epo-serveren, der kan accepteres Ydelse fra CPU'en til andre processer i Windows-miljøer Begrænsning af McAfee Agent-processer, -tjenester og ændring af registreringsdatabasenøgler. Genstart af indstillinger efter installation af produktet i Windows-miljøer Agent til server-kommunikation Hentning af alle system- og produktegenskaber Den sti til lageret, som SuperAgenten følger i forbindelse med produkt- og opdateringspakker Aktivering af udskudt cachelagring Angivelse af interval for sletning af lazycache Angivelse af diskpladsen til lazycachen Angivelse af det tidsinterval, der skal gå, før disken tømmes for filerne Sender aktivering til SuperAgent. Aktivering af RelayServer på McAfee Agent Aktiverer registrering af relæservere Aktivering/deaktivering af videresendelse af prioriterede hændelser Niveau for videresendte prioriterede hændelser Interval mellem overførsler af hændelser Maksimalt antal hændelser pr. overførsel Aktivering/deaktivering af programlogføring Angivelse af størrelsen på logfilen og overgangsantallet Niveau for detaljeret logføring Aktivering/deaktivering af fjernlogføring Indstilling til at aktivere fjernadgang til logge 66 McAfee Agent Produktvejledning

67 Konfiguration af McAfee Agent-politikker Politikindstillinger for McAfee Agent 6 Fane Opdateringer Indstillinger Placering af brugeropdateret logfil Angiver indstillinger efter opdatering Kører kun efter en fuldført opdatering. Nedgradering af DAT-filer Valg af lagerforgreninger Peer-to-peer Aktivér peer-to-peer-kommunikation på McAfee Agent for at aktivere peer-to-peer-klient. Aktivér McAfee Agent for at levere opdateringer eller installationsfiler til peer-agenter Angivelse af lagerstien Angivelse af diskplads til opdateringerne på peer-to-peer-serveren Angiv det tidsinterval, der skal gå, før peer-to-peer-serverlageret tømmes for filerne Når politikken My Default Generelt importeres fra McAfee epo serveren til McAfee epo5.1.1-serveren, replikeres politikværdierne for peer-to-peer-funktionen fra politikken McAfee Default i stedet for fra politikken My Default på McAfee epo serveren. Lagerpolitikker Tilgængelige indstillinger for politikkerne for Lager er opdelt i to faner. Fane Lagre Proxy Indstillinger Valg af lager Konfiguration af proxy Fejlfindingspolitikker Indstillinger, der er tilgængelige for politikkerne for Fejlfinding, findes under en enkelt fane. Fane Generelt Indstillinger Brugergrænseflade for McAfee Agent og sprog i logfil Product Improvement Program Indstillinger, der er tilgængelige for politikkerne for Product Improvement Program, findes på en enkelt fane. Du kan finde flere oplysninger om brugen af Assurance Information Module i produktdokumentationen til Assurance Information Module. Fane Product Improvement Program Indstillinger Giv Assurance Information Module tilladelse til at indsamle anonyme diagnosticerings- og brugsdata. McAfee Agent Produktvejledning 67

68 6 Konfiguration af McAfee Agent-politikker Konfiguration af politikken Generelt Konfiguration af politikken Generelt Du kan konfigurere håndhævelsesintervallet for politik, understøttelse af aktivering, indstillinger for genstart, brug af proceslinjeikonet, videresendelse af hændelser på prioritetsbasis samt hentning af systemegenskaber ved hjælp af politikken Generelt. r Hentning af systemegenskaber på side 68 Du kan bruge McAfee Agent til at hente systemegenskaber fra administrerede systemer. Videresendelse af prioriteret hændelse Du kan konfigurere McAfee Agent til videresendelse af hændelser på prioritetsbasis, hvis de er lig med eller større end en angivet alvorsgrad. McAfee Agent og sikkerhedssoftwaren på det administrerede system genererer regelmæssigt softwarehændelser ved normal drift. Disse hændelser overføres til serveren ved hver agent til server-kommunikation inden for et fastlagt interval og lagres i databasen. Disse hændelser kan spænde fra oplysninger om almindelig drift, f.eks. når McAfee Agent håndhæver politikker lokalt, til kritiske hændelser, som når en registreret virus ikke fjernes. En typisk installation af McAfee Agent på et stort netværk kan generere tusindvis af disse hændelser i timen. Hvis du planlægger at anvende Automatiske reaktioner, anbefaler McAfee, at du aktiverer prioriteret overførsel af hændelser med højere alvorsgrad, så disse funktioner kan fungere efter hensigten, da McAfee Agent sender hændelser med lavere prioritet til McAfee epo-serveren ved efterfølgende agent til server-kommunikationsintervaller. De specifikke hændelsers alvorsgrad bestemmes af det produkt, der genererer hændelserne. Du kan aktivere prioriteret overførsel af hændelser på fanen Hændelser på siderne for McAfee Agent-politik. Tabellen viser en oversigt over de hændelser, der er genereret af McAfee Agent med id'er og alvorsgrad. Hændelses-id Beskrivelse Alvorsgrad 2401 Vellykket almindelig opdatering Mislykket almindelig opdatering Vellykket installation Mislykket installation Forsøg på afinstallation af McAfee Agent Mislykket håndhævelse af politik Mislykket indsamling af egenskaber 3 Hentning af systemegenskaber Du kan bruge McAfee Agent til at hente systemegenskaber fra administrerede systemer. Ved hver agent til server-kommunikation sender McAfee Agent oplysninger til McAfee epo-serveren om den administrerede computer, herunder oplysninger om de installerede softwareprodukter. Omfanget af oplysninger afhænger af, hvordan du har konfigureret: Den McAfee Agent-politik, der angiver, om alle oplysninger om installerede programmer skal hentes, eller kun en minimumsamling skal hentes, som det er defineret i McAfee-produkterne. Den opgaveindstilling, der angiver, om alle egenskaber, der er defineret af McAfee Agent-politikken, skal hentes eller kun egenskaber, som er ændret siden sidste agent til server-kommunikation. Denne indstilling er tilgængelig, når du konfigurerer en øjeblikkelig eller planlagt aktivering. 68 McAfee Agent Produktvejledning

69 Konfiguration af McAfee Agent-politikker Konfiguration af politikken Lager 6 Brug Systemtræ-handlinger til at aktivere McAfee Agent i operativsystemer, der ikke er Windows-operativsystemer. 1 Klik på Menu Politik Politikkatalog. 2 Vælg McAfee Agent på rullelisten Produkt og Generelt på rullelisten Kategori. 3 Klik på et politiknavn for at opdatere det. 4 Fjern markering af Hent alle system- og produktegenskaber (anbefalet). Hvis indstillingen ikke markeres, hentes kun et undersæt af egenskaber. for at sende systemegenskaber og minimale produktegenskaber. Dette er valgt som standard. 5 Klik på Gem. 6 Klik på Menu Politik Katalog over klientopgaver. 7 Vælg Aktivering af McAfee Agent på listen Klientopgavetyper. 8 Klik på navnet på en eksisterende opgave, eller klik på Handlinger Ny opgave, og vælg en Aktivering af McAfee Agent-opgave. 9 I Indstillinger vælg Send alle de egenskaber, der er defineret af agentpolitikken for at hente alle egenskaber, der er defineret af McAfee Agent-politikken, selvom de er sendt tidligere. Standardindstillingen er Send kun egenskaber, der er blevet ændret siden den sidste agent til server-kommunikation, som medfører, at der kun sendes nye oplysninger til serveren. 10 Klik på Gem. Konfiguration af politikken Lager Du kan konfigurere politikken Lager med henblik på at administrere indstillinger for lagerudnyttelse og proxyserver, som McAfee Agent bruger r Valg af lager på side 69 Lagre vælges i en politik. McAfee-produkter opdateres fra de lagre, som du angiver i lagerpolitikkerne. Valg af lager Lagre vælges i en politik. McAfee-produkter opdateres fra de lagre, som du angiver i lagerpolitikkerne. Se epo-produktdokumentationen for flere oplysninger om lagre og forskelige typer lagre. McAfee Agent kan udføre opdateringer fra et vilkårligt lager på agentens lagerliste på baggrund af politikindstillingen. Disse lagerpolitikker giver dig mulighed for at angive de mest effektive metoder til at vælge et kildelager til opdateringer. Du kan vælge lagre på baggrund af pingtid og undernetafstand eller ud fra en foruddefineret liste. Du kan få vist en definition af indstillinger ved at klikke på? eller Hjælp i grænsefladen. 1 Klik på Menu Politik Politikkatalog. 2 Vælg McAfee Agent på rullelisten Produkt og Lager på rullelisten Kategori. McAfee Agent Produktvejledning 69

70 6 Konfiguration af McAfee Agent-politikker Konfiguration af politikken Lager 3 Klik på Handlinger, og vælg derefter Ny politik for at oprette en ny politik, eller vælg Dupliker i kolonnen Handlinger for politiknavnet Min standard for at oprette en ny politik baseret på standarden. 4 Skriv navnet på politikken, og klik på OK. 5 Vælg fanen Lagre, og vælg Brug denne lagerliste (den McAfee epo-administrerede lagerliste) eller Brug en anden lagerliste (en lokalt styret lagerliste, der ikke administreres af McAfee epo-serveren). 6 Vælg et grundlag for valg af lager: Udvælgelsesmetode Pingtid Afstand til undernetværk Brug rækkefølge på lagerliste Definition Den korteste forløbne tid mellem afsendelse af en ekkoanmodning til et eksternt ICMP-aktiveret system og modtagelse af reaktion fra systemet. Du kan konfigurere timeout for ping for at styre det maksimale tidsforbrug for en reaktion fra det eksterne ICMP-aktiverede system. Standard er 30 sekunder, minimum er 5, og maksimum er 60. De færreste spring, en ICMP-pakke foretager, når den gennemgår netværket fra et lokalt system til et eksternt system. Det maksimale antal spring kan bruges til at kontrollere pakkens gennemgang. Standard er 15 spring, minimum er 1, og maksimum er 30. En brugerdefineret liste over lagre på baggrund af lokale præferencer. Du kan sortere og aktivere eller deaktivere specifikke distribuerede lagre på fanen Lagre på politiksiderne for McAfee Agent. Hvis du tillader, at McAfee Agent opdateres fra et hvilket som helst distribueret lager, sikrer du, at opdateringen anvendes i den rækkefølge, som epo-administratoren har konfigureret. McAfee Agent vælger et lager, hver gang der forekommer en ændring på lagerlisten, i IP-adressen eller i politikindstillingen Lager. Konfiguration af proxyindstillinger for McAfee Agent McAfee skal have adgang til internettet for at kunne åbne McAfee Agents opdateringssider. Brug indstillingerne for McAfee Agent-politik til at konfigurere proxyserverindstillinger for administrerede systemer. Fanen Proxy på politiksiderne for McAfee Agent indeholder disse indstillinger: Brug ikke en proxy Brug proxyindstillingerne for Internet Explorer (til Windows) (standardindstilling) Denne indstilling tillader, at McAfee Agent i et Windows-miljø bruger proxyserveren og de legitimationsoplysninger, der er konfigureret for Internet Explorer i øjeblikket. Internet Explorer kan konfigureres til brug med proxyer på flere forskellige måder. Du kan finde yderligere oplysninger i Hjælp til Internet Explorer. Når denne indstilling er valgt, bliver felterne til angivelse af brugergodkendelse til HTTP- og FTP-proxyer tilgængelige sammen med indstillingen Giv brugeren tilladelse til at konfigurere proxyindstillingerne. Ved at vælge denne indstilling giver administratoren brugeren af et administreret produkt tilladelse til at konfigurere proxyindstillinger på administrerede produkter. Indstillinger for systempræferencer (for Mac OSX) Denne indstilling tillader en McAfee Agent i et Macintosh-miljø at bruge proxyserveren og de legitimationsoplysninger, der aktuelt er konfigureret i dens systempræferencer. Konfigurer proxyindstillingerne manuelt Når denne indstilling er valgt, bliver felterne til angivelse af brugergodkendelse til HTTP- og FTP-proxyer og -undtagelser tilgængelige. Dette valg gør det også muligt for administratoren at angive HTTP- og FTP-placeringerne med DNS-navn, IPv4-adresse eller IPv6-adresse. 70 McAfee Agent Produktvejledning

71 Konfiguration af McAfee Agent-politikker Konfiguration af politikken Lager 6 Konfiguration af proxyindstillinger for agenten Hvis en agent har problemer med at få adgang til internettet, kan du blive nødt til at konfigurerer proxyindstillinger. Du kan få vist en definition af indstillinger ved at klikke på? eller Hjælp i grænsefladen. 1 Klik på Menu Politik Politikkatalog, vælg derefter McAfee Agent i rullemenuen Produkt, og vælg Lager i rullemenuen Kategori. 2 På listen over politikker skal du vælge en vilkårlig politik bortset fra McAfee standard. 3 Klik på Proxy. 4 Vælg den foretrukne indstilling: Vælg Brug ikke en proxy, hvis agenten ikke kræver en proxy for at få adgang til internettet. Vælg Brug proxyindstillingerne for Internet Explorer (til Windows), og vælg derefter Giv brugeren tilladelse til at konfigurere proxyindstillingerne. Vælg Brug indstillingerne for systempræferencer (til Mac OSX), og vælg derefter Giv brugeren tilladelse til at konfigurere proxyindstillingerne. 5 Vælg Konfigurer proxyindstillingerne manuelt, hvis du har brug for en anden proxy end Internet Explorer, og konfigurer følgende indstillinger: a Vælg et format af adressen til HTTP- eller FTP-kildeplaceringen, hvor agenten skal trække opdateringer fra. DNS-navn IPv4 IPv6 b c d e Skriv DNS-navnet eller IP-adressen samt portnumre til HTTP- og/eller FTP-kilden. Vælg Brug disse indstillinger til alle proxytyper, hvis det er relevant. Vælg Angiv undtagelser for at angive systemer, der ikke kræver adgang til den pågældende proxy. Vælg Brug HTTP-proxygodkendelse og/eller Brug FTP-proxygodkendelse, og angiv derefter et brugernavn og legitimationsoplysninger. Klik på Gem. McAfee Agent Produktvejledning 71

72 6 Konfiguration af McAfee Agent-politikker Konfiguration af politikken Lager 72 McAfee Agent Produktvejledning

73 7 Arbejde 7 med McAfee Agent fra McAfee epo Du kan konfigurere agentopgaver og -politikker fra McAfee epo og få vist egenskaber for systemet og agenten samt andre oplysninger om McAfee-produktet. Indhold Sådan fungerer agent til server-kommunikation Sådan fungerer SuperAgenter McAfee Agent-relæfunktion Peer-to-peer-kommunikation Indsamling af statistik for McAfee Agent Ændring af sproget i brugergrænsefladen og hændelsesloggen for McAfee Agent Konfiguration af valgte systemer til opdatering Reaktion på politikhændelser Planlægning af klientopgaver Kørsel af klientopgaver med det samme Søgning efter inaktive agenter Windows-system- og produktegenskaber, der rapporteres af McAfee Agent Forespørgsler leveret af McAfee Agent Sådan fungerer agent til server-kommunikation McAfee Agent kommunikerer regelmæssigt med McAfee epo-serveren for at sende hændelser og sikre, at alle indstillinger er opdateret. Denne kommunikation kaldes agent til server-kommunikation. Under al agent til server-kommunikation indsamler McAfee Agent de aktuelle systemegenskaber samt hændelser, der endnu ikke er sendt, og sender dem til serveren. Serveren sender nye eller ændrede politikker og opgaver til McAfee Agent samt lagerlisten, hvis den er blevet ændret siden sidste agent til server-kommunikation. McAfee Agent håndhæver de nye politikker lokalt i det administrerede system og anvender alle opgave- eller lagerændringer. McAfee epo-serveren bruger en TLS-standardnetværksprotokol (Transport Layer Security) til sikre netværkstransmissioner. Når McAfee Agent først er installeret, opretter den forbindelse til serveren inden for 45 sekunder. Derefter opretter McAfee Agent forbindelse i følgende situationer: Intervallet for agent til server-kommunikation (ASCI) forløber. Der sendes McAfee Agent-aktiveringer fra McAfee epo-serveren eller agenthandlerne. McAfee Agent Produktvejledning 73

74 7 Arbejde med McAfee Agent fra McAfee epo Sådan fungerer agent til server-kommunikation Der kører en planlagt aktivering på klientsystemerne. Kommunikation startes manuelt fra det administrerede system (ved hjælp af skærmen Status for agent eller kommandolinjen). Interval for agent til server-kommunikation Interval for agent til server-kommunikation (ASCI Agent-to-Server Communications Interval) bestemmer, hvor ofte McAfee Agent opretter forbindelse til McAfee epo-serveren. Interval for agent til server-kommunikation indstilles under fanen Generelt på siden McAfee Agent-politik. Standardindstillingen på 60 minutter betyder, at McAfee Agent kontakter McAfee epo-serveren én gang i timen. Når du beslutter, om intervallet skal ændres, skal du tage højde for, at McAfee Agent udfører hver af følgende handlinger for hvert ASCI: Indsamler og sender egenskaberne. Sender hændelser uden prioritet, der er forekommet siden sidste agent til server-kommunikation. Modtager nye politikker og opgaver. Denne handling kan udløse andre ressourceforbrugende handlinger på baggrund af modtagne opgaver og/eller planer. Håndhæver politikker. Selvom disse aktiviteter ikke belaster computerne, kan en række faktorer forårsage en væsentlig samlet efterspørgsel på netværket, på McAfee epo-serverne eller for agenthandlerne, herunder: Antallet af systemer, der administreres af McAfee epo-serveren. Hvis organisationen har strenge krav til reaktioner på trusler. Hvis klienternes netværksplacering eller fysiske placering i relation til servere eller agenthandlere er højt distribueret. Hvis båndbredden er utilstrækkelig. Generelt gælder det, at hvis miljøet indeholder disse variabler, skal agent til server-kommunikation udføres mindre hyppigt. Ved individuelle klienter med kritiske funktioner kan det være en fordel at angive et hyppigere interval. Håndtering af afbrydelse af agent til server-kommunikation Med håndtering af afbrydelse løses problemer, der forhindrer et system i at oprette forbindelse til en McAfee epo-server. Kommunikationsafbrydelser kan ske af mange forskellige årsager, og forbindelsesalgoritmen for agent til server-kommunikation er designet til at forsøge kommunikation igen, hvis det første forsøg mislykkes. McAfee Agent forsøger at oprette forbindelse ved at bruge en af følgende metoder. Hvis ingen af disse metoder giver resultat, forsøger McAfee Agent at oprette forbindelse igen under den næste agent til server-kommunikation. IP-adresse Relæ Fuldt kvalificeret domænenavn Proxy NetBIOS-navn 74 McAfee Agent Produktvejledning

75 Arbejde med McAfee Agent fra McAfee epo Sådan fungerer agent til server-kommunikation 7 Aktiveringer og opgaver En McAfee Agent-aktivering udløser en øjeblikkelig agent til server-kommunikation i stedet for at vente til det aktuelle interval for agent til server-kommunikation (ASCI) optræder. Brug handlingerne i Systemtræet til at aktivere McAfee Agent. Der er to måder at udstede en aktivering på: Manuelt fra serveren Dette er den mest almindelige metode og kræver, at kommunikationsporten til McAfee Agent-aktivering er åben. Efter en tidsplan, som administratoren har angivet Denne metode er nyttig, når manuel agent til server-kommunikation kræves af en politik. Administratoren kan oprette og installere en aktiveringsopgave, der aktiverer McAfee Agent og starter agent til server-kommunikation. Nogle af årsagerne til udstedelse af en aktivering er: Du redigerer en politik, som du vil håndhæve med det samme uden at vente på, at ASCI udløber. Du har oprettet en opgave, som du vil køre med det samme. Indstillingen Kør opgave nu opretter en opgave, og tildeler den derefter til de angivne klientsystemer og sender aktiveringer. En forespørgsel genererede en rapport, der angiver, at en klient ikke overholder angivne standarder, og du vil teste klientens status som en del af en fejlfindingsprocedure. Hvis du har konverteret en bestemt McAfee Agent til en SuperAgent, kan den udstede aktiveringer til angivne netværksbroadcastsegmenter. SuperAgent fordeler belastningen af båndbredden for aktiveringen. Afsendelse af manuelle aktiveringer til individuelle systemer Det er nyttigt at sende en manuel agentaktivering eller SuperAgent-aktivering til systemer i Systemtræet, når du foretager ændringer af politikker, og du vil have, at agenterne skal oprette forbindelse for at sende eller modtage opdaterede oplysninger før den næste agent til server-kommunikation. Du kan få vist en definition af indstillinger ved at klikke på? eller Hjælp i grænsefladen. 1 Vælg Menu Systemer Systemtræ, og vælg derefter den gruppe, der indeholder destinationssystemerne. 2 Vælg systemerne på listen, og klik derefter på Handlinger Agent Aktivér agenter. 3 Kontrollér, at de systemer, du har valgt, vises i afsnittet Destinationssystemer. 4 Ud for Aktiveringstype skal du vælge, om du vil sende en Agentaktivering eller SuperAgent-aktivering efter behov. 5 Acceptér standardintervallet i Tilfældighed (0 minutter), eller skriv en anden værdi (0-60 minutter). Tag højde for, hvor mange systemer der modtager aktiveringen øjeblikkeligt, når den sendes, og hvor meget båndbredde der er tilgængelig. Hvis du skriver 0, reagerer agenterne med det samme. 6 Hvis du vil sende trinvise produktegenskaber som et resultat af denne aktivering, skal du fjerne markeringen i Hent alle egenskaber... De komplette produktegenskaber sendes som standard. 7 Hvis du vil opdatere alle politikker og opgaver under aktiveringen, skal du vælge Gennemtving komplet politik- og opgaveopdatering. 8 Angiv en værdi i indstillingerne Antal forsøg, Forsøgsinterval og Afbryd efter for denne aktivering, hvis du ikke vil bruge standardværdierne. McAfee Agent Produktvejledning 75

76 7 Arbejde med McAfee Agent fra McAfee epo Sådan fungerer SuperAgenter 9 Vælg, om agenten skal aktiveres ved hjælp af Alle agenthandlere, Senest tilsluttede agenthandler eller Valgt agenthandler. 10 Klik på OK for at sende agent- eller SuperAgent-aktiveringen. Afsendelse af manuelle aktiveringer til en gruppe En agent- eller SuperAgent-aktivering kan sendes til en hel gruppe i Systemtræet i en enkelt opgave. Dette er nyttigt, når du har foretaget politikændringer og ønsker, at agenterne skal oprette forbindelse for at sende eller modtage de opdaterede oplysninger før den næste agent til server-kommunikation. Du kan få vist en definition af indstillinger ved at klikke på? eller Hjælp i grænsefladen. 1 Vælg Menu Systemer Systemtræ. 2 Vælg destinationsgruppen fra Systemtræet, og klik på fanen Gruppeoplysninger. 3 Klik på Handlinger Aktivér agenter. 4 Kontrollér, at den valgte gruppe vises ud for Destinationsgruppe. 5 Vælg, om du vil sende agentaktiveringen til Alle systemer i denne gruppe eller til Alle systemer i denne gruppe og tilhørende undergrupper. 6 Ud for Type skal du vælge, om du vil sende en Agentaktivering eller SuperAgent-aktivering. 7 Acceptér standardintervallet i Tilfældighed (0 minutter), eller skriv en anden værdi (0-60 minutter). Hvis du skriver 0, aktiveres agenterne med det samme. 8 Hvis du vil sende minimumproduktegenskaber som et resultat af denne aktivering, skal du fjerne markeringen i Hent alle egenskaber... De komplette produktegenskaber sendes som standard. 9 Hvis du vil opdatere alle politikker og opgaver under aktiveringen, skal du vælge Gennemtving komplet politik- og opgaveopdatering. 10 Klik på OK for at sende agent- eller SuperAgent-aktiveringen. Sådan fungerer SuperAgenter En SuperAgent er et distribueret lager. McAfee epo administrerer replikering af SuperAgentens lagerindhold. SuperAgenten cachelagrer oplysninger, der er modtaget fra en McAfee epo-server, hovedlageret eller et HTTP- eller FTP-lager og distribuerer dem til agenterne i broadcastdomænet. Det anbefales at konfigurere en SuperAgent i alle broadcastdomæner, når du administrerer agenter i større netværk. Funktionen LazyCaching giver kun SuperAgenten mulighed for at hente data fra McAfee epo-servere, når en lokal agentnode anmoder om det. Hvis der oprettes et hierarki af SuperAgenter sammen med LazyCaching, spares der yderligere båndbredde og samtidig minimeres belastningen af McAfee epo-serveren. En SuperAgent udsender også aktiveringer til andre agenter på det samme undernet. SuperAgenten modtager en aktivering fra McAfee epo-serveren og aktiverer dernæst agenten i undernettet. Dette er et alternativ til at sende almindelige McAfee Agent-aktiveringer til hver enkelt agent på netværket eller agentaktiveringsopgaver til hver enkelt computer. 76 McAfee Agent Produktvejledning

77 Arbejde med McAfee Agent fra McAfee epo Sådan fungerer SuperAgenter 7 SuperAgent- og broadcastaktiveringer Brug agentaktiveringer til at påbegynde agent til server-kommunikation, og overvej at konvertere McAfee Agent i hvert broadcastdomæne til en SuperAgent. SuperAgent fordeler belastningen af båndbredden for samtidige aktiveringer. I stedet for at sende aktiveringer fra serveren til hver enkelt McAfee Agent, sender serveren SuperAgent-aktiveringer til SuperAgenter i det valgte segment i Systemtræet. Processen er som følger: 1 Serveren sender en aktivering til alle SuperAgenter. 2 SuperAgenter udsender en aktivering til McAfee Agent i det samme broadcastsegment. 3 Enhver McAfee Agent, der underrettes (McAfee Agent, der underrettes af en SuperAgent, og alle SuperAgenter), udveksler data med McAfee epo-serveren eller agenthandleren. Når du sender en SuperAgent-aktivering, bliver McAfee Agent uden en fungerende SuperAgent i det tilhørende broadcastsegment ikke bedt om at kommunikere med serveren. Tip til installation af SuperAgenter Hvis du vil installere et tilstrækkeligt antal SuperAgenter på de korrekte placeringer, skal du først vælge broadcastdomænerne i miljøet og et system (helst en server) i hvert domæne, der skal være vært for en SuperAgent. Hvis du bruger SuperAgenter, skal du sørge for, at hver enkelt McAfee Agent er tildelt en SuperAgent. McAfee Agent- og SuperAgent-aktiveringer bruger de samme sikre kanaler. Kontrollér, at følgende porte ikke blokeres af en firewall på klienten: Kommunikationsporten til McAfee Agent-aktivering (som standard 8081). McAfee Agent-kommunikationsporten til broadcast (som standard 8083). Konvertering af McAfee Agent til SuperAgent Når SuperAgent modtager en opdatering fra McAfee epo-serveren under den globale opdateringsproces, sender den aktiveringer til alle McAfee Agent på netværket. Konfigurer politikindstillinger for SuperAgent for at konvertere McAfee Agent til SuperAgent. Du kan få vist en definition af indstillinger ved at klikke på? eller Hjælp i grænsefladen. 1 Vælg Menu Systemer Systemtræ Systemer, og vælg derefter en gruppe i Systemtræ. Alle systemer i denne gruppe vises i detaljeruden. 2 Vælg et system, og klik derefter på Handlinger Agent Rediger politikker på et enkelt system. Siden Politiktildeling for det pågældende system vises. 3 Vælg McAfee Agent på rullelisten med produkter. Politikkategorierne under McAfee Agent vises sammen med systemets tildelte politik. 4 Hvis politikken er nedarvet, skal du vælge Bryd nedarvning, og tildel nedenstående politik og indstillinger. 5 På rullelisten Tildelt politik skal du vælge en politik af typen Generelt. Fra denne placering kan du redigere den valgte politik eller oprette en politik. 6 Angiv, om politikkens nedarvning skal låses for at forhindre, at systemer, der nedarver denne politik, får tildelt en anden i stedet. McAfee Agent Produktvejledning 77

78 7 Arbejde med McAfee Agent fra McAfee epo Sådan fungerer SuperAgenter 7 På fanen SuperAgent skal du vælge Konverter agenter til SuperAgenter for at aktivere broadcast af aktiveringer. 8 Klik på Gem. 9 Send en agentaktivering. SuperAgent-cachelagring og kommunikationsforstyrrelser SuperAgenten cachelagrer indholdet i lageret på en bestemt måde, der er designet til at minimere belastningen af McAfee epo-serveren. Hvis en agent er konverteret til en SuperAgent, kan den cachelagre indhold fra McAfee epo-serveren, det distribuerede lager eller en anden SuperAgent til lokal distribution til andre agenter. Derved reduceres belastningen af McAfee epo-serveren. Det anbefales ikke at udføre SuperAgent-cachelagring sammen med replikering af lager. SuperAgenten kan ikke cachelagre indhold fra HTTP- eller FTP-lagre i McAfee. Sådan fungerer LazyCaching Funktionen LazyCaching giver kun SuperAgenten mulighed for at hente data fra konfigurerede lagre, når en lokal agent anmoder om det. Første gang et klientsystem anmoder om indhold, henter den SuperAgent, der er tildelt til det pågældende system, det anmodede indhold fra de tilhørende konfigurerede lagre og cachelagrer dette indhold. Herefter opdateres cachen, når en nyere version af den anmodede pakke er tilgængelig i hovedlageret. Hvis der oprettes et hierarki af SuperAgenter sammen med LazyCaching, spares der yderligere båndbredde og samtidig minimeres belastningen af McAfee epo-serveren. Hvis der oprettes en hierarkisk SuperAgent-struktur, modtager den underordnede SuperAgent den anmodede opdatering af indhold fra den overordnede cache. SuperAgenten lagrer kun indhold, der kræves af de agenter, der er tildelt den, fordi den ikke trækker indhold fra lagrene, indtil der anmodes om dette fra en klient. Derved minimeres trafikken mellem SuperAgenten og lagrene. Mens SuperAgenten henter indhold fra lageret, stoppes klientsystemanmodninger om dette indhold midlertidigt. Hvis du vil aktivere LazyCaching skal du gå til Menu Politik Politikkatalog McAfee Agent SuperAgent og derefter aktivere LazyCaching. SuperAgenten skal have adgang til lageret. Uden denne adgang modtager de agenter, der får opdateringer fra SuperAgenten, aldrig nyt indhold. Kontrollér, at SuperAgent-politikken omfatter adgang til lageret. Agenter, der er konfigureret til at bruge SuperAgenten som lager, modtager det indhold, der er cachelagret i SuperAgenten, i stedet for direkte fra McAfee epo-serveren. Dette forbedrer ydeevnen af agentsystemet ved at holde størstedelen af netværkstrafikken lokal for SuperAgenten og de tilhørende klienter. Hvis SuperAgenten omkonfigureres til at benytte et nyt lager, opdateres cachen for at afspejle det nye lager. 78 McAfee Agent Produktvejledning

79 Arbejde med McAfee Agent fra McAfee epo Sådan fungerer SuperAgenter 7 Sådan håndterer du kommunikationsforstyrrelser Når en SuperAgent modtager en anmodning om indhold, der kan være forældet, forsøger SuperAgenten at oprette forbindelse til McAfee epo-serveren for at se, om der er nyt tilgængeligt indhold. Hvis der opstår timeout for forbindelsen, distribuerer SuperAgenten indhold fra sit eget lager i stedet. Denne overførsel af indhold sker for at sikre, at anmoderen modtager indhold, også selvom indholdet er forældet. Brug ikke SuperAgent-cachelagring med global opdatering. Begge disse funktioner har samme formål i dit administrerede miljø, nemlig at holde dine distribuerede lagre opdateret. Funktionerne supplerer dog ikke hinanden. Brug SuperAgent-cachelagring, når du primært vil begrænse forbrug af båndbredde. Brug Global opdatering, når du primært vil udføre en hurtig opdatering i virksomheden. Se produktdokumentationen til McAfee epo for at få flere oplysninger om Global opdatering. Det anbefales ikke at udføre SuperAgent-cachelagring sammen med replikering af lager. Angiv intervallet for rydning for LazyCaching Når en agent anmoder om indhold, gemmer SuperAgenten indholdet i sin hukommelse, efter den har leveret det til den lokale agent. Du kan angive et interval for rydning for at fjerne indhold fra SuperAgent-hukommelsen, hvis det er forældet. Næste gang SuperAgent modtager en anmodning om indhold, efter intervallet for rydning er forløbet, henter SuperAgenten den anmodede filhash. Hvis der er en uoverensstemmelse i filhashen, fjernes det forældede indhold, og de nyeste filer hentes og leveres til agenten. Du kan konfigurere intervallet for rydning ved hjælp af politiksiden for SuperAgenten. Du kan få vist en definition af indstillinger ved at klikke på? eller Hjælp i grænsefladen. 1 Vælg Menu Systemer Systemtræ Systemer, og vælg derefter en gruppe under Systemtræet. Alle systemer i denne gruppe vises i detaljeruden. 2 Vælg et system, og klik derefter på Handlinger Agent Rediger politikker på et enkelt system. Siden Politiktildeling for det pågældende system vises. 3 Vælg McAfee Agent på rullelisten med produkter. Politikkategorierne under McAfee Agent vises sammen med systemets tildelte politik. 4 Hvis politikken er nedarvet, skal du vælge Bryd nedarvning, og tildel nedenstående politik og indstillinger. 5 På rullelisten Tildelt politik skal du vælge en politik af typen Generelt. Fra denne placering kan du redigere den valgte politik eller oprette en politik. 6 Angiv, om politikkens nedarvning skal låses for at forhindre, at systemer, der nedarver denne politik, i stedet får tildelt en anden. 7 På fanen SuperAgent skal du vælge Konvertér agent til SuperAgenter. 8 Vælg Brug systemer, der kører SuperAgenter, som distribuerede lagre. 9 Angiv en gyldig sti til lageret, og aktivér derefter LazyCaching. Kontrollér, at et eller flere lagre er aktiverede. 10 Angiv intervallet for rydning. Du kan angive intervallet for rydning til at være mellem 0 og 300 minutter. McAfee Agent Produktvejledning 79

