Argomento precedente: Installazione di un agente su un sistema Windows

Argomento successivo: Requisiti per utenti con privilegi minimi

Flusso di lavoro per l'installazione di un agente su Windows

Utilizzare il presente flusso di lavoro come riferimento:

  1. Pianificare la distribuzione degli agenti su Windows in modo che sia possibile utilizzare lo stesso file di risposta per più installazioni invisibili all'utente senza necessità di modifica.
    1. Identificare gli host di windows da destinare all'installazione degli agenti. Identificare un host per la prima installazione e l'esportazione del connettore ed uno per la verifica dell'installazione invisibile.
    2. Pianificare un nome utente ed una password comuni da definire per ciascun host di destinazione per l'utente con privilegi ridotti.
    3. Visualizzare o impostare la chiave di autenticazione dell'agente da utilizzare per tutte le installazioni.
    4. Identificare il nome host o l'indirizzo IP di un server di raccolta comune per gli agenti Windows. (Tali agenti possono essere installati con lo stesso file di risposta.)
    5. (Facoltativo) Creare una lista di controllo di configurazione con tali valori.
      • Percorso di installazione per l'agente installato: C:\Programmi\CA\elmagent\.
      • Modalità FIPS: attivata o disattivata
      • Nome host o indirizzo IP del server di raccolta
      • Chiave di autenticazione agente
      • Nome utente e password dell'agente
      • Nome del file dei connettori che si desidera esportare: Connectors.xml.
  2. Preparare un host ed installare il primo agente.
    1. Creare un account utente dell'agente con privilegi minimi con le credenziali pianificate.
    2. Concedere all'utente dell'agente l'accesso alla protezione di Windows.
    3. Scaricare i file binari agente sul desktop in previsione di un'installazione interattiva.
    4. Installare l'agente in modo interattivo e verificare che l'installazione dell'agente sia stata eseguita correttamente.
  3. Preparare i file in previsione di una distribuzione estesa ed eseguire il test di un'installazione invisibile.
    1. Identificare un host di test, ovvero un host su cui è possibile creare un file di risposta e verificare l'installazione invisibile.
    2. Creare i connettori per il primo agente installato, eseguirne il test ed esportarli. Salvare il file Connectors.xml nella directory %WINDIR% nell'host di test.
    3. Scaricare i file binari dell'agente in %WINDIR%.
    4. Creare un utente con privilegi ridotti con le credenziali pianificate e concedere all'utente dell'agente l'accesso alla protezione di Windows.
    5. Creare un file di risposta mediante i valori registrati nella lista di controllo di configurazione.
    6. Richiamare un'installazione invisibile all'utente sull'host di test.
    7. Confermare che i risultati ottenuti sono corretti per gli agenti rimanenti. Se non lo sono, apportare le modifiche necessarie prima di procedere.
  4. Preparare gli host di destinazione restanti ed eseguire la distribuzione degli agenti con i file verificati.
    1. Identificare gli host di destinazione rimanenti per l'installazione dell'agente.
    2. Preparare ciascun host per l'installazione invisibile. Se si esegue l'installazione con le credenziali di utente con privilegi minimi, aggiungere l'utente ed assegnare l'accesso richiesto.
    3. Utilizzare CA Software Delivery per acquisire il pacchetto dell'agente; rimuovere la protezione e sostituire il file di risposta di esempio con il file di risposta verificato precedentemente, quindi aggiungere il file Connectors.xml. I file binari sono già contenuti nel pacchetto.
    4. Distribuire i pacchetti agli host di destinazione mediante l'interfaccia del server CA:

Diagramma di flusso della distribuzione degli agenti per piattaforme Windows

Il seguente diagramma di flusso rappresenta graficamente il flusso di lavoro tipico per la distribuzione degli agenti su host con ambienti operativi Windows.

Diagramma di flusso delle quattro fasi principali della distribuzione agente.