dr web адрес сервера

Dr web адрес сервера

Подключение Агента Dr.Web Enterprise Agent к другому Серверу Dr.Web Enterprise Server

При подключении Агента к другому Серверу все действия на станции необходимо выполнять с правами администратора ОС.

Для переключения Dr.Web Enterprise Agent на другой Dr.Web Enterprise Server необходимо:

1.1. Если на компьютере с Агентом включена самозащита, то необходимо отключить компонент SelfPROtect через настройки Агента (для этого необходимы права администратора на станции и права на отключение самозащиты, устанавливаемые на Сервере ).
3. Перевести станцию в новички ( сбросить параметры соединения с Сервером ) :

В случае, если для станции не установлены права на изменение настроек Dr.Web Enterprise Agent, используйте следующую процедуру:

1.1. Если на компьютере с Агентом включена самозащита, то необходимо отключить компонент SelfPROtect через настройки Агента (для этого необходимы права администратора на станции и права на отключение самозащиты, устанавливаемые на Сервере ).

Источник

Dr web адрес сервера

3.3. Центр Управления Dr.Web

Для корректной работы Центра Управления под веб-браузером Windows Internet Explorer необходимо в настройках веб-браузера добавить адрес Центра Управления в доверенную зону: Tools (Сервис ) → Internet Options ( Свойства обозревателя) → Security ( Безопасность ) → Trusted Sites (Надежные узлы ).

Для корректной работы Центра Управления под веб-браузером Chrome необходимо в настройках веб-браузера включить cookies.

Подключение к Dr.Web Enterprise Server

Номера портов для соединения по http и для защищенного соединения по https различны: 9080 и 9081 соответственно.

Интерфейс Центра Управления Dr.Web

в зависимости от пункта, выбранного в управляющем меню, отображается одна или две дополнительные панели. В последнем случае, в правой части выводятся свойства или настройки элементов центральной панели.

Язык интерфейса задается отдельно для каждой учетной записи администратора (см. п. Управление учетными записями админи­страторов ).

В главном меню Центра Управления доступны следующие пункты:

Источник

Dr web адрес сервера

4.2. Настройка сетевых соединений

К Enterprise Серверу подключаются следующие клиенты:

Соединение всегда устанавливается по инициативе клиента.

Возможны следующие схемы подключения клиентов к Серверу :

Данный подход имеет много преимуществ, но не всегда однозначно предпочтителен (также есть ситуации, когда такой подход не следует использовать).

При конфигурации антивирусной сети ESS на использование прямых соединений Служба обнаружения Сервера может быть отключена. Для этого в описании транспортов (Администрирование → Конфигурация Dr.Web Enterprise Server → вкладка Транспорт ) поле Адрес кластера следует оставить пустым.

Настройка Dr.Web Enterprise Server

В настройках Сервера должно быть указано, какой адрес (см. Приложение E. Спецификация сетевого адреса ) необходимо «про­слушивать» для приема входящих TCP-соединений.

По умолчанию для «прослушивания» Сервером устанавливаются:

Для корректной работы всей системы ESS достаточно, чтобы Сервер «слушал» хотя бы один TCP-порт, который должен быть известен всем клиентам.

Читайте также:  разобрать дверь вольво s40

Настройка Dr.Web Enterprise Agent

При установке Агента адрес Сервера (IP-адрес или сетевое имя машины, на которой запущен Enterprise Сервер ) может быть явно указан в параметрах установки:

Таким образом, адрес Enterprise Сервера становится известен Агенту при установке.

Служба обнаружения Dr.Web Enterprise Server

Для этого Сервер должен «прослушивать» сеть на подобные запросы.

В Dr.Web Enterprise Security Suite по умолчанию используется режим Multicast over UDP :

По умолчанию для «прослушивания» Сервером устанавливаются (аналогично прямым соединениям):

Настройка сетевого экрана

Для возможности взаимодействия компонентов антивирусной сети необходимо, чтобы все используемые ими порты и интерфейсы были открыты на всех компьютерах, входящих в антивирусную сеть.

При использовании сетевого экрана, помимо встроенного сетевого экрана ОС Windows, администратор антивирусной сети должен произвести соответствующие настройки вручную.

