Configuration de l'agent SKOOR pour Windows

Configuration

Tous les paramètres de configuration d'exécution requis par le SKOOR Collector sont contenus dans le fichier eRangerAgent.ini. Il n'y a pas d'autres options de configuration dans le registre (hormis l'enregistrement du programme lui-même sous Windows). Il suffit de copier le fichier eRangerAgent.ini d'un WinAgent à un autre pour reproduire tous les paramètres de configuration.

Le fichier de configuration doit être conservé dans le même répertoire que les exécutables.

WinAgent peut également être lancé sans aucun fichier de configuration. Dans ce cas, les valeurs par défaut (comme lors d'une nouvelle installation) seront utilisées.

Configuration de WinAgent via l’interface graphique

La manière la plus simple de configurer SKOOR WinAgent consiste à utiliser l’interface graphique de Windows. Cliquez sur le bouton de configuration dans la barre d’outils ou sélectionnez « Configuration… » dans le menu Fichier.

Les noms en italique à la fin des descriptions d’options ci-dessous sont ceux utilisés dans le fichier de configuration eRangerAgent.ini.

Paramètres réseau 

Paramètre

Description

Écouter sur le port

Port sur lequel le WinAgent écoute les connexions entrantes (52998 par défaut)

Nom d'utilisateur

Si un nom d’utilisateur est spécifié, celui-ci est utilisé pour l’authentification. Cela signifie que le SKOOR Collector doit transmettre des identifiants valides pour pouvoir envoyer des requêtes à l’agent.
auth_username (Nom)

Mot de passe

Mot de passe utilisé pour l'authentification

SSL

Si cette option est activée, la communication est chiffrée via SSL

Keep-alive

Si cette option est activée, les connexions TCP provenant du collecteur ne sont pas déconnectées une fois la requête reçue par l’agent. L’agent peut réutiliser la même connexion TCP pour plusieurs requêtes. Si la connexion est interrompue, l’agent ouvre une nouvelle connexion sans perte de données.
L'activation de cette option peut s'avérer utile si l'établissement d'une nouvelle connexion TCP est très coûteux ou lent (par exemple, si le WinAgent se trouve sur Internet ou sur une ligne très lente). En règle générale, il n'est pas nécessaire d'activer cette option.
keep_alive (0 | 1)

Hôtes autorisés 

Seuls les collecteurs SKOOR (hôtes) dont les adresses IP figurent dans cette liste sont autorisés à se connecter. Si cette liste est vide, toutes les adresses IP sont autorisées à se connecter.

authorized_host (plusieurs valeurs possibles)

Paramètres de journalisation 

Ces paramètres configurent la journalisation du service eRanger.

Paramètre

Description

Écrire le fichier journal

Active/désactive la journalisation

Chemin d’accès au fichier journal

Chemin d’accès au fichier journal. Si WinAgent ne s’exécute pas en tant que service, l’utilisateur qui exécute WinAgent doit disposer des droits d’écriture à cet emplacement (ce qui n’est pas toujours le cas pour le chemin par défaut C:\Program Files\Junisphere…).
log_file_path (chemin absolu)

Niveau de journalisation

Définit le niveau de journalisation (Débogage > Info > Warning > Erreur)
log_level (0 | 1 | 2 | 3)

Tronquer à la taille

Si la taille du fichier dépasse cette valeur, le fichier est tronqué.
max_log_size (taille en Ko)

Options de transfert de fichiers 

Cet onglet permet de définir les autorisations d’envoi (Agent fetchfile) et de réception (Agent putfile) de fichiers vers/depuis l’agent.

Paramètre

Description

Autoriser la réception de fichiers

Les fichiers peuvent être reçus via des tâches Client Putfile

Destinations autorisées

Les fichiers reçus des agents peuvent être stockés à ces emplacements cibles. Les caractères génériques * et ? peuvent être utilisés.
receive_file (chemin absolu, plusieurs valeurs possibles)

Autoriser l'envoi de fichiers

Les fichiers peuvent être envoyés via des tâches Client Fetchfile.
allow_file_sending (0 | 1)

Fichiers dont l'envoi est autorisé

Les fichiers situés à ces emplacements peuvent être récupérés par l’agent. Les caractères génériques * et ? peuvent être utilisés.
send_file (chemin absolu, plusieurs valeurs possibles)


N’oubliez pas d’ajouter une entrée à la liste à l’aide du bouton .

Si vous essayez de récupérer ou de placer un fichier qui ne figure pas dans la liste, ou si la fonctionnalité d'envoi/réception est complètement désactivée, un message d'erreur sera envoyé à l'agent et affiché dans SKOOR.

