- Ordinateurs et électronique
- Logiciel
- Services informatiques
- Logiciel de base de données
- ESET
- Remote Administrator 6.4
- Mode d'emploi
▼
Scroll to page 2
of
29
ESET REMOTE ADMINISTRATOR 6 Guide pour PME Cliquez ici pour accéder à la dernière version PDF de ce document. Cliquez ici pour afficher la version de l'aide en ligne de ce document ESET REMOTE ADMINISTRATOR 6 Copyright 2016 ESET, spol. s r.o. ESET Remote Admi ni s tra tor 6 a été dével oppé pa r ESET, s pol . s r.o. Pour pl us d'i nforma ti ons , vi s i tez www.es et.com. Tous droi ts rés ervés . Aucune pa rti e de cette documenta ti on ne peut être reprodui te, s tockée da ns un s ys tème d'a rchi va ge ou tra ns mi s e s ous quel que forme ou pa r quel que moyen que ce s oi t, él ectroni que, méca ni que, photocopi e, enregi s trement, numéri s a ti on ou a utre s a ns l 'a utori s a ti on écri te de l 'a uteur. ESET, s pol . s r.o. s e rés erve l e droi t de modi fi er l es a ppl i ca ti ons décri tes s a ns préa vi s . Servi ce cl i ent : www.es et.com/s upport RÉV. 12.08.2016 Table des 1. Introduction .......................................................4 1.1 ESET ....................................................................................................4 Remote Administrator 6 1.2 Produits ....................................................................................................4 ESET Endpoint 1.3 Différences ....................................................................................................4 par rapport à ERA 5.x 2. Composants .......................................................6 ERA et architecture 2.1 Serveur ....................................................................................................6 2.2 Agent ....................................................................................................6 2.3 Console ....................................................................................................6 Web 2.4 Rogue ....................................................................................................6 Detection Sensor 2.5 Proxy ....................................................................................................7 HTTP Apache 3. Configuration .......................................................7 système requise 3.1 Matériel ....................................................................................................7 3.2 Système ....................................................................................................7 d’exploitation 3.3 Réseau ....................................................................................................8 3.4 Logiciels ....................................................................................................8 4. Installation .......................................................8 4.1 Installation ....................................................................................................9 tout-en-un d'ERA Server 4.2 Étapes ....................................................................................................17 après l'installation 5. Structure .......................................................18 ERA 5.1 Groupes ....................................................................................................18 5.2 Certificats ....................................................................................................19 6. Déploiement .......................................................19 6.1 Création ....................................................................................................19 du package de déploiement 6.2 Installation ....................................................................................................23 du package de déploiement 6.3 Autres ....................................................................................................24 méthodes 7. Étapes .......................................................25 suivantes 7.1 Tableau ....................................................................................................25 de bord 7.2 Ordinateurs ....................................................................................................26 7.3 Menaces ....................................................................................................27 7.4 Rapports ....................................................................................................27 7.5 Admin ....................................................................................................28 7.5.1 Tâches ..............................................................................28 7.5.2 Notifications ..............................................................................28 7.5.3 Stratégies ..............................................................................29 8. Aide.......................................................29 et assistance 1. Introduction Ce guide est destiné aux PME qui gèrent jusqu'à 250 produits ESET Endpoint pour Windows à l'aide de ESET Remote Administrator 6. Il explique les concepts fondamentaux pour déployer et utiliser les produits de sécurité ESET. 1.1 ESET Remote Administrator 6 ESET Remote Administrator 6 (ERA) est une application qui permet de gérer les produits ESET de manière centralisée sur les postes de travail clients, les serveurs et les périphériques mobiles dans un environnement réseau. Le système de gestion de tâches intégré d'ESET Remote Administrator permet d'installer les solutions de sécurité ESET sur des ordinateurs distants et réagir rapidement face à de nouveaux problèmes ou de nouvelles menaces. ESET Remote Administrator ne protège pas directement contre les codes malveillants. La protection de votre environnement dépend de la présence d'une solution de sécurité ESET comme ESET Endpoint Security sur les postes de travail. 1.2 Produits ESET Endpoint Les Produits ESET Endpoint sont principalement destinés à être utilisés sur des postes de travail dans un environnement de petite entreprise. Ils peuvent être utilisés avec ESET Remote Administrator. ESET Remote Administrator 6 peut déployer, activer et gérer les Produits ESET Endpoint suivants : Gérable par le biais d'ESET Remote Administrator 6 Version du produit ESET Endpoint Security pour Windows ESET Endpoint Antivirus pour Windows ESET Endpoint Security pour OS X ESET Endpoint Antivirus pour OS X ESET Endpoint Security pour Android 6.x et 5.x 6.x et 5.x 6.x 6.x 2.x 1.3 Différences par rapport à ERA 5.x Le tableau ci-après répertorie les principales différences entre ESET Remote Administrator version 6.x et 5.x. Différence Console Composants Détection d'ordinateur Installation distante 4 Version 6.x Console Web (dans navigateur) Serveur, console Web (interface Web, Java et Apache Tomcat requis côté serveur), agent, proxy, Rogue Detection Sensor, Connecteur de périphérique mobile, Apache HTTP Proxy pour la mise à jour du cache Rogue Detection Sensor détecte automatiquement de nouveaux ordinateurs. Une fois déployé sur les clients, ERA Agent peut faciliter l'installation des solutions ESET. Version 5.x Console (application Windows) Serveur et console (interface utilisateur de programme Windows) Une tache de recherche sur le réseau peut être exécutée pour localiser les nouveaux ordinateurs. Une tâche d'installation poussée peut être exécutée pour installer les solutions ESET sur les clients. Méthodes d'installation à distance Prise en charge des produits ESET pour entreprise (6.x) Stratégies Groupes Rapports Miroir Prise en charge de la plateforme du SE Base de données Installation poussée à distance, scripts du programme d'installation Live (envoi par e-mail ou support amovible), GPO, SCCM Oui Installation poussée à distance, SSH, WMI, envoi par e-mail, WSUS, GPO, script de connexion Un éditeur de stratégie entièrement repensé peut forcer/appliquer des indicateurs. ERA Agent fusionne les stratégies selon une configuration parent/enfant et des paramètres de groupe, puis applique la configuration cliente finale. Groupes statiques et dynamiques. Un groupe statique par ordinateur. Les groupes dynamiques sont évalués par ERA Agent, quelle que soit la connectivité au serveur. L'appartenance est signalée au serveur. Un kit de création de rapports entièrement repensé peut créer des graphiques personnalisés contenant des données système sélectionnées par l'utilisateur. Les rapports peuvent être enregistrés localement et/ou envoyés par e-mail au format CSV ou PDF. Le proxy HTTP Apache agit comme un proxy/cache transparent pour les fichiers téléchargés depuis les serveurs ESET. L'outil de miroir hors ligne est disponible en tant que solution alternative. Environnements Windows, Linux, Mac et virtuels (possibilité d'importer une appliance virtuelle). La réplication de serveur à serveur est obsolète. MSSQL Express (par défaut), MSSQL, MySQL (seul MySQL est pris en charge sur Linux) Éditeur de configuration de règles structurée en arborescence Non Groupes statiques et paramétriques Ensemble distinct de rapports pour le tableau de bord sur Internet et nombreux modèles de rapport généraux personnalisables. Exportation au format HTML, ZIP et PDF. La fonctionnalité de miroir permet de stocker les mises à jour/fichiers localement sur le disque dur d'ERA Server. Windows uniquement Connecté à ODBC MSAccess (par défaut), MSSQL, MySQL, Oracle 5 2. Composants ERA et architecture Pour effectuer un déploiement complet du portefeuille de solutions de sécurité ESET, les composants suivants doivent être installés : ERA Server (contrôle les communications avec les ordinateurs clients) ERA Web Console (interface utilisateur de navigateur pour ERA Server) ERA Agent (déployé sur les ordinateurs clients, il communique avec ERA server) Bien que les composants de prise en charge suivants soient facultatifs, il est recommandé de les installer pour optimiser les performances de l'application sur le réseau : Proxy HTTP Apache RD Sensor (peut détecter les ordinateurs non administrés du réseau) 2.1 Serveur ESET Remote Administrator Server (ERA Server) est l’application qui traite toutes les données reçues des clients se connectant au serveur (par le biais d’ERA Agent). 