Produktvejledning. McAfee Agent 5.0.0

Størrelse: px
Starte visningen fra side:

Download "Produktvejledning. McAfee Agent 5.0.0"

Transkript

1 Produktvejledning McAfee Agent 5.0.0

2 COPYRIGHT Copyright 2014 McAfee, Inc. Må ikke kopieres uden tilladelse. VAREMÆRKER McAfee, McAfee-logoet, McAfee Active Protection, McAfee DeepSAFE, epolicy Orchestrator, McAfee epo, McAfee EMM, Foundscore, Foundstone, Policy Lab, McAfee QuickClean, Safe Eyes, McAfee SECURE, SecureOS, McAfee Shredder, SiteAdvisor, McAfee Stinger, McAfee Total Protection, TrustedSource, VirusScan, WaveSecure er varemærker eller registrerede varemærker tilhørende McAfee, Inc. eller McAfees datterselskaber i USA og andre lande. Andre navne og varemærker kan tilhøre andre ejere. Navne på produkter og funktioner kan ændres uden varsel. Du kan finde de nyeste produkter og funktioner på mcafee.com. LICENSOPLYSNINGER Licensaftale MEDDELELSE TIL ALLE BRUGERE: LÆS OMHYGGELIGT DEN JURIDISKE AFTALE, DER SVARER TIL DEN LICENS, DU HAR KØBT, DA DEN ANGIVER DE GENERELLE VILKÅR OG BETINGELSER FOR BRUGEN AF DEN SOFTWARE, DER ER GIVET LICENS TIL. HVIS DU IKKE ER BEKENDT MED, HVILKEN TYPE LICENS DU HAR ANSKAFFET, BEDES DU GENNEMGÅ SALGSDOKUMENTATIONEN OG DOKUMENTATION MED RELATION TIL LICENSTILLADELSEN ELLER INDKØBSORDREN, DER FULGTE MED SOFTWAREPAKKEN, ELLER SOM DU MODTOG SÆRSKILT SOM EN DEL AF KØBET (I FORM AF ET HÆFTE, EN FIL PÅ PRODUKT-CD'EN ELLER EN FIL, DER ER TILGÆNGELIG PÅ DET WEBSTED, HVORFRA DU HENTEDE SOFTWAREPAKKEN). UNDLAD AT INSTALLERE SOFTWAREN, HVIS DU IKKE ER INDFORSTÅET MED ALLE VILKÅRENE I AFTALEN. HVIS DET ER RELEVANT, KAN DU RETURNERE PRODUKTET TIL MCAFEE ELLER KØBSSTEDET TIL FULD REFUNDERING. 2 McAfee Agent Produktvejledning

3 Indhold Forord 7 Om denne vejledning Målgruppe Konventioner Find produktdokumentation Introduktion til McAfee Agent 1 Om McAfee Agent 11 Nye funktioner Understøttelse af McAfee Agent-funktion Installation, opgradering og fjernelse af agenten 2 Installation af McAfee Agent 17 Systemkrav Understøttede sprog Installation af McAfee Agent-udvidelse og pakker på McAfee epo-serveren Fremgangsmåder for installation af McAfee Agent McAfee Agent-filer og -mapper McAfee Agent-installationspakke Installation fra McAfee epo-server Installation på Windows-systemer Installation på Windows fra McAfee epo-serveren Installation i Windows ved hjælp af installationsmetoder fra tredjepart Hvornår skal der installeres ved hjælp af Windows-logonscripts? Oprettelse af brugerdefinerede installationspakker Manuel installation i Windows Kommandolinjeindstillinger til installation af McAfee Agent på Windows Installation i Windows med logonscripts Installation ved hjælp af et gruppepolitikobjekt Installation på Linux- og Macintosh-systemer Installation på ikke-windows-operativsystemer fra McAfee epo-serveren Manuel installation på ikke-windows-operativsystemer Installation på Ubuntu-operativsystemer Installation på ikke-windows-systemer ved hjælp af scriptindstillinger Installation af McAfee Agent ved hjælp af det intelligente McAfee-installationsprogram Oprettelse af brugerdefineret intelligent McAfee-installationsprogram Installation af McAfee Agent ved hjælp af det brugerdefinerede intelligente McAfeeinstallationsprogram Kommandolinjeparametre til manuel installation af URL-baseret McAfee Agent Administration af URL-adresser til installation af agent Installation af McAfee Agent i VDI-tilstand (Virtual Desktop Infrastructure) Tildeling af brugerdefinerede egenskabsværdier Processer anvendt af McAfee Agent McAfee Agent Produktvejledning 3

4 Indhold Medtag McAfee Agent på et billede Identifikation af dobbeltforekomster af GUID'er til agent Korrektion af dobbeltforekomster af GUID'er til agent Opgradering og gendannelse af agenter 47 Opgradering versus opdatering Opgradering af McAfee Agent ved hjælp af en produktinstallationsopgave Opgradering af en ikke-administreret McAfee Agent i Ubuntu Gendannelse af en tidligere version af agenten i Windows Gendan en tidligere version af agenten på ikke-windows-systemer Ændring af tilstande for agentadministration 51 Hvornår skal tilstanden for McAfee Agent-administration ændres? Ændring af agenttilstanden i Windows Skift fra ikke-administreret til administreret tilstand i Windows Skift fra administreret til ikke-administreret tilstand i Windows Skift af McAfee Agent-tilstand på ikke-windows-systemer Skift fra ikke-administreret til administreret tilstand på andre platforme end Windows Skift fra administreret til ikke-administreret tilstand på andre platforme end Windows Fjernelse af McAfee Agent 55 Fjernelse af agenter i forbindelse med sletning af systemer fra systemtræet Fjernelse af agenter i forbindelse med sletning af grupper fra systemtræet Fjernelse af agenter fra systemer i forespørgselsresultater Fjernelse af agenten fra en kommandoprompt i Windows Fjernelse af McAfee Agent fra operativsystemer, der ikke er Windows Brug af McAfee Agent 6 Konfiguration af McAfee Agent-politikker 61 Politikindstillinger for McAfee Agent Konfiguration af politikken Generelt Videresendelse af prioriteret hændelse Hentning af systemegenskaber Konfiguration af politikken Lager Valg af lager Konfiguration af proxyindstillinger for McAfee Agent Arbejde med agenten fra McAfee epo-serveren 69 Sådan fungerer agent til server-kommunikation Interval for agent til server-kommunikation Håndtering af afbrydelse i agent til server-kommunikation Aktivering og opgaver SuperAgent og dens funktionsmåde SuperAgent- og broadcastaktiveringer Konvertér McAfee Agent til SuperAgent SuperAgent-cachelagring og kommunikationsforstyrrelser SuperAgent-hierarki Oprettelse af et hierarki over SuperAgenter McAfee Agent-relæfunktion Kommunikation via en RelayServer Aktivering af relæfunktionen Deaktivering af relæfunktion Peer-to-peer-kommunikation Overførsel af indholdsopdatering fra peer-agenter Anbefalinger ved brug af peer-to-peer-kommunikation McAfee Agent Produktvejledning

5 Indhold Aktivér Peer-to-Peer-tjenesten Indsaml McAfee Agent-statistik Ændring af sprog for agentens brugergrænseflade og logføring af hændelser Konfiguration af opdatering for valgte systemer Reaktion på politikhændelser Planlægning af klientopgaver Kørsel af klientopgaver med det samme Søgning efter inaktive agenter Windows-system og produktegenskaber, der rapporteres af agenten Visning af McAfee Agent- og produktegenskaber Forespørgsler leveret af McAfee Agent Kørsel af McAfee Agent-opgaver fra det administrerede system 89 Brug af proceslinjeikonet Om proceslinjeikonet Visning af proceslinjeikonet Aktivering af brugeradgang til opdateringsfunktion Opdateringer fra det administrerede system Kørsel af en manuel opdatering Håndhævelse af politikker Opdatering af politikker og opgaver Fremsendelse af egenskaber til McAfee epo-serveren Fremsendelse af hændelser til McAfee epo-serveren på bestilling Visning af versionsnumre og indstillinger Kommandolinjeindstillinger i McAfee Agent McAfee Agent-aktivitetslogge 95 Om aktivitetslogge for McAfee Agent Visning af aktivitetslog for McAfee Agent fra det administrerede system Visning af aktivitetslog for agent fra McAfee epo-serveren A Ofte stillede spørgsmål 99 Indeks 103 McAfee Agent Produktvejledning 5

6 Indhold 6 McAfee Agent Produktvejledning

7 Forord Denne vejledning indeholder alle de oplysninger, du skal bruge til alle faser i brugen af produktet, fra installation til konfiguration til fejlfinding. Indhold Om denne vejledning Find produktdokumentation Om denne vejledning Disse oplysninger beskriver målgruppen for vejledningen, de typografiske konventioner og ikoner, som er brugt, og hvordan vejledningen er organiseret. Målgruppe McAfee-dokumentation er nøje efterforsket og skrevet til målgruppen. Oplysningerne i denne vejledning er primært rettet mod: Administratorer - Personer, der implementerer og håndhæver virksomhedens sikkerhedsprogram. Sikkerhedsmedarbejdere - Personer, der identificerer følsomme og fortrolige data og definerer den virksomhedspolitik, der beskytter virksomhedens immaterielle rettigheder. Kontrollanter - Personer, der evaluerer produktet. Konventioner Denne vejledning anvender disse typografiske konventioner og ikoner. Bogtitel, term, fremhævelse Fed Bruger-input, kode, meddelelse Tekst på grænseflade Hypertekst blå Titel på en bog, kapitel eller emne; en ny term; fremhævelse. Tekst, der er stærkt fremhævet. Kommandoer og anden tekst, som brugeren indtaster; et eksempel på en kode; en vist meddelelse. Ord fra produktgrænsefladen, f.eks. indstillinger, menuer, knapper og dialogbokse. Et link til et emne eller til et eksternt websted. Bemærk: Yderligere information, f.eks. en alternativ metode til at opnå adgang til en indstilling på. Tip: Forslag og anbefalinger. McAfee Agent Produktvejledning 7

8 Forord Find produktdokumentation Vigtigt/Forsigtig: Vigtige råd til hvordan du beskytter dit computersystem, softwareinstallation, netværk, forretning eller data. Advarsel: Kritiske råd til hvordan man undgår fysiske skader ved anvendelse af et hardwareprodukt. Find produktdokumentation Oplysninger om produktet indtastes online i McAfee Knowledge Center (Vidensbase), når det er blevet udgivet. 1 Gå til McAfee ServicePortal på og klik på Knowledge Center (Vidensbase). 2 Indtast et produktnavn, vælg en version, og klik derefter på Search (Søg) for at se en liste over dokumenter. 8 McAfee Agent Produktvejledning

9 Introduktion til McAfee Agent Bliv fortrolig med McAfee Agent, og hvordan den fungerer, når den er blevet installeret på klientsystemet. Kapitel 1 Om McAfee Agent McAfee Agent Produktvejledning 9

10 Introduktion til McAfee Agent 10 McAfee Agent Produktvejledning

11 1 Om 1 McAfee Agent McAfee Agent er den komponent på klientsiden, der leverer sikker kommunikation mellem McAfee epolicy Orchestrator (McAfee epo ) og administrerede produkter. Den fungerer også som en opdateringsfunktion for administrerede og ikke-administrerede produkter fra McAfee. Herudover leverer McAfee Agent lokale tjenester til de administrerede produkter og til de produkter, der er udviklet af McAfee Security Innovation Alliance-partnere. Systemer kan kun administreres af McAfee epo, hvis en agent er installeret. Når McAfee Agent kører uovervåget i baggrunden kan den: Installere produkter og tilhørende opgraderinger på administrerede systemer. Opdatere sikkerhedsindhold som f.eks. de DAT-filer, der er tilknyttet VirusScan Enterprise. Håndhæve politikker og planlægge opgaver på administrerede systemer. Indsamle oplysninger og hændelser fra administrerede systemer og sende dem til McAfee epo-serveren. Termen Agent bruges i disse kontekster i McAfee epo: Agent den grundlæggende driftstilstand for McAfee Agent, der etablerer en kommunikationskanal til McAfee epo og lokale tjenester til andre administrerede produkter. SuperAgent et distribueret lager, hvis indholdsreplikering administreres af McAfee epo-serveren. SuperAgent cachelagrer oplysninger, der er modtaget fra en McAfee epo-server, hovedlageret eller et HTTP- eller FTP-lager, og distribuerer dem til agenterne. Det anbefales at konfigurere en SuperAgent i hvert undernet, når agenter administreres i større netværk. Du kan finde flere oplysninger om SuperAgenter og deres funktionalitet under SuperAgenter og deres funktion. Indhold Nye funktioner Understøttelse af McAfee Agent-funktion Nye funktioner Arkitekturen McAfee Agent er enkelt trådet og asynkron baseret på tjenestearkitektur (meddelelser). I en meddelelsesbaseret arkitektur kommunikerer tjenesterne ved hjælp af et fælles sprog. Dette begrænser brugen af systemressourcer, f.eks. antal tråde, antal handlere, hukommelse og CPU. McAfee Agent kan kun bruges med McAfee epo-server eller senere. Du kan administrere tidligere versioner af McAfee Agent med 5.0.0/udvidelsen, men tidligere versioner af agentudvidelsen kan ikke administrere McAfee Agent klienter. McAfee Agent omfatter følgende nye funktioner. McAfee Agent Produktvejledning 11

12 1 Om McAfee Agent Nye funktioner Manifestbaseret politik Når McAfee Agent bruges sammen med McAfee epo-server eller senere, hjælper den manifestbaserede politik med at forbedre skalerbarheden på McAfee epo-platformen. I forbindelse med en manifestbaseret politik henter McAfee Agent kun de ændrede politikindstillinger fra McAfee epo-serveren. Da det kun er forskellen i politikindstillingen der hentes, bruger McAfee Agent ikke resourcer på sammenligning eller fletning af indstillingerne. Derudover skal McAfee epo-serveren ikke beregne de ændrede politikker i forbindelse med hver eneste agent til server-kommunikation. Dermed spares der netværksbåndbredde, hver gang der hentes en politikopdatering. Vedvarende forbindelse Når der udføres en agent til server-kommunikation (ASC), sørger McAfee Agent for, at kommunikationskanalen med McAfee epo-serveren er aktiv ved hjælp af en Keep-Alive-forbindelse. Dermed kan McAfee Agent fuldføre en agent til server-kommunikation via en enkelt TCP-forbindelse og sende og modtage flere HTTP-anmodninger eller -svar. Tidligere versioner af McAfee epo-server krævede flere TCP-forbindelser fra McAfee Agent under en enkelt agent til server-kommunikation. Dette krævede mere netværksbåndbredde, hvorimod brugen af en Keep-Alive-forbindelse reducerer netværksbåndbredden. Sensortjenester McAfee Agent bruger sensortjenester til at spore systemhændelser og foretage handlinger på klientsystemet. Der er to typer sensortjenester Brugersensorer registrerer de brugere, der er logget på klientsystemet, ved hjælp af operativsystem-api'er og anvender de brugerbaserede politikker i henhold hertil. Netværkssensorer registrerer status for netværksforbindelsen ved hjælp af operativsystemets netværks-api'er og bestemmer, om agentfunktionen, f.eks. trækning af opdateringer fra lageret eller kommunikation med McAfee epo, skal udføres. Peer-to-peer-kommunikation McAfee Agent skal kommunikere med McAfee epo-serveren for at hente opdateringer og installere produkter. Disse opdateringer er muligvis tilgængelige med agenterne i det samme undernet. Med peer-to-peer-kommunikation henter McAfee Agent disse opdateringer fra peer-agenterne i det samme undernet, hvilket reducerer båndbreddeforbruget mellem McAfee epo-serveren og McAfee Agent. Se Peer-to-Peer-tjenester for at få flere oplysninger om konfiguration af funktionen. SuperAgent-understøttelse McAfee Agent understøtter SuperAgent på Windows-, Linux- og Macintosh-operativsystemer. Se SuperAgent og dens funktionsmåde for at få flere oplysninger. Fjernklargøring Du kan nu bruge fjernklargøring i forbindelse med: konvertering af en ikke-administreret McAfee Agent til en administreret brug kommandolinjeswitchen til at konvertere McAfee Agent-tilstanden fra ikke-administreret til administreret (dvs. klargøring til en McAfee epo-server). overførsel fra en McAfee epo-server til en anden brug kommandolinjeswitchen til at overføre McAfee Agent fra en McAfee epo-server til en anden. 12 McAfee Agent Produktvejledning

13 Om McAfee Agent Understøttelse af McAfee Agent-funktion 1 Se Ændring af tilstande for agentadministration for at få flere oplysninger. Understøttelse af McAfee Agent-funktion I tabellen vises en oversigt over McAfee Agent-funktioner og de platforme, der understøttes. Funktion Windows Ikke-Windows SuperAgent Ja Ja Oprindelig 64-bit Delvist De fleste McAfee Agent-tjenester er 64-bit. Men for at kunne understøtte andre administrerede produkter, bevares enkelte McAfee Agent-tjenester eller - processer i 32-bit. Kun Linux Kør klientopgave nu Ja Ja RelayServer Ja Ja Peer-to-peer Ja Ja Logføring af politikaktiveret programtjeneste Logføring af politikaktiveret fejlfinding Ja Ja Konfigurerbar logrotation Ja Ja Fjernadgang til logfiler Ja Ja Ja Brugerbaseret politik Ja Kun Macintosh McAfee Agent-installation fra McAfee epo-serveren McAfee Agent-opgradering fra McAfee epo -serveren Intelligent McAfee-installationsprogram Ja Ja Egenskabsindsamling Ja Ja Håndhævelse af politik Ja Ja Håndhævelse af opgave Ja Ja Aktivering af McAfee Agent Ja Ja Produktopdatering Ja Ja Produktinstallation Ja Ja Videresendelse af hændelser Ja Ja Understøttelse af datakanal Ja Ja IPv4-, IPv6- og blandet tilstandskompatibilitet Understøttelse af administreret produkt-plug-in-arkitektur Sikker kommunikation Ja Ja Administreret og ikke-administreret tilstand Ja Ja Ja Ja Ja Ja Ja Kun Linux og Macintosh Ja Ja Ja McAfee Agent Produktvejledning 13

14 1 Om McAfee Agent Understøttelse af McAfee Agent-funktion Funktion Windows Ikke-Windows Adgang til agenthandler Ja Ja CmdAgent Ja Ja Planlægning af øjeblikkelig kørsel Ja Ja Planlægning af engangskørsel Ja Ja Planlægning af kørsel af mistet opgave Ja Ja Planlægning af systemopstart Ja Nej Planlægning af ved logon Ja Nej Automatisk afinstallation af McAfee Agent fra McAfee epo-serveren Rapportering om klyngenodeegenskaber Ja Nej Spejlingsopgave (kun VirusScan Enterprise) Ja Nej Opdatering af UNC-lager Ja Nej McAfee Agent-statusskærm Ja Nej Understøttelse af McTray-program Ja Nej Ja Nej 14 McAfee Agent Produktvejledning

15 Installation, opgradering og fjernelse af agenten Når du skal administrere sikkerhedsmiljøet via epolicy Orchestrator, skal agenten installeres på klientsystemer. Kapitel 2 Kapitel 3 Kapitel 4 Kapitel 5 Installation af McAfee Agent Opgradering og gendannelse af agenter Ændring af tilstande for agentadministration Fjernelse af McAfee Agent McAfee Agent Produktvejledning 15

16 Installation, opgradering og fjernelse af agenten 16 McAfee Agent Produktvejledning

17 2 Installation 2 af McAfee Agent Du kan installere McAfee Agent på dine klientsystemer på forskellige måder. Den metode, du vælger, afhænger af operativsystemet, om der er tale om en førstegangsinstallation eller en opgradering, samt hvilke værktøjer der bruges. Du skal bruge følgende komponenter til at installere McAfee Agent på klientsystemer. McAfee epo-udvidelse en zip-fil, som kan installeres på McAfee epo-serveren. Når du installerer McAfee Agent, kan du brugerindstille produktfunktioner på McAfee epo-serveren. McAfee Agent-softwarepakker en zip-fil, som indeholder produktinstallationsfiler, der er komprimeret til et sikkert format. McAfee epo-serveren kan installere disse pakker til et vilkårligt administreret system, når de er tjekket ind i hovedlageret. McAfee Agent-nøgleopdateringspakke denne fordeler de nye hovednøgler, når en opdatering hentes fra McAfee epo-administrerede lagre. McAfee Agent bruger ASSC-nøgler (agent-server secure communication) til at kommunikere sikkert med serveren. Du kan oprette nye ASSC-nøgler og bruge dem som et hovedsæt. Eksisterende agenter, som bruger andre nøgler på listen over nøgler til sikker agent til server-kommunikation ændres ikke til hovednøglen, med mindre der er planlagt og køres en opdateringsopgave i forbindelse med klientagentnøgle. McAfee Agent-nøgleopdateringspakken kan køre på flere platforme og opdaterer båden den offentlige hovednøgle (srpubkey.bin) og de tilsvarende anmodningsnøgler (reqseckey.bin) består af en McAfee epo-udvidelse og en række klientsidepakker, som svarer til de klientoperativsystemer, der understøttes af agenten. McAfee Agent er bagudkompatibel og fungerer med alle administrerede produkter, som brugte McAfee Agent 4.8.x. Indhold Systemkrav Installation af McAfee Agent-udvidelse og pakker på McAfee epo-serveren Fremgangsmåder for installation af McAfee Agent McAfee Agent-filer og -mapper McAfee Agent-installationspakke Installation fra McAfee epo-server Installation på Windows-systemer Installation på Linux- og Macintosh-systemer Installation af McAfee Agent ved hjælp af det intelligente McAfee-installationsprogram Installation af McAfee Agent i VDI-tilstand (Virtual Desktop Infrastructure) Tildeling af brugerdefinerede egenskabsværdier Processer anvendt af McAfee Agent Medtag McAfee Agent på et billede Identifikation af dobbeltforekomster af GUID'er til agent Korrektion af dobbeltforekomster af GUID'er til agent McAfee Agent Produktvejledning 17

18 2 Installation af McAfee Agent Systemkrav Systemkrav Kontrollér, at klientsystemerne opfylder disse krav, før du installerer McAfee Agent. Systemkrav Installeret diskplads 50 MB (minimum), eksklusive logfiler Hukommelse 512 MB RAM (minimum) Processorhastighed 1 GHz (minimum) På listen angives minimumsystemkravene for McAfee Agent. Du kan finde oplysninger om systemkrav til andre McAfee-produkter i den tilhørende McAfee-produktdokumentation. Understøttede operativsystemer og processorer Du kan finde oplysninger om understøttede operativsystemer i KnowledgeBase-artiklen KB Agenten understøtter Forhindring af datakørsel for alle Windows-operativsystemer. McAfee Agent understøtter ikke installation i Windows 2003 Server SP 1 fra McAfee epo-serveren og skal installeres lokalt. Yderligere understøttede platforme Du kan installere agenten på de virtuelle gæsteoperativsystemer ved hjælp af disse virtualiseringsmiljøer. Windows 2008 Server Hyper-V Citrix XenServer ESX Citrix XenDesktop VMware Workstation VMware Server VMware Player Understøttede sprog McAfee Agent er oversat til flere sprog og installeres som standard med samme sprog som anvendt i operativsystemet. Windows-klientsystemerne understøtter disse sprog: Sprog Brasiliansk (portugisisk) 0416 Kinesisk (forenklet) 0804 Kinesisk (traditionelt) 0404 Tjekkisk 0405 Dansk 0406 Hollandsk 0413 Engelsk 0409 Finsk Fransk Sprogkode 040b 040c Tysk McAfee Agent Produktvejledning

19 Installation af McAfee Agent Installation af McAfee Agent-udvidelse og pakker på McAfee epo-serveren 2 Sprog Sprogkode Italiensk 0410 Japansk 0411 Koreansk 0412 Norsk 0414 Polsk 0415 Portugisisk 0416 Russisk 0419 Spansk (Spanien moderne) 0c0a Spansk (Spanien traditionel) 040a Svensk 041d Tyrkisk 041f Macintosh-klientsystemerne understøtter engelsk, japansk, fransk, tysk og spansk. Alle andre understøttede klientsystemer, der ikke er Windows, understøtter kun engelsk. Brug af flere sprog i dit miljø Det kan være nødvendigt at bruge mere end ét sprog i miljøet. Dette kræver yderligere trin for at sikre, at de relevante tegnsæt for de valgte sprog understøttes. McAfee anbefaler, at du følger disse anbefalinger for at sikre, at alle tegn i hvert sprog vises korrekt på McAfee Agent-skærmen. Konfigurer operativsystemerne til at anvende Unicode-understøttelse for McAfee Agent. Installér de relevante sprogpakker for operativsystemet på de systemer, der skal vise tegnsæt for bestemte sprog. Installation af McAfee Agent-udvidelse og pakker på McAfee epo-serveren Før McAfee Agent kan installeres på de administrerede systemer, skal udvidelsen, softwarepakken og nøgleopdateringenspakken føjes til McAfee epo-serveren. Du kan administrere tidligere versioner af McAfee Agent med udvidelsen, men tidligere versioner af agentudvidelsen kan ikke administrere McAfee Agent klienter. McAfee Agent Produktvejledning 19

20 2 Installation af McAfee Agent Fremgangsmåder for installation af McAfee Agent Du kan få vist en definition af indstillinger ved at klikke på? eller Hjælp i grænsefladen. 1 Download McAfee Agent-udvidelsen, EPOAGENTMETA.zip, McAfee Agent-pakker og nøgleopdateringspakker på det system, der indeholder McAfee epo-serveren. Du kan downloade McAfee Agent-pakker fra McAfee epo-softwarestyring. Se McAfee epo-produktdokumentationen for at få flere oplysninger. McAfee Agent leveres med forskellige pakker til hvert understøttet operativsystem. Navn MA500WIN.zip MA500LNX.zip MA500MAC.zip MA500WIN_Embedded.zip help_ma_500.zip EPOAGENTMETA.zip AgentKeyUpdate.zip Beskrivelse Windows-pakke Linux-pakke Macintosh-pakke Integreret Windows-pakke med legitimationsoplysninger Udvidelse af McAfee epo-hjælp McAfee epo-udvidelse Nøgleopdateringspakke 2 Udvidelse til installation af McAfee Agent og hjælp: a I McAfee epo skal du klikke på Menu Software Udvidelser. b c d Klik på Installér udvidelser. Find placeringen med EPOAGENTMETA.zip, vælg den, og klik derefter på OK. Oversigtssiden Installér udvidelser vises. Klik på OK for at afslutte installationen af udvidelsen Gentag trin a til d for at installere hjælpudvidelsen. Når du opgraderer hjælpudvidelsen fra McAfee Agent 4.8 til 5.0, skal du afinstallere hjælpudvidelsen til agent 4.8 og derefter udføre trin a til d for at installere hjælpudvidelsen Tjek de relevante agentpakker ind i McAfee epo-lageret. a Klik på Menu Software Hovedlager. Der vises en liste med pakker i lageret. b c d e Klik på Handlinger, og vælg derefter Tjek pakke ind i rullemenuen. Find en af de agentpakker, der er anført ovenfor, vælg den, og klik derefter på Næste. Sørg for, at der er valgt Nuværende i feltet Forgrening, og klik derefter på Gem. Gentag trin a til d for hver agentpakke, du skal tjekke ind i lageret. Fremgangsmåder for installation af McAfee Agent Der kan udføres en udvidet installation af McAfee Agent på klientsystemer på forskellige måder. Nogle involverer brug af versioner af McAfee Agent, som allerede er installeret i klientsystemet, men som ikke administreres af en McAfee epo-server. Vælg den relevante metode i denne tabel, og udfør den nødvendige handling. 20 McAfee Agent Produktvejledning

21 Installation af McAfee Agent Fremgangsmåder for installation af McAfee Agent 2 Metode Handling Noter McAfee epo McAfee epo-administratoren angiver systemerne og vælger en af indstillingerne til Udfør en pushinstallation af agent, når der tilføjes et nyt system, eller der udføres Installér agenter for systemer, der allerede findes i systemtræet. Hvis der vælges mange systemer, kan det midlertidigt påvirke overførselshastigheden i netværket. Du skal angive legitimationsoplysninger med administratorrettigheder til destinationssystemerne. Manuel (ved hjælp af installationsprogrammet FramePkg.exe) Netværksadministratoren installerer McAfee Agent i hvert administrerede system individuelt. Gør det muligt at tilføje oplysninger, f.eks. brugerdefinerede egenskaber, individuelt for systemerne. Når McAfee Agent er installeret, skal du bruge McAfee epo-serveren til at opgradere produkter og opdatere produktindhold. Software fra tredjeparter, f.eks. Microsoft Systems Management Server (SMS), Microsoft Group Policy Objects (GPO) eller IBM Tivoli Konfigurer din software fra tredjepart til at distribuere installationspakken til McAfee Agent, som er placeret på McAfee epo-serveren. Installationspakken til McAfee Agent indeholder de nødvendige sikkerhedsnøgler og sitelisten. Se instruktionerne fra tredjepart. Logonscripts (kun Windows) Brugerdefineret intelligent McAfee-installationsprogram Netværksadministratoren opretter en installation eller et opgraderingsscript, som kører ved hvert logon til et system. McAfee epo-administratoren opretter et brugerdefineret intelligent McAfee-installationsprogram og distribuerer det til brugere af administrerede noder med henblik på manuel installation. Brugeren skal logge på systemet for at udløse installationen eller opgraderingen. Installationspakken skal findes på en placering, som systemet har adgang til. Brugerne af den administrerede node skal have administratorrettigheder for at installere McAfee Agent manuelt. Ved at aktivere peer-to-peer-servere reduceres belastningen på McAfee epo-serveren. Se Peer-to-peer-tjeneste for at få flere oplysninger. Når McAfee Agent er installeret, håndhæves de tildelte politikker og klientopgaver på den administrerede node. McAfee Agent Produktvejledning 21

22 2 Installation af McAfee Agent McAfee Agent-filer og -mapper Metode Handling Noter Installationsopgave Et billede, der indeholder McAfee Agent Ikke-administrerede McAfee-produkter på Windows-systemer Ikke-administrerede McAfee-produkter på platforme, der ikke er Windows Brug McAfee epo-serverens systemtræ til at opgradere McAfee Agent på udvalgte distinationssystemer. Administratoren fjerner McAfee Agent-GUID ved hjælp af kommandolinjeswitchen og opretter et billede, som indeholder McAfee Agent og installerer billedet. Ved at bruge systemtræet vælger McAfee epo-administratoren de systemer, der skal konverteres fra ikke-administreret status til administreret status, og vælger Handlinger Agent Installér agenter. Skriv følgende kommando på det system, der indeholder den McAfee Agent, du vil konvertere fra ikke-administreret til administreret status: <agent install path>/bin/ maconfig provision managed dir <Path of location containing agentfipmode, srpubkey.bin, reqseckey.bin and Sitelist.xml> Der skal allerede findes en McAfee Agent i destinationssystemet. Ved at aktivere peer-to-peer-servere reduceres belastningen på McAfee epo-serveren. Se Peer-to-peer-tjeneste for at få flere oplysninger. Ved at fjerne GUID'et kan McAfee Agent generere et nyt GUID efter den første agent til server-kommunikation. Hvis det ikke lykkes at fjerne GUID'et, resulterer det i "sekvensfejl" fra flere identiske systemer Der skal allerede findes en McAfee Agent i destinationssystemet i ikke-administreret tilstand. Du skal have rodrettigheder for at udføre denne opgave. Du skal bruge filerne srpubkey.bin, reqseckey.bin og SiteList.xml fra McAfee epo-serveren. McAfee Agent-filer og -mapper Installation af McAfee Agent anbringer filer på forskellige placeringer, afhængigt af operativsystemet. Mappeindhold Operativsystem Placering Installationsfiler Datafiler Windows (32-bit og 64-bit) Linux Macintosh Windows (32-bit og 64-bit) <PROGRAMFILES>\McAfee\Agent /opt/mcafee/agent/ /Library/McAfee/agent <Documents and Settings>\All Users \Application Data\McAfee\Agent Hvis operativsystemet ikke indeholder mappen Documents and Settings, er standardplaceringen <System_Drive> \ProgramData\McAfee\Agent 22 McAfee Agent Produktvejledning

23 Installation af McAfee Agent McAfee Agent-installationspakke 2 Mappeindhold Operativsystem Placering Oplysninger om konfiguration og administration (herunder GUID og agentversion), der skal bruges til at administrere produkter Script til at starte og stoppe agenten manuelt, og når den kaldes af systemet. Linux og Macintosh Linux og Macintosh Linux Macintosh /var/mcafee/agent/ /etc/ma.d/ /etc/init.d/ma /Library/StartupItems/ma Installationslogfiler Windows %TEMP%\McAfeeLogs Agentlogfiler Windows <Documents and Settings>\All Users \Application Data\McAfee\Agent\Logs Linux og Macintosh Hvis operativsystemet ikke indeholder mappen Documents and Settings, er standardplaceringen <System_Drive> \ProgramData\McAfee\Agent\Logs /var/mcafee/agent/logs Sti til peer-to-peer-lager Windows <Documents and Settings>\All Users \Application Data\McAfee\Agent\data \mcafeep2p Linux og Macintosh Hvis operativsystemet ikke indeholder mappen Documents and Settings, er standardplaceringen <System_Drive> \ProgramData\McAfee\Agent /var/mcafee/agent/data/mcafeep2p Stil til lazycachelager Windows <Documents and Settings>\All Users \Application Data\McAfee\Agent\data \McAfeeHttp Linux og Macintosh Hvis operativsystemet ikke indeholder mappen Documents and Settings, er standardplaceringen <System_Drive> \ProgramData\McAfee\Agent /var/mcafee/agent/data/mcafeehttp Databasesti Windows <Documents and Settings>\All Users \Application Data\McAfee\Agent\db Hvis operativsystemet ikke indeholder mappen Documents and Settings, er standardplaceringen <System_Drive> \ProgramData\McAfee\Agent Linux og Macintosh /var/mcafee/agent/db McAfee Agent-installationspakke McAfee Agent-installationspakken (FramePkg.exe eller install.sh) oprettes, når du installerer McAfee epo eller tjekker McAfee Agent-pakken ind. Du kan installere McAfee Agent på klientsystemer ved hjælp af installationspakken. Denne fil er en pakke til brugerdefineret installation af McAfee Agent, som rapporterer til McAfee epo-serveren. Pakken indeholder de oplysninger, som McAfee Agent skal bruge til at kommunikere med serveren. Pakken indeholder følgende: McAfee Agent Produktvejledning 23

24 2 Installation af McAfee Agent Installation fra McAfee epo-server McAfee Agent-installationsprogram req2048seckey.bin Filen SiteList.xml sr2048pubkey.bin srpubkey.bin (serverens offentlige nøgle) Filen agentfipsmode reqseckey.bin (den første anmodningsnøgle) McAfee Agent-installationspakkerne placeres som standard på <System Drive>\Program Files \McAfee\ePolicy Orchestrator\DB\Software\Current\<Product Id>\Install\0409. Produkt-id'er for de operativsystemer, der understøttes: Operativsystem Windows Linux Macintosh Produkt-id EPOAGENT3000 EPOAGENT3700LYNX EPOAGENT3700MACX Windows-installationspakken er FramePkg.exe og install.sh til systemer, der ikke er Windows. Dette er den installationspakke, som McAfee epo-serveren bruger til at distribuere og installere McAfee Agent. Andre FramePkg.exe-filer oprettes, når: Du specifikt opretter en i McAfee epo. McAfee Agent-pakker tjekkes ind i en vilkårlig forgrening af lageret (Forrige, Nuværende eller Evaluering). Krypteringsnøgle ændres Standardinstallationspakken til McAfee Agent ikke har nogen integrerede brugerlegitimationsoplysninger. Når installationen køres på destinationssystemet, bruges den aktuelle brugerkonto, der er logget på. Du kan oprette brugerdefinerede installationspakker med integrerede legitimationsoplysninger, hvis dette er påkrævet i miljøet. Installationspakker, der oprettes til dette formål, indeholder integrerede legitimationsoplysninger, og det er derfor vigtigt, at der kun er begrænset adgang til dem. Installationspakker med integrerede legitimationsoplysninger bør kun bruges i særlige situationer, hvor det ikke er muligt at benytte andre installationsmetoder. Der er flere vigtige oplysninger om brugen af integrerede legitimationsoplysninger i McAfee KB65538 Du kan også oprette et brugerdefineret intelligent McAfeeinstallationsprogram ved hjælp af McAfee epo-serveren. Dette intelligente McAfee-installationsprogram kan distribueres til brugere af klientsystemet, så brugerne kan installere McAfee Agent. Installation fra McAfee epo-server Via installation fra McAfee epo-serveren kan du installere McAfee Agent på flere klientsystemer samtidigt. Systemerne skal være tilføjet i systemtræet på forhånd. Hvis du endnu ikke har oprettet grupper i systemtræet, kan du installere installationspakken til McAfee Agent på systemer, samtidig med at du tilføjer grupper og systemer i systemtræet. McAfee anbefaler dog ikke denne fremgangsmåde i forbindelse med import af store domæner eller Active Directory-beholdere. Disse aktiviteter genererer betydelig netværkstrafik. 24 McAfee Agent Produktvejledning

25 Installation af McAfee Agent Installation fra McAfee epo-server 2 Brugeren skal have rettigheder som lokal administrator på alle destinationssystemer. Der kræves rettigheder som domæneadministrator på et system for at få adgang til den delte standardmappe Admin$. McAfee epo-servertjenesterne kræver adgang til denne delte mapper for at installere McAfee Agent. McAfee epo-serveren skal kunne kommunikere med destinationssystemerne. Før du igangsætter en stor McAfee Agent-installation, skal du kontrollere, at klientsystemerne kan nås fra McAfee epo-serveren. Hvis du vil teste forbindelse mellem McAfee epo-serveren og McAfee Agent, skal du pinge klientsystemerne med enten IP-adressen eller værtsnavnet afhængig af, hvordan klientsystemerne identificeres på McAfee epo-serveren. Muligheden for at bruge pingkommandoer med held fra McAfee epo-serveren til administrerede systemer kræves ikke, for at McAfee Agent kan kommunikere med serveren. Det er dog en nyttig test for at se, om du kan installere McAfee Agent på disse klientsystemer fra McAfee epo-serveren. Der skal kunne opnås adgang til den delte mappe Admin$ på Windows-destinationssystemer fra McAfee epo-serveren. Kontrollér, at dette er muligt på et udvalg af destinationssystemer. Med denne test bekræftes dine legitimationsoplysninger for administrator også, da du ikke kan få adgang til den delte Admin$ via en fjernforbindelse uden adminstratorrettigheder. Fra McAfee epo-serveren skal du klikke på Windows Start Kør og derefter skrive stien til destinationssystemets delte Admin$ med angivelse af systemnavnet eller IP-adressen. Skriv f.eks. \\<System Name>\Admin$. Hvis der er oprettet korrekt forbindelse til systemerne over netværket, og dine legitimationsoplysninger har tilstrækkelige rettigheder, og Admin$-sharemappen findes, vises dialogboksen Windows Explorer. Aktivér SSH på Linux- og Macintosh-klientsystemerne, før agenten installeres fra McAfee AgentMcAfee epomcafee epo. Kommenter følgende linje i filen /etc/sudoers på et Red Hat-operativsystem. Default requiretty Fjern kommentaren fra den følgende linje /etc/ssh/sshd_config file PermitRootLogin Yes Du skal have rodtilladelse for at installere McAfee Agent på ikke-windows-systemer. Netværksadgang skal være aktiveret på klientsystemerne Windows XP Home og Windows 7 Home. Installér McAfee Agent fra McAfee epo-serveren, eller installér en brugerdefineret pakke til installation af McAfee Agent på systemer, der kører Windows XP Home. Fil- og udskriftsdeling skal være aktiveret. Servertjenester bør aktiveres. Fjernregistreringstjenester bør aktiveres. Brugerkontokontrol skal midlertidigt deaktiveres på klientsystemer for at udføre en pushinstallation af McAfee Agent fra McAfee epo-serveren. Pushtinstallationsfunktionen kan installeres på mange systemer samtidigt. Du kan kun installere en enkelt version af McAfee Agent på et klientsystem. Hvis du vil installere flere McAfee Agent-versioner, skal du konfigurere flere Produktinstallation-opgaver. McAfee Agent Produktvejledning 25

26 2 Installation af McAfee Agent Installation på Windows-systemer Installation på Windows-systemer Du kan installere agenten på Windows-systemer direkte fra epolicy Orchestrator-konsollen. Du kan også Kopiere installationspakken til agenten til et flytbart medie eller netværksshare med henblik på manuel installation eller installation via et logonscript på Windows-systemerne Kopiere det brugerdefinerede intelligente McAfee-installationsprogram for at hente og installere agenten manuelt på administrerede noder. r Installation på Windows fra McAfee epo-serveren på side 26 Installation af McAfee Agent på dine Windows-systemer ved hjælp af McAfee epo kan understøtte mange systemer på samme tid. Installation i Windows ved hjælp af installationsmetoder fra tredjepart på side 27 Når agenten installeres med brug af installationsmetoder fra tredjepart, kræver dette en installationspakke, der er oprettet til miljøet. Oprettelse af brugerdefinerede installationspakker på side 29 Brugerdefinerede installationspakker kan bruges til at installere McAfee Agent på systemer, som ikke administreres af McAfee epo-serveren. Manuel installation i Windows på side 29 Du kan manuelt installere McAfee Agent i systemet eller distribuere installationsprogrammet FramePkg.exe til brugere, der selv kører installationsprogrammet. Installation i Windows med logonscripts på side 32 Brug af Windows-logonscripts til at installere McAfee Agent kan være en effektiv måde at sikre, at alle systemer i netværket har en McAfee Agent installeret. Installation ved hjælp af et gruppepolitikobjekt på side 32 Agenten understøtter installation ved hjælp af Windows-gruppepolitikobjekter på klientsystemer på deres netværk. Administratoren skal kopiere filerne for agentgruppepolitikobjekter og msi-filen til en delt sti (UNC-sti), der er tilgængelig for hvert klientsystem, som agenten skal installeres på. Installation på Windows fra McAfee epo-serveren Installation af McAfee Agent på dine Windows-systemer ved hjælp af McAfee epo kan understøtte mange systemer på samme tid. Før du starter McAfee Agent-udvidelse skal installeres på McAfee epo-serveren, og den relevante software og de relevante nøgleopdateringspakker skal tilføjes i hovedlageret før installation på et Windows-system. Se Installation fra McAfee epo-server for at få flere oplysninger. Denne metode anbefales, hvis store segmenter af dit systemtræ allerede er udfyldt. F.eks. hvis du har oprettet systemtræ-segmenter ved at importere domæner eller Active Directory-objektbeholdere, og du vælger ikke at installere McAfee Agent under importen. Du kan få vist en definition af indstillinger ved at klikke på? eller Hjælp i grænsefladen. 1 Klik på Menu Systemer Systemtræ, og vælg derefter de grupper eller systemer, du vil installere McAfee Agent på. 2 Klik på Handlinger Agent Installér agenter. 26 McAfee Agent Produktvejledning

27 Installation af McAfee Agent Installation på Windows-systemer 2 3 Vælg den relevante Agentversion-rulleliste ud fra destinationsoperativsystemet, og vælg en agentversion fra denne liste. Du kan kun installere én version af McAfee Agent på én type operativsystem med denne opgave. Hvis du har brug for at installere på flere operativsystemer eller -versioner, kan du gentage denne opgave for hvert ekstra destinationsoperativsystem eller -version. 4 Vælg disse indstillinger efter behov: Installér kun på systemer, som ikke allerede har en agent, der administreres af denne epo-server. Håndhæv installation over den eksisterende version Hvis du bruger håndhæv installation-indstillingen, fjernes hele den eksisterende McAfee Agent, herunder politikker, opgaver, hændelser og logfiler, før den nye McAfee Agent installeres. 5 Hvis du vil ændre installationsstien fra standardværdien, skal du angive destinationsstien i indstillingen Installationssti. 6 Skriv gyldige legitimationsoplysninger i felterne Domæne, Brugernavn og Adgangskode og Bekræft adgangskode. Hvis disse indtastninger skal være standard i fremtidige installationer, skal du vælge Husk mine legitimationsoplysninger til fremtidige installationer. 7 Hvis du ikke vil bruge standardværdierne, skal du angive de relevante værdier for indstillingerne Antal forsøg, Forsøgsinterval og Afbryd efter. 8 Hvis der skal bruges en bestemt agenthandler i installationen, skal du vælge den på rullelisten. Hvis ikke, skal du vælge Alle agenthandlere. 9 Klik på OK. Siden Log over serveropgave vises med opgaven Installér McAfee Agent angivet. Installation i Windows ved hjælp af installationsmetoder fra tredjepart Når agenten installeres med brug af installationsmetoder fra tredjepart, kræver dette en installationspakke, der er oprettet til miljøet. Før du starter Agentudvidelsen skal være installeret på epolicy Orchestrator-serveren og relevante agentpakker føjet til hovedlageret, før agenten kan installeres i et Windows-system. Du kan få vist en definition af indstillinger ved at klikke på? i brugergrænsefladen. 1 Opret en installationspakke: a Klik på Menu Systemer Systemtræ. b c Klik på Handlinger i systemtræ, og vælg derefter Nye systemer i rullemenuen. Vælg Opret og hent installationspakken for agenten. McAfee Agent Produktvejledning 27

