Настройка сервера dr web пошаговая инструкция

Центр управления Dr.Web Enterprise Security Suite


Видео

Руководство администратора

Руководство по быстрому запуску

Руководство администратора

Внимание! В связи с наличием в документах перекрестных ссылок рекомендуется располагать вышеперечисленные документы в одном каталоге с неизменными именами.

Руководство пользователя для станций под Windows

Инструкция по развертыванию антивирусной сети ES 10.1

Руководство администратора по управлению станциями под Windows

Руководство администратора по управлению станциями под macOS

Руководство администратора по управлению Dr.Web для Linux

Руководство администратора по управлению Dr.Web для Интернет-шлюзов UNIX

Руководство администратора по управлению станциями под Android

Руководство администратора

Внимание! В связи с наличием в документах перекрестных ссылок рекомендуется располагать вышеперечисленные документы в одном каталоге с неизменными именами.

Руководство пользователя для станций под Windows

Инструкция по развёртыванию антивирусной сети ES 11.0

Инструкция по переходу с ES 10 на ES 11.0

Руководство администратора по управлению станциями под Windows

Руководство администратора по управлению станциями под macOS

Руководство администратора по управлению Dr.Web для Linux

Руководство администратора по управлению Dr.Web для интернет-шлюзов Unix

Руководство администратора по управлению Dr.Web для файловых серверов Unix

Руководство администратора по управлению Dr.Web для почтовых серверов Unix

Руководство администратора по управлению станциями под Android

Руководство администратора по управлению Dr.Web для MS Exchange

Руководство администратора

Внимание! В связи с наличием в документах перекрестных ссылок рекомендуется располагать вышеперечисленные документы в одном каталоге с неизменными именами.

Руководство пользователя для станций под Windows

Структура базы данных Сервера Dr.Web

Инструкция по развёртыванию антивирусной сети

Руководство администратора по управлению станциями под Windows

Руководство администратора по управлению станциями под macOS

Руководство администратора по управлению Dr.Web для Linux

Руководство администратора по управлению Dr.Web для интернет-шлюзов Unix

Руководство администратора по управлению Dr.Web для файловых серверов Unix

Руководство администратора по управлению Dr.Web для почтовых серверов Unix

Руководство администратора по управлению станциями под Android

Руководство администратора по управлению Dr.Web для MS Exchange

Руководство администратора

Внимание! В связи с наличием в документах перекрестных ссылок рекомендуется располагать вышеперечисленные документы в одном каталоге с неизменными именами.

Руководство пользователя для станций под Windows

Структура базы данных Сервера Dr.Web

Инструкция по развёртыванию антивирусной сети

Руководство администратора по управлению станциями под Windows

Руководство администратора по управлению станциями под macOS

Руководство администратора по управлению Dr.Web для Linux

Руководство администратора по управлению Dr.Web для интернет-шлюзов Unix

Руководство администратора по управлению Dr.Web для файловых серверов Unix

Руководство администратора по управлению Dr.Web для почтовых серверов Unix

Руководство администратора по управлению станциями под Android

Руководство администратора по управлению Dr.Web для MS Exchange

Утилита Dr.Web для создания локального зеркала обновлений

Dr.Web Desktop Security Suite — защита рабочих станций

Настрой-ка Dr.Web для Windows

Dr.Web Enterprise Security Suite / Dr.Web Desktop Security Suite / Dr.Web Security Space (для Windows)

Dr.Web Enterprise Security Suite / Dr.Web Desktop Security Suite / Dr.Web Security Space (для Windows — версия 12.0)

Dr.Web Enterprise Security Suite / Dr.Web Desktop Security Suite / Dr.Web Антивирус (для Windows — версия 12.0)

Dr.Web Enterprise Security Suite / Dr.Web Desktop Security Suite / Dr.Web Security Space (для Windows — версия 11.5)

Dr.Web Enterprise Security Suite / Dr.Web Desktop Security Suite / Dr.Web Антивирус (для Windows — версия 11.5)

Dr.Web Enterprise Security Suite / Dr.Web Desktop Security Suite / Dr.Web Security Space (для macOS)


Читать

Dr.Web Enterprise Security Suite / Dr.Web Desktop Security Suite / Dr.Web Security Space (для Linux)


Читать

Dr.Web Enterprise Security Suite / Dr.Web Desktop Security Suite / Dr.Web Security Space (для MS-DOS, OS/2)


Поставляется вместе c программами

Dr.Web Server Security Suite — защита серверов

Dr.Web Enterprise Security Suite / Dr.Web Server Security Suite (для Windows)

Dr.Web Enterprise Security Suite / Dr.Web Server Security Suite (для Windows — версия 12.0)

Dr.Web Enterprise Security Suite / Dr.Web Server Security Suite (для Windows — версия 11.5)

Dr.Web Enterprise Security Suite / Dr.Web Server Security Suite (для Windows — версия 7.0)

Dr.Web Enterprise Security Suite / Dr.Web Server Security Suite (для Novell NetWare)


Читать

Dr.Web Enterprise Security Suite / Dr.Web Server Security Suite (для Unix)


Читать

Dr.Web Enterprise Security Suite / Dr.Web Server Security Suite (для macOS Server)


Читать

Dr.Web Mail Security Suite — фильтрация почты

Dr.Web Enterprise Security Suite / Dr.Web Mail Security Suite (для UNIX)

Dr.Web Enterprise Security Suite / Dr.Web Mail Security Suite (для UNIX — версия 11.1)

Dr.Web Enterprise Security Suite / Dr.Web Mail Security Suite (для Microsoft Exchange Server)


Dr.Web Enterprise Security Suite / Dr.Web Mail Security Suite (для Microsoft Exchange Server — версия 12.0)

Dr.Web Enterprise Security Suite / Dr.Web Mail Security Suite (для Microsoft Exchange Server — версия 11.5)

Dr.Web Enterprise Security Suite / Dr.Web Mail Security Suite (для Microsoft Exchange Server — версия 11.0)

Dr.Web Enterprise Security Suite / Dr.Web Mail Security Suite (для Kerio)

Dr.Web Enterprise Security Suite / Dr.Web Mail Security Suite (для Kerio MailServer)


Dr.Web Enterprise Security Suite / Dr.Web Mail Security Suite (для Kerio Connect — версия 11.1)

Dr.Web Enterprise Security Suite / Dr.Web Mail Security Suite (для Kerio MailServer)

Dr.Web Enterprise Security Suite / Dr.Web Mail Security Suite (для IBM Lotus Domino для Windows)

Dr.Web Enterprise Security Suite / Dr.Web Mail Security Suite (для IBM Lotus Domino для Windows — версия 12.0)

Dr.Web Enterprise Security Suite / Dr.Web Mail Security Suite (для IBM Lotus Domino для Windows — версия 11.5)

Dr.Web Enterprise Security Suite / Dr.Web Mail Security Suite (для IBM Lotus Domino для Linux)

Dr.Web Gateway Security Suite — защита интернет-шлюзов

Dr.Web Enterprise Security Suite / Dr.Web Gateway Security Suite (для UNIX)


Читать

Dr.Web Enterprise Security Suite / Dr.Web Gateway Security Suite (для Kerio WinRoute)


Читать

Dr.Web Enterprise Security Suite / Dr.Web Gateway Security Suite (для Kerio Control)

Dr.Web Enterprise Security Suite / Dr.Web Gateway Security Suite (для Kerio Control — версия 11.1)

Dr.Web Enterprise Security Suite / Dr.Web Gateway Security Suite (для Kerio Control — версия 9.0)

Dr.Web Enterprise Security Suite / Dr.Web Gateway Security Suite (для MIMEsweeper)


Читать

Dr.Web Enterprise Security Suite / Dr.Web Gateway Security Suite (для Qbik WinGate)


Читать

Dr.Web Enterprise Security Suite / Dr.Web Gateway Security Suite (для Microsoft ISA Server и Forefront TMG)


Читать

Лечащие утилиты

Dr.Web Enterprise Security Suite / Dr.Web CureNet!