2.2 Agent ESET Remote Administrator Agent (ERA Agent) est un composant essentiel d’ESET Remote Administrator 6. Les clients ne communiquent pas directement avec le serveur, c’est l’Agent qui facilite cette communication. L'Agent collecte les informations du client et les envoie à ERA Server. Si ERA Server envoie une tâche destinée au client, celle-ci est envoyée à l'Agent qui l'envoie au produit de point de terminaison ESET s'exécutant sur le client. 2.3 Console Web ERA Web Console est une interface utilisant un navigateur web qui vous permet de gérer les solutions de sécurité ESET dans votre environnement. Elle affiche une vue d'ensemble de l'état des clients sur le réseau et peut être utilisée pour déployer à distance les solutions ESET sur des ordinateurs non administrés. Si vous décidez de rendre le serveur Web accessible à partir d'Internet, vous pouvez utiliser ESET Remote Administrator à partir de presque n'importe quel emplacement, sur presque tous les périphériques. 2.4 Rogue Detection Sensor Rogue Detection Sensor (RD Sensor) recherche sur le réseau les ordinateurs qui ne sont pas enregistrés dans ESET Remote Administrator. Ce composant peut détecter de nouveaux ordinateurs et les ajouter automatiquement à ESET Remote Administrator. Rogue Detection Sensor peut prendre jusqu'à 24 heures pour détecter de nouveaux ordinateurs sur le réseau. Les ordinateurs nouvellement détectés sont répertoriés dans un rapport prédéfini, ce qui permet de les affecter facilement à des groupes statiques spécifiques et de leur attribuer des tâches. 6 2.5 Proxy HTTP Apache Le proxy HTTP Apache est un service qui peut être utilisé conjointement avec ESET Remote Administrator 6x pour distribuer des packages d'installation et des mises à jour aux ordinateurs clients. Il agit comme un proxy transparent, c'est-à-dire qu'il met en cache les fichiers qui ont déjà été téléchargés pour réduire le trafic Internet sur le réseau. 3. Configuration système requise Avant d'installer ESET Remote Administrator, vérifiez que toutes les conditions préalables requises concernant le matériel, les systèmes d'exploitation, le réseau et les logiciels sont remplies. 3.1 Matériel Pour garantir le fonctionnement correct du produit ESET Remote Administrator, votre système doit répondre à la configuration matérielle suivante : Mémoire Disque dur Processeur Connexion réseau 4 Go de RAM 20 Go au minimum d'espace libre Double cœur, cadencé à 2,0 GHz ou plus rapide 1 Gbit/s 3.2 Système d’exploitation Le tableau ci-dessous répertorie les systèmes d'exploitation de chaque composant ESET Remote Administrator qui sont recommandés pour les PME. Consultez également la liste complète des systèmes d'exploitation pris en charge. Système d’exploitation Serveur Agent RD Sensor Windows Server 2003 SP2 et R2 Windows Server 2008 R2 SP1 et Core Windows Server 2008 SP2 Windows Server 2012 (incluant R2) Microsoft SBS 2003 SP2 et R2 ** Microsoft SBS 2008 SP2 ** Microsoft SBS 2011 Standard and Essential X X X X X X X X X X X X X X X X X X X X Windows 7 SP1 Windows 8 / 8.1 Windows 10 X* X* X* X X X X X X MDM X X X X X* X* X* * L'installation de composants ERA sur un système d'exploitation client risque de ne pas être conforme à la politique d'attribution des licences de Microsoft. Pour plus d'informations, consultez la politique d'attribution des licences de Microsoft ou votre fournisseur de logiciels. ** Microsoft SQL Server Express inclus avec Microsoft Small Business Server (SBS) n'est pas pris en charge par ESET Remote Administrator. Si vous souhaitez exécuter la base de données ERA sur SBS, vous devez utiliser une version plus récente de Microsoft SQL Server Express ou de MySQL. Pour obtenir des informations supplémentaires et des instructions, reportez-vous à la section Installation sur Windows SBS / Essentials. 7 3.3 Réseau Il est essentiel qu'ERA Server et les ordinateurs clients administrés par ERA disposent d'une connexion Internet opérationnelle pour accéder aux serveurs d'activation et au référentiel ESET. Si vous préférez que les clients ne se connectent pas directement à Internet, vous pouvez utiliser un serveur proxy (différent du proxy HTTP Apache ou d'ERA Proxy) pour faciliter la communication avec votre réseau et avec Internet. Les ordinateurs administrés par ERA doivent être connectés au même réseau LAN et/ou doivent se trouver dans le même domaine Active Directory qu'ERA Server. ERA Server doit être visible par les ordinateurs clients. Par ailleurs, les ordinateurs clients doivent pouvoir communiquer avec ERA Server pour utiliser le déploiement distant et la fonctionnalité d'appel de mise en éveil. Ports utilisés Si votre réseau utilise un pare-feu, reportez-vous à la liste des ports de communication réseau possibles utilisés lorsqu'ESET Remote Administrator et ses composants sont installés dans votre infrastructure. 