Producthandleiding. McAfee Agent 5.5.0
|
|
|
- Ivo Gerritsen
- 7 jaren geleden
- Aantal bezoeken:
Transcriptie
1 Producthandleiding McAfee Agent 5.5.0
2 COPYRIGHT Copyright 2017 McAfee LLC TOEKENNING VAN HANDELSMERKEN McAfee en het McAfee-logo, McAfee Active Protection, epolicy Orchestrator, McAfee epo, Foundstone, McAfee LiveSafe, McAfee QuickClean, McAfee SECURE, SecureOS, McAfee Shredder, SiteAdvisor, McAfee Stinger, TrustedSource, VirusScan zijn handelsmerken van McAfee LLC of haar dochterondernemingen in de VS en andere landen. Overige merken kunnen worden beschouwd als het eigendom van anderen. LICENTIE-INFORMATIE Licentieovereenkomst BERICHT AAN ALLE GEBRUIKERS: LEES DE BETREFFENDE WETTELIJKE OVEREENKOMST DIE BIJ DE DOOR U AANGESCHAFTE LICENTIE HOORT AANDACHTIG DOOR, HIERIN WORDEN DE ALGEMENE VOORWAARDEN BESCHREVEN VOOR HET GEBRUIK VAN DE SOFTWARE WAAR DE LICENTIE VOOR IS UITGEGEVEN. ALS U NIET WEET WAT VOOR SOORT LICENTIE U HEB AANGESCHAFT, RAADPLEEG DAN DE VERKOOPDOCUMENTEN EN ANDERE GERELATEERDE LICENTIEVERLENINGS- OF AANKOOPORDERDOCUMENTEN DIE MET UW SOFTWAREPAKKET WERDEN MEEGELEVERD OF DIE U AFZONDERLIJK HEBT ONTVANGEN ALS ONDERDEEL VAN DE AANKOOP (ZOALS EEN BOEKJE, EEN BESTAND OP DE PRODUCT-CD OF EEN BESTAND DAT BESCHIKBAAR IS OP DE WEBSITE WAARVAN U HET SOFTWAREPAKKET HEBT GEDOWNLOAD). ALS U NIET AKKOORD GAAT MET ALLE VOORWAARDEN UIT DEZE OVEREENKOMST, DIENT U DE SOFTWARE NIET TE INSTALLEREN. INDIEN VAN TOEPASSING RETOURNEERT U HET PRODUCT AAN MCAFEE OF NAAR DE AANKOOPLOCATIE VOOR EEN VOLLEDIGE RESTITUTIE. 2 McAfee Agent Producthandleiding
3 Inhoud 1 Overzicht van McAfee Agent 5 Belangrijkste functies van McAfee Agent Werking van McAfee Agent McAfee Agent-beleid configureren 9 McAfee Agent-beleidsinstellingen Algemene beleid configureren Gebeurtenis met prioriteit doorsturen Systeemeigenschappen ophalen Opslagplaatsbeleid configureren Een opslagplaats selecteren Proxyinstellingen voor de agent configureren Hoe het Aangepaste eigenschappen-beleid werkt Beleid Aangepaste eigenschappen configureren Clienttaak configureren om toegang te beperken Werken met de agent vanuit McAfee epo 19 De werking van agent-server-communicatie Het interval voor agent-servercommunicatie Verwerking van onderbreking in agent-server-communicatie Activeringsopdrachten en taken SuperAgents en hun werking Activeringsopdrachten voor SuperAgent McAfee Agent converteren naar SuperAgent Caching en communicatieonderbrekingen op SuperAgent Hiërarchie van SuperAgents Een hiërarchie van SuperAgents maken Communiceren via een RelayServer Relaymogelijkheid inschakelen Peer-to-peer-communicatie Inhoudsupdates downloaden van peer agents Aanbevolen procedures voor het gebruik van peer-to-peer-communicatie Peer-to-peer service inschakelen McAfee Agent-statistieken verzamelen De taal voor de agentinterface en gebeurtenislogboek wijzigen Geselecteerde systemen configureren voor updates Reageren op beleidsgebeurtenissen Clienttaken plannen Clienttaken direct uitvoeren Niet-actieve agents lokaliseren Dubbele agent-guid s identificeren Dubbele agent-guid's corrigeren Beleidswijzigingen met systeemeigenschappen verifiëren McAfee Agent Producthandleiding 3
4 Inhoud 4 Agentbeheermodi wijzigen 39 Zo wijzigt u McAfee Agent-beheermodi Overschakelen van onbeheerde naar beheerde modus op Windows-systemen Overschakelen van beheerde naar onbeheerde modus op Windows-systemen Overschakelen van onbeheerde naar beheerde modus op niet-windows-platforms Overschakelen van beheerde naar onbeheerde modus op niet-windows-platforms Agenttaken van het beheerde systeem uitvoeren 43 Het systeemvakpictogram gebruiken Het systeemvakpictogram zichtbaar maken en beveiligingsinstellingen bijwerken Updates van het beheerde systeem McAfee Agent-opdrachtregelopties Activiteitenlogboeken van de agent 47 Activiteitenlogboeken van de agent gebruiken Controleer het McAfee Agent-activiteitenlogboek van het beheerde systeem Controleer het activiteitenlogboek van de agent en het productlogboek van McAfee epo A Veelgestelde vragen 51 Index 55 4 McAfee Agent Producthandleiding
5 1 Overzicht 1 van McAfee Agent McAfee Agent is het onderdeel aan de clientzijde dat veilige communicatie biedt tussen McAfee epolicy Orchestrator (McAfee epo ) en beheerde producten. De agent fungeert ook als updater voor McAfee-producten. Systemen kunnen alleen door McAfee epo-server worden beheerd als er een agent is geïnstalleerd. Het volgende vindt plaats wanneer de agent op de achtergrond wordt uitgevoerd: Producten en upgrades worden op beheerde systemen geïnstalleerd. Beveiligingsinhoud, zoals V3 DAT-bestanden die zijn gekoppeld aan McAfee Endpoint Security, wordt bijgewerkt. Op beheerde systemen wordt beleid afgedwongen en worden taken gepland. Er worden gegevens en gebeurtenissen van beheerde systemen verzameld en naar McAfee epo verzonden. De term agent wordt in McAfee epo in de volgende contexten gebruikt: Agent: de basisbedrijfsmodus voor McAfee Agent, die een communicatiekanaal biedt voor McAfee epo en lokale services voor beheerde producten. SuperAgent: een agent die optreedt als tussenpersoon tussen McAfee epo en andere agents binnen hetzelfde broadcastsegment van het netwerk. De SuperAgent slaat gegevens die worden ontvangen van McAfee epo, de hoofdopslagplaats of een gespiegelde, gedistribueerde opslagplaats op in het cachegeheugen en distribueert de gegevens naar de agents in het netwerksubnet. Configureer een SuperAgent in elk subnet voor het beheren van agents in grotere netwerken. Inhoud Belangrijkste functies van McAfee Agent Werking van McAfee Agent Belangrijkste functies van McAfee Agent De architectuur van McAfee Agent heeft één thread en is een asynchrone op services (berichten) gebaseerde architectuur. In een op berichten gebaseerde architectuur communiceren de services via een gemeenschappelijke taal. Dit vermindert het verbruik van systeemresources, zoals het aantal threads, het aantal handles, geheugen en CPU. McAfee Agent 5.0 kan alleen worden gebruikt met McAfee epo of hoger. U kunt voorgaande versies van McAfee Agent beheren met de 5.0-extensie, maar met voorgaande versies van de agentextensies kunt u geen McAfee Agent clients beheren. McAfee Agent bevat deze functies. McAfee Agent Producthandleiding 5
6 1 Overzicht van McAfee Agent Belangrijkste functies van McAfee Agent Op manifest gebaseerd beleid Wanneer u McAfee Agent 5.0 in combinatie met McAfee epo of hoger gebruikt, helpt de functie Op manifest gebaseerd beleid u om de schaalbaarheid van McAfee epo te verbeteren. McAfee Agent haalt alleen de gewijzigde beleidsinstellingen bij McAfee epo op, zodat minder bronnen worden gebruikt om instellingen te vergelijken of samen te voegen. Bovendien hoeft McAfee epo de gewijzigde beleidsregels niet bij elke agent-servercommunicatie te berekenen. Op die manier kunt u telkens wanneer een beleidsupdate wordt gedownload, netwerkbandbreedte besparen. Permanente verbinding Tijdens een agent-servercommunicatie houdt McAfee Agent het communicatiekanaal met McAfee epo actief zodat meerdere aanvragen en antwoorden, zoals het uploaden van eigenschappen, het downloaden van beleid, en het uploaden van gebeurtenissen, tijdens dezelfde TCP-verbinding tussen de agent en de agenthandler worden doorgegeven. De verbinding wordt gesloten wanneer de communicatie is voltooid. In voorgaande versies van McAfee epo waren tijdens één agent-servercommunicatie meerdere TCP-verbindingen vanuit McAfee Agent vereist. Hiervoor was meer netwerkbandbreedte nodig. Als de verbinding actief gehouden wordt, is er minder bandbreedte nodig. Sensorservices McAfee Agent gebruikt sensorservices om systeemgebeurtenissen te volgen en acties op het clientsysteem te ondernemen. Er zijn twee soorten sensorservices: Gebruikerssensoren: detecteren met besturingssysteem-api's welke gebruikers zijn aangemeld op het clientsysteem en passen vervolgens het relevante gebruikersbeleid toe. Netwerksensors: detecteert met behulp van netwerk-api's van het besturingssysteem de netwerkverbindingsstatus, en bepaalt of de agentfunctionaliteit, zoals het ophalen van updates uit de opslagplaats of het communiceren met McAfee epo, moet worden uitgevoerd. Peer-to-peer-communicatie Om updates op te halen en producten te installeren, communiceert McAfee Agent met McAfee epo. Deze updates zijn misschien beschikbaar bij de agents in hetzelfde subnet. Met peer-to-peer-communicatie worden updates door McAfee Agent gedownload van de peer agents in hetzelfde subnet. Dit vermindert het bandbreedteverbruik tussen McAfee epo en McAfee Agent. Extern inrichten U kunt extern inrichten voor het volgende gebruiken: Converteer een onbeheerde McAfee Agent naar een beheerde: gebruik de opdrachtregeloptie om de McAfee Agent-modus te converteren van onbeheerd naar beheerd (dus inrichten naar McAfee epo). Migreer van de ene McAfee epo naar een andere: gebruik de opdrachtregeloptie om McAfee Agent te migreren van de ene McAfee epo naar een andere. 6 McAfee Agent Producthandleiding
7 Overzicht van McAfee Agent Belangrijkste functies van McAfee Agent 1 Raadpleeg Agentbeheermodi wijzigen voor meer informatie. Verificatie van software van derden McAfee Agent ondersteunt integratie met software van derden, zoals integratie met software ontwikkeld door SIA-partners. Om deze software van derden met McAfee Agent te laten communiceren moet de software berichtenbuscertificaten voor wederzijdse verificatie hebben. We hebben MsgbuscertupdaterPackage.zip toegevoegd op SDM (softwaredownloadmanager) en andere bronlocaties die software van derden certificeert om met McAfee Agent te communiceren. Het pakket MsgbuscertupdaterPackage.zip wordt automatisch gedownload bij de clientknooppunten. Deze standaarddownloadtaak downloadt het pakket ook dagelijks om 12 uur s nachts (plaatselijke tijd). Zelfbeveiliging McAfee Agent voorkomt ongeautoriseerde toegang tot alle interne Agent-onderdelen zoals de databases, bestanden, mappen en registers middels McAfee VSCore. De beheerder kan de beveiligingsservice in- of uitschakelen met het McAfee Agent-zelfbeveiligingsbeleid. Omdat SysCore niet nodig is tijdens de installatie van McAfee Agent of hoger, wordt er geen SysCore-upgrade of -installatie op het systeem uitgevoerd. Daardoor is het installatieprogramma van McAfee Agent zo klein, wat de grootte en de installatietijd van het pakket ten goede komt. Als een ondersteunde versie van SysCore ( of hoger) op het systeem is geïnstalleerd, gaat McAfee Agent de eigen beveiligingsfuncties gebruiken en wordt zelfbeveiliging voor bestanden, mappen, register, services en uitvoerbare bestanden ingeschakeld. Verbeteringen in installatieprogramma Wanneer producten op het systeem worden geïmplementeerd en het systeem wordt afgesloten of opnieuw wordt opgestart, verstrekt McAfee Agent de gebruiker nu aanvullende informatie. Als de gebruiker het systeem probeert af te sluiten of opnieuw probeert op te starten terwijl de agent bezig is met de implementatie van een product, genereert McAfee Agent een melding dat het systeem niet mag worden afgesloten. Als het systeem toch wordt afgesloten, kan dit stabiliteitsproblemen in het besturingssysteem veroorzaken. De gebruiker kan het systeem indien gewenst wel afsluiten. Zodra het product is geïmplementeerd, kan de gebruiker de afsluitbewerking opnieuw activeren door in de weergegeven melding op Annuleren te klikken. Anders wordt het systeem automatisch voorbereid om te worden afgesloten. Deze nieuwe functie heeft geen invloed op McAfee-productupdates zoals DAT- en inhoudsupdates. Slimme planner Slimme planner is een functie van McAfee Agent voor gebruik met McAfee Endpoint Security for Servers. Slimme planner minimaliseert de invloed op de prestaties op VDI of virtuele servers met efficiënte planning van CPU-intensieve taken op basis van de algemene CPU-belasting. Deze versie ondersteunt alleen VMware ESXi. Deze functie wordt niet ondersteund op fysieke systemen. Zie voor meer informatie over het configureren van Slimme planner de productdocumentatie van McAfee Endpoint Security for Servers. McAfee Agent Producthandleiding 7
8 1 Overzicht van McAfee Agent Werking van McAfee Agent Werking van McAfee Agent Installeer de agent op clientsystemen om uw beveiligingsomgeving te beheren met McAfee epo. In dit diagram ziet u hoe de McAfee Agent werkt wanneer deze op clientsystemen is geïnstalleerd via McAfee epo. 1 U installeert de McAfee Agent op een client. 2 De McAfee Agent brengt een veilige verbinding tussen de client en McAfee epo tot stand. 3 McAfee epo downloadt de productsoftware naar de client via de veilige verbinding. 4 De McAfee Agent stuurt clientgebeurtenissen en andere informatie terug naar McAfee epo. 8 McAfee Agent Producthandleiding
9 2 2 McAfee Agent-beleid configureren McAfee Agent-beleidsinstellingen bepalen de prestaties en werking van de agent in uw omgeving. Inhoud McAfee Agent-beleidsinstellingen Algemene beleid configureren Opslagplaatsbeleid configureren Hoe het Aangepaste eigenschappen-beleid werkt McAfee Agent-beleidsinstellingen McAfee Agent verstrekt configuratiepagina's voor het instellen van beleidsopties die zijn ingedeeld in de volgende categoriee n: Algemeen, Opslagplaats, Product Improvement Program, Probleemoplossing en Aangepaste eigenschappen. Voordat u McAfee Agent distribueert in uw netwerk, moet u goed bedenken hoe McAfee Agent zich moet gedragen in de verschillende segmenten van uw omgeving. Hoewel u de beleidsinstellingen van McAfee Agent ook kunt configureren nadat ze zijn gedistribueerd, raden we aan om dit te doen voordat u de agents distribueert. U voorkomt hiermee onnodige impact op uw bronnen. Wanneer u McAfee Agent of hoger met McAfee epo of hoger gebruikt, wordt alleen het verschil in de beleidsinstellingen van de server gedownload. Algemeen beleid Instellingen die beschikbaar zijn voor het beleid Algemeen zijn ingedeeld in de volgende tabbladen. McAfee Agent Producthandleiding 9
10 2 McAfee Agent-beleid configureren McAfee Agent-beleidsinstellingen Tabblad Algemeen SuperAgent Gebeurtenissen Instellingen Interval voor beleidshandhaving Gebruik van het systeemvakpictogram in Windows-omgevingen Systeemvakpictogram inschakelen tijdens een externe bureaublad-sessie Ondersteuning voor McAfee Agent- en SuperAgent-activering Of uitsluitend verbindingen van McAfee epo mogen worden geaccepteerd Gebruik van de processor voor andere processen in Windows-omgevingen Wijziging van McAfee Agent-processen, -services en -registersleutels beperken Opties voor opnieuw opstarten na productimplementatie in Windows-omgevingen De communicatie agent-server Alle systeem- en producteigenschappen ophalen Het pad naar de opslagplaats waar de SuperAgent naar product- en updatepakketten zoekt Trage cachefunctie inschakelen Geef het tijdsinterval op voor het permanent verwijderen van het slimme cachegeheugen Geef de schijfruimte voor het slimme cachegeheugen op Geef het tijdsinterval op waarmee de bestanden van de schijf worden verwijderd Activeringsopdracht naar SuperAgent versturen RelayServer inschakelen op McAfee Agent Detectie van RelayServers uitschakelen Gebeurtenis met prioriteit doorsturen in-/uitschakelen Niveau van gebeurtenissen met prioriteit die zijn doorgestuurd Interval tussen uploads van gebeurtenissen Maximale aantal gebeurtenissen per upload Logboekregistratie Logboekregistratie van applicaties in-/uitschakelen De maximale grootte van het logboekbestand en het aantal back-upbestanden instellen De gedetailleerdheid waarmee gegevens worden vastgelegd Externe logboekregistratie in-/uitschakelen Externe toegang tot logboek inschakelen 10 McAfee Agent Producthandleiding
11 McAfee Agent-beleid configureren McAfee Agent-beleidsinstellingen 2 Tabblad Updates Instellingen Aangepaste update van de locatie van het logboekbestand Opties na update opgeven (wordt alleen uitgevoerd na een geslaagde update) DAT-bestanden downgraden Automatische update van McAfee-producten na implementatie inschakelen Updatetype en opslagplaatsvertakking selecteren Het geselecteerde updatetype wordt in aanmerking genomen voor taken die na implementatie van McAfee-producten worden uitgevoerd en wanneer u Beveiliging bijwerken uitvoert via het systeemvakpictogram. Peer-to-peer Peer-to-peer communicatie inschakelen op McAfee Agent om de peer-to-peer client in te schakelen. Peer-to-peer beleidsregels zijn standaard ingeschakeld voor de McAfee Default-beleidsregels en uitgeschakeld voor de Large Organization Default-beleidsregels. McAfee Agent inschakelen voor het leveren van updates aan peer agents Geef het pad naar de opslagplaats op Geef de schijfruimte voor de updates op de peer-to-peer server op Geef het interval op waarmee de bestanden van de opslagplaats van de peer-to-peer server worden verwijderd Wanneer u Mijn standaard in Algemeen van de McAfee epo server naar de McAfee epo server importeert, worden beleidswaarden voor de functie Peer-to-Peer gerepliceerd van het beleid McAfee Default en niet van het beleid Mijn standaard op de McAfee epo server. Beleid voor Opslagplaats Instellingen die beschikbaar zijn voor de beleidsregels voor Opslagplaatsen, zijn ingedeeld in twee tabbladen. Tabblad Opslagplaatsen Proxy Instellingen Selectie van de opslagplaats Proxyconfiguratie Beleid voor Probleemoplossing Instellingen die beschikbaar zijn voor de beleidsregels van Probleemoplossing staan op één tabblad. Tabblad Algemeen Instellingen De taal van de McAfee Agent-gebruikersinterface en het logboek Beleid voor Product Improvement Program Instellingen die beschikbaar zijn voor de beleidsregels van Product Improvement Program staan op één tabblad. Voor meer informatie over het gebruik van Assurance Information Module raadpleegt u de productdocumentatie. Tabblad Instellingen Product Improvement Program Assurance Information Module toestaan om anonieme diagnostische en gebruiksgegevens te verzamelen. McAfee Agent Producthandleiding 11
