G1. Fichier de configuration de Dr.Web Enterprise Server |
Page d'accueil Précédent Suivant |
Le fichier de configuration de Serveur Enterprise drwcsd.conf se trouve par défaut dans le sous-répertoire etc du répertoire racine du Serveur. Au démarrage du Serveur, il est possible de spécifier un emplacement non standard du fichier de configuration ainsi que son nom avec une clé de la ligne de commande (pour en savoir plus, consultez l'Annexe H5. Dr.Web Enterprise Server). Marche à suivre pour éditer de manière manuelle le fichier de configuration de Dr.Web Enterprise Server : 1.Arrêtez le Serveur depuis le Centre de Gestion ou avec la commande se trouvant dans le menu Démarrer → Tous les programmes → Dr.Web Enterprise Server → Contrôle du Serveur → Arrêter. 2.Désactivez l'autoprotection (si l'Agent tourne sur la machine avec l'autoprotection activée, utilisez le menu contextuel de l'Agent). 3.Apportez les modifications nécessaires dans le fichier de configuration du Serveur. 4.Démarrez le Serveur avec la commande se trouvant dans le menu Démarrer → Tous les programmes → Dr.Web Enterprise Server → Contrôle du Serveur → Démarrer. Format du fichier de configuration de Dr.Web Enterprise Server Pour décrire le format du fichier de configuration du Serveur,la grammaire formelle basée sur la forme EBNF est utilisée et comprend la légende suivante : ◆(...) — groupe de symboles (fragment du fichier de configuration) ; ◆'...' — symbole terminal ; ◆<...> — symbole non terminal ; ◆| - symbole de sélection d'un des éléments proposés ; ◆(...)? - le symbole (ou groupe de symboles entre guillemets) se trouvant à gauche de l'opérateur n'est pas obligatoire (peut être utilisé 0 ou 1 fois) ; ◆(...)* - le symbole (ou groupe de symboles entre guillemets) se trouvant à gauche de l'opérateur peut se répéter n'importe quel nombre de fois (il peut également être omis) ; ◆(...)+ - le symbole (ou groupe de symboles entre guillemets) se trouvant à gauche de l'opérateur peut être utilisé 1 fois ou plus d'une fois ; ◆[...] - n'importe quel symbole appartenant à la plage spécifiée ; ◆point à la fin — symbole spécifique désignant la fin de la règle. Format du fichier de configuration du Serveur :
Le fichier de configuration est au format texte. Les éléments structurels principaux du fichier sont les mots séparés par des séparateurs — des espaces (\s), symboles de tabulation (\t), retour à la ligne (\r), saut de ligne (\n), saut de format (\f). Toute séquence de symboles limitée par les guillemets droits "..." est compris comme un mot. Le mot peut également comprendre (sans ruptures) des séquences spéciales de deux symboles commençant par le perluète (ampersand, &). Elles sont interprétées de la façon suivante : ◆&& — comme le symbole &, ◆&r — symbole de retour à la ligne, ◆&t — tabulation, ◆&n — symbole de saut de ligne, ◆&v — tabulation verticale, ◆&f — saut de format, ◆&b — recul d'un pas, ◆&e — symbole d'égalité (=), ◆&l —trait vertical (|), ◆&s — espace. Le dernier perluète (&)dans la ligne signifie la même chose que &n.
