SKOOR Windows Agent Konfiguration
Konfiguration
Alle vom SKOOR Collector benötigten Laufzeiteinstellungen sind in der Datei „eRangerAgent.ini“ enthalten. In der Registrierung gibt es keine weiteren Konfigurationsoptionen (abgesehen von der Registrierung des Programms selbst unter Windows). Das Kopieren der Datei „eRangerAgent.ini“ von einem WinAgent auf einen anderen reicht aus, um alle Konfigurationseinstellungen zu replizieren.
Die Konfigurationsdatei muss sich im selben Verzeichnis wie die ausführbaren Dateien befinden.
WinAgent kann auch ganz ohne Konfigurationsdatei gestartet werden. In diesem Fall werden die Standardwerte (wie bei einer Neuinstallation) verwendet.
WinAgent-GUI-Konfiguration
Am einfachsten lässt sich der SKOOR WinAgent über die Windows-Benutzeroberfläche konfigurieren. Klicken Sie auf die Schaltfläche „Konfiguration“ in der Symbolleiste oder wählen Sie im Dateimenü den Eintrag „Konfiguration…“.
Die kursiv gedruckten Namen am Ende der nachstehenden Optionsbeschreibungen sind die Namen, die in der Konfigurationsdatei „eRangerAgent.ini“ verwendet werden.
Netzwerkeinstellungen
Einstellung | Beschreibung |
|---|---|
Auf Port warten | Port, an dem der WinAgent auf eingehende Verbindungen wartet (standardmäßig 52998) |
Benutzername | Wenn ein Benutzername angegeben wird, wird dieser zur Authentifizierung verwendet. Das bedeutet, dass der SKOOR Collector gültige Anmeldedaten übermitteln muss, um erfolgreich Anfragen an den Agenten zu stellen. |
Passwort | Für die Authentifizierung verwendetes Passwort |
SSL | Wenn diese Option gesetzt ist, wird die Kommunikation mit SSL verschlüsselt |
Keep-alive | Wenn diese Option aktiviert ist, werden TCP-Verbindungen vom Kollektor nicht getrennt, nachdem die Anfrage vom Agenten empfangen wurde. Der Agent kann dieselbe TCP-Verbindung für mehrere Anfragen wiederverwenden. Wenn die Verbindung unterbrochen wird, eröffnet der Agent eine neue Verbindung, ohne dass Daten verloren gehen. |
Autorisierte Hosts
Nur SKOOR Collectors (Hosts) mit IP-Adressen aus dieser Liste dürfen eine Verbindung herstellen. Ist diese Liste leer, dürfen alle IP-Adressen eine Verbindung herstellen.
authorized_host (mehrere Werte möglich)
Protokollierungseinstellungen
Diese Einstellungen konfigurieren die Protokollierung des eRanger-Dienstes.
Einstellung | Beschreibung |
|---|---|
Protokolldatei schreiben | Aktiviert/deaktiviert die Protokollierung |
Pfad zur Protokolldatei | Pfad der Protokolldatei. Wenn WinAgent nicht als Dienst ausgeführt wird, muss der Benutzer, der WinAgent ausführt, über Schreibrechte für diesen Speicherort verfügen (was beim Standardpfad „C:\Program Files\Junisphere…“ nicht immer der Fall ist). |
Protokollstufe | Legt die Protokollstufe fest (Debug > Info > Warning > Fehler) |
Bei Erreichen dieser Größe abschneiden | Wenn die Datei größer als dieser Wert wird, wird sie gekürzt. |
Optionen für die Dateiübertragung
Auf dieser Registerkarte werden die Berechtigungen zum Senden (Agent fetchfile) und Empfangen (Agent putfile) von Dateien an den bzw. vom Agenten festgelegt.
Einstellung | Beschreibung |
|---|---|
Empfang von Dateien zulassen | Dateien können mit „Client Putfile“-Aufträgen empfangen werden |
Zulässige Ziele | Von Agenten empfangene Dateien können an diesen Zielorten gespeichert werden. Die Platzhalterzeichen * und ? können verwendet werden. |
Dateiversendung zulassen | Dateien können mit „Client Fetchfile“-Jobs gesendet werden. |
Datei darf gesendet werden | Dateien von diesen Speicherorten können vom Agent abgerufen werden. Die Platzhalterzeichen * und ? können verwendet werden. |
Vergessen Sie nicht, über die Schaltfläche einen Eintrag zur Liste hinzuzufügen.
Wenn Sie versuchen, eine Datei abzurufen oder zu übertragen, die nicht in der Liste enthalten ist, oder wenn die Sende-/Empfangsfunktion vollständig deaktiviert ist, wird eine Fehlermeldung an den Agenten gesendet und in SKOOR angezeigt.
