Автоматическое и ручное обнаружение#
Прежде чем запустить обнаружение, убедитесь, что соблюдены предварительные требования.
Обнаружение машин
В консоли службы последовательно выберите пункты Устройства → Все устройства.
Нажмите кнопку Добавить.
В Несколько устройств щелкните Windows-only (Только для Windows). Откроется мастер обнаружения.
[Если в вашей организации есть отделы] Выберите отдел. Затем в агенте обнаружения вы сможете выбрать агенты, связанные с выбранным отделом и его дочерними отделами.
Выберите агент обнаружения, который выполнит сканирование.
Выберите метод обнаружения:
Поиск в Active Directory. Машина с агентом для Windows должна состоять в домене Active Directory. Установить агент на контроллер домена, доступный только для чтения (RODC), можно по инструкции из базы знаний.
Сканировать локальную сеть. Если выбранному агенту обнаружения не удалось найти никаких машин, выберите другой агент обнаружения.
Укажите вручную или импортируйте из файла. Вручную определите машины для добавления или импортируйте их из текстового файла.
[Если выбран метод обнаружения Active Directory] Выберите метод поиска машин:
В списке организационной единицы. Выбор группы машин для добавления.
По запросу диалекта LDAP. Запрос диалект LDAP для выбора машин. База поиска определяет места поиска, а Фильтр позволяет указать критерий выбора машины.
[Если выбран метод обнаружения Active Directory или локальной сети] Используйте список для выбора машин, которые необходимо добавить.
[Если выбран ручной метод обнаружения] Укажите IP-адреса машины или имена хостов либо импортируйте список машины из текстового файла. Файл должен содержать IP-адреса/имена хостов, по одному на строку. Ниже приводим пример файла:
156.85.34.10 156.85.53.32 156.85.53.12 EN-L00000100 EN-L00000101
После добавления адресов машины вручную или их импорте из файла агент попытается выполнить команду ping в отношении добавленных машин и определить их доступность.
Выберите действия, которые необходимо выполнить после обнаружения:
Установить агенты и зарегистрировать машины. Компоненты для установки на машинах можно выбрать, щелкнув Выбор компонентов. Дополнительную информацию см. в разделе Выбор компонентов для установки.
На экране Выбор компонентов укажите учетную запись, с которой будут запускаться службы. Для этого укажите Учетная запись для входа службы агента. Можно выбрать один из следующих вариантов:
Использовать учетные записи пользователя услуги (по умолчанию для службы агента)
Учетные записи пользователя услуги — это системные учетные записи Windows, которые используются для запуска служб. Преимущество этой настройки состоит в том, что политики безопасности домена не влияют на права пользователей этих учетных записей. По умолчанию агент запускается в учетной записи Локальная система.
Создать учетную запись
Имя учетной записи будет использоваться в качестве Agent User для агента.
Использовать следующую учетную запись
При установке агента в контроллере домена система предложит указать существующие учетные записи (или ту же учетную запись) для агента. Из соображений безопасности система не может автоматически создавать учетные записи на контроллере домена.
При выборе параметра Создать учетную запись или Использовать следующую учетную запись убедитесь, что политики безопасности домена не повлияют на права соответствующих учетных записей. Если права пользователя не были заданы для учетной записи при установке, данный компонент может работать неправильно или вообще не работать.
Зарегистрировать машины с установленными агентами. Этот параметр используется, если агент уже установлен на машинах и необходимо только зарегистрировать их в Кибер Бэкап Облачный. Если на машинах не найдено агента, они добавляются как машины со статусом Неуправляемое.
Добавить как неуправляемые машины. Агент не устанавливается на машинах. Вы сможете просмотреть их в консоли и установить или зарегистрировать агент позже.
[Если выбрано действие после обнаружения Установить агенты и зарегистрировать машины] При необходимости перезагрузите машину: если выбран этот параметр, машина перезапускается столько раз, сколько необходимо для завершения установки.