12 2 McAfee Agent-beleid configureren Algemene beleid configureren Beleid voor Aangepaste eigenschappen Instellingen die beschikbaar zijn voor de beleidsregels voor Aangepaste eigenschappen staan op één tabblad. Tabblad Instellingen Aangepaste eigenschappen Toegangsmachtiging eindgebruiker bepalen voor het bekijken of wijzigen van een bepaalde aangepaste eigenschap. Algemene beleid configureren Inhoud Gebeurtenis met prioriteit doorsturen Systeemeigenschappen ophalen Gebeurtenis met prioriteit doorsturen U kunt McAfee Agent configureren om gebeurtenissen door te sturen naar McAfee epo op prioriteitsbasis, indien ze gelijk zijn aan of groter zijn dan een opgegeven ernstigheidsgraad. McAfee Agent en de beveiligingssoftware op het beheerde systeem genereren als onderdeel van hun normale werking met regelmaat softwaregebeurtenissen. Deze gebeurtenissen worden bij iedere communicatie tussen agent en server naar de server geüpload tijdens een ingestelde interval voor uploaden en in de database opgeslagen. Deze gebeurtenissen lopen uiteen van informatie over normale activiteiten, bijvoorbeeld wanneer McAfee Agent lokaal beleid handhaaft, tot ernstige gebeurtenissen, bijvoorbeeld wanneer er een virus wordt gedetecteerd maar niet wordt verwijderd. Een normale implementatie van McAfee Agent in een groot netwerk kan duizenden van deze gebeurtenissen per uur opleveren. Wanneer u van plan bent Automatische antwoorden te gebruiken, schakel dan de optie Met prioriteit uploaden van gebeurtenissen met een hogere ernstigheidsgraad in, zodat deze functies werken zoals ze bedoeld zijn. McAfee Agentverzendt gebeurtenissen met een lagere prioriteit tijdens volgende intervallen voor agent-servercommunicatie naar McAfee epo. De ernstigheidsgraad van specifieke gebeurtenissen wordt bepaald door het product dat de gebeurtenissen genereert. U kunt Met prioriteit uploaden van gebeurtenissen met een hogere ernstigheidsgraad inschakelen via het tabblad Gebeurtenissen van de beleidspagina's van McAfee Agent. In de tabel vindt u een overzicht van de gebeurtenissen die door McAfee Agent worden gegenereerd, met id's en ernstigheidsgraad. Gebeurtenis-id Beschrijving Ernstigheidsgraad 2401 Algemene update geslaagd Algemene update mislukt Implementatie geslaagd Implementatie mislukt Poging om McAfee Agent te verwijderen Beleidshandhaving mislukt Eigenschappen verzamelen mislukt 3 12 McAfee Agent Producthandleiding
13 McAfee Agent-beleid configureren Opslagplaatsbeleid configureren 2 Systeemeigenschappen ophalen Gebruik McAfee Agent om systeemeigenschappen uit beheerde systemen op te halen. Systeemeigenschappen ophalen om informatie te verkrijgen over de gedefinieerde eigenschappen en geïnstalleerde programma's op de beheerde systemen. Bij elke agent-servercommunicatie stuurt McAfee Agent informatie over de beheerde computer naar McAfee epo, waaronder informatie over de geïnstalleerde softwareproducten. Het bereik van de informatie hangt af van de configuratie van: Het McAfee Agent-beleid dat bepaalt of een volledige set informatie over geïnstalleerde programma's moet worden opgehaald of slechts een minimale zoals gedefinieerd door de McAfee-producten. De taakinstelling die bepaalt of alle door het McAfee Agent-beleid gedefinieerde eigenschappen moeten worden opgehaald, of alleen eigenschappen die na de laatste agent-server-communicatie zijn gewijzigd. Deze instelling is beschikbaar wanneer u een onmiddellijke of geplande activeringsopdracht configureert. Gebruik acties in de systeemstructuur om McAfee Agent te activeren op niet-windows-besturingssystemen. Procedure 1 Selecteer Menu Beleid Beleidscatalogus. 2 Selecteer McAfee Agent in de vervolgkeuzelijst Product en Algemeen in de vervolgkeuzelijst Categorie. 3 Klik op een beleidsnaam als u het beleid wilt bijwerken. 4 Schakel Alle systeem- en producteigenschappen ophalen (aanbevolen) uit. Als dit selectievakje niet is ingeschakeld, wordt alleen een subset van de eigenschappen opgehaald. als u systeemeigenschappen en minimale producteigenschappen wilt verzenden. Dit is standaard geselecteerd. 5 Klik op Opslaan. 6 Selecteer Menu Beleid Clienttaakcatalogus. 7 Selecteer in de lijst Typen clienttaak de optie McAfee Agent-activering. 8 Klik op de naam van een bestaande taak of klik op Nieuwe taak en kies een taak voor McAfee Agent-activering. 9 Selecteer in Opties de optie Alle door het agentbeleid gedefinieerde eigenschappen verzenden als u alle eigenschappen wilt ophalen zoals die door het McAfee Agent-beleid zijn gedefinieerd, zelfs als deze eerder zijn verzonden. 10 Klik op Opslaan. Opslagplaatsbeleid configureren Inhoud Een opslagplaats selecteren Proxyinstellingen voor de agent configureren McAfee Agent Producthandleiding 13
14 2 McAfee Agent-beleid configureren Opslagplaatsbeleid configureren Een opslagplaats selecteren Opslagplaatsen worden in een beleid geselecteerd. McAfee-producten worden bijgewerkt vanuit de opslagplaatsen die u opgeeft in het beleid Opslagplaatsen. Raadpleeg de productdocumentatie van McAfee epo voor meer informatie over opslagplaatsen en verschillende typen opslagplaatsen. McAfee Agent kan updates uitvoeren vanuit elke opslagplaats in de lijst met opslagplaatsen, op basis van de beleidsinstelling. Met dit opslagplaatsbeleid kunt u de meest efficiënte manier kiezen om een bronopslagplaats voor updates op te geven. U kunt opslagplaatsen selecteren op basis van pingtijd of subnetafstand, of uit een vooraf ingestelde lijst. Procedure 1 Selecteer Menu Beleid Beleidscatalogus. 2 Selecteer McAfee Agent in de keuzelijst Product en Opslagplaats in de vervolgkeuzelijst Categorie. 3 Klik op Nieuw beleid om een beleid te maken of selecteer Dupliceren in de kolom Acties van de beleidsnaam Mijn standaard als u een beleid wilt maken dat op het standaardbeleid is gebaseerd. 4 Typ een naam voor het beleid en klik op OK. 5 Klik op een beleidsnaam om hem bij te werken. 6 Selecteer op het tabblad Opslagplaatsen de optie Deze lijst met opslagplaatsen gebruiken (de door de McAfee epo-server beheerde lijst met opslagplaatsen) of Andere lijst met opslagplaatsen gebruiken (een lokaal beheerde lijst met opslagplaatsen die niet door de McAfee epo-server wordt beheerd). 7 Kies een basis voor het selecteren van een opslagplaats: Selectiemethode Pingtijd Subnetafstand Volgorde in lijst met opslagplaatsen gebruiken Definitie De kortste rondetijd (RTT) tussen het versturen van een echoverzoek naar een ICMP-beheerd systeem en het ontvangen van een reactie van dat systeem. Ping-timeout kan worden geconfigureerd voor beheer van de maximale benodigde tijd van een reactie van een ICMP-beheerd systeem. De standaard is 30 seconden, het minimum is 5 en het maximum is 60. Het minste aantal hops dat een ICMP-pakket maakt bij het oversteken van het netwerk van een lokaal systeem naar een extern systeem. Het maximale aantal hops kan worden gebruikt om de pakketoverdracht te beheren. De standaard is 15 hops, het minimum is 1 en het maximum is 30. Een door de gebruiker gedefinieerde lijst met opslagplaatsen, gebaseerd op lokaal bepaalde voorkeuren. Op het tabblad Opslagplaatsen op de beleidspagina's van McAfee Agent kunt u bepaalde gedistribueerde opslagplaatsen op volgorde zetten en in- en uitschakelen. Wanneer McAfee Agent vanuit iedere gedistribueerde opslagplaats kan worden bijgewerkt, bent u ervan verzekerd dat ze de updates ontvangen in de volgorde die door de McAfee epo-beheerder is geconfigureerd. McAfee Agent selecteert elke keer een opslagplaats als er een wijziging optreedt in de lijst met opslagplaatsen, het IP-adres of de beleidsoptie Opslagplaats. Proxyinstellingen voor de agent configureren U moet mogelijk proxyinstellingen configureren als een agent problemen heeft verbinding te maken met internet. 14 McAfee Agent Producthandleiding
15 McAfee Agent-beleid configureren Hoe het Aangepaste eigenschappen-beleid werkt 2 Procedure 1 Selecteer Menu Beleid Beleidscatalogus, selecteer vervolgens McAfee Agent in de vervolgkeuzelijst Product en selecteer daarna in de vervolgkeuzelijst Categorie de optie Opslagplaats. 2 Klik in de lijst met beleidsregels op een beleid dat op deze pagina wordt vermeld, uitgezonderd het beleid McAfee Default. 3 Klik op Proxy. 4 Selecteer uw voorkeursoptie: Selecteer Geen proxy gebruiken als uw agent geen proxy nodig heeft om verbinding te maken met internet. Selecteer Internet Explorer-instellingen gebruiken (voor Windows) / Instellingen voor systeemvoorkeuren (voor Mac OSX) en schakel vervolgens De gebruiker toestaan proxyinstellingen te configureren in. Als u een andere proxy nodig hebt dan die van Internet Explorer, selecteert u De proxyinstellingen handmatig configureren en configureert u de volgende instellingen: 1 Selecteer een vorm voor het adres van de HTTP- of FTP-bronlocatie waar de agent updates vandaan haalt. DNS-naam IPv4 IPv6 2 Voer de DNS-naam of het IP-adres en het poortnummer van de HTTP- of FTP-bron in. Indien nodig selecteert u Deze instellingen voor alle proxytypen gebruiken. 3 Selecteer Uitzonderingen opgeven om aan te geven welke systemen geen toegang tot de proxy vereisen. 4 Selecteer HTTP-proxyverificatie gebruiken en FTP-proxyverificatie gebruiken en geef vervolgens de gebruikersnaam en aanmeldingsgegevens op. 5 Klik op Opslaan. Hoe het Aangepaste eigenschappen-beleid werkt U kunt het Aangepaste eigenschappen-beleid instellen om elke tekstwaarde van systeemeigenschappen te rapporteren. U kunt ook bepalen welke aangepaste eigenschappen op het clientsysteem moeten worden ingesteld. Deze systeemeigenschappen kunnen worden gebruikt om beheerde systemen te taggen en te identificeren voor de uitvoering van acties, bijvoorbeeld om beleid toe te wijzen, taken uit te voeren en systemen te sorteren in de Systeemboom. U kunt het beleid voor Aangepaste eigenschappen configureren om in te stellen welke aangepaste eigenschappen op het clientsysteem zijn ingesteld. McAfee Agent Producthandleiding 15
16 2 McAfee Agent-beleid configureren Hoe het Aangepaste eigenschappen-beleid werkt Functies voor aangepaste eigenschappen zijn: Acht standaard Aangepaste eigenschappen. Een McAfee epo-beheerder kan de volgende acties uitvoeren: Aangepaste eigenschappen op afstand instellen vanuit de McAfee epo-console. Toestaan of weigeren dat systeembeheerders een bepaalde aangepaste eigenschap kunnen bekijken met register- of opdrachtregelopties. Toestaan of weigeren dat systeembeheerders een bepaalde aangepaste eigenschap kunnen bewerken met installatieprogramma- of opdrachtregelopties. Systeembeheerders machtigen voor eenmalig bewerken, zodat zij een bepaalde aangepaste eigenschap kunnen wijzigen waarvoor schrijftoegang is ingetrokken. Een lege aangepaste eigenschap kan door systeembeheerders worden overschreven, ongeacht het ingestelde schrijfbeleid. Vanaf McAfee Agent kunt u maximaal acht Aangepaste eigenschappen instellen. Als McAfee Agent met een eerdere versie van McAfee epo (vóór 5.9.0) wordt gebruikt, worden de eerste vier (1 4) Aangepaste eigenschappen weergegeven als onderdeel van de systeemeigenschappen die kunnen worden gebruikt om te taggen, query's uit te voeren en voor snelle zoekopdrachten. De overige vier (5 8) Aangepaste eigenschappen kunnen niet worden gebruikt voor tagfuncties en worden weergegeven als onderdeel van de McAfee Agent-producteigenschappen. In de volgende tabel wordt voor de verschillende versies van McAfee epo en McAfee Agent de werking van Aangepaste eigenschappen op de pagina Systeemeigenschappen uitgelegd. McAfee epo 5.1.x en 5.3.x 5.1.x en 5.3.x en hoger en hoger McAfee Agent en lager en hoger en lager en hoger Aangepaste eigenschappen ondersteund door McAfee Agent Aangepaste eigenschappen ondersteund door McAfee epo Taggen van aangepaste eigenschap Eigenschappen die worden weergegeven op het tabblad McAfee Agent Aangepaste eigenschappen die als systeemeigenschap worden weergegeven 16 McAfee Agent Producthandleiding
17 McAfee Agent-beleid configureren Hoe het Aangepaste eigenschappen-beleid werkt 2 Het aangepaste eigenschappenveld ondersteunt het gebruik van dubbele aanhalingstekens (") niet. U kunt als alternatief enkele aanhalingstekens (') gebruiken. Bijvoorbeeld: maconfig.exe -custom -prop1 "'tekst tussen aanhalingstekens' 1" Acties van systeembeheerders voor Aangepaste eigenschappen zijn gebaseerd op de volgende beleidsomstandigheden: Als de optie Bewerken toestaan in het beleid is ingeschakeld, kunnen systeembeheerders een aangepaste eigenschap meerdere keren wijzigen met de opdracht maconfig/frminst. Voer bij de opdrachtprompt de volgende maconfig-opdrachten naar wens uit. Windows: maconfig.exe -custom -prop1 "eigenschap 1" -prop2 "eigenschap 2"...-prop8 "eigenschap 8" Niet-Windows: maconfig -custom -prop1 "eigenschap 1" -prop2 "eigenschap 2"...-prop8 "eigenschap 8" frminst-opdrachtregelopties Windows: frminst.exe /install=agent /customprops1="eigenschap 1" / customprops2="eigenschap 2".../customProps8="eigenschap 8" Als de optie Bewerken toestaan in het beleid is uitgeschakeld, kunnen systeembeheerders: Een aangepaste eigenschap bewerken als de waarde op het clientsysteem leeg is. Een aangepaste eigenschap eenmaal bewerken als de McAfee epo-beheerder een Machtiging voor eenmalig bewerken voor de eigenschap heeft gegeven. Een aangepaste eigenschap niet bewerken als de eigenschap al een waarde bevat en eenmalige toegang niet is toegestaan. Als Bekijken toestaan in het beleid is ingeschakeld, kunnen systeembeheerders de waarde van de aangepaste eigenschap bekijken vanuit het register of met de opdracht cmdagent. Voer bij de opdrachtprompt de volgende maconfig-opdrachten naar wens uit. Windows: cmdagent.exe -x Niet-Windows: cmdagent -x Als de optie Bekijken toestaan in het beleid is uitgeschakeld, kunnen systeembeheerders de waarde van de aangepaste eigenschap niet bekijken vanuit het register of met de opdracht cmdagent. Beleid Aangepaste eigenschappen configureren Bepalen welke eigenschappen van het beleid Aangepaste eigenschappen op clientsystemen worden ingesteld. Procedure 1 Selecteer Menu Beleid Beleidscatalogus. 2 Selecteer McAfee Agent in de lijst met producten en selecteer vervolgens Aangepaste eigenschappen in de lijst Categorie. 3 Klik op Nieuw beleid, typ de beleidsnaam en klik op OK. Klik op de Naam van het beleid als u een bestaand beleid wilt bewerken. 4 Klik op de pagina Beleidscatalogus op de naam van het nieuwe beleid dat u hebt gemaakt. McAfee Agent Producthandleiding 17
18 2 McAfee Agent-beleid configureren Hoe het Aangepaste eigenschappen-beleid werkt 5 Stel de opties voor Bekijken toestaan en Bewerken toestaan voor elke Aangepaste eigenschap naar wens in. 6 Klik op Opslaan. Clienttaak configureren om toegang te beperken Een clienttaak gebruiken om op afstand aangepaste eigenschappen op clientsystemen in te stellen. Procedure 1 Selecteer Menu Beleid Clienttaakcatalogus. 2 Selecteer in de lijst Typen clienttaak de optie Aangepaste eigenschappen van McAfee Agent. 3 Klik op Nieuwe taak, selecteer de taak Aangepaste eigenschappen en klik op OK. 4 Typ een naam en beschrijving voor de taak. 5 In Aangepaste eigenschappen kunt u de volgende velden configureren: Waarden instellen: hiermee kunt u het instellen van Aangepaste eigenschappen via een taak in- of uitschakelen. Clientsysteemwaarden overschrijven: Als dit is ingeschakeld, zal een nieuwe waarde de bestaande waarde overschrijven, ongeacht de waarde die op het clientsysteem is ingesteld. Als dit is uitgeschakeld en de eigenschap op het clientsysteem leeg is, wordt een nieuwe waarde ingesteld. Waarde: een nieuwe waarde die op het clientsysteem moet worden ingesteld. Machtiging voor eenmalig bewerken geven: hiermee kunt u in- of uitschakelen dat McAfee epo-beheerders een machtiging voor eenmalig bewerken kunnen geven via een taak. Machtiging voor eenmalig bewerken: hiermee geeft u een systeembeheerder de eenmalige machtiging om een bepaalde aangepaste eigenschap op het clientsysteem te bewerken. 6 Klik op Opslaan. 18 McAfee Agent Producthandleiding
19 3 Werken 3 met de agent vanuit McAfee epo Inhoud De werking van agent-server-communicatie SuperAgents en hun werking Communiceren via een RelayServer Peer-to-peer-communicatie McAfee Agent-statistieken verzamelen De taal voor de agentinterface en gebeurtenislogboek wijzigen Geselecteerde systemen configureren voor updates Reageren op beleidsgebeurtenissen Clienttaken plannen Clienttaken direct uitvoeren Niet-actieve agents lokaliseren Dubbele agent-guid s identificeren Dubbele agent-guid's corrigeren Beleidswijzigingen met systeemeigenschappen verifiëren De werking van agent-server-communicatie McAfee Agent communiceert regelmatig met McAfee epo om gebeurtenissen te verzenden en te controleren of alle instellingen up-to-date zijn. Deze communicatie wordt agent-server-communicatie genoemd. Bij elke agent-server-communicatie worden door de McAfee Agent de huidige systeemeigenschappen en alle niet-verzonden gebeurtenissen verzameld, en naar de server verzonden. De server stuurt nieuw of gewijzigd beleid en taken naar de McAfee Agent, en tevens de lijst met opslagplaatsen indien deze sinds de laatste communicatie tussen server en agent is gewijzigd. De McAfee Agent handhaaft het nieuwe beleid lokaal op het beheerde systeem en past taken en wijzigingen in de opslagplaats aan. McAfee epo gebruikt een industriestandaard TLS-netwerkprotocol (Transport Layer Security) voor beveiligde netwerkoverdrachten. Nadat McAfee Agent de eerste keer is geïnstalleerd, legt deze binnen 45 seconden contact met de server. Daarna maakt McAfee Agent verbinding in een van de volgende situaties: Het interval van communicatie tussen agent en server (ASCI) loopt af. Activeringsopdrachten worden verzonden vanaf McAfee epo of agenthandlers. Op de clientsystemen wordt een geplande activeringstaak uitgevoerd. McAfee Agent Producthandleiding 19
20 3 Werken met de agent vanuit McAfee epo De werking van agent-server-communicatie Communicatie wordt handmatig gestart vanuit het beheerde systeem (met controle Agentstatus of via opdrachtregel). Op de clientsystemen wordt een Onmiddellijk uitvoeren -clienttaak uitgevoerd. Het interval voor agent-servercommunicatie De interval voor agent-servercommunicatie (ASCI) bepaalt hoe vaak de agent contact maakt met McAfee epo. De ASCI wordt ingesteld op het tabblad Algemeen van de beleidspagina van de McAfee Agent. Met de standaardinstelling van 60 minuten neemt McAfee Agent één keer per uur contact op met McAfee epo. Als u het interval wilt aanpassen, moet u er rekening mee houden dat McAfee Agent bij elk ASCI de volgende acties uitvoert: Eigenschappen verzamelen en verzenden. Gebeurtenissen zonder prioriteit verzenden die na de vorige agent-server-communicatie zijn opgetreden. Ontvangt nieuwe beleidsregels en taken. Deze actie kan op basis van taken en/of ontvangen schema's andere acties tot gevolg hebben die in hoge mate beslag leggen op bronnen. Beleidsregels handhaven. Hoewel deze activiteiten niet een bepaalde computer overbelasten, kan een aantal factoren ervoor zorgen dat de totale belasting van het netwerk, McAfee epo of agenthandlers erg groot wordt, bijvoorbeeld: Het aantal systemen dat wordt beheerd door McAfee epo Of de vereisten van uw organisatie voor reacties op bedreigingen erg strikt zijn Of het netwerk of de fysieke locatie van clients in verhouding tot servers of agenthandlers erg verspreid is. Of er onvoldoende bandbreedte beschikbaar is. In het algemeen is het zo dat als uw omgeving deze variabelen bevat, de agent-server-communicatie bij voorkeur minder vaak kan plaatsvinden. Voor individuele clients met essentiële functies is het wellicht raadzaam om een kleiner interval in te stellen. Verwerking van onderbreking in agent-server-communicatie Wanneer een clientsysteem geen verbinding kan maken met McAfee epo, moet u het probleem oplossen om de communicatie te herstellen. Onderbrekingen in de communicatie kunnen diverse oorzaken hebben. Het agent-server-verbindingsalgoritme is zo ontworpen dat automatisch opnieuw wordt geprobeerd de communicatie tot stand te brengen als de eerste poging mislukt. McAfee Agent probeert via een van de volgende methoden verbinding te maken. Als al deze methoden mislukken, probeert McAfee Agent opnieuw verbinding te maken tijdens de volgende ASCI. IP-adres Relay Fully Qualified Domain Name Proxy NetBIOS-naam Activeringsopdrachten en taken Met een activeringsopdracht wordt de agent-servercommunicatie onmiddellijk geactiveerd in plaats van te wachten totdat het huidige interval is verstreken. Gebruik acties in de Systeemboom om McAfee Agent te activeren. 20 McAfee Agent Producthandleiding
21 Werken met de agent vanuit McAfee epo De werking van agent-server-communicatie 3 Er zijn twee manieren om een activeringsopdracht te versturen: Handmatig vanaf de server: deze methode wordt het meest gebruikt en hiervoor moet de communicatiepoort voor activering open zijn. Volgens een planning die is ingesteld door de beheerder: deze aanpak is handig wanneer het beleid handmatige agent-servercommunicatie vereist. De beheerder kan een activeringstaak maken en implementeren, die McAfee Agent activeert en agent-servercommunicatie start. Redenen voor het inschakelen van een activeringsopdracht zijn onder meer: U voert een beleidswijziging uit die u direct wilt uitvoeren zonder te wachten op de geplande ASCI. U hebt een taak gemaakt die u onmiddellijk wilt uitvoeren. Met Taak nu uitvoeren wordt een taak gemaakt. Deze wordt vervolgens toegewezen aan opgegeven clientsystemen, waarna de activeringsopdrachten worden verzonden. Een query heeft een rapport gegenereerd dat aangeeft dat een client niet naar behoren functioneert en u wilt de status testen als onderdeel van een probleemoplossingsprocedure. Als u een bepaalde McAfee Agent hebt geconverteerd naar een SuperAgent, kan deze activeringsopdrachten verzenden naar specifieke broadcastsegmenten in het netwerk. Met SuperAgent wordt de impact van de activeringsopdracht op de bandbreedte verdeeld. Handmatige activeringsopdrachten sturen naar afzonderlijke systemen Stuur handmatig een activeringsopdracht aan beheerde systemen wanneer u beleidsregels wijzigt en deze wilt handhaven vóór de volgende agent-server-communicatie. Procedure 1 Selecteer Menu Systemen Systeemstructuuren selecteert u vervolgens de groep met de doelsystemen. 2 Selecteer de systemen in de lijst en klik vervolgens op Acties Agent Agents activeren. 3 Controleer of de door u geselecteerde systemen in het gedeelte Doelsystemen voorkomen. 4 Naast Type activeringsopdracht selecteert u de optie voor het verzenden van een Activeringsopdracht voor agent of een Activeringsopdracht voor SuperAgent. 5 Accepteer de standaard Willekeurigheid (0 minuten) of geef een andere waarde op (0-60 minuten). Houd rekening met het aantal systemen dat de activeringsopdracht ontvangt als deze direct wordt verzonden, en met de beschikbare hoeveelheid bandbreedte. Als u 0 opgeeft, reageren agents onmiddellijk. 6 Als u incrementele producteigenschappen wilt verzenden als gevolg van deze activeringsopdracht, schakelt u Alle eigenschappen ophalen... uit. Bij gebruik van de standaardinstelling worden de volledige producteigenschappen verzonden. 7 U kunt Volledige update van beleid en taken forceren selecteren om alle beleidsregels en taken tijdens deze activeringsopdracht bij te werken. 8 Voer de instelling voor Aantal pogingen, Interval voor nieuwe poging en Afbreken na in voor deze activeringsopdracht als u de standaardwaarden niet wilt gebruiken. 9 Selecteer of u de agent wilt activeren met Alle agenthandlers, Laatste agenthandlers waarmee verbinding is gemaakt of Geselecteerde agenthandler. 10 Klik op OK om een activeringsopdracht te versturen. McAfee Agent Producthandleiding 21
22 3 Werken met de agent vanuit McAfee epo SuperAgents en hun werking Handmatige activeringsopdrachten sturen naar een groep Stuur handmatig een activeringsopdracht aan een gehele groep beheerde systemen wanneer u beleidsregels wijzigt en deze wilt handhaven vóór de volgende agent-server-communicatie. Procedure 1 Selecteer Menu Systemen Systeemstructuur. 2 Selecteer de doelgroep in de Systeemstructuur en klik op het tabblad Groepsdetails. 3 Klik op Acties Agents activeren. 4 Controleer of de geselecteerde groep naast Doelgroep wordt weergegeven. 5 Selecteer of de activeringsopdracht naar Alle systemen in deze groep of naar Alle systemen in deze groep en subgroepen moet worden verzonden. 6 Naast Type activeringsopdracht selecteert u de optie voor het verzenden van een Activeringsopdracht voor agent of een Activeringsopdracht voor SuperAgent. 7 Accepteer de standaard Willekeurigheid (0 minuten) of geef een andere waarde op (0-60 minuten). Als u 0 opgeeft, worden agents onmiddellijk geactiveerd. 8 Als u minimale producteigenschappen wilt verzenden als gevolg van deze activeringsopdracht, schakelt u Alle eigenschappen ophalen... uit. Bij gebruik van de standaardinstelling worden de volledige producteigenschappen verzonden. 9 U kunt Volledige update van beleid en taken forceren selecteren om alle beleidsregels en taken tijdens deze activeringsopdracht bij te werken. 10 Klik op OK om een activeringsopdracht te versturen. SuperAgents en hun werking Een SuperAgent is een gedistribueerde opslagplaats die de belasting op McAfee epo kan verminderen. McAfee epo beheert hoe de SuperAgent wordt gerepliceerd. De SuperAgent slaat gegevens die worden ontvangen van McAfee epo, de hoofdopslagplaats, een HTTP- of FTP-opslagplaats op in het cachegeheugen en distribueert deze naar de agents in het broadcastdomein. Configureer een SuperAgent in elk broadcastdomein voor het beheren van agents in grotere netwerken. Met de slimme cachefunctie kan de SuperAgent alleen gegevens ophalen van McAfee epo wanneer dit wordt gevraagd door een lokaal agentsysteem. Door een hiërarchie van SuperAgents te combineren met een slimme cache, kunt u nog meer bandbreedte besparen en de belasting van McAfee epo tot een minimum beperken. Een SuperAgent verzendt ook activeringsopdrachten naar andere agents op hetzelfde netwerksubnet. De SuperAgent ontvangt een activeringsopdracht van McAfee epo en activeert vervolgens de agents in het eigen subnet. Dit is een alternatief voor het verzenden van normale activeringsopdrachten naar elke agent in het netwerk of het verzenden van een agentactiveringstaak naar elke computer. 22 McAfee Agent Producthandleiding
23 Werken met de agent vanuit McAfee epo SuperAgents en hun werking 3 Activeringsopdrachten voor SuperAgent SuperAgent legt contact met alle agents in hetzelfde subnet door middel van de activeringsopdracht voor SuperAgent. SuperAgents verdelen de bandbreedtebelasting van gelijktijdige activeringsopdrachten. In plaats van serveractiveringsopdrachten naar elke McAfee Agent te sturen, verzendt de server SuperAgent-activeringsopdrachten naar SuperAgents in het geselecteerde systeemstructuursegment. Het proces is als volgt: 1 De server stuurt een activeringsopdracht naar alle SuperAgents. 2 SuperAgents zenden een activeringsopdracht uit naar elke McAfee Agent in hetzelfde broadcastdomein. 3 Alle gewaarschuwde McAfee Agents (McAfee Agents die worden gewaarschuwd door een SuperAgent en alle SuperAgents) wisselen gegevens uit met McAfee epo of de agenthandler. Wanneer u een SuperAgent-activeringsoproep verzendt, ontvangt een McAfee Agent zonder functionerende SuperAgent in het broadcastdomein geen verzoek om met de server te communiceren. Tips voor implementatie van SuperAgent Als u voldoende SuperAgents op de juiste locaties wilt implementeren, moet u eerst de broadcastdomeinen in uw omgeving bepalen en in elk domein een systeem selecteren (bij voorkeur een server) waarop een SuperAgent moet worden gehost. Als u SuperAgents gebruikt, controleer dan of aan elke McAfee Agent een SuperAgent is toegewezen. McAfee Agent- en SuperAgent-activeringsoproepen maken gebruik van dezelfde beveiligde kanalen. Controleer of de volgende poorten op de client niet door een firewall worden geblokkeerd: Communicatiepoort voor McAfee Agent-activeringsoproepen (standaard poort 8081). Communicatiepoort voor McAfee Agent-broadcast (standaard poort 8083). McAfee Agent converteren naar SuperAgent Configureer SuperAgent-beleidsinstellingen om McAfee Agent te converteren naar SuperAgent. Procedure 1 Selecteer Menu Systemen Systeemboom Systemen en selecteer de juiste groep onder Systeemboom. Alle systemen in deze groep worden weergegeven in het deelvenster voor details. 2 Selecteer het juiste systeem en klik op Acties Agent Beleidsregels op één systeem wijzigen. De pagina Beleidstoewijzing voor het systeem wordt weergegeven. 3 Selecteer McAfee Agent in de vervolgkeuzelijst Product. De beleidscategorieën worden weergegeven met het toegewezen beleid voor het systeem. 4 Klik op Toewijzing bewerken onder Acties die bij de beleidscategorie Algemeen horen. 5 Naast de optie Overnemen van selecteert u De overname verbreken en het beleid en de instellingen hieronder toewijzen om de beleidsregels over te nemen. 6 Selecteer in de vervolgkeuzelijst Toegewezen beleid het beleid Mijn standaard en klik vervolgens op Beleid bewerken. U kunt ook een beleid maken door op Nieuw beleid te klikken. McAfee Agent Producthandleiding 23
24 3 Werken met de agent vanuit McAfee epo SuperAgents en hun werking 7 Schakel op het tabblad SuperAgent naast Opslagplaatsopties de optie Agents converteren naar SuperAgents in om het verzenden van activeringsopdrachten toe te staan. 8 Klik op Opslaan. 9 Verzend een activeringsopdracht. Caching en communicatieonderbrekingen op SuperAgent De SuperAgent slaat de inhoud van zijn opslagplaats op een manier op die de belasting op McAfee epo minimaliseert. Als een agent is omgezet naar een SuperAgent, kan deze de inhoud van McAfee epo, de gedistribueerde opslagplaats of andere SuperAgent in het cachegeheugen opslaan om deze lokaal naar andere agents te verspreiden. Hierdoor wordt de belasting van McAfee epo verminderd. Het gebruiken van de cachefunctie van SuperAgent met replicatie van opslagplaatsen wordt niet aanbevolen. De SuperAgent kan geen inhoud opslaan in de cache vanuit McAfee HTTP- of FTP-opslagplaatsen. Werking van Slimme cache Met de functie Slimme cache haalt de SuperAgent alleen gegevens uit de geconfigureerde opslagplaatsen op wanneer dit door een lokale agent wordt gevraagd. Wanneer een clientsysteem de eerste keer inhoud aanvraagt, downloadt de SuperAgent die aan dat systeem is toegewezen de gevraagde inhoud uit diens geconfigureerde opslagplaatsen en wordt de inhoud in de cache opgeslagen. Het cachegeheugen wordt telkens bijgewerkt wanneer er een nieuwere versie van het aangevraagde pakket beschikbaar is in de hoofdopslagplaats. Door een hiërarchie van SuperAgents met Slimme cache te maken, wordt extra bandbreedte bespaard en de belasting voor McAfee epo beperkt. Wanneer er een hiërarchische SuperAgent-structuur wordt gemaakt, ontvangt de onderliggende SuperAgent de aangevraagde inhoudsupdate uit de cache van de bovenliggende SuperAgent. De SuperAgent slaat alleen inhoud op die vereist is voor de agents die aan de SuperAgent zijn toegewezen. Er wordt geen inhoud opgehaald uit de opslagplaatsen totdat hier door een client om wordt gevraagd. Dit minimaliseert het verkeer tussen de SuperAgent en de opslagplaatsen. Terwijl de SuperAgent inhoud uit de opslagplaats ophaalt, worden aanvragen van clientsystemen voor die inhoud tijdelijk onderbroken. U schakelt Slimme cache in door naar Menu Beleid Beleidscatalogus McAfee Agent SuperAgent te gaan en Slimme cache in te schakelen. De SuperAgent moet toegang hebben tot de opslagplaats. Zonder deze toegang ontvangen agents die updates van de SuperAgent krijgen, nooit nieuwe inhoud. Zorg ervoor dat u toegang tot de opslagplaats inschakelt in uw SuperAgent-beleid. Agents die zijn geconfigureerd om de SuperAgent als opslagplaats te gebruiken, ontvangen de inhoud die in het cachegeheugen van de SuperAgent is opgeslagen en dus niet rechtstreeks van McAfee epo. De systeemprestaties van de agents worden hierdoor verbeterd doordat het grootste deel van het netwerkverkeer lokaal blijft tussen de SuperAgent en de bijbehorende clients. Als er voor de SuperAgent een andere opslagplaats wordt geconfigureerd, wordt het cachegeheugen bijgewerkt naar de nieuwe opslagplaats. 24 McAfee Agent Producthandleiding
25 Werken met de agent vanuit McAfee epo SuperAgents en hun werking 3 Verwerking van onderbrekingen in de communicatie Wanneer een SuperAgent een verzoek ontvangt voor inhoud die mogelijk is verouderd, probeert de SuperAgent contact te leggen met McAfee epo om te controleren of er nieuwe inhoud beschikbaar is. Als er een time-out optreedt voor de verbinding, verspreidt de SuperAgent in plaats daarvan inhoud vanuit de eigen opslagplaats. Deze inhoudsoverdracht wordt gedaan om er zeker van te zijn dat de client inhoud ontvangt, ook al is deze inhoud misschien verouderd. Gebruik het cachen van SuperAgent niet in combinatie met globaal bijwerken. Deze functies voeren dezelfde bewerking uit in uw beheerde omgeving, namelijk de gedistribueerde opslagplaatsen bijwerken. De functies vullen elkaar echter niet aan. Gebruik de cachefunctie van de SuperAgent wanneer het beperken van het bandbreedtegebruik het belangrijkst is. Gebruik de functie voor globaal bijwerken wanneer u snel de gegevens in uw bedrijf wilt bijwerken. Raadpleeg de McAfee epo-productdocumentatie voor meer informatie over globaal bijwerken. Het gebruiken van de cachefunctie van SuperAgent met replicatie van opslagplaatsen wordt niet aanbevolen. Interval instellen om de Slimme cache leeg te maken Configureer een interval voor het leegmaken van de cache op de pagina SuperAgent-beleid om inhoud uit het SuperAgent-geheugen te verwijderen als de inhoud is gedateerd. Als de SuperAgent de volgende keer een inhoudsaanvraag ontvangt nadat de interval voor het leegmaken van de cache is verstreken, wordt de gevraagde bestandshash gedownload. Als de bestandshashes niet overeenkomen, wordt de verouderde inhoud verwijderd en worden de meest recente bestanden opgehaald en aan de agent geleverd. Procedure 1 Selecteer Menu Systemen Systeemboom Systemen en selecteer de juiste groep onder Systeemboom. Alle systemen in deze groep worden weergegeven in het deelvenster voor details. 2 Selecteer het juiste systeem en klik op Acties Agent Beleidsregels op één systeem wijzigen. De pagina Beleidstoewijzing voor het systeem wordt weergegeven. 3 Selecteer McAfee Agent in de vervolgkeuzelijst Product. De beleidscategorieën worden weergegeven met het toegewezen beleid voor het systeem. 4 Klik op Toewijzing bewerken onder Acties die bij de beleidscategorie Algemeen horen. 5 Naast de optie Overnemen van selecteert u De overname verbreken en het beleid en de instellingen hieronder toewijzen om de beleidsregels over te nemen. 6 Selecteer in de vervolgkeuzelijst Toegewezen beleid het beleid Mijn standaard en klik vervolgens op Beleid bewerken. U kunt ook een beleid maken door op Nieuw beleid te klikken. 7 Schakel op het tabblad SuperAgent naast Opslagplaatsopties de volgende opties in: Agents converteren naar SuperAgents Systemen gebruiken die SuperAgent als gedistribueerde opslagplaatsen uitvoeren 8 Voer een geldig pad naar de opslagplaats in en schakel Slimme cache inschakelen in. Zorg dat een of meer opslagplaatsen zijn ingeschakeld. 9 Voer het interval voor permanent verwijderen in. U kunt het interval voor permanent verwijderen instellen op een waarde tussen 0 en 300 minuten. McAfee Agent Producthandleiding 25
