7.3. Настройка Dr.Web Enterprise Agent для ОС Windows®

Чтобы просмотреть или изменить настройки Dr.Web Enterprise Agent на рабочей станции под управлением ОС Windows:

1.Выберите пункт Антивирусная сеть главного меню Центра Управления.

2.В открывшемся окне в иерархическом списке нажмите на название станции или группы.

3.В открывшемся управляющем меню (панель слева) выберите пункт Dr.Web Enterprise Agent для Windows.

4.Откроется окно настроек Агента.

 

Внесение изменений в эти настройки, не согласованное с настройками Сервера (в частности, изменение режима шифрования и сжатия, а также ключа шифрования), приведет к утрате связи между Агентом и Сервером.

 

5.После внесении каких-либо изменений в настройки Агента при помощи Центра Управления, для принятия этих изменений, нажмите на кнопку Сохранить.

Вкладка Общие

На вкладке Общие указываются общие параметры Агента:

В поле Открытый ключ сервера укажите путь к открытому ключу шифрования Enterprise Сервера на компьютере пользователя.

В поле Локальный ключевой файл Dr.Web укажите путь к локальному лицензионному ключевому файлу продукта Dr.Web, если хотите, чтобы лицензионный ключевой файл хранился на станции в том числе. В противном случае, ключевой файл будет находиться только на Сервере.

В поле Периодичность отправки статистики (мин.) введите значение временного интервала в минутах для отправки Агентом на Сервер всей статистической информации, собранной на станции.

В выпадающем списке Язык задайте язык интерфейса Агента и компонентов Антивируса Dr.Web на рабочей станции или на группе рабочих станций под управлением ОС Windows.

Установите флаг Microsoft Network Access Protection для включения поддержки технологии Microsoft® Network Access Protection, использующейся для мониторинга состояния станций (подробнее см. п. NAP Validator).

Установите флаг Синхронизировать время для включения синхронизации системного времени на ПК с установленным Агентом и времени на ПК, на котором установлен Dr.Web Enterprise Server.

Флаг Запрещать модификацию системного файла HOSTS устанавливает запрет на внесение изменения в файл HOSTS, который используется операционной системой для упрощения доступа к сети Интернет: для преобразования текстовых имен некоторых сайтов в соответствующие им IP-адреса. Изменение файла HOSTS может свидетельствовать о действии вредоносных программ.

Флаг Запрещать модификацию важных объектов Windows устанавливает запрет на изменение критически важных объектов операционной системы (реестр и т.п.).

Вкладка Сеть

На вкладке Сеть находятся параметры, определяющие настройки взаимодействия с Сервером:

В поле Сервер задается адрес Enterprise Сервера. Данное поле может оставаться пустым. В этом случае Агент будет использовать в качестве адреса Enterprise Сервера значение параметра, указанного в настройках на локальной машине пользователя (адрес Сервера, с которого производилась установка).

Может быть задан как один адрес Сервера, так и несколько адресов различных Серверов. Для добавления еще одного адреса Сервера нажмите на кнопку и введите адрес в добавленное поле. Формат задания сетевых адресов Сервера описан в Приложении E. Спецификация сетевого адреса.

Пример задания адреса Сервера:

tcp/10.4.0.18:2193

tcp/10.4.0.19

10.4.0.20

 

При задании нескольких адресов на стороне Агента, адреса Серверов пишутся через пробел в поле Сервер раздела Настройки Соединение, вызываемого через контекстное меню значка Агента.

 

 

Если задать некорректное/неверное значение параметра Сервер, то Агенты отключатся от Сервера и больше не смогут к нему подключиться. В этом случае задание адреса Сервера необходимо производить непосредственно на станции.

 

В поле Повторений поиска задайте параметр, определяющий количество попыток поиска Dr.Web Enterprise Server при подключении с использованием режима Mulicasting.