80 7 Arbejde med McAfee Agent fra McAfee epo Sådan fungerer SuperAgenter 11 Klik på Gem. 12 Send en McAfee Agent-aktivering. Angiv tømningsintervallet for LazyCaching Du kan konfigurere SuperAgenten til at tømme cachen for indhold, der ikke bruges. Cacheindholdet hentes, når der anmodes om en opdatering til et klientsystem. De tidligere filer med opdateringer af indhold er muligvis stadig tilgængelige på den lokale disk, men vises ikke altid i filen Replica.log. Hvis en fil ikke vises i Replica.log, tømmes den, fordi andre klientsystemer ikke kan anmode om den. Cachen tømmes som standard hver dag. Du kan konfigurere tømningsintervallet ved hjælp af politikken for SuperAgenten. Filen Replica.log indeholder oplysninger om filer og mapper i den respektive mappe. Alle mapper i lageret indeholder filen Replica.log. Du kan få vist en definition af indstillinger ved at klikke på? eller Hjælp i grænsefladen. 1 Vælg Menu Systemer Systemtræ Systemer, og vælg derefter en gruppe under Systemtræet. Alle systemer i denne gruppe vises i detaljeruden. 2 Vælg et system, og klik derefter på Handlinger Agent Rediger politikker på et enkelt system. Siden Politiktildeling for det pågældende system vises. 3 Vælg McAfee Agent på rullelisten med produkter. Politikkategorierne under McAfee Agent vises sammen med systemets tildelte politik. 4 Hvis politikken er nedarvet, skal du vælge Bryd nedarvning, og tildel nedenstående politik og indstillinger. 5 På rullelisten Tildelt politik skal du vælge en politik af typen Generelt. Fra denne placering kan du redigere den valgte politik eller oprette en politik. 6 Angiv, om politikkens nedarvning skal låses for at forhindre, at systemer, der nedarver denne politik, i stedet får tildelt en anden. 7 På fanen SuperAgent skal du vælge Konvertér agent til SuperAgenter. 8 Vælg Brug systemer, der kører SuperAgenter, som distribuerede lagre. 9 Angiv en gyldig sti til lageret, og aktivér derefter LazyCaching. Kontrollér, at et eller flere lagre er aktiverede. 10 Angiv den maksimale diskkvote i GB. 11 Angiv tømningsintervallet i dage. 12 Klik på Gem. 13 Send en McAfee Agent-aktivering. 80 McAfee Agent Produktvejledning

81 Arbejde med McAfee Agent fra McAfee epo Sådan fungerer SuperAgenter 7 Anbefalinger ved brug af SuperAgent Hav disse anbefalinger i tankerne, når du aktiverer SuperAgent i dit netværk. Aktivér SuperAgent-servere på pc'er eller i virtuelle systemer. Aktivering af en SuperAgent-server på bærbare computere eller andre mobile enheder anbefales ikke. Undgå at installere SuperAgent-servere på systemer, der har dårlig netværksforbindelse, eller hvor forbindelsen er oprettet via VPN. Installér mindst én SuperAgent pr. undernet. Hver SuperAgent kan håndtere 1024 anmodninger sideløbende, og dette vil reducere netværksbelastningen. Hvis du har installeret Opdatering af hierarkisk SuperAgent, skal du sørge for, at du ikke aktiverer mere end et hierarki for SuperAgenter på tre niveauer på dit netværk. Konfigurer den Maksimale diskkvote, så den er større end det krav om plads på harddisken, der følger med de mest brugte programmer og deres opdateringer. Hvis DAT-filens størrelse f.eks. er på 150 MB, og gennemsnitsstørrelsen på produktopdateringen er på 100 MB, må tømningskvoten på disken ikke være mere end 250 MB SuperAgent-hierarki Et SuperAgent-hierarki kan hjælpe agenter i det samme netværk med minimal udnyttelse af netværkstrafik. En SuperAgent cachelagrer opdateringer af indhold fra McAfee epo-serveren eller et distribueret lager og distribuerer det til agenterne på netværket. Derved reduceres belastningen af McAfee epo-serveren. Det er altid ideelt at have mere end én SuperAgent for at justere netværksbelastningen. Sørg for, at du har aktiveret LazyCaching, inden du angiver SuperAgent-hierarkiet. Oprettelse af et hierarki over SuperAgenter Brug politikken Lager til at oprette hierarkiet. McAfee anbefaler, at du opretter et hierarki med tre niveauer med SuperAgenter på dit netværk. Med et SuperAgent-hierarki kan du undgå at hente opdateringer af indhold gentagne gange fra McAfee epo-serveren eller det distribuerede lager. I et klientnetværk med flere SuperAgenter (SuperAgent 1, SuperAgent 2, SuperAgent 3 og SuperAgent 4) og et distribueret lager, skal du f.eks. konfigurere hierarkiet, så klientsystemerne modtager opdateringerne af indhold fra deres respektive SuperAgenter (SuperAgent 2, SuperAgent 3 eller SuperAgent 4). SuperAgent 2, 3 og 4 modtager og cachelagrer opdateringer fra SuperAgent 1, og SuperAgent 1 modtager og cachelagrer opdateringer fra det distribuerede lager. I forrige eksempel er SuperAgent 2, SuperAgent 3 og SuperAgent 4 konfigureret som SuperAgenter for klientsystemerne i deres respektive broadcastdomæner. SuperAgenter kan ikke cachelagre indhold fra HTTP- eller FTP-lagre i McAfee epo. Når du opretter et hierarki, skal du sikre, at hierarkiet ikke danner en SuperAgent-cyklus, hvor SuperAgent 1 f.eks. er konfigureret til at trække opdateringer fra SuperAgent 2, SuperAgent 2 er konfigureret til at trække opdateringer fra SuperAgent 3, og SuperAgent 3 er konfigureret til at trække opdateringer fra SuperAgent 1. McAfee Agent Produktvejledning 81

82 7 Arbejde med McAfee Agent fra McAfee epo Sådan fungerer SuperAgenter Hvis du vil sikre, at den overordnede SuperAgent er opdateret med den seneste opdatering af indhold, skal broadcast af SuperAgent-aktivering være aktiveret. Hvis SuperAgenterne ikke leverer den nyeste opdatering af indhold til agenterne, bruger agenterne det næste lager, der er konfigureret i politikken. Arrangering af SuperAgenter i et hierarki Politikker af typen Generelt og Lager kan ændres for at aktivere og angive et SuperAgent-hierarki. Du kan få vist en definition af indstillinger ved at klikke på? eller Hjælp i grænsefladen. 1 Vælg Menu Politik Politikkatalog. I rullemenuen Produkt skal du vælge McAfee Agent, og i rullemenuen Kategori skal du vælge Generelt. 2 Klik på politikken Min standard for at redigere politikken. Du opretter en politik ved at klikke på Handlinger Ny politik. McAfee Default-politikken kan ikke ændres. 3 På fanen SuperAgent skal du vælge Konverter agenter til SuperAgenter for at konvertere agenten til en SuperAgent og opdatere dens lager med det nyeste indhold. 4 Vælg Brug systemer, der kører SuperAgenter, som distribuerede lagre for at bruge de systemer, der er værter for SuperAgenter, som opdateringslagre for systemerne i broadcastsegmentet. Angiv derefter Lagersti. 5 Vælg Aktivér LazyCaching for at tillade, at SuperAgenter cachelagrer indhold, når det modtages fra McAfee epo-serveren. 6 Klik på Gem. På siden Politikkatalog findes en liste over politikkerne af typen Generelt. 7 Skift Kategori til Lager, og klik derefter på politikken Min standard for at redigere politikken. Hvis du vil oprette en politik, skal du klikke på Handlinger Ny politik. 8 På fanen Lagre skal du vælge Brug rækkefølge i lagerliste. 9 Klik på Giv automatisk klienter adgang til lagre, der er tilføjet for nylig for at føje nye SuperAgent-lagre til listen. Klik derefter på Flyt til toppen for at arrangere SuperAgenter i et hierarki. Arranger hierarkiet af lagrene, så den overordnede SuperAgent altid er øverst på lagerlisten. 10 Klik på Gem. Efter konfiguration af SuperAgent-hierarkiet kan du oprette og køre opgaven Statistik for McAfee Agent for at få en rapport over, hvordan du sparer netværksbåndbredde. 82 McAfee Agent Produktvejledning

83 Arbejde med McAfee Agent fra McAfee epo McAfee Agent-relæfunktion 7 McAfee Agent-relæfunktion Hvis netværkskonfigurationen blokerer for kommunikation mellem McAfee Agent og McAfee epo-serveren, kan McAfee Agent ikke modtage opdateringer af indhold og politikker eller sende hændelser. Relæfunktionen kan aktiveres på McAfee Agent, der ikke har direkte forbindelse til McAfee epo-serveren eller Agenthandler for at forbinde kommunikationen mellem klientsystemerne og McAfee epo-serveren. Du kan konfigurere mere end én McAfee Agent som RelayServer for at sørge for en justeret netværksbelastning. Kommunikation via en RelayServer Når du aktiverer relæfunktionen på netværket, konverteres en McAfee Agent til en RelayServer. En McAfee Agent med relæfunktion kan oprette adgang til McAfee epo-serveren, Agenthandleren eller det distribuerede lager, der er angivet i SiteList.xml. En McAfee Agent registrerer hver enkel RelayServer på netværket ved hver agent til server-kommunikation og cachelagrer oplysningerne om de første fem entydige servere, der reagerede. Hvis forbindelsen mislykkes, eller det krævede indhold ikke er tilgængeligt, opretter McAfee Agent forbindelse til den næste RelayServer på den cachelagrede liste. Når McAfee Agent bruger et relæ til at kommunikere med McAfee epo-serveren, oprettes der forbindelse ad to omgange: Først oprettes der forbindelse mellem McAfee Agent og RelayServer og derefter mellem RelayServer og McAfee epo-serveren. Disse forbindelser bevares under kommunikationen. Aktivering af relæfunktionen Konfigurer og tildel politikker for at aktivere relæfunktionen på en agent. Hvis du aktiverer et system, der ikke er Windows, som RelayServer, skal du manuelt tilføje en undtagelse for processerne macmnsvc, mue og masvc og porten til tjenestestyring for iptables og ip6tables. Du kan få vist en definition af indstillinger ved at klikke på? eller Hjælp i grænsefladen. 1 Vælg Menu Systemer Systemtræ Systemer, og vælg derefter en gruppe i Systemtræ. Alle systemer i denne gruppe vises i detaljeruden. 2 Vælg et system, og klik derefter på Handlinger Agent Rediger politikker på et enkelt system. 3 Vælg McAfee Agent på rullelisten med produkter. Politikkategorierne under McAfee Agent vises sammen med systemets tildelte politik. 4 Hvis politikken er nedarvet, skal du vælge Bryd nedarvning, og tildel nedenstående politik og indstillinger. 5 På rullelisten Tildelt politik skal du vælge en politik af typen Generelt. Fra denne placering kan du redigere den valgte politik eller oprette en politik. 6 Angiv, om politikkens nedarvning skal låses for at forhindre, at systemer, der nedarver denne politik, får tildelt en anden i stedet. McAfee Agent Produktvejledning 83

84 7 Arbejde med McAfee Agent fra McAfee epo Peer-to-peer-kommunikation 7 Vælg disse indstillinger efter behov på fanen SuperAgent Vælg Aktivér relækommunikation, så agenterne kan registrere relæservere på netværket. Vælg Aktivér RelayServer for at aktivere relæfunktionen på en agent. Sørg for at konfigurere Port til tjenestestyring til McAfee anbefaler, at du aktiverer relæfunktionen i virksomhedens netværk. En RelayServer kan ikke oprette forbindelse til McAfee epo-serverne ved hjælp af proxyindstillinger. 8 Klik på Gem. 9 Send en McAfee-agentaktivering. Efter første ASCI opdateres status forrelayserver på siden McAfee Agent-egenskaber eller i McTray-brugergrænsefladen i klientsystemet. Logfilen Macmnsvc_<værtsnavn>.log gemmes på disse placeringer. På et Windows-klientsystem <ProgramData>\McAfee\Agent\Logs På et klientsystem, der ikke er Windows /var/mcafee/agent/logs Deaktivering af relæfunktioner Du kan bruge politikken Generelt til at deaktivere relæfunktionen i McAfee Agent. Du kan få vist en definition af indstillinger ved at klikke på? eller Hjælp i grænsefladen. 1 Klik på Menu Systemer Systemtræ Systemer, og vælg derefter en gruppe i Systemtræet. Alle systemer i denne gruppe vises i detaljeruden. 2 Vælg det system, som relæfunktionen er aktiveret på, og klik derefter på Handlinger Agent Rediger politikker på et enkelt system. Siden Politiktildeling for det pågældende system vises. 3 Vælg McAfee Agent på rullelisten med produkter. Politikkategorierne under McAfee Agent vises sammen med systemets tildelte politik. 4 På rullelisten Tildelt politik skal du vælge politikken Generelt, der håndhæves i klientsystemet, og deaktivere politikken. 5 Fravælg disse indstillinger efter behov på fanen SuperAgent Fravælg Aktivér relækommunikation for at forhindre agenter i at registrere RelayServers på netværket. Fravælg Aktivér RelayServer for at deaktivere relæfunktionen i McAfee Agent. 6 Klik på Gem. 7 Send en McAfee-agentaktivering. Peer-to-peer-kommunikation McAfee Agent skal kommunikere med McAfee epo for at hente opdateringer og installere produkter. Disse opdateringer eller installationsfiler er muligvis tilgængelige med agenterne i det samme 84 McAfee Agent Produktvejledning

85 Arbejde med McAfee Agent fra McAfee epo Peer-to-peer-kommunikation 7 broadcastdomæne. Hvis du henter disse via peer-agenter i det samme broadcastdomæne, reduceres belastningen af McAfee epo. Overførsel af opdatering af indhold fra peer-agenter Du kan aktivere peer-to-peer-kommunikation på en McAfee Agent ved hjælp af politikken Generelt. En McAfee Agent kan konfigureres som en peer-to-peer-server eller klient efter behov. Hvis en McAfee Agent konfigureres som en peer-to-peer-server, kan den levere opdateringer til andre på broadcastdomænet, når der anmodes om det. En peer-to-peer-server har tildelt lokal diskplads til at cachelagre opdateringerne. Peer-to-peer-serveren cachelagrer som standard 512 MB opdateringer i <agentdatamappe>\data\mcafeep2p, men både cachestørrelsen og placeringen kan tilpasses. Du kan også konfigurere politikken, så opdateringer, der er cachelagret på den lokale disk, tømmes. Når en agent kræver en opdatering af indhold, søger den efter peer-to-peer-servere med opdateringen af indholdet i broadcastdomænet. Når anmodningen modtages, kontrollerer de agenter, der er konfigureret som peer-to-peer-servere, om de har det anmodede indhold og svarer agenten. Agenten, der anmoder om indholdet, henter det på den peer-to-peer-server, som reagerede først. Aktivér politikindstillingen Aktivér peer-to-peer-kommunikation, så klientsystemet kan registrere peer-to-peer-serverne i broadcastdomænet. Peer-to-peer-serveren bruger HTTP til at betjene indhold for klienterne. Hvis en McAfee Agent ikke kan finde opdateringen af indholdet blandt peers på broadcastdomænet, bruges det lager, der er konfigureret i politikken. Peer-to-peer-kommunikationen bruger port 8082 til at registrere peer-servere og port 8081 til at levere opdateringer til peer-agenter. Peer-to-peer-serveren tømmer indholdet på baggrund af diskkvoten og konfigurationen af tømningsintervallet. Bedste praksis ved brug af peer-to-peer-kommunikation Hav disse anbefalinger i tankerne, når du aktiverer peer-to-peer-kommunikation på dit netværk. Det anbefales, at du aktiverer peer-to-peer-servere på pc'er eller i virtuelle systemer. Aktivering af peer-to-peer-servere på bærbare computere eller andre mobile enheder anbefales ikke. Det anbefales, at du deaktiverer peer-to-peer-servere på de systemer, der har dårlig netværksforbindelse, eller hvor forbindelsen er oprettet via VPN. Når du installerer McAfee Agent eller administrerede produkter eller opdaterer produkterne i et stort antal systemer, anbefales det, at du aktiverer peer-to-peer-servere på alle systemer. Dette begrænser netværkstrafikken på det lokale undernet under installationen eller opdateringen. Peer-to-peer-kommunikation er som standard aktiveret. Hvis din organisation begrænser peer-to-peer-kommunikation, skal du deaktivere peer-to-peer-politikken. Det anbefales, at du konfigurerer Maksimal diskkvote, så den altid er større end summen af almindeligt brugte programmer og opdateringer (f.eks. hvis DAT-filens størrelse er 150 MB, og den gennemsnitlige størrelse på produktopdateringen er 100 MB, skal peer-to-peer-diskkvoten være mere end 250 MB). McAfee Agent Produktvejledning 85

86 7 Arbejde med McAfee Agent fra McAfee epo Indsamling af statistik for McAfee Agent Aktivering af Peer-to-Peer-tjenesten Aktivér peer to peer-tjenesten i broadcastdomænet for at reducere belastningen på McAfee epo-serveren. Peer-to-peer-tjenesten er aktiveret som standard. Du kan få vist en definition af indstillinger ved at klikke på? eller Hjælp i grænsefladen. 1 Vælg Menu Systemer Systemtræ Systemer, og vælg derefter en gruppe i Systemtræ. Alle systemer i denne gruppe vises i detaljeruden. 2 Vælg et system, og klik derefter på Handlinger Agent Rediger politikker på et enkelt system. Siden Politiktildeling for det pågældende system vises. 3 Vælg McAfee Agent på rullelisten med produkter. Politikkategorierne under McAfee Agent vises sammen med systemets tildelte politik. 4 Hvis politikken er nedarvet, skal du vælge Bryd nedarvning, og tildel nedenstående politik og indstillinger. 5 På rullelisten Tildelt politik skal du vælge en politik af typen Generelt. Fra denne placering kan du redigere den valgte politik eller oprette en politik. 6 Angiv, om politikkens nedarvning skal låses for at forhindre, at systemer, der nedarver denne politik, får tildelt en anden i stedet. 7 Vælg disse indstillinger efter behov på fanen Peer-to-Peer Vælg Aktivér peer-to-peer-kommunikation, så McAfee Agent kan registrere peer-to-peer-servere på netværket. Vælg Aktivér peer-to-peer-server, så McAfee Agent kan levere indhold til peer-agenter. 8 Klik på Gem. 9 Send en McAfee Agent-aktivering. Indsamling af statistik for McAfee Agent Kør klientopgaven Statistik for McAfee Agent på de administrerede noder for at indsamle statistik for RelayServer og netværksbåndbredde, der er gemt af peer-to-peer-kommunikationen og SuperAgent-hierarkiet. Du kan få vist en definition af indstillinger ved at klikke på? eller Hjælp i grænsefladen. 1 Vælg Menu Systemer Systemtræ Systemer, og vælg derefter en gruppe i Systemtræet. Alle systemer i denne gruppe vises i detaljeruden. 2 Vælg et system, og klik derefter på Handlinger Agent Rediger opgaver på et enkelt system. De klientopgaver, der er tildelt til det pågældende system, vises. 3 Klik på Handlinger Ny tildeling af klientopgave. 4 Vælg McAfee Agent på produktlisten, og vælg derefter Statistik for McAfee Agent som type. 86 McAfee Agent Produktvejledning

87 Arbejde med McAfee Agent fra McAfee epo Ændring af sproget i brugergrænsefladen og hændelsesloggen for McAfee Agent 7 5 Klik på Opret ny opgave. Siden med den nye klientopgave vises. 6 Vælg den ønskede indstilling, og klik derefter på Gem. Når opgaven er installeret på klientsystemet, og statussen er rapporteret til epolicy Orchestrator, nulstilles statistikken til 0. Hvis du vil se den statistik, der er indsamlet af McAfee Agent, skal du oprette og køre en ny forespørgsel af typen Oplysninger om agentstatistik. Ændring af sproget i brugergrænsefladen og hændelsesloggen for McAfee Agent Hvis administrationsmedarbejderne ikke kan læse det sprog, der bruges i de administrerede systemer, kan det være svært at foretage fejlfinding af problemer på disse systemer. Du kan ændre det sprog, der bruges i agentens grænseflade og til logføring på et administreret system, ved hjælp af en McAfee epo-politik. Denne indstilling tvinger agenten på destinationssystemet til at køre og publicere logposter på det valgte sprog. Noget tekst styres af enkelte McAfee-sikkerhedssoftwareprodukter. Denne tekst følger muligvis regionale eller lokale indstillinger. 1 Klik på Menu Politik Politikkatalog. 2 Vælg McAfee Agent på rullelisten Produkt og Fejlfinding på rullelisten Kategori. 3 Klik på navnet på den politik, du vil ændre, eller dupliker en eksisterende politik. McAfee Default-politikken kan ikke ændres. 4 Vælg Vælg det sprog, som skal bruges af agenten, og vælg et sprog på rullelisten. 5 Klik på Gem. Når du tildeler politikken til et system, kører og publicerer agenten på dette system logmeddelelser på det valgte sprog. Hvis sproget ikke stemmer overens med det aktuelle sprog på Windows-systemet, kan logmeddelelserne i brugergrænsefladen på Agentskærmen måske ikke læses. Uanset hvilket sprog du vælger, publiceres nogle logmeddelelser altid på engelsk for at hjælpe McAfee med at foretage fejlfinding af kundernes problemer. Konfiguration af valgte systemer til opdatering Du kan vælge en række pakker, der skal opdateres med det samme, når Opdater nu er valgt på et eller flere systemer. De vigtigste årsager til, at denne funktionalitet anvendes, er: McAfee Agent Produktvejledning 87

88 7 Arbejde med McAfee Agent fra McAfee epo Reaktion på politikhændelser Opdatering af valgte systemer i forbindelse med fejlfinding Øjeblikkelig distribution af nye DAT-filer eller signaturer til mange systemer eller alle systemer Opdatering af valgte produkter, fejlrettelser eller servicepakker, der tidligere er blevet installeret Du kan få vist en definition af indstillinger ved at klikke på? eller Hjælp i grænsefladen. 1 Vælg Menu Systemer Systemtræ, og vælg derefter de systemer, der skal opdateres. 2 Klik på Handlinger Agent Opdater nu. Vælg Alle pakker for at installere alle opdateringspakker på lageret. Vælg Valgte pakker for at angive, hvilke opdateringspakker der skal installeres. Fravælg de pakker, du ikke vil installere. Hvis du installerer fejlrettelser og servicepakker fra lagrene Evaluering eller Forrige, kan du teste opdateringen på et begrænset antal undersæt af systemer, før du installerer på flere. Det anbefales, at du flytter godkendte fejlrettelser og servicepakker til lageret Nuværende, når de er klar til at blive installeret generelt. 3 Klik på OK. Reaktion på politikhændelser Konfigurer en automatisk reaktion i McAfee epo, der filtreres, så du kun får vist politikhændelser. Du kan få vist en definition af indstillinger ved at klikke på? eller Hjælp i grænsefladen. 1 Vælg Menu Automatisering Automatiske reaktioner for at åbne siden Automatiske reaktioner. 2 Klik på Handlinger Ny reaktion. 3 Angiv et Navn på reaktionen og en valgfri beskrivelse under Beskrivelse. 4 Vælg Meddelser om epo-hændelser for Hændelsesgruppe, og Klient, Trussel eller Server for Hændelsestype. 5 Klik på Aktiveret for at aktivere reaktionen, og klik på Næste. 6 Fra Tilgængelige egenskaber skal du vælge Beskrivelse af hændelse. 7 Klik på... i rækken Beskrivelse af hændelse, og vælg en af følgende indstillinger: Agenten kunne ikke indsamle egenskaber fra mindst et punktprodukt Denne hændelse genereres og videresendes, når der opstår en fejl ved indsamling af egenskaber første gang. Der genereres ikke en efterfølgende hændelse. Hvert administreret produkt, der mislykkes, genererer en separat hændelse. Agenten kunne ikke håndhæve politikken på mindst et punktprodukt Denne hændelse genereres og videresendes, når der opstår en fejl ved håndhævelse af politikken første gang. Der genereres ikke en efterfølgende hændelse. Hvert administreret produkt, der mislykkes, genererer en separat hændelse. 8 Angiv de resterende oplysninger i filteret efter behov, og klik derefter på Næste. 9 Angiv indstillingerne Sammenlægning, Gruppering og Begrænsning efter behov. 88 McAfee Agent Produktvejledning

89 Arbejde med McAfee Agent fra McAfee epo Planlægning af klientopgaver 7 10 Vælg en handlingstype, og angiv en funktionsmåde, afhængigt af handlingstypen, og klik derefter på Næste. 11 Gennemse den opsummerede funktionsmåde for reaktionen. Klik på Gem, hvis den er korrekt. Den automatiske reaktion udfører den beskrevne handling, når der indtræffer en politikhændelse. Planlægning af klientopgaver Når du tildeler en klientopgave til et system eller en gruppe systemer i Systemtræet, kan du planlægge at køre dem baseret på forskellige parametre. På fanen Plan i Generator af klientopgavetildelinger kan du konfigurere, om opgaven skal køres i henhold til en plan. Hvis du deaktiverer planlægning, skal du køre opgaven fra siden Systemtræ Systemer ved at klikke på Handlinger Agent Kør klientopgave nu. Klientopgaver kan også planlægges til at køre med disse tidsintervaller: Dagligt Angiver, at opgaven skal køres hver dag på et bestemt klokkeslæt eller inden for to bestemte klokkeslæt på dagen eller som en kombination af de to. Ugentligt Angiver, at opgaven skal køres ugentligt. Du kan planlægge opgaven til at køre på bestemte ugedage, på alle ugedage, i weekender eller som en kombination af disse. Du kan planlægge en opgave til at køre på et bestemt klokkeslæt på de valgte dage eller gentagne gange inden for to bestemte klokkeslæt på de valgte dage. Månedligt Angiver, at opgaven skal køres månedligt. Du kan planlægge opgaven til at køre på en eller flere bestemte dage eller på hverdage i hver måned på et bestemt klokkeslæt. En gang Starter opgaven på den dato og det klokkeslæt, du angiver. Ved systemstart Starter opgaven, næste gang du starter klienten. Ved logon Starter opgaven, næste gang du logger på klienten. Kør øjeblikkeligt Starter opgaven øjeblikkeligt. Hvis opgaven køres den første gang, køres den ikke igen. Du kan også: konfigurere den start- og slutdato, hvor klientopgaven kan eller ikke kan køre med de planlagte intervaller. angive det tidspunkt, hvor opgaven skal starte. angive, om opgaven kun skal køres en enkelt gang på starttidspunktet eller fortsætte med at køre indtil et senere tidspunkt. Du kan også angive det interval, hvor opgaven skal køres, i løbet af dette interval. angive, om opgaven skal køres i henhold til det lokale klokkeslæt på de administrerede systemer eller i henhold til UTC (Coordinated Universal Time). konfigurere opgavens funktionsmåde, og hvad der skal ske, hvis opgaven kører i for lang tid, eller om opgaven skal køres, hvis den var mistet. Angiv, om opgaven skal køres tilfældigt inden for et bestemt interval. McAfee Agent Produktvejledning 89

90 7 Arbejde med McAfee Agent fra McAfee epo Kørsel af klientopgaver med det samme Kørsel af klientopgaver med det samme Når McAfee epo-serveren kommunikerer med McAfee Agent, kan du køre klientopgaver med det samme ved hjælp af handlingen Kør klientopgave nu. Klientopgaver, der er kørt ved hjælp af handlingen Kør klientopgave nu, når agenten ved hjælp af DataChannel-kommunikation. Dette giver agenten mulighed for at køre disse klienter øjeblikkeligt. Du kan få vist en definition af indstillinger ved at klikke på? eller Hjælp i grænsefladen. 1 Vælg Menu Systemer Systemtræ. 2 Vælg et eller flere systemer, du vil køre en opgave for. 3 Klik på Handlinger Agent Kør klientopgave nu. 4 Vælg Produkt som McAfee Agent og type. 5 Hvis du vil køre en eksisterende opgave, skal du klikke på navn og derefter klikke på Kør opgave nu. 6 Hvis du vil definere en ny opgave, skal du klikke på Opret ny opgave. a Angiv de oplysninger, der er relevante for den opgave, du opretter. Siden Status på kørsel af klientopgave vises og angiver tilstanden for alle kørende opgaver. Når opgaverne er fuldførte, kan du se resultaterne i Loggen over serveropgaver. Søgning efter inaktive agenter En inaktiv McAfee Agent er en agent, der ikke har kommunikeret med McAfee epo-serveren inden for en brugerdefineret tidsperiode. Agenter kan blive deaktiveret, eller brugerne kan afinstallere dem. I andre tilfælde kan det system, der er vært for McAfee Agent, være blevet fjernet fra netværket. McAfee anbefaler regelmæssige ugentlige søgninger efter systemer med disse inaktive agenter. Du kan få vist en definition af indstillinger ved at klikke på? eller Hjælp i grænsefladen. 1 Klik på Menu Rapportering Forespørgsler og rapporter. 2 På listen Grupper skal du vælge McAfee-grupper og derefter vælge gruppen Agentadministration. 3 Klik på Kør i rækken Inaktive agenter for at køre forespørgslen. Standardkonfigurationen for denne forespørgsel finder systemer, der ikke har kommunikeret med McAfee epo-serveren inden for de seneste 30 dage. Når du finder inaktive agenter, skal du gennemse deres aktivitetslogfiler for at se, om der er problemer, som kan hindre agent til server-kommunikationen. Forespørgselsresultaterne giver mulighed for at udføre en lang række handlinger på de identificerede systemer, herunder at pinge, slette, aktivere og geninstallere McAfee Agent. 90 McAfee Agent Produktvejledning

91 Arbejde med McAfee Agent fra McAfee epo Windows-system- og produktegenskaber, der rapporteres af McAfee Agent 7 Windows-system- og produktegenskaber, der rapporteres af McAfee Agent McAfee Agent rapporterer systemegenskaber til epolicy Orchestrator fra de administrerede systemer. Egenskaberne varierer efter operativsystem. De egenskaber, der vises her, rapporteres af Windows. Systemegenskaber På denne liste vises de systemdata, der rapporteres til epolicy Orchestrator af nodernes operativsystemer. Gennemse oplysningerne om dit system, før du konkluderer, at systemegenskaberne rapporteres forkert. GUID til agent CPU-serienummer CPU-hastighed (MHz) CPU-type Brugerdef. egenskaber 1-4 Kommunikationstype Standardsprog Beskrivelse DNS-navn Domænenavn Udeladte koder Ledig diskplads Ledig hukommelse Ledig plads på systemdrevet Installerede produkter IP-adresse IPX-adresse Er et 64-bit OS Er en bærbar computer Seneste sekvensfejl Seneste kommunikation MAC-adresse Administreret tilstand Administrationstype Antal CPU'er Operativsystem OS-buildnummer Identifikator for OEM-operativsystemet OS-platform OS-servicepakkeversion OS-type OS-version Servernøgle Sekvensfejl Undernetadresse Undernetmaske Systembeskrivelse Systemplacering Systemnavn sortering af Systemtræ Koder Tidszone Skal overføres Samlet diskplads Samlet fysisk hukommelse Forbrugt diskplads Brugernavn VDI Agentegenskaber Hvert McAfee-produkt angiver de egenskaber, der rapporteres til epolicy Orchestrator, og hvilke af disse egenskaber der er omfattet af et sæt minimumegenskaber. På listen vises de typer produktdata, der rapporteres til epolicy Orchestrator af den McAfee-software, der er installeret på systemet. Hvis du finder fejl i de rapporterede værdier, skal du gennemse oplysningerne for produkterne, før du konkluderer, at de er forkert rapporteret. McAfee Agent Produktvejledning 91

92 7 Arbejde med McAfee Agent fra McAfee epo Forespørgsler leveret af McAfee Agent GUID til agent Hashnøgle til sikker agent til server-kommunikation Interval for agent til server-kommunikation Agentaktivering Kommunikationsport til agentaktivering Klyngenode Tilstand af klyngetjeneste Klyngenavn Klyngevært Klyngemedlemsnoder Sti til klyngens quorum-ressource Klyngens IP-adresse DAT-version Programversion Gennemtving automatisk genstart efter Version af hotfix/fejlrettelse Installeret sti IsLazyCachingEnabled Sprog Status for seneste håndhævelse af politik Status for seneste egenskabssamling Licensstatus Peer-to-peer Peer-to-peer-lagermappe Spørg brugeren, når der kræves en genstart Håndhævelsesinterval for politik Produktversion Plug-in-version RelayServer Kør nu understøttes Servicepakke Vis McAfee-proceslinjeikon SMBiosUUID SuperAgent-funktionalitet SuperAgent-lager SuperAgent Lazycache SuperAgent-lagermappe Kommunikationsport for SuperAgentaktivering Visning af McAfee Agent- og produktegenskaber En almindelig fejlfindingsopgave er at bekræfte, at de politikændringer, du har foretaget, passer til de egenskaber, der hentes fra et system. Du kan få vist en definition af indstillinger ved at klikke på? eller Hjælp i grænsefladen. 1 Klik på Menu Systemer Systemtræ. 2 Klik på den række, der svarer til det system, du vil undersøge, på fanen Systemer. Der vises oplysninger om systemets egenskaber, installerede produkter og McAfee Agent. Øverst på siden Systemoplysninger finder du vinduerne Oversigt, Egenskaber og Trusselshændelser. Her finder du også fanerne Systemegenskaber, Produkter, Trusselshændelser og McAfee Agent. Forespørgsler leveret af McAfee Agent McAfee epo-serveren leverer en række standardforespørgsler, der er relateret til McAfee Agent. Følgende forespørgsler installeres i den delte gruppe Agentadministration. 92 McAfee Agent Produktvejledning