Dr.Web Enterprise Security Suite / Dr.Web CureNet! (для iOS)

Dr.Web Enterprise Security Suite / Dr.Web CureNet! (для Windows)

Dr.Web Enterprise Security Suite / Dr.Web CureIt!
Dr.Web Enterprise Security Suite / Dr.Web LiveDisk

Краткая инструкция


PDF

Dr.Web KATANA

Dr.Web Enterprise Security Suite / Dr.Web Desktop Security Suite / Dr.Web KATANA (Business Edition)

Dr.Web Enterprise Security Suite / Dr.Web Server Security Suite / Dr.Web KATANA (Business Edition)

Мы являемся сетифицированным партнёром компании Dr.Web и имеем достаточно неплохой опыт внедрения данного антивирусного продукта у наших клиентов. Этой статьёй мы откроем небольшой цикл статей по установке и эксплутации Dr.Web в нашей практике обслуживания серверов клиентов. 

1. Получение дистрибутива

Для получения необходимого дистрибутива Dr. Web ES необходимо перейти по ссылке https://download.drweb.ru/, после чего мы попадаем на официальный ресурс с мастером скачиваний продуктов Dr. Web. Заполняем поля серийный номер, который мы получили при регистрации приобретенного продукта и регистрационный e-mail, который указывали при регистрации продукта и нажимаем кнопку скачать.

 

Мастер скачиваний отобразит доступные для скачивания дистрибутивы продуктов Dr. Web в соответствии с указанными регистрационными данными. На этом этапе мы должны выбрать необходимые для загрузки файлы и скачать их.

 

В данном случае нас интересует дистрибутив сервера Dr. Web ESS для ОС Windows, отмечаем его флажком, выбираем необходимую разрядность дистрибутива и нажимаем на полученную ссылку для его загрузки.

 

2. Установка сервера Dr.WebES

После получения дистрибутива Dr. Web ESS приступаем к развертыванию сервера. Запускаем установщик и выполняем конфигурацию установки следуя инструкциям масетра. На первом шаге от нас требуется лишь принять лицензионное соглашение, разумеется только после того, как Вы внимательно ознакомились с ним. Ставим флажок в соответствующем поле и жмем кнопку «Далее»

 

На следующем шаге мастер предлагает создать новую или выбрать существующую базу данных для сервера Dr. Web ES.

  • Создать новую базу данных – для создания новой антивирусной сети.
  • Использовать существующую базу данных – чтобы сохранить базу данных Сервера от предыдущей установки. Файл базы данных вы сможете указать позднее

Так как в данном случае мы рассматриваем вариант чистой установки, выбираем пункт «Создать новую базу данных» и жмем кнопку «Далее».

 

На следующем этапе необходимо задать лицензионный ключевой файл Агента Dr.Web — agent.key полученный в процессе регистрации продукта.

  • Если флаг снят, установка Сервера будет осуществляться без лицензионного ключа Агента. В этом случае лицензионные ключи должны быть добавлены после установки Сервера, через Менеджер лицензий.
  • Если флаг установлен, необходимо задать в соответствующем поле путь до файла лицензионного ключа Агента.

Указываем agent.key и жмем «Далее».

 

Далее мастер предлагает на выбор несколько вариантов баз данных для хранения данных сервера Dr. Web. Выбираем вариант по умолчанию SQLite, если для работы сервера не предполагается использование другой СУБД и жмем кнопку «Далее».

 

Чтобы задать настройки сети из предустановленного набора, выберите в выпадающем списке один из следующих вариантов:

  • Стандартная конфигурация предписывает использование настроек по умолчанию на основе службы обнаружения Сервера.
  • Ограниченная конфигурация предписывает ограничение работы Сервера только внутренним сетевым интерфейсом – 127.0.0.1. При этих настройках управление Сервером возможно только из Центра управления, открытого на том же компьютере, а также к Серверу может подключиться только Агент, запущенный на том же компьютере. В дальнейшем, после отладки настроек Сервера, настройки сети можно будет изменить.
  • Пользовательская конфигурация означает изменение следующих предустановленных настроек:

В полях Интерфейс и Порт задайте соответствующие значения для обращения к Серверу. По умолчанию задан интерфейс 0.0.0.0, это означает, что к Серверу возможен доступ по всем интерфейсам.

 

На следующем этапе конфигурации установки откроется окно Прокси-сервер для настройки параметров использования прокси-сервера при подключении к Серверу: Чтобы подключения к Серверу осуществлялись через прокси-сервер, установите флаг Использовать прокси-сервер.

