ESET File Security for Windows Server 7.1 Návod na obsluhu

Typ
Návod na obsluhu

Táto príručka je tiež vhodná pre

ESET FILE SECURITY
PRO MICROSOFT WINDOWS SERVER
Instalační manuál a uživatelská příručka
Microsoft® Windows® Server 2008 R2 SP1 / 2012 / 2012 R2 / 2016 / 2019
Klikněte sem pro zobrazení online verze tohoto dokumentu
ESET FILE SECURITY
Copyright ©2020 ESET, spol. s r.o.
ESET File Security byl vyvinut s polečnos tí ESET, spol. s r.o.
Pro více informací navš tivte www.eset.cz.
echna práva vyhrazena. Žád část to publikace nest reprodukována žádm
prostředkem, ani distribuována jamkoliv zsobem bez předchozího písemného
povolespolečnosti ESET, spol. s r.o.
ESET, spol. s r. o. si vyhrazuje právo změny programových produkpopsach v této
publikaci bez předchozího upozorní.
Technic podpora: www.eset.cz/podpora
REV. 16.12.2020
Obsah
.......................................................5Nápověda k programu1.
.......................................................7Představení2.
....................................................................................................7Klíčofunkce2.1
....................................................................................................8Co je nového?2.2
....................................................................................................8Druhy ochrany2.3
.......................................................9Příprava na instalaci3.
....................................................................................................10Systémopadavky3.1
....................................................................................................11Vyžadovaná kompatibilita s SHA-23.2
....................................................................................................12ESET File Security pvodce instalací3.3
..............................................................................16Změna existujíinstalace
3.3.1
....................................................................................................17Tichá / bezobslužná instalace3.4
..............................................................................18Instalace z příkazového řádku
3.4.1
....................................................................................................22Aktivace produktu3.5
..............................................................................23ESET Business Account
3.5.1
..............................................................................23Úspěšná aktivace
3.5.2
..............................................................................23Nspěš ná aktivace
3.5.3
..............................................................................23Licence
3.5.4
....................................................................................................23Aktualizace na novou verzi3.6
..............................................................................24Aktualizace prostřednictvím ESMC
3.6.1
..............................................................................26Aktualizace prostřednictvím ESET clusteru
3.6.2
....................................................................................................29Instalace v clusteru3.7
....................................................................................................29Terminálový server3.8
.......................................................30Začínáme4.
....................................................................................................30
Správa prostřednictm ESET Security
Management Center
4.1
....................................................................................................31Přehled4.2
..............................................................................32Stavy ochrany
4.2.1
..............................................................................33Jsou dostupné aktualizace Windows
4.2.2
..............................................................................34Izolace od sítě
4.2.3
.......................................................35Práce s ESET File Security5.
....................................................................................................35Kontrola5.1
..............................................................................37Okno a protokol kontroly
5.1.1
....................................................................................................39Protokoly5.2
..............................................................................41Filtrování protokolu
5.2.1
....................................................................................................43Aktualizace5.3
....................................................................................................45Nastavení5.4
..............................................................................46Server
5.4.1
..............................................................................46Počítač
5.4.2
..............................................................................47Síť
5.4.3
..................................................................................47Průvodce řeš ením problémů
5.4.3.1
..............................................................................47Web a mail
5.4.4
..............................................................................48Nástroje – Diagnostické protokolování
5.4.5
..............................................................................49Import a export nastavení
5.4.6
....................................................................................................49stroje5.5
..............................................................................51Spuš těné procesy
5.5.1
..............................................................................52Sledování aktivity
5.5.2
..............................................................................54Statistiky ochrany
5.5.3
..............................................................................55Cluster
5.5.4
..................................................................................56Průvodce clusterem výběr uz
5.5.4.1
..................................................................................57Průvodce clusterem konfigurace clusteru
5.5.4.2
..................................................................................58Průvodce clusterem mnosti konfigurace
5.5.4.3
..................................................................................58Průvodce clusterem ověření uz
5.5.4.4
..................................................................................61
Průvodce clusterem instalace uz a aktivace
clusteru
5.5.4.5
..............................................................................63ESET Shell
5.5.5
..................................................................................65Použití
5.5.5.1
..................................................................................69Příkazy
5.5.5.2
..................................................................................72Dávkové soubory / skriptování
5.5.5.3
..............................................................................73ESET SysInspector
5.5.6
..............................................................................73ESET SysRescue Live
5.5.7
..............................................................................74Plánov
5.5.8
..................................................................................75Vytvoření naplánované úlohy
5.5.8.1
........................................................................77Typ úlohy
5.5.8.1.1
........................................................................77Opakování úlohy
5.5.8.1.2
........................................................................77Při události
5.5.8.1.3
........................................................................78Spuš tění aplikace
5.5.8.1.4
........................................................................78Neprovedení úlohy
5.5.8.1.5
........................................................................78Přehled naplánované úlohy
5.5.8.1.6
..............................................................................78Odeslat soubor k analýze
5.5.9
..................................................................................79Podezřelý soubor
5.5.9.1
..................................................................................79Podezřelá stránka
5.5.9.2
..................................................................................80Falešně detekovaný soubor
5.5.9.3
..................................................................................80Falešně detekovaná stránka
5.5.9.4
..................................................................................80Ostatní
5.5.9.5
..............................................................................81Karanténa
5.5.10
....................................................................................................82Nastavení OneDrive kontroly5.6
..............................................................................86Registrace aplikace ESET OneDrive skener
5.6.1
..............................................................................90Odregistrace aplikace ESET OneDrive skener
5.6.2
.......................................................96Rozšířená nastavení6.
