Ürün Kılavuzu. McAfee epolicy Orchestrator Yazılımı

Ebat: px
Şu sayfadan göstermeyi başlat:

Download "Ürün Kılavuzu. McAfee epolicy Orchestrator 5.0.0 Yazılımı"

Transkript

1 Ürün Kılavuzu McAfee epolicy Orchestrator Yazılımı

2 TELİF HAKKI Copyright 2013 McAfee, Inc. İzinsiz kopyalamayın. TİCARİ MARKA ÖZELLİKLERİ McAfee, McAfee logosu, McAfee Active Protection, McAfee AppPrism, McAfee Artemis, McAfee CleanBoot, McAfee DeepSAFE, epolicy Orchestrator, McAfee epo, McAfee EMM, McAfee Enterprise Mobility Management, Foundscore, Foundstone, McAfee NetPrism, McAfee Policy Enforcer, Policy Lab, McAfee QuickClean, Safe Eyes, McAfee SECURE, SecureOS, McAfee Shredder, SiteAdvisor, SmartFilter, McAfee Stinger, McAfee Total Protection, TrustedSource, VirusScan, WaveSecure, WormTraq, McAfee, Inc. veya ABD ve diğer ülkelerdeki bağlı kuruluşlarının ticari veya tescilli markalarıdır. Diğer adlar ve markalar kendi sahiplerine aittir. LİSANS BİLGİLERİ Lisans sözleşmesi TÜM KULLANICILARIN DİKKATİNE: SATIN ALMIŞ OLDUĞUNUZ LİSANSIN, LİSANSLI YAZILIMIN KULLANIMINA İLİŞKİN GENEL ŞART VE KOŞULLARI İÇEREN YASAL SÖZLEŞMESİNİ DİKKATLİCE OKUYUN. HANGİ LİSANS TÜRÜNÜ SATIN ALDIĞINIZI BİLMİYORSANIZ, YAZILIM PAKETİNİZLE BİRLİKTE VERİLEN VEYA SATIN ALMA İŞLEMİNİN BİR PARÇASI OLARAK AYRICA ALDIĞINIZ (BİR KİTAPÇIK, ÜRÜN CD'SİNDE BİR DOSYA VEYA YAZILIM PAKETİNİ İNDİRDİĞİNİZ WEB SİTESİNDE BULUNAN BİR DOSYA) SATIŞ, LİSANS VEYA SATIN ALMA SİPARİŞİ BELGELERİNE BAKINIZ. SÖZLEŞMEDE YER ALAN TÜM KOŞULLARI KABUL ETMİYORSANIZ, YAZILIMI YÜKLEMEYİN. MÜMKÜN OLMASI HALİNDE ÜRÜNÜ MCAFEE'YE VEYA SATIN ALDIĞINIZ YERE İADE EDEBİLİRSİNİZ. 2 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

3 İçindekiler McAfee epolicy Orchestrator yazılımına giriş 1 epolicy Orchestrator yazılımıyla ağlarınızı koruma 13 epolicy Orchestrator yazılımının yararları Bileşenler ve işlevleri Yazılım çalışması epolicy Orchestrator arabirimini kullanma 17 Arabirimde gezinme epolicy Orchestrator Gezinti Menüsü'nü kullanma Gezinti çubuğunu özelleştirme Sunucu ayarları kategorileri Liste ve tablolarla çalışma Liste filtreleme Belirli liste öğelerini arama Tablo satırı onay kutularını seçme epolicy Orchestrator sunucunuzu kurma 3 epolicy Orchestrator yapılandırmanızı planlama 25 Ölçeklenebilirlik konuları Ne zaman birden fazla McAfee epo sunucusu kullanılır? Birden fazla uzak Ajan Yazılımı İşleyicisi kullanma zamanı Yönetilen bir ortamda Internet Protokolleri McAfee epo sunucunuzu kurma 29 Sunucu yapılandırmaya genel bakış Temel özellikler Temel özellikleri yapılandırma Proxy sunucusu kullanma Lisans anahtarınızı girme Ayar sonrası görevler Kullanıcı hesapları ve izin setleri 35 Kullanıcı hesapları Kullanıcı hesabı türleri Kullanıcı hesaplarını yönetme Özel oturum açma iletisi oluşturma Active Directory kullanıcı oturumunu yapılandırma İstemci sertifika kimlik doğrulaması İstemci sertifikası kimlik doğrulamasının kullanılma zamanı epolicy Orchestrator istemci sertifika kimlik doğrulamasını yapılandırma epolicy Orchestrator sunucu sertifikası tabanlı kimlik doğrulamasını değiştirme epolicy Orchestrator sunucu istemci sertifikasını devre dışı bırakma McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 3

4 İçindekiler Sertifika kimlik doğrulaması için kullanıcıları yapılandırma Sertifika iptal listesi dosyasını güncelleme İstemci sertifika kimlik doğrulaması ile ilgili problemler SSL sertifikaları OpenSSL ile kendinden imzalı sertifika oluşturma Diğer yararlı OpenSSL komutları Varolan PVK dosyasını PEM dosyasına dönüştürme İzin setleri Kullanıcılar, gruplar ve izin setleri nasıl bir araya gelir İzin setleriyle çalışma Depolar 57 Depo türleri ve işlevleri Dağıtılmış depo türleri Depo şubeleri ve amaçları Depo liste dosyası ve kullanımları Depolar nasıl birlikte çalışır Depoları ilk defa ayarlama Kaynak ve yedek siteleri yönetme Kaynak siteler oluşturma Kaynak ve yedek siteleri değiştirme Kaynak ve yedek siteleri düzenleme Kaynak siteleri silme veya yedek siteleri devre dışı bırakma Kaynak siteye erişimi doğrulama Proxy ayarlarını yapılandırma McAfee Agent için proxy ayarlarını yapılandırma McAfee Labs Güvenlik Tehditleri için proxy ayarlarını yapılandırma Genel güncellemeler için ayarları yapılandırma SuperAgent'ları dağıtılmış depolar olarak kullanma SuperAgent dağıtılmış depoları oluşturma Paketleri SuperAgent depolarına kopyalama SuperAgent dağıtılmış depolarını silme FTP veya HTTP sunucularında ve UNC paylaşımlarında depo oluşturma ve yapılandırma Klasör konumu oluşturma Dağıtılmış depoyu epolicy Orchestrator'a ekleme Seçilen paketlerin kopyalanmasını önleme Seçilen paketlerin kopyalanmasını devre dışı bırakma UNC ve HTTP depoları için klasör paylaşımını etkinleştirme Dağıtılmış depoları düzenleme Dağıtılmış depoları silme Yönetilmeyen yerel dağıtılmış depolar kullanma Depo listesi dosyalarıyla çalışma Depo listesi SiteList.xml dosyasını dışa aktarma Depo listesini yedekleme veya diğer sunucuların kullanımı için dışa aktarma Dağıtılmış depoları depo listesinden içe aktarma SiteMgr.xml dosyasından kaynak siteleri içe aktarma Birden çok dağıtılmış depoda kimlik bilgilerini değiştirme Kayıtlı sunucular 75 McAfee epo sunucularını kaydetme LDAP sunucularını kaydetme SNMP sunucularını kaydetme Bir veritabanı sunucusunu kaydettirme Sunucular arasında nesne paylaşma Nesneleri epolicy Orchestrator'dan dışa aktarma epolicy Orchestrator'a öğeleri içe aktarma McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

5 İçindekiler McAfee epo sunucuları ve sürümleri arasında dışa ve içe aktarma işlevi epolicy Orchestrator sunucunuzdan nesneleri ve verileri dışa aktarma Ajan Yazılımı İşleyiciler 91 Ajan Yazılımı İşleyicileri nasıl çalışır İşleyici grupları ve öncelik Ajan Yazılımı İşleyicileri yönetme Ajan Yazılımı İşleyicilerine McAfee Ajanları atama Ajan Yazılımı İşleyicisi atamalarını yönetme Ajan Yazılımı İşleyicisi grupları oluşturma Ajan Yazılımı İşleyicisi gruplarını yönetme Ajanları işleyiciler arasında taşıma Ağ güvenliğinizi yönetme 9 Sistem Ağacı 101 Sistem Ağacı yapısı Sistem Ağacı'nızın planlanmasındaki konular Yönetici erişimi Çevresel sınırlar ve sistem organizasyonuna etkileri Alt ağlar ve IP adresi aralıkları İşletim sistemleri ve yazılım Etiketler ve benzer özellikli sistemler Active Directory ve NT etki alanı senkronizasyonu Active Directory senkronizasyonu NT etki alanı senkronizasyonu Ölçüt temelli sıralama Ayarlar sıralamayı nasıl etkiler IP adresi sıralama ölçütü Etiket tabanlı sıralama ölçütü Grup düzeni ve sıralaması Tümünü yakalama grupları Etiketler Etiket Oluşturucu'yu kullanarak etiket oluşturma Ölçüte dayalı etiketleri belli bir zamanlamaya göre uygulama Otomatik etiketlemeden sistemleri hariç tutma Seçili sistemlere etiket uygulama Ölçüt temelli etiketleri eşleşen tüm sistemlere otomatik olarak uygulama Sıralandığında bir sistemin Sistem Ağacı'na eklenme şekli Sunucuda Sistem Ağacı sıralamasını etkinleştirme Sistem Ağacı grupları oluşturma ve doldurma Elle grup oluşturma Varolan bir gruba elle sistem ekleme Sistem Ağacından sistemleri dışa aktarma Sistemleri bir metin dosyasından içe aktarma Sistemleri ölçüt temelli gruplar halinde sıralama Active Directory kapsayıcılarını içe aktarma NT etki alanlarını mevcut bir gruba içe aktarma Sistem Ağacı senkronizasyonu zamanlama Senkronize edilmiş bir grubu elle bir NT etki alanıyla güncelleme Sistemleri Sistem Ağacı içinde taşıma Sistemleri sunucular arasında aktarma Ajan-sunucu iletişimi 127 Ajan-sunucu iletişimi nasıl çalışır? Ajan-sunucu iletişimi Aralığı McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 5

6 İçindekiler Ajan-sunucu iletişimi kesilmesini işleme Uyandırma çağrıları ve görevleri SuperAgent'lar ve çalışma biçimleri SuperAgent'lar ve uyandırma çağrıları yayınlama Ajanları SuperAgent'lara dönüştürme SuperAgent önbelleğe alma ve iletişim kesilmeleri SuperAgent ve hiyerarşisi Ajan aktarma özelliği Aktarma sunucusu aracılığıyla yapılan iletişim Aktarma işlevini etkinleştirme McAfee Agent istatistiklerini toplama Aktarma işlevini devre dışı bırakma İlke olaylarına yanıt verme İstemci görevlerini hemen çalıştırma Etkin olmayan ajanları bulma Ajan tarafından rapor edilen Windows sistemi ve ürün özellikleri McAfee Agent tarafından sağlanan sorgular Ajan dağıtımı kimlik bilgilerinin önbelleğe alınmasına izin verme Ajan iletişim portlarını değiştirme Ajan ve ürün özelliklerini görüntüleme Güvenlik anahtarları Güvenlik anahtarları ve çalışma şekilleri Ana depo anahtar çifti Diğer depo ortak anahtarları Depo anahtarlarını yönetme Ajan-sunucu güvenli iletişim (ASSC) anahtarları Yedekleme ve geri yükleme anahtarları Yazılım Yöneticisi 153 Yazılım Yöneticisinde ne vardır? Yazılım Yöneticisi'ni kullanarak yazılımı ekleme, güncelleme ve kaldırma Ürün uyumluluğunu denetleme Ürün Uyumluluk Listesi indirmesini yeniden yapılandırma Ürün dağıtımı 159 Ürün dağıtım yöntemi seçme Ürün dağıtım projelerinin yararları Ürün dağıtımı sayfasıyla ilgili açıklamalar Ürün Dağıtım denetleme günlüklerini görüntüleme Ürün dağıtım projesi kullanarak ürünleri dağıtma Dağıtım projelerini izleme ve düzenleme İlke yönetimi 167 İlkeler ve ilke uygulama İlke uygulaması İlkeleri oluşturma ve bakımını yapma İlke Kataloğu sayfasından ilke oluşturma İlke Kataloğu sayfasında varolan bir ilkeyi yönetme Desteklenmeyen ürün ilkesi görünürlüğünü denetleme İlkeleri ilk defa yapılandırma İlkeleri yönetme Ajan ilkelerini dağıtılmış bir depo kullanacak şekilde yapılandırma Bir ilkenin sahiplerini değiştirme McAfee epo sunucuları arasında ilkeleri taşıma Sistem Ağacı grubuna ilke atama Yönetilen bir sisteme ilke atama McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

7 İçindekiler Sistem Ağacı grubundaki sistemlere ilke atama Sistem Ağacı grubundaki bir ürün için ilke uygulama Sistemdeki bir ürün için ilke uygulama İlke atamalarını kopyalama İlke ataması kuralları İlke ataması kuralı önceliği Kullanıcı temelli ilke atamaları hakkında Sistem temelli ilke atamaları hakkında Sistem bazlı ilkeleri atamak için etiketleri kullanma İlke ataması kuralları oluşturma İlke ataması kurallarını yönetme İlke yönetimi sorguları oluşturma İlke bilgilerini görüntüleme Bir ilkenin atandığı grupları ve sistemleri görüntüleme İlke ayarlarını görüntüleme İlke sahipliğini görüntüleme İlke uygulamasının devre dışı bırakıldığı atamaları görüntüleme Bir gruba atanmış ilkeleri görüntüleme Belirli bir sisteme atanmış ilkeleri görüntüleme Bir gruba ilişkin ilke devralma durumunu görüntüleme Sonlandırılan devralmayı görüntüleme ve sıfırlama İlkeleri karşılaştırma McAfee epo sunucuları arasında ilkeleri paylaşma İlkenizi birden fazla McAfee epo sunucusuna dağıtma Sunucuları ilke paylaşımı için kaydetme Paylaşım için ilkeleri belirleme Sunucu görevlerini ilke paylaşımı için zamanlama İstemci ve sunucu görevleri 189 leri ilk defa yapılandırma İstemci görevleri İstemci i Kataloğu nasıl çalışır Dağıtım görevleri Ürünleri yönetilen sistemlere dağıtmak için Ürün Dağıtımı görevini kullanma Güncelleme görevleri İstemci görevlerini yönetme Sunucu görevleri Genel güncelleme Güncelleme paketlerini genel güncellemeyle otomatik olarak dağıtma Çekme görevleri Kopyalama görevleri Depo seçimi Bir sunucu görevini zamanlarken kabul edilen Cron sözdizimi Sunucu görevi günlüğündeki çekme ve kopyalama görevi bilgilerini görüntüleme Product Improvement Program'ı yapılandırma El ile paket ve güncelleme yönetimi 205 Ürünleri yönetim kapsamına alma Paketleri elle ekleme DAT ya da motor paketlerini ana depodan silme Şubeler arasında DAT ve motor paketlerini elle taşıma Motoru, DAT ve ExtraDAT güncelleme paketlerini elle ekleme Olaylar ve yanıtlar 209 Otomatik yanıtları kullanma Otomatik Yanıtlar özelliğinin Sistem Ağacı ile çalışması McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 7

8 İçindekiler Kısıtlama, toplama ve gruplama Varsayılan kurallar Yanıt planlama Yanıtları ilk defa yapılandırma Olayların nasıl yönlendirileceğini belirleme Hangi olayların hemen yönlendirileceğini belirleme Hangi olayların yönlendirileceğini belirleme Otomatik Yanıtları yapılandırma Bildirimlere izin atama Otomatik yanıtlara izin atama SNMP sunucularını yönetme Hangi olayların sunucuya yönlendirileceğini belirleme epo Bildirim Olayı aralığı seçme Otomatik Yanıt kuralları oluşturma ve düzenleme Kuralı açıklama Kural için filtre ayarlama Kural için eşik ayarlama Otomatik Yanıt kuralları için eylemi yapılandırma McAfee Labs Güvenlik Tehditleri 223 McAfee Labs tarafından sağlanan tehdit bilgileri McAfee Labs Güvenlik Tehditleriyle çalışma McAfee Labs Güvenlik Tehditleri güncelleme sıklığını yapılandırma Tehdit bildirimlerini görüntüleme Tehdit bildirimlerini silme Ağ güvenlik durumunu izleme ve raporlama 18 Kontrol ve Yönetim Ekranları 229 Kontrol ve yönetim ekranlarını ilk defa yapılandırma Kontrol ve yönetim ekranlarıyla çalışma Kontrol ve yönetim ekranlarını yönetme Kontrol ve yönetim ekranlarını dışa ve içe aktarma Kontrol ve yönetim ekranı izleyicileriyle çalışma Kontrol ve yönetim ekranı izleyicilerini yönetme Kontrol ve yönetim ekranı izleyicilerini taşıma ve yeniden boyutlandırma Varsayılan kontrol ve yönetim ekranları ve bunların monitörleri Varsayılan kontrol ve yönetim ekranlarını ve ekran yenileme aralıklarını belirleme Sorgular ve raporlar 239 Sorgu ve rapor izinleri Sorgular hakkında Sorgu Oluşturucu Sorguları ve raporları ilk defa yapılandırma Sorgularla çalışma Özel sorguları yönetme Mevcut sorguyu çalıştırma Zamanlanmış bir sorgu çalıştırma Sorgu grubu oluşturma Bir sorguyu farklı bir gruba taşıma Sorguları dışa ve içe aktarma Sorgu sonuçlarını diğer biçimlere dışa aktarma Çoklu sunucu toplama sorgulaması Bir Veri Toplama sunucu görevi oluşturma Uyumluluğu tanımlamak için sorgu oluşturma Uyumluluk olayları oluşturma McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

9 İçindekiler Raporlar hakkında Bir raporun yapısı Raporlarla çalışma Yeni rapor oluşturma Varolan bir raporu düzenleme Rapor sonucunu görüntüleme Raporları bir arada gruplama Rapor çalıştırma Bir raporu sunucu göreviyle çalıştırma Raporları dışa ve içe aktarma Dışa aktarılan raporlara ait şablonu ve konumu yapılandırma Raporları silme Internet Explorer 8'i McAfee epo yüklemelerini otomatik olarak kabul edecek şekilde yapılandırma Veritabanı sunucularını kullanma Veritabanı sunucularıyla çalışma Veritabanı kaydını değiştirme Kayıtlı veritabanını kaldırma Sorunlar ve biletler 265 Sorunlar ve nasıl çalıştıkları Sorunlarla çalışma Temel sorunları elle oluşturma Sorunları otomatik olarak oluşturmak üzere yanıtları yapılandırma Sorunları yönetme Kapalı sorunları temizleme Kapalı sorunları elle temizleme Kapalı sorunları zamanlama ile temizleme Biletler ve çalışma şekilleri Sorunlara biletler ekleme yolları Biletlenen sorunların kullanıcılara atanması Biletler ve biletlenen sorunların kapatılması Biletlenen sorunlara yorum eklemenin yararları Biletler nasıl yeniden açılır Biletlenen sorunların senkronizasyonu Biletleme sunucuları ile entegrasyon Bir kayıtlı biletleme sunucusunun silinmesindeki noktalar Eşleme için zorunlu alanlar Örnek eşleştirmeler Biletlerle çalışma Sorunlara bilet ekleme Biletlenen sorunları senkronize etme Biletlenen sorunları bir zamanlama ile senkronize etme Biletleme sunucularıyla çalışma Biletleme sunucusu için uzantıları yükleme Bir biletleme sunucusunu kaydetme ve eşleştirme Alan eşleştirmelerini yapılandırma Kayıtlı bir biletleme sunucusunu yükseltme epolicy Orchestrator günlük dosyaları 283 Denetim Günlüğü Denetleme Günlüğü'nü görüntüleme ve temizleme Denetleme Günlüğü'nü temizleme işlemini zamanlama Sunucu i günlüğü Sunucu i Günlüğü'nü yönetme Tehdit Olayı Günlüğü McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 9

10 İçindekiler Tehdit Olay günlüğünü görüntüleme ve temizleme Tehdit Olayı Günlüğü temizleme işlemi zamanlama Acil Durum Kurtarma 289 Acil Durum Kurtarma nedir? Acil Durum Kurtarma bileşenleri Acil Durum Kurtarma nasıl çalışır? Acil Durum Kurtarma Anlık Görüntüsüne ve yedeklemeye genel bakış McAfee epo sunucu kurtarma yükleme işlemine genel bakış Anlık görüntü ve geri yükleme SQL veritabanını yapılandırma Acil Durum Kurtarma Sunucu i yapılandırma Anlık Görüntü oluşturma Veritabanını yedeklemek ve geri yüklemek için Microsoft SQL kullanma Acil Durum Kurtarma sunucusu ayarları Acil Durum Kurtarma Sunucu Ayarlarını yapılandırma A epolicy Orchestrator Veritabanlarının Bakımı 303 SQL bakım planı varsayımları SQL veritabanı kurtarma modelini seçme Tablo verilerini birleştirme SQL Bakım Planı oluşturma SQL Server bağlantı bilgilerini değiştirme B Uzak konsol bağlantısını açma 309 C Sık sorulan sorular 311 İlke yönetimi soruları Olay ve yanıt soruları Dizin McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

11 McAfee epolicy Orchestrator yazılımına giriş epolicy Orchestrator bileşenlerini ve ağınızdaki sistemlerin güvenliğini geliştirmek için birlikte nasıl çalıştıklarını öğrenin. Bölüm 1 Bölüm 2 epolicy Orchestrator yazılımıyla ağlarınızı koruma epolicy Orchestrator arabirimini kullanma McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 11

12 McAfee epolicy Orchestrator yazılımına giriş 12 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

13 1 epolicy 1 Orchestrator yazılımıyla ağlarınızı koruma epolicy Orchestrator yazılımı son nokta, ağ ve veri güvenliğinin birleşik yönetimini sağlayan McAfee Security Management Platformu'nun temel bir bileşenidir. epolicy Orchestrator otomasyon özelliklerini ve yekpare ağ görünürlüğünü kullanarak olaylara yanıt süresini azaltın, korumayı güçlendirin ve risk ile güvenlik yönetimini basitleştirin. İçindekiler epolicy Orchestrator yazılımının yararları Bileşenler ve işlevleri Yazılım çalışması epolicy Orchestrator yazılımının yararları epolicy Orchestrator yazılımı, güvenlik ürünlerinizin ve bulundukları sistemlerinizin merkezi ilke yönetimini ve uygulanmasını sağlayan ölçeklenebilir, genişletilebilir bir yönetim platformudur. Ayrıca, tümü tek bir denetim noktası aracılığıyla olmak üzere, kapsamlı raporlama ve ürün dağıtımı becerileri de sağlar. Bir epolicy Orchestrator sunucusu kullanarak şunları yapabilirsiniz: Ağınızdaki sistemlere güvenlik ürünlerini, yamaları ve Hizmet Paketlerini dağıtmak. Güvenlik ilkelerinin, istemci görevlerinin ve sunucu görevlerinin uygulanması aracılığıyla sistemlerine dağıtılan ana bilgisayar ve ağ güvenlik ürünlerini yönetmek. Yönetilen sistemlerinizin güvenli olduğundan emin olmak için güvenlik yazılımınız için gerekli olan algılama tanımı (DAT) dosyalarını, virüs koruması motorlarını ve diğer güvenlik içeriğini güncelleyin. Bileşenler ve işlevleri epolicy Orchestrator yazılımı şu bileşenlerden oluşur. McAfee epo sunucusu Yönetilen ortamınızın merkezi. Sunucu, tüm yönetilen sistemler için güvenlik ilkeleri ve görevlerini sağlar, güncellemeleri denetler ve olayları işler. Veritabanı epolicy Orchestrator tarafından oluşturulan ve kullanılan tüm veriler için merkezi depolama bileşeni. Kuruluşunuzun özel gereksinimlerine bağlı olarak, veritabanını McAfee epo sunucunuz üzerinde ya da ayrı bir sistemde barındırmayı seçebilirsiniz. McAfee Agent epolicy Orchestrator sunucusuyla yönetilen her sistem arasındaki bilgi ve uygulama aracı. Ajan, yönetilen her sistem için güncellemeleri alır, görev uygulanmasını sağlar, ilkeleri uygular ve olayları yönlendirir. Verileri sunucuya aktarmak için ayrı bir güvenli veri kanalı kullanır. Bir McAfee Agent aynı zamanda bir SuperAgent olarak da yapılandırılabilir. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 13

14 1 epolicy Orchestrator yazılımıyla ağlarınızı koruma Yazılım çalışması Ana depo McAfee sunucusu üzerindeki, tüm epolicy Orchestrator güncellemeleri ve imzalarına yönelik merkezi konum. Ana depo, McAfee veya kullanıcı tanımlı kaynak sitelerden kullanıcı tarafından belirlenen güncellemeleri ve imzaları alır. Dağıtılmış depolar Ajanların, en düşük bant genişliği etkisiyle imzaları, ürün güncellemelerini ve ürün yüklemelerini alması için, tüm ortamınıza stratejik biçimde yerleştirilmiş yerel erişim noktaları. Ağınızın nasıl yapılandırıldığına bağlı olarak SuperAgent, HTTP, FTP ya da UNC paylaşımı dağıtılmış depoları kurabilirsiniz. Uzak Ajan Yazılımı İşleyicileri Ajan iletişimi, yük dengeleme ve ürün güncellemeleri yönetimine yardımcı olmak için çeşitli ağ konumlarına yükleyebildiğiniz bir sunucu. Uzak Ajan Yazılımı İşleyicileri bir Apache sunucusu ve bir olay ayrıştırıcıdan oluşur. Ajan sunucu iletişiminde daha fazla denetime sahip olmanıza olanak tanıyarak, büyük ya da karmaşık ağ yapılarının gereksinimlerini yönetmenize yardımcı olabilirler. Kayıtlı sunucular Diğer sunucuları epolicy Orchestrator sunucunuza kaydetmek için kullanılır. Kayıtlı sunucu türleri şunları içerir: LDAP sunucusu İlke Atama Kurallarına yönelik olarak ve otomatik kullanıcı hesabı oluşturmayı etkinleştirmek için kullanılır. SNMP sunucusu Bir SNMP yakalaması almak için kullanılır. epolicy Orchestrator'ın yakalamayı nereye göndereceğini bilmesi için SNMP sunucusunun bilgilerini ekleyin. Veritabanı sunucusu epolicy Orchestrator yazılımıyla sağlanan gelişmiş raporlama araçlarını yaymak için kullanılır. Biletleme sunucusu Biletlerin, sorunlarla ilişkilendirilebilmesinden önce, bir kayıtlı biletleme sunucusunu yapılandırmanız gereklidir. Biletleme uzantısını çalıştıran sistem, Service Desk sisteminin adresini çözebilmelidir. Kuruluşunuzun gereksinimlerine ve ağınızın karmaşıklığına bağlı olarak, bu bileşenlerin yalnızca bazılarını kullanmanız gerekebilir. Yazılım çalışması McAfee epo yazılımı aşırı derecede esnek olmak üzere tasarlanmıştır. Benzersiz ihtiyaçlarınızı karşılamak için pek çok farklı şekilde kurulabilir. Yazılım, bir istemci sisteminin (sistem) talimatlar için sunucunuza çağrı yaptığı klasik istemci sunucu modelini takip eder. McAfee Agent sunucuya yapılan bu çağrıyı kolaylaştırmak için ağınızdaki her bir sisteme dağıtılır. Bir ajan bir sisteme dağıtıldıktan sonra, sistem epolicy Orchestrator sunucunuz 14 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

15 epolicy Orchestrator yazılımıyla ağlarınızı koruma Yazılım çalışması 1 tarafından yönetilebilir. Sunucu ve yönetilen sistem arasındaki güvenli iletişim epolicy Orchestrator yazılımınızın tüm bileşenlerini bağlayan bağdır. Aşağıdaki şekil epolicy Orchestrator sunucunuzun ve bileşenlerinizin güvenli ağ ortamınızda nasıl birbiriyle ilişkili olduğunun bir örneğidir. 1 epolicy Orchestrator sunucunuz, en son güvenlik içeriğini almak için McAfee güncelleştirme sunucusuna bağlanır. 2 epolicy Orchestrator veritabanı, şunlar dahil, ağınızdaki yönetilen sistemler hakkındaki tüm verileri depolar: Sistem özellikleri İlke bilgisi Dizin yapısı Sunucunun sistemlerinizi güncel tutması için gereken ilgili tüm diğer veriler. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 15

16 1 epolicy Orchestrator yazılımıyla ağlarınızı koruma Yazılım çalışması 3 McAfee Agent'ları şunları kolaylaştırmak için sistemlerinize dağıtılır: İlke uygulaması Ürün dağıtımları ve güncellemeleri Yönetilen sistemlerinize dair raporlama 4 Ajan sunucu güvenli iletişimi (ASSC) sistemleriniz ve sunucu arasında düzenli aralıklarda meydana gelir. Uzak Ajan Yazılımı İşleyicileri ağınızda yüklüyse, ajanlar atanan Ajan Yazılımı İşleyicileri ile sunucuyla iletişim kurar. 5 Kullanıcılar, güvenlik durumunu raporlamak için sorguları yürütmek veya yönetilen yazılım güvenlik ilkelerinizle çalışmak gibi güvenlik yönetimi görevlerini gerçekleştirmek için epolicy Orchestrator konsolunda oturum açar. 6 McAfee güncelleme sunucusu en son güvenlik içeriğini barındırır, böylece epolicy Orchestrator'ınız programlanan aralıklarda içeriği alabilir. 7 Ağınız boyunca yerleştirilen dağıtılmış depolar yerel olarak güvenlik içeriğinizi barındırır, böylece ajanlar güncellemeleri daha hızlı alabilir. 8 Uzak Ajan Yazılımı İşleyicileri, tek bir epolicy Orchestrator sunucusu ile daha fazla ajan işlemek için ağınızı ölçeklendirmeye yardım eder. 9 Biletleme sunucuları sorunlarınızı ve biletlerinizi yönetmeye yardım etmek için epolicy Orchestrator'ınıza bağlanır. 10 Otomatik Yanıt bildirimleri, bir olayın meydana geldiğini bildirmek için güvenlik yöneticilerine gönderilir. 16 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

17 2 2 epolicy Orchestrator arabirimini kullanma McAfee epo Sunucunuzu yapılandırmak ve ağ güvenliğinizi yönetmek ve izlemek için epolicy Orchestrator arabiriminde oturum açın. İçindekiler Arabirimde gezinme Liste ve tablolarla çalışma Arabirimde gezinme epolicy Orchestrator arabirimi ihtiyacınız olan yere hızlıca gitmenizi sağlayan özelleştirilebilir Sık Kullanılanlar çubuğu ile menü temelli bir gezinti modelini kullanır. Menü bölümleri epolicy Orchestrator sunucunuzdaki üst düzey özellikleri temsil eder. Yeni yönetilen ürünleri sunucunuza eklediğinizde, ilişkili arabirim sayfaları ya var olan kategoriye eklenir ya da Menü'de yeni kategori oluşturulur. epolicy Orchestrator Gezinti Menüsü'nü kullanma epolicy Orchestrator arabiriminde gezinmek için epolicy Orchestrator Menü'sünü açın. Menü, McAfee epo sunucunuzun çeşitli özellikleri ve işlevlerinden oluşan kategoriler kullanır. Her kategori benzersiz bir simge ile bağlanmış birincil özellik sayfalarının bir listesini içerir. O özelliği oluşturan birincil sayfaları görmek ve gezinmek için Menü içinden bir kategori seçin. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 17

18 2 epolicy Orchestrator arabirimini kullanma Arabirimde gezinme Gezinti çubuğunu özelleştirme Gezinti çubuğunu sıklıkla kullandığınız özellikler ve işlevlere hızlı erişim sağlayacak şekilde özelleştirin. Gezinti çubuğunda hangi simgelerin görüntüleneceğini, gezinti çubuğuna herhangi bir menü öğesi sürüklemek veya kaldırmak yoluyla belirleyebilirsiniz. 1024x768 ekran çözünürlüğüne sahip sistemlerde, gezinti çubuğu altı simge görüntüleyebilir. Gezinti çubuğuna altıdan daha fazla simge koyduğunuzda, çubuğun sağ tarafından bir taşma menüsü oluşturulur. Gezinti çubuğunda gösterilmeyen menü öğelerine erişmek için aşağı ok işaretini tıklatın. Gezinti çubuğunda gösterilen simgeler kullanıcı seçenekleri olarak saklanır, böylece sunucuda oturum açmak için kullandıkları konsola bakılmaksızın her kullanıcının özelleştirilmiş gezinti çubuğu görüntülenir. Sunucu ayarları kategorileri Bunlar, epolicy Orchestrator yazılımınızda kullanılabilen varsayılan sunucu ayarları kategorileridir. McAfee epo sunucunuza daha fazla yazılım eklediğinizde ürüne özel sunucu ayarları, Sunucu ayarları kategorisi listesine eklenir. Ürüne özel sunucu ayarları hakkında bilgi için ilgili ürün belgelerine bakın. Arabirimden sunucu ayarlarını, epolicy Orchestrator arabiriminin Yapılandırma kısmındaki Sunucu Ayarları sayfasına giderek değiştirebilirsiniz. Tablo 2-1 Varsayılan sunucu ayarları kategorileri ve açıklamaları Sunucu ayarları kategorisi Active Directory Grupları Active Directory Kullanıcı Oturumu Açma Açıklama Her etki alanı için LDAP sunucusunu belirtir. Eşleştirilmiş Active Directory (AD) gruplarınızın üyelerinin, Active Directory Kullanıcı Oturumu özelliği tam olarak yapılandırıldığında, AD kimlik bilgilerini kullanarak sunucunuzda oturum açıp açamayacaklarını belirler. 18 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

19 epolicy Orchestrator arabirimini kullanma Arabirimde gezinme 2 Tablo 2-1 Varsayılan sunucu ayarları kategorileri ve açıklamaları (devamı) Sunucu ayarları kategorisi Ajan Dağıtımı Kimlik Bilgileri Sertifika Bazlı Kimlik Doğrulama Kontrol ve Yönetim Ekranları Acil Durum Kurtarma E posta Sunucusu Olay Filtreleme Olay Bildirimleri Genel Güncelleme Lisans Anahtarı Oturum Açma İletisi İlke Bakımı Portlar Yazdırma ve Dışa Aktarma Ürün Uyumluluk Listesi Product Improvement Program Proxy Ayarları Güvenlik Anahtarları Sunucu Sertifikası Yazılım Değerlendirmesi Kaynak Siteler Sistem Ayrıntıları Ayarları Açıklama Kullanıcıların, ajan dağıtımı kimlik bilgilerini önbelleğe almalarına izin verilip verilmediğini belirler. Sertifika Tabanlı Kimlik Doğrulama seçeneğinin etkin olup olmadığını ve kullanılmakta olan Sertifika Yetkilisi (CA) sertifikası için gereken ayarlarla yapılandırmaları belirler. Hesap oluşturma sırasında yeni kullanıcıların hesaplarına atanan varsayılan etkin kontrol ve yönetim ekranıyla, kontrol ve yönetim ekranları için varsayılan yenileme oranını (5 dakika) belirler. Acil Durum Kurtarma anahtar deposu şifreleme parolasını etkinleştirir ve ayarlar. epolicy Orchestrator e posta iletileri gönderirken kullanılan e posta sunucusunu belirler. Ajanın ilettiği olayları belirtir. epolicy Orchestrator Bildirim Olaylarının Otomatik Yanıtlara gönderilmesini istediğiniz aralığı belirler. Genel güncellemenin etkinleştirilip etkinleştirilmeyeceğini ve nasıl etkinleştirileceğini belirler. Bu epolicy Orchestrator yazılımını kaydetmek için kullanılan lisans anahtarını belirler. Varsa, epolicy Orchestrator konsolu oturum açma ekranına gittiklerinde, ağınızdaki kullanıcılara görüntülenen özel oturum açma iletisini belirler. Desteklenmeyen ürünlere yönelik ilkelerin görünür mü yoksa gizli mi olacağını belirler. Bu yalnızca, epolicy Orchestrator önceki bir sürümden yükseltildikten sonra gereklidir. Ajanlar ve veritabanıyla haberleşirken sunucu tarafından kullanılan portları belirler. Bilgilerin diğer biçimlere nasıl dışa aktarıldığını ve PDF dışa aktarmalar için şablonu belirler. Dışa aktarılan dosyaların kaydedildiği varsayılan konumu da belirler. Ürün Uyumluluk Listesi'nin otomatik olarak indirilip indirilmediğini ve uyumsuz ürün uzantılarını görüntüleyip görüntülemediğini belirtir. McAfee'nin McAfee epo sunucusu tarafından yönetilen istemci sistemlerinden proaktif ve dönemsel olarak veri toplayıp toplayamayacağını belirtir. McAfee epo sunucunuz için yapılandırılan proxy ayarlarının türünü belirler. Ajan sunucu güvenli iletişim anahtarlarını ve depo anahtarlarını belirler ve yönetir. McAfee epo sunucunuzun, tarayıcılarla HTTPS haberleşmesi için kullandığı sunucu sertifikasını belirler. Yazılımın değerlendirme sürümünün eklenmesini ve dağıtımını etkinleştirmek için Yazılım Yöneticisi'nden sağlanan gerekli bilgileri belirtir. Sunucunuzun güncellemeler için hangi kaynak sitelere bağlandığının yanı sıra, yedek olarak hangi sitelerin kullanılması gerektiğini belirler. Yönetilen sistemleriniz için Sistem Ayrıntıları sayfasında hangi sorguların ve sistem özelliklerinin görüntülendiğini belirler. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 19

20 2 epolicy Orchestrator arabirimini kullanma Liste ve tablolarla çalışma Tablo 2-1 Varsayılan sunucu ayarları kategorileri ve açıklamaları (devamı) Sunucu ayarları kategorisi Sistem Ağacı Sıralaması Kullanıcı Oturumu Açıklama Ortamınızda Sistem Ağacı sıralamasının etkinleştirilip etkinleştirilmeyeceğini ve nasıl etkinleştirileceğini belirler. Sistemin bir kullanıcının oturumunu sonlandırmak için geçmesi gereken eylemsizlik süresini belirtir. Liste ve tablolarla çalışma Tablo verilerini sıralamak için epolicy Orchestrator arama ve filtre işlevini kullanın. Liste filtreleme epolicy Orchestrator arabirimindeki listeler büyük miktarda bilgi içerir. Listeyi ilgili bilgilerle sınırlamak için önayar veya özel filtreler ve satır seçimini kullanın. Her liste için tüm filtreler kullanılamayabilir. Bir listenin üst tarafındaki çubuktan, listeyi filtrelemek üzere kullanmak istediğiniz önayar veya özel filtreyi seçin. Sadece filtre ölçütüne uyan öğeler görüntülenir. Odaklanmak istediğiniz liste öğelerinin yanındaki onay kutularını seçin, ardından Seçili satırları göster onay kutusunu seçin. Sadece seçili satırlar görüntülenir. Belirli liste öğelerini arama Büyük bir listede öğe bulmak için Hızlı Bul filtresini kullanın. Varsayılan sorgu adları konumunuz için çevrilebilir. Başka bölgelerdeki kullanıcılarla iletişim kurarken sorgu adlarının farklı olabileceğini unutmayın. 1 Arama terimlerinizi Hızlı Bul alanına girin. 2 Uygula'ya tıklayın. Sadece Hızlı Bul alanında girdiğiniz terimleri içeren öğeler görüntülenir. Filtreyi kaldırmak ve tüm liste öğelerini görüntülemek için Temizle'yi tıklatın. Tablo satırı onay kutularını seçme epolicy Orchestrator kullanıcı arabiriminde özel tablo satırı seçim eylemleri ve tıklama veya ÜstKrktr ve tıklama yoluyla tablo satırı onay kutularını seçmenize olanak veren kısayollar vardır. epolicy Orchestrator kullanıcı arabirimindeki bazı sonuç sayfalarında, tablodaki her liste öğesinin yanında bir onay kutusu vardır. Bu onay kutuları satırları tek tek, grup halinde veya tümüyle seçmenize olanak verir. Bu tabloda, tablo satırı onay kutularını seçmek için kullanılan tuş vuruşları listelenmektedir. 20 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

21 epolicy Orchestrator arabirimini kullanma Liste ve tablolarla çalışma 2 Bunu seçmek için Eylem Yanıt Tek tek satırlar Tek tek satırları tıklatın Her satırı tek tek seçer Satır grubu Bir onay kutusunu tıklatın, ÜstKrktr tuşunu basılı tutup gruptaki en son onay kutusunu tıklatın Seçili ilk ve son satır, seçili satırlardan oluşan bir grup meydana getirir. ÜstKrktr + Tıklama ile bir tablodan bir defada 1500'den fazla satır seçerseniz bu işlem, işlemci kullanımını aniden yükseltebilir ve komut dosyası hatasını ifade eden bir hata mesajı tetikleyebilir. Tüm satırlar Tablo başlıklarında en üstteki onay kutusunu tıklatın Tablodaki her satırı seçer McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 21

22 2 epolicy Orchestrator arabirimini kullanma Liste ve tablolarla çalışma 22 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

23 epolicy Orchestrator sunucunuzu kurma epolicy Orchestrator sunucunuzu kurmak ağ güvenliğinizi yönetmenin ilk adımıdır. Bölüm 3 Bölüm 4 Bölüm 5 Bölüm 6 Bölüm 7 Bölüm 8 epolicy Orchestrator yapılandırmanızı planlama McAfee epo sunucunuzu kurma Kullanıcı hesapları ve izin setleri Depolar Kayıtlı sunucular Ajan Yazılımı İşleyiciler McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 23

24 epolicy Orchestrator sunucunuzu kurma 24 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

25 3 epolicy 3 Orchestrator yapılandırmanızı planlama epolicy Orchestrator sunucunuzu etkin şekilde kullanabilmek için ortamınıza özgü kapsamlı bir plan oluşturmalısınız. Sunucu altyapınızı nasıl kuracağınız ve yapmanız gereken yapılandırma miktarı ağ ortamınızın benzersiz ihtiyaçlarına bağlı olarak değişir. Bu konuları önceden değerlendirmek, sunucunun düzgün ve sorunsuz çalışması için gereken zamanı azaltabilir. İçindekiler Ölçeklenebilirlik konuları Yönetilen bir ortamda Internet Protokolleri Ölçeklenebilirlik konuları Birden çok epolicy Orchestrator sunucusu, birden çok uzak Ajan Yazılımı İşleyicisi ya da her ikisini birden kullanmanıza bağlı olarak ölçeklenebilirlik ihtiyaçlarınızı yönetme şekliniz. epolicy Orchestrator yazılımı ile birlikte, dikey ya da yatay olarak ağınızı ölçekleyebilirsiniz. Dikey olarak ölçeklenebilirlik Daha da büyük dağıtımları yönetmek için daha büyük ve daha hızlı donanım ekleme ve bu şekilde yükseltme. epolicy Orchestrator sunucu altyapısını dikey olarak ölçekleme sunucu donanımınızı yükseltme ve ağınızın bütününde her biri kendi veritabanına sahip olan birden çok epolicy Orchestrator sunucusu kullanma yoluyla gerçekleştirilir. Yatay olarak ölçeklenebilirlik Tek bir epolicy Orchestrator sunucusunun yönetebildiği dağıtım boyutunu artırma yoluyla gerçekleştirilir. Sunucunuzu yatay olarak ölçekleme, her biri tek bir veritabanına raporlama yapan birden çok uzak Ajan Yazılımı İşleyicisi yüklenerek gerçekleştirilir. Ne zaman birden fazla McAfee epo sunucusu kullanılır? Kuruluşunuzun boyutuna ve yapısına göre, birden fazla McAfee epo sunucusu gerekebilir. Birden fazla sunucu kullanmak isteyebileceğiniz bazı senaryolar şunlardır: Kuruluşunuz içinde farklı birimler için ayrı veritabanları tutmak istediğinizde. Ayrı BT altyapıları, yönetici grupları ya da test ortamları gerektirdiğinizde. Kuruluşunuz geniş bir coğrafi alana yayıldığında ve WAN, VPN gibi oldukça düşük bant genişliğine sahip bir ağ bağlantısı ya da uzak siteler arasında tipik olarak bulunan daha yavaş bağlantılar kullandığında. Bant genişliği gereksinimleri konusunda daha fazla bilgi için, McAfee epolicy Orchestrator Donanım Kullanımı ve Bant Genişliği Boyutlandırma Kılavuzu'na bakın. Ağınızda birden fazla sunucu kullanmak, her bir sunucu için ayrı bir veritabanı tutmanızı gerektirir. Her sunucudan, ana McAfee epo sunucunuza ve veritabanınıza bilgi toplayabilirsiniz. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 25

26 3 epolicy Orchestrator yapılandırmanızı planlama Yönetilen bir ortamda Internet Protokolleri Birden fazla uzak Ajan Yazılımı İşleyicisi kullanma zamanı Birden fazla uzak Ajan Yazılımı İşleyicisi, ortamınıza başka McAfee epo sunucuları eklemeye gerek olmadan geniş dağıtımları yönetmenize yardımcı olur. Ajan Yazılımı İşleyicisi, sunucunuzun, ajan isteklerini yönetmekten sorumlu bileşenidir. Her bir McAfee epo sunucu yüklemesi varsayılan olarak bir Ajan Yazılımı İşleyicisi içerir. Birden fazla Ajan Yazılımı İşleyicisi kullanmak isteyebileceğiniz bazı senaryolar şunlardır: Uygulama sunucu kullanılabilir olmasa da ve epolicy Orchestrator sunucunuzu kümelemek istemediğinizde, ilke, görev ve ürün güncellemeleri çağrısı yapmak ve bunları almaya devam edebilmeleri için, ajanların, birden fazla fiziksel cihaz arasında seçim yapmasına olanak tanımak istediğinizde. Daha sık ajan sunucu iletişimi aralıklarından (ASCI) dolayı, var olan epolicy Orchestrator altyapınızın, daha fazla ajanı, ürünü ya da yükü ele almak için genişletilmesi gerektiğinde. epolicy Orchestrator sunucunuzu, Ağ Adresi Çevirisi (NAT) kullanan ya da harici bir ağdaki sistemler gibi bağlantısı kesilen ağ bölümlerini yönetmek için kullanmak istediğinizde. Bu, Ajan Yazılımı İşleyicisi, epolicy Orchestrator veritabanınıza yüksek bir bant genişliği bağlantısına sahip olduğu sürece işlevseldir. Birden fazla Ajan Yazılımı İşleyicisi, büyük dağıtımları yönetmede ek ölçeklenebilirlik ve azaltılmış karmaşıklık sağlayabilir. Ancak, Ajan Yazılımı İşleyicileri çok hızlı ağ bağlantısı gerektirdiğinden, bunları kullanmamanız gereken, aşağıdakileri içeren bazı senaryolar vardır: Dağıtılmış depoları değiştirmek için. Dağıtılmış depolar, ajan iletişimi trafiğini yerel tutmanın amaçlandığı yerel dosya paylaşımlarıdır. Ajan Yazılımı İşleyicileri yerleşik depo işlevselliğine sahipken, epolicy Orchestrator veritabanınızla sürekli haberleşme gerektirirler ve bundan dolayı önemli ölçüde fazla bant genişliği tüketir. Bir WAN bağlantısı boyunca depo kopyalamayı geliştirmek için. Veritabanınıza geriye dönük olarak, depo kopyalama tarafından gerçektirilen sabit haberleşme, WAN bağlantısını çok meşgul eder. Sınırlı ya da düzensiz bağlanabilirlik bulunan, bağlantısı kesilmiş bir ağ bölümünü, epolicy Orchestrator veritabanına bağlamak için. Yönetilen bir ortamda Internet Protokolleri epolicy Orchestrator yazılımı Internet Protocol IPv4 ve IPv6 sürümleriyle uyumludur. epolicy Orchestrator sunucuları üç farklı modda çalışır: Sadece IPv4 Sadece IPv4 adres biçimini destekler Sadece IPv6 Sadece IPv6 adres biçimini destekler Karma mod Hem IPv4 hem de IPv6 adres biçimlerini destekler epolicy Orchestrator sunucunuzun çalıştığı mod ağ yapılandırmanıza bağlıdır. Örneğin, ağınız sadece IPv4 adreslerini kullanmak için yapılandırıldıysa, sunucunuz Sadece IPv4 modunda çalışır. Benzer şekilde, ağınız hem IPv4 hem de IPv6 adreslerini kullanmak için yapılandırıldıysa, sunucunuz Karma modda çalışır. Pv6 yüklenene ve etkinleştirilene kadar, epolicy Orchestrator sunucunuz sadece IPv4 adreslerinde dinleme yapar. IPv6 etkinleştirildiğinde, yapılandırıldığı modda çalışır. 26 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

27 epolicy Orchestrator yapılandırmanızı planlama Yönetilen bir ortamda Internet Protokolleri 3 McAfee epo sunucusu IPv6'da bir Ajan Yazılımı İşleyicisi veya Rogue System Sensor ile iletişim kurduğunda, IP adresi, alt ağ adresi ve alt ağ maskesi gibi adres ilişkili özellikler IPv6 biçiminde raporlanır. İstemci ve epolicy Orchestrator sunucusu arasında iletildiğinde veya kullanıcı arabiriminde ya da günlük dosyasında görüntülendiğinde, IPv6 ilişkili özellikler genişletilmiş formda görüntülenir ve parantez içindedir. Örneğin 3FFE:85B:1F1F::A9:1234, [3FFE:085B:1F1F:0000:0000:0000:00A9:1234] olarak görüntülenir. FTP veya HTTP kaynakları için bir IPv6 adresi ayarlandığında, adreste değişikliğe gerek yoktur. Ancak, UNC kaynağı için bir Literal IPv6 adresi ayarlandığında, Microsoft Literal IPv6 biçimi kullanmalısınız. Ek bilgi için Microsoft belgesine bakın. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 27

28 3 epolicy Orchestrator yapılandırmanızı planlama Yönetilen bir ortamda Internet Protokolleri 28 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

29 4 McAfee 4 epo sunucunuzu kurma McAfee epo sunucunuzun temel özelliklerini yapılandırarak hızlı şekilde çalışmaya başlayın. İçindekiler Sunucu yapılandırmaya genel bakış Temel özellikler Temel özellikleri yapılandırma Proxy sunucusu kullanma Lisans anahtarınızı girme Ayar sonrası görevler Sunucu yapılandırmaya genel bakış epolicy Orchestrator sunucunuzu nasıl kuracağınız ortamınızın benzersiz ihtiyaçlarına bağlıdır. Bu işlem genel bakışı epolicy Orchestrator sunucunuzu kullanmanız için gereken ana kurulum ve yapılandırmayı vurgular. Adımların her biri bu kılavuz içindeki, yazılımın özellikleri ve işlevselliğini anlamak için ihtiyacınız olan ayrıntılı bilgileri, onları uygulamak ve kullanmak için gereken görevlerle birlikte bulabileceğiniz bir bölümü veya kısmı temsil eder. Ağınızın boyutu ve karmaşıklığına bağlı olarak bütün kullanılabilir özellikleri yapılandırmak zorunda olmayabilirsiniz. İşleme genel bakış Bu işlem, sunucunuzun yapılandırma işlemine yüksek seviyede bir genel bakıştır. Pek çok öğe epolicy Orchestrator yazılımının belirli özellik setlerini veya işlevsel alanlarını temsil eder: 1 Temel özellikleri yapılandırın epolicy Orchestrator yazılımı, sunucunuzun doğru biçimde çalışabilmesi için yapılandırmanız gereken bazı temel özelliklere sahiptir. McAfee epo sunucunuzun temel özelliklerini yapılandırmak için Kılavuzlu Yapılandırma aracını kullanın. 2 Genel sunucu ayarlarını yapılandırın Bu gruptaki sunucu ayarları, sunucunuzun düzgün biçimde çalışması için değiştirmek zorunda olmadığınız ancak sunucunuzun çalışmasının bazı yönlerini özelleştirebileceğiniz işlevleri etkiler. 3 Kullanıcı hesapları oluşturun Kullanıcı hesapları, kullanıcıların sunucuya erişimini sağlayan araçlardır. 4 İzin setlerini yapılandırın İzin setleri epolicy Orchestrator özelliklerine hak ve erişim sağlar. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 29

30 4 McAfee epo sunucunuzu kurma Temel özellikler 5 Gelişmiş sunucu ayarları ve özelliklerini yapılandırın epolicy Orchestrator sunucunuz, ağınızın güvenlik yönetimi otomasyonunu gerçekleştirmenize yardımcı olan gelişmiş özellikler ve işlevler sunar. 6 Ek bileşenleri kurun Dağıtılmış depolar, kayıtlı sunucular ve Ajan Yazılımı İşleyicileri gibi ek bileşenler, epolicy Orchestrator yazılımınızın pek çok gelişmiş özelliğini kullanabilmeniz için gereklidir. Temel özellikler McAfee epo sunucusunun bazı özellikleri, kullanım açısından temel nitelikte olup, ağınızdaki sistemlerde yer alan güvenlik yazılımını dağıtıp yönetmeden önce yapılandırılması gerekir. McAfee epo sunucunuzun temel özellikleri şunlardır: Yazılım Yöneticisi Konsol içerisinden epolicy Orchestrator sunucusuna ve Ana Depo'ya yeni ve güncel güvenlik yazılımını ekleyebilmenizi sağlar. Sistem Ağacı epolicy Orchestrator sunucunuz tarafından yönetilen sistemlerin tümünü içerir. İlke Kataloğu Yönetilen sistemlerinize dağıtacağınız güvenlik yazılımını denetleyen güvenlik ilkelerini yapılandıracağınız yer. İstemci i Kataloğu Yönetilen sistemlerinizde çalışan görevleri otomatik hale getirmek üzere istemci görevlerini oluşturacağınız, atayacağınız ve planlayacağınız yer. McAfee Agent Ağınızdaki bir sistemin yönetimini sağlar. Dağıtıldıktan sonra, ajan durumla ve sunucunuzdan ve yönetilen sisteminizden gelen ve giden tüm ilişkili verilerle iletişim kurar. Hangi güvenlik yazılımının dağıtıldığına, hangi ilkelerin zorunlu kılındığına ve hangi görevlerin atandığına ilişkin araç. McAfee Agent, ağınızdaki sistemleri yönetmek üzere epolicy Orchestrator sunucunuz için gerekli olan bağımsız bir yazılım ürünüdür. McAfee Agent, McAfee epo yazılımınızı ilk yüklediğiniz zaman Ana Deponuza otomatik olarak kaydedilir. Yazılımın bu sürümü epolicy Orchestrator Kılavuzlu Yapılandırma aracı ile birlikte gelir. Bu araç, bu temel özellikleri yapılandırmanıza yardımcı olmak ve epolicy Orchestrator arabirimine aşina hale gelmek amacıyla tasarlanmıştır. Kılavuzlu Yapılandırma aşağıdakiler için gerekli adımları tamamlamanıza yardımcı olur: 1 McAfee güvenlik yazılımını Ana Depo'nuza kayıtlı hale getirin, böylece ağınızdaki sistemlere dağıtılabilir. 2 Sistemlerinizi epolicy Orchestrator Sistem Ağacı'na ekleyin, böylece yönetim altına getirebilirsiniz. 3 Yönetilen sistemlerinizde zorunlu kılınacak en az bir güvenlik ilkesi oluşturup atayın. 4 Güvenlik yazılımınızı güncel tutmak için bir istemci güncelleme görevi planlayın. 5 Güvenlik yazılımınızı yönetilen sistemlerinize dağıtın. Kılavuzlu Yapılandırma'nın kullanılması gerekmez. Bu adımların her birini elle gerçekleştirebilirsiniz. Bu adımları elle gerçekleştirmeyi tercih ederseniz, McAfee yapılandırma işlemi sırasında benzer bir iş akışı kullanmanızı önerir. Bu özellikleri yapılandırmak için tercih ettiğiniz yöntemden bağımsız olarak, Kılavuzlu Yapılandırma aracını kullanarak veya McAfee epo Menüsünden her sayfaya doğrudan giderek sunucunuzun yapılandırmasını değiştirmeye ve ayarlamaya devam edebilirsiniz. 30 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

31 McAfee epo sunucunuzu kurma Temel özellikleri yapılandırma 4 Temel özellikleri yapılandırma Temel özellikleri yapılandırmak için kullanılan sayfalar arasında gezinmek için Kılavuzlu Yapılandırma aracını kullanın. Aşağıdaki her bir adım aracılığıyla: Ağınızdaki sistemlere dağıtmak istediğiniz güvenlik yazılımını seçin. McAfee epo sunucunuz ile yönetmek istediğiniz ağınızdaki sistemleri seçin ve onları Sistem Ağazına ekleyin. Yönetilen sistemlerinize atanması ve uygulanması için bir Varsayılan ilke yapılandırın. Yönetilen sisteminizin en yeni güncellemeleri yüklediğinden emin olmak için bir ürün güncelleme görevi zamanlayın. Güvenlik yazılımınızı yönetilen sistemlerinize dağıtın. Her adımı tamamlamak zorunda değilsiniz ve herhangi bir adıma istediğiniz sıklıkta tekrar gidebilirsiniz. Ancak McAfee, bu yapılandırma aracını bir sihirbaz olarak kullanmanızı ve her adımı sırayla tamamlamanızı önerir. Bunu yapmanız, bu özellikleri kontrol eden münferit arabirim sayfalarını tanımanıza yardımcı olacağından, ileride yapılandırma aracı olmadan bunları kullanabilirsiniz. 1 epolicy Orchestrator konsolunda Menü Raporlama Kontrol ve Yönetim Ekranları'nı tıklatın, ardından Kontrol ve Yönetim Ekranı açılan listesinden Kılavuzlu Yapılandırma'yı seçin ve Başlat'ı tıklatın. 2 Kılavuzlu Yapılandırma genel bakışını ve talimatlarını gözden geçirin, ardından Başlat'ı tıklatın. 3 Yazılım Seçimi adımı açılır. Bu adımı tamamlamak için: a Mevcut ürünleri görüntülemek için Yazılım Kaydedilmedi ürün kategorisi altında Lisanslı veya Değerlendirme öğesini tıklatın. b c d Yazılım tablosundan, eklemek istediğiniz ürünü seçin. Ürün açıklaması ve tüm kullanılabilir bileşenler aşağıdaki tabloda gösterilmiştir. epolicy Orchestrator sunucunuza ürün uzantılarını ve Ana Deponuza ürün paketlerini eklemek için Tüm Dosyaları Ekle'yi tıklayın. Yazılımı eklemeyi bitiridiğinizde ve bir sonraki adıma geçmek için hazır olduğunuzda ekranın üstündeki İleri düğmesini tıklayın. 4 Sistem Seçimi adımı açılır. Bu adımı tamamlamak için: a Sistem Ağacı üstünde sistemlerinizi eklemek istediğiniz grubu seçin. Tanımlanmış özel bir grubunuz yoksa Organizasyonum'u seçin ve İleri'yi tıklayın. Sistemlerinizi ekleme iletişim kutusu belirir. b Sistemlerinizi Sistem Ağacı içine eklemekte kullanmak istediğiniz yöntemi seçin: McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 31

32 4 McAfee epo sunucunuzu kurma Temel özellikleri yapılandırma Sistemleri şunu kullanarak ekle... AD Senkronizasyonu El İle Bunu yapmak için... epolicy Orchestrator sunucunuzu Active Directory (AD) sunucunuz veya Etki Alanı Denetleyicisi (DC) ile senkronize edin. Bunlardan birini ortamınızda kullanıyorsanız sistemleri Sistem Ağacına eklemek için en hızlı yol AD Senkronizasyonu kullanmaktır. Sistemleri Sistem Ağacınıza adlarını belirtmek veya etki alanına göre bir sistem listesini taramak yoluyla el ile ekleyin. Sonra... 1 AD Senkronizasyonu iletişim kutusunda kullanmak istediğiniz Senkronizasyon türünü seçin ev uygun ayarları belirleyin. 2 Bir sonraki adıma geçmek için Senkronize Et ve Sakla'yı tıklayın. 1 Yeni Sistemler sayfasında bir Etki Alanından münferit sistemler eklemek için Gözat'ı ve Tamam'ı tıklayın veya sistem adlarını Hedef sistemler alanına yazın. 2 Bir sonraki adıma geçmek için Sistemleri Ekle'yi tıklayın. 5 İlke Yapılandırması adımı açılır. Bu adımı tamamlamak için: Seç... Bunu yapmak için... Sonra... Varsayılanları Kabul Et İlke Yapılandır Dağıtacağınız yazılım için Varsayılanım ilke ayarını kullanın ve yapılandırmanıza devam edin. Şimdi kaydettiğiniz her yazılım ürünü için özel ilke ayarlarını belirleyin. Bu adım tamamlanmıştır. 1 İlke Yapılandırması iletişim kutusunda Tamam'ı tıklatın. 2 Ürün listesi içinden bir ürün seçin ve varsayılan ilke ayarlarını düzenlemek için Varsayılanım'ı tıklayın. 3 Bir sonraki adıma geçmek için İleri'yi tıklayın. 6 Yazılım Güncelleme adımı açılır. Bu adımı tamamlamak için: 32 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

33 McAfee epo sunucunuzu kurma Proxy sunucusu kullanma 4 Seç... Bunu yapmak için... Sonra... Varsayılanı Oluştur Zamanlamasını Ayarla Günlük olarak 12:00'de çalışan bir varsayılan ürün güncelleme istemci görevini otomatik olarak oluşturun. Ürün güncelleme istemci göreviniz için zamanlamayı elle yapılandırın. Bu adım tamamlanmıştır. 1 İstemci Ataması Oluşturucu'yu kullanarak ürününüzün güncelleme görevi için bir Ürün ve Adı belirleyin. Türü seçimini değiştirmeyin. Türü Ürün Güncelleme'ye ayarlanmış olmalıdır. 2 devralmayı kilitle ve Etiketler seçeneklerini yapılandırın, ardından İleri'yi tıklayın. 3 Güncelleme görevinin zamanlamasını belirleyin, sonra İleri'yi tıklatın. 4 Özeti inceleyin, ardından Kaydet'i tıklayın. 7 Yazılım Dağıtımı adımı açılır. Bu adımı tamamlamak için: a Yazılımı dağıtmak istediğini sistemleri içeren konumu Sistem Ağacı içinden seçin, ardından İleri'yi tıklayın. Yazılım Dağıtımı iletişim kutusu açılır. Devam etmek için Tamam'ı tıklatın. b McAfee Agent dağıtımı için ayarlarınızı kaydedip Dağıt'ı tıklatın. Bu eylemi gerçekleştirmeyi daha sonraya ertelemek istiyorsanız Ajan Dağıtımını Atla'yı tıklatın. Ancak diğer güvenlik yazılımlarınızı dağıtmak için ajanları dağıtmanız gerekir. c Yazılım Dağıtımı iletişim kutusu açılır. Yönetilen sistemlerinize dağıtmak istediğiniz yazılım paketlerini seçin, ardından Dağıt'ı tıklatın. Yapılandırma Özeti iletişim kutusu açılır. Yapılandırmanız tamamlanmıştır. Bitir'i tıklatarak Kılavuzlu Yapılandırma aracını kapatın. Proxy sunucusu kullanma Ağ ortamınızda bir proxy sunucusu kullanıyorsanız, proxy ayarlarını epolicy Orchestrator sunucu ayarlarından belirlemeniz gerekir. 1 Menü Yapılandırma Sunucu Ayarları'nı tıklayın, Ayar Kategorileri'nden Proxy Ayarları'nı seçin, sonra Düzenle'yi tıklayın. 2 Proxy ayarlarını elle yapılandır'ı seçin, her bir seçenek kümesi için proxy sunucunuzun kulandığı belirli yapılandırma bilgilerini sağlayın, ardından Kaydet'i tıklayın. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 33

34 4 McAfee epo sunucunuzu kurma Lisans anahtarınızı girme Lisans anahtarınızı girme Lisans anahtarınız size yazılımı tam yükleme olanağı verir ve epolicy Orchestrator Yazılım Yöneticisi'nin gerekli alanlarını şirketinizin sahip olduğu lisanslı McAfee yazılımını kullanarak doldurur. Bir lisans anahtarı yoksa, yazılımınız değerlendirme modunda çalışır. Değerlendirme süresi dolduğunda, yazılım işlev görmeyi durdurur. Değerlendirme süresi boyunca veya sonrasında herhangi bir zamanda bir lisans anahtarı ekleyebilirsiniz. 1 Menü Yapılandırma Sunucu Ayarları'nı tıklatın, Ayar Kategorileri'nden Lisans Anahtarı'nı seçin, sonra Düzenle'yi tıklatın. 2 Lisans Anahtarı'nızı yazın ve Kaydet'i tıklatın. Ayar sonrası görevler McAfee epo sunucunuzun temel özelliklerini ayarladıktan sonra aşağıdaki ayar sonrası görevleri gerektiği gibi gerçekleştirin. Kullanıcı hesapları ve izin setleri oluşturma Active Directory Kullanıcı oturumunu yapılandırma Sertifika kimlik doğrulamasını yapılandırma Güvenlik anahtarlarını yönetme Kaynak ve yedek siteleri yapılandırma Depoları ayarlama Kayıtlı sunucuları ayarlama Hangi olayların sunucuya yönlendirileceğini belirleme Acil Durum Kurtarma ayarlarını yapılandırma 34 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

35 5 Kullanıcı hesapları ve izin setleri Her kullanıcı hesabı, kullanıcının yazılımla ne yapmasına izin verildiğini tanımlayan bir ya da daha fazla izin setiyle ilişkilendirilir. İçindekiler Kullanıcı hesapları İstemci sertifika kimlik doğrulaması İzin setleri Kullanıcı hesapları Kullanıcı hesapları kullanıcıların yazılıma nasıl erişeceklerini ve kullanacaklarını kontrol etmenize olanak verir. En küçük epolicy Orchestrator yüklemeleri bile kullanıcıların sistemin farklı parçalarına erişimini belirlemeyi ve kontrol etmeyi gerektirir. İçindekiler Kullanıcı hesabı türleri Kullanıcı hesaplarını yönetme Özel oturum açma iletisi oluşturma Active Directory kullanıcı oturumunu yapılandırma Kullanıcı hesabı türleri İki tür kullanıcı vardır: Yöneticiler ve sınırlı izinlere sahip kullanıcılar. Kullanıcı hesapları birkaç şekilde oluşturulup yönetilebilir. Yapabilecekleriniz: Elle kullanıcı hesapları oluşturma ve ardından her bir hesabı uygun bir izin setine atama. Kullanıcıların Windows kimlik doğrulamasını kullanarak oturum açabilmesi için epolicy Orchestrator sunucunuzu yapılandırın. Kullanıcıların Windows kimlik bilgilerini kullanarak oturum açabilmesi birden fazla ayar ve bileşenin yapılandırılmasını ve kurulmasını gerektiren gelişmiş bir özelliktir. Bu seçeneğe ilişkin daha fazla bilgi için, bkz. Active Directory ile epolicy Orchestrator kullanıcılarını yönetme. Kullanıcı hesapları ve izin setleri yakından ilişkili olduğu sürece, ayrı ayrı adımlar kullanılarak oluşturulup yapılandırılır. İzin setlerine ilişkin daha fazla bilgi için, bkz. İzin setlerini kurma. Kullanıcı hesaplarını yönetme Kullanıcı Yönetimi sayfasında elle kullanıcı hesapları oluşturabilir, düzenleyebilir ve silebilirsiniz. McAfee, hesapla ilişkili tüm değerli bilgilerin diğer kullanıcılara taşındığından emin olana kadar, silmek yerine, bir hesabın Oturum açma durumu özelliğinin devre dışı bırakılmasını önerir. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 35

36 5 Kullanıcı hesapları ve izin setleri Kullanıcı hesapları 1 Menü Kullanıcı Yönetimi Kullanıcılar'ı tıklatın, Kullanıcı Yönetimi sayfası görünür. 2 Bu eylemlerden birini seçin. Eylem Kullanıcı oluşturun. Adımlar Yeni Kullanıcı'yı tıklatın, Yeni Kullanıcı sayfası görünür. 1 Bir kullanıcı adı yazın. 2 Bu hesabın oturum açma durumunun etkinleştirileceğini mi ya da devre dışı mı bırakılacağını belirleyin. Bu hesap, henüz kuruluşun bir parçası olmayan birine yönelikse devre dışı bırakmanız yararlı olabilir. 3 Yeni hesabın, McAfee epo kimlik doğrulaması,windows kimlik doğrulaması ya da Sertifika Temelli Kimlik Doğrulması mı kullandığını seçin ve gerekli kimlik bilgilerini sağlayın veya gözatıp sertifikayı seçin. 4 İsteğe bağlı olarak, kullanıcının tam adını, e posta adresini, telefon numarasını ve Notlar metin kutusunda bir açıklamasını sağlayın. 5 Kullanıcının bir genel yönetici olduğunu seçin veya kullanıcı için uygun izin setlerini belirleyin. 6 Kullanıcılar sekmesine dönmek için Kaydet'i tıklatın. Yeni kullanıcı, Kullanıcı Yönetimi sayfasının Kullanıcılar listesinde görünür. Kullanıcıyı düzenleyin. Kullanıcılar listesinden, düzenlemek istediğiniz kullanıcıyı seçip, Eylemler Düzenle'yi tıklatın, Kullanıcıyı Düzenle sayfası görünür. 1 Hesabı gerektiği gibi düzenleyin. 2 Kaydet'i tıklatın. Kullanıcı değişiklikleri Kullanıcı Yönetimi sayfasının Kullanıcılar listesinde görünür. Kullanıcıyı silin. Kullanıcılar listesinden silmek istediğiniz kullanıcıyı seçip Eylemler Sil'i tıklatın, bir onay iletişim kutusu görünür. Tamam'ı tıklatın. Kullanıcı artık Kullanıcı Yönetimi sayfasının Kullanıcılar listesinde görünmez. Özel oturum açma iletisi oluşturma Oturum Aç sayfasında görüntülenecek özel bir oturum açma iletisi oluşturup görüntüleyin. İletiniz düz metinde yazılabilir veya HTML kullanılarak biçimlendirilebilir. HTML biçimli bir ileti oluşturursanız, tüm biçimlendirme ve kaçış karakterlerinden siz sorumlu olursunuz. 1 Menü Yapılandırma Sunucu Ayarları'nı tıklatın, Ayar Kategorileri kısmından Oturum Açma İletisi'ni seçip Düzenle'yi tıklatın. 2 Özel oturum açma iletisini görüntüle'yi seçin, iletinizi yazıp Kaydet'i tıklatın. Active Directory kullanıcı oturumunu yapılandırma Kullanıcı hesaplarını yönetme masraflarını azaltabilir ve Active Directory kullanıcı oturumunu yapılandırarak erişim sağlayabilirsiniz. 36 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

37 Kullanıcı hesapları ve izin setleri Kullanıcı hesapları 5 İçindekiler epolicy Orchestrator kullanıcılarını Active Directory ile yönetme Windows kimlik doğrulaması ve yetkilendirme stratejileri Windows kimlik doğrulamasını ve yetkilendirmesini yapılandırma epolicy Orchestrator kullanıcılarını Active Directory ile yönetme Otomatik olarak epolicy Orchestrator kullanıcıları oluşturmak ve onlara izin atamak için önceden varolan, kimliği doğrulanmış Windows kullanıcı kimlik bilgilerini kullanabilirsiniz. Bu işlem, ortamınızdaki Active Directory grupları için epolicy Orchestrator izin setleri eşleştirilerek gerçekleştirilir. Bu özellik, organizasyonunuzda çok sayıda epolicy Orchestrator kullanıcısına sahip olduğunuzda yönetim yükünü azaltabilir. Yapılandırmayı tamamlamak için, aşağıdaki işlem ile çalışmalısınız: Kullanıcı kimlik doğrulamasını yapılandırın. LDAP sunucularını kaydedin. İzin setlerini Active Directory grubuna atayın. Kullanıcı kimlik doğrulaması epolicy Orchestrator kullanıcılarının epolicy Orchestrator parolası kimlik doğrulaması veya Windows kimlik doğrulaması ile kimliği doğrulanabilir. Windows kimlik doğrulaması kullanıyorsanız, kullanıcıların şu şekilde kimliklerinin doğrulanıp doğrulanmayacağını belirleyebilirsiniz: McAfee epo sunucunuzun bağlandığı etki alanı karşısında (varsayılan). Bir veya daha fazla etki alanı denetleyicisi listesinin karşısında. Bir veya daha fazla DNS tarzı etki alanı adı listesinin karşısında. İlgili etki alanı denetleyicisini aramak için bir WINS sunucusu kullanılarak. Etki alanı denetleyicileri, DNS tarzı etki alanı adları veya bir WINS sunucusu kullanıyorsanız Windows kimlik doğrulama sunucusu ayarını yapılandırmalısınız. Kayıtlı LDAP sunucuları Windows kullanıcıları için dinamik olarak atanan izin setlerine izin vermek için McAfee epo sunucunuz ile LDAP sunucularını kaydetmeniz gereklidir. Dinamik olarak atanan izin setleri Active Directory grup üyeliklerine dayanılarak kullanıcılara atanan izin setleridir. Bir yollu harici güven yoluyla güvenilir kullanıcılar desteklenmez. LDAP sunucusunu epolicy Orchestrator ile kaydetmek için kullanılan kullanıcı hesabı çift yönlü geçişli bir güven yoluyla güvenilir olmalıdır veya LDAP sunucusunun ait olduğu etki alanında fiziksel olarak mevcut olmalıdır. Windows yetkilendirmesi Windows yetkilendirmesi için sunucu ayarı hangi Active Directory (AD) sunucusu epolicy Orchestrator'ının belli bir etki alanı için kullanıcı ve grup bilgilerini toplayamak için kullanacağını belirler. Çoklu etki alanı denetleyicisi ve AD sunucularını belirleyebilirsiniz. Bu sunucu ayarı oturum açılırken Windows kimlik bilgileri sağlayan kullanıcılara dinamik olarak izin setleri atama becerisini destekler. epolicy Orchestrator, Active Directory Kullanıcı Oturumu etkinleştirilmese bile Windows Kimlik Doğrulamalı kullanıcılara dinamik olarak izin setleri atayabilir. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 37

38 5 Kullanıcı hesapları ve izin setleri Kullanıcı hesapları İzinleri atama Kullanıcının Birincil Grubu'ndan başka bir AD grubuna en az bir izin seti atamalısınız. Kullanıcının Birincil Grubu'na dinamik olarak izin setleri atamak desteklenmez ve yalnızca o izinlerin uygulamasındaki sonuçlar elle ayrı kullanıcıya atanır. Varsayılan Birincil Grup "Etki Alanı Kullanıcıları"dır. Active Directory Kullanıcı Oturumu Açma Önceden tartışılan bölümleri yapılandırdığınızda, Kullanıcı kendinden oluşturma sunucusu ayarını etkinleştirebilirsiniz. Kullanıcı kendinden oluşturma özelliği, aşağıdaki koşullar sağlandığında kullanıcı kayıtlarının otomatik olarak oluşturulmasına izin verir: Kullanıcılar <etkialanı\ad> biçimini kullanarak, geçerli kimlik bilgilerini sağlar. Örneğin, jsmith1 Windows kimlik bilgilerine sahip, eng Windows etki alanı adının üyesi olan bir kullanıcı, aşağıdaki kimlik bilgilerini sağlayacaktır: eng\jsmith1, ilgili parolanın yanı sıra. Bu kullanıcı hakkında bilgiler içeren bir Active Directory sunucusu epolicy Orchestrator ile kaydolmuştur. Kullanıcı bir epolicy Orchestrator izin setiyle eşleşen en az bir Etki Alanı Yerel veya Etki Alanı Genel grubunun üyesidir. Windows kimlik doğrulaması ve yetkilendirme stratejileri LDAP sunucularınızın nasıl kaydettirileceğini planlarken etme konusunda çok farklı yaklaşımlar kullanabilirsiniz. Sunucu kaydı stratejinizi planlamak için önceden zaman ayırmak, ilk seferinde doğrusunu elde etmenize ve kullanıcı kimlik doğrulaması sorunlarını azaltmanıza yardımcı olacaktır. İdeal olarak, bu bir kez geçtiğiniz ve yalnızca genel ağ topolojiniz değişirse değiştirdiğiniz bir işlemdir. Sunucular kaydedildiğinde ve Windows kimlik doğrulaması yapılandırıldığında, bu ayarları çok sık değiştirmenize gerek olmaz. Kimlik doğrulaması ve yetkilendirme karşılaştırması Kimlik doğrulaması, kullanıcının kimliğini doğrulamayı kapsar. Bu, kullanıcı tarafından sağlanan kimlik bilgilerinin, sistemin gerçek olduğuna inandıklarıyla eşleştirilmesi işlemidir. Bu bir epolicy Orchestrator sunucu hesabı, Active Directory kimlik bilgileri ya da bir sertifika olabilir. Windows kimlik doğrulaması kullanmak isterseniz, kullanıcı hesaplarınızı içeren etki alanlarının (ya da sunucuların) nasıl düzenlendiğini incelemeniz gerekecektir. Yetkilendirme, kullanıcının kimlik bilgilerini doğrulamanızın sonrasındadır. Burası, kullanıcının sistem içinde ne yapabildiğini belirleyen izin setlerinin uygulandığı yerdir. Windows kimlik doğrulaması kullanılırken, farklı etki alanlarındaki kullanıcıların ne yapmak için yetkilendirilmeleri gerektiğini belirleyebilirsiniz. Bu, bu etki alanlarında bulunan gruplara izin setleri eklenerek yapılır. Kullanıcı hesabı ağ topolojisi Windows kimlik doğrulaması ve yetkilendirmeyi tam olarak yapılandırmak için ne kadar çaba gerekeceği, ağ topolojinize ve kullanıcı hesaplarının ağınız boyunca dağıtımına bağlıdır. İleriye dönük kullanıcılarınız için kimlik bilgilerinin tümü, tek bir etki alanı ağacında kapsanan küçük bir etki alanları (ya da sunucular) setinde yer alıyorsa bu ağacın kökünü çok az kaydedersiniz ve işlemi tamamlarsınız. Kullanıcı hesapları daha yayılmışsa, birtakım sunucuları ya da etki alanlarını kaydetmeniz gerekecektir. İhtiyacınız olacak etki alanı (ya da sunucu) alt ağaçlarının en az sayısını belirleyin ve o ağaçların köklerini kaydedin. Bunları, en çok kullanılacakları sırada kaydetmeyi deneyin. Kimlik doğrulama işlemi, etki alanları (ya da sunucular) listesinde yer aldıkları sırada aşağıda doğru ilerlediğinden, en yaygın kullanılan etki alanlarını listenin tepesine yerleştirmek, ortalama kimlik doğrulama performansını geliştirecektir. 38 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

39 Kullanıcı hesapları ve izin setleri Kullanıcı hesapları 5 İzin yapısı Kullanıcıların, Windows kimlik doğrulaması kullanarak bir epolicy Orchestrator sunucusunda oturum açabilmeleri için, etki alanlarında hesaplarının ait olduğu Active Directory grubuna bir izin setinde eklenmelidir. İzin setlerinin nasıl atanması gerektiğini belirlerken, aşağıdaki becerileri aklınızda bulundurun: İzin setleri, bir den fazla Active Directory grubuna atanabilir. İzin setleri, yalnızca tüm bir Active Directory grubuna dinamik olarak atanabilir. Bir grup içindeki yalnızca bazı kullanıcılara atanamazlar. Belirli bir kullanıcıya özel izinler atamanız gerekirse bunu, yalnızca o kullanıcıyı içeren bir Active Directory grubu oluşturarak yapabilirsiniz. Windows kimlik doğrulamasını ve yetkilendirmesini yapılandırma Bu görevler Active Directory Kullanıcı Oturumu'nu kurmanıza yardımcı olur. ler McAfee epo sunucusunda Windows kimlik doğrulamasını etkinleştirme sayfa 39 Daha gelişmiş Windows kimlik doğrulaması kullanılabilmeden önce, sunucu hazırlanmalıdır. Windows kimlik doğrulamasını yapılandırma sayfa 39 epolicy Orchestrator'da varolan Windows hesabı kimlik bilgilerini kullanmanın çeşitli yolları vardır. Windows yetkilendirmesini yapılandırma sayfa 40 Windows kimlik doğrulaması kullanarak bir epolicy Orchestrator sunucusunda oturum açmayı deneyen kullanıcıların, Active Directory gruplarına atanmış bir izin setine ihtiyacı vardır. McAfee epo sunucusunda Windows kimlik doğrulamasını etkinleştirme Daha gelişmiş Windows kimlik doğrulaması kullanılabilmeden önce, sunucu hazırlanmalıdır. Windows Kimlik Doğrulaması sayfasını sunucu ayarlarında etkinleştirmek için, ilk olarak epolicy Orchestrator hizmetini durdurmalısınız. Bu görev McAfee epo sunucusunun kendisinde gerçekleştirilmelidir. 1 Sunucu konsolundan, Başlat Ayarlar Denetim Masası Yönetimsel Araçlar öğelerini seçin. 2 Hizmetleri seçin. 3 Hizmetler penceresinde, McAfee epolicy Orchestrator Applications Server'ı sağ tıklatıp Durdur seçeneğini seçin. 4 Winauth.dll'yi Winauth.bak olarak yeniden adlandırın. Varsayılan yüklemede, bu dosya C:\Program Files\McAfee\ePolicy Orchestrator\Server \bin'de bulunur. 5 Sunucuyu tekrar başlatın. Sunucu Ayarları sayfasını bir sonraki açışınızda, bir Windows Kimlik Doğrulaması seçeneği belirir. Windows kimlik doğrulamasını yapılandırma epolicy Orchestrator'da varolan Windows hesabı kimlik bilgilerini kullanmanın çeşitli yolları vardır. Başlamadan önce Önce sunucunuzu Windows kimlik doğrulaması için hazırlamalısınız. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 39

40 5 Kullanıcı hesapları ve izin setleri Kullanıcı hesapları Bu ayarları nasıl yapılandırdığınız çeşitli durumlara göre değişir: Birden fazla etki alanı denetleyici kullanmak istiyor musunuz? Birden fazla etki alanı boyunca yayılmış kullanıcılarınız var mı? Kullanıcılarınızın hangi etki alanına kimlik doğrulaması yaptığına bakmak için bir WINS sunucusu kullanmak istiyor musunuz? Kullanıcılar, herhangi bir özel yapılandırma olmadan, McAfee epo sunucusunun katıldığı ya da McAfee epo sunucusunun etki alanıyla iki yönlü güven ilişkisine sahip etki alanı için Windows kimlik bilgilerini kullanarak kimlik doğrulaması yapabilir. Etki alanlarında bu ölçütle uyuşmayan kullanıcılarınız varsa, Windows kimlik doğrulamasını yapılandırın. 1 Menü Yapılandırma Sunucu Ayarları'nı tıklatın, Ayarlar Kategorileri listesinden Windows Kimlik Doğrulaması'nı seçin. 2 Düzenle'yi tıklatın. 3 Bir ya da daha fazla Etki Alanı mı, bir ya da daha fazla Etki Alanı denetleyicisi mi veya bir WINS sunucusu mu kullanmak istediğinizi belirleyin. Etki alanları, DNS biçiminde sağlanmalıdır. (örn. internaldomain.com) Etki alanı denetleyicileri ve WINS sunucuları tamamen kalifiye etki alanı adları olmalıdır. (örn. dc.internaldomain.com) Birden fazla etki alanı ya da etki alanı denetleyici ama yalnızca bir tane WINS sunucusu belirleyebilirsiniz. Listeye daha fazla etki alanı ya da etki alanı denetleyicisi eklemek için + işaretini tıklatın. 4 Sunucuları eklemeyi tamamladığınızda Kaydet'i tıklatın. Etki alanları ya da etki alanı denetleyicileri belirlerseniz, McAfee epo sunucusu, kullanıcıların sunucularla kimlik doğrulamasını listelendikleri sırada yapmayı deneyer. Listedeki ilk sunucudan başlar ve kullanıcının kimliği başarıyla doğrulanana kadar listede aşağı doğru devam eder. Windows yetkilendirmesini yapılandırma Windows kimlik doğrulaması kullanarak bir epolicy Orchestrator sunucusunda oturum açmayı deneyen kullanıcıların, Active Directory gruplarına atanmış bir izin setine ihtiyacı vardır. 1 Menü Kullanıcı Yönetimi İzin Setleri'ni tıklatın. 2 İster Ad ve kullanıcılar kısmında İzin Setleri listesinden var olan bir izin setini seçip Düzenle'yi tıklatın, isterseniz de Eylemler Yeni'yi tıklatın. 3 İzin setinin geçerli olduğu tüm kullanıcıları seçin. 4 Listeden bir Sunucu adı seçip Ekle'yi tıklatın. 40 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

41 Kullanıcı hesapları ve izin setleri İstemci sertifika kimlik doğrulaması 5 5 LDAP tarayıcısında, gruplar boyunca gezinin ve bu izin setinin geçerli olduğu grupları seçin. Gözat bölmesinde bir öğeyi seçmek, Gruplar bölmesinde o öğenin üyelerini görüntüler. İzin setini dinamik olarak almak için bu gruplardan istediğiniz kadar seçebilirsiniz. Bir kerede yalnızca bir öğeden üyeler eklenebilir. Daha fazla eklemeniz gerekirse, tamamlayana kadar 4 ve 5. adımları yineleyin. 6 Kaydet'i tıklatın. İzin seti, belirlediğiniz gruplardan, Windows kimlik doğrulaması kullanarak sunucuda oturum açan tüm kullanıcılara uygulanacaktır. İstemci sertifika kimlik doğrulaması İstemciler bir McAfee epo sunucusuna oturum açarken kimlik doğrulama bilgileri olarak bir dijital sertifika kullanabilir. İçindekiler İstemci sertifikası kimlik doğrulamasının kullanılma zamanı epolicy Orchestrator istemci sertifika kimlik doğrulamasını yapılandırma epolicy Orchestrator sunucu sertifikası tabanlı kimlik doğrulamasını değiştirme epolicy Orchestrator sunucu istemci sertifikasını devre dışı bırakma Sertifika kimlik doğrulaması için kullanıcıları yapılandırma Sertifika iptal listesi dosyasını güncelleme İstemci sertifika kimlik doğrulaması ile ilgili problemler SSL sertifikaları OpenSSL ile kendinden imzalı sertifika oluşturma Diğer yararlı OpenSSL komutları Varolan PVK dosyasını PEM dosyasına dönüştürme İstemci sertifikası kimlik doğrulamasının kullanılma zamanı İstemci sertifikası kimlik doğrulaması mevcut en güvenli yöntemdir. Ancak tüm ortamlar için en iyi seçim değildir. İstemci sertifikası kimlik doğrulaması, genel anahtar kimlik doğrulamasının bir uzantısıdır. Temel olarak genel anahtarları kullanır ama genel anahtar kimlik doğrulamasından, yalnızca sertifika yetkilisi (ya da CA) olarak bilinen güvenilir bir üçüncü tarafa güvenmenin gerekmesi yönünde farklılık gösterir. Sertifikalar, kimlik bilgileri ve genel anahtarların bir bileşimini içeren sayısal belgelerdir ve bilgilerin doğru olduğunu onaylayan CA tarafından sayısal olarak imzalanırlar. Sertifika temelli kimlik doğrulamanın avantajları Sertifika temelli kimlik doğrulaması, parola kimlik doğrulamasına karşı birtakım avantajlara sahiptir: Sertifikalar önceden tanımlanan ömre sahiptir. Bu, sertifikalarının süresi bittiğinde, bir kullanıcının izinlerinin zorunlu, düzenli olarak gözden geçirilmesine olanak tanır. Bir kullanıcının erişiminin askıya alınması ya da durdurulması gerekirse, yetkisiz erişimi engellemek için, sertifika, her oturum açma denemesinde denetlenen bir sertifika iptal listesine (ya da CRL) eklenebilir. Büyük kuruluşlarda, yalnızca az sayıda (genellikle yalnızca bir) CA'ya güvenilmesi gerektiğinden, sertifika kimlik doğrulaması diğer kimlik doğrulama biçimlerinden daha yönetilebilir ve ölçeklenebilirdir. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 41

42 5 Kullanıcı hesapları ve izin setleri İstemci sertifika kimlik doğrulaması Sertifika temelli kimlik doğrulamanın dezavantajları Her ortam sertifika temelli kimlik doğrulaması için çok uygun değildir. Bu yöntemin dezavantajları şunları içerir: Bir genel anahtar altyapısı gereklidir. Bu, ek güvenliğe değmeyebilecek bazı durumlarda ek maliyetler getirebilir. Parola temelli kimlik doğrulama ile karşılaştırıldığında, sertifikaları korumak için daha fazla çalışma gerektirir. epolicy Orchestrator istemci sertifika kimlik doğrulamasını yapılandırma Kullanıcılar sertifika kimlik doğrulaması ile oturum açmadan önce, epolicy Orchestrator düzgün yapılandırılmalıdır. Başlamadan önce P7B, PKCS12, DER veya PEM biçiminde imzalı bir sertifikayı önceden almış olmalısınız. 1 Menü Yapılandırma Sunucu Ayarları'nı tıklatın. 2 Sertifika Temelli Kimlik Doğrulama'yı seçin ve Düzenle'yi tıklatın. 3 Sertifika Temelli Kimlik Doğrulamasını Etkinleştir seçeneğini işaretleyin. 4 İstemci sertifikası için CA sertifikası (P7B, PEM) öğesinin yanında Gözat'ı tıklatın. 5 Sertifika dosyasına gidip seçimi yapın, ardından Tamam'ı tıklatın. 6 İptal Edilmiş Sertifikalar Listesi (CRL) dosyasına sahipseniz, bu düzenleme kutusunun yanında Gözat'ı tıklatın, CRL dosyasına gidin ve Tamam'ı tıklatın. 7 Tüm değişiklikleri kaydetmek için Kaydet'i tıklatın. 8 Sertifika kimlik doğrulamasını etkinleştirmek için epolicy Orchestrator'ı yeniden başlatın. epolicy Orchestrator sunucu sertifikası tabanlı kimlik doğrulamasını değiştirme Sunucular, standart HTTP oturumlarından daha fazla güvenlik sağlayan SSL bağlantıları için sertifika gerektirirler. Başlamadan önce İmzalı bir sertifikayı karşıya yüklemek için bir Sertifika Yetkilisinden (CA) bir sunucu sertifikasını halihazırda edinmiş olmanız gerekir. Harici olarak imzalanmış sertifikaları kullanmak yerine kendinden imzalı sertifikalar oluşturmak mümkündür, ancak bu biraz daha fazla risk taşır. Bu görev, sertifika bazlı kimlik doğrulamayı ilk defa yapılandırmak veya var olan yapılandırmayı güncellenmiş bir sertifikaya göre değiştirmek için kullanılabilir. 1 Menü Yapılandırma Sunucu Ayarları'nı tıklatın. 2 Sertifika Temelli Kimlik Doğrulama'yı seçin ve Düzenle'yi tıklatın. 42 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

43 Kullanıcı hesapları ve izin setleri İstemci sertifika kimlik doğrulaması 5 3 Sertifika Bazlı Kimlik Doğrulamayı Etkinleştir seçeneğini işaretleyin. 4 İstemci sertifikası için CA sertifikası öğesinin yanındaki Gözat'ı tıklatın. Sertifika dosyası konumuna gidin ve dosyayı seçin, ardından Tamam'ı tıklayın. Bir dosya uygulandıktan sonra istem Geçerli CA sertifikasını değiştir şeklinde değişir. 5 PKCS12 sertifika dosyası sağladıysanız, bir parola girin. 6 Bir Sertifika İptal Listesi Dosyası (CRL) dosyası sağlamak istiyorsanız, İptal Edilmiş Sertifikalar Listesi dosyası (PEM) yanındaki Tara'yı tıklayın. Sertifika İptal Listesi dosyası konumuna gidin ve dosyayı seçin, ardından Tamam'ı tıklayın. Sertifika İptal Listesi Dosyası PEM formatında olmalıdır. 7 Gerekirse gelişmiş ayarları seçin. 8 Tüm değişiklikleri kaydetmek için Kaydet'i tıklatın. 9 Sertifka Bazlı Kimlik Doğrulama ayarları değişikliklerinin etkinleştirilmesi için sunucuyu yeniden başlatın. epolicy Orchestrator sunucu istemci sertifikasını devre dışı bırakma Daha fazla kullanılmayan sunucu sertifikaları devre dışı bırakılabilir, hatta bırakılmalıdır. Başlamadan önce Sunucu sertifikalarını devre dışı bırakabilmeniz için önce sunucunun, istemci sertifika kimlik doğrulaması için yapılandırılmış olması gereklidir. Bir sunucu sertifikası bir kez karşıya yüklendikten sonra yalnızca devre dışı bırakılabilir, kaldırılamaz. 1 Menü Yapılandırma Sunucu Ayarları'nı seçerek Sunucu Ayarları sayfasını açın. 2 Sertifika Temelli Kimlik Doğrulama'yı seçip Düzenle'yi tıklatın. 3 Sertifika Temelli Kimli Doğrulamayı Etkinleştir öğesinin seçimini kaldırıp Kaydet'i tıklatın. Sunucu ayarları değiştirilmiştir ancak yapılandırma değişikliğini tamamlamak için sunucuyu yeniden başlatmanız gereklidir. Sertifika kimlik doğrulaması için kullanıcıları yapılandırma Kullanıcıların, dijital sertifikaları ile kimlik doğrulaması yapabilmesi için yapılandırılmış sertifika kimlik doğrulaması sahibi olmaları gerekir. Kimlik doğrulaması için kullanılan sertifikalar normalde akıllı kart veya benzer bir cihaz ila elde edilir. Akıllı kart donanımı ile birlikte paketlenen yazılım sertifika dosyasını çıkarabilir. Çıkarılan bu sertifika dosyası genellikle bu prosedürde yüklenen dosyadır. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 43

44 5 Kullanıcı hesapları ve izin setleri İstemci sertifika kimlik doğrulaması 1 Menü Kullanıcı Yönetimi Kullanıcılar'ı tıklatın. 2 Bir kullanıcı seçin ve Eylemler Düzenle'yi tıklatın. 3 Kimlik doğrulamayı ve kimlik bilgilerini seçin, ardından Sertifika Bazlı Kimlik Doğrulama'yı seçin. 4 Kimlik bilgilerini sağlamak için bu yöntemlerden birini kullanın. Ayırt Edici Ad alanını sertifika dosyasından kopyalayın ve Kişisel Sertifika Konu Ayırt Edici Ad Alanı kutusuna yapıştırın. epolicy Orchestrator sertifika kimlik doğrulamasını yapılandırma bölümünde yüklenen CA sertifikasını kullanarak imzalanmış sertifika dosyasını yükleyin. Gözat'ı tıklatın, bilgisayarınızda sertifika dosyasına gidip seçimi yapın ve Tamam'ı tıklatın. Kullanıcı sertifikaları PEM veya DER kodlu olabilir. Biçim X.509 veya PKCS12 uyumlu olmadığı sürece güncel sertifika biçimi fark yaratmaz. 5 Değişiklikleri kullanıcının yapılandırmasına kaydetmek için Kaydet'i tıklatın. Verilen sertifika bilgileri doğrulanır ve geçersiz bulunursa bir uyarı yayınlanır. Bu noktadan itibaren, kullanıcı sertifikasının yüklü olduğu bir tarayıcıdan epolicy Orchestrator'a oturum açmaya çalıştığı zaman, oturum açma formu silikleşir ve kullanıcı kimliği anında doğrulanır. Sertifika iptal listesi dosyasını güncelleme McAfee epo sunucunuzda saklanan Sertifika iptal listesi (CRL) dosyasını, belirli kullanıcıların epolicy Orchestrator erişimini engelleyecek şekilde güncelleyebilirsiniz. Başlamadan önce ZIP veya PEM biçiminde bir Sertifika iptal listesi dosyanız zaten olmalı. Sertifika iptal listesi dosyası iptal edilen epolicy Orchestrator kullanıcılarının ve onların dijital sertifika durumlarının bir listesidir. Listede iptal edilen sertifikalar, iptal nedenleri, sertifika yayın tarihleri ve yayınlayan kurum bilgileri bulunur. Bir kullanıcı McAfee epo sunucusuna erişmeye çalıştığında, sertifika iptal listesi dosyası kontrol edilir ve o kullanıcı için erişim verilir veya reddedilir. 1 Menü Yapılandırma Sunucu Ayarları'nı tıklatın. 2 Sertifika Temelli Kimlik Doğrulaması'nı seçin ve Düzenle'yi tıklatın. 3 İptal Edilmiş Sertifikalar Listesi dosyasını güncellemek için bu düzenleme kutusunun yanındaki Gözat'ı tıklatın, sertifika iptal listesi dosyasına gidin ve Tamam'ı tıklatın. 4 Tüm değişiklikleri kaydetmek için Kaydet'i tıklatın. 5 Sertifika kimlik doğrulamasını etkinleştirmek için epolicy Orchestrator'ı yeniden başlatın. 44 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

45 Kullanıcı hesapları ve izin setleri İstemci sertifika kimlik doğrulaması 5 Sertifika iptal listesi dosyasını güncellemek için curl komut satırını da kullanabilirsiniz. Örneğin, curl komut satırında şunu yazın: Komut satırından curl komutlarını çalıştırmak için curl yüklemiş ve McAfee epo sunucusuna uzaktan erişime sahip olmanız gerekir. curl'yi indirme ile ilgili ayrıntılar ve diğer örnekler için bkz. epolicy Orchestrator Scripting Guide. curl k cert <admin_cert>.pem key <admin_key>.pem remote/console.cert.updatecrl.do F crlfile=@<crls>.zip Bu komutta: <admin_cert> Yönetici istemci sertifikası.pem dosya adı <admin_key> Yönetici istemci özel anahtarı.pem dosya adı <localhost>:<port> McAfee epo sunucu adı ve iletişim port numarası <crls> CRL.PEM veya.zip dosyası adı Artık bir kullanıcı McAfee epo sunucusuna her eriştiğinde sertifika kimlik doğrulamasının iptal edilmediğini onaylamak üzere yeni sertifika iptal listesi dosyası kontrol edilir. İstemci sertifika kimlik doğrulaması ile ilgili problemler Sertifika kullanan kimlik doğrulaması ile ilgili problemlerin çoğu, az sayıda problemden birinden kaynaklanır. Eğer kullanıcı, sertifikasıyla epolicy Orchestrator içinde oturun açamıyorsa, problemi çözmek için aşağıdaki seçeneklerden birini deneyin: Kullanıcının devre dışı bırakılmadığını doğrulayın. Sertifikanın süresinin dolmadığını veya iptal edilmediğini doğrulayın. Sertifikanın doğru sertifika yetkilisince imzalandığını doğrulayın. Kullanıcı yapılandırma sayfasında ayırt edici ad alanının doğru olduğunu doğrulayın. Tarayıcının doğru sertifikayı sağladığını doğrulayın. Kimlik doğrulama mesajları için denetim günlüğünü kontrol edin. SSL sertifikaları McAfee epo tarafından desteklenen tarayıcılar, sertifikanın geçerli olduğunu veya tarayıcının güvendiği bir kaynak tarafından imzalandığını doğrulayamadıklarında bir sunucunun SSL sertifikası hakkında bir uyarı görüntülerler. McAfee epo sunucusu varsayılan olarak web tarayıcısıyla SSL iletişimi için kendinden imzalı bir sertifika kullanır, bu da web tarayıcısının varsayılan olarak güvenmeyeceği bir sertifikadır. Bu, McAfee epo konsolunu her ziyaret edişinizde bir uyarı mesajının görüntülenmesine neden olur. Bu mesajın görüntülenmesini durdurmak için aşağıdakilerden birini gerçekleştirmelisiniz: McAfee epo sunucu sertifikasını tarayıcı tarafından güvenilen sertifikalar koleksiyonuna ekleyin. Bu, McAfee epo ile etkileşime giren bütün tarayıcılar için gerçekleştirilmelidir. Tarayıcı sertifikası değişirse McAfee epo sunucu sertifikasını yeniden eklemelisiniz, çünkü sunucu tarafından gönderilen sertifika tarayıcının kullanmak üzere yapılandırıldığı sertifikaya atrık uymamaktadır. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 45

46 5 Kullanıcı hesapları ve izin setleri İstemci sertifika kimlik doğrulaması Varsayılan McAfee epo sunucu sertifikasını tarayıcının güvendiği bir sertifika yetkilisince (CA) imzalanmış geçerli bir sertifika ile değiştirin. Bu en iyi seçenektir. Sertifika güvenilir bir CA tarafından imzalandığı için, sertifikayı kuruluşunuz içindeki bütün web tarayıcılarına eklemek zorunda kalmazsınız. Sunucu ana bilgisayar adı değişirse sunucu sertifikasını yine güvenilir bir CA tarafından imzalanan başka bir sertifikayla değiştirebilirsiniz. McAfee epo sunucu sertifikasını değiştirmek için, öncelikle, tercihen güvenilen bir CA tarafından imzalanmış bir sertifika edinmelisiniz. Aynı zamanda sertifikanın özel anahtarını ve (varsa) parolasını da edinmelisiniz. Sonra bütün bu dosyaları sunucu sertifikasını değiştirmek için kullanabilirsiniz. Sunucu sertifikası değiştirmek konusunda daha fazla bilgi için bkz. Güvenlik anahtarları ve işlevleri. McAfee epo tarayıcısı bağlantılı dosyaların aşağıdaki formatı kullanmalarını bekler: Sunucu sertifikası P7B veya PEM Özel anahtar PEM Sunucu sertifikası veya özel anahtar bu formatlarda değilse, sunucu sertifikasını değiştirmek için kullanılabilmeleri için desteklenen formatlardan birine dönüştürülmelidir. Sunucu sertifikasını değiştirme Sunucu Ayarları'ndan epolicy Orchestrator tarafından kullanılan sunucu sertifikasını ve özel anahtarı belirtebilirsiniz. 1 Menü Yapılandırma Sunucu Ayarları'nı tıklayın, ardından Ayar Kategorileri listesinden Sunucu Sertifikası'nı tıklayın. 2 Düzenle'yi tıklatın. Sunucu Sertifikası Düzenle sayfası belirir. 3 Sunucu sertifikası dosyasına gidin ve Aç'ı tıklatın. 4 Özel anahtar dosyasına gidin ve Aç'ı tıklatın. 5 Gerekirse özel anahtar parolasını yazın. 6 Kaydet'i tıklatın. Yeni sertifika ve özel anahtarı uyguladıktan sonra değişikliğin etkin olması için epolicy Orchestrator sunucusunu yeniden başlatmanız gerekir. McAfee epo tarayıcısı için güvenilir bir güvenlik sertifikası yükleme Oturumu her açtığınızda sunucu sertifikası uyarısının görülmesini durdurmak üzere, McAfee epo tarayıcınıza güvenilen bir güvenlik sertifikası yükleyebilirsiniz. ler Internet Explorer kullanırken güvenlik sertifikasını yükleme sayfa 47 Internet Explorer'ın desteklenen sürümlerini kullanırken güvenlik sertifikasını yüklemeyebilirsiniz, böylece her oturum açtığınızda uyarı iletişim kutusu görünmez. Firefox 3.5 veya daha üstünü kullanırken güvenlik sertifikası yükleme sayfa 47 Firefox 3.5 veya daha üstünü kullanırken her oturumu açtığınızda uyarı iletişim kutusu görüntülenmemesi için güvenlik sertifikası yükleyebilirsiniz. 46 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

47 Kullanıcı hesapları ve izin setleri İstemci sertifika kimlik doğrulaması 5 Internet Explorer kullanırken güvenlik sertifikasını yükleme Internet Explorer'ın desteklenen sürümlerini kullanırken güvenlik sertifikasını yüklemeyebilirsiniz, böylece her oturum açtığınızda uyarı iletişim kutusu görünmez. 1 Tarayıcınızdan, epolicy Orchestrator'ı başlatın. Sertifika Hatası: Navigasyon Engellendi sayfası belirir. 2 Oturum açma sayfasını açmak için Bu web sitesine devam et (önerilmez)'i tıklatın. Adres çubuğu, tarayıcının güvenlik sertifikasını doğrulayamadığını belirtecek şekilde kırmızıdır. 3 Adres çubuğunun sağında, Sertifika Geçersiz uyarısını görüntülemek için Sertifika Hatası'nı tıklatın. 4 Uyarının en altında, Sertifika iletişim kutusunu açmak için Sertifikaları görüntüle'yi tıklatın. Genel sekmesindeki Sertifikayı Yükle'yi tıklatmayın. Bunu yaparsanız, süreç başarısız olur. 5 Sertifikasyon Yolu sekmesini seçin, Orion_CA_<servername> öğesini seçip Sertifikayı Görüntüle'yi tıklatın. Sertifika Bilgileri'ni görüntüleyerek, başka bir Sertifika iletişim kutusu Genel sekmesine açılır. 6 Sertifika İçe Aktarma Sihirbazı'nı açmak için Sertifikayı yükle'yi tıklatın. 7 Sertifikanın nereye depolandığını belirtmek için İleri'yi tıklatın. 8 Tüm sertifikaları sonraki depoya yerleştir'i seçip bir konum seçmek için Gözat'ı tıklatın. 9 Listeden Güvenilir Kök Sertifika Yetkilileri klasörünü seçin, Tamam'ı tıklatın, İleri'yi tıklatın. 10 Son'u tıklatın. Beliren Güvenlik Uyarısında, Evet'i tıklatın. 11 Tarayıcıyı kapatın. 12 "Yerel ana bilgisayar" yerine epolicy Orchestrator sunucusunun NetBIOS adını kullanmak için epolicy Orchestrator masaüstü kısayollarının hedefini değiştirin 13 epolicy Orchestrator'ı tekrar başlatın. Artık epolicy Orchestrator'da oturum açtığınızda, sertifikayı kabul etmeniz istenmez. Firefox 3.5 veya daha üstünü kullanırken güvenlik sertifikası yükleme Firefox 3.5 veya daha üstünü kullanırken her oturumu açtığınızda uyarı iletişim kutusu görüntülenmemesi için güvenlik sertifikası yükleyebilirsiniz. 1 Tarayıcınızdan, epolicy Orchestrator'ı başlatın. Güvenli Bağlantı Kurulamadı sayfası görüntülenir. 2 Sayfanın altında Veya istisna ekleyebilirsiniz'i tıklatın. Şimdi sayfa İstisna Ekle düğmesini görüntüler. 3 İstisna Ekle'yi tıklatın. Güvenlik İstisnası Ekle iletişim kutusu görünür. 4 Sertifika Al'ı tıklatın Sertifika Durumu bilgisi doldurulur ve Güvenlik İstisnasını Onayla düğmesi etkinleştirilir. 5 Bu istisnayı kalıcı olarak sakla 'yı seçip, Güvenlik İstisnasını Onayla'yı tıklattığınızdan emin olun. Artık epolicy Orchestrator'da oturum açtığınızda, sertifikayı kabul etmeniz istenmez. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 47

48 5 Kullanıcı hesapları ve izin setleri İstemci sertifika kimlik doğrulaması OpenSSL ile kendinden imzalı sertifika oluşturma Bir sertifikanın sertifikalandırma yetkilisi tarafından doğrulanmasını bekleyemediğiniz veya beklemek istemediğiniz zamanlar olabilir. İlk test sırasında veya dahil ağlarda kullanılan sistemler için, gerekli temel güvenlik ve işlevselliği kendinden imzalı bir sertifika sağlayabilir. Başlamadan önce Kendinden imzalı bir sertifika oluşturmak için OpenSSL (Windows için) yüklemeniz gerekir. Şu adresten edinebilirsiniz: McAfee epo sunucunuzla kullanmak üzere bir sertifika oluşturmak ve kendinden imzalı hale getirmek için OpenSSL yazılımını (Windows için) kullanın. Kendinden imzalı bir sertifika oluşturmak için kullanabileceğiniz pek çok araç vardır. Bu görev, OpenSSL kullanılan işlemi açıklamaktadır. Aşağıdaki görevde kullanılan dosya yapısı şudur: OpenSSL varsayılan olarak bu klasörleri oluşturmaz. Bunlar bu örneklerde kullanılmaktadır ve çıktı dosyalarınızı bulmanıza yardımcı olmak için oluşturulabilir. C:\ssl\ OpenSSL yükleme klasörü C:\ssl\certs\ Oluşturulan sertifikaları saklamak için kullanılır C:\ssl\keys\ Oluşturulan anahtarları saklamak için kullanılır C:\ssl\requests\ Oluşturulan sertifikalandırma isteklerini saklamak için kullanılır. 1 İlk sertifika anahtarını oluşturmak için komut satırına aşağıdaki komutu yazın: C:\ssl\bin>openssl genrsa des3 out C:/ssl/keys/ca.key 1024 Aşağıdaki ekran görünür. 48 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

49 Kullanıcı hesapları ve izin setleri İstemci sertifika kimlik doğrulaması 5 2 İlk komut isteminde bir geçiş sözcüğü girin ve ikinci komut isteminde geçiş sözcüğünü doğrulayın. Girdiğiniz geçiş sözcüğünü not alın. Daha sonra ihtiyacınız olacak. ca.key dosya adı oluşturulur ve C:\ssl\keys\ yolunda saklanır. Anahtar aşağıdaki örneğe benzer. 3 Yeni oluşturduğunuz sertifika anahtarını kendinden imzalı hale getirmek için komut satırına aşağıdaki komutu yazın: openssl req new x509 days 365 key C:/ssl/keys/ca.key out C:/ssl/certs/ca.cer Aşağıdaki ekran görünür. Aşağıdaki komut istemlerinden sonra gerekli bilgileri yazın: Country Name(2 harfli kod) [TR]: State or Province Name(tam adı) [Bir İl]: Locality Name (örneğin, şehir) []: Organization Name (örneğin, şirket) [Internet Widgits Pty Ltd]: Organizational Unit Name (örneğin, bölüm) []: McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 49

50 5 Kullanıcı hesapları ve izin setleri İstemci sertifika kimlik doğrulaması Common Name (örneğin, ADINIZ) []: Bu istemde sunucunuzun adını yazın, örneğin, McAfee epo sunucunuzun adı. Address []: ca.cer adlı dosya oluşturulur ve C:\ssl\certs\ yolunda saklanır. Kendinden imzalı sertifika aşağıdaki örneğe benzer. VeriSign veya Microsoft Windows Enterprise Sertifika Yetkilisi gibi bir üçüncü taraf sertifika yetkilisi edinmek için, epolicy Orchestrator için imzalı bir sertifika oluşturun. Bkz. KnowledgeBase makalesi KB Sertifikayı epolicy Orchestrator sunucusuna yüklemek ve yönetmek için bkz. epolicy Orchestrator'ı sertifika kimlik doğrulaması için yapılandırma. Diğer yararlı OpenSSL komutları Oluşturulmuş PKCS12 sertifikalarındaki anahtarları ayıklamak, birleştirmek ve parola ile korunan bir özel anahtar PEM dosyasını parola ile korunmayan bir dosyaya dönüştürmek için diğer OpenSSL komutlarını kullanabilirsiniz. PKCS12 sertifikalarıyla birlikte kullanılacak komutlar Sertifika ve anahtar tek bir dosyada olacak şekilde bir PKCS12 sertifikası oluşturmak için aşağıdaki komutları kullanın. Açıklama Tek bir dosyada yeni bir sertifika ve anahtar oluştur Sertifikanın PKCS12 sürümünü dışa aktar OpenSSL komut biçimi openssl req x509 nodes days 365 newkey rsa:1024 config path\openssl.cnf keyout path\pkcs12example.pem out path \pkcs12example.pem openssl pkcs12 export out path\pkcs12example.pfx in path \pkcs12example.pem name "user_name_string" Bir PKCS12 sertifikasındaki sertifikayı ve anahtarı ayırmak için aşağıdaki komutları kullanın. Açıklama.pem anahtarını.pfx'den ayıklar Anahtarın parolasını kaldırır OpenSSL komut biçimi openssl pkcs12 in pkcs12examplekey.pfx out pkcs12examplekey.pem openssl rsa in pkcs12examplekey.pem out pkcs12examplekeynopw.pem epolicy Orchestrator sonra sertifika olarak pkcs12examplecert.pem'i, anahtar olarak da pkcs12examplekey.pem'i kullanabilir (veya parolasız bir anahtar olarak pkcs12examplekeynopw.pem). 50 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

51 Kullanıcı hesapları ve izin setleri İzin setleri 5 Parola ile korunan bir özel anahtar PEM dosyasını dönüştürme komutu Parola ile korunan bir özel anahtar PEM dosyasını parola ile korunmayan bir dosyaya dönüştürmek için aşağıdakileri yazın: openssl rsa in C:\ssl\keys\key.pem out C:\ssl\keys\keyNoPassword.pem Önceki örnekte, "C:\ssl\keys", "key.pem" ve "keynopassword.pem" dosya adları için dosyanın girdi ve çıktı yollarıdır. Varolan PVK dosyasını PEM dosyasına dönüştürme epolicy Orchestrator tarayıcısı PEM ile kodlanmış özel anahtarları destekler. Buna hem parola ile korunan hem de korunmayan özel anahtarlar dahildir. OpenSSL kullanarak, PVK ile biçimlendirilmiş bir anahtarı PEM biçimine dönüştürebilirsiniz. Başlamadan önce PVK biçimli dosyayı dönüştürmek için Windows için OpenSSL yazılımını yükleyin. Şu adresten edinebilirsiniz: Windows için OpenSSL yazılımını kullanarak PVK biçimli sertifikayı PEM biçimine dönüştürün. 1 Daha önce oluşturulmuş bir PVK dosyasını PEM dosyasına dönüştürmek için komut satırına aşağıdakileri yazın: openssl rsa inform PVK outform PEM in C:\ssl\keys\myPrivateKey.pvk out C:\ssl \keys\myprivatekey.pem passin pass:p@$$w0rd passout pass:p@$$w0rd Önceki örnekte, " passin" ve " passout" bağımsız değişkenleri isteğe bağlıdır. 2 İstenirse, orijinal olarak PVK dosyasının oluştururken kullanılan parolayı yazın. Önceki örnekte " passout" bağımsız değişkeni kullanılmazsa, yeni oluşturulan PEM biçimli anahtar parola ile korunmaz. İzin setleri İzin setleri kullanıcıların yazılım içinde kullanılabilir olan özelliklere erişim seviyelerini kontrol eder. En küçük epolicy Orchestrator yüklemeleri bile kullanıcıların sistemin farklı parçalarına erişimini belirlemeyi ve kontrol etmeyi gerektirir. İçindekiler Kullanıcılar, gruplar ve izin setleri nasıl bir araya gelir İzin setleriyle çalışma McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 51

52 5 Kullanıcı hesapları ve izin setleri İzin setleri Kullanıcılar, gruplar ve izin setleri nasıl bir araya gelir epolicy Orchestrator içindeki öğelere erişim kullanıcılar, gruplar ve izin setleri arasındaki etkileşimler tarafından kontrol edilir. Kullanıcılar Kullanıcılar iki genel kategoriye ayrılır. Bunlar ya sistem boyunca tam haklara sahip yöneticilerdir ya da normal kullanıcılardır. Normal kullanıcılar, epolicy Orchestrator dahilindeki erişim seviyelerini tanımlamak üzere herhangi sayıda izin setlerini atayabilir. Kullanıcı hesapları birkaç şekilde oluşturulup yönetilebilir. Yapabilecekleriniz: Elle kullanıcı hesapları oluşturma ve ardından her bir hesabı uygun bir izin setine atama. Kullanıcıların Windows kimlik doğrulamasını kullanarak oturum açabilmesi için epolicy Orchestrator sunucunuzu yapılandırın. Kullanıcıların Windows kimlik bilgilerini kullanarak oturum açabilmesi birden fazla ayar ve bileşenin yapılandırılmasını ve kurulmasını gerektiren gelişmiş bir özelliktir. Bu seçeneğe ilişkin daha fazla bilgi için, bkz. Active Directory ile epolicy Orchestrator kullanıcılarını yönetme. Kullanıcı hesapları ve izin setleri yakından ilişkili olduğu sürece, ayrı ayrı adımlar kullanılarak oluşturulup yapılandırılır. İzin setlerine ilişkin daha fazla bilgi için, bkz. İzin setlerini yönetme. Yöneticiler Yöneticilerin okuma ve yazma izinleri ile tüm işlemleri gerçekleştirme hakları bulunur. Sunucuyu yüklediğinizde, bir yönetici hesabı otomatik olarak oluşturulur. Varsayılan olarak, bu hesabın kullanıcı adı admin'dir. Yükleme sırasında varsayılan değer değiştirilirse bu hesap da ona göre adlandırılır. Yönetici haklarına gereksinim duyan kişiler için ek yönetici hesapları oluşturabilirsiniz. Yöneticilere özel izinler şunlardır: Kaynak ve yedek siteleri oluşturma, düzenleme ve silme. Sunucu ayarlarını değiştirme. Kullanıcı hesapları ekleme ve silme. İzin setleri ekleme, silme ve atama. epolicy Orchestrator veritabanları içine olaylar aktarma ve buraya kaydedilen olayları sınırlama. Gruplar Sorgular ve raporlar gruplara atanır. Her bir grup özel (yalnızca o kullanıcıya), küresel olarak genel (veya "paylaşımlı") veya bir veya daha fazla izin seti için paylaşımlı olabilir. İzin setleri Belli bir erişim profili bir izin seti dahilinde tanımlanır. Bu genellikle epolicy Orchestrator'ın çeşitli parçaları için erişim seviyelerinin bir kombinasyonunu içerir. Örneğin, tek bir izin seti Denetleme günlüğünü okuma becerisi verebilir, genel ve paylaşımlı kontrol ve yönetim ekranlarını kullanabilir ve genel raporlar veya sorgular oluşturabilir ve düzenleyebilir. İzin setleri bireysel kullanıcılara atanabilir veya Active Directory kullanıyorsanız spesifik Active Directory sunucularından tüm kullanıcılara atanabilir. 52 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