 

При необходимости Вы можете задать параметры подключения к прокси-серверу:

  • Адрес прокси-сервера – IP-адрес или DNS-имя прокси-сервера (обязательное поле),
  • Имя пользователя, Пароль – имя пользователя и пароль для доступа к прокси-серверу, если прокси-сервер поддерживает авторизованное подключение.
  • В выпадающем списке Метод авторизации выберите необходимый метод авторизации на прокси-сервере, если прокси-сервер поддерживает авторизованное подключение.

На нашем демонстрационном стенде прокси-сервер не используется, поэтому пропускам этот шаг и жмем кнопку «Далее».

 

Если компьютер, на котором осуществляется установка Сервера, входит в домен Active Directory, то в следующем окне будет предложено зарегистрировать Сервер Dr.Web в домене Active Directory. В процессе регистрации в домене Active Directory на DNS-сервере создается SRV-запись, соответствующая Серверу Dr.Web. В дальнейшем возможно обращение клиентов к Серверу Dr.Web через данную SRV-запись.

Для регистрации задайте следующие параметры:

  • Установите флаг Зарегистрировать Сервер Dr.Web в Active Directory.
  • В поле Домен укажите название домена Active Directory, в котором будет зарегистрирован Сервер. Если домен не указан, используется домен, в котором зарегистрирован компьютер, на котором осуществляется установка.
  • В полях Имя пользователя и Пароль укажите учетные данные администратора домена Active Directory.

В нашем случае компьютер, на котором разворачивается Сервер Dr. Web не входит в домен и нам достаточно указать Имя пользователя и Пароль для последующего доступа в панель администрирования Сервера Dr. Web.

Жмем «Далее» и переходим непосредственно к установке, нажав кнопку «Установить».

 

По завершению процесса установки, мастер уведомляет нас об успешной установке серверной части Dr. Web ES

 

После окончания установки нам становится доступен Web-интерфейс Центра управления для открытия, которого необходимо в браузере перейти по адресу http://localhost:9080. Переходим к конфигурации Сервера Dr. Web.

3. Создание антивирусной сети

Агент Dr.Web может быть установлен на рабочие станции сети как локально, так и удаленно, в зависимости от ситуации. Разберем каждый из предложенных способов.

Локальная установка осуществляется на компьютере или мобильном устройстве пользователя непосредственно. Может производится как администратором, так и пользователем.

Удаленная установка доступна только для станций под ОС Windows и осуществляется в Центре управления через ЛВС. Производится администратором антивирусной сети. При этом вмешательство пользователя не требуется.

Рассмотрим вариант локальной установки. Для установки Агента Dr.Web на локальный компьютер нам необходимо получить дистрибутив установщика Агента Dr.Web и ключ шифрования для подключения к Серверу управления. Все необходимое мы можем получить перейдя в браузере по IP-адресу или доменному имени сервера указав порт 9081. В открывшемся web-интерфейсе нам необходимо скачать на локальный компьютер ключ drwcsd-certificate.pem и сам дистрибутив Агента из каталога Windows.

 

По завершению загрузки дистрибутива Агента, запускаем его установку и в первом же окне указываем ранее скаченный ключ pem. После чего жмем кнопку «Далее».

 

На следующем этапа установки Агента Dr. Web производится настройка доступных для установки компонентов защиты Dr. Web, путей установки и дополнительных опций. При установки Агента на серверные ОС и выборе устанавливаемых компонентов защиты неоходимо учесть следующие замечания:

