Перейти к содержимому


Фото
- - - - -

Реактивация агентов после переустановки сервера Dr.Web.

подключение агента к серверу

  • Please log in to reply
10 ответов в этой теме

#1 RadugaGLP

RadugaGLP

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 18 Март 2024 - 15:48

Вопрос собственно в названии топика. Бегло поискал в мануалах и на форуме нужного не нашел.

В общем рухнул РЕЙД на сервере, причем качественно, а резервные копии естественно были на другом диске этого же сервера.

В общем диспозиция следующая:

Есть сетка в которой грубо 100 машин, из них около 30 с агентами Dr.Web.

На сервере крутится Windows Server 2016 Standart, установлен сервер Dr.Web 11. Домена, активдиректории нет.

В общем сервер не видит рабочие станции и наоборот.

Понятно, что надо как то подсунуть агентам новый сертификат, только так и не нашел как.

Для Линукса - пожалуйста без проблем, для Windows нашел только что надо команду на каждом агенте запустить типа:

C:\Program Files\DrWeb\dwservice.exe -p \\путь-к-ресурсу-где-лежит-новый-ключ\drwcsd.pub

Запускаю у клиента от имени админа с учетом расположения файла и ничего не происходит даже после перезагрузки.

Что не так делаю?

 

 

 



#2 Kirill Polubelov

Kirill Polubelov

    Hr. Schreibikus

  • Dr.Web Staff
  • 4 362 Сообщений:

Отправлено 18 Март 2024 - 16:09

Перенёс топик в подходящую ветку.

Версия сервера точно 11-я?

На агентах там, где dwservice есть файл вида es-service?


(exit 0)

#3 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 859 Сообщений:

Отправлено 18 Март 2024 - 16:10

RadugaGLP, какая-то старинная инструкция.

1. За связь с сервером отвечает es-service.

2. Указывать нужно прежде всего на адрес сервера.

3. На сервере можно настроить прием и чужих "кукушат" без родного сертификата (если верно помню).

 

P.S. А. Сервер древний. Тогда - всё что угодно может быть )


Сообщение было изменено maxic: 18 Март 2024 - 16:10


#4 RadugaGLP

RadugaGLP

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 18 Март 2024 - 16:34

Спасибо большое. Пойду смотреть что там у клиентов.



#5 RadugaGLP

RadugaGLP

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 18 Март 2024 - 16:35

И про сервер почитаю повнимательнее.



#6 RadugaGLP

RadugaGLP

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 18 Март 2024 - 16:39

Да просто раньше был настроен такой сервер, поэтому специально поставил той же версии.

Действительно у агентов установлен es-service.



#7 Kirill Polubelov

Kirill Polubelov

    Hr. Schreibikus

  • Dr.Web Staff
  • 4 362 Сообщений:

Отправлено 18 Март 2024 - 17:32

es-service означает, что ранее эти Агенты уже "знали" Сервер помоложе. И когда вы их таки подключите к 11-му серверу, в их состоянии будут сообщения, что версия Агента на станции новее, чем есть на сервере, как то так. Если ОС станций вписываются в системные требования для 13-й версии:

https://cdn-download.drweb.com/pub/drweb/esuite/13.0.1/documentation/html/ru/installation_manual/system_requirements.htm

то лучше плавно перейти на него. И момент подходящий.


(exit 0)

#8 RadugaGLP

RadugaGLP

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 19 Март 2024 - 08:32

Кирилл, спасибо за совет - так и сделаю.

Только сначала постараюсь собрать отбившихся от стада.



#9 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5 858 Сообщений:

Отправлено 19 Март 2024 - 09:58

3. На сервере можно настроить прием и чужих "кукушат" без родного сертификата (если верно помню).

Неверно. Сертификат – это единственное средство проверки подлинности сервера агентом, так что агент на сервер с незнакомым сертификатом сам не пойдёт.


Семь раз отрежь – один раз проверь

#10 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5 858 Сообщений:

Отправлено 19 Март 2024 - 09:59

es-service означает, что ранее эти Агенты уже "знали" Сервер помоложе. И когда вы их таки подключите к 11-му серверу

Это ты зря, на зонах 11 сервера из коробки был уже es-service.


Семь раз отрежь – один раз проверь

#11 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 859 Сообщений:

Отправлено 19 Март 2024 - 10:39

 

3. На сервере можно настроить прием и чужих "кукушат" без родного сертификата (если верно помню).

Неверно. Сертификат – это единственное средство проверки подлинности сервера агентом, так что агент на сервер с незнакомым сертификатом сам не пойдёт.

 

Ага, значит, я живу в прошлом, где была возможность подключать станции с неподходящими ключами шифрования к серверу. Работает? Не лазим. А там действительно всё изменилось, ключи шифрования ушли в прошлое и остался лишь сертификат.




Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых