(495) 743-98-83
491624410

отправить вопрос

Покупателям Партнерам Форум по продуктам

 запомнить на этом компьютере
забыли пароль? регистрация  
Ваша корзина пуста
Мои заказы

Главная / Форум / Продукты Avast! Software / avast! для бизнеса / Как развернуть ADNM в сети без инета?

Как развернуть ADNM в сети без инета?


Поиск  Пользователи  Правила 
Закрыть
Логин::
Пароль::
Забыли свой пароль?
Регистрация
Войти
 
Страницы: 1 2 След.
Как развернуть ADNM в сети без инета?
Народ, третий день бьюсь. помогите пошагово. задача развернуть антивирус в сети не имеющий выход в инет.
Сеть территориально распределенная. по сему бегать к каждому компу не реально.
на сколько я понял, установив ADNM можно с него принудительно везде расставить антивирус и обновлять базу с него же.
пробовал по всякому, читал русский хелп. максимум чего добился. эту клиент ставиться руками, иг админской проги могу запустить сканирование дисков на клиенте. обновление баз не идет ни в какую. на серваке обновляюсь пакетным обновлением.
По сему прошу пошаговую инструкцию для дураков, как установить ADNM, чтобы с нее установить антивирус на другие машины и обновлять антивирусные бызы. сейчас экспериментирую в лаборатории с демо версией. если все срастется до будем закупать пачками.
пишите тут, или если не лень, то в аську 238297616
А есть возможность подать интернет на сервер ADNM, например, через прокси?
У меня так настроено.
тут в лаборатории я могу инет подать. но на местах, а их буден не мало, инета не будет вообще.
У меня 35 лицензий. Все подключены к ADNM на сервере, который имеет доступ в инет. Все клиенты расставлены через консоль. Компы находятся в домене. Устанавливал всё по инштрукции от автора продукта! Могу выслать.
домена нет. рабочие группы, вернее 1 группа. по русскому хелпу ставил, не получилось. в английском не силен. в лаборатории инет не проблема, а вот на месте инета нет вообще. если инструкция русская, плиз пришлите. zalina_3@mail.ru
Приветствую, Уважаемые!

Я ставил, когда у меня было около ста недоменных компов в двух подсетях без трансляции широковещательных пакетов, но по имени при явном указании компы из разных подсетей друг друга видели (DDNS). Не на все ящики вышло поставить удалённо :(

Делал так:
1) поставил ADNM (при установке он залез в инет и обновил свое зеркало; про лицензию не забываем)
2) сделал поиск компов (смотри "задачи обнаружения")
3) запустил удаленную установку на найденных компах (обязателен админ с доступом на комп)
ВСЕ 8)

Нюансы:
1) все выполняемые задания надо править под свои условия;
2) для успешной установки на компах должен быть пользователь с правами админа (имя и пароль забивается в задании). если везде разный, сочувствую - для каждого компа придётся менять (у меня на каждом компе был "администратор", а пользователи ходили под собой) (есть выход);
3) на компах с включенным общим доступом установка не запустится (есть выход);
4) если установка клиента не пройдет с первого раза, то, скорее всего, придется утилитой удаления сносить клиента, и уже потом пробовать заново (в особо тяжёлых случаях ставится только скаченным дистрибутивом net-клиента с указанием всех опций вручную);
5) у меня сервак с ADNM смотрел только в одну подсеть, поэтому со второй подсети компы не нашлись и я ходил по ним пешком (есть выход);
6) всякие брандмауэры будут сильно мешать (у меня было отключено и на клиентах и на серваке).

Выход (предположение) из 2, 3 и 5:
В ADNM формируется дистрибутив net-клиента (в нем уже зашиты все настройки и в том числе и сервак) и каким-нибудь образом этот файлик ставится в автозагрузку рабочей станции. Вопросов при такой установке не задается, разве что сюрприз юзеру будет: немедленный перезапуск или сообщение о перезапуске через 30с с единственной кнопочкой ОК :D

ЗЫ:
Продукт хоть и удобен, но весьма сыроват. Может стоит дождаться выхода ADNM 5.0 ?
Все компы при обновлении обращаются к моему серваку, хоть и в инет у них есть доступ (настройка "лезть в инет, если сервак недоступен" отключена).