  • В случае установки на компьютеры, выполняющие роль терминальных серверов (в ОС Windows установлены службы Terminal Services), для обеспечения работы Агентов в терминальных сессиях пользователей установку Агентов рекомендуется осуществлять локально с помощью мастера установки и удаления программ на Панели управления ОС Windows. Удаленная установка в этом случае может привести к ошибкам в работе протокола Remote Desktop.
  • На серверы, выполняющие важные сетевые функции (домен-контроллеры, серверы раздачи лицензий и т.д.), не рекомендуется устанавливать компоненты SpIDer Gate, Офисный контроль, SpIDer Mail и Брандмауэр Dr.Web во избежание возможных конфликтов сетевых сервисов и внутренних компонентов антивируса Dr.Web.
  • Установка Агента на кластер должна выполняться отдельно на каждый узел кластера.
  • Принципы функционирования Агента и компонентов антивирусного пакета на узле кластера аналогичны таковым на обычном сервере ЛВС, поэтому не рекомендуется устанавливать на узлы кластера компоненты SpIDer Gate, SpIDer Mail и Dr.Web Firewall.
  • Если доступ к кворум-ресурсу кластера строго ограничен, рекомендуется исключить его из проверки сторожем SpIDer Guard и ограничиться регулярными проверками ресурса при помощи Сканера, запускаемого по расписанию или вручную.

 

После того как Вы определились с устанавливаемыми компонентами защиты, отмечаем их флажками, жмем кнопку «Ок» и в следующем окне нажимаем кнопку «Установить».

 

 

После завершения установки Агента и компонентов защиты на рабочем месте мы должны авторизовать станцию в Центре управления. Для этого в Центре управления переходим в Антивирусная сеть – Status – Newbies, выбираем появившуюся новую станцию антивирусной сети и в настройке свойств авторизуем станцию в необходимою группу. В примере используется группа по умолчанию – Everyone.

 

В следующей статье поделимся опытом эксплуатации данного антивирусного проудукта и попробуем «подружить» его с нашей системой мониторинга на базе Zabbix. 

Если у вас возникли сложности с установкой и настройкой Dr.Web ESS — наши инженеры с радостью помогут решить эту и другие ваши задачи!

Dr.Web Enterprise Security Suite предназначен для организации и управления единой и
надежной комплексной антивирусной защитой как внутренней сети компании, включая
мобильные устройства, так и домашних компьютеров сотрудников.

Совокупность компьютеров и мобильных устройств, на которых установлены
взаимодействующие компоненты Dr.Web Enterprise Security Suite, представляет собой единую
антивирусную сеть.

https://download.geo.drweb.com/pub/drweb/esuite/13.0.0/documentation/drweb-13.0-esuite-admin-manual-ru.pdf

Дистрибутив Dr.Web Enterprise Security Suite поставляется в зависимости от ОС
выбранного Сервера Dr.Web

Из личного кабинет используя лицензию скасиваем:
Для ОС семейства UNIX:
drweb-13.00.0-<сборка>-esuite-server-<версия_ОС>.tar.gz.run
Дистрибутив Сервера Dr.Web

Для ОС Windows:
drweb-13.00.0-<сборка>-esuite-server-<версия_ОС>.exe

Ставим права на выполнение chmod +x drweb-13.00.0-202110200-esuite-server-unix-linux-x86_64.tar.gz.run

Запустить установку sudo ./drweb-13.00.0-202110200-esuite-server-unix-linux-x86_64.tar.gz .run

To use settings from the previous installation, set the path to the backup.
To use the backup from the default path (/var/tmp/drwcs), press Enter.
To install the Server with default settings not using backup ones, enter 0.

Результат: Automatically generated password for the default administrator (admin):

Making initial product revision …
Installation of drweb-esuite is complete. Log is written to file /home/andrey/220630210515.1949.install.log

Смотрим открытые порты командой sudo netstat -tulpn или sudo ss -tulpn

Должны быть открыты порты TCP: 9080 9081 2193 , UDP 2193 2197

Установка Dr.Web сервер на Windows

Подключение к Серверу Dr.Web

На любом компьютере, имеющем сетевой доступ к Серверу Dr.Web, Центр управления
доступен по адресу:
http://<АдресСервера_Dr.Web>:9080 или https://<АдресСервераDr.Web>:9081 где в качестве <АдресСервера_Dr.Web> укажите IP-адрес или доменное имя компьютера, на
котором установлен Сервер Dr.Web.

