3.2. Dr.Web Enterprise Agent

Принцип работы

Антивирусная защита рабочих станций осуществляется антивирусными пакетами Dr.Web, разработанными для соответствующих ОС.

В составе Антивируса Dr.Web ESS эти пакеты работают под управлением Enterprise Агента, установленного на защищаемом компьютере и постоянно загруженного в память. При поддержке связи с Enterprise Сервером, администратор может централизованно настраивать Антивирус на рабочих станциях при помощи Центра Управления, задавать расписание антивирусных проверок, просматривать статистику и пр. информацию о работе антивирусных компонентов, запускать и останавливать антивирусное сканирование и т.п.

Enterprise Сервер загружает обновления и распространяет их на подключенные к нему Агенты. Таким образом, при помощи Enterprise Агента автоматически устанавливается, поддерживается и регулируется оптимальная стратегия защиты от вирусов независимо от уровня квалификации пользователей рабочих станций.

Однако, в случае временного отключения рабочей станции от антивирусной сети, Enterprise Агент использует локальную копию настроек, антивирусная защита на рабочей станции сохраняет свою функциональность (в течение срока, не превышающего срок действия пользовательской лицензии), но обновление вирусных баз и ПО не производится.

Обновление мобильных Агентов описано в п. Обновление мобильных Агентов Dr.Web Enterprise Agent.

Основные функции

Dr.Web Enterprise Agent реализует следующие функции:

производит установку, обновление и настройку антивирусного пакета Dr.Web, запуск сканирования, а также выполнение других заданий, сформированных Enterprise Сервером;

позволяет вызывать компоненты антивирусного пакета Dr.Web через специальный интерфейс;

передает результаты выполнения заданий Enterprise Серверу;

передает Enterprise Серверу сообщения о возникновении заранее оговоренных событий в работе антивирусного пакета.

Каждый Enterprise Агент подключен к Enterprise Серверу и входит в состав одной или нескольких зарегистрированных на этом Сервере групп (подробнее см. п. Системные и пользовательские группы). Передача информации между Агентом и указанным Сервером осуществляется по протоколу, используемому в локальной сети (TCP/IP, IPX или NetBIOS).

 

В дальнейшем защищаемый компьютер с установленным Агентом, в соответствии с его функциями в антивирусной сети, будет именоваться рабочей станцией антивирусной сети. Необходимо помнить, что по своим функциям в локальной сети такой компьютер может быть как рабочей станцией, так и сервером локальной сети.

 

Интерфейс управления в ОС Windows

Запущенный Enterprise Агент в среде ОС Windows выводит в область уведомления на панели задач значок .

Возможные варианты значка Агента и соответствующие им состояния компонентов приведены в таблице ниже.

Возможные виды значка и соответствующие им состояния компонентов

Значок

Описание

Состояние

Черный рисунок на зеленом фоне.

Агент работает нормально и связывается с Сервером.

Красные стрелки на фоне значка.

Отсутствует подключение к Серверу.

Восклицательный знак в желтом треугольнике на фоне значка.

Агент запрашивает пере­загрузку компьютера, либо отключены компоненты SelfPROtect или Spider Guard

Фон значка меняет цвет с зеленого на красный.

Произошла ошибка при обновлении компонентов пакета.

Фон значка постоянно красного цвета.

Агент остановлен или не работает.

Фон значка желтого цвета.

Агент работает в мобильном режиме. Подробнее см. в п. Обновление мобильных Агентов Dr.Web Enterprise Agent

Некоторые функции управления Агентом и антивирусными компонентами на рабочей станцией доступны через контекстное меню значка Агента, представленное на рисунке ниже.

Контекстное меню Enterprise Агента

Круг настроек, доступных через контекстное меню Агента, зависит от конфигурации рабочей станции, заданной на Enterprise Сервере, а также прав пользователя на рабочей станции.

 

Состав параметров Enterprise Агента, антивирусного пакета и описание соответствующих им функций для управления рабочей станцией приведены в справке Enterprise Агента.

 

Информация о настройках Enterprise Агента, задаваемых через Enterprise Сервер, приведена в п. Настройка Dr.Web Enterprise Agent.

 

Запуск и останов Dr.Web Enterprise Agent под ОС Windows

 

Команда Выход в контекстном меню Агента останавливает работу только GUI Агента (см. Интерфейс управления в ОС Windows) и удаляет значок из области уведомлений панели задач. Агент при этом продолжает работу.

 

Чтобы остановить работу самого Агента, выполните в командной строке:

net stop drwagntd

Останавливать Агент не рекомендуется, так как при этом ПО антивирусного пакета не обновляется, а Сервер не получает информацию о состоянии рабочей станции, хотя постоянная защита компьютера при этом не отключается.

Агент автоматически запустится после перезагрузки компьютера. Чтобы запустить Агент без перезагрузки компьютера, выполните в командной строке:

net start drwagntd