2.4. Installation distante de Dr.Web Enterprise Agent sous Windows®

Page d'accueil  Précédent  Suivant

Dr.Web Enterprise Security Suite permet de détecter les ordinateurs sur lesquels la protection antivirus Dr.Web Enterprise Security Suite n'a pas encore été installée et dans certains cas, il permet également d'installer la protection.

 

L'installation à distance d'Enterprise Agent n'est possible que sur les postes tournant sous Windows 2000 ou supérieur (voir Annexe А. Liste complète des OS supportés) exceptées les éditions Starter et Home.

 

L'installation à distance d'Enterprise Agent est possible uniquement via le Centre de Gestion lancé sous un OS de la famille Windows XP ou supérieur (voir Annexe А. Liste complète des OS supportés), excepté les éditions Starter et Home.

 

Les droits d'administrateur sur les postes  sont requis pour pouvoir installer Enterprise Agent sur les postes.

 

Aucun paramétrage supplémentaire sur le poste distant n'est requis lors de l'installation à distance, à condition que le poste fasse partie du même domaine et utilise un compte administrateur de ce domaine. Dans le cas où le poste distant n'appartient pas au domaine ou en cas d'utilisation du compte local pour l'installation, sous certaines versions de l'OS, un paramétrage supplémentaire de la machine distante sera nécessaire.

Paramétrage supplémentaire en cas d'installation à distance vers un poste se trouvant hors du domaine ou en cas d'utilisation du compte local

 

Les paramètres en question peuvent affaiblir le niveau de protection du poste distant. Il est fortement recommandé de prendre connaissance de l'utiliation de ces paramètres avant d'apporter des modifications dans le système ou de refuser l'installation à distance et d'installer l'Agent manuellement.

 

En cas d'installation à distance de l'Agent sur un poste se trouvant hors du domaine et/ou en cas d'utilisation du compte local, réalisez les actions suivantes sur la machine sur laquelle sera installé l'Agent :

OS

Paramétrage

Windows 2000

Windows Server 2000

Aucun paramétrage supplémentaire n'est requis.

Windows XP

1.Configurez le mode d'accès aux fichiers partagés : Panneau de configuration Options des dossiers onglet Affichage décochez la case Utiliser le partage de fichiers simple (recommandé).

2.Configurez le mode d'authentification réseau suivant dans les politiques locales : Panneau de configuration Outils d'administration Stratégie de sécurité locale Paramètres de sécurité Stratégies locales Options de sécurité Accès réseau : modèle de partage et de sécurité pour les comptes locaux Classique – les utilisateurs locaux s'authentifient eux-mêmes.

Windows Server 2003

Aucun paramétrage supplémentaire n'est requis.

Windows Vista

Windows 7

Windows Server 2008

1.Activez l'option File sharing : Control Panel Network and Internet Network and Sharing Center Sharing and discovery File Sharing Enable.

2.Activez le compte admnistrateur local intégré et spécifiez pour ce compte un mot de passe. Utilisez ce compte lors de l'installation : Control Panel System and Maintenance Administrative Tools Computer management Local Users and Groups Users. Cliquez  sur Administrator décochez la case Account is disabled OK. Cliquez droit sur Change password spécifiez un mot de passe.

Dans le cas où le compte se trouvant sur le poste local n'a pas de mot de passe, spécifiez dans les politiques locales une stratégie d'accès sans mot de passe : Control Panel Administrative Tools Local Security Policy Security Settings Local Policies Security Options Accounts: Limit local account use of blank passwords to console logon only Disabled.

 

Le fichier de l'installateur de l'Agent drwinst.exe ainsi que la clé publique de chiffrement drwcsd.pub doivent être déposés dans une ressource partagée.