Programme ausführen
Diese Einstellungen legen fest, ob und welche Programme auf dem Agent ausgeführt werden können.
Einstellung | Beschreibung |
|---|---|
Programmausführung zulassen | Aktivieren Sie diese Option, um die Ausführung von Programmen zuzulassen. |
Zulässige Programme | Programme in dieser Liste dürfen vom Agent ausgeführt werden. Die Platzhalterzeichen * und ? können verwendet werden. |
Lokaler Windows-Benutzer | Wenn WinAgent als Dienst ausgeführt wird, werden alle Programme unter diesem Windows-Benutzer ausgeführt. Der Benutzername kann im UPN-Format angegeben werden, falls er den Domänenanteil enthalten muss (user@domain). Wird der Benutzername leer gelassen, werden die Programme im Kontext des Dienstbesitzers ausgeführt, auf dem WinAgent läuft. Dies ist normalerweise das „LocalSystem“-Konto. Anwendungen mit grafischer Benutzeroberfläche funktionieren möglicherweise nicht wie erwartet (siehe auch Kapitel 5.2). |
Passwort | Passwort für den Benutzer. Das Passwort wird in verschlüsselter Form in der Konfigurationsdatei gespeichert. |
Standard-Prozess-Timeout | Gestartete Prozesse werden nach Ablauf der angegebenen Zeitüberschreitung (in Sekunden) beendet, sofern sie noch laufen. Dieser Wert kann durch die Festlegung eines Zeitüberschreitungswerts im Ausführungsauftrag überschrieben werden. |
Vergessen Sie nicht, über die Schaltfläche einen Eintrag zur Liste hinzuzufügen.
Wenn Sie versuchen, ein Programm auszuführen, das nicht in der Liste enthalten ist, oder wenn die Ausführung vollständig deaktiviert ist, wird eine Fehlermeldung an den Agenten gesendet und in SKOOR angezeigt.
Dienst- und Autostart-Steuerung
Über diese Registerkarte können Sie den SKOOR Collector-Dienst installieren, deinstallieren sowie starten und stoppen. Alle diese Vorgänge können auch über die Dienststeuerung durchgeführt werden (siehe Kapitel 3). WinAgent muss als Administrator gestartet werden, um den Dienst steuern zu können.
Wenn das Kontrollkästchen „eRanger WinAgent nach der Anmeldung starten (alle Benutzer)“ aktiviert ist, wird WinAgent.exe für alle Benutzer in der Registrierung unter folgendem Eintrag als Autostart-Programm registriert:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
Diese Option ist sichtbar, wenn der WinAgent für alle Benutzer installiert und als Administrator gestartet wurde. Wird der WinAgent als normaler Benutzer gestartet, lautet die Bezeichnung des Kontrollkästchens „eRanger WinAgent nach der Anmeldung starten (aktueller Benutzer)“. Ist dieses Kontrollkästchen aktiviert, wird der WinAgent als Autostart-Programm unter folgendem Eintrag registriert:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
Bei beiden Optionen wird der WinAgent dann bei der Anmeldung gestartet und im Hintergrund ausgeführt.
Probleme
Administratorrechte
Der SKOOR WinAgent benötigt Administratorrechte, um alle Leistungsdaten aus dem Betriebssystem auszulesen (z. B. um alle Prozesse aller Benutzer einzusehen usw.). Wenn zuverlässige Überwachungsdaten erfasst werden sollen und der Client nicht als Dienst gestartet werden kann (was für diesen Anwendungsfall empfohlen wird), muss der Benutzer den WinAgent als Administrator starten (Rechtsklick – Als Administrator ausführen).
Wird der Client als Dienst installiert, muss der WinAgent als Administrator gestartet werden, um den Dienst steuern zu können. Verwenden Sie andernfalls die integrierte Windows-Dienststeuerung.
Wenn die App für alle Benutzer unter „C:\Program Files\Junisphere“ installiert ist, kann ein normaler Benutzer die Konfiguration nicht ändern, da er keine Schreibberechtigung für die Datei „C:\Program Files\Junisphere\eRangerAgent.ini“ hat. Um die Konfiguration bearbeiten zu können, muss der WinAgent als Administrator gestartet werden.
Starten von GUI-Anwendungen über den Agent
Dienste dürfen unter Windows die grafische Benutzeroberfläche nicht nutzen. Wenn GUI-Anwendungen (wie EEM-Robot-Skripte) vom SKOOR WinAgent unter Windows gestartet werden sollen, muss der Agent als normale Anwendung und nicht als Dienst gestartet werden. Um sicherzustellen, dass der WinAgent als Anwendung ausgeführt wird, deinstallieren Sie den Dienst (falls dieser installiert ist).