Источник

Как изменить IP адрес сервера на клиентах при переносе сервера Dr.Web Enterprise Suite 10 на другой компьютер?

У нас в компании возникла следующая ситуация:

1) Сервер drweb-esuite-server-10 установлен на компьютер с адресом 192.168.125.111

2) На компьютерах работников установлены клиенты drweb-esuite-agent-full-10 и они настроены на подключение к серверу по адресу: tcp:/192.168.125.111:2193

3) На сервере 192.168.125.111 dr.web удален по причине проблем совместной работы с Kerio Firewall

После удаления сервера с 192.168.125.111 он был установлен на другой компьютер с адресом 192.168.125.2

Подскажите пожалуйста, как можно изменить IP адрес сервера на клиентских компьютерах, что бы они подключались к новому серверу по адресу: tcp:/192.168.125.2:2193

Keep yourself alive

1. Конечно, перед переносом сервера стоило указать в настройках для агентов оба адреса.

Если станций много – временно вернуть сервер обратно и указать там второй адрес.

Если станций много – временно вернуть сервер обратно и указать там второй адрес.

Спасибо за вариант, но нет возможности, даже временно, установить сервер на компьютер с тем IP адресом, по которому клиенты пытаются соединиться с сервером.

1. Конечно, перед переносом сервера стоило указать в настройках для агентов оба адреса.

2. Способ помог! Спасибо!

Но оказалось, что не все так просто!

Сижу и думаю что еще нужно настроить, чтобы клиент подружился с новым сервером. Может ключи?

Параметр IP адреса сервера хранится в реестре тут:

Продолжение решения проблемы:

Итак. Ситуация следующая. Приватный ключ шифрования сервера drwcsd.pri которому соответствовали публичные ключи агентов drwcsd.pub утрачен.
Соответственно теперь нужно поднять новый сервер, в конфигурации сервера включить флаг «Переводить неавторизованных в новички». Подробнее см. http://support.drweb.com/esuite/doc_ru/7_1.htm
Для автоматизации добавления агентов в базу можно дополнительно включить опцию «Автоматически разрешать доступ». Подробнее см. http://support.drweb.com/esuite/doc_ru/6_1.htm

Читайте также:  как узнать телевизор жк или плазма

Далее нужно агентов научить шифровать канал по новому. Для этого можно взять с сервера приватный ключ drwcsd.pri и утилиту генерации пар ключей ( http://support.drweb.com/esuite/doc_ru/es_ru.html?h7.htm ) drwsign.exe. Этот файл имеет нашу электронную подпись, поэтому модуль самозащиты разрешит ему запись нового файла в каталог агента.

ДОБАВЛЮ:

Для успешного выполнения вышеуказанной команды создания ключа, нужно перейти в каталог c:\Program Files\DrWeb Server\bin>

c:\Program Files\DrWeb Server\bin>

А уже потом выполнять команду

После замены файла публичного ключа шифрования нужно перезапустить службу агента:

Все команды должны выполняться локально на компьютере с агентом от имени учётной записи, имеющей администраторские права.

Бэкапы Вы тоже ещё не храните?

ВСЕ! Разобрался. Итого: три команды для изменения IP адреса на клиентах + смены файла ключа шифрования на клиентах.

Нужно сделать две вещи:

Сначала, для изменения IP адреса сервера на клиентских компьютерах

на клиентских компьютерах выполнить две команды:

1) cd C:\Program Files\DrWeb (переходим в каталог, где установлен антивирусный клиент)

в некой папке \\192.168.125.111\всем\pri+pub-new\ файл drwcsd.pri и кроме того! Положить в эту сетевую папку туда все бинарные файлы, из C:\Program Files\DrWeb Server\bin иначе третья команда не выполнится на клиентских компьютерах, из-за отсутствия библиотек

Увидим сообщение, что новый ключ успешно записан в папку C:\Program Files\DrWeb

А затем клиента добавляем в разрешенные станции.

OMG! Месье понимает толк)

Это абсолютно нормально, когда вы указываете адрес 192.168.152.2 и он подключается к 192.168.125.2, а не к 192.168.125.111

Если хочется, чтобы подключался к 192.168.125.111, то необходимо:

тоже отлично работает, потому что протокол, по умолчанию, tcp, порт, по умолчанию, 2193, и это указываеть не обязательно. Главное, быть админом.

