Sumário
A funcionalidade do espelho é um recurso para distribuir atualizações de definição para clientes Linux executando o System Center 2012 Endpoint proteção SCEP () que não tem uma conexão com a Internet. O procedimento neste artigo descreve as etapas para configurar um espelho em um servidor Linux executando o System Center 2012 Endpoint Protection para Linux, bem como as etapas para configurar clientes do Linux para recuperar atualizações de definições de espelho.
Mais informações
Configurando o espelho
Observe que o espelhamento deve ser configurado em um computador Linux com protocolo SCEP para Linux instalado.1. Siga as etapas abaixo usando uma conta com privilégios de raiz:-Edite o arquivo scep.cfg localizado em /etc/opt/microsoft/scep.-Sob a marca [global], adicione abaixo da linha:av_mirror_enabled=yes-Role para baixo até ver a seção [PAT] e cole as linhas a seguir. O texto em itálico deve ser substituído conforme seu ambiente.[mird]# As configurações para o daemon de http de espelho# agent_enabled = yes/no# Permite a operação do daemon http espelho.agent_enabled = yes# listen_addr = "endereço"# Endereço (IP ou nome) onde o agente escuta para conexões de cliente. Vazio significa em todas as interfaces disponíveis.listen_addr = ""# listen_port = porta# Porta TCP onde agente escuta para conexões de cliente.# Você terá que abrir essa porta no firewall.listen_port = 2221n º timeout_client = tempo# Tempo limite para a parte cliente da comunicação.timeout_client = 30# auth_mode = "none"/"basic"# Modo de autenticação de acesso espelho.auth_mode = "Nenhum"# nome de usuário e senha necessários para acessar a interface (necessário apenas se auth_mode = "básico").#username = ""#password = ""2. Salve o scep.cfg com as alterações acima.3. Reinicie o serviço do protocolo scep com o comando abaixo de:reiniciar o serviço protocolo scep4. Atualize as definições5. quando as definições são atualizadas com êxito, verifique se a pasta contém arquivos de nup:/var/opt/microsoft/scep/lib/mirrorSe você puder acessar o abaixo da URL, o espelho está configurado corretamente:http://localhost:<port>/update.ver
Configurando os clientes
1. editar o scep.cfg localizado em /etc/opt/microsoft/scep. Role para baixo até as Opções de atualização e cole abaixo linhas, substitua o texto em itálico de acordo com o servidor de espelhamento.# av_update_server = "server"# Servidor usado para atualizar os módulos de antivírus# cadeia de caracteres vazia significa - seleção automática.av_update_server = "http://mirrorserver.contoso.com:2221"# Se a configuração de autenticação do espelho é definida como basic, descomente a av_update_username e av_update_password e digite as credenciais apropriadas# av_update_username = "username"# Nome do usuário usado na autenticação contra av_update_server.#av_update_username = ""# av_update_password = "senha"# Senha usada na autenticação contra av_update_server.#av_update_password = ""2. Reinicie o serviço do protocolo scep com o comando abaixo de:reiniciar o serviço protocolo scepAtualize as definições.