28 2 Installation af McAfee Agent Installation på Windows-systemer d Fravælg Brug legitimationsoplysninger. Hvis det fravælges, modtager du standardpakken. Hvis det vælges, kan du angive de nødvendige legitimationsoplysninger. e f Klik på OK. Vælg FramePkg.exe, og gem den på skrivebordet. 2 Hvis du vil integrere legitimationsoplysninger på systemer, som ikke tilhører et domæne, skal du redigere den lokale sikkerhedspolitik på destinationssystemerne: a Log på destinationssystemet ved hjælp af en konto med lokale administratortilladelser. b c d e f g Kør SECPOL.MSC fra kommandolinjen for at åbne dialogboksen Lokale sikkerhedsindstillinger. I Systemtræet under Sikkerhedsindstillinger Lokale politikker skal du vælge Tildeling af brugerrettigheder. I kolonnen Politik i detaljeruden skal du dobbeltklikke på Repræsenter en klient efter godkendelse for at åbne dialogboksen Indstilling af lokal sikkerhedspolitik. Klik på Tilføj bruger eller gruppe for at åbne dialogboksen Vælg brugere eller grupper. Vælg den bruger eller den gruppe, som brugeren sandsynligvis vil køre som, og klik derefter på Tilføj. Klik på Tilføj. Du er nu klar til at bruge tredjepartssoftwaren til at distribuere installationspakken FramePkg.exe. Brugeradgangskontrol er som standard aktiveret i Windows Vista og nyere operativsystemer. Administratoren skal give brugeren tilladelse eller deaktivere Brugeradgangskontrol, når agenten skal installeres manuelt på klientsystemer. Hvornår skal der installeres ved hjælp af Windowslogonscripts? Der kan bruges netværkslogonscripts til at installere McAfee Agent på Windows-systemer i miljøer, hvor klientsystemerne logger på netværket. Netværkslogonscripts kan bruges til at sikre, at der kører en McAfee Agent på hvert system, der logger på netværket. Du kan oprette et logonscript for at oprette forbindelse til en batchfil, som kontrollerer, om McAfee Agent er installeret på systemer, der forsøger at logge på netværket. Hvis der ikke findes nogen McAfee Agent, installerer batchfilen agenten, inden systemet får tilladelse til at logge på. Ti sekunder efter McAfee Agent er installeret, opretter den forbindelse til serveren for at tjekke opdaterede politikker og McAfee epo-opgaver, og systemet føjes til systemtræet. Denne metoder er relevant, når: Domænenavne eller sorteringsfiltre tildeles til segmenterne i dit Systemtræ. Du allerede har et administreret miljø og vil sikre, at nye systemer, der logger på netværket, også bliver administreret. Du har allerede et administreret miljø og vil sikre, at systemerne kører en aktuel version af McAfee Agent. 28 McAfee Agent Produktvejledning

29 Installation af McAfee Agent Installation på Windows-systemer 2 Oprettelse af brugerdefinerede installationspakker Brugerdefinerede installationspakker kan bruges til at installere McAfee Agent på systemer, som ikke administreres af McAfee epo-serveren. Hvis du bruger en distributionsmetode, der er forskellig fra installationsfunktionerne (f.eks. logonscripts eller installationssoftware fra tredjepart), kan du oprette en brugerdefineret installationspakke (FramePkg.exe). Til Windows-systemer kan du oprette pakken med integrerede legitimationsoplysninger for administrator. Det er nødvendigt i et Windows-miljø, hvis brugerne ikke har rettigheder som lokal administrator. De integrerede legitimationsoplysninger til brugerkontoen bruges til at installere McAfee Agent. Installationspakker, der oprettes til dette formål, indeholder integrerede legitimationsoplysninger, og det er derfor vigtigt, at der kun er begrænset adgang til dem. Installationspakker med integrerede legitimationsoplysninger bør kun bruges i særlige situationer, hvor det ikke er muligt at benytte andre installationsmetoder. Der er flere vigtige oplysninger om brugen af integrerede legitimationsoplysninger i McAfee KB Microsoft Windows XP Service Pack 2 og nyere tillader ikke integrerede legitimationsoplysninger for administrator, før navnet på pakkefilen er føjet til listen med undtagelser i Windows Firewall. Du kan få vist en definition af indstillinger ved at klikke på? eller Hjælp i grænsefladen. 1 Klik på Menu Systemer Systemtræ, og vælg derefter Nye systemer i rullemenuen Handlinger i systemtræ. 2 Ud for Sådan tilføjer du systemer skal du vælge Opret og hent installationspakken for agenten. 3 Vælg den relevante Windows-version. 4 Vælg eller fravælg Brug legitimationsoplysninger. Hvis det vælges, skal du skrive de relevante Legitimationsoplysninger for agentinstallation. Hvis du vil have, at legitimationsoplysningerne skal huskes, når du næste gang fuldfører denne opgave, skal du klikke på Husk mine legitimationsoplysninger til fremtidige installationer. 5 Klik på OK. 6 Når du bliver bedt om det, skal du vælge den fil, der skal hentes. Klik for at åbne filen, eller højreklik for at gemme filen. 7 Distribuer filen med den brugerdefinerede pakke til installation efter behov. Manuel installation i Windows Du kan manuelt installere McAfee Agent i systemet eller distribuere installationsprogrammet FramePkg.exe til brugere, der selv kører installationsprogrammet. Hvis du ønsker, at brugere (rettigheder som lokal adminstrator) skal installere McAfee Agent på deres egne systemer, skal du distribuere filen med installationspakken til agenten til dem. Du kan vedhæfte filen i en , kopiere den til et medie eller gemme den i en delt netværksmappe. Du kan få vist en definition af indstillinger ved at klikke på? eller Hjælp i grænsefladen. McAfee Agent Produktvejledning 29

30 2 Installation af McAfee Agent Installation på Windows-systemer 1 Kopiér installationspakken til agenten, FramePkg.exe, fra McAfee epo-serveren til en delt mappe på en netværksserver, som destinationssystemet har adgang til. 2 I destinationssystemet skal du navigere til FramePkg.exe og højreklikke på den, vælge Kør som administrator og vente et øjeblik, mens McAfee Agent installeres. 3 Klik på OK for at afslutte installationen. Inden for ti sekunder opretter McAfee Agent forbindelse til McAfee epo-server for første gang. De systemer, som McAfee Agent er installeret på manuelt, er fra starten placeret i gruppen Hittegods i McAfee epo systemtræet. Når McAfee Agent er installeret, opretter den forbindelse til serveren og føjer det nye system til systemtræet. Kommandolinjeindstillinger til installation af McAfee Agent på Windows Afhængigt af om McAfee Agent allerede er installeret, kan du bruge kommandolinjeindstillinger, når du kører installationspakken til McAfee Agent (FramePkg.exe) eller programmet til rammeinstallation af McAfee Agent (FrmInst.exe). Du kan anvende disse kommandolinjeindstillinger, når du bruger installationsopgaven til at opgradere til en ny version af McAfee Agent. I denne tabel beskrives alle kommandolinjeindstillingerne til installation af McAfee Agent. Der skelnes ikke mellem store og små bogstaver i disse indstillinger. Både FramePkg.exe og FrmInst.exe forudsætter administratorrettigheder, så de skal køres fra en administratorkommandoprompt eller være konfigureret til altid at køre som administrator. Kommandolinjeindstillinger til FramePkg.exe og FrmInst.exe Kommando Beskrivelse /DATADIR Angiver den mappe i systemet, som McAfee Agent-datafiler skal gemmes i. Standardplaceringen er: <Documents and Settings>\All Users\Application Data\McAfee\Agent. Hvis operativsystemet ikke indeholder en Documents and Settings-mappe, er standardplaceringen C:\ProgramData\McAfee\Agent. Eksempel: FRAMEPKG /INSTALL=AGENT /DATADIR=D:\AgentData /DOMAIN /USERNAME /PASSWORD /FORCEINSTALL Angiver et domæne og de legitimationsoplysninger, der skal bruges til at installere McAfee Agent. Kontoen skal have rettigheder til at oprette og starte tjenester i et system. Hvis det ikke angives, bruges legitimationsoplysningerne til den konto, der aktuelt er logget på. Hvis du vil bruge en konto, der er lokal for et system, skal du bruge systemnavnet som domæne. Eksempel: FRAMEPKG /INSTALL=AGENT /DOMAIN=mydomain.com /USERNAME=jdoe / PASSWORD=password Angiver, at den eksisterende McAfee Agent afinstalleres, og derefter installeres den nye McAfee Agent. Brug kun denne indstilling til at ændre installationsmappen eller til at nedgradere McAfee Agent. Når denne indstilling bruges, anbefaler McAfee, at der angives en anden mappe til den nye installation (/INSTDIR). Eksempel: FRAMEPKG /INSTALL=AGENT /FORCEINSTALL /INSTDIR=D:\McAfeeAgent 30 McAfee Agent Produktvejledning

31 Installation af McAfee Agent Installation på Windows-systemer 2 Kommando Beskrivelse /INSTALL /INSTALL=AGENT Installerer og aktiverer McAfee Agent i administreret tilstand. Eksempel: FRAMEPKG /INSTALL=AGENT /INSTALL=UPDATER Aktiverer AutoUpdate-komponenten, hvis den allerede er installeret, og ændrer ikke, om McAfee Agent er aktiveret. Denne kommandolinjeindstilling opgraderer McAfee Agent. Du kan bruge denne kommando til at installere McAfee Agent i ikke-administreret tilstand. Eksempel: Der kan ikke bruges en integreret pakke med legitimationsoplysninger til at installere McAfee Agent i ikke-administreret tilstand. FRAMEPKG /INSTALL=UPDATER /INSTALL=AGENT/ FORCE32BITSERVICES Installerer McAfee Agent i en 32-bit tilstand på et 64-bit operativsystem. Eksempel: /INSTALL=AGENT/FORCE32BITSERVICES /INSTDIR FJERN Angiver installationsmappen i systemet. Du kan bruge Windows-systemvariabler, f.eks. <SYSTEM_DRIVE>. Hvis den ikke er angivet, er standardplaceringen: <DRIVE>:\program files\mcafee\agent Eksempel: FRAMEPKG /INSTALL=AGENT /INSTDIR=C:\ePOAgent Fjerner McAfee Agent, hvis den ikke er i brug. Hvis den er i brug, ændres McAfee Agent til opdateringstilstand. Eksempel: FRMINST /REMOVE=AGENT /FORCEUNINSTALL Gennemtvinger fjernelse af McAfee Agent fra klientsystemet. Eksempel: FRAMEPKG.EXE /FORCEUNINSTALL /RESETLANGUAGE /SILENT eller /S /SITEINFO /USELANGUAGE Nulstiller McAfee Agent-sproget til operativsystemets standardsprog. Installerer McAfee Agent i ikke-interaktiv tilstand, så installationen skjules for slutbrugeren. Eksempel: FRAMEPKG /INSTALL=AGENT /SILENT Angiver mappestien til en bestemt lagerliste (McAfee Agent-installationsprogrammet, reqseckey.bin (den første anmodningsnøgle), srpubkey.bin (serverens offentlige nøgle), req2048seckey.bin, sr2048pubkey.bin, filen SiteList.xml og filen agentfipsmode). Eksempel: FRAMEPKG /INSTALL=AGENT /SITEINFO=C:\TMP\SITELIST.XML Angiver det lokale id for den McAfee Agent, du vil installere. Brug switchen til at ændre det aktuelle McAfee Agent-sprog til et andet sprog, der understøttes. Eksempel: FRAMEPKG /INSTALL=AGENT /USELANGUAGE=0404 Hvis der opstår fejl under installationen, vises alle fejlmeddelelser på engelsk, uafhængigt af den landestandard der er installeret. McAfee Agent Produktvejledning 31

32 2 Installation af McAfee Agent Installation på Windows-systemer Installation i Windows med logonscripts Brug af Windows-logonscripts til at installere McAfee Agent kan være en effektiv måde at sikre, at alle systemer i netværket har en McAfee Agent installeret. Før du starter McAfee anbefaler, at der først oprettes segmenter i systemtræet, som enten bruger netværksdomænenavne eller sorteringsfiltre, der føjer de forventede systemer til de ønskede grupper. Hvis du ikke gør det, føjes alle systemer til gruppen Hittegods, og du skal flytte dem manuelt. Se dokumentationen til operativsystemet vedrørende skrivning af logonscripts. Oplysningerne i logonscriptet afhænger af, hvad der er behov for. I denne opgave bruges et grundlæggende eksempel. Opret en batchfil (epo.bat), der indeholder kommandoer, som skal køres i systemer, når der logges på netværket. Indholdet af batchfilen afhænger af, hvad der er brug for, men formålet med den er at kontrollere, om McAfee Agenter installeret på den forventede placering. Er den ikke det, skal du køre FramePkg.exe for at installere McAfee Agent. Nedenfor ses et eksempel på en batchfil, der gør dette. Dette eksempel undersøger standardinstallationsmappen til McAfee Agent-filer, og hvis den ikke findes, installeres den nye McAfee OFFSETLOCALset MA_KEY_NAME="HKEY_LOCAL_MACHINE\SOFTWARE\McAfee\Agent"set MA_VALUE_NAME=InstallPath FOR /F "usebackq skip=2 tokens=1,2*" %%A IN ( `REG QUERY %MA_KEY_NAME% /v %MA_VALUE_NAME% 2^>nul`) DO ( set Home="%%C") IF DEFINED home SET home=%home:"=%if defined Home echo "McAfee Agent 5.0 is already installed"if NOT defined Home "\\MyServer\Agent$\Update\FramePkg.exe / install=agent"exit /b 0 Der kræves administratorrettigheder for at installere tframepkg.exe korrekt. 1 Kopiér installationspakken til McAfee Agent, FramePkg.exe, fra McAfee epo-serveren til en delt mappe på en netværksserver, som alle systemer har tilladelse til. Systemer, der logger på netværket, omdirigeres automatisk til denne mappe, når de skal køre installationspakken til McAfee Agentog installere McAfee Agent. Standardplaceringen for installationspakkerne i Windows er: <Program Files> \McAfee\ePolicy Orchestrator\DB\Software\Current\EPOAGENT3000\Install \0409\FramePkg.exe En pakke med integrerede legitimationsoplysninger køres altid i uovervåget tilstand, og der vises ikke nogen fejlmeddelelse, hvis en installation ikke udføres korrekt. 2 Gem den batchfil, du oprettede, epo.bat, i mappen NETLOGON$ på din PDC-server (Primary Domain Controller). Batchfilen kører fra PDC'en, hver gang et system logger på netværket. 3 Føj en linje til logonscriptet, der opretter forbindelse til batchfilen på PDC-serveren. Linjen ser ud som følgende eksempel: CALL \\<PDC>\NETLOGON$\EPO.BAT Installation ved hjælp af et gruppepolitikobjekt Agenten understøtter installation ved hjælp af Windows-gruppepolitikobjekter på klientsystemer på deres netværk. Administratoren skal kopiere filerne for agentgruppepolitikobjekter og msi-filen til en delt sti (UNC-sti), der er tilgængelig for hvert klientsystem, som agenten skal installeres på. 32 McAfee Agent Produktvejledning

33 Installation af McAfee Agent Installation på Linux- og Macintosh-systemer 2 Du kan få vist en definition af indstillinger ved at klikke på? i brugergrænsefladen. 1 Hent Framepkg.exe fra epolicy Orchestrator-serveren til en delt mappe på en netværksserver, som alle systemer har tilladelser til. 2 Udfør følgende kommando: Framepkg.exe /gengpomsi /SiteInfo=<sharedpath>\SiteList.xml / FrmInstLogLoc=<localtempDir>\<filename>.log Følgende filer pakkes ud på lokaldrevet. MFEagent.msi agentfipsmode Sitelist.xml sr2048pubkey.bin srpubkey.bin req2048seckey.bin reqseckey.bin 3 Kopiér de udpakkede filer til en delt UNC-placering, der er angivet i siteinfo-stien. 4 Opret et nyt gruppepolitikobjekt. Se instruktionerne i dokumentationen fra Microsoft. 5 Klik på Computerkonfiguration Politikker Softwareindstillinger. 6 Højreklik på Softwareinstallation, og klik derefter på Ny Pakke. 7 Når du bliver bedt om at angive en pakke, skal du finde den delte UNC-sti og derefter vælge MFEAgent.msi. 8 Vælg Installationsmetode som Tildelt. McAfee Agent understøtter ikke individuelle brugerinstallationer. Installation på Linux- og Macintosh-systemer McAfee Agent kan installeres manuel ved hjælp af McAfee epo eller ved at bruge den brugerdefinerede URL-adresse til installations af agenten. På Linux-systemer installeres McAfee Agent manuelt ved hjælp af et installationsscript (install.sh), sommcafee epo opretter, når du tjekker McAfee Agent-softwarepakken ind i McAfee epo-hovedlageret og angiver det anvendte operativsystem. I forbindelse med Ubuntu Linux-klientsystemer anvendes en lidt anden installationsmetode, som beskrives nærmere senere i dette dokument. McAfee Agent kan installeres fra McAfee epo i Macintosh OS X- og Red Hat Enterprise Linux-klientsystemer. Når McAfee Agent er installeret på klientsystemer, kan du køre en Produktinstallation-opgave for at planlægge opdateringer til McAfee Agent samt installere andre administrerede produkter. Indhold Installation på ikke-windows-operativsystemer fra McAfee epo-serveren Manuel installation på ikke-windows-operativsystemer Installation på Ubuntu-operativsystemer Installation på ikke-windows-systemer ved hjælp af scriptindstillinger McAfee Agent Produktvejledning 33

34 2 Installation af McAfee Agent Installation på Linux- og Macintosh-systemer Installation på ikke-windows-operativsystemer fra McAfee epo-serveren Installation af McAfee Agent på Macintosh- eller Red Hat Linux-systemer er en hurtig metode til at redigere og administrere flere systemer samtidigt. Før du starter Følgende ikke-windows-operativsystemer understøtter installation af McAfee Agent fra McAfee epo-serveren. Apple Macintosh OSX-versioner 10.6 (Leopard) og senere Red Hat Enterprise Linux-versioner 4 og nyere Aktivér SSH på Linux- og Macintosh-klientsystemerne, før McAfee Agent installeres fra McAfee epo. Du skal have rodtilladelse for at installere McAfee epo på ikke-windows-systemer. McAfee Agent-udvidelse skal installeres på McAfee epo-serveren, og de relevante nøgleopdateringspakker skal tilføjes i hovedlageret før installation af McAfee Agent på et Windows-system. Kommenter følgende linje i filen /etc/sudoers i Red Hat-operativsystemer. Default requiretty Du kan få vist en definition af indstillinger ved at klikke på? eller Hjælp i grænsefladen. 1 Klik på Menu Systemer Systemtræ, og vælg derefter de grupper eller systemer, du vil installere McAfee Agent på. 2 Klik på Handlinger Agent Installér agenter. 3 Vælg den relevante Agentversion-rulleliste ud fra destinationsoperativsystemet, og vælg en agentversion fra denne liste. Du kan kun installere én version af McAfee Agent på én type operativsystem med denne opgave. Hvis du har brug for at installere på flere operativsystemer eller -versioner, kan du gentage denne opgave for hvert ekstra destinationsoperativsystem eller -version. 4 Vælg Installér kun på systemer, som ikke allerede har en agent, der administreres af denne epo-server. 5 Skriv gyldige legitimationsoplysninger i felterne Brugernavn, Adgangskode og Bekræft adgangskode. Hvis disse indtastninger skal være standard i fremtidige installationer, skal du vælge Husk mine legitimationsoplysninger til fremtidige installationer. 6 Hvis du ikke vil bruge standardværdierne, skal du angive de relevante værdier for indstillingerne Antal forsøg, Forsøgsinterval og Afbryd efter. 7 Hvis der skal bruges en bestemt agenthandler i installationen, skal du vælge den på rullelisten. Hvis ikke, skal du vælge Alle agenthandlere. 8 Klik på OK. 34 McAfee Agent Produktvejledning

35 Installation af McAfee Agent Installation på Linux- og Macintosh-systemer 2 Manuel installation på ikke-windows-operativsystemer McAfee Agent skal installeres manuelt på Macintosh- og Linux-systemer. Før du starter Agentudvidelsen skal være installeret på McAfee epo-serveren og relevante agentpakker føjet til hovedlageret, før agenten kan installeres i et Windows-system. 1 Åbn lageret i McAfee epo ved at vælge Menu Software Hovedlager. Vælg et lager på rullelisten Foruddefineret. 2 Kopiér filen install.sh til destinationssystemerne fra den valgte lagerforgrening. Stien omfatter navnet på det valgte lager. F.eks. er stien for Macintosh-filen C:\Program Files \McAfee\ePolicy Orchestrator\DB\Software\Current\EPOAGENT3700MACX\Install\0409, hvis den er tjekket ind i den nuværende forgrening for McAfee epo softwarelageret 3 Åbn Terminal, og skift til den placering, hvor du kopierede filen install.sh. 4 Kør disse kommandoer, og angiv legitimationsoplysninger til roden, når du bliver bedt om det: sudo chmod +x install.sh sudo./install.sh -i Installation på Ubuntu-operativsystemer Agenten kan installeres i Ubuntu i administreret eller ikke-administreret tilstand. Du kan hente installationsprogrammet fra en epolicy Orchestrator-server eller fra det lokale drev på epolicy Orchestrator-serveren. r Installation af agenten i administreret tilstand på Ubuntu-systemer på side 35 Agenten kan installeres manuelt eller push-installeres fra en epolicy Orchestrator-server på administrerede systemer, der kører Ubuntu-operativsystemet. Installation af McAfee Agent i ikke-administreret tilstand på Ubuntu-systemer på side 36 McAfee Agent kan installeres manuelt eller push-installeres fra en McAfee epo-server på ikke-administrerede systemer, der kører Ubuntu-operativsystemet. Installation af agenten i administreret tilstand på Ubuntu-systemer Agenten kan installeres manuelt eller push-installeres fra en epolicy Orchestrator-server på administrerede systemer, der kører Ubuntu-operativsystemet. Du kan få vist en definition af indstillinger ved at klikke på? i brugergrænsefladen. 1 Åbn lageret i epolicy Orchestrator ved at vælge Menu Software Hovedlager. Vælg et lager på rullelisten Foruddefineret. 2 Fra den valgte lagerforgrening skal du kopiere filen installdeb.sh til destinationssystemerne. 3 Åbn Terminal, og skift til den placering, hvor du kopierede filen installdeb.sh. 4 Kør disse kommandoer, og angiv legitimationsoplysninger til roden, når du bliver bedt om det: $chmod +x./installdeb.sh $sudo./installdeb.sh -i McAfee Agent Produktvejledning 35

36 2 Installation af McAfee Agent Installation af McAfee Agent ved hjælp af det intelligente McAfee-installationsprogram Installation af McAfee Agent i ikke-administreret tilstand på Ubuntusystemer McAfee Agent kan installeres manuelt eller push-installeres fra en McAfee epo-server på ikke-administrerede systemer, der kører Ubuntu-operativsystemet. Installationsprogrammerne (install.sh og installdeb.sh) og McAfee Agent-pakken findes på følgende placering på McAfee epo-serveren: <epo server install location>\mcafee\epolicy Orchestrator\DB\Software\Current \EPOAGENT3700LYNX\Install\ Kopiér installationsfilerne (32-bit-filer: MFErt.i686.deb og MFEma.i686.deb og 64-bit-filer: MFErt.x86_64.deb og MFEma.x86_64.deb) til klientsystemet. 2 Åbn et terminalvindue på klientsystemet. Naviger til mappen med installationsprogrammet. 3 Kør følgende kommandoer: På 32-bit-systemer: dpkg -I --force-confnew MFErt.i686.debdpkg -I --force-confnew MFEma.i686.deb På 64-bit-systemer: dpkg -I --force-confnew MFErt.x86_64.debdpkg -I --force-confnew MFEma.x86_64.deb Installation på ikke-windows-systemer ved hjælp af scriptindstillinger Installation af McAfee Agent på ikke-windows-systemer, der bruger installationsscriptet (install.sh), understøtter følgende indstillinger. Tabel 2-1 Understøttede indstillinger for installationsscript (install.sh) Indstilling Funktion Linux Macintosh -b Opgraderer kun agenten. Serveroplysningerne opdateres ikke x x -h Viser hjælp x x -i Foretager en ny installation x x -u Opgraderer hele installationen x x Installation af McAfee Agent ved hjælp af det intelligente McAfee-installationsprogram Det intelligente McAfee-installationsprogram er et brugerdefineret URL-baseret installationsprogram, som kan oprettes ved hjælp af McAfee epo-serveren. Du kan oprette et brugerdefineret intelligent McAfee-installationsprogram ved at vælge det påkrævede operativsystem og den relevante McAfee Agent-version ved hjælp af McAfee epo-serveren. Når du klikker på det intelligente McAfee-installationsprogram, bliver du bedt om at gemme eller køre den eksekverbare fil. Brugere med administratorrettigheder til den administrerede node kan køre den eksekverbare fil og installere McAfee Agent på systemet. Når den eksekverbare fil køres på klientsystemet, udpakkes oplysninger om McAfee epo-serveren og den entydige token for McAfee Agent. 36 McAfee Agent Produktvejledning