26 3 Werken met de agent vanuit McAfee epo SuperAgents en hun werking 10 Klik op Opslaan. 11 Verzend een activeringsopdracht. Interval voor leegmaken van Slimme cache instellen U kunt de interval voor de SuperAgent configureren om cache-inhoud te wissen die niet meer wordt gebruikt. De cache-inhoud wordt gedownload wanneer een clientsysteem om een update vraagt. Het is mogelijk dat de bestanden van de vorige update van de inhoud nog op de lokale schijf staan, maar niet worden vermeld in het bestand Replica.log. Als een bestand niet in de lijst staat, wordt het gewist. De inhoud van het cachegeheugen wordt standaard elke dag gewist. Het bestand Replica.log bevat informatie over bestanden en mappen in de betreffende map. Elke map in de opslagplaats bevat een bestand met de naam Replica.log. Procedure 1 Selecteer Menu Systemen Systeemboom Systemen en selecteer de juiste groep onder Systeemboom. Alle systemen in deze groep worden weergegeven in het deelvenster voor details. 2 Selecteer het juiste systeem en klik op Acties Agent Beleidsregels op één systeem wijzigen. De pagina Beleidstoewijzing voor het systeem wordt weergegeven. 3 Selecteer McAfee Agent in de vervolgkeuzelijst Product. De beleidscategorieën worden weergegeven met het toegewezen beleid voor het systeem. 4 Klik op Toewijzing bewerken onder Acties die bij de beleidscategorie Algemeen horen. 5 Naast de optie Overnemen van selecteert u De overname verbreken en het beleid en de instellingen hieronder toewijzen om de beleidsregels over te nemen. 6 Selecteer in de vervolgkeuzelijst Toegewezen beleid het beleid Mijn standaard en klik vervolgens op Beleid bewerken. U kunt ook een beleid maken door op Nieuw beleid te klikken. 7 Schakel op het tabblad SuperAgent naast Opslagplaatsopties de volgende opties in: Agents converteren naar SuperAgents Systemen gebruiken die SuperAgents als gedistribueerde opslagplaatsen uitvoeren 8 Voer een geldig pad naar de opslagplaats in en schakel Slimme cache inschakelen in. Zorg dat een of meer opslagplaatsen zijn ingeschakeld. 9 Voor het maximale schijfquotum in GB in. 10 Voer het opschoningsinterval in dagen in. 11 Klik op Opslaan. 12 Verzend een activeringsopdracht. 26 McAfee Agent Producthandleiding
27 Werken met de agent vanuit McAfee epo SuperAgents en hun werking 3 Aanbevolen werkwijzen voor het gebruik van SuperAgent Verkeer tussen locaties kan worden verminderd door aanbevolen procedures te volgen wanneer u SuperAgent in uw netwerk inschakelt. Schakel SuperAgent-servers in op pc's of virtuele systemen. Schakel een SuperAgent-server niet in op laptops of andere mobiele apparaten. Vermijd het instellen van SuperAgent-servers op systemen met een slechte netwerkverbinding of op servers die zijn verbonden met VPN. Stel ten minste één SuperAgent per subnet in om de netwerkbelasting te verminderen. Elke SuperAgent kan 1024 verzoeken tegelijk uitvoeren. Als u Hiërarchische SuperAgent-update hebt ingesteld, zorg er dan voor dat de hiërarchie van SuperAgents niet meer dan drie niveaus heeft. Configureer het Max. schijfquotum zo dat deze groter is dan de vereiste schijfruimte voor alle algemeen gebruikte toepassingen en hun updates. Als het DAT-bestand bijvoorbeeld 150 MB is en een gemiddelde productupdate 100 MB groot is, dan moet het schijfquotum voor opschoning groter zijn dan 250 MB. Hiërarchie van SuperAgents Met een hiërarchie van SuperAgents kunnen agents in hetzelfde netwerk worden bediend met minimaal netwerkverkeer. Een SuperAgent slaat de inhoudsupdates van McAfee epo of gedistribueerde opslagplaats in de cache op en verspreidt deze naar de agents in het netwerk, waardoor de belasting van McAfee epo afneemt. Het is altijd raadzaam om meer dan één SuperAgent te gebruiken om de netwerkbelasting te verdelen. Zorg ervoor dat u de Slimme cachefunctie inschakelt voordat u de SuperAgent-hiërarchie instelt. Een hiërarchie van SuperAgents maken Gebruik het beleid Opslagplaats om de hiërarchie te maken. We raden aan een hiërarchie met drie niveaus van SuperAgents te gebruiken in uw netwerk. Als u een hiërarchie van SuperAgents maakt, hoeven inhoudsupdates niet steeds opnieuw te worden gedownload van McAfee epo of uit de gedistribueerde opslagplaats. In een clientnetwerk met meerdere SuperAgents (SuperAgent 1, SuperAgent 2, SuperAgent 3 en SuperAgent 4) en een gedistribueerde opslagplaats, zou u de hiërarchie bijvoorbeeld zo kunnen configureren dat het clientsysteem de inhoudsupdates ontvangt van de betreffende SuperAgents (SuperAgent 2, SuperAgent 3 of SuperAgent 4). SuperAgent 2, 3 en 4 ontvangen updates van SuperAgent 1 en slaan deze in de cache op, en SuperAgent 1 ontvangt updates uit de gedistribueerde opslagplaats en slaat deze in de cache op. In het vorige voorbeeld zijn SuperAgent 2, SuperAgent 3 en SuperAgent 4 geconfigureerd als SuperAgents voor de clientsystemen in hun respectievelijke broadcastdomein. De SuperAgents kunnen geen inhoud opslaan in de cache vanuit McAfee epo HTTP- of FTP-opslagplaatsen. Zorg er bij het maken van een hiërarchie voor dat er geen oneindige lus ontstaat tussen de SuperAgent, bijvoorbeeld wanneer SuperAgent 1 updates ophaalt van SuperAgent 2, SuperAgent 2 updates ophaalt van SuperAgent 3 en SuperAgent 3 weer updates ophaalt van SuperAgent 1. Om ervoor te zorgen dat de bovenliggende SuperAgent altijd over de meest recente inhoudsupdates beschikt, moet het uitzenden van activeringsopdrachten voor SuperAgent zijn ingeschakeld. Als de SuperAgents niet de meest recente inhoudsupdate aan agents leveren, maakt de agent gebruik van de volgende opslagplaats die in het beleid is geconfigureerd. McAfee Agent Producthandleiding 27
28 3 Werken met de agent vanuit McAfee epo Communiceren via een RelayServer SuperAgents rangschikken in een hiërarchie Door een hiërarchie van SuperAgents te maken met de trage cachefunctie, kunt u nog meer bandbreedte besparen en het verkeer op het WAN tot een minimum beperken. Procedure 1 Selecteer Menu Beleid Beleidscatalogus, selecteer vervolgens McAfee Agent in de vervolgkeuzelijst Product en selecteer daarna in de vervolgkeuzelijst Categorie de optie Algemeen. 2 Klik op het beleid Mijn standaard om het beleid te gaan bewerken. Als u een beleid wilt maken, klikt u op Nieuw beleid. Het beleid McAfee Default kan niet worden aangepast. 3 Selecteer op het tabblad SuperAgent de optie Agents converteren naar SuperAgents om de agent te converteren naar een SuperAgent en de opslagplaats ervan bij te werken met de nieuwste inhoud. 4 Selecteer Systemen gebruiken die SuperAgents als gedistribueerde opslagplaatsen uitvoeren om de systemen te gebruiken die SuperAgents hosten als updateopslagplaatsen voor de systemen in hun broadcastsegment en geef vervolgens het Pad naar opslagplaats op. 5 Selecteer Slimme cachefunctie inschakelen om SuperAgents in staat te stellen inhoud die van McAfee epo wordt ontvangen in het cachegeheugen op te slaan. 6 Klik op Opslaan. Op de pagina Beleidscatalogus worden de beleidsregels uit de categorie Algemeen vermeld. 7 Wijzig de Categorie in Opslagplaats en klik op het beleid Mijn standaard om het beleid te bewerken. Als u een beleid wilt maken, klikt u op Nieuw beleid. 8 Op het tabblad Opslagplaatsen selecteert u Volgorde in lijst met opslagplaatsen gebruiken. 9 Klik op Clients automatisch toegang tot nieuw toegevoegde opslagplaatsen geven om nieuwe SuperAgent-opslagplaatsen aan de lijst toe te voegen. Klik vervolgens op Bovenaan om de SuperAgents in de hiërarchie te rangschikken. Rangschik de hiërarchie van de opslagplaatsen zodanig dat de bovenliggende SuperAgent altijd boven aan de lijst met opslagplaatsen staat. 10 Klik op Opslaan. Na het instellen van de SuperAgent-hiërarchie kunt u de taak McAfee Agent-statistieken maken en uitvoeren om een rapport te verzamelen over de besparingen op netwerkbandbreedte. Communiceren via een RelayServer Als u de relaymogelijkheid in uw netwerk inschakelt, wordt een McAfee Agent geconverteerd naar een RelayServer, die. Een McAfee Agent met relaymogelijkheid heeft toegang tot McAfee epo, de agenthandler of de gedistribueerde opslagplaats die wordt vermeld in Sitelist.xml. De McAfee Agent detecteert de RelayServer in het netwerk bij alle agent-servercommunicatie. De gegevens van de eerste vijf unieke servers die hebben gereageerd, worden in de cache opgeslagen. Als de verbinding niet tot stand kan worden gebracht of de vereiste inhoudsupdate niet beschikbaar is, maakt de McAfee Agent verbinding met de eerste RelayServer in de cache. 28 McAfee Agent Producthandleiding
29 Werken met de agent vanuit McAfee epo Communiceren via een RelayServer 3 Op McAfee Agents die geen rechtstreekse verbinding hebben met McAfee epo of Agenthandler, kan de relaymogelijkheid worden ingeschakeld om de communicatie tussen de clientsystemen en McAfee epo te waarborgen. U kunt meer dan één McAfee Agent configureren als RelayServer voor een evenwichtige taakverdeling in het netwerk. Wanneer een McAfee Agent relay gebruikt om met McAfee epo te communiceren, worden de verbindingen op twee niveaus tot stand gebracht. Ten eerste tussen McAfee Agent en de RelayServer en ten tweede tussen de RelayServer en McAfee epo. Deze verbindingen blijven gehandhaafd tijdens de duur van de communicatie. Relaymogelijkheid inschakelen Beleidsregels configureren en toewijzen op een agent om deze te converteren naar een RelayServer. Als u een niet-windows-systeem als een RelayServer inschakelt, moet u handmatig een uitzondering toevoegen voor de processen macmnsvc, mue en masvc en de servicebeheerpoort die toegang biedt tot de iptables en ip6tables. Procedure 1 Selecteer Menu Systemen Systeemboom Systemen en selecteer de juiste groep onder Systeemboom. Alle systemen in deze groep worden weergegeven in het deelvenster voor details. 2 Selecteer het juiste systeem en klik op Acties Agent Beleidsregels op één systeem wijzigen. De pagina Beleidstoewijzing voor het systeem wordt weergegeven. 3 Selecteer McAfee Agent in de vervolgkeuzelijst Product. De beleidscategorieën worden weergegeven met het toegewezen beleid voor het systeem. 4 Klik op Toewijzing bewerken onder Acties die bij de beleidscategorie Algemeen horen. 5 Naast de optie Overnemen van selecteert u De overname verbreken en het beleid en de instellingen hieronder toewijzen om de beleidsregels over te nemen. 6 Selecteer in de vervolgkeuzelijst Toegewezen beleid het beleid Mijn standaard en klik vervolgens op Beleid bewerken. U kunt ook een beleid maken door op Nieuw beleid te klikken. 7 Selecteer op het tabblad SuperAgent de gewenste Relay Client-opties: Selecteer Relaycommunicatie inschakelen als agents RelayServers in het netwerk mogen detecteren. Selecteer Detectie uitschakelen om UDP-broadcast (detectie) uit te schakelen in het clientnetwerk om RelayServer te detecteren. Specificeer het IP-adres of de hostnaam en het poortnummer van de RelayServer Host voor communicatie van de agent met McAfee epo in het netwerk. 8 Selecteer de gewenste RelayServer-opties: Selecteer RelayServer inschakelen om de relaymogelijkheid op een agent in te schakelen. Stel de Servicebeheerpoort in op Schakel de relaymogelijkheid binnen het netwerk van de organisatie in. Een RelayServer kan geen verbinding maken met McAfee epo met gebruik van proxyinstellingen. U kunt de relaymogelijkheid op McAfee Agent uitschakelen door de opties Relaycommunicatie inschakelen en RelayServer inschakelen respectievelijk uit te schakelen. McAfee Agent Producthandleiding 29
30 3 Werken met de agent vanuit McAfee epo Peer-to-peer-communicatie 9 Klik op Opslaan. 10 Verzend een activeringsopdracht. Na de eerste ASCI wordt de status van de RelayServer bijgewerkt op de pagina McAfee Agent-eigenschappen of de McTray-interface op het clientsysteem. Het logboekbestand Macmnsvc_<hostnaam>.log wordt op de volgende locatie opgeslagen: Op een Windows-clientsysteem: <ProgramData>\McAfee\Agent\Logs Op een niet-windows-clientsysteem: /var/mcafee/agent/logs Peer-to-peer-communicatie Inhoud Inhoudsupdates downloaden van peer agents Aanbevolen procedures voor het gebruik van peer-to-peer-communicatie Peer-to-peer service inschakelen Inhoudsupdates downloaden van peer agents Updates en installatiebestanden van peers (agents in het zelfde broadcastdomein) downloaden, vermindert de belasting op McAfee epo. Een McAfee Agent kan indien nodig worden geconfigureerd als een peer-to-peer server of client. Wanneer u een McAfee Agent als een peer-to-peer server configureert, kan deze andere agents in het broadcastdomein van updates voorzien wanneer dit wordt gevraagd. Aan een peer-to-peer server wordt lokale schijfruimte toegewezen, zodat updates in de cache kunnen worden opgeslagen. De peer-to-peer server slaat standaard 512 MB aan updates op in de map <gegevensmap van agent>\data\mcafeep2p in de cache, maar de cachegrootte en de locatie kunnen worden aangepast. U kunt het beleid ook zo configureren dat de updates die op de lokale schijf zijn opgeslagen, worden opgeschoond. Wanneer een agent een update van inhoud nodig heeft, wordt geprobeerd peer-to-peer servers met de inhoudsupdate in het betreffende broadcastdomein te detecteren. Wanneer het verzoek is ontvangen, controleren de agents die als peer-to-peer server zijn geconfigureerd of ze over de gevraagde inhoud beschikken, en beantwoorden ze de agent. De agent die de inhoud heeft aangevraagd, downloadt deze van de peer-to-peer server die het eerst heeft gereageerd. Schakel de beleidsoptie Peer-to-Peer-communicatie inschakelen in als het clientsysteem de peer-to-peer servers in het broadcastdomein mag detecteren. De peer-to-peer server gebruikt HTTP om inhoud aan clients te leveren. Wanneer een McAfee Agent een peer-to-peer server of de inhoudsupdate bij een van de peers in het broadcastdomein niet kan detecteren, wordt weer beroep gedaan op de opslagplaats, zoals in het beleid is geconfigureerd. De Peer-to-Peer-communicatie gebruikt poort 8082 om peer servers te detecteren en poort 8081 om peer agents van updates te voorzien. Een peer-to-peer server schoont de inhoud op aan de hand van het schijfquotum en de opschoningsintervalconfiguratie. 30 McAfee Agent Producthandleiding
31 Werken met de agent vanuit McAfee epo Peer-to-peer-communicatie 3 Aanbevolen procedures voor het gebruik van peer-to-peercommunicatie Verkeer tussen locaties kan worden verminderd door aanbevolen procedures te volgen wanneer u peer-to-peer-communicatie in uw netwerk inschakelt. We raden u aan om peer-to-peer servers op pc's of virtuele systemen in te schakelen. Het inschakelen van peer-to-peer servers op laptops of andere mobiele apparaten wordt niet aanbevolen. U wordt geadviseerd om peer-to-peer servers uit te schakelen op de systemen met een slechte netwerkverbinding of op systemen die zijn verbonden via VPN. Wanneer u McAfee Agent of beheerde producten implementeert of bijwerkt op een groot aantal systemen, wordt u geadviseerd om peer-to-peer servers in te schakelen op alle systemen. Hiermee beperkt u het netwerkverkeer binnen het lokale subnet tijdens de implementatie of update. Peer-to-peer-communicatie is standaard ingeschakeld. Schakel het peer-to-peer beleid uit als uw organisatie peer-to-peer-communicatie beperkt. U wordt geadviseerd om Max. schijfquotum zo in te stellen dat dit altijd groter is dan de som van algemeen gebruikte applicaties en updates. Bijvoorbeeld: als het DAT-bestand 150 MB is en de gemiddelde productupdate 100 MB is, moet het schijfquotum van de peer-to-peer schijf groter zijn dan 250 MB. Peer-to-peer service inschakelen U kunt de belasting op McAfee epo verminderen door peer-to-peer-service in uw broadcastdomein in te schakelen. Peer-to-peer service is standaard ingeschakeld. Procedure 1 Selecteer Menu Systemen Systeemboom Systemen en selecteer de juiste groep onder Systeemboom. Alle systemen in deze groep worden weergegeven in het deelvenster voor details. 2 Selecteer het juiste systeem en klik op Acties Agent Beleidsregels op één systeem wijzigen. De pagina Beleidstoewijzing voor het systeem wordt weergegeven. 3 Selecteer McAfee Agent in de vervolgkeuzelijst Product. De beleidscategorieën worden weergegeven met het toegewezen beleid voor het systeem. 4 Klik op Toewijzing bewerken onder Acties die bij de beleidscategorie Algemeen horen. 5 Naast de optie Overnemen van selecteert u De overname verbreken en het beleid en de instellingen hieronder toewijzen om de beleidsregels over te nemen. 6 Selecteer in de vervolgkeuzelijst Toegewezen beleid het beleid Mijn standaard en klik vervolgens op Beleid bewerken. U kunt ook een beleid maken door op Nieuw beleid te klikken. 7 Selecteer de gewenste opties op het tabblad Peer-to-peer: Selecteer Peer-to-peer-communicatie inschakelen als McAfee Agent peer-to-peer-servers in het netwerk mag detecteren en gebruiken. Selecteer Peer-to-Peer-levering inschakelen als McAfee Agent inhoud aan peer agents mag leveren. McAfee Agent Producthandleiding 31
32 3 Werken met de agent vanuit McAfee epo McAfee Agent-statistieken verzamelen 8 Klik op Opslaan. 9 Verzend een activeringsopdracht. McAfee Agent-statistieken verzamelen RelayServer-statistieken en netwerkbandbreedte opgeslagen door Peer-to-Peer-communicatie en hiërarchie van SuperAgents verzamelen. De clienttaak voor McAfee Agent-statistieken op de beheerde systemen uitvoeren om de statistieken te verzamelen. Procedure 1 Selecteer Menu Systemen Systeemboom Systemen en selecteer een groep onder Systeemboom. Alle systemen in de groep worden weergegeven in het deelvenster voor details. 2 Selecteer een systeem en klik op Acties Agent Taken op één systeem wijzigen om de clienttaken van het systeem weer te geven. 3 Klik op Acties Nieuwe clienttaaktoewijzing. 4 Selecteer McAfee Agent in de lijst met producten en selecteer vervolgens McAfee Agent-statistieken bij Type taak. 5 Klik op Nieuwe taak maken. 6 Selecteer de vereiste optie en klik op Opslaan. Nadat de taak op het clientsysteem is geïmplementeerd en de status aan McAfee epo is gerapporteerd, worden de statistieken opnieuw ingesteld op 0. Als u de statistieken wilt bekijken die door McAfee Agent zijn verzameld, maakt u een nieuwe query Informatie agentstatistieken en voert u deze uit. De taal voor de agentinterface en gebeurtenislogboek wijzigen De agent forceren op een doelsysteem logboekvermeldingen in de geselecteerde taal uit te voeren en te publiceren. De agent forceren op een doelsysteem logboekvermeldingen in de geselecteerde taal uit te voeren en te publiceren. U kunt de taal van de agentgebruikersinterface en de logboeken wijzigen op een beheerd systeem met een McAfee epo-beleid. Deze instelling dwingt de agent op het doelsysteem logboekvermeldingen in de geselecteerde taal uit te voeren en te publiceren. Individuele McAfee-beveiligingssoftwareproducten beheren sommige tekst. Deze tekst volgt mogelijk de regionale of lokale instellingen. 32 McAfee Agent Producthandleiding
33 Werken met de agent vanuit McAfee epo Geselecteerde systemen configureren voor updates 3 Procedure 1 Selecteer Menu Beleid Beleidscatalogus. 2 Selecteer McAfee Agent in de keuzelijst Product en Problemen oplossen in de keuzelijst Categorie. 3 Klik op de naam van een beleid dat u wilt aanpassen of maak een kopie van een bestaand beleid. Het beleid McAfee Default kan niet worden aangepast. 4 Selecteer Taal selecteren die door agent wordt gebruikt en kies in de vervolgkeuzelijst een taal. 5 Klik op Opslaan. Wanneer u dit beleid aan een systeem toewijst, worden logboekvermeldingen door de agent op dat systeem in de geselecteerde taal uitgevoerd en gepubliceerd. Als deze taal niet overeenkomt met de actieve landinstellingen in het Windows-systeem, zijn de berichten die in de gebruikersinterface van Agentcontrole worden weergegeven, mogelijk niet leesbaar. Ongeacht de taal die is geselecteerd, worden sommige logboekberichten altijd in het Engels geregistreerd om McAfee te helpen bij het oplossen van problemen van klanten. Geselecteerde systemen configureren voor updates U kunt een set met pakketten selecteren die direct worden bijgewerkt wanneer Nu bijwerken wordt geselecteerd op een of meer beheerde systemen. Er zijn onder meer de volgende redenen om deze functie te gebruiken: Voor het bijwerken van bepaalde systemen tijdens het oplossen van problemen Om onmiddellijk nieuwe DAT-bestanden of signatuurbestanden onder een groot aantal of zelfs alle systemen te verspreiden Om geselecteerde producten, patches of servicepacks bij te werken die eerder zijn geïmplementeerd Procedure 1 Selecteer Menu Systemen Systeemstructuuren selecteer vervolgens de systemen die moeten worden bijgewerkt. 2 Klik op Acties Agent Nu bijwerken. Selecteer Alle pakketten om alle updatepakketten in de opslagplaats te implementeren. Selecteer Geselecteerde pakketten om op te geven welke updatepakketten moeten worden geïmplementeerd. Hef de selectie op van pakketten die u niet wilt implementeren. De mogelijkheid om patches en servicepacks te implementeren vanuit de opslagplaats Evaluatie of Vorige is bedoeld om het testen van updates toe te staan op een beperkte subset met systemen voordat een uitgebreidere implementatie wordt uitgevoerd. Het is raadzaam om goedgekeurde patches en servicepacks naar de opslagplaats Huidige te verplaatsen als ze gereed zijn voor algemene implementatie. 3 Klik op OK. McAfee Agent Producthandleiding 33
34 3 Werken met de agent vanuit McAfee epo Reageren op beleidsgebeurtenissen Reageren op beleidsgebeurtenissen U kunt een automatisch antwoord instellen in McAfee epo die alleen filtert op beleidsgebeurtenissen. Procedure 1 Selecteer Menu Automatisering Automatische antwoorden om de pagina Automatische antwoorden te openen. 2 Klik op Nieuw antwoord. 3 Voer een Naam voor het antwoord in, en eventueel een Beschrijving. 4 Selecteer epo-gebeurtenismeldingen voor de Gebeurtenisgroep en Client, Bedreiging of Server voor het Type gebeurtenis. 5 Klik op Ingeschakeld om het antwoord in te schakelen, klik vervolgens op Volgende. 6 Selecteer in Beschikbare eigenschappen de optie Beschrijving van gebeurtenis. 7 Klik op... in de rij Beschrijving van gebeurtenis en kies een optie: De agent heeft geen eigenschappen verzameld voor endpointproducten: deze gebeurtenis wordt gegenereerd en doorgestuurd wanneer de eerste keer een fout optreedt bij het verzamelen van eigenschappen. Een daarop volgende gebeurtenis die wel wordt voltooid, wordt niet gegenereerd. Er wordt voor elk beheerd product met een fout een afzonderlijke gebeurtenis gegenereerd. Agent heeft geen beleid kunnen handhaven voor endpointproducten: deze gebeurtenis wordt gegenereerd en doorgestuurd wanneer de eerste keer een fout optreedt bij het handhaven van beleid. Een daarop volgende gebeurtenis die wel wordt voltooid, wordt niet gegenereerd. Er wordt voor elk beheerd product met een fout een afzonderlijke gebeurtenis gegenereerd. 8 Voer indien nodig de resterende informatie in het filter in en klik daarna op Volgende. 9 Selecteer de opties Verzamelen, Groeperen en Beperken indien nodig. 10 Kies een type actie en voer een gedrag voor het actietype en klik vervolgens op Volgende. 11 Bekijk het samengevatte gedrag van de reactie. Als het klopt, klik dan op Opslaan. Het automatische antwoord voert de beschreven actie uit wanneer er een beleidsgebeurtenis plaatsvindt. Clienttaken plannen Wanneer u een clienttaak toewijst aan systemen in de systeemstructuur, kunt u deze plannen voor uitvoering met verschillende intervallen, zoals Dagelijks, Wekelijks en Maandelijks. Op het tabblad Planning van de opbouwfunctie voor clienttaaktoewijzingen kunt u configureren of de taak volgens een planning moet worden uitgevoerd. Als u de planning uitschakelt, moet u de taak uitvoeren vanaf de pagina Systeemstructuur Systemen door te klikken op Acties Agent Clienttaak nu uitvoeren. 34 McAfee Agent Producthandleiding
35 Werken met de agent vanuit McAfee epo Clienttaken direct uitvoeren 3 Clienttaken kunnen worden gepland om met de volgende intervallen te worden uitgevoerd: Dagelijks: de taak wordt elke dag uitgevoerd, op een bepaald tijdstip, herhaald tussen twee tijdstippen op de dag, of een combinatie van beide. Wekelijks: de taak wordt wekelijks uitgevoerd. Een wekelijkse taak kan worden gepland om te worden uitgevoerd op een bepaalde dag van de week, op elke dag van de week, in de weekenden of een combinatie van deze opties. U kunt plannen dat een taak moet worden uitgevoerd op een bepaald tijdstip op de geselecteerde dagen, of moet worden herhaald tussen twee tijdstippen op de geselecteerde dagen. Maandelijks: de taak wordt maandelijks uitgevoerd. Een maandelijkse taak kan worden gepland om op een of meer specifieke dagen of doordeweekse dagen van elke maand op een specifiek tijdstip te worden uitgevoerd. Eenmaal: de taak wordt gestart op de datum en tijd die u opgeeft. Bij opstarten van systeem: de taak wordt gestart wanneer u de client de volgende keer start. Bij aanmelden: de taak wordt gestart wanneer u zich de volgende keer aanmeldt bij de client. Onmiddellijk uitvoeren: de taak wordt onmiddellijk gestart. Nadat de taak de eerste keer is uitgevoerd, wordt deze niet meer uitgevoerd. U kunt ook het volgende doen: Configureer de begin- en einddata waarop de clienttaak al dan niet beschikbaar is om te worden uitgevoerd met geplande intervallen. Geef het tijdstip op waarop de taak moet beginnen. Bepaal of de taak slechts eenmaal moet worden uitgevoerd op de begintijd of daarna moet worden uitgevoerd tot een later tijdstip. U kunt ook het interval opgeven waarmee deze taak moet worden uitgevoerd. Bepaal of de taak moet worden uitgevoerd op basis van de lokale tijd op het beheerde systeem of op basis van de Coordinated Universal Time (UTC). Geeft aan hoe de taak reageert en welke acties kunnen worden ondernomen als de taak te lang duurt, of bepaalt of de taak moet worden uitgevoerd als deze werd overgeslagen. Geef op of u de taak willekeurig met een specifieke interval wilt uitvoeren. Clienttaken direct uitvoeren Wanneer McAfee epo communiceert met McAfee Agent, kunt u clienttaken uitvoeren vóór de volgende agent-server-communicatie door middel van de actie Clienttaak nu uitvoeren. Wanneer u clienttaken uitvoert via de actie Clienttaak nu uitvoeren, wordt de agent bereikt via communicatie met het gegevenskanaal. Hierdoor kan de agent deze clienttaken direct uitvoeren. Procedure 1 Selecteer Menu Systemen Systeemstructuur. 2 Selecteer een of meer systemen waarop u een taak wilt uitvoeren. 3 Klik op Acties Agent Clienttaak nu uitvoeren. 4 Selecteer het Product McAfee Agent en het Type taak. McAfee Agent Producthandleiding 35
36 3 Werken met de agent vanuit McAfee epo Niet-actieve agents lokaliseren 5 Als u een bestaande taak wilt uitvoeren, klikt u op Taaknaam en daarna klikt u op Taak nu uitvoeren. 6 Klik op Nieuwe taak maken als u een nieuwe taak wilt definiëren. a Voer de gegevens in voor de taak die u wilt maken. De pagina Status van actieve clienttaak wordt weergegeven, met de status van alle taken die worden uitgevoerd. Wanneer de taken zijn voltooid, kunnen de resultaten worden bekeken in het servertakenlogboek. Niet-actieve agents lokaliseren Een niet-actieve McAfee Agent is een agent die gedurende een door de gebruiker opgegeven periode niet met McAfee epo heeft gecommuniceerd. Agents kunnen zijn uitgeschakeld of door gebruikers zijn verwijderd. In andere gevallen is het mogelijk dat het systeem waarop de McAfee Agent wordt uitgevoerd, uit het netwerk is verwijderd. We raden aan om regelmatig, bijvoorbeeld wekelijks, in het systeem naar niet-actieve agents te zoeken. Procedure 1 Selecteer Menu Rapporten Query s en rapporten. 2 Selecteer in de lijst Groepen de optie McAfee-groepen en selecteer de groep Agentbeheer. 3 Klik op Uitvoeren in de rij Niet-actieve agents om de query uit te voeren. Met de standaardconfiguratie voor deze query wordt gezocht naar systemen die gedurende de afgelopen 30 dagen niet met McAfee epo hebben gecommuniceerd. Wanneer u niet-actieve agents vindt, kunt u hun activiteitenlogboeken controleren om na te gaan of er problemen zijn die de agent-servercommunicatie belemmeren. Aan de hand van de queryresultaten kunt u acties ondernemen voor de genoemde systemen. Zo zou u de McAfee Agent bijvoorbeeld kunnen pingen, verwijderen, activeren of opnieuw implementeren. Dubbele agent-guid s identificeren Wanneer clientsystemen met dubbele GUID's met een agenthandler proberen te communiceren, genereren ze sequentiefouten, wat op een GUID-probleem duidt. Met het resultaattype van de query Beheerde systemen kunt u deze informatie over de sequentiefouten volgen. Het aantal sequentiefouten voor elk systeem in de eigenschap Sequentiefouten van beheerde systemen. De datum en tijd van de laatste sequentiefout in de eigenschap Sequentiefouten van beheerde systemen. De gevonden informatie wordt opgenomen in een van de andere beschikbare en vooraf gedefinieerde query's: 36 McAfee Agent Producthandleiding
37 Werken met de agent vanuit McAfee epo Dubbele agent-guid's corrigeren 3 Systemen met hoge sequentiefouten Systemen zonder recente sequentiefouten Twee vooraf gedefinieerde taken helpen bij het beheer van GUID-problemen. Dubbele agent-guid - systemen met mogelijk dubbele GUID's verwijderen Met deze taak worden de systemen verwijderd die veel sequentiefouten hebben en wordt de agent-guid als problematisch geclassificeerd. Hierdoor wordt de agent gedwongen om een nieuwe GUID te genereren. De drempelwaarde voor het aantal sequentiefouten wordt in ingesteld de query Systemen met fouten die elkaar snel opvolgen. Dubbele agent-guid - Fouttelling wissen Er kunnen van tijd tot tijd door allerlei oorzaken sequentiefouten optreden. Met deze taak wordt de teller van het aantal sequentiefouten gewist in systemen die recentelijk geen sequentiefouten hebben vertoond. Met deze taak worden geen problematische GUID's verwijderd. De drempelwaarde voor recent wordt ingesteld in de query Systemen zonder recente sequentiefouten. Dubbele agent-guid's corrigeren agents met dubbele GUID's kunnen automatisch worden herkend en verwijderd met een servertaak. U kunt plannen dat deze taak regelmatig wordt uitgevoerd, of u kunt de taak direct uitvoeren. Procedure 1 Selecteer Menu Automatisering Servertaken en wijzig de taak Dubbele agent-guid - systemen met mogelijk dubbele GUID's verwijderen. Als u deze taak direct wilt uitvoeren, klikt u op Uitvoeren. De pagina Servertakenlogboek wordt geopend nadat de taak is uitgevoerd. 2 Selecteer Ingeschakeld op de pagina Beschrijving. Als u de taak wilt uitvoeren met de standaardconfiguratie, klikt u op Opslaan. Klik op Volgende om de tabbladen Acties en Planning te configureren. 3 Selecteer Acties Query uitvoeren op de pagina Acties. 4 Selecteer een van de volgende query's in de categorie Systeembeheer en klik op OK. Systemen met hoge sequentiefouten. Systemen zonder recente sequentiefouten. 5 Selecteer een van de volgende opties in de vervolgkeuzelijst Subacties en klik op Volgende. Sequentiefouttelling agent-guid wissen Agent-GUID naar duplicaatlijst verplaatsen en systemen verwijderen 6 Stel een planning in voor het uitvoeren van de taak en klik vervolgens op Volgende. 7 Controleer uw instellingen en klik vervolgens op Opslaan. McAfee Agent Producthandleiding 37
38 3 Werken met de agent vanuit McAfee epo Beleidswijzigingen met systeemeigenschappen verifiëren Beleidswijzigingen met systeemeigenschappen verifiëren Wanneer een beleid wijzigt, is het belangrijk dat de wijzigingen overeenkomen met de eigenschappen die uit een systeem zijn opgehaald. Procedure 1 Selecteer Menu Systemen Systeemboom. 2 Klik op het tabblad Systemen op de rij die overeenkomt met het systeem dat u wilt onderzoeken. Er wordt informatie weergegeven over de eigenschappen, geïnstalleerde producten en de McAfee Agent van het systeem. Boven aan de pagina Systeeminformatie ziet u de vensters Overzicht, Eigenschappen en Bedreigingsgebeurtenissen. U vindt hier ook de tabbladen Systeemeigenschappen, Producten, Bedreigingsgebeurtenissen en McAfee Agent. 38 McAfee Agent Producthandleiding
39 4 Agentbeheermodi 4 wijzigen McAfee Agent kan in twee modi worden uitgevoerd: de beheerde en onbeheerde modus. Beheerde modus: McAfee Agent maakt verbinding en communiceert met McAfee epo om McAfee-productupdates te beheren. Onbeheerde modus: McAfee Agent maakt geen verbinding en communiceert niet met McAfee epo, maar haalt updates op bij McAfee HTTP- of FTP-servers. Inhoud Zo wijzigt u McAfee Agent-beheermodi Overschakelen van onbeheerde naar beheerde modus op Windows-systemen Overschakelen van beheerde naar onbeheerde modus op Windows-systemen Overschakelen van onbeheerde naar beheerde modus op niet-windows-platforms Overschakelen van beheerde naar onbeheerde modus op niet-windows-platforms Zo wijzigt u McAfee Agent-beheermodi Het gebruik van McAfee Agent kan plaatsvinden in onbeheerde of beheerde modus. Enkele van de nieuwere McAfee-producten die gebruikmaken van AutoUpdate, bijvoorbeeld McAfee Endpoint Security, worden met McAfee Agent in de updatermodus geïnstalleerd. Om het beheer van deze producten met McAfee epo te starten, kunt u de McAfee Agent die al op uw systeem aanwezig is, inschakelen door de beheermodus ervan te wijzigen. Door de bestaande McAfee Agent op elk systeem te wijzigen in de beheerde modus, bespaart u aanzienlijk veel netwerkbandbreedte ten opzichte van de implementatie van het McAfee Agent-installatiepakket. Waarschijnlijk zijn er echter McAfee-producten met een oudere versie van McAfee Agent gei nstalleerd, die niet automatisch wordt geu pgraded naar de nieuwste versie op McAfee epo. In sommige situaties kunt u een systeem dat door McAfee epo wordt beheerd, beter wijzigen in de updater-modus (onbeheerde modus). Er wordt informatie verstrekt over hoe u de beheerde modus in de onbeheerde modus wijzigt. Let op het volgende voordat u de McAfee Agent-modus wijzigt: Standaard wordt FrmInst.exe op de volgende locatie op het clientsysteem geïnstalleerd: Windows (32-bits): C:\Program Files\McAfee\Agent. Windows (64-bits): C:\Program Files\McAfee\Agent\x86. Verander de installatiemap van McAfee Agent niet zonder McAfee Agent te verwijderen en opnieuw te installeren. De agent die u inschakelt kan zich in een andere map bevinden dan de agent die u in uw netwerk volgens een andere methode implementeert. McAfee Agent Producthandleiding 39
40 4 Agentbeheermodi wijzigen Overschakelen van onbeheerde naar beheerde modus op Windows-systemen U kunt tijd besparen door sorteerfilters of domeinnamen toe te wijzen aan bepaalde segmenten van de Systeemboom. Zonder dergelijke toewijzingen worden systemen in Gevonden items geplaatst en zult u ze van die locatie moeten verwijderen. Exporteer het bestand agentfipsmode vanaf deze locatie samen met de genoemde bestanden en verander de naam van reqseckey.bin en srpubkey.bin in respectievelijk req2048seckey.bin en sr2048pubkey.bin. Windows (32-bits): C:\Program Files\McAfee\ePolicy Orchestrator\DB\Software\Current \EPOAGENT3000\Install\0409\ Windows (64-bits): C:\Program Files (x86)\mcafee\epolicy Orchestrator\DB\Software \Current\EPOAGENT3000\Install\0409\ Overschakelen van onbeheerde naar beheerde modus op Windowssystemen De agent van onbeheerde naar beheerde modus schakelen om verbinding te maken en communiceren met McAfee epo. Op Windows-systemen hebt u drie methoden tot uw beschikking om de beheerde modus van de agent te wijzigen: Het installatieprogrammapakket Framepkg gebruiken Stuur het installatiebestand Framepkg.exe van McAfee epo naar het onbeheerde systeem en voer het uit op een beheerdersaccount op het systeem. Lokaal inrichten met maconfig 1 Stuur Sitelist.xml, srpubkey.bin, reqseckey.bin, req2048seckey.bin en sr2048pubkey.bin van McAfee epo naar het onbeheerde systeem. 2 Voer een van deze bestanden uit op het doelsysteem (vereist beheerdersrechten). Met frminst Windows, 32-bits C:\Program Files\McAfee\Agent\frminst.exe /install=agent / siteinfo =<volledig pad>\sitelist.xml Windows, 64-bits C:\Program Files\McAfee\Agent\x86\frminst.exe /install=agent / siteinfo =<volledig pad>\sitelist.xml 40 McAfee Agent Producthandleiding
41 Agentbeheermodi wijzigen Overschakelen van beheerde naar onbeheerde modus op Windows-systemen 4 Lokaal inrichten met maconfig maconfig.exe -provision -managed -dir "maplocatie waarin de sitelist.xml en beveiligingssleutels zijn geëxporteerd" Op afstand inrichten met maconfig Voer de volgende opdracht uit op het doelsysteem. maconfig.exe -provision -managed -auto -dir "tijdelijke locatie voor kopiëren sleutels" -epo eposervermachine [-user epo-gebruikersnaam] [-password epo-beheerderswachtwoord] Bijvoorbeeld: maconfig -provision -managed -auto -dir "C:\Windows\Temp" -epo eposervermachine [-user admin] [password password123] Overschakelen van beheerde naar onbeheerde modus op Windowssystemen Windows-systemen verwijderen uit de systeemstructuur om ze in de onbeheerde modus te zetten. Procedure 1 Selecteer Menu Systemen Systeemboom. 2 Selecteer de systemen die u wilt overschakelen naar de onbeheerde modus. 3 Klik op Acties, selecteer Mappenbeheer en klik op Verwijderen. 4 Selecteer McAfee Agent verwijderen bij volgende communicatie tussen agent en server en bevestig de verwijdering. Het geselecteerde systeem wordt niet meer door McAfee epo beheerd en functioneert nu alleen nog als updater. Hiermee wordt McAfee Agent verwijderd als er geen andere beheerde producten op het systeem zijn geïnstalleerd. Overschakelen van onbeheerde naar beheerde modus op niet-windowsplatforms Er zijn twee methoden voor het wijzigen van de McAfee Agent-modus op niet-windows-systemen. U kunt de modus wijzigen aan de hand van lokaal of extern inrichten met maconfig. Extern inrichten Deze procedure kan ook worden gebruikt om te wijzigen met welke McAfee epo of agenthandler McAfee Agent communiceert. Voer de volgende opdracht uit om de modus met extern inrichten te wijzigen: maconfig -provision -managed -auto -dir "tijdelijke locatie voor kopiëren sleutels" -epo eposervermachine [-user epo-gebruikersnaam] [-password epo-beheerderswachtwoord] McAfee Agent Producthandleiding 41
42 4 Agentbeheermodi wijzigen Overschakelen van beheerde naar onbeheerde modus op niet-windows-platforms Lokaal inrichten Voer deze stappen uit om de modus met lokaal inrichten te wijzigen: 1 Lokaliseer op het doelsysteem het bestand maconfig in de submap met binaire bestanden van de map ma. Linux Macintosh /opt/mcafee/agent/bin /Library/McAfee/agent/bin 2 Open een terminalvenster op het doelsysteem. 3 Exporteer sitelist.xml, srpubkey.bin, reqseckey.bin, req2048seckey.bin, sr2048pubkey.bin en agentfipsmode van McAfee epo naar een tijdelijke locatie op het doelsysteem. 4 Voer de volgende opdracht uit: maconfig -provision -managed -dir "maplocatie waarin de sitelist.xml en beveiligingssleutels zijn geëxporteerd" Overschakelen van beheerde naar onbeheerde modus op niet-windowsplatforms U kunt de McAfee Agent-modus op niet-windows-systemen alleen handmatig wijzigen. Procedure 1 Lokaliseer op het doelsysteem het bestand maconfig in de submap met binaire bestanden van de map ma. Linux Macintosh /opt/mcafee/agent/bin /Library/McAfee/agent/bin 2 Open een terminalvenster op het doelsysteem. 3 Voer de volgende opdracht uit: /opt/mcafee/agent/maconfig -provision -unmanaged -nostart Met de optionele parameter -nostart kunt u aangeven dat McAfee Agent na wijziging van de modus niet opnieuw moet worden gestart. 42 McAfee Agent Producthandleiding
43 5 Agenttaken van het beheerde systeem uitvoeren Inhoud Het systeemvakpictogram gebruiken Updates van het beheerde systeem McAfee Agent-opdrachtregelopties Het systeemvakpictogram gebruiken Een systeemvakpictogram voorziet in een verzamelpunt voor acties die kunnen worden uitgevoerd op een clientsysteem. Elk beheerde product van McAfee levert acties en informatie aan het systeemvakpictogram. Het systeemvakpictogram bevindt zich in het systeemvak van Windows op het clientsysteem en biedt een ingang tot producten die zijn gei nstalleerd op dat systeem. Optie Beveiliging bijwerken Functie Activeert direct bijwerken van alle geïnstalleerde McAfee-softwareproducten. Dit omvat toepassing van patches en hotfixes, en DAT- en handtekeningupdates. Deze functie is alleen beschikbaar indien deze in het agentbeleid is ingeschakeld. Snelle instellingen Beheerfuncties Computer scannen op Beveiligingsstatus weergeven Koppelingen naar bepaalde productmenu-items die vaak worden gebruikt. Geeft koppelingen weer naar de beheerconsole van beheerde producten. Hiermee start u McAfee-programma's zoals VirusScan Enterprise, waarmee u systemen op verzoek kunt scannen en malware kunt detecteren. Geeft de huidige systeemstatus weer van beheerde McAfee-producten, waaronder huidige gebeurtenissen. McAfee Agent Producthandleiding 43
44 5 Agenttaken van het beheerde systeem uitvoeren Updates van het beheerde systeem Optie McAfee Agent-statuscontrole Functie Hiermee activeert u de Agentstatuscontrole, die het volgende doet: Informatie weergeven over de verzameling en transmissie van eigenschappen. Gebeurtenissen verzenden. Beleidsregels handhaven. Eigenschappen verzamelen en verzenden. Controleren op nieuwe beleidsregels en taken. Info... Hiermee geeft u systeem- en productinformatie weer, waaronder de agent, McAfee epo of de agenthandler waarmee McAfee Agent communiceert, productversies en de beheerde softwareproducten. Deze status geeft ook weer of het systeem beheerd of onbeheerd is. Als het een beheerd systeem is, wordt weergegeven of de volgende functies zijn ingeschakeld. SuperAgent Peer-to-peer Relaymogelijkheid Het systeemvakpictogram zichtbaar maken en beveiligingsinstellingen bijwerken Gebruikers toestaan beveiligingsinstellingen bij te werken door het systeemvakpictogram zichtbaar te maken. Procedure 1 Selecteer Menu Systemen Systeemboom. 2 Selecteer op het tabblad Toegewezen beleid McAfee Agent in de vervolgkeuzelijst Product. 3 Klik op de naam van een beleid in de categorie Algemeen. 4 Selecteer Het McAfee-systeemvakpictogram weergeven (alleen Windows). Selecteer Eindgebruikers toestaan om beveiliging via het McAfee-menu in het systeemvak bij te werken om gebruikers toe te staan de beveiliging op verzoek bij te werken. Als deze optie is geselecteerd, kunnen gebruikers van McAfee Agent alle producten bijwerken wanneer in de opslagplaats een updatepakket aanwezig is. Als u gebruikers wilt toestaan het McAfee-systeemvakpictogram in een externe bureaubladsessie in te schakelen, selecteert u McAfee-pictogram in systeemvak inschakelen tijdens een externe bureaublad-sessie. 5 Klik op Opslaan wanneer u uw wijzigingen in de standaardconfiguratie hebt voltooid. Updates van het beheerde systeem Beveiligingsupdates van een door Windows beheerd systeem zijn mogelijk, maar de functionaliteit wordt standaard uitgeschakeld om te beheren wanneer updates worden uitgevoerd. Wanneer u Windows-gebruikers wilt toestaan om alle McAfee-producten op hun beheerde systeem bij te werken, moet u deze functie inschakelen. Het pictogram kan niet worden gebruikt voor het selectief bijwerken van toepassingen. De gebruiker kan alle items in de opslagplaats bijwerken, of geen enkele. Wanneer de gebruiker Beveiliging bijwerken selecteert, worden de volgende items met de inhoud van de opgegeven opslagplaats bijgewerkt: 44 McAfee Agent Producthandleiding
45 Agenttaken van het beheerde systeem uitvoeren McAfee Agent-opdrachtregelopties 5 Patches Aanvullende DAT-bestanden (Extra.DAT) Legacy productinvoegtoepassingen (.DLL-bestanden) DAT-bestanden Servicepackreleases Anti-virusengines SuperDAT-bestandspakketten (SDAT*.EXE) Handtekeningen van beheerde producten McAfee Agent-opdrachtregelopties Gebruik het hulpprogramma Opdrachtagent om bepaalde McAfee Agent-taken vanaf het beheerde systeem uit te voeren. Voor Windows- en niet-windows-besturingssystemen zijn verschillende Opdrachtagent-hulpprogramma's beschikbaar. Windows: cmdagent.exe Niet-Windows: cmdagent Het hulpprogramma Opdrachtagent wordt op het beheerde systeem gei nstalleerd tijdens de installatie van McAfee Agent. Voer deze taak lokaal uit op beheerde systemen. De taak moet worden uitgevoerd via de opdrachtprompt terwijl u bent aangemeld als beheerder. Het bestand voor het Opdrachtagent-programma bevindt zich in de installatiemap van McAfee Agent. Deze locatie is standaard: Windows: <Program Files>\McAfee\Agent Linux: /opt/mcafee/agent/bin Macintosh: /Library/McAfee/Agent/bin Door meerdere schakelopties per opdracht te gebruiken, kunt u meerdere gelijktijdige agent-servercommunicaties starten; dit kan echter beleidsfouten veroorzaken. Bijvoorbeeld: CmdAgent.exe /p. Zorg dat u maar één schakeloptie per opdracht gebruikt. Deze schakelopties zijn hoofdlettergevoelig. Voor schakelopties op niet-windows-systemen gebruikt u een - in plaats van een /. Opdrachtregelopties Parameter Beschrijving /c Hiermee wordt op nieuw beleid gecontroleerd. McAfee Agent maakt verbinding met McAfee epo voor nieuw of bijgewerkt beleid, en past deze na ontvangst onmiddellijk toe. /e Hiermee wordt McAfee Agent verzocht om beleid lokaal te handhaven. /p Hiermee worden eigenschappen naar McAfee epo verzonden. /s Hiermee wordt de McAfee Agent-controle op Windows-clientsystemen weergegeven. /f Hiermee worden gebeurtenissen van clientsystemen naar McAfee epo doorgestuurd. /i McAfee Agent-informatie. /h Hiermee worden alle schakelopties met hun beschrijving weergegeven. -l De ingestelde locatie van het logboekbestand. McAfee Agent Producthandleiding 45
46 5 Agenttaken van het beheerde systeem uitvoeren McAfee Agent-opdrachtregelopties U kunt McAfee Agent-retourcodes met installatie- en verwijderscripts gebruiken om ervoor te zorgen dat het script verder gaat met de volgende stap of stopt, al naargelang de geretourneerde code. De twee retourcodes zijn: 0: geslaagd -1: mislukt In geval van code -1 is de parameter ongeldig of was het niet mogelijk om een van de algemene gebeurtenissen voor de Framework-service te openen. Controleer of de service is gestart, of de gebruiker beheerdersrechten heeft en of u een geldige opdrachtregel hebt gebruikt. 46 McAfee Agent Producthandleiding
47 6 Activiteitenlogboeken 6 van de agent Inhoud Activiteitenlogboeken van de agent gebruiken Controleer het McAfee Agent-activiteitenlogboek van het beheerde systeem Controleer het activiteitenlogboek van de agent en het productlogboek van McAfee epo Activiteitenlogboeken van de agent gebruiken Het activiteitenlogboek is een gecomprimeerd logboek en kan op het Windows-clientsysteem worden bekeken met het McAfee Agent-systeemvakpictogram (McTray). Twee logboekbestanden registreren activiteiten van de agent en zijn in de agentinstallatiemappen op het beheerde systeem opgeslagen. Activiteitenlogboek van de agent: dit logboekbestand registreert agentactiviteiten met betrekking tot bijvoorbeeld beleidshandhaving, agent-server-communicatie en gebeurtenissen doorsturen. U kunt een maximale grootte voor dit logboekbestand bepalen. Op het tabblad Logboekregistratie van de beleidspagina's van McAfee Agent kunt u configureren in welke mate agentactiviteiten worden geregistreerd. Het activiteitenlogboek van de agent is een XML-bestand met de naam agent_<system>.xml, waarbij <system> de NetBIOS-naam van het systeem is waarop de agent is geïnstalleerd. Gedetailleerd activiteitenlogboek van agent: behalve de informatie die in het activiteitenlogboek van de agent is opgeslagen, bevat het gedetailleerde logboek berichten voor probleemoplossing. Dit bestand heeft een standaard maximale grootte van 1 MB. Wanneer dit logboekbestand 1 MB groot is, wordt een reservekopie gemaakt met de naam agent_<system>_backup.log. Op Windows-systemen heeft het gedetailleerde activiteitenlogboek van de agent de naam agent_<system>.log, waarbij <system> de NetBIOS-naam van het systeem is waarop de agent is geïnstalleerd. Op UNIX-gebaseerde systemen vindt u de gedetailleerde logboekbestanden in de map /opt/mcafee/cma/ scratch/etc en hebben de namen log, log.1, log.2,, log.5. Hoe hoger het logboekcijfer, hoe ouder het bestand is. U kunt het beleid Algemeen configureren om registratie van agentactiviteiten op de beheerde systemen en McAfee epo in te schakelen. Met de opties voor Logboekregistratie van applicaties op het tabblad van het beleid Logboekregistratie kunt u configureren dat de activiteiten van McAfee Agent zelf in agentlogboekbestanden worden geregistreerd. Activiteiten met betrekking tot de installatie vindt u in de installatielogboekbestanden. In de tabel vindt u een overzicht van de installatielogboeken van de agent en Windows. McAfee Agent Producthandleiding 47
48 6 Activiteitenlogboeken van de agent Activiteitenlogboeken van de agent gebruiken Agentlogboeken masvc_<hostnaam>.log macmnsvc_<hostnaam>.log macompatsvc_<hostnaam>.log McScript.log McScript_error.log marepomirror.log marepomirror_error.log UpdaterUI_<hostnaam>.log UpdaterUI_<hostnaam>_error.log Windows-installatielogboeken Frminst_<hostnaam>.log Frminst_<hostnaam>_error.log MFEAgent.msi.<systeemtijdstempel>.log Vscore_install_vscore_<systeemtijd>.log Vscore_uninstall_vscore_<systeemtijd>.log McAfee Agent houdt geen logboekbestanden bij voor niet-windows-installaties. U kunt deze installatielogboeken alleen op de opdrachtregelconsole bekijken wanneer u McAfee Agent installeert. De agentlogboeken op Windows-clientsystemen worden opgeslagen in <Documents and Settings>\All Users\Application Data\McAfee\Agent\Logs. De agentlogboeken op Macintosh OS X-clientsystemen worden opgeslagen in /var/mcafee/agent/logs. Als het besturingssysteem geen map Documents and Settings heeft, is <ProgramData>\McAfee\Agent \Logs de standaardlocatie. Op een niet-windows-clientsysteem worden de agentlogboeken hier opgeslagen: /var/mcafee/agent/logs. Op Windows-clientsystemen worden de installatielogboeken in %TEMP%\McAfeeLogs opgeslagen. U kunt een maximale grootte voor deze logboekbestanden bepalen. Op het tabblad Logboekregistratie van de beleidspagina's van McAfee Agent kunt u configureren in welke mate agentactiviteiten worden geregistreerd. U kunt ook het aantal back-upbestanden configureren om op te geven hoeveel back-ups er van de registratiebestanden gemaakt moeten worden. Door gedetailleerde logboekregistratie in te schakelen, kunnen de activiteiten in McAfee Agent gedetailleerder worden geregistreerd, wat probleemoplossing kan vergemakkelijken. Als in het beleid Logboekregistratie de optie Logboekregistratie van applicaties inschakelen is uitgeschakeld, zal McAfee Agent geen toepassingsgegevens meer in het logboek registreren. Schakel deze optie in voor probleemoplossing. Met de opties van Externe logboekregistratie op het tabblad van het beleid Logboekregistratie kunt u de activiteitenlogboekregistratie weergeven of verbergen op de McAfee epo-console. U kunt ook configureren wie deze externe logboeken mag bekijken en het aantal regels dat in het logboek wordt weergegeven. 48 McAfee Agent Producthandleiding
49 Activiteitenlogboeken van de agent Controleer het McAfee Agent-activiteitenlogboek van het beheerde systeem 6 Controleer het McAfee Agent-activiteitenlogboek van het beheerde systeem De activiteitenlogboekbestanden van de agent zijn handig voor het bepalen van de agentstatus of voor probleemoplossing. Het activiteitenlogboek is een gecomprimeerd logboek en kan op het Windows-clientsysteem worden bekeken met het McAfee Agent-systeemvakpictogram (McTray). Het McAfee Agent-pictogram is alleen in het systeemvak beschikbaar als het beleid McAfee-systeemvakpictogram weergeven (alleen Windows) is ingesteld in McAfee epo op het tabblad Algemeen van de beleidspagina's van McAfee Agent. Als deze niet zichtbaar is, selecteert u de optie en past u deze toe. Wanneer u klaar bent met het bekijken van de inhoud van het logboekbestand, kunt u het pictogram weer verbergen door de selectie van de optie op te heffen en de wijziging toe te passen. Procedure 1 Klik in het beheerde systeem met de rechtermuisknop op het McAfee Agent-systeemvakpictogram en kies McAfee Agentstatusbewaking. 2 Als u de inhoud van het McAfee Agent-activiteitenlogboek in een bestand wilt opslaan, klikt u op Inhoud opslaan op bureaublad. Een bestand met de naam Agent_Monitor.log wordt op het bureaublad opgeslagen. 3 Klik op Sluiten wanneer u het McAfee Agent-activiteitenlogboek hebt bekeken. Controleer het activiteitenlogboek van de agent en het productlogboek van McAfee epo Controleer het activiteitenlogboek van de agent en het productlogboek van een Windows-beheerd systeem van McAfee epo om de agentstatus te bepalen of problemen op te lossen. Voordat u begint Zorg ervoor dat McAfee Agent met McAfee epo kan communiceren. Alleen verbindingen van McAfee epo-server accepteren is uitgeschakeld (McAfee Agent-beleidspagina's, tabblad Algemeen. Externe toegang tot logboek inschakelen is ingeschakeld (McAfee Agent-beleidspagina's, tabblad Logboekregistratie). Procedure 1 Selecteer Menu Systemen Systeemboom en selecteer het systeem. 2 In de vervolgkeuzelijst Acties selecteert u Agent en vervolgens Agentlogboek weergeven. 3 Klik op Activiteitenlogboek van McAfee Agent om het activiteitenlogboek van de Agent te bekijken. 4 Productlogboek van de agent weergeven: a Klik op Productlogboeken van McAfee. b Selecteer in Producten de optie McAfee Agent. McAfee Agent Producthandleiding 49
50 6 Activiteitenlogboeken van de agent Controleer het activiteitenlogboek van de agent en het productlogboek van McAfee epo c d Selecteer in Logboekbestanden de vereiste logboekbestanden. Klik op Opslaan om de logboekbestanden lokaal op te slaan. 50 McAfee Agent Producthandleiding
51 A Veelgestelde vragen Antwoorden op veelgestelde vragen. McAfee SmartInstall-pakket Is de URL naar het McAfee SmartInstall-pakket bereikbaar op internet? Ja. U hebt via internet toegang tot de URL van het McAfee SmartInstall-pakket als McAfee epo via een openbaar netwerk bereikbaar is. Kan ik de URL naar het McAfee SmartInstall-pakket zo beperken dat deze slechts een bepaald aantal keer of een bepaald aantal dagen kan worden gebruikt? Ja. De URL naar het McAfee SmartInstall-pakket kan een vooraf opgegeven aantal keer worden gebruikt. Kan ik het McAfee SmartInstall-pakket uitvoeren als ik geen beheerdersrechten heb op het clientsysteem? Nee. De gebruiker moet beheerdersrechten hebben om McAfee Agent op clientsystemen te kunnen installeren. Extern inrichten Zijn er tijdelijke inloggegevens beschikbaar die met de eindgebruiker kunnen worden gedeeld voor extern inrichten? Ik wil mijn beheerdersaanmeldingsgegevens voor McAfee epo niet delen. Nee. De gebruiker heeft beheerdersaanmeldingsgegevens nodig om verbinding te kunnen maken met McAfee epo. Peer-to-Peer-communicatie Wordt peer-to-peer informatie weergegeven op de Agentcontrole? Nee. Deze gegevens vindt u in de gedetailleerde logboeken. Hoeveel gelijktijdige verbindingen ondersteunt een peer-to-peer server? Een peer-to-peer server ondersteunt 10 verbindingen tegelijk. Hoe wordt de inhoud?van een peer-to-peer client bijgewerkt? Wanneer een agent een update van inhoud nodig heeft, wordt geprobeerd peer-to-peer servers met de inhoudsupdate in het betreffende broadcastdomein te detecteren. Wanneer het verzoek is ontvangen, controleren de agents die als peer-to-peer server zijn geconfigureerd of ze over de gevraagde inhoud beschikken, en beantwoorden ze de agent. De agent die de update heeft aangevraagd, downloadt de inhoudsupdate van de peer-to-peer server die het eerst heeft gereageerd. Welk type inhoud verstrekt een peer-to-peer server? Een peer-to-peer server verstrekt alle inhoud die in zijn McAfee epo-opslagplaatsen beschikbaar is. Kan ik de schijfquota voor peer-to-peer inhoud configureren? Ja. Raadpleeg Peer-to-peer service inschakelen voor meer informatie. McAfee Agent Producthandleiding 51
52 A Veelgestelde vragen Algemeen Waarom zie ik veel McAfee Agent-processen voor Linux? De runtime-omgeving van McAfee gebruikt systeemeigen threads van Linux bij de implementatie van het lichtgewicht proces. Het gebruik van Linux-eigen threads heeft tot gevolg dat elke thread als een afzonderlijk proces op de clientcomputer wordt weergegeven. Hoe verander ik de taal van McAfee Agent tijdens de installatie? Voer de volgende opdracht op het clientsysteem uit. framepkg.exe /install=agent /uselanguage=<landinstellings-id> Zijn er aanbevolen procedures of belangrijke overwegingen voor het upgraden van McAfee Agent? Elke actie die netwerkverkeer genereert, moet zorgvuldig overwogen worden. Omdat McAfee epo wordt gebruikt om producten, updates en McAfee Agent te implementeren, kunnen de acties van een McAfee epo-beheerder negatieve effecten hebben op het netwerk. Hoewel het McAfee Agent-installatiepakket zelf niet groot is, kan het een aanzienlijke impact op een netwerk hebben als het naar duizenden systemen tegelijk wordt verzonden. Daarom dient u elke implementatie zorgvuldig te plannen. Controleer of u het volgende hebt gedaan voordat u het nieuwe pakket incheckt: Globaal bijwerken uitschakelen het inchecken van een McAfee Agent-pakket met Globaal bijwerken ingeschakeld kan er voor zorgen dat de nieuwe versie van McAfee Agent wordt geïmplementeerd, zelfs als de taak Productimplementatie niet is ingeschakeld. Schakel de taak Productimplementatie uit: als de taak Productimplementatie na de vorige implementatie niet is uitgeschakeld, heeft de nieuwe versie tot gevolg dat implementaties worden gestart volgens de geconfigureerde planning. Om het risico op de uitvoering van bestaande taken te verkleinen, moet de taakwijziging naar clientsystemen worden verzonden voordat het nieuwe pakket wordt ingecheckt. Voordat u McAfee Agent implementeert: Schakel de taak Productimplementatie in op mapniveau: stel de taak Productimplementatie niet in op niveau van de hoofdmap. Plan Productimplementatie-taken op locatieniveau of zo nodig zelfs op groepsniveau om het aantal systemen te beperken dat gelijktijdig de nieuwe McAfee Agent downloadt. Randomiseer Productimplementatie-taken: configureer de taak Productimplementatie niet zo dat deze voor de hele locatie op een bepaald tijdstip wordt uitgevoerd. Door de randomiseringsfunctie in de taak te gebruiken, kan het netwerkverkeer over een opgegeven periode worden verdeeld. Hoe verwijs ik de communicatie van een McAfee Agent door naar een nieuwe McAfee epo-server? Gebruik een van de volgende installatiemethoden om communicatie van een McAfee Agent naar een nieuwe McAfee epo-server door te verwijzen. Raadpleeg de productdocumentatie van McAfee epo voor andere methoden. 52 McAfee Agent Producthandleiding
53 Veelgestelde vragen A Methode Met FrmInst.exe Deze methode wordt alleen ondersteund in Windows. Actie 1 Blader op McAfee epo naar C:\Program Files\McAfee\ePO\DB \Software\Current\ePOAgent3000\Install\ Kopieer de volgende bestanden naar een tijdelijke locatie op het clientsysteem. Het bestand SiteList.xml sr2048pubkey.bin srpubkey.bin (de openbare sleutel voor de server) Het bestand agentfipsmode reqseckey.bin (de sleutel voor de eerste aanvraag) req2048seckey.bin 3 Voer de volgende opdracht op het clientsysteem uit. FrmInst.exe /SiteInfo=<Pad_tijdelijke_map>\Sitelist.xml Met opdrachten voor extern inrichten Voer de volgende opdracht op het clientsysteem uit. maconfig -provision -managed -auto -dir "tijdelijke locatie voor kopiëren sleutels" -epo eposervermachine [-user epo-gebruikersnaam] [-password epo-beheerderswachtwoord] Bijvoorbeeld: maconfig -provision -managed -auto -dir "/temp" -epo eposervermachine [-user admin] [password password123] Hoe sorteert McAfee epo McAfee Agent wanneer de eerste keer verbinding wordt gemaakt? Wanneer McAfee Agent op een systeem wordt geïnstalleerd, wordt een unieke GUID gemaakt op basis van het MAC-adres en de computernaam van het systeem. Vervolgens maakt McAfee Agent met een willekeurige interval verbinding met McAfee epo. Bij die verbinding gebruikt McAfee epo de volgende systeemeigenschappen om na te gaan of McAfee Agent is ingevoerd in de Systeemboom. Als deze zoekactie geen treffer oplevert, wordt er een nieuw object in de Systeemboom gemaakt. De locatie voor het nieuwe object is eveneens gebaseerd op deze sorteervolgorde. Systeemeigenschappen die worden gebruikt als Sorteercriteria is uitgeschakeld Agent-GUID Domeinnaam Computernaam IP-adres Systeemeigenschappen die worden gebruikt als Sorteercriteria is ingeschakeld Agent-GUID IP-adressen en tags die voor de computer worden geëvalueerd Domeinnaam Computernaam Als een vermelding wordt gevonden die in de zoekvolgorde voorkomt, zal McAfee Agent het clientsysteem in de juiste groep weergeven. Als geen van bovenstaande items wordt gevonden, wordt de client vermeld in de groep Gevonden items op het niveau Mijn organisatie. Welke poorten worden door McAfee Agent gebruikt? McAfee Agent Producthandleiding 53
54 A Veelgestelde vragen Poorten Protocollen Richting van verkeer 8081 TCP Inkomende verbinding van McAfee epo of agenthandler. Peer-to-peer server levert inhoud, relayverbindingen zijn tot stand gebracht UDP Inkomende verbinding naar McAfee Agent. Detectie van peer-to-peer server, detectie van RelayServer UDP Detectie van RelayServer voor vorige versies van McAfee Agent. Als peer-to-peer service en RelayServer zijn uitgeschakeld, zijn deze poorten niet geopend. 54 McAfee Agent Producthandleiding
55 Index A aanbevolen procedures interval voor agent-server-communicatie 19 McAfee Agent upgraden 51 peer-to-peer-communicatie 31 SuperAgents en grote netwerken 5 voor SuperAgents 27 aangepaste eigenschappen beleid 17 clienttaak 18 activeringsopdrachten handmatig 21 info over 20 naar systeemstructuurgroepen 22 SuperAgents en 21, 23 taken 20 agent activeringsopdrachten 21 converteren naar SuperAgent 23 inleiding op 5 interfacetaal wijzigen 32 modi, converteren 40 opdrachtregelopties 45 peer-to-peer inhoudsupdates 30 relaymogelijkheid, inschakelen 29 agent-server-communicatie info over 19 agentactiviteitenlogboeken 49 agenthandlers inleiding op 5 agentinstallatie CmdAgent.exe 45 ASCI (zie interval voor agent-server-communicatie) 20 automatische antwoorden 34 B beheerde modus converteren van onbeheerde modus op niet-windows 41 converteren vanuit onbeheerde modus in Windows 40 converteren vanuit updater-modus 40 beheerde systemen agent-server-communicatie 19 agentactiviteitenlogboek weergeven 49 beleid, McAfee Agent instellingen, info 9 opties voor beleidspagina's 9 beleidsregels automatisch antwoord 34 reageren op gebeurtenissen 34 wijzigingen controleren 38 bijwerken globaal, gebeurtenissen doorsturen en agentinstellingen 12 C clienttaken aangepaste eigenschappen 18 onmiddellijk uitvoeren 35 op aanvraag 35 plannen 34 E eigenschappen beleidswijzigingen controleren 38 McAfee Agent, weergeven vanaf de console 38 minimaal versus volledig 13 van beheerde systemen ophalen 13 F functie aangepaste eigenschappen 15 G gebeurtenissen doorsturen, agentconfiguratie en 12 global unique identifier (GUID) corrigeren voor duplicaten plannen 37 globale update gebeurtenissen doorsturen en agentinstellingen 12 H hiërarchie van SuperAgents 27, 28 McAfee Agent Producthandleiding 55
56 Index K kennisgevingen gebeurtenissen doorsturen en agentinstellingen 12 M McAfee Agent eigenschappen, bekijken 38 statistieken 32 N niet-actieve agents 36 niet-windows converteren van onbeheerde naar beheerde modus 41 O onbeheerde modus converteren naar beheerde modus in Windows 40 converteren naar beheerde modus op niet-windows 41 Opdrachtagent, hulpprogramma (CmdAgent.exe) 45 opdrachtregelopties agent 45 CmdAgent.exe 45 opslagplaatsen bron voor updates selecteren 14 hiërarchie van SuperAgents instellen 27, 28 P peer-to-peer -communicatie 30 aanbevolen procedures 31 service, inschakelen 31 problemen oplossen eigenschappen van McAfee Agent en -producten controleren 38 proxyinstellingen configureren voor de agent 14 R relaymogelijkheid 28 inschakelen 29 SuperAgents (vervolg) activeringsopdrachten 21, 23 activeringsopdrachten naar systeemstructuurgroepen 22 agents converteren 23 cachefunctie 24 hiërarchie 27, 28 info over 22 Slimme cache 24 Systeemstructuur groepen en handmatige activeringsopdrachten 22 systeemvakpictogram gebruiken 43 zichtbaarheid 44 T talen agentinterface wijzigen 32 U UNIX converteren van beheerde naar onbeheerde modus 42 updater-modus converteren naar beheerde modus in Windows 40 converteren naar beheerde modus op niet-windows 41 updates agentinhoud, peer-to-peer 30 voor geselecteerde systemen 33 V van de Slimme cache Interval voor het leegmaken 25 van Slimme cache Opschoningsinterval 26 veelgestelde vragen 51 W wachtwoorden agents installeren, opdrachtregelopties 45 Windows agentmodus converteren 40 S SPIPE 19 SuperAgents Aanbevolen werkwijzen voor McAfee Agent Producthandleiding
57 0-05
VMware Identity Manager Desktop gebruiken. VMware Identity Manager 2.8 VMware Identity Manager 2.9.1
VMware Identity Manager Desktop gebruiken VMware Identity Manager 2.8 VMware Identity Manager 2.9.1 VMware Identity Manager Desktop gebruiken U vindt de recentste technische documentatie op de website
McAfee epolicy Orchestrator software
Versie-informatie Revisie B McAfee epolicy Orchestrator 5.9.0 - software Inhoud Over deze versie Nieuwe functies Verbeteringen Bekende problemen Installatie-instructies Productdocumentatie zoeken Over
Mobiel Internet Veiligheidspakket
Mobiel Internet Veiligheidspakket Gebruikershandleiding Mobiel Internet Veiligheidspakket voor Windows Mobile smartphones Mobiel IVP Windows Mobile Versie 1.0, d.d. 20-07-2011 Inleiding... 3 1 Installatie...
2 mei 2014. Remote Scan
2 mei 2014 Remote Scan 2014 Electronics For Imaging. De informatie in deze publicatie wordt beschermd volgens de Kennisgevingen voor dit product. Inhoudsopgave 3 Inhoudsopgave...5 openen...5 Postvakken...5
Producthandleiding. McAfee Agent 5.0.0
Producthandleiding McAfee Agent 5.0.0 COPYRIGHT Copyright 2014 McAfee, Inc. Kopiëren zonder toestemming is verboden. HANDELSMERKEN McAfee, het McAfee logo, McAfee Active Protection, McAfee DeepSAFE, epolicy
Licenties voor Fiery-opties beheren op een clientcomputer
Licenties voor Fiery-opties beheren op een clientcomputer Als u een Fiery-optie die is geïnstalleerd op een clientcomputer bruikbaar wilt maken, moet u de licentie ervan activeren. De Fiery-optie vereist
Fiery Remote Scan. Fiery Remote Scan openen. Postvakken
Fiery Remote Scan Met Fiery Remote Scan kunt u scantaken op de Fiery-server en de printer beheren vanaf een externe computer. Met Fiery Remote Scan kunt u het volgende doen: Scans starten vanaf de glasplaat
Installatiegids Command WorkStation 5.6 met Fiery Extended Applications 4.2
Installatiegids Command WorkStation 5.6 met Fiery Extended Applications 4.2 Fiery Extended Applications Package (FEA) v4.2 bevat Fiery-toepassingen voor het uitvoeren van taken die zijn toegewezen aan
Producthandleiding. McAfee Endpoint Security 10
Producthandleiding McAfee Endpoint Security 10 COPYRIGHT Copyright 2014 McAfee, Inc. Kopiëren zonder toestemming is verboden. HANDELSMERKEN McAfee, het McAfee logo, McAfee Active Protection, McAfee DeepSAFE,
System Updates Gebruikersbijlage
System Updates Gebruikersbijlage System Updates is een hulpprogramma van de afdrukserver dat de systeemsoftware van uw afdrukserver met de recentste beveiligingsupdates van Microsoft bijwerkt. Het is op
Windows 98 en Windows ME
Windows 98 en Windows ME In dit onderwerp wordt het volgende besproken: Voorbereidende stappen op pagina 3-29 Stappen voor snelle installatie vanaf cd-rom op pagina 3-30 Andere installatiemethoden op pagina
Mobiel Internet Veiligheidspakket
Mobiel Internet Veiligheidspakket Gebruikershandleiding Mobiel Internet Veiligheidspakket voor Android smartphones en tablets Mobiel IVP Android Versie 1.0, d.d. 20-07-2011 1 Inleiding... 3 2 Installatie...
Fiery Remote Scan. Verbinden met Fiery servers. Verbinding maken met een Fiery server bij het eerste gebruik
Fiery Remote Scan Met Fiery Remote Scan kunt u scantaken beheren op de Fiery server en de printer vanaf een externe computer. Met Fiery Remote Scan kunt u het volgende doen: Scans starten vanaf de glasplaat
Cloud2 Online Backup - CrashplanPRO
Cloud2 Online Backup - CrashplanPRO Handleiding- CrashplanPRO - Online Backup Download de clients hier: Windows 32- bit: http://content.cloud2.nl/downloads/back01- cra.backupnoc.nl/crashplan_x86.exe Windows
McAfee epolicy Orchestrator Pre-Installation Auditor 2.0.0
Versie-informatie McAfee epolicy Orchestrator Pre-Installation Auditor 2.0.0 Te gebruiken bij McAfee epolicy Orchestrator Inhoud Over deze versie Nieuwe functies Verbeteringen Opgeloste problemen Overzicht
Producthandleiding. McAfee Endpoint Security 10.1
Producthandleiding McAfee Endpoint Security 10.1 COPYRIGHT Copyright 2015 McAfee, Inc., 2821 Mission College Boulevard, Santa Clara, CA 95054, 1.888.847.8766, www.intelsecurity.com HANDELSMERKEN Intel
Nintex Forms 2013 Installatiehandleiding. Nintex Forms 2013 Installatiehandleiding Nintex. All rights reserved. Errors and omissions excepted.
Nintex Forms 2013 Installatiehandleiding [email protected] www.nintex.com 2013 Nintex. All rights reserved. Errors and omissions excepted. 1 Inhoudsopgave 1. Nintex Forms 2013 installeren... 4 1.1 Het
Handleiding voor snelle installatie
Handleiding voor snelle installatie ESET NOD32 Antivirus v3.0 ESET NOD32 Antivirus biedt de beste beveiliging voor uw computer tegen kwaadaardige code. Gebouwd met de ThreatSense scanmachine, die geïntroduceerd
Voor alle printers moeten de volgende voorbereidende stappen worden genomen: Stappen voor snelle installatie vanaf cd-rom
Windows NT 4.x In dit onderwerp wordt het volgende besproken: "Voorbereidende stappen" op pagina 3-24 "Stappen voor snelle installatie vanaf cd-rom" op pagina 3-24 "Andere installatiemethoden" op pagina
INSTALLATIE VAN KING 5.50 STAND ALONE
INSTALLATIE VAN KING 5.50 STAND ALONE Dit document beschrijft de installatie van King stand alone. Dat wil zeggen: u werkt single user en zowel programmatuur als administraties staan op dezelfde computer.
INSTALLATIE VAN KING 5.45 STAND ALONE
INSTALLATIE VAN KING 5.45 STAND ALONE Dit document beschrijft de installatie van King stand alone. Dat wil zeggen: u werkt single user en zowel programmatuur als administraties staan op dezelfde computer.
