2.4. Удаленная установка Dr.Web Enterprise Agent для ОС Windows®

Dr.Web Enterprise Security Suite предоставляет возможность выявлять компьютеры, на которые еще не установлена антивирусная защита Dr.Web Enterprise Security Suite, и в некоторых случаях удаленно устанавливать такую защиту.

 

Удаленная установка Enterprise Агентов возможна только на рабочие станции, работающие под управлением ОС семейства Windows 2000 и старше (см. Приложение А. Полный список поддерживаемых версий ОС), за исключением редакций Starter и Home.

 

Удаленная установка Enterprise Агентов возможна только из Центра Управления, запущенного на ОС семейства Windows XP и старше (см. Приложение А. Полный список поддерживаемых версий ОС), за исключением редакций Starter и Home.

 

Для того чтобы удаленно установить Enterprise Агент на рабочие станции, вы должны иметь права администратора соответствующих рабочих станций.

 

Удаленная установка не требует дополнительной настройки удаленной станции, если она входит в домен и используется доменная учетная запись администратора. В случае, если удаленная машина не входит в домен, или используется локальная учетная запись для установки, то для ряда версий ОС Windows необходима дополнительная настройка удаленной машины.

Дополнительная настройка при удаленной установке на рабочую станцию вне домена или с использованием локальной учетной записи

 

Указанные настройки могут снизить безопасность удаленной машины. Настоятельно рекомендуется ознакомиться с назначением указанных настроек перед внесением изменений в систему, либо отказаться от использования удаленной установки и установить Агент вручную.

 

При удаленной установке Агента на рабочую станцию вне домена, и/или с использованием локальной учетной записи, необходимо на компьютере, на который будет удаленно устанавливаться Агент, выполнить следующие действия:

ОС

Настройка

Windows 2000

Windows Server 2000

Дополнительная настройка не требуется.

Windows XP

1.Настроить режим доступа к общим файлам: Панель управления Свойства папки Вкладка Вид снять флаг Использовать простой общий доступ к файлам (рекомендуется).

2.Установить в локальных политиках следующий режим сетевой модели аутентификации: Панель управления Администрирование Локальная политика безопасности Параметры безопасности Локальные политики Параметры безопасности Сетевой доступ: модель совместного доступа и безопасности для локальных учетных записей Обычная - локальные пользователи удостоверяются как они сами.

Windows Server 2003

Дополнительная настройка не требуется.

Windows Vista

Windows 7

Windows Server 2008

1.Включить опцию Общий доступ к файлам: Панель управления Сеть и Интернет Центр управления сетями и общим доступом Общий доступ и сетевое обнаружение Общий доступ к файлам Включить.

2.Включить встроенную локальную учетную запись администратора и установить на нее пароль. При установке использовать эту учетную запись: Панель управления Система и ее обслуживание Администрирование Управление компьютером Локальные пользователи и группы Пользователи. Щелчок левой кнопкой по записи Администратор снять флаг Заблокировать учетную запись OK. Щелчок правой кнопкой по записи Задать пароль задайте пароль.

В случае, если учетная запись на удаленной машине имеет пустой пароль, установить в локальных политиках политику доступа с пустым паролем: Панель управления Администрирование Локальная политика безопасности Параметры безопасности Локальные политики Параметры безопасности Учетные записи: ограничить использование пустых паролей только для консольного входа Отключить.

 

Необходимо разместить файл инсталлятора Агента drwinst.exe и открытый ключ шифрования drwcsd.pub на разделяемом ресурсе.