37 Installation af McAfee Agent Installation af McAfee Agent ved hjælp af det intelligente McAfee-installationsprogram 2 Når den eksekverbare fil er udpakket, forsøger klientsystemet at registrere peer-to-peer-servere i broadcastdomænet for at hente installations- og konfigurationsfilerne for McAfee Agent. Når anmodningen modtages, svarer den McAfee Agent, der er konfigureret som peer-to-peer-server, på anmodningen og udfører indholdet. Du kan finde flere oplysninger i afsnittet Peer-to-peer-kommunikation. Hvis klientsystemet ikke kan finde peer-to-peer-servere i broadcastdomænet, forsøger det at oprette forbindelse til McAfee epo-serveren for at hente konfigurationsfilerne. Hvis forbindelsen oprettes, henter klientsystemet McAfee Agent og installerer den. Hvis installationsprogrammet ikke kan oprette forbindelse direkte til McAfee epo-serveren, bruger det den proxyserverindstilling, der er konfigureret på klientsystemet, til at hente og installere McAfee Agent. Installationsprogrammet bruger de proxyserverindstillinger, der er konfigureret i Internet Explorer på Windows-klientsystemet og systempræferencer på Macintosh-klientsystemer. Overførsel ved hjælp af en proxyserver understøttes kun på Windows- og Macintosh-klientsystemer. Du skal angive legitimationsoplysningerne til proxyserveren, hvis klientsystemet kræver godkendelse for at oprette forbindelse til proxyserveren. Hvis klientsystemet ikke kan oprette forbindelse direkte til McAfee epo-serveren eller ved hjælp af proxyserveren, sender det en meddelelse for at registrere en McAfee Agent med relæfunktion på netværket. RelayServeren besvarer meddelelsen og opretter forbindelse til klientsystemet. Du kan finde flere oplysninger i afsnittet McAfee Agent-relæfunktion. Hvis overførslen af McAfee Agent-pakken mislykkes, fordi det ikke er muligt at oprette forbindelse til netværket, fortsætter McAfee Agent overførslen af de resterende installationsfiler fra det punkt, hvor den stoppede, næste gang det intelligente McAfee-installationsprogram køres. McAfee Agentinstallerer derefter andre McAfee-produkter via installationsopgaverne og håndhæver nye politikker, som er tildelt til den administrerede node, der blev hentet under den første ASCI. Oprettelse af brugerdefineret intelligent McAfeeinstallationsprogram Brug siden Nye systemer til at oprette det intelligente McAfee-installationsprogram. Det intelligente McAfee-installationsprogram kan distribueres til brugeren, som derefter kan hente og installere agenten på den administrerede node. Før du starter Kontrollér, at McAfee Agent-udvidelsen er installeret, og at softwarepakken er tjekket ind på McAfee epo-serveren. Hvis du vil anvende politikker og installere andre McAfee-produkter, skal du oprette en gruppe af administrerede noder i systemtræet og tildele politikker og klientopgaver til dem. Du kan få vist en definition af indstillinger ved at klikke på? eller Hjælp i grænsefladen. 1 Klik på Menu Systemer Systemtræ. I menuen Handlinger i systemtræ skal du klikke på Nye systemer. Du kan også klikke på Menu Systemer fanen Installation af agent og derefter vælge Handlinger Opret URL-adresse til installation af agent. McAfee Agent Produktvejledning 37

38 2 Installation af McAfee Agent Installation af McAfee Agent ved hjælp af det intelligente McAfee-installationsprogram 2 Vælg Opret URL-adresse til overførsel af agent på klientsiden for at oprette en URL-adresse fra installationsprogrammet for McAfee Agent. 3 Vælg det relevante operativsystem og den relevante McAfee Agent-version. 4 Hvis der skal bruges en bestemt agenthandler til installationsprogrammet, skal du vælge den på rullelisten. Ellers skal du vælge Alle agenthandlere. Hvis du valgte Alle agenthandlere, hentes konfigurationsfilerne for agenten fra den primære agenthandler eller fra epolicy Orchestrator-serveren, og alle agenthandlere vises i filen Sitelist.xml, så der kan hentes yderligere installationsfiler. 5 Klik på OK. Der vises en brugerdefineret URL-adresse på siden URL-adresse til installation af agent. Installation af McAfee Agent ved hjælp af det brugerdefinerede intelligente McAfee-installationsprogram Administrerede nodebruger kan installere McAfee Agent med det brugerdefinerede intelligente McAfee-installationsprogram, der er oprettet ved hjælp af McAfee epo-serveren. Du kan installere McAfee Agent på Windows og andre understøttede platforme ved hjælp af det intelligente McAfee-installationsprogram. Før du starter Du skal have administratorrettigheder for at installere McAfee Agent på den administrerede node. Når den eksekverbare fil køres på klientsystemet, trækkes oplysningerne om McAfee epo-serveren fra filen coninfo.xml. Klientsystemet forsøger at oprette forbindelse til McAfee epo-serveren for at hente installations- og konfigurationsfilerne. Det er ikke muligt at hente filen install.zip fra FTP- eller UNC-serverne. Du kan få vist en definition af indstillinger ved at klikke på? eller Hjælp i grænsefladen. 1 Klik på URL-adressen, eller kopiér den, og sæt den ind i en browser. Når du angiver URL-adressen i en browser, skal du sørge for at angive hele URL-adressen uden mellemrum. 2 Udfør et af følgende trin afhængigt af operativsystemet. 38 McAfee Agent Produktvejledning

39 Installation af McAfee Agent Installation af McAfee Agent ved hjælp af det intelligente McAfee-installationsprogram 2 Operativsystem Windows Installationstrin 1 Hent installationsprogrammet, når du bliver bedt om det. Alternativt skal du klikke på Installér for at hente og installere McAfee Agent. 2 I dialogboksen Filoverførsel skal du klikke på Kør. Du kan også vælge Gem for at gemme filen på et lokalt drev og installere den på et senere tidspunkt. 3 Klik på Kør for at bekræfte installationen. Der vises en dialogboks med status på installationen. Installationsloggen McAfeeSmartInstall_<date>_<time>.log gemmes i <LocaltempDir>\McAfeeLogs. Klik på Annuller under installationen for at stoppe den. Macintosh 1 Hent installationsprogrammet, når du bliver bedt om det. Filen McAfeeSmartInstall.app hentes via den brugerdefinerede URL-adresse. Hvis du bruger Mozilla Firefox, hentes filen McAfeeSmartInstall.app.zip via den brugerdefinerede URL-adresse. Dobbeltklik på filen for at pakke McAfeeSmartInstall.app ud. 2 Dobbeltklik på filen McAfeeSmartInstall.app for at bekræfte installationen. Der vises en dialogboks med status på installationen. Installationsloggen gemmes i /tmp. Andre understøttede operativsystemer, der ikke er Windows Klik på Annuller for at stoppe overførslen af McAfee Agent. Kør McAfee Agent-installationsprogrammet fra den mappe, den blev overført til. <McAfeeSmartInstall.sh> Installationsloggen, McAfeeSmartInstall_<date>_<time>.log, gemmes i den mappe, som du overførte McAfee Agent-installationsprogrammet til. Kommandolinjeparametre til manuel installation af URLbaseret McAfee Agent Du kan tilsidesætte standardinstallationsparametre ved at installere den URL-baserede McAfee Agent manuelt på Windows og andre understøttede operativsystemer. Du kan få vist en definition af indstillinger ved at klikke på? eller Hjælp i grænsefladen. Kør følgende kommando på klientsystemet med en hvilken som helst af disse parametre: <McAfeeSmartInstall.exe> McAfee Agent Produktvejledning 39

40 2 Installation af McAfee Agent Installation af McAfee Agent ved hjælp af det intelligente McAfee-installationsprogram Parameter Beskrivelse d "Data path" Tilsidesætter stien til McAfee Agent-datafilerne. Standardplaceringen er: <Documents and Settings>\All Users\Application Data\McAfee\Agent. Hvis operativsystemet ikke indeholder en Documents and Settings-mappe, er standardplaceringen C:\ProgramData\McAfee\Agent. Eksempel: McAfeeSmartInstall.exe d D:\McAfeeAgent\Data Denne kommandolinjeparameter understøttes kun på Windows-operativsystemer. i "Install path" Tilsidesætter standardmappen, hvor installationsfilerne gemmes. Du kan bruge Windows-systemvariabler, f.eks. <SYSTEM_DRIVE>. Hvis der ikke er angivet noget, er standardplaceringen: <DRIVE>:\Program Files\McAfee \Agent Eksempel: McAfeeSmartInstall.exe i D:\McAfeeAgent Denne kommandolinjeparameter understøttes kun på Windows-operativsystemer. g Opretter fejlfindingsloggen McAfeeSmartInstall_<date>_<time>.log. På Windows-klientsystemer gemmes logfilen under <Documents and Settings>\<User>\Local\Temp\McAfeeLogs. Logfilen gemmes i /tmp på Macintosh-klientsystemer. På andre klientsystemer, som ikke kører Windows, gemmes logfilen i installationsmappen. a "Proxy address" p "Proxy port" Angiver proxyserveradressen og portnummeret. Hvis oplysningerne om proxyserveren ikke findes, bruger installationsprogrammet standardindstillingerne for proxyserveren til browseren. Denne kommandolinjeparameter understøttes på Windows- og Macintosh-operativsystemer. k Deaktiverer peer- og certifikatgodkendelse for den HTTPS-server, hvor installationsprogrammet henter konfigurationsfilen. u "Proxy user name" w "Proxy password" Angiver brugernavnet og adgangskoden for den godkendte proxyserver f Tvinger McAfee Agent-installation Denne kommandolinjeparameter understøttes på Windows- og Macintosh-operativsystemer. Denne kommandolinjeparameter understøttes kun på Windows-operativsystemet. s Installerer McAfee Agent i uovervåget tilstand Denne kommandolinjeparameter understøttes på Windows- og Macintosh-operativsystemer. 40 McAfee Agent Produktvejledning

41 Installation af McAfee Agent Installation af McAfee Agent i VDI-tilstand (Virtual Desktop Infrastructure) 2 Parameter Beskrivelse v Installerer McAfee Agent i VDI-tilstand.? Viser hjælpen til kommandolinjeindstillingerne. Denne kommandolinjeparameter understøttes ikke på Macintosh-operativsystemer. Alle parametrene er valgfrie. Hvis du ikke angiver en parameter, bruger installationsprogrammet standardværdien. Administration af URL-adresser til installation af agent Du kan oprette, slette, aktivere, deaktivere eller få vist URL-adresser til installation af agenten ved hjælp af epolicy Orchestrator-serveren Du kan få vist en definition af indstillinger ved at klikke på? i brugergrænsefladen. 1 Klik på Menu Systemer Systemtræ Installation af agent. Siden Installation af agent vises. 2 Klik på Handlinger, og vælg den relevante indstilling. Indstillinger Vælg kolonner Opret URL-adresse til installation af agent Slet URL-adresse til installation af agent Aktivér/deaktiver URL-adresse til installation af agent Eksportér tabel Vis URL-adresse til installation af agent Definition Åbner siden Vælg kolonner, hvor du kan vælge de kolonner, der skal vises på siden Installation af agent. Åbner siden Opret URL-adresse til installation af agent, hvor du kan oprette en ny URL-adresse til installation af agenten. Sletter den valgte URL-adresse til installation af agenten. Aktiverer eller deaktiverer klientsystembrugere, så de kan eller ikke kan installere agenten ved hjælp af URL-adressen. Viser siden Eksportér, hvor du kan vælge, hvordan tabellen skal eksporteres. Viser URL-adressen til installation af agenten. Installation af McAfee Agent i VDI-tilstand (Virtual Desktop Infrastructure) Hvis der oprettes en ny McAfee Agent-identifikator hver gang et virtuelt billede eller system startes, medfører det dobbeltforekomster af GUID'er. Installation af McAfee Agent i VDI-tilstand (Virtual Desktop Infrastructure) kan forhindre dobbeltforekomster af GUID-er. Installation af McAfee Agent i VDI-tilstand fjerner det virtuelle billede eller system, hver gang det lukkes. Det betyder, at McAfee epo-serveren kan gemme den fjernede McAfee Agent i sin databasen. Når McAfee Agent er fjernet i databasen, vises den ikke i McAfee epo-seraverkonsollen. Du kan få vist en definition af indstillinger ved at klikke på? eller Hjælp i grænsefladen. 1 Klik på Menu Systemer Systemtræ. I rullemenuen Handlinger i systemtræ skal du vælge Nye systemer. 2 Ud for Sådan tilføjer du systemer skal du vælge Opret og hent installationspakken til agenten. 3 Vælg en agentversion. McAfee Agent Produktvejledning 41

42 2 Installation af McAfee Agent Tildeling af brugerdefinerede egenskabsværdier 4 Vælg eller fravælg Brug legitimationsoplysninger, og klik derefter på OK. Hvis det vælges, skal du skrive de relevante Legitimationsoplysninger for agentinstallation. Hvis du vil have, at legitimationsoplysningerne skal huskes, når du næste gang fuldfører denne opgave, skal du klikke på Husk mine legitimationsoplysninger til fremtidige installationer. 5 Når du bliver bedt om det, skal du vælge den fil, der skal hentes. Højreklik, og gem filen. 6 Kopiér McAfee Agent-installationsprogrammet i det virtuelle billede, og kør følgende kommando for at installere McAfee Agent i VDI-tilstand: McAfeeSmartInstaller.exe -v McAfee Agent starter ASC og håndhæver alle de politikker og opgaver, der er konfigureret på McAfee epo-serveren. Hvis du vil kontrollere, at McAfee Agent blev installeret i VDI-tilstand, skal du klikke på Menu Systemer Systemtræ, og derefter vælge systemet. På siden Systemoplysninger vises egenskaberne for det klientsystem, McAfee Agent har rapporteret. Værdien for systemegenskaben VDI skal være Ja. Tildeling af brugerdefinerede egenskabsværdier Brugerdefinerede egenskaber er et sæt egenskaber, der rapporteres tilbage til McAfee epo-serveren, og som vises i systemegenskaberne. Disse egenskaber kan bruges til at forbedre brugerdefineret rapportering i systemer eller til at tillade brugerdefineret kodning sammen med McAfee epo-serveren. Du kan angive op til fire brugerdefinerede egenskaber, når du installerer McAfee Agent fra en kommandolinje. Disse værdier tilsidesætter de værdier, som McAfee epo-administratoren har angivet. Feltet til brugerdefinerede egenskaber understøtter ikke brug af dobbelte anførselstegn (") i tekst til brugerdefinerede egenskaber. Men du kan bruge det enkelte anførselstegn (') i stedet. F.eks.: FrmInst.exe /CustomProps1="Custom Property 'tekst i anførselstegn' 1" Skriv den streng, der er relevant for dit operativsystem, på kommandolinjen: Windows-operativsystemer: FrmInst.exe /CustomProps1="Custom Property 1" / CustomProps2="Property 2" /CustomProps3="Property 3" /CustomProps4="Property 4" Ikke-Windows-operativsystemer: maconfig -custom -prop1 "Property 1" -prop2 "Property 2" -prop3 "Property 3" - prop4 "Property 4" 42 McAfee Agent Produktvejledning

43 Installation af McAfee Agent Processer anvendt af McAfee Agent Processer anvendt af McAfee Agent I denne tabel vises en oversigt over de processer, der anvendes af McAfee Agent Windows-processer /-programmer Ikke-Windows-processer Navn på tjeneste Vist navn på tjeneste Beskrivelse masvc.exe masvc Masvc McAfee Agent Service macmnsvc.exe macmnsvc Macmnsvc McAfee Agent Common Services macompatsvc.exe macompatsvc McAfeeFramework McAfee Agent Backwards Compatibility Service Udfører funktioner, f.eks. egenskabssamling, håndhævelse af politik, planlægning af opgaver, agent til server-kommunikation og opstart af opdateringssessioner Fungerer som vært for flere McAfee Agent-tjenester, f.eks. Peer-to-peer-server, Aktivering og RelayServer Denne eksekverbare fil er kompabilitetstjenesten for McAfee Agent-tjenesten. McAfee Agent-tjenesten starter denne tjeneste og kommunikerer med de mange administrerede produkt-plug-ins. cmdagent.exe cmdagent I/T I/T Dette er et kommandolinjeprogram, som aktiverer McAfee Agent Hvis du vil vide mere om, hvilke switches der er tilgængelige med denne kommando, skal du bruge cmdagent.exe /? FrmInst.exe I/T I/T I/T MA-installationsprogram Hvis du vil vide mere om, hvilke switches der er tilgængelige med denne kommando, skal du bruge FrmInst.exe /? maconfig.exe maconfig I/T I/T Dette er et kommandolinjeprogram, der anvendes til at konfigurere forskellige indstillinger for McAfee Agent Hvis du vil vide mere om, hvilke switches der er tilgængelige med denne kommando, skal du bruge maconfig help McAfee Agent Produktvejledning 43

44 2 Installation af McAfee Agent Medtag McAfee Agent på et billede Windows-processer /-programmer Ikke-Windows-processer Navn på tjeneste Vist navn på tjeneste Beskrivelse McScanCheck.exe McScanCheck I/T I/T Kommandolinjeprogram, der anvendes af McScript_InUse.exe til at foretage DAT- eller programopdateringer. McScript_InUse.exe Mue_InUse I/T I/T Kører scripts til opdatering af DAT-filer, programmer, servicepakker eller andre komponenter, der er tjekket ind i et lager. Denne proces indlæses, når opdateringsopgaven starter. UpdaterUI.exe I/T I/T I/T Skaber en brugergrænseflade til opdateringer. De styrer også McAfee Agent-ikonet på proceslinjen og indlæses via nøglen Kør i registreringsdatabasen i Windows. ma_mirror_task.exe I/T I/T I/T Udfører lagerspejling for VirusScan Enterprise FramePkg.exe I/T I/T I/T McAfee Agent-installationsprogram McTray.exe I/T I/T I/T Administrationsværktøj til ikon på proceslinje. Det kører under den samme brugersession og startes af UdaterUI.exe. Medtag McAfee Agent på et billede McAfee Agentkan installeres i et billede, der efterfølgende installeres i flere systemer. Du skal træffe forholdsregler, der sikrer, at agenten fungerer korrekt i dette scenarie. To McAfee Agent kan ikke dele det samme GUID. En dobbeltforekomst af GUID'er opstår typisk, hvis McAfee Agent installeres på et billede, uden at agentens GUID fjernes, og billedet derefter installeres på mere end ét system. For at undgå dobbeltforekomster af GUID'er skal du køre denne kommando på systembilledet, hvor McAfee Agent er installeret og vil blive brugt til at installere på mere end et klientsystem. maconfig -enforce -noguid Identifikation af dobbeltforekomster af GUID'er til agent Når klientsystemer med dobbeltforekomster af GUID'er forsøger at kommunikere med en agenthandler, genererer de sekvensfejl, hvilket indikerer et GUID-problem. Resultattypen for forespørgslen Administrerede systemer sporer følgende oplysninger om disse fejl. Antallet af sekvensfejl for hvert system i egenskaben Sekvensfejl i administrerede systemer. Datoen og klokkeslættet for den sidste sekvensfejl i egenskaben Sidste sekvensfejl i administrerede systemer. 44 McAfee Agent Produktvejledning

45 Installation af McAfee Agent Korrektion af dobbeltforekomster af GUID'er til agent 2 De sporede oplysninger er integreret i en af de tilgængelige foruddefinerede forespørgsler: Systemer med et stort antal sekvensfejl Systemer med ingen nyere sekvensfejl To foruddefinerede opgaver bruges til at administrere GUID-problemer. Dobbeltforekomst af GUID til Agent - fjern systemer, hvor der muligvis er dobbeltforekomster af GUID'er Denne opgave sletter de systemer, der har et stort antal sekvensfejl, og klassificerer GUID til agent som problematisk. Resultatet er, at agenten er tvunget til at generere en ny GUID. Tærskelantallet for sekvensfejl er angivet i forespørgslen Systemer med et stort antal sekvensfejl.. Dobbeltforekomst af GUID til agent ryd antal fejl Sekvensfejl opstår en gang imellem af årsager, som ikke har stor betydning. Denne opgave rydder antallet af sekvensfejl i systemer, der ikke har haft sekvensfejl for nylig. Denne oprydningsopgave fjerner ikke eventuelle problematiske GUID'er. Tærskelværdien, der definerer nyere fejl, er angivet i forespørgslen Systemer med ingen nyere sekvensfejl. Korrektion af dobbeltforekomster af GUID'er til agent Agenter med dobbeltforekomster af GUID'er kan identificeres automatisk og fjernes med en serveropgave. Du kan planlægge, at denne opgave skal køre periodisk, eller du kan køre den med det samme. Du kan få vist en definition af indstillinger ved at klikke på? i brugergrænsefladen. 1 Klik på Menu Automatisering Serveropgaver, og rediger derefter opgaven Dobbeltforekomst af GUID til Agent - fjern systemer, hvor der muligvis er dobbeltforekomster af GUID'er. Klik på Kør for at køre opgaven med det samme. Siden Log over serveropgave vises, når opgaven er kørt. 2 På siden Beskrivelse skal du vælge Aktiveret. Klik på Gem for at køre opgaven med standardkonfigurationen. Hvis du vil konfigurere fanerne Handlinger og Plan, skal du klikke på Næste. 3 På siden Handlinger skal du vælge Handlinger Kør forespørgsel. 4 Vælg en af disse forespørgsler fra kategorien Systemadministration, og klik derefter på OK. Systemer med et stort antal sekvensfejl Systemer med ingen nyere sekvensfejl 5 Vælg en af disse i rullemenuen Underhandlinger, og klik derefter på Næste. Ryd antal sekvensfejl for GUID til agent Flyt GUID til agent til Liste over dobbeltforekomster og Slet systemer 6 Angiv en tidsplan for kørsel af opgaven, og klik derefter på Næste. 7 Gennemgå indstillingerne, og klik derefter på Gem. McAfee Agent Produktvejledning 45

46 2 Installation af McAfee Agent Korrektion af dobbeltforekomster af GUID'er til agent 46 McAfee Agent Produktvejledning

47 3 Opgradering 3 og gendannelse af agenter Hvis du bruger en ældre version af McAfee epo og har ældre agentversioner i dit miljø, kan du opgradere disse agenter, når du har installeret den nye McAfee epo-server. McAfee udgiver regelmæssigt nyere versioner af agenten, som kan installeres og administreres ved hjælp af McAfee epo. Når agentinstallationspakken og udvidelsen er tilgængelig, kan du hente dem fra McAfees downloadwebsted eller fra Softwarestyring. Tjek installationspakken ind i hovedlageret, og installér den nye udvidelse, og brug derefter opgaven Produktinstallation til at opgradere McAfee Agent. Du kan oprette et brugerdefineret intelligent McAfee-installationsprogram til at opgradere McAfee Agent på klientsystemerne. Du kan opgradere fra McAfee Agent 4.x.x til Indhold Opgradering versus opdatering Opgradering af McAfee Agent ved hjælp af en produktinstallationsopgave Opgradering af en ikke-administreret McAfee Agent i Ubuntu Gendannelse af en tidligere version af agenten i Windows Gendan en tidligere version af agenten på ikke-windows-systemer Opgradering versus opdatering I dette dokument henviser opgradering til installation af en nyere version af den eksisterende software og opdatering til ændring af data. Opgradering er ikke det samme som opdatering. Opgradering betyder, at du installerer en ny version af McAfee Agent som erstatning for en ældre version. f.eks. udskiftning af McAfee Agent 4.8 med McAfee Agent Opdatering betyder, at du får de nyeste DAT-filer og signaturer, som produkterne bruger til at identificere og uskadeliggøre trusler. Hvis du bruger McAfee epo til at installere McAfee Agent i dit netværk, afviger proceduren en smule, afhængigt af hvilken version af McAfee Agent du opgraderer. Hvis du opgraderer dine McAfee Agent, og dit netværk er meget stort, skal du tage størrelsen af filen med installationspakken til agenten og din tilgængelige båndbredde i betragtning, inden du bestemmer, hvor mange agenter der skal opgraderes på én gang. Overvej at opgradere i faser. Opgrader f.eks. én gruppe i dit systemtræ ad gangen. Udover at kunne balancere netværkstrafik gør denne proces også sporing og fejlfinding nemmere. Hvis du bruger en klientopgave til produktinstallation til at opgradere McAfee Agent, kan du overveje at planlægge at køre opgaven på forskellige tidspunkter for forskellige grupper i systemtræet. McAfee Agent Produktvejledning 47

48 3 Opgradering og gendannelse af agenter Opgradering af McAfee Agent ved hjælp af en produktinstallationsopgave Proceduren for opgradering kan variere afhængig af den McAfee Agent-version, der er installeret på dine administrerede systemer. Nogle tidligere McAfee Agent-versioner understøtter ikke alle funktioner i McAfee epo Hvis du vil have fuld McAfee epo-funktionalitet, skal du opgradere til McAfee Agent version eller senere. Opgradering af McAfee Agent ved hjælp af andre metoder end brug af McAfee epo, f.eks. manuel opgradering eller brug af netværkslogonscripts, svarer til at installere McAfee Agent for første gang. Opgradering af McAfee Agent ved hjælp af en produktinstallationsopgave Klientopgave til Produktinstallation i McAfee epo kan bruges til at opgradere McAfee Agent for en gruppe af systemer i systemtræet. Før du starter De relevante McAfee Agent-pakker skal føjes til hovedlageret, inden de kan bruges til at opgradere eksisterende McAfee Agent-installationer. Du kan få vist en definition af indstillinger ved at klikke på? eller Hjælp i grænsefladen. 1 Klik på Menu Systemer Systemtræ. 2 Klik på Handlinger på fanen Klientopgaver, og vælg derefter Ny opgave i rullemenuen. Guiden Generator af klientopgave åbner med siden Beskrivelse. 3 Navngiv opgaven, vælg derefter Produktinstallation på rullelisten, og vælg, om opgaven skal sendes til alle computere eller kun til valgte computere. 4 Klik på Næste for at åbne siden Konfiguration. 5 Vælg destinationsplatformen. 6 Brug rullelisterne i området Produkter og komponenter til at angive den version af McAfee Agent, der skal installeres, og yderligere kommandolinjeparametre, hvis det er nødvendigt. 7 Vælg Giv slutbrugere tilladelse til at udskyde denne opdatering for at give brugeren mulighed for at udskyde opdateringen. Hvis en bruger f.eks. er i gang med en vigtig opgave, kan han eller hun udskyde opdateringen og fuldføre sin opgave eller i det mindste lukke eventuelle åbne programmer. Du kan kun udskyde opdateringen på Windows-klientsystemer. 8 Klik på Næste for at åbne siden Plan. 9 Planlæg opgaven efter behov, og klik derefter på Næste. 10 Bekræft oplysningerne om opgaven, og klik derefter på Gem. Den nye installationsopgave sendes til klientcomputerne ved den næste agent til server-kommunikation. Hver gang opgaven udføres, kontrollerer den om, den angivne McAfee Agent skal installeres. 48 McAfee Agent Produktvejledning

49 Opgradering og gendannelse af agenter Opgradering af en ikke-administreret McAfee Agent i Ubuntu 3 Opgradering af en ikke-administreret McAfee Agent i Ubuntu Opgradering af en McAfee Agent, der kører i ikke-administreret tilstand på Ubuntu, skal udføres manuelt. Installationsprogrammet og McAfee Agent-pakken findes på følgende placering på McAfee epo-serveren: <epo server install location>\db\software\current\epoagent3700lynx\install\0409 Denne proces understøtter opgradering af en ikke-administreret McAfee Agent fra version til version McAfee Agent, der kører i administreret tilstand, kan opgraderes via en installationsopgave i McAfee epo. Du kan få vist en definition af indstillinger ved at klikke på? eller Hjælp i grænsefladen. 1 Kopiér installationsfilerne (32-bit-filer: MFErt.i686.deb og MFEma.i686.deb og 64-bit-filer: MFErt.x86_64.deb og MFEma.x86_64.deb) til klientsystemet. 2 Åbn et terminalvindue på klientsystemet. Naviger til mappen med installationsprogrammet. 3 Kør følgende kommandoer: På 32-bit-systemer: dpkg -I --force-confnew MFErt.i686.debdpkg -I --force-confnew MFEma.i686.deb På 64-bit-systemer: dpkg -I --force-confnew MFErt.x86_64.debdpkg -I --force-confnew MFEma.x86_64.deb Gendannelse af en tidligere version af agenten i Windows Det er muligt at gendanne en tidligere version af agenten i et Windows-miljø. Dette kan være aktuelt efter en test af en ny version af agenten. Du kan få vist en definition af indstillinger ved at klikke på? i brugergrænsefladen. 1 Klik på Menu Systemer Systemtræ, og vælg derefter de systemer, som den tidligere version af agenten skal installeres på. 2 Klik på Handlinger Agent Installér agenter. 3 Vælg den agent, der skal gendannes på rullelisten Agentversion på siden Installér agenter, og gør derefter følgende: a Vælg Håndhæv installation over den eksisterende version. b c d e Angiv destinationsstien for den tvungne installation. Angiv legitimationsoplysningerne for installation af agenten. Angiv oplysningerne Antal forsøg, Forsøgsinterval og Afbryd efter. Vælg, om den forbindelse, der skal bruges til installationen, skal anvende en bestemt agenthandler eller alle agenthandlere. 4 Klik på OK for at sende installationspakken til agenten til de valgte systemer. McAfee Agent Produktvejledning 49

50 3 Opgradering og gendannelse af agenter Gendan en tidligere version af agenten på ikke-windows-systemer Gendan en tidligere version af agenten på ikke-windowssystemer Ved gendannelse af en tidligere version af agenten på systemer, der ikke er Windows, afinstalleres den aktuelle agentversion, og den tidligere version installeres. 1 Afinstaller den aktuelle version af agenten på klientsystemet. 2 Installér den tidligere version af agenten på klientsystemet. r, politikker og andre data gendannes ved den første agent til server-kommunikation efter geninstallation. 50 McAfee Agent Produktvejledning

51 4 Ændring 4 af tilstande for agentadministration McAfee Agent kan køre i både administreret og ikke-administreret tilstand. Hvis du har McAfee-produkter, der ikke tidligere er blevet administreret, på netværket, køres McAfee Agent-installationerne på netværket i opdateringstilstand. Administreret tilstand i denne tilstand opretter McAfee Agent forbindelse til og kommunikerer med McAfee epo-serveren for at administrere de tilhørende produktopdateringer og andre McAfee-produktopdateringer. Ikke-administreret tilstand i denne tilstand opretter McAfee Agent hverken forbindelse eller kommunikerer med McAfee epo-serveren, men henter opdateringer fra McAfee-HTTPeller -FTP-servere. Indhold Hvornår skal tilstanden for McAfee Agent-administration ændres? Ændring af agenttilstanden i Windows Skift af McAfee Agent-tilstand på ikke-windows-systemer Hvornår skal tilstanden for McAfee Agent-administration ændres? Nogle af de nyere McAfee-produkter, som bruger AutoUpdate, f.eks. VirusScan Enterprise, installeres sammen med McAfee Agent i tilstanden opdatering. Hvis du vil begynde at administrere disse produkter med McAfee epo-serveren, kan du aktivere den McAfee Agent, der allerede er på systemet, ved at ændre tilstanden for administration. Når du ændrer den eksisterende McAfee Agent på hvert system til administreret tilstand, spares der betydelig båndbredde, når installationspakken til McAfee Agent installeres. Eksisterende McAfee-produkter blev dog sandsynligvis installeret med en ældre version af McAfee Agent, og disse McAfee Agent'er opgraderes ikke automatisk til den seneste version på McAfee epo-serveren. I nogle situationer vil du måske ændre et system, som er blevet administreret af McAfee epo, til tilstanden opdatering (ikke-administreret). Der leveres oplysninger om ændring fra administreret tilstand til ikke-administreret tilstand. Overvej følgende, inden du ændrer tilstanden for McAfee Agent: Som standard er FrmInst.exe installeret på klientsystemet på denne placering: C:\Program Files \McAfee\Agent. Du skal ikke ændre McAfee Agent-installationsmappen uden først af fjer og geninstallere McAfee Agent. McAfee Agent'er, som du aktiverer, befinder sig muligvis i en anden mappe end de McAfee Agent'er du installeret i dit netværk ved hjælp af en anden metode. McAfee Agent Produktvejledning 51

52 4 Ændring af tilstande for agentadministration Ændring af agenttilstanden i Windows Hvis du tildeler sorteringsfiltre eller domænenavne til bestemte segmenter i systemtræet, kan du spare tid. Uden sådanne angivelser placeres systemerne i Hittegods, og du skal flytte dem fra denne placering. Eksportér filen agentfipsmode fra C:\Program Files\McAfee\ePolicy Orchestrator\DB \Software\Current\EPOAGENT3000\Install\0409\ sammen med de nævnte filer, og omdøb filerne reqseckey.bin og srpubkey.bin til henholdvis req2048seckey.bin og sr2048pubkey.bin. Ændring af agenttilstanden i Windows Det er muligt at skifte tilstand for agenter fra ikke-administreret til administreret tilstand og omvendt. r Skift fra ikke-administreret til administreret tilstand i Windows på side 52 Der findes to metoder, som du kan benytte til at skifte McAfee Agent-tilstand for Windows-systemer. Skift fra administreret til ikke-administreret tilstand i Windows på side 52 Når Windows-systemer ændres til ikke-administreret tilstand, involverer dette fjernelse af systemer fra systemtræet. Skift fra ikke-administreret til administreret tilstand i Windows Der findes to metoder, som du kan benytte til at skifte McAfee Agent-tilstand for Windows-systemer. Benyt denne fremgangsmåde for at sende installationsfilen Framepkg.exe til hele netværket. a Eksportér Framepkg.exe fra McAfee epo-serveren til en midlertidig placering i destinationssystemet (dvs. det system, der skal konverteres fra ikke-administreret til administreret tilstand). b Kør Framepkg.exe i klientsystemet. Der kræves administratorrettigheder til dette. Benyt denne fremgangsmåde for at sende installationsfilen Sitelist.xml til hele netværket. Denne mere komplekse og tidskrævende metode kræver, at der sendes en 400 KB-fil til hele netværket. a Eksportér Sitelist.xml, srpubkey.bin, reqseckey.bin, req2048seckey.bin og sr2048pubkey.bin fra McAfee epo-serveren til en midlertidig placering i destinationssystemet. b Kør C:\Programmer\McAfee\Common Framework\frminst.exe /install=agent /siteinfo=< fuldstændig sti>\sitelist.xml i destinationssystemet. Der kræves administratorrettigheder til dette. Brug kommandolinjeswitchen til at konvertere McAfee Agent-tilstanden fra ikke-administreret til administreret (dvs. levere til en McAfee epo-server) maconfig.exe -provision -managed -auto -dir "temp location to copy keys" -epo eposervermachine [-user epo-user-name] [-password epo-admin-password] F.eks. maconfig -provision -managed -auto -dir "/tmp/keys" -epo eposervermachine [-user admin] [password password123] Skift fra administreret til ikke-administreret tilstand i Windows Når Windows-systemer ændres til ikke-administreret tilstand, involverer dette fjernelse af systemer fra systemtræet. Du kan få vist en definition af indstillinger ved at klikke på? eller Hjælp i grænsefladen. 52 McAfee Agent Produktvejledning

53 Ændring af tilstande for agentadministration Skift af McAfee Agent-tilstand på ikke-windows-systemer 4 1 Klik på Menu Systemer Systemtræ. 2 Vælg de systemer, der skal ændres til ikke-administreret tilstand. 3 Klik på Handlinger, vælg Mappeadministration, og klik derefter på Slet. 4 Bekræft sletningen. Det valgte system administreres ikke længere af McAfee epo og fungerer nu kun som opdatering. Denne handling afinstallerer McAfee Agent, hvis der ikke er installeret andre administrerede produkter i systemet. Skift af McAfee Agent-tilstand på ikke-windows-systemer McAfee Agent kan ændres mellem ikke-administreret tilstand og administreret tilstand. r Skift fra ikke-administreret til administreret tilstand på andre platforme end Windows på side 53 Ændring af tilstanden for McAfee Agent i andre systemer end Windows skal udføres manuelt. Skift fra administreret til ikke-administreret tilstand på andre platforme end Windows på side 54 Ændring af tilstanden for McAfee Agent i andre systemer end Windows skal udføres manuelt. Skift fra ikke-administreret til administreret tilstand på andre platforme end Windows Ændring af tilstanden for McAfee Agent i andre systemer end Windows skal udføres manuelt. Denne procedure kan også bruges til at ændre, hvilken McAfee epo-server eller agenthandler McAfee Agent kommunikerer med. 1 Find filen maconfig i undermappen med binære filer i mappen ma på destinationssystemet. Operativsystem Linux Macintosh Standardplacering /opt/mcafee/agent/bin /Library/McAfee/agent/bin 2 Åbn et terminalvindue i destinationssystemet. McAfee Agent Produktvejledning 53

54 4 Ændring af tilstande for agentadministration Skift af McAfee Agent-tilstand på ikke-windows-systemer 3 Eksportér sitelist.xml, srpubkey.bin, reqseckey.bin, req2048seckey.bin og sr2048pubkey.bin fra McAfee epo-serveren til en midlertidig placering i destinationssystemet. 4 Kør følgende kommando: maconfig -provision -managed -auto -dir "temp location to copy keys" -epo eposervermachine [-user epo-user-name] [-password epo-admin-password] F.eks. maconfig -provision -managed -auto -dir "/tmp/keys" -epo eposervermachine [-user admin] [password password123] Skift fra administreret til ikke-administreret tilstand på andre platforme end Windows Ændring af tilstanden for McAfee Agent i andre systemer end Windows skal udføres manuelt. 1 Find filen maconfig i undermappen med binære filer i mappen ma på destinationssystemet. Operativsystem Linux Macintosh Standardplacering /opt/mcafee/agent /Library/McAfee/agent 2 Åbn et terminalvindue i destinationssystemet. 3 Kør følgende kommando: /opt/mcafee/agent/maconfig -provision -unmanaged -nostart Den valgfri parameter -nostart angiver, at McAfee Agent ikke starter igen efter ændring af tilstand. 54 McAfee Agent Produktvejledning

55 5 Fjernelse 5 af McAfee Agent Når en McAfee Agent bliver slettet, slettes systemet fra systemtræet, og McAfee Agent fjernes ved næste agent til server-kommunikation. Hvis der stadig findes administrerede produkter på systemet efter forsøg på at fjerne McAfee Agent, fortsætter det med at køre ikke-administreret i opdateringstilstand for at vedligeholde de administrerede produkter. Du kan ikke fjerne McAfee Agent ved hjælp af opgaven Produktinstallation, som kan fjerne produkter som f.eks. VirusScan Enterprise. Indhold Fjernelse af agenter i forbindelse med sletning af systemer fra systemtræet Fjernelse af agenter i forbindelse med sletning af grupper fra systemtræet Fjernelse af agenter fra systemer i forespørgselsresultater Fjernelse af agenten fra en kommandoprompt i Windows Fjernelse af McAfee Agent fra operativsystemer, der ikke er Windows Fjernelse af agenter i forbindelse med sletning af systemer fra systemtræet Du kan flytte McAfee Agent fra et Windows-system ved at slette den i systemtræet. Du kan få vist en definition af indstillinger ved at klikke på? eller Hjælp i grænsefladen. 1 Klik på Menu Systemer Systemtræ, og vælg derefter gruppen med de systemer, du vil slette. 2 Vælg systemerne på listen, og klik derefter på Handlinger Mappeadministration Slet. 3 Vælg Fjern agent fra næste agent til server-kommunikation, og klik derefter på OK. Fjernelse af agenter i forbindelse med sletning af grupper fra systemtræet Du kan fjerne McAfee Agent fra en gruppe af Windows-systemer, når du sletter gruppen i systemtræet. Når du sletter en gruppe, slettes også alle tilknyttede undergrupper og -systemer. Du kan få vist en definition af indstillinger ved at klikke på? eller Hjælp i grænsefladen. McAfee Agent Produktvejledning 55

56 5 Fjernelse af McAfee Agent Fjernelse af agenter fra systemer i forespørgselsresultater 1 Klik på Menu Systemer Systemtræ, og vælg derefter den gruppe, der skal slettes. 2 Klik på Handlinger i systemtræ Slet gruppe nederst i panelet Systemtræ. 3 Vælg Fjern agent fra alle systemer, og klik derefter på OK. Fjernelse af agenter fra systemer i forespørgselsresultater Du kan fjerne McAfee Agent fra systemer i resultaterne af en forespørgsel (f.eks. forespørgslen agentversionsoversigt). Du kan få vist en definition af indstillinger ved at klikke på? eller Hjælp i grænsefladen. 1 Kør en forespørgsel, og vælg derefter de systemer, der skal slettes, fra siden med resultater. 2 Vælg Mappeadministration i rullemenuen, og vælg derefter Slet i undermenuen. 3 Vælg Fjern agent fra næste agent til server-kommunikation, og klik derefter på OK. Fjernelse af agenten fra en kommandoprompt i Windows Agenten kan fjernes fra et Windows-system ved at køre agentens installationsprogram, FrmInst.exe, fra kommandolinjen. Hvis der er installeret administrede produkter på et system, hvorfra agenten er blevet fjernet, fortsætter den nu ikke-administrerede agent i opdateringstilstand. 1 Åbn en kommandoprompt på destinationssystemet. 2 Kør agentens installationsprogram, FrmInst.exe, fra kommandolinjen med indstillingen / REMOVE=AGENT. Fjernelse af McAfee Agent fra operativsystemer, der ikke er Windows Afinstallation af agenten fra ikke-windows-operativsystemer skal gøres manuelt. n indebærer: Fjernelse af McAfee Agent fra systemet. Fjernelse af systemnavnene fra McAfee epo -systemtræet. 56 McAfee Agent Produktvejledning

57 Fjernelse af McAfee Agent Fjernelse af McAfee Agent fra operativsystemer, der ikke er Windows 5 Du kan få vist en definition af indstillinger ved at klikke på? eller Hjælp i grænsefladen. 1 Åbn et terminalvindue på klientsystemet. 2 Kør den relevante kommando for operativsystemet, og angiv rodlegitimationsoplysninger, når du bliver bedt om det. Operativsystem Linux Kommandoer rpm -e MFEcma rpm -e MFErt Kør kommandoerne i den rækkefølge, der er angivet. Ubuntu dpkg --remove MFEcma dpkg --remove MFErt Kør kommandoerne i den rækkefølge, der er angivet. Macintosh /Library/McAfee/agent/uninstall.sh 3 På McAfee epo-serveren skal du klikke på Menu Systemer Systemtræ og derefter vælge de systemer, du afinstallerede McAfee Agent på. 4 Vælg Mappeadministration i rullemenuen Handlinger, og vælg derefter Slet i undermenuen. McAfee Agent Produktvejledning 57

58 5 Fjernelse af McAfee Agent Fjernelse af McAfee Agent fra operativsystemer, der ikke er Windows 58 McAfee Agent Produktvejledning

59 Brug af McAfee Agent McAfee Agent kan opdateres og administreres centralt fra McAfee epo gennem anvendelse og håndhævelse af politikker og planlagte opgaver. Hændelserne og handlingerne på de administrerede systemer registreres i logfiler. Kapitel 6 Kapitel 7 Kapitel 8 Kapitel 9 Konfiguration af McAfee Agent-politikker Arbejde med agenten fra McAfee epo-serveren Kørsel af McAfee Agent-opgaver fra det administrerede system McAfee Agent-aktivitetslogge McAfee Agent Produktvejledning 59

60 Brug af McAfee Agent 60 McAfee Agent Produktvejledning

61 6 6 Konfiguration af McAfee Agent-politikker Indstillinger for McAfee Agent-politikker er bestemmende for ydeevne og funktionsmåden i dit miljø. Indhold Politikindstillinger for McAfee Agent Konfiguration af politikken Generelt Konfiguration af politikken Lager Politikindstillinger for McAfee Agent McAfee Agent indeholder konfigurationssider til angivelse af politikindstillinger, som organiseres i følgende kategorier: Generelt, Lager, Product Improvement Program og Fejlfinding. Før et større antal McAfee Agent distribueres på hele netværket, skal du nøje overveje, hvordan McAfee Agent skal fungere i segmenterne i miljøet. Selvom du kan konfigurere indstillinger for McAfee Agent-politik, efter agenterne er distribueret, anbefaler McAfee, at du angiver dem før distributionen for at undgå unødvendig påvirkning af ressourcerne. Når du bruger McAfee Agent sammen med McAfee epo eller nyere, er det kun forskellen i politikindstillingerne, der hentes fra serveren. Generel politik De tilgængelige indstillinger for politikker af typen Generelt er inddelt i fire faner. McAfee Agent Produktvejledning 61

62 6 Konfiguration af McAfee Agent-politikker Politikindstillinger for McAfee Agent Fane Generelt SuperAgent Hændelser Logføring Indstillinger Håndhævelseinterval for politik Brug af proceslinjeikonet i Windows-miljøer Understøttelse af McAfee Agent- og SuperAgent-aktivering Om der kun skal accepteres forbindelser fra McAfee epo-serveren Ydelse fra CPU'en til andre processer i Windows-miljøer Genstart af indstillinger efter installation af produktet i Windows-miljøer Agent til server-kommunikation Hentning af alle system- og produktegenskaber Begrænsning af McAfee Agent-processer, -tjenester og ændring af registreringsdatabasenøgler. Oprettelse af SuperAgent- og broadcastaktiveringer for SuperAgenten Den sti til lageret, som SuperAgenten følger i forbindelse med produkt- og opdateringspakker Aktivering af udskudt cachelagring Angivelse af interval for sletning af lazycache Angivelse af diskpladsen til lazycachen Angivelse af det tidsinterval, der skal gå, før disken tømmes for filerne Aktivering af RelayServer på McAfee Agent Aktivering af registrering af RelayServer Aktivering/deaktivering af videresendelse af prioriterede hændelser Niveau for videresendte prioriterede hændelser Interval mellem overførsler af hændelser Maksimalt antal hændelser pr. overførsel Aktivering/deaktivering af programlogføring Angivelse af størrelsen på logfilen og overgangsantallet Niveau for detaljeret logføring Aktivering/deaktivering af fjernlogføring Indstilling af fjernadgang til logføring 62 McAfee Agent Produktvejledning

