تكوين وكيل نظام التشغيل ويندوز SKOOR

التكوين

تتضمن ملف eRangerAgent.ini جميع إعدادات التكوين الخاصة بوقت التشغيل التي يحتاجها مجمع SKOOR. ولا توجد خيارات تكوين أخرى في السجل (بخلاف تسجيل البرنامج نفسه في Windows). ويكفي نسخ ملف eRangerAgent.ini من أحد برامج WinAgent إلى آخر لتكرار جميع إعدادات التكوين.

يجب الاحتفاظ بملف التكوين في نفس الدليل الذي توجد فيه الملفات القابلة للتنفيذ.

يمكن أيضًا تشغيل WinAgent بدون أي ملف تكوين على الإطلاق. وفي هذه الحالة، سيتم استخدام القيم الافتراضية (كما هو الحال مع التثبيت الجديد).

تكوين واجهة المستخدم الرسومية لـ WinAgent

أسهل طريقة لتكوين SKOOR WinAgent هي استخدام واجهة المستخدم الرسومية لـ Windows. انقر فوق زر التكوين في شريط الأدوات أو اختر «التكوين...» من قائمة الملفات.

الأسماء المكتوبة بخط مائل في نهاية أوصاف الخيارات أدناه هي الأسماء المستخدمة في ملف التكوين eRangerAgent.ini.

إعدادات الشبكة 

الإعداد

الوصف

الاستماع على المنفذ

المنفذ الذي يستمع عليه WinAgent للاتصالات الواردة (52998 افتراضيًا)

اسم المستخدم

إذا تم تحديد اسم مستخدم، فسيتم استخدامه للمصادقة. وهذا يعني أن مجمع SKOOR يجب أن يمرر بيانات اعتماد صالحة لإرسال الطلبات بنجاح إلى الوكيل.
auth_username (الاسم)

كلمة المرور

كلمة المرور المستخدمة للمصادقة

SSL

إذا تم تعيين هذا الخيار، فسيتم تشفير الاتصال باستخدام SSL

Keep-alive

إذا تم تعيين هذا الخيار، فلن يتم قطع اتصالات TCP من المجمع بعد استلام الوكيل للطلب. يمكن للوكيل إعادة استخدام نفس اتصال TCP للعديد من الطلبات. إذا انقطع الاتصال، يفتح الوكيل اتصالًا جديدًا دون فقدان البيانات.
قد يكون تعيين هذا الخيار مفيدًا إذا كان إنشاء اتصال TCP جديد مكلفًا جدًّا أو بطيئًا (على سبيل المثال، إذا كان WinAgent متصلاً بالإنترنت أو على خط بطيء جدًّا). عادةً، لا يلزم تعيين هذا الخيار.
keep_alive (0 | 1)

المضيفات المصرح لها 

يُسمح فقط لمجمعات SKOOR (المضيفات) التي تحتوي عناوين IP الخاصة بها على هذه القائمة بالاتصال. إذا كانت هذه القائمة فارغة، يُسمح لجميع عناوين IP بالاتصال.

authorized_host (يمكن إدخال قيم متعددة)

إعدادات التسجيل 

تعمل هذه الإعدادات على تكوين تسجيل خدمة eRanger.

الإعداد

الوصف

كتابة ملف السجل

تمكين/تعطيل التسجيل

مسار ملف السجل

مسار ملف السجل. إذا لم يتم تشغيل WinAgent كخدمة، فيجب أن يكون لدى المستخدم الذي يقوم بتشغيل WinAgent إذن للكتابة في هذا الموقع (وهو ما لا ينطبق دائمًا على المسار الافتراضي C:\Program Files\Junisphere…).
log_file_path (المسار المطلق)

مستوى التسجيل

يحدد مستوى التسجيل (تصحيح الأخطاء > معلومات > تحذير > خطأ)
log_level (0 | 1 | 2 | 3)

اقتطاع عند الحجم

إذا زاد حجم الملف عن هذه القيمة، فسيتم اقتطاع الملف.
max_log_size (الحجم بالكيلوبايت)

خيارات نقل الملفات 

تحدد علامة التبويب هذه أذونات إرسال (Agent fetchfile) واستلام (Agent putfile) الملفات من/إلى الوكيل.

الإعداد

الوصف

السماح باستلام الملفات

يمكن استلام الملفات باستخدام مهام Client Putfile

الأهداف المسموح بها

يمكن تخزين الملفات المستلمة من الوكلاء في هذه المواقع المستهدفة. يمكن استخدام أحرف البدل * و؟.
receive_file (المسار المطلق، يمكن إدخال قيم متعددة)

السماح بإرسال الملفات

يمكن إرسال الملفات باستخدام مهام "Fetchfile" الخاصة بالعميل.
allow_file_sending (0 | 1)

الملفات المسموح بإرسالها

يمكن للوكيل استرداد الملفات من هذه المواقع. يمكن استخدام أحرف البدل * و؟.
send_file (المسار المطلق، يمكن إدخال قيم متعددة)

لا
تنسَ إضافة إدخال إلى القائمة باستخدام الزر .

إذا حاولت استلام أو إرسال ملف غير موجود في القائمة، أو إذا تم تعطيل وظيفة الإرسال/الاستلام تمامًا، فسيتم إرسال رسالة خطأ إلى الوكيل وعرضها داخل SKOOR.