Exécuter des programmes

Ces paramètres déterminent si et quels programmes peuvent être exécutés sur l’agent.

Paramètre

Description

Autoriser l'exécution de programmes

Activez cette option pour autoriser l'exécution de programmes.
allow_program_execution (0 | 1)

Programmes autorisés

Les programmes figurant dans cette liste peuvent être exécutés par l'agent. Les caractères génériques * et ? peuvent être utilisés.
executable_program (chemin absolu, plusieurs valeurs possibles)

Utilisateur Windows local

Si WinAgent s'exécute en tant que service, tous les programmes sont exécutés sous ce compte utilisateur Windows. Le nom d'utilisateur peut être indiqué au format UPN s'il doit contenir la partie domaine (utilisateur@domaine). Si le champ du nom d'utilisateur est laissé vide, les programmes sont exécutés dans le contexte du propriétaire du service sur lequel WinAgent s'exécute. Il s’agit généralement du compte LocalSystem. Les applications utilisant une interface graphique peuvent ne pas fonctionner comme prévu (voir également le chapitre 5.2).
local_windows_user (nom d’utilisateur)

Mot de passe

Mot de passe de l’utilisateur. Le mot de passe est stocké sous forme chiffrée dans le fichier de configuration.
local_windows_user_pwd (mot de passe chiffré)

Délai d’expiration par défaut du processus

Les processus lancés seront interrompus après le délai d’expiration indiqué (en secondes) s’ils sont toujours en cours d’exécution. Cette valeur peut être remplacée en définissant une valeur de délai d’expiration dans la tâche d’exécution.
default_execute_timeout (nombre en secondes). Si cette valeur est égale à 0, le processus n’est pas interrompu


N’oubliez pas d’ajouter une entrée à la liste à l’aide du bouton .

Si vous essayez d’exécuter un programme qui ne figure pas dans la liste ou si l’exécution est complètement désactivée, un message d’erreur sera envoyé à l’agent et affiché dans SKOOR.

Contrôle du service et de l’exécution automatique 

Cet onglet permet d’installer, de désinstaller et de démarrer/arrêter le service SKOOR Collector. Toutes ces opérations peuvent également être effectuées dans le panneau de configuration des services (voir chapitre 3). WinAgent doit être lancé en tant qu’administrateur pour pouvoir contrôler le service.

Si la case « Démarrer eRanger WinAgent après la connexion (tous les utilisateurs) » est cochée, WinAgent.exe est enregistré en tant que programme à exécution automatique pour tous les utilisateurs dans le registre sous :

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

Cette option est visible si WinAgent a été installé pour tous les utilisateurs et a été lancé en tant qu’administrateur. Si WinAgent est lancé en tant qu’utilisateur standard, la case à cocher s’intitule « Démarrer eRanger WinAgent après la connexion (utilisateur actuel) ». Si elle est sélectionnée, WinAgent est enregistré en tant que programme à exécution automatique sous :

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

Dans les deux cas, WinAgent est alors lancé à la connexion et s’exécute en arrière-plan.

Problèmes

Droits d’administrateur

Le SKOOR WinAgent a besoin de droits d’administrateur pour lire toutes les données de performances du système d’exploitation (par exemple, pour voir tous les processus de tous les utilisateurs, etc.).  Si des données de surveillance fiables doivent être collectées et que le client ne peut pas être lancé en tant que service (ce qui est recommandé dans ce cas d’utilisation), l’utilisateur doit lancer le WinAgent en tant qu’administrateur (clic droit – Exécuter en tant qu’administrateur).

Si le client est installé en tant que service, WinAgent doit être lancé en tant qu’administrateur pour pouvoir contrôler le service. Utilisez sinon le contrôle de service intégré à Windows.

Si l’application est installée pour tous les utilisateurs dans C:\Program Files\Junisphere, un utilisateur standard ne peut pas modifier la configuration car il ne dispose pas des droits d’écriture sur le fichier C:\Program Files\Junisphere\eRangerAgent.ini. Pour pouvoir modifier la configuration, WinAgent doit être lancé en tant qu’administrateur.

Lancement d’applications GUI à partir de l’agent

Les services ne sont pas autorisés à utiliser l’interface utilisateur graphique sous Windows. Si des applications GUI (telles que les scripts de robot EEM) doivent être lancées par SKOOR WinAgent sous Windows, l’agent doit être lancé en tant qu’application standard et non en tant que service. Pour vous assurer que WinAgent s'exécute en tant qu'application, désinstallez le service (s'il est installé).