Добавляем почту администратору admin и меняем язык web интерфейса

Администрирование
Сервер Dr.Web, Версия Сервера Dr.Web
Выбрать доступное обновленин и нажать применить
Конфигурация Севрера Dr.Web Язык Сервера Dr.Web Русский
Репозитории Состояние репозитория кнопка Проверить обновления

Администрирование Общая конфигурация репозитория
Корпоративные продукты Dr.web отметить нужные продукты. Агент для Unix — Синхронизация

Администрирование Общая конфигурация репозитория

Выборочная ручная установка агента d.web по сети , после установке разрешите нового клиента

Выборочная ручная установка агента d.web по сети

Установка агента антивируса по сети

Установленный агент Dr.web windows

Установленный агент Dr.web windows
Агент антивируса Dr.web linux
Агент антивируса Dr.web linux

Порядок получения дистрибутива через Центр управления

  1. Создайте станцию по инструкции из официальной документации.
  2. Сохраните для созданной станции:
    • Конфигурационный файл install.cfg с реквизитами подключения целевой станции к Серверу Dr.Web (логин/пароль этой станции, ключ (сертификат) и адрес сервера
    • По необходимости — персональный дистрибутив устанавливаемого продукта (в этом случае в .run-архив уже будут включены файл install.cfg и .sh-скрипт для автоматизации подключения к серверу).

Установка и подключение конечных станций к Серверу Dr.Web

Типовой способ установки — через командную строку при помощи утилиты drweb-ctl.

Примечание: для продукта Антивирус Dr.Web для Linux возможны установка и подключение к Серверу Dr.Web через графический интерфейс (при его наличии). Параметры для подключения и авторизации на Сервере вводятся в вкладке «Режим» страницы настроек окна Антивируса Dr.Web для Linux.
Подробнее о настройке подключения в графическом интерфейсе см. в официальной документации.

При необходимости подключить установленный продукт к Серверу Dr.Web можно сразу после завершения установки. Возможно и подключение к Серверу Dr.Web ранее установленного антивируса.

Вызов справки по утилите:

drweb-ctl esconnect -h

Варианты подключения уже действующей станции:

  1. Подключить станцию как новую — в этом случае для нее будут применяться настройки той группы, в которую она будет определена:
  2. drweb-ctl esconnect 192.168.1.1 --Certificate /путь/к/сертификату/drwcsd-certificate.pem --newbie

    192.168.1.1 следует заменить на фактический адрес Сервера.
    Drwcsd-certificate.pem — сертификат Сервера.

  3. Подключить станцию как уже существующую и получить имеющиеся настройки:
  4. drweb-ctl esconnect --CfgFile /путь/до/конфигурационного/файла/install.cfg

    Если ключа CfgFile нет, остается опция загрузить сертификат Cервера drwcsd-certificate.pem и выполнить drweb-ctl esconnect с полным набором параметров для этой станции:

    drweb-ctl esconnect 192.168.1.1 --Certificate /путь/к/сертификату/drwcsd-certificate.pem --Login 52068a12-e1f2-413a-060a-000000000000 --Password пароль

    192.168.1.1 следует заменить на фактический адрес Сервера.
    Drwcsd-certificate.pem — сертификат Сервера.
    52068a12-e1f2-413a-060a-000000000000 следует заменить на фактический Идентификатор станции.

Работа с универсальными .run-пакетами

Весь текст раздела относится к следующим продуктам Dr.Web:

  • Антивирус Dr.Web для Linux
  • Dr.Web для интернет-шлюзов UNIX
  • Dr.Web для почтовых серверов UNIX
  • Dr.Web для файловых серверов UNIX

В каких случаях желательна установка универсального .run-пакета?

  • Если используемая версия дистрибутива ОС не поддерживает ни .deb, ни .rpm.
  • Если требуется обязательное использование сертифицированных сборок.
  • Если требуется установка на станцию без доступа к внешней сети.

В остальных случаях наиболее простым способом будет установка продукта из репозитория.

Удаленная установка универсальных .run-пакетов

Удаленная установка .run-пакетов по ssh (подробнее см. в документации) доступна для продуктов:

  • Антивирус Dr.Web для Linux
  • Антивирус Dr.Web для файловых серверов UNIX

Для Сервера Dr.Web версии 12.0 и выше достаточно выделить соответствующие чекбоксы в настройках репозитория (подробнее см. в инструкции). Для появления такой возможности на Сервере Dr.Web версии 11.0 необходима доустановка extra-пакета (другое название — дополнительный дистрибутив). Подробнее о составе extra-пакета можно прочитать в документации.
Установка дополнительного дистрибутива Сервера Dr.Web проводится по инструкции и не требует остановки работы Сервера.