93 Arbejde med McAfee Agent fra McAfee epo Forespørgsler leveret af McAfee Agent 7 Tabel 7-1 Forespørgsler leveret af McAfee Agent Forespørgsel Oversigt over agentkommunikation Status for agenthandler Oplysninger om agentstatistik Oversigt over agentversion Inaktive agenter Lagre og udnyttelse i procent Lagerudnyttelse baseret på DAT- og programforbrug Systemer pr. agenthandler Beskrivelse Et cirkeldiagram over administrerede systemer, som angiver, om hver enkelt McAfee Agent har kommunikeret med McAfee epo-serveren inden for den sidste dag. Et cirkeldiagram med status for agenthandlerkommunikation inden for den sidste time. Et søjlediagram, hvor følgende statistik for McAfee Agent vises: Antal mislykkede forbindelser til RelayServer. Antal forsøg på at oprette forbindelse til RelayServer efter det maksimalt antal tilladte forbindelser. Netværkbåndbredde gemt efter brug af SuperAgent-hierarki. Et cirkeldiagram over installerede agenter efter versionsnummer på administrerede systemer. En tabel, som viser alle administrerede systemer, hvis agenter ikke har kommunikeret inden for den sidste måned. Et cirkeldiagram, der viser individuel lagerudnyttelse som en procentdel af alle lagre. Et stablet søjlediagram, som viser DAT- og programforbruget pr. lager. Et cirkeldiagram, som viser antallet af administrerede systemer pr. agenthandler. McAfee Agent Produktvejledning 93

94 7 Arbejde med McAfee Agent fra McAfee epo Forespørgsler leveret af McAfee Agent 94 McAfee Agent Produktvejledning

95 8 Kørsel af McAfee Agent-opgaver fra det administrerede system Hvis du har adgang til det administrerede system, hvor McAfee Agent er installeret, kan du se og administrere visse af agentens funktioner. McAfee Agent-brugergrænsefladen er kun tilgængelig på det administrerede Windows-system, hvis du valgte Vis McAfee-proceslinjeikonet på fanen Generelt på siderne for McAfee Agent-politikker. Hvis du vil aktivere opgaven Opdater sikkerhed... for slutbrugere, skal du også vælge Giv slutbrugerne tilladelse til at opdatere sikkerhed fra McAfee-proceslinjemenuen. Indhold Brug af proceslinjeikonet Opdateringer fra det administrerede system Kørsel af en manuel opdatering Håndhævelse af politikker Opdatering af politikker og opgaver Fremsendelse af egenskaber til McAfee epo-serveren Fremsendelse af hændelser til McAfee epo-serveren på bestilling Visning af versionsnumre og indstillinger Kommandolinjeindstillinger i McAfee Agent Brug af proceslinjeikonet Proceslinjeikonet udgør et samlingspunkt for handlinger, der kan udføres på et klientsystem. Hvert McAfee-punktprodukt leverer handlinger og oplysninger til proceslinjeikonet. Om proceslinjeikonet Proceslinjeikonet er placeret i Windows-proceslinjen på klientsystemet og fungerer som et adgangspunkt for brugergrænsefladen til produkter, der er installeret på det pågældende system. Indstilling Opdater sikkerhed Funktion Udløser øjeblikkeligt en opdatering af alle installerede McAfee-softwareprodukter. Dette omfatter anvendelse af programrettelser og hotfixes samt opdateringer af DAT og signatur. Denne funktion er kun tilgængelig, hvis den aktiveres specifikt i agentpolitikken. Hurtige indstillinger Administrer funktioner Henviser til bestemte menupunkter i produkter, der bruges ofte. Viser links til den administrative konsol i administrerede produkter. McAfee Agent Produktvejledning 95

96 8 Kørsel af McAfee Agent-opgaver fra det administrerede system Brug af proceslinjeikonet Indstilling Scan computeren for Vis sikkerhedsstatus McAfee Agent-statusovervågning Om... Funktion Starter McAfee-programmer, f.eks. VirusScan Enterprise, som scanner systemer på bestilling og registrerer skadelig software. Viser den aktuelle systemstatus for administrerede McAfee-produkter, herunder aktuelle hændelser. Udløser Agent-statusovervågning, som: viser oplysninger om indsamling og overførsel af egenskaber sender hændelser håndhæver politikker indsamler og sender egenskaber søger efter nye politikker og opgaver. Viser system- og produktoplysninger, herunder den agent (McAfee epo-server eller agenthandler), som McAfee Agent kommunikerer med, samt de softwareprodukter, der administreres. Viser også, om systemet er administreret eller ikke-administreret. Hvis det er et administreret system, kan du se, om følgende funktioner er aktiveret. SuperAgent Peer-to-peer Relæfunktion Visning af proceslinjeikonet Du kan skjule proceslinjeikonet for at begrænse brugen af McAfee Agent og andre administrerede produkter. Du kan få vist en definition af indstillinger ved at klikke på? eller Hjælp i grænsefladen. 1 Klik på Menu Systemer Systemtræ. 2 Under fanen Tildelte politikker skal du vælge McAfee Agent på rullelisten Produkt. 3 Klik på navnet på en politik, som findes i kategorien Generelt. 4 Vælg Vis McAfee-proceslinjeikonet (kun Windows). 5 Hvis brugerne skal kunne opdatere sikkerheden på bestilling, skal du vælge Giv slutbrugerne tilladelse til at opdatere sikkerhed fra McAfee-proceslinjemenuen. Når den er valgt, kan brugere, som kører McAfee Agent, vælge Opdater sikkerhed fra McAfee-proceslinjeikonet for at opdatere alle produkter, der findes en opdateringspakke til i lageret. 6 Når du har færdiggjort ændringerne af standardkonfigurationen, skal du klikke på Gem. Aktivering af brugeradgang til opdateringsfunktion Du kan give brugere mulighed for at opdatere sikkerhedsindstillinger på bestilling. Denne funktion er som standard deaktiveret. Du kan få vist en definition af indstillinger ved at klikke på? eller Hjælp i grænsefladen. 96 McAfee Agent Produktvejledning

97 Kørsel af McAfee Agent-opgaver fra det administrerede system Opdateringer fra det administrerede system 8 1 Klik på Menu Systemer Systemtræ. 2 Under fanen Tildelte politikker skal du vælge McAfee Agent på rullelisten Produkt. 3 Klik på navnet på en politik, som findes i kategorien Generelt. 4 Vælg Giv slutbrugerne tilladelse til opdatere sikkerhed fra McAfee-proceslinjemenuen. 5 Når du har færdiggjort ændringerne af standardkonfigurationen, skal du klikke på Gem. Opdateringer fra det administrerede system Sikkerhedsopdateringer fra et Windows-administreret system er mulige, men funktionen er som standard deaktiveret for at styre, hvornår opdateringerne foregår. Hvis Windows-brugere skal kunne opdatere alle McAfee-produkter på deres administrerede systemer, skal du aktivere denne funktion. Ikonet kan ikke bruges til at opdatere programmer selektivt. Brugeren kan vælge at opdatere alle elementerne i lageret eller ingen af dem. Når brugeren vælger Opdater sikkerhed, opdateres alle de følgende elementer med indholdet i det angivne lager: Programrettelser Plug-in-filer (.DLL) til ældre produkter Udgivelser af servicepakker SuperDAT-pakker (SDAT*.EXE) Supplerende registreringsdefinitionsfiler (ExtraDAT) Registreringsdefinitionsfiler (DAT) Antivirusprogrammer Signaturer til administrerede produkter Kørsel af en manuel opdatering Opdateringer kan køres manuelt fra et klientsystem. Højreklik på McAfee-proceslinjeikonet på det administrerede system, og vælg Opdater sikkerhed. McAfee Agent foretager en opdatering fra lageret som defineret i politikken. McAfee Agent trækker eventuelt tilgængelige opdateringer som defineret i politikken. Den bruger ikke konfigurationen for evt. planlagte opdateringsopgaver, hvor selektiv opdatering er aktiveret. McAfee Agent Produktvejledning 97

98 8 Kørsel af McAfee Agent-opgaver fra det administrerede system Håndhævelse af politikker Håndhævelse af politikker Agenten kan håndhæve alle konfigurerede politikker i det administrerede system efter behov. 1 Højreklik på McAfee-ikonet på proceslinjen på det administrerede system, og vælg derefter McAfee Agent-statusovervågning. 2 Klik på Håndhæv politikker. Aktiviteten til håndhævelse af politik vises i McAfee Agent-statusovervågning. Opdatering af politikker og opgaver Du kan indstille agenten manuelt til at kommunikere med serveren for at opdatere politik- og opgaveindstillinger før den næste agent til server-kommunikation. 1 Højreklik i det administrerede system på McAfee-proceslinjeikonet, og vælg derefter McAfee Agent McAfee Agent-statusovervågning. 2 Klik på Kontrollér, om der er nye politikker. Aktiviteten for at søge efter politikker vises i McAfee Agent-skærm. Fremsendelse af egenskaber til McAfee epo-serveren Agenten kan om nødvendigt sende egenskaber manuelt til McAfee epo-serveren fra det administrerede system inden næste agent til server-kommunikation. 1 Højreklik på McAfee-proceslinjeikonet på det administrerede system, og vælg derefter McAfee Agent-statusovervågning. 2 Klik på Indhent og send egenskaber. En registrering af egenskabssamlingsaktiviteten føjes til listen over aktiviteter i McAfee Agent-skærm. Agentpolitikken styrer, om der skal sendes komplette egenskaber eller minimumegenskaber. Fremsendelse af hændelser til McAfee epo-serveren på bestilling Du kan tvinge agenten til at sende hændelser til serveren på bestilling fra det administrerede system i stedet for at vente til næste agent til server-kommunikation. Der sendes kun en hændelse øjeblikkeligt, og det sker, når du afinstallerer agenten. Alle andre hændelser sættes i kø og sendes hurtigst muligt. 98 McAfee Agent Produktvejledning

99 Kørsel af McAfee Agent-opgaver fra det administrerede system Visning af versionsnumre og indstillinger 8 1 Højreklik på McAfee-proceslinjeikonet på det administrerede system, og vælg derefter McAfee Agent-statusovervågning. 2 Klik på Send hændelser. En registrering af afsendelsesaktiviteten føjes til listen over aktiviteter i McAfee Agent-skærm. Denne handling sender alle hændelser til epolicy Orchestrator uanset alvorlighed. Visning af versionsnumre og indstillinger Der findes oplysninger om McAfee Agent-indstillinger på det administrerede system. Dette er nyttigt til at foretage fejlfinding, når der installeres nye McAfee Agent-versioner, eller til at bekræfte, at den installerede McAfee Agent er den samme version, som den der vises under agentegenskaber på serveren. Alle de installerede administrerede produkter leverer oplysninger til dialogboksen Om. McAfee Agent leverer disse oplysninger: Versionsnummer for McAfee Agent Nuværende systemtilstand (administreret eller ikke-administreret) Status for SuperAgent (SuperAgent, peer-to-peer og RelayServer) Computernavn Dato og klokkeslæt for seneste søgning efter sikkerhedsopdateringer Dato og klokkeslæt for seneste agent til server-kommunikation Agent til server-kommunikationsinterval Håndhævelsesinterval for politikker GUID for McAfee Agent DNS-navn for McAfee epo-server eller agenthandler IP-adresse for McAfee epo-server eller agenthandler Portnummer for McAfee epo-server eller agenthandler 1 Højreklik på McAfee-proceslinjeikonet på det administrerede system. 2 Vælg Om for at få vist oplysninger om McAfee Agent. Kommandolinjeindstillinger i McAfee Agent Brug Command Agent-værktøjet til at udføre udvalgte McAfee Agent-opgaver fra det administrerede system. Forskellige Command Agent-værktøjer er tilgængelige for Windows-operativsystemer og operativsystemer, der ikke er Windows. McAfee Agent Produktvejledning 99

100 8 Kørsel af McAfee Agent-opgaver fra det administrerede system Kommandolinjeindstillinger i McAfee Agent Windows cmdagent.exe Ikke-Windows cmdagent Command Agent-værktøjet installeres på det administrerede system på tidspunktet for installationen af McAfee Agent. Udfør denne opgave lokalt i administrerede systemer. Den skal køres i en Administrator-kommandoprompt. Command Agent-værktøjsfilen findes i installationsmappen til McAfee Agent. Placeringen er som standard: Windows <Program Files>\McAfee\Agent Linux /opt/mcafee/agent/bin Macintosh /Library/McAfee/Agent/bin Hvis der bruges flere switches for hver kommando, kan der starte flere samtidige agent til server-kommunikationer, hvilket kan medføre politikfejl. F.eks. CmdAgent.exe /p. Kontrollér, at du kun bruger en switch for hver kommando. Der skelnes mellem store og små bogstaver i disse switche. Switches, som bruges i systemer, der ikke er Windows-systemer, bruger en - i stedet for en /. Kommandolinjeindstillinger Parameter Beskrivelse /c Kontroller til nye politikker. McAfee Agent kontakter McAfee epo-serveren for at få nye eller opdaterede politikker og håndhæver dem omgående, så snart de er modtaget. /e Beder McAfee Agent om at håndhæve politikker lokalt. /p Sender egenskaber til McAfee epo-serveren. /s Viser McAfee Agent-skærmen på Windows-klientsystemer. /f Videresender hændelser fra klientsystemer til McAfee epo-serveren. /i Oplysninger om McAfee Agent. /h Angiver alle switchene på en liste med tilhørende beskrivelser. -l Angiver logfilens placering. Du kan bruge McAfee Agent-returkoder sammen med installations- og fjernelsesscripts for at gøre det muligt for scriptet at fortsætte til det næste trin eller stoppe, afhængigt af hvilken kode der returneres. Der er to mulige returkoder: 0 lykkedes -1 mislykkedes I forbindelse med en kode af typen -1 er parameteren enten ugyldig, eller også kunne den ikke åbne en af de globale hændelser for rammetjenesten. Kontrollér, at tjenesten kører, at brugeren har administratorrettigheder, og at du bruger en gyldig kommandolinje. 100 McAfee Agent Produktvejledning

101 9 McAfee Agent-aktivitetslogge McAfee Agent-aktivitetslogfilerne er nyttige i forhold til at bestemme agentstatus eller til at foretage fejlfinding. McAfee Agent har to typer logge: programlogge og fjernlogge. I programlogge registreres aktiviteter i installationsprogrammet og agentaktiviteter, f.eks. håndhævelse af politik og agent til server-kommunikation. Med fjernlogge kan du registrere og se McAfee Agent aktiviteter på McAfee epo-serveren. Hvis du vil se McAfee Agent-logge via en fjernforbindelse, skal du angive fjerncomputerens værtsnavn eller IP-adresse i følgende format: eller IP-adresse for fjerncomputer>:8081 McAfee Agent til McAfee epo understøtter ikke adgang til fjernlogge. Indhold Om aktivitetslogge for McAfee Agent Visning af aktivitetslog for McAfee Agent fra det administrerede system Visning af aktivitetsloggen og produktloggen for agenten via McAfee epo-serveren Om aktivitetslogge for McAfee Agent Du kan konfigurere politikken Generelt, så der kan logføres agentaktiviteter på administrerede systemer og McAfee epo-serveren. Konfiguration af indstillingerne under Logføring af program på politikfanen Logføring giver dig mulighed for at registrere aktiviteterne for McAfee Agent i agentlogfiler. Du kan også få vist alle installationsrelaterede aktiviteter i installationslogfilerne. I tabellen vises installationslogfiler for Agent og Windows Agentlogge masvc_<hostname>.log macmnsvc_<værtsnavn>.log macompatsvc_<hostname>.log McScript.log McScript_error.log marepomirror.log marepomirror_error.log Windows-installationslogge Frminst_<hostname>.log Frminst_<værtsnavn>_error.log MFEAgent.msi.<system time stamp>.log Vscore_install_vscore_<systemklokkeslæt>.log Vscore_uninstall_vscore_<systemklokkeslæt>.log McAfee Agent Produktvejledning 101

