Installation de l’Agent Dr.Web

Les droits d’administrateur sur le poste sont requis pour installer l’Agent Dr.Web.

 

Pour un fonctionnement correct de l’Agent Dr.Web sur l’OS de serveur Windows à partir de Windows Server 2016, il faut désactiver Windows Defender manuellement en utilisant les politiques de groupe.

L’Agent Dr.Web peut être installé sur un poste de travail par un des moyens suivants :

1.En mode local.

L’installation en mode local est effectuée directement sur l’ordinateur ou sur l’appareil mobile de l’utilisateur. Elle peut être réalisée soit par l’administrateur, soit par l’utilisateur.

2.En mode distant.

L’installation à distance s’effectue depuis le Centre de gestion via LAN. L’installation est effectuée par l’administrateur du réseau antivirus sans aucune intervention de l’utilisateur.

Installation de l’Agent Dr.Web par-dessus le produit antivirus autonome Dr.Web pour les postes tournant sous Windows

Si le produit autonome Dr.Web en version 7.x-12.x est déjà installé sur le poste tournant sous Windows, l’installation de l’Agent pour Dr.Web Enterprise Security Suite en version 13.0 s’effectue d’après le schéma suivant :

En cas de lancement de l’installateur ou du package d’installation de l’Agent en mode GUI sur le poste contenant le produit autonome installé en version 7.x-12.x l’installateur du produit installé sera lancé. Puis, l’utilisateur sera invité à entrer le code de confirmation d’actions et à supprimer le produit. Après le redémarrage de l’OS, la version GUI de l’installateur qui a été lancé initialement pour l’installation de l’Agent pour Dr.Web Enterprise Security Suite en version 13.0, sera lancée.

Si l’installateur de l’Agent est lancé en tâche de fond sur le poste contenant le produit autonome en version 7.x-12.x, cela ne va pas aboutir à l’exécution des actions quelconques. En cas de l’installation à distance, l’installateur va informer le Centre de gestion de la présence des produits autonomes en versions précédentes. Dans ce cas, il est nécessaire de supprimer manuellement le produit autonome et d’installer l’Agent pour Dr.Web Enterprise Security Suite en version 13.0 par un des moyens possibles.

En cas d’installation locale ou distante de l’Agent sur le poste contenant le produit autonome en version 13.0, le produit installé va basculer du mode autonome en mode de protection centralisée. Après la connexion et l’authentification sur le Serveur Dr.Web, il est possible d’obtenir des mises à jour, de nouvelles configurations et la liste de composants à installer. Certains composants peuvent exiger un redémarrage.

Lors de l’installation des Agents Dr.Web sur les serveurs de LAN et sur les ordinateurs du cluster, il faut prendre en compte les informations suivantes :

En cas d’installation sur les ordinateurs servant des serveurs terminaux (sous Windows les services Terminal Services sont installés), afin d’assurer le fonctionnement des Agents lors des sessions terminales des utilisateurs, il est recommandé d’effectuer l’installation des Agents de manière locale avec l’assistant d’installation et de suppression des programmes depuis le Panneau de configuration Windows. L’installation distante dans ce cas peut provoquer des erreurs de fonctionnement du protocole Remote Desktop.

Il n’est pas recommandé d’installer les composants SpIDer Gate, Office Control, SpIDer Mail et le Pare-feu Dr.Web sur les serveurs exécutant des fonctions réseau importantes (contrôleurs de domaine, serveurs de distribution des licences etc.) afin d’éviter d’éventuels conflits entre les services réseau et les composants intérieurs de l’antivirus Dr.Web.

L’installation de l’Agent sur le cluster doit être réalisée séparément pour chaque nœud du cluster.

Les principes de fonctionnement de l’Agent et des composants du package antivirus sur un nœud du cluster sont pareils aux principes relatifs à un serveur LAN, il n’est pas recommandé d’installer sur les nœuds du cluster les composants SpIDer Gate, SpIDer Mail et Dr.Web Firewall.

Si l’accès à la ressource quorum du cluster est strictement limité, il est recommandé de l’exclure de l’analyse par le moniteur SpIDer Guard et de se contenter de l’analyse régulière de cette ressource par le Scanner, lancé selon la planification ou manuellement.