Sumário
A funcionalidade do espelho é um recurso para distribuir atualizações de definição para clientes Linux executando o System Center 2012 Endpoint proteção SCEP () que não tem uma conexão com a Internet. O procedimento neste artigo descreve as etapas para configurar um espelho em um servidor Linux executando o System Center 2012 Endpoint Protection para Linux, bem como as etapas para configurar clientes do Linux para recuperar atualizações de definições de espelho.
Mais informações
Configurando o espelho
Observe que o espelhamento deve ser configurado em um computador Linux com protocolo SCEP para Linux instalado.
1. Siga as etapas abaixo usando uma conta com privilégios de raiz:
-Edite o arquivo scep.cfg localizado em /etc/opt/microsoft/scep.
-Sob a marca [global], adicione abaixo da linha:
av_mirror_enabled=yes
-Role para baixo até ver a seção [PAT] e cole as linhas a seguir. O texto em itálico deve ser substituído conforme seu ambiente.
[mird]
# As configurações para o daemon de http de espelho
# agent_enabled = yes/no
# Permite a operação do daemon http espelho.
agent_enabled = yes
# listen_addr = "endereço"
# Endereço (IP ou nome) onde o agente escuta para conexões de cliente. Vazio significa em todas as interfaces disponíveis.
listen_addr = ""
# listen_port = porta
# Porta TCP onde agente escuta para conexões de cliente.
# Você terá que abrir essa porta no firewall.
listen_port = 2221
n º timeout_client = tempo
# Tempo limite para a parte cliente da comunicação.
timeout_client = 30
# auth_mode = "none"/"basic"
# Modo de autenticação de acesso espelho.
auth_mode = "Nenhum"
# nome de usuário e senha necessários para acessar a interface (necessário apenas se auth_mode = "básico").
#username = ""
#password = ""
2. Salve o scep.cfg com as alterações acima.
3. Reinicie o serviço do protocolo scep com o comando abaixo de:
reiniciar o serviço protocolo scep
4. Atualize as definições
5. quando as definições são atualizadas com êxito, verifique se a pasta contém arquivos de nup:
/var/opt/microsoft/scep/lib/mirror
Se você puder acessar o abaixo da URL, o espelho está configurado corretamente:
http://localhost:<port>/update.ver
Configurando os clientes
1. editar o scep.cfg localizado em /etc/opt/microsoft/scep. Role para baixo até as Opções de atualização e cole abaixo linhas, substitua o texto em itálico de acordo com o servidor de espelhamento.
# av_update_server = "server"
# Servidor usado para atualizar os módulos de antivírus
# cadeia de caracteres vazia significa - seleção automática.
av_update_server = "http://mirrorserver.contoso.com:2221"
# Se a configuração de autenticação do espelho é definida como basic, descomente a av_update_username e av_update_password e digite as credenciais apropriadas
# av_update_username = "username"
# Nome do usuário usado na autenticação contra av_update_server.
#av_update_username = ""
# av_update_password = "senha"
# Senha usada na autenticação contra av_update_server.
#av_update_password = ""
2. Reinicie o serviço do protocolo scep com o comando abaixo de:
reiniciar o serviço protocolo scep
Atualize as definições.