63 Konfiguration af McAfee Agent-politikker Konfiguration af politikken Generelt 6 Fane Opdateringer Peer-to-peer Indstillinger Placering af brugeropdateret logfil Angivelse af indstillinger efter opdatering Nedgradering af DAT-filer Valg af lagerforgreninger Aktivering af peer-to-peer-kommunikation på McAfee Agent Aktivering af levering af opdateringer til peer-agenter fra McAfee Agent Angivelse af lagerstien Angivelse af diskplads til opdateringerne på peer-to-peer-serveren Angivelse af det tidsinterval, der skal gå, før peer-to-peer-serverhukommelsen tømmes for filerne Når politikken Min standard Generelt importeres fra McAfee epo serveren til McAfee epo serveren, replikeres politikværdierne for peer-to-peer-funktionen fra politikken McAfee-standard frem for politikken Min standard på McAfee epo serveren. Lagerpolitikker Tilgængelige indstillinger for politikkerne for Lager er opdelt i to faner. Fane Lagre Proxy Indstillinger Valg af lager Konfiguration af proxy Fejlfindingspolitikker Indstillinger, der er tilgængelige for politikkerne for Fejlfinding, findes under en enkelt fane. Fane Generelt Indstillinger Brugergrænseflade for McAfee Agent og sprog i logfil Product Improvement Program Indstillinger, der er tilgængelige for politikkerne for Product Improvement Program, findes på en enkelt fane. Du kan få flere oplysninger om brugen af Product Improvement Program i produktdokumentationen til Product Improvement Program. Fane Product Improvement Program Indstillinger Product Improvement Program har tilladelse til at indsamle anonyme diagnosticerings- og brugsdata. Konfiguration af politikken Generelt Du kan konfigurere håndhævelsesintervallet for politik, understøttelse af aktivering, indstillinger for genstart, brug af proceslinjeikonet, videresendelse af hændelser på prioritetsbasis samt hentning af systemegenskaber ved hjælp af politikken Generelt. McAfee Agent Produktvejledning 63

64 6 Konfiguration af McAfee Agent-politikker Konfiguration af politikken Generelt r Hentning af systemegenskaber på side 64 Du kan bruge McAfee Agent til at hente systemegenskaber fra administrerede systemer. Videresendelse af prioriteret hændelse Du kan konfigurere McAfee Agent til videresendelse af hændelser på prioritetsbasis, hvis de er lig med eller større end en angivet alvorsgrad. McAfee Agent og sikkerhedssoftwaren på det administrerede system genererer regelmæssigt softwarehændelser ved normal drift. Disse hændelser overføres til serveren ved hver agent til server-kommunikation og lagres i databasen. Disse hændelser kan spænde fra oplysninger om almindelig drift, f.eks. når McAfee Agent håndhæver politikker lokalt, til kritiske hændelser, som når en registreret virus ikke fjernes. En typisk installation af McAfee Agent på et stort netværk kan generere tusindvis af disse hændelser i timen. Hvis du planlægger at anvende automatiske reaktioner, anbefaler McAfee, at du aktiverer prioriteret overførsel af hændelser med højere alvorsgrad, for at disse funktioner kan fungere efter hensigten, fordi McAfee Agent sender hændelser med lavere prioritet til McAfee epo-serveren ved efterfølgende agent til server-kommunikationsintervaller. De specifikke hændelsers alvorsgrad bestemmes af det produkt, der genererer hændelserne. Du kan aktivere prioriteret overførsel af hændelser på fanen Hændelser på siderne for McAfee Agent-politik. Tabellen viser en oversigt over de hændelser, der er genereret af McAfee Agent med id'er og alvorsgrad. Hændelses-id Beskrivelse Alvorsgrad 2401 Vellykket almindelig opdatering Mislykket almindelig opdatering Vellykket installation Mislykket installation Forsøg på afinstallation af McAfee Agent Mislykket håndhævelse af politik Mislykket indsamling af egenskaber 3 Hentning af systemegenskaber Du kan bruge McAfee Agent til at hente systemegenskaber fra administrerede systemer. Ved hver agent til server-kommunikation sender McAfee Agent oplysninger til McAfee epo-serveren om den administrerede computer, herunder oplysninger om de installerede softwareprodukter. Oplysningernes omfang afhænger af, hvordan du har konfigureret: Den McAfee Agent-politik, der angiver, om alle oplysninger om installerede programmer skal hentes, eller kun en minimumsamling skal hentes, som det er defineret i McAfee-produkterne. Den opgaveindstilling, der angiver, om alle egenskaber, der er defineret af McAfee Agent-politikken, skal hentes eller kun egenskaber, som er ændret siden sidste agent til server-kommunikation. Denne indstilling er tilgængelig, når du konfigurerer en øjeblikkelig eller planlagt aktivering. Brug Systemtræ-handlinger til at aktivere McAfee Agent i operativsystemer, der ikke er Windows-operativsystemer. 64 McAfee Agent Produktvejledning

65 Konfiguration af McAfee Agent-politikker Konfiguration af politikken Lager 6 1 Klik på Menu Politik Politikkatalog. 2 Vælg McAfee Agent på rullelisten Produkt og Generelt på rullelisten Kategori. 3 Klik på et politiknavn for at opdatere det. 4 Fjern markering af Hent alle system- og produktegenskaber (anbefalet). Hvis indstillingen ikke markeres, hentes kun et undersæt af egenskaber. for at sende systemegenskaber og minimale produktegenskaber. Dette er valgt som standard. 5 Klik på Gem. 6 Klik på Menu Politik Katalog over klientopgaver. 7 Vælg Aktivering af McAfee Agent på listen Klientopgavetyper. 8 Klik på navnet på en eksisterende opgave, eller klik på Handlinger Ny opgave, og vælg en Aktivering af McAfee Agent-opgave. 9 I Indstillinger vælg Send alle de egenskaber, der er defineret af agentpolitikken for at hente alle egenskaber, der er defineret af McAfee Agent-politikken, selvom de er sendt tidligere. Standardindstillingen er Send kun egenskaber, der er blevet ændret siden den sidste agent til server-kommunikation, som medfører, at der kun sendes nye oplysninger til serveren. 10 Klik på Gem. Konfiguration af politikken Lager Du kan konfigurere politikken Lager med henblik på at administrere indstillinger for lagerudnyttelse og proxyserver, som McAfee Agent bruger r Valg af lager på side 65 Lagre vælges i en politik. McAfee-produkter opdateres fra de lagre, som du angiver i lagerpolitikkerne. Valg af lager Lagre vælges i en politik. McAfee-produkter opdateres fra de lagre, som du angiver i lagerpolitikkerne. Se epo-produktdokumentationen for flere oplysninger om lagre og forskelige typer lagre. McAfee Agent kan opdateres fra et vilkårligt lager på agentens lagerliste baseret på politikindstillingen. Med dette lageradministrationsværktøj kan du angive de mest effektive metoder til valg af et kildelager til opdateringer. Du kan vælge lagre baseret på pingtid og undernetværksafstand eller på en foruddefineret liste. Du kan få vist en definition af indstillinger ved at klikke på? eller Hjælp i grænsefladen. 1 Klik på Menu Politik Politikkatalog. 2 Vælg McAfee Agent på rullelisten Produkt og Lager på rullelisten Kategori. McAfee Agent Produktvejledning 65

66 6 Konfiguration af McAfee Agent-politikker Konfiguration af politikken Lager 3 Klik på Handlinger, og vælg derefter Ny politik for at oprette en ny politik, eller vælg Dupliker i kolonnen Handlinger for politiknavnet Min standard for at oprette en ny politik baseret på standarden. 4 Skriv navnet på politikken, og klik på OK. 5 Vælg fanen Lagre, og vælg Brug denne lagerliste (den McAfee epo-administrerede lagerliste) eller Brug en anden lagerliste (en lokalt styret lagerliste, der ikke administreres af McAfee epo-serveren). 6 Vælg et grundlag for valg af lager: Udvælgelsesmetode Pingtid Afstand til undernetværk Brug rækkefølge i lagerliste Definition Den korteste forløbne tid mellem afsendelse af en ekkoanmodning til et eksternt ICMP-aktiveret system og modtagelse af svar fra systemet. Ping-timeout kan bruges til at kontrollere det maksimale tidsforbrug. Standard er 30 sekunder, minimum er 5, og maksimum er 60. De færreste spring, en ICMP-pakke foretager, når den gennemgår netværket fra et lokalt system til et eksternt system. Det maksimale antal spring kan bruges til at kontrollere pakkens gennemgang. Standard er 15 spring, minimum er 1, og maksimum er 30. En brugerdefineret liste over lagre baseret på lokale præferencer. Du kan sortere og aktivere eller deaktivere specifikke distribuerede lagre på fanen Lagre på siderne for McAfee Agent-politik. Du kan sikre, at McAfee Agent får opdateringen fra en bestemt placering ved at tillade opdatering fra distribuerede lagre. McAfee Agent vælger et lager, hver gang der forekommer en ændring på lagerlisten, i IP-adressen eller i politikindstillingen Lager. Konfiguration af proxyindstillinger for McAfee Agent McAfee Agent skal have adgang til internettet for at kunne åbne McAfees opdateringssider. Brug indstillingerne for McAfee Agent-politik til at konfigurere proxyserverindstillinger for administrerede systemer. Fanen Proxy på siderne for McAfee Agent-politik indeholder disse indstillinger: Brug ikke en proxy (standardindstilling) Du kan vælge en af disse afhængig af produktet. Brug proxyindstillingerne for Internet Explorer (til Windows) Denne indstilling tillader en McAfee Agent i et Windows-miljø at bruge proxyserveren og de legitimationsoplysninger, der aktuelt er konfigureret til Internet Explorer. Internet Explorer kan konfigureres til brug med proxyer på flere forskellige måder. Du kan finde yderligere oplysninger i Hjælp til Internet Explorer. Når denne indstilling er valgt, bliver felterne til angivelse af brugergodkendelse til HTTP- og FTP-proxyer tilgængelige sammen med indstillingen Giv brugeren tilladelse til at konfigurere proxyindstillingerne. Ved at vælge denne indstilling giver administratoren brugeren af et administreret produkt adgang til yderligere opdateringswebsteder, som er konfigureret bag proxyserveren Indstillinger for systempræferencer (for Mac OSX) Denne indstilling tillader en McAfee Agent i et Macintosh-miljø at bruge proxyserveren og de legitimationsoplysninger, der aktuelt er konfigureret i dens systempræferencer. Konfigurer proxyindstillingerne manuelt Når denne indstilling er valgt, bliver felterne til angivelse af brugergodkendelse til HTTP- og FTP-proxyer og -undtagelser tilgængelige. Dette valg gør det også muligt for administratoren at angive HTTP- og FTP-placeringerne med DNS-navn, IPv4-adresse eller IPv6-adresse. 66 McAfee Agent Produktvejledning

67 Konfiguration af McAfee Agent-politikker Konfiguration af politikken Lager 6 Konfiguration af proxyindstillinger for agenten Hvis en agent har problemer med at få adgang til internettet, kan du blive nødt til at konfigurerer proxyindstillinger. Du kan få vist en definition af indstillinger ved at klikke på? eller Hjælp i grænsefladen. 1 Klik på Menu Politik Politikkatalog, vælg derefter McAfee Agent i rullemenuen Produkt, og vælg Lager i rullemenuen Kategori. 2 På listen over politikker skal du vælge en vilkårlig politik bortset fra McAfee standard. 3 Klik på Proxy. 4 Vælg den foretrukne indstilling: Vælg Brug ikke en proxy, hvis agenten ikke kræver en proxy for at få adgang til internettet. Dette er standardvalget. Vælg Brug proxyindstillingerne for Internet Explorer (for Windows) eller Indstillinger for systempræferencer (for Mac OSX) afhængigt af operativsystemet, og vælg evt. Giv brugeren tilladelse til at konfigurere proxyindstillingerne. 5 Vælg Konfigurer proxyindstillingerne manuelt, hvis du har brug for en anden proxy end Internet Explorer, og konfigurer følgende indstillinger: a Vælg et format af adressen til HTTP- eller FTP-kildeplaceringen, hvor agenten skal trække opdateringer fra. DNS-navn IPv4 IPv6 b c d e Skriv DNS-navnet eller IP-adressen samt portnumre til HTTP- og/eller FTP-kilden. Vælg Brug disse indstillinger til alle proxytyper, hvis det er relevant. Vælg Angiv undtagelser for at angive systemer, der ikke kræver adgang til den pågældende proxy. Vælg Brug HTTP-proxygodkendelse og/eller Brug FTP-proxygodkendelse, og angiv derefter et brugernavn og legitimationsoplysninger. Klik på Gem. McAfee Agent Produktvejledning 67

68 6 Konfiguration af McAfee Agent-politikker Konfiguration af politikken Lager 68 McAfee Agent Produktvejledning

69 7 Arbejde 7 med agenten fra McAfee eposerveren Grænsefladen i McAfee epo omfatter sider, hvor agentopgaver og -politikker kan konfigureres, og hvor systemegenskaber, agentegenskaber og andre McAfee-produktoplysninger kan ses. Indhold Sådan fungerer agent til server-kommunikation SuperAgent og dens funktionsmåde McAfee Agent-relæfunktion Peer-to-peer-kommunikation Indsaml McAfee Agent-statistik Ændring af sprog for agentens brugergrænseflade og logføring af hændelser Konfiguration af opdatering for valgte systemer Reaktion på politikhændelser Planlægning af klientopgaver Kørsel af klientopgaver med det samme Søgning efter inaktive agenter Windows-system og produktegenskaber, der rapporteres af agenten Forespørgsler leveret af McAfee Agent Sådan fungerer agent til server-kommunikation McAfee Agent kommunikerer regelmæssigt med McAfee epo-serveren for at sende hændelser og kontrollere, at alle indstillinger er opdateret. Denne kommunikation kaldes agent til server-kommunikation. Under al agent til server-kommunikation indsamler McAfee Agent de aktuelle systemegenskaber samt hændelser, der endnu ikke er sendt, og sender dem til serveren. Serveren sender nye eller ændrede politikker og opgaver til McAfee Agent og lagerlisten, hvis den er ændret siden sidste agent til server-kommunikation. McAfee Agent håndhæver de nye politikker lokalt i det administrerede system og anvender eventuelle opgave- eller lagerændringer. McAfee epo-serveren bruger en TLS-standardnetværksprotokol (Transport Layer Security) til sikre netværkstransmissioner. Når McAfee Agent først er installeret, opretter den forbindelse til serveren inden for få sekunder. Derefter opretter McAfee Agent forbindelse i følgende situationer: Intervallet for agent til server-kommunikation (ASCI) forløber. Der sendes McAfee Agent-aktiveringer fra McAfee epo-serveren eller agenthandlerne. Der køres en planlagt aktivering på klientsystemerne. McAfee Agent Produktvejledning 69

70 7 Arbejde med agenten fra McAfee epo-serveren Sådan fungerer agent til server-kommunikation Kommunikation startes manuelt fra det administrerede system (ved hjælp af Agent-statusovervågning eller kommandolinje). Der sendes McAfee Agent-aktiveringer fra McAfee epo eller agenthandlere. Interval for agent til server-kommunikation Agent til server-kommunikationsintervallet (ASCI Agent-to-Server Communications Interval) bestemmer, hvor ofte McAfee Agent opretter forbindelse til McAfee epo-serveren. Intervallet for agent til server-kommunikation indstilles under fanen Generelt på siden McAfee Agent-politik. Standardindstillingen på 60 minutter betyder, at McAfee Agent kontakter McAfee epo-serveren én gang i timen. Når du beslutter, om intervallet skal ændres, skal du tage højde for, at McAfee Agent udfører hver af følgende handlinger for hvert ASCI: Indsamler og sender egenskaberne. Sender ikke-prioriterede hændelser, der er opstået, siden den sidste agent til server-kommunikation. Modtager nye politikker og opgaver. Denne handling kan udløse andre ressourceforbrugende handlinger på basis af modtagne opgaver og/eller planer. Håndhæver politikker. Selvom disse aktiviteter ikke belaster en enkelt computer, kan en række faktorer forårsage en væsentlig samlet efterspørgsel på netværket, på McAfee epo-serverne eller for agenthandlerne, herunder: Antallet af systemer, der administreres af McAfee epo-serveren. Hvis organisationen har strenge krav til reaktioner på trusler. Hvs klienternes netværksplacering eller fysiske placering i relation til servere eller agenthandlere er højt distribueret. Hvis båndbredden er utilstrækkelig Generelt gælder det, at hvis miljøet indeholder disse variabler, skal agent til server-kommunikation udføres mindre hyppigt. Ved individuelle klienter med kritiske funktioner kan det være en fordel at angive et hyppigere interval. Håndtering af afbrydelse i agent til server-kommunikation Med håndtering af afbrydelse løses problemer, der forhindrer et system i at oprette forbindelse til en McAfee epo-server. Afbrydelser i kommunikation kan opstå af mange årsager, og algoritmen for agent til server-forbindelse er udviklet til at forsøge at oprette forbindelse igen, hvis det første forsøg mislykkes. McAfee Agent forsøger at oprette forbindelse ved at bruge en af følgende metoder: Hvis ingen af disse metoder giver resultat, forsøger McAfee Agent at oprette forbindelse igen under den næste ASC. IP-adresse Fuldt kvalificeret domænenavn NetBIOS-navn 70 McAfee Agent Produktvejledning

71 Arbejde med agenten fra McAfee epo-serveren Sådan fungerer agent til server-kommunikation 7 Aktivering og opgaver En McAfee Agent-aktivering udløser en øjeblikkelig agent til server-kommunikation i stedet for at vente til det aktuelle interval for agent til server-kommunikation (ASCI) optræder. Brug Systemtræ-handlinger til at aktivere McAfee Agent i operativsystemer, der ikke er Windows-operativsystemer. En aktivering kan startes på to måder: Manuelt fra serveren Dette er den mest almindelige metode og kræver, at kommunikationsporten til McAfee Agent-aktivering er åben. Efter en tidsplan, som administratoren har angivet Denne metode er nyttig, når manuel agent til server-kommunikation er deaktiveret i henhold til en politik. Administratoren kan oprette og installere en aktiveringsopgave, der aktiverer McAfee Agent og starter agent til server-kommunikation. Nogle af årsagerne til udstedelse af en aktivering er: Du opretter en politik, som du vil håndhæve øjeblikkeligt, uden at vente på, at det planlagte ASCI udløber. Du har oprettet en ny opgave, som du vil have agenten til at køre øjeblikkeligt. Indstillingen Kør opgave nu opretter en opgave, og tildeler den derefter til de angivne klientsystemer og sender aktiveringer. Der blev genereret en rapport i forbindelse med en forespørgsel, som angiver, at en klient ikke er kompatibel, og du vil teste statussen for den som en del af proceduren for fejlfinding. Hvis du har konverteret en bestemt McAfee Agent-agent til en SuperAgent, kan den udstede aktiveringer til angivne netværksbroadcastsegmenter. SuperAgent fordeler belastningen af båndbredden for aktiveringen. Afsendelse af manuelle aktiveringer til individuelle systemer Det er nyttigt at sende en agent- eller SuperAgent-aktivering manuelt til systemer i systemtræet, når du ændrer politikken og ønsker, at agenterne skal oprette forbindelse for at sende eller modtage opdaterede oplysninger inden den næste agent til server-kommunikation. Du kan få vist en definition af indstillinger ved at klikke på? i brugergrænsefladen. 1 Klik på Menu Systemer Systemtræ, og vælg derefter den gruppe, der indeholder destinationssystemerne. 2 Vælg systemerne på listen, og klik derefter på Handlinger Agent Aktivér agenter. 3 Kontrollér, at de valgte systemer vises i afsnittet Destinationssystemer. 4 Ved siden af Aktiveringstype skal du vælge, om du vil sende en Agentaktivering eller SuperAgent-aktivering, alt efter hvad der relevant. 5 Godkend standardværdien Tilfældighed (0 minutter), eller angiv en anden værdi (0-60 minutter). Tag højde for antallet af systemer, der modtager aktiveringen, når den sendes øjeblikkeligt, og hvor meget tilgængelig båndbredde der findes. Hvis du skriver 0, svarer agenterne øjeblikkeligt. 6 Hvis du vil sende trinvise produktegenskaber som resultat af denne aktivering, skal du fravælge Hent komplette produktegenskaber... De komplette produktegenskaber sendes som standard. 7 Hvis du vil opdatere alle politikker og opgaver under denne aktivering, skal du vælge Håndhæv komplet politik- og opgaveopdatering. McAfee Agent Produktvejledning 71

72 7 Arbejde med agenten fra McAfee epo-serveren SuperAgent og dens funktionsmåde 8 Angiv indstillingerne for Antal forsøg, Forsøgsinterval og Afbryd efter for denne aktivering, hvis du ikke ønsker standardværdierne. 9 Vælg, om du vil aktivere agenten med Alle agenthandlere eller Sidst oprettede agenthandlere. 10 Klik på OK for at sende agent- eller SuperAgent-aktiveringen. Afsendelse af manuelle aktiveringer til en gruppe En agent- eller SuperAgent-aktivering kan sendes til en hel gruppe i systemtræet i en enkelt opgave. Dette er nyttigt, hvis du har ændret politikker og ønsker, at agenterne skal oprette forbindelse for at sende eller modtage opdaterede oplysninger inden den næste agent til server-kommunikation. Du kan få vist en definition af indstillinger ved at klikke på? i brugergrænsefladen. 1 Klik på Menu Systemer Systemtræ. 2 Vælg destinationsgruppen fra Systemtræ, og klik på fanen Gruppeoplysninger. 3 Klik på Handlinger Aktivér agenter. 4 Kontrollér, at den valgte gruppe vises ud for Destinationsgruppe. 5 Vælg, om du vil sende agentaktiveringen til Alle systemer i denne gruppe eller til Alle systemer i denne gruppe og tilhørende undergrupper. 6 Ud for Type skal du vælge, om du vil sende en Agentaktivering eller en SuperAgent-aktivering. 7 Godkend standardværdien Tilfældighed (0 minutter), eller angiv en anden værdi (0-60 minutter). Hvis du skriver 0, aktiveres agenterne øjeblikkeligt. 8 Hvis du vil sende minimale produktegenskaber som resultat af denne aktivering, skal du fravælge Hent komplette produktegenskaber... De komplette produktegenskaber sendes som standard. 9 Hvis du vil opdatere alle politikker og opgaver under denne aktivering, skal du vælge Håndhæv komplet politik- og opgaveopdatering. 10 Klik på OK for at sende agent- eller SuperAgent-aktiveringen. SuperAgent og dens funktionsmåde En SuperAgent er et distribueret lager, hvis indholdsreplikering administreres af McAfee epo-serveren. SuperAgenten cachelagrer oplysninger, der er modtaget fra en McAfee epo-server, hovedlageret eller et HTTP- eller FTP-lager og distribuerer dem til agenterne i broadcastdomænet. Det anbefales at konfigurere en SuperAgent i alle broadcastdomæner, når du administrerer agenter i større netværk. Funktionen LazyCaching giver kun SuperAgent mulighed for at hente data på McAfee epo-servere, når en lokal agentnode anmoder om det. Når der oprettes et SuperAgent-hierarki sammen med LazyCaching, spares der båndbredde og samtidig minimeres belastningen af McAfee epo-serveren. Du aktiverer dette ved at slå LazyCaching til på siden McAfee Agent SuperAgent med politikindstillinger, som du får adgang til fra Menu Politik Politikkatalog. 72 McAfee Agent Produktvejledning