В поле Таймаут поиска (сек) задайте промежуток между попытками поиска Enterprise Сервера в секундах при подключении с использованием режима Mulicasting.

Поля Режим сжатия и Режим шифрования определяют соответствующие настройки сжатия и шифрования сетевого трафика (также см. п. Использование шифрования и сжатия трафика).

В поле Слушать сканирование сети укажите UDP порт, используемый Центром Управления для поиска в сети работающих Enterprise Агентов. Чтобы запретить прослушивание портов, введите значение NONE.

Параметр задается в формате сетевого адреса, приведенного в Приложении Е. Спецификация сетевого адреса.

По умолчанию используется udp/:2193, что означает "все интерфейсы, порт 2193".

Вкладка Мобильность

На вкладке Мобильность задаются параметры Мобильного режима Агента:

В поле Периодичность обновлений (сек) укажите временной промежуток между обновлениями антивирусного ПО в секундах.

Установите флаг Проверять подключение к Интернет для включения проверки наличия подключения к сети Интернет перед началом процесса обновления.

Установите флаг Использовать прокси-сервер для использования HTTP прокси-сервера при получении обновлений из сети Интернет. При этом станут активными поля настроек используемого прокси-сервера.

Вкладка Отчет

На вкладке Отчет задаются параметры ведения протокола Агента:

В поле Файл протокола задается путь к файлу протокола и его название на компьютере пользователя.

Параметр Уровень протокола определяет уровень подробности ведения протокола (см. также п. Ведение серверного протокола).

Флаги: Ограничение размера файла отчета, Сжимать старые файлы и поля: Хранить максимально <...> файлов размером <...> определяют такие параметры логирования как: количество и размер файлов протокола, а также необходимость сжатия старых файлов.

Параметр Количество файлов протокола обновления определяет максимальное количество файлов протокола обновления.

Вкладка Интерфейс

На вкладке Интерфейс задаются параметры интерфейса Enterprise Агента.

В поле Задержка приветствия укажите время задержки показа приветственного сообщения после запуска интерфейса Агента в минутах. Установите значение этого параметра в -1 для запрета показа приветственного сообщения. Приветственное сообщение выводится в виде всплывающего окна, содержащего название продукта Dr.Web, его версию и информацию об авторских правах.

На вкладке Интерфейс вы можете отметить тип сообщений о событиях, которые будет получать пользователь. Для этого установите соответствующий флаг:

Критические оповещения - получать только критические оповещения. К таковым относятся периодические напоминания:

об ошибке обновления антиврусного ПО или какого-либо из его компонентов;

о необходимости перезагрузки компьютера после обновления.

Сообщение выводится только в том случае, если пользователь имеет права администратора.

Оповещения о вирусах - получать только оповещения о вирусах. К данному типу оповещений относятся сообщения об обнаружении вируса (вирусов) одним из компонентов антивирусного ПО.

Важные оповещения - получать только важные оповещения. К таковым относятся сообщения:

об ошибках при запуске какого-либо из компонентов антивирусного ПО;

об ошибках обновления антивирусного ПО или какого-либо из его компонентов, отображается сразу после ошибочного завершения процедуры обновления;

о необходимости перезагрузки компьютера после обновления, отображается сразу после обновления;

о необходимости ожидания сообщения о требовании перезагрузки для окончания установки компонентов.

Малозначительные оповещения - получать только малозначительные оповещения. К таковым относятся сообщения:

о запуске удаленного сканирования;

о завершении удаленного сканирования;

о запуске обновления антивирусного ПО или какого-либо из его компонентов;

об успешном завершении обновления антивирусного ПО или какого-либо из его компонентов (без необходимости перезагрузки).

Если вы хотите, чтобы пользователь получал все группы сообщений, установите все четыре флага. В противном случае будут выводиться только сообщения указанных групп.

 

Пользователь может управлять получением оповещений, кроме Критических оповещений, получение которых настраивает только администратор.