....................................................................................................96Detekční dro6.1
..............................................................................98Ochrana s využim strojového učení
6.1.1
..............................................................................100jimky
6.1.2
..................................................................................101konnostní jimky
6.1.2.1
..................................................................................102Detekční jimky
6.1.2.2
........................................................................104Průvodce vytvořením výjimky
6.1.2.2.1
..............................................................................104Rozšířená nastavení
6.1.3
..............................................................................104Automatické výjimky
6.1.4
..............................................................................105Sdílená lokální cache
6.1.5
..............................................................................105Byla nalezena infiltrace
6.1.6
..............................................................................106Rezidentní ochrana souborového systému
6.1.7
..................................................................................107Parametry skenovacího jádra ThreatSense
6.1.7.1
........................................................................110Dopujíparametry skenovacího jádra ThreatSense
6.1.7.1.1
........................................................................111Typy rozš íření vyloučených z kontroly
6.1.7.1.2
..............................................................................111Vyloučené procesy
6.1.8
..............................................................................112Cloudoochrana
6.1.9
..................................................................................114Filtr výjimek
6.1.9.1
..............................................................................115Detekce škodlivého kódu
6.1.10
..................................................................................116Správa profilů
6.1.10.1
..................................................................................116Cíle profilu
6.1.10.2
..................................................................................118Cíle kontroly
6.1.10.3
..................................................................................120Kontrola při nečinnosti
6.1.10.4
..................................................................................120Kontrola souborů zaváděných při startu počítače
6.1.10.5
........................................................................120
Automatická kontrola souborů spouštěných při startu
počítače
6.1.10.5.1
..................................................................................121měnmédia
6.1.10.6
..................................................................................121Ochrana dokumentů
6.1.10.7
..............................................................................122Hyper-V kontrola
6.1.11
..............................................................................123OneDrive kontrola
6.1.12
..............................................................................124HIPS
6.1.13
..................................................................................126Nastavení pravidel HIPS
6.1.13.1
..................................................................................129Rozš ířená nastavení HIPS
6.1.13.2
....................................................................................................129Konfigurace aktualizací6.2
..............................................................................132Obnovení předchozí verze modulů
6.2.1
..............................................................................133Aktualizace naplánované úlohy
6.2.2
..............................................................................133Aktualizační mirror
6.2.3
....................................................................................................135Síťová ochrana6.3
..............................................................................136IDS výjimky
6.3.1
..............................................................................137Seznam dočasně blokovaných IP adres
6.3.2
....................................................................................................137Web a mail6.4
..............................................................................137Filtrování protokolů
6.4.1
..................................................................................138Weboví a ptovní klienti
6.4.1.1
..............................................................................138SSL/TLS
6.4.2
..................................................................................139Seznam známých certifiká
6.4.2.1
..................................................................................140Šifrovaná SSL/TLS komunikace
6.4.2.2
..............................................................................141Ochrana ptovních klien
6.4.3
..................................................................................141Ptovní protokoly
6.4.3.1
..................................................................................142Upozornění a oznámení
6.4.3.2
..................................................................................143Panel nástrojů v MS Outlook
6.4.3.3
..................................................................................143Panel nástrojů v Outlook Express a Windows Mail
6.4.3.4
..................................................................................143Potvrzovací dialog
6.4.3.5
..................................................................................143Opakovaná kontrola zpráv
6.4.3.6
..............................................................................144Ochrany přístupu na web
6.4.4
..................................................................................144Správa URL adres
6.4.4.1
........................................................................145Vytvoření nového seznamu
6.4.4.1.1
..............................................................................147Anti-Phishingo ochrana
6.4.5
....................................................................................................148Spva zařízení6.5
..............................................................................148Editor pravidel
6.5.1
..............................................................................150Skupiny zařízení
6.5.2
....................................................................................................151stroje6.6
..............................................................................151Časové sloty
6.6.1
..............................................................................151Aktualizace operačního systému Windows
6.6.2
..............................................................................152ESET CMD
6.6.3
..............................................................................154ESET RMM
6.6.4
..............................................................................155Licence
6.6.5
..............................................................................155Poskytovatel WMI
6.6.6
..................................................................................155Poskytovaná data
6.6.6.1
..................................................................................162Přístup k poskytovaným dam
6.6.6.2
..............................................................................162ERA/ESMC: le kontroly
6.6.7
..............................................................................163Dasná změna nastavení
6.6.8
..............................................................................166Protokoly
6.6.9
..............................................................................167Proxy server
6.6.10
..............................................................................168Oznámení
6.6.11
..................................................................................169Oznámení aplikace
6.6.11.1
..................................................................................169Oznámení na pracovní ploše
6.6.11.2
..................................................................................170Oznámení e-mailem
6.6.11.3
..................................................................................171Přizsobení
6.6.11.4
..............................................................................171Prezentační režim
6.6.12
..............................................................................172Diagnostika
6.6.13
..................................................................................173Technická podpora
6.6.13.1
..............................................................................173Cluster
6.6.14
....................................................................................................174Uživatelské rozhraní6.7
..............................................................................175Upozornění a informační okna
6.7.1
..............................................................................175Přístup k nastavení
6.7.2
..............................................................................176ESET Shell
6.7.3
..............................................................................176
Deaktivace grafického rozhraní na terminálovém
serveru
6.7.4
..............................................................................177Vypnout zprávy a stavy
6.7.5
..................................................................................177Nastavení stavů aplikace
6.7.5.1
..............................................................................178Ikona v oznamovací oblasti
6.7.6
....................................................................................................179Obnovit na standardní nastavení6.8
....................................................................................................179Nápověda a podpora6.9
..............................................................................180Vytvořit žádost na technickou podporu
6.9.1
..............................................................................181O programu ESET File Security
6.9.2
....................................................................................................181Slovník pojmů6.10
5
1. Nápověda k programu
Vítejte v nápovědě k ESET File Security. Věříme, že informace obsažené v to nápovědě s seznámí s produktem a
pomohou m zabezpit server. V přípa, že potřebujete skat více informací pro konkrétní okno uživatelského
rozhraní, nápovědu programu vyvoláte pro dané okno stisknum klávesy F1 .
Z vodu zachování konzistence a zabránění nejasnostem vychá použi terminologie v této příručce z názvosloví
ESET File Security. Používáme rovněž jednotnou sadu prvků na zvýraznění částí kapitol, které jsou zvlášť důležité,
případně by neměly uniknout vaší pozornosti.
Poznámka
Poznámka je krátký výtah informace. Ačkoli ji můžete vynechat, poznámka poskytuje cenné informace k dané
funkci nebo odkaz na související kapitoly.
DŮLEŽI
Tato akce vyžaduje vaši pozornost a neměli byste ji ignorovat. Obvykle obsahuje nekritické, ale však důležité
informace.
VAROVÁNÍ
Takto označená informace vyžaduje vaši plnou pozornost. Varování jsou umístěna tak, aby s as varovala a
zároveň m pomohla vyvarovat se chybám, které by mohli mít negativní následky. Prosím, důkladně si
přečtěte text ohraničený mto označením, protože se ká velmi citlivých systémových nastavení nebo
upozorňuje na možná rizika.
Příklad
Příklad popisující uživatelský scénář nebo praktickou ukázku pro pochopení fungoní nebo použíní dané
funkce.
Pokud v pravém horní rohu nápovědy uvidíte následující prvek, znamená to, že se jedná o popis grafického
uživatelského rozhraní produktu ESET File Security. Pro zobrazení popisovaného okna postupujte podle uvedených
kroků.
Otevřete si ESET File Security
Klikněte na Nastave > Server > Možnosti OneDrive kontroly > Registrovat
Konvence formátoní:
Konvence
Význam
Tučné písmo
Názvy sekcí, funkcí a položek uživatelského rozhraní jako jsou tlačítka.
Kurzíva
Zástupné znaky pro informace, které máte zadat. Například název souboru nebo cesta k souboru
znamená, že máte zadat skutečnou cestu nebo název souboru.
Courier New
Příklady kódů nebo příka
6
Konvence
Význam
Hypertexto
odkaz
Poskytuje rychpřístup do odkazovaných kapitol nebo externích zdrojů. Hypertextoodkazy jsou
zvýrazněny moe, mohou být podtržené.
%ProgramFiles
%
Sysmová složka operačního systému Windows, do které se standardně instalují programy a další
součásti systému.
Online příručka ESET File Security je rozdělena do jednotlivých kapitol a podkapitol. Pro nalezení požadovaných
informací můžete využít vyhledávací pole v horní části.
7
2. Představení
ESET File Security je integrované řešení speclně vyvinupro serveroprostředí Microsoft Windows. ESET File
Security přináší efektivní a stabilní ochranu před škodlivým kódem. Poskytuje dva druhy ochrany: antivirovou a
antispywarovou.
2.1 Klíčofunkce
V to kapitole udíme přehled funkcí, které produkt ESET File Security nabízí. ESET File Security podporuje tšinu
edicí Microsoft Windows Server 2008 R2 SP1, 2012, 2016, 2019 provozovaných samostatně i v prostředí clusteru. Ve
velkých sítích můžete produkt spravovat vzdáleně prostřednictvím ESET Security Management Center.
Nativní 64-bitojádro
dro produktu je výkonnější a stabilnější.
Anti-Malware
Ocovaná a inovativní ochrana proti škodlivému kódu. Díky nejmodernějším
technologm s podporou cloudu zabraňujeme vysokou úspěšnos útokům a
eliminujeme echny typy hrozeb etně virů, ransomware, rootkitů, čer a
spywaru. Anti-malwarojádro pracuje na ce bezpnostních vrstvách (ch
spuštění objektu), kdy se každá skdá z několika technologií. V pre-execution zi se
na detekci podílí UEFI skener, ochrana proti ťovým útokům, reputace a cache,
produktový sandbox a DNA detekce. Při spuště objektu je aktivní Exploit Blocker,
ochrana proti ransomware, Advanced Memory Scanner a modul kontroly skriptů
(AMSI). V post-execution zi dokáže objekt detekovat ochrana proti zapojedo
botnetu, Cloud Malware Protection System a sandboxing. Kombinace těchto "core"
technolog m poskytuje bezkonkurenční úroveň ochrany.
OneDrive kontrola
Prosednictvím této nofunkce můžete kontrolovat obsah uložený na cloudovém
úložišti OneDrive (pla pro Office 365 business účty).
Hyper-V kontrola
Pomocí této možnosti zkontrolujete disky virtuálních počítačů na Microsoft Hyper-V
Serveru bez toho, anbyste museli na virtuální pítač instalovat "agenta".
