Вопрос, этой папке дается для всех полный доступ на чтение/запись. Это-же дыра?
папка share при развертывании agenta c AD
#1
Отправлено 17 Декабрь 2015 - 09:14
#2
Отправлено 17 Декабрь 2015 - 09:34
Philipp, не существует в штатной установке "папки для развертывания агента с АД".
#3
Отправлено 17 Декабрь 2015 - 10:04
maxic,
Сетевая папка в которую записан образ агента. Согласно этой видео инструкции http://st.drweb.com/static/new-www/video/ess/installation_es_agents_in_AD/start.html(с 1:55) для этой папки открыт полный доступ всем.
#4
Отправлено 17 Декабрь 2015 - 10:11
Если его можно изменить только "на чтение", буду только рад...
И еще вопрос вдогонку, поставил пользователю агент с компонентами, в агенте есть функция "защищать паролем настройки DR.WEB", можно-ли этот пароль задавать централизованно? Или повышение уровня работы с приложением только через группы в антивирусном центре? Если так, для чего тогда эта функция пароля для пользователя?
#5
Отправлено 17 Декабрь 2015 - 10:15
Philipp, посмотрел видео. Там ничего нет о расшаривании папки.
#6
Отправлено 17 Декабрь 2015 - 10:19
Philipp, каталог Installer создается при установке ES сервера. Там нет образа агента для развертывания по AD. И доступен он лишь для чтения.
Пароль для настроек не задается централизованно. Однако всеми настройками можно рулить с центра управления, равно как и блокировать их для изменения.
#8
Отправлено 17 Декабрь 2015 - 10:33
каталог Installer здесь не затрагивается, мы наверное друг друга не поняли...
#9
Отправлено 17 Декабрь 2015 - 10:41
Philipp, а, ну так это не установщик создает, а вы своими ручками. Создайте доступный только на чтение. Делов-то. Не вижу, в чем это может помешать. Хотя я могу и ошибаться, устанавливаю обычно иначе.
#10
Отправлено 17 Декабрь 2015 - 10:46
maxic, просто если в инструкции написан полный доступ, то наверное для чего-то нужно ))) Вопрос для чего.
Вы обычно делаете эту папку только для чтения и все работает? Стоит пытать официальную поддержку? Хотя там сами не всегда все знают.
#11
Отправлено 17 Декабрь 2015 - 10:51
Philipp, я не делаю такой папки и не развертываю средствами AD.
#12
Отправлено 17 Декабрь 2015 - 11:02
Philipp, я не делаю такой папки и не развертываю средствами AD.
Задал вопрос в поддержку Dr.Web. По результатам отпишусь.
#13
Отправлено 17 Декабрь 2015 - 11:07
Philipp, задали в поддержку вопрос по видеоинструкции? А сделать папку только для чтения и развернуть - не пробовали? Я думаю, что это значительно более быстрый способ.
#15
Отправлено 17 Декабрь 2015 - 12:08
Philipp, не знаю ![]()
Ждем, что разработчики/поддержка скажут?
Еще раз: я пользуюсь другими методами установки агента, предпочитаю раздавать сгенеренные для установки на конкретную станцию пакеты. Но у меня и задач нет поставить сразу на пачку станций антивирус.
#16
Отправлено 17 Декабрь 2015 - 13:00
Пришел ответ:
Здравствуйте!
Согласно инструкции в данный каталог должен быть открыт полный доступ.
Вы можете включить аудит для данного каталога, а также добавить задачу на сканирование каталога по расписанию, для дополнительного мониторинга.
Каталог необходим только на стадии установки, после того, как все агенты будут установлены, доступ можно закрыть, и открыть его внось, если будет требоваться установка снова.
служба технической поддержки компании "Доктор Веб"
#17
Отправлено 17 Декабрь 2015 - 20:14
Philipp, инструкци по развертыванию через AD, как собственно и любая другая инструкция рассчитана на широкий круг пользователей, за навыки и знания которых отвечать очень проблематично, так что инструкция составлена таким образом что бы любой кто ее прочитает и будет ей следовать, смог добиться нужного результата. Вы можете назначить те права для шары которые считаете нужными, главное что бы потом у вас не возникли проблемы с развертыванием агента политиками AD.