Les commentaires commencent par un point-virgule et continuent jusqu'à la fin de la ligne. La configuration du Serveur est spécifiée dans le fichier de configuration sous forme de consignes dont chacune est un paramètre fait d'un mot suivi de sa valeur (un ou plusieurs mots). Les règles disponibles sont décrites ci-dessous. L'ordre des règles dans le fichier n'a pas d'importance. Entre les symboles < > se trouvent les valeurs des paramètres spécifiés par l'utilisateur. ◆Name <nom> j Détermine le nom du Serveur auquel il va répondre lors des recherches du Serveur par l'Agent ou par le Centre de Gestion. La valeur par défaut est une ligne vide ("") qui signifie l'utilisation du nom du poste. ◆Threads <nombre> Le nombre de thread du Serveur servant les clients. La valeur spécifiée par défaut est 5. Il n'est pas recommandé de modifier la valeur du paramètre sans avoir contacté le service de support technique. ◆DBPool <nombre> Le nombre de connexions de la base au Serveur. Pour les Serveurs Windows et Serveurs UNIX, la valeur spécifiée par défaut est 2. Il n'est pas recommandé de modifier la valeur du paramètre sans avoir contacté le service de support technique. ◆MaximumAuthorizationQueue <nombre> Détermine le nombre maximum de postes dans la file pour l'approbation sur le Serveur. Il n'est pas recommandé de modifier la valeur du paramètre sans avoir contacté le service de support technique. ◆Newbie <mode> Le mode d'accès des nouveaux postes peut avoir les valeurs suivantes : Open, Close ou Approval (la valeur par défaut est Approval). Pour en savoir plus, consultez le paragraphe Politique de connexion des nouveaux postes. ◆UnAuthorizedToNewbie <mode> Le mode peut prendre la valeur Yes — ce qui signifie que les postes non approuvés (par exemple en cas d'endommagement de la base de données) seront mis en mode novice de manière automatique, sinon le paramètre prend la valeur No (par défaut) correspondant au mode standard de fonctionnement. ◆WEBStatistics "Interval=<nombre> Server=<adresse_du_Serveur> URL=<répertoire> ID=<ID_client> User=<utilisateur> Password=<mot_de_passe> Proxy=<Serveur_proxy> ProxyUser=<utilisateur_proxy> ProxyPassword=<mot_de_passe_proxy>" C'est une description du serveur web sur lequel Serveur Enterprise va publier les statistiques sur les virus détectés. La périodicité de publication est spécifiée en minutes, par défaut c'est 30. L'adresse du Serveur par défaut est stat.drweb.com:80 URL par défaut /update. ID — identificateut du client (par défaut il est calculé depuis la clé serveur enterprise.key). Les champs User et Password décrivent la procédure d'authentification sur le serveur web, les restes - Serveur proxy et l'authentification sur le serveur proxy. Par défaut les champs sont vides (aucune authentification n'est requise). Pour accéder aux informations sauvegardées sur le Serveur de statistiques, veuillez contacter le service de support technique. ◆Encryption <mode> Mode de chiffrement du trafic. Les valeurs autorisées sont les suivantes : Yes, No, Possible (par défaut c'est Yes). Pour en savoir plus, consultez le paragraphe Chiffrement et compression du trafic. ◆Compression <mode> Mode de compression du trafic. Les valeurs avancées : Yes, No, Possible (par défaut c'est No). Pour en savoir plus, consultez le paragraphe Chiffrement et compression du trafic. ◆InstallAccess, AgentAccess et LinksAccess ne s'affichent pas dans le fichier de configuration si la case Utiliser cette liste d'accès n'est pas cochée (voir Configuration de Dr.Web Enterprise Server). Si la case est cochée, les valeurs affichées des paramètres désactivés sont "none”. Pour les paramètres activés, les adresses spécifiées seront affichées. ◆Database <DRIVER> from <PATH> using <PARAMETERS> Détermination de la base de données. <DRIVER> — nom du driver de la base, <PATH> — chemin depuis lequel le driver sera téléchargé, <PARAMETERS> — paramètres de connexion avec le Serveur de la BD. Pour en savoir plus, consultez le paragraphe Configuration de la BD.
◆Alert <DRIVER> from <PATH> using <PARAMETERS> Détermination du "notificateur". <DRIVER> — nom du driver du notificateur, <PATH> — chemin depuis lequel le driver sera téléchargé, <PARAMETERS> — paramètres du notificateur. Pour en savoir plus, consultez le paragraphe Configuration des notifications.