3.4 Logiciels Pour installer ERA Server sous Windows, les conditions préalables requises suivantes doivent être remplies : Microsoft .NET Framework 3.5 doit être installé. Java Runtime Environment (JRE) doit être installé (vous pouvez le télécharger à l'adresse http://java.com/en/ download/). Utilisez toujours la dernière version officielle de Java. ESET Remote Administrator prend en charge deux types de base de données. Il est toutefois recommandé d'utiliser Microsoft SQL Server Express 2008 R2, 2012 et 2014 (versions incluses dans ESET Remote Administrator). 4. Installation Les programmes d'installation d'ESET Remote Administrator sont disponibles en différents formats pour les différentes méthodes d'installation. Pour les petits déploiements, il est recommandé d'utiliser le programme d'installation tout-en-un. 8 4.1 Installation tout-en-un d'ERA Server Vous effectuez une mise à niveau à partir d'une version antérieure d'ERA ? Suivez les instructions de la vidéo pour effectuer une mise à niveau/migration de ESET Remote Administrator 5 vers ESET Remote Administrator 6 à l'aide de l'outil de migration. Pour effectuer une nouvelle installation d'ESET Remote Administrator 6, téléchargez le programme d'installation tout-en-un à partir de la section des téléchargements du site Web ESET, sous Remote Administrator 6 (cliquez sur pour développer la catégorie). Cette fonctionnalité vous permet d'installer tous les composants ERA à l'aide de l'assistant d'installation ERA. 1. Avant de continuer, vérifiez que les conditions requises pour l'installation sont remplies. 2. Ouvrez le package d'installation, puis cliquez sur Suivant dans l'écran de bienvenue. 9 3. Sélectionnez Installer Remote Administrator Server et cliquez sur Suivant. Si nécessaire, vous pouvez également ajuster les paramètres de langue dans le menu déroulant Langue avant de continuer. 4. Après acceptation des termes du CLUF, cliquez sur Suivant. Sélectionnez les composants applicables à installer et cliquez sur Installer. MICROSOFT SQL SERVER EXPRESS : Si vous avez déjà une autre version de Microsoft SQL Server ou MySQL installée, ou si vous envisagez de vous connecter à un autre serveur SQL, désélectionnez ce composant. Vous ne pourrez pas installer Microsoft SQL Server Express sur un contrôleur de domaine. Cela risque de se produire si vous utilisez Windows SBS/Essentials. Il est recommandé d'installer ESET Remote Administrator sur un autre serveur, ou d'utiliser Microsoft SQL Server ou MySQL Server pour exécuter la base de données ERA. Plus d'informations. 10 Si des erreurs sont détectées lors de la vérification des conditions préalables requises, corrigez-les. Vérifiez que le système répond à toutes les conditions requises pour l'installation. 11 REMARQUE : la notification suivante peut s'afficher si votre système ne dispose pas de l'espace disque requis par l'installation d'ERA : Le disque système dispose uniquement de 32 Mo d'espace disque disponible. Pour installer ERA, vous devez disposer d'au moins 5 000 Mo d'espace disque disponible. 5. Lorsque la vérification des conditions préalables requises est terminée et que votre environnement répond à toutes les exigences, l'installation démarre. Sachez que l'installation peut prendre jusqu'à une heure selon la configuration système et réseau. 12 6. Saisissez une clé de licence valide (elle se trouve dans l'e-mail de livraison de licence que vous avez reçu d'ESET) et cliquez sur Suivant. Si vous utilisez des informations d'identification de licence héritée (nom d'utilisateur et mot de passe), convertissez-les en clé de licence. Vous pouvez également sélectionner Activer ultérieurement. Si vous choisissez Activer ultérieurement, reportez-vous à Activation pour obtenir des instructions supplémentaires. 7. Si vous avez choisi d'installer Microsoft SQL Server Express (à l'étape 2), une vérification de la connexion de la base de données est effectuée. Passez à l'étape 9. Si vous disposez d'un serveur de base de données existant, vous êtes invité à saisir les informations de connexion à la base de données à l'étape suivante. Cliquez sur Suivant pour commencer la vérification de la base de données. 8. Définissez la connexion au serveur de base de données : Si vous avez choisi Microsoft SQL Server Express, sélectionnez MS SQL Server via l'authentification Windows ou MS SQL Server, puis configurez les paramètres de connexion en conséquence. Si vous utilisez un serveur Microsoft SQL Server ou MySQL Server existant, sélectionnez le type de base de données, puis configurez les paramètres de connexion en conséquence. Saisissez le nom de la base de données, le nom d’hôte et le numéro de port (vous pouvez trouver ces informations dans le Gestionnaire de configuration Microsoft SQL Server) et les détails du compte administrateur de base de données (nom d'utilisateur et mot de passe) dans les champs appropriés, puis cliquez sur Suivant. La connexion à la base de données est vérifiée. 13 Compte de base de données Vous pouvez utiliser un compte utilisateur de base de données dédié qui aura accès uniquement à la base de données ERA, et éventuellement un compte SA (MS SQL) ou un compte racine (MySQL). Lorsque vous utilisez un compte utilisateur dédié, celui-ci doit disposer d'autorisations suffisantes pour accéder à la base de données. Si vous n'avez pas l'intention d'utiliser un compte utilisateur dédié, saisissez le compte administrateur (SA ou racine). Si vous avez saisi un compte SA ou un compte racine dans la fenêtre précédente, cliquez sur Oui pour continuer à utiliser le compte SA/racine comme utilisateur de base de données pour ESET Remote Administrator. Si vous cliquez sur Non, vous devez sélectionner Créer un utilisateur (si vous ne l'avez pas encore créé) ou Utiliser l'utilisateur existant (si vous avez un compte utilisateur de base de données dédié). 14 9. Vous êtes invité à saisir un nouveau mot de passe pour le compte Administrateur de la console Web. Ce mot de passe est important, car il vous permet de vous connecter à ERA Web Console. Cliquez sur Suivant. 10. Vous pouvez laisser les champs tels quels ou saisir les informations de l'entreprise qui doivent apparaître dans les informations détaillées des certificats ERA Agent et ERA Server. certificats. Les certificats vérifient l'identité de l'Agent et du serveur et permettent des communications sécurisées sur SSL. Le certificat contient la clé publique, le nom du serveur, des informations supplémentaires sur le serveur est une signature calculée par une autorité de certification. Si vous décidez de saisir un mot de passe dans le champ Mot de passe de l'autorité, conservez-le dans un lieu sûr car il vous sera demandé pour de prochaines mises à niveau ou migrations. Cliquez sur Suivant, puis sur Installer. 15 11. Une coche verte s'affiche en regard de chaque composant lorsque son installation est terminée. 12. Lorsque l'installation est terminée, le message « L'installation d'ESET Remote Administrator Server a réussi » s'affiche avec l'adresse URL d'ERA Web Console. Cliquez sur l'URL pour ouvrir la console Web ou sur Terminer pour fermer la fenêtre. 16 4.2 Étapes après l'installation Une fois l'installation terminée, vous devez être en mesure d'effectuer les opérations suivantes : Vous connecter à ERA Web Console Sur le serveur local (l'ordinateur hébergeant la console Web), cliquez sur Démarrer > Tous les programmes > ESET > ESET Remote Administrator > ESET Remote Administrator Webconsole. Un écran de connexion s'affiche dans votre navigateur Web par défaut. Si un avertissement de certificat SSL s'affiche, ajoutez l'exception de certificat au navigateur Web. Important : pour vous connecter à ERA Web Console, utilisez un utilisez un navigateur web supporté. Lire les instructions de l'assistant de démarrage Lorsque vous vous connectez pour la première fois à ERA Web Console, vous devez lire les instructions qui donnent un premier aperçu. Cliquez sur Suivant pour passer à l'écran suivant. Au cours de la dernière étape, vous pouvez commencer à créer un package d'installation pour votre produit ESET Endpoint que vous déploierez sur les ordinateurs cibles. Vous pouvez également déployer ultérieurement l'Agent et les Produits Endpoint ESET dans ERA Web Console. Ajouter vos licences Pour ajouter une nouvelle licence à ESET Remote Administrator, procédez comme suit : 1. Accédez à Admin > Gestion de licences, puis cliquez sur Ajouter des licences. 2. Dans le champ Clé de licence, saisissez ou copiez et collez la clé de licence que vous avez reçue lors de l'achat de votre solution de sécurité ESET. 3. Lorsque vous avez terminé, cliquez sur Ajouter les licences. Configurer SMTP (facultatif) Pour configurer une connexion au serveur SMTP, procédez comme suit : 17 1. Accédez à Admin > Paramètres du serveur > Paramètres avancés. 2. Dans la section Serveur SMTP, renseignez les champs adéquats. Toutes les notifications seront envoyées par le biais de ce serveur SMTP. 5. Structure ERA Pour gérer des réseaux de petite taille ou de taille moyenne (1 000 clients ou moins), un ordinateur unique sur lequel est installé ERA Server et tous les composants (serveur Web, base de données) est généralement suffisant. Vous pouvez comparer cette configuration à une installation autonome ou de serveur unique. Tous les clients administrés sont directement connectés à ERA Server par le biais d'ERA Agent. L'administrateur peut se connecter à ERA Web Console par l'intermédiaire d'un navigateur Web depuis n'importe quel ordinateur du réseau ou exécuter directement la console Web à partir d'ERA Server. 5.1 Groupes Les groupes permettent d'organiser les clients ESET sur le réseau afin que vous puissiez leur attribuer systématiquement des stratégies. Vous pouvez sélectionner manuellement les clients qui appartiennent qui appartiennent à un groupe statique. Les groupes dynamiques, qui reposent sur des modèles, qui reposent sur des modèles, intègrent automatiquement les clients qui répondent aux critères définis dans les modèles. Vous trouverez des instructions pour ajouter des ordinateurs à des groupes statiques, créer des modèles de groupe dynamique et attribuer une stratégie à un groupe dans des articles de la base de connaissances. Vous trouverez des informations supplémentaires sur les groupes dans les rubriques Utilisation d'ESET Remote Administrator et Groupes du guide de l'administrateur ERA. 18 5.2 Certificats Certificat : les certificats servent à identifier les ordinateurs du réseau, tout en permettant des communications sécurisées entre ERA Server et les clients, et à établir des connexions sécurisées avec ERA Web Console. Autorité de certification (AC) : une autorité de certification sert à légitimer les certificats distribués à partir du réseau. Dans un environnement d'entreprise, une clé publique peut être utilisée pour associer automatiquement les logiciels clients à ERA Server afin de permettre l'installation à distance des produits ESET. 6. Déploiement Après l'installation d'ESET Remote Administrator, il est nécessaire de déployer ERA Agent et ESET Endpoint Protection (EES, EEA...) sur les ordinateurs du réseau. Le déploiement est constitué des étapes suivantes : Partie I : Création du package de déploiement Partie II : Installation du package de déploiement 6.1 Création du package de déploiement 1. Ouvrez ERA Web Console. 2. Accédez à Liens rapides > Déployer ERA Agent. 19 3. Cliquez sur Créer un programme d'installation. 4. Dans la section Certificat, le certificat de l'Agent par défaut est sélectionné. Si vous souhaitez utiliser un autre certificat, sélectionnez Certificat personnalisé, puis suivez les instructions à l'écran. Une fois le certificat sélectionné, passez à la section Configuration. 20 5. Lorsque vous développez la section Configuration, vous pouvez sélectionner entre autre le package à installer. À l'attention des clients nord-américains : vous devez modifier l'URL du référentiel pour tenir compte des politiques de pare-feu nord-américaines. 6. Vérifiez que vous avez sélectionné la licence correcte dans la zone Licence. Si vous avez ajouté la licence pendant l'installation d'ERA Server, celle-ci est présélectionnée. 7. Vous pouvez sélectionner le groupe parent auquel les Agents ERA seront affectés après le déploiement. Si aucune option n'est sélectionnée, les Agents seront affectés au groupe Perdu et trouvé. 8. Pour terminer la configuration du déploiement, cliquez sur Créer un package. 21 9. Dans la section Télécharger, deux versions du package peuvent être téléchargées. Cliquez sur la version qui est compatible avec l'ordinateur, puis téléchargez-la. 10.Le package est préparé pour le téléchargement. 11.Cliquez sur Fermer. Le fichier est téléchargé dans votre navigateur Web. Poursuivez avec l'installation du package de déploiement. 22 6.2 Installation du package de déploiement Si vous avez correctement créé le package de déploiement et copié le fichier sur l'ordinateur sur lequel ERA Agent et le produit ESET Endpoint vont être installés, procédez comme suit : 1. Exécutez le fichier du programme d'installation sur le ou les ordinateurs clients. 2. Avant de continuer la procédure d'installation, il est important de désinstaller toutes les applications de sécurité de l'ordinateur. Cochez la case en regard de l'option Je souhaite désinstaller les applications antivirus indésirables à l'aide d'ESET AV Remover pour qu'ESET AV Remover recherche toutes les applications de sécurité prises en charge sur votre système et les désinstalle. Ne cochez pas la case et cliquez sur Continuer pour installer le produit sans exécuter ESET AV Remover. Si vous avez coché la case, suivez les instructions à l'écran ou consultez l'aide en ligne d'AV Remover puis passez à l'étape 3 ci-après. La configuration d'ERA Agent est lancée automatiquement. 23 3. Cliquez sur Suivant pour procéder à l'installation. 4. Acceptez les termes du CLUF si vous êtes d'accord avec ces derniers, puis cliquez sur Suivant. 5. Cliquez sur Installer pour commencer l'installation. 6. Lorsque l'installation est terminée, cliquez sur Terminer. Lorsque l'installation de l'Agent est terminée, celle de la solution cliente commence. 7. Installez le produit ESET Endpoint. Si vous avez choisi d'installer le package Endpoint Security, vous pouvez également utiliser l'aide sur l'installation d'ESET Endpoint Security ou l'iaide sur l'installation d'ESET Endpoint Antiviru si vous avez choisi le package ESET Endpoint Antivirus. 8. Lorsque l'installation est terminée, cliquez sur Terminer. 6.3 Autres méthodes Plusieurs méthodes permettent de déployer ERA Agent et les produits ESET Endpoint. Vous pouvez les déployer séparément. Méthodes pour déployer ERA Agent À l'aide du programme d'installation Agent Live À distance, à l'aide de GPO ou SCCM, Localement, à l'aide d'une installation assistée du serveur ou d'une installation hors connexion Méthodes pour déployer les produits ESET Endpoint Lorsqu'ERA Agent est déployé, vous pouvez installer un produit de point de terminaison ESET directement depuis ESET Remote Administrator : À l'aide d'une tâche d'installation de logiciel Localement, à l'aide d'une installation de produit ESET standard 24 7. Étapes suivantes Une fois ERA Server installé et les solutions ESET Endpoint déployées sur les clients, vous pouvez commencer à administrer votre réseau. 7.1 Tableau de bord L'écran Tableau de bord est l'écran par défaut qui s'affiche lorsqu'un utilisateur se connecte à ERA Web Console pour la première fois. Il affiche des rapports prédéfinis sur votre réseau. Vous pouvez passer d'un tableau de bord à un autre à l'aide des onglets situés dans la barre de menus supérieure. Chaque tableau de bord est composé de plusieurs rapports. Vous pouvez personnaliser les tableaux de bord selon vos préférences en ajoutant des rapports, en modifiant ceux existants, en les redimensionnant et en les déplaçant. Vous obtenez ainsi une vue d'ensemble complète d'ESET Remote Administrator et de ses composants (clients, groupes, tâches, stratégies, utilisateurs, compétences, etc.). ESET Remote Administrator contient les tableaux de bord préconfigurés suivants : Ordinateurs : ce tableau de bord vous donne une vue d'ensemble des ordinateurs clients : état de la protection, systèmes d'exploitation, état de mise à jour, etc. Remote Administrator Server : ce tableau de bord affiche des informations sur ESET Remote Administrator Server : charge du serveur, clients présentant des problèmes, charge CPU, connexions de base de données, etc. Menaces virales : ce tableau de bord contient des rapports sur le module antivirus des produits de sécurité des clients : menaces actives, menaces au cours des 7/30 derniers jours, etc. Menaces détectées par le pare-feu : événements de pare-feu des clients connectés selon la gravité, l'heure de signalement, etc. Applications ESET : ce tableau de bord permet de consulter des informations sur les applications ESET installées. 25 7.2 Ordinateurs Tous les ordinateurs clients accessibles par ESET Remote Administrator sont affichés sur cet écran, organisés par groupe. Lorsque vous cliquez sur un groupe dans la liste (à gauche), les membres (clients) de ce dernier sont affichés dans le volet droit. Il existe deux types de groupe : les groupes statiques, créés et gérés manuellement, et les groupes dynamiques qui contiennent des ordinateurs qui répondent à un ensemble défini de critères. Vous pouvez filtrer les clients (ordinateurs) à l'aide des filtres situés dans la partie supérieure de la page. Lorsque vous cliquez sur Ajouter un filtre, les critères de filtrage disponibles s'affichent. Il existe également quelques filtres prédéfinis qui sont rapidement accessibles : Vous pouvez utiliser les icônes d'état pour filtrer les clients selon la gravité des problèmes détectés (rouge Erreurs, jaune - Avertissements, vert - Avis et gris - Ordinateurs non gérés). L'icône d'état représente l'état actuel d'un ordinateur client en particulier et la solution ESET installée sur celui-ci. Vous pouvez masquer ou afficher les icônes d'état de gravité différente pour évaluer différents clients du réseau par état. Pour n'afficher par exemple que les ordinateurs avec des avertissements, conservez uniquement l'icône jaune affichée (les autres icônes doivent être masquées). Pour afficher les avertissements et les erreurs, conservez les icônes d'état rouge et jaune affichées. Outre l'affichage et le masquage des états, vous pouvez effectuer les ajustements suivants pour personnaliser l'écran Ordinateurs : Case à cocher Sous-groupes : sélectionnez cette case pour afficher les sous-groupes du groupe actuellement sélectionné. Clients non gérés : les ordinateurs du réseau sur lesquels ERA Agent ou un produit de sécurité ESET n'est pas installé sont signalés par dans la colonne d'état. À l'aide du menu déroulant situé sous les filtres, vous pouvez limiter la liste des clients affichés (ordinateurs). Les catégories suivantes sont disponibles : o Tous les périphériques : permet d'afficher tous les ordinateurs clients sans filtrage. Vous pouvez utiliser une combinaison de toutes les options de filtrage ci-dessus lors de la limitation de l'affichage. o Protégé par ESET (protégé par un produit ESET). o Remote Administrator (composant ERA distincts, tels que l'Agent, RD Sensor, le proxy, etc.). o Autre (cache local partagé, appliance virtuelle). Lorsque vous effectuez une sélection, seuls les clients correspondants sont affichés. REMARQUE : si vous ne parvenez pas à trouver un ordinateur spécifique dans la liste alors qu'il figure dans l'infrastructure ERA, vérifiez que tous les filtres sont désactivés. Vous pouvez également cliquer sur l'en-tête d'une colonne pour trier les ordinateurs en fonction de cet attribut. 26 Vous pouvez utiliser le menu contextuel (icône actions disponibles. ) pour créer des groupes ou des tâches ou sélectionner d'autres Le bouton Ordinateurs permet d'exécuter plusieurs actions, comme ajouter de nouveaux ordinateurs manuellement, afficher les détails d'un ordinateur sélectionné, déplacer le ou les ordinateurs sélectionnés vers un autre groupe, etc. 7.3 Menaces Pour accéder aux rapports sur les menaces, cliquez sur Menaces dans le menu gauche de la console Web. La section Menaces vous donne une vue d'ensemble de toutes les menaces détectées sur les ordinateurs de votre réseau. Vous pouvez parcourir les groupes et afficher les menaces détectées sur les membres d'un groupe donné. Il est possible de filtrer la vue. Toutefois, tous les types de menace au cours des 7 derniers jours sont affichés par défaut. Les menaces peuvent être marquées comme étant résolues dans la section Menaces ou sous les détails d'un client spécifique. 7.4 Rapports Les rapports permettent d’accéder de manière efficace aux données de la base de données et de les filtrer. Les rapports sont classés dans des catégories. Chaque catégorie contient une brève description du rapport. Pour accéder aux rapports, cliquez sur Rapports dans le menu gauche de la console Web, sélectionnez la ligne (description, action) pour laquelle vous souhaitez afficher un rapport, puis cliquez sur Générer maintenant dans la partie inférieure de la page. Pour obtenir des instructions détaillées afin de configurer des rapports automatiques dans ERA, consultez cet article de la base de connaissances. 27 7.5 Admin La section Admin est le composant de configuration principal d'ESET Remote Administrator. Elle contient tous les outils qu'un administrateur peut utiliser pour gérer les solutions de sécurité des clients et les paramètres d'ERA Server. Vous pouvez utiliser les outils d'administration pour configurer votre environnement réseau de sorte qu'il nécessite peu de maintenance. Vous pouvez également configurer des notifications et des tableaux de bord qui vous maintiendront informé de l'état de votre réseau. 7.5.1 Tâches Les tâches permettent d'attribuer des procédures spécifiques à des clients distincts ou des groupes de clients. Les tâches peuvent être créées à partir des barres d'outils et des menus contextuels du volet Ordinateurs, ainsi que dans l'écran Tâches de la section Admin. Pour afficher l'état des tâches exécutées, vous devez accéder à Admin > Tâches client et déterminer si les tâches ont été correctement exécutées. Les sections Tâches client et Tâches serveur du guide de l'administrateur ERA contiennent des informations sur la création, l'attribution et la planification de nouvelles tâches. Dans la base de connaissances, vous trouverez des exemples de procédures pour configurer des tâches spécifiques telles que des tâches de synchronisation d'Active Directory, d'appel de mise en éveil et de vérification de l'Agent. 7.5.2 Notifications Vous pouvez configurer des notifications automatiques basées sur des événements spécifiques comme des menaces détectées, des versions de produits Endpoint obsolètes, etc. Pour le bon fonctionnement des notifications, le protocole SMTP doit être configuré correctement et l'adresse de chaque notification doit être définie dans ERA. Pour plus d'informations sur la configuration et la gestion des notifications, consultez la section Notifications du guide de l'administrateur ERA ou cet article de la base de connaissances. 28 7.5.3 Stratégies Les stratégies servent à administrer les ordinateurs clients. Elles sont accessibles dans ERA Web Console, sous Admin > Stratégies. Pour plus d'informations sur la gestion des stratégies pour des groupes spécifiques et des produits ESET, consultez la section Stratégies du guide de l'administrateur ESET Remote Administrator. Pour créer une stratégie et l'attribuer à un groupe, suivez les étapes décrites dans cet article de la base de connaissances. 8. Aide et assistance ESET s'efforce constamment de mettre à jour et d'améliorer ERA et les Produits ESET Endpoint. La base de connaissances ESET est un référentiel dans lequel vous pouvez rechercher des articles d'assistance pour résoudre vos problèmes et trouver des réponses à vos questions. Le forum des utilisateurs ESET, qui est surveillé par le personnel ESET, permet aux utilisateurs d'ESET de partager leurs problèmes et de trouver des solutions. La chaîne vidéo de la base de connaissances ESET contient des vidéos qui expliquent en détail les procédures courantes des produits ESET. Consultez le site ESET Support News et Customer Advisories (en anglais) pour connaître les dernières annonces concernant les fonctionnalités et les mises à jour des produits ESET. Vous pouvez à tout moment signaler un incident auprès du service client ESET si vous n'êtes pas en mesure de résoudre un problème ou de trouver la réponse à votre question. Pour obtenir des informations supplémentaires, vous pouvez également vous référer au guide d'installation (qui comprend des informations sur les mises à niveau, les migrations et les résolutions de problèmes), au guide de l'administrateur (informations sur la gestion d'ERA avec ERA Web Console) et au guide de l'appliance virtuelle ERA (informations sur l'utilisation d'ERA avec VMware, etc.). 29