Configurazione dello SKOOR Agent per Windows

Configurazione

Tutte le impostazioni di configurazione di runtime necessarie al SKOOR Collector sono contenute nel file eRangerAgent.ini. Non sono presenti altre opzioni di configurazione nel Registro di sistema (oltre alla registrazione del programma stesso in Windows). È sufficiente copiare il file eRangerAgent.ini da un WinAgent a un altro per replicare tutte le impostazioni di configurazione.

Il file di configurazione deve essere conservato nella stessa directory degli eseguibili.

WinAgent può essere avviato anche senza alcun file di configurazione. In questo caso verranno utilizzati i valori predefiniti (come in una nuova installazione).

Configurazione tramite l’interfaccia grafica di WinAgent

Il modo più semplice per configurare SKOOR WinAgent è utilizzare l’interfaccia grafica di Windows. Fare clic sul pulsante di configurazione nella barra degli strumenti oppure selezionare “Configurazione…” dal menu File.

I nomi in corsivo alla fine delle descrizioni delle opzioni riportate di seguito sono quelli utilizzati nel file di configurazione eRangerAgent.ini.

Impostazioni di rete 

Impostazione

Descrizione

Ascolta sulla porta

Porta su cui WinAgent ascolta le connessioni in entrata (52998 per impostazione predefinita)

Nome utente

Se viene specificato un nome utente, questo verrà utilizzato per l'autenticazione. Ciò significa che il SKOOR Collector deve fornire credenziali valide per poter inviare con successo le richieste all'agente.
auth_username (Nome)

Password

Password utilizzata per l'autenticazione

SSL

Se questa opzione è impostata, la comunicazione viene crittografata con SSL

Keep-alive

Se questa opzione è abilitata, le connessioni TCP provenienti dal collettore non vengono interrotte dopo che la richiesta è stata ricevuta dall’agente. L’agente può riutilizzare la stessa connessione TCP per più richieste. Se la connessione viene interrotta, l’agente ne apre una nuova senza perdere dati.
L'impostazione di questa opzione può essere utile se la creazione di una nuova connessione TCP è molto onerosa o lenta (ad esempio, se WinAgent si trova su Internet o su una linea molto lenta). Normalmente, non è necessario impostare questa opzione.
keep_alive (0 | 1)

Host autorizzati 

Solo i Collector SKOOR (host) con indirizzi IP presenti in questo elenco sono autorizzati a connettersi. Se l’elenco è vuoto, tutti gli indirizzi IP sono autorizzati a connettersi.

authorized_host (sono possibili più valori)

Impostazioni di registrazione 

Queste impostazioni configurano la registrazione del servizio eRanger.

Impostazione

Descrizione

Scrivi file di log

Abilita/disabilita la registrazione

Percorso del file di log

Percorso del file di log. Se WinAgent non viene eseguito come servizio, l'utente che esegue WinAgent deve disporre dei permessi necessari per scrivere in questa posizione (cosa che non sempre si verifica per il percorso predefinito C:\Program Files\Junisphere…).
log_file_path (percorso assoluto)

Livello di log

Imposta il livello di log (Debug > Info > Warning > Errore)
log_level (0 | 1 | 2 | 3)

Tronca alla dimensione

Se il file supera questo valore, viene troncato.
max_log_size (dimensione in KB)

Opzioni di trasferimento file 

Questa scheda imposta le autorizzazioni per l'invio (Agent fetchfile) e la ricezione (Agent putfile) di file da/verso l'agente.

Impostazione

Descrizione

Consenti la ricezione dei file

È possibile ricevere file tramite i processi "Client Putfile"

Destinazioni consentite

I file ricevuti dagli agenti possono essere archiviati in queste posizioni di destinazione. È possibile utilizzare i caratteri jolly * e ?.
receive_file (percorso assoluto, sono possibili più valori)

Consenti l'invio dei file

I file possono essere inviati tramite i processi Client Fetchfile.
allow_file_sending (0 | 1)

File di cui è consentito l’invio

I file presenti in queste posizioni possono essere recuperati dall’agente. È possibile utilizzare i caratteri jolly * e ?.
send_file (percorso assoluto, sono ammessi più valori)


Non dimenticare di aggiungere una voce all’elenco utilizzando il pulsante .

Se si tenta di recuperare o inviare un file che non è presente nell'elenco, oppure se la funzionalità di invio/ricezione è completamente disabilitata, verrà inviato un messaggio di errore all'agente e visualizzato all'interno di SKOOR.