102 9 McAfee Agent-aktivitetslogge Visning af aktivitetslog for McAfee Agent fra det administrerede system Agentlogge UpdaterUI_<værtsnavn>.log UpdaterUI_<værtsnavn>_error.log Windows-installationslogge McAfee Agent vedligeholder ikke logfiler for installationer, der ikke er på Windows. Du kan kun få vist disse installationslogge i kommandolinjekonsollen, når du installerer McAfee Agent. Agentloggene på Windows-klientsystemer gemmes under <Dokumenter>\All Users\Application Data\McAfee\Agent\Logs Agentloggene på Mac OS-klientsystemer gemmes under /var/mcafee/agent/logs. Hvis operativsystemet ikke indeholder mappen Dokumenter, er standardplaceringen <ProgramData> \McAfee\Agent\Logs. Agentloggene på klientsystemer, der ikke er Windows, gemmes under /var/mcafee/agent/logs. I Windows-klientsystemer gemmes installationsloggene i %TEMP%\McAfeeLogs. Du kan definere en grænse for størrelsen på disse logfiler. Du kan konfigurere niveauet for den agentaktivitet, der registreres, under fanen Logføring på politiksiderne for McAfee Agent. Du kan også konfigurere det antal fornyelser, der angiver det antal filer, som loggene sikkerhedskopieres i. Hvis du aktiverer detaljeret logføring, kan McAfee Agent registrere mere detaljerede aktiviteter, hvilket kan hjælpe dig i forbindelse med fejlfinding. I politikken Logføring, hvis Aktivér logføring af program ikke er valgt, stopper McAfee Agent med at logføre programdata. Det anbefales, at du aktiverer denne indstilling til fejlfindingsformål. Hvis du konfigurerer indstillingen Fjernlogføring på politikfanen Logføring, kan du aktivere eller deaktivere, om aktivitetslogføring vises i konsollen for McAfee epo-serveren. Du kan også konfigurere adgangen til at få vist disse fjernlogge og antallet af linjer, der skal vises i loggen. Visning af aktivitetslog for McAfee Agent fra det administrerede system Aktivitetsloggen er en komprimeret log og vises på Windows-klientsystemet ved hjælp af McAfee Agent-proceslinjeikonet (McTray). McAfee Agent-ikonet er kun synligt på proceslinjen, hvis politikken Vis McAfee-proceslinjeikonet (kun Windows) er angivet i McAfee epo på fanen Generelt på siderne for McAfee Agent-politkker. Hvis den ikke er synlig, kan du vælge denne indstilling og anvende den. Når du er færdig med at se indholdet i logfilen, kan du skjule ikonet igen ved at fravælge indstillingen og anvende ændringen. 1 Højreklik på McAfee Agent-ikonet på proceslinjen på det administrerede system, og vælg derefter McAfee Agent-statusovervågning. 2 Hvis du vil gemme indholdet i aktivitetsloggen for McAfee Agent i en fil, skal du klikke på Gem indhold på skrivebordet. Der gemmes en fil med navnet Agent_Monitor.log på skrivebordet. 3 Når du er færdig med at se aktivitetsloggen for McAfee Agent, skal du klikke på Luk. 102 McAfee Agent Produktvejledning

103 McAfee Agent-aktivitetslogge Visning af aktivitetsloggen og produktloggen for agenten via McAfee epo-serveren 9 Visning af aktivitetsloggen og produktloggen for agenten via McAfee epo-serveren Du kan få vist aktivitetsloggen for agenten fra et Windows-administreret system via McAfee epo-serveren. Før du starter Kontrollér, at politikindstillingerne for McAfee Agent er angivet til følgende: Kontrollér, at McAfee Agent kan kommunikere med McAfee epo-serveren. Acceptér kun forbindelse fra McAfee epo-serveren er fravalgt (politiksiderne for McAfee Agent, fanen Generelt). Aktivér fjernadgang til log er fravalgt (politiksiderne for McAfee Agent, fanen Logføring). Du kan få vist en definition af indstillinger ved at klikke på? eller Hjælp i grænsefladen. 1 Klik på Menu Systemer Systemtræ, og vælg derefter systemet. 2 Vælg Agent i rullemenuen Handlinger, og vælg derefter Vis agentlog. 3 Udfør en af følgende handlinger for at få vist aktivitetsloggen eller produktloggen for agenten: Hvis du vil have vist aktivitetsloggen for agenten Klik på Aktivitetslog for McAfee Agent. Hvis du vil have vist produktloggen for agenten 1 Klik på Produktlog for McAfee. 2 Under Produkter skal du vælge McAfee Agent. 3 Vælg de relevante logfiler under Logfiler. 4 Klik på Gem for at gemme logfilerne lokalt. McAfee Agent Produktvejledning 103

104 9 McAfee Agent-aktivitetslogge Visning af aktivitetsloggen og produktloggen for agenten via McAfee epo-serveren 104 McAfee Agent Produktvejledning

105 A Ofte stillede spørgsmål Her er svar på ofte stillede spørgsmål. Intelligent McAfee-installationsprogram Har jeg adgang til det intelligente McAfee-installationsprogram via internettet? Du har adgang til det intelligente McAfee-installationsprogram via internettet, hvis du har adgang til din McAfee epo-server via et offentligt netværk. Kan jeg sætte en grænse for, hvor mange gange eller i hvor mange dage URL-adressen til det intelligente McAfee-installationsprogram kan anvendes? Det intelligente McAfee-installationsprogram kan anvendes et foruddefineret antal gange. Kan jeg køre det intelligente McAfee-installationsprogram, hvis jeg ikke har administratorrettigheder til klientsystemet? Nej, brugere skal have administratorrettigheder for at installere McAfee Agent på klientsystemer. Fjernklargøring Findes der midlertidige legitimationsoplysninger, som kan deles med en slutbruger i forbindelse med fjernklargøring? Jeg vil ikke dele mine administratorlegitimationsoplysninger til McAfee epo. Nej, brugere skal have administratorlegitimationsoplysninger for at oprette forbindelse til McAfee epo-serveren. Peer-to-Peer-kommunikation Vises peer-to-peer-oplysninger på agentskærmen? Nej, disse oplysninger vises i den detaljerede logfil. Hvor mange forbindelser på samme tid understøtter en peer-to-peer-server? En peer-to-peer-server understøtter 10 forbindelser på samme tid. Hvordan opdateres en peer-to-peer-klient? Når en agent kræver en indholdsopdatering, søger den efter peer-to-peer-servere med indholdsopdateringen i broadcastdomænet. Når anmodningen modtages, kontrollerer de agenter, der er konfigureret som peer-to-peer-servere, om de har det anmodede indhold og svarer agenten. Agenten, der anmodede om opdateringen, henter indholdsopdateringen fra den peer-to-peer-server, som reagerede først. Hvilken type indhold leverer en peer-to-peer-server? En peer-to-peer-server kan levere alt indhold, der er tilgængelig i McAfee epo-lagrene. Kan jeg konfigurere diskkvoten for peer-to-peer-indhold? Ja, se flere oplysninger under Peer-to-Peer-tjeneste. McAfee Agent Produktvejledning 105

106 A Ofte stillede spørgsmål Generelt Hvorfor kan jeg se en række McAfee Agent-processer for Linux? McAfee-kørselsmiljøet bruger Linux Native-tråde i forbindelse med implementering af letvægtsproces. Brugen af Linux Native-tråde betyder, at hver tråd vises som en separat proces på klientcomputeren. Hvordan kan jeg ændre sproget for McAfee Agent under installationen? Kør denne kommando på klientsystemet. framepkg.exe /install=agent /uselanguage=<locale ID> Er der en bedste praksis eller vigtige overvejelser knyttet til opgraderingen af McAfee Agent? Enhver handling, der genereret netværkstrafik, skal nøje overvejes. Da McAfee epo-serveren anvendes til at installere produkter, opdateringer og McAfee Agent'er, kan en McAfee epo-administrators handlinger have en negativ effekt på netværket. Selvom McAfee Agent-installationspakken ikke selv er stor, kan den have en stor effekt på netværket, hvis den sendes til tusindvis af systemer samtidigt. Derfor bør der foretages en grundig planlægning i forbindelse med installationer. Før en ny pakke tjekkes ind, skal du sikre følgende Deaktivering af global opdatering Indtjekning af en McAfee Agent-pakke med aktiveret global opdatering kan medføre, at den nye version af McAfee Agent installeres, selvom opgaven Produktinstallation ikke er aktiveret. Deaktivering af opgaven Produktinstallation Hvis opgaven Produktinstallation stadig er aktiveret fra den tidligere installation, vil den nye version medføre, at installationer startes i henhold til den konfigurerede plan. ændringen skal sendes til klientsystemet, før den nye pakke indtjekkes, for at reducere risikoen for at eksisterende opgaver udføres. Følgende bør overvejes, før McAfee Agent installeres Aktivering af opgaven Produktinstallation under mappeniveau angiv ikke opgaven Produktinstallation på rodniveau. Planlægning af opgaverne Produktinstallation på stedsniveau eller eventuelt på gruppeniveau for at reducere antallet af systemer, der henter den nye McAfee Agent på samme tid. Udfør opgaven Produktinstallation tilfældigt konfigurer ikke opgaven Produktinstallation til at starte på et angivet tidspunkt for hele stedet. Ved at bruge tilfældighedsfunktionen i forbindelse med opgaven vil netværkstrafikken blive spredt ud over en angivet tidsperiode. Hvordan kan jeg omdirigere kommunikationen fra en McAfee Agent til en ny McAfee epo-server? Du kan bruge en af disse installationsmetoder til at omdirigere kommunikationen fra en McAfee Agent til en ny McAfee epo-server. Se i McAfee epo-produktdokumentationen for alternative metoder. 106 McAfee Agent Produktvejledning

107 Ofte stillede spørgsmål A Metode Brug af FrmInst.exe Denne metode understøttes kun på Windows. Handling 1 Fra McAfee epo-serveren gå til C:\Program Files\McAfee \epo\db\software\current\epoagent3000\install \0409 på McAfee epo-serveren. 2 Kopiér disse filer til en midlertidig placering på klientsystemet. Filen SiteList.xml sr2048pubkey.bin srpubkey.bin (serverens offentlige nøgle) Filen agentfipsmode reqseckey.bin (den første anmodningsnøgle) req2048seckey.bin 3 Kør denne kommando på klientsystemet. FrmInst.exe /SiteInfo=<Temporary_folder_path> \SiteList.xml Brug af fjernklargøringskommandoer Kør denne kommando på klientsystemet. maconfig -provision -managed -auto -dir "temp location to copy keys" -epo eposervermachine [-user epo-user-name] [-password epo-admin-password] F.eks. maconfig -provision -managed -auto -dir "/temp" -epo eposervermachine [-user admin] [password password123] Hvordan sorterer McAfee epo-serveren McAfee Agent ved den første forbindelse? Når McAfee Agent er installeret på et system, oprettes et unikt GUID på baggrund af MAC-adressen og systemets computernavn. McAfee Agent vil derefter oprette forbindelse til McAfee epo-serveren inden for et tilfældigt interval på få sekunder. McAfee epo-serveren vil bruge systemegenskaberne ved denne forbindelse til at tjekke, om McAfee Agent i øjeblikket er udfyldt i systemtræet. Der oprettes et nyt objekt i systemtræet, hvis der ikke findes et match ved denne søgning. Placeringen for det nye objekt bygger også på denne sorteringsrækkefølge. Anvendte systemegenskaber, når sorteringskriterier er deaktiveret GUID til agent Domænenavn Computernavn IP-adresse Anvendte systemegenskaber, når sorteringskriterier er aktiveret GUID til agent IP-adresse og koder evalueret for computeren Domænenavn Computernavn Hvis der findes en post, der optræder i søgerækkefølgen, opfører McAfee Agent klientsystemet i den korrekte gruppe. Hvis den ikke finder noget, opføres klienten i gruppen Hittegods på niveauet Min organisation. Hvilke porte anvendes af McAfee Agent? McAfee Agent Produktvejledning 107

108 A Ofte stillede spørgsmål Porte Protokoller Trafikretning 8081 TCP Indgående forbindelse fra McAfee epo-serveren eller agenthandler. Peer-to-peer-server leverer indhold, relæforbindelser er etableret UDP Indgående forbindelse til McAfee Agent. Registrering af peer-to-peer-server, registrering af RelayServer UDP Registrering af RelayServer ved tidligere versioner af McAfee Agent. Hvis både peer-to-peer og RelayServer er deaktiveret, er disse porte ikke åbne. 108 McAfee Agent Produktvejledning

Produktvejledning. McAfee Agent Bruges sammen med McAfee epolicy Orchestrator

Produktvejledning. McAfee Agent Bruges sammen med McAfee epolicy Orchestrator Produktvejledning McAfee Agent 5.0.6 Bruges sammen med McAfee epolicy Orchestrator COPYRIGHT Copyright 2017 McAfee LLC VAREMÆRKETILSKRIVNINGER McAfee og McAfee-logoet, McAfee Active Protection, epolicy

Læs mere

Produktvejledning. McAfee Agent 5.0.0

Produktvejledning. McAfee Agent 5.0.0 Produktvejledning McAfee Agent 5.0.0 COPYRIGHT Copyright 2014 McAfee, Inc. Må ikke kopieres uden tilladelse. VAREMÆRKER McAfee, McAfee-logoet, McAfee Active Protection, McAfee DeepSAFE, epolicy Orchestrator,

Læs mere

McAfee Agent installationsvejledning. (McAfee epolicy Orchestrator Cloud)

McAfee Agent installationsvejledning. (McAfee epolicy Orchestrator Cloud) McAfee Agent 5.5.0 installationsvejledning (McAfee epolicy Orchestrator Cloud) COPYRIGHT Copyright 2018 McAfee LLC VAREMÆRKETILSKRIVNINGER McAfee og McAfee-logoet, McAfee Active Protection, epolicy Orchestrator,

Læs mere

Installationsvejledning. McAfee Agent 5.5.0

Installationsvejledning. McAfee Agent 5.5.0 Installationsvejledning McAfee Agent 5.5.0 COPYRIGHT Copyright 2017 McAfee LLC VAREMÆRKETILSKRIVNINGER McAfee og McAfee-logoet, McAfee Active Protection, epolicy Orchestrator, McAfee epo, Foundstone, McAfee

Læs mere

McAfee epolicy Orchestrator Cloud

McAfee epolicy Orchestrator Cloud Vejledning til overførsel McAfee epolicy Orchestrator Cloud McAfee SecurityCenter til McAfee epolicy Orchestrator Cloud COPYRIGHT 2016 Intel Corporation VAREMÆRKETILSKRIVELSER Intel og Intel-logoet er

Læs mere

Symantec Enterprise Vault

Symantec Enterprise Vault Symantec Enterprise Vault Vejledning til brugere af Microsoft Outlook 2003/2007 10.0 Begrænset tilføjelsesprogram til Outlook Symantec Enterprise Vault: Vejledning til brugere af Microsoft Outlook 2003/2007

Læs mere

Installationsvejledning for CAB Service Platform med CABInstall

Installationsvejledning for CAB Service Platform med CABInstall Installationsvejledning for CAB Service Platform med CABInstall Innehåll INDLEDNING... 2 INSTALLATION... 3 AVANCERET INSTALLATION... 10 YDERLIGERE INFORMATION... 11 Proxy... 11 Side 1 af 12 Indledning

Læs mere

McAfee epolicy Orchestrator Pre-Installation Auditor 2.0.0

McAfee epolicy Orchestrator Pre-Installation Auditor 2.0.0 Produktbemærkninger McAfee epolicy Orchestrator Pre-Installation Auditor 2.0.0 Bruges sammen med McAfee epolicy Orchestrator Indhold Om denne udgave Nye funktioner Forbedringer Løste problemer Oversigt

Læs mere

Installationsvejledning. Softwaren McAfee epolicy Orchestrator 5.3.0

Installationsvejledning. Softwaren McAfee epolicy Orchestrator 5.3.0 Installationsvejledning Softwaren McAfee epolicy Orchestrator 5.3.0 COPYRIGHT Copyright 2014 McAfee, Inc., 2821 Mission College Boulevard, Santa Clara, CA 95054, USA, 1.888.847.8766, www.intelsecurity.com

Læs mere

Produktvejledning. McAfee epolicy Orchestrator Cloud 5.7.0

Produktvejledning. McAfee epolicy Orchestrator Cloud 5.7.0 Produktvejledning McAfee epolicy Orchestrator Cloud 5.7.0 COPYRIGHT Copyright 2016 McAfee, Inc., 2821 Mission College Boulevard, Santa Clara, CA 95054, USA, 1.888.847.8766, www.intelsecurity.com VAREMÆRKETILSKRIVELSER

Læs mere

Produktvejledning. McAfee Agent 5.5.0

Produktvejledning. McAfee Agent 5.5.0 Produktvejledning McAfee Agent 5.5.0 COPYRIGHT Copyright 2017 McAfee LLC VAREMÆRKETILSKRIVNINGER McAfee og McAfee-logoet, McAfee Active Protection, epolicy Orchestrator, McAfee epo, Foundstone, McAfee

Læs mere

SDB. MySQL Installation Guide

SDB. MySQL Installation Guide SDB MySQL Installation Guide MERE 2003 D. 05 July, 2003 Installation af MySQL databasen Introduktion...2 Krav for at installere MySQL...2 Installationen...3 Udpak zip filen...3 Start Installationen...3

Læs mere

CD-DIRECT Eksport til MS-Office

CD-DIRECT Eksport til MS-Office CD-DIRECT Eksport til MS-Office Indhold 1. Kom godt i gang med eksportfunktionen... 3 2. Eksport fra CD-DIRECT... 4 2.1 Angivelse af filformat...4 2.2 Valg af datafelter... 5 2.3 Angivelse af filnavn samt

Læs mere

McAfee Agent produktvejledning. (McAfee epolicy Orchestrator Cloud)

McAfee Agent produktvejledning. (McAfee epolicy Orchestrator Cloud) McAfee Agent 5.5.0 produktvejledning (McAfee epolicy Orchestrator Cloud) COPYRIGHT Copyright 2018 McAfee LLC VAREMÆRKETILSKRIVNINGER McAfee og McAfee-logoet, McAfee Active Protection, epolicy Orchestrator,

Læs mere

ThinkVantage Fingerprint Software

ThinkVantage Fingerprint Software ThinkVantage Fingerprint Software Ophavsret Lenovo 2009. RETTIGHEDER BEGRÆNSET FOR USA'S MYNDIGHEDER: Vores produkter og/eller tjenester leveres med BEGRÆNSEDE RETTIGHEDER. Brug, kopiering eller offentliggørelse

Læs mere

Denne brugsanvisning gælder for følgende modeller:

Denne brugsanvisning gælder for følgende modeller: AirPrint vejledning Denne brugsanvisning gælder for følgende modeller: HL-L340DW/L360DN/L360DW/L36DN/L365DW/ L366DW/L380DW DCP-L50DW/L540DN/L540DW/L54DW/L560DW MFC-L700DW/L70DW/L703DW/L70DW/L740DW Version

Læs mere

Clublog Dansk vejledning af OZ0J Version 1.0 opdateret juli 2016. Forord. Denne vejledning indeholder opstart og løbende brug af Clublog.

Clublog Dansk vejledning af OZ0J Version 1.0 opdateret juli 2016. Forord. Denne vejledning indeholder opstart og løbende brug af Clublog. Forord Denne vejledning indeholder opstart og løbende brug af Clublog. Brug af vejledningen samt installation af softwaren sker helt på eget ansvar. Vejledningen opdateres efter behov og må frit kopieres

Læs mere

Dansk Ride Forbund Stævnesystem 2 Installationsvejledning

Dansk Ride Forbund Stævnesystem 2 Installationsvejledning Dansk Ride Forbund Stævnesystem 2 Installationsvejledning Redigeret Marts 2009 DANSK RIDE FORBUND Stævnesystem 2 Installationsvejledning Side 1 af 19 Indholdsfortegnelse: 1. Minimumskrav 3 2. Download

Læs mere

Trin-for-trin-vejledning. McAfee Virtual Technician 6.0.0

Trin-for-trin-vejledning. McAfee Virtual Technician 6.0.0 Trin-for-trin-vejledning McAfee Virtual Technician 6.0.0 COPYRIGHT Copyright 2010 McAfee, Inc. Alle rettigheder forbeholdes. Ingen del af denne publikation må gengives, transmitteres, omskrives, lagres

Læs mere

Dell SupportAssist til pc'er og tablets Implementeringsvejledning

Dell SupportAssist til pc'er og tablets Implementeringsvejledning Dell SupportAssist til pc'er og tablets Implementeringsvejledning Bemærk, forsigtig og advarsel BEMÆRK: BEMÆRK! angiver vigtige oplysninger om, hvordan du bruger computeren optimalt. FORSIGTIG: FORSIGTIG

Læs mere

Symantec Enterprise Vault

Symantec Enterprise Vault Symantec Enterprise Vault Vejledning til brugere af Microsoft Outlook 2010/2013 10.0 Komplet Outlook-tilføjelsesprogram Symantec Enterprise Vault: Vejledning til brugere af Microsoft Outlook 2010/2013

Læs mere

Installering af Microsoft Office 2012-09-12 Version 2.1

Installering af Microsoft Office 2012-09-12 Version 2.1 Installering af Microsoft Office 2012-09-12 Version 2.1 Indholdsfortegnelse Installering af Microsoft Office... 2 Oplysninger inden installeringen... 2 Installering af Microsoft Office... 3 Introduktion...

Læs mere

Dynamicweb Exchange Opsætning

Dynamicweb Exchange Opsætning Brugervejledning Dynamicweb Exchange Opsætning OUTLOOK 2003 Document ID: UG-4008 Version: 1.30 2006.07.04 Dansk UG-4008 - Dynamicweb Exchange Opsætning, Outlook 2003 JURIDISK MEDDELELSE Copyright 2005-2006

Læs mere

HASP-fejlfindingsvejledning

HASP-fejlfindingsvejledning HASP-fejlfindingsvejledning Corporate office: Trimble Geospatial Division 10368 Westmoor Drive Westminster, CO 80021 USA www.trimble.com Copyright and trademarks: 2005-2013, Trimble Navigation Limited.

Læs mere

CRMProxy. Installation og opsætning

CRMProxy. Installation og opsætning CRMProxy Installation og opsætning Sådan starter du Hvis du har installeret en tidligere Proxy version, anbefaler vi, at du afinstallere denne, før du påbegynder en ny installation. Er der blevet ændret

Læs mere

PC - installation af Maple 2016 med GYM-pakken

PC - installation af Maple 2016 med GYM-pakken PC - installation af Maple 2016 med GYM-pakken Download først de relevante installere til både Maple 2016 og til Gym-pakken, og placer dem et sted på din PC, hvor du kan finde dem igen. Hvis du højre-klikker

Læs mere

Din brugermanual HP deskjet 970c http://da.yourpdfguides.com/dref/899976

Din brugermanual HP deskjet 970c http://da.yourpdfguides.com/dref/899976 Du kan læse anbefalingerne i brugervejledningen, den tekniske guide eller i installationsguiden. Du finder svarene til alle dine spørgsmål i i brugermanualen (information, specifikationer, sikkerhedsråd,

Læs mere

Quick Start til Novell Filr 2.0 Desktop-programmet til Mac

Quick Start til Novell Filr 2.0 Desktop-programmet til Mac Quick Start til Novell Filr 2.0 Desktop-programmet til Mac Februar 2016 Quick Start Novell Filr giver dig nem adgang til alle dine filer og mapper via skrivebordet, browseren eller en mobilenhed. Derudover

Læs mere

Office Synchronizer Release-bemærkninger. Version 1.61

Office Synchronizer Release-bemærkninger. Version 1.61 Office Synchronizer Release-bemærkninger Version 1.61 Corporate Office Trimble Navigation Limited Engineering and Construction Division 5475 Kellenburger Road Dayton, Ohio 45424-1099 USA Tlf.: +1-937-233-8921

Læs mere

Microsoft Windows 7 / Vista / XP / 2000 / Home Server. Startvejledning

Microsoft Windows 7 / Vista / XP / 2000 / Home Server. Startvejledning Microsoft Windows 7 / Vista / XP / 2000 / Home Server Startvejledning ESET Smart Security leverer avanceret beskyttelse af din computer mod skadelig kode. Baseret på ThreatSense -scanningsmotoren, som

Læs mere

Skolemedarbejder 9. klasse. Brugervejledning Optagelse.dk

Skolemedarbejder 9. klasse. Brugervejledning Optagelse.dk Skolemedarbejder 9. klasse Brugervejledning Optagelse.dk Skolemedarbejder 9. klasse Brugervejledning Optagelse.dk Forfatter: Ulrik Sølgaard-Nielsen Styrelsen for It og Læring Styrelsen for It og Læring,

Læs mere

Windows Vista /Windows 7 Installationsvejledning

Windows Vista /Windows 7 Installationsvejledning Laserprinterserier Windows Vista / 7 Installationsvejledning Inden printeren tages i brug, skal hardwaret opsættes og driveren installeres. Læs venligst Hurtig installationsvejledning og denne Windows

Læs mere

Betjeningsvejledning. Applikationssite

Betjeningsvejledning. Applikationssite Betjeningsvejledning Applikationssite INDHOLDSFORTEGNELSE Sådan læses denne vejledning...2 Anvendte symboler...2 Ansvarsfraskrivelse... 3 Bemærkninger... 3 Applikationssidens egenskaber...4 Før du går

Læs mere

F-Secure Mobile Security for S60

F-Secure Mobile Security for S60 F-Secure Mobile Security for S60 1. Installation og aktivering Tidligere version Installation Du behøver ikke at fjerne den forrige version af F-Secure Mobile Anti-Virus. Kontroller indstillingerne for

Læs mere

CD-DIRECT Installationsvejledning

CD-DIRECT Installationsvejledning CD-DIRECT Installationsvejledning Indhold 1. Kom godt i gang med installationen af CD-DIRECT... 3 2. CD-DIRECT Installation... 4 3. Enkeltbruger Type I (uden kopi af databasefilen)... 5 3.1 Opdatering

Læs mere

Opgradere fra Windows Vista til Windows 7 (brugerdefineret installation)

Opgradere fra Windows Vista til Windows 7 (brugerdefineret installation) Opgradere fra Windows Vista til Windows 7 (brugerdefineret installation) Hvis du ikke kan opgradere computeren, som kører Windows Vista, til Windows 7, så skal du foretage en brugerdefineret installation.

Læs mere

Versionsopdatering Epos HR 1 Highlights version November 2010

Versionsopdatering Epos HR 1 Highlights version November 2010 1 Highlights version November 2010 I denne versionsopdatering gennemgås de væsentligste ændringer pr. modul. Highlights gælder for både (Oracle), build 3504, samt (SQL), build 7880. 1.1 Basismodulet 1.1.1

Læs mere

Spørgeskema på HVAL.DK

Spørgeskema på HVAL.DK Skive, d. 24-05-2006 Journal nr. 7.5.286 Spørgeskema på HVAL.DK Et webbaseret værktøj udviklet af Programdatateket i Viborg amt i forbindelse med Videndeling. Indholdsfortegnelse INDHOLDSFORTEGNELSE 2

Læs mere

Brugerguide til Wuxus - For dig som er transportkøber.

Brugerguide til Wuxus - For dig som er transportkøber. Brugerguide til Wuxus - For dig som er transportkøber. Søg og book en vogn Trin 1 - Detaljer Trin 2 - Vælg Vogn Trin 3 - Parter Book din vognmand Trin 1 - Indtast selv booking Batchupload Send din opgaveliste

Læs mere

// Mamut Business Software Installationsguide: Basis

// Mamut Business Software Installationsguide: Basis // Mamut Business Software Installationsguide: Basis Introduktion Indhold Denne guide forenkler installationen og førstegangsopstarten af Mamut Business Software. Hovedfokus i denne guide er enkeltbrugerinstallationer.

Læs mere

Versionsbrev. LUDUS Web version 2.28.2. Den 19. september 2012. J.nr. 4004-V1340-12

Versionsbrev. LUDUS Web version 2.28.2. Den 19. september 2012. J.nr. 4004-V1340-12 Versionsbrev LUDUS Web version 2.28.2 Den 19. september 2012 J.nr. 4004-V1340-12 CSC Scandihealth A/S, P.O. Pedersens Vej 2, DK-8200 Århus N Tlf. +45 3614 4000, fax +45 3614 7324, www.csc.com/ludus, sc-ludus@csc.com

Læs mere

Ældresagen datastue Aktivitetsteltscentret Bavnehøj Nørre Snede Tema: Internettet på ipad. Tema. Internettet. på ipad Opdateret 29.

Ældresagen datastue Aktivitetsteltscentret Bavnehøj Nørre Snede Tema: Internettet på ipad. Tema. Internettet. på ipad Opdateret 29. n Tema Internettet på ipad Opdateret 29. marts 2016 Sofus Opdateret d. 29. marts 2016 Side 1 Indhold Side 3 Side 4 Side 5 Side 6 Side 7-8 Side 9 Side 10 Side 11 Side 12 Side 13 Side 14 Side 15 Side 16

Læs mere

Outlook 2010 Exchange-opsætning

Outlook 2010 Exchange-opsætning Manuel på Exchange 2010 (mailcloud.dk) Indledning Beskrivelse Med denne vejledning har du mulighed for manuelt at opsætte din Exchange konto i Outlook. Der tages udgangspunkt i at du allerede har Outlook

Læs mere

Netværkslicens, Læs mig

Netværkslicens, Læs mig Netværkslicens, Læs mig Corporate Office Trimble Navigation Limited Engineering and Construction Division 5475 Kellenburger Road Dayton, Ohio 45424-1099 USA Tlf.: +1-937-233-8921 Gratis opkald (i USA):

Læs mere

Produktvejledning. McAfee epolicy Orchestrator Cloud 5.5.0

Produktvejledning. McAfee epolicy Orchestrator Cloud 5.5.0 Produktvejledning McAfee epolicy Orchestrator Cloud 5.5.0 COPYRIGHT Copyright 2015 McAfee, Inc., 2821 Mission College Boulevard, Santa Clara, CA 95054, USA, 1.888.847.8766, www.intelsecurity.com VAREMÆRKETILSKRIVELSER

Læs mere

Office Synchronizer. Release-bemærkninger. Version 1.66

Office Synchronizer. Release-bemærkninger. Version 1.66 Office Synchronizer Release-bemærkninger Version 1.66 Corporate Office Trimble Navigation Limited Engineering and Construction Division 5475 Kellenburger Road Dayton, Ohio 45424-1099 USA Tlf.: +1-937-233-8921

Læs mere

McAfee Agent Produktbemærkninger Udgave A. Om denne udgave. Bruges sammen med McAfee epolicy Orchestrator

McAfee Agent Produktbemærkninger Udgave A. Om denne udgave. Bruges sammen med McAfee epolicy Orchestrator Produktbemærkninger Udgave A McAfee Agent 5.0.5 Bruges sammen med McAfee epolicy Orchestrator Indhold Om denne udgave Nye funktioner Løste problemer Installationsvejledning Kendte problemer Sådan får du

Læs mere

Annemette Søgaard Hansen/www.dinwebvejleder.dk

Annemette Søgaard Hansen/www.dinwebvejleder.dk Google Docs Præsentationer Indholdsfortegnelse Værktøjer... Side 3 Menuer... Side 8 Opgave... Side 13 Få adgang til filerne fra din computer... Side 21 Vejledende løsning... Side 22 GoogleDocs Præsentationer

Læs mere

Kommuniker: Symbolskrivning 2 Kom godt i gang med tavler 1

Kommuniker: Symbolskrivning 2 Kom godt i gang med tavler 1 Denne aktivitet viser, hvordan du kan lave en enkelt tavle til skrivning Dette hjælpeark følger efter Kom godt i gang med at skrive og forudsætter, at du er fortrolig med de grundlæggende funktioner i

Læs mere

Guide til oprettelse af ruter og interessepunkter på Endomondo

Guide til oprettelse af ruter og interessepunkter på Endomondo Guide til oprettelse af ruter og interessepunkter på Endomondo Indhold: A. Oprettelse af profil på Endomondo B. Oprettelse af selve ruten C. Redigering af oprettet rute D. Oprettelse af interessepunkter

Læs mere

Vejledning til personlige funktioner på MIT DANSKE ARK ( eksklusive profil og cv) Indholdsfortegnelse:

Vejledning til personlige funktioner på MIT DANSKE ARK ( eksklusive profil og cv) Indholdsfortegnelse: Vejledning til personlige funktioner på MIT DANSKE ARK ( eksklusive profil og cv) Indholdsfortegnelse: Side 2: Nyheder valg til personligt nyhedsbrev, Mine Nyheder og visning på enkeltsider Side 3: Funktionen

Læs mere

Brugerguide til Wuxus - For dig som er Vognmand.

Brugerguide til Wuxus - For dig som er Vognmand. Brugerguide til Wuxus - For dig som er Vognmand. Opret vogn og chauffør Trin 1 - Opret en vogn Trin 2 - Opret en chauffør Trin 3 - Tildel en chauffør til en vogn Søg og book en vogn Trin 1 - Detaljer Trin

Læs mere

Sådan benytter du HOTLINEs ServiceDesk (SD)

Sådan benytter du HOTLINEs ServiceDesk (SD) Sådan benytter du HOTLINEs ServiceDesk (SD) Hvor finder jeg ServiceDesk?...2 Fanebladet Start Startside...3 Hvordan opretter jeg en ny opgave?...4 Hvordan laver jeg et skærmdump og får lagt det ind i min

Læs mere

Denne vejledning henvender sig til katalogadministratoren, og er en guide der gennemgår hvilke elementer en titel består af.

Denne vejledning henvender sig til katalogadministratoren, og er en guide der gennemgår hvilke elementer en titel består af. DIN VEJ TIL MÅLRETTET KOMPETENCEUDVIKLING INDLEDNING Denne vejledning henvender sig til katalogadministratoren, og er en guide der gennemgår hvilke elementer en titel består af. Kursets 3 dele: 1. Titlen

Læs mere

Program Præferencer. KAPITEL 5 Præferencer

Program Præferencer. KAPITEL 5 Præferencer KAPITEL 5 Præferencer Præferencer er en nyttig indstillingsmulighed i ZoomText som bestemmer hvordan ZoomText startes, afsluttes og vises på skrivebordet når den er aktiv. Man kan også aktivere automatisk

Læs mere

Adobe volumenlicenser

Adobe volumenlicenser Adobe volumenlicenser VIP kundeadministratorkonsol Brugerhåndbog for VIP-plan (Value Incentive Plan) Version 2.5 20. november 203 Indhold Hvad er VIP kundeadministratorkonsollen?... 4 Sådan kommer du godt

Læs mere

Kvik-guide: Sådan opretter du en bruger

Kvik-guide: Sådan opretter du en bruger Kvik-guide: Sådan opretter du en bruger Denne guide henvender sig til brugere, der er oprettet med en administrator- eller superbrugeradgang, og som har behov for at oprette andre brugere med tilknytning

Læs mere

Installation af Message Broadcasting. Følg instruktionerne på Epson webstedet for downloading og installation.