Перезапуск машины может потребоваться в одном из следующих случаев:
Все предварительно требуемые компоненты установлены. Необходимо перезапустить машину для продолжения установки.
Установка завершена, но необходимо перезапустить машину, поскольку некоторые файлы были заблокированы при установке.
Установка завершена, но необходимо перезапустить машину, поскольку на ней есть другие ранее установленные программы.
[Если выбран параметр При необходимости перезагрузите машину] Не перезапускать, если пользователь в системе: если этот параметр включен, машина не будет автоматически перезапускаться, когда в системе есть активный пользователь. То есть, если для установки потребуется перезапуск, когда пользователь работает, система не перезапускается.
Если необходимые компоненты были установлены, но перезапуск не выполнялся по причине активного пользователя в системе, то для завершения установки агента необходимо перезапустить машину и запустить установку снова.
Если агент был установлен, а перезапуск не выполнялся, необходимо перезагрузить машину.
[Если в вашей организации есть отделы] Пользователь, для которого регистрируются машины: выберите пользователя вашего отдела или подчиненных отделов, для которых будут зарегистрированы машины.
Если выбрано одно из первых двух действий после обнаружения, то также есть возможность применить план защиты к машинам. При наличии нескольких планов защиты, необходимо выбрать конкретный план для использования.
Укажите учетные данные пользователя с правами администратора для всех машин.
Важно
Обратите внимание, что удаленная установка агента работает без каких-либо подготовительных действий только в том случае, когда указаны учетные данные встроенной учетной записи администратора (это первая учетная запись, созданная при установке системы). Если вы намерены создать настраиваемую учетную запись администратора, необходимо вручную выполнить дополнительные подготовительные операции, как описано в разделе "Включение удаленной установки агента для настраиваемого администратора", который приведен ниже.
Система проверяет подключение ко всем машинам. Если не удастся установить подключение к некоторым машинам, можно изменить учетные данные для них.
При запуске процесса обнаружения машин соответствующее задание появится в действии Обнаружение машин (Панель мониторинга → Действия).
Подготовка машины для удаленной установки
Для установки на удаленной машине, не входящей в домен Active Directory, контроль учетных записей (UAC) на этой машине должен быть отключен. Чтобы получить дополнительную информацию о том, как отключить его, выберите Требования к контролю учетных записей пользователей (UAC) → Как отключить UAC (см. Требования к контролю учетных записей пользователей (UAC)).
По умолчанию для выполнения удаленной установки на любой машине Windows требуются учетные данные встроенной учетной записи администратора. Для удаленной установки с использованием учетных данных другого администратора, ограничения удаленного контроля учетных записей (UAC) должны быть отключены. Чтобы получить дополнительную информацию о том, как отключить их, выберите Требования к контролю учетных записей пользователей (UAC) → Порядок отключения ограничений удаленного контроля учетных записей (UAC) (см. Требования к контролю учетных записей пользователей (UAC)).
Общий доступ к файлам и принтерам на удаленной машине должен быть включен. Для получения доступа к этому параметру выберите Панель управления → Брандмауэр Windows → Центр управления сетями и общим доступом → Изменить дополнительные параметры общего доступа.
Кибер Бэкап Облачный использует TCP-порты 445, 25001 и 43234 для удаленной установки.
Порт 445 открывается автоматически при выборе параметра "Общий доступ к файлам и принтерам". В брандмауэре Windows порты 43234 и 25001 открыты автоматически. При использовании другого брандмауэра убедитесь, что эти три порта открыты (добавлены в исключения) как для входящих, так и исходящих запросов.
По окончанию удаленной установки порт 25001 автоматически закрывается брандмауэром Windows. Если в дальнейшем нужно обновлять агент удаленно, порты 445 и 43234 должны быть открыты. В брандмауэре Windows порт 25001 открывается и закрывается автоматически в ходе каждого обновления. Если используется другой брандмауэр, сохраните все эти порты открытыми.