Особенности установки универсального .run-пакета

Удаленная установка .run-пакетов по ssh (подробнее см. в документации) доступна для продуктов:

  • Антивирус Dr.Web для Linux
  • Dr.Web для файловых серверов UNIX

Для Сервера Dr.Web Enterprise Security Suite (далее — Сервер Dr.Web) версии 12.0 и выше достаточно выделить соответствующие чекбоксы в настройках репозитория. Для появления такой возможности у Сервера Dr.Web версии 11.0 необходима доустановка extra-пакета (другое название — дополнительный дистрибутив). Подробнее о составе extra-пакета можно прочитать в документации.
Установка дополнительного дистрибутива Сервера Dr.Web проводится по инструкции и не требует остановки работы Сервера.

Для установки таким способом необходимо иметь возможность:

  • Подключения к удаленной станции по ssh.
  • Повышения прав на удаленной станции.

Указанный способ установки имеет два важных ограничения:

  1. Удаленная установка Агента недоступна на компьютер с установленным Сервером, с которого запускается процесс установки.
  2. При большом объеме данных время установки может превысить продолжительность сессии. Если время сессии истечет до завершения установки, процесс будет завершен автоматически, а пакеты установлены не будут.

Предварительная настройка Сервера Dr.Web для возможности получения .run-пакетов:
Путь к требуемым настройкам указан на примере Сервера Dr.Web Enterprise Security Suite версии 13.0.

  1. В настройках АдминистрированиеОбщая конфигурация репозиторияИнсталляционные пакеты Dr.WebКорпоративные продукты Dr.Web необходимо найти в списке нужный продукт:
    • Антивирус Dr.Web для Linux
    • Dr.Web для файловых серверов UNIX.

    Рядом с найденным продуктом выделить чекбокс (разрешив таким образом его загрузку в репозиторий).

    Далее необходимо развернуть его содержимое и убедиться, что выделены чекбоксы для требуемых ОС (Linux, FreeBSD) и сборок для требуемых платформ.

    С этого момента возможна раздача .run-пакетов по http(s). Адрес раздела: (https://*:9081/install/unix/workstation), где * — адрес Сервера Dr.Web.

    Подробнее про установку универсального пакета можно прочитать в официальной документации.

Как тип установки (через универсальный пакет или напрямую из репозитория) влияет на дальнейшую эксплуатацию продукта?

Выбранный способ первичной установки влияет на способ получения дальнейших обновлений.
После установки Антивируса Dr.Web для Linux любым из способов происходит автоматическое подключение менеджера пакетов к репозиторию пакетов Dr.Web. Это может вызвать проблемы при установке универсального .run-пакета на станции без доступа к внешней сети. Решением в этом случае можно считать временное отключение от репозиториев на время установки.

При появлении любых сложностей в работе с репозиториями после установки .run-пакета, пожалуйста, обратитесь в службу технической поддержки.

Обновление баз

По умолчанию обновления баз происходят автоматически при наличии доступа в сеть.

Обновление пакетов и компонентов (в рамках текущей версии)

При первичной установке из репозитория компоненты будут автоматически обновляться из него же (при условии, что автообновление разрешено, а у станции есть к нему доступ).

Если установка производилась из универсального .run-пакета, возможность получения автоматических обновлений из репозитория зависит от особенностей используемой ОС. Обновление с Сервера Dr.Web в этом случае фактически означает установку нового .run-пакета поверх имеющегося. Репозиторий Dr.Web Enterprise Security Suite и репозиторий https://repo.drweb.com, к которому штатно подключается менеджер пакетов, — разные объекты с разным содержимым.

Если обновление для продукта, установленного при помощи .run-пакета, не происходит автоматически

В этом случае для обновления вручную следует использовать менеджер пакетов zypper (включенный в установленный пакет Антивируса Dr.Web для Linux). Если этот способ по каким-либо причинам не подходит, следует применять команды обновления пакетного менеджера, используемого в вашей ОС.

Обновление с помощью включенного в продукт zypper в дистрибутивах для Linux выполняется командами:

# /opt/drweb.com/bin/zypper refresh

# /opt/drweb.com/bin/zypper update

Для FreeBSD:

# /usr/local/libexec/drweb.com/bin/zypper refresh

# /usr/local/libexec/drweb.com/bin/zypper update

При этом repo.drweb.com должен быть доступен со станции, где запускается обновление.

Подробности и примеры команд можно найти в официальной документации.

Обновление до новой версии

В случае выпуска новой версии Антивируса Dr.Web для Linux пакеты, содержащие его компоненты, помещаются в раздел репозитория Dr.Web, соответствующий новой версии. В этом случае для обновления необходимо переключить менеджер пакетов на новый раздел репозитория Dr.Web (см. «Переход на новую версию»).

Получение обновлений на станции без доступа к сети

Для получения обновлений на изолированных станциях предусмотрена утилита для создания локального зеркала обновлений. Инструкцию по использованию и более подробную информацию на эту тему можно найти по ссылке.

Обновление баз на изолированной станции продукта, установленного напрямую из репозитория

Обновление происходит по следующему принципу: обновления загружаются на компьютер, подключенный к интернету, копируются на USB-накопитель или сетевой диск, после чего устанавливаются на другой, не подключенный к интернету компьютер.
Процедура обновления выполняется через командную строку.

Инструкция для получения обновлений

  1. На компьютере, подключенном к интернету, выполните команду:
  2. $ drweb-ctl update --Path <путь к каталогу, в который будут загружены обновления>

  3. Скопируйте полученные обновления на USB-накопитель или сетевой диск.
  4. Примонтируйте сетевой диск или накопитель на компьютере, на который требуется установить обновления. Если вы получаете обновления с USB-накопителя, для этого потребуется выполнить команды:
  5. # mkdir /mnt/usb

    # mount <путь к устройству> /mnt/usb

  6. Установите обновления с помощью команды:
  7. $ drweb-ctl update --From /mnt/usb

    Загрузить новые .rpm-пакеты также можно на любом другом ПК с доступом к https://repo.drweb.com, затем перенести их на целевую станцию.

Обновление баз на изолированной станции продукта, установленного из универсального .run-пакета

В этом случае следует использовать менеджер пакетов zypper (включенный в установленный пакет Антивируса Dr.Web для Linux). Если этот способ по каким-либо причинам не подходит, следует применять команды обновления пакетного менеджера, используемого в вашей ОС.

Условия для примера, представленного ниже: имеется вторая станция с доступом к сети и установленным на ней .run-пакетом.

  1. Проверяем содержимое репозитория (без обновления) для Linux:
  2. # /opt/drweb.com/bin/zypper up

    Для FreeBSD:

    # /usr/local/libexec/drweb.com/bin/zypper up

    Ответ N на вопрос «Продолжить? [y/n/…? выводит все параметры] (y):» завершит выполнение команды без установки обновлений.

  3. Скачиваем все новое, перечислив все пакеты в команде (для Linux):
  4. # /opt/drweb.com/bin/zypper download …

    Для FreeBSD:

    # /usr/local/libexec/drweb.com/bin/zypper download ...

    После этого все обновления для нашего run-пакета оказываются в каталоге /var/opt/drweb.com/cache/zypp/packages/drweb-11.1/ (для Linux) или /var/drweb.com/cache/zypp/packages/drweb-11.1/ (для FreeBSD).

  5. Переносим весь этот каталог со всеми вложениями на станцию с продуктом, требующим обновления. Имя и путь к каталогу на целевой станции неважны (для примера это может быть /tmp/1).
    Затем на изолированной станции вводим команду (для Linux):
  6. # /opt/drweb.com/bin/rpm -Uhv /tmp/1/*

    Для FreeBSD:

    # /usr/local/libexec/drweb.com/bin/rpm -Uhv /tmp/1/*

Понравилась статья? Поделить с друзьями:
  • Lg936l руководство по ремонту
  • Леди блонден осветлитель инструкция как разводить отзывы
  • Нурофен эксперт форте 400 мг инструкция
  • Микроволновая печь соло samsung me88sug bw инструкция
  • Пульт huayu k 1036e l инструкция