Еще забыл: НЕ советую использовать mssql2008!
Изменено: Алексей - 11.08.2010 14:03:10
зеркало победили так. инстальнулся на компе с инетом, зеркало создалось и се скачало с инета. затем папку мирор перенесли на комп без инета. поправили инишники, перегрузили и все заработало. теперь осталось понять как обновлять антивирусную базу без инета. либо качать пакетное обновление и запускать на машине где админка, либо незнаю как.
Прошу прощения, а для чего нужен безинетовый сервак ADNM? Вы собираетесь дискетками, флешками, ... таскать обновления на этот сервак :o ?
Может следующая схема подойдет?
зеркало 1-го уровня с инетом <---> зеркало 2-го уровня без инета <---> клиент
именно так. есть несколько клиентов, где стоят наши комплексы основанные на ПК. т.е. около 10 компов в сетке, без инета. причем компы территориально распределны. а так приехал с регламентом раз в месяц. флешку в сервак ткнул. в админке задачу обновления запустил и все шоколадно.
Имхо, если обновлять раз в месяц, то можно вообще не заморачиваться антивирусом. Чем он поможет?
Можно конечно делать как вы делали (зеркальный каталог таскать) и службу авастовую перезапускать (сам не пробовал). Но я бы подумал о модемном соединении к своему серваку, связь нынче недорогая, иногда на проезд больше уходит. Если будите смотреть в эту сторону, оцените трафик зеркала. Иногда он больше трафика нескольких клиентов.

На форуме разработчика не спрашивали, можно ли источником зеркала каталог сделать? Было бы не плохо: пришел, воткнул флешку, нажал на mirror.exe, ушел :drink:
форум разработчика на английском, хотя сайт на русском. а на счт раз в месяц- система замкнутая (видеонаблюдение и еще кое что). выхода в инет не имеет принципиально. объекты чужие, по сему и инет мы там устроить не можем, но всегда найдется умник , сунувший свою флешку и вирусами.
сейчас на безинетной сетке все работает. но не понятно как обновлятся. для персонального обновления есть возможность скачать пакетное обновление. но прокатит ли оно в данном случае? а таскать каждый раз папку миррор тоже выход на крайняк, но не очень приятно.
так к слову, чтобы клиент ничего не совал, будем пользовать (щас испытываем) прогу закрывающую USB порты, кроме разрешенных и на этих портах можно пользовать, только прописаные там флешки.
Цитата
Олег Резчиков пишет:
будем пользовать (щас испытываем) прогу закрывающую USB порты
действенная мера.
заодно всех лишить админских прав...
никогда не читайте прикрепленные темы. НИКОГДА. *устал повторять*
Цитата
Олег Резчиков пишет:
но прокатит ли оно в данном случае?
А что не так?

Можно делать дистрибутив с новыми прогой и базой на ADNM, выложить его на серваке безинетном, а на клиенте в автозапуске проверять файл на время создания и если что, запускать (как писал ранее, вопросов этот дистр не задает). Вот только я не знаю, будет ли этот самопальный файлик обновлять не net-клиента.
Чтото както очень мудрено. Вроде как админская прога создавалась для упрощения управления антивирусом, а самое главное для обновления централизованного. а тут приходится все изобретать. Вот у касперского все просто и понятно. но был бы он не такой тяжелый и опасный.....
кстати не подскажите, в нет клиенте есть выбор - клиент или сервер. это вообще к чему? может никакой админки и не надо? поставил одного сервером, остальные клиентом. скачал пакетное обновление, запустил его на этом сервере, а оно само рассосется на клиентов?
Собственно задача только в том, чтобы обновлять по сетке с 1 компа пакетным обновлением.
Да вроде с авастом тоже все просто:
Есть серверная часть, которая сама по себе антивирусом не является (работает на mssql). Её задачи:
1) держать свежее зеркало антивирусной базы и прог (берёт с инета, других способов не знаю :!: );
2) хранение информации о клиентах (небольшое описание компа, сообщения антивируса, текущее состояние, ...);
3) запуск по времени или по команде всяких задач (обновление, установка, проверки, ...);
4) хранение настроек клиентов;
5) хранение лицензии для всех клиентов.
Может еще что забыл.
Есть клиентская часть - обычный антивирус типа home / pro, но со встроенным централизованным управлением (завется net-клиентом). Его задачи:
1) взять обновление с зеркала (возможно и с инета);
2) отосылать информацию на сервер обо всем, что творится на клиентской машине;
3) выполнять задания спущенные сверху (с сервера);
4) обновлять лицензию с сервера;
5) ну и конечно же работать антивирусом :)

Дистрибутивы у серверной и клиентской частей разные. У net-клиента есть версия для рабочей стации и для сервера ( так же как и у авста 4.8 про).

А чтобы удалённо установить net-клиента, нужен любой доступ на комп: по сети \ пешком. У каспера, если я не ошибаюсь, для этого ставится какой-то там агент.

В моём предыдущем сообщении-предложении имелось ввиду, что на компах у вашимх клиентов будет стоять обычный avast home/pro, а не net-клиент. Просто как вариант на мысль "а нафига вам клиент сервер?". Уж простите :oops: , не шибко хорошо умею мысли на растояние передавать.
Страницы: 1 2 След.

Электронная почта: info@avsoft.ru
Контактная информация

© 2004-2013 Авсофт
Rambler's Top100 Я принимаю Яндекс.Деньги