53 Kullanıcı hesapları ve izin setleri İzin setleri 5 İzin setleriyle çalışma Kullanıcı erişimini kontrol edebilir, İzin Setleri sayfasında izin setleri oluşturabilir ve değiştirebilirsiniz. ler İzin Setlerini yönetme sayfa 53 Kullanıcı erişimini kontrol edebilir, İzin Setleri sayfasında izin setleri oluşturabilir, değiştirebilir, dışa ve içe aktarabilirsiniz. İzin setlerini dışa ve içe aktarma sayfa 55 Bir kez izin setlerinizi tamamen tanımladığınızda, onları başka McAfee epo sunucularına geçirmenin en hızlı yolu başka sunuculara dışa aktarmaktır. İzin Setlerini yönetme Kullanıcı erişimini kontrol edebilir, İzin Setleri sayfasında izin setleri oluşturabilir, değiştirebilir, dışa ve içe aktarabilirsiniz. Bir kez izin setlerinizi tamamen tanımladığınızda, onları başka epolicy Orchestrator sunucularına geçirmenin en hızlı yolu onları başka sunucularda dışa ve içe aktarmadır. 1 Menü Kullanıcı Yönetimi İzin Setleri'ni tıklatarak izin setleri sayfasını açın. 2 Bu eylemlerden birini seçin. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 53

54 5 Kullanıcı hesapları ve izin setleri İzin setleri Eylem Yeni izin seti oluşturun. Adımlar 1 Eylemler Yeni'yi tıklatın. 2 Yeni izin seti için bir ad yazın. epolicy Orchestrator varolan bir adı kullanmanıza izin vermez. Her bir izin seti adı benzersiz olmalıdır. 3 Belirli kullanıcıları bu izin setine hemen atamak isterseniz kullanıcı adlarını Kullanıcılar kısmında seçin. 4 Bir Active Directory grubundaki tüm kullanıcıların bu izin setine eşleştirilmesini istiyorsanız, Sunucu Adı listesinden sunucuyu seçip Ekle'yi tıklatın. 5 Kaldırmak istediğiniz Active Directory sunucuları eklemişseniz bunları Active Directory liste kutusunda seçip Kaldır'ı tıklatın. 6 İzin setini oluşturmak için Kaydet'i tıklatın. Bu noktada izin setini oluşturmuş olursunuz ama buna henüz izinler atamamış durumdasınızdır. Varolan izin setini değiştirin. 1 Değiştirmek için bir izin seti seçin. Ayrıntıları sağda görünür. Yeni bir izin setini yeni oluşturduysanız, yeni oluşturulan izin seti zaten sizin için seçilidir. 2 O kategorinin satırında Düzenle'yi tıklatarak izinler kategorisini değiştirmek için seçin. Seçilen izinler kategorisine uygun seçenekler görüntülenecektir. 3 İzinleri istendiği gibi değiştirin ve Kaydet'i tıklatın. Bu veritabanında izin setinde yapılan değişiklikleri yükler. İzin setinde istediğiniz değişiklikleri yaptıktan sonra Kaydet'i tıklatmanız gerekmez. Tek tek kategorileri değiştirdiğinizde değişiklikler sizin için kaydedilir. Yaptığınız değişiklikler sistemde hemen yansıtılır ve ilke yapılandırmanıza göre ağınızda geri kalanlara yayılır. İzin setini çoğaltın. 1 Çoğaltmak istediğiniz izin setini İzin Setleri listesinden seçin ve Eylemler Çoğalt'ı tıklatın. 2 Çoğaltılan izin seti için yeni bir ad yazın. Varsayılan olarak, epolicy Orchestrator, var olan adın sonuna (kopya) ibaresini ekler. epolicy Orchestrator varolan bir adı kullanmanıza izin vermez. Her bir izin seti adı benzersiz olmalıdır. 3 Tamam'ı tıklatın. İzin seti çoğaltılır ancak İzin Setleri listesinde orijinali seçili durumda olmaya devam eder. İzin setini silin. 1 Silmek istediğiniz izin setini İzin Setleri listesinden seçin. Ayrıntıları sağda görünür. 2 Eylemler Sil'i, ardından da Eylem bölmesinden Tamam'ı tıklatın. İzin seti artık İzin Setleri listesinde görünmez. 54 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

55 Kullanıcı hesapları ve izin setleri İzin setleri 5 Eylem İzin setini dışa aktarın. Adımlar 1 Dışa aktarmak istediğiniz izin setlerini seçin. 2 İzin Seti Eylemleri Tümünü Dışa Aktar'ı tıklatın. McAfee epo sunucusu bir XML dosyasını tarayıcınıza gönderir. Bundan sonra ne olacağı tarayıcı ayarlarınıza bağlıdır. Varsayılan olarak, çoğu tarayıcı dosyayı kaydetmeniz için sorar. XML dosyası sadece tanımlanan izinlerin bazı düzeyi ile rolleri içerir. Örneğin, belirli bir izin setinin sorgular ve raporlar için izni yoksa, dosyada hiç girdi görünmez. İzin setini içe aktarın. 1 İçe aktarmak istediğiniz izin setlerini seçin. 2 Gezinmek için Gözat'ı tıklatın ve içe aktarmak istediğiniz izin setini içeren XML dosyasını seçin. 3 İzin setlerini içe aktarılan bir izin seti olarak aynı adla tutmayı veya ilgili seçeneği belirleyerek tutmamayı seçebilirsiniz Tamam'ı tıklatın. epolicy Orchestrator belirtilen dosya dahilinde geçerli bir izin seti bulamazsa, bir hata mesajı görüntülenir ve içe aktarma işlemi iptal edilir. İzin setleri sunucuya eklenir ve İzin Setleri listesinde görüntülenir. İzin setlerini dışa ve içe aktarma Bir kez izin setlerinizi tamamen tanımladığınızda, onları başka McAfee epo sunucularına geçirmenin en hızlı yolu başka sunuculara dışa aktarmaktır. 1 Menü Kullanıcı Yönetimi İzin Setleri'ni tıklatarak izin setleri sayfasını açın. 2 Bu eylemlerden birini seçin. Eylem İzin setini dışa aktarın. Adımlar 1 Dışa aktarmak istediğiniz izin setlerini seçin. 2 İzin Seti Eylemleri Tümünü Dışa Aktar'ı tıklatın. McAfee epo sunucusu bir XML dosyasını tarayıcınıza gönderir. Bundan sonra ne olacağı tarayıcı ayarlarınıza bağlıdır. Varsayılan olarak, çoğu tarayıcı dosyayı kaydetmeniz için sorar. XML dosyası sadece tanımlanan izinlerin bazı düzeyi ile rolleri içerir. Örneğin, belirli bir izin setinin sorgular ve raporlar için izni yoksa, dosyada hiç girdi görünmez. İzin setini içe aktarın. 1 İçe aktarmak istediğiniz izin setlerini seçin. 2 Gezinmek için Gözat'ı tıklatın ve içe aktarmak istediğiniz izin setini içeren XML dosyasını seçin. 3 İzin setlerini içe aktarılan bir izin seti olarak aynı adla tutmayı veya ilgili seçeneği belirleyerek tutmamayı seçebilirsiniz Tamam'ı tıklatın. epolicy Orchestrator belirtilen dosya dahilinde geçerli bir izin seti bulamazsa, bir hata mesajı görüntülenir ve içe aktarma işlemi iptal edilir. İzin setleri sunucuya eklenir ve İzin Setleri listesinde görüntülenir. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 55

56 5 Kullanıcı hesapları ve izin setleri İzin setleri 56 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

57 6 Depolar 6 Depolar, yönetilen sistemlerinize dağıtım için güvenlik yazılımı paketlerinizi ve güncellemelerini barındırır. Güvenlik yazılımı yalnızca en son yüklenen güncellemeler kadar etkilidir. Örneğin DAT dosyalarınız güncel değilse, en iyi virüs koruma yazılımı bile yeni tehditleri algılayamaz. Güvenlik yazılımınızı olabildiğince güncel tutmak için güçlü bir güncelleme stratejisi geliştirmeniz önemlidir. epolicy Orchestrator depo mimarisi, yazılımı dağıtmanın ve güncellemenin ortamınızın izin verdiği kadar kolay ve otomatikleştirilmiş olduğundan emin olmak için esneklik sunar. Depo altyapınız bir kere oluşturulduğunda, yazılımınızın nasıl, nerede ve ne zaman güncellendiğini belirleyen güncelleme görevleri oluşturun. İçindekiler Depo türleri ve işlevleri Depolar nasıl birlikte çalışır Depoları ilk defa ayarlama Kaynak ve yedek siteleri yönetme Kaynak siteye erişimi doğrulama Genel güncellemeler için ayarları yapılandırma SuperAgent'ları dağıtılmış depolar olarak kullanma FTP veya HTTP sunucularında ve UNC paylaşımlarında depo oluşturma ve yapılandırma Yönetilmeyen yerel dağıtılmış depolar kullanma Depo listesi dosyalarıyla çalışma Birden çok dağıtılmış depoda kimlik bilgilerini değiştirme Depo türleri ve işlevleri epolicy Orchestrator yazılımı, ürünleri ve güncellemeleri bütün ağınıza dağıtmak için, sağlam bir güncelleme altyapısı oluşturan çeşitli depo türleri sunar. Bu depolar, sistemlerinizin her zaman güncel olmasını sağlamanız için güncelleme stratejisi oluşturmada size esneklik sunar. Ana depo Ana depo, ortamınızın güvenlik yazılımının son sürümlerini ve güncellemeleri muhafaza eder. Bu depo, ortamınızın geri kalanı için kaynağı oluşturur. epolicy Orchestrator varsayılan olarak Microsoft Internet Explorer proxy ayarlarını kullanır. Dağıtılmış depolar Dağıtılmış depolar ana deponuzun içeriğinin kopyalarına ev sahipliği yapar. Dağıtılmış depoları, özellikle yavaş bağlantılarda yönetilen sistemlerin güncellenmesini ağ trafiğini asgariye indirerek sağlamak için kullanmaya ve onları ağınız boyunca stratejik olarak konumlandırmaya çalışın. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 57

58 6 Depolar Depo türleri ve işlevleri Ana deponuzu güncellediğinizde, epolicy Orchestrator, içerikleri dağıtılmış depolara kopyalar. Kopyalama şu şekillerde gerçekleşebilir: Genel güncelleme etkin olduğu sürece, belirlenen paket türleri ana depoya kaydedildiğinde otomatik olarak. Kopyalama görevleri ile tekrarlanan bir zamanlama planı ile. Bir Şimdi Kopyala görevini çalıştırmak yoluyla elle. Geniş bir kuruluş, aralarında sınırlı bant genişliği bağlantıları olan çoklu konumlara sahip olabilir. Dağıtılmış depolar, düşük bant genişliği bağlantıları boyunca veya çok sayıda istemci sistemine sahip uzak sitelerde güncelleme trafiğini azaltmaya yarar. Uzak bir konumda bir dağıtılmış depo oluşturursanız ve o konumdaki sistemleri bu dağıtılmış depodan güncelleme yapacak şekilde yapılandırırsanız, güncellemeler yavaş bağlantı üzerinden, uzak konumdaki sistemlerin her birine birer kere yerine, yalnızca bir kere (dağıtılmış depoya) kopyalanır. Genel güncelleme etkinleştirilmişse, dağıtılmış depolar, seçili güncellemeler ve paketler ana depoya kaydedilir edilmez yönetilen sistemleri otomatik olarak güncelleştirir. Güncelleme görevleri zorunlu değildir. Ancak, otomatik güncelleme istiyorsanız ortamınızda SuperAgents çalıştırıyor olmanız gerekir. Hala depolar ve güncelleme görevleri oluşturmanız ve yapılandırmanız gerekecektir. Dağıtılan depolar sadece seçilen paketleri kopyalayacak şekilde ayarlanırsa yeni eklediğiniz paket de varsayılan ayar gereği kopyalanır. Yeni eklenen bir paketin kopyalanmasını önlemek için her bir dağıtım deposundan seçimini kaldırın veya paketi eklemeden önce kopyalama görevini devre dışı bırakın. Daha fazla bilgi için bkz. Seçilen paketlerin kopyalanmasından kaçınmak ve Seçilen paketlerin kopyalanmasını devre dışı bırakmak. Dağıtılmış depoları, ana deponuz şeklinde aynı dizine başvurmak üzere yapılandırmayın. Böyle yaparsanız ana depodaki dosyalar dağıtılmış deponun kullanıcıları tarafından kilitlenmiş olur ve bu da çekmelerin ve paket eklemelerinin başarısız olmasına ve ana deponun kullanılamaz bir halde bırakılmasına neden olur. Kaynak site Kaynak site ana deponuz için bütün güncellemeleri sağlar. Varsayılan kaynak sitesi McAfeeHttp güncelleme sitesidir, ancak gerekiyorsa kaynak sitesini değiştirebilir veya birden çok kaynak sitesisi oluşturabilirsiniz. McAfee kaynak sitesi olarak McAfeeHttp veya McAfeeFtp güncelleme sitelerini kullanmanızı önerir. Kaynak siteler zorunlu değildir. Güncellemeleri elle indirebilir ve ana deponuza kaydedebilirsiniz. Ancak bir kaynak sitesi kullanmak bu işlemi otomatikleştirir. McAfee bu sitelere düzenli olarak güncelleme yükler. Örneğin, DAT dosyaları günlük olarak yüklenir. Güncellemeler kullanılabilir oldukça ana deponuzu güncelleyin. Kaynak sitesi içeriklerini ana depoya kopyalamak için çekme görevlerini kullanın. McAfee güncelleme siteleri, algılama tanımı (DAT) ve tarama motoru dosyaları için olduğu gibi bazı dil paketleri için de güncellemeler sağlar. Hizmet paketleri ve yamalarını da içeren bütün diğer paketler ve güncellemelerini ana depoya elle eklemelisiniz. Yedek site Yedek site, yönetilen sistemlerin normalde kullandıkları depolar erişilmez olduğunda güncelleme alabilecekleri yedek bir site olarak etkinleştirilmiş bir kaynak sitedir. Örneğin, ağ kesintileri veya virüs salgınları sırasında kurulu konuma erişim zor olabilir. Bu sebeple yönetilen sistemler böyle durumlarda güncel kalabilirler. Varsayılan yedek site McAfeeHttp güncelleme sitesidir. Yalnızca bir tane yedek siteyi etkinleştirebilirsiniz. 58 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

59 Depolar Depo türleri ve işlevleri 6 Yönetilen sistemler Internet'e erişmek için bir proxy sunucu kullanıyorlarsa, bu sistemler için ajan ilke ayarlarını bu yedek siteye erişirken proxy sunucuları kullanmak üzere yapılandırmalısınız. Dağıtılmış depo türleri epolicy Orchestrator yazılımı, dört dağıtılmış depo türünü destekler. Hangi dağıtılmış depo türünün kullanılacağını belirlerken ortamınızı ve gereksinimlerinizi düşünün. Tek bir türü kullanmakla sınırlı değilsinizdir ve ağınıza bağlı olarak birkaçına gereksiniminiz olabilir. SuperAgent depoları Dağıtılmış depolar olarak SuperAgent'lar barındıran sistemleri kullanın. SuperAgent depoları, diğer dağıtılmış depo türlerine göre çeşitli avantajlara sahiptir: Klasör konumları, deponun depo listesine eklenmesinden önce ana sistemde otomatik olarak oluşturulur. SuperAgent depoları ek kopyalama ya da güncelleme kimlik bilgileri gerektirmez; hesap izinleri, ajan bir SuperAgent'a dönüştürüldüğünde oluşturulur. SuperAgent yayını uyandırma çağrılarının işlevselliği, her yayın bölümünde bir SuperAgent gerektirse de bu, SuperAgent deposunun işlevselliği için bir gereksinim değildir. Yönetilen sistemlerin sadece depoyu barındıran sisteme erişmesi yeterlidir. FTP depoları Dağıtılmış bir depoyu barındırmak için bir FTP sunucusu kullanabilirsiniz. Dağıtılmış depo için yeni bir klasör ve site konumu oluşturmak amacıyla Microsoft Internet Information Services (IIS) gibi bir FTP sunucusu yazılımı kullanın. Ayrıntılar için web sunucunuzun belgelerine bakın. HTTP depoları Dağıtılmış bir depoyu barındırmak için bir HTTP sunucusu kullanabilirsiniz. Dağıtılmış depo için yeni bir klasör ve site konumu oluşturmak amacıyla Microsoft IIS gibi bir HTTP sunucusu yazılımı kullanın. Ayrıntılar için web sunucunuzun belgelerine bakın. UNC paylaşım depoları Var olan bir sunucu üzerinde bir dağıtılmış depo barındırmak için UNC paylaşım klasörü oluşturabilirsiniz. McAfee epo sunucusunun dosyaları kopyalayabilmesi ve ajanların, güncellemeler için erişebilmesi için, ağ boyunca klasöre yönelik paylaşımı etkinleştirdiğinizden emin olun. Klasöre erişim için doğru izinler ayarlanmalıdır. Yönetilmeyen depolar Yönetilen dağıtılmış depoları kullanamıyorsanız epolicy Orchestrator yöneticileri, epolicy Orchestrator tarafından yönetilmeyen dağıtılmış depolar oluşturup yönetebilir. Dağıtılmış bir depo epolicy Orchestrator tarafından yönetilmiyorsa, yerel bir yönetici dağıtılmış dosyaları elle güncel tutmalıdır. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 59

60 6 Depolar Depo türleri ve işlevleri Dağıtılmış depo bir kez oluşturulduğunda, bu depodan güncelleme yapmak için, belirli bir Sistem Ağacı grubunun yönetilen sistemlerini yapılandırmak amacıyla epolicy Orchestrator kullanabilirsiniz. Yönetilmeyen sistemlerin yapılandırması konusunda, epolicy Orchestrator ile çalışmaları için yönetilmeyen McAfee ürünlerinde ajanları etkinleştirme kısmına başvurun. McAfee, tüm dağıtılmış depoları epolicy Orchestrator aracılığıyla yönetmenizi önerir. Bu öneri ve genel güncellemeyi kullanmak veya sık sık kopyalama görevleri zamanlamak, yönetilen ortamınızın güncel olmasını sağlar. Yönetilmeyen dağıtılmış depoları yalnızca ağınızın ya da organizasyon ilkenizin yönetilen dağıtılmış depolara izin vermediği durumda kullanın. Depo şubeleri ve amaçları Ana ve dağıtılmış depolarınızda paketlerin en fazla üç sürümünü saklamak için üç epolicy Orchestrator depo şubesini kullanabilirsiniz. Depo bölümleri Geçerli, Önceki ve Değerlendirme şubelerinden oluşur. epolicy Orchestrator varsayılan olarak yalnızca Geçerli şubesini kullanır. Ana deponuza paket eklerken şubeleri belirleyebilirsiniz. Aynı zamanda farklı sürümleri ağınızın farklı kısımlarına dağıtmak için güncelleme ve dağıtım görevlerini çalıştırırken veya zamanlarken de şubeleri belirleyebilirsiniz. Güncelleme görevleri güncellemeleri deponun bütün şubelerinden alabilir, ancak ana depoya paket eklerken Geçerli şubesinden başka bir şube seçmelisiniz. Geçerli dışında bir şube yapılandırılmamışsa Geçerli şubesi dışında bir şubeyi seçme seçeneği görünmez. Güncellemeler dışındaki paketler için Değerlendirme ve Önceki şubelerini kullanmak için, bunu Depo Paketleri sunucu ayarları içinde yapılandırmalısınız. Ajan sürümleri 3.6 ve öncesi yalnız Değerlendirme ve Önceki şubelerinden güncelleme paketi alabilir. Geçerli şube Geçerli şube ana deponun en yeni paketler ve güncellemeler için olan bölümüdür. Ürün dağıtım paketleri, başka şubeler için destek etkinleştirilmediği sürece, yalnızca Geçerli şubeye eklenebilir. Değerlendirme şubesi Yeni DAT ve motor güncellemelerini bütün kuruluşunuza dağıtmadan önce ağ bölümleri veya sistemlerin küçük bir kısmında test etmek isteyebilirsiniz. Yeni DAT ve motorları ana depoya eklerken Değerlendirme şubesini belirleyin, ardından onları az sayıdaki test sistemlerine dağıtın. Test sistemlerini birkaç saat boyunca izledikten sonra yeni DAT'ları Geçerli şubenize ekleyebilir ve onları bütün kuruluşunuza dağıtabilirsiniz. Önceki şube Önceki şubesini önceki DAT ve motor dosyalarını, yenilerini Geçerli şubesine eklemeden önce kaydetmek ve saklamak için kullanın. Ortamınızda yeni DAT veya motor dosyalarıyla ilgili bir sorun yaşamanız durumunda, gerektiğinde sistemlerinize yeniden dağıtabileceğiniz önceki sürümün bir kopyasına sahip olursunuz. epolicy Orchestrator her dosya türünün yalnızca en yeni önceki sürümünü kaydeder. Önceki şubesini, yeni paketleri ana deponuza eklerken Var olan paketleri Önceki şubesine taşı seçeneğini işaretleyerek doldurabilirsiniz. Seçenek, bir kaynak sitesinden güncelleme çektiğinizde ve Geçerli şubesine paketi elle eklediğinizde kullanılabilir olur. 60 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

61 Depolar Depolar nasıl birlikte çalışır 6 Depo liste dosyası ve kullanımları Depo liste (SiteList.xml ve SiteMgr.xml) dosyası yönettiğiniz bütün depoların isimlerini içerir. Depo listesi, yönetilen sistemleri depo seçmek ve güncelleme almak için kullandığı konumu ve şifreli ağ kimlik bilgilerini içerir. Sunucu ajan sunucu iletişimi sırasında depo listesini ajana gönderir. Gerektiğinde depo listesini harici dosyalar olarak (SiteList.xml veya SiteMgr.xml) dışa aktarabilirsiniz. Dışa aktarılmış bir SiteList.xml dosyasını: Yükleme sırasında bir ajanı içe aktarmak için kullanın. Dışa aktarılmış bir SiteMgr.xml dosyasını: Dağıtılmış depolarınız ve kaynak sitelerinizi yedeklemek ve sunucuyu yeniden yüklemeniz gerektiğinde geri çağırmak için kullanın. epolicy Orchestrator yazılımının önceki bir yüklemesinden dağıtılmış depolar ve kaynak sitelerini içe aktarın. Depolar nasıl birlikte çalışır Güncellemeler ve yönetilen sistemlere yazılım sunmak için depolar ortamınızda birlikte çalışır. Ağınızın boyutuna ve coğrafi dağılımına bağlı olarak, dağıtılmış depolara ihtiyaç duyabilirsiniz. Şekil 6-1 Sitelerin ve depoların sistemlere paketler teslim etmesi 1 Ana depo düzenli olarak kaynak siteden DAT ve motor güncelleme dosyalarını çeker. 2 Ana depo ağdaki dağıtılmış depolara paketleri kopyalar. 3 Ağdaki yönetilen sistemler dağıtılmış depodan güncellemeleri alırlar. Yönetilen sistemler dağıtılmış depolara veya ana depoya erişemezse, yedek siteden güncellemeleri alırlar. Depoları ilk defa ayarlama İlk defa depoları ayarlarken aşağıdaki ileri düzey adımları uygulayın. 1 Kullanılacak depoların türlerine ve konumlarına karar verin. 2 Depolarınızı oluşturup doldurun. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 61

62 6 Depolar Kaynak ve yedek siteleri yönetme Kaynak ve yedek siteleri yönetme Sunucu Ayarları'ndan varsayılan kaynak ve yedek siteleri değiştirebilirsiniz. Örneğin, ayarları düzenleyebilir, var olan kaynak ve yedek siteleri silebilir veya aralarında geçiş yapabilirsiniz. Kaynak ya da yedek siteleri tanımlamak, değiştirmek ya da silmek için bir yönetici olmalı ya da uygun izinlere sahip olmalısınız. McAfee varsayılan kaynak ve yedek sitelerin kullanılmasını önerir. Bu amaç için farklı siteler gerektirirseniz yenilerini oluşturabilirsiniz. Kaynak siteler oluşturma Sunucu Ayarları'ndan yeni bir kaynak site oluşturun. 1 Menü Yapılandırma Sunucu Ayarları'nı tıklatıp Kaynak Siteler öğesini seçin. 2 Kaynak Site Ekle'yi tıklatın. Kaynak Site Oluşturucu sihirbazı görünür. 3 Açıklama sayfasında, benzersiz bir depo adı yazın ve HTTP, UNC ya da FTP öğesini seçip İleri'yi tıklatın. 4 Sunucu sayfasında, sitenin web adresini ve port bilgilerini sağlayıp İleri'yi tıklatın. HTTP ya da FTP sunucusu türü: URL açılan listesinden, sunucu adresi türü olarak DNS Adı, IPv4 veya IPv6 seçimini yapın, sonra adresi girin. Seçenek DNS Adı IPv4 IPv6 Tanım Sunucunun DNS adını belirler. Sunucunun IPv4 adresini belirler. Sunucunun IPv6 adresini belirler. Sunucunun port numarasını girin: FTP varsayılanı 21, HTTP varsayılanı 80'dir. UNC sunucu türü: Deponun bulunduğu ağ dizini yolunu girin. Şu biçimi kullanın: \\<BİLGİSAYAR>\<KLASÖR>. 5 Kimlik Bilgileri sayfasında, bu depoya bağlanmak için yönetilen sistemler tarafından kullanılan İndirme Kimlik Bilgileri öğesini sağlayın. Depoyu barındıran HTTP sunucusu, FTP sunucusu ya da UNC paylaşımına yönelik salt okunur izinlere sahip kimlik bilgilerini kullanın. HTTP ya da FTP sunucusu türü: Bilinmeyen bir kullanıcı hesabını kullanmak için Anonim'i seçin. FTP veya HTTP kimlik doğrulaması (sunucu kimlik doğrulama gerektiriyorsa) öğesini seçip, kullanıcı hesabı bilgisini girin. UNC sunucu türü: Etki alanı ve kullanıcı hesabı bilgilerini girin. 62 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

63 Depolar Kaynak ve yedek siteleri yönetme 6 6 Kimlik Bilgilerini Test Et'i tıklatın. Birkaç saniye sonra, sistemlerin kimlik doğrulama bilgilerini kullanarak siteye erişebileceğini belirten bir onay mesajı görünür. Kimlik bilgileri hatalıysa şunları denetleyin: Kullanıcı adı ve parola. Sihirbazın önceki panelindeki URL ya da yol. Sistemdeki HTTP, FTP ya da UNC sitesi. 7 İleri'yi tıklatın. 8 Özet sayfasını gözden geçirip, siteyi listeye eklemek için Kaydet'i tıklatın. Kaynak ve yedek siteleri değiştirme Kaynak ve yedek siteleri değiştirmek için Sunucu Ayarları'nı kullanın. Ağ yapılandırmanıza bağlı olarak, HTTP veya FTP güncellemesinin daha iyi çalıştığını görürseniz kaynak ve yedek siteler arasında geçiş yapmak isteyebilirsiniz. 1 Menü Yapılandırma Sunucu Ayarları'nı tıklatın. 2 Kaynak Siteler'i seçin, sonra Düzenle'yi tıklatın. Kaynak Siteleri Düzenle sayfası görünür. 3 Listeden, yedek olarak ayarlamak istediğiniz siteyi bulun ve Yedeği Etkinleştir'i tıklatın. Kaynak ve yedek siteleri düzenleme URL adresi, port numarası ve indirilen kimlik doğrulama bilgileri gibi kaynak veya yedek site ayarlarını düzenlemek için Sunucu Ayarları'nı kullanın. 1 Menü Yapılandırma Sunucu Ayarları'nı tıklatın. 2 Kaynak Siteler'i seçin, sonra Düzenle'yi tıklatın. Kaynak Siteleri Düzenle sayfası görünür. 3 Listeden siteyi bulup, sitenin adını tıklatın. Kaynak Site Oluşturucu sihirbazını başlatır. 4 Sihirbaz sayfalarındaki ayarları gerektiği gibi düzenleyip, Kaydet'i tıklatın. Kaynak siteleri silme veya yedek siteleri devre dışı bırakma Bir kaynak veya yedek site artık kullanılmıyorsa silebilir veya devre dışı bırakabilirsiniz. 1 Menü Yapılandırma Sunucu Ayarları'nı tıklatın. 2 Kaynak Siteler'i seçin, sonra Düzenle'yi tıklatın. Kaynak Siteleri Düzenle sayfası görünür. 3 Gereken kaynak sitenin yanındaki Sil'i tıklatın. Kaynak Siteyi Sil iletişim kutusu görüntülenir. 4 Tamam'ı tıklatın. Site, Kaynak Siteler sayfasından kaldırılır. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 63

64 6 Depolar Kaynak siteye erişimi doğrulama Kaynak siteye erişimi doğrulama McAfeeHttp ve McAfeeFtp sitelerini kaynak ve yedek site olarak kullanırken, epolicy Orchestrator ana deposu, yönetilen sistemler ve McAfee Labs Güvenlik Tehditleri kontrol ve yönetim ekranı izleyicisinin Internet'e erişebildiğinden emin olmalısınız. Bu bölümde; epolicy Orchestrator ana deposunun, McAfee Agent ve McAfee Labs Güvenlik Tehditleri'nin indirme sitesine doğrudan veya proxy aracılığıyla bağlanması için yapılandırılmasına ilişkin adımlar anlatılmaktadır. Varsayılan seçim Proxy kullanma'dır. Proxy ayarlarını yapılandırma Depolarınızı güncellemek üzere DAT'ları çekmek ve McAfee Labs Güvenlik Tehditlerini güncellemek için proxy ayarlarını yapılandırın. 1 Menü Yapılandırma Sunucu Ayarları'nı tıklatın. Sunucu Ayarları sayfası görüntülenir. 2 Ayar kategorilerinin listesinden Proxy Ayarları'nı seçin ve Düzenle'yi tıklatın. Proxy Ayarlarını Düzenle sayfası görüntülenir. 3 Proxy ayarlarını elle yapılandır'ı seçin. 4 Proxy sunucusu ayarları'nın yanında, tüm iletişim için tek bir proxy sunucusu mu yoksa HTTP ve FTP proxy sunucuları için farklı proxy sunucuları mı kullanılacağını seçin. Ardından proxy sunucusunun IP adresi veya tamamen kalifiye etki alanı adı ile Port numarasını yazın. Varsayılan kaynak ve yedek siteleri kullanıyorsanız ya da başka bir HTTP kaynak sitesi ve FTP yedek sitesi yapılandırıyorsanız, burada hem HTTP hem FTP proxy kimlik doğrulama bilgilerini yapılandırın. 5 Proxy kimlik doğrulama'nın yanında, güncellemeleri HTTP depolarından veya FTP depolarından ya da her ikisinden çekme durumunuza bağlı olarak ayarları uygun şekilde yapılandırın. 6 Özel Durumlar'ın yanında, Yerel Adresleri Atla seçimini yapın, ardından bu sistemlerin IP adresini ye da tamamen kalifiye etki alanı adını noktalı virgüllerle ayrılmış şekilde yazarak sunucunun doğrudan bağlanabildiği tüm dağıtılmış depoları belirtin. 7 Kaydet'i tıklatın. McAfee Agent için proxy ayarlarını yapılandırma McAfee Agent'ın indirme sitesine bağlanmak için kullandığı proxy ayarlarını yapılandırın. 1 Menü İlke İlke Kataloğu'nu tıklatıp, Ürün listesinden McAfee Agent'ı tıklatın ve Kategori listesinden Depo'yu seçin. McAfee epo sunucusu için yapılandırılan ajanların bir listesi görünür. 2 Varsayılan ajanımda, Ayarları Düzenle'yi tıklatın. Varsayılan ajanım için ayarları düzenle sayfası görünür. 3 Proxy sekmesini tıklatın. Proxy Ayarları sayfası görüntülenir. 64 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

65 Depolar Kaynak siteye erişimi doğrulama 6 4 Windows sistemleri için Internet Explorer ayarlarını kullan (yalnızca Windows) seçimini yapın ve uygunsa Kullanıcının proxy ayarlarını yapılandırmasına izin ver'i seçin. Proxy sunucularıyla kullanım için Internet Explorer'ı yapılandırmanın birden çok yöntemi vardır. McAfee, McAfee ürünlerinin yapılandırılması ve kullanımı için yönergeler sağlar, ancak McAfee olmayan ürünler için sağlamaz. Proxy ayarlarını yapılandırma hakkında bilgi için bkz. Internet Explorer Yardımı ve 5 Ajan için proxy ayarlarını elle yapılandırmak için Proxy ayarlarını elle yapılandır'ı seçin. 6 Ajanın güncellemeleri çektiği HTTP ve FTP kaynağının IP adresi veya nitelikli etki alanı adı ile port numarasını yazın. Bunları tüm proxy türleri için varsayılan ayarlar haline getirmek için Tüm proxy türleri için bu ayarları kullan'ı seçin. 7 Proxy erişimi gerektirmeyen sistemleri belirlemek için İstisnaları belirle öğesini seçin. İstisnaları ayırmak için noktalı virgül kullan. 8 HTTP proxy kimlik doğrulama kullan veya FTP proxy kimlik doğrulama kullan seçeneğini işaretleyip, kullanıcı adı ve kimlik bilgilerini sağlayın. 9 Kaydet'i tıklatın. McAfee Labs Güvenlik Tehditleri için proxy ayarlarını yapılandırma Varsayılan epolicy Orchestrator sunucu ayarlarını kullanmıyorsanız, McAfee Labs Güvenlik Tehditleri için proxy ayarlarını yapılandırın. 1 Menü Yapılandırma Sunucu Ayarları'nı tıklatın. 2 Proxy Ayarları'nı seçin ve Düzenle'yi tıklatın. Proxy Ayarlarını Düzenle sayfası görüntülenir. 3 Proxy ayarlarını elle yapılandır'ı seçin. 4 Proxy sunucusu ayarları'nın yanında, tüm iletişim için tek bir proxy sunucusu mu yoksa HTTP ve FTP proxy sunucuları için farklı proxy sunucuları mı kullanılacağını seçin. Ardından proxy sunucusunun IP adresi veya tamamen kalifiye etki alanı adı ile Port numarasını yazın. Varsayılan kaynak ve yedek siteleri kullanıyorsanız ya da başka bir HTTP kaynak sitesi ve FTP yedek sitesi yapılandırıyorsanız, burada hem HTTP hem FTP proxy kimlik doğrulama bilgilerini yapılandırın. 5 Proxy kimlik doğrulama'nın yanında, güncellemeleri HTTP depolarından veya FTP depolarından ya da her ikisinden çekme durumunuza bağlı olarak ayarları uygun şekilde yapılandırın. 6 Özel Durumlar'ın yanında, Yerel Adresleri Atla seçimini yapın, ardından bu sistemlerin IP adresini ye da tamamen kalifiye etki alanı adını noktalı virgüllerle ayrılmış şekilde yazarak sunucunun doğrudan bağlanabildiği tüm dağıtılmış depoları belirtin. 7 Kaydet'i tıklatın. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 65

66 6 Depolar Genel güncellemeler için ayarları yapılandırma Genel güncellemeler için ayarları yapılandırma Genel güncellemeler, ağınızdaki depo kopyalamasını otomatik hale getirir. Genel bir güncelleme sırasında depolara dağıtılan içeriği yapılandırmak için Genel Güncelleme sunucusu ayarını kullanabilirsiniz. Genel güncellemeler varsayılan olarak devre dışıdır. Ancak, McAfee güncelleme stratejinizin bir parçası olarak bunları etkinleştirip kullanmanızı önerir. Bir rastgele seçim aralığı ile güncelleme sırasında dağıtılacak paket türlerini belirleyebilirsiniz. Rastgele seçim aralığı tüm sistemlerin güncellendiği zaman dilimini belirler. Sistemler belirtilen aralıkta rastgele bir şekilde güncellenir. 1 Menü Yapılandırma Sunucu Ayarları'nı tıklatın, Ayar Kategorileri'nden Genel Güncelleme'yi seçin, sonra Düzenle'yi tıklatın. 2 Durumu Etkin olarak ayarlayın ve 0 ile dakika arasında bir Rastgele seçim aralığı belirleyin. 3 Genel güncellemelere dahil edilecek Paket türleri'ni seçin: Tüm paketler Tüm imzalar ile paketleri ve tüm yamalar ile Hizmet Paketlerini dahil etmek için bu seçimi yapın. Seçilen paketler Genel güncellemeye dahil olacak imzalar ile paketleri ve yamalar ile Hizmet Paketlerini sınırlamak için bu seçimi yapın. Genel güncellemeyi kullanırken, McAfee, trafiğin en alt seviyede olduğu bir sırada düzenli çekme görevi planlamayı önerir (ana depoyu güncellemek için). Genel güncelleme diğer yöntemlere göre çok daha hızlı olmasına rağmen, güncelleme sırasındaki ağ trafiğini arttırır. Genel güncelleştirmeleri gerçekleştirme hakkında daha fazla bilgi için, Ürün ve güncelleme dağıtımı altında Genel güncelleme'ye bakın. SuperAgent'ları dağıtılmış depolar olarak kullanma SuperAgent'ları barındıran sistemlerde dağıtılmış depolar oluşturun ve yapılandırın. SuperAgent'lar ağ trafiğini en aza indirebilir. Bir ajanı SuperAgent'a dönüştürmek için, ajanın bir Windows etki alanının parçası olması gereklidir. SuperAgent dağıtılmış depoları oluşturma Bir SuperAgent deposu oluşturmak için istenen sistemde bir McAfee epo ajanı yüklü ve çalışır durumda olmalıdır. McAfee, genel güncellemeye sahip SuperAgent depolarının kullanılmasını önerir. Bu görev, istenen sistemlerin Sistem Ağacı'nın neresinde konumlandırıldığını bildiğinizi varsayar. McAfee, sistemleri Etiket Kataloğusayfasıyla ya da bir sorgu çalıştırarak kolayca bulabilmeniz için bir SuperAgent etiketi oluşturmanızı önerir. 1 epo konsolundan Menü İlke İlke Kataloğu, ardından Ürün listesinden McAfee Agent'ı tıklatın ve Kategori listesinden Genel'i seçin.. epolicy Orchestrator sunucunuzda kullanabileceğiniz genel kategori ilkelerinin listesi görünür. 2 Yeni bir ilke oluşturun, varolan bir ilkeyi çoğaltın veya SuperAgent depolarını barındırmak istediğiniz bir SuperAgent barındıran sistemlere zaten uygulanmış olan bir tanesini açın. 66 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

67 Depolar SuperAgent'ları dağıtılmış depolar olarak kullanma 6 3 Genel sekmesinde Ajanları SuperAgent'lara dönüştür (yalnızca Windows) öğesinin seçili olduğundan emin olun. 4 Dağıtılmış depolar olarak SuperAgents çalıştıran sistemleri kullan öğesini seçip, depo için bir klasör yolu konumu yazın. Bu, ana deponun kopyalama sırasında güncellemeleri kopyaladığı konumdur. <PROGRAM _FILES_DIR> gibi standart Windows değişkenlerini kullanabilirsiniz. Ajan sisteminden gereken tüm dosyalar, ajanın dahili HTTP web sunucusu kullanılarak bu konumdan verilir. 5 Kaydet'i tıklatın. 6 Bu ilkeyi, bir SuperAgent deposunu barındırmak istediğiniz her bir sisteme atayın. Ajanın sunucuya yaptığı bir sonraki çağrıda, yeni ilke alınır. Bir sonraki ajan sunucu iletişimi aralığını beklemek istemezseniz, sistemlere bir ajan uyandırma çağrısı gönderebilirsiniz. Dağıtılmış depo oluşturulduğunda, belirlediğiniz klasör henüz yoksa sistemde oluşturulur. Bunun yanı sıra, ağ konumu SiteList.xml dosyasının depo listesine eklenir. Bu, yönetilen ortamınızda yer alan sistemler tarafından güncelleme için siteyi kullanılabilir kılar. Paketleri SuperAgent depolarına kopyalama Dağıtılmış depolara depoya özgü hangi paketlerin kopyalanacağını seçin. Seçenek tanımları için arabirimde? işaretini tıklatın 1 Menü Yazılım Dağıtılmış Depolar'ı tıklayın. Bütün dağıtılmış depoların bir listesi belirir. 2 İstenen SuperAgent deposunu bulun ve tıklayın. Dağıtılmış Depo Oluşturucu sihirbazı açılır. 3 Paket Türleri sayfasından gereken paket türlerini seçin. Bu depoyu kullanan her yönetilen sistem tarafından gerektirilen bütün paketlerin seçildiğinden emin olun. Yönetilen sistemler bütün paketler için bir depoya gider görev, orada bulunmayan bir paket türünü bulmayı bekleyen sistemler için başarısız olur. Bu özellik, yalnızca birkaç sistem tarafından kullanılan paketlerin ortamınızın bütünü boyunca kopyalanmamasını sağlar. 4 Kaydet'i tıklatın. SuperAgent dağıtılmış depolarını silme SuperAgent dağıtılmış depolarını, ana bilgisayar sisteminden ve depo listesinden (SiteList.xml) kaldırın. Yeni yapılandırmalar, sonraki ajan sunucu iletişimi sırasında etkili olur. 1 epolicy Orchestrator konsolundan, Menü İlke İlke Kataloğu'nu, ardından değiştirmek istediğiniz SuperAgent ilkesinin adını tıklatın. 2 Genel sekmesinde, Dağıtılmış depolar olarak SuperAgents çalıştıran sistemleri kullan öğesinin seçimini kaldırıp, Kaydet'i tıklatın. Varolan SuperAgent dağıtılmış depolarının sınırlı bir sayısını silmek için, bu sistemlere atanmış McAfee Agent ilkesini çoğaltın ve kaydetmeden önce Dağıtılmış depolar olarak SuperAgents çalıştıran sistemleri kullan öğesinin seçimini kaldırın. Bu yeni ilkeyi gerektiği gibi atayın. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 67

68 6 Depolar FTP veya HTTP sunucularında ve UNC paylaşımlarında depo oluşturma ve yapılandırma SuperAgent deposu silinir ve depo listesinden kaldırılır. Ancak ajan, Ajanları SuperAgent'lara dönüştür seçeneğini seçili olarak bıraktığınız sürece bir SuperAgent olarak işlev görmeye devam eder. İlke değişikliğinden sonra yeni bir Sitelist almayan ajanlar kaldırılan SuperAgent'tan güncellenmeye devam eder. FTP veya HTTP sunucularında ve UNC paylaşımlarında depo oluşturma ve yapılandırma Varolan FTP, HTTP sunucularında ya da UNC paylaşımlarında dağıtılmış depolar barındırabilirsiniz. Ayrı bir sunucu gerekmese de; sistem, yönetilen sistemleriniz güncellemeler için bağlandığında oluşacak yükü kaldıracak kadar güçlü olmalıdır. Klasör konumu oluşturma Dağıtılmış depo sisteminde depo içindekileri barındıran klasörü oluşturun. UNC paylaşım depoları ile FTP veya HTTP depoları için farklı işlemler kullanılır. UNC paylaşım depoları için, klasörü sistemde oluşturup paylaşımı etkinleştirin. FTP ya da HTTP depoları için, yeni bir klasör ve site konumu oluşturmak amacıyla Microsoft Internet Information Services (IIS) gibi var olan FTP ya da HTTP sunucu yazılımınızı kullanın. Ayrıntılar için web sunucunuzun belgelerine bakın. Dağıtılmış depoyu epolicy Orchestrator'a ekleme Depo listesine bir giriş ekleyin ve yeni dağıtılmış deponun kullandığı klasörü belirtin. Dağıtılmış depoları, ana deponuz şeklinde aynı dizine başvurmak üzere yapılandırmayın. Böyle yaparsanız ana depodaki dosyalar dağıtılmış deponun kullanıcıları tarafından kilitlenmiş olur ve bu da çekmelerin ve paket teslimlerinin başarısız olmasına ve ana deponun kullanılamaz bir halde bırakılmasına neden olur. 1 Menü Yazılım Dağıtılmış Depolar'ı tıklatın, sonra Eylemler Yeni Depo'yu tıklatın Dağıtılmış Depo Oluşturucu sihirbazı açılır. 2 Açıklama sayfasında, benzersiz bir ad girin ve HTTP, UNC veya FTP seçimi yapın, sonra İleri'yi tıklatın. Depo adının depoyu barındıran sistemin adı olması gerekmez. 3 Sunucu sayfasında, aşağıdaki sunucu türlerinden birini yapılandırın. HTTP sunucu türü URL açılan listesinden, sunucu adresi türü olarak DNS Adı, IPv4 veya IPv6 seçimini yapın, sonra adresi girin. Seçenek DNS Adı IPv4 IPv6 Tanım Sunucunun DNS adını belirler. Sunucunun IPv4 adresini belirler. Sunucunun IPv6 adresini belirler. Sunucunun port numarasını girin: HTTP varsayılanı 80'dir. HTTP klasörünüz için Kopyalama UNC yolunu belirleyin. 68 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

69 Depolar FTP veya HTTP sunucularında ve UNC paylaşımlarında depo oluşturma ve yapılandırma 6 UNC sunucu türü Deponun bulunduğu ağ dizini yolunu girin. Şu biçimi kullanın: \\<BİLGİSAYAR>\<KLASÖR>. FTP sunucu türü URL açılan listesinden, sunucu adresi türü olarak DNS Adı, IPv4 veya IPv6 seçimini yapın, sonra adresi girin. Seçenek DNS Adı IPv4 IPv6 Tanım Sunucunun DNS adını belirler. Sunucunun IPv4 adresini belirler. Sunucunun IPv6 adresini belirler. Sunucunun port numarasını girin: FTP varsayılanı 21'dir 4 İleri'yi tıklatın. 5 Kimlik Bilgileri sayfasında: a İndirme Kimlik Bilgileri'ni girin. Depoyu barındıran HTTP sunucusu, FTP sunucusu ya da UNC paylaşımına salt okunur izinlere sahip kimlik bilgilerini kullanın. HTTP veya FTP sunucu türü: Bilinmeyen bir kullanıcı hesabını kullanmak için Anonim'i seçin. FTP veya HTTP kimlik doğrulaması (sunucu kimlik doğrulama gerektiriyorsa) öğesini seçip, kullanıcı hesabı bilgisini girin. UNC sunucu türü: O sırada oturumu açık olan kullanıcının kimlik bilgilerini kullanmak için Oturum açılan hesabın kimlik bilgilerini kullan seçimini yapın. İndirme kimlik bilgilerini gir seçimini yapın, sonra etki alanı ve kullanıcı hesabı bilgilerini girin. b Kimlik Bilgilerini Test Et'i tıklatın. Birkaç saniye sonra, kimlik doğrulama bilgilerini kullanarak sitenin sistemlere erişebilir olduğunu belirten bir onay mesajı görünür. Kimlik bilgileri yanlışsa, aşağıdakileri kontrol edin: Kullanıcı adı ve parola Sihirbazın önceki bölmesinde yer alan URL veya yol Sistemdeki HTTP, FTP veya UNC sitesi 6 Kopyalama kimlik bilgileri'ni girin. Sunucu, DAT dosyalarını, motor dosyalarını veya ana depodan dağıtılmış depoya diğer ürün güncellemelerini kopyalarken bu kimlik bilgilerini kullanır. Bu kimlik bilgileri, dağıtılmış depo açısından, hem okuma hem de yazma izinlerine sahip olmalıdır: FTP için, kullanıcı hesap bilgilerini girin. HTTP veya UNC için, etki alanı ve kullanıcı hesap bilgilerini girin. Kimlik Bilgilerini Test Et'i tıklatın. Birkaç saniye sonra, kimlik doğrulama bilgilerini kullanarak sitenin sistemlere erişilebilir olduğunu belirten bir onay mesajı görünür. Kimlik bilgileri yanlışsa, aşağıdakileri kontrol edin: Kullanıcı adı ve parola Sihirbazın önceki bölmesinde yer alan URL veya yol Sistemdeki HTTP, FTP veya UNC sitesi McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 69

70 6 Depolar FTP veya HTTP sunucularında ve UNC paylaşımlarında depo oluşturma ve yapılandırma 7 İleri'yi tıklatın. Paket Türleri sayfası görüntülenir. 8 Bu dağıtılmış depoya tüm paketlerin mi yoksa seçilen paketlerin mi kopyalanacağını seçin, İleri'yi tıklatın. Seçilen paketler seçimini yaparsanız, kopyalamak istediğiniz İmzaları ve motorları ve Ürünleri, yamaları, hizmet paketlerini vb. elle seçin. İsterseniz Eski DAT'ları kopyala seçimini yapın. Bu depoyu kullanan yönetilen sistemlerin gerektirdiği tüm paketlerin seçilmiş olduğundan emin olun. Yönetilen sistemler tüm paketler için bir depoya gider gereken bir paket türü depoda mevcut değilse, görev başarısız olur. Bu özellik, yalnızca birkaç sistem tarafından kullanılan paketlerin tüm ortamınızda kopyalanmamasını sağlar. 9 Özet sayfasını inceleyin, ardından depoya eklemek üzere Kaydet'i tıklatın. epolicy Orchestrator yazılımı yeni dağıtılmış depoyu veritabanına ekler. Seçilen paketlerin kopyalanmasını önleme Dağıtılan depolar sadece seçilen paketleri kopyalayacak şekilde ayarlanırsa yeni eklediğiniz paket de varsayılan ayar gereği kopyalanır. Test etme ve doğrulama gereksinimlerinize bağlı olarak, bazı paketlerin dağıtılmış depolarınıza kopyalanmasını önlemek isteyebilirsiniz. Yeni bir paketin kopyalanmasını önlemek için bu görevi kullanın. 1 Menü Yazılım Dağıtılmış Depoları tıklatıp, istenilen depoyu tıklatın. Dağıtılmış Depo Oluşturucu sihirbazı açılır. 2 Paket Türleri sayfasında, kopyalanmasını önlemek istediğiniz paketin seçimini kaldırın. 3 Kaydet'i tıklatın. Seçilen paketlerin kopyalanmasını devre dışı bırakma Dağıtılan depolar sadece seçilen paketleri kopyalayacak şekilde ayarlanırsa yeni eklediğiniz paket de varsayılan ayar gereği kopyalanır. Bir paketin yaklaşan kopyalanmasını devre dışı bırakmak için, paketi eklemeden önce kopyalama görevini devre dışı bırakın. Yeni paketi eklemeden önce kopyalamayı devre dışı bırakmak için bu görevi kullanın. 1 Menü Otomasyon Sunucu leri'ni tıklatıp, istenen kopyalama sunucu görevinin yanındaki Düzenle'yi seçin. Sunucu i Oluşturucu sihirbazı açılır. 2 Açıklama sayfasında, Zamanlama durumu öğesini Devre Dışı olarak seçip Kaydet'i tıklatın. UNC ve HTTP depoları için klasör paylaşımını etkinleştirme Bir HTTP veya UNC dağıtılmış deposunda, epolicy Orchestrator sunucusunun depoya dosya kopyalayabilmesi için klasörü ağda paylaşılabilir hale getirmelisiniz. Bu yalnızca kopyalama amaçlıdır. Dağıtılmış depoyu kullanmak için yapılandırılmış yönetilen sistemler ilgili protokolü (HTTP, FTP veya Windows dosya paylaşımı) kullanır ve klasör paylaşımını gerektirmez. 70 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

71 Depolar Yönetilmeyen yerel dağıtılmış depolar kullanma 6 1 Yönetilen sistemde, Windows Explorer kullanarak oluşturduğunuz klasörü bulun. 2 Klasörü sağ tıklatın ve Paylaşım'ı seçin. 3 Paylaşım sekmesinde, Bu klasörü paylaş'ı seçin. 4 Gerektiğinde paylaşım izinlerini yapılandırın. Depodan güncellenen sistemler yalnızca okuma erişimini gerektirir, ancak epolicy Orchestrator sunucu hizmeti tarafından kullanılan hesap dahil yönetici hesapları, yazma erişimini gerektirir. Paylaşılan klasörler için ilgili güvenlik ayarlarını yapılandırmak için Microsoft Windows belgelerinize bakın. 5 Tamam'ı tıklatın. Dağıtılmış depoları düzenleme Dağıtılmış depo yapılandırmasını, kimlik doğrulamayı ve paket seçimi seçeneklerini gerektiği gibi değiştirin. 1 Menü Yazılım Dağıtılmış Depoları tıklatıp, istenilen depoyu tıklatın. Bir Dağıtılmış depoların ayrıntılarını görüntüleyerek, Dağıtılmış Depo Oluşturucu sihirbazı açılır. 2 Yapılandırmayı, kimlik doğrulamayı ve paket seçimi seçeneklerini gerektiği gibi değiştirin. 3 Kaydet'i tıklatın. Dağıtılmış depoları silme HTTP, FTP veya UNC dağıtılmış depolarını silin. Bunu yapmakla, dağıtılmış depoların içindekileri de silmiş olursunuz. 1 Menü Yazılım Dağıtılmış Depolar'ı, ardından da istenen deponun yanındaki Sil'i tıklatın. 2 Depoyu Sil iletişim kutusunda Tamam'ı tıklatın. Depoyu silmek, depoyu barındıran sistemdeki paketleri silmez. Silinen depolar depo listesinden kaldırılır. Yönetilmeyen yerel dağıtılmış depolar kullanma Ana depo içindekileri yönetilmeyen bir dağıtılmış depoya kopyalayın. Yönetilmeyen bir depo oluşturduktan sonra, dosyalar için yönetilmeyen depoya gitmeleri amacıyla yönetilen sistemleri elle yapılandırmalısınız. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 71

72 6 Depolar Depo listesi dosyalarıyla çalışma 1 Ana depo dosyası içindeki bütün dosya ve alt dizinleri sunucudan kopyalayın. Varsayılan olarak sunucunuz üstündeki konumu şudur: C:\Program Files\McAfee\ePO\4.6.0\DB \Software 2 Kopyalanmış dosya ve alt klasörleri dağıtılmış depo sistemi üstündeki depo klasörünüz içine yapıştırın. 3 Yönetilen sistemlerin yeni yönetimsiz dağıtılmış depoyu kullanmaları için bir ajan ilkesi yapılandırın: a Menü İlke İlke Kataloğu'nu tıklatın, ardından McAfee Agent olarak Ürün'ü ve DEPO olarak Kategori'yi seçin. b Var olan bir ajan ilkesini tıklayın veya yeni bir ajan ilkesi oluşturun. İlke devralma bir ilkeyi oluşturan seçenek sekmeleri düzeyinde kırılamaz. Bu sebeple, bu ilkeyi sistemlere uygularken, yönetimsiz dağıtılmış depo kullanımı için yalnızca istenen sistemlerin ilkeyi devralacağından emin olun. c d e f g h i j k Depolar sekmesinde Ekle'yi tıklayın. Depo Ekle penceresi belirir. Depo Adı metin alanına bir ad yazın. Adın, depoyu barındıran sistemin adı olmasına gerek yoktur. Dosya Alma Konummu altından depo türünü seçin. Yapılandırma altından, depo türü için uygun sözdizimini kullanarak deponun konumunu yazın. Bir port numarası girin veya varsayılan portu koruyun. Gerektiği gibi kimlik doğrulama bilgilerini yapılandırın. Yeni dağıtılmış depoyu listeye eklemek için Tamam'ı tıklatın. Listeden yeni depoyu seçin. Yerel türü, deponun epolicy Orchestrator yazılımı tarafından yönetilmediğini belirtir. Yönetilmeyen bir depo Depo listesi içinden seçildiğinde Düzenle ve Sil düğmeleri etkinleşir. Kaydet'i tıklatın. Bu ilkenin uygulandığı bütün sistemler yeni ilkeyi bir sonraki ajan sunucu iletişiminde alırlar. Depo listesi dosyalarıyla çalışma Depo listesi SiteList.xml ve SiteMgr.xml dosyalarını dışa aktarabilirsiniz. Bu dosyalar: SiteList.xml Ajan ve desteklenen ürünler tarafından kullanılır. SiteMgr.xml McAfee epo sunucusunu yeniden yüklerken veya aynı dağıtılmış depoları ya da kaynak siteleri kullanan başka McAfee epo sunucularına içe aktarırken kullanılır. Depo listesi SiteList.xml dosyasını dışa aktarma Desteklenen ürünlerin yüklenmesi sırasında sistemlere elle teslim etmek için veya içe aktarmak için depo listesi (SiteList.xml) dosyasını dışa aktarın. 72 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

73 Depolar Depo listesi dosyalarıyla çalışma 6 1 Menü Yazılım Ana Depo'yu tıklatıp, Eylemler Site Listesini Dışa Aktar'ı tıklatın. Dosya Yükleme iletişim kutusu görüntülenir. 2 Kaydet'i tıklatın, SiteList.xml dosyasını kaydetmek için konuma gidip, Kaydet'i tıklatın. Bu dosyayı bir kez dışa aktardığınızda, desteklenen ürünlerin yüklenmesi sırasında onu içe aktarabilirsiniz. Yönergeler için, o ürün için Yükleme Kılavuzu'na bakın. Yönetilen sistemlere depo listesini de dağıtabilip, ajana depo listesini uygulayabilirsiniz. Depo listesini yedekleme veya diğer sunucuların kullanımı için dışa aktarma McAfee epo sunucusunu yeniden yüklediğinizde veya başka bir McAfee epo sunucusuyla dağıtılmış depolar ve kaynak siteleri paylaşmak istediğinizde, dağıtılmış depolar ve kaynak siteleri geri yüklemek için dışa aktarılmış SiteMgr.xml dosyasını kullanın. Bu dosyayı ya Dağıtılmış Depolar ya da Kaynak Siteler sayfasından dışa aktarabilirsiniz. Ancak, bu dosyayı iki sayfadan birine içe aktardığınızda, sadece sayfada listelenen dosyadan öğeleri içe aktarır. Örneğin, bu dosya Dağıtılmış Depolar sayfasına içe aktarıldığında, sadece dosyadaki dağıtılmış depolar içe aktarılır. Bu nedenle, hem dağıtılmış depolar hem de kaynak siteleri içe aktarmak istiyorsanız, dosyayı her sayfada bir kere olacak şekilde iki kere içe aktarmalısınız. 1 Menü Yazılım Dağıtılmış Depolar (veya Kaynak Siteler)'i tıklatıp, Eylemler Depoları Dışa Aktar (veya Kaynak Dosyaları Dışa Aktar)'ı tıklatın. Dosya Yükleme iletişim kutusu görüntülenir. 2 Kaydet'i tıklatın, dosyayı kaydetmek için konuma gidip, Kaydet'i tıklatın. Dağıtılmış depoları depo listesinden içe aktarma Bir sunucuyu tekrar yükledikten sonra veya bir sunucunun başka bir sunucuyla aynı dağıtılmış depoları kullanmasını istediğinizde SiteMgr.xml dosyasından dağıtılmış depoları içe aktarın. 1 Menü Yazılım Dağıtılmış Depolar'ı tıklatıp, Eylemler Depoları İçe Aktar'ı tıklatın. Depoları İçe Aktar sayfası görüntülenir. 2 Dışa aktarılmış SiteMgr.xml dosyasına seçmek için gidip Tamam'ı tıklatın. Dağıtılmış depo sunucuya içe aktarılır. 3 Tamam'ı tıklatın. Seçilen depolar sunucudaki depolar listesine eklenir. SiteMgr.xml dosyasından kaynak siteleri içe aktarma Bir sunucuyu tekrar yükledikten sonra, iki sunucunun aynı dağıtılmış depoyu kullanmasını istiyorsanız, kaynak siteleri bir depo listesi dosyasından içe aktarın. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 73

74 6 Depolar Birden çok dağıtılmış depoda kimlik bilgilerini değiştirme 1 Menü Yapılandırma Sunucu Ayarları'nı tıklatıp, Ayar Kategorileri listesinden Kaynak Siteler'i seçin ve Düzenle'yi tıklatın. Kaynak Siteleri Düzenle sayfası görünür. 2 İçe Aktar'ı tıklatın. Depoları içe aktar sayfası belirir. 3 Gözatın ve dışa aktarılan SiteMgr.xml dosyasını seçin, Tamam'ı tıklatın. Kaynak siteleri İçe Aktar sayfası görünür. 4 Bu sunucuya içe aktarmak için istenen kaynak siteleri seçin, Tamam'ı tıklatın. Seçilen kaynak siteler bu sunucudaki depo listesine eklenir. Birden çok dağıtılmış depoda kimlik bilgilerini değiştirme Aynı türden birden çok dağıtılmış depoda kimlik bilgilerini değiştirin. Bu, çok sayıda dağıtılmış deponun olduğu ortamlarda yararlıdır. 1 Menü Dağıtılmış Depolar'ı tıklatın. Dağıtılmış Depolar sayfası görüntülenir. 2 Eylemler'i tıklatın ve Kimlik Bilgilerini Değiştir'i seçin. Kimlik Bilgilerini Değiştir sihirbazı, Depo Türü sayfasını açar. 3 Kimlik bilgilerini değiştirmek istediğiniz dağıtılmış deponun türünü seçin, ardından İleri'yi tıklatın. Depo Seçimi sayfası görüntülenir. 4 İstediğiniz dağıtılmış depoları seçin ve İleri'yi tıklatın. Kimlik Bilgileri sayfası görüntülenir. 5 Kimlik bilgilerini gerektiği gibi düzenleyip İleri'yi tıklatın. Özet sayfası görüntülenir. 6 Bilgileri inceleyin, ardından Kaydet'i tıklatın. 74 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

75 7 7 Kayıtlı sunucular McAfee epo sunucunuz ile kayıtlarını yaparak ek sunuculara erişebilirsiniz. Kayıtlı sunucular yazılımınızı diğer sunucularla ve harici sunucularla entegre edebilmenizi sağlar. Örneğin, Active Directory sunucunuza bağlanmak üzere bir LDAP sunucusunu kaydedin. McAfee epolicy Orchestrator şunlarla iletişim kurabilir: Diğer McAfee epo sunucuları HTTP sunucuları Ek, uzak, veritabanı sunucuları Biletleme sunucuları LDAP sunucuları Her bir kayıtlı sunucu türü epolicy Orchestrator ile diğer McAfee ve üçüncü taraf uzantı ve ürünlerin işlevselliğini destekler ve tamamlar. İçindekiler McAfee epo sunucularını kaydetme LDAP sunucularını kaydetme SNMP sunucularını kaydetme Bir veritabanı sunucusunu kaydettirme Sunucular arasında nesne paylaşma McAfee epo sunucularını kaydetme Veri toplamak veya kümelemek için ana McAfee epo sunucunuzla birlikte kullanılacak ek McAfee epo sunucuları kaydedin. 1 Menü Yapılandırma Kayıtlı Sunucular ve ardından Yeni Sunucu üstüne tıklayın. 2 Açıklama sayfasındaki Sunucu Türü menüsünden epo seçeneğini tercih edin, benzersiz bir ad belirleyin ve varsa notları yazın, ardından İleri'yi tıklayın. 3 Sunucuyu yapılandırmak için aşağıdaki seçenekleri belirleyin: McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 75

76 7 Kayıtlı sunucular McAfee epo sunucularını kaydetme Seçenek Kimlik doğrulama türü İstemci görevi paylaşımı Veritabanı adı Veritabanı portu Veritabanı sunucusu epo Sürümü Parola İlke paylaşımı SQL Sunucusu örneği Tanım Bu veritabanı için kullanmak amacıyla, aşağıdakileri içeren kimlik doğrulama türünü belirler: Windows kimlik doğrulaması SQL kimlik doğrulaması Bu sunucu için istemci görevinin etkinleştirilip etkinleştirilmeyeceğini belirler. Bu veritabanı için adı belirler. Bu veritabanı için portu belirler. Bu sunucu için veritabanının adını belirler. DNS Adını veya IP adresini (IPv4 ya da IPv6) kullanarak bir veritabanı belirleyebilirsiniz. Kaydedilen McAfee epo sunucusu sürümünü belirler. Bu sunucu için parolayı belirler. Bu sunucu için ilke paylaşımının etkinleştirileceğini mi yoksa devre dışı mı bırakılacağını belirler. Örnek adını sağlayarak, bunun varsayılan sunucu mu yoksa özel bir örnek mi olduğunu belirlemenize olanak tanır. Örnek adını kullanarak belirli bir SQL örneğine bağlanmak için SQL tarayıcı hizmetinin çalıştığından emin olun. SQL tarayıcı hizmeti çalışmıyorsa port numarasını belirleyin. Varsayılan SQL sunucusu örneğini seçin ve SQL sunucusu örneğine bağlanmak için port numarasını yazın. Veritabanı sunucusuyla SSL iletişimi Test bağlantısı Sistemleri aktar epolicy Orchestrator'ın, bu veritabanı sunucusuyla SSL (Güvenli Soket Katmanı) haberleşmesi kullanıp kullanmayacağını, aşağıdaki seçenekler arasından belirler: SSL kullanmayı dene Her zaman SSL kullan Hiçbir zaman SSL kullanma Ayrıntılandırılmış sunucu için bağlantıyı doğrular. Bu sunucu için sistemleri aktarma becerisinin etkinleştirileceğini mi yoksa devre dışı mı bırakılacağını belirler. Etkinleştirildiğinde, Otomatik site listesi içe aktarma ya da Elle site listesi içe aktarma arasından seçim yapın. Elle site listesi içe aktarma seçildiğinde McAfee Agent eski sürümlerinin (sürüm 4.0 ve daha öncesi) kendi Ajan Yazılımı İşleyicisi ile bağlantı kuramamasına neden olunması mümkündür. Bu, şu durumlarda gerçekleşebilir: Bu McAfee epo sunucusundan kayıtlı McAfee epo sunucusuna sistem aktarılırken ve bir Ajan Yazılımı İşleyicisi adı sağlanan site listesinde McAfee epo sunucusu adından alfanümerik olarak daha önce göründüğünde ve daha eski Ajanların o Ajan Yazılımı İşleyicisini kullandıkları durumlarda 76 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

77 Kayıtlı sunucular LDAP sunucularını kaydetme 7 Seçenek NTLMv2 kullan Kullanıcı adı Tanım İsteğe bağlı olarak, NT LAN Manager kimlik doğrulama protokolünü kullanmayı seçin. Kaydetmekte olduğunuz sunucu bu protokolü kullandığında bu seçeneği belirleyin. Bu sunucu için kullanıcı adını belirler. 4 Kaydet'i tıklatın. LDAP sunucularını kaydetme İlke Atama Kurallarını kullanmak, dinamik olarak atanan izin setlerini ve Active Directory Kullanıcı Oturum Açmayı etkinleştirmek için kayıtlı bir LDAP (Hafif Dizin Erişim Protokolü) sunucusuna sahip olmanız gerekir. 1 Menü Yapılandırma Kayıtlı Sunucular ve ardından Yeni Sunucu'yu tıklayın. 2 Açıklama sayfasındaki Sunucu türü menüsünden LDAP Sunucusu seçeneğini tercih edin, benzersiz bir ad belirleyin ve ayrıntıları yazın, ardından İleri'yi tıklayın. 3 Yaptığınız kaydın OpenLDAP veya Active Directory sunucusundan hangisi için olduğunu LDAP sunucu türü listesinden belirleyin. Bu talimatların geri kalanı bir Active Directory sunucusunun yapılandırıldığını varsayacaktır. Gereken yerde OpenLDAP'a özgü bilgiler verilmiştir. 4 Sunucu adı bölümünde belirlediğiniz adın bir Etki Alanı adı veya belirli bir sunucu adı olup olmadığını seçin. DNS stilinde etki alanı adları (örn. dahilietkialani.com) ve tamamen kalifiye etki alanı adları veya sunucular için IP adresleri kullanın. (örn. sunucu1.dahilietkialani.com veya ) Etki alanı adları kullanmak yük devretme desteği sağlar ve isterseniz yalnızca belirli bir sitenin sunucularını seçmenize izin verir. OpenLDAP sunucuları yalnızca sunucu adları kullanabilir. Bir etki alanınca belirlenemezler. 5 Genel Katalog Kullanmak isteyip istemediğinizi belirleyin. Bu, varsayılan olarak seçilmemiş durumdadır. Onu seçmek önemli ölçüde performans faydaları sağlayabilir. Yalnızca kayıtlı etki alanının sadece yerel etki alanlarının üstünde olduğu durumda seçilmelidir. Eğer yerel olmayan etki alanları da içeriliyorsa, yönlendirmeleri izlemek ciddi bir yerel olmayan ağ trafiğine sebep olabilir, bu da muhtemelen performansı önemli ölçüde etkileyecektir. Genel Katalog Kullanmak OpenLDAP sunucularında geçerli değildir. 6 Eğer Genel Katalogu kullanmamayı seçtiyseniz, Yönlendirmeleri İzle veya izleme arasında bir seçim yapın. Yönlendirmeleri izlemek, yerel olmayan ağ trafiğine gidiyorsa, bir Genel Kataloğun kullanılıp kullanılmadığına bakılmaksızın, performans problemlerine yol açabilir. 7 Bu sunucu ile iletişim kurulurken SSL Kullan komutunun geçerli olup olmayacağını seçin. 8 Eğer bir OpenLDAP sunucusunu yapılandırıyorsanız, Port'a girin. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 77

78 7 Kayıtlı sunucular SNMP sunucularını kaydetme 9 Belirtildiği gibi bir Kullanıcı adı ve Şifre girin. Bu kimlik bilgileri sunucu üzerinde bir yöneticiye ait olmalıdır. Active Directory sunucularında domain\username formatını ve OpenLDAP sunucularında cn=user,dc=realm,dc=com formatını kullanın. 10 Sunucu için bir Site adı girin veya Gözat'ı tıklayıp oraya doğru gezinerek onu seçin. 11 Sunucuyla iletişimi belirtildiği gibi doğrulamak için Test Bağlantısı'nı tıklayın. Bilgileri gerektiği gibi değiştirin. 12 Sunucuyu kaydetmek için Kaydet'i tıklayın. SNMP sunucularını kaydetme Bir SNMP yakalaması almak için, SNMP sunucusunun bilgilerini eklemelisiniz, böylece epolicy Orchestrator tuzağı nereye göndereceğini bilecektir. 1 Menü Yapılandırma Kayıtlı Sunucular ve ardından Yeni Sunucu'yu tıklatın. 2 Açıklama sayfasındaki Sunucu Türü menüsünden SNMP Sunucusu seçeneğini tercih edin, benzersiz bir ad belirleyin ve sunucu hakkında ek bilgileri yazın, ardından İleri'yi tıklayın. 3 URL açılan listesinden bu sunucu adresi türlerinden birini seçin, ardından adresi girin: Tablo 7-1 Seçenek tanımları Seçenek DNS Adı IPv4 IPv6 Tanım Kayıtlı sunucunun DNS adını belirler. Kayıtlı sunucunun IPv4 adresini belirler. Bir IPv6 adresine sahip olan kayıtlı sunucunun DNS adını belirler. 4 Sunucunuzun kullandığı SNMP sürümünü belirleyin: Eğer SNMP sunucu sürümü olarak SNMPv1 veya SNMPv2c seçerseniz, sunucunun topluluk dizesini Güvenlik altına yazın. Eğer SNMPv3 seçerseniz, SNMPv3 Güvenliği ayrıntılarını sağlayın. 5 Yapılandırmanızı test etmek için Test Yakalaması Gönder'i tıklayın. 6 Kaydet'i tıklatın. Eklenen SNMP sunucuları Kayıtlı Sunucular sayfasında görünür. Bir veritabanı sunucusunu kaydettirme Bir veritabanı sunucusundan veri alabilmek için onu epolicy Orchestrator içinde kaydetmelisiniz. 78 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

79 Kayıtlı sunucular Sunucular arasında nesne paylaşma 7 1 Kayıtlı Sunucular sayfasını açın: Menü Yapılandırma Kayıtlı Sunucular ve ardından Yeni Sunucu'yu tıklayın. 2 Sunucu türü açılan listesindeki Veritabanı sunucusu seçeneğini işaretleyin, bir sunucu adı ve tercihe bağlı bir açıklama girin, ardından İleri'yi tıklayın. 3 Kayıtlı türler açılan listesinden bir Veritabanı türü seçin. Bu veritabanı türünün varsayılan olmasını istiyorsanız belirtin. Eğer bu veritabanı türü için zaten varsayılan bir veritabanı atanmışsa bu, Veritabanı türü için mevcut Varsayılan veritabanı satırında belirtilir. 4 Veritabanı Satıcısı'nı belirtin. Şu anda yalnızca Microsoft SQL Server ve MySQL desteklenmektedir. 5 Veritabanı sunucusu için bağlantı özelliklerini ve oturum açma kimlik bilgilerini girin. 6 Bütün bağlantı bilgilerinin ve oturum açma kimlik bilgilerinin doğru olarak girildiğini onaylamak için Test Bağlantısı'nı tıklayın. Başarı veya başarısızlığı belirten bir durum mesajı alınır. 7 Kaydet'i tıklatın. Sunucular arasında nesne paylaşma Sık sık bir epolicy Orchestrator sunucusundan diğerine bir çalışma biçimini kopyalamanın en kolay ve en hızlı yolu, çalışma biçimini açıklayan öğeyi dışa aktarmak ve ardından diğer sunucuya içe aktarmaktır. Nesneleri epolicy Orchestrator'dan dışa aktarma Sık sık, bir epolicy Orchestrator sunucusundan diğerine davranışı çoğaltmanın en kolay ve en hızlı yolu, davranışı açıklayan öğeyi dışa aktarmak ve onu diğer sunucuya almaktır. epolicy Orchestrator'dan dışa aktarılan öğeler, dışa aktarılmış öğeleri ayrıntılı olarak açıklayan XML dosyalarında depolanır. Bir McAfee epo sunucusundan dışa aktarılan nesneler tarayıcınızda XML olarak görüntülenir. Tarayıcı ayarlarınız XML'nin nasıl görüntüleneceğini ve kaydedileceğini belirler. Dışa aktarılan dosya içeriği Dışa aktarılan bir dosya, çoklu öğelerin dışa aktarılması durumunda genellikle <list> adlı dış kapsama elemanını içerir. Yalnızca tek bir nesne dışa aktarılıyorsa, bu dış kapsama elemanı nesneden sonra adlandırılabilir. (örn. <query>). Daha fazla ayrıntılı herhangi bir içerik dışa aktarılan öğe türüne bağlı olarak değişkendir. Dışa aktarılabilir öğeler Aşağıdaki öğeler dışa aktarılabilir. Yüklenen uzantılar bu listeye öğeler ekleyebilir. Lütfen ayrıntılar için uzantının belgelerini kontrol edin. Kontrol ve Yönetim Ekranları Sunucu leri İzin Setleri Kullanıcılar McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 79

80 7 Kayıtlı sunucular Sunucular arasında nesne paylaşma Sorgular Otomatik Yanıtlar Raporlar Aşağıdaki öğeler dışa aktarılan geçerli içeriğin tablosuna sahip olabilir. Denetim Günlüğü Sorunlar epolicy Orchestrator'a öğeleri içe aktarma epolicy Orchestrator sunucusundan dışa aktarılan öğeler başka bir sunucuya içe aktarılabilir. epolicy Orchestrator öğeleri XML'ye dışa aktarır. Bu XML dosyaları dışa aktarılan öğelerin tam açıklamasını içerir. Öğeleri içe aktarma epolicy Orchestrator'a öğeler içe aktarılırken, bazı kurallara uyulur: Kullanıcılar dışındaki tüm öğeler varsayılan olarak özel görünürlükle içe aktarılır. İçe aktarırken veya aktardıktan sonra diğer izinleri uygulayabilirsiniz. Aynı adlı bir öğe varsa, "(içe aktarılmış)" veya "(kopya)" içe aktarılmış öğenin adına eklenir. Yeni sunucuda var olmayan bir uzantı veya ürün gerektiren içe aktarılmış öğeler geçersiz olarak işaretlenir. epolicy Orchestrator sadece epolicy Orchestrator tarafından dışa aktarılan XML dosyalarını içe aktarır. Farklı türdeki öğelerin nasıl içe aktarıldığına dair özel ayrıntılar tek tek öğeler için belgelerde bulunabilir. McAfee epo sunucuları ve sürümleri arasında dışa ve içe aktarma işlevi Bir epolicy Orchestrator sunucusundan diğerine veri taşırken, bazı veri nesneleri kolayca dışa ve içe aktarılabilir, bazılarının da kısıtlamaları vardır. Dışa ve içe aktarma sınırlamaları epolicy Orchestrator yazılım sürümüne ve verilerin tekrar aynı McAfee epo sunucusuna mı yoksa farklı bir sunucuya mı içe aktarıldığına bağlı olarak değişir. Bu tablolarda veri dışa aktarma ve içe aktarma işlevleri ile kısıtlamaları listelenmektedir. Tablo 7-2 McAfee epo 4.5, 4.6 ve 5.0 sunucuları arasında dışa aktarma karşılaştırması Veri nesnesi McAfee epo'dan dışa aktarılabilir......sürüm sürüm sürüm 5.0 Ajan Yazılımı İşleyicisi Atamaları Evet Evet Evet Ajan Yazılımı İşleyicisi Ayarları Bu Ajan Yazılımı İşleyicisi Atamalarını içermez. Hayır Hayır Hayır Otomatik Yanıtlar Evet Evet Evet İstemci i Atamaları Hayır Evet Evet İstemci i Nesneleri Hayır Evet Evet Kişiler Hayır Hayır Hayır 80 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

81 Kayıtlı sunucular Sunucular arasında nesne paylaşma 7 Tablo 7-2 McAfee epo 4.5, 4.6 ve 5.0 sunucuları arasında dışa aktarma karşılaştırması (devamı) Veri nesnesi McAfee epo'dan dışa aktarılabilir......sürüm sürüm sürüm 5.0 Kontrol ve Yönetim Ekranları Hayır Evet Evet Algılanan Sistem İstisnaları Evet Evet Evet Algılanan Sistem Ayarları Bu Algılanan Sistem İstisnalarını içermez. Hayır Hayır Hayır Dağıtılmış Depolar Evet Evet Evet Günlük Bilgileri Hayır (toplama amacıyla olması hariç) Hayır (toplama amacıyla olması hariç) İzin Setleri Hayır Evet Evet Kişisel Ayarlar Hayır Hayır Hayır İlke Ataması Kuralları Evet Evet Evet İlke Atamaları Hayır Evet Evet İlke Nesneleri Evet Evet Evet Sorgular Evet Evet Evet Kayıtlı Yürütülebilir Dosyalar Hayır Hayır Hayır Kayıtlı Sunucular Hayır Hayır Hayır Raporlar Yok Evet Evet Güvenlik Anahtarları Evet Evet Evet Sunucu Ayarları Bu Güvenlik Anahtarlarını ve Kaynak Siteleri içermez. Hayır Hayır Hayır Hayır (toplama amacıyla olması hariç) Sunucu leri Hayır Evet Evet Kaynak Siteler Evet Evet Evet Sistem Ağacı Evet Evet Evet Etiket Kataloğu Evet Evet Evet Ağaç Active Directory Senkronizasyonu Hayır Hayır Hayır Ağaç Sıralama Hayır Hayır Hayır Kullanıcı Tarafından Yapılandırılan Seçenekler Hayır Hayır Hayır Kullanıcılar Hayır Hayır Hayır McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 81

82 7 Kayıtlı sunucular Sunucular arasında nesne paylaşma Tablo 7-3 McAfee epo 4.5'tan farklı 5.0 sunucusuna dışa aktarma işlevi Veri nesnesi Dışa aktarılabilir... Notlar Ajan Yazılımı İşleyicisi Atamaları Ajan Yazılımı İşleyicisi Ayarları Ajan Yazılımı İşleyicisi Atamalarını içermez...mcafee epo 4.5 sunucusundan...farklı McAfee epo 5.0 sunucusuna Evet Hayır Kimlik kullanımı ağaç tabanlı atama konumu kaybına neden oluyor. Seçili Ajan Yazılımı İşleyicisi bilgileri kayıp. Hayır Yok Otomatik Yanıtlar Evet Hayır İçeri aktarma reddedildi. İstemci i Atamaları Hayır Yok İstemci i Nesneleri Hayır Yok Kişiler Hayır Yok Kontrol ve Yönetim Ekranları Hayır Yok Algılanan Sistem İstisnaları Evet Evet Algılanan Sistem Ayarları Bu Algılanan Sistem İstisnalarını içermez. Hayır Yok Dağıtılmış Depolar Evet Evet (ancak kısıtlamalarla) Günlük Bilgileri Hayır (toplama amacıyla olması hariç) İzin Setleri Hayır Yok Kişisel Ayarlar Hayır Yok Hayır (toplama amacıyla olması hariç) Depolar aynı içeriği içermedikçe, istisna listesi beklenmeyen paket seçimlerine neden olabilir. İlke Ataması Kuralları Evet Hayır Dışa aktarma bilgilerinde ve içe aktarmada bulunan benzersiz kimlikler reddedilir. İlke Atamaları Hayır Yok İlke Nesneleri Evet Hayır McAfee Ajan Deposu ilkesi, McAfee epo sunucuları ve Ajan Yazılımı İşleyicileri için aynı ayarları içeremez çünkü eski sunucular ve Ajan Yazılımı İşleyicileri bulunmayabilir ve ilke hata verebilir. Sorgular Evet (ancak kısıtlamalarla) Hayır Sunucuya özgü veriler içeren sorgular içe aktarmadan sonra yanlış (örneğin, Etiketler, Grup ve İlke). 82 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

83 Kayıtlı sunucular Sunucular arasında nesne paylaşma 7 Tablo 7-3 McAfee epo 4.5'tan farklı 5.0 sunucusuna dışa aktarma işlevi (devamı) Veri nesnesi Dışa aktarılabilir... Notlar...McAfee epo 4.5 sunucusundan Kayıtlı Yürütülebilir Dosyalar Hayır Yok Kayıtlı Sunucular Hayır Yok Raporlar Yok Yok Güvenlik Anahtarları Evet Evet Sunucu Ayarları Bu Güvenlik Anahtarlarını ve Kaynak Siteleri içermez. Hayır...farklı McAfee epo 5.0 sunucusuna Yok Sunucu leri Hayır Yok Kaynak Siteler Evet Evet Sistem Ağacı Evet (ancak kısıtlamalarla) Evet (ancak kısıtlamalarla) İçe aktarmadan önce, dışa aktarılan dosyada 'Organizasyonum\' her satırdan kaldırılmalı. Etiket Kataloğu Evet Hayır Etiketlerdeki sunucuya özgü veriler içe aktarma işleminden sonra etiketin kullanılamaz olmasına neden oluyor. Ağaç Active Directory Senkronizasyonu Hayır Yok Ağaç Sıralama Hayır Yok Kullanıcı Tarafından Yapılandırılan Seçenekler Hayır Yok Kullanıcılar Hayır Yok Tablo 7-4 McAfee epo 4.6'dan farklı 5.0 sunucusuna dışa aktarma işlevi Veri nesnesi Dışa aktarılabilir... Notlar Ajan Yazılımı İşleyicisi Atamaları Ajan Yazılımı İşleyicisi Ayarları Bu Ajan Yazılımı İşleyicisi Atamalarını içermez....mcafee epo 4.6 sunucusundan...farklı McAfee epo 5.0 sunucusuna Evet Hayır Kimlik kullanımı ağaç tabanlı atama konumu kaybına neden oluyor. Seçili Ajan Yazılımı İşleyicisi bilgileri kayıp. Hayır Yok Otomatik Yanıtlar Evet Hayır İçeri aktarma reddedildi. İstemci i Atamaları Hayır Yok McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 83

84 7 Kayıtlı sunucular Sunucular arasında nesne paylaşma Tablo 7-4 McAfee epo 4.6'dan farklı 5.0 sunucusuna dışa aktarma işlevi (devamı) Veri nesnesi Dışa aktarılabilir... Notlar...McAfee epo 4.6 sunucusundan İstemci i Nesneleri Hayır Yok Kişiler Hayır Yok Kontrol ve Yönetim Ekranları Hayır Yok Algılanan Sistem İstisnaları Evet Evet Algılanan Sistem Ayarları Bu Algılanan Sistem İstisnalarını içermez. Hayır...farklı McAfee epo 5.0 sunucusuna Yok Dağıtılmış Depolar Evet Evet (ancak kısıtlamalarla) Günlük Bilgileri Hayır (toplama amacıyla olması hariç) İzin Setleri Hayır Yok Kişisel Ayarlar Hayır Yok Hayır (toplama amacıyla olması hariç) Depolar aynı içeriği içermedikçe, istisna listesi beklenmeyen paket seçimlerine neden olabilir. İlke Ataması Kuralları Evet Hayır Dışa aktarma bilgilerinde ve içe aktarmada bulunan benzersiz kimlikler reddedilir. İlke Atamaları Hayır Yok İlke Nesneleri Evet Hayır McAfee Ajan Deposu ilkesi, McAfee epo sunucuları ve Ajan Yazılımı İşleyicileri için aynı ayarları içeremez çünkü eski sunucular ve Ajan Yazılımı İşleyicileri bulunmayabilir ve ilke hata verebilir. Sorgular Evet (ancak kısıtlamalarla) Hayır Kayıtlı Yürütülebilir Dosyalar Hayır Yok Kayıtlı Sunucular Hayır Yok Raporlar Yok Yok Güvenlik Anahtarları Evet Evet Sunucu Ayarları Bu Güvenlik Anahtarlarını ve Kaynak Siteleri içermez. Hayır Yok Sunucuya özgü veriler içeren sorgular içe aktarmadan sonra yanlış (örneğin, Etiketler, Grup ve İlke). Sunucu leri Hayır Yok 84 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

85 Kayıtlı sunucular Sunucular arasında nesne paylaşma 7 Tablo 7-4 McAfee epo 4.6'dan farklı 5.0 sunucusuna dışa aktarma işlevi (devamı) Veri nesnesi Dışa aktarılabilir... Notlar...McAfee epo 4.6 sunucusundan Kaynak Siteler Evet Evet Sistem Ağacı Evet (ancak kısıtlamalarla)...farklı McAfee epo 5.0 sunucusuna Evet (ancak kısıtlamalarla) İçe aktarmadan önce, dışa aktarılan dosyada 'Organizasyonum\' her satırdan kaldırılmalı, Etiket Kataloğu Evet Hayır Etiketlerdeki sunucuya özgü veriler içe aktarma işleminden sonra etiketin kullanılamaz olmasına neden oluyor. Ağaç Active Directory Senkronizasyonu Hayır Yok Ağaç Sıralama Hayır Yok Kullanıcı Tarafından Yapılandırılan Seçenekler Hayır Yok Kullanıcılar Hayır Yok Tablo 7-5 McAfee epo 5.0'dan dışa aktarma ve farklı 5.0 sunucusuna içe aktarma işlevi Nesne Dışa aktarılabilir... Notlar Ajan Yazılımı İşleyicisi Atamaları Ajan Yazılımı İşleyicisi Ayarları Bu Ajan Yazılımı İşleyicisi Atamalarını içermez...mcafee epo 5.0 sunucusundan...farklı McAfee epo 5.0 sunucusuna Evet Hayır Kimlik kullanımı ağaç tabanlı atama konumu kaybına neden oluyor. Seçili Ajan Yazılımı İşleyicisi bilgileri kayıp. Hayır Yok Otomatik Yanıtlar Evet Hayır İlgili Sistem Ağacı düğümleri için kimlik kullanımı yanlış filtre yapılandırmasına veya hataya neden olur. İstemci i Atamaları Evet Evet (ancak kısıtlamalarla) İstemci i Nesneleri Evet Evet (ancak kısıtlamalarla) Kişiler Hayır Yok ler devralma bozulmadan önce veya sonra içe aktarılırsa yinelenen görev atamaları oluşturulur ve bozuk devralma görevleri kaybedilir. Ana depo içeriği orijinal sunucu ile eşleşmelidir (düz sürümler) yoksa seçimler boş olur veya bulunmaz. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 85

86 7 Kayıtlı sunucular Sunucular arasında nesne paylaşma Tablo 7-5 McAfee epo 5.0'dan dışa aktarma ve farklı 5.0 sunucusuna içe aktarma işlevi (devamı) Nesne Dışa aktarılabilir... Notlar Kontrol ve Yönetim Ekranları...McAfee epo 5.0 sunucusundan...farklı McAfee epo 5.0 sunucusuna Evet Hayır Sunucuya özgü veriler içeren sorgular içe aktarmadan sonra yanlış (örneğin, Etiketler, Grup ve İlke). Algılanan Sistem İstisnaları Evet Evet (ancak kısıtlamalarla) Algılanan Sistem Ayarları Bu Algılanan Sistem İstisnalarını içermez. Hayır Yok İstisna kategorileri dışa aktarılmaz. Dağıtılmış Depolar Evet Hayır İçe aktarmadan sonra paket dışlama listesi kaybedilir. Günlük Bilgileri Hayır (toplama amacıyla olması hariç) Hayır (toplama amacıyla olması hariç) İzin Setleri Evet Evet (ancak kısıtlamalarla) Kişisel Ayarlar Hayır Yok İzin setlerinin aynı Sistem Ağacı yapısı ve depo içeriği olmalıdır. İlke Ataması Kuralları Evet Hayır Kimlikler sunucuların yanlış etiketler ve kayıtlı sunucular kullanmasına neden olur. İlke Atamaları Evet Hayır Bir istemcide çok konumlu ilkelerin birden fazla atanması doğru biçimde içe aktarılmaz. İlke Nesneleri Evet Hayır McAfee Ajan Deposu ilkesi, McAfee epo sunucuları ve Ajan Yazılımı İşleyicileri için aynı ayarları içeremez çünkü eski sunucular ve Ajan Yazılımı İşleyicileri bulunmayabilir ve ilke hata verebilir. Sorgular Kayıtlı Yürütülebilir Dosyalar Evet (ancak kısıtlamalarla) Hayır Hayır Yok Kayıtlı Sunucular Hayır Yok Dışa aktarma sonrası sunucuya özgü verileri içeren sorgular yanlış. (örneğin Etiketler, Grup veya İlke). Raporlar Evet Hayır Sunucuya özgü veriler içeren sorgular içe aktarmadan sonra yanlış (örneğin, Etiketler, Grup ve İlke). Güvenlik Anahtarları Evet Evet 86 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

87 Kayıtlı sunucular Sunucular arasında nesne paylaşma 7 Tablo 7-5 McAfee epo 5.0'dan dışa aktarma ve farklı 5.0 sunucusuna içe aktarma işlevi (devamı) Nesne Dışa aktarılabilir... Notlar Sunucu Ayarları Bu Güvenlik Anahtarlarını ve Kaynak Siteleri içermez....mcafee epo 5.0 sunucusundan Hayır...farklı McAfee epo 5.0 sunucusuna Yok Sunucu leri Evet Evet (ancak kısıtlamalarla) Kaynak Siteler Evet Evet Sistem Ağacı Evet Evet Etiket Kataloğu Evet Hayır Etiketlerdeki sunucuya özgü veriler içe aktarma işleminden sonra etiketlerin kullanılamaz olmasına neden oluyor Ağaç Active Directory Senkronizasyonu Hayır Yok Ağaç Sıralama Hayır Yok Kullanıcı Tarafından Yapılandırılan Seçenekler Hayır Yok Kullanıcılar Hayır Yok Tablo 7-6 McAfee epo 5.0 Sunucu i dışa ve içe aktarma işlevi Sunucu görevi nesnesi Sorgu içeren görevler Dosya yolları içeren görevler Farklı sunuculara dışa aktarılabilir Evet (ancak kısıtlamalarla) Evet (ancak kısıtlamalarla) Notlar Farklı zamanlarda içe aktarılırlarsa, görevler arasında çok kullanılan sorgular için yinelenen görevler oluşturulur. Sunucularda dosya yolları eşleşmelidir aksi takdirde dosyalar yazılamaz (örneğin, içe aktarılan sunucuda D sürücüsü yoksa, sunucuyu dışa aktararak D sürücüsüne yazılan dosyalar hata verir). Sistem Araması Hayır Gruplar ve etiketler için kullanılan kimlikler uyumsuzluğa neden oluyor. Etiket Ölçütünü Çalıştır Hayır Etiketler için kullanılan kimlikler uyumsuzluğa neden oluyor. Raporu Çalıştır Hayır Sorgular için kullanılan Kimlikler uyumsuzluğa neden olabilir; sorgular sunucuya özgü bilgiler içerebilir. Sorgu Çalıştır Ajanları Güncelle Sorgu Çalıştır İstemci ini Şimdi Çalıştır Evet (ancak kısıtlamalarla) Hayır Sorguların aynı içeriğe sahip olması gerekli veya görev ayarları kaybediyor. Kullanılan kimlikler uyumsuzluğa neden olabilir. Sorgu Çalıştır Sistemleri Taşı Hayır Kullanılan kimlikler uyumsuzluğa neden olabilir. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 87

88 7 Kayıtlı sunucular Sunucular arasında nesne paylaşma Tablo 7-6 McAfee epo 5.0 Sunucu i dışa ve içe aktarma işlevi (devamı) Sunucu görevi nesnesi Farklı sunuculara dışa aktarılabilir Notlar Sorgu Çalıştır Etiketi Dışa Hayır Kullanılan kimlikler uyumsuzluğa neden olabilir. Sorgu Çalıştır Algılanan Sistem İstisnaları Sorgu Çalıştır McAfee Agent Dağıt Evet (ancak kısıtlamalarla) Hayır Kategori seçimi için kullanılan kimlik muhtemelen uyumsuzluğa neden oluyor. Ajan Yazılımı İşleyicisi verileri aktarma sunucusu tarafından kullanılamıyor olabilir; parola dışa aktarılan dosyada yok. Sorgu Çalıştır Etiketi Temizle Hayır Kullanılan kimlikler uyumsuzluğa neden olabilir. Sorgu Çalıştır İlke Ata Hayır İlke görev tarafından içe aktarılmış olsa bile, uyumsuzluğa ve görev hatasına muhtemelen kullanılan kimlikler neden olabilir. Sorgu Çalıştır Etiket Uygula Hayır Kullanılan kimlikler uyumsuzluğa neden olabilir. Sorgu Çalıştır Sistem Ağacına Ekle Hayır Kullanılan kimlikler uyumsuzluğa neden olabilir. Topla Hayır Kayıtlı sunucular seçilebilir, kimlikler kullanılırsa ve eşleştirilemezse; filtreleme özellikleri sunucuya özgü olabilir (Uygulanan İlkeler). Depo Kopyalama Evet (ancak kısıtlamalarla) Depoların aynı içeriğe sahip olması gerekli veya görev ayarları kaybediyor. Depo Çekme Hayır Kaynak site için kullanılan kimlik bir soruna neden olabilir. Depoların aynı içeriğe sahip olması gerekli veya görev ayarları kaybediyor. Temizle X Evet (ancak kısıtlamalarla) Temizlemek için bir sorgu kullanılırsa, sorgu için kullanılan kimlik muhtemelen sunucular arasında uyumsuzluğa neden olur. Sorguları Dışa Aktar Hayır Sorgular, içe aktarmadan sonra sorguların yanlış olmasına neden olan sunucuya özgü veriler içerebilir. Paket için Şubeyi Değiştir Active Directory Senkronizasyonu Evet (ancak kısıtlamalarla) Hayır Paketlerin aynı içeriğe sahip olması gerekli veya görev ayarları kaybediyor. Konum için kullanılan Kimlik, ağaç yapısı içe aktarılsa da, muhtemelen uyumsuzluğa neden oluyor olabilir. epolicy Orchestrator sunucunuzdan nesneleri ve verileri dışa aktarma Dışa aktarılan nesneler ve veriler, önemli verileri yedeklemek için ve ortamınızdaki epolicy Orchestrator sunucularını geri yüklemek veya yapılandırmak için kullanılabilir. Sunucunuzda kullanılan çoğu nesneler ve veriler, görüntülenmek, dönüştürülmek veya başka bir sunucuya veya uygulamalara içe aktarılmak için dışa aktarılabilir veya indirilebilir. Aşağıdaki tablo faaliyet gösterebileceğiniz çeşitli öğeleri listeler. Görüntüleme biçimleri için HTML ve PDF dosyalarına veya kullanmak ve diğer uygulamalardaki verilere dönüştürmek için CSV veya XML dosyalarına dışa aktarabilirsiniz. 88 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

89 Kayıtlı sunucular Sunucular arasında nesne paylaşma 7 Nesne türü Dışa aktarılabilir İçe aktarılabilir Dışa aktarma biçimi Otomatik yanıtlar X X xml İstemci görev nesneleri X X xml Kontrol ve Yönetim Ekranları X X xml Algılanan Sistem İstisnaları X X txt İzin ayarlı tanımları X X xml İlke nesneleri X X xml İlke atamaları X X xml Sorgu tanımları X X xml Sorgu verisi X çoklu Raporlar X X xml Depolar X X xml Sunucu görevleri X X xml Site listeleri X X xml Alt ağlar (liste şeklinde) X X txt Sistemler (liste şeklinde, Sistem Ağacından) X X txt Tablolar (rapor veya liste şeklinde) X çoklu Etiketler X X xml 1 Nesneleri veya verileri görüntüleyen sayfadan, Eylemler'i tıklatın ve istenen seçeneği seçin. Örneğin, bir tabloyu dışa aktarırken, Tabloyu Dışa Aktar'ı seçin ve İleri'yi tıklatın. 2 Sorgu verisi gibi çoklu biçimlerde indirilebilen içeriği dışa aktarırken, yapılandırma seçeneklerine sahip bir Dışa Aktar sayfası açılır. Tercihlerinizi belirleyin ve sonra Dışa Aktar'ı tıklatın. 3 İstemci görev nesneleri veya tanımları gibi nesneleri veya tanımları dışa aktarırken aşağıdakilerden biri meydana gelir: Dosyayı Aç'mayı veya Kaydet'meyi seçebileceğiniz bir tarayıcı iletişim kutusu açılır Dosyaya bir bağlantı içeren bir Dışa Aktar sayfası açılır. Dosyayı tarayıcınızda görüntülemek için bağlantıyı sol tıklatın. Dosyayı kaydetmek için bağlantıyı sağ tıklatın. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 89

90 7 Kayıtlı sunucular Sunucular arasında nesne paylaşma 90 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

91 8 Ajan 8 Yazılımı İşleyiciler Ajan Yazılımı İşleyiciler ajanlar ile McAfee epo sunucunuz arasındaki iletişimi yönlendirir. Her McAfee epo sunucusu bir ana Ajan Yazılımı İşleyicisi içerir. Ağınızdaki sistemlere başka Ajan Yazılımı İşleyiciler de yüklenebilir. Daha fazla Ajan yazılımı işleyicileri oluşturmak aşağıdaki avantajları sağlar. Veritabanı sunucusundaki CPU'nun aşırı yüklenmiş olmadığı durumlarda tek bir, mantıksal epolicy Orchestrator sunucusu tarafından yönetilen çok sayıda ürün ve sistemi yönetmeye yardımcı olur. Coğrafi olarak dağıtılmış ajanları da içeren çok sayıdaki ajanlarla hata toleranslı ve yük dengeli iletişim sağlar. İçindekiler Ajan Yazılımı İşleyicileri nasıl çalışır İşleyici grupları ve öncelik Ajan Yazılımı İşleyicileri yönetme Ajan Yazılımı İşleyicileri nasıl çalışır Ajan Yazılımı İşleyicileri, yönetilen sistemleri veya sistem gruplarını belirli bir Ajan Yazılımı İşleyicisine raporlanmak için yönlendirerek ajan sunucu iletişimi ile üretilen ağ trafiğini dağıtır. Atandıktan sonra, yönetilen bir sistem ana McAfee epo sunucusuyla değil atanmış olan Ajan Yazılımı İşleyicisiyle iletişim kurar. Aynı McAfee epo sunucusunun yaptığı gibi, işleyici güncellenen site listeleri, ilkeler ve ilke atama kuralları sağlar. Ajanların ürün güncelleme paketlerini, DAT'ları ve diğer gerekli bilgileri çekebileceği şekilde işleyici ana deponun içeriğini ön belleğe kopyalar. Ajan işleyicisiyle birlikte giriş yaptığında, işleyici gereken güncellemelere sahip değilse, güncellemeyi ajana geçirirken, işleyici onları atanan depodan alır ve onları önbelleğe kopyalar. Ajan Yazılımı İşleyicisi tablosu başına sistemler, yüklenen bütün Ajan Yazılımı İşleyicilerini ve her Ajan Yazılımı İşleyicisi tarafından yönetilen ajan sayısını görüntüler. Bir Ajan Yazılımı İşleyicisi kaldırıldığında o, tabloda görüntülenmez. Bir Ajan Yazılımı işleyicisi atama kuralı, ajanları özellikle bir Ajan Yazılımı İşleyicisine atarsa ve bu Ajan Yazılımı İşleyicisi kaldırılmışsa, tabloda buna hala bağlanmaya çalışan ajanların sayılarıyla birlikte Kaldırılmış Ajan Yazılımı İşleyicisi olarak görüntülenir. Ajan Yazılımı İşleyicileri doğru şekilde yüklenmemişse, işleyicinin birkaç ajanla iletişim kuramadığını belirten Kaldırılmış Ajan Yazılımı İşleyicisi iletisi görüntülenir. İşleyiciyle iletişim kuramayan ajanları görüntülemek için listeyi tıklatın. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 91

92 8 Ajan Yazılımı İşleyiciler İşleyici grupları ve öncelik Birden Fazla Ajan Yazılımı İşleyicileri Ağınızda birden çok Ajan Yazılımı İşleyicisine sahip olabilirsiniz. Birden fazla coğrafi alanlar ve politik sınırlar boyunca yayılmış çok sayıda yönetilen sistemlere sahip olabilirsiniz. Durum her neyse, ayrı grupları farklı işleyicilere atayarak yönetilen sistemlerinize bir organizasyon ekleyebilirsiniz. İşleyici grupları ve öncelik Ağınızda birden fazla Ajan Yazılımı İşleyicisi kullanırken, ağ bağlanılırlığını sağlamaya yardımcı olmak için bunları gruplandırın ve önceliklerini belirleyin. İşleyici grupları Ağınızdaki birden fazla Ajan Yazılımı İşleyicisiyle, işleyici grupları oluşturabilirsiniz. Bir gruptaki yazılım işleyicilere öncelik de uygulayabilirsiniz. İşleyici önceliği, ajanlara önce hangi yazılım işleyiciyle haberleşeceklerini belirtir. En yüksek önceliğe sahip yazılım işleyici kullanılamaz durumdaysa, ajan, listedeki sıradaki yazılım işleyiciye geriler. Bu öncelik bilgisi, her bir ajandaki depo listesinde (sitelist.xml dosyası) kapsanır. Yazılım işleyici atamalarını değiştirirseniz, bu dosya, ajan sunucu iletişimi işleminin bir parçası olarak güncellenir. Atamalar alındığında, ajan, bunları uygulamak için sonraki düzenli zamanlanmış iletişime kadar bekler. Ajanı hemen güncellemek için, anında bir ajan uyandırma çağrısı gerçekleştirebilirsiniz. Yazılım işleyicileri gruplandırma ve öncelik atama özelleştirilebilir olduğundan, özel ortamınızın gereksinimlerini karşılayabilirsiniz. Yazılım işleyicilerinin gruplandırılmasına yönelik iki yaygın senaryo şu şekildedir: Yük dengeleme için birden fazla yazılım işleyici kullanma Ağınızda, ajan sunucu iletişimlerinin iş yükünü ve ilke uygulamasını dağıtmak istediğiniz çok sayıda yönetilen sisteminiz olabilir. Yazılım işleyici listesini, ajanların, haberleşecekleri yazılım işleyiciyi rasgele seçmesi için yapılandırabilirsiniz. Ajan sunucu iletişimini sağlamak için bir yedek plan ayarlama Geniş bir coğrafi alana dağıtılmış sistemleriniz olabilir. Bu alan boyunca yayılmış her bir yazılım işleyiciye bir öncelik atayarak, ajanların hangi yazılım işleyiciyle ve hangi sırada haberleşeceğini belirleyebilirsiniz. Bu, tıpkı ajanlarınız için yeni güncellemelerin kullanılabilir olmasını sağlayan yedek depolarda olduğu gibi, bir yedek ajan haberleşmesi oluşturarak ağınızdaki yönetilen sistemlerin güncel kalmasını sağlamaya yardımcı olabilir. En yüksek önceliğe sahip yazılım işleyici kullanılamaz durumdaysa ajan, listede sıradaki en yüksek önceliğe sahip yazılım işleyiciye geriler. Bir işleyiciler grubunda işleyici önceliği atamaya ek olarak, çeşitli işleyici grupları boyunca işleyici atama önceliği de ayarlayabilirsiniz. Bu, ajanlarınızın gereksinim duydukları bilgileri her zaman alabildiklerinden daha da emin olmak için ağınıza bir yedeklilik katmanı daha ekler. Site listesi dosyaları Ajan, hangi yazılım işleyiciyle haberleşeceğine karar vermek için sitelist.xml ve sitelist.info dosyalarını kullanır. Yazılım işleyici atamaları ve öncelikleri her güncellendiğinde, bu dosyalar yönetilen sistemde güncellenir. Bu dosyalar güncellendiğinde ajan, sonraki zamanlanmış ajan sunucu iletişiminde yeni atama ya da önceliği uygular. Ajan Yazılımı İşleyicileri yönetme Ağınızda Ajan Yazılımı İşleyicileri oluşturun ve McAfee Agent'ları onlara atayın. 92 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

93 Ajan Yazılımı İşleyiciler Ajan Yazılımı İşleyicileri yönetme 8 ler Ajan Yazılımı İşleyicilerine McAfee Ajanları atama sayfa 93 Belirli işleyicilere ajan atayın. Sistemleri tek tek, grup olarak veya alt ağ olarak atayabilirsiniz. Ajan Yazılımı İşleyicisi atamalarını yönetme sayfa 93 Ajan Yazılımı İşleyicisi atamaları için sık yapılan yönetim görevlerini tamamlayın. Ajan Yazılımı İşleyicisi grupları oluşturma sayfa 94 İşleyici grupları, bütün ağınızda çeşitli işleyicilerin yönetimini kolaylaştırır ve yedekleme stratejinizde bir rol oynayabilir. Ajan Yazılımı İşleyicisi gruplarını yönetme sayfa 95 Ajan Yazılımı İşleyicisi gruplarına ilişkin sık yapılan yönetim görevlerini tamamlayın. Ajanları işleyiciler arasında taşıma sayfa 95 Belirli işleyicilere ajan atayın. Ajan İşleyicisi ataması kurallarını, Ajan İşleyicisi ataması önceliğini kullanarak veya ayrı olarak Sistem Ağacı'nı kullanarak sistemleri atayabilirsiniz. Ajan Yazılımı İşleyicilerine McAfee Ajanları atama Belirli işleyicilere ajan atayın. Sistemleri tek tek, grup olarak veya alt ağ olarak atayabilirsiniz. İşleyici atamaları kullanılacak tek bir işleyiciyi veya bir işleyici listesini belirtebilir. Belirlediğiniz liste tek tek işleyicilerden ya da işleyici gruplarından oluşabilir. 1 Menü Yapılandırma Ajan Yazılımı İşleyicileri'ni tıklatın, sonra Eylemler Yeni Atama'yı tıklatın 2 Bu atama için benzersiz bir ad belirleyin. 3 Aşağıdaki Ajan Ölçütleri seçeneklerinden birini veya ikisini kullanarak bu atama için ajanları belirleyin: Sistem Ağacı konumu'na gözatın. Ajan Alt Ağı alanında yönetilen sistemlerin IP adresini, IP aralığını veya alt ağ maskesini yazın. 4 Aşağıdakilere karar vererek İşleyici Önceliği'ni seçin: Tüm Ajan Yazılımı İşleyicilerini kullan Hangi işleyici ile iletişim kurulacağını ajanlar rastgele seçer. Özel işleyici listesi kullan Özel bir işleyici listesi kullanırken, açılan menüden işleyiciyi veya işleyici grubunu seçin. Özel bir işleyici listesi kullanıyorken, daha fazla Ajan Yazılımı İşleyicisi eklemek ya da kaldırmak için + ve kullanın (bir Ajan Yazılımı İşleyicisi birden fazla grup içeriyor olabilir). İşleyicilerin önceliğini değiştirmek için sürükle bırak tanıtıcısını kullanın. Öncelik, ajanların önce hangi işleyiciyle iletişim kurmayı deneyeceğini belirler. Ajan Yazılımı İşleyicisi atamalarını yönetme Ajan Yazılımı İşleyicisi atamaları için sık yapılan yönetim görevlerini tamamlayın. Bu eylemleri gerçekleştirmek için, Menü Yapılandırma Ajan Yazılımı İşleyicileri'ni tıklatın, İşleyici Atama Kuralları'nda, Eylemler'i tıklatın. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 93

94 8 Ajan Yazılımı İşleyiciler Ajan Yazılımı İşleyicileri yönetme Bunu yapmak için... İşleyici atamasını silme Bir işleyici atamasını düzenleme Bunu yapın... Seçilen atama sırasında Sil'i tıklatın. Seçilen atama için Düzenle'yi tıklatın. Ajan Yazılımı İşleyici Atama sayfası açılır, burada şunları belirleyebilirsiniz: Atama adı Bu işleyici atamasını tanımlayan benzersiz ad. Ajan ölçütleri Bu atamaya dahil edilen sistemler. Sistem Ağacı gruplarını ekleyebilir veya kaldırabilir veya metin kutusundaki sistemler listesini değiştirebilirsiniz. İşleyici önceliği Tüm Ajan Yazılımı İşleyicilerini veya özel bir işleyici listesini kullanmayı seçin. Tüm Ajan Yazılımı İşleyicileri kullan seçildiğinde hangi işleyici ile iletişim kurulacağını ajanlar rastgele seçer. Özel işleyici listenizdeki işleyicilerin önceliğini hızlıca değiştirmek için sürükle bırak tanıtıcısını kullanın. İşleyici atamalarını dışa aktarma İşleyici atamalarını içe aktarma İşleyici atamalarıjnın önceliğini düzenleme Bir işleyici atamasının ayrıntılarının özetini görüntüleme Dışa Aktar'ı tıklatın. Ajan Yazılımı İşleyicisi Atamalarını İndir sayfası açılır, burada AgentHandlerAssignments.xml dosyasını görüntüleyebilir veya indirebilirsiniz. İçe Aktar'ı tıklatın. Ajan Yazılımı İşleyicisi Atamalarını İçe Aktar iletişim kutusu açılır, burada önceden indirilen AgentHandlerAssignments.xml dosyasına göz atabilirsiniz. Önceliği Düzenle'yi tıklatın. Ajan Yazılımı İşleyici Ataması Önceliği Düzenle sayfası açılır, burada sürükle ve bırak işleyicisini kullanarak işleyici atamalarının önceliğini değiştirebilirsiniz. Seçilen atama sırasında > işaretini tıklatın. Ajan Yazılımı İşleyicisi grupları oluşturma İşleyici grupları, bütün ağınızda çeşitli işleyicilerin yönetimini kolaylaştırır ve yedekleme stratejinizde bir rol oynayabilir. 1 Menü Yapılandırma Ajan Yazılımı İşleyicileri'ni tıklayın, sonra İşleyici Grupları içinden Yeni Grup'u tıklayın. Grup Ekle/Düzenle sayfası görüntülenir. 2 Grup adını ve İçerilen İşleyiciler ayrıntılarını belirleyin, bunlar şunları içerir: Bir üçüncü taraf yük dengeleyici kullanmak için Yük dengeleyici kullan'ı tıklayın, ardından Sanal DNS Adı ve Sanal IP Adresi alanlarını doldurun (her ikisi de zorunludur). Hangi Ajan Yazılım İşleyicilerinin bu gruba dahil olduğunu belirlemek için Özel işleyici listesi kullan'ı tıklatın. Özel bir işleyici listesi kullanacaksanız işleyicileri İçerilen İşleyiciler açılan listesinden seçin. Ek Ajan Yazılımı İşleyicilerini listeye eklemek ya da listeden kaldırmak için + ve kullanın (bir Ajan Yazılımı İşleyici birden fazla grupta içeriliyor olabilir). İşleyicilerin önceliğini değiştirmek için sürükle bırak tanıtıcısını kullanın. Öncelik, ajanların önce hangi işleyiciyle iletişim kurmayı deneyeceğini belirler. 3 Kaydet'i tıklatın. 94 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

95 Ajan Yazılımı İşleyiciler Ajan Yazılımı İşleyicileri yönetme 8 Ajan Yazılımı İşleyicisi gruplarını yönetme Ajan Yazılımı İşleyicisi gruplarına ilişkin sık yapılan yönetim görevlerini tamamlayın. Bu eylemleri gerçekleştirmek için, Menü Yapılandırma Ajan Yazılımı İşleyicileri'ni tıklatın, Yazılım İşleyicisi Grupları izleyicisini tıklatın. Bunu yapmak için... İşleyici grubunu silme Bir işleyici grubunu düzenleme Bunu yapın... Seçilen grup sırasında Sil'i tıklatın. İşleyici grubunu tıklatın. Ajan Yazılımı İşleyicisi Grup Ayarları sayfası açılır, burada şunları belirleyebilirsiniz: Sanal DNS Adı Bu işleyici grubunu tanımlayan benzersiz ad. Sanal IP adresi Bu grupla ilişkili IP adresi. İçerilen işleyiciler Bir üçüncü taraf yük dengeleyici veya özel bir işleyici listesini kullanıp kullanmamayı seçin. Ajanların bu grupla hangi işleyicilerle ve hangi düzende iletişim kuracağını belirlemek için özel bir işleyici listesi kullanın. Bir işleyici grubunu etkinleştirme veya devre dışı bırakma Seçilen grup sırasında Etkinleştir veya Devre dışı bırak'ı tıklatın. Ajanları işleyiciler arasında taşıma Belirli işleyicilere ajan atayın. Ajan İşleyicisi ataması kurallarını, Ajan İşleyicisi ataması önceliğini kullanarak veya ayrı olarak Sistem Ağacı'nı kullanarak sistemleri atayabilirsiniz. İşleyici atamaları kullanılacak tek bir işleyiciyi veya bir işleyici listesini belirtebilir. Belirlediğiniz liste tek tek işleyicilerden ya da işleyici gruplarından oluşabilir. ler Ajan Yazılımı İşleyicisi atamalarını kullanarak ajanları gruplama sayfa 95 McAfee Agent'ları gruplandırmak için Ajan Yazılımı İşleyicisi atamaları oluşturun. Atama önceliğine göre ajanları gruplama sayfa 96 Ajanları birlikte gruplandırın ve atama önceliğini kullanarak onları Ajan Yazılımı İşleyicisine atayın. Sistem Ağacı'nı kullanarak ajanları gruplandırma sayfa 97 Ajanları birlikte gruplandırın ve Sistem Ağacı'nı kullanarak onları Ajan Yazılımı İşleyicisine atayın. Ajan Yazılımı İşleyicisi atamalarını kullanarak ajanları gruplama McAfee Agent'ları gruplandırmak için Ajan Yazılımı İşleyicisi atamaları oluşturun. İşleyici atamaları kullanılacak tek bir işleyiciyi veya bir işleyici listesini belirtebilir. Belirlediğiniz liste tek tek işleyicilerden ya da işleyici gruplarından oluşabilir. Ajanlar Ajan Yazılımı İşleyicisine atandığında, gereksiz ağ trafiğini azaltmak için coğrafi yakınlığı dikkate alın. 1 Menü Yapılandırma Ajan Yazılımı İşleyicileri'ni tıklatın, sonra gerekli İşleyici Atama Kuralını tıklatın. Ajan Yazılımı İşleyicisi Atama sayfası görünür. Varsayılan Atama Kuralları listedeki tek atamaysa, yeni bir atama oluşturmalısınız. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 95

96 8 Ajan Yazılımı İşleyiciler Ajan Yazılımı İşleyicileri yönetme 2 Atama Adı için bir ad yazın. 3 Ajan Ölçütleri'ni Sistem Ağacı konumlarına göre, ajan alt ağına göre veya aşağıdakileri kullanarak ayrı ayrı yapılandırabilirsiniz: Sistem Ağacı Konumları Sistem Ağacı konumu'ndan grubu seçin. Sistem Ağacını Seç'ten diğer grupları seçmek için gözatabilir ve görüntülenen Sistem Ağacı gruplarını eklemek ve kaldırmak için + ve işaretini kullanabilirsiniz. Ajan Alt Ağı Metin alanında, IP adreslerini, IP aralıklarını veya alt ağ maskelerini metin kutusuna yazın. Ayrı ayrı Metin alanında, spesifik bir sistem için IPv4/IPv6 adresini yazın. 4 İşleyici Önceliğini Tüm Ajan Yazılımı İşleyicilerini kullan veya Özel işleyici listesi kullan olarak yapılandırın. Özel işleyici listesi kullan'ı tıklatıp işleyiciyi şu yollardan biriyle değiştirin: Listeye başka bir işleyici ekleyerek ve önceden ilişkilendirilmiş işleyiciyi silerek ilişkilendirilmiş işleyiciyi değiştirin. Listeye ek işleyiciler ekleyin ve işleyicilerle iletişim kurması için ajanın kullandığı önceliği ayarlayın. Özel bir işleyici listesi kullanıyorken, ek Ajan Yazılımı İşleyicilerini eklemek ya da listeden kaldırmak için + ve kullanın (bir Ajan Yazılımı İşleyicisi birden fazla grup içeriyor olabilir). İşleyicilerin önceliğini değiştirmek için sürükle bırak tanıtıcısını kullanın. Öncelik, ajanların önce hangi işleyiciyle iletişim kurmayı deneyeceğini belirler. 5 Kaydet'i tıklatın. Atama önceliğine göre ajanları gruplama Ajanları birlikte gruplandırın ve atama önceliğini kullanarak onları Ajan Yazılımı İşleyicisine atayın. İşleyici atamaları kullanılacak tek bir işleyiciyi veya bir işleyici listesini belirtebilir. Belirlediğiniz liste tek tek işleyicilerden ya da işleyici gruplarından oluşabilir. Liste, ajanların belirli bir Ajan Yazılımı İşleyicisini kullanarak iletişim kurmaya çalışma düzenini tanımlar. Sistemler Ajan Yazılımı İşleyicisine atandığında, gereksiz ağ trafiğini azaltmak için coğrafi yakınlığı dikkate alın. 1 Menü Yapılandırma Ajan Yazılımı İşleyicileri'ni tıklatın. Ajan Yazılımı İşleyicisi sayfası görünür. Varsayılan Atama Kuralları listedeki tek atamaysa, yeni bir atama oluşturmalısınız. 2 Atana kurallarına göre ajanları gruplama görevindeki adımları kullanarak atamaları düzenleyin. 3 Gerektiğinde, Eylemler Önceliği Düzenle'yi tıklatarak atamaların önceliğini veya hiyerarşisini değiştirin. Bir atamayı başka bir atamadan daha düşük bir önceliğe taşımak, düşük atamanın yüksek atamanın bir parçası olduğu bir hiyerarşi oluşturur. 96 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

97 Ajan Yazılımı İşleyiciler Ajan Yazılımı İşleyicileri yönetme 8 4 Solda Öncelik sütununda gösterilen bir atamanın önceliğini değiştirmek için, aşağıdakilerden birini yapın: Sürükle ve bırak'ı kullanın Atama sırasını Öncelik sütununda başka bir konuma yukarı veya aşağı sürüklemek için sürükle ve bırak işleyiciyi kullanın. Yukarı Taşı Hızlı Eylemler'de, seçilen atamayı üst önceliğe otomatik olarak taşımak için Yukarı Taşı'yı tıklatın. 5 Atamaların öncelikleri doğru yapılandırıldığında, Kaydet'i tıklatın. Sistem Ağacı'nı kullanarak ajanları gruplandırma Ajanları birlikte gruplandırın ve Sistem Ağacı'nı kullanarak onları Ajan Yazılımı İşleyicisine atayın. İşleyici atamaları kullanılacak tek bir işleyiciyi veya bir işleyici listesini belirtebilir. Belirlediğiniz liste tek tek işleyicilerden ya da işleyici gruplarından oluşabilir. Sistemler Ajan Yazılımı İşleyicisine atandığında, gereksiz ağ trafiğini azaltmak için coğrafi yakınlığı dikkate alın. 1 Menü Sistemler Sistem Ağacı Sistemler'i tıklatın. 2 Sistem Ağacı sütununda, taşımak istediğiniz sistem veya gruba gidin. 3 Sistemleri geçerli olarak yapılandırılmış sistem grubundan hedef sistem grubuna taşımak için sürükle bırak tanıtıcısını kullanın. 4 Tamam'ı tıklatın. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 97

98 8 Ajan Yazılımı İşleyiciler Ajan Yazılımı İşleyicileri yönetme 98 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

99 Ağ güvenliğinizi yönetme Kuruluşunuzu tehditlerden korumanın en temel parçalarından biri McAfee ürünlerinizi en yeni güvenlik içerikleriyle güncel tutmaktır. McAfee epo sunucunuz ağınızdaki tüm sistemler için bunu yapmanıza yardımcı olur. Bölüm 9 Bölüm 10 Bölüm 11 Bölüm 12 Bölüm 13 Bölüm 14 Bölüm 15 Bölüm 16 Bölüm 17 Sistem Ağacı Ajan-sunucu iletişimi Yazılım Yöneticisi Ürün dağıtımı İlke yönetimi İstemci ve sunucu görevleri El ile paket ve güncelleme yönetimi Olaylar ve yanıtlar McAfee Labs Güvenlik Tehditleri McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 99

100 Ağ güvenliğinizi yönetme 100 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

101 9 Sistem 9 Ağacı Sistem Ağacı, yönetilen ağınızın düzenini gösteren grafik bir temsildir. Sistemin düzenlenmesini otomatikleştirmek ve özelleştirmek için epolicy Orchestrator yazılımını kullanın. Oluşturduğunuz düzenlemesel yapı güvenlik ilkelerinin devralınma ve bütün ortamınız içinde uygulanma şeklini etkiler. Sistem Ağacınızı aşağıdaki yöntemlerden herhangi birini kullanarak düzenleyebilirsiniz: Active Directory veya NT etki alanı sunucunuz ile otomatik senkronizasyon. Sistemlere manuel veya otomatik olarak uygulanan ölçütleri kullanarak ölçüt temelli sıralama. Konsol içinden elle düzenleme (sürükle ve bırak). İçindekiler Sistem Ağacı yapısı Sistem Ağacı'nızın planlanmasındaki konular Active Directory ve NT etki alanı senkronizasyonu Ölçüt temelli sıralama Etiketler Sıralandığında bir sistemin Sistem Ağacı'na eklenme şekli Sunucuda Sistem Ağacı sıralamasını etkinleştirme Sistem Ağacı grupları oluşturma ve doldurma Sistemleri Sistem Ağacı içinde taşıma Sistemleri sunucular arasında aktarma Sistem Ağacı yapısı Sistem Ağacı, ağınızdaki sistemleri gruplar ve alt gruplar halinde düzenlemenize olanak tanıyan hiyerarşik bir yapıdır. Varsayılan Sistem Ağacı yapısı iki grup içerir: Organizasyonum Sistem Ağacı'nızın kökü. Kayıp ve Buluntu Sistem Ağacı'nızdaki diğer gruplara eklenmemiş ya da eklenememiş sistemler için yakalama. Organizasyonum grubu Sistem Ağacı'nızın kökü olan Organizasyonum grubu, ağınıza eklenen ya da ağınızda algılanan (elle ya da otomatik olarak) tüm sistemleri içerir. Kendi yapınızı oluşturana kadar, tüm sistemler Kaybolan ve Bulunan gruba eklenir. Organizasyonum grubu şu karakteristiklere sahiptir: Silinemez. Yeniden adlandırılamaz. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 101

102 9 Sistem Ağacı Sistem Ağacı yapısı Kaybolan ve Bulunan grup Kaybolan ve Bulunan grup, Organizasyonum grubunun bir alt grubudur. Sistem Ağacı'nın oluşturma ve yönetme için belirlediğiniz yöntemlere bağlı olarak, sunucu, sistemleri nereye yerleştirileceğini belirlemek için farklı karakteristikleri kullanır. Kaybolan ve Bulunan grup, konumları belirlenememiş sistemleri saklar. Kaybolan ve Bulunan grup şu karakteristiklere sahiptir: Silinemez. Yeniden adlandırılamaz. Sıralama ölçütü, tümünü yakalama grubundan başkasına değiştirilemez (ancak içinde oluşturduğunuz alt gruplar için sıralama ölçütü sağlayabilirsiniz). Listede her zaman en sonda görülür ve eşleri arasında alfabetik olarak sıralanmaz. Kullanıcılar, Kaybolan ve Bulunan içeriğini görmek için Kaybolan ve Bulunan gruba yönelik izinlere sahip olmalıdır. Bir sistem Kayıp ve Buluntu grubuna sıralandığında, sistemin etki alanı için adlandırılan bir alt gruba yerleştirilir. Böyle bir grup yoksa bir tane oluşturulur. Sistem Ağacı'ndan sistemleri silerseniz ajanlarını kaldırmaya yönelik seçeneği işaretlediğinizden emin olun. Ajan kaldırılmazsa sunucuyla haberleşmeyi sürdürdüğünden, silinen sistemler Kaybolan ve Bulunan grupta tekrar görülür. Sistem Ağacı grupları Sistem Ağacı grupları, bir sistemler derlemesini temsil eder. Hangi sistemlerin birlikte gruplandırılacağına karar vermek, ağınızın ve işletmenizin benzersiz gereksinimlerine bağlıdır. Sistemleri, makine türü (örn. dizüstü bilgisayarlar, sunucular, masaüstü bilgisayarlar), coğrafi konum (örn. Kuzey Amerika veya Avrupa), siyasi sınırlar (örn. Finans, Geliştirme) veya gereksinimlerinizi destekleyen başka herhangi bir ölçüt temelinde gruplandırabilirsiniz. Gruplar şu karakteristiklere sahiptir: Yöneticiler ya da uygun izinlere sahip kullanıcılar tarafından oluşturulurlar. Hem sistemleri hem de diğer grupları (alt gruplar) içerebilirler. Bir yönetici ya da uygun izinlere sahip bir kullanıcı tarafından yönetilirler. Benzer özelliklere ya da gereksinimlere sahip sistemleri bu birimlerde gruplandırmak, ilkeleri her sistem için ayrı ayrı ayarlamak yerine, sistemlere yönelik ilkeleri tek bir yerde yönetmenizi sağlar. Planlama sürecinin bir parçası olarak, Sistem Ağacı'nı oluşturma öncesinde, sistemleri gruplarda düzenlemenin en iyi yolunu düşünün. Devralma Devralma, ilke ve görev yönetimini basitleştiren önemli bir özelliktir. Devralmadan dolayı, Sistem Ağacı hiyerarşisindeki alt gruplar, ana gruplarında ayarlanan ilkeleri devralır. Örnek: Sistem Ağacı'nın Organizasyonum düzeyinde ayarlanan ilkeler, altındaki gruplar tarafından devralınır. Grup ilkeleri, alt gruplar ya da o grup içindeki bağımsız sistemler tarafından devralınır. Devralma, tüm gruplar ve Sistem Ağacı'na eklediğiniz bağımsız sistemler için varsayılan olarak etkindir. Bu, daha az yerde ilkeleri ayarlamanızı ve istemci görevlerini zamanlamanızı sağlar. 102 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

103 Sistem Ağacı Sistem Ağacı'nızın planlanmasındaki konular 9 Ancak, özelleştirmeye olanak tanımak için, Sistem Ağacı'nın herhangi bir konumunda yeni bir ilke uygulanarak devralma bozulabilir (bir kullanıcının uygun izinlere sahip olması koşuluyla). Devralmayı korumak için ilke atamalarını kilitleyebilirsiniz. Sistem Ağacı'nızın planlanmasındaki konular Verimli ve iyi düzenlenmiş bir Sistem Ağacı, bakımı basitleştirebilir. Her bir ortamın çoğu yönetimsel, ağ ve siyasi gerçekleri, Sistem Ağacı'nızın nasıl yapılandırıldığını etkileyebilir. Sistem Ağacı'nızın düzenini, oluşturup doldurmadan önce planlayın. Özellikle büyük bir ağ için, Sistem Ağacı'nı yalnızca bir kez oluşturmak istersiniz. Her ağ farklı olduğundan ve farklı ilkeler (ve muhtemelen farklı yönetim) gerektirdiğinden, McAfee, Sistem Ağacı'nızı McAfee epo yazılımını uygulamadan önce planlamanızı önerir. Sistem Ağacı'nı oluşturma ve doldurma için seçtiğiniz yöntemleri dikkate almadan, Sistem Ağacı'nızı planlarken ortamınızı düşünün. Yönetici erişimi Sistem Ağacı organizasyonunuzu planlarken, sistemleri yönetmesi gerekenler kullanıcıların gereksinimleri göz önünde bulundurun. Örneğin, organizasyonunuzda, değişik yöneticilerin ağın değişik kısımları üzerinde sorumluluk sahibi olduğu dağıtılmış ağ yönetimine sahip olabilirsiniz. Güvenlik gerekçesiyle, ağın her tarafına erişebilen bir yönetici hesabına sahip olmayabilirsiniz. Bu senaryoda, tek bir yönetici hesabı kullanarak ilkeleri belirleyemeyebilir ya da ajanları dağıtamayabilirsiniz. Bunun yerine, bu birimler temelinde Sistem Ağacı'nı grupların içinde organize etmeniz ve hesaplar ile izin setlerini oluşturmanız gerekebilir. Şu soruları göz önünde bulundurun: Hangi sistemlerin yönetiminden kimler sorumlu? Sistemler hakkındaki bilgileri görüntülemek için kimlere erişim gerekiyor? Kimlerin sistemlere ve haklarındaki bilgilere erişmemesi gerekiyor? Bu sorular, hem Sistem Ağacı organizasyonunu hem de oluşturup kullanıcı hesaplarına uyguladığınız izin setlerini etkiler. Çevresel sınırlar ve sistem organizasyonuna etkileri Yönetim için sistemleri nasıl organize ettiğiniz, ağınızda var olan sınırlara bağlıdır. Bu sınırlar, Sistem Ağacı'nın organizasyonunu, ağ topolojinizin organizasyonundan farklı etkiler. McAfee, ağınızdaki ve kuruluşunuzdaki bu sınırların ve Sistem Ağacınızın organizasyonunu tanımlarken bunların dikkate alınmasının gerekip gerekmediğinin değerlendirilmesini önerir. Topolojik sınırlar Ağınız zaten NT etki alanları ya da Active Directory kapsayıcılarıyla tanımlanmıştır. Ağ ortamınız ne kadar iyi organize edilirse, Sistem Ağacı'nı senkronizasyon özellikleriyle oluşturmak ve sürdürmek o kadar kolay olur. Coğrafi sınırlar Güvenliği yönetmek, koruma ve performans arasında sürekli denge kurmayı gerektirir. Sistem Ağacı'nızı, sınırlı ağ bant genişliğini en iyi şekilde kullanmak için organize edin. Sunucunun, ağınızın tüm kısımlarına, özellikle daha hızlı LAN bağlantıları yerine daha yavaş WAN ya da VPN bağlantıları McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 103

104 9 Sistem Ağacı Sistem Ağacı'nızın planlanmasındaki konular tarafından sıklıkla bağlanılan uzak konumlara nasıl bağlandığını düşünün. Daha yavaş bağlantılar üzerinde ağ trafiğini en aza indirgemek için, uzak sitelere yönelik güncelleme ve ajan sunucu iletişimi ilkelerini farklı şekillerde yapılandırmanız yararlı olabilir. Sistemleri önce coğrafyaya göre gruplandırma, ilkeleri yapılandırmak için çeşitli avantajlar sağlar: Grup güncelleme ilkelerini, tüm sistemleri yakında konumlandırılmış bir ya da daha fazla dağıtılmış yazılım deposundan güncelleme yapacak şekilde yapılandırabilirsiniz. İstemci görevlerini, sitenin konumuna en uygun zamanlarda çalışmak üzere zamanlayabilirsiniz. Siyasi sınırlar Pek çok büyük ağ, ağın farklı kısımlarını yönetmekten sorumlu bireylere ya da gruplara göre ayrılır. Kimi zaman bu sınırlar, topolojik ya da coğrafi sınırlarla çakışmaz. Sistem Ağacı'nın bölümlerine erişen ve bunları yöneten, yapılandırma şeklinizi etkiler. İşlevsel sınırlar Bazı ağlar, ağı kullananların rolüne göre (örn. Satış ve Mühendislik) ayrılır. Ağ, işlevsel sınırlarla ayrılmamış olsa bile, Sistem Ağacı'nın bölümlerini, farklı grupların farklı ilkeler gerektirmesi durumunda işlevselliğe göre organize etmeniz gerekebilir. Bir iş grubu, özel güvenlik ilkeleri gerektiren belirli bir yazılım çalıştırabilir. Örneğin, e posta Exchange Sunucularınızı bir grupta düzenlemek ve McAfee VirusScan Enterprise erişime bağlı tarama için belirli özel durumlar ayarlamak. Alt ağlar ve IP adresi aralıkları Pek çok durumda bir ağın kuruluşsal birimleri belirli alt ağlar veya IP aralıkları kullanır, böylece coğrafi bir konum için bir grup oluşturabilir ve ona IP filtreleri koyabilirsiniz. Ağınız coğrafi olarak yayılmış değilse, aynı zamanda IP adresi gibi ağ konumunu birincil gruplama ölçütü olarak kullanabilirsiniz. Mümkünse, Sistem Ağacı oluşturulması ve bakımını otomatikleştirmek için IP adresi bilgilerine dayalı sıralama ölçütü kullanmayı göz önüne alın. Sistem Ağacı içindeki uygulanabilir gruplar için IP alt ağ maskeleri veya IP adresi aralığı ölçütünü koyun. Bu filtreler uygun sistemlerde otomatik olarak konumları doldurur. İşletim sistemleri ve yazılım İşletim sistemine özel ürünleri ve ilkeleri daha kolay yönetebilmek için benzer işletim sistemlerine sahip sistemleri gruplamayı deneyin. Eski sistemlere sahipseniz, onlar için bir grup oluşturabilir ve bu sistemlerdeki güvenlik ürünlerini ayrıca devreye sokabilir ve yönetebilirsiniz. Ayrıca, bu sistemlere karşılık gelen bir etiket vererek, onları otomatik olarak bir grup içinde toplayabilirsiniz. Etiketler ve benzer özellikli sistemler Etiketleri otomatik olarak gruplar halinde sıralama için kullanabilirsiniz. Etiketler benzer özellikli sistemleri tanımlar. Eğer gruplarınızı özelliklere göre düzenleyebilirseniz, bu ölçüt temelinde etiketler oluşturabilir ve atayabilirsiniz, sonra bu etiketleri bir grup sıralama ölçütü olarak, sistemlerin otomatik olarak uygun gruplara yerleştirilmesini sağlamak için kullanabilirsiniz. Mümkünse etiket tabanlı sıralama ölçütünü, grupları otomatik olarak uygun sistemlerle doldurmak için kullanmayı göz önüne alın. 104 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

105 Sistem Ağacı Active Directory ve NT etki alanı senkronizasyonu 9 Active Directory ve NT etki alanı senkronizasyonu epolicy Orchestrator yazılımı Active Directory ve NT etki alanları ile bir sistem kaynağı olarak bütünleşebilir, hatta Active Directory'yi Sistem Ağacı'nın yapısı için kaynak olarak kullanabilir. Active Directory senkronizasyonu Ağınızda Active Directory çalışıyorsa, Sistem Ağacı'nın bir kısmını ya da hepsini oluşturmak, doldurmak ve sürdürmek için Active Directory senkronizasyonunu kullanabilirsiniz. Tanımlandığında, Active Directory'nizdeki tüm yeni sistemler (ve alt kapsayıcılar) ile Sistem Ağacı güncellenir. Active Directory şunları yapmanıza olanak sağlar: Sistemleri ve Active Directory alt kapsayıcılarını içe aktararak (Sistem Ağacı grupları olarak) ve bunları Active Directory ile güncel tutarak Active Directory yapınız ile senkronize eder. Her senkronizasyonda, sistemleri ve Active Directory'nin yapısını yansıtmak üzere hem sistemler hem de yapı Sistem Ağacı'nda güncellenir. Sistemleri, düz bir liste olarak, Active Directory kapsayıcıdan (ve alt kapsayıcılardan) senkronize edilmiş grubun içine aktarın. Olası yinelenen sistemler ile ne yapılacağını kontrol edin. Active Directory'den sistemler ile birlikte içe aktarılan sistem açıklamasını kullanın. epolicy Orchestrator'ın önceki sürümlerinde iki görev vardı: Active Directory İçe Aktarımı ve Active Directory Keşfi. Şimdi, Sistem Ağacı'nı Active Directory sistemleri yapısı ile entegre etmek için bu işlemi kullanın: 1 Sistem Ağacı'nda bir eşleştirme noktası olan her bir grupta senkronizasyon ayarlarını yapılandırın. Aynı konumda, şunların olup olmayacağını yapılandırabilirsiniz: Ajanları keşfedilmiş sistemlere dağıtın. Sistemleri, Active Directory'den silindiklerinde Sistem Ağacı'ndan da silin. Sistem Ağacı'ndaki herhangi bir yerde var olan sistemlerin çoğaltılan girdilerine izin verin ya da vermeyin. 2 Active Directory sistemlerini (ve belki yapısını) senkronizasyon ayarları uyarınca Sistem Ağacı'nın içine aktarmak üzere Şimdi Senkronize Et eylemini kullanın. 3 Sistemleri (ve belki Active Directory yapısını) senkronizasyon ayarları uyarınca Sistem Ağacı ile düzenli olarak senkronize etmek için NT Etki Alanı/Active Directory Senkronizasyonu sunucu görevini kullanın. Active Directory senkronizasyon türleri İki tür Active Directory senkronizasyonu vardır: (yalnızca sistemler ve sistemler ve yapı). Hangisini kullanacağınız, Active Directory ile gerçekleştirmek istediğiniz entegrasyon seviyesine bağlıdır. Her bir türde senkronizasyonu şunlardan birini seçmek yoluyla kontrol edersiniz: epolicy Orchestrator için yeni olan sistemlere ajanları otomatik olarak dağıt. Çok sayıda sistemi içe aktarıyorsanız ve kısıtlı bant genişliğiniz varsa, başlangıç senkronizasyonunda bu seçeneğe ayarlamak istemeyebilirsiniz. Ajan MSI'si yaklaşık 6 MB boyutundadır. Ancak, sonraki senkronizasyonlar sırasında Active Directory içinde keşfedilen her yeni sisteme ajanları otomatik olarak atamak isteyebilirsiniz. Active Directory'den silindiklerinde epolicy Orchestrator içinden sistemleri sil (ve ajanlarını kaldır). McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 105

106 9 Sistem Ağacı Ölçüt temelli sıralama Sistem Ağacında başka bir yerde bulunuyorlarsa sistemleri gruba eklemekten kaçın. Bu, sistemi elle başka bir konuma taşıdığınızda veya sıraladığınızda çoğaltılmış sistemlere sahip olmayacağınızın güvencesini verir. Belirli Active Directory konteynırlarını senkronizasyon dışında tut. Bu konteynırlar ve sistemleri senkronizasyon sırasında yok sayılır. Sistemler ve yapı Bu senkronizasyon türünü kullanırken, Active Directory yapısındaki değişiklikler bir sonraki senkronizasyonda Sistem Ağacı yapınıza taşınır. Active Directory'de sistemler veya konteynırlar eklendiğinde, taşındığında ya da kaldırıldığında, Sistem Ağacı'nda karşılık gelen konumlara da eklenir, taşınır ya da kaldırılırlar. Bu senkronizasyon türünü kullanma zamanı Bunu, Sistem Ağacınızın (veya parçalarının) tam olarak Active Directory yapınız gibi görünmesini sağlamak amacıyla kullanın. Eğer Active Directory kuruluşu güvenlik yönetimi ihtiyaçlarınızı karşılıyorsa ve Sistem Ağacının eşleştirilen Active Directory yapısı gibi görünmeye devam etmesini istiyorsanız, bu senkronizasyon türünü sonraki senkronizasyonla kullanın. Yalnızca sistemler Bu senkronizasyon türünü, bir Active Directory konteynırından, dışarıda bırakılmayan alt konteynırları da kapsayacak biçimde, sistemleri düz bir liste olarak bir eşleştirilmiş Sistem Ağacı grubuna aktarmak için kullanın. Daha sonra bunları Sistem Ağacında uygun konumlara, gruplara sıralama ölçütü atamak suretiyle taşıyabilirsiniz. Bu senkronizasyon türünü seçerseniz, Sistem Ağacında başka bir yerde bulunuyorlarsa yeniden sistem eklemesi yapmamayı seçtiğinizden emin olun. Bu, Sistem Ağacı'ndaki sistemler için yinelenen girdileri önler. Bu senkronizasyon türünü kullanma zamanı Bu senkronizasyon türünü, Active Directory'yi epolicy Orchestrator sistemlerinin normal bir kaynağı olarak kullanıyorsanız, ancak güvenlik yönetiminin kuruluşsal ihtiyaçları Active Directory'deki konteynırlar ve sistemlerin kuruluşuyla uyumuyorsa kullanın. NT etki alanı senkronizasyonu NT etki alanlarınızı, Sistem Ağacınızı doldurmak için kaynak olarak kullanın. Bir grubu NT etki alanına senkronize ettiğinizde, etki alanındaki bütün sistemler düz liste olarak grup içine konulur. Bu sistemleri tek grupta yönetebilirsiniz veya daha parçalı organizasyon ihtiyaçlarınız için alt gruplar oluşturabilirsiniz. Bu alt grupları otomatik olarak doldurmak için otomatik sıralama gibi bir yöntem kullanın. Sistemleri Sistem Ağacı'ndaki diğer gruplara veya alt gruplara taşırsanız, Sistem Ağacının herhangi bir yerinde zaten varsalar sistemleri eklemeyi seçmediğinizden emin olun. Bu, Sistem Ağacı'ndaki sistemler için yinelenen girdileri önler. Active Directory senkronizasyonunun aksine, yalnızca sistem adları NT etki alanıyla senkronize edilmiştir; sistem açıklaması senkronize edilmemiştir. Ölçüt temelli sıralama epolicy Orchestrator'ın eski sürümlerindeki gibi, yönetilen sistemleri belirli gruplara otomatik olarak sıralamak için IP adresi bilgisini kullanabilirsiniz. Ayrıca, sistemlere atanan etiketlere benzer etiketleri 106 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

107 Sistem Ağacı Ölçüt temelli sıralama 9 temel alan sıralama ölçütü de oluşturabilirsiniz. Sistemlerin, Sistem Ağacı'nda istediğiniz yerde olduklarından emin olmak için ölçütlerden herhangi birini ya da her ikisini kullanabilirsiniz. Sistemlerin, bir grupta yer almak için grubun sıralama ölçütlerinden yalnızca biriyle eşleşmesi yeterlidir. Gruplar oluşturup sıralama ölçütlerinizi ayarladıktan sonra, ölçütlerin ve sıralama düzeninin istenen sonuçları verdiğini onaylamak için bir Test Sıralaması eylemi gerçekleştirin. Gruplarınıza sıralama ölçütlerini eklediğinizde, Şimdi Sırala eylemini çalıştırabilirsiniz. Eylem, seçilen sistemleri uygun gruplara otomatik olarak taşır. Herhangi bir grubun sıralama ölçütlerine uymayan sistemler Kaybolan ve Bulunan kısmına taşınır. Sunucuya ilk kez çağrı yapan yeni sistemler doğru gruba otomatik olarak eklenir. Ancak, sıralama ölçütlerini ilk ajan sunucu iletişiminden sonra tanımlarsanız uygun gruba hemen taşımak için o sistemlerde Şimdi Sırala eylemini çalıştırmalı veya sonraki ajan sunucu iletişimine kadar beklemelisiniz. Sistemlerin sıralama durumu Herhangi bir sistemde ya da sistem koleksiyonunda Sistem Ağacı sıralamasını etkinleştirebilir ya da devre dışı bırakabilirsiniz. Bir sistemde Sistem Ağacı sıralamasını devre dışı bırakırsanız Test Sıralaması eyleminin gerçekleştirilmesi dışında sıralama eylemlerinden dışlanır. Bir test sıralaması gerçekleştirildiğinde, sistemin ya da seçkinin sıralama durumu ele alınır ve Test Sıralaması sayfasından taşınabilir veya sıralanabilir. McAfee epo sunucusunda Sistem Ağacı sıralama ayarları Sıralamanın gerçekleşmesi için, sıralama sunucuda ve sistemlerde etkinleştirilmelidir. Varsayılan olarak sistem sıralama etkindir. Sonuç olarak, sistemler ilk (veya var olan sistemlerde değişiklikler uygulanırsa sonraki) ajan sunucu iletişiminde sıralanır ve tekrar sıralanmaz. Sistemlerin test sıralaması Bu özelliği, bir sıralama eyleminde sistemlerin nereye yerleştirileceğini görmek için kullanın. Test Sıralaması sayfası sistemler ve sıralanacakları konuma olan yolları görüntüler. Bu sayfa sistemlerin sıralama durumunu görüntülemese de sayfada sistemleri (hatta sıralama devre dışı olanları) seçerseniz Sistemleri Taşı'yı tıklatmak, bu sistemleri tanımlanan konuma yerleştirir. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 107

108 9 Sistem Ağacı Ölçüt temelli sıralama Ayarlar sıralamayı nasıl etkiler Sistemlerin sıralanıp sıralanmayacağını ve ne zaman sıralanacağını belirlemek için üç sunucu ayarını seçebilirsiniz. Ayrıca, Sistem Ağacında seçilen sistemlerde Sistem Ağacı sıralamasını etkinleştirerek veya devre dışı bırakarak herhangi bir sistemin sıralanabilip sıralanmayacağını belirleyebilirsiniz. Sunucu ayarları Sunucu üç ayara sahiptir: Sistem Ağacı sıralamasını devre dışı bırak Ölçüt tabanlı sıralama güvenlik yönetimi ihtiyaçlarınızı karşılamazsa ve sistemlerinizi organize etmek için başka Sistem Ağacı özelliklerini (Active Directory senkronizasyonu gibi) kullanmak isterseniz, diğer McAfee epo kullanıcılarının gruplardaki sıralama ölçütlerini yanlışlıkla yapılandırmasını ve sistemleri istenmeyen konumlara taşımasını engellemek için bu ayarı seçin. Her ajan sunucu iletişiminde sistemleri sırala Sistemler her bir ajan sunucu iletişiminde tekrar sıralanır. Gruplardaki sıralama ölçütlerini değiştirdiğinizde, sistemler bir sonraki ajan sunucu iletişiminde yeni gruba taşınır. Sistemleri bir kez sırala Sistemler bir sonraki ajan sunucu iletişiminde sıralanır ve bu ayar seçildiği sürece, ajan sunucu iletişiminde bir daha asla sıralanmamak üzere işaretlenir. Ancak, seçerek ve Şimdi Sırala seçeneğini tıklatarak böyle bir sistemi hala sıralayabilirsiniz. Sistem ayarları Herhangi bir sistemde Sistem Ağacı sıralamasını devre dışı bırakabilir veya etkinleştirebilirsiniz. Bir sistemde devre dışı bırakılmışsa, o sistem, sıralama eyleminin nasıl gerçekleştirildiğine bakılmaksızın, sıralanmaz. Ancak, Test Sıralaması eyleminin gerçekleştirilmesi bu sistemi sıralar. Bir sistemde etkinleştirilmişse, o sistem daima elle Şimdi Sırala eylemi için sıralanır ve Sistem Ağacı sıralaması için sunucu ayarlarına bağlı olarak, ajan sunucu iletişiminde sıralanabilir. IP adresi sıralama ölçütü Pek çok ağda, alt ağ ve IP adres bilgisi coğrafi konum ve iş işlevi gibi organizasyonel farklılıkları yansıtır. IP adresi organizasyonu ihtiyaçlarınızla çakışırsa, böyle gruplar için IP adresi sıralama ölçütü ayarlayarak Sistem Ağacı yapınızın bölümlerini veya hepsini oluşturmak ve sürdürmek için bu bilgiyi kullanmayı düşünün. epolicy Orchestrator'ın bu sürümünde, bu işlevsellik değiştirildi ve şimdi ağaç boyunca IP sıralama ölçütünün rasgele ayarlanmasına izin veriliyor. Ebeveynin atanan bir ölçütü olmadığı sürece, çocuk gruplarının IP adresi ebeveynlerininkinin alt kümesi olduğundan artık emin olmak zorunda değilsiniz. Bir kez yapılandırıldığında, ajan sunucu iletişiminde veya sadece bir sıralama eylemi elle başlatıldığında sistemleri sıralayabilirsiniz. IP adresi sıralama ölçütü farklı gruplar arasında çakışmamalıdır. Grubun sıralama ölçütünde her IP aralığı veya alt ağ maskesi benzersiz IP adresleri kümesini kapsamalıdır. Ölçüt çakışmazsa, o sistemlerin sonuçlandığı grup Sistem Ağacı Grup Ayrıntıları sekmesindeki alt grupların düzenine bağlıdır. Grup ayrıntıları sekmesindeki IP Bütünlüğünü Denetle eylemini kullanarak IP çakışmasını kontrol edebilirsiniz. Etiket tabanlı sıralama ölçütü Sistemleri uygun gruba sıralamak için IP adres bilgilerini kullanmanın yanında, sistemlere atanan etiketleri temel alan bir sıralama ölçütü de tanımlayabilirsiniz. Etiket tabanlı ölçüt sıralama için IP adres temelli ölçütle birlikte kullanılabilir. 108 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

109 Sistem Ağacı Etiketler 9 Grup düzeni ve sıralaması Sistem Ağacı yönetimiyle ek esneklik sağlamak için, grupların alt gruplarının düzenini ve böylece bunların, bir sistemin sıralama sırasındaki yerleşimi için dikkate alındığı düzeni yapılandırabilirsiniz. Çoklu alt gruplar eşleşen ölçütlere sahip olduğunda, bu düzeni değiştirmek bir sistemin Sistem Ağacı'nda sonlandığı yeri değiştirebilir. Ayrıca, kapsamlı grupları kullanıyorsanız, bunlar listedeki son alt gruplar olmalıdır. Tümünü yakalama grupları Tümünü yakala grupları, grubun Sıralama Ölçütleri sayfasında sıralama ölçütü Diğer hepsi olarak ayarlanan gruplardır. Yalnızca sıralama düzeninin son konumunda olan alt gruplar tümünü yakalama grupları olabilir. Bu gruplar, üst grup içine sıralanmış olan tüm sistemleri alır, ancak tümünü yakalamanın eşlerinden herhangi birine sıralanmış olanları almaz. Etiketler İçindekiler Etiket Oluşturucu'yu kullanarak etiket oluşturma Ölçüte dayalı etiketleri belli bir zamanlamaya göre uygulama Otomatik etiketlemeden sistemleri hariç tutma Seçili sistemlere etiket uygulama Ölçüt temelli etiketleri eşleşen tüm sistemlere otomatik olarak uygulama Etiket Oluşturucu'yu kullanarak etiket oluşturma Hızlı şekilde etiket oluşturmak için Yeni Etiket Oluşturucu sihirbazını kullanın. Etiketler, her sisteme karşı değerlendirilen ölçütleri kullanabilir: Ajan sunucu iletişiminde otomatik olarak. Etiketleme Ölçütlerini Çalıştır eylemi gerçekleştirildiğinde. Ölçüte bakılmaksızın, seçilen sistemlerde Etiketi Uygula eylemiyle elle. Ölçütsüz etiketler, seçilen sistemlere yalnızca elle uygulanabilir. 1 Menü Sistemler Etiket Kataloğu'nu, ardından da Etiket Eylemleri Yeni Etiket öğesini tıklatın. Etiket Oluşturucu sihirbazı açılır. 2 Açıklama sayfasında, bir ad ve anlamlı açıklama yazıp İleri'yi tıklatın. Ölçüt sayfası görünür. 3 İstenen ölçütü seçip yapılandırın, ardından İleri'yi tıklatın. Değerlendirme sayfası görünür. Etiketi otomatik olarak uygulamak için, etikete yönelik ölçütü yapılandırmalısınız. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 109

110 9 Sistem Ağacı Etiketler 4 Sistemlerin, yalnızca Etiketleme Ölçütlerini Çalıştır eylemi gerçekleştirildiğinde mi yoksa her ajan sunucu iletişiminde mi etiketleme ölçütlerine karşı değerlendirildiğini seçip İleri'yi tıklatın. Önizleme sayfası görünür. Ölçüt yapılandırılmamışsa bu seçenekler kullanılamaz. Sistemler bir etiketin ölçütüne karşı değerlendirildiğinde, etiket, ölçütle eşleşen ve etiketten dışlanmamış sistemlere uygulanır. 5 Bu sayfadaki bilgileri doğrulayıp Kaydet'i tıklatın. Etiketin ölçütü varsa, bu sayfa, ölçütüne karşı değerlendirildiklerinde bu etiketi alacak sistemlerin sayısını görüntüler. Etiket, Etiket Kataloğu sayfasındaki etiketler listesine eklenir. Ölçüte dayalı etiketleri belli bir zamanlamaya göre uygulama Etiket ölçütüne uygun tüm sistemlere bir etiket uygulayan normal bir görev zamanlayın. 1 Menü Otomasyon Sunucu leri'ni tıklatın, sonra Eylemler Yeni 'i tıklatın. Sunucu i Oluşturucu sayfası görünür. 2 Açıklama sayfasında, göreve ad ve açıklama ekleyin ve oluşturulduktan sonra görevin etkinleşip etkinleşmeyeceğini seçin, sonra İleri'yi tıklatın. Eylemler sayfası görüntülenir. 3 Açılır listeden Etiketleme Ölçütlerini Çalıştır'ı seçin, sonra Etiket açılan listesinden istediğiniz etiketi seçin. 4 Elle etiketlenmiş ve dışlanan sistemlerin sıfırlanıp sıfırlanmayacağını seçin. El ile etiketlenen ve istisna sistemleri sıfırlama, etiketi ölçütlerle eşleşmeyen sistemlerden kaldırır ve etiketi ölçütlerle eşleşen ancak etiketin alınmasına istisna olan sistemlere uygular. 5 Zamanlama sayfasını açmak için İleri'yi tıklatın. 6 i istediğiniz zamanlara ayarladıktan sonra İleri'yi tıklatın. 7 ayarlarını inceleyin, ardından Kaydet'i tıklatın. Sunucu görevi, Sunucu leri sayfasındaki listeye eklenir. Sunucu i Oluşturucu sihirbazındaki görevi etkinleştirmeyi seçtiyseniz, sonraki planlanan zamanda çalışır. Otomatik etiketlemeden sistemleri hariç tutma Sistemlere belirli etiketler uygulanmasını önleyin. Alternatif olarak, sistemleri toplamak için bir sorgu kullanabilirsiniz, istenilen etiketleri sorgu sonuçlarından gelen bu sistemlerden hariç tutun. 1 Menü Sistemler Sistem Ağacı Sistemler'nı tıklatıp, Sistem Ağacındaki sistemleri içeren grubu seçin. 2 Sistemler tablosundaki bir veya daha fazla sistemi seçin, Eylemler Etiket Etiketi Dışla'yı tıklatın. 3 Etiketi Dışla iletişim kutusunda, seçili sistemlerden hariç tutmak üzere açılan listeden istediğiniz etiketi seçin, sonra Tamam'ı tıklatın. 110 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

111 Sistem Ağacı Etiketler 9 4 Sistemlerin etiketten hariç tutulduğunu doğrulayın: a Menü Sistemler Etiket Kataloğu'nu tıklatın, sonra etiketler listesinden istediğiniz etiketi seçin. b c Ayrıntılar penceresinde Etiketli sistemler'in yanında, ölçüt tabanlı etiket uygulamasından hariç tutulan sistemlerin sayısı için bağlantıyı tıklatın. Etiketten Dışlanan Sistemler sayfası görünür. Listede istenen sistemleri doğrulayın. Seçili sistemlere etiket uygulama Sistem Ağacı'ndaki seçili sistemlere elle bir etiket uygulayın. 1 Menü Sistemler Sistem Ağacı Sistemler'nı tıklatıp, istenen sistemi içeren grubu seçin. 2 İstediğiniz sistemleri seçip, Eylemler Etiket Etiketi Uygula'yı tıklatın. 3 Etiketi Uygula iletişim kutusunda, seçili sistemlere uygulanmak üzere açılan listeden istediğiniz etiketi seçin, sonra Tamam'ı tıklatın. 4 Etiketlerin uygulanmış olduğunu doğrulayın: a Menü Sistemler Etiket Kataloğu seçimini tıklatın, sonra etiketler listesinden istediğiniz etiketi seçin. b c Ayrıntılar penceresinde Etiketli sistemler'in yanında, elle etiketlenen sistemlerin sayısına ait bağlantıyı tıklatın. Elle Etiket Uygulanmış Sistemler sayfası görünür. Listede istenen sistemleri doğrulayın. Ölçüt temelli etiketleri eşleşen tüm sistemlere otomatik olarak uygulama Ölçütleriyle eşleşen tüm sistemlere ölçüt temelli etiketleri otomatik olarak uygulamak için bu görevleri kullanın. ler Ölçüte dayalı etiketleri eşleşen tüm sistemlere uygulama sayfa 111 Belirtilen ölçütlerle eşleşen dışarıda bırakılmamış tüm sistemlere ölçüte dayalı bir etiket uygulayın. Ölçüte dayalı etiketleri belli bir zamanlamaya göre uygulama sayfa 110 Etiket ölçütüne uygun tüm sistemlere bir etiket uygulayan normal bir görev zamanlayın. Ölçüte dayalı etiketleri eşleşen tüm sistemlere uygulama Belirtilen ölçütlerle eşleşen dışarıda bırakılmamış tüm sistemlere ölçüte dayalı bir etiket uygulayın. 1 Menü Sistemler Etiket Kataloğu'nu tıklatın, sonra Etiketler listesinden bir etiket seçin. 2 Eylemler Etiketleme Ölçütlerini Çalıştır'ı tıklatın. 3 Eylem panelinde, elle etiketlenmiş ve çıkarılmış sistemlerin sıfırlanıp sıfırlanmayacağını seçin. El ile etiketlenen ve istisna sistemleri sıfırlama, etiketi ölçütlerle eşleşmeyen sistemlerden kaldırır ve etiketi ölçütlerle eşleşen ancak etiketin alınmasına istisna olan sistemlere uygular. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 111

112 9 Sistem Ağacı Sıralandığında bir sistemin Sistem Ağacı'na eklenme şekli 4 Tamam'ı tıklatın. 5 Sistemlere etiketlerin uygulanmış olduğunu doğrulayın: a Menü Sistemler Etiket Kataloğu'nu tıklatın, sonra etiketler listesinden istediğiniz etiketi seçin. b c Ayrıntılar penceresinde Etiketli sistemler'in yanında, ölçüte göre etiket uygulanan sistemlerin sayısına ait bağlantıyı tıklatın. Ölçüte Göre Etiket Uygulanmış Sistemler sayfası görünür. Listede istenen sistemleri doğrulayın. Etiket, ölçütleriyle eşleşen tüm sistemlere uygulanır. Ölçüte dayalı etiketleri belli bir zamanlamaya göre uygulama Etiket ölçütüne uygun tüm sistemlere bir etiket uygulayan normal bir görev zamanlayın. 1 Menü Otomasyon Sunucu leri'ni tıklatın, sonra Eylemler Yeni 'i tıklatın. Sunucu i Oluşturucu sayfası görünür. 2 Açıklama sayfasında, göreve ad ve açıklama ekleyin ve oluşturulduktan sonra görevin etkinleşip etkinleşmeyeceğini seçin, sonra İleri'yi tıklatın. Eylemler sayfası görüntülenir. 3 Açılır listeden Etiketleme Ölçütlerini Çalıştır'ı seçin, sonra Etiket açılan listesinden istediğiniz etiketi seçin. 4 Elle etiketlenmiş ve dışlanan sistemlerin sıfırlanıp sıfırlanmayacağını seçin. El ile etiketlenen ve istisna sistemleri sıfırlama, etiketi ölçütlerle eşleşmeyen sistemlerden kaldırır ve etiketi ölçütlerle eşleşen ancak etiketin alınmasına istisna olan sistemlere uygular. 5 Zamanlama sayfasını açmak için İleri'yi tıklatın. 6 i istediğiniz zamanlara ayarladıktan sonra İleri'yi tıklatın. 7 ayarlarını inceleyin, ardından Kaydet'i tıklatın. Sunucu görevi, Sunucu leri sayfasındaki listeye eklenir. Sunucu i Oluşturucu sihirbazındaki görevi etkinleştirmeyi seçtiyseniz, sonraki planlanan zamanda çalışır. Sıralandığında bir sistemin Sistem Ağacı'na eklenme şekli Ajan, sunucuyla ilk kez haberleştiğinde, sunucu, sistemi Sistem Ağacı'na yerleştirmek için bir algoritma kullanır. Bir sistem için uygun bir konum bulamadığında, sistemi Kaybolan ve Bulunan grubuna koyar. Her ajan sunucu iletişiminde sunucu, sistemi Sistem Ağacı'nda ajan GUID'e göre bulmayı dener (yalnızca ajanları sunucuya ilk kez çağrı yapmış olan sistemler, veritabanında bir ajan GUID'e sahiptir). Eşleşen bir sistem bulunursa var olan konumunda bırakılır. Eşleşen bir sistem bulunamazsa, sunucu, sistemleri uygun gruplara sıralamak için bir algoritma kullanır. Yoldaki her bir ana grup eşleşmeyen ölçütlere sahip olmadığı sürece, sistemler, yapı içinde ne kadar derin olduğuna bakılmaksızın, Sistem Ağacı'ndaki herhangi bir ölçüt temelli gruba sıralanabilir. Ölçüt temelli bir alt grubun ana grupları ya hiçbir ölçüte sahip olmamalı ya da eşleşen ölçütlere sahip olmalıdır. 112 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

113 Sistem Ağacı Sıralandığında bir sistemin Sistem Ağacı'na eklenme şekli 9 Her bir alt gruba atanan sıralama düzeni (Grup Ayrıntıları sayfasında tanımlanan), eşleşen ölçütlere sahip bir grubu aradığında sunucu tarafından alt grupların ele alındığı düzeni belirler. 1 Sunucu, etki alanıyla aynı adlı bir grupta eşleşen bir adla bir ajan GUID'ine sahip olmayan (ajanı daha önce hiç çağrılmamış) bir sistemi arar. Bulunursa sistem o gruba yerleştirilir. Bu, ilk Active Directory ya da NT etki alanı senkronizasyonundan sonra veya sistemleri Sistem Ağacı'na elle eklediğinizde meydana gelebilir. 2 Yine de eşleşen bir sistem bulunmazsa, sunucu, sistemin geldiği etki alanıyla aynı addaki bir grubu arar. Böyle bir grup bulunamazsa Kaybolan ve Bulunan altında bir grup oluşturulur ve sistem buraya yerleştirilir. 3 Özellikler sistem için güncellenir. 4 Sunucu, her ajan sunucu iletişiminde sıralama ölçütlerini çalıştırmak için yapılandırılırsa, tüm ölçüt temelli etiketleri sisteme uygular. 5 Bunun ardından ne olacağı, Sistem Ağacı sıralamasının hem sunucuda hem de sistemde etkin olup olmadığına bağlıdır. Sistem Ağacı sıralaması sunucu ya da sistemde devre dışıysa, sistem olduğu yerde bırakılır. Sistem Ağacı sıralaması sunucu ve sistemde etkinse sistem, Sistem Ağacı gruplarındaki sıralama ölçütleri temel alınarak taşınır. Active Directory ya da NT Etki alanı senkronizasyonuyla eklenen sistemlerde Sistem Ağacı sıralaması varsayılan olarak devre dışı olduğundan, ilk ajan sunucu iletişiminde sıralanmazlar. 6 Sunucu, Organizasyonum grubunun Grup Ayrıntıları sekmesindeki sıralama düzenine göre tüm üst düzey grupların sıralama ölçütlerini ele alır. Sistem, eşleşen ölçüte sahip ilk gruba veya tümünü yakalama grubuna yerleştirilir. Bir gruba sıralandıktan sonra, alt gruplarının her biri, Grup Ayrıntıları sekmesindeki sıralama düzenlerine göre eşleşen ölçütler için ele alınır. Bu, sistem için eşleşen ölçütlere sahip hiçbir alt grup kalmayana kadar devam eder ve eşleşen ölçütlere sahip bulunan son gruba yerleştirilir. 7 Bu tür üst düzey bir grup bulunmazsa, üst düzey grupların alt grupları (sıralama ölçütleri olmayan), sıralamalarına göre ele alınırlar. 8 Bu tür ikinci düzey bir ölçüt temelli grup bulunmazsa, ikinci düzey kısıtlanmamış grupların ölçüt temelli üçüncü düzey grupları ele alınır. Eşleşmeyen ölçüte sahip grupların alt grupları dikkate alınmaz. Alt gruplarının bir sistem için ele alınması amacıyla, bir grup, eşleşen ölçüte sahip olmalı ya da hiçbir ölçüte sahip olmamalıdır. 9 Bu işlem, bir sistem bir gruba sıralanana kadar Sistem Ağacı boyunca aşağı yönde devam eder. Sistem Ağacı sıralaması için sunucu ayarı, yalnızca ilk ajan sunucu iletişiminde sıralamak üzere yapılandırılırsa sisteme bir bayrak yerleştirilir. Bayrak, sunucu ayarı her ajan sunucu iletişiminde sıralamanın etkinleştirilmesi yönünde değiştirilmediği sürece sistemin, ajan sunucu haberleşmesinde bir daha asla sıralanamayacağı anlamına gelir. 10 Sunucu, sistemi herhangi bir gruba sıralayamazsa, etki alanından sonra adlandırılan bir alt grup içindeki Kaybolan ve Bulunan gruba yerleştirilir. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 113

114 9 Sistem Ağacı Sunucuda Sistem Ağacı sıralamasını etkinleştirme Sunucuda Sistem Ağacı sıralamasını etkinleştirme Sistemlerin sıralanması için Sistem Ağacı sıralaması hem sunucuda hem de istenilen sistemlerde etkinleştirilmelidir. 1 Menü Yapılandırma Sunucu Ayarları'nı tıklatıp, Ayarlar Kategorileri listesinden Sistem Ağacı Sıralaması'nı seçin ve Düzenle'yi tıklatın. 2 Sistemlerin ya sadece ilk ajan sunucu iletişiminde ya da her ajan sunucu iletişiminde sıralanmasını seçin. Sadece ilk ajan sunucu iletişiminde sıralanmasını seçtiyseniz, bütün etkinleştirilmiş sistemler sonraki ajan sunucu iletişiminde sıralanır ve bu seçenek seçildiği sürece bir daha asla sıralanmazlar. Ancak, elle Şimdi Sırala eylemi gerçekleştirildiğinde veya bu ayar her ajan sunucu iletişiminde sırala olarak değiştirildiğinde, sistemlere yeniden sıralanabilir. Her ajan sunucu iletişiminde sıralayı seçtiyseniz, bu seçenek seçili olduğu sürece bütün etkinleştirilmiş sistemler her ajan sunucu iletişiminde sıralanırlar. Sistem Ağacı grupları oluşturma ve doldurma Sistem Ağacı grupları oluşturabilir ve belirli sistemlere yönelik NetBIOS adlarını yazarak ya da sistemleri doğrudan ağınızdan içe aktararak grupları sistemlerle doldurabilirsiniz. Ayrıca, seçtiğiniz sistemleri sürükleyip Sistem Ağacı'nda bir gruba bırakarak da grupları doldurabilirsiniz. Sürükle ve bırak yöntemi, grupları ve alt grupları Sistem Ağacı içinde taşımanıza da olanak tanır. Bir Sistem Ağacı'nı düzenlemenin tek bir yolu yoktur ve her ağ farklı olduğundan, Sistem Ağacı organizasyonunuz, ağ düzeniniz kadar benzersiz olabilir. Sağlanan her bir yöntemi kullanmayacak olsanız da, birden fazlasını kullanabilirsiniz. Örneğin, ağınızda Active Directory kullanıyorsanız, NT etki alanlarınızın yerine Active Directory kapsayıcılarınızı içe aktarmayı düşünün. Active Directory ya da NT etki alanı organizasyonunuzun güvenlik yönetimi için bir anlamı yoksa, Sistem Ağacı'nızı bir metin dosyasında oluşturup Sistem Ağacı'nıza içe aktarabilirsiniz. Daha küçük bir ağınız varsa, Sistem Ağacı'nızı elle oluşturabilir ve her bir sistemi elle ekleyebilirsiniz. 114 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

115 Sistem Ağacı Sistem Ağacı grupları oluşturma ve doldurma 9 ler Elle grup oluşturma sayfa 115 Elle Sistem Ağacı alt grupları oluşturun. Bu grupları, belirli sistemlere yönelik NetBIOS adlarını yazarak ya da sistemleri doğrudan ağınızdan içe aktararak sistemlerle doldurabilirsiniz. Varolan bir gruba elle sistem ekleme sayfa 116 Sistemleri Ağ Komşuluğu'ndan gruplara içe aktarın. Ayrıca bir ağ etki alanını veya Active Directory kapsayıcısını da içe aktarabilirsiniz. Sistem Ağacından sistemleri dışa aktarma sayfa 116 Sistem Ağacından sistemler listesini daha sonra kullanmak için bir.txt dosyasına dışa aktarın. Sistem ağacı organizasyonunu tutarken grup veya alt grup seviyesinde dışa aktarın. Sistemleri bir metin dosyasından içe aktarma sayfa 117 Sistem Ağacı'nın içine aktarmak üzere sistemlerin ve grupların bir metin dosyasını oluşturun. Sistemleri ölçüt temelli gruplar halinde sıralama sayfa 118 Sistemleri gruplandırmak için sıralama biçimi yapılandırın ve uygulayın. Sistemlerin gruplar halinde sıralanması için, sunucu ve istenen sistemlerde sıralama etkinleştirilmelidir ve sıralandırma ölçütü ve grupların sıralanma düzeni yapılandırılmalıdır. Active Directory kapsayıcılarını içe aktarma sayfa 120 Active Directory kaynak kapsayıcılarını Sistem Ağacı gruplarıyla eşleştirerek, sistemleri Active Directory kapsayıcılarından doğrudan Sistem Ağacınıza içe aktarın. NT etki alanlarını mevcut bir gruba içe aktarma sayfa 122 Sistemleri bir NT etki alanından el ile oluşturduğunuz bir gruba içe aktarın. Sistem Ağacı senkronizasyonu zamanlama sayfa 123 Sistem Ağacını, eşleştirilen etki alanındaki veya Active Directory kapsayıcısındaki değişikliklerle güncelleyen bir sunucu görevi zamanlayın. Senkronize edilmiş bir grubu elle bir NT etki alanıyla güncelleme sayfa 124 Senkronize edilmiş bir grubu ilişkili NT etki alanındaki değişikliklerle güncelleyin. Elle grup oluşturma Elle Sistem Ağacı alt grupları oluşturun. Bu grupları, belirli sistemlere yönelik NetBIOS adlarını yazarak ya da sistemleri doğrudan ağınızdan içe aktararak sistemlerle doldurabilirsiniz. 1 Altında bir grup oluşturmak için istenen grubu Sistem Ağacı'nda seçin. Ardından: Grup Ayrıntıları sayfasında (Menü Sistemler Sistem Ağacı Grup Ayrıntıları) Eylemler Yeni Alt Grup öğesini tıklatın. Sistem Ağacı sayfasında (Menü Sistemler Sistem Ağacı) Sistem Ağacı Eylemleri Yeni Alt Grup öğesini tıklatın. 2 Yeni Alt Grup iletişim kutusu görüntülenir. Bir kerede birden fazla alt grup oluşturabilirsiniz. 3 İstenen adı yazıp Tamam'ı tıklatın. Yeni grup Sistem Ağacı'nda görünür. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 115

116 9 Sistem Ağacı Sistem Ağacı grupları oluşturma ve doldurma 4 Grupları istenen sistemlerle doldurmaya hazır olana kadar gerektiği gibi yineleyin. Şu yöntemlerle sistemleri Sistem Ağacı'na ekleyin ve istenen gruplara gittiklerinden emin olun: Sistem adlarını elle yazarak. NT etki alanları ya da Active Directory kapsayıcılardan içe aktararak. Bakım kolaylığı için, bir etki alanı ya da kapsayıcıyı bir grupla düzenli olarak senkronize edebilirsiniz. Gruplarda IP adresi temelli ya da etiket tabanlı sıralama ölçütü ayarlayarak. Ajanlar, eşleşen IP adresi bilgisine ya da eşleşen etiketlere sahip sistemlerden eklendiğinde, uygun gruba otomatik olarak yerleştirilirler. Varolan bir gruba elle sistem ekleme Sistemleri Ağ Komşuluğu'ndan gruplara içe aktarın. Ayrıca bir ağ etki alanını veya Active Directory kapsayıcısını da içe aktarabilirsiniz. 1 Menü Sistemler Sistem Ağacı'nı tıklatıp, Sistem Ağacı Eylemleri menüsünde Yeni Sistemler'i tıklatın. Yeni Sistemler sayfası görüntülenir. 2 Ajanın yeni sistemlere dağıtılıp dağıtılmayacağını ve sistemlerin seçili gruba veya sıralama ölçütüne göre bir gruba eklenip eklenmeyeceğini seçin. 3 Hedef sistemler'in yanında, metin kutusunda her bir sistem için, virgüllerle, boşluklarla ya da satır sonu ile ayrılmış olarak NetBIOS adını yazın. Alternatif olarak, sistemleri seçmek için Gözat'ı tıklatın. 4 Ajanları ilet ve sistemleri geçerli gruba ekle seçimini yaptıysanız, otomatik Sistem Ağacı sıralamasını etkinleştirebilirsiniz. Bu sistemlere sıralama ölçütlerini uygulamak için bunu yapın. Aşağıdaki seçenekleri belirleyin: Seçenek Ajan sürümü Yükleme yolu Ajan yüklemesi için kimlik bilgileri Deneme sayısı Tekrar deneme aralığı Şundan Sonra Vazgeç Şunu kullanarak Ajanı ilet: Eylem Dağıtılacak ajanın sürümünü seçin. Ajan yükleme yolunu yapılandırın ya da varsayılanı kabul edin. Ajanı yüklemek için geçerli kimlik bilgilerini yazın. Sürekli deneme için sıfır kullanarak bir tamsayı girin. Tekrar denemeler arasındaki saniye miktarını yazın. Bağlantıdan vazgeçilmesinden önceki dakika miktarını yazın. Belirli bir Ajan Yazılımı İşleyicisini ya da tüm Ajan Yazılımı İşleyicilerini seçin. 5 Tamam'ı tıklatın. Sistem Ağacından sistemleri dışa aktarma Sistem Ağacından sistemler listesini daha sonra kullanmak için bir.txt dosyasına dışa aktarın. Sistem ağacı organizasyonunu tutarken grup veya alt grup seviyesinde dışa aktarın. Sistem Ağacınızda bir sistemler listesine sahip olmak yararlı olabilir. Önceki yapınızı ve organizasyonunuzu hızla geri yüklemek için bu listeyi McAfee epo Sunucusuna içe aktarabilirsiniz. Bu görev sistemleri Sistem Ağacınızdan kaldırmaz. Sistem Ağacınızdaki sistemlerin adlarını ve yapısını içeren bir.txt dosyası oluşturur. 116 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

117 Sistem Ağacı Sistem Ağacı grupları oluşturma ve doldurma 9 1 Menü Sistemler Sistem Ağacı'nı tıklatın. Sistem Ağacı sayfası açılır. 2 Dışa aktarmak istediğiniz sistemleri içeren grubu veya alt grubu seçip Sistem Ağacı Eylemleri Sistemleri Dışa Aktar'ı tıklatın. Sistemleri Dışa Aktar sayfası açılır. 3 Şunların dışa aktarılıp aktarılmayacağını seçin: Bu gruptaki tüm sistemler Belirtilen Kaynak grup'taki sistemleri dışa aktarır, ancak bu seviyedeki ağlı alt gruplarda listelenen sistemleri dışa aktarmaz. Bu gruptaki ve alt gruplardaki tüm sistemler Bu seviyedeki ve altındaki tüm sistemleri dışa aktarır. 4 Tamam'ı tıklatın. Dışa Aktar sayfası açılır. Sistem listesini görüntülemek için sistemleri tıklatabilirsiniz veya ExportSystems.txt dosyasının bir kopyasını kaydetmek için bağlantıyı sağ tıklatabilirsiniz. Sistemleri bir metin dosyasından içe aktarma Sistem Ağacı'nın içine aktarmak üzere sistemlerin ve grupların bir metin dosyasını oluşturun. ler Gruplar ve sistemlerin metin dosyasını oluşturma sayfa 117 Bir gruba içe aktarmak istediğiniz ağ sistemlerinize yönelik NetBIOS adlarının metin dosyasını oluşturun. Sistemleri içeren düz bir listeyi içe aktarabilir veya sistemleri gruplar halinde düzenleyebilirsiniz. Sistemleri ve grupları bir metin dosyasından içe aktarma sayfa 118 Sistemleri veya sistem gruplarını oluşturduğunuz ve kaydettiğiniz bir metin dosyasından Sistem Ağacı içine aktarın. Gruplar ve sistemlerin metin dosyasını oluşturma Bir gruba içe aktarmak istediğiniz ağ sistemlerinize yönelik NetBIOS adlarının metin dosyasını oluşturun. Sistemleri içeren düz bir listeyi içe aktarabilir veya sistemleri gruplar halinde düzenleyebilirsiniz. Grup ve sistem adlarını bir metin dosyasına yazarak grupları ve sistemlerini tanımlayın. Ardından bu bilgiyi epolicy Orchestrator'a içe aktarın. Büyük ağlar söz konusu olduğunda, ağınızdaki sistemlerin tam listesini içeren metin dosyaları oluşturmak için Microsoft Windows Resource Kit ile sağlanan NETDOM.EXE yardımcı programı gibi bir ağ yardımcı programı kullanın. Metin dosyasını elde ettiğinizde, sistem gruplarını oluşturmak için elle düzenleyin ve tüm yapıyı Sistem Ağacı'na içe aktarın. Metin dosyasını nasıl oluşturduğunuza bakmaksızın, içe aktarmadan önce doğru sözdizimini kullanmalısınız. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 117

118 9 Sistem Ağacı Sistem Ağacı grupları oluşturma ve doldurma 1 Her bir sistemi kendi satırında listeleyin. Sistemleri gruplarda düzenlemek için, her biri ayrı bir satırda olmak üzere, ters eğik çizginin (\) izlediği grup adını yazın, ardından altındaki gruba ait sistemleri listeleyin. GrupA\sistem1 GrupA\sistem2 GrupA\GrupB\sistem3 GrupC\GrupD 2 Gruplar ve sistemlerin adlarıyla metin dosyasının sözdizimini onaylayıp, metin dosyasını sunucunuzda geçici bir klasöre kaydedin. Sistemleri ve grupları bir metin dosyasından içe aktarma Sistemleri veya sistem gruplarını oluşturduğunuz ve kaydettiğiniz bir metin dosyasından Sistem Ağacı içine aktarın. 1 Menü Sistemler Sistem Ağacı'nı tıklatıp, Sistem Ağacı Eylemleri'ni tıklatın ve Yeni Sistemler'i seçin. Yeni Sistemler sayfası görüntülenir. 2 Sistemleri bir metin dosyasından geçerli gruba içe aktar ama ajanları iletme seçeneğini seçin. 3 Alma dosyasının şunları içerip içermeyeceğini seçin: Sistemler ve Sistem Ağacı Yapısı Yalnızca sistemler (düz liste olarak) 4 Gözat'ı tıklatıp metin dosyasını seçin. 5 Sistem ağacında başka bir yerde zaten mevcut olan sistemlerle ne yapılacağını seçin. 6 Tamam'ı tıklatın. Sistemler Sistem Ağacında seçilen grubun içine aktarılır. Metin dosyanız sistemleri gruplar halinde organize ettiyse, sunucu grupları oluşturur ve sistemleri içe aktarır. Sistemleri ölçüt temelli gruplar halinde sıralama Sistemleri gruplandırmak için sıralama biçimi yapılandırın ve uygulayın. Sistemlerin gruplar halinde sıralanması için, sunucu ve istenen sistemlerde sıralama etkinleştirilmelidir ve sıralandırma ölçütü ve grupların sıralanma düzeni yapılandırılmalıdır. ler Gruplara sıralama ölçütleri ekleme sayfa 119 Sistem Ağacı gruplarının sıralama ölçütleri IP adres bilgilerine veya etiketlere bağlı olabilir. Sunucuda Sistem Ağacı sıralamasını etkinleştirme sayfa 114 Sistemlerin sıralanması için Sistem Ağacı sıralaması hem sunucuda hem de istenilen sistemlerde etkinleştirilmelidir. Sistemlerde Sistem Ağacı sıralamayı etkinleştirme veya devre dışı bırakma sayfa 119 Sistemin sıralama durumu ölçüt temelli gruba sıralanabilip sıralanamayacağını belirler. Sistemleri elle sıralama sayfa 120 Ölçüte dayalı sıralamayı etkinleştirip, seçili sistemleri gruplar halinde sıralayın. 118 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

119 Sistem Ağacı Sistem Ağacı grupları oluşturma ve doldurma 9 Gruplara sıralama ölçütleri ekleme Sistem Ağacı gruplarının sıralama ölçütleri IP adres bilgilerine veya etiketlere bağlı olabilir. 1 Menü Sistemler Sistem Ağacı Grup Ayrıntıları'nı tıklatıp, Sistem Ağacı'nda grubu seçin. 2 Sıralama ölçütü öğesinin yanındaki Düzenle'yi tıklatın. Seçilen grup için Sıralama Ölçütü sayfası görülür. 3 Aşağıdaki ölçütlerin herhangi biriyle eşleşen sistemler seçimini yapın, ölçüt seçimleri görünür. Grup için birden çok sıralama ölçütü yapılandırabilmenize rağmen, sistemin bu gruba yerleştirmek üzere yalnızca tek bir ölçütü eşleştirmesi gerekir. 4 Ölçütleri yapılandırın. Seçenekler arasında şunlar bulunur: IP adresleri Sıralama ölçütü olarak bir IP adresi aralığı ya da alt ağ maskesi tanımlamak için bu metin kutusunu kullanın. Adresi sınırları içerisinde kalan her sistem bu grup içinde sıralanır. Etiketler Üst gruba gelen böylesi etiketlere sahip sistemlerin bu grup içinde sıralanmasını sağlamak için belirli etiketler ekleyin. 5 Sıralama ölçütü grup için yeniden yapılandırılana kadar gereken şekilde tekrarlayın, sonra Kaydet'i tıklatın. Sunucuda Sistem Ağacı sıralamasını etkinleştirme Sistemlerin sıralanması için Sistem Ağacı sıralaması hem sunucuda hem de istenilen sistemlerde etkinleştirilmelidir. 1 Menü Yapılandırma Sunucu Ayarları'nı tıklatıp, Ayarlar Kategorileri listesinden Sistem Ağacı Sıralaması'nı seçin ve Düzenle'yi tıklatın. 2 Sistemlerin ya sadece ilk ajan sunucu iletişiminde ya da her ajan sunucu iletişiminde sıralanmasını seçin. Sadece ilk ajan sunucu iletişiminde sıralanmasını seçtiyseniz, bütün etkinleştirilmiş sistemler sonraki ajan sunucu iletişiminde sıralanır ve bu seçenek seçildiği sürece bir daha asla sıralanmazlar. Ancak, elle Şimdi Sırala eylemi gerçekleştirildiğinde veya bu ayar her ajan sunucu iletişiminde sırala olarak değiştirildiğinde, sistemlere yeniden sıralanabilir. Her ajan sunucu iletişiminde sıralayı seçtiyseniz, bu seçenek seçili olduğu sürece bütün etkinleştirilmiş sistemler her ajan sunucu iletişiminde sıralanırlar. Sistemlerde Sistem Ağacı sıralamayı etkinleştirme veya devre dışı bırakma Sistemin sıralama durumu ölçüt temelli gruba sıralanabilip sıralanamayacağını belirler. Sistemlerdeki sıralama durumunu herhangi bir sistem tablosunda (sorgu sonuçları gibi) ve zamanlanan sorgu sonuçlarında otomatik olarak da değiştirebilirsiniz. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 119

120 9 Sistem Ağacı Sistem Ağacı grupları oluşturma ve doldurma 1 Menü Sistemler Sistem Ağacı Sistemler'i tıklatıp, istenilen sistemleri seçin. 2 Eylemler Dizin Yönetimi Sıralama Durumunu Değiştir'i tıklatıp, seçilen sistemlerde Sistem Ağacı sıralamasını etkinleştirmeyi veya devre dışı bırakmayı seçin. 3 Sıralama Durumunu Değiştir iletişim kutusunda seçilen sistemde sistem ağacı sıralamasını etkinleştirmeyi veya devre dışı bırakmayı seçin. Sistem Ağacı sıralaması için sunucu ayarlarına bağlı olarak, sonraki ajan sunucu iletişiminde bu sistemler sıralanır. Aksi takdirde, sadece Şimdi Sırala eylemi ile sıralanabilirler. Sistemleri elle sıralama Ölçüte dayalı sıralamayı etkinleştirip, seçili sistemleri gruplar halinde sıralayın. 1 Menü Sistemler Sistem Ağacı Sistemler'i tıklayıp, istenen sistemleri içeren grubu seçin. 2 Listeden sistemleri seçip, Eylemler Dizin Yönetimi Şimdi Sırala'yı tıklayın. Şimdi Sırala iletişim kutusu belirir. Sıralamanın sonuçlarını ön izlemek isterseniz, Test Sıralaması'nı tıklatın. (Ancak sistemleri Test Sıralaması sayfası içinden taşırsanız, bütün seçili sistemler, Sistem Ağacı sıralamaları devre dışı olsa bile sıralanırlar.) 3 Sistemleri sıralamak için Tamam'ı tıklayın. Active Directory kapsayıcılarını içe aktarma Active Directory kaynak kapsayıcılarını Sistem Ağacı gruplarıyla eşleştirerek, sistemleri Active Directory kapsayıcılarından doğrudan Sistem Ağacınıza içe aktarın. Active Directory kapsayıcılarını gruplarla eşleştirmek aşağıdakileri yapmanıza olanak verir: Active Directory'de kapsayıcıların eklenmesi ya da kaldırılması durumunda, karşılık gelen grubun da Sistem Ağacı'nda eklenmesi ya da kaldırılması için, Sistem Ağacı yapısını Active Directory yapısına senkronize edin. Sistemleri, Active Directory'den silindiklerinde Sistem Ağacı'ndan da silin. Diğer gruplarda zaten var olduklarında, Sistem Ağacı'nda sistemlerin çoğaltılan girişlerini önleyin. 1 Menü Sistemler Sistem Ağacı Grup Ayrıntıları'nı tıklatıp, Sistem Ağacı'nda istenen grubu seçin. Bu, bir Active Directory kapsayıcısına eşleştirmek istediğiniz grup olmalıdır. Sistem Ağacı'nın Kaybolan ve Bulunan grubunu senkronize edemezsiniz. 2 Senkronizasyon türü öğesinin yanındaki Düzenle'yi tıklatın. Seçilen grup için Senkronizasyon Ayarları sayfası görülür. 3 Senkronizasyon türü öğesinin yanındaki Active Directory'yi tıklatın. Active Directory senkronizasyon seçenekleri görülür. 120 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

121 Sistem Ağacı Sistem Ağacı grupları oluşturma ve doldurma 9 4 Bu grupla istenen Active Directory kapsayıcı (ve alt kapsayıcıları) arasında meydana gelmesini istediğiniz Active Directory senkronizasyonunun türünü seçin: Sistemler ve kapsayıcı yapısı Bu grubun, Active Directory yapısını tam anlamıyla yansıtmasını isterseniz bu seçeneği belirleyin. Senkronize edildiğinde, bu grup altındaki Sistem Ağacı yapısı, eşleştirildiği Active Directory kapsayıcısının yapısını yansıtmak üzere değiştirilir. Active Directory'de kapsayıcılar eklendiğinde ya da kaldırıldığında, Sistem Ağacı'nda da eklenir ya da kaldırılırlar. Active Directory'de sistemler eklendiğinde, taşındığında ya da kaldırıldığında, Sistem Ağacı'nda da eklenir, taşınır ya da kaldırılırlar. Yalnızca sistemler Yalnızca Active Directory kapsayıcıdan (ve dışlanmayan alt kapsayıcılardan) sistemlerin bu gruba doldurulmasını ve yalnızca bu gruba doldurulmasını istediğinizde bu seçeneği belirleyin. Active Directory ayna kopyalama yapılırken hiçbir alt grup oluşturulmaz. 5 Sistem Ağacı'nın başka bir grubunda zaten var olan bir sistem için çoğaltılan bir girdi oluşturup oluşturulmayacağını seçin. McAfee, özellikle güvenlik yönetimi için başlangıç noktası olarak yalnızca Active Directory senkronizasyonunu ve eşleştirme noktası altında daha parçalı bir organizasyonel yapı için başka bir Sistem Ağacı işlevselliğini (örneğin etiket sıralama) kullanıyorsanız bu seçeneği işaretlemenizi önermez. 6 Active Directory etki alanı kısmında şunları yapabilirsiniz: Active Directory etki alanınızın tam nitelikli etki alanı adını yazın. Kayıtlı olan LDAP sunucularının listesinden seçim yapın. 7 Kapsayıcı öğesinin yanındaki Ekle'yi tıklatın ve Active Directory Kapsayıcıyı Seç iletişim kutusunda bir kaynak kapsayıcı seçip Tamam'ı tıklatın. 8 Belirli alt kapsayıcıları dışlamak için, Özel Durumlar öğesinin yanındaki Ekle'yi tıklatın ve dışlanacak bir alt kapsayıcı seçip Tamam'ı tıklatın. 9 Ajanların yeni sistemlere otomatik olarak dağıtılıp dağıtılmayacağını seçin. Bunu seçerseniz dağıtım ayarlarını yapılandırdığınızdan emin olun. McAfee, kapsayıcının büyük olması durumunda, ajanı ilk içe aktarma sırasında dağıtmamanızı önerir. 3,62 MB ajan paketini bir kerede birçok sisteme dağıtmak ağ trafiği sorunlarına neden olabilir. Bunun yerine, kapsayıcıyı içe aktarıp ajanı, tümüne aynı anda değil, sistem gruplarına tek tek dağıtın. Ajanın, Active Directory'ye eklenen yeni sistemlere otomatik olarak yüklenmesi için, ilk ajan dağıtımından sonra bu sayfayı tekrar ziyaret edin ve bu seçeneği işaretleyin. 10 Sistemlerin, Active Directory etki alanından silindiklerinde Sistem Ağacı'ndan da silinip silinmeyeceklerini seçin. İsteğe bağlı olarak, silinen sistemlerden ajanların kaldırılıp kaldırılmayacağını seçin. 11 Grubu Active Directory ile hemen senkronize etmek için Şimdi Senkronize Et'i tıklatın. Şimdi Senkronize Et'i tıklatmak, grubu senkronize etmeden önce senkronizasyon ayarlarına tüm değişiklikleri kaydeder. Etkin bir Active Directory senkronizasyonu bildirim kuralınız varsa eklenen ya da kaldırılan her sistem için bir olay üretilir (bu olaylar Denetleme Günlüğü'nde görülür ve sorgulanabilir). Ajanları eklenen sistemlere dağıtmışsanız her eklenen sisteme dağıtım başlatılır. Senkronizasyon tamamlandığında, ajan dağıtımlarının tamamlandığı değil senkronizasyonun bittiği saat ve tarihi görüntüleyen Son Senkronizasyon zamanı güncellenir. Alternatif olarak, ilk senkronizasyon için bir NT Etki Alanı/Active Directory Senkronizasyonu sunucu görevi zamanlayabilirsiniz. Bu, bant genişliği daha önemli olduğunda, ajanları ilk senkronizasyonda yeni sistemlere dağıtmanız durumunda kullanışlıdır. 12 Senkronizasyon tamamlandığında, sonuçları Sistem Ağacı'nda görüntüleyin. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 121

122 9 Sistem Ağacı Sistem Ağacı grupları oluşturma ve doldurma Sistemler içe aktarıldığında, otomatik olarak yapılmasını seçmediyseniz bunlara ajanları dağıtın. Ayrıca, Sistem Ağacı'nızı, Active Directory kapsayıcılarınızdaki yeni sistemler ya da organizasyonel değişikliklerle güncel tutmak için, yinelenen bir NT Etki Alanı/Active Directory Senkronizasyonu sunucu görevi ayarlamayı da düşünün. NT etki alanlarını mevcut bir gruba içe aktarma Sistemleri bir NT etki alanından el ile oluşturduğunuz bir gruba içe aktarın. Belirtilen gruplarla tüm NT etki alanlarını senkronize ederek grupları otomatik olarak doldurabilirsiniz. Bu ağınızdaki tüm sistemleri Sistem Ağacına bir kerede sistem açıklaması olmadan düz bir liste olarak eklemenin kolay bir yoludur. Etki alanı çok büyükse, ilke yönetimi veya Sistem Ağacı organizasyonuna yardımcı olması için alt gruplar oluşturabilirsiniz. Bunu yapmak için, ilk olarak etki alanını Sistem Ağacınızın grubuna içe aktarın, ardından elle mantıksal alt gruplar oluşturun. Çeşitli etki alanları boyunca aynı ilkeleri yönetmek için, etki alanlarının her birini aynı grup altındaki bir alt gruba içe aktarın, burada alt grupların her birini devralan ilkeler ayarlayabilirsiniz. Bu yöntemi kullanırken: İçe aktarılan sistemleri otomatik olarak sıralamak için IP adresini veya etiket sıralama ölçütünü alt gruplar üzerinde kurun. Kolay bakım için tekrar edern NT Etki Alanı/Active Directory Senkronizasyonu sunucusu görevi programlayın. 1 Menü Sistemler Sistem Ağacı Grup Ayrıntıları'nı tıklatıp, Sistem Ağacı'nda grubu seçin veya oluşturun. 2 Senkronizasyon türü öğesinin yanındaki Düzenle'yi tıklatın. Seçilen grup için Senkronizasyon Ayarları sayfası görülür. 3 Senkronizasyon türü öğesinin yanındaki NT Etki Alanı'nı tıklatın. Etki alanı senkronizasyon ayarları belirir. 4 Sistem Ağacı'nda herhangi bir yerdeki sistemler'in yanında, Sistem Ağacının başka bir grubunda zaten mevcut olan senkronizasyon sırasında eklenecek olan sistemlerle ne yapılacağını seçin. McAfee, özellikle NT etki alanı senkronizasyonunu güvenlik yönetiminin başlangıç noktası olarak kullanıyorsanız ve eşleme noktasının altında daha fazla organizasyonsal boyut için diğer Sistem Ağacı yönetim işlevlerini (örneğin, etiket sıralama) kullanıyorsanız Sistemleri senkronize edilmiş gruba ekle ve geçerli Sistem Ağacı konumunda bırak'ın seçilmesini önermez. 5 Etki Alanı'nın yanında, Gözat'ı tıklatın ve bu grubu eşlemek için NT etki alanını seçip Tamam'ı tıklatın. Alternatif olarak, metin kutusuna etki alanının adını doğrudan yazabilirsiniz. Etki alanının adını yazarken, tamamen kalifiye etki alanı adı kullanmayın. 6 Ajanların yeni sistemlere otomatik olarak dağıtılıp dağıtılmayacağını seçin. Bunu seçerseniz, dağıtım ayarlarını yapılandırdığınızdan emin olun. McAfee, etki alanının büyük olması durumunda, ajanı ilk içe aktarma sırasında dağıtmamanızı önerir. 3,62 MB ajan paketini bir kerede birçok sisteme dağıtmak ağ trafiği sorunlarına neden olabilir. Bunun yerine, etki alanını içe aktarıp, ajanı, hepsine birlikte değil, bir kerede sistemlerin gruplarına dağıtın. Ancak, ajanları dağıtmanız bittiğinde, bu sayfayı tekrar ziyaret etmeyi veya ilk ajan dağıtımından sonra bu seçeneği seçmeyi düşünün, böylece ajan etki alanı senkronizasyonu tarafından gruba (veya alt gruplarına) eklenen herhangi bir yeni sisteme otomatik olarak yüklenir. 122 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

123 Sistem Ağacı Sistem Ağacı grupları oluşturma ve doldurma 9 7 Sistemlerin, NT etki alanından silindiklerinde Sistem Ağacı'ndan da silinip silinmeyeceklerini seçin. İsteğe bağlı olarak ajanları silinen sistemlerden kaldırmayı seçebilirsiniz. 8 Etki alanı ile grubu derhal senkronize etmek için, Şimdi Senkronize Et'i tıklatıp etki alanındaki sistemler gruba eklenirken bekleyin. Şimdi Senkronize Et'i tıklatmak, grubu senkronize etmeden önce senkronizasyon ayarlarındaki herhangi bir değişikliği kaydeder. Bir NT etki alanı senkronizasyon bildirimi kuralınız etkinse, eklenen veya kaldırılan her bir sistem için bir olay oluşturulur. (Bu olaylar Denetim Günlüğü'nde belirir ve sorgulanabilir). Ajanları eklenen sistemlere dağıtmayı seçtiyseniz, her eklenen sisteme dağıtım başlatılır. Senkronizasyon tamamlandığında, Son Senkronizasyon süresi güncellenir. Zaman ve tarih, senkronizasyonun bittiği zaman ve tarihtir, herhangi bir dağıtımın tamamlandığı zaman ve tarih değildir. 9 Etki alanı ile grubu elle senkronize etmek isterseniz, Karşılaştır ve Güncelle'yi tıklatın. Elle Karşılaştır ve Güncelle sayfası belirir. Karşılaştır ve Güncelle'yi tıklatmak, senkronizasyon ayarlarında yapılan herhangi bir değişikliği kaydeder. a b Bu sayfa ile gruptan herhangi bir sistemi kaldıracaksınız, sistem kaldırıldığında ajanlarının kaldırılıp kaldırılmayacağını seçin. Gerektiğinde gruba eklenecek ve gruptan kaldırılacak sistemleri seçip, seçilen sistemleri eklemek için Grubu Güncelle'yi tıklatın. Ayarı Senkronize Et sayfası belirir. 10 Kaydet'i tıklatın, Şimdi Senkronize Et veya Grubu Güncelle'yi tıklattıysanız, Sistem Ağacıondaki sonuçları görüntüleyin. Sistemler Sistem Ağacına eklendiğinde, senkronizasyonun parçası olarak ajanları dağıtmayı seçmediyseniz, onlara ajanları dağıtın. Ayrıca, bu grubu NT etki alanındaki yeni sistemlerle güncel tutmak için tekrar eden NT Etki Alanı/Active Directory Senkronizasyon sunucusu görevini kurmayı düşünün. Sistem Ağacı senkronizasyonu zamanlama Sistem Ağacını, eşleştirilen etki alanındaki veya Active Directory kapsayıcısındaki değişikliklerle güncelleyen bir sunucu görevi zamanlayın. Grubun senkronizasyon ayarlarına bağlı olarak bu görev: Ağda belirtilen gruba yeni sistemler ekler. Yeni Active Directory konteynırları oluşturulduğunda karşılık gelen yeni gruplar ekler. Active Directory konteynırları kaldırıldığında karşılık gelen grupları siler. Ajanları yeni sistemlere dağıtır. Artık etki alanında veya konteynırda olmayan sistemleri kaldırır. Site veya grubun ilke ve görevlerini yeni sistemlere uygular. Başka konumlara taşıdığınız Sistem Ağacında hala var olan çift sistem girişlerini önler veya izin verir. Ajan bütün işletim sistemlerine bu şekilde dağıtılamaz. Ajanı bazı sistemlere elle dağıtmanız gerekebilir. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 123

124 9 Sistem Ağacı Sistem Ağacı grupları oluşturma ve doldurma 1 Menü Otomasyon Sunucu leri'ni tıklatın, sonra Eylemler Yeni 'i tıklatın. Sunucu i Oluşturucu açılır. 2 Açıklama sayfasında, görevi adlandırın ve oluşturulduktan sonra görevin etkinleşip etkinleşmeyeceğini seçin, sonra İleri'yi tıklatın. Eylemler sayfası görüntülenir. 3 Açılan listeden Active Directory Senkronizasyonu/NT Etki Alanı öğesini seçin. 4 Bütün grupları veya seçili grupları senkronize etmeyi seçin. Yalnızca bazı senkronize edilmiş grupları senkronize ediyorsanız Senkronize Edilmiş Grupları Seç üstüne tıklayın ve belirli grupları seçin. 5 İleri'yi tıklatın. Zamanlama sayfası görüntülenir. 6 i zamanlayın, sonra İleri'yi tıklatın. Özet sayfası görüntülenir. 7 ayrıntılarını inceleyin, ardından Kaydet'i tıklayın. Planlanan zamanda çalışan göreve ek olarak bu görevi Sunucu leri sayfasında görevin yanındaki Çalıştır 'ı tıklayarak hemen de çalıştırabilirsiniz. Senkronize edilmiş bir grubu elle bir NT etki alanıyla güncelleme Senkronize edilmiş bir grubu ilişkili NT etki alanındaki değişikliklerle güncelleyin. Güncelleme aşağıdaki değişiklikleri içerir: Etki alanında bulunuyor olan sistemler eklenir. Artık etki alanında olmayan sistemler Sistem Ağacı'nızdan kaldırılır. Artık belirtilen etki alanına ait olmayan ajanları tüm sistemlerden kaldırılır. 1 Menü Sistemler Sistem Ağacı Grup Ayrıntıları'nı tıklatıp, NT etki alanı ile eşleştirilmiş grubu seçin. 2 Senkronizasyon türü öğesinin yanındaki Düzenle'yi tıklatın. Senkronizasyon Ayarları sayfası belirir. 3 NT Etki Alanını seçin, ardında sayfanın altına yakın konumlandırılmış Karşılaştır ve Güncelle'yi tıklatın. Elle Karşılaştır ve Güncelle sayfası belirir. 4 Eğer gruptan sistemleri kaldırıyorsanız, kaldırılan sistemlerden ajanları kaldırmak isteyip istemediğinizi seçin. 5 Sistemleri ağ etki alanından seçili gruba aktarmak için Tümünü Ekle veya Ekle'yi tıklatın. Seçili gruptan sistemleri kaldırmak için Tümünü Kaldır veya Kaldır 'ı tıklatın. 6 Bittiğinde Grubu Güncelle'yi tıklayın. 124 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

125 Sistem Ağacı Sistemleri Sistem Ağacı içinde taşıma 9 Sistemleri Sistem Ağacı içinde taşıma Sistem Ağacı içinde sistemleri bir gruptan diğerine taşıyın. Sorgu sonuçları dahil, bir sistemler tablosunu gösteren herhangi bir sayfadan sistemleri taşıyabilirsiniz. Aşağıdaki adımlara ek olarak, Sistemler tablosundan sistemleri Sistem Ağacındaki herhangi bir gruba sürükleyip bırakabilirsiniz. Ağ hiyerarşinizi yansıtan mükemmel şekilde organize edilmiş bir Sistem Ağacınız olsa ve Sistem Ağacınızı düzenli olarak senkronize etmek için otomatik görevler ve araçlar kullansanız bile, sistemleri gruplar arasında elle taşımanız gerekebilir. Örneğin, sistemleri Kaybolan ve Bulunan grubundan periyodik olarak taşımanız gerekebilir. 1 Menü Sistemler Sistem Ağacı Sistemler'i tıklatıp, gözatın ve sistemleri seçin. 2 Eylemler Dizin Yönetimi Sistemleri Taşı'yı tıklatın. Yeni Grup Seç sayfası belirir. 3 Taşındıklarında seçilen sistemlerde Sistem Ağacı sıralamasının etkinleştirilmesini veya devre dışı bırakılmasını seçin. 4 Sistemlerin yerleştirileceği grubu seçin, Tamam'ı tıklatın. Sistemleri sunucular arasında aktarma Sistemleri McAfee epo sunucuları arasında aktarmadan önce ajan sunucu güvenli iletişim anahtarını yapılandırmalısınız. Başlamadan önce Sistemleri McAfee epo sunucuları arasında aktarmadan önce bu gereksinimleri yapılandırın: Ajan sunucu güvenli iletişim anahtarını sunucular arasında değiştirin. Bu adımlar iki yollu aktarım sağlar. Sadece tek yollu aktarımı etkinleştirmeyi tercih ederseniz anahtarı hedef sunucudan ana sunucuya içe aktarmanız gerekmez. 1 Ajan sunucu iletişim anahtarını her iki sunucudan dışa aktarın. 2 Ajan sunucu güvenli iletişim anahtarını sunucu A'dan sunucu B'ye içe aktarın. 3 Ajan sunucu güvenli iletişim anahtarını sunucu B'den sunucu A'ya içe aktarın. Sistemi aktarmak istediğiniz sunucuyu kaydettirin. Kayıtlı Sunucu Oluşturucu Sihirbazı'nın Ayrıntılar sayfasında Sistemleri Aktar'ı etkinleştirdiğinizden emin olun. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 125

126 9 Sistem Ağacı Sistemleri sunucular arasında aktarma 1 Menü Sistemler Sistem Ağacı'nı tıklayıp, aktarılacak sistemleri seçin. 2 Eylemler Ajan Sistemleri Aktar'ı tıklayın. Sistemleri Aktar iletişim kutusu görüntülenir. 3 Açılan menüden istenen sunucuyu seçin ve Tamam'ı tıklatın. Yönetilen bir sistem aktarım için işaretlendikten sonra, sistemin hedef sunucunun Sistem Ağacında görüntülenmesi için iki ajan sunucu iletişimi gerçekleşmelidir. Her iki ajan sunucu iletişimini de tamamlamak için gereken süre, yapılandırmanıza bağlıdır. Varsayılan ajan sunucu iletişim aralığı bir saattir. 126 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

127 10 Ajan-sunucu iletişimi epolicy Orchestrator arabirimi, McAfee Agent görevlerini ve ilkelerini yapılandırabileceğiniz, sistem özelliklerini, ajan özelliklerini ve diğer McAfee ürün bilgilerini görebileceğiniz sayfalar içerir. İçindekiler Ajan-sunucu iletişimi nasıl çalışır? SuperAgent'lar ve çalışma biçimleri Ajan aktarma özelliği İlke olaylarına yanıt verme İstemci görevlerini hemen çalıştırma Etkin olmayan ajanları bulma Ajan tarafından rapor edilen Windows sistemi ve ürün özellikleri McAfee Agent tarafından sağlanan sorgular Ajan dağıtımı kimlik bilgilerinin önbelleğe alınmasına izin verme Ajan iletişim portlarını değiştirme Ajan ve ürün özelliklerini görüntüleme Güvenlik anahtarları Ajan-sunucu iletişimi nasıl çalışır? Ajanın, tüm ayarların geçerli olmasını sağlamak, etkinlik göndermek, vb. için belirli aralıklarla bir epolicy Orchestrator sunucusuyla veya Ajan Yazılım İşleyicisi ile iletişim kurması gerekir. Bu iletişimler, ajan sunucu iletişimi olarak anılır. Her Ajan sunucu iletişimi sırasında, ajan, geçerli sistem özelliklerinin yanı sıra henüz gönderilmemiş olayları toplar ve bunları sunucuya gönderir. Sunucu, yeni ya da değişen ilkelerle görevleri ve son Ajan sunucu iletişiminden bu yana değişmişse depo listesini ajana gönderir. Ajan, yeni ilkeleri yönetilen sistemde yerel olarak uygular ve tüm görev ya da depo değişikliklerini yerine getirir. epolicy Orchestrator sunucusu, güvenli ağ iletimleri için endüstri standardı Taşıma Katmanı Güvenliği (TLS) ağ protokolünü kullanır. Ajan ilk yüklendiğinde, altı saniye içinde rasgele bir anda sunucuya çağrı yapar. Ardından, aşağıdakilerden biri meydana geldiğinde ajan çağrı yapar: Ajan sunucu iletişimi aralığı (ASCI) geçtiğinde. McAfee epo ya da Ajan Yazılımı İşleyicilerinden ajan uyandırma çağrıları gönderildiğinde. İstemci sistemlerde zamanlanmış bir uyandırma görevi çalıştırıldığında. İletişim, yönetilen sistemden elle başlatıldığında. epolicy Orchestrator sunucundan ajan uyandırma çağrıları gönderildiğinde McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 127

128 10 Ajan-sunucu iletişimi Ajan-sunucu iletişimi nasıl çalışır? Ajan-sunucu iletişimi Aralığı Ajan sunucu iletişimi aralığı (ASCI) McAfee Agent tarafından McAfee epo sunucusuna yapılan çağrı sıklığını belirler. Ajan sunucu iletişimi aralığı McAfee Agent İlkesi sayfasının Genel sekmesinde ayarlanır. Varsayılan 60 dakika ayarı, ajanın her saat sunucuyla iletişime geçeceği anlamına gelir. Aralığın değiştirilip değiştirilmeyeceğiniz karar verirken, ajanın her ASCI'de şu eylemlerden her birini gerçekleştireceğini göz önünde bulundurun: Özelliklerini toplama ve gönderme. Son ajan sunucu iletişiminden sonra oluşan önceliği olmayan olayları gönderir. İlkeleri uygulatma. Ajan Yazılımı İşleyicisi veya epolicy Orchestrator sunucusu istemciye yeni ilkeler ve görevler gönderir. Bu eylem kaynak harcayan başka eylemleri tetikleyebilir. Bu etkinlikler bilgisayarlara yük getirmese de, birtakım etkenler ağ, McAfee epo sunucuları veya Ajan Yazılımı İşleyicilerinde önemli olabilecek ve gittikçe artan talebe neden olabilir. Aşağıdakiler bunlar arasındadır: Çoğru sistem epolicy Orchestrator tarafından yönetilir. Kuruluşunuz sert tehdit yanıtı gereksinimlerine sahip. İstemcilerin sunucularla ya da Ajan Yazılımı İşleyicileriyle bağlantılı ağı veya fiziksel konumu çok fazla dağınık. Yetersiz bant genişliği. Ortamınız bu değişkenleri içeriyorsa, genellikle ajan sunucu iletişimlerini daha seyrek gerçekleştirmek istersiniz. Önemli işlevleri olan istemciler için, daha sık bir aralık belirlemek isteyebilirsiniz. Ajan-sunucu iletişimi kesilmesini işleme Kesinti işleme, bir sistemin McAfee epo sunucusuyla bağlantı kurmasını önleyen durumları çözer. birçok nedenle iletişimde kesilmeler olabilir, Ajan sunucu bağlantı algoritması ilk deneme başarısız olduğunda iletişimi tekrar denemek üzere tasarlanmıştır. McAfee Agent bir sonraki bağlantı yöntemlerini altı kez veya bir yanıt seti dönene kadar dener. 1 IP adresi 2 Tam nitelikli etki alanı adı 3 NetBIOS Ajan bu üç bağlantı yöntemini altı defaya kadar yineleyerek toplam 18 bağlantı denemesi yapar. Bağlantı denemeleri arasında gecikme yoktur. Bağlantı denemesi şunlardan biriyle sonuçlanırsa ajan bu döngüyü durdurur: Hata yok İndirme başarısız Karşıya yükleme başarısız Ajan kapanıyor Aktarım durduruldu Sunucu meşgul (McAfee epo sunucusundan durum kodu) 128 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

129 Ajan-sunucu iletişimi Ajan-sunucu iletişimi nasıl çalışır? 10 Karşıya yükleme başarılı (McAfee epo sunucusundan durum kodu) Ajanın yeni anahtarlara ihtiyacı var Alınacak paket yok (McAfee epo sunucusundan durum kodu) Ajanın, GUID'i yeniden oluşturması gerek (McAfee epo sunucusundan durum kodu) Bağlantının reddedilmesi, bağlanma hatası, bağlantının zaman aşımına uğraması veya diğer hatalar gibi sonuçlar, ajanın bir sonraki ASCI yaklaşana kadar listedeki bağlanma yöntemini kullanmayı denemesine neden olur. Uyandırma çağrıları ve görevleri McAfee Agent uyandırma çağrısı, geçerli Ajan Sunucu İletişimi Aralığı (ASCI) için belirtilen sürenin geçmesini beklemeden, hemen bir Ajan Sunucu İletişimi tetikler. Ajan uyandırma istemci görevi sadece Windows platformlarında desteklenir. Unix tabanlı ve Macintosh işletim sistemlerinde ajanı uyandırmak için Sistem Ağacı eylemlerini kullanın. Bir uyandırma çağrısı yapmak için iki yol vardır: Sunucudan elle Bu en yaygın yaklaşımdır ve ajan uyandırma iletişim portunun açık olmasını gerektirir. Yönetici tarafından ayarlanmış bir zamanlama üzerine Elle yapılan ajan sunucu iletişimi ilke tarafından devre dışı bırakıldığında bu yaklaşım kullanışlıdır. Yönetici ajanı uyandıran ve Ajan Sunucu İletişimini başlatan bir uyandırma görevioluşturabilir ve dağıtabilir. Ajan uyandırma çağrısı yayınlamanın bazı nedenleri şunlardır: Zamanlanmış ASCI'nın süresinin bitmesini beklemeden hemen uygulanmasını istediğiniz bir ilke değişikliği yaparsınız. Hemen çalıştırmak istediğiniz yeni bir görev oluşturmuşsunuzdur. i Şimdi Çalıştır bir görev oluşturur ve bunu belirtilen istemci sistemlere atayıp uyandırma çağrıları gönderir. Bir ajan, bir istemcinin uyumluluk dışında olduğunu belirten bir rapor üretmiştir ve sorun giderme prosedürünün bir parçası olarak durumunu test etmek istiyorsunuzdur. Bir Windows sisteminde belirli bir ajanı SuperAgent olarak dönüştürmüşseniz, atanmış ağ yayını bölümlerine uyandırma çağrıları yapabilir. SuperAgent'lar ajan uyandırma çağrısının bant genişliği üzerindeki etkisini dağıtır. Sistemlere ayrı ayrı elle uyandırma çağrıları gönderme İlke değişiklikleri yapıyor ve ajanların bir sonraki ajan sunucu iletişiminden önce güncel bilgileri gönderip alması için çağrı yapmasını istiyorsanız, bir ajanı veya SuperAgent uyandırma çağrısını Sistem Ağacı'ndaki sistemlere elle göndermek daha iyi olur. 1 Menü Sistemler Sistem Ağacı'nı tıklatıp, hedef sistemleri içeren grubu seçin. 2 Listeden sistemleri seçip, Eylemler Ajan Ajanları Uyandır'ı tıklatın. 3 Seçtiğiniz sistemlerin Hedef Sistemler kısmında göründüğünden emin olun. 4 Uyandırma çağrısı türü öğesinin yanında, bir Ajan Uyandırma Çağrısı mı yoksa SuperAgent Uyandırma Çağrısı mı gönderileceğini seçin. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 129

130 10 Ajan-sunucu iletişimi Ajan-sunucu iletişimi nasıl çalışır? 5 Varsayılan Rasgeleleştirme değerini (0 dakika) kabul edin ya da farklı bir değer girin (0 60 dakika). Hemen gönderildiğinde uyandırma çağrısını alan sistemlerin sayısını ve ne kadar bant genişliğinin kullanılabilir olduğunu düşünün. 0 girerseniz ajanlar hemen yanıt verir. 6 Bu uyandırma çağrısının sonucu olarak artımlı ürün özellikleri göndermek için Tam ürün özelliklerini al... seçeneğinin işaretini kaldırın. Varsayılan ayar, tam ürün özelliklerinin gönderilmesidir. 7 Bu uyandırma çağrısı sırasında tüm ilkeleri ve görevleri güncellemek için Tam ilke ve görev güncellemesine zorla öğesini seçin. 8 Varsayılan değerleri istemiyorsanız bu uyandırma çağrısı için Deneme sayısı, Yeniden deneme aralığı ve Şundan sonra durdur: ayarlarını girin. 9 Ajanı, Tüm Ajan Yazılımı İşleyicileri ya da Son Bağlanılan Ajan Yazılımı İşleyicileri kullanarak gönderme arasında seçim yapın. 10 Ajan ya da SuperAgent uyandırma çağrısını göndermek için Tamam'ı tıklatın. Bir gruba elle uyandırma çağrıları gönderme Tüm Sistem Ağacı grubuna tek bir görevde bir ajan veya SuperAgent uyandırma çağrısı gönderilebilir. Bu, ilke değişiklikleri yaptıysanız ve ajanların, ajan ile sunucu arasındaki bir sonraki iletişimden önce güncel bilgileri göndermesini veya almasını istiyorsanız yararlı olur. 1 Menü Sistemler Sistem Ağacı'nı tıklatın. 2 Sistem Ağacı'ndan hedef grubu seçip Grup Ayrıntıları sekmesini tıklatın. 3 Eylemler Ajanları Uyandır'ı tıklatın. 4 Seçilen grupların Hedef grup öğesinin yanında göründüğünden emin olun. 5 Ajan uyandırma çağrısını göndermek için, Bu gruptaki tüm sistemler ya da Bu grup ve alt gruplarındaki tüm sistemler seçeneklerinden birini seçin. 6 Tür öğesinin yanında, bir Ajan uyandırma çağrısı ya da SuperAgent uyandırma çağrısı gönderme arasından seçim yapın. 7 Varsayılan Rasgeleleştirme değerini (0 dakika) kabul edin ya da farklı bir değer girin (0 60 dakika). 0 girerseniz ajanlar hemen uyandırılır. 8 Bu uyandırma çağrısının sonucu olarak en az ürün özelliklerini göndermek için Tam ürün özelliklerini al... öğesinin seçimini kaldırın. Varsayılanı, tam ürün özelliklerini göndermektir. 9 Bu uyandırma çağrısı sırasında tüm ilkeleri ve görevleri güncellemek için Tam ilke ve görev güncellemesine zorla öğesini seçin. 10 Ajan ya da SuperAgent uyandırma çağrısını göndermek için Tamam'ı tıklatın. 130 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

131 Ajan-sunucu iletişimi SuperAgent'lar ve çalışma biçimleri 10 SuperAgent'lar ve çalışma biçimleri Bir SuperAgent, McAfee epo sunucusu ile aynı ağ yayın bölümündeki diğer ajanlar arasında aracılık yapan bir ajandır. Sadece bir Windows ajanını SuperAgent'a dönüştürebilirsiniz. SuperAgent, bir epolicy Orchestrator sunucusundan, Ana Depo'dan veya yansıtılmış Dağıtılmış Depo'dan bilgileri önbelleğe alır ve ağının alt ağındaki ajanlara dağıtır. Geç Önbelleğe Alma özelliği, SuperAgent'ların sadece yerel bir ajan istemci tarafından istendiğinde epolicy Orchestrator sunucularından veri almasına olanak tanır. Geç önbelleğe alma özelliği ile birlikte bir SuperAgent hiyerarşisi oluşturmak bant genişliğinden daha fazla tasarruf yapılmasını sağlar ve geniş alan ağ trafiğini en aza indirir. Bir SuperAgent ayrıca aynı ağın alt ağındaki diğer ajanlara uyandırma çağrıları yayınlar. SuperAgent bir uyandırma çağrısını epolicy Orchestrator sunucusundan alır, ardından alt ağındaki ajanları uyandırır. Bu, ağdaki her ajana normal ajan uyandırma çağrılarını gönderme veya her bilgisayara ajan uyandırma görevi gönderme yöntemine alternatiftir. SuperAgent'lar ve uyandırma çağrıları yayınlama Ajan sunucu iletişimi başlatmak için ajan uyandırma çağrılarını kullanın, her ağ yayın bölümünde bir ajanı SuperAgent'a dönüştürmeyi düşünün. SuperAgent'lar eş zamanlı uyandırma çağrılarının bant genişliği yükünü dağıtır. Sunucudan her bir ajana ajan uyandırma çağrıları göndermek yerine, sunucu seçili Sistem Ağacı bölümündeki SuperAgent'lara SuperAgent uyandırma çağrısı gönderir. İşlem şöyledir: 1 Sunucu bütün SuperAgent'lara bir uyandırma çağrısı gönderir. 2 SuperAgent'lar aynı yayın bölümündeki bütün ajanlara bir uyandırma çağrısı yayınlar. 3 Bildirilen tüm ajanlar (bir SuperAgent tarafından bildirilen normal ajanlar ve tüm SuperAgent'lar) epolicy Orchestrator sunucusuyla veya Ajan Yazılımı İşleyicisi'yle veri alışverişi yapar. Bir SuperAgent uyandırma çağrısı gönderdiğinizde, kendi yayın bölümlerinde çalışan bir SuperAgent olmayan ajanlar sunucu ile iletişim kurma isteğini almazlar. SuperAgent dağıtım ipuçları Uygun konumlara yeterli miktarda SuperAgent dağıtmak için öncelikle ortamınızdaki yayın bölümlerini belirleyin ve her bölüm içinde bir SuperAgent'a ev sahipliği yapacak bir sistem (tercihen bir sunucu) seçin. SuperAgent'lar kullanıyorsanız, bütün ajanların bir SuperAgent'a atandığından emin olun. Ajan ve SuperAgent uyandırma çağrıları aynı güvenli kanalları kullanır. Aşağıdaki portların istemci üstünde bir güvenlik duvarıyla engellenmediğinden emin olun: Ajan uyandırma iletişim portu (varsayılan 8081). Ajan yayın iletişim portu (varsayılan 8082). Ajanları SuperAgent'lara dönüştürme Genel güncelleme işlemi boyunca, SuperAgent epolicy Orchestrator sunucusundan bir güncelleme aldığında ağındaki tüm ajanlara uyandırma çağrıları gönderir. SuperAgent ilke ayarlarını ajanı SuperAgent'a dönüştürmek üzere yapılandırın. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 131

132 10 Ajan-sunucu iletişimi SuperAgent'lar ve çalışma biçimleri 1 Menü Sistemler Sistem Ağacı Sistemler'i tıklatıp, Sistem Ağacı altından bir grup seçin. Gruba ait tüm sistemler ayrıntılar penceresinde görünür. 2 Bir sistem seçip, Eylemler Ajan Tek Bir Sistemdeki İlkeleri Değiştir'i tıklatın. O sisteme ait İlke Ataması sayfası görünür. 3 Ürün açılan listesinden McAfee Agent'ı seçin. McAfee Agent altındaki ilke kategorileri sistemin atanmış ilkesiyle birlikte listelenir. 4 İlke devralınmışsa, Devralmayı sonlandır ve aşağıdaki ilke ve ayarları ata öğesini seçin. 5 Atanmış İlke açılan listesinden istediğiniz Genel ilkeyi seçin. Bu konumdan, seçili ilkeyi düzenleyebilir ya da yeni bir ilke oluşturabilirsiniz. 6 Bir ilkeyi devralan tüm sistemlerin onun yerine atanmış başka bir taneye sahip olmasını önlemek için ilke devralmanın kilitlenip kilitlenmeyeceğini seçin. 7 SuperAgent sekmesinde, uyandırma çağrıları yayınını etkinleştirmek için Ajanları SuperAgent'lara dönüştür öğesini seçin. 8 Kaydet'i tıklatın. 9 Bir ajan uyandırma çağrısı gönderin. SuperAgent önbelleğe alma ve iletişim kesilmeleri SuperAgent, geniş alan ağı (WAN) kullanımını en aza indirgemek için tasarlanmış özel bir şekilde deposunun içeriklerini önbelleğe alır. Bir ajan SuperAgent'a dönüştürülmüşse, McAfee epo sunucusundan, dağıtılan depo veya diğer SuperAgent'lardan gelen içeriği, WAN bant genişliğini düşürerek, yerel olarak diğer ajanlara dağıtmak üzere önbelleğe alır. Bunu etkinleştirmek için, Menü İlke İlke Katalogu üzerinden erişebileceğiniz McAfee Agent SuperAgent içinde LazyCaching'i açın. SuperAgent'lar McAfee HTTP veya FTP depolarındaki içeriği önbelleğe alamazlar. Önbellek çalışması Bir istemci sistem içeriği ilk istediğinde, o sisteme atanmış SuperAgent içeriği önbelleğe alır. O noktadan sonra, istenen paketin daha yeni bir sürümü Ana Depo'da her var olduğunda önbellek güncellenir. SuperAgent'ın hiyerarşik bir yapısı oluşturulduğunda, alt öğe olan SuperAgent istenen içerik güncellemesini üst öğenin önbelleğinden alır. Bir istemciden istenene kadar depolardan herhangi bir içerik çekmediğinden SuperAgent'ın yalnızca ona atanmış ajanlar tarafından gerçektirilen içeriği saklaması garanti edilir. Bu, SuperAgent ile depolar arasındaki trafiği en aza indirir. SuperAgent içeriği depodan alırken, o içeriğe yönelik istemci sistem istekleri duraklatılır. SuperAgent'ın depoya erişimi olmalıdır. Bu erişim olmadan, SuperAgent'tan güncellemeler alan ajanlar yeni içeriği hiçbir zaman almaz. SuperAgent ilkenizin, depoya erişimi içerdiğinden emin olun. SuperAgent'ı depoları olarak kullanmak üzere yapılandırılmış ajanlar, doğrudan McAfee epo sunucusu yerine SuperAgent'ta önbelleğe alınmış içeriği alır. Bu, ağ trafiğinin büyük kısmını SuperAgent ve istemcilerinde yerel olarak tutarak ajan sistemi performansını artırır. 132 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

133 Ajan-sunucu iletişimi SuperAgent'lar ve çalışma biçimleri 10 SuperAgent yeni bir depoyu kullanmak üzere tekrar yapılandırılırsa önbellek, yeni depoyu yansıtması için güncellenir. Önbellek boşaltıldığında SuperAgent'lar önbelleklerindeki içeriği iki durumda boşaltır. Güncellemelerin en son istenmesinden bu yana Yeni depo içeriğini kontrol etme aralığı süresi geçmişse SuperAgent, Ana Depo'dan güncellemeleri indirir, işler ve yeni içerik varsa önbelleği tamamen boşaltır. Genel bir güncelleme meydana geldiğinde, SuperAgent'lar önbellekteki tüm içeriği boşaltan bir uyandırma çağrısı alır. Varsayılan olarak, SuperAgent'lar her 30 dakikada bir boşaltılır. SuperAgent önbelleği sildiğinde, deposundaki Replica.log'da listelenmeyen her dosyayı siler. Buna, o klasöre koymuş olabileceğiniz kişisel dosyalar dahildir. SuperAgent önbelleğe almanın depo kopyalama özelliğiyle birlikte kullanılması önerilmez. İletişim kesilmelerinin ele alınması Bir SuperAgent, süresi geçmiş olabilecek içerik için bir istek aldığında, SuperAgent yeni içeriğin var olup olmadığını görmek için McAfee epo sunucusuyla iletişim kurmayı dener. Bağlantı denemesi zaman aşımına uğrarsa SuperAgent, onun yerine kendi deposundan içerik dağıtır. Bu, içeriğin süresi geçmiş olsa bile, istekte bulunanın içeriği almasını sağlamak için yapılır. SuperAgent Önbelleğe Alma, genel güncellemeyle bağlantılı olarak kullanılmamalıdır. Bu özelliklerin her ikisi de yönetilen ortamınızda aynı işleve hizmet eder: dağıtılmış depolarınızı güncel tutmak. Ancak tamamlayıcı özellikler değildirler. Bant genişliği kullanımını sınırlandırmak birincil düşünceniz olduğunda SuperAgent önbelleğe alma kullanın. Hızlı kurumsal güncelleme birincil düşünceniz olduğunda Genel Güncelleme kullanın. SuperAgent ve hiyerarşisi Bir SuperAgent hiyerarşisi ağ trafiğini en az şekilde kullanarak aynı ağdaki ajanlara hizmet verebilir. Bir SuperAgent, epolicy Orchestrator sunucusundan veya dağıtılmış depodan gelen içerik güncellemelerini önbelleğe alır ve geniş alan ağ trafiğini azaltarak ağdaki ajanlara dağıtır. Ağ yükünü dengelemek için birden fazla SuperAgent'ın bulunması her zaman en ideal olan uygulamadır. SuperAgent hiyerarşisini ayarlamadan önce Geç önbelleğe alma özelliğini etkinleştirdiğinizden emin olun. Hiyerarşide SuperAgent'ı düzenleme SuperAgent hiyerarşisini etkinleştirmek ve ayarlamak için Genel ve Depo ilkeleri değiştirilebilir. 1 Menü İlke İlke Kataloğu'nu tıklatıp, Ürün açılan listesinden McAfee Agent'ı ve Kategori açılan listesinden Genel'i seçin. 2 İlkeyi düzenlemeyi başlatmak için Varsayılan ilkesini tıklatın. Bir ilke oluşturmak istiyorsanız, Eylemler Yeni İlke'yi tıklatın. McAfee Default ilkesi değiştirilemez. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 133

134 10 Ajan-sunucu iletişimi SuperAgent'lar ve çalışma biçimleri 3 SuperAgent sekmesinde, ajanı bir SuperAgent'a dönüştürmek ve deposunu en yeni içeriklerle güncellemek için Ajanları SuperAgent'lara dönüştür'ü seçin. 4 Yayın bölümündeki sistemler için güncelleme depoları olarak SuperAgent'ları barındıran sistemleri kullanmak için Dağıtılmış depo olarak SuperAgent'lar çalıştıran sistemleri kullan'ı seçin, ardından Depo Yolu'nu belirtin. 5 SuperAgent'ın McAfee epo sunucusundan alındıktan sonra içeriği önbelleğe almasına izin vermek için Geç Önbelleğe Almayı etkinleştir'i seçin. 6 Kaydet'i tıklatın. İlke Kataloğu sayfasında Genel ilkeler listelenir. 7 Kategori'yi Depo olarak değiştirin ve sonra ilkeyi düzenlemeye başlamak için My Default ilkesini tıklatın. Bir ilke oluşturmak istiyorsanız, Eylemler Yeni İlke'yi tıklatın. 8 Depolar sekmesinde, Depo listesinde sıra kullan'ı seçin. 9 Listeye yeni SuperAgent depoları eklemek için İstemcilerin yeni eklenen depolara erişmesine otomatik olarak izin ver'i tıklatın, ardından SuperAgent'ları hiyerarşide düzenlemek üzere Yukarı Taşı'yı tıklatın. Üst SuperAgent her zaman depo listesinin en başında olacak biçimde depo hiyerarşisini düzenleyin. 10 Kaydet'i tıklayın. SuperAgent hiyerarşisini ayarladıktan sonra, ağ bant genişliği tasarruf raporunu toplamak için McAfee Agent İstatistikleri görevini oluşturup çalıştırabilirsiniz. Daha fazla ayrıntı için McAfee Agent İstatistiklerini Toplama konusuna bakın. SuperAgent hiyerarşisi oluşturma Hiyerarşiyi oluşturmak için Depo ilkesini kullanabilirsiniz. Ağınızda SuperAgent'lar için üç düzeyli hiyerarşi önerilir. SuperAgent hiyerarşisi oluşturmak, içerik güncellemesinin epolicy Orchestrator sunucusundan veya dağıtılmış depodan tekrar tekrar indirilmesini önler. Örneğin, iki SuperAgent (SuperAgent 1 ve SuperAgent 2) ve bir dağıtılmış depo içeren bir istemci ağında, istemci sistemler içerik güncellemelerini SuperAgent 1'den alacak şekilde hiyerarşiyi yapılandırabilirsiniz. SuperAgent 1, SuperAgent 2'den güncellemeleri alır ve önbelleğe ekler, ardından SuperAgent 2 dağıtılmış depodan güncellemeleri alır ve önbelleğe ekler. SuperAgent'lar McAfee HTTP veya FTP depolarındaki içeriği önbelleğe alamazlar. Hiyerarşi oluştururken, hiyerarşinin SuperAgent döngüsü oluşturmamasına dikkat edin; örneğin, SuperAgent 1 güncellemeleri SuperAgent 2'den çekecek şekilde, SuperAgent 2 güncellemeleri SuperAgent 3'den çekecek şekilde, SuperAgent 3 de güncellemeleri SuperAgent 1'den çekecek şekilde yapılandırıldığında bu tür bir döngü oluşur. Üst SuperAgent'ın en yeni içeriklerle güncellendiğinden emin olmak için, SuperAgent uyandırma çağrıları yayını etkinleştirilmelidir. Daha fazla ayrıntı için bkz. SuperAgent uyandırma çağrısı yayınını etkinleştirme. SuperAgent'lar ajanlara en yeni içerik güncellemelerini sağlamazsa, ajanlar SuperAgent'tan gelen içerik güncellemesini reddeder ve ilkede yapılandırılan bir sonraki depoyu yedek olarak alır. 134 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

135 Ajan-sunucu iletişimi Ajan aktarma özelliği 10 Ajan aktarma özelliği Ağ yapılandırmanız McAfee Agent ile McAfee epo sunucusu arasındaki iletişimi engelliyorsa, ajan içerik güncellemelerini ve ilkeleri alamaz veya olayları gönderemez. Aktarma özelliği, istemci sistemlerle McAfee epo sunucusu arasında iletişim köprüsü oluşturmak için epolicy Orchestrator sunucusuyla veya Ajan Yazılımı İşleyicileriyle doğrudan bağlantısı olan ajanlarda etkinleştirilebilir. Ağ yükünü dengede tutmak için RelayServer olarak birden fazla ajan yapılandırabilirsiniz. McAfee Agent 4.8 veya daha sonraki sürümlerde aktarma özelliğini etkinleştirebilirsiniz. epolicy Orchestrator sunucusu sadece doğrudan bağlı bir ajanla iletişim başlatabilir (örneğin, Ajan günlüklerini gösterme). Aktarma özelliği AIX sistemlerinde desteklenmez. Aktarma sunucusu aracılığıyla yapılan iletişim Ağınızda aktarma özelliğini etkinleştirmek bir ajanı aktarma sunucusuna dönüştürür. aktarma özelliğine sahip bir ajan epolicy Orchestrator sunucusuna veya dağıtılmış depoya erişebilir. Bir ajan epolicy Orchestrator sunucusuna veya Ajan Yazılımı İşleyicisine doğrudan bağlanamadığında, kendi ağında aktarma özelliğine sahip bir ajan bulmak için ileti yayımlar. RelayServer'lar iletiye yanıt verir ve ajan ilk yanıt veren sunucuyla bağlantı kurar. Bir ajan epolicy Orchestrator sunucusuna veya Ajan Yazılımı İşleyicisine doğrudan bağlanamazsa, keşif iletisine yanıt veren ilk RelayServer'a bağlanmaya çalışır. Ajan her ASCI'de ağdaki aktarma sunucularını keşfeder ve keşif iletisine yanıt veren ilk beş benzersiz aktarma sunucusunun ayrıntılarını önbelleğe alır. Geçerli aktarma sunucusu epolicy Orchestrator sunucusuna bağlanamazsa veya gerekli içerik güncellemesine sahip değilse, ajan önbelleğinde bulunan bir sonraki kullanılabilir aktarma sunucusuna bağlanır. Ajanlar, ağdaki RelayServer'ları bulmak için User Datagram Protocol'ü (UDP) gerektirir. Aktarma sunucusu yalnızca epolicy Orchestrator sunucusuyla veya SiteList.xml dosyasında listelenen dağıtılan depolarla bağlanabilir. McAfee, bu aktarma üzerinden bağlanmak üzere yapılandırılmış tüm aşanların sitelistelerinin bir süper seti olarak aktarma sunucusu sitelist.xml dosyasını eklemenizi önerir. Bir Windows istemci sisteminde, ilke kullanılarak aktarma özelliği etkinleştirildikten sonra yeni bir hizmet MfeServiceMgr.exe öğesi yüklenir. Bu hizmet istemci sistemde aktarma özelliğini kontrol etmek üzere başlatılıp durdurulabilir. Ajan, epolicy Orchestrator sunucusuyla içerik yükleme veya indirme işlemini tamamladığında, aktarma sunucusu ajanın ve epolicy Orchestrator sunucusunun bağlantısını keser. Aktarma işlevini etkinleştirme Bir ajanda aktarma özelliğini etkinleştirmek için ilke yapılandırabilir ve atayabilirsiniz. RelayServer olarak Windows dışı bir sistemi etkinleştiriyorsanız, cmamesh işlemi için elle bir istisna, iptables ve ip6tables'a ise hizmet yöneticisi portu eklediğinizden emin olun. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 135

136 10 Ajan-sunucu iletişimi Ajan aktarma özelliği 1 Menü Sistemler Sistem Ağacı Sistemler'i tıklatıp, Sistem Ağacı altından bir grup seçin. Gruba ait tüm sistemler ayrıntılar penceresinde görünür. 2 Bir sistem seçip, Eylemler Ajan Tek Bir Sistemdeki İlkeleri Değiştir'i tıklatın. O sisteme ait İlke Ataması sayfası görünür. 3 Ürün açılan listesinden McAfee Agent'ı seçin. McAfee Agent altındaki ilke kategorileri sistemin atanmış ilkesiyle birlikte listelenir. 4 İlke devralınmışsa, Devralmayı sonlandır ve aşağıdaki ilke ve ayarları ata öğesini seçin. 5 Atanmış İlke açılan listesinden istediğiniz Genel ilkeyi seçin. Bu konumdan, seçili ilkeyi düzenleyebilir ya da yeni bir ilke oluşturabilirsiniz. 6 Bir ilkeyi devralan tüm sistemlerin onun yerine atanmış başka bir taneye sahip olmasını önlemek için ilke devralmanın kilitlenip kilitlenmeyeceğini seçin. 7 Aktarma özelliğini etkinleştirmek için SuperAgent sekmesinde Aktarma hizmetini etkinleştir'i seçin. Hizmet Yöneticisi portu'nun 8083 olarak ayarlandığından emin olun. McAfee kuruluş ağında aktarma işlevini etkinleştirmenizi önerir. Aktarma sunucuları proxy ayarlarını kullanarak epolicy Orchestrator sunucularına bağlanamaz. 8 Kaydet'i tıklatın. 9 Bir ajan uyandırma çağrısı gönderin. İlk ASCI'den sonra aktarma hizmetinin durumu McAfee Agent Özellikleri sayfasında veya istemci sistemindeki McTray UI üzerinde güncellenir. Windows istemci sistemde, günlük dosyası C:\ProgramData\McAfee\Common Framework\DB konumunda SvcMgr_<sistem adı>.log adıyla kaydedilir. McAfee Agent istatistiklerini toplama Aktarma sunucusu ve SuperAgent hiyerarşi istatistiklerini toplamak için yönetilen istemcilerde McAfee Agent İstatistikleri istemci görevini çalıştırabilirsiniz. 1 Menü Sistemler Sistem Ağacı Sistemler'i tıklatın ve Sistem Ağacı altından bir grubu seçin. Bu grup içindeki tüm sistemler ayrıntılar penceresinde görünür. 2 Bir sistem seçtikten sonra Eylemler Ajan Tek Bir Sistemde leri Değiştir'i tıklatın. Bu sistem için atanan istemci görevleri görünür. 3 Eylemler Yeni İstemci i Ataması'nı tıklatın. İstemci i Ataması Oluşturucu sayfası görünür. 4 Ürün listesinden McAfee Agent'ı ve ardından Türü olarak McAfee Agent İstatistikleri'ni seçin. 136 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

137 Ajan-sunucu iletişimi İlke olaylarına yanıt verme 10 5 Yeni görev oluştur'u tıklayın. Yeni istemci görevi sayfası görünür. 6 Gereken seçeneği belirledikten sonra Kaydet'i tıklatın. Seçenekler Aktarma sunucusu İstatistikleri SuperAgent Hiyerarşik Güncelleme İstatistikleri Tanım İstemci sistemlerden bu istatistikleri toplar: Aktarma sunucularından epolicy Orchestrator sunucusu veya dağıtılan depolara yapılan başarısız bağlantı sayısı İzin verilen maksimum bağlantıdan sonra aktarma sunucusu tarafından reddedilen bağlantıların sayısı SuperAgent hiyerarşisinin kullanımı tarafından kaydedilen ağ bant genişliğini toplar İstemci sistemde bir görev dağıtıldıktan sonra ve durum epolicy Orchestrator hedefine gönderildikten sonra, istatistikler 0 olarak ayarlanır. Aktarma işlevini devre dışı bırakma Ajandaki aktarma hizmetlerini devre dışı bırakmak için Genel ilkesini kullanabilirsiniz. Seçenek açıklamaları için arabirimdeki? işaretini tıklayın. 1 Menü Sistemler Sistem Ağacı Sistemler'i tıklayın ve Sistem Ağacı altından bir grubu seçin. Bu grup içindeki tüm sistemler ayrıntılar bölümünde görünür. 2 Aktarma işlevinin etkinleştirilmiş olduğu sistemi seçin, sonra Eylemler Ajan Tek Bir Sistemde İlkeleri Değiştir 'i seçin. O sistemin İlke Atama sayfası görünür. 3 Ürün açılır listesinden McAfee Agent'ı seçin. McAfee Agent altındaki ilke kategorileri sistemin atanmış ilkesiyle birlikte görünür. 4 Atanmış ilke açılır listesinden, istemci sistemde uygulatılan Genel ilkesini seçin. 5 SuperAgent sekmesinde, istemci sistemde aktarma işlevini devre dışı bırakmak üzere Aktarma hizmetini etkinleştir'in işaretini kaldırın. 6 Kaydet'i tıklayın. 7 Bir ajan uyandırma çağrısı gönderin. İlke olaylarına yanıt verme epolicy Orchestrator'da, sadece ilke etkinliklerini görecek şekilde filtrelenmiş bir otomatik yanıt oluşturabilirsiniz. 1 Otomatik Yanıtlar sayfasını açmak için Menü Otomasyon Otomatik Yanıtlar'ı tıklatın. 2 Eylemler Yeni Yanıt'ı tıklatın. 3 Yanıt için bir Ad ve isteğe bağlı bir Açıklama girin. 4 Olay grubu için epo Bildirim Olayları'nı, Olay türü için de İstemci, Tehdit ya da Sunucu'yu seçin. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 137

138 10 Ajan-sunucu iletişimi İstemci görevlerini hemen çalıştırma 5 Yanıtı etkinleştirmek için Etkin'i, ardından da İleri'yi tıklatın. 6 Kullanılabilir Özellikler kısmından Olay Açıklaması'nı seçin. 7 Olay Açıklaması satırında... öğesini tıklatıp, listeden aşağıdaki seçeneklerden birini seçin: Seçenek Ajan herhangi bir nokta uygulama için özellikleri toplayamadı Ajan herhangi bir nokta uygulama için ilkeyi uygulayamadı Tanım Bu olay, bir özellik koleksiyonu hatası ilk kez meydana geldiğinde üretilir ve yönlendirilir. Sonraki bir başarı olayı üretilmez. Her başarısız nokta ürün ayrı bir olay üretir. Bu olay, bir ilke uygulama hatası ilk kez meydana geldiğinde üretilir ve iletilir. Sonraki bir başarı olayı üretilmez. Her başarısız nokta ürün ayrı bir olay üretir. 8 Kalan bilgileri gerektiği gibi filtreye girip İleri'yi tıklatın. 9 Toplama, Gruplama ve Daraltma seçeneklerini gerektiği gibi seçin. 10 Bir eylem türü seçin, eylem türüne bağlı olarak istediğiniz davranışı girin ve İleri'yi tıklatın. 11 Özetlenen yanıt davranışını gözden geçirin. Doğruysa Kaydet'i tıklatın. Bir ilke olayı meydana geldiğinde tanımlı eylemi gerçekleştirecek bir otomatik yanıt oluşturulmuştur. İstemci görevlerini hemen çalıştırma epolicy Orchestrator 4.6 ve daha yeni sürümler McAfee Agent 4.6 ve daha yeni sürümlerle iletişim kurarken "görevleri şimdi çalıştır"ı kullanarak istemci görevlerini hemen çalıştırabilirsiniz. McAfee Agent görevleri hemen yerine getirmek yerine onları çalıştırılacakları zamanlamaya göre sıraya koyar. Bir görev hemen kuyruğa alınabilir, ancak sadece kuyrukta önünde hiçbir görev kalmadığında yürütülür. İstemci ini Şimdi Çalıştır yordamı sırasında oluşturulan görevler çalıştırılır ve görev bittikten sonra istemciden silinir. İstemci ini Şimdi Çalıştır sadece Windows istemci sistemlerinde desteklenir. 1 Menü Sistemler Sistem Ağacı'nı tıklatın. 2 Üzerinde bir görev çalıştırılacak bir ya da daha fazla sistemi seçin. 3 Eylemler Ajan İstemci ini Şimdi Çalıştır'ı tıklatın. 4 Ürün öğesini McAfee Agent olarak ve Türü'nü seçin. 5 Var olan bir görevi çalıştırmak için, Adı'nı, ardından da i Şimdi Çalıştır'ı tıklatın. 6 Yeni bir görev tanımlamak için Yeni Oluştur'u tıklatın. a Oluşturduğunuz göreve uygun bilgileri girin. Bu prosedür sırasında bir McAfee Agent Ürün Dağıtımı ya da Ürün Güncelleme görevi oluşturursanız kullanılabilir seçeneklerden biri Her ilke uygulamasında çalıştır öğesidir. Tamamlandıktan sonra görev silindiğinden, bu seçeneğin hiçbir etkisi yoktur. Çalışan İstemci i Durumu sayfası görünür ve çalışan tüm görevlerin durumunu görüntüler. ler tamamlandığında, sonuçlar, Denetim Günlüğü ve Sunucu i Günlüğü'nde görülebilir. 138 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

139 Ajan-sunucu iletişimi Etkin olmayan ajanları bulma 10 Etkin olmayan ajanları bulma Etkin olmayan ajan yazılımı kullanıcının belirttiği zaman diliminde McAfee epo sunucusuyla iletişim kurmayan bir ajandır. Bazı ajanlar devre dışı bırakılmış veya kullanıcılar tarafından kaldırılmış olabilir. Başka durumlarda, ajana yer sağlayan sistem ağdan çıkarılmış olabilir. McAfee bu etkin olmayan ajan yazılımlarının olduğu sistemler için düzenli haftalık arama gerçekleştirmeyi önerir. 1 Menü Raporlama Sorgular ve Raporlar'ı tıklatın. 2 Gruplar listesinde, McAfee Agent paylaşılan grubu seçin. 3 Sorguyu çalıştırmak için Etkin Olmayan Ajan Yazılımları satırında Çalıştır'ı tıklatın. Bu sorgu için varsayılan yapılandırma geçen ay McAfee epo sunucusuyla iletişim kurmamış sistemleri bulur. Saatleri, günleri, haftaları, çeyrekleri veya yılları belirleyebilirsiniz. Etkin olmayan ajan yazılımları bulduğunuzda, ajan sunucu iletişimiyle çakışabilecek problemler için etkinlik günlüklerini gözden geçirin. Sorgu sonuçları ping işlemi, silme, uyandırma ve bir ajanı dağıtmak da dahil, tanımlanmış sistemlere ilişkin çeşitli eylemlerde bulunmanıza izin verir. Ajan tarafından rapor edilen Windows sistemi ve ürün özellikleri Ajan, yönetilen sistemlerinden sistem özelliklerini epolicy Orchestrator'a bildirir. Rapor edilen özellikler işletim sistemine göre değişir. Burada listelenenler, Windows tarafından rapor edilen özelliklerdir. Sistem özellikleri Bu liste, düğümlerinizin işletim sistemleri tarafından epolicy Orchestrator'a rapor edilen sistem verilerini göstermektedir. Sistem özelliklerinin hatalı rapor edildiğine karar vermeden önce, sisteminizde ayrıntıları gözden geçirin. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 139

140 10 Ajan-sunucu iletişimi Ajan tarafından rapor edilen Windows sistemi ve ürün özellikleri Ajan GUID'i İşlemci Seri Numarası İşlemci Hızı (MHz) İşlemci Türü Özel Özellikler 1 4 İletişim Türü Varsayılan Dil Açıklama DNS Adı Etki Alanı Adı Dışlanan Etiketler Boş Disk Alanı Boş Bellek Boş Sistem Disk Alanı Yüklü Ürünler IP Adresi IPX Adresi 64 Bit İşletim Sistemi Olup Olmadığı Son Sıra Hatası Dizüstü Bilgisayar Olup Olmadığı Son İletişim MAC Adresi Yönetilen Durum Yönetim Türü İşlemci Sayısı İşletim Sistemi İşletim Sistemi Sürüm Numarası İşletim Sistemi OEM Tanımlayıcısı İşletim Sistemi Platformu İşletim Sistemi Hizmet Paketi Sürümü İşletim Sistemi Türü İşletim Sistemi Sürümü Sıra Hataları Sunucu Anahtarı Alt Ağ Adresi Alt Ağ Maskesi Sistem Açıklaması Sistem Konumu Sistem Adı Sistem Ağacı Sıralaması Etiketler Zaman Dilimi Aktarılacak Toplam Disk Alanı Toplam Fiziksel Bellek Kullanılan Disk Alanı Kullanıcı Adı Vdi Ajan özellikleri Her bir McAfee ürünü, epolicy Orchestrator'a rapor ettiği özellikleri ve bunların, bir minimum özellikler kümesinde dahil edilenleri belirler. Bu liste, sisteminizde yüklü McAfee yazılımı tarafından epolicy Orchestrator'a rapor edilen ürün verilerinin türlerini göstermektedir. Rapor edilen değerlerde hatalar bulursanız hatalı biçimde rapor edildiklerine karar vermeden önce ürünlerinizin ayrıntılarını gözden geçirin. Ajan GUID'i Ajan Sunucu Güvenli İletişim Anahtar Karması Ajan Sunucu İletişimi Aralığı Ajan Uyandırma Çağrısı Ajan Uyandırma İletişim Portu Küme Düğümü Küme Hizmet Durumu Küme Adı Küme Ana Bilgisayarı Küme Üye Düğümleri Küme Yeter Sayı Kaynak Yolu Küme IP Adresi DAT Sürümü Motor Sürümü Şu Süreden Sonra Otomatik Yeniden Başlatmayı Zorla: Düzeltme/Yama Sürümü Yüklenen Yol Dil Son İlke Uygulama Durumu Son Özellik Koleksiyonu Durumu Lisans Durumu Yeniden Başlatma Gerektiğinde Kullanıcıya Sor İlke Uygulama Aralığı Ürün Sürümü Eklenti Sürümü Şimdi Çalıştır Destekli Hizmet Paketi McAfee Tepsi Simgesini göster Aktarma hizmeti olarak SuperAgent SuperAgent İşlevselliği SuperAgent Deposu SuperAgent Depo Dizini SuperAgent Uyandırma İletişim Portu 140 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

141 Ajan-sunucu iletişimi McAfee Agent tarafından sağlanan sorgular 10 McAfee Agent tarafından sağlanan sorgular McAfee Agent, epolicy Orchestrator ortamınıza birtakım standart sorgular ekler. Aşağıdaki sorgular, McAfee Agent paylaşılan grubuna yüklenir. Tablo 10-1 McAfee Agent tarafından sağlanan sorgular Sorgu Ajan İletişim Özeti Ajan Yazılımı İşleyicisi Durumu Ajan İstatistikleri bilgileri Ajan Sürümleri Özeti Etkin Olmayan Ajanlar Nokta ürün ilke uygulama başarısızlıklarına sahip yönetilen düğümler Açıklama Yönetilen sistemlerin, geçen gün içinde ajanların McAfee epo sunucusuyla iletişim kurup kurmadığını belirten pasta grafiğidir. Son saat içindeki Ajan Yazılımı İşleyicisi iletişim durumunu görüntüleyen bir pasta grafiği. Bir çubuk grafik aşağıdaki ajan istatistiklerini görüntüler: RelayServer'lara yapılan başarısız bağlantı sayısı İzin verilen en fazla bağlantı sayısından sonra RelayServer'a yapılan bağlantı denemesi sayısı SuperAgent hiyerarşisinin kullanımı tarafından kaydedilen ağ bant genişliği Yönetilen sistemlerde sürüm numarasına göre ajanların bir pasta grafiği. Ajanları son ay içinde iletişim kurmamış tüm yönetilen sistemleri listeleyen bir tablo. En az bir ilke uygulama özelliğine sahip, yönetilen maksimum düğüm sayısını (Sorgu Oluşturucu sihirbazında belirtilen) gösteren tek gruplu çubuk grafik. McAfee epo sunucusu 5.0 veya daha yeni sürümlerde nokta ürün ilke uygulama başarısızlıklarını sorgulayabilirsiniz. Nokta ürün özellik koleksiyonu başarısızlıklarına sahip yönetilen düğümler En az bir özellik koleksiyonu başarısızlığı olan, yönetilen maksimum düğüm sayısını (Sorgu Oluşturucu sihirbazında belirtilen) gösteren tek gruplu çubuk grafik. McAfee epo sunucusu 5.0 veya daha yeni sürümlerde nokta ürün özellik koleksiyonu başarısızlıklarını sorgulayabilirsiniz. Depolar ve Yüzde Kullanımı DAT ve Motor Çekme Temelinde Depo Kullanımı Ajan Yazılımı İşleyicisi Başına Sistemler Belirli bir depo kullanımını tüm depoların yüzdesi olarak görüntüleyen bir pasta grafiği. Depo başına DAT ve Motor çekmeyi görüntüleyen bir yığınlı çubuk grafik. Ajan Yazılımı İşleyicisi başına yönetilen sistemlerin sayısını görüntüleyen bir pasta grafiği. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 141

142 10 Ajan-sunucu iletişimi Ajan dağıtımı kimlik bilgilerinin önbelleğe alınmasına izin verme Ajan dağıtımı kimlik bilgilerinin önbelleğe alınmasına izin verme Yöneticiler, epolicy Orchestrator sunucunuzdan ağınızdaki sistemlere ajanları başarıyla dağıtmak için kimlik bilgilerini vermek zorundadır. Ajan dağıtımı kimlik bilgilerinin her bir kullanıcı için önbelleğe alınmasına izin verilip verilmeyeceğini seçebilirisiniz. Bir kullanıcının kimlik bilgileri önbelleğe alındıktan sonra, kullanıcı bunları tekrar verme zorunluluğu olmadan ajanları dağıtabilir. Kimlik bilgileri her bir kullanıcı için tek tek önbelleğe alınır, böylece önceden verilmiş kimlik bilgilerine sahip olmayan bir kullanıcı önce kendi kimlik bilgilerini vermeden ajanları dağıtamaz. 1 Menü Yapılandırma Sunucu Ayarları'nı tıklatın, Ayar Kategorileri'nden Ajan Dağıtım Kimlik Bilgileri'ni seçin, sonra Düzenle'yi tıklatın. 2 Ajan dağıtımı kimlik bilgilerinin önbelleğe alınmasına izin vermek için onay kutusunu seçin. Ajan iletişim portlarını değiştirme epolicy Orchestrator sunucunuz üzerinde ajan iletişimi için kullanılan portların bazılarını değiştirebilirsiniz. Bu ajan iletişim portlarına ait ayarları değiştirebilirsiniz: Ajan sunucu iletişimi güvenli portu Ajan uyandırma iletişim portu Ajan yayın iletişim portu 1 Menü Yapılandırma Sunucu Ayarları'nı tıklatın, Ayar Kategorileri'nden Portlar'ı seçin, sonra Düzenle'yi tıklatın. 2 Ajan sunucu iletişimleri için port 443'ü güvenli port olarak etkinleştirip etkinleştirmeyeceğinizi seçin,ajan uyandırma çağrıları ve ajan yayınları için kullanılacak olan portları yazın, ardından Kaydet'i tıklatın. Ajan ve ürün özelliklerini görüntüleme Genel bir sorun giderme görevi, yaptığınız ilke değişikliklerinin bir sistemden alınan özelliklerle eşleştiğini doğrulamaktır. 1 Menü Sistemler Sistem Ağacı'nı tıklatın. 2 Sistemler sekmesinde, incelemek istediğiniz sisteme karşılık gelen satıra tıklayın. Sistemlerin özellikleri, yüklü ürünler ve ajan hakkındaki bilgiler görünür. Sistem Bilgileri sayfasının üstündeki şeritte Özet, Özellikler ve Tehdit Olayları pencerelerini içerir. Ayrıca Sistem Özellikleri, 142 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

143 Ajan-sunucu iletişimi Güvenlik anahtarları 10 Ürünler, Tehdit Olayları, McAfee Agent, Rogue System Detection ve İlgili Öğeler sekmelerini de görüntüler. Güvenlik anahtarları Güvenlik anahtarları, epolicy Orchestrator tarafından yönetilen ortamınız dahilindeki iletişimleri ve içeriği doğrulamak ve bunların kimlik doğrulaması için kullanılır. İçindekiler Güvenlik anahtarları ve çalışma şekilleri Ana depo anahtar çifti Diğer depo ortak anahtarları Depo anahtarlarını yönetme Ajan-sunucu güvenli iletişim (ASSC) anahtarları Yedekleme ve geri yükleme anahtarları Güvenlik anahtarları ve çalışma şekilleri epolicy Orchestrator sunucusu üç güvenlik anahtar çifti üstüne kuruludur. Üç güvenlik çifti şu amaçlarla kullanılır: Ajan sunucu iletişiminin kimlik doğrulamasını yapmak. Yerel depoların içeriklerini doğrulamak. Uzak depoların içeriklerini doğrulamak. Her çiftin gizli anahtarı mesajlar veya paketleri kaynaklarında imzalarken çiftin ortak anahtarı mesajlar veya paketleri hedeflerinde doğrular. Ajan sunucu güvenli iletişim (ASSC) anahtarları Ajan sunucu ile ilk iletişim kurduğunda, sunucuya ortak anahtarını gönderir. Bundan sonra sunucu, ajanın gizli anahtarı ile imzalanmış mesajları doğrulamak için ajan ortak anahtarını kullanır. Sunucu mesajını ajana imzalamak için kendi gizli anahtarını kullanır. Ajan, sunucu iletisini doğrulamak için sunucunun ortak anahtarını kullanır. Çoklu güvenli iletişim anahtarı çiftiniz olabilir, ama bunlardan yalnızca biri ana anahtar olarak atanabilir. İstemci ajan anahtar güncelleme görevi çalıştığında (McAfee epo Agent Key Updater), farklı ortak anahtarlar kullanan ajanlar geçerli ortak anahtarı alırlar. 4,5 veya 4,6 sürümlerinden yükseltme yapıp yapmadığınıza bakılmaksızın, var olan anahtarlar McAfee epo 5,0 sunucunuza taşınırlar. Yerel ana depo anahtar çiftleri Depo gizli anahtarı, paketi depoya kaydolmadan önce imzalar. Depo ortak anahtarı, ana depoda ve dağıtılmış depodaki paket içeriklerini doğrular. Ajan, istemci güncelleme görevi her çalıştığında kullanılabilir olan yeni içeriği alır. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 143

144 10 Ajan-sunucu iletişimi Güvenlik anahtarları Bu anahtar çifti her sunucu için benzersizdir. Sunucular arasında anahtarları dışa ve içe aktarmak yoluyla çoklu sunucuya sahip bir ortamda aynı anahtar çiftini kullanabilirsiniz. Diğer depo anahtar çiftleri Güvenilir bir kaynağın gizli anahtarı, içeriği kendi uzak deposuna gönderirken imzalar. Güvenilir kaynaklar McAfee indirme sitesi ve McAfee Security Innovation Alliance (SIA) deposudur. Bu anahtar silindiği takdirde, başka bir sunucudan bir anahtarı içe aktarsanız bile bir çekme işlemi gerçekleştiremezsiniz. Bu anahtarın üstüne yazmadan veya onu silmeden önce, onu güvenli bir yerde yedeklediğinizden emin olun. Ajan ortak anahtarı uzak depodan alınan içeriği doğrular. Ana depo anahtar çifti Ana depo özel anahtarı ana depodaki tüm imzalanmamış içeriği imzalar. Bu anahtar Agents 4.0 ve sonrakilerin özelliğidir. Agents 4.0 ve sonrakiler, bu McAfee epo sunucusundaki ana depodan kaynaklanan depo içeriğini doğrulamak için ortak anahtarı kullanır. İçerik imzalanmamışsa veya bilinmeyen bir depo özel anahtarıyla imzalanmışsa, indirilen içerik geçersiz ve silinmiş olarak kabul edilir. Bu anahtar çifti her sunucu yüklemesi için benzersizdir. Ancak, anahtarı dışa ve içe aktararak, çoklu sunucu ortamında aynı anahtarı kullanabilirsiniz. Bu başka bir depo kapalı olduğunda bile ajanların ana depolarınızdan birine daima bağlanabilmelerini sağlamaya yardımcı olan yedekleme önlemidir. Diğer depo ortak anahtarları Ana anahtar çifti dışındaki anahtarlar, ortamınızdaki diğer ana depolardan veya McAfee kaynak sitelerinden gelen içerikleri doğrulamak için ajanların kullandığı ortak anahtarlardır. Bu sunucuya rapor veren her agent Diğer depo ortak anahtarları listesindeki anahtarları kullanarak kuruluşunuz içindeki diğer McAfee epo sunucularından veya McAfee'ye ait kaynaklardan gelen içeriği doğrular. Bir agent, uygun ortak anahtarına sahip olmadığı bir kaynaktan gelen içeriği yüklediği takdirde, o içeriği siler. Bu anahtarlar yeni bir özelliktir ve yalnızca agent 4.0 ve daha üstü yeni protokolleri kullanma yeteneğine sahiptir. Depo anahtarlarını yönetme Bu görevleri kullanarak depo anahtarlarını yönetebilirsiniz. ler Tüm sunucular için bir ana depo anahtar çifti kullanma sayfa 145 Sunucu Ayarları'nı kullanarak, tüm McAfee epo sunucu ve ajanlarının çoklu sunucuya sahip bir ortamda aynı ana depo anahtar çiftini kullanmasını sağlayabilirsiniz. Çoklu sunuculu ortamlarda ana depo anahtarlarını kullanma sayfa 145 Sunucu Ayarları'nı kullanarak, ajanların ortamınızdaki McAfee epo sunucularından gelen içerikleri kullanabilmelerini sağlayabilirsiniz. 144 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

145 Ajan-sunucu iletişimi Güvenlik anahtarları 10 Tüm sunucular için bir ana depo anahtar çifti kullanma Sunucu Ayarları'nı kullanarak, tüm McAfee epo sunucu ve ajanlarının çoklu sunucuya sahip bir ortamda aynı ana depo anahtar çiftini kullanmasını sağlayabilirsiniz. Bu, önce bütün sunucuların kullanmasını istediğiniz anahtar çiftini dışa aktarmak, sonra anahtar çiftini ortamınızdaki bütün diğer sunucuların içine aktarmaktan oluşur. 1 Menü Yapılandırma Sunucu Ayarları'nı tıklayın, Ayar Kategorileri listesinden Güvenlik Anahtarları'nı seçin, sonra Düzenle'yi tıklayın. Güvenlik Anahtarlarını Düzenle sayfası görünür. 2 Yerel ana depo anahtar çifti öğesinin yanından Anahtar Çiftini Dışa Aktar'ı tıklatın. 3 Tamam'ı tıklatın. Dosya Yükleme iletişim kutusu görüntülenir. 4 Kaydet'i tıklayın, diğer sunucular tarafından erişilebilir olan ve güvenli iletişim anahtar dosyalarını içeren zip dosyasını kaydetmek istediğiniz konuma gidin, ardından Kaydet'i tıklayın. 5 Anahtarları içe aktar ve yedekle yanından İçe aktar'ı tıklatın. 6 Dışa aktarılan ana depo anahtar dosyalarını içeren zip dosyasına gidin, ardından İleri'yi tıklayın. 7 Bunların içe aktarmak istediğiniz anahtarlar olduğunu doğrulayın, ardından Kaydet'i tıklayın. İçe aktarılan ana depo anahtar çifti, bu sunucu üstünde var olan anahtar çiftinin yerini alır. Ajanlar yeni anahtar çiftini, bir sonraki ajan güncelleme görevi çalıştıktan sonra kullanmaya başlar. Ana depo anahtar çifti değiştikten sonra, ajanın yeni anahtarı kullanabilmesi için bir ASSC gerçekleştirilmelidir. Çoklu sunuculu ortamlarda ana depo anahtarlarını kullanma Sunucu Ayarları'nı kullanarak, ajanların ortamınızdaki McAfee epo sunucularından gelen içerikleri kullanabilmelerini sağlayabilirsiniz. Sunucu, depoya kaydedilen bütün imzalanmamış içeriği ana depo özel anahtarıyla imzalar. Ajanlar, kuruluşunuzdaki depolardan veya McAfee kaynak sitelerinden alınan içeriği doğrulamak için depo genel anahtarlarını kullanır. Ana depo anahtar çifti, her epolicy Orchestrator yüklemesi için benzersizdir. Eğer çoklu sunucular kullanıyorsanız, her biri farklı bir anahtar kullanır. Ajanlarınız farklı ana depolardan gelen içeriği indirebiliyorlarsa, ajanların içeriği geçerli olarak tanıdığından emin olmalısınız. Bundan emin olmanın iki yolu vardır: Bütün sunucular ve ajanlar için aynı ana depo anahtarı çiftini kullanın. Ajanların ortamınızda kullanılan her depo ortak anahtarını tanıyacak şekilde yapılandırıldığından emin olun. Aşağıdaki işlem anahtar çiftini bir McAfee epo sunucusundan hedef bir McAfee epo sunucusuna dışa aktarır, ardından hedef McAfee epo sunucusunda içe aktararak var olan anahtar çiftinin üstüne yazar. 1 Ana depo anahtar çifti olan McAfee epo sunucusu üstünde Menü Yapılandırma Sunucu Ayarları'nı tıklayın, Ayar Kategorileri listesinden Güvenlik Anahtarları öğesini seçin, ardından Düzenle'yi tıklayın. Güvenlik Anahtarlarını Düzenle sayfası görünür. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 145

146 10 Ajan-sunucu iletişimi Güvenlik anahtarları 2 Yerel ana depo anahtar çifti öğesinin yanından Anahtar Çiftini Dışa Aktar'ı tıklatın. 3 Tamam'ı tıklatın. Dosya Yükleme iletişim kutusu görüntülenir. 4 Kaydet'i tıklayın, ardından zip dosyasını kaydetmek için hedef McAfee epo sunucusunda bir konuma gidin. 5 Gerekirse dosyanın adını değiştirin, ardından Kaydet'i tıklayın. 6 Ana depo anahtar çiftini yüklemek istediğiniz hedef McAfee epo sunucusu üstünde Menü Yapılandırma Sunucu Ayarları'nı tıklayın, Ayar Kategorileri listesinden Güvenlik Anahtarları öğesini seçin, ardından Düzenle'yi tıklatın. Güvenlik Anahtarlarını Düzenle sayfası görünür. 7 Anahtarları içe aktar ve yedekle yanından İçe aktar'ı tıklatın. 8 Dosya seç öğesinin yanından kaydettiğiniz ana anahtar çifti dosyasına gidin ve onu seçin, ardından İleri'yi tıklayın. 9 Özet bilgileri doğru görünüyorsa Kaydet'i tıklayın. Yeni ana anahtar çifti Ajan sunucu güvenli iletişim anahtarları yanındaki liste içinde görünür. 10 Listeden bir önceki adımda içe aktardığınız dosyayı seçin ve Ana Yap'ı tıklatın. Bu var olan ana anahtar çiftini biraz önce içe aktardığınız yeni anahtar çiftiyle değiştirir. 11 İşlemi tamamlamak için Kaydet'i tıklayın. Ajan-sunucu güvenli iletişim (ASSC) anahtarları Ajanlar, sunucuyla güvenli şekilde iletişim kurmak için ASSC anahtarları kullanır. Herhangi bir SSC anahtar çiftini halihazırda tüm dağıtılmış ajanlara atanmış olan ana anahtar çifti yapabilirsiniz. Ajan sunucu güvenli iletişim anahtarları listesindeki diğer anahtarları kullanan mevcut ajanlar, istemci ajan anahtar güncelleyici görevi planlanmış ve çalıştırılmış olmadığı sürece yeni ana anahtar olarak değiştirmez. Eski anahtarları silmeden önce tüm ajanlar yeni ana anahtara güncelleninceye kadar beklediğinizden emin olun. Sürüm 4.0 'dan eski Windows ajanları desteklenmez. ASSC anahtarlarıyla çalışma Ortamınızda ASSC anahtarlarını yönetmek ve kullanmak için bu görevleri kullanın. 146 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

147 Ajan-sunucu iletişimi Güvenlik anahtarları 10 ler ASSC anahtarlarını yönetme sayfa 147 Sunucu Ayarları'ndan ASSC anahtarları oluşturabilir, dışa aktarabilir, içe aktarabilir ve silebilirsiniz. Bir ASSC anahtar çifti kullanan sistemleri görüntüleme sayfa 149 Ajanları, Ajan sunucu güvenli iletişim anahtarları listesinde görünen belirli bir ajan sunucu güvenli iletişim anahtar çiftini kullanan sistemleri görüntüleyebilirsiniz. Tüm sunucular ve ajanlar için aynı ASSC anahtar çiftini kullanma sayfa 149 Tüm McAfee epo sunucularının ve ajanlarının aynı ajan sunucu güvenli iletişim (ASSC) anahtar çiftini kullandığından emin olmalısınız. Her McAfee epo sunucusu için farklı bir ASSC anahtar çifti kullanma sayfa 150 Her sunucunun benzersiz bir ajan sunucu güvenli iletişim anahtar çiftine sahip olması gereken bir ortamda tüm ajanların gerekli McAfee epo sunucularıyla iletişim kurabilmelerini sağlamak istiyorsanız her McAfee epo sunucusu için farklı bir ASSC anahtar çifti kullanabilirsiniz. ASSC anahtarlarını yönetme Sunucu Ayarları'ndan ASSC anahtarları oluşturabilir, dışa aktarabilir, içe aktarabilir ve silebilirsiniz. 1 Menü Yapılandırma Sunucu Ayarları'nı tıklatın, Ayar Kategorileri listesinden Güvenlik Anahtarları'nı seçin. Güvenlik Anahtarlarını Düzenle sayfası görünür. 2 Bu eylemlerden birini seçin. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 147

148 10 Ajan-sunucu iletişimi Güvenlik anahtarları Eylem Yeni ASSC anahtar çiftleri oluşturun ve kullanın. Adımlar Yeni ajan sunucu güvenli iletişim anahtar çiftleri üretmek için bu adımları kullanın. 1 Ajan sunucu güvenli iletişim anahtarları listesinin yanındaki Yeni Anahtar'ı tıklatın. İletişim kutusunda, güvenlik anahtarının adını yazın. 2 Var olan ajanların yeni anahtarı kullanmasını istiyorsanız, listeden anahtarı seçip Ana Yap'ı tıklatın. Sonraki ajan güncelleme görevi tamamlandıktan sonra ajanlar yeni anahtarı kullanmaya başlar. Sunucu 4.6 ajanlarını yönetiyorsa, 4.6 Ajan Anahtarı Güncelleyici paketinin ana depoda olduğundan emin olun. Büyük yüklemelerde, sadece bunu yapmak için belirli bir nedeniniz olduğunda yeni ana anahtar üretilmesi ve kullanılması gerçekleştirilmelidir. McAfee ilerlemeyi yakından izleyebileceğiniz şekilde bu prosedürü aşamalar halinde gerçekleştirmenizi önerir. 3 Bütün ajanlar eski anahtarı kullanmayı bıraktıktan sonra, onu silin. Anahtarlar listesinde, her anahtarın sağ tarafında onu şu anda kullanan ajanların sayısı görüntülenir. 4 Bütün anahtarları yedekleyin. ASSC anahtarlarını dışa aktarın. Ajanların yeni McAfee epo sunucusuna erişmelerine izin vermek için bir McAfee epo sunucusundan farklı bir McAfee epo sunucusuna ajan sunucu güvenli iletişim anahtarlarını dışa aktarmak için bu adımları kullanın. 1 Ajan sunucu güvenli iletişim anahtarları listesinde, bir anahtarı seçip Dışa Aktar'ı tıklatın. Ajan Sunucu İletişim Anahtarlarını Dışa Aktar iletişim kutusu belirir. 2 Tamam'ı tıklatın. Tarayıcınız, belirtilen konuma sr<servername>.zip dosyasını indirmeniz için harekete geçmenizi ister. Kullandığınız internet tarayıcısına bağlı olarak, tüm yüklemeler için varsayılan bir konum belirttiyseniz, bu dosya otomatik olarak o konuma kaydedilebilir. ASSC anahtarlarını içe aktarın. Farklı bir McAfee epo sunucusundan dışa aktarılmış olan ajan sunucu güvenli iletişim anahtarlarını içe aktarmak için bu adımları kullanın. Bu prosedür ajanların o sunucudan bu McAfee epo sunucusuna erişmelerini sağlar. 1 İçe Aktar'ı tıklatın. Anahtarları İçe Aktar sayfası belirir. 2 Gözatın ve kaydettiğiniz konumdan anahtarı seçin (varsayılan olarak, masaüstünde), ardından Aç'ı tıklatın. 3 İleri'yi tıklatın ve Anahtarları İçe Aktar sayfasındaki bilgileri inceleyin. 4 Kaydet'i tıklatın. 148 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

149 Ajan-sunucu iletişimi Güvenlik anahtarları 10 Eylem Bir ASSC anahtar çiftini ana olarak belirleyin. Adımlar Ajan sunucu güvenli iletişim anahtarları listesindeki hangi anahtar çiftinin ana olarak belirlendiğini değiştirmek için bu adımları kullanın. Bunu, yeni bir anahtar çiftini içe aktardıktan ya da oluşturduktan sonra yapın. 1 Ajan sunucu güvenli iletişim anahtarları listesinden, bir anahtar seçip Ana Yap'ı tıklatın. 2 Ajanların, sonraki ajan sunucu iletişiminden sonra güncelleme yapması için, hemen çalıştırmak amacıyla ajanlara yönelik bir güncelleme görevi oluşturun. Ajan anahtar güncelleyici paketinin ana depoya kaydedildiğinden ve epolicy Orchestrator tarafından yönetilen tüm dağıtılmış depolara kopyalandığından emin olun. Ajanlar yeni anahtar çiftini, bir sonraki ajan güncelleme görevi tamamlandıktan sonra kullanmaya başlar. Herhangi bir zamanda, hangi ajanların listedeki ajan sunucu güvenli iletişim anahtar çiftlerinden herhangi birini kullanmakta olduğunu görebilirsiniz. 3 Bütün anahtarları yedekleyin. ASSC anahtarlarını silin. Ajanlar tarafından kullanımda olan herhangi bir anahtarı silmeyin. Bunu yaparsanız, o ajanlar sunucuyla iletişim kuramaz. 1 Ajan sunucu güvenli iletişim anahtarları listesinden, kaldırmak istediğiniz anahtarı seçip Sil'i tıklatın. Anahtarı Sil iletişim kutusu görüntülenir. 2 Anahtar çiftini bu sunucudan silmek için Tamam'ı tıklatın. Bir ASSC anahtar çifti kullanan sistemleri görüntüleme Ajanları, Ajan sunucu güvenli iletişim anahtarları listesinde görünen belirli bir ajan sunucu güvenli iletişim anahtar çiftini kullanan sistemleri görüntüleyebilirsiniz. Belirli bir anahtar çifti ana yapıldıktan sonra, önceki anahtar çiftini kullanmaya devam eden sistemleri görüntülemek isteyebilirsiniz. Hiçbir ajanın kullanmadığından emin olana kadar bir anahtar çiftini silmeyin. 1 Menü Yapılandırma Sunucu Ayarları'nı tıklatın, Ayar Kategorileri listesinden Güvenlik Anahtarları'nı seçin, sonra Düzenle'yi tıklatın. Güvenlik Anahtarlarını Düzenle sayfası görünür. 2 Ajan sunucu güvenli iletişim anahtarları listesinde, bir anahtar seçip Ajanları Görüntüle'yi tıklatın. Bu anahtarı kullanan sistemler sayfası görünür. Bu sayfa, ajanları seçilen anahtarı kullanmakta olan tüm sistemleri listeler. Tüm sunucular ve ajanlar için aynı ASSC anahtar çiftini kullanma Tüm McAfee epo sunucularının ve ajanlarının aynı ajan sunucu güvenli iletişim (ASSC) anahtar çiftini kullandığından emin olmalısınız. Ortamınızda çok sayıda yönetilen sistem varsa, McAfee bu işlemi aşamalar halinde gerçekleştirmenizi önerir, böylece ajan güncellemelerini izleyebilirsiniz. Tüm McAfee epo sunucularının ve ajanlarının aynı ASSC anahtar çiftini kullandıklarından emin olmak için bu prosedürü kullanın. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 149

150 10 Ajan-sunucu iletişimi Güvenlik anahtarları 1 Bir ajan güncelleme görevi oluştur. 2 Seçili McAfee epo sunucusundan seçilen anahtarları dışa aktarın. 3 Dışa aktarılan anahtarları bütün diğer sunucular içine aktarın. 4 İçe aktarılan anahtarı bütün sunucular üstünde ana anahtar olarak belirleyin. 5 İki ajan uyandırma çağrısı gerçekleştirin. 6 Bütün ajanlar yeni anahtarları kullanmaya başladığında, kullanılmayan bütün anahtarları silin. 7 Bütün anahtarları yedekleyin. Her McAfee epo sunucusu için farklı bir ASSC anahtar çifti kullanma Her sunucunun benzersiz bir ajan sunucu güvenli iletişim anahtar çiftine sahip olması gereken bir ortamda tüm ajanların gerekli McAfee epo sunucularıyla iletişim kurabilmelerini sağlamak istiyorsanız her McAfee epo sunucusu için farklı bir ASSC anahtar çifti kullanabilirsiniz. Ajanlar bir seferde yalnız bir sunucuyla iletişim kurabilir. McAfee epo sunucusunun farklı ajanlarla iletişim kurmak için birden fazla anahtarı olabilir ancak tersi geçerli değildir. Ajanlar çoklu McAfee epo sunucularıyla iletişim kurmak için çoklu anahtarlara sahip olamazlar. 1 Ortamınızdaki her McAfee epo sunucusundan ana ajan sunucu güvenli iletişim anahtar çiftini geçici bir konuma dışa aktarmak yoluyla taşıyın. 2 Bu anahtar çiftlerinin her birini bütün McAfee epo sunucuları içine aktarın. Yedekleme ve geri yükleme anahtarları Tüm güvenlik anahtarlarını düzenli olarak yedekleyin ve anahtar yönetimi ayarlarını değiştirmeden önce daima bir yedek alın. Yedeği güvenli bir ağ konumuna kaydedin, böylece McAfee epo sunucusundan beklenmeyin bir olayın kaybolması halinde anahtarlar kolayca geri yüklenebilir. 1 Menü Yapılandırma Sunucu Ayarları'nı tıklatın, Ayar Kategorileri listesinden Güvenlik Anahtarları'nı seçin, sonra Düzenle'yi tıklatın. Güvenlik Anahtarlarını Düzenle sayfası görünür. 2 Bu eylemlerden birini seçin. 150 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

151 Ajan-sunucu iletişimi Güvenlik anahtarları 10 Eylem Tüm güvenlik anahtarlarını yedekleyin. Adımlar 1 Sayfanın alt tarafındaki Tümünü Yedekle'yi tıklatın. Anahtar Deposunu Yedekle iletişim kutusu görüntülenir. 2 İsterseniz Anahtar Deposu.zip dosyasını şifrelemek için bir parola girebilir, ya da dosyaları şifrelenmemiş metin olarak kaydetmek üzere Tamam'ı tıklatabilirsiniz. 3 Tüm güvenlik anahtarlarının zip dosyasını oluşturmak için, Dosya İndirme iletişim kutusundan Kaydet'i tıklatın. Farklı Kaydet iletişim kutusu görüntülenir. 4 Zip dosyasını kaydetmek için güvenli bir ağ konumuna gözatın, ardından Kaydet'i tıklatın. Güvenlik anahtarlarını geri yükleyin. 1 Sayfanın alt tarafına doğru görülen Hepsini Geri Yükle'yi tıklayın. Güvenlik Anahtarlarını Geri Yükle sayfası belirir. 2 Güvenlik anahtarlarını içeren zip dosyasına gözatarak dosyayı seçin ve İleri'yi tıklatın. Özet Sayfasında Güvenlik Anahtarlarını Geri Yükle sihirbazı açılır. 3 Mevcut anahtarla değiştirmek istediğiniz anahtarlara gidin, ardından İleri'yi tıklatın. 4 Geri Yükle'yi tıklatın. Güvenlik Anahtarlarını Düzenle sayfası yeniden belirir. 5 Zip dosyasını kaydetmek için güvenli bir ağ konumuna gözatın, ardından Kaydet'i tıklatın. Yedek dosyadan güvenlik anahtarlarını geri yükleyin. 1 Sayfanın alt tarafına doğru görülen Hepsini Geri Yükle'yi tıklayın. Güvenlik Anahtarlarını Geri Yükle sayfası belirir. 2 Güvenlik anahtarlarını içeren zip dosyasına gözatarak dosyayı seçin ve İleri'yi tıklatın. Özet Sayfasında Güvenlik Anahtarlarını Geri Yükle sihirbazı açılır. 3 Yedek zip dosyasına gözatarak dosyayı seçin, ardından İleri'yi tıklatın. 4 Sayfanın alt tarafında bulunan Hepsini Geri Yükle'yi tıklatın. Güvenlik Anahtarlarını Geri Yükle sihirbazı açılır. 5 Yedek zip dosyasına gözatarak dosyayı seçin, ardından İleri'yi tıklatın. 6 Bu dosya üstündeki anahtarların mevcut anahtarlarınızın üstüne yazdırmak istediğiniz anahtarlar olduğunu doğrulayın, ardından Hepsini Geri Yükle'yi tıklayın. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 151

152 10 Ajan-sunucu iletişimi Güvenlik anahtarları 152 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

153 11 Yazılım Yöneticisi McAfee yazılımını ve yazılım bileşenlerini incelemek ve edinmek için Yazılım Yöneticisi'ni kullanın. İçindekiler Yazılım Yöneticisinde ne vardır? Yazılım Yöneticisi'ni kullanarak yazılımı ekleme, güncelleme ve kaldırma Ürün uyumluluğunu denetleme Yazılım Yöneticisinde ne vardır? Yazılım Yöneticisi, yeni McAfee yazılımı ve yazılım güncellemelerini elde etmek için McAfee Ürün İndirme web sitesine erişime gerekliliğini ortadan kaldırır. Yazılım Yöneticisini şunları indirmek için kullanabilirsiniz: Lisanslı yazılım Değerlendirme yazılımı Yazılım güncellemeleri Ürün belgeleri DAT'lar ve Motorlar, Yazılım Yöneticisinden elde edilemez. Lisanslı yazılım Lisanslı yazılım, organizasyonunuzun McAfee'den satın aldığı herhangi bir yazılımdır. Yazılım Yöneticisini epolicy Orchestrator konsolunda görüntülenirken, sunucunuza henüz yüklenmemiş şirketinize lisanslanmış yazılımlar Teslim Edilmemiş Yazılımlar ürün kategorisinde listelenir. Ürün Kategorileri listesinde her bir alt kategorinin yanında görüntülenen sayı kaç ürünün mevcut olduğunu belirtir. Değerlendirme yazılımı Değerlendirme yazılımı, organizasyonunuzun o an için bir lisansa sahip olmadığı yazılımdır. Değerlendirme yazılımını sunucunuza yükleyebilirsiniz ama bir ürün lisansı alana kadar işlevsellik kısıtlanabilir. Yazılım güncellemeleri Kullanmakta olduğunuz yazılım için yeni bir güncelleme çıkarıldığında, yeni paketleri ve uzantıları eklemek için Yazılım Yöneticisini kullanabilirsiniz. Mevcut yazılım güncellemeleri Güncellemeler Var kategorisinde listelenir. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 153

154 11 Yazılım Yöneticisi Yazılım Yöneticisi'ni kullanarak yazılımı ekleme, güncelleme ve kaldırma Ürün belgeleri Yeni ve güncellenmiş ürün belgeleri Yazılım Yöneticisinden edinilebilir. Yardım uzantıları otomatik olarak yüklenebilir. Ürün Kılavuzları ve Sürüm Notları gibi PDF ve HTML belgeler de Yazılım Yöneticisinden indirilebilir. Yazılım bileşeni bağımlılıkları hakkında McAfee epo sunucunuzla kullanmak için yükleyebileceğiniz yazılım ürünlerinin çoğu, diğer bileşenlerle önceden tanımlanmış bağımlılıklara sahiptir. Ürün uzantılarına yönelik bağımlılıklar otomatik olarak yüklenir. Tüm diğer ürün bileşenleri için, bağımlılık listesini bileşen ayrıntıları sayfasında gözden geçirmeli ve önce bunları yüklemelisiniz. Yazılım Yöneticisi'ni kullanarak yazılımı ekleme, güncelleme ve kaldırma Yazılım Yöneticisi'nden, sunucunuzdan gelen McAfee tarafından yönetilen ürün bileşenlerini ekleyebilir, güncelleyebilir ve kaldırabilirsiniz. Hem lisanslı hem de değerlendirme yazılımına Yazılım Yöneticisi'nden erişilebilir. Yazılımın uygun oluşu ve Lisanslı veya Değerlendirme kategorisinde olup olmadığı, Lisans anahtarınıza bağlıdır. Daha fazla bilgi için, Yöneticinizle iletişim kurun. 1 Menü Yazılım Yazılım Yöneticisi'ni tıklatın. 2 Yazılım Yöneticisi sayfası Ürün Kategorileri listesinde, aşağıdaki kategorilerden birini seçin veya yazılımınızı bulmak için arama kutusunu kullanın: Güncellemeler Var Bu epolicy Orchestrator sunucusuna zaten yüklü veya teslim edilmiş lisanslı yazılım bileşenleri için kullanılabilir herhangi bir güncellemeyi listeler. Teslim Edilmiş Yazılım Bu sunucuya yüklenmiş veya teslim edilmiş tüm yazılımları görüntüler (hem Lisanslı hem de Değerlendirme). Son zamanlarda bir ürün için lisans eklediyseniz ve ürün Değerlendirme olarak görünüyorsa, Yenile'yi tıklayarak Lisanslı sayısını güncelleyin ve ürünü Teslim Edilmiş Yazılım altında Lisanslı olarak görüntüleyin. Teslim Edilmemiş Yazılım Kullanılabilir, ancak bu sunucuya yüklenmemiş herhangi bir yazılımı görüntüler. Yazılım (Etikete göre) McAfee ürün paketleri tarafından açıklandığı şekilde işleve göre yazılımı görüntüler. 3 Doğru yazılımı bulduğunuzda, şunu tıklatın: Ağınızdaki bir konuma ürün belgelerini indirmek için İndir. Bu sunucudaki bir ürün uzantısını veya paketi giriş yapmak için Ekle. 154 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

155 Yazılım Yöneticisi Ürün uyumluluğunu denetleme 11 Bu sunucuya geçerli olarak yüklenmiş veya eklenmiş olan bir paketi veya uzantıyı güncellemek için Güncelle. Bu sunucuya geçerli olarak yüklenmiş veya eklenmiş olan bir paketi veya uzantıyı kaldırmak için Kaldır. 4 Yazılım Özetini Ekle sayfasında, ürün ayrıntılarını ve Son Kullanıcı Lisans Sözleşmesini (EULA) inceleyip ve kabul edin, işlemi tamamlamak için Tamam'ı tıklatın. Ürün uyumluluğunu denetleme McAfee üzerinden otomatik olarak bir Ürün Uyumluluk Listesi indirmek için bir Ürün Uyumluluk Denetimi yapılandırabilirsiniz. Bu liste, epolicy Orchestrator ortamınızda artık uyumlu olmayan ürünleri belirler. epolicy Orchestrator, bu denetimi, bir uzantının yüklenmesi veya başlatılmasının sunucunuzu istenmeyen bir duruma getirdiği herhangi bir anda gerçekleştirebilir. Bu denetim şu durumlarda gerçekleştirilir: Önceki epolicy Orchestrator sürümünden 5.0 veya daha sonrasına yükseltme sırasında. Uzantılar menüsünden bir uzantı yüklendiğinde. Yazılım Yöneticisi'nden yeni bir uzantı alınmadan önce. McAfee'den yeni bir uyumluluk listesi alındığında. Veri Taşıma Aracı çalıştığında. Ayrıntılar için McAfee epolicy Orchestrator Yazılım Yükleme Kılavuzu'na bakın. Ürün Uyumluluk Denetimi Ürün Uyumluluk Denetimi, hangi ürün uzantılarının epolicy Orchestrator sürümüyle uyumlu olmadığını belirlemek için Ürün Uyumluluk Listesi adlı bir dosya kullanır. McAfee web sitesinden indirilen epolicy Orchestrator yazılım paketinde bir başlangıç listesi vardır. Bir yükleme veya yükseltme sırasında epolicy Orchestrator Kurulumu'nu çalıştırdığınızda, epolicy Orchestrator güvenilen bir McAfee kaynağından Internet yoluyla en güncel uyumlu uzantıların listesini otomatik olarak alır. Internet kaynağı kullanılamıyorsa veya liste doğrulanamıyorsa, epolicy Orchestrator elindeki en son sürümü kullanır. epolicy Orchestrator sunucusu küçük Ürün Uyumluluk Listesi'ni günde bir kez arka planda günceller. Uyumlulaştırma Yükleyici epolicy Orchestrator Yükseltme Uyumluluk Yardımcı Programı ile uyumlu olmayan uzantıların listesine bakarken, bilinen alternatif bir uzantının olup olmadığı bilgisi verilir. Bazı durumlarda yükseltme sırasında: Bir uzantı yükseltmeyi engelliyor ve yükseltmenin devam edilmesi için kaldırılması veya değiştirilmesi gerekiyor. Bir uzantı "devre dışı" bırakılmış ancak epolicy Orchestrator yükseltmesi tamamlandıktan sonra uzantıyı güncellemeniz gerekiyor. Daha fazla ayrıntı için Engellenen ve devre dışı bırakılan uzantılar. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 155

156 11 Yazılım Yöneticisi Ürün uyumluluğunu denetleme Otomatik güncelleştirmeleri devre dışı bırakma Yeni listenin indirilmesini engellemek için Ürün Uyumluluk Listesi'nin otomatik güncellemelerini devre dışı bırakmak isteyebilirsiniz. Bu indirme arka plan görevinin bir parçası olarak veya Yazılım Yöneticisi içeriği yenilenirken gerçekleştirilir. Bu ayar özellikle McAfee epo sunucunuzun gelen Internet erişimi olmadığı zamanlar için kullanışlıdır. Ayrıntıları için bkz. Ürün Uyumluluk Listesi indirmeyi değiştirme. Ürün Uyumluluk Listesi indirme ayarını yeniden etkinleştirme Yazılım Yöneticisi'nin Ürün Uyumluluk Denetimi Listesi otomatik güncellemelerini de etkinleştirir. Elle indirilen Ürün Uyumluluk Listesi kullanma epolicy Orchestrator sunucunuzun Internet erişimi yoksa elle indirilen bir Ürün Uyumluluk Listesi kullanmak isteyebilirsiniz. Listeyi elle şu durumlarda indirebilirsiniz: epolicy Orchestrator yüklerken. Ayrıntılar için bkz. Engellenen ve devre dışı bırakılan uzantılar. Ürün Uyumluluk Listesi'ni elle yüklemek için, çalışan Sunucu Ayarları Ürün Uyumluluk Listesi'ni kullanarak. Bu liste yüklemeden hemen sonra etkinleşir. Elle indirilmiş Ürün Uyumluluk Listesi'nin üzerine yazılmasını engellemek için listenin otomatik güncellemesini devre dışı bırakın. Ayrıntıları için bkz. Ürün Uyumluluk Listesi indirmeyi değiştirme. Listeyi elle indirmek için ProductCompatibilityList.xml seçeneğini tıklatın. Engellenen ve devre dışı bırakılan uzantılar Bir uzantı Ürün Uyumluluk Listesi'nde engellenmişse, epolicy Orchestrator yazılım yükseltmesini engeller. Bir uzantı devre dışıysa yükseltmeyi engellemez ancak uzantı yükseltmesinden sonra bilinen bir alternatif uzantı yüklenene kadar başlatılmaz. Ürün Uyumluluk Listesini yüklemeye ilişkin komut satırı seçenekleri Ürün Uyumluluk Listesi indirmelerini yapılandırmak için setup.exe komutuyla birlikte bu komut satırı seçeneklerini kullanabilirsiniz. Seçenek setup.exe DISABLEPRODCOMPATUPDATE=1 setup.exe PRODCOMPATXML=<yolla birlikte_tam_dosya_adı> Tanım Ürün Uyumluluk Listesi'nin McAfee web sitesinden otomatik indirilmesini devre dışı bırakır. Alternatif bir Ürün Uyumluluk Listesi dosyası belirtir. Her iki komut satırı seçeneği de bir komut dizesi içinde birlikte kullanılabilir. 156 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

157 Yazılım Yöneticisi Ürün uyumluluğunu denetleme 11 Ürün Uyumluluk Listesi indirmesini yeniden yapılandırma epolicy Orchestrator ortamınızda artık uyumlu olmayan ürünleri belirlemek için Ürün Uyumluluk Listesi'nin Internet'ten indirebilir veya yoksa elle indirilmiş bir dosyayı kullanabilirsiniz. Başlamadan önce Elle indirilmiş herhangi bir Ürün Uyumluluk Listesi, McAfee tarafından sağlanan geçerli bir XML dosyası olmalıdır. Ürün Uyumluluk Listesi XML dosyasında herhangi bir değişiklik yaparsanız, dosyanın geçerliliği kalkar. 1 Menü Yapılandırma Sunucu Ayarları'nı tıklayın, Ayar Kategorileri'nden Ayar Kategorileri'ni seçin, sonra Düzenle'yi tıklayın. Açılan sayfada devre dışı bırakılmış uyumsuz uzantılar bir tablo halinde görünür. 2 McAfee üzerinden Ürün Uyumluluk Listesi'nin otomatik ve düzenli indirilmesini durdurmak için, Devre Dışı'nı tıklatın. 3 Gözat'ı tıklatın ve Ürün Uyumluluk Listesini Yükle'ye gittikten sonra Kaydet'i tıklatın. Artık Ürün Uyumluluk Listesi'nin otomatik indirilmesini devre dışı bıraktığınıza göre, McAfee epo sunucunuz yeni bir liste yükleyene kadar aynı listeyi kullanır ya da Internet'e bağlanın ve otomatik indirmeyi etkinleştirin. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 157

158 11 Yazılım Yöneticisi Ürün uyumluluğunu denetleme 158 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

159 12 Ürün dağıtımı epolicy Orchestrator, dağıtımları yapılandırmak ve zamanlamak üzere bir kullanıcı arabirimi sağlayarak, güvenlik ürünlerini ağınızdaki yönetilen sistemlere dağıtma işlemini basitleştirir. epolicy Orchestrator kullanarak ürün dağıtmak için izleyebileceğiniz iki yol vardır: Dağıtım işlemini modernleştiren ve ek işlevsellik sağlayan ürün dağıtımı projeleri (McAfee epo sürüm 5.0'da sunulmuştur). Ayrı olarak oluşturulan ve yönetilen istemci görevi nesneleri ve görevleri. Bu yöntemle ilgili daha fazla bilgi için bkz. İstemci ve sunucu görevleri bölümünde Dağıtım görevleri. İçindekiler Ürün dağıtım yöntemi seçme Ürün dağıtım projelerinin yararları Ürün dağıtımı sayfasıyla ilgili açıklamalar Ürün Dağıtım denetleme günlüklerini görüntüleme Ürün dağıtım projesi kullanarak ürünleri dağıtma Dağıtım projelerini izleme ve düzenleme Ürün dağıtım yöntemi seçme Hangi ürün dağıtım yöntemini kullanacağınız, yapılandırdığınız yöntemlere bağlıdır. Ürün dağıtım projeleri, epolicy Orchestrator yönetilen sistemlerinize ürün dağıtımı için basitleştirilmiş bir iş akışı ve daha fazla işlevsellik sağlar. Ancak, yazılımın 5.0'dan önceki bir sürümünde oluşturulmuş istemci görevi nesneleri ve görevlerini yönetmek veya bunlarla ilgili işlem yapmak için bir ürün dağıtım projesi kullanamazsınız. Bir ürün dağıtım projesi dışında oluşturulmuş istemci görevleri ve nesnelerinin bakımını yapmak ve kullanmaya devam etmek istiyorsanız istemci görevi nesne kitaplığını ve atama arabirimlerini kullanın. Yeni dağıtımlar oluşturmak için ürün dağıtım projesi arabirimini kullanırken, mevcut bu görevleri ve nesneyi de koruyabilirsiniz. İstemci görev nesneleri kullanarak ürün dağıtma hakkında daha fazla bilgi için bkz. İstemci ve sunucu görevleri bölümünde Dağıtım görevleri. Ürün dağıtım projelerinin yararları Ürün dağıtım projeleri, ağınızda dağıtımları zamanlamak ve sürdürmek için gereken zamanı ve masrafları azaltarak, güvenlik ürünlerini yönetilen sistemlerinize dağıtma işlemini basitleştirir. Ürün dağıtım projeleri, ürün dağıtım görevlerini tek tek oluşturmak ve yönetmek için gerekli pek çok adımı birleştirerek dağıtım işlemini modern hale getirir. Bunlar ayrıca aşağıdaki olanakları da sağlar: McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 159

160 12 Ürün dağıtımı Ürün dağıtım projelerinin yararları Bir dağıtımı sürekli olarak çalıştırma Bu, ölçütünüze uygun yeni sistemlerin eklenebilmesi ve ürünlerin otomatik olarak dağıtılması için dağıtım projenizi yapılandırmanıza olanak verir Çalışan bir dağıtımı durdurma Başlatılmış bir dağıtımı bazı nedenlerle durdurmanız gerekirse bunu yapabilirsiniz. Hazır olduğunuzda da dağıtıma tekrar devam edebilirsiniz. Daha önce dağıtılmış bir ürünü kaldırma Bir dağıtım projesi tamamlanmışsa ve ilişkili ürünü projenize atanmış sistemden kaldırmak istiyorsanız, yapmanız gereken Eylem listesinden Kaldır'ı seçmektir. Aşağıdaki tabloda, ürün dağıtımıyla ilgili iki işlem karşılaştırılmaktadır; bireysel istemci görev nesneleri ve ürün dağıtım projeleri. Tablo 12-1 Ürün dağıtım yöntemlerinin karşılaştırılması İstemci görevi nesneleri İşlev karşılaştırması Ürün dağıtım projesi Ad ve açıklama Aynı Ad ve açıklama Dağıtılacak ürün yazılımı koleksiyonu Hedef sistemleri seçmek için etiketleri kullanın Aynı Ürün Dağıtım projesinde geliştirilmiş Dağıtılacak ürün yazılımı koleksiyonu Dağıtımın ne zaman olacağını seçin: Sürekli Sürekli dağıtımlarda, sistemleri ilgili gruplara taşımanıza veya sistem etiketleri atamanıza ve dağıtımın o sistemleri uygulamasını sağlamanıza olanak veren Sistem Ağacı grupları veya etiketleri kullanılır. Sabit Sabit dağıtımlarda, sabit veya tanımlanmış sistem seti kullanılır. Sistem seçimi işlemi, Sistem Ağacı veya Yönetilen Sistemler Sorgusu çıktı tablolarınız kullanılarak yapılır. Dağıtım zamanlaması Mevcut değil Mevcut değil Benzer Ürün Dağıtım projesinde yeni Ürün Dağıtım projesinde yeni Basitleştirilmiş dağıtım zamanlaması dağıtımı hemen çalıştırmanıza veya zamanlanan saatte bir defa çalıştırmanıza olanak verir. Geçerli dağıtım durumunu takip edin (örneğin, zamanlanmış ancak başlatılmamış, sürmekte olan, durdurulmuş, duraklatılmış veya tamamlanmış dağıtımlar). Dağıtımı alan çeşitli sistemlerle ilgili geçmişe ait anlık görüntü verilerini görüntüleyin. Sadece sabit dağıtımlar için. 160 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

161 Ürün dağıtımı Ürün dağıtım projelerinin yararları 12 Tablo 12-1 Ürün dağıtım yöntemlerinin karşılaştırılması (devamı) İstemci görevi nesneleri Mevcut değil Mevcut değil İşlev karşılaştırması Ürün Dağıtım projesinde yeni Ürün Dağıtım projesinde yeni Ürün dağıtım projesi Bireysel sistem dağıtımlarının durumunu görüntüleyin (örneğin, yüklenmiş, beklemede ve hata veren sistemler). Aşağıdakileri kullanarak, varolan bir dağıtım atamasında değişiklik yapın: Varolan bir dağıtımda değişiklik yapmak için Yeni oluşturun Düzenle Çoğalt Sil Dağıtımı Durdur ve Duraklat Dağıtıma Devam Et Kaldır McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 161

162 12 Ürün dağıtımı Ürün dağıtımı sayfasıyla ilgili açıklamalar Ürün dağıtımı sayfasıyla ilgili açıklamalar Ürün dağıtımı sayfası, ürün dağıtımı projelerinizi oluşturmak, izlemek ve yönetmek için kullanacağınız tek yerdir. Sayfa başlıca iki alana ayrılmış (aşağıdaki resimde alan 1 ve alan 2), alan 2 de daha küçük beş alana bölünmüştür. Şekil 12-1 Ürün Dağıtımı sayfasıyla ilgili açıklamalar Bu ana alanlar şunlardır: 1 Dağıtım özeti Ürün dağıtımlarını listeler, onları türe ve duruma göre filtrelemenize ve ilerleme durumlarını hızlı şekilde görüntülemenize olanak verir. Dağıtımı tıklatırsanız, Dağıtım ayrıntıları alanında dağıtımın ayrıntıları görüntülenir. Ünlem işareti simgesi; bir dağıtım kaldırma işleminin sürmekte olduğunu veya dağıtımın kullandığı paketin taşındığını ya da silindiğini belirtir. 2 Dağıtım ayrıntıları Seçilen dağıtımın ayrıntılarını listeler ve aşağıdaki alanları içerir: 162 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

Ürün Kılavuzu Revizyon B. McAfee epolicy Orchestrator 5.1.0 Yazılımı

Ürün Kılavuzu Revizyon B. McAfee epolicy Orchestrator 5.1.0 Yazılımı Ürün Kılavuzu Revizyon B McAfee epolicy Orchestrator 5.1.0 Yazılımı TELİF HAKKI Copyright 2014 McAfee, Inc. İzinsiz kopyalamayın. TİCARİ MARKA ÖZELLİKLERİ McAfee, McAfee logosu, McAfee Active Protection,

Detaylı

Ürün Kılavuzu. McAfee epolicy Orchestrator 5.3.0 Yazılımı

Ürün Kılavuzu. McAfee epolicy Orchestrator 5.3.0 Yazılımı Ürün Kılavuzu McAfee epolicy Orchestrator 5.3.0 Yazılımı TELİF HAKKI Copyright 2014 McAfee, Inc. İzinsiz kopyalamayın. TİCARİ MARKA ÖZELLİKLERİ McAfee, McAfee logosu, McAfee Active Protection, McAfee DeepSAFE,

Detaylı

Ürün Kılavuzu Revizyon B. McAfee epolicy Orchestrator Yazılımı

Ürün Kılavuzu Revizyon B. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu Revizyon B McAfee epolicy Orchestrator 5.9.0 Yazılımı TELİF HAKKI 2017 Intel Corporation TİCARİ MARKA ÖZELLİKLERİ Intel ve Intel logosu, ABD ve/veya diğer ülkelerde Intel Corporation'ın ticari

Detaylı

McAfee epolicy Orchestrator Pre-Installation Auditor 2.0.0

McAfee epolicy Orchestrator Pre-Installation Auditor 2.0.0 Sürüm Notları McAfee epolicy Orchestrator Pre-Installation Auditor 2.0.0 McAfee epolicy Orchestrator ile birlikte kullanım içindir İçindekiler Bu sürüm hakkında Yeni özellikler Geliştirmeler Çözülen sorunlar

Detaylı

Windows Grup İlkesi Düzenleyici

Windows Grup İlkesi Düzenleyici Windows Grup İlkesi Düzenleyici Microsoft Windows ta kullanıcı ve bilgisayar grupları için kullanıcı ve bilgisayar yapılandırmaları tanımlamak üzere Grup İlkesi kullanılır. Grup ilkesi Microsoft Yönetim

Detaylı

Kurulum ve Başlangıç Kılavuzu. DataPage+ 2012 için

Kurulum ve Başlangıç Kılavuzu. DataPage+ 2012 için DataPage+ 2012 için Son Güncelleme: 29 Ağustos 2012 İçindekiler Tablosu Önkoşul Olan Bileşenleri Yükleme... 1 Genel Bakış... 1 Adım 1: Setup.exe'yi Çalıştırın ve Sihirbazı Başlatın... 1 Adım 2: Lisans

Detaylı

Kurulum ve Başlangıç Kılavuzu. DataPage+ 2013 için

Kurulum ve Başlangıç Kılavuzu. DataPage+ 2013 için DataPage+ 2013 için En Son Güncellenme Tarihi: 25 Temmuz 2013 İçindekiler Tablosu Önkoşul Olan Bileşenleri Yükleme... 1 Genel Bakış... 1 Adım 1: Setup.exe'yi Çalıştırın ve Sihirbazı Başlatın... 1 Adım

Detaylı

Scan Station Pro 550 Adminstration & Scan Station Service Araçları

Scan Station Pro 550 Adminstration & Scan Station Service Araçları Scan Station Pro 550 Adminstration & Scan Station Service Araçları Yapılandırma Kılavuzu A-61732_tr 7J4367 Kodak Scan Station Pro 550 Administration İçindekiler Farklılıklar... 1 Yükleme... 2 İş ayarları

Detaylı

Yazıcı camından veya otomatik belge besleyicisinden (ADF) taramaları başlatabilirsiniz. Posta kutusunda saklanan tarama dosyalarına erişebilirsiniz.

Yazıcı camından veya otomatik belge besleyicisinden (ADF) taramaları başlatabilirsiniz. Posta kutusunda saklanan tarama dosyalarına erişebilirsiniz. Fiery Remote Scan Fiery Remote Scan, uzak bir bilgisayardan Fiery server üzerindeki taramayı ve yazıcıyı yönetmenizi sağlar. Fiery Remote Scan'i kullanarak şunları yapabilirsiniz: Yazıcı camından veya

Detaylı

Fiery Driver Configurator

Fiery Driver Configurator 2015 Electronics For Imaging, Inc. Bu yayın içerisinde yer alan tüm bilgiler, bu ürüne ilişkin Yasal Bildirimler kapsamında korunmaktadır. 16 Kasım 2015 İçindekiler 3 İçindekiler Fiery Driver Configurator...5

Detaylı

Bağlantı Kılavuzu. Desteklenen işletim sistemleri. Yazıcıyı Yazılım ve Belgeler CD'sini kullanarak kurma. Bağlantı Kılavuzu

Bağlantı Kılavuzu. Desteklenen işletim sistemleri. Yazıcıyı Yazılım ve Belgeler CD'sini kullanarak kurma. Bağlantı Kılavuzu Sayfa 1 / 6 Bağlantı Kılavuzu Desteklenen işletim sistemleri Yazılım ve Belgeler CD'sini kullanarak, yazıcıyı aşağıdaki işletim sistemlerine kurabilirsiniz: Windows 7 Windows Server 2008 R2 Windows Server

Detaylı

Yükleme kılavuzu Fiery Extended Applications 4.2 ile Command WorkStation 5.6

Yükleme kılavuzu Fiery Extended Applications 4.2 ile Command WorkStation 5.6 Yükleme kılavuzu Fiery Extended Applications 4.2 ile Command WorkStation 5.6 Fiery Extended Applications Package (FEA) v4.2 Fiery Server ile ilişkili görevleri gerçekleştirmek için Fiery uygulamalarını

Detaylı

İstemci Yönetimi ve Genel Yazdırma Çözümleri

İstemci Yönetimi ve Genel Yazdırma Çözümleri İstemci Yönetimi ve Genel Yazdırma Çözümleri Kullanıcı Kılavuzu Copyright 2007 Hewlett-Packard Development Company, L.P. Windows; Microsoft Corporation kuruluşunun ABD de tescilli ticari markasıdır. Bu

Detaylı

NOT: LÜTFEN BU BELGEYİ OKUMADAN YAZILIMI YÜKLEMEYİ DENEMEYİN.

NOT: LÜTFEN BU BELGEYİ OKUMADAN YAZILIMI YÜKLEMEYİ DENEMEYİN. INSITE YÜKLEME BÜLTENİ Sayfa 2: INSITE yükleme Sayfa 8: INSITE kaldırma NOT: LÜTFEN BU BELGEYİ OKUMADAN YAZILIMI YÜKLEMEYİ DENEMEYİN. HATALI YÜKLEME VEYA KULLANIM YANLIŞ VERİLERE VEYA EKİPMANIN ARIZALANMASINA

Detaylı

Hızlı Başlangıç Kılavuzu

Hızlı Başlangıç Kılavuzu Hızlı Başlangıç Kılavuzu Microsoft Access 2013 önceki sürümlerden farklı görünmektedir, dolayısıyla öğrenme eğrisini en aza indirmenize yardımcı olmak üzere bu kılavuzu hazırladık. Ekran boyutunu değiştirme

Detaylı

Ürün Kılavuzu. McAfee epolicy Orchestrator Cloud 5.6.0

Ürün Kılavuzu. McAfee epolicy Orchestrator Cloud 5.6.0 Ürün Kılavuzu McAfee epolicy Orchestrator Cloud 5.6.0 TELİF HAKKI Copyright 2015 McAfee, Inc., 2821 Mission College Boulevard, Santa Clara, CA 95054, 1.888.847.8766, www.intelsecurity.com TİCARİ MARKA

Detaylı

Hızlı Başlangıç Kılavuzu

Hızlı Başlangıç Kılavuzu Hızlı Başlangıç Kılavuzu 1. Adım Windows Server 2012'yi Yükleme Bilgisayarınız Windows Server 2012 yüklenmiş olarak teslim edildiyse, 1. Adım'ı atlayabilirsiniz. Yükleme Yönergeleri Yükleme yönergeleri,

Detaylı

E-postaya Tarama Hızlı Kurulum Kılavuzu

E-postaya Tarama Hızlı Kurulum Kılavuzu Xerox WorkCentre M118i E-postaya Tarama Hızlı Kurulum Kılavuzu 701P42712 Bu kılavuz, aygıtındaki E-postaya Tara özelliğini ayarlama hakkında hızlı başvuru sağlar. Aşağıdakiler için yordamlar içerir: E-postaya

Detaylı

Bağlantı Kılavuzu. Yazıcıyı yerel olarak yükleme (Windows) Yerel yazdırma nedir? Yazıcıyı Yazılım ve Belgeler CD'sini kullanarak kurma

Bağlantı Kılavuzu. Yazıcıyı yerel olarak yükleme (Windows) Yerel yazdırma nedir? Yazıcıyı Yazılım ve Belgeler CD'sini kullanarak kurma Sayfa 1 / 6 Bağlantı Kılavuzu Yazıcıyı yerel olarak yükleme (Windows) Not: Yazılım ve Belgeler CD'si işletim sistemini desteklemiyorsa, Yazıcı Ekle Sihirbazı'nı kullanmanız gerekir. Yazıcı yazılımının

Detaylı

Trend Micro Worry-Free Business Security 8.0 İlk Kez Kurulumla İlgili İpuçları ve Püf Noktaları

Trend Micro Worry-Free Business Security 8.0 İlk Kez Kurulumla İlgili İpuçları ve Püf Noktaları Trend Micro Worry-Free Business Security 8.0 İlk Kez Kurulumla İlgili İpuçları ve Püf Noktaları Casus Yazılımdan İstenmeyen E- Koruma Postadan Koruma Virüsten Koruma Kimlik Avından Koruma İçerik ve URL

Detaylı

Microsoft Office Kurulumu 2012-09-12 Sürüm 2.1

Microsoft Office Kurulumu 2012-09-12 Sürüm 2.1 Microsoft Office Kurulumu 2012-09-12 Sürüm 2.1 İÇİNDEKİLER Microsoft Office Kurulumu... 2 Kurulum Öncesİ Bİlgİsİ... 2 Microsoft Office Kurulumu... 3 Başlarken... 7 Daha Fazla Yardım mı Gerekiyor?... 7

Detaylı

RICOH Smart Device Connector Kullanıcılarına: Makineyi Yapılandırma

RICOH Smart Device Connector Kullanıcılarına: Makineyi Yapılandırma RICOH Smart Device Connector Kullanıcılarına: Makineyi Yapılandırma İÇİNDEKİLER 1. Tüm Kullanıcılara Giriş...3 Kılavuz Hakkında Bilgi...3 Ticari Markalar...4 RICOH Smart Device Connector nedir?... 5 RICOH

Detaylı

Ağ Bağlantısı Hızlı Kurulum Kılavuzu

Ağ Bağlantısı Hızlı Kurulum Kılavuzu Xerox WorkCentre M118/M118i Ağ Bağlantısı Hızlı Kurulum Kılavuzu 701P42720 Bu kılavuz aşağıdakilerle ilgili yordamlar sağlar: Ekranlarda Gezinme sayfa 2 DHCP Kullanarak Ağ Ayarları sayfa 2 Statik IP Adresi

Detaylı

Google Cloud Print Kılavuzu

Google Cloud Print Kılavuzu Google Cloud Print Kılavuzu Sürüm 0 TUR Notların tanımı Bu kullanım kılavuzunda aşağıdaki not stilini kullanıyoruz: Notlar ortaya çıkabilecek durumu nasıl çözmeniz gerektiğini size bildirir veya işlemin

Detaylı

RightFax'e Tara. Yönetici Kılavuzu

RightFax'e Tara. Yönetici Kılavuzu RightFax'e Tara Yönetici Kılavuzu Haziran 2017 www.lexmark.com İçerikler 2 İçerikler Genel Bakış...3 Dağıtıma hazır olma denetim listesi... 4 Uygulamayı yapılandırma... 5 Uygulamanın yapılandırma sayfasına

Detaylı

Google Cloud Print Kılavuzu

Google Cloud Print Kılavuzu Google Cloud Print Kılavuzu Sürüm 0 TUR ların açıklamaları Bu kullanıcı kılavuzunda aşağıdaki simgeyi kullanıyoruz: lar ortaya çıkabilecek durumu nasıl çözmeniz gerektiğini size bildirir veya işlemin diğer

Detaylı

Bağlantı Kılavuzu. Desteklenen işletim sistemleri. Yazıcıyı Yazılım ve Belgeler CD'sini kullanarak kurma. Bağlantı Kılavuzu

Bağlantı Kılavuzu. Desteklenen işletim sistemleri. Yazıcıyı Yazılım ve Belgeler CD'sini kullanarak kurma. Bağlantı Kılavuzu Sayfa 1 / 6 Bağlantı Kılavuzu Desteklenen işletim sistemleri Yazılım CD'sini kullanarak, yazıcıyı aşağıdaki işletim sistemlerine kurabilirsiniz: Windows 8.1 Windows Server 2012 R2 Windows 7 SP1 Windows

Detaylı

P-touch Transfer Manager Kullanmı

P-touch Transfer Manager Kullanmı P-touch Transfer Manager Kullanmı Sürüm 0 TUR Giriş Önemli Not Bu belgenin içindekiler ve bu ürünün özellikleri önceden bildirilmeksizin değişikliğe tabidir. Brother, burada bulunan teknik özellikler ve

Detaylı

Google Cloud Print Kılavuzu

Google Cloud Print Kılavuzu Google Cloud Print Kılavuzu Sürüm A TUR Notların açıklamaları Bu kullanıcı kılavuzunda aşağıdaki not stilini kullanıyoruz: Notlar, ortaya çıkabilecek bir duruma nasıl yanıt vermeniz gerektiğini size söyler

Detaylı

RightFax'e Tara. Yönetici Kılavuzu

RightFax'e Tara. Yönetici Kılavuzu RightFax'e Tara Yönetici Kılavuzu Kasım 2016 www.lexmark.com İçerikler 2 İçerikler Genel Bakış...3 Dağıtıma hazır olma denetim listesi... 4 Uygulamayı yapılandırma... 5 Uygulamanın yapılandırma sayfasına

Detaylı

LASERJET ENTERPRISE M4555 MFP SERIES. Yazılım Yükleme Kılavuzu

LASERJET ENTERPRISE M4555 MFP SERIES. Yazılım Yükleme Kılavuzu LASERJET ENTERPRISE M4555 MFP SERIES Yazılım Yükleme Kılavuzu HP LaserJet Enterprise M4555 MFP Series Yazılım Yükleme Kılavuzu Telif Hakkı ve Lisans 2011 Copyright Hewlett-Packard Development Company,

Detaylı

EKLER EK 12UY0106-5/A4-1:

EKLER EK 12UY0106-5/A4-1: Yayın Tarihi: 26/12/2012 Rev. :01 EKLER EK 12UY0106-5/A4-1: nin Kazandırılması için Tavsiye Edilen Eğitime İlişkin Bilgiler Bu birimin kazandırılması için aşağıda tanımlanan içeriğe sahip bir eğitim programının

Detaylı

Hızlı Başlangıç Kılavuzu

Hızlı Başlangıç Kılavuzu Hızlı Başlangıç Kılavuzu Microsoft Excel 2013 önceki sürümlerden farklı görünüyor, bu nedenle öğrenmenizi kolaylaştırmak için bu kılavuzu oluşturduk. Hızlı Erişim Araç Çubuğu'na komutlar ekleme Şeridi

Detaylı

Fiery seçenekleri 1.3 yardımı (sunucu)

Fiery seçenekleri 1.3 yardımı (sunucu) 2015 Electronics For Imaging. Bu yayın içerisinde yer alan tüm bilgiler, bu ürüne ilişkin Yasal Bildirimler kapsamında korunmaktadır. 29 Ocak 2015 İçindekiler 3 İçindekiler...5 Bir Fiery seçeneğini etkinleştirme...5

Detaylı

Fiery seçenekleri 1.3 yardımı (istemci)

Fiery seçenekleri 1.3 yardımı (istemci) 2015 Electronics For Imaging. Bu yayın içerisinde yer alan tüm bilgiler, bu ürüne ilişkin Yasal Bildirimler kapsamında korunmaktadır. 29 Ocak 2015 İçindekiler 3 İçindekiler...5 Bir Fiery seçeneğini etkinleştirme...6

Detaylı

Google Cloud Print Kılavuzu

Google Cloud Print Kılavuzu Google Cloud Print Kılavuzu Google Cloud Print hakkında bilgi Google Cloud Print ile yazdırma Appendix İçindekiler Kılavuzlar Hakkında Bilgi... 2 Kılavuzlarda Kullanılan Semboller... 2 Feragatname...

Detaylı

AirPrint Kılavuzu. Bu Kullanıcı Kılavuzu şu modeller içindir:

AirPrint Kılavuzu. Bu Kullanıcı Kılavuzu şu modeller içindir: AirPrint Kılavuzu Bu Kullanıcı Kılavuzu şu modeller içindir: HL-L340DW/L360DN/L360DW/L36DN/L365DW/ L366DW/L380DW DCP-L50DW/L540DN/L540DW/L54DW/L560DW MFC-L700DW/L70DW/L703DW/L70DW/L740DW Sürüm A TUR Not

Detaylı

Kullanþm Talimatlarþ. Uygulama Sitesi

Kullanþm Talimatlarþ. Uygulama Sitesi Kullanþm Talimatlarþ Uygulama Sitesi İÇİNDEKİLER Kılavuz Hakkında Bilgi... 2 Kılavuzlarda Kullanılan Semboller... 2 Feragatname...3 Notlar... 3 Uygulama Sitesinde Ne Yapabilirsiniz?... 4 Uygulama Sitesine

Detaylı

Windows 8.1 Güncelleştirmesi Adım Adım Kılavuzu

Windows 8.1 Güncelleştirmesi Adım Adım Kılavuzu Windows 8.1 Güncelleştirmesi Adım Adım Kılavuzu Windows 8.1 Yükleme ve Güncelleştirme BIOS yazılımını, uygulamaları, sürücüleri güncelleştirme ve Windows Update'i çalıştırma Yükleme türünü seçme Windows

Detaylı

Microsoft Access 2003 ten. Access 2010 a geçiş

Microsoft Access 2003 ten. Access 2010 a geçiş Bu Kılavuzda Microsoft Microsoft Access 2010 un görünüşü çok farklı olduğundan, öğrenme çabasını en aza indirmede size yardımcı olmak amacıyla bu kılavuzu hazırladık. Yeni arabirimin önemli bölümlerini

Detaylı

Fiery Command WorkStation

Fiery Command WorkStation 2017 Electronics For Imaging, Inc. Bu yayın içerisinde yer alan tüm bilgiler, bu ürüne ilişkin Yasal Bildirimler kapsamında korunmaktadır. 25 Kasım 2017 İçindekiler 3 İçindekiler Fiery Command WorkStation'a

Detaylı

Ürün Kılavuzu. McAfee epolicy Orchestrator Cloud 5.5.0

Ürün Kılavuzu. McAfee epolicy Orchestrator Cloud 5.5.0 Ürün Kılavuzu McAfee epolicy Orchestrator Cloud 5.5.0 TELİF HAKKI Copyright 2015 McAfee, Inc., 2821 Mission College Boulevard, Santa Clara, CA 95054, 1.888.847.8766, www.intelsecurity.com TİCARİ MARKA

Detaylı

HIZLI BAşVURU KILAVUZU

HIZLI BAşVURU KILAVUZU HIZLI BAşVURU KILAVUZU Windows Vista için İçindekiler Bölüm 1: Sistem Gereksinimleri...1 Bölüm 2:...2 Yerel Yazdırma Yazılımını Yükleme... 2 Ağdan Yazdırma Yazılımını Yükleme... 5 Bölüm 3: WIA Sürücüsünü

Detaylı

Connection Manager Kullanım Kılavuzu

Connection Manager Kullanım Kılavuzu Connection Manager Kullanım Kılavuzu Baskı 1.0 2 İçindekiler Bağlantı yöneticisi uygulaması hakkında 3 Başlarken 3 Bağlantı yöneticisi uygulamasını açma 3 Geçerli bağlantı durumunu görüntüleme 3 Uygulama

Detaylı

Microsoft Windows 7: Başlangıç Kılavuzu

Microsoft Windows 7: Başlangıç Kılavuzu Microsoft Windows 7: Başlangıç Kılavuzu Windows 7 Kurulumu Dell bilgisayarınız Microsoft Windows 7 işletim sistemiyle yapılandırılmış olarak gelir. Windows Vista işletim sistemini ilk kez kurmak için,

Detaylı

Outlook 2010 a geçiş

Outlook 2010 a geçiş Bu Kılavuzda Microsoft Microsoft Outlook 2010 un görünüşü çok farklı olduğundan, öğrenme çabasını en aza indirmede size yardımcı olmak amacıyla bu kılavuzu hazırladık. Yeni arabirimin önemli bölümlerini

Detaylı

Bilgisayar Kurulum Kullanıcı Kılavuzu

Bilgisayar Kurulum Kullanıcı Kılavuzu Bilgisayar Kurulum Kullanıcı Kılavuzu Copyright 2007 Hewlett-Packard Development Company, L.P. Windows, Microsoft Corporation kuruluşunun ABD'de kayıtlı ticari markasıdır. Bu belgede yer alan bilgiler

Detaylı

İstemci Yönetimi ve Mobil Yazdırma Çözümleri

İstemci Yönetimi ve Mobil Yazdırma Çözümleri İstemci Yönetimi ve Mobil Yazdırma Çözümleri Kullanıcı Kılavuzu Telif Hakkı 2007 Hewlett-Packard Development Company, L.P. Windows; Microsoft Corporation kuruluşunun A.B.D de tescilli ticari markasıdır.

Detaylı

Quick Installation Guide. Central Management Software

Quick Installation Guide. Central Management Software Quick Installation Guide English 繁 中 簡 中 日 本 語 Français Español Deutsch Português Italiano Türkçe Polski Русский Česky Svenska Central Management Software Ambalajın İçindekileri Kontrol Edin Yazılım CD

Detaylı

Yazılım Güncelleştirmeleri Kullanıcı Kılavuzu

Yazılım Güncelleştirmeleri Kullanıcı Kılavuzu Yazılım Güncelleştirmeleri Kullanıcı Kılavuzu Copyright 2009 Hewlett-Packard Development Company, L.P. Windows, Microsoft Corporation kuruluşunun ABD de tescilli ticari markasıdır. Ürünle ilgili not Bu

Detaylı

SAP DocuSign İmza Sahibi Kılavuzu

SAP DocuSign İmza Sahibi Kılavuzu SAP DocuSign İmza Sahibi Kılavuzu İçindekiler 1. SAP DocuSign İmza Sahibi Kılavuzu... 2 2. E-posta Bildirimi Alma... 2 3. Belgeyi İmzalama... 3 4. Diğer Seçenekler... 4 4.1 Sonra bitir... 4 4.2 Yazdır,

Detaylı

OTURUM AÇMA ADLARI. Tavsiye Edilen Önhazırlık Enterprise Manager'i kullanabilmek.

OTURUM AÇMA ADLARI. Tavsiye Edilen Önhazırlık Enterprise Manager'i kullanabilmek. Ms SQL Sunucu Düzeyinde Güvenlik Bölüm Veritabanı Yönetimi Yazar Mustafa ÖZEN Yayın Tarihi 04.03.2004 Okunma Sayısı 805 Tavsiye Edilen Önhazırlık Enterprise Manager'i kullanabilmek. Hedefler Kimlik denetemini

Detaylı

ESET NOD32 ANTIVIRUS 7

ESET NOD32 ANTIVIRUS 7 ESET NOD32 ANTIVIRUS 7 Microsoft Windows 8.1 / 8 / 7 / Vista / XP / Home Server 2003 / Home Server 2011 Hızlı Başlangıç Kılavuzu Bu belgenin en son sürümünü karşıdan yüklemek için burayı tıklatın ESET

Detaylı

Bu kılavuzda çoğu modelde ortak olan özellikler anlatılmaktadır. Bazı özellikler bilgisayarınızda olmayabilir.

Bu kılavuzda çoğu modelde ortak olan özellikler anlatılmaktadır. Bazı özellikler bilgisayarınızda olmayabilir. Buradan Başlayın Copyright 2013 Hewlett-Packard Development Company, L.P. Windows, Microsoft Corporation kuruluşunun ABD'de tescilli ticari markasıdır. Bu belgede yer alan bilgiler önceden haber verilmeksizin

Detaylı

AirPrint Kılavuzu. Sürüm 0 TUR

AirPrint Kılavuzu. Sürüm 0 TUR AirPrint Kılavuzu Sürüm 0 TUR Not tanımları Bu kullanıcı el kitabında aşağıdaki simgeyi kullanıyoruz: Not Notlar ortaya çıkabilecek durumu nasıl çözmeniz gerektiğini size bildirir veya işlemin diğer özelliklerle

Detaylı

Bağlantı Kılavuzu. Desteklenen işletim sistemleri. Yazıcı yükleme. Bağlantı Kılavuzu

Bağlantı Kılavuzu. Desteklenen işletim sistemleri. Yazıcı yükleme. Bağlantı Kılavuzu Sayfa 1 / 5 Bağlantı Kılavuzu Desteklenen işletim sistemleri Yazılım ve Belgeler CD'sini kullanarak, yazıcıyı aşağıdaki işletim sistemlerine kurabilirsiniz: Windows 8 Windows 7 SP1 Windows 7 Windows Server

Detaylı

Windows Đşletim Sistemleri AD Etki Alanı Grupları Đncelenmesi ve Güvenlik Ayarları

Windows Đşletim Sistemleri AD Etki Alanı Grupları Đncelenmesi ve Güvenlik Ayarları Windows Đşletim Sistemleri AD Etki Alanı Grupları Đncelenmesi ve Güvenlik Varsayılan yerel gruplar Domain Admins grup gibi varsayılan gruplar, Active Directory etki alanı oluştururken otomatik olarak oluşturulan

Detaylı

Ürün Kılavuzu. McAfee Agent 5.0.3. McAfee epolicy Orchestrator ile birlikte kullanım içindir

Ürün Kılavuzu. McAfee Agent 5.0.3. McAfee epolicy Orchestrator ile birlikte kullanım içindir Ürün Kılavuzu McAfee Agent 5.0.3 McAfee epolicy Orchestrator ile birlikte kullanım içindir TELİF HAKKI Copyright 2016 McAfee, Inc., 2821 Mission College Boulevard, Santa Clara, CA 95054, 1.888.847.8766,

Detaylı

Gelişmiş Arama, Yönlendirmeli Kullanım Kılavuzu. support.ebsco.com

Gelişmiş Arama, Yönlendirmeli Kullanım Kılavuzu. support.ebsco.com Gelişmiş Arama, Yönlendirmeli Kullanım Kılavuzu support.ebsco.com Önemli Gelişmiş Arama ekran özelliklerini, sınırlayıcı ve genişleticileri, Aramalarınızı Kaydetme özelliğini, Arama ve Dergi Hatırlatma

Detaylı

Bu ürün WinXP, 2000, ME, Win98 de çalıştırılmak için tasarlanmıştır. Her işletim sistemi için yükleme yordamı yaklaşık olarak aynıdır.

Bu ürün WinXP, 2000, ME, Win98 de çalıştırılmak için tasarlanmıştır. Her işletim sistemi için yükleme yordamı yaklaşık olarak aynıdır. 78 Türkçe Hızlı Yükleme Kılavuzu Bu yükleme kılavuzu GW-7100U ve yazılımının yüklenmesinde size yol gösterecektir. Kablosuz ağ bağlantınızı kurmak için, aşağıdaki işlemleri sırayla uygulayın. 1. Yükleme

Detaylı

TeraStation 3000/4000/5000/7000 ile Replikasyon. Buffalo Technology

TeraStation 3000/4000/5000/7000 ile Replikasyon. Buffalo Technology TeraStation 3000/4000/5000/7000 ile Replikasyon Buffalo Technology Giriş Replikasyon, bir klasörü iki ayrı TeraStation da neredeyse gerçek zamanlı senkronize etmeye denir. Çift yönlü çalışmaz; yalnızca

Detaylı

AĞ KULLANIM KILAVUZU. Yazdırma Günlüğünü Ağa Kaydetme. Sürüm 0 TUR

AĞ KULLANIM KILAVUZU. Yazdırma Günlüğünü Ağa Kaydetme. Sürüm 0 TUR AĞ KULLANIM KILAVUZU Yazdırma Günlüğünü Ağa Kaydetme Sürüm 0 TUR Notlara ilişkin açıklama Bu Kullanım Kılavuzu boyunca aşağıda belirtilen simgeler kullanılmıştır: Notlar, ortaya çıkabilecek bir duruma

Detaylı

Ağınız üzerinde tarama yapmak için Web Hizmetleri'ni kullanma (Windows Vista SP2 veya üzeri, Windows 7 ve Windows 8)

Ağınız üzerinde tarama yapmak için Web Hizmetleri'ni kullanma (Windows Vista SP2 veya üzeri, Windows 7 ve Windows 8) Ağınız üzerinde tarama yapmak için Web Hizmetleri'ni kullanma (Windows Vista SP2 veya üzeri, Windows 7 ve Windows 8) Web Hizmetleri protokolü, Windows Vista (SP2 veya üstü), Windows 7 ve Windows 8 kullanıcılarının,

Detaylı

e-fatura Portalı Kullanım Kılavuzu

e-fatura Portalı Kullanım Kılavuzu e-fatura Portalı Kullanım Kılavuzu İçindekiler 1. Giriş... 2 1.1 DocPlace e-fatura Portalı Nedir?... 3 1.2 Sistem Gereksinimleri... 4 2. Başlarken... 5 2.1 Uygulamanın Başlatılması... 6 2.2 DocPlace e-fatura

Detaylı

AirPrint Kılavuzu. AirPrint hakkında bilgiler. Ayar Prosedürü. Yazdırma. Appendix

AirPrint Kılavuzu. AirPrint hakkında bilgiler. Ayar Prosedürü. Yazdırma. Appendix AirPrint Kılavuzu AirPrint hakkında bilgiler Ayar Prosedürü Yazdırma Appendix İçindekiler Kılavuzlar Hakkında Bilgi... 2 Kılavuzlarda Kullanılan Semboller... 2 Feragatname... 2 1. AirPrint hakkında bilgiler

Detaylı

Kullanıcı Kılavuzu. support.ebsco.com

Kullanıcı Kılavuzu. support.ebsco.com Kullanıcı Kılavuzu support.ebsco.com EBSCOhost lider bilgi sağlayıcılarından derlenmiş çeşitli tam metin ve popüler veri tabanları sunan güçlü bir danışma aracıdır. Bu kullanıcı kılavuzunda, EBSCOhost

Detaylı

Ürün Kılavuzu. McAfee epolicy Orchestrator Cloud

Ürün Kılavuzu. McAfee epolicy Orchestrator Cloud Ürün Kılavuzu McAfee epolicy Orchestrator Cloud TELİF HAKKI 2016 Intel Corporation TİCARİ MARKA ÖZELLİKLERİ Intel ve Intel logosu, ABD ve/veya diğer ülkelerde Intel Corporation'ın ticari markalarıdır.

Detaylı

Copyright 2017 HP Development Company, L.P.

Copyright 2017 HP Development Company, L.P. Kullanıcı Kılavuzu Copyright 2017 HP Development Company, L.P. Bu belgede yer alan bilgiler önceden bildirilmeden değiştirilebilir. HP ürünleri ve hizmetlerine ilişkin garantiler, bu ürünler ve hizmetlerle

Detaylı

Hızlı Başlangıç Kılavuzu

Hızlı Başlangıç Kılavuzu Hızlı Başlangıç Kılavuzu Microsoft Publisher 2013 önceki sürümlerden farklı görünüyor, bu nedenle öğrenmenizi kolaylaştırmak için bu kılavuzu oluşturduk. Hızlı Erişim Araç Çubuğu En sevdiğiniz komutları

Detaylı

Yükleme Kılavuzu. McAfee epolicy Orchestrator 5.0.0 Yazılımı

Yükleme Kılavuzu. McAfee epolicy Orchestrator 5.0.0 Yazılımı Yükleme Kılavuzu McAfee epolicy Orchestrator 5.0.0 Yazılımı TELİF HAKKI Copyright 2013 McAfee, Inc. İzinsiz kopyalamayın. TİCARİ MARKA ÖZELLİKLERİ McAfee, McAfee logosu, McAfee Active Protection, McAfee

Detaylı

ESET NOD32 ANTIVIRUS 9

ESET NOD32 ANTIVIRUS 9 ESET NOD32 ANTIVIRUS 9 Microsoft Windows 10 / 8.1 / 8 / 7 / Vista / XP Hızlı Başlangıç Kılavuzu Bu belgenin en son sürümünü karşıdan yüklemek için burayı tıklatın ESET NOD32 Antivirus, bilgisayarınız için

Detaylı

ESET NOD32 ANTIVIRUS 10

ESET NOD32 ANTIVIRUS 10 ESET NOD32 ANTIVIRUS 10 Microsoft Windows 10 / 8.1 / 8 / 7 / Vista Hızlı Başlangıç Kılavuzu Bu belgenin en son sürümünü karşıdan yüklemek için burayı tıklatın ESET NOD32 Antivirus, bilgisayarınız için

Detaylı

Setup Yardımcı Programı Kullanıcı Kılavuzu

Setup Yardımcı Programı Kullanıcı Kılavuzu Setup Yardımcı Programı Kullanıcı Kılavuzu Telif Hakkı 2007, 2008 Hewlett-Packard Development Company, L.P. Windows, Microsoft Corporation şirketinin ABD'de tescilli ticari markasıdır. Bu belgede yer alan

Detaylı

Hızlı Başlangıç Kılavuzu

Hızlı Başlangıç Kılavuzu Hızlı Başlangıç Kılavuzu Microsoft Word 2013 önceki sürümlerden farklı görünüyor, bu nedenle öğrenmenizi kolaylaştırmak için bu kılavuzu oluşturduk. Hızlı Erişim Araç Çubuğu Buradaki komutlar her zaman

Detaylı

Yazılım Güncelleştirmeleri

Yazılım Güncelleştirmeleri Yazılım Güncelleştirmeleri Kullanıcı Kılavuzu Copyright 2007 Hewlett-Packard Development Company, L.P. Windows; Microsoft Corporation kuruluşunun ABD de tescilli ticari markasıdır. Bu belgede yer alan

Detaylı

Yazdırma Yayınlama Ayarları Kılavuzu

Yazdırma Yayınlama Ayarları Kılavuzu Yazdırma Yayınlama Ayarları Kılavuzu İÇİNDEKİLER BU KILAVUZ HAKKINDA............................................................................... 2 YAZDIRMA YAYINLAMA İŞLEVİ.........................................................................

Detaylı

İş için Dell SupportAssist İstemci Sistemleri. Dell ImageAssist Kullanıcıları için Hızlı Kurulum Kılavuzu

İş için Dell SupportAssist İstemci Sistemleri. Dell ImageAssist Kullanıcıları için Hızlı Kurulum Kılavuzu İş için Dell SupportAssist İstemci Sistemleri Dell ImageAssist Kullanıcıları için Hızlı Kurulum Kılavuzu Notlar, dikkat edilecek noktalar ve uyarılar NOT: NOT, ürününüzü daha iyi kullanmanıza yardımcı

Detaylı

Capture Pro Yazılımı. Başvuru Kılavuzu. A-61640_tr

Capture Pro Yazılımı. Başvuru Kılavuzu. A-61640_tr Capture Pro Yazılımı Başvuru Kılavuzu A-61640_tr Kodak Capture Pro Yazılımı'na Başlarken Bu kılavuz, kısa sürede başlamak için, Kodak Capture Pro Yazılımı'nın yüklenmesi ve başlatılmasına yönelik basit

Detaylı

Computer Setup Kullanıcı Kılavuzu

Computer Setup Kullanıcı Kılavuzu Computer Setup Kullanıcı Kılavuzu Copyright 2007 Hewlett-Packard Development Company, L.P. Windows, Microsoft Corporation kuruluşunun ABD de tescilli ticari markasıdır. Bu belgede yer alan bilgiler önceden

Detaylı

Microsoft Windows 7 / Vista / XP / 2000 / Home Server / NT4 (SP6) Hızlı Başlangıç Kılavuzu

Microsoft Windows 7 / Vista / XP / 2000 / Home Server / NT4 (SP6) Hızlı Başlangıç Kılavuzu Microsoft Windows 7 / Vista / XP / 2000 / Home Server / NT4 (SP6) Hızlı Başlangıç Kılavuzu ESET NOD32 Antivirus, bilgisayarınız için kötü amaçlı koda karşı son derece gelişmiş bir koruma sağlar. İlk olarak

Detaylı

Yükleme Kılavuzu Revizyon B. McAfee epolicy Orchestrator 5.1.0 Yazılımı

Yükleme Kılavuzu Revizyon B. McAfee epolicy Orchestrator 5.1.0 Yazılımı Yükleme Kılavuzu Revizyon B McAfee epolicy Orchestrator 5.1.0 Yazılımı TELİF HAKKI Copyright 2014 McAfee, Inc. İzinsiz kopyalamayın. TİCARİ MARKA ÖZELLİKLERİ McAfee, McAfee logosu, McAfee Active Protection,

Detaylı

2017 Electronics For Imaging, Inc. Bu yayın içerisinde yer alan tüm bilgiler, bu ürüne ilişkin Yasal Bildirimler kapsamında korunmaktadır.

2017 Electronics For Imaging, Inc. Bu yayın içerisinde yer alan tüm bilgiler, bu ürüne ilişkin Yasal Bildirimler kapsamında korunmaktadır. 2017 Electronics For Imaging, Inc. Bu yayın içerisinde yer alan tüm bilgiler, bu ürüne ilişkin Yasal Bildirimler kapsamında korunmaktadır. 17 Nisan 2017 İçindekiler 3 İçindekiler...5 için durum çubuğu...5

Detaylı

Temel Bilgi Teknlolojileri 1. Ders notları 5. Öğr.Gör. Hüseyin Bilal MACİT 2017

Temel Bilgi Teknlolojileri 1. Ders notları 5. Öğr.Gör. Hüseyin Bilal MACİT 2017 Temel Bilgi Teknlolojileri 1 Ders notları 5 Öğr.Gör. Hüseyin Bilal MACİT 2017 Windows işletim sistemi Kullanıcıya grafik arabirimler ve görsel iletilerle yaklaşarak, yazılımları çalıştırmak, komut vermek

Detaylı

Formlar ve Sık Kullanılanlar

Formlar ve Sık Kullanılanlar Formlar ve Sık Kullanılanlar Sürüm 5.1 Yönetici Kılavuzu Temmuz 2016 www.lexmark.com İçerikler 2 İçerikler Değişiklik geçmişi... 3 Genel Bakış...4 Uygulamayı yapılandırma... 5 Yerleşik Web Sunucusu'na

Detaylı

Coslat Monitor (Raporcu)

Coslat Monitor (Raporcu) Coslat Monitor (Raporcu) Coslat Monitor, Coslat Firewall, Hotspot ve Mirror uygulamalarında oluşturulan zaman damgalı kayıtların analiz edilmesini ve raporlanmasını sağlayan uygulamadır. Coslat Monitor

Detaylı

Archive Player Divar Series. Kullanım kılavuzu

Archive Player Divar Series. Kullanım kılavuzu Archive Player Divar Series tr Kullanım kılavuzu Archive Player İçindekiler tr 3 İçindekiler 1 Giriş 4 2 Çalışma 5 2.1 Programın başlatılması 5 2.2 Ana pencere tanıtımı 6 2.3 Açma düğmesi 6 2.4 Kamera

Detaylı

İçindekiler. Ağda USB Aygıtı Paylaşma...3. USB Yazıcı Paylaşma...5. Time Machine ile Mac'inizi Yedekleme...6. NETGEAR genie Uygulaması...

İçindekiler. Ağda USB Aygıtı Paylaşma...3. USB Yazıcı Paylaşma...5. Time Machine ile Mac'inizi Yedekleme...6. NETGEAR genie Uygulaması... Premium Özellikler İçindekiler Ağda USB Aygıtı Paylaşma...3 USB Yazıcı Paylaşma...5 Time Machine ile Mac'inizi Yedekleme...6 NETGEAR genie Uygulaması...8 2 Ağda USB Aygıtı Paylaşma ReadySHARE, router'daki

Detaylı

Kullanþm Talimatlarþ Uygulama Sitesi

Kullanþm Talimatlarþ Uygulama Sitesi Kullanþm Talimatlarþ Uygulama Sitesi Bu makineyi kullanmadan önce bu kılavuzu dikkatle okuyun ve ileride başvurmak amacıyla elinizin altında bulundurun. İÇİNDEKİLER Kılavuz Hakkında Bilgi... 2 Kılavuzlarda

Detaylı

Yazıcı camından veya otomatik belge besleyicisinden (ADF) taramaları başlatabilirsiniz. Posta kutusunda saklanan tarama dosyalarına erişebilirsiniz.

Yazıcı camından veya otomatik belge besleyicisinden (ADF) taramaları başlatabilirsiniz. Posta kutusunda saklanan tarama dosyalarına erişebilirsiniz. Fiery Remote Scan Fiery Remote Scan, uzak bir bilgisayardan Fiery sunucusu üzerindeki taramayı ve yazıcıyı yönetmenizi sağlar. Fiery Remote Scan'i kullanarak şunları yapabilirsiniz: Yazıcı camından veya

Detaylı

ESET NOD32 ANTIVIRUS 6

ESET NOD32 ANTIVIRUS 6 ESET NOD32 ANTIVIRUS 6 Microsoft Windows 8 / 7 / Vista / XP / Home Server Hızlı Başlangıç Kılavuzu Bu belgenin en son sürümünü karşıdan yüklemek için burayı tıklatın ESET NOD32 Antivirus, bilgisayarınız

Detaylı

Şekil 7.14: Makro Kaydet Penceresi

Şekil 7.14: Makro Kaydet Penceresi 7.2.4. Makrolar Kelime işlemci programında sık kullanılan bir görevi (çok kullanılan düzenleme ve biçimlendirme işlemlerini hızlandırma, birden çok komutu birleştirme, iletişim kutusu içinde daha kolay

Detaylı

HP kimlik doğrulamalı baskı çözümleri

HP kimlik doğrulamalı baskı çözümleri HP kimlik doğrulamalı baskı çözümleri Hangi kimlik doğrulamalı baskı çözümü işiniz için doğru olanı? HP işinizin eşsiz olduğunu çok iyi biliyor. İşte bu nedenle kimlik doğrulamalı baskı dağıtımını yapmanız

Detaylı

Kaspersky Open Space Security: Release 2. İşletmeniz için birinci sınıf bir BT güvenliği çözümü

Kaspersky Open Space Security: Release 2. İşletmeniz için birinci sınıf bir BT güvenliği çözümü Kaspersky Open Space Security: Release 2 İşletmeniz için birinci sınıf bir BT güvenliği çözümü Güncellenmiş uygulamalar Updated applications Release 2 uygulamaları: Kaspersky Anti-virus for Windows Workstations

Detaylı

TOSHIBA Windows PC'nizi veya Tabletinizi Windows 10'a Yükseltme

TOSHIBA Windows PC'nizi veya Tabletinizi Windows 10'a Yükseltme TOSHIBA Windows PC'nizi veya Tabletinizi Windows 10'a Yükseltme Sayın Müşterimiz, Bu belgedeki bilgiler Windows 7 veya Windows 8.x önyüklenmiş belirli TOSHIBA Windows PC veya Tabletlerinizi Windows 10'a

Detaylı

Cisco Unity Connection Web Gelen Kutusu (Sürüm 9.x) için Hızlı Başlangıç Kılavuzu

Cisco Unity Connection Web Gelen Kutusu (Sürüm 9.x) için Hızlı Başlangıç Kılavuzu Hızlı Başlangıç Kılavuzu Cisco Unity Connection Web Gelen Kutusu (Sürüm 9.x) için Hızlı Başlangıç Kılavuzu Cisco Unity Connection Web Gelen Kutusu (Sürüm 9.x) Cisco Unity Connection Web Gelen Kutusu Hakkında

Detaylı

Yükleme Kılavuzu. McAfee epolicy Orchestrator 5.3.0 Yazılımı

Yükleme Kılavuzu. McAfee epolicy Orchestrator 5.3.0 Yazılımı Yükleme Kılavuzu McAfee epolicy Orchestrator 5.3.0 Yazılımı TELİF HAKKI Copyright 2014 McAfee, Inc., 2821 Mission College Boulevard, Santa Clara, CA 95054, 1.888.847.8766, www.intelsecurity.com TİCARİ

Detaylı

Hızlı Başlangıç Kılavuzu

Hızlı Başlangıç Kılavuzu Hızlı Başlangıç Kılavuzu Güvenli erişim, paylaşım ve dosya depolama sayesinde her yerde daha fazlasını yapın. Office 365 aboneliğinizde oturum açın ve uygulama başlatıcıdan SharePoint'i seçin. Arama Siteler,

Detaylı

1 MİCROSOFT FRONTPAGE 2003 E GİRİŞ

1 MİCROSOFT FRONTPAGE 2003 E GİRİŞ 1 MİCROSOFT FRONTPAGE 2003 E GİRİŞ 6 1.1 Frontpage 2003 ün açılması Frontpage 2003 ü çalıştırabilmek için Başlat/Programlar/ Microsoft Office Microsoft Office Frontpage 2003 yolu izlenir. FrontPage 2003,

Detaylı

Kart Kimlik Doğrulaması. Yönetici Kılavuzu

Kart Kimlik Doğrulaması. Yönetici Kılavuzu Kart Kimlik Doğrulaması Yönetici Kılavuzu Eylül 2014 www.lexmark.com İçindekiler 2 İçindekiler Genel Bakış...4 Ön şartların ayarlanması...5 Kullanıcı hesabı ekleme...5 iç hesaplar için güvenlik şablonu

Detaylı