Installation af Message Broadcasting. Følg instruktionerne på Epson webstedet for downloading og installation. Message Broadcasting Message Broadcasting er et plug-in for EasyMP Monitor. Administratorer kan bruge dette plug-in til at sende meddelelser eller beskeder til en eller flere projektorer eller alle projektorerne

Læs mere

Dokumentation. Udbyder : sms1919.dk Service : sms-dialog Version : v1.01

Dokumentation. Udbyder : sms1919.dk Service : sms-dialog Version : v1.01 Dokumentation Udbyder : sms1919.dk Service : sms-dialog Version : v1.01 Indholdsfortegnelse Versionshistorik... 3 Konceptet... 4 Oprettelse af konto... 5 Via sms1919.dk... 5 E-mailinterface... 5 Redigering

Læs mere

FORTROLIGHEDSERKLÆRING BABYSITTERMATCH

FORTROLIGHEDSERKLÆRING BABYSITTERMATCH FORTROLIGHEDSERKLÆRING BABYSITTERMATCH Babysittermatch tager dit privatliv meget alvorligt, og vil behandle og bruge oplysninger om dig på en sikker måde. For at sikre dit privatliv, vil Babysittermatch

Læs mere

Kom i gang med QuarkXPress 10.1

Kom i gang med QuarkXPress 10.1 Kom i gang med QuarkXPress 10.1 INDHOLDSFORTEGNELSE Indholdsfortegnelse Relaterede dokumenter...3 Systemkrav...4 Systemkrav: Mac OS X...4 Systemkrav: Windows...4 Installation: Mac OS...5 Tilføjelse af

Læs mere

Skolemedarbejder 8. klasse. Optagelse.dk

Skolemedarbejder 8. klasse. Optagelse.dk Skolemedarbejder 8. klasse Optagelse.dk Skolemedarbejder 8. klasse Optagelse.dk Forfatter: Ulrik Sølgaard-Nielsen Styrelsen for It og Læring Styrelsen for It og Læring, 03.11.2015 Indhold 1 Indledning...

Læs mere

Årsafslutning i SummaSummarum 4

Årsafslutning i SummaSummarum 4 Årsafslutning i SummaSummarum 4 Som noget helt nyt kan du i SummaSummarum 4 oprette et nyt regnskabsår uden, at det gamle (eksisterende) først skal afsluttes. Dette betyder, at det nu er muligt at bogføre

Læs mere

Mamut Anlægsregister Introduktion

Mamut Anlægsregister Introduktion Mamut Anlægsregister Introduktion This program includes software developed by Skybound Software (http://www.skybound.ca) Mamut Anlægsregister INDHOLD 1 OM MAMUT ANLÆGSREGISTER... 1 2 INSTALLATION... 2

Læs mere

Installationsvejledning til LMeSmartClient

Installationsvejledning til LMeSmartClient Installationsvejledning til LMeSmartClient Indledning LMeSmartClient består af 2 "dele" - en "Tjeneste" og et klientprogram. Tjenesten tager sig af selve udvekslingen af data og klientprogrammet af opsætningen

Læs mere

Installationsvejledning til tabletter. McAfee All Access

Installationsvejledning til tabletter. McAfee All Access Installationsvejledning til tabletter McAfee All Access COPYRIGHT Copyright 2010 McAfee, Inc. Alle rettigheder forbeholdes. Ingen del af denne publikation må gengives, overføres, afskrives, gemmes på et

Læs mere

QL-500 QL-560 QL-570 QL-650TD QL-1050

QL-500 QL-560 QL-570 QL-650TD QL-1050 QL-500 QL-560 QL-570 QL-650TD QL-1050 Softwareinstallationsvejledning Dansk LB9154001 Indledning Egenskaber P-touch Editor Printer Driver P-touch Address Book (kun Windows ) Gør det let at oprette et bredt

Læs mere

Følgende versioner af Windows-operativsystemet understøtter Novell Filr Desktop-programmet:

Følgende versioner af Windows-operativsystemet understøtter Novell Filr Desktop-programmet: Readme-fil til Novell Filr Desktopprogrammet April 2015 1 Produktoversigt I Novell Filr Desktop-programmet kan du synkronisere dine Novell Filr-filer med filsystemet på din computer og derefter ændre filerne

Læs mere

Loginvejledning, tips og hjælp

Loginvejledning, tips og hjælp Loginvejledning, tips og hjælp Denne vejledning er en hjælp til dig, der skal søge ind på IT-Universitetets kandidatuddannelser. Ansøgning om optagelse gennemføres digitalt i ansøgningssystemet STADS-DANS.

Læs mere

Installation og opsætning af Outlook klient til Dynamics CRM

Installation og opsætning af Outlook klient til Dynamics CRM Dynamics CRM 4.0 Bredana Systemudvikling A/S - How to Installation og opsætning af Outlook klient til Dynamics CRM Først velkommen til din hostede Dynamics CRM. Med Outlook klienten installeret får du

Læs mere

Installer Kommuniker: På Tryk 2.8

Installer Kommuniker: På Tryk 2.8 Installer Kommuniker: På Tryk 2.8 Udfør en administrativ installation Denne version af Kommuniker: På Tryk indeholder en symbolopdatering fra efteråret 2009. Du har nu over 10,000 Widgit Symboler. Disse

Læs mere

Installationsguide til SAP Business One 2005 SP1 (SBO 2005)

Installationsguide til SAP Business One 2005 SP1 (SBO 2005) Installationsguide til SAP Business One 2005 SP1 (SBO 2005) Installationen af SBO 2005 Service Pack 1består af flere enkeltkomponenter. Først og fremmest skal der installeres en database til at indeholde

Læs mere

Modem og lokale netværk

Modem og lokale netværk Modem og lokale netværk Brugervejledning Copyright 2007 Hewlett-Packard Development Company, L.P. Oplysningerne indeholdt heri kan ændres uden varsel. De eneste garantier for HP's produkter og serviceydelser

Læs mere

Versionsbrev. LUDUS Web version 2.42.1. Den 27. maj 2015. J.nr. 4004-V0720-15

Versionsbrev. LUDUS Web version 2.42.1. Den 27. maj 2015. J.nr. 4004-V0720-15 Versionsbrev LUDUS Web version 2.42.1 Den 27. maj 2015 J.nr. 4004-V0720-15 CSC Scandihealth A/S, P.O. Pedersens Vej 2, DK-8200 Århus N Tlf. +45 3614 4000, fax +45 3614 7324, www.csc.com/ludus, sc-ludus@csc.com

Læs mere

Fjernstyring (kun udvalgte modeller) Brugervejledning

Fjernstyring (kun udvalgte modeller) Brugervejledning Fjernstyring (kun udvalgte modeller) Brugervejledning Copyright 2007 Hewlett-Packard Development Company, L.P. Windows og Windows Vista er enten varemærker eller registrerede varemærker tilhørende Microsoft

Læs mere

Projekt ID. Funktionen anvendes til:

Projekt ID. Funktionen anvendes til: 2016/07/09 04:09 1/5 Projekt ID Projekt ID Funktionen anvendes til: Oprette/Åbne/Slette Novapoint projekter, terrænmodeller og vejmodeller. Administrere terrænmodellen og vejmodellen. Gemme projekt parametre

Læs mere

1 Nyheder i Filr 2.0 Desktop-programmet

1 Nyheder i Filr 2.0 Desktop-programmet Produktbemærkninger til Filr 2.0 Desktop-programmet Februar 2016 I Filr 2.0 Desktop-programmet introduceres funktionen Filer efter behov, der giver en samlet eller virtuel visning af alle filer på Filr-serveren

Læs mere

Introduktion til Micro Focus Vibe Desktop til Windows

Introduktion til Micro Focus Vibe Desktop til Windows Introduktion til Micro Focus Vibe Desktop til Windows September 2018 Introduktion Du kan synkronisere dine Micro Focus Vibe-filer til din computer og derefter ændre filerne uden at have direkte adgang

Læs mere

Civilstyrelsen. Lex Dania editor Eunomia. Installationsvejledning. Version: 2.0 2015-02-02

Civilstyrelsen. Lex Dania editor Eunomia. Installationsvejledning. Version: 2.0 2015-02-02 Installationsvejledning Version: 2.0 2015-02-02 Indhold 1 INDLEDNING... 3 1.1 HVAD ER LEX DANIA EDITOR EUNOMIA?... 3 1.2 FORUDSÆTNINGER FOR ANVENDELSE... 3 1.2.1 Hardware... 3 1.2.2 Software... 3 1.3 DISTRIBUTION

Læs mere

Installationsvejledning til smartphones. McAfee All Access

Installationsvejledning til smartphones. McAfee All Access Installationsvejledning til smartphones McAfee All Access COPYRIGHT Copyright 2010 McAfee, Inc. Alle rettigheder forbeholdes. Ingen del af denne publikation må gengives, overføres, afskrives, gemmes på

Læs mere

Dokumentet beskriver den installation og de opdateringer, der skal foretages på den enkelte klient PC.

Dokumentet beskriver den installation og de opdateringer, der skal foretages på den enkelte klient PC. Navision Stat 5.0 ØKO/CPS 1. oktober 2008 Installation og opdatering på klient Dokumentet beskriver den installation og de opdateringer, der skal foretages på den enkelte klient PC. Overblik Introduktion

Læs mere

Versionsbrev LUDUS Web version 2.10.1. LUDUS Web 2.10.1. J. nr: 4004- V1051-09

Versionsbrev LUDUS Web version 2.10.1. LUDUS Web 2.10.1. J. nr: 4004- V1051-09 Versionsbrev LUDUS Web version 2.10.1 J. nr: 4004- V1051-09 Journal nr.. 4004-V1051-09 Side 1 af 6 1. Leverancens omfang... 3 2. Fremgangsmåde... 4 2.1 Opdatering... 4 2.2 Nyinstallation... 4 3. Ændringer

Læs mere

Få helt styr på NemID WWW.KOMPUTER.DK

Få helt styr på NemID WWW.KOMPUTER.DK KOMPUTER FOR ALLE Få helt styr på Gå på netbank og borgerservice med Her viser vi, hvordan du bestiller og bruger, så du kan bruge netbank og de mange offentlige internettjenester. Når du vil logge på

Læs mere

Din brugermanual NOKIA 6630 http://da.yourpdfguides.com/dref/822852

Din brugermanual NOKIA 6630 http://da.yourpdfguides.com/dref/822852 Du kan læse anbefalingerne i brugervejledningen, den tekniske guide eller i installationsguiden. Du finder svarene til alle dine spørgsmål i i brugermanualen (information, specifikationer, sikkerhedsråd,

Læs mere

Digital skriftlig aflevering med Lectio Censormodul Stedprøver installationsvejledning

Digital skriftlig aflevering med Lectio Censormodul Stedprøver installationsvejledning Digital skriftlig aflevering med Lectio Censormodul Stedprøver installationsvejledning 1. Lokalt installeret afleveringsprogram til stedprøver... 2 2. Systemkrav... 3 3. Netværksopsætning... 4 4. Installation

Læs mere

Velkommen til 2. omgang af IT for let øvede

Velkommen til 2. omgang af IT for let øvede Velkommen til 2. omgang af IT for let øvede I dag Hjemmeopgave 1 Næste hjemmeopgave Eventuelt vinduer igen Mapper og filer på USB-stik Vi skal hertil grundet opgave 2 Internet Pause (og det bliver nok

Læs mere

HP Mini-fjernbetjening (kun udvalgte modeller) Brugervejledning

HP Mini-fjernbetjening (kun udvalgte modeller) Brugervejledning HP Mini-fjernbetjening (kun udvalgte modeller) Brugervejledning Copyright 2008 Hewlett-Packard Development Company, L.P. Windows og Windows Vista er amerikanskregistrerede varemærker tilhørende Microsoft

Læs mere

Civilstyrelsen. Lex Dania editor 2010. Installationsvejledning. Version: 1.0 2012-03-09

Civilstyrelsen. Lex Dania editor 2010. Installationsvejledning. Version: 1.0 2012-03-09 Installationsvejledning Version: 1.0 2012-03-09 Indhold 1 INDLEDNING... 3 1.1 HVAD ER LEX DANIA EDITOR 2010?... 3 1.2 FORUDSÆTNINGER FOR ANVENDELSE... 3 1.2.1 Hardware... 3 1.2.2 Software... 3 1.3 DISTRIBUTION

Læs mere

McAfee Agent Interface referencevejledning. (McAfee epolicy Orchestrator Cloud)

McAfee Agent Interface referencevejledning. (McAfee epolicy Orchestrator Cloud) McAfee Agent 5.5.0 Interface referencevejledning (McAfee epolicy Orchestrator Cloud) COPYRIGHT Copyright 2018 McAfee LLC VAREMÆRKETILSKRIVNINGER McAfee og McAfee-logoet, McAfee Active Protection, epolicy

Læs mere

TimePlan version 6.0 - Installationsvejledning

TimePlan version 6.0 - Installationsvejledning TimePlan version 6.0 - Installationsvejledning For opgradering af tidligere TimePlan versioner anvendes opdateringsprogrammet: TimePlan 6 Wizard.exe. Programmet kan afvikles på dansk eller engelsk. Opdateringsprogrammet

Læs mere

DETALJERET TRIN-FOR-TRIN GUIDE TIL AT OPDATERE DIN VERSION AF MAMUT BUSINESS SOFTWARE FRA VERSION 8.0 ELLER NYERE

DETALJERET TRIN-FOR-TRIN GUIDE TIL AT OPDATERE DIN VERSION AF MAMUT BUSINESS SOFTWARE FRA VERSION 8.0 ELLER NYERE Mamut Business Software INSTALLATIONSGUIDE Opdatering af dit Mamut-system DETALJERET TRIN-FOR-TRIN GUIDE TIL AT OPDATERE DIN VERSION AF MAMUT BUSINESS SOFTWARE FRA VERSION 8.0 ELLER NYERE Mamut kundskabsserie,

Læs mere

NR. 66 VER. 2, LUDUS WEB

NR. 66 VER. 2, LUDUS WEB NR. 66 VER. 2, LUDUS WEB DEN 15. DECEMBER 2011 INDHOLD Undervisningsbeskrivelser og studieplaner Grundbegreber Forskellige arbejdsgange Forløb først Forløb sidst Arbejde via skemabrikker (parallelle forløb)

Læs mere

IntoWords ipad Tjekliste

IntoWords ipad Tjekliste IntoWords ipad Tjekliste IntoWords Generelt Gennemgået Øvelse Installation af IntoWords til Ipad 1 Login til Skole 2 Login til Privat 3 Login til Erhverv 4 Værktøjslinjen 5 Indstillinger i IntoWords 6

Læs mere

Civilstyrelsen. Lex Dania editor. Installationsvejledning. Version: 1.0 2011-09-26

Civilstyrelsen. Lex Dania editor. Installationsvejledning. Version: 1.0 2011-09-26 Installationsvejledning Version: 1.0 2011-09-26 Indhold 1 INDLEDNING... 3 1.1 HVAD ER LEX DANIA EDITOR?... 3 1.2 FORUDSÆTNINGER... 3 1.2.1 Hardware... 3 1.2.2 Software... 3 1.3 POLICIES... 4 2 INSTALLATION

Læs mere

Kom godt i gang. Sitecore Foundry 3.0. 20. november 2009 - Version 1.2

Kom godt i gang. Sitecore Foundry 3.0. 20. november 2009 - Version 1.2 Sitecore Foundry 3.0 Kom godt i gang 20. november 2009 - Version 1.2 Pentia A/S Store Kongensgade 66, Baghuset 1264 København K Telefon: 7023 3330 E-mail: info@foreningssite.dk Indholdsfortegnelse Indledning...

Læs mere

EPOS REKRUTTERING BRUGERVEJLEDNING TIL JOBAGENT

EPOS REKRUTTERING BRUGERVEJLEDNING TIL JOBAGENT EPOS REKRUTTERING BRUGERVEJLEDNING TIL JOBAGENT APRIL 2012 Indholdsfortegnelse 1 Indledning... 2 2 Generelt om jobagent... 2 3 Administration af jobagent... 2 3.1 Jobagenter oprettelse og redigering...

Læs mere

Installation og brug af Document Distributor 1

Installation og brug af Document Distributor 1 1 består af server- og klientprogrampakker. Serverpakken skal være installeret på en Windows NT-, Windows 2000- eller Windows XP-computer. Klientpakken kan installeres på alle Windows 9x-, Windows NT-,

Læs mere