Вы здесь: Главная > Программы > Мониторинг Сети Pro > Документация > Установка удаленного агента на компьютеры домена

Установка удаленного агента на компьютеры домена

Файл network-monitor-agent.msi служит для установки на компьютер службы удаленного агента для сбора значений трафика. При этом на компьютер в каталог <диск>:\Program Files\10-Strike Network Monitor Agent\ устанавливаются файлы:

  1. NMAgent.exe
    Исполнительный файл службы агента.
    Выводимое имя службы: 10-Strike Network Monitor Agent Service.
    Служебное имя: Svc10StrikeNMAgent.
  2. NMAgentCfg.exe
    Исполнительный файл утилиты конфигурации агента.

  3. Вспомогательные библиотеки, утилиты для регистрации и конфигурационные файлы.

Если используется среда со службой каталогов Active Directory, то для установки файла network-monitor-agent.msi на клиентских компьютерах можно использовать функцию установки и сопровождения программ из групповых политик. Этот раздел содержит описание процесса развертывания модуля network-monitor-agent.msi в домене Active Directory на компьютерах под управлением Microsoft Windows 2000 Server или Microsoft Windows Server 2003 с помощью установщика Windows и групповых политик. Предполагается, что список имеющихся в сети компьютеров для установки удаленного агента известен.

Применение групповых политик является рекомендуемым способом развертывания программ в средах, не использующих такие корпоративные средства управления обновлениями как сервер SMS 2003 (Systems Management Server) или службы SUS (Software Update Services). Дополнительные сведения о групповой политике см. на следующем веб-узле Майкрософт: http://technet.microsoft.com/en-us/windowsserver/grouppolicy/default.aspx.

 

Назначение пакета network-monitor-agent.msi с помощью групповой политики

Чтобы назначить пакет network-monitor-agent.msi с помощью групповой политики, выполните следующие действия.
  1. Создайте точку распространения.
  2. Создайте объект групповой политики для экземпляров network-monitor-agent.msi.
  3. Установите пакет network-monitor-agent.msi из общей папки распространения как назначенный компьютером.
  4. Если необходимо, установите пакет network-monitor-agent.msi в отдельные группы безопасности.

Компьютеры, на которые будет устанавливаться пакет network-monitor-agent.msi, должны входить в один домен с сервером, на котором расположен файл установщика Windows (MSI). После назначения пакета установщик Windows автоматически установит файл network-monitor-agent.msi при очередном включении компьютера подключенным к сети пользователем. Чтобы убедиться, что обновление компьютеров с помощью модуля network-monitor-agent.msi прошло успешно, рекомендуется проверить свойства всех компьютеров (список службы). Для завершения обновления может потребоваться несколько раз перезапустить компьютер.

Только администратор сети или пользователь, имеющий права администратора на локальном компьютере, может удалить с компьютера назначенное обновление (модуль network-monitor-agent.msi). Перечисленные выше действия подробно описаны в следующих разделах.

Создание точки распространения

Чтобы назначить программное обеспечение, необходимо создать на сервере точку распространения. Чтобы создать точку распространения, выполните следующие действия:
  1. Войдите в систему с правами администратора.
  2. Создайте в сети общую папку, в которой будет сохранен распространяемый файл network-monitor-agent.msi. Эта папка и станет точкой распространения пакета.
  3. Задайте разрешения на доступ к созданной папке. Необходимо разрешить доступ следующим группам пользователей:
    • Администраторы
    • Прошедшие проверку
    • Пользователи домена
    При необходимости можно настроить для точки распространения распределенную файловую систему (Distributed File System, DFS). Рекомендуется сделать это, поскольку в данном случае обеспечивается большая гибкость за счет непрерывного доступа к точке распространения даже в случае замены сервера. Кроме того, в случае использования распределенной файловой системы проще размещать точки распространения на нескольких узлах.
  4. Скопируйте файл network-monitor-agent.msi в точку распространения.

Создание объекта групповой политики для развертывания программного обеспечения

Вы можете создать объект групповой политики и связать его с любым контейнером Active Directory, содержащем компьютеры, требующие установки пакета network-monitor-agent.msi. Этим контейнером может быть узел, домен или подразделение. В приводимых ниже инструкциях предполагается, что в качестве контейнера используется домен. Затем с помощью фильтров безопасности объект групповой политики связывается с конкретными компьютерами. В зависимости от параметров конкретной среды можно использовать и другие контейнеры, например, подразделения. Объект групповой политики можно связать с любым контейнером Active Directory. Кроме того, вместо создания нового объекта только для развертывания пакета network-monitor-agent.msi можно внести изменения в уже имеющийся объект групповой политики. При этом, не рекомендуется изменять политику домена по умолчанию или политику контроллера домена по умолчанию.

Создание объекта групповой политики для развертывания пакета network-monitor-agent.msi

Чтобы создать объект групповой политики для развертывания пакета network-monitor-agent.msi, воспользуйтесь одним из следующих способов.