Pravidla
Administrátor dokáže pomocí pravidel vynutit firemní politiku a filtrovat nevyžádané
e-maily. Zprávy je možné filtrovat na základě mnoha podmínek (dle typu přílohy,
odesílatele, atp.) a prot s nimi definované akce (například přesunout do
karanny, smazat, odeslat oznámení nebo zapsat informaci o akci do protokolu).
ESET Dynamic Threat
Defense (EDTD)
Cloudo služba zajišťovaná spolnos ESET. Pokud ESET File Security detekuje
podezřelý kód nebo choní vzorku, zabrání další potenclně škodliaktivi
dasným přesunum objektu do ESET Dynamic Threat Defense karantény.
Podezřelý vzorek je do cloudového systému ESET odesín produktem automaticky,
kde ESET Dynamic Threat Defense server pro analýzu využije mnoho pokročilých
detekčních technik. V závislosti na výsledku analýzy a konfiguraci produktu provede
ESET File Security s objektem, ať jsouborem nebo zprávou, odpovídající akci.
ESET Cluster
Prosednictvím ESET Clusteru můžete spravovat ce serverů z jednoho místa.
Funkce představená jv ESET File Security 6 for Microsoft Windows Server
umožňující spojoní serverů do jednoho automaticky spravovaného celku. Díky této
funkci jste schopni zajistit identickou konfiguraci na všech uzlech clusteru. Cluster
vytvoříte snadno z libovolného serveru, na kterém je jprodukt ESET File Security
nainstalon, a na ostatní servery (uzly) produkt nainstalujete vzdáleně. Servero
produkty ESET si tak budou mezi sebou vyměňovat data konfiguraci, upozornění a
data poebná pro korektní fungoní celé skupiny produk. ESET File Security
podporuje Windows Failover Cluster a Network Load Balancing (NLB) Cluster. ESET
8
Nativní 64-bitojádro
dro produktu je výkonnější a stabilnější.
Cluster pracuje v prosedí domény i pracovní skupiny a kdykoli můžete nočleny
do skupiny přidat ručně.
Automatické výjimky
Program automaticky zjistí a vytvoří výjimky na kritické soubory aplikací a operačního
sysmu pro zajištění plynulého chodu serveru.
Vyloučené procesy
Prosednictvím této funkce vyloučíte činnost konkrétních procesů z anti-malware
kontroly. Tato kontrola může v některých případech způsobovat konflikt, například
při zálohoní nebo žimigraci virtuálních strojů. Pomocí chto výjimek můžete
minimalizovat riziko vzniku konfliktu a zvýšit výkon vyloučených aplikací, což povede
ke zvýšení celkového výkonu operačního systému a jeho stabili. Výjimky na
proces/aplikaci je možné vytvářet na spustitelné soubory (.exe).
eShell (ESET Shell)
Nová generace (eShell 2.0) příkazového řádku pro pokrilé uživatelé a
administrátory určeného pro správu serverových produk ESET.
ESET Security Management
Center
Vylepšená integrace s ESET Security Management Center zahrnující možnost
pnování volitelných kontrol. Pro ce informací o ESET Security Management Center
se podívejte do online příručky ESMC .
Instalace po komponench
Kdykoli se můžete rozhodnout a komponenty přidat nebo odebrat.
2.2 Co je noho?
V noverzi ESET File Security jsme představili následující funkce a novinky:
Nativní 64-bitojádro
OneDrive kontrola
ESET Dynamic Threat Defense (EDTD)
Podpora ESET Enterprise Inspector
ESET RMM
2.3 Druhy ochrany
K dispozici jdou dva typy ochrany:
Antiviro ochrana
Antispywaro ochrana
Antiviro ochrana je jednou ze kladních funkcí ESET File Security. Chrání uživatele proti útokům tak, že kontroluje
soubory, e-maily a internetovou komunikaci. Pokud je nalezena hrozba se škodlivým kódem, modul antiviru
odstraní tak, že ji nejprve zablokuje a potom léčí/vymaže nebo přesune do karantény.
9
3. Příprava na instalaci
Před tím, nse puste do instalace produktu, doporučujeme provést následující kroky:
Po zakoupení licence si z webových stránek spolnosti ESET stáhněte instalační .msi balíček produktu ESET
File Security.
Ujistěte se, že server, na který se chyste produkt ESET File Security nasadit, spujesysmopožadavky
Přihlaste se na server pod administrátorským uživatelským účtem.
Poznámka
Mějte prosím na paměti, že instalační soubor je potřeba spustit po vestavěným účtem Administrator, případně
doménovým administrátorem (pokud máte lokální účet Administrator deaktivon). Jakýkoliv jiný uživatelský
účet, bje členem skupiny Administrators, nemá dostatečná práva pro instalaci. Při použi jiného účtu (n
lokálního nebo doménového administrátora), nemusí být instalace úspěšně dokončena.
Pokud se chytáte aktualizovat existující instalaci produktu ESET File Security, doporučujeme exportovat
nastavení.
Ujistěte se, že v sysmu není nainstalono jiné bezpnostní řešení. Pokud ano, odinstalujte jej. K ověření
můžete využít nástroj ESET AV Remover . Seznam aplikací třetích stran, které nástroj detekuje a dokáže je
odstranit, naleznete v Databázi znalos .
Před zahájením instalace ESET File Security na Windows Server 2016 spolnost Microsoft doporučujeme ze
sysmu odinstalovat Windows Defender a odebrat Windows Defender ATP enrollment, aby nedocházelo
ke konfliktu s dalším bezpnostním produktem.
Instalační balíček produktu ESET File Security můžete spustit ve dvou režimech:
Grafické uživatelské rozhraní (GUI)
Doporučený způsob instalace prosednictvím grafického průvodce.
Tichá / bezobslužná instalace
V případě potřeby můžete produkt ESET File Security nainstalovat tiše prosednictvím příkazového řádku.
DŮLEŽI
Doporučujeme instalovat ESET File Security na nově instalovaný a nakonfigurovaný operační systém. V případě,
kdy ESET File Security instalujete na jexistující systém, doporučujeme nejprve odinstalovat původní verzi
ESET File Security, restartovat server a následně nainstalovat nejnovější verzi produktu.
Aktualizace na novou verzi
Pokud použíte starší verzi produktu ESET File Security, vyberte si pro s nejvhodnější způsob aktualizace.
Po dokončení instalace ESET File Security nebo aktualizace mohou být vyžadony další kroky:
Aktivace produktu
Dostupnost jednotlivých metod závisí na zemi a způsobu distribuce.
Konfigurace produktu
Úpravou rozšířených nastavení si přizpůsobte produkt ESET File Security vašim poebám.
10
3.1 Systémopožadavky
Podporované operační systémy:
Microsoft Windows Server 2019 (Server Core a Desktop Experience)
Microsoft Windows Server 2016 (Server Core a Desktop Experience)
Microsoft Windows Server 2012 R2
Microsoft Windows Server 2012
Microsoft Windows Server 2008 R2 SP1 s nainstalovanou aktualizací KB4474419 a KB4490628
Server Core (Microsoft Windows Server 2008 R2 SP1, 2012, 2012 R2)
Poznámka
Pokud používáte Microsoft Windows Server 2008 R2 SP1 , přečtěte si informace uvedené v kapitole Vyžadovaná
kompatibilita s SHA-2 a ujistěte se, že máte v systému aplikony všechny nezbytné záplaty.
Storage, Small Business a MultiPoint servery:
Microsoft Windows Storage Server 2016
Microsoft Windows Storage Server 2012 R2
Microsoft Windows Storage Server 2012
Microsoft Windows Storage Server 2008 R2 Essentials SP1
Microsoft Windows Server 2019 Essentials
Microsoft Windows Server 2016 Essentials
Microsoft Windows Server 2012 R2 Essentials
Microsoft Windows Server 2012 Essentials
Microsoft Windows Server 2012 Foundation
Microsoft Windows Small Business Server 2011 SP1 (x64) s nainstalovanou aktualizací KB4474419 a
KB4490628
Microsoft Windows MultiPoint Server 2012
Microsoft Windows MultiPoint Server 2011
Microsoft Windows MultiPoint Server 2010
Podporované hostitelské operační systém s Hyper-V rolí:
Microsoft Windows Server 2019
Microsoft Windows Server 2016
Microsoft Windows Server 2012 R2
Microsoft Windows Server 2012
Microsoft Windows Server 2008 R2 SP1 zkontrolovat je možnés pouze offline virtuální pítače
Hardwarové požadavky závisí na verzi operačního systému, který je nainstalon. Pro detailní informace o
hardwarových požadavcích doporučujeme prostudovat dokumentaci operačního sysmu Microsoft Windows
Server.
Poznámka
Před nainstaloním bezpnostního produktu doporučujeme nainstalovat veškeré aktualizace a Service Packy
pro daný operační sysm.
Minimální hardwarové požadavky:
11
Komponenty
Požadavky
Procesor
JednojádroIntel nebo AMD x86 /x64
Paměť
256 MB volné paměti
Pevný disk
700 MB volného místa
Rozlišení obrazovky
800 x 600 pixelů a vyšší
3.2 Vadovaná kompatibilita s SHA-2
Spolnost Microsoft označila hashovací funkci Secure Hash Algorithm 1 (SHA-1) za zastaralou a počátkem roku 2019
zahájila migraci na SHA-2. Z tohoto důvodu nejsou certifikáty podepsané SHA-1 algoritmem akceptony, což
povede k bezpnostním upozorněním. Algoritmus SHA-1 se stal v čase méně bezpným z důvodu objevených
slabin, rostoucímu výkonu procesorů a nástupu cloud computingu.
Hashovací funkce SHA-2, jakožto nástupce SHA-1, je preferovaná při ověření zabezpení SSL protokolu. Další
informace o ukončení podpory algoritmu SHA-1 naleznete v čnku Hash and Signature Algorithm v Databázi
znalos spolnosti Microsoft.
Poznámka
To znamená, že se na operačních systémech bez podpory SHA-2 nebudou schopny bezpnostní produkty ESET
aktualizovat (a to etně detekčního jádra), a nebudou funkční. V důsledku toho nebude ESET File Security plně
funkční a nebude zajišťovat potřebnou ochranu.
Microsoft Windows Server 2008 R2 SP1 aplikuj te KB4474419 a KB4490628 (může být vyžadon další
restart)
Microsoft Windows Small Business Server 2011 SP1 aplikuj te KB4474419 a KB4490628 (může být
vyžadován další restart)
DŮLEŽI
Po nainstaloní aktualizací a restartoní systému otevřete hlavní okno programu ESET File Security a
zkontrolujte jeho stav. V případě, že bude oranžový, restartujte systém ještě jednou. Pro zajištění maximální
ochrany by měla být stav zelený.
Poznámka
Doporučujeme nainstalovat poslední Service Packy pro daný operační systém a používané serverové aplikace.
Veškeré aktualizace a opravy Windows doporučujeme instalovat ve chli, kdy jsou dostupné.
12
3.3 ESET File Security průvodce instalací
Po spuštění instalačního .msi balíčku se zobrazí průvodce, který s provede celým procesem instalace produktu
ESET File Security:
1. Pro pokračoní klikněte na tlačítko Další, v opačném případě kliknum na Zrušit ukončete instalaci.
2. Průvodce instalací se spustí automaticky v jazyce, který je vybrán v dialogovém okně Oblast > Místo >
Umístění počítače (v případě starších systémů Oblast a jazyk > Místo > Aktuální umístění). Z rozbalovacího
menu Jazyk si vyberte ten, ve kterém chcete ESET File Security nainstalovat. Výběr jazyka pro ESET File
Security nemá vliv na jazyk průvodce instalací.
3. Klikněte na tlačítko Další a přečte si licenční ujednání (EULA) a zásady ochrany osobních údajů. Po
seznámení se s dokumenty pokračujte kliknum na tlačítko Další, čímž je odsouhlasíte.
13
4. Dále si vyberte způsob instalace (dostupnost jednotlivých možnos visí na mi používaném operačním
sysmu):
Úplná
Po vybrání to možnosti se nainstalují všechny funkce programu ESET File Security. Jedná se o doporučený typ
instalace. Tato možnost je dostupná na Windows Server 2012, 2012 R2, 2016, 2019, Windows Server 2012
Essentials, 2012 R2 Essentials, 2016 Essentials a 2019 Essentials.
Typická
Po vybrání to možnosti se nainstalují doporučené funkce programu ESET File Security. Tato možnost je
dostupná na Windows Server 2008 R2 SP1, Windows Small Business Server 2011.
14
Core
Tento typ instalace je určen pro Windows Server Core. Průběh instalace je stejný jako v případě úplné instalace,
ale nainstaluje se pouze jádro programu a příkazořádek pro ovlání programu. koli je tento typ instalace
určen především na Windows Server Core, můžete ji v případě zájmu nainstalovat na běžnou edici Windows
Server. Mějte na paměti, že ESET File Security nebude v tomto případě disponovat grafickým rozhraním. Pro ce
informací a seznam dalších instalačních parametrů naleznete v kapitole instalace z příkazového řádku.
Příklad
Pro spuštění core instalace prostřednictvím příkazového řádku použijte níže uvedených vzoropříkaz:
msiexec /qn /i efsw_nt64.msi ADDLOCAL=_Base
Vlastní
Po vybrání to možnosti si můžete vybrat funkce a komponenty ESET File Security, které chcete nainstalovat.
Seznam dostupných modu a funkcí se zobrazí před zahájením instalace. Tuto možnost využijte v případě, kdy si
chcete nainstalovat pouze součásti, které poebujete.
Poznámka
Na Windows Server 2008 R2 SP1 se standardně neinstaluje součást Síťo ochrana (při vybrání možnosti typická
instalace). Pokud chcete tuto funkci nainstalovat, v instalačním průvodci vyberte vlastní způsob instalace.
5. Dále vyberte umísní, do kterého chcete ESET File Security nainstalovat. Standardně se program nainstaluje
do složky C:\Program Files\ESET\ESET File Security. Pro změnu umístění klikněte na tlačítko Procházet
(nedoporučujeme).
15
6. Pro zahájení instalace klikněte na tlačítko Instalovat. Po dokončení instalace se spus grafické rozhraní
produktu a v oznamovací oblasti se zobrazí ikona .
16
3.3.1 Změna existující instalace
Pokud se kdykoli rozhodnete přidat nebo odebrat komponenty produktu, spusťte znovu .msi instalační balíček,
který jste použili při prvotní instalaci. Případně si zobrazte panel Programy a funkce (dostupný z Ovládacích panelů
Windows, alternativně po stisknu klávesozkratky Win + R a zadání příkazu appwiz.cpl), v seznamu vyberte ESET
File Security a klikněte na tlačítko Změnit. Pomocí níže uvedených kroků přidáte nebo odeberete komponenty
produktu.
K dispozici jsou tři možnosti: nainstalované komponenty můžete Změnit, Opravit instalaci produktu ESET File
Security nebo jej kompletně Odstranit/Odinstalovat.
Pokud vyberte možnost Změnit, zobrazí se seznam všech komponent.
Vyberte komponenty, které chcete přidat nebo odebrat. Zároveň můžete přidat nebo odebrat ce komponent. Po
kliknu na jednotlivou položku se zobrazí rozbalovací menu s následujícími možnostmi:
17
Po dokončení výběru klikněte na tlačítko Změnit a instator provede požadované akce.
Poznámka
Změnit nainstalované komponenty můžete kdykoli opětovným spuštěním instalačního .msi balíčku. Změna
většiny komponent nevyžaduje restart serveru. Pouze dojde k restartoní grafického rozhraní produktu. V
případě komponent vyžadujících restart serveru s vyzve Windows Installer k restartu a nopřidané
komponenty se objeví po opětovném spuštění serveru.
3.4 Tichá / bezobslužná instalace
Produkt automaticky nainstalujete z příkazového řádku, bez zobrazení průvodce instalací, příkazem v následujícím
formátu: msiexec /i <packagename> /qn /l*xv msi.log
Poznámka
Na Windows Server 2008 R2 SP1 se standardně neinstaluje součást Síťo ochrana.
Pro ověření úspěšné instalace, případně zjištění probmů souvisejících s instalací si otevřete Prohlížeč událos a v
Protokolu aplikací hledejte Zdroj: MsiInstaller.
Příklad
Úplná instalace produktu na 64-bitosystém:
msiexec /i efsw_nt64.msi /qn /l*xv msi.log ADDLOCAL=NetworkProtection,RealtimeProtection,^
DeviceControl,DocumentProtection,Cluster,GraphicUserInterface,SysInspector,SysRescue,Rmm,eula
Po dokončení instalace se spustí grafické rozhraní produktu a v oznamovací oblasti se zobrazí ikona .
Příklad
18
Instalace produktu v požadovaném jazyce (čeština):
msiexec /i efsw_nt64.msi /qn ADDLOCAL=NetworkProtection,RealtimeProtection,^
DeviceControl,DocumentProtection,Cluster,GraphicUserInterface,^
SysInspector,SysRescue,Rmm,eula PRODUCT_LANG=1031 PRODUCT_LANG_CODE=de-de
Více informací o jazykoch kódech naleznete v kapitole instalace z příkazového řádku
DŮLEŽI
V parametru REINSTALL definujte echny ostatní funkce, které jste nepoužili v parametrech ADDLOCAL a REMOVE.
V příkazovém řádku je nezbytné definovat seznam všech funkcí v parametrech REINSTALL, ADDLOCAL a REMOVE.
Při vynechání parametru REINSTALL se nemusí podařit přidání/odebrání komponent.
Úplný seznam všech funkcí naleznete v kapitole instalace z příkazového řádku.
Příklad
Produkt ze 64-bitového systému kompletně odeberete následujícím příkazem:
msiexec /x efsw_nt64.msi /qn /l*xv msi.log
Poznámka
Server se po odinstaloní produktu automaticky restartuje.
3.4.1 Instalace z příkazového řádku
Níže uvedená nastavení je možné použít pouze v případě, kdy je grafické rozhraní MSI instatoru spuštěno v
některém z omezených režimů uživatelského rozhraní. Pro ce informací, jaké přepínače podporuje konkrétní verze
msiexec, se povejte do dokumentace Windows Installeru .
Podporované parametry:
APPDIR=<path>
cesta platná cesta ke složce.
Složka, do které se aplikace nainstaluje.
Příklad: efsw_nt64.msi /qn APPDIR=C:\ESET\ ADDLOCAL=DocumentProtection
APPDATADIR=<path>
cesta platná cesta ke složce.
Složka, do které se nainstalují datosoubory aplikace.
MODULEDIR=<path>
cesta platná cesta ke složce.
Složka, do které se nainstalují moduly aplikace.
ADDLOCAL=<list>
Komponenty k instalaci seznam nepovinných funkcí, které se lokálně nainstalují.
Příklad použití .msi balíčku: efsw_nt64.msi /qn ADDLOCAL=<list>
Pro více informací o vlastnosti ADDLOCALADDLOCAL přejděte do databáze znalos spolnosti Microsoft:
https://docs.microsoft.com/en-gb/windows/desktop/Msi/addlocal
ADDLOCAL Je seznam funkcí oddělených čárkou, které chcete nainstalovat.
Po vybrání funkce, kterou chcete instalovat, je nutné definovat úplnou cestu (etně jejich rodů).
REMOVE=<list>
19
Komponenty k instalaci nadřazená funkce, kterou nechce nainstalovat.
Příklad použití .msi balíčku: efsw_nt64.msi /qn REMOVE=<list>
Proce informací o vlastnosti REMOVE přejděte do databáze znalostí spolnosti Microsoft: https://
docs.microsoft.com/en-gb/windows/desktop/Msi/remove
REMOVE je seznam funkcí oddělených čárkou, které nebudou nainstalon (případně budou odebrány z
existující instalace).
Postačí definovat pouze nadřazenou funkci. Není nutné explicitně vyjmenovávat všechny potomky funkce.
ADDEXCLUDE=<list>
ADDEXCLUDE je seznam funkcí oddělených čárkou, které nechcete nainstalovat.
Po vybrání funkce, kterou nechcete instalovat, je nutné definovat úplnou cestu (včetně jejich podfunkcí) a
související neviditelné funkce.
Příklad použití .msi balíčku: efsw_nt64.msi /qn ADDEXCLUDE=<list>
Poznámka
Parametr ADDEXCLUDE nemůžete použít spolně s parametrem ADDLOCAL.
Přítomnost funkce
Povinná tato komponenta mu být vždy nainstalona
Volitelná instalaci chto komponent můžete zrušit
Neviditelná povinná součást pro nadřazené komponenty
Seznam funkcí produktu ESET File Security:
DŮLEŽI
V názvech funkcí se rozlišuje velikost písmen. RealtimeProtection není to samé jako REALTIMEPROTECTION.