تشغيل البرامج

تحدد هذه الإعدادات ما إذا كان يمكن تشغيل البرامج على الوكيل وأيها يمكن تشغيله.

الإعداد

الوصف

السماح بتشغيل البرامج

قم بتمكين هذا الخيار للسماح بتشغيل البرامج.
allow_program_execution (0 | 1)

البرامج المسموح بها

يُسمح للوكيل بتنفيذ البرامج الموجودة في هذه القائمة. يمكن استخدام أحرف البدل * و؟.
executable_program (المسار المطلق، يمكن إدخال قيم متعددة)

مستخدم Windows المحلي

إذا كان WinAgent يعمل كخدمة، يتم تنفيذ جميع البرامج تحت حساب مستخدم Windows هذا. يمكن إدخال اسم المستخدم بتنسيق UPN إذا كان يجب أن يحتوي على جزء المجال (user@domain). إذا تم ترك اسم المستخدم فارغًا، يتم تنفيذ البرامج في سياق مالك الخدمة التي يعمل عليها WinAgent. وعادةً ما يكون هذا هو حساب LocalSystem. قد لا تعمل التطبيقات التي تستخدم واجهة المستخدم الرسومية (GUI) كما هو متوقع (انظر أيضًا الفصل 5.2).
local_windows_user (اسم المستخدم)

كلمة المرور

كلمة مرور المستخدم. يتم تخزين كلمة المرور بشكل مشفر في ملف التكوين.
local_windows_user_pwd (كلمة مرور مشفرة)

المهلة الافتراضية للعملية

سيتم إنهاء العمليات التي تم بدء تشغيلها بعد انتهاء المهلة المحددة (بالثواني) إذا كانت لا تزال قيد التشغيل. يمكن تجاوز هذه القيمة عن طريق تعيين قيمة مهلة في مهمة التنفيذ.
default_execute_timeout (رقم بالثواني). إذا كانت هذه القيمة 0، فلن يتم إنهاء العملية على الإطلاق

لا
تنسَ إضافة إدخال إلى القائمة باستخدام الزر .

إذا حاولت تنفيذ برنامج غير موجود في القائمة أو إذا تم تعطيل التنفيذ تمامًا، فسيتم إرسال رسالة خطأ إلى الوكيل وعرضها في SKOOR.

التحكم في الخدمة والتشغيل التلقائي 

تتيح علامة التبويب هذه تثبيت خدمة SKOOR collector وإلغاء تثبيتها وتشغيلها/إيقافها. يمكن أيضًا إجراء جميع هذه العمليات في التحكم في الخدمة (انظر الفصل 3). يجب تشغيل WinAgent بصفة «المسؤول» (Administrator) حتى تتمكن من التحكم في الخدمة.

إذا تم تحديد خانة الاختيار «بدء تشغيل eRanger WinAgent بعد تسجيل الدخول (لجميع المستخدمين)»، فسيتم تسجيل WinAgent.exe كبرنامج تشغيل تلقائي لجميع المستخدمين في السجل تحت:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

يظهر هذا الخيار إذا تم تثبيت WinAgent لجميع المستخدمين وتم تشغيله كمسؤول. إذا تم تشغيل WinAgent كمستخدم عادي، فإن مربع الاختيار يحمل العنوان «بدء تشغيل eRanger WinAgent بعد تسجيل الدخول (المستخدم الحالي)». إذا تم تحديده، يتم تسجيل WinAgent كبرنامج تشغيل تلقائي تحت:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

في كلتا الحالتين، يتم تشغيل برنامج WinAgent عند تسجيل الدخول ويعمل في الخلفية.

المشكلات

صلاحيات المسؤول

يحتاج SKOOR WinAgent إلى امتيازات المسؤول لقراءة جميع بيانات الأداء من نظام التشغيل (على سبيل المثال، لعرض جميع العمليات الخاصة بجميع المستخدمين وما إلى ذلك).  إذا كان من الضروري جمع بيانات مراقبة موثوقة ولم يكن بالإمكان تشغيل العميل كخدمة (وهو ما يُوصى به في هذه الحالة)، فيجب على المستخدم تشغيل برنامج WinAgent بصفة مسؤول (انقر بزر الماوس الأيمن – «تشغيل كمسؤول»).

إذا تم تثبيت العميل كخدمة، فيجب تشغيل برنامج WinAgent بصفة مسؤول حتى يتمكن من التحكم في الخدمة. استخدم أداة التحكم في خدمات Windows المدمجة في حالة عدم توفر ذلك.

إذا تم تثبيت التطبيق لجميع المستخدمين في C:\Program Files\Junisphere، فلن يتمكن المستخدم العادي من تغيير التكوين لأنه لا يملك إذنًا للكتابة في الملف C:\Program Files\Junisphere\eRangerAgent.ini). وللتمكن من تعديل التكوين، يجب تشغيل WinAgent كمسؤول.

تشغيل تطبيقات واجهة المستخدم الرسومية من الوكيل

لا يُسمح للخدمات باستخدام واجهة المستخدم الرسومية في Windows. إذا كان من المقرر تشغيل تطبيقات واجهة المستخدم الرسومية (مثل نصوص روبوت EEM) بواسطة SKOOR WinAgent على نظام Windows، فيجب تشغيل الوكيل كتطبيق عادي وليس كخدمة. للتأكد من تشغيل WinAgent كتطبيق، قم بإلغاء تثبيت الخدمة (إن كانت مثبتة).