Eseguire programmi

Queste impostazioni determinano se e quali programmi possono essere eseguiti sull'agente.

Impostazione

Descrizione

Consenti l’esecuzione dei programmi

Abilitare questa opzione per consentire l'esecuzione dei programmi.
allow_program_execution (0 | 1)

Programmi consentiti

I programmi presenti in questo elenco possono essere eseguiti dall'agente. È possibile utilizzare i caratteri jolly * e ?.
executable_program (percorso assoluto, sono ammessi più valori)

Utente locale di Windows

Se WinAgent viene eseguito come servizio, tutti i programmi vengono eseguiti con questo utente di Windows. Il nome utente può essere specificato in formato UPN se deve contenere la parte relativa al dominio (utente@dominio). Se il nome utente viene lasciato vuoto, i programmi vengono eseguiti nel contesto del proprietario del servizio su cui è in esecuzione WinAgent. Si tratta normalmente dell’account LocalSystem. Le applicazioni che utilizzano un’interfaccia grafica potrebbero non funzionare come previsto (vedere anche il capitolo 5.2).
local_windows_user (nome utente)

Password

Password dell’utente. La password viene memorizzata in forma crittografata nel file di configurazione.
local_windows_user_pwd (password crittografata)

Timeout predefinito del processo

I processi avviati verranno terminati dopo il timeout specificato (in secondi) se sono ancora in esecuzione. Questo valore può essere sovrascritto impostando un valore di timeout nel lavoro di esecuzione.
default_execute_timeout (numero in secondi). Se questo valore è 0, il processo non viene terminato affatto


Non dimenticare di aggiungere una voce all'elenco utilizzando il pulsante .

Se si tenta di eseguire un programma che non è presente nell’elenco o se l’esecuzione è completamente disabilitata, verrà inviato un messaggio di errore all’agente e visualizzato in SKOOR.

Controllo del servizio e dell’avvio automatico 

Questa scheda consente di installare, disinstallare e avviare/arrestare il servizio SKOOR Collector. Tutte queste operazioni possono essere eseguite anche dal pannello di controllo dei servizi (vedere il capitolo 3). Per poter gestire il servizio, WinAgent deve essere avviato come Amministratore.

Se la casella di controllo «Avvia eRanger WinAgent dopo l’accesso (tutti gli utenti)» è selezionata, WinAgent.exe viene registrato come programma ad avvio automatico per tutti gli utenti nel Registro di sistema alla voce:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

Questa opzione è visibile se WinAgent è stato installato per tutti gli utenti ed è stato avviato come Amministratore. Se WinAgent viene avviato come utente normale, la casella di controllo riporta l’etichetta “Avvia eRanger WinAgent dopo l’accesso (utente corrente)”. Se selezionata, WinAgent viene registrato come programma ad avvio automatico in:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

Con entrambe le opzioni, WinAgent viene quindi avviato al momento dell’accesso ed eseguito in background.

Problemi

Privilegi di amministratore

SKOOR WinAgent necessita dei privilegi di amministratore per leggere tutti i dati sulle prestazioni dal sistema operativo (ad es. per visualizzare tutti i processi di tutti gli utenti, ecc.).  Se si desidera raccogliere dati di monitoraggio affidabili e il client non può essere avviato come servizio (cosa consigliata per questo caso d’uso), l’utente deve avviare WinAgent come amministratore (clic con il tasto destro del mouse – Esegui come amministratore).

Se il client è installato come servizio, WinAgent deve essere avviato come amministratore per poter controllare il servizio. In caso contrario, utilizzare il controllo dei servizi integrato in Windows.

Se l’applicazione è installata per tutti gli utenti in C:\Program Files\Junisphere, un utente normale non può modificare la configurazione poiché non dispone dei permessi di scrittura sul file C:\Program Files\Junisphere\eRangerAgent.ini. Per poter modificare la configurazione, WinAgent deve essere avviato come amministratore.

Avvio di applicazioni GUI dall’agente

A Windows non è consentito ai servizi di utilizzare l’interfaccia utente grafica. Se le applicazioni GUI (come gli script dei robot EEM) devono essere avviate da SKOOR WinAgent su Windows, l’agente deve essere avviato come normale applicazione e non come servizio. Per assicurarsi che WinAgent venga eseguito come applicazione, disinstallare il servizio (se installato).