Název funkce
SERVER
RealtimeProtection
WMIProvider
HIPS
Updater
eShell
UpdateMirror
DeviceControl
DocumentProtection
WebAndEmail
ProtocolFiltering
NetworkProtection
IdsAndBotnetProtection
Rmm
WebAccessProtection
20
Název funkce
EmailClientProtection
MailPlugins
Cluster
_Base
eula
ShellExt
_FeaturesCore
GraphicUserInterface
SysInspector
SysRescue
EnterpriseInspector
Pokud se rozhodnete odebrat některou z následujících funkcí, musíte odebrat celou skupinu funkcí. V opačném
případě nedojde k odebrání. Níže jsou dskupiny (každý řádek představuje jednu skupinu):
GraphicUserInterface,ShellExt
NetworkProtection,WebAccessProtection,IdsAndBotnetProtection,ProtocolFiltering,MailPlugins,EmailClientProtection
Příklad
Odebrání NetworkProtection prosednictvím parametru REMOVE a definováním pouze nadřazené funkce:
msiexec /i efsw_nt64.msi /qn ADDLOCAL=ALL REMOVE=NetworkProtection
Volitelně můžete použít parametr ADDEXCLUDE, povšak definuje echny podřízené funkce:
msiexec /i efsw_nt64.msi /qn ADDEXCLUDE=NetworkProtection,WebAccessProtection,IdsAndBotnetProtection,ProtocolFiltering,MailPlugins,EmailClientProtection
Příklad
Příklad core instalace:
msiexec /qn /i efsw_nt64.msi /l*xv msi.log ADDLOCAL=RealtimeProtection,Rmm
Pokud chcete produkt ESET File Security automaticky nakonfigurovat po dokončení instalace, použijte v instalačním
příkazu základní konfigurační parametry.
Příklad
Instalace ESET File Security s vypnutou funkcí ESET LiveGrid®:
msiexec /qn /i efsw_nt64.msi ADDLOCAL=RealtimeProtection,Rmm,GraphicUserInterface CFG_LIVEGRID_ENABLED=0
Seznam CFG_ parametrů:
  • Page 1 1
  • Page 2 2
  • Page 3 3
  • Page 4 4
  • Page 5 5
  • Page 6 6
  • Page 7 7
  • Page 8 8
  • Page 9 9
  • Page 10 10
  • Page 11 11
  • Page 12 12
  • Page 13 13
  • Page 14 14
  • Page 15 15
  • Page 16 16
  • Page 17 17
  • Page 18 18
  • Page 19 19
  • Page 20 20
  • Page 21 21
  • Page 22 22
  • Page 23 23
  • Page 24 24
  • Page 25 25
  • Page 26 26
  • Page 27 27
  • Page 28 28
  • Page 29 29
  • Page 30 30
  • Page 31 31
  • Page 32 32
  • Page 33 33
  • Page 34 34
  • Page 35 35
  • Page 36 36
  • Page 37 37
  • Page 38 38
  • Page 39 39
  • Page 40 40
  • Page 41 41
  • Page 42 42
  • Page 43 43
  • Page 44 44
  • Page 45 45
  • Page 46 46
  • Page 47 47
  • Page 48 48
  • Page 49 49
  • Page 50 50
  • Page 51 51
  • Page 52 52
  • Page 53 53
  • Page 54 54
  • Page 55 55
  • Page 56 56
  • Page 57 57
  • Page 58 58
  • Page 59 59
  • Page 60 60
  • Page 61 61
  • Page 62 62
  • Page 63 63
  • Page 64 64
  • Page 65 65
  • Page 66 66
  • Page 67 67
  • Page 68 68
  • Page 69 69
  • Page 70 70
  • Page 71 71
  • Page 72 72
  • Page 73 73
  • Page 74 74
  • Page 75 75
  • Page 76 76
  • Page 77 77
  • Page 78 78
  • Page 79 79
  • Page 80 80
  • Page 81 81
  • Page 82 82
  • Page 83 83
  • Page 84 84
  • Page 85 85
  • Page 86 86
  • Page 87 87
  • Page 88 88
  • Page 89 89
  • Page 90 90
  • Page 91 91
  • Page 92 92
  • Page 93 93
  • Page 94 94
  • Page 95 95
  • Page 96 96
  • Page 97 97
  • Page 98 98
  • Page 99 99
  • Page 100 100
  • Page 101 101
  • Page 102 102
  • Page 103 103
  • Page 104 104
  • Page 105 105
  • Page 106 106
  • Page 107 107
  • Page 108 108
  • Page 109 109
  • Page 110 110
  • Page 111 111
  • Page 112 112
  • Page 113 113
  • Page 114 114
  • Page 115 115
  • Page 116 116
  • Page 117 117
  • Page 118 118
  • Page 119 119
  • Page 120 120
  • Page 121 121
  • Page 122 122
  • Page 123 123
  • Page 124 124
  • Page 125 125
  • Page 126 126
  • Page 127 127
  • Page 128 128
  • Page 129 129
  • Page 130 130
  • Page 131 131
  • Page 132 132
  • Page 133 133
  • Page 134 134
  • Page 135 135
  • Page 136 136
  • Page 137 137
  • Page 138 138
  • Page 139 139
  • Page 140 140
  • Page 141 141
  • Page 142 142
  • Page 143 143
  • Page 144 144
  • Page 145 145
  • Page 146 146
  • Page 147 147
  • Page 148 148
  • Page 149 149
  • Page 150 150
  • Page 151 151
  • Page 152 152
  • Page 153 153
  • Page 154 154
  • Page 155 155
  • Page 156 156
  • Page 157 157
  • Page 158 158
  • Page 159 159
  • Page 160 160
  • Page 161 161
  • Page 162 162
  • Page 163 163
  • Page 164 164
  • Page 165 165
  • Page 166 166
  • Page 167 167
  • Page 168 168
  • Page 169 169
  • Page 170 170
  • Page 171 171
  • Page 172 172
  • Page 173 173
  • Page 174 174
  • Page 175 175
  • Page 176 176
  • Page 177 177
  • Page 178 178
  • Page 179 179
  • Page 180 180
  • Page 181 181

ESET File Security for Windows Server 7.1 Návod na obsluhu

Typ
Návod na obsluhu
Táto príručka je tiež vhodná pre