Приватный ключ шифрования сервера drwcsd.pri которому соответствовали публичные ключи агентов drwcsd.pub утрачен.

Далее нужно агентов научить шифровать канал по новому. Для этого можно взять с сервера приватный ключ drwcsd.pri и утилиту генерации пар ключей

Всё это лишнее и, даже, чересчур, размещать в паблике приватный ключ.

Лучше было воспользоваться советом

Перегенерация ключа была не нужна, актульный ключ есть в ES_WORK_PATH/webmin/install/drwcsd.pub

Источник

Dr web адрес сервера

8.1. Настройка конфигурации Dr.Web Enterprise Server

Чтобы настроить конфигурационные параметры для Dr.Web Enterprise Server:

Параметр Соединений с БД задает количество соединений Сервера с БД. Значение, установленное по умолчанию, рекомендуется изменять только после согласования со службой поддержки.

В выпадающем списке Новички задается политика подключения новых рабочих станций (см. п. Политика подключения станций ).

Вы также можете изменять состояние следующих флагов:

Показывать доменные имена предписывает программе заносить в файл протокола не IP-адреса рабочих станций, а их доменные имена.
Читайте также:  парит кондиционер в комнате
Заменять NetBios-имена предписывает отображать в каталоге антивирусной сети Центра Управления не наименования рабочих станций, а их доменные имена (при невозможности определения доменных имен отображаются IP-адреса).

Вкладка Статистические данные

Для добавления в БД соответствующего типа информации установите следующие флаги:

Для просмотра статистической информации:

Соответствие настроек Сервера и пунктов управляющего меню

Список модулей станции в БД

Список установленных компонентов в БД

Общие → Установленные компоненты

Информация о запуске/завершении компонентов в БД

Ошибки сканирования в БД

Статистика сканирования в БД

Таблицы → Суммарная статистика

Информация об установках агента в БД

Таблицы → Все сетевые инсталляции

Протокол выполнения заданий

Таблицы → Вирусные базы

Мониторинг состояния станции

Таблицы → Вирусные базы

Мониторинг вирусных баз

Таблицы → Вирусные базы

Обязательными полями являются только Адрес сервера статистики и Интервал отправки статистики.

Управление журналом аудита Сервера осуществляется при помощи следующих флагов:

Аудит внутренних операций сервера разрешает ведение журнала аудита внутренних операций Сервера и запись журнала в БД.

Для того чтобы настроить ограничения доступа для какого-либо типа соединения:

Для редактирования списка адресов:

2. Для добавления нового поля адреса, нажмите на кнопку соответствующего раздела.

Списки для ввода адресов TCPv6 будут отображены, только если на компьютере установлен интерфейс IPv6.

Пример использования префикса:

Содержит 254 адреса

Адреса хостов в этих сетях вида: 195.136.12.*

Содержит до 16387064 адресов (256*256*256)

Адреса хостов в этих сетях вида: 125.*.*.*

Аналогично настраиваются ограничения для IPX-адресов.

Адреса, не включенные ни в один из списков, разрешаются или запрещаются в зависимости от того, установлен ли флаг Приоритетность запрета : при установленном флаге адреса, не включенные ни в один из списков (или включенные в оба), запрещаются. В противном случае, такие адреса разрешаются.

Вкладка База Данных

На вкладке База данных задается выбор СУБД для хранения централизованного журнала антивирусной сети и ее настройки (подробнее об этих параметрах см. п. Настройка режима работы с БД ).

Параметры на вкладке Оповещения позволяют настроить режим оповещения администраторов антивирусной сети и других лиц о вирусных атаках и других событиях, выявленных компонентами Dr.Web Enterprise Security Suite (подробнее об этой настройке см. п. Настройка оповещений ).

На вкладке Транспорт настраиваются параметры используемых Сервером транспортных протоколов.

По умолчанию разрешено взаимодействие с:

Взаимодействие Enterprise Сервера с другими Enterprise Серверами по умолчанию отключено. При задании многосерверной конфигурации сети (см. п. Особенности сети с несколькими Серверами ) включите этот протокол, установив соответствующий флаг.

Источник

Образовательный портал