◆transport <NAME> <STREAM> <DATAGRAM> Détermination des protocoles de transport et leur rattachement aux interfaces réseau. <NAME> — nom du Serveur spécifié comme dans la règle name ci-dessus, si la ligne est vide, le nom sera repris depuis name. <STREAM> (par exemple, tcp/), <DATAGRAM> (par exemple, udp/) sont décrits dans l'Annexe E. Spécification de l'adresse réseau. ◆Disable Message <message> Interdire d'envoyer les messages d'un certain type, les valeurs disponibles du paramètre : type de message, la liste complète de tous les types de messages se trouve dans le répertoire templates. ◆Disable Protocol <protocole> Interdire l'utilisation d'un des protocoles Serveur, les valeurs disponibles du paramètre : AGENT, SERVER, INSTALL, CONSOLE. Par défaut, le fichier de configuration contient une consigne qui interdit le protocole SERVER. Pour en savoir plus, voir Configuration de Dr.Web Enterprise Server.
◆Disable Plugin <module> Interdire l'utilisation des modules supplémentaires du Serveur, la valeur possible : WEBMIN. Pour en savoir plus, consultez le paragraphe Configuration de Dr.Web Enterprise Server. ◆ShowHostNames <valeur> Autoriser l'affichage des nom de domaine des ordinateurs à la place de l'adresse TCP dans le protocole. Les valeurs possibles : Yes ou No. ◆ReplaceNetBIOSNames <valeur> Autoriser le remplacement des noms NetBIOS des ordinateurs par le nom DNS. Les valeurs possibles : Yes ou No. ◆Paramètres Organization, Department, Country, Province, City, Street, Floor, Room, Latitude et Longitude déterminent des informations supplémentaires sur l'emplacement géographique du poste ainsi que sur son emplacement au sein de l'entreprise. ◆TrackAgentJobs <valeur> Autoriser l'écriture dans la BD du résultat de l'exécution des tâches sur les postes. Les valeurs possibles : Yes ou No. ◆TrackAgentStatus <valeur> Autoriser la journalisation des modifications du statut du poste et l'écriture des informations correspondantes dans la BD. Les valeurs possibles : Yes ou No. ◆TrackVirusBases <valeur> Autoriser la journalisation du statut (jeu d'entrées, modifications) des bases virales sur le poste et l'écriture des informations correspondantes dans la BD. Les valeurs possibles : Yes ou No. ◆TrackAgentModules <valeur> Autoriser l'écriture dans la BD des informations sur tous les modules de programme de l'antivirus Dr.Web installés sur les postes. Les valeurs possibles : Yes ou No. ◆TrackAgentComponents <valeur> Autoriser l'écriture dans la BD des informations sur tous les composants antivirus installés sur les postes. Les valeurs possibles : Yes ou No. ◆KeepRunInformation <valeur> Autoriser l'écriture dans la BD des informations sur le démarrage et l'arrêt des composants de l'Antivirus (Scanner, Moniteurs etc.) sur les postes. Les valeurs possibles : Yes ou No. ◆KeepInfections <valeur> Autoriser l'écriture dans la BD des données statistiques sur les infectons détectées sur les postes de travail. Les valeurs possibles : Yes ou No. ◆KeepScanErrors <valeur> Autoriser l'écriture dans la BD des informations sur toutes les erreurs survenues lors du scan sur les postes. Les valeurs possibles : Yes ou No. ◆KeepScanStatistics <valeur> Autoriser l'écriture dans la BD des résultats du scan sur les postes. Les valeurs possibles : Yes ou No. ◆KeepInstallation <valeur> Autoriser l'écriture dans la BD des informations sur les installations des Agents sur les postes. Les valeurs possibles : Yes ou No. ◆Quarantine <valeur> Autoriser l'écriture du statut de la Quarantaine sur les postes. Les valeurs possibles : Yes ou No. ◆UpdatesBandwidth <valeur> Largeur de bande passante réseau maximum en Ko lors de la transmission des mises à jour entre le Serveur et les Agents. La valeur 0 désigne une bande passante illimitée. ◆Audit <valeur> Autoriser la journalisation de l'audit des opérations de l'administrateur avec le Centre de Gestion et l'écriture du journal dans la BD. Les valeurs possibles : Yes ou No. ◆AuditInternals <valeur> Autoriser la journalisation de l'audit des opérations internes du Serveur et l'écriture du journal dans la BD. Les valeurs possibles : Yes ou No. |