Handleiding Migratie. Bronboek Professional
Handleiding Migratie Bronboek Professional Laatste wijziging: 25/02/2015 Inhoudsopgave Controles en acties vooraf pag. 1 Installatie en configuratie Microsoft SQL met de Bronboek Helpdesk Tool pag. 3 Migratie
Internet Veiligheidspakket van KPN Handleiding Windows XP, Vista, 7,8 Versie 13.04.19
Internet Veiligheidspakket van KPN Handleiding Windows XP, Vista, 7,8 Versie 13.04.19 Inhoudsopgave 1 Inleiding... 3 2 Systeemeisen... 4 3 Installatie... 5 4 Gebruik en instellingen... 12 4.1 Algemeen...
Dit document bevat belangrijke informatie over de huidige versie. Het is raadzaam om het hele document te lezen.
Versie-informatie Revisie A McAfee Agt 5.0.5 Te gebruik met McAfee epolicy Orchestrator Cloud Inhoud Over deze versie Nieuwe functies Opgeloste problem Installatie-instructies Bekde problem Productinformatie
Handleiding Installatie en Gebruik Privacy- en Verzend Module Stichting Farmaceutische Kengetallen
Handleiding Installatie en Gebruik Privacy- en Verzend Module Stichting Farmaceutische Kengetallen Uitgebracht door : ZorgTTP Referentie : Handleiding installatie en gebruik Privacy- en Verzend Module
Installatiegids Command WorkStation 5.5 met Fiery Extended Applications 4.1
Installatiegids Command WorkStation 5.5 met Fiery Extended Applications 4.1 Fiery Extended Applications Fiery Extended Applications (FEA) 4.1 is een pakket met de volgende toepassingen voor gebruik met
F-Secure Anti-Virus for Mac 2015
F-Secure Anti-Virus for Mac 2015 2 Inhoud F-Secure Anti-Virus for Mac 2015 Inhoud Hoofdstuk 1: Aan de slag...3 1.1 Abonnement beheren...4 1.2 Hoe zorg ik ervoor dat mijn computer goed is beveiligd?...4
Crystal Reports Gebruikershandleiding. Crystal Reports XI R2 installeren
Crystal Reports Gebruikershandleiding Crystal Reports XI R2 installeren Crystal Reports XI R2 installeren Crystal Reports XI R2 installeren U wordt bij het installatieproces begeleid door de Crystal Reports-wizard
Om de gegevens aan te bieden aan de NBC benchmark heeft u de volgende gegevens nodig:
NBC Benchmark Verkoop informatie naar NBC Benchmark Document beheer Versie Datum Status Auteur(s) Opmerking 1.0 20 februari 2012 Definitief Carol Esmeijer 1.1 29 juni 2012 Definitief Carol Esmeijer Taakplanner
Norman Ad-Aware SE Plus versie 1.06 Snelle gebruikersgids
Norman Ad-Aware SE Plus versie 1.06 Snelle gebruikersgids Snelle gebruikersgids Norman Ad-Aware 1 2 augustus 2005 Inhoudsopgave: Gebruikersgids Norman Ad-Aware SE Plus... 3 Introductie... 3 Installeren
Handleiding InCD Reader
Handleiding InCD Reader Nero AG Informatie over auteursrecht en handelsmerken De handleiding en de volledige inhoud van de handleiding worden beschermd door het auteursrecht en zijn eigendom van Nero AG.
Producthandleiding. McAfee Agent Te gebruiken bij McAfee epolicy Orchestrator
Producthandleiding McAfee Agent 5.0.6 Te gebruiken bij McAfee epolicy Orchestrator COPYRIGHT Copyright 2017 McAfee LLC TOEKENNING VAN HANDELSMERKEN McAfee en het McAfee-logo, McAfee Active Protection,
INSTALLATIE VAN KING STAND ALONE
INSTALLATIE VAN KING STAND ALONE Dit document beschrijft de installatie van King stand alone. Dat wil zeggen: u werkt single user en zowel programmatuur als administraties staan op dezelfde computer. Alle
INSTALLATIE VAN QUEEN 5.48
INSTALLATIE VAN QUEEN 5.48 Dit document beschrijft de installatie van Queen. Onderstaande procedure voert u uit op de computer waarop u met Queen wilt gaan werken. Aandachtspunten bij installatie onder
Handleiding Internet Veiligheidspakket Windows & Mac Versie april 2014
Handleiding Internet Veiligheidspakket Windows & Mac Versie april 2014 Inhoudsopgave Hoofdstuk 1. Inleiding 3 Hoofdstuk 2. Bestellen van het Internet Veiligheidspakket 4 Hoofdstuk 3. Installatie 9 3.1
Zakelijk Veiligheidspakket van InterNLnet Handleiding voor de installatie van Windows besturingssystemen.
Zakelijk Veiligheidspakket van InterNLnet Handleiding voor de installatie van Windows besturingssystemen. 1 INHOUD: Inleiding blz 3 a) Installatie van het Zakelijk Veiligheidspakket voor de eerste keer.
McAfee Endpoint Security 10.1.0
Versie-informatie McAfee Endpoint Security 10.1.0 Te gebruiken bij epolicy Orchestrator-software Inhoud Over deze versie Nieuwe functies en verbeteringen Opgeloste problemen Bekende problemen Installatie-instructies
KPN Server Back-up Online
KPN Server Back-up Online Snel aan de slag met Server Back-up Online Server Versie 6.1, built 2011 d.d. 20-08-2012 Inhoudsopgave 1 Inleiding... 3 1.1 Ondersteunde besturingssystemen... 3 2 Installatie...
Installatiehandleiding King Webservices 2.0
Inhoud Inleiding... 2 Installatie en configuratie King Webservices... 2 King Webservices systeemeisen... 2 King Webservices installatie-eisen... 2 King Webservices installeren... 2 King Webservices inrichten
F-Secure Mobile Security for S60
F-Secure Mobile Security for S60 1. Installeren en activeren Vorige versie Installatie U hoeft de vorige versie van F-Secure Mobile Anti-Virus niet te verwijderen. Controleer de instellingen van F-Secure
ESET NOD32 Antivirus 4 voor Linux Desktop. Aan de slag
ESET NOD32 Antivirus 4 voor Linux Desktop Aan de slag ESET NOD32 Antivirus 4 biedt geavanceerde beveiliging van uw computer tegen schadelijke code. Op basis van de ThreatSense -scanengine die voor het
Fiery Command WorkStation 5.8 met Fiery Extended Applications 4.4
Fiery Command WorkStation 5.8 met Fiery Extended Applications 4.4 Fiery Extended Applications (FEA) v4.4 bevat Fiery software voor het uitvoeren van taken met een Fiery Server. In dit document wordt beschreven
INSTALLATIEHANDLEIDING
INSTALLATIEHANDLEIDING Update van uw Mamut programma EEN GEDETAILLEERDE STAP-VOOR-STAP BESCHRIJVING VAN HOE U EEN UPDATE KUNT MAKEN VAN UW MAMUT BUSINESS SOFTWARE PROGRAMMA (VAN VERSIE 9.0 OF NIEUWER).
1 INTRODUCTIE...5 2 SYSTEEMVEREISTEN...6. 2.1 Minimum Vereisten...6 2.2 Aanbevolen Vereisten...7
NEDERLANDS...5 nl 2 OVERZICHT nl 1 INTRODUCTIE...5 2 SYSTEEMVEREISTEN...6 2.1 Minimum Vereisten...6 2.2 Aanbevolen Vereisten...7 3 BLUETOOTH VOORZIENINGEN...8 4 SOFTWARE INSTALLATIE...9 4.1 Voorbereidingen...10
voor Mac Handleiding Aan de slag
voor Mac Handleiding Aan de slag ESET Cybersecurity biedt geavanceerde beveiliging van uw computer tegen schadelijke code. Op basis van de ThreatSense -scanengine die voor het eerst werd geïntroduceerd
Installatiegids. 1 Installatiegids Nintex Workflow 2010
Installatiegids Nintex USA LLC 2012, alle rechten voorbehouden. Fouten en weglatingen uitgezonderd. [email protected] 1 www.nintex.com Inhoudsopgave 1. Nintex Workflow 2010 installeren... 4 1.1 Het installatieprogramma
Problemen met HASP oplossen
Problemen met HASP oplossen Hoofdvestiging: Trimble Geospatial Division 10368 Westmoor Drive Westminster, CO 80021 USA www.trimble.com Copyright en handelsmerken: 2005-2013, Trimble Navigation Limited.
Handleiding Sportlink Club
Handleiding Sportlink Club Dit document is automatisch gegenereerd. We raden u aan de handleiding online te raadplegen via www.sportlinkclub.nl/support. 1. Installatiehandleiding.........................................................................................
INSTALLATIE VAN QUEEN 5.45
INSTALLATIE VAN QUEEN 5.45 Dit document beschrijft de installatie van Queen. Onderstaande procedure voert u uit op de computer waarop u met Queen wilt gaan werken. Aandachtspunten bij installatie onder
Hoofdstuk 1: Aan de slag...3
F-Secure Anti-Virus for Mac 2014 Inhoud 2 Inhoud Hoofdstuk 1: Aan de slag...3 1.1 Wat moet er na de installatie gebeuren?...4 1.1.1 Abonnement beheren...4 1.1.2 Het product openen...4 1.2 Hoe zorg ik ervoor
Novell Vibe-invoegtoepassing
Novell Vibe-invoegtoepassing 5 juni 2012 Novell Snel aan de slag Met behulp van de Novell Vibe-invoegtoepassing voor Microsoft Office kunt u werken met documenten op de Vibe-site zonder dat u Microsoft
Handleiding Nero ImageDrive
Handleiding Nero ImageDrive Nero AG Informatie over copyright en handelsmerken De handleiding van Nero ImageDrive en de volledige inhoud van de handleiding zijn auteursrechtelijk beschermd en zijn eigendom
Resusci Anne Skills Station
MicroSim Frequently Asked Questions 1 Resusci Anne Skills Station Resusci_anne_skills-station_installation-guide_sp7012_NL.indd 1 24/01/08 13:06:06 2 Resusci_anne_skills-station_installation-guide_sp7012_NL.indd
Installatie Remote Backup
Juni 2015 Versie 1.2 Auteur : E.C.A. Mouws Pagina 1 Inhoudsopgave BusinessConnect Remote Backup... 3 Kenmerken... 3 Beperkingen... 3 Gebruik op meerdere systemen... 3 Systeemeisen... 4 Support... 4 Installatie...
SERVER MONITOR SMS SERVER
TEC Server Monitor: Een flexibele oplossing om uw server zorgvuldig te monitoren en te bewaken. De TEC Server Monitor is een flexibele applicatie voor het bewaken van uw server. Indien de server offline
Versienotities voor de klant Xerox EX Print Server Powered by Fiery voor de Xerox igen4 Press, versie 3.0
Versienotities voor de klant Xerox EX Print Server Powered by Fiery voor de Xerox igen4 Press, versie 3.0 Dit document bevat belangrijke informatie over deze versie. Zorg dat deze informatie bij alle gebruikers
Handleiding. Opslag Online. voor Windows. Versie februari 2014
Handleiding Opslag Online voor Windows Versie februari 2014 Inhoudsopgave Hoofdstuk 1. Inleiding 3 Hoofdstuk 2. Installatie 4 2.1 Systeemeisen 4 2.2 Downloaden van software 4 2.3 Installeren van de software
Sharpdesk Mobile V1.1 Gebruikershandleiding
Sharpdesk Mobile V1.1 Gebruikershandleiding Voor de iphone SHARP CORPORATION April 27, 2012 1 Inhoudsopgave 1 Overzicht... 3 2 Ondersteunde besturingssystemen... Fout! Bladwijzer niet gedefinieerd. 3 Installatie
Handleiding voor snelle installatie
Handleiding voor snelle installatie ESET Smart Security ESET Smart Security levert geavanceerde bescherming voor uw computer tegen kwaadaardige code. De software is gebaseerd op de ThreatSense scanner,
INSTALLATIE EXCHANGE CONNECTOR
HANDLEIDING INSTALLATIE EXCHANGE CONNECTOR INSTALLATIE EXCHANGE CONNECTOR 0 0 HANDLEIDING INSTALLATIE EXCHANGE CONNECTOR INSTALLATIE EXCHANGE CONNECTOR HANDLEIDING datum: 10-08-2018 1 Inleiding... 1 2
Gebruikershandleiding Brother Meter Read Tool
Gebruikershandleiding Brother Meter Read Tool DUT Versie 0 Auteursrecht Copyright 2017 Brother Industries, Ltd. Alle rechten voorbehouden. De informatie in dit document kan worden gewijzigd zonder voorafgaande
Optifile Server Installatie
Optifile Server Installatie Datum: Versie: de koppeling tussen Essibox en 2 mei 2012 1.0 Omschrijving: Dit document beschrijft de installatieprocedure voor Optifile software op een nieuwe server. Optifile
Tekla Structures Handleiding licentieverlening. Productversie 21.1 augustus Tekla Corporation
Tekla Structures Handleiding licentieverlening Productversie 21.1 augustus 2015 2015 Tekla Corporation Inhoudsopgave 1 Tekla Structures-licentiesysteem...3 2 Tekla Structures-licenties in gebruik nemen...5
Back-up Online van KPN Handleiding Mac OS X 10.6 en hoger. Mac OS X Client built 2013 13.0.0.13196
Back-up Online van KPN Handleiding Mac OS X 10.6 en hoger Mac OS X Client built 2013 13.0.0.13196 Inhoudsopgave 1 Inleiding... 3 1.1 Systeemeisen... 3 2 Installatie... 4 3 Back-up Online configureren...
Verbinding maken met whiteboard op afstand
RICOH Interactive Whiteboard Client for Windows Snel aan de slag Lees deze handleiding zorgvuldig door voordat u dit product in gebruik neemt. Bewaar de handleiding op een handige plek voor eventueel toekomstig
Producthandleiding. McAfee epolicy Orchestrator 5.0.0 - software
Producthandleiding McAfee epolicy Orchestrator 5.0.0 - software COPYRIGHT Copyright 2013 McAfee, Inc. Kopiëren zonder toestemming is verboden. HANDELSMERKEN McAfee, het McAfee logo, McAfee Active Protection,
Installatiehandleiding voor PC's. McAfee All Access
Installatiehandleiding voor PC's McAfee All Access COPYRIGHT Copyright 2010 McAfee, Inc. Alle rechten voorbehouden. Niets uit deze uitgave mag worden verveelvoudigd, uitgezonden, overgezet of opgeslagen
CycloAgent v2 Handleiding
CycloAgent v2 Handleiding Inhoudsopgave Inleiding...2 De huidige MioShare-desktoptool verwijderen...2 CycloAgent installeren...4 Aanmelden...8 Uw apparaat registreren...8 De registratie van uw apparaat
Nero ControlCenter Handleiding
Nero ControlCenter Handleiding Nero AG Informatie over auteursrecht en handelsmerken De handleiding Nero ControlCenter en de inhoud daarvan worden beschermd door auteursrecht en zijn eigendom van Nero
Mobiel Internet Veiligheidspakket
Mobiel Internet Veiligheidspakket Gebruikershandleiding Mobiel Internet Veiligheidspakket voor Symbian (Nokia) smartphones Mobiel IVP Symbian Versie 1.0, d.d. 20-07-2011 1 Inleiding... 3 2 Installatie...
Google Drive: uw bestanden openen en ordenen
Google Drive: uw bestanden openen en ordenen Gebruik Google Drive om vanaf elke gewenste locatie uw bestanden, mappen, Google-documenten, Google-spreadsheets en Google-presentaties op te slaan en te openen.
uziconnect Installatiehandleiding
uziconnect Installatiehandleiding VANAD Enovation is een handelsnaam van ENOVATION B.V. Alle rechten voorbehouden. Niets uit deze uitgave mag worden openbaar gemaakt of verveelvoudigd, opgeslagen in een
Memeo Instant Backup Introductiehandleiding. Stap 1: Maak uw gratis Memeo-account. Stap 2: Sluit een opslagapparaat aan op de pc
Inleiding Memeo Instant Backup is een eenvoudige oplossing voor een complexe digitale wereld. De Memeo Instant Backup maakt automatisch en continu back-ups van uw waardevolle bestanden op de vaste schijf
Snelstartgids. PC, Mac, ios en Android
Snelstartgids PC, Mac, ios en Android Installeren voor PC Raadpleeg het Leesmij-bestand op de installatie-cd of de Trend Micro-website voor uitgebreide systeemvereisten. Als u problemen ondervindt bij
Installatiehandleiding SCENARIO ADVIES. Oktober Versie 1.3
Installatiehandleiding SCENARIO ADVIES Oktober 2015 Versie 1.3 Hoofdstuk 1, Installatiehandleiding Scenario Advies Inhoud 1 Installatiehandleiding Scenario Advies... 1 2 Voorbereiding installatie Scenario
De Fiery-software installeren voor Windows en Macintosh
13 De Fiery-software installeren voor Windows en Macintosh Op de cd-rom met gebruikerssoftware bevinden zich softwareinstallatieprogramma s voor Fiery Link. Fiery-hulpprogrammasoftware wordt ondersteund
INSTALLATIE VAN KING 5.50 IN EEN WINDOWS-NETWERK
INSTALLATIE VAN KING 5.50 IN EEN WINDOWS-NETWERK Dit document beschrijft de installatie van King in een Windows-netwerk. Bij de netwerk-installatie staan de King-administraties op het netwerk (server)
INSTALLATIE HANDLEIDING
INSTALLATIE HANDLEIDING REKENSOFTWARE MatrixFrame MatrixFrame Toolbox MatrixGeo 1 / 9 SYSTEEMEISEN Werkstation met minimaal Pentium 4 processor of gelijkwaardig Beeldschermresolutie 1024x768 (XGA) Windows
HP Easy Tools. Beheerdershandleiding
HP Easy Tools Beheerdershandleiding Copyright 2014 Hewlett-Packard Development Company, L.P. Microsoft en Windows zijn in de Verenigde Staten gedeponeerde handelsmerken van de groep bedrijven onder de
ESET NOD32 ANTIVIRUS 7
ESET NOD32 ANTIVIRUS 7 Microsoft Windows 8.1 / 8 / 7 / Vista / XP / Home Server 2003 / Home Server 2011 Aan de slag Klik hier om de meest recente versie van dit document te downloaden ESET NOD32 Antivirus
Handleiding Opslag Online Client voor Windows. Versie maart 2015
Handleiding Opslag Online Client voor Windows Versie maart 2015 Inhoudsopgave Hoofdstuk 1. Inleiding 3 Hoofdstuk 2. Installatie 4 2.1 Systeemeisen 4 2.2 Downloaden van de software 4 2.3 Installeren van
ESET SMART SECURITY 6
ESET SMART SECURITY 6 Microsoft Windows 8 / 7 / Vista / XP / Home Server Aan de slag Klik hier om de meest recente versie van dit document te downloaden ESET Smart Security biedt geavanceerde beveiliging
Installatie procedure BINK 9
Inhoudsopgave 1 Inleiding... 2 2 Vooraf aan de installatie... 3 3 Netwerk- of stand-alone installatie... 4 4 Installatie typen... 5 4.1 Installatie typen... 5 4.2 Stand-alone... 5 4.3 Netwerk... 6 4.3.1
Gebruiksaanwijzing Website met toepassingen
Lees deze handleiding zorgvuldig voordat u dit apparaat gebruikt en bewaar deze voor toekomstige raadpleging. Gebruiksaanwijzing Website met toepassingen INHOUDSOPGAVE Hoe werkt deze handleiding?... 2