Если установлена консоль «Управление групповой политикой», выполните следующие действия.
  1. На компьютере администратора откройте консоль «Управление групповой политикой».
  2. В дереве консоли щелкните правой кнопкой мыши домен, для которого требуется создать объект групповой политики.
  3. Выберите команду Create and Link a GPO Here.
  4. В окне New GPO укажите имя нового объекта групповой политики и нажмите кнопку OK.
Если на компьютере не установлена консоль «Управление групповой политикой», выполните следующие действия.
  1. На контроллере домена или компьютере администратора откройте оснастку Active Directory — пользователи и компьютеры .
  2. Найдите подразделение, содержащее компьютеры, на которые требуется установить модуль network-monitor-agent.msi.
  3. Щелкните это подразделение правой кнопкой мыши и выберите команду Свойства.
  4. Откройте вкладку Групповая политика и нажмите кнопку Создать.
  5. В окне Создание объекта групповой политики укажите имя нового объекта и нажмите кнопку ОК.

Изменение объекта групповой политики для развертывания программного обеспечения

После создания точки распространения и объекта групповой политики необходимо изменить созданный объект с помощью функции установки и сопровождения программного обеспечения оснастки «Групповая политика». Чтобы развернуть пакет network-monitor-agent.msi, воспользуйтесь узлом «Конфигурация компьютера» редактора объектов групповой политики.

Чтобы изменить объект групповой политики для развертывания ПО, выполните следующие действия.
  1. Щелкните правой кнопкой мыши новый объект групповой политики и выберите команду Изменить.
  2. В окне редактора объектов групповой политики щелкните узел Конфигурация компьютера и выберите последовательно элементы Конфигурация программ и Установка программ.
  3. В меню Действие выберите команду Создать, а затем Пакет.
  4. В окне Открыть в поле Имя файла введите полный путь UNC к распространяемому установочному пакету в общей папке. При указании пути используйте следующий формат: \\имя_сервера\имя_общей_папки\network-monitor-agent.msi или \\IP-адрес_сервера\имя_общей_папки\network-monitor-agent.msi. Указывая путь к общей папке, соблюдайте формат UNC.
  5. Выберите пакет MSI и нажмите кнопку Открыть.
  6. В диалоговом окне Развертывание программ выберите вариант Назначено и нажмите кнопку ОК. Выбранный общий установочный пакет появится на правой панели редактора объектов групповой политики.
Примечание. имя_сервера и IP-адрес_сервера — это имя или IP-адрес компьютера, на котором расположена общая папка с установочным пакетом, имя_общей_папки — это имя этой папки на сервере.

Развертывание программ для отдельных групп безопасности

Фильтры безопасности групповой политики позволяют устанавливать пакет network-monitor-agent.msi только на компьютеры, входящие в конкретные группы безопасности. Например, при создании объекта групповой политики на уровне домена с помощью описанных в этой статье инструкций можно при помощи фильтров безопасности устанавливать удаленный агент только на отдельные компьютеры. Для этого нужно сначала создать группу безопасности и включить в нее нужные компьютеры.

Чтобы создать группу безопасности, выполните следующие действия.
  1. Щелкните правой кнопкой мыши домен или другой контейнер Active Directory, выберите команду Создать, а затем Группу.
  2. Задайте имя для группы безопасности.
  3. Откройте вкладку Члены и нажмите кнопку Добавить.
  4. Введите имена компьютеров и нажмите кнопку ОК.

Назначение пакета network-monitor-agent.msi с помощью фильтров безопасности

  1. На консоли «Управление групповой политикой» дважды щелкните элемент Group Policy Objects.
  2. Выберите объект групповой политики, к которому требуется применить фильтр.
  3. На панели результатов нажмите кнопку Add на вкладке Scope.
  4. В поле Enter the object name to select укажите имя группы, имя пользователя или компьютеры, которые необходимо добавить к фильтру, и нажмите кнопку OK.
  5. Если в разделе Security Filtering вкладки Scope появится группа Прошедшие проверку, выберите ее и нажмите кнопку Remove. Это гарантирует, что требования данного объекта групповой политики относятся только к выбранным пользователям и группам.
Примечание. Параметры объекта групповой политики относятся только к следующим пользователям и компьютерам:
  • Пользователи и компьютеры, входящие в домен, подразделение или подразделения, на которые ссылается объект групповой политики.
  • Пользователи и компьютеры, указанные в фильтре безопасности либо входящие в группы, указанные в фильтре безопасности.

Фильтр безопасности одного объекта групповой политики может содержать несколько групп пользователей и компьютеров.

 

При написании раздела использовались материалы с источника: http://support.microsoft.com/kb/887405/ru

 

Программа работает в среде Windows XP/Vista/7/8.1/10/11, Server 2003/2008/2012/2016/2019/2022. Вы можете скачать и попробовать 30-дневную пробную версию бесплатно.

 

Ссылки по теме: