SKOOR Windows Agent Konfiguration

Konfiguration

Alle vom SKOOR Collector benötigten Laufzeiteinstellungen sind in der Datei „eRangerAgent.ini“ enthalten. In der Registrierung gibt es keine weiteren Konfigurationsoptionen (abgesehen von der Registrierung des Programms selbst unter Windows). Das Kopieren der Datei „eRangerAgent.ini“ von einem WinAgent auf einen anderen reicht aus, um alle Konfigurationseinstellungen zu replizieren.

Die Konfigurationsdatei muss sich im selben Verzeichnis wie die ausführbaren Dateien befinden.

WinAgent kann auch ganz ohne Konfigurationsdatei gestartet werden. In diesem Fall werden die Standardwerte (wie bei einer Neuinstallation) verwendet.

WinAgent-GUI-Konfiguration

Am einfachsten lässt sich der SKOOR WinAgent über die Windows-Benutzeroberfläche konfigurieren. Klicken Sie auf die Schaltfläche „Konfiguration“ in der Symbolleiste oder wählen Sie im Dateimenü den Eintrag „Konfiguration…“.

Die kursiv gedruckten Namen am Ende der nachstehenden Optionsbeschreibungen sind die Namen, die in der Konfigurationsdatei „eRangerAgent.ini“ verwendet werden.

Netzwerkeinstellungen 

Einstellung

Beschreibung

Auf Port warten

Port, an dem der WinAgent auf eingehende Verbindungen wartet (standardmäßig 52998)

Benutzername

Wenn ein Benutzername angegeben wird, wird dieser zur Authentifizierung verwendet. Das bedeutet, dass der SKOOR Collector gültige Anmeldedaten übermitteln muss, um erfolgreich Anfragen an den Agenten zu stellen.
auth_username (Name)

Passwort

Für die Authentifizierung verwendetes Passwort

SSL

Wenn diese Option gesetzt ist, wird die Kommunikation mit SSL verschlüsselt

Keep-alive

Wenn diese Option aktiviert ist, werden TCP-Verbindungen vom Kollektor nicht getrennt, nachdem die Anfrage vom Agenten empfangen wurde. Der Agent kann dieselbe TCP-Verbindung für mehrere Anfragen wiederverwenden. Wenn die Verbindung unterbrochen wird, eröffnet der Agent eine neue Verbindung, ohne dass Daten verloren gehen.
Die Aktivierung dieser Option kann sinnvoll sein, wenn der Aufbau einer neuen TCP-Verbindung sehr aufwendig oder langsam ist (z. B. wenn sich der WinAgent im Internet oder an einer sehr langsamen Leitung befindet). Normalerweise muss diese Option nicht aktiviert werden.
keep_alive (0 | 1)

Autorisierte Hosts 

Nur SKOOR Collectors (Hosts) mit IP-Adressen aus dieser Liste dürfen eine Verbindung herstellen. Ist diese Liste leer, dürfen alle IP-Adressen eine Verbindung herstellen.

authorized_host (mehrere Werte möglich)

Protokollierungseinstellungen 

Diese Einstellungen konfigurieren die Protokollierung des eRanger-Dienstes.

Einstellung

Beschreibung

Protokolldatei schreiben

Aktiviert/deaktiviert die Protokollierung

Pfad zur Protokolldatei

Pfad der Protokolldatei. Wenn WinAgent nicht als Dienst ausgeführt wird, muss der Benutzer, der WinAgent ausführt, über Schreibrechte für diesen Speicherort verfügen (was beim Standardpfad „C:\Program Files\Junisphere…“ nicht immer der Fall ist).
log_file_path (absoluter Pfad)

Protokollstufe

Legt die Protokollstufe fest (Debug > Info > Warning > Fehler)
log_level (0 | 1 | 2 | 3)

Bei Erreichen dieser Größe abschneiden

Wenn die Datei größer als dieser Wert wird, wird sie gekürzt.
max_log_size (Größe in KB)

Optionen für die Dateiübertragung 

Auf dieser Registerkarte werden die Berechtigungen zum Senden (Agent fetchfile) und Empfangen (Agent putfile) von Dateien an den bzw. vom Agenten festgelegt.

Einstellung

Beschreibung

Empfang von Dateien zulassen

Dateien können mit „Client Putfile“-Aufträgen empfangen werden

Zulässige Ziele

Von Agenten empfangene Dateien können an diesen Zielorten gespeichert werden. Die Platzhalterzeichen * und ? können verwendet werden.
receive_file (absoluter Pfad, mehrere Werte möglich)

Dateiversendung zulassen

Dateien können mit „Client Fetchfile“-Jobs gesendet werden.
allow_file_sending (0 | 1)

Datei darf gesendet werden

Dateien von diesen Speicherorten können vom Agent abgerufen werden. Die Platzhalterzeichen * und ? können verwendet werden.
send_file (absoluter Pfad, mehrere Werte möglich)


Vergessen Sie nicht, über die Schaltfläche einen Eintrag zur Liste hinzuzufügen.

