تكوين وكيل نظام التشغيل ويندوز SKOOR
التكوين
تتضمن ملف eRangerAgent.ini جميع إعدادات التكوين الخاصة بوقت التشغيل التي يحتاجها مجمع SKOOR. ولا توجد خيارات تكوين أخرى في السجل (بخلاف تسجيل البرنامج نفسه في Windows). ويكفي نسخ ملف eRangerAgent.ini من أحد برامج WinAgent إلى آخر لتكرار جميع إعدادات التكوين.
يجب الاحتفاظ بملف التكوين في نفس الدليل الذي توجد فيه الملفات القابلة للتنفيذ.
يمكن أيضًا تشغيل WinAgent بدون أي ملف تكوين على الإطلاق. وفي هذه الحالة، سيتم استخدام القيم الافتراضية (كما هو الحال مع التثبيت الجديد).
تكوين واجهة المستخدم الرسومية لـ WinAgent
أسهل طريقة لتكوين SKOOR WinAgent هي استخدام واجهة المستخدم الرسومية لـ Windows. انقر فوق زر التكوين في شريط الأدوات أو اختر «التكوين...» من قائمة الملفات.
الأسماء المكتوبة بخط مائل في نهاية أوصاف الخيارات أدناه هي الأسماء المستخدمة في ملف التكوين eRangerAgent.ini.
إعدادات الشبكة
الإعداد | الوصف |
|---|---|
الاستماع على المنفذ | المنفذ الذي يستمع عليه WinAgent للاتصالات الواردة (52998 افتراضيًا) |
اسم المستخدم | إذا تم تحديد اسم مستخدم، فسيتم استخدامه للمصادقة. وهذا يعني أن مجمع SKOOR يجب أن يمرر بيانات اعتماد صالحة لإرسال الطلبات بنجاح إلى الوكيل. |
كلمة المرور | كلمة المرور المستخدمة للمصادقة |
SSL | إذا تم تعيين هذا الخيار، فسيتم تشفير الاتصال باستخدام SSL |
Keep-alive | إذا تم تعيين هذا الخيار، فلن يتم قطع اتصالات TCP من المجمع بعد استلام الوكيل للطلب. يمكن للوكيل إعادة استخدام نفس اتصال TCP للعديد من الطلبات. إذا انقطع الاتصال، يفتح الوكيل اتصالًا جديدًا دون فقدان البيانات. |
المضيفات المصرح لها
يُسمح فقط لمجمعات SKOOR (المضيفات) التي تحتوي عناوين IP الخاصة بها على هذه القائمة بالاتصال. إذا كانت هذه القائمة فارغة، يُسمح لجميع عناوين IP بالاتصال.
authorized_host (يمكن إدخال قيم متعددة)
إعدادات التسجيل
تعمل هذه الإعدادات على تكوين تسجيل خدمة eRanger.
الإعداد | الوصف |
|---|---|
كتابة ملف السجل | تمكين/تعطيل التسجيل |
مسار ملف السجل | مسار ملف السجل. إذا لم يتم تشغيل WinAgent كخدمة، فيجب أن يكون لدى المستخدم الذي يقوم بتشغيل WinAgent إذن للكتابة في هذا الموقع (وهو ما لا ينطبق دائمًا على المسار الافتراضي C:\Program Files\Junisphere…). |
مستوى التسجيل | يحدد مستوى التسجيل (تصحيح الأخطاء > معلومات > تحذير > خطأ) |
اقتطاع عند الحجم | إذا زاد حجم الملف عن هذه القيمة، فسيتم اقتطاع الملف. |
خيارات نقل الملفات
تحدد علامة التبويب هذه أذونات إرسال (Agent fetchfile) واستلام (Agent putfile) الملفات من/إلى الوكيل.
الإعداد | الوصف |
|---|---|
السماح باستلام الملفات | يمكن استلام الملفات باستخدام مهام Client Putfile |
الأهداف المسموح بها | يمكن تخزين الملفات المستلمة من الوكلاء في هذه المواقع المستهدفة. يمكن استخدام أحرف البدل * و؟. |
السماح بإرسال الملفات | يمكن إرسال الملفات باستخدام مهام "Fetchfile" الخاصة بالعميل. |
الملفات المسموح بإرسالها | يمكن للوكيل استرداد الملفات من هذه المواقع. يمكن استخدام أحرف البدل * و؟. |
لا
تنسَ إضافة إدخال إلى القائمة باستخدام الزر .
إذا حاولت استلام أو إرسال ملف غير موجود في القائمة، أو إذا تم تعطيل وظيفة الإرسال/الاستلام تمامًا، فسيتم إرسال رسالة خطأ إلى الوكيل وعرضها داخل SKOOR.
تشغيل البرامج
تحدد هذه الإعدادات ما إذا كان يمكن تشغيل البرامج على الوكيل وأيها يمكن تشغيله.
الإعداد | الوصف |
|---|---|
السماح بتشغيل البرامج | قم بتمكين هذا الخيار للسماح بتشغيل البرامج. |
البرامج المسموح بها | يُسمح للوكيل بتنفيذ البرامج الموجودة في هذه القائمة. يمكن استخدام أحرف البدل * و؟. |
مستخدم Windows المحلي | إذا كان WinAgent يعمل كخدمة، يتم تنفيذ جميع البرامج تحت حساب مستخدم Windows هذا. يمكن إدخال اسم المستخدم بتنسيق UPN إذا كان يجب أن يحتوي على جزء المجال (user@domain). إذا تم ترك اسم المستخدم فارغًا، يتم تنفيذ البرامج في سياق مالك الخدمة التي يعمل عليها WinAgent. وعادةً ما يكون هذا هو حساب LocalSystem. قد لا تعمل التطبيقات التي تستخدم واجهة المستخدم الرسومية (GUI) كما هو متوقع (انظر أيضًا الفصل 5.2). |
كلمة المرور | كلمة مرور المستخدم. يتم تخزين كلمة المرور بشكل مشفر في ملف التكوين. |
المهلة الافتراضية للعملية | سيتم إنهاء العمليات التي تم بدء تشغيلها بعد انتهاء المهلة المحددة (بالثواني) إذا كانت لا تزال قيد التشغيل. يمكن تجاوز هذه القيمة عن طريق تعيين قيمة مهلة في مهمة التنفيذ. |
لا
تنسَ إضافة إدخال إلى القائمة باستخدام الزر .
إذا حاولت تنفيذ برنامج غير موجود في القائمة أو إذا تم تعطيل التنفيذ تمامًا، فسيتم إرسال رسالة خطأ إلى الوكيل وعرضها في SKOOR.
التحكم في الخدمة والتشغيل التلقائي
تتيح علامة التبويب هذه تثبيت خدمة SKOOR collector وإلغاء تثبيتها وتشغيلها/إيقافها. يمكن أيضًا إجراء جميع هذه العمليات في التحكم في الخدمة (انظر الفصل 3). يجب تشغيل WinAgent بصفة «المسؤول» (Administrator) حتى تتمكن من التحكم في الخدمة.
إذا تم تحديد خانة الاختيار «بدء تشغيل eRanger WinAgent بعد تسجيل الدخول (لجميع المستخدمين)»، فسيتم تسجيل WinAgent.exe كبرنامج تشغيل تلقائي لجميع المستخدمين في السجل تحت:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
يظهر هذا الخيار إذا تم تثبيت WinAgent لجميع المستخدمين وتم تشغيله كمسؤول. إذا تم تشغيل WinAgent كمستخدم عادي، فإن مربع الاختيار يحمل العنوان «بدء تشغيل eRanger WinAgent بعد تسجيل الدخول (المستخدم الحالي)». إذا تم تحديده، يتم تسجيل WinAgent كبرنامج تشغيل تلقائي تحت:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
في كلتا الحالتين، يتم تشغيل برنامج WinAgent عند تسجيل الدخول ويعمل في الخلفية.
المشكلات
صلاحيات المسؤول
يحتاج SKOOR WinAgent إلى امتيازات المسؤول لقراءة جميع بيانات الأداء من نظام التشغيل (على سبيل المثال، لعرض جميع العمليات الخاصة بجميع المستخدمين وما إلى ذلك). إذا كان من الضروري جمع بيانات مراقبة موثوقة ولم يكن بالإمكان تشغيل العميل كخدمة (وهو ما يُوصى به في هذه الحالة)، فيجب على المستخدم تشغيل برنامج WinAgent بصفة مسؤول (انقر بزر الماوس الأيمن – «تشغيل كمسؤول»).
إذا تم تثبيت العميل كخدمة، فيجب تشغيل برنامج WinAgent بصفة مسؤول حتى يتمكن من التحكم في الخدمة. استخدم أداة التحكم في خدمات Windows المدمجة في حالة عدم توفر ذلك.
إذا تم تثبيت التطبيق لجميع المستخدمين في C:\Program Files\Junisphere، فلن يتمكن المستخدم العادي من تغيير التكوين لأنه لا يملك إذنًا للكتابة في الملف C:\Program Files\Junisphere\eRangerAgent.ini). وللتمكن من تعديل التكوين، يجب تشغيل WinAgent كمسؤول.
تشغيل تطبيقات واجهة المستخدم الرسومية من الوكيل
لا يُسمح للخدمات باستخدام واجهة المستخدم الرسومية في Windows. إذا كان من المقرر تشغيل تطبيقات واجهة المستخدم الرسومية (مثل نصوص روبوت EEM) بواسطة SKOOR WinAgent على نظام Windows، فيجب تشغيل الوكيل كتطبيق عادي وليس كخدمة. للتأكد من تشغيل WinAgent كتطبيق، قم بإلغاء تثبيت الخدمة (إن كانت مثبتة).