73 Arbejde med agenten fra McAfee epo-serveren SuperAgent og dens funktionsmåde 7 En SuperAgent udsender også aktiveringer til andre agenter, der findes på det samme undernetværk. SuperAgenten modtager en aktivering fra McAfee epo-serveren og aktiverer dernæst agenten i undernettet. Dette er et alternativ til at sende almindelige agentaktiveringer til hver enkelt agent på netværket eller agentaktiveringsopgaver til hver enkelt computer. SuperAgent- og broadcastaktiveringer Brug agentaktiveringer til at påbegynde agent til server-kommunikation, og overvej at konvertere McAfee Agent i hvert broadcastdomæne til en SuperAgent. SuperAgent fordeler belastningen af båndbredden for samtidige aktiveringer. I stedet for at sende aktiveringer fra serveren til hver enkelt McAfee Agent, sender serveren SuperAgent-aktiveringer til SuperAgenter i det valgte Systemtræ-segment. Processen er som følger: 1 Serveren sender en aktivering til alle SuperAgenter. 2 SuperAgenter udsender en aktivering til McAfee Agent i det samme broadcastsegment. 3 EnhverMcAfee Agent, der underrettes (McAfee Agent, der underrettes af en SuperAgent og alle SuperAgenter) udveksler data med McAfee epo-serveren eller agenthandleren. Når du sender en SuperAgent-aktivering, bliver McAfee Agent uden en fungerende SuperAgent i det tilhørende broadcastsegment ikke bedt om at kommunikere med serveren. Tip til installation af SuperAgenter Hvis du vil installere et tilstrækkeligt antal SuperAgenter på de korrekte placeringer, skal du først vælge broadcastdomænerne i miljøet og et system (helst en server) i hvert domæne, der skal være vært for en SuperAgent. Hvis du bruger SuperAgenter, skal du sørge for, at hver enkelt McAfee Agent er tildelt en SuperAgent. McAfee Agent og at SuperAgent-aktiveringer bruger de samme sikre kanaler. Kontrollér, at følgende porte ikke er blokeret af en firewall på klienten: McAfee Agent kommunikationsporten til agentaktiveringer (som standard 8081). McAfee Agent kommunikationsporten til broadcast (som standard 8082). Konvertér McAfee Agent til SuperAgent Når SuperAgenten modtager en opdatering fra McAfee epo-serveren under den globale opdateringsproces, sender den aktiveringer til alle McAfee Agent i netværket. Konfigurer politikindstillinger for SuperAgenten for at konvertere McAfee Agent til SuperAgent. Du kan få vist en definition af indstillinger ved at klikke på? eller Hjælp i grænsefladen. 1 Klik på Menu Systemer Systemtræ Systemer, og vælg en gruppe i systemtræet. Alle systemerne i gruppen vises i detaljeruden. 2 Vælg et system, og klik derefter på Handlinger Agent Rediger politikker på et enkelt system. Siden Politiktildeling for det pågældende system vises. 3 Vælg McAfee Agent på rullelisten med produkter. Politikkategorierne under McAfee Agent vises sammen med systemets tildelte politik. 4 Hvis politikken er nedarvet, skal du vælge Bryd nedarvning, og tildel nedenstående politik og indstillinger. McAfee Agent Produktvejledning 73

74 7 Arbejde med agenten fra McAfee epo-serveren SuperAgent og dens funktionsmåde 5 På rullelisten Tildelt politik skal du vælge en politik af typen Generelt. Fra denne placering kan du redigere den valgte politik eller oprette en politik. 6 Angiv, om politikkens nedarvning skal låses for at forhindre, at systemer, der nedarver denne politik, får tildelt en anden i stedet. 7 På fanen SuperAgent skal du vælge Konverter agenter til SuperAgenter for at aktivere broadcast af aktiveringer. 8 Klik på Gem. 9 Send en agentaktivering. SuperAgent-cachelagring og kommunikationsforstyrrelser SuperAgenten cachelagrer indholdet i lageret på en bestemt måde, der er designet til at minimere belastningen af McAfee epo-serveren. Hvis en agent er konverteret til en SuperAgent, kan den cachelagre indhold fra McAfee epo-serveren, det distribuerede lager eller en anden SuperAgent til lokal distribution til andre agenter. Derved reduceres belastningen af McAfee epo-serveren. Det anbefales ikke at udføre SuperAgent-cachelagring sammen med replikering af lager. SuperAgenten kan ikke cachelagre indhold fra HTTP- eller FTP-lagre i McAfee. Sådan fungerer cachen Når der første gang anmodes om indhold til et klientsystem, hentes det pågældende indhold i de konfigurerede lagre ved hjælp af den SuperAgent, der er tildelt til systemet, og indholdet cachelagres. Herefter opdateres cachen, når en nyere version af den pakke, der blev anmodet om, er tilgængelig i hovedlageret. Når der oprettes en hierarkisk SuperAgent-struktur, modtager den underordnede SuperAgent den anmodede opdatering af indhold fra den overordnede cache. SuperAgenten lagrer kun indhold, der kræves af de agenter, der er tildelt den, fordi den ikke trækker indhold fra lagrene, indtil der anmodes om dette fra en klient. Derved minimeres trafikken mellem SuperAgenten og lagrene. Mens SuperAgenten henter indhold fra lageret, stoppes klientsystemanmodninger om dette indhold midlertidigt. SuperAgenten skal have adgang til lageret. Uden denne adgang modtager de agenter, der får opdateringer fra SuperAgenten, aldrig nyt indhold. Kontrollér, at SuperAgent-politikken omfatter adgang til lageret. Agenter, der er konfigureret til at bruge SuperAgenten som lager, modtager det indhold, der er cachelagret i SuperAgenten, i stedet for direkte fra McAfee epo-serveren. Dette forbedrer ydeevnen af agentsystemet ved at holde størstedelen af netværkstrafikken lokal for SuperAgenten og de tilhørende klienter. Hvis SuperAgenten omkonfigureres til at benytte et nyt lager, opdateres cachen for at afspejle det nye lager. 74 McAfee Agent Produktvejledning

75 Arbejde med agenten fra McAfee epo-serveren SuperAgent og dens funktionsmåde 7 Når lazycachen tømmes Du kan konfigurere SuperAgenten til at tømme cachen for indhold, der ikke bruges. Cacheindholdet hentes, når der anmodes om en opdatering til et klientsystem. De tidligere filer med indholdsopdateringer er muligvis stadig tilgægnelige på den lokale disk, men vises ikke altid i filen Replica.log. Hvis en fil ikke vises i Replica.log, tømmes den, fordi der ikke anmodes om den til andre klientsystemer. Filen Replica.log indeholder oplysninger om filer og mapper i den respektive mappe. Alle mapper i lageret indeholder filen Replica.log. Cachen tømmes som standard hver dag. Du kan konfigurere tømningsintervallet ved hjælp af politikken for SuperAgenten. Sådan håndteres kommunikationsafbrydelser Når en SuperAgent modtager en anmodning om indhold, der kan være forældet, forsøger SuperAgenten at oprette forbindelse til McAfee epo-serveren for at se, om der er nyt tilgængeligt indhold. Hvis der opstår timeout for forbindelsen, distribuerer SuperAgenten indhold fra sit eget lager i stedet. Dette sker for at sikre, at anmoderen modtager indhold, også selvom indholdet er forældet. Brug ikke SuperAgent-cachelagring med global opdatering. Begge disse funktioner har samme formål i dit administrerede miljø, nemlig at holde dine distribuerede lagre opdateret. Funktionerne supplerer dog ikke hinanden. Brug SuperAgent-cachelagring, når du primært ønsker at begrænse forbrug af båndbredde. Brug global opdatering, når du primært ønsker at udføre en hurtig opdatering i virksomheden. Se produktdokumentationen til epo for at få flere oplysninger om global opdatering. Det anbefales ikke at udføre SuperAgent-cachelagring sammen med replikering af lager. SuperAgent-hierarki Et SuperAgent-hierarki kan hjælpe agenter i det samme netværk med minimal udnyttelse af netværkstrafik. En SuperAgent cachelagrer opdateringer af indhold fra McAfee epo-serveren eller et distribueret lager og distribuerer det til agenterne i netværket. Derved reduceres belastningen af McAfee epo-serveren. Det er altid ideelt at have mere end én SuperAgent for at justere netværksbelastningen. Sørg for, at du har aktiveret LazyCaching, inden du angiver SuperAgent-hierarkiet. Oprettelse af et hierarki over SuperAgenter Brug politikken Lager til at oprette hierarkiet. McAfee anbefaler, at du opretter et hierarki på tre niveauer med SuperAgenter i dit netværk. Med et SuperAgent-hierarki kan du undgå at hente opdateringer af indhold gentagne gange fra McAfee epo-serveren eller det distribuerede lager. I et klientnetværk med flere SuperAgenter (SuperAgent 1, SuperAgent 2, SuperAgent 3 og SuperAgent 4) og et distribueret lager, skal du f.eks. konfigurere hierarkiet på en måde, så klientsystemerne modtager indholdsopdateringerne fra deres respektive McAfee Agent Produktvejledning 75

Installationsvejledning. Softwaren McAfee epolicy Orchestrator 5.3.0

Installationsvejledning. Softwaren McAfee epolicy Orchestrator 5.3.0 Installationsvejledning Softwaren McAfee epolicy Orchestrator 5.3.0 COPYRIGHT Copyright 2014 McAfee, Inc., 2821 Mission College Boulevard, Santa Clara, CA 95054, USA, 1.888.847.8766, www.intelsecurity.com

Læs mere

Opgradere fra Windows Vista til Windows 7 (brugerdefineret installation)

Opgradere fra Windows Vista til Windows 7 (brugerdefineret installation) Opgradere fra Windows Vista til Windows 7 (brugerdefineret installation) Hvis du ikke kan opgradere computeren, som kører Windows Vista, til Windows 7, så skal du foretage en brugerdefineret installation.

Læs mere

Installationsvejledning til tabletter. McAfee All Access

Installationsvejledning til tabletter. McAfee All Access Installationsvejledning til tabletter McAfee All Access COPYRIGHT Copyright 2010 McAfee, Inc. Alle rettigheder forbeholdes. Ingen del af denne publikation må gengives, overføres, afskrives, gemmes på et

Læs mere

Installationsvejledning til smartphones. McAfee All Access

Installationsvejledning til smartphones. McAfee All Access Installationsvejledning til smartphones McAfee All Access COPYRIGHT Copyright 2010 McAfee, Inc. Alle rettigheder forbeholdes. Ingen del af denne publikation må gengives, overføres, afskrives, gemmes på

Læs mere

Produktvejledning. Softwaren McAfee epolicy Orchestrator 5.3.0

Produktvejledning. Softwaren McAfee epolicy Orchestrator 5.3.0 Produktvejledning Softwaren McAfee epolicy Orchestrator 5.3.0 COPYRIGHT Copyright 2014 McAfee, Inc. Må ikke kopieres uden tilladelse. VAREMÆRKER McAfee, McAfee-logoet, McAfee Active Protection, McAfee

Læs mere

Produktvejledning. Softwaren McAfee epolicy Orchestrator 5.0.0

Produktvejledning. Softwaren McAfee epolicy Orchestrator 5.0.0 Produktvejledning Softwaren McAfee epolicy Orchestrator 5.0.0 COPYRIGHT Copyright 2013 McAfee, Inc. Må ikke kopieres uden tilladelse. VAREMÆRKER McAfee, McAfee logoet, McAfee Active Protection, McAfee

Læs mere

Quick Start til Novell Filr 1.2-desktopprogrammet til Windows

Quick Start til Novell Filr 1.2-desktopprogrammet til Windows Quick Start til Novell Filr 1.2-desktopprogrammet til Windows April 2015 Quick Start Novell Filr giver dig nem adgang til alle dine filer og mapper fra skrivebordet, browseren eller en mobilenhed. Derudover

Læs mere

Installationsvejledning. McAfee SaaS Endpoint Protection 6.0

Installationsvejledning. McAfee SaaS Endpoint Protection 6.0 Installationsvejledning McAfee SaaS Endpoint Protection 6.0 COPYRIGHT Copyright 2012 McAfee, Inc. Må ikke kopieres uden tilladelse. VAREMÆRKER McAfee, McAfee logoet, McAfee Active Protection, McAfee AppPrism,

Læs mere

Symantec Enterprise Vault

Symantec Enterprise Vault Symantec Enterprise Vault Vejledning til brugere af Microsoft Outlook 2010 9.0 Symantec Enterprise Vault: Vejledning til brugere af Microsoft Outlook 2010 Den software, der beskrives i denne bog, leveres

Læs mere

Ruko SmartAir. Updater installation

Ruko SmartAir. Updater installation Ruko SmartAir Updater installation Introduktion. Updateren er en speciel enhed som giver os mulighed for at tilføje, læse og skrive funktioner i en offline installation. Med læse og skrive funktionen kan

Læs mere

Windows 8 trinvis opgraderingsvejledning FORTROLIG 1/53

Windows 8 trinvis opgraderingsvejledning FORTROLIG 1/53 Windows 8 trinvis opgraderingsvejledning FORTROLIG 1/53 Indhold 1. 1. Windows 8 installationsproces 2. Systemkrav 3. Forberedelser 2. 3. 4. 5. Ren 6. 1. Personlige indstillinger 2. Trådløst 3. Brugerdefinerede

Læs mere

Integrationsvejledning til Management Reporter til Microsoft Dynamics GP

Integrationsvejledning til Management Reporter til Microsoft Dynamics GP Microsoft Dynamics Integrationsvejledning til Management Reporter til Microsoft Dynamics GP Oktober 2012 Find opdateringer til denne dokumentation på følgende placering: http://go.microsoft.com/fwlink/?linkid=162565

Læs mere

Installation og brug af Document Distributor

Installation og brug af Document Distributor Klik her for at få vist eller hente denne eller andre Lexmark Document Solutions-dokumenter. Installation og brug af Document Distributor Lexmark Document Distributor består af server- og klientprogrampakker.

Læs mere

QuarkXPress 9.3 LæsMig

QuarkXPress 9.3 LæsMig QuarkXPress 9.3 LæsMig INDHOLDSFORTEGNELSE Indholdsfortegnelse QuarkXPress 9.3 LæsMig...4 Systemkrav...5 Systemkrav: Mac OS...5 Systemkrav: Windows...5 Installation: Mac OS...7 Udførelse af en baggrundsinstallation...7

Læs mere

Kvikguide til installering af API bruger for filudveksling via Navision Stat

Kvikguide til installering af API bruger for filudveksling via Navision Stat Kvikguide til installering af API bruger for filudveksling via Navision Stat Overblik Introduktion Denne guide beskriver, hvordan du installerer en API-bruger fra Danske Bank. Indholdsfortegnelse Kvikguide

Læs mere

Dansave Online Backup. Dansave Home Guide. Version 6.9.0.0

Dansave Online Backup. Dansave Home Guide. Version 6.9.0.0 Dansave Online Backup Dansave Home Guide Version 6.9.0.0 01-01-2013 1 Indhold Om Dansave Home... 3 Minimums system krav - Windows... 3 Minimums System krav - MAC... 3 Download Dansave Home... 3 Krypteringsnøglen...

Læs mere

ESET NOD32 ANTIVIRUS 7

ESET NOD32 ANTIVIRUS 7 ESET NOD32 ANTIVIRUS 7 Microsoft Windows 8.1 / 8 / 7 / Vista / XP / Home Server 2003 / Home Server 2011 Startvejledning Klik her for at overføre den seneste version af dette dokument ESET NOD32 Antivirus

Læs mere

NSi Output Manager Hyppigt stillede spørgsmål. Version 3.2

NSi Output Manager Hyppigt stillede spørgsmål. Version 3.2 NSi Output Manager Hyppigt stillede spørgsmål Version 3.2 I. Generelle produktoplysninger 1. Hvad er nyt i Output Manager 3.2? Der er flere nye forbedringer i NSi Output Manager 3.2 på serversiden, først

Læs mere

Sådan får du e-bøger på læseren

Sådan får du e-bøger på læseren Sådan får du e-bøger på læseren 2010 Sony Corporation 4-259-024-11(1) Få e-bøger Få e-bøger e-boghandel Reader Library-software Læser Med Sony Reader Library-softwaren (Reader Library) kan du indkøbe og

Læs mere

Spam Manager. Brugervejledning

Spam Manager. Brugervejledning Spam Manager Brugervejledning Brugervejledning til Spam Manager Dokumentversion: 1.0 Juridisk meddelelse Juridisk meddelelse Copyright 2013 Symantec Corporation. Alle rettigheder forbeholdes. Symantec,

Læs mere

Installation og Drift. Aplanner for Windows Systemer Version 8.15

Installation og Drift. Aplanner for Windows Systemer Version 8.15 Installation og Drift Aplanner for Windows Systemer Version 8.15 Aplanner for Windows løsninger Tekniske forudsætninger Krav vedr. SQL Server SQL Server: SQL Server 2008 Express, SQL Server 2008 R2 eller

Læs mere

Velkomstmappe ectrl. Deloitte Birkerød Kongevej 25C 3460 Birkerød Telefon 45 94 50 00

Velkomstmappe ectrl. Deloitte Birkerød Kongevej 25C 3460 Birkerød Telefon 45 94 50 00 Velkomstmappe ectrl Deloitte Birkerød Kongevej 25C 3460 Birkerød Telefon 45 94 50 00 Indholdsfortegnelse HVAD ER ECTRL?... 3 SUPPORT... 3 INSTALLATIONSVEJLEDNING TIL ECTRL... 4 OPRETTELSE OG ADMINISTRATION

Læs mere

Indhold. Installation af Cloudco HOME...1. Minimums systemkrav - Windows...1. Minimums Systemkrav - MAC...1. Minimums Systemkrav - MAC...

Indhold. Installation af Cloudco HOME...1. Minimums systemkrav - Windows...1. Minimums Systemkrav - MAC...1. Minimums Systemkrav - MAC... Manual cloudco HOME 01. feb, 2014 Indhold Installation af Cloudco HOME...1 Minimums systemkrav - Windows...1 Minimums Systemkrav - MAC...1 Minimums Systemkrav - MAC...1 Installation af Cloudco HOME - Windows...2

Læs mere

Skyfillers Online Backup. Kundemanual

Skyfillers Online Backup. Kundemanual Skyfillers Online Backup Kundemanual Kundemanual Indhold Opsætning... 2 Installation... 2 Download software... 2 Installation under Windows... 2 Installation under Mac OS X... 3 Log ind... 3 Tilpas kontoindstillinger...

Læs mere

Mac OS X v10.5 Leopard Installerings- og indstillingsvejledning

Mac OS X v10.5 Leopard Installerings- og indstillingsvejledning Mac OS X v10.5 Leopard Installerings- og indstillingsvejledning Hvis Mac OS X v10.3 eller en nyere version allerede er installeret på computeren: Alt, du behøver at gøre, er at opdatere til Leopard. Se

Læs mere

Advarsel: Den private nøglefil skal beskyttes.

Advarsel: Den private nøglefil skal beskyttes. Symantecs vejledning om optimal sikkerhed med pcanywhere Dette dokument gennemgår sikkerhedsforbedringerne i pcanywhere 12.5 SP4 og pcanywhere Solution 12.6.7, hvordan de vigtigste dele af forbedringerne

Læs mere

BlackBerry Internet Service. Version: 4.5.1. Brugervejledning

BlackBerry Internet Service. Version: 4.5.1. Brugervejledning BlackBerry Internet Service Version: 4.5.1 Brugervejledning Publiceret: 2014-01-08 SWD-20140108172804123 Indhold 1 Kom godt i gang...7 Om meddelelelsesserviceplanerne for BlackBerry Internet Service...7

Læs mere

Digital skriftlig aflevering med Lectio Censormodul Stedprøver installationsvejledning

Digital skriftlig aflevering med Lectio Censormodul Stedprøver installationsvejledning Digital skriftlig aflevering med Lectio Censormodul Stedprøver installationsvejledning 1. Lokalt installeret afleveringsprogram til stedprøver... 2 2. Systemkrav... 3 3. Netværksopsætning... 4 4. Installation

Læs mere

Sådan installeres og teste WordPress på en lokal server

Sådan installeres og teste WordPress på en lokal server Sådan installeres og teste WordPress på en lokal server Det gratis WordPress blog værktøj er vokset gennem årene til et fuldgyldigt CMS-system content management system). WordPress har forenklet processen

Læs mere

Opsætning af Outlook til Hosted Exchange 2007

Opsætning af Outlook til Hosted Exchange 2007 Opsætning af Outlook til Hosted Exchange 2007 Sådan opsættes Outlook 2007 til Hosted Exchange 2007. Opdateret 29. december 2010 Indhold 1 Indledning... 2 2 Outlook 2007 klienten... 2 3 Automatisk opsætning

Læs mere

Fuld installation af Jit-klient

Fuld installation af Jit-klient Fuld installation af Jit-klient Indholdsfortegnelse Systemkrav til afvikling af Jit-klienten...3 Opsætning af firewall...4 Om installationsfilen...5 Installation af MSI-filen...6 Om SSL-certifikater...13

Læs mere

Installation Aesiras 2009

Installation Aesiras 2009 Installation Aesiras 2009 Installationsvejledning Denne vejledning guider dig igennem installation af systemet. Hvis du kun har behov for økonomi- og handelsdelen, skal du kun anvende denne installationsvejledning.

Læs mere

Installation af Bilinfo på Windows

Installation af Bilinfo på Windows Installation af Bilinfo på Windows Eksempler i denne vejledning er taget fra Windows 7 og Internet Explorer 8 Download det nødvendige program. Gå ind på www.bilinfo.dk/download Klik på download ud for:

Læs mere

HELLO INSTALLATIONS GUIDE - DANSK RACKPEOPLE

HELLO INSTALLATIONS GUIDE - DANSK RACKPEOPLE HELLO INSTALLATIONS GUIDE - DANSK RACKPEOPLE 1 Tekniske Krav 1.1 Hardware krav: En skærm gerne med touch Hvis skærmen ikke har touch, skal du bruge et tastatur og en mus Webcam Gerne i HD En ekstern lydenhed

Læs mere

OPDATERINGSGUIDE. Opdatering af dit Mamut-system

OPDATERINGSGUIDE. Opdatering af dit Mamut-system OPDATERINGSGUIDE Opdatering af dit Mamut-system DETALJERET TRIN-FOR-TRIN VEJLEDNING I HVORDAN DU OPDATERER FRA MAMUT BUSINESS SOFTWARE VERSION 11 TIL VERSION 12. Mamut Temasserie, 6 2009 2 TJEKLISTE INDHOLD

Læs mere

Brugervejledning - til internetbaseret datakommunikation med Nets ved hjælp af HTTP/S-løsningen

Brugervejledning - til internetbaseret datakommunikation med Nets ved hjælp af HTTP/S-løsningen Nets Denmark A/S Lautrupbjerg 10 P.O. 500 DK 2750 Ballerup T +45 44 68 44 68 F +45 44 86 09 30 www.nets.eu Brugervejledning - til internetbaseret datakommunikation med Nets ved hjælp af HTTP/S-løsningen

Læs mere

Opdatering af ISOWARE til version 6.1.0

Opdatering af ISOWARE til version 6.1.0 Opdatering af ISOWARE til version 6.1.0 September 2015 Indhold Kontaktoplysninger... 1 VIGTIGT... 2 Opdatering af trejdepartssoftware... 2 Opdatering til version 6.1.0.... 2 1. Backup af databasen... 3

Læs mere

INSTALLATION GUIDE Microsoft C5

INSTALLATION GUIDE Microsoft C5 Copyright 2006 Microsoft Corporation All rights reserved Microsoft Development Center Copenhagen December 2006 GUIDE Microsoft C5 Version 4.0 SP1 Installationsvejledning Indholdsfortegnelse 1. Indledning...

Læs mere

Installation af GeoCAD

Installation af GeoCAD 19-06-2015 Systemkrav: Microsoft Windows XP eller nyere Minimum 1 GB RAM Minimum 330 MB harddisk Java version 8 eller nyere Installation af GeoCAD Hvis GeoCAD tidligere har været installeret på maskinen,

Læs mere

Installation af webtrees på et webhotel ved webhosting.dk

Installation af webtrees på et webhotel ved webhosting.dk Installation af webtrees på et webhotel ved webhosting.dk Når du har fået bekræftelse på dit webhotel er blevet oprettet er du klar til at installere webtrees. En god idé er at installere et FTP program

Læs mere

STOFA VEJLEDNING INSTALLATIONSVEJLEDNING TIL STOFA SAFESURF

STOFA VEJLEDNING INSTALLATIONSVEJLEDNING TIL STOFA SAFESURF STOFA VEJLEDNING INSTALLATIONSVEJLEDNING TIL STOFA SAFESURF Hvad kræver Stofa SafeSurf af min computer? Understøttede platforme Windows 8 Windows 8 Pro Windows 7 (alle udgaver) Windows Vista (alle udgaver)

Læs mere

GroupWise. Novell 6.5. www.novell.com HURTIG START

GroupWise. Novell 6.5. www.novell.com HURTIG START Novell GroupWise 6.5 HURTIG START www.novell.com Novell GroupWise 6.5 er et krydsplatformbaseret e-mail-system til virksomheder, der kan bruges til sikre meddelelser, som kalender, til planlægning af aftaler

Læs mere

Dell SupportAssist til pc'er og tablets Brugervejledning

Dell SupportAssist til pc'er og tablets Brugervejledning Dell SupportAssist til pc'er og tablets Brugervejledning Bemærk, forsigtig og advarsel BEMÆRK: BEMÆRK! angiver vigtige oplysninger om, hvordan du bruger computeren optimalt. FORSIGTIG: FORSIGTIG angiver

Læs mere

Denne vejledning er optimeret til Windows XP, men kan også bruges til de andre Windows styresystemer.

Denne vejledning er optimeret til Windows XP, men kan også bruges til de andre Windows styresystemer. Guiden min første backup Trin 2.1 Log på Når du har installeret din DATABOKS fjern-backup manager, vil dit log-ind vindue automatisk komme frem (Du kan få hjælp til at installere din DATABOKS fjern-backup

Læs mere

Innovative Business Software A/S

Innovative Business Software A/S Innovative Business Software A/S Technical Note Klienter - Installation og opdatering 26. november 2014 ii MEDDELELSE OM OPHAVSRET Copyright 2014 Innovative Business Software A/S. Alle rettigheder forbeholdt.

Læs mere

Installationsguide IBM Tivoli Storage Manager for Databases Data Protection for Microsoft SQL Server

Installationsguide IBM Tivoli Storage Manager for Databases Data Protection for Microsoft SQL Server Installationsguide IBM Tivoli Storage Manager for Databases Data Protection for Microsoft SQL Server Side 1 af 20 INSTALLATIONSGUIDE 1 1 FORORD 3 2 OPRET NODEN I NETGROUP PORTAL. 4 3 KLIENTSOFTWARE 5 3.1

Læs mere

Skyfillers Hosted SharePoint. Kundemanual

Skyfillers Hosted SharePoint. Kundemanual Skyfillers Hosted SharePoint Kundemanual Kundemanual Indhold Generelt... 2 Online adgang SharePoint side... 2 Skift brugeradgangskode... 2 Adgang & opsætning... 3 Windows... 3 Tilføj SharePoint som intranet

Læs mere

Version 8.0. BullGuard. Backup

Version 8.0. BullGuard. Backup Version 8.0 BullGuard Backup 0GB 1 2 INSTALLATIONSVEJLEDNING WINDOWS VISTA, XP & 2000 (BULLGUARD 8.0) 1 Luk alle åbne programmer, bortset fra Windows. 2 3 Følg instrukserne på skærmen for at installere

Læs mere

Brugervejledning til Microsoft Apps

Brugervejledning til Microsoft Apps Brugervejledning til Microsoft Apps 1. udgave 2 Om Microsoft Apps Om Microsoft Apps Med Microsoft Apps kan du benytte Microsofts forretnings-apps på en Nokia Belletelefon, som kører softwareversion 111.030.0609.

Læs mere

Mac OS X 10.6 Snow Leopard Installerings- og indstillingsvejledning

Mac OS X 10.6 Snow Leopard Installerings- og indstillingsvejledning Mac OS X 10.6 Snow Leopard Installerings- og indstillingsvejledning Læs dette dokument, før du installerer Mac OS X. Det indeholder vigtige oplysninger om installering af Mac OS X. Systemkrav Når du skal

Læs mere

Opsætning af MobilePBX med Kalenderdatabase

Opsætning af MobilePBX med Kalenderdatabase Opsætning af MobilePBX med Kalenderdatabase Dette dokument beskriver hvorledes der installeres Symprex Exchange Connector og SQL Server Express for at MobilePBX kan benytte kalenderadadgang via database

Læs mere

Brugerhåndbog Mamut Online Backup

Brugerhåndbog Mamut Online Backup Brugerhåndbog Mamut Online Backup Indhold 1. OM TJENESTEN 3 2. SYSTEMKRAV 3 3. INSTALLATION 4 4. AT BENYTTE MAMUT ONLINE BACKUP 7 4.1 HOVEDVINDUET 7 4.2 BACKUP AF DATA 8 4.3 INDSTILLINGER 9 5. GENOPRETTE

Læs mere

De pakker du henter fra Sektornet Værktøjskassen ligger i filformatet jar. Dette er en komprimeringsformat på linie med Zip formattet.

De pakker du henter fra Sektornet Værktøjskassen ligger i filformatet jar. Dette er en komprimeringsformat på linie med Zip formattet. 1 FØR DU STARTER 1.1 JAR fil formatet De pakker du henter fra Sektornet Værktøjskassen ligger i filformatet jar. Dette er en komprimeringsformat på linie med Zip formattet. Har du installeret Winzip 9.0

Læs mere

Vejledning til brug for udrulning med Group Policy (fra Windows Server 2003)

Vejledning til brug for udrulning med Group Policy (fra Windows Server 2003) Vejledning til brug for udrulning med Group Policy (fra Windows Server 2003) Vær opmærksom på, at distribution med Group Policy fra Windows Server 2003 kræver klienter med Windows 2000 eller nyere. Tips

Læs mere

Carry it Easy Brugermanual

Carry it Easy Brugermanual Carry it Easy Brugermanual Brugermanual Version 2.0 2004-2006 CoSoSys SRL Carry it Easy Brugermanual Indholdsfortegnelse Indholdsfortegnelse...I 1. Introduktion...1 2. Systemkrav...2 3. Installation...2

Læs mere

Vejledning til Teknisk opsætning

Vejledning til Teknisk opsætning Vejledning til Teknisk opsætning v. 1.0 Adm4you, 2010. Indhold Kort om denne vejledning... 3 Generelt om easyourtime... 3 Installation af databasen... 3 Sikkerhed og rettigheder... 4 SQL Login... 4 Rettigheder

Læs mere

Installation af webtrees på et webhotel ved one.com

Installation af webtrees på et webhotel ved one.com Installation af webtrees på et webhotel ved one.com Når du har fået bekræftelse på dit webhotel er blevet oprettet er du klar til at installere webtrees. En god idé er at installere et FTP program (er

Læs mere

pcanywhere og Windows XP-firewall Side 1 af 9

pcanywhere og Windows XP-firewall Side 1 af 9 pcanywhere og Windows XP-firewall Side 1 af 9 Introduktion Situation: Målgruppe: Med introduktionen af Servicepack 2 til Windows XP har DFF-EDB erfaret problemer omkring online hjælpen gennem fjernsupport-programmet

Læs mere

1. Release Notes for WorkZone Content Server 2014 og Captia Web Client 4.7 3. 2. Ny og ændret funktionalitet 4. 3. Rettet i denne version 7

1. Release Notes for WorkZone Content Server 2014 og Captia Web Client 4.7 3. 2. Ny og ændret funktionalitet 4. 3. Rettet i denne version 7 2014 Release Notes WorkZone Content Server 2014 Indhold 1. Release Notes for WorkZone Content Server 2014 og Captia Web Client 4.7 3 2. Ny og ændret funktionalitet 4 3. Rettet i denne version 7 4. Kendte

Læs mere

Opret ODBC datakilde Vejledning

Opret ODBC datakilde Vejledning Vejledning V. 1 APRIL 2011 FOR KUNDESERVICE Indholdsfortegnelse 1 Indledning... 3 1.1 Formål... 3 1.2 Målgruppe... 3 1.3 Krav... 3 2 Opret ODBC Datakilde (Open Database Connectivity)... 3 2.1 Forbindelse

Læs mere

NYT Panda Antivirus 2007 Kom godt i gang Vigtigt! Læs venligst grundigt afsnittet i denne guide om online registrering. Her findes nødvendige oplysninger for maksimal beskyttelse af din PC. Afinstaller

Læs mere

Brugervejledning til IM and Presence-tjenesten på Cisco Unified Communications Manager, version 9.0(1)

Brugervejledning til IM and Presence-tjenesten på Cisco Unified Communications Manager, version 9.0(1) Brugervejledning til IM and Presence-tjenesten på Cisco Unified Communications Manager, version 9.0(1) Første gang udgivet: May 25, 2012 Americas Headquarters Cisco Systems, Inc. 170 West Tasman Drive

Læs mere

Vejledning til tilslutning

Vejledning til tilslutning Side 1 af 5 Vejledning til tilslutning Installation af printeren lokalt (Windows) Bemærk! Hvis operativsystemet ikke understøttes af d'en Software og dokumentation, skal du ruge guiden Tilføj printer.

Læs mere

En open source løsning til bibliotekernes publikumspc ere

En open source løsning til bibliotekernes publikumspc ere En open source løsning til bibliotekernes publikumspc ere Dokument: bibos installationsvejledning bibos version: 2.1.0.1 released 25. oktober 2013 Senest redigeret: 5. februar 2014 af Niels Schmidt Petersen,

Læs mere

Nets - Medarbejder Signatur

Nets - Medarbejder Signatur Nets - Medarbejder Signatur Nets Direkte Kommunikation Nøgle Bestilling Version: 2.1, Oktober 2013 Continia Software a/s Hjulmagervej 55 DK-9000 Aalborg Denmark Tel. +45 82 30 50 00 Support mail: cm@continia.dk

Læs mere

Quick Guide Ditmer edagsorden Oktober 2013

Quick Guide Ditmer edagsorden Oktober 2013 Quick Guide Ditmer edagsorden Oktober 2013 Quick Guide Indhold For dig der skal i gang med at bruge ditmer edagsorden på ipad eller web 1. Sådan får du adgang til ditmer edagsorden... 2 2. Find udvalg

Læs mere

Login-tiden, Første gang tager det måske 1 ½ - 2 min. Andet gang ½ - 1 ½ min...9

Login-tiden, Første gang tager det måske 1 ½ - 2 min. Andet gang ½ - 1 ½ min...9 Ver. 1.8 RDS Side: 1 af 27 Indhold: Inden du kan benytte RDS-løsningen, skal din PC være opdateret...2 Login på RDS-løsningen...3 Login-tiden, Første gang tager det måske 1 ½ - 2 min. Andet gang ½ - 1

Læs mere

LW313 Sweex Wireless 300N Adapter USB

LW313 Sweex Wireless 300N Adapter USB LW313 Sweex Wireless 300N Adapter USB Bemærk venligst! Udsæt ikke Sweex Wireless 300N Adapter USB for ekstreme temperaturer. Placér ikke adapteren i direkte sollys eller i nærheden af radiatorer eller

Læs mere

VEJLEDNING I INSTALLATION AF SUPERPORT

VEJLEDNING I INSTALLATION AF SUPERPORT VEJLEDNING I INSTALLATION AF SUPERPORT 26. august 2013 1. Generelt om installationen... 2 1.1 Opgradering... 2 1.2 Vedrørende installation på et virtuelt miljø... 2 2. Operativsystemer... 3 3. Opdeling

Læs mere

Web Connect vejledning

Web Connect vejledning Web Connect vejledning Version 0 DAN Omfattede modeller Denne brugsanvisning gælder for følgende modeller: ADS-2500W og ADS-2600W Definitioner af bemærkninger Vi bruger følgende ikon gennem hele brugsanvisningen:

Læs mere

Fejlretter Installation og afinstallation på PC Windows 7

Fejlretter Installation og afinstallation på PC Windows 7 Vejledning til installation og afinstallation af Fejlretter på Fejlretter Installation og afinstallation på Windows 7 Denne vejledning gennemgår installation henholdsvis afinstallation af Fejlretter på

Læs mere

Visma NemHandel. Indhold

Visma NemHandel. Indhold Visma NemHandel Indhold 1 Introduktion... 1 2 Installation... 2 3 Daglig brug - følg status for dokumenter... 5 3.1 Leverede dokumenter... 6 3.2 Fejlede dokumenter... 6 3.3 Modtagne dokumenter... 7 3.4

Læs mere

Skifte til Excel 2010

Skifte til Excel 2010 I denne vejledning Microsoft Excel 2010 ser meget anderledes ud end Excel 2003, og vi har derfor oprettet denne vejledning, så du hurtigere kan komme i gang med at bruge programmet. Læs videre for at få

Læs mere

Umbraco installationsvejledning

Umbraco installationsvejledning på et ScanNet ASP Webhotel Indledning Beskrivelse Denne vejledning vil indeholde installation af CMS systemet Umbraco på et ASP Webhotel. Det dansk grundlagt Content Management System (CMS) Umbraco er

Læs mere

Opsætning af eduroam Det trådløse netværk på ASB

Opsætning af eduroam Det trådløse netværk på ASB Opsætning af eduroam Det trådløse netværk på ASB Indhold 03 Det trådløse netværk på ASB: eduroam 03 AAAAntivirus software 04 eduroam med Windows Vista 08 eduroam med Windows XP 09 Trådløst netværk (eduroam)

Læs mere

Installation af Oracle 10g Release 2 database

Installation af Oracle 10g Release 2 database Installation af Oracle 10g Release 2 database Oracle 10g database indeholder databasesoftware, enterprise manager, SQL*Plus m.m., HTML DB (i dag kendt som Application Express) og tilhørende HTTP Server

Læs mere

Sektornet VPN. Log på Windows-domæne med Windows XP Pro

Sektornet VPN. Log på Windows-domæne med Windows XP Pro Sektornet VPN Log på Windows-domæne med Windows XP Pro UNI C februar 2004 Sektornet VPN UNI C februar 2004 v2.5 Af Anders Raun og Jesper Skou Jensen 1 Log på Windwos-domæne med Windows XP Pro 1.1 Forudsætninger

Læs mere

Version 5.4 eller nyere: Opgraderinger fra disse versioner kræver ikke manuelle tilretninger inden Installationspakken køres.

Version 5.4 eller nyere: Opgraderinger fra disse versioner kræver ikke manuelle tilretninger inden Installationspakken køres. SUPERPORT installationen bruger i dag Microsofts installationsteknologi. Det giver IT-ansvarlige en lang række ekstra muligheder for at sikre en nem og sikker installation, uden at fjerne den simple installation

Læs mere

Manual for installation og brug af Bullguard

Manual for installation og brug af Bullguard Manual for installation og brug af Bullguard af Anette Behrendt Copyright 2007 og alle rettigheder forbeholdt. Først et par ord om programmet Bullguard og min oplevelse af programmet. Det er et dansk antivirus-program,

Læs mere

Nokia C110/C111 Kort til trådløst LAN Installationsvejledning

Nokia C110/C111 Kort til trådløst LAN Installationsvejledning Nokia C110/C111 Kort til trådløst LAN Installationsvejledning OVERENSSTEMMELSESERKLÆRING Vi, NOKIA MOBILE PHONES Ltd, erklærer som eneansvarlige, at produkterne DTN-10 og DTN-11 er i overensstemmelse med

Læs mere

Citrix Online Plugin Client Install Integra

Citrix Online Plugin Client Install Integra DBC A/S 1 af 6 2011-09-08 14:52 Citrix Online Plugin Client Install Integra Vejledning til installation af Citrix Online Plugin (Full) Forudsætninger For at få adgang til Integra driftsløsningen på DBC

Læs mere

Konfigurere arbejds- eller skolemailkonti, der bruger Office 365

Konfigurere arbejds- eller skolemailkonti, der bruger Office 365 Konfigurere arbejds- eller skolemailkonti, der bruger Office 365 Bruge Outlook til Android-appen BEMÆRK Outlook til Android kræver en enhed, der kører Android 4.0 eller nyere. Appens tilgængelighed varierer,

Læs mere

7 Mamut Client Manager

7 Mamut Client Manager 7 Mamut Client Manager Tillægsproduktet Mamut Client Manager består af programmerne Mamut Client Start og Mamut Client Update. Ved hjælp af Mamut Client Manager kan du fra et vindue åbne, opdatere og administrere

Læs mere

Lynstartvejledning PC, Mac og Android

Lynstartvejledning PC, Mac og Android Lynstartvejledning PC, Mac og Android Installation på pc Der henvises til filen ReadMe på installationsdisken eller til Trend Micros websted for detaljerede oplysninger om systemkrav. Du kan også hente

Læs mere

Installation af klient-software

Installation af klient-software Installation af klient-software Software installeres ved at downloade fra www.ectrl.dk eller www.ectrl.nu. Har du Windows Vista på din PC, er det vigtigt, at du først læser vejledning i forhold til Vista.

Læs mere

INDHOLDSFORTEGNELSE. Et stort spring... 7 Jesper Bove-Nielsen, forlagsdirektør. KAPITEL ET... 9 Introduktion til Windows 7

INDHOLDSFORTEGNELSE. Et stort spring... 7 Jesper Bove-Nielsen, forlagsdirektør. KAPITEL ET... 9 Introduktion til Windows 7 INDHOLDSFORTEGNELSE Et stort spring... 7 Jesper Bove-Nielsen, forlagsdirektør KAPITEL ET... 9 Introduktion til Windows 7 Windows 7-udgaver... 10 32- eller 64-bit version af Windows 7... 11 Hardware...

Læs mere

PC - installation af Maple 18 med GYM-pakken

PC - installation af Maple 18 med GYM-pakken PC - installation af Maple 18 med GYM-pakken Download først de relevante installere til både Maple 18 og til Gym-pakken, og placer dem et sted på din PC, hvor du kan finde dem igen. Hvis du højre-klikker

Læs mere

Installationsguide IBM Tivoli Storage Manager for Mail Data Protection for Microsoft Exchange Server

Installationsguide IBM Tivoli Storage Manager for Mail Data Protection for Microsoft Exchange Server Installationsguide IBM Tivoli Storage Manager for Mail Data Protection for Microsoft Exchange Server Side 1 af 18 INSTALLATIONSGUIDE 1 1 FORORD 3 2 OPRET NODEN I NETGROUP PORTAL. 4 3 KLIENTSOFTWARE 5 3.1

Læs mere

Softwaremanual. HP SimpleSave. Backup-software Brugsanvisning. SimpleSave

Softwaremanual. HP SimpleSave. Backup-software Brugsanvisning. SimpleSave HP SimpleSave Backup-software Brugsanvisning Softwaremanual SimpleSave Sådan får du hjælp For yderligere hjælp med dit drev, installation af det samt softwaren, kan du kontakte en af følgende: HP Kundeservice

Læs mere

Håndbog Til CPR services. Bilag 10 Opsætning af CPR klienten til understøttelse af forskellige installationstyper

Håndbog Til CPR services. Bilag 10 Opsætning af CPR klienten til understøttelse af forskellige installationstyper Håndbog Til CPR services Bilag 10 Opsætning af CPR klienten til understøttelse af forskellige installationstyper CPR-kontoret Datavej 20, Postboks 269, 3460 Birkerød E-post: cpr@cpr.dk. Telefax 45 82 51

Læs mere

Version 1.0 Januar 2011. Xerox Phaser 3635MFP Extensible Interface Platform

Version 1.0 Januar 2011. Xerox Phaser 3635MFP Extensible Interface Platform Version 1.0 Januar 2011 Xerox Phaser 3635MFP 2011 Xerox Corporation. XEROX og XEROX and Design er varemærker tilhørende Xerox Corporation i USA og/eller andre lande Der foretages regelmæssigt ændringer

Læs mere

Installations guide Saxo ERPTrader. Microsoft Dynamics NAV 2009 / 2013 / 2013R2

Installations guide Saxo ERPTrader. Microsoft Dynamics NAV 2009 / 2013 / 2013R2 Installations guide Saxo ERPTrader Microsoft Dynamics NAV 2009 / 2013 / 2013R2 Indhold Introduktion...3 Forudsætninger...3 Software krav...3 Installer MSI pakken...4 Importer Saxo ERPTrader objekterne...5

Læs mere

TEKNISKE FORHOLD VEDR. ADGANG TIL VP.ONLINE. Brugervejledning

TEKNISKE FORHOLD VEDR. ADGANG TIL VP.ONLINE. Brugervejledning TEKNISKE FORHOLD VEDR. ADGANG TIL VP.ONLINE vp.online 2011 01-10-2011 Indholdsfortegnelse 1 PROBLEMER MED AT SE VP.ONLINE... 3 2 BROWSER KONFIGURATION... 6 3 SKRIVEADGANG TIL DREV... 7 4 SESSION TIMEOUT

Læs mere

KORT VEJLEDNING TIL. Installation af Nokia Connectivity Cable Drivers

KORT VEJLEDNING TIL. Installation af Nokia Connectivity Cable Drivers KORT VEJLEDNING TIL Installation af Nokia Connectivity Cable Drivers Indholdsfortegnelse 1. Indledning...1 2. Nødvendige elementer...1 3. Installation af Nokia Connectivity Cable Drivers...2 3.1 Inden

Læs mere

Installationsvejledning til Online Banking 4.60

Installationsvejledning til Online Banking 4.60 til 4.60 Indhold Introduktion til installation af... 3 Kom hurtigt i gang med... 3 Hvornår kan vi komme i gang med at anvende?... 3 Ny installation... 4 Følg interne forretningsgange... 4 Installation

Læs mere

Sektornet VPN. Opsætning af Novell 5.1 server og klient på. Windows 2000/NT/XP

Sektornet VPN. Opsætning af Novell 5.1 server og klient på. Windows 2000/NT/XP Sektornet VPN Opsætning af Novell 5.1 server og klient på Windows 2000/NT/XP UNI C oktober 2002 Sektornet VPN UNI C oktober 2002 v1.0 Af Jesper Skou Jensen 1 Opsætning af Novell 5.1 server og klient på

Læs mere

Hyper-V på Windows 8 64 Bit. Indhold. Vejledning i brug af Hyper-V på en Windows 8 maskine

Hyper-V på Windows 8 64 Bit. Indhold. Vejledning i brug af Hyper-V på en Windows 8 maskine Hyper-V på Windows 8 64 Bit Vejledning i brug af Hyper-V på en Windows 8 maskine Indhold Hyper-V på Windows 8 64 Bit... 1 Installation... 2 Vejledning trin for trin... 2 Etablering af Netværk... 5 Opret

Læs mere