Wenn Sie versuchen, eine Datei abzurufen oder zu übertragen, die nicht in der Liste enthalten ist, oder wenn die Sende-/Empfangsfunktion vollständig deaktiviert ist, wird eine Fehlermeldung an den Agenten gesendet und in SKOOR angezeigt.

Programme ausführen

Diese Einstellungen legen fest, ob und welche Programme auf dem Agent ausgeführt werden können.

Einstellung

Beschreibung

Programmausführung zulassen

Aktivieren Sie diese Option, um die Ausführung von Programmen zuzulassen.
allow_program_execution (0 | 1)

Zulässige Programme

Programme in dieser Liste dürfen vom Agent ausgeführt werden. Die Platzhalterzeichen * und ? können verwendet werden.
executable_program (absoluter Pfad, mehrere Werte möglich)

Lokaler Windows-Benutzer

Wenn WinAgent als Dienst ausgeführt wird, werden alle Programme unter diesem Windows-Benutzer ausgeführt. Der Benutzername kann im UPN-Format angegeben werden, falls er den Domänenanteil enthalten muss (user@domain). Wird der Benutzername leer gelassen, werden die Programme im Kontext des Dienstbesitzers ausgeführt, auf dem WinAgent läuft. Dies ist normalerweise das „LocalSystem“-Konto. Anwendungen mit grafischer Benutzeroberfläche funktionieren möglicherweise nicht wie erwartet (siehe auch Kapitel 5.2).
local_windows_user (Benutzername)

Passwort

Passwort für den Benutzer. Das Passwort wird in verschlüsselter Form in der Konfigurationsdatei gespeichert.
local_windows_user_pwd (verschlüsseltes Passwort)

Standard-Prozess-Timeout

Gestartete Prozesse werden nach Ablauf der angegebenen Zeitüberschreitung (in Sekunden) beendet, sofern sie noch laufen. Dieser Wert kann durch die Festlegung eines Zeitüberschreitungswerts im Ausführungsauftrag überschrieben werden.
default_execute_timeout (Zahl in Sekunden). Ist dieser Wert 0, wird der Prozess überhaupt nicht beendet


Vergessen Sie nicht, über die Schaltfläche einen Eintrag zur Liste hinzuzufügen.

Wenn Sie versuchen, ein Programm auszuführen, das nicht in der Liste enthalten ist, oder wenn die Ausführung vollständig deaktiviert ist, wird eine Fehlermeldung an den Agenten gesendet und in SKOOR angezeigt.

Dienst- und Autostart-Steuerung 

Über diese Registerkarte können Sie den SKOOR Collector-Dienst installieren, deinstallieren sowie starten und stoppen. Alle diese Vorgänge können auch über die Dienststeuerung durchgeführt werden (siehe Kapitel 3). WinAgent muss als Administrator gestartet werden, um den Dienst steuern zu können.

Wenn das Kontrollkästchen „eRanger WinAgent nach der Anmeldung starten (alle Benutzer)“ aktiviert ist, wird WinAgent.exe für alle Benutzer in der Registrierung unter folgendem Eintrag als Autostart-Programm registriert:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

Diese Option ist sichtbar, wenn der WinAgent für alle Benutzer installiert und als Administrator gestartet wurde. Wird der WinAgent als normaler Benutzer gestartet, lautet die Bezeichnung des Kontrollkästchens „eRanger WinAgent nach der Anmeldung starten (aktueller Benutzer)“. Ist dieses Kontrollkästchen aktiviert, wird der WinAgent als Autostart-Programm unter folgendem Eintrag registriert:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

Bei beiden Optionen wird der WinAgent dann bei der Anmeldung gestartet und im Hintergrund ausgeführt.

Probleme

Administratorrechte

Der SKOOR WinAgent benötigt Administratorrechte, um alle Leistungsdaten aus dem Betriebssystem auszulesen (z. B. um alle Prozesse aller Benutzer einzusehen usw.).  Wenn zuverlässige Überwachungsdaten erfasst werden sollen und der Client nicht als Dienst gestartet werden kann (was für diesen Anwendungsfall empfohlen wird), muss der Benutzer den WinAgent als Administrator starten (Rechtsklick – Als Administrator ausführen).

Wird der Client als Dienst installiert, muss der WinAgent als Administrator gestartet werden, um den Dienst steuern zu können. Verwenden Sie andernfalls die integrierte Windows-Dienststeuerung.

Wenn die App für alle Benutzer unter „C:\Program Files\Junisphere“ installiert ist, kann ein normaler Benutzer die Konfiguration nicht ändern, da er keine Schreibberechtigung für die Datei „C:\Program Files\Junisphere\eRangerAgent.ini“ hat. Um die Konfiguration bearbeiten zu können, muss der WinAgent als Administrator gestartet werden.

Starten von GUI-Anwendungen über den Agent

Dienste dürfen unter Windows die grafische Benutzeroberfläche nicht nutzen. Wenn GUI-Anwendungen (wie EEM-Robot-Skripte) vom SKOOR WinAgent unter Windows gestartet werden sollen, muss der Agent als normale Anwendung und nicht als Dienst gestartet werden. Um sicherzustellen, dass der WinAgent als Anwendung ausgeführt wird, deinstallieren Sie den